Une entreprise sert son site via CloudFront en utilisant le domaine www.example.com et possède un certificat ACM pour ce domaine. Toutes les connexions à CloudFront doivent utiliser TLS. Quelles sont les deux actions qu'un administrateur SysOps doit effectuer pour imposer des connexions chiffrées aux utilisateurs ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Pour chaque comportement de cache, définissez la politique de protocole du visualiseur (Viewer Protocol Policy) sur Rediriger HTTP vers HTTPS., Ajoutez www.example.com comme nom de domaine alternatif (CNAME) sur la distribution CloudFront et sélectionnez le certificat SSL personnalisé..
Pourquoi c'est la réponse
Pour imposer des connexions chiffrées, la première action est de définir la politique de protocole du visualiseur sur "Rediriger HTTP vers HTTPS" pour chaque comportement de cache. Cela garantit que toutes les requêtes HTTP entrantes sont automatiquement redirigées vers HTTPS, forçant ainsi l'utilisation du chiffrement TLS. La deuxième action consiste à ajouter www.example.com comme nom de domaine alternatif (CNAME) à la distribution CloudFront et à associer le certificat SSL personnalisé (ACM) correspondant. Sans cette configuration, CloudFront ne saura pas comment gérer les requêtes pour ce domaine spécifique avec TLS. Définir la politique pour autoriser à la fois HTTP et HTTPS ne force pas le chiffrement. Attacher une ACL web AWS WAF est une mesure de sécurité contre les attaques web, pas pour imposer TLS. Activer Origin Shield améliore les performances et réduit la charge sur l'origine, mais n'a aucun impact sur le protocole de connexion entre le visualiseur et CloudFront.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise