CloudFront 分配使用本地 Web 服务器作为自定义源,并且 CloudFront 与该源之间需要 TLS。该设置已正常工作数月,但用户现在访问包含 CloudFront 交付资产的页面时收到 HTTP 502 (Bad Gateway) 响应。SysOps 管理员应首先检查什么以纠正此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 检查源服务器的 TLS 证书过期日期,确认其尚未过期。如果已过期,则替换证书。.
为什么这是答案
HTTP 502 (Bad Gateway) 错误通常表示 CloudFront 无法与源服务器建立有效连接,或者源服务器返回了无效响应。当 CloudFront 配置为使用 HTTPS/TLS 连接到自定义源时,它会验证源服务器的 TLS 证书。如果证书过期,CloudFront 将无法完成 TLS 握手,从而导致 502 错误。因此,检查源服务器的 TLS 证书过期日期是首要步骤。 其他选项错误的原因: 检查主机名匹配:虽然主机名不匹配也会导致 TLS 握手失败,但通常会产生不同的错误或在证书首次安装时就已发现,而不是在“正常工作数月”后突然出现。 检查防火墙入站端口 443:如果端口 443 被阻止,CloudFront 从一开始就无法连接到源,不会出现“正常工作数月”的情况。 检查 CloudFront 网络 ACL 出站端口 443:CloudFront 的网络 ACL 通常不会限制其到源的出站流量,而且如果有限制,也会在早期就发现问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡