Después de un evento DDoS contra un Application Load Balancer (ALB) público, una empresa colocó Amazon CloudFront delante del ALB. Sin embargo, algunos clientes aún acceden al ALB directamente, y las instancias de Amazon EC2 continúan sirviendo ese tráfico. ¿Qué combinación de acciones garantiza que las instancias EC2 solo reciban solicitudes que provengan de CloudFront? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure CloudFront para agregar un encabezado HTTP personalizado a las solicitudes que CloudFront envía al ALB., Configure el ALB para reenviar solo las solicitudes que incluyan el encabezado HTTP personalizado..
Por qué esta es la respuesta
Para asegurar que las instancias EC2 solo reciban tráfico de CloudFront, se debe establecer un mecanismo de verificación. La opción correcta implica configurar CloudFront para añadir un encabezado HTTP personalizado a todas las solicitudes que envía al ALB. Luego, el ALB debe configurarse para aceptar y reenviar únicamente las solicitudes que contengan ese encabezado específico. Esto crea una "clave" secreta que solo CloudFront conoce y puede presentar, bloqueando cualquier solicitud directa al ALB que no la tenga. Las opciones incorrectas no resuelven el problema. Configurar una política de clave de caché no es relevante para la autenticación de origen. Usar X-Forwarded-For no garantiza que el tráfico provenga de CloudFront, ya que este encabezado solo indica la IP original del cliente y puede ser falsificado. Usar el mismo certificado ACM es para cifrado SSL/TLS, no para controlar el origen del tráfico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta