Een bedrijf levert zijn site via CloudFront met behulp van het domein www.example.com en heeft een ACM-certificaat voor dat domein. Alle verbindingen met CloudFront moeten TLS gebruiken. Welke twee acties moet een SysOps-beheerder uitvoeren om versleutelde viewerverbindingen af te dwingen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel voor elk cachegedrag het Viewer Protocol Policy in op Redirect HTTP to HTTPS., Voeg www.example.com toe als een alternatieve domeinnaam (CNAME) op de CloudFront-distributie en selecteer het aangepaste SSL-certificaat..
Waarom dit het antwoord is
Om versleutelde viewerverbindingen af te dwingen, moet u eerst zorgen dat CloudFront weet welk certificaat het moet gebruiken voor TLS-verbindingen en voor welk domein. Door www.example.com toe te voegen als een alternatieve domeinnaam (CNAME) en het ACM-certificaat te selecteren, configureert u CloudFront om TLS-verbindingen voor dit domein te accepteren. Vervolgens moet u afdwingen dat alle viewerverbindingen via HTTPS verlopen. Dit doet u door het Viewer Protocol Policy voor elk cachegedrag in te stellen op Redirect HTTP to HTTPS. Dit zorgt ervoor dat HTTP-verzoeken automatisch worden omgeleid naar HTTPS, waardoor alle verbindingen versleuteld zijn. Het toestaan van zowel HTTP als HTTPS zou de versleuteling niet afdwingen. AWS WAF en Origin Shield zijn niet direct gerelateerd aan het afdwingen van TLS-viewerverbindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig