Uma empresa executa aplicações no Amazon EC2 e precisa usar SSL/TLS para criptografar o tráfego para a infraestrutura gerenciada pela AWS operada por um cliente. A equipe de engenharia quer simplificar a criação, distribuição, rotação, renovação automática e implantação de certificados. Qual solução oferece isso com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS Certificate Manager (ACM)..
Por que esta é a resposta
O AWS Certificate Manager (ACM) é a melhor solução porque ele simplifica o gerenciamento de certificados SSL/TLS, incluindo a criação, distribuição, rotação, renovação automática e implantação, com o menor overhead operacional. Ele se integra nativamente a outros serviços AWS, como Elastic Load Balancing (ELB) e Amazon CloudFront, facilitando a aplicação de certificados. Armazenar certificados autoassinados diretamente nas instâncias EC2 aumenta o overhead operacional, pois exige gerenciamento manual de todo o ciclo de vida do certificado, além de não serem confiáveis publicamente. Criar automação personalizada no AWS Secrets Manager para certificados é possível, mas introduz complexidade e overhead de desenvolvimento e manutenção que o ACM já resolve. O Amazon ECS Service Connect é para descoberta de serviços e conectividade de rede dentro de um cluster ECS, não para gerenciamento de certificados SSL/TLS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão