Un'azienda serve il proprio sito tramite CloudFront utilizzando il dominio www.example.com e dispone di un certificato ACM per tale dominio. Tutte le connessioni a CloudFront devono utilizzare TLS. Quali due azioni dovrebbe eseguire un amministratore SysOps per imporre connessioni viewer crittografate? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Per ogni comportamento di cache, impostare la Viewer Protocol Policy su Redirect HTTP to HTTPS., Aggiungere www.example.com come nome di dominio alternativo (CNAME) sulla distribuzione CloudFront e selezionare il certificato SSL personalizzato..
Perché questa è la risposta
Per imporre connessioni viewer crittografate, l'amministratore SysOps deve configurare CloudFront per accettare e reindirizzare il traffico HTTPS e utilizzare il certificato SSL corretto. Impostare la Viewer Protocol Policy su "Redirect HTTP to HTTPS" per ogni comportamento di cache assicura che tutte le richieste HTTP vengano automaticamente reindirizzate a HTTPS, garantendo la crittografia. Aggiungere www.example.com come nome di dominio alternativo (CNAME) e selezionare il certificato SSL personalizzato (ACM) consente a CloudFront di presentare il certificato corretto per il dominio, stabilendo una connessione TLS valida. Consentire sia HTTP che HTTPS non impone la crittografia. AWS WAF è per la sicurezza delle applicazioni web, non per imporre TLS. Origin Shield è per ottimizzare le prestazioni e ridurre il carico sull'origine, non per la crittografia viewer.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta