Ein Unternehmen stellt seine Website über CloudFront unter Verwendung der Domain www.example.com bereit und besitzt ein ACM-Zertifikat für diese Domain. Alle Verbindungen zu CloudFront müssen TLS verwenden. Welche zwei Aktionen sollte ein SysOps-Administrator durchführen, um verschlüsselte Viewer-Verbindungen zu erzwingen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Setzen Sie für jedes Cache-Verhalten die Viewer Protocol Policy auf Redirect HTTP to HTTPS., Fügen Sie www.example.com als alternativen Domainnamen (CNAME) zur CloudFront-Distribution hinzu und wählen Sie das benutzerdefinierte SSL-Zertifikat aus..
Warum dies die Antwort ist
Um verschlüsselte Viewer-Verbindungen zu erzwingen und das ACM-Zertifikat zu nutzen, sind zwei Schritte erforderlich. Erstens muss die Viewer Protocol Policy für jedes Cache-Verhalten auf "Redirect HTTP to HTTPS" gesetzt werden. Dies stellt sicher, dass alle unverschlüsselten HTTP-Anfragen automatisch auf HTTPS umgeleitet werden, wodurch die Verwendung von TLS erzwungen wird. Zweitens muss www.example.com als alternativer Domainname (CNAME) zur CloudFront-Distribution hinzugefügt und das ACM-Zertifikat ausgewählt werden. Ohne diesen CNAME und die Verknüpfung des Zertifikats kann CloudFront die Domain nicht mit dem Zertifikat abgleichen und keine TLS-Verbindungen für www.example.com bereitstellen. Das Zulassen von HTTP und HTTPS würde die Verschlüsselung nicht erzwingen. Eine AWS WAF Web-ACL schützt vor Web-Exploits, erzwingt aber keine TLS-Verbindungen. Origin Shield optimiert die Cache-Hit-Rate am Origin, hat aber keinen direkten Einfluss auf die Viewer-Verbindungsprotokolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich