Una distribuzione CloudFront utilizza un server web on-premises come origine personalizzata e richiede TLS tra CloudFront e tale origine. La configurazione ha funzionato per mesi, ma ora gli utenti ricevono risposte HTTP 502 (Bad Gateway) per le pagine che includono risorse fornite da CloudFront. Cosa dovrebbe controllare per primo un SysOps administrator per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Controllare la data di scadenza del certificato TLS del server di origine per confermare che non sia scaduto. Sostituire il certificato se lo è..
Perché questa è la risposta
La risposta corretta è controllare la data di scadenza del certificato TLS del server di origine. Un errore HTTP 502 (Bad Gateway) quando CloudFront comunica con un'origine personalizzata tramite HTTPS spesso indica un problema con il certificato TLS dell'origine. Se il certificato è scaduto, CloudFront non può stabilire una connessione sicura e restituisce un errore 502. Verificare che l'hostname sul certificato corrisponda è importante, ma un mismatch solitamente causerebbe un errore fin dall'inizio, non dopo mesi di funzionamento. Controllare il firewall del server di origine per la porta TCP 443 in entrata è rilevante, ma se il servizio ha funzionato per mesi, è improbabile che la porta sia stata improvvisamente bloccata. Le ACL di rete di CloudFront non sono configurabili in questo modo; CloudFront gestisce automaticamente la sua connettività verso l'origine.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta