Una organización requiere cifrado para todo el tráfico entre los usuarios y CloudFront, y también entre CloudFront y la aplicación web de origen. ¿Qué acciones cumplirán estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer la Protocol Policy del origen en HTTPS Only., Establecer la Protocol Policy del viewer en HTTPS Only o Redirect HTTP to HTTPS..
Por qué esta es la respuesta
Para cifrar el tráfico entre los usuarios y CloudFront, la política de protocolo del viewer debe configurarse en "HTTPS Only" o "Redirect HTTP to HTTPS". Ambas opciones aseguran que las solicitudes de los usuarios a CloudFront se realicen exclusivamente a través de HTTPS. Para cifrar el tráfico entre CloudFront y el origen, la política de protocolo del origen debe establecerse en "HTTPS Only". Esto fuerza a CloudFront a usar HTTPS al comunicarse con el servidor de origen. Usar AWS KMS para cifrar el tráfico entre CloudFront y la aplicación web es incorrecto porque KMS se usa para la gestión de claves de cifrado, no para cifrar el tráfico en tránsito. Establecer el puerto HTTP del origen en 443 es incorrecto porque el puerto 443 es para HTTPS, no para HTTP. Habilitar la opción Restrict Viewer Access de CloudFront es incorrecto porque esta opción se utiliza para proteger el contenido restringido con URLs firmadas o cookies firmadas, no para forzar el cifrado del tráfico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta