Aplikacja internetowa jest obsługiwana z instancji EC2 za internetowym ALB. Musisz umieścić Amazon CloudFront przed ALB i upewnić się, że dane klienta pochodzące spoza VPC są szyfrowane podczas przesyłania. Które dwa ustawienia CloudFront należy zastosować? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw Origin Protocol Policy na Match Viewer, aby CloudFront używał HTTPS do źródła, gdy widz używał HTTPS., Ustaw Viewer Protocol Policy na Redirect HTTP to HTTPS, aby zapewnić, że widzowie używają HTTPS..
Dlaczego to jest odpowiedź
Aby zapewnić szyfrowanie danych klienta w tranzycie, należy skonfigurować dwie polityki protokołów CloudFront. Ustawienie Viewer Protocol Policy na "Redirect HTTP to HTTPS" wymusza na wszystkich użytkownikach łączenie się z CloudFront za pośrednictwem HTTPS, co szyfruje komunikację między klientem a CloudFront. Następnie, ustawienie Origin Protocol Policy na "Match Viewer" sprawia, że CloudFront używa tego samego protokołu (HTTPS) do komunikacji z ALB, co było używane przez widza, zapewniając szyfrowanie danych między CloudFront a ALB. Ograniczanie dostępu poprzez podpisane adresy URL kontroluje autoryzację, a nie szyfrowanie. Szyfrowanie na poziomie pola jest używane do szyfrowania określonych pól danych, a nie całego ruchu. Automatyczna kompresja obiektów optymalizuje wydajność, a nie szyfrowanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana