Une organisation exige le chiffrement de tout le trafic entre les utilisateurs et CloudFront, ainsi qu'entre CloudFront et l'application web d'origine. Quelles actions répondront à ces exigences ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir la politique de protocole de l'origine sur HTTPS Only., Définir la politique de protocole du visualiseur sur HTTPS Only ou Redirect HTTP to HTTPS..
Pourquoi c'est la réponse
Pour chiffrer le trafic entre les utilisateurs et CloudFront, il faut configurer la politique de protocole du visualiseur (viewer protocol policy) sur "HTTPS Only" ou "Redirect HTTP to HTTPS". "HTTPS Only" force toutes les connexions à utiliser HTTPS, tandis que "Redirect HTTP to HTTPS" redirige automatiquement les requêtes HTTP vers HTTPS. Pour chiffrer le trafic entre CloudFront et l'origine, la politique de protocole de l'origine (origin protocol policy) doit être définie sur "HTTPS Only". Cela garantit que CloudFront se connecte toujours à l'application web d'origine via HTTPS. Utiliser AWS KMS pour chiffrer le trafic entre CloudFront et l'application web est incorrect car KMS est un service de gestion de clés et ne chiffre pas directement le trafic réseau. Définir le port HTTP de l'origine sur 443 est incorrect car le port 443 est le port standard pour HTTPS, pas HTTP. Activer l'option Restrict Viewer Access de CloudFront est incorrect car cette option est utilisée pour restreindre l'accès au contenu via des URL signées ou des cookies signés, et non pour forcer le chiffrement du trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise