Una empresa sirve su sitio a través de CloudFront usando el dominio www.example.com y tiene un certificado ACM para ese dominio. Todas las conexiones a CloudFront deben usar TLS. ¿Qué dos acciones debe realizar un administrador de SysOps para forzar las conexiones cifradas de los espectadores? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Para cada comportamiento de caché, configure la Política de Protocolo del Visor en Redirigir HTTP a HTTPS., Agregue www.example.com como un nombre de dominio alternativo (CNAME) en la distribución de CloudFront y seleccione el certificado SSL personalizado..
Por qué esta es la respuesta
Para forzar las conexiones cifradas, el administrador debe configurar la Política de Protocolo del Visor en "Redirigir HTTP a HTTPS" para cada comportamiento de caché. Esto asegura que cualquier solicitud HTTP se redirija automáticamente a HTTPS, garantizando el cifrado. Además, es crucial agregar www.example.com como un nombre de dominio alternativo (CNAME) en la distribución de CloudFront y asociar el certificado SSL/TLS personalizado de ACM. Esto permite que CloudFront sirva el contenido a través de HTTPS usando el dominio y el certificado correctos. Configurar la política para "permitir tanto HTTP como HTTPS" no fuerza el cifrado, ya que aún permitiría conexiones HTTP. Adjuntar una ACL web de AWS WAF es para seguridad a nivel de aplicación, no para forzar el cifrado de la conexión. Habilitar Origin Shield mejora el rendimiento y la disponibilidad del origen, pero no afecta la política de protocolo del visor.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta