Дистрибутив CloudFront использует локальный веб-сервер в качестве кастомного источника и требует TLS между CloudFront и этим источником. Настройка работала в течение нескольких месяцев, но теперь пользователи получают ответы HTTP 502 (Bad Gateway) для страниц, которые включают ресурсы, доставляемые CloudFront. Что системному администратору следует проверить в первую очередь для устранения проблемы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Проверить срок действия TLS-сертификата исходного сервера, чтобы убедиться, что он не истёк. Заменить сертификат, если это произошло..
Почему это правильный ответ
Ошибка HTTP 502 (Bad Gateway) при использовании CloudFront с кастомным источником, требующим TLS, часто указывает на проблему с TLS-соединением между CloudFront и источником. Истекший TLS-сертификат на исходном сервере является очень распространённой причиной таких ошибок, поскольку CloudFront не может установить безопасное соединение. Несоответствие имени хоста в сертификате также может вызвать проблемы с TLS, но истечение срока действия сертификата является более частой и критичной причиной 502 ошибок в такой ситуации. Проверка брандмауэра или сетевых ACL на предмет открытого порта 443 важна, но если система работала несколько месяцев, маловероятно, что эти настройки внезапно изменились, если только не было целенаправленных изменений конфигурации сети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется