Aplikacja jest dostępna zarówno poprzez dystrybucję CloudFront, jak i bezpośrednio przez Application Load Balancer (ALB) dostępny z internetu. Administrator musi zapewnić, że aplikacja jest dostępna tylko przez CloudFront, a nie bezpośrednio przez ALB, bez modyfikowania kodu aplikacji. Która konfiguracja to osiągnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj niestandardowy nagłówek HTTP w konfiguracji źródła CloudFront i dodaj regułę odbiornika ALB, która przekazuje tylko żądania zawierające ten nagłówek i wartość; domyślnie odbiornik ma zwracać 403 dla innych żądań..
Dlaczego to jest odpowiedź
Dodanie niestandardowego nagłówka HTTP w konfiguracji źródła CloudFront i skonfigurowanie reguły odbiornika ALB, aby akceptowała tylko żądania zawierające ten nagłówek i wartość, skutecznie blokuje bezpośredni dostęp do ALB. CloudFront automatycznie dołączy ten nagłówek do wszystkich żądań kierowanych do ALB, a ALB odrzuci (zwróci 403) wszelkie żądania, które nie zawierają tego nagłówka, czyli te pochodzące bezpośrednio od użytkowników, a nie przez CloudFront. Przekształcenie ALB na wewnętrzny (opcja 1) wymagałoby modyfikacji sieci i nie jest bezpośrednim rozwiązaniem problemu dostępu. Lambda@Edge (opcja 2) jest bardziej złożona i niepotrzebna, ponieważ natywne funkcje CloudFront i ALB mogą to osiągnąć. Zastąpienie publicznego ALB nowym wewnętrznym (opcja 3) jest zbyt inwazyjne i nie rozwiązuje problemu bez dodatkowej konfiguracji nagłówków.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana