Une distribution CloudFront utilise un serveur web sur site comme origine personnalisée et nécessite TLS entre CloudFront et cette origine. La configuration a fonctionné pendant des mois, mais les utilisateurs reçoivent maintenant des réponses HTTP 502 (Bad Gateway) pour les pages qui incluent des ressources fournies par CloudFront. Que doit vérifier en premier un administrateur SysOps pour corriger le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifiez la date d'expiration du certificat TLS du serveur d'origine pour confirmer qu'il n'a pas expiré. Remplacez le certificat si c'est le cas..
Pourquoi c'est la réponse
Un certificat TLS expiré sur le serveur d'origine est une cause fréquente d'erreurs HTTP 502 (Bad Gateway) lorsqu'une distribution CloudFront est configurée pour utiliser HTTPS avec une origine personnalisée. CloudFront ne pourra pas établir une connexion sécurisée avec l'origine si le certificat n'est plus valide. Le nom d'hôte du certificat est important, mais un changement soudain n'est pas la cause la plus probable d'une défaillance après des mois de fonctionnement. Le port 443 est généralement ouvert pour le trafic HTTPS, et un blocage soudain du pare-feu ou des ACL réseau est moins probable qu'une expiration de certificat, qui est une occurrence planifiée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise