Un'organizzazione richiede la crittografia per tutto il traffico tra gli utenti e CloudFront, e anche tra CloudFront e l'applicazione web di origine. Quali azioni soddisferanno questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare la Protocol Policy dell'origine su HTTPS Only., Impostare la Protocol Policy del viewer su HTTPS Only o Redirect HTTP to HTTPS..
Perché questa è la risposta
Per garantire la crittografia tra gli utenti e CloudFront, è necessario impostare la Protocol Policy del viewer su HTTPS Only o Redirect HTTP to HTTPS. Questo forza tutte le connessioni client a CloudFront a utilizzare HTTPS. Per la crittografia tra CloudFront e l'applicazione web di origine, è necessario impostare la Protocol Policy dell'origine su HTTPS Only. Questo assicura che CloudFront comunichi con l'origine solo tramite HTTPS. L'uso di AWS KMS non crittografa il traffico in transito tra CloudFront e l'applicazione web; KMS è per la crittografia a riposo o per la gestione delle chiavi. Impostare la porta HTTP dell'origine su 443 è corretto per HTTPS, ma non garantisce che CloudFront forzi l'uso di HTTPS senza la policy dell'origine. L'opzione Restrict Viewer Access di CloudFront è per l'autenticazione e l'autorizzazione, non per imporre la crittografia del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta