Um administrador SysOps consolidou vários sites seguros em um único servidor, cada site vinculado a uma porta TCP diferente. O administrador planeja iniciar um servidor duplicado em outra Availability Zone e colocar ambos atrás de um balanceador de carga para alta disponibilidade. Qual comando da AWS CLI instalará um dos certificados do site no listener do balanceador de carga?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Por que esta é a resposta
A opção correta é aws elb set-load-balancer-listener-ssl-certificate. Este comando é usado para associar um certificado SSL/TLS a um listener específico em um Classic Load Balancer (ELB), que é o tipo de balanceador de carga implícito na descrição da questão ao se referir a "um balanceador de carga" sem especificar Application ou Network Load Balancer. A opção –-load-balancer-port 443 especifica a porta do listener onde o certificado será configurado, e –-ssl-certificate-id fornece o ARN do certificado. As outras opções estão incorretas porque: aws kms modify-listener não é um comando válido para configurar certificados em balanceadores de carga. KMS é para gerenciamento de chaves de criptografia. aws ec2 put-ssl-certificate e aws acm put-ssl-certificate não são comandos válidos para associar certificados a listeners de balanceadores de carga. aws acm é usado para gerenciar certificados no AWS Certificate Manager, mas não para configurá-los diretamente em um ELB.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão