한 회사가 도메인 www.example.com을 사용하여 CloudFront를 통해 사이트를 서비스하고 있으며, 해당 도메인에 대한 ACM 인증서를 가지고 있습니다. CloudFront에 대한 모든 연결은 TLS를 사용해야 합니다. SysOps 관리자가 암호화된 뷰어 연결을 강제하기 위해 수행해야 하는 두 가지 작업은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 캐시 동작에 대해 뷰어 프로토콜 정책을 Redirect HTTP to HTTPS로 설정합니다., CloudFront 배포에 www.example.com을 대체 도메인 이름(CNAME)으로 추가하고 사용자 지정 SSL 인증서를 선택합니다..
이것이 정답인 이유
정답은 "각 캐시 동작에 대해 뷰어 프로토콜 정책을 Redirect HTTP to HTTPS로 설정합니다"와 "CloudFront 배포에 www.example.com을 대체 도메인 이름(CNAME)으로 추가하고 사용자 지정 SSL 인증서를 선택합니다"입니다. CloudFront에서 모든 연결에 TLS를 강제하려면, 뷰어 프로토콜 정책을 "Redirect HTTP to HTTPS"로 설정하여 HTTP 요청을 HTTPS로 자동 전환해야 합니다. 또한, 사용자 지정 도메인(www.example.com)을 CloudFront 배포의 대체 도메인 이름(CNAME)으로 추가하고, 해당 도메인에 대한 ACM 인증서를 연결해야 CloudFront가 해당 도메인에 대한 TLS 핸드셰이크를 처리할 수 있습니다. "각 캐시 동작에 대해 뷰어 프로토콜 정책을 HTTP와 HTTPS를 모두 허용하도록 설정합니다"는 TLS를 강제하지 않으므로 오답입니다. AWS WAF는 보안 규칙을 적용하지만 TLS를 강제하지는 않으며, Origin Shield는 오리진 부하를 줄이는 데 사용되므로 TLS 강제와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음