Een organisatie vereist encryptie voor al het verkeer tussen gebruikers en CloudFront, en ook tussen CloudFront en de webapplicatie van de origin. Welke acties voldoen aan deze vereisten? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel de Protocol Policy van de origin in op HTTPS Only., Stel de Protocol Policy van de viewer in op HTTPS Only of Redirect HTTP to HTTPS..
Waarom dit het antwoord is
Om encryptie tussen gebruikers en CloudFront af te dwingen, moet de viewer protocol policy worden ingesteld op "HTTPS Only" of "Redirect HTTP to HTTPS". Dit zorgt ervoor dat alle verbindingen van de eindgebruiker naar CloudFront via HTTPS verlopen. Om encryptie tussen CloudFront en de origin webapplicatie af te dwingen, moet de origin protocol policy worden ingesteld op "HTTPS Only". Dit garandeert dat CloudFront altijd HTTPS gebruikt bij het ophalen van content van de origin. AWS KMS versleutelt data at rest, niet verkeer tussen CloudFront en de webapplicatie. Het instellen van de HTTP-poort van de origin op 443 is niet voldoende; de protocol policy moet expliciet HTTPS afdwingen. Restrict Viewer Access is voor authenticatie, niet voor het afdwingen van HTTPS-verbindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig