CloudFront distribution 使用地端網頁伺服器作為自訂來源,並且 CloudFront 和該來源之間需要 TLS。此設定已運作數月,但使用者現在收到 HTTP 502 (Bad Gateway) 回應,因為頁面包含 CloudFront 傳遞的資產。SysOps 管理員應首先檢查什麼以修正此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢查來源伺服器的 TLS 憑證到期日,確認其尚未到期。如果已到期,請更換憑證。.
為什麼這是答案
CloudFront 收到 HTTP 502 (Bad Gateway) 錯誤,表示 CloudFront 無法與自訂來源建立安全連線。由於此設定已運作數月,最常見的原因是來源伺服器的 TLS 憑證已過期。如果憑證過期,CloudFront 將無法驗證來源伺服器的身份,導致連線失敗。 其他選項的解釋: 檢查來源伺服器的 TLS 憑證上的主機名稱是否與 CloudFront distribution 使用的主機名稱相符:如果主機名稱不符,這個問題會從一開始就發生,而不是在運作數月後才出現。 檢查來源伺服器的防火牆,確保入站 TCP port 443 對網際網路開放:如果防火牆阻擋了 443 埠,連線會從一開始就失敗,不會在運作數月後才出現問題。 檢查 CloudFront distribution 的網路 ACL:CloudFront 作為用戶端連線到來源伺服器,因此是出站流量。然而,CloudFront 的網路 ACL 通常不會限制出站流量到自訂來源,且此問題若發生,也會從一開始就發生。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡