Een webapplicatie wordt aangeboden vanaf EC2-instances achter een internetgerichte ALB. Je moet Amazon CloudFront vóór de ALB plaatsen en ervoor zorgen dat clientgegevens die van buiten de VPC komen, onderweg versleuteld zijn. Welke twee CloudFront-instellingen moet je gebruiken? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel het Origin Protocol Policy in op Match Viewer, zodat CloudFront HTTPS naar de origin gebruikt wanneer de kijker HTTPS heeft gebruikt., Stel de Viewer Protocol Policy in op Redirect HTTP to HTTPS om ervoor te zorgen dat kijkers HTTPS gebruiken..
Waarom dit het antwoord is
Om te zorgen dat clientgegevens onderweg versleuteld zijn, moet HTTPS worden afgedwongen. De instelling "Viewer Protocol Policy: Redirect HTTP to HTTPS" zorgt ervoor dat alle HTTP-verzoeken van kijkers automatisch worden omgeleid naar HTTPS, waardoor de communicatie tussen de client en CloudFront versleuteld is. De instelling "Origin Protocol Policy: Match Viewer" zorgt ervoor dat CloudFront HTTPS gebruikt om met de ALB te communiceren als de kijker HTTPS heeft gebruikt. Dit garandeert end-to-end encryptie van de client tot de ALB. "Beperk de toegang van kijkers door ondertekende URL's te vereisen" is voor toegangscontrole, niet voor encryptie van alle data onderweg. "Schakel field-level encryption in" versleutelt specifieke datavelden, niet de gehele verbinding. "Schakel automatische objectcompressie in" is voor prestatieverbetering, niet voor encryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig