Firma udostępnia swoją witrynę za pośrednictwem CloudFront, używając domeny www.example.com i posiada certyfikat ACM dla tej domeny. Wszystkie połączenia z CloudFront muszą używać TLS. Które dwie czynności powinien wykonać administrator SysOps, aby wymusić szyfrowane połączenia od przeglądarek? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dla każdego zachowania pamięci podręcznej (cache behavior) ustaw Viewer Protocol Policy na Redirect HTTP to HTTPS., Dodaj www.example.com jako alternatywną nazwę domeny (CNAME) w dystrybucji CloudFront i wybierz niestandardowy certyfikat SSL..
Dlaczego to jest odpowiedź
Aby wymusić szyfrowane połączenia, administrator SysOps powinien ustawić Viewer Protocol Policy na "Redirect HTTP to HTTPS" dla każdego zachowania pamięci podręcznej. To spowoduje automatyczne przekierowanie wszystkich żądań HTTP do HTTPS, zapewniając, że użytkownicy zawsze łączą się za pośrednictwem szyfrowanego protokołu. Dodatkowo, należy dodać www.example.com jako alternatywną nazwę domeny (CNAME) w dystrybucji CloudFront i wybrać niestandardowy certyfikat SSL (z ACM). Jest to niezbędne, aby CloudFront mógł obsługiwać ruch dla tej domeny i używać dostarczonego certyfikatu do nawiązania bezpiecznego połączenia TLS. Ustawienie Viewer Protocol Policy tak, aby zezwalało zarówno na HTTP, jak i HTTPS, nie wymusi szyfrowania. Dołączenie web ACL AWS WAF jest użyteczne do ochrony przed atakami, ale nie wymusza szyfrowania. Włączenie Origin Shield poprawia wydajność i zmniejsza obciążenie źródła, ale nie ma bezpośredniego wpływu na wymuszanie TLS dla połączeń od przeglądarek.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana