Un'applicazione web è servita da istanze EC2 dietro un ALB rivolto verso Internet. È necessario posizionare Amazon CloudFront davanti all'ALB e assicurarsi che i dati del client provenienti dall'esterno del VPC siano crittografati in transito. Quali due impostazioni di CloudFront dovresti usare? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Imposta la Origin Protocol Policy su Match Viewer in modo che CloudFront utilizzi HTTPS verso l'origine quando lo spettatore ha utilizzato HTTPS., Imposta la Viewer Protocol Policy su Redirect HTTP to HTTPS per garantire che gli spettatori utilizzino HTTPS..
Perché questa è la risposta
Per garantire che i dati siano crittografati in transito dal client a CloudFront, è necessario impostare la Viewer Protocol Policy su "Redirect HTTP to HTTPS". Questo reindirizza automaticamente tutte le richieste HTTP a HTTPS, forzando l'uso della crittografia. Per garantire la crittografia tra CloudFront e l'Application Load Balancer (ALB), la Origin Protocol Policy deve essere impostata su "Match Viewer". Questa impostazione fa sì che CloudFront utilizzi lo stesso protocollo (HTTP o HTTPS) che il viewer ha usato per connettersi a CloudFront. Poiché il viewer è reindirizzato a HTTPS, anche la connessione all'origine sarà HTTPS. Limitare l'accesso con URL firmati è per il controllo degli accessi, non per la crittografia in transito. La crittografia a livello di campo è per la crittografia di dati specifici nei moduli POST, non per l'intera comunicazione. La compressione automatica degli oggetti è per l'ottimizzazione delle prestazioni, non per la crittografia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta