Een CloudFront-distributie gebruikt een on-premises webserver als een custom origin en vereist TLS tussen CloudFront en die origin. De setup werkte maandenlang, maar gebruikers krijgen nu HTTP 502 (Bad Gateway) antwoorden voor pagina's die CloudFront-geleverde assets bevatten. Wat moet een SysOps-beheerder als eerste controleren om het probleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer de vervaldatum van het TLS-certificaat van de origin-server om te bevestigen dat het niet is verlopen. Vervang het certificaat indien dit wel het geval is..
Waarom dit het antwoord is
Een HTTP 502 (Bad Gateway) fout bij een CloudFront-distributie die een custom origin gebruikt, wijst vaak op een probleem met de communicatie tussen CloudFront en de origin. Aangezien TLS vereist is en de setup eerder werkte, is een verlopen TLS-certificaat op de origin-server de meest waarschijnlijke oorzaak. CloudFront kan dan geen veilige verbinding meer opzetten. Het controleren van de hostname op het TLS-certificaat is minder waarschijnlijk de oorzaak, omdat dit probleem al bij de initiële setup zou zijn opgetreden, niet pas na maanden. Hetzelfde geldt voor de firewall van de origin-server en de netwerk-ACL's van CloudFront; als deze eerder correct waren geconfigureerd, zouden ze niet plotseling de oorzaak zijn van een 502-fout, tenzij er recente wijzigingen zijn aangebracht. Een verlopen certificaat is een veelvoorkomend onderhoudsprobleem dat plotseling kan optreden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig