Uma equipe de aplicação deseja usar o AWS Certificate Manager (ACM) para solicitar certificados públicos para criptografar dados em trânsito. A equipe usará um serviço de distribuição e cache gerenciado pela AWS para melhorar o desempenho para os clientes, com um domínio personalizado principal e vários nomes de domínio alternativos. Os domínios não estão hospedados no Amazon Route 53. Os certificados devem ser renovados automaticamente indefinidamente. Qual combinação de etapas a equipe deve seguir? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use a validação de DNS no ACM. Adicione os registros CNAME fornecidos à zona DNS de cada domínio., Crie uma distribuição Amazon CloudFront para cache. Defina o CNAME principal como o Origin Name. Adicione os nomes de domínio alternativos nas configurações de Alternate Domain Names (CNAMEs). Selecione o novo certificado ACM para TLS., Solicite um certificado no ACM na região us-east-1. Adicione todos os nomes de domínio a serem protegidos..
Por que esta é a resposta
Para certificados públicos usados com o CloudFront, o ACM exige que o certificado seja provisionado na região us-east-1 (N. Virginia). O certificado deve incluir o domínio principal e todos os nomes de domínio alternativos. A validação de DNS é a melhor opção para renovação automática indefinida, pois o ACM pode gerenciar a renovação contanto que os registros CNAME
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão