CloudFront ディストリビューションは、オンプレミスのウェブサーバーをカスタムオリジンとして使用しており、CloudFront とそのオリジン間の TLS を必要とします。この設定は何ヶ月も機能していましたが、ユーザーは現在、CloudFront が配信するアセットを含むページで HTTP 502 (Bad Gateway) レスポンスを受け取っています。SysOps 管理者は、この問題を解決するために最初に何をチェックすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: オリジンサーバーの TLS 証明書の有効期限を確認し、期限切れになっていないことを確認します。期限切れの場合は証明書を交換します。.
これが解答である理由
HTTP 502 (Bad Gateway) エラーは、CloudFront がオリジンサーバーから無効な応答を受け取ったことを示します。CloudFront がカスタムオリジンとの間で TLS を使用している場合、オリジンサーバーの TLS 証明書が期限切れになっていると、CloudFront は安全な接続を確立できず、このエラーが発生します。したがって、最初に確認すべきはオリジンサーバーの TLS 証明書の有効期限です。 オリジンサーバーの TLS 証明書のホスト名がCloudFrontディストリビューションで使用されているホスト名と一致しない場合、TLSハンドシェイクは失敗しますが、これは通常、設定当初から問題として現れます。ファイアウォールやネットワークACLの問題は、接続が全く確立できない原因となることが多く、502エラーではなく、接続タイムアウトなどの別のエラーを引き起こす可能性が高いです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要