웹 애플리케이션은 인터넷 연결 ALB 뒤의 EC2 인스턴스에서 제공됩니다. ALB 앞에 Amazon CloudFront를 배치하고 VPC 외부에서 들어오는 클라이언트 데이터가 전송 중에 암호화되도록 해야 합니다. 어떤 두 가지 CloudFront 설정을 사용해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Origin Protocol Policy를 Match Viewer로 설정하여 뷰어가 HTTPS를 사용했을 때 CloudFront가 오리진에 HTTPS를 사용하도록 합니다., Viewer Protocol Policy를 Redirect HTTP to HTTPS로 설정하여 뷰어가 HTTPS를 사용하도록 합니다..
이것이 정답인 이유
클라이언트 데이터가 전송 중에 암호화되도록 하려면 뷰어와 CloudFront 간, 그리고 CloudFront와 오리진(ALB) 간의 연결이 모두 HTTPS를 사용해야 합니다. 'Viewer Protocol Policy를 Redirect HTTP to HTTPS로 설정'하면 HTTP 요청이 HTTPS로 리디렉션되어 뷰어가 CloudFront에 HTTPS를 사용하도록 강제합니다. 'Origin Protocol Policy를 Match Viewer로 설정'하면 뷰어가 HTTPS를 사용했을 때 CloudFront가 오리진(ALB)에도 HTTPS를 사용하여 통신하므로, 전체 전송 경로가 암호화됩니다. 서명된 URL은 액세스 제한에 사용되며 암호화와는 무관합니다. 필드 수준 암호화는 특정 데이터 필드 암호화에 사용되며 전체 전송 암호화와는 다릅니다. 자동 객체 압축은 성능 향상을 위한 것이지 암호화와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음