A Northwind Insurance opera uma conta de segurança central com uma CA privada do ACM. As equipes de aplicação em várias contas AWS devem solicitar e renovar certificados TLS privados usando o ACM em suas próprias contas e anexá-los a ALBs, sem manipulação manual de CSR. Quais DUAS ações a equipe de segurança deve tomar para habilitar isso? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Compartilhar a CA privada com as contas de aplicação usando o AWS Resource Access Manager (RAM)., Na CA privada, criar uma permissão para o service principal do ACM com o SourceAccount definido para cada conta de aplicação para permitir a emissão..
Por que esta é a resposta
Para permitir que as contas de aplicação solicitem e renovem certificados TLS privados de uma CA privada centralizada, a CA deve ser compartilhada com essas contas. O AWS Resource Access Manager (RAM) é o serviço correto para compartilhar recursos AWS entre contas, incluindo CAs privadas do ACM. Além de compartilhar a CA, é crucial conceder permissão ao principal de serviço do ACM em cada conta de aplicação para que ele possa usar a CA para emitir certificados. Isso é feito criando uma permissão na CA privada, especificando o principal de serviço do ACM e restring
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão