Un'applicazione è raggiungibile sia tramite una distribuzione CloudFront sia direttamente tramite un Application Load Balancer (ALB) rivolto verso internet. L'amministratore deve assicurarsi che l'applicazione sia accessibile solo tramite CloudFront e non direttamente tramite l'ALB, senza modificare il codice dell'applicazione. Quale configurazione realizza questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere un header HTTP personalizzato nella configurazione dell'origine di CloudFront e aggiungere una regola del listener dell'ALB che inoltra solo le richieste che contengono quell'header e valore; impostare il listener per restituire 403 per le altre richieste..
Perché questa è la risposta
L'opzione corretta garantisce che solo le richieste provenienti da CloudFront raggiungano l'ALB. Aggiungendo un header HTTP personalizzato nella configurazione dell'origine di CloudFront, CloudFront includerà sempre questo header nelle richieste all'ALB. Una regola del listener dell'ALB può quindi essere configurata per consentire il traffico solo se questo header specifico è presente e ha il valore atteso, bloccando (restituendo 403) tutte le altre richieste dirette all'ALB. Questo metodo non richiede modifiche al codice dell'applicazione. Le altre opzioni sono meno efficaci o più complesse. Convertire l'ALB in interno non lo rende accessibile a CloudFront senza configurazioni aggiuntive. Lambda@Edge aggiunge complessità e costi per una funzionalità che può essere gestita dall'ALB. Sostituire l'ALB pubblico con uno interno e poi aggiungere un header è ridondante e meno diretto dell'approccio corretto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta