Um engenheiro de segurança está lançando um site em example.com e precisa impor HTTPS para todas as conexões de clientes. Qual é um local válido para armazenar o certificado SSL/TLS para essa finalidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um certificado SSL personalizado armazenado no AWS Certificate Manager (ACM).
Por que esta é a resposta
A opção correta é um certificado SSL personalizado armazenado no AWS Certificate Manager (ACM). O ACM é o serviço da AWS projetado para provisionar, gerenciar e implantar certificados SSL/TLS para uso com serviços da AWS, como Elastic Load Balancing (ELB), Amazon CloudFront e API Gateway. Ele simplifica o processo de obtenção e renovação de certificados, que são essenciais para impor HTTPS. Armazenar um certificado SSL personalizado no AWS Key Management Service (AWS KMS) não é o método correto, pois o KMS é para gerenciar chaves criptográficas, não para armazenar certificados SSL/TLS para implantação em serviços web. Um certificado SSL padrão armazenado no Amazon CloudFront não é a resposta mais precisa, pois o CloudFront usa certificados, mas o ACM é o serviço primário para gerenciar esses certificados. Um certificado SSL padrão armazenado no Amazon S3 não é uma opção válida, pois o S3 é um serviço de armazenamento de objetos e não foi projetado para hospedar ou gerenciar certificados SSL/TLS para endpoints HTTPS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão