Eine Organisation benötigt Verschlüsselung für den gesamten Datenverkehr zwischen Benutzern und CloudFront sowie zwischen CloudFront und der Ursprungs-Webanwendung. Welche Maßnahmen erfüllen diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Setzen Sie die Protokollrichtlinie des Ursprungs auf HTTPS Only., Setzen Sie die Protokollrichtlinie des Viewers auf HTTPS Only oder Redirect HTTP to HTTPS..
Warum dies die Antwort ist
Um den gesamten Datenverkehr zwischen Benutzern und CloudFront sowie zwischen CloudFront und der Ursprungs-Webanwendung zu verschlüsseln, sind zwei Einstellungen erforderlich. Die Protokollrichtlinie des Viewers muss auf "HTTPS Only" oder "Redirect HTTP to HTTPS" gesetzt werden, um sicherzustellen, dass die Kommunikation zwischen den Endbenutzern und CloudFront immer verschlüsselt ist. Die Protokollrichtlinie des Ursprungs muss auf "HTTPS Only" gesetzt werden, um zu gewährleisten, dass CloudFront nur über HTTPS mit der Ursprungs-Webanwendung kommuniziert. Die Verwendung von AWS KMS ist für die Verschlüsselung des Datenverkehrs zwischen CloudFront und der Webanwendung nicht direkt relevant; KMS wird für die Verschlüsselung ruhender Daten verwendet. Das Setzen des HTTP-Ports des Ursprungs auf 443 ist zwar der Standard-HTTPS-Port, aber ohne die entsprechende Protokollrichtlinie ist dies nicht ausreichend. Die Aktivierung von "Restrict Viewer Access" dient der Authentifizierung und Autorisierung, nicht der Verschlüsselung des gesamten Datenverkehrs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich