Cómo Configurar Redirecciones Automáticas de HTTP a HTTPS en CloudFront para Mejorar la Seguridad del Sitio Web

Pregunta

Utiliza una distribución de CloudFront para un sitio web y el origen es un depósito de Amazon S3 que admite la comunicación HTTPS.

Necesita HTTPS para la comunicación entre CloudFront y Amazon S3

Cuando los espectadores acceden al contenido en las ubicaciones de borde de CloudFront mediante HTTP, desea que las solicitudes HTTP se redirijan automáticamente a solicitudes HTTPS.

¿Cómo lograría este requisito?

Respuestas

R. No se necesitan acciones ya que es el comportamiento predeterminado.

B. Configure la política de protocolo de visor de la distribución de CloudFront para que sea "solo HTTPS".

C. Configure la política de protocolo de origen de la distribución de CloudFront para que sea "HTTPS".

D. Configure la política de protocolo de visor de la distribución de CloudFront para que sea "Redirigir HTTP a HTTPS".

Respuesta Correcta

A.BCD

Respuesta correcta - D.

Cuando su origen es un depósito de Amazon S3 que admite la comunicación HTTPS, CloudFront siempre reenvía las solicitudes a S3 mediante el protocolo que usaron los espectadores para enviar las solicitudes.

La configuración predeterminada para la configuración de la Política de protocolo de origen es Visor de coincidencias y no se puede cambiar.

Si desea requerir HTTPS para la comunicación entre CloudFront y Amazon S3, debe cambiar el valor de la política de protocolo del visor para redirigir HTTP a HTTPS o solo HTTPS.

El procedimiento que se encuentra más adelante en esta sección explica cómo usar la consola de CloudFront para cambiar la Política del Protocolo del Visor.

Para obtener información sobre el uso de la API de CloudFront para actualizar la

ViewerProtocolPolicy.

para una distribución, consulte UpdateDistribution en la referencia de la API de Amazon CloudFront.

La opción A es incorrecta porque este no es el comportamiento predeterminado para redirigir HTTP a HTTPS para CloudFront.

La opción B es incorrecta porque al usar esta opción, el usuario no puede redirigir las solicitudes HTTP o las solicitudes HTTPS automáticamente.

No cumple con el requisito.

Los espectadores pueden acceder a su contenido solo si usan HTTPS.

Si un espectador envía una solicitud HTTP en lugar de una solicitud HTTPS, CloudFront devuelve el código de estado HTTP 403 (Prohibido) y no devuelve el objeto.

La opción C es incorrecta porque la configuración de la política del protocolo de origen es "Coincidir con el visor" y no se puede cambiar.

Detalles por favor verifique la siguiente referencia.

La opción D es CORRECTA porque esta configuración en la política de protocolo de visor ayuda a redirigir automáticamente las solicitudes HTTP a solicitudes HTTPS.

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/using-https-cloudfront-to-s3-origin.html

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-values-specify.html

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu