AWS認定試験 Developer - Associate(予想問題) その15

問題 33 / 65

クライアント→CloudFront と CloudFront→オリジン 両方で TLS 1.2 以上のみを許可したい場合に必要な対策はどれか?

Viewer Protocol Policy を HTTPS Only にするだけで TLS バージョンは制御される
Origin Protocol Policy を HTTPS Only にすればクライアント側の TLS は制御できる
Viewer 側のセキュリティポリシーを TLS1.2 以上に設定し Origin Protocol Policy を HTTPS Only にしてオリジンが TLS1.2 をサポートしていることを確認する
CloudFront は常に最新の TLS を使うため特別な設定は不要
クライアントの TLS 版本はブラウザ側でのみ制御可能で CloudFront では変更できない

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。