Компания обслуживает свой сайт через CloudFront, используя домен www.example.com, и имеет сертификат ACM для этого домена. Все соединения с CloudFront должны использовать TLS. Какие два действия должен выполнить администратор SysOps, чтобы обеспечить зашифрованные соединения с клиентами? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Для каждого поведения кэша установите Viewer Protocol Policy в значение Redirect HTTP to HTTPS., Добавьте www.example.com в качестве альтернативного доменного имени (CNAME) в распределение CloudFront и выберите пользовательский SSL-сертификат..
Почему это правильный ответ
Чтобы обеспечить зашифрованные соединения, администратор должен добавить www.example.com как альтернативное доменное имя (CNAME) в распределение CloudFront и выбрать пользовательский SSL-сертификат, выданный ACM для этого домена. Это позволяет CloudFront использовать сертификат для установления TLS-соединений. Затем для каждого поведения кэша следует установить политику протокола просмотра (Viewer Protocol Policy) в значение "Redirect HTTP to HTTPS". Это гарантирует, что все незашифрованные HTTP-запросы будут автоматически перенаправляться на HTTPS, принудительно используя зашифрованные соединения. Разрешение HTTP и HTTPS не обеспечивает принудительного шифрования. AWS WAF предоставляет защиту от веб-атак, но не обеспечивает шифрование. Origin Shield оптимизирует кэширование, но также не связано с шифрованием на стороне клиента.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется