Eine CloudFront-Distribution verwendet einen lokalen Webserver als benutzerdefinierten Ursprung und erfordert TLS zwischen CloudFront und diesem Ursprung. Das Setup funktionierte monatelang, aber Benutzer erhalten jetzt HTTP 502 (Bad Gateway)-Antworten für Seiten, die über CloudFront bereitgestellte Assets enthalten. Was sollte ein SysOps-Administrator zuerst überprüfen, um das Problem zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie das Ablaufdatum des TLS-Zertifikats des Ursprungsservers, um sicherzustellen, dass es nicht abgelaufen ist. Ersetzen Sie das Zertifikat, falls dies der Fall ist..
Warum dies die Antwort ist
HTTP 502 (Bad Gateway) Fehler von CloudFront, die auf einen benutzerdefinierten Ursprung verweisen, deuten oft auf Probleme bei der Kommunikation zwischen CloudFront und dem Ursprungsserver hin. Da TLS zwischen CloudFront und dem Ursprung erforderlich ist und das Setup zuvor funktionierte, ist ein abgelaufenes TLS-Zertifikat des Ursprungsservers eine sehr häufige Ursache. CloudFront kann keine sichere Verbindung herstellen, wenn das Zertifikat ungültig ist, was zu einem 502-Fehler führt. Die Überprüfung des Hostnamens im Zertifikat ist weniger wahrscheinlich die Ursache, da das Setup zuvor funktionierte. Firewall- oder Netzwerk-ACL-Probleme würden eher zu Verbindungstimeouts oder anderen Fehlern führen, und da die Kommunikation über Port 443 zuvor funktionierte, ist eine plötzliche Blockierung unwahrscheinlich, es sei denn, es gab eine Konfigurationsänderung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich