一家公司透過 CloudFront 使用網域 www.example.com 提供其網站服務,並擁有該網域的 ACM 憑證。所有連線到 CloudFront 都必須使用 TLS。SysOps 管理員應執行哪兩項操作來強制執行加密的檢視器連線?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 針對每個快取行為,將 Viewer Protocol Policy 設定為 Redirect HTTP to HTTPS。, 將 www.example.com 作為替代網域名稱 (CNAME) 新增到 CloudFront 分配中,並選擇自訂 SSL 憑證。.
為什麼這是答案
要強制執行加密的檢視器連線,首先需要將 www.example.com 作為替代網域名稱 (CNAME) 新增到 CloudFront 分配中,並選擇現有的 ACM 憑證。這使得 CloudFront 能夠處理來自該網域的 HTTPS 請求。接著,針對每個快取行為,將 Viewer Protocol Policy 設定為 Redirect HTTP to HTTPS。這會自動將所有傳入的 HTTP 請求重新導向到 HTTPS,確保所有連線都使用 TLS 加密。 將 Viewer Protocol Policy 設定為 Allow HTTP and HTTPS 不會強制加密,因為它允許非加密連線。將 AWS WAF web ACL 附加到 CloudFront 分配主要用於保護應用程式免受常見網路攻擊,而非強制執行 TLS 連線。在 CloudFront 來源上啟用 Origin Shield 則是用於優化快取命中率和減少來源負載,與強制加密無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡