ある組織では、ユーザーとCloudFront間、およびCloudFrontとオリジンWebアプリケーション間のすべてのトラフィックに対して暗号化を要求しています。これらの要件を満たすアクションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: オリジンのプロトコルポリシーを「HTTPS Only」に設定します。, ビューワーのプロトコルポリシーを「HTTPS Only」または「Redirect HTTP to HTTPS」に設定します。.
これが解答である理由
CloudFrontとオリジン間のトラフィックを暗号化するには、オリジンのプロトコルポリシーを「HTTPS Only」に設定する必要があります。これにより、CloudFrontはオリジンへのリクエストにHTTPSのみを使用します。ユーザーとCloudFront間のトラフィックを暗号化するには、ビューワーのプロトコルポリシーを「HTTPS Only」または「Redirect HTTP to HTTPS」に設定します。これにより、HTTPリクエストがHTTPSにリダイレクトされるか、HTTPSのみが許可されます。 AWS KMSはCloudFrontとWebアプリケーション間のトラフィック暗号化には直接使用されません。オリジンのHTTPポートを443に設定しても、トラフィックが暗号化されるわけではありません。ポート443はHTTPSの標準ポートですが、暗号化自体はプロトコルポリシーによって制御されます。「Restrict Viewer Access」は認証を要求するものであり、トラフィックの暗号化とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要