ある会社は、ドメイン www.example.com を使用して CloudFront 経由でサイトを公開しており、そのドメインの ACM 証明書を持っています。CloudFront へのすべての接続は TLS を使用する必要があります。SysOps 管理者が暗号化されたビューワー接続を強制するために実行すべき2つのアクションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 各キャッシュ動作について、ビューワープロトコルポリシーを「HTTP を HTTPS にリダイレクト」に設定します。, CloudFront ディストリビューションに www.example.com を代替ドメイン名 (CNAME) として追加し、カスタム SSL 証明書を選択します。.
これが解答である理由
CloudFrontへのすべての接続でTLSを使用するには、まず代替ドメイン名(CNAME)としてwww.example.comを追加し、ACM証明書を関連付ける必要があります。これにより、CloudFrontがカスタムドメイン名でHTTPS接続を処理できるようになります。次に、各キャッシュ動作のビューワープロトコルポリシーを「HTTPをHTTPSにリダイレクト」に設定することで、HTTPリクエストが自動的にHTTPSに変換され、すべてのトラフィックが暗号化されます。 「HTTPとHTTPSの両方を許可」は、TLSを強制しないため不適切です。AWS WAFはセキュリティレイヤーですが、TLSを強制する機能はありません。Origin Shieldはオリジンサーバーへの負荷を軽減するもので、ビューワー接続の暗号化とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要