Organizacja wymaga szyfrowania całego ruchu między użytkownikami a CloudFront, a także między CloudFront a źródłową aplikacją internetową. Które działania spełnią te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw Protocol Policy źródła na HTTPS Only., Ustaw Protocol Policy przeglądarki na HTTPS Only lub Redirect HTTP to HTTPS..
Dlaczego to jest odpowiedź
Aby zaszyfrować ruch między użytkownikami a CloudFront, należy ustawić Protocol Policy przeglądarki na HTTPS Only lub Redirect HTTP to HTTPS. Opcja HTTPS Only wymusza szyfrowane połączenie, a Redirect HTTP to HTTPS przekierowuje nieszyfrowane żądania na HTTPS. Aby zaszyfrować ruch między CloudFront a źródłową aplikacją internetową, należy ustawić Protocol Policy źródła na HTTPS Only. To gwarantuje, że CloudFront zawsze używa HTTPS do komunikacji ze źródłem. Użycie AWS KMS do szyfrowania ruchu nie jest bezpośrednio związane z szyfrowaniem transportowym, a ustawienie portu HTTP na 443 jest nieprawidłowe, ponieważ port 443 jest domyślnie używany dla HTTPS. Opcja Restrict Viewer Access służy do kontroli dostępu, a nie szyfrowania ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana