As zonas hospedadas do Route 53 são gerenciadas centralmente em uma conta AWS compartilhada. Um desenvolvedor na conta de desenvolvimento precisa de um novo certificado TLS/SSL para um aplicativo nessa conta. Qual é a maneira correta para o administrador SysOps obter e validar o certificado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Solicite o certificado ACM da conta de desenvolvimento e faça com que a conta compartilhada crie os registros de validação DNS na zona hospedada no Route 53..
Por que esta é a resposta
A opção correta é solicitar o certificado ACM na conta de desenvolvimento e permitir que a conta compartilhada crie os registros de validação DNS. O AWS Certificate Manager (ACM) é um serviço regional, e os certificados são solicitados na conta onde serão usados. Como as zonas hospedadas do Route 53 são gerenciadas centralmente na conta compartilhada, a validação DNS (geralmente por meio de registros CNAME) deve ser criada nessa conta para provar a propriedade do domínio. As outras opções estão incorretas porque: Criar uma chave KMS não está relacionado à obtenção ou validação de certificados TLS/SSL. Solicitar o certificado ACM da conta compartilhada não é o ideal, pois o certificado é para um aplicativo na conta de desenvolvimento. Criar uma chave KMS na conta de desenvolvimento e referenciá-la no Route 53 não é o método padrão para validação de certificados ACM; a validação é feita via DNS ou e-mail.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão