用户报告他们在一个有状态的 Web 应用程序中意外地提前退出登录,而该应用程序的超时时间为 15 分钟。该应用程序在 Auto Scaling 组中的 EC2 实例上运行,位于 Application Load Balancer(一个目标组)之后。ALB 是 CloudFront 分配的源。ALB 上使用基于持续时间的 Cookie 启用了粘性会话,并且应用程序也发布了自己的会话 Cookie。SysOps 管理员应该实施哪些更改组合来阻止过早退出登录?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 CloudFront 分配的缓存行为中启用 Cookie 转发,以便转发应用程序 Cookie。, 将 ALB 切换为使用应用程序控制的(应用程序名称)Cookie 进行会话亲和性。.
为什么这是答案
用户提前退出登录表明会话粘性未正确维护。 启用 CloudFront 分配缓存行为中的 Cookie 转发,并配置为转发应用程序 Cookie,可以确保应用程序生成的会话 Cookie 能够从客户端传递到 ALB 和 EC2 实例。如果 CloudFront 未转发这些 Cookie,应用程序将无法识别现有会话,导致用户被注销。 将 ALB 切换为使用应用程序控制的(应用程序名称)Cookie 进行会话亲和性,可以确保 ALB 使用应用程序自己的会话 Cookie 来路由请求。当 ALB 使用应用程序的 Cookie 时,它会尊重应用程序定义的会话生命周期,而不是依赖于 ALB 生成的基于持续时间的 Cookie。这可以防止 ALB 在应用程序会话仍然有效时将请求路由到不同的实例,从而导致意外注销。 更改 ALB 目标组上的算法为“最少未完成请求”与会话粘性无关,它只影响请求的负载均衡方式。将 ALB Cookie 名称设置为 AWSALB 是默认行为,不会解决会话粘性问题。配置 ALB 使用过期 Cookie 标头是用于使 Cookie 失效,而不是维护会话。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡