Dystrybucja CloudFront używa lokalnego serwera WWW jako niestandardowego źródła i wymaga protokołu TLS między CloudFront a tym źródłem. Konfiguracja działała przez miesiące, ale użytkownicy otrzymują teraz odpowiedzi HTTP 502 (Bad Gateway) dla stron zawierających zasoby dostarczane przez CloudFront. Co administrator SysOps powinien sprawdzić w pierwszej kolejności, aby rozwiązać problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdź datę ważności certyfikatu TLS serwera źródłowego, aby potwierdzić, że nie wygasł. Wymień certyfikat, jeśli wygasł..
Dlaczego to jest odpowiedź
Odpowiedź HTTP 502 (Bad Gateway) z CloudFront, gdy używany jest niestandardowy serwer WWW jako źródło z TLS, często wskazuje na problem z negocjacją TLS między CloudFront a źródłem. Najczęstszą przyczyną takich problemów jest wygaśnięcie certyfikatu TLS na serwerze źródłowym. CloudFront nie może nawiązać bezpiecznego połączenia, jeśli certyfikat jest nieważny. Pozostałe opcje są mniej prawdopodobne jako pierwsza przyczyna po miesiącach poprawnego działania: Niezgodność nazwy hosta w certyfikacie TLS zwykle powodowałaby problemy od początku, a nie po miesiącach. Zablokowanie portu TCP 443 przez zaporę sieciową na serwerze źródłowym również skutkowałoby problemami od początku lub po zmianie konfiguracji, a nie nagle po długim czasie działania. Listy kontroli dostępu sieciowej (network ACLs) CloudFront nie kontrolują ruchu wychodzącego z CloudFront do źródła w taki sposób, aby nagle zablokować port 443; CloudFront sam inicjuje połączenie do źródła.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana