Un développeur analyse les journaux d'accès HTTP sur des instances EC2 qui se trouvent derrière un Application Load Balancer (ALB) public. Les journaux du serveur n'affichent que l'adresse IP de l'ALB plutôt que l'adresse IP publique du client. Que doit modifier le développeur pour que le journal du serveur HTTP contienne l'adresse IP publique du client d'origine ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer le serveur HTTP pour qu'il enregistre l'en-tête de requête X-Forwarded-For et s'assurer que l'ALB transmet cet en-tête..
Pourquoi c'est la réponse
Lorsqu'un client accède à une application via un Application Load Balancer (ALB), l'ALB agit comme un proxy. Par défaut, le serveur EC2 voit l'adresse IP de l'ALB comme la source de la requête, et non l'adresse IP du client d'origine. L'ALB ajoute l'adresse IP du client d'origine dans l'en-tête HTTP X-Forwarded-For. Pour que le serveur HTTP enregistre cette information, le développeur doit configurer le serveur (par exemple, Apache ou Nginx) pour qu'il lise et enregistre la valeur de l'en-tête X-Forwarded-For. L'ALB transmet automatiquement cet en-tête. L'ajout de l'en-tête Host ne résoudrait pas le problème de l'adresse IP du client, car l'en-tête Host contient le nom de domaine demandé. L'installation de l'agent CloudWatch Logs permet de collecter les journaux, mais ne modifie pas leur contenu. L'installation du démon AWS X-Ray est utilisée pour le traçage des requêtes distribuées, pas pour modifier le contenu des journaux d'accès HTTP.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise