Você tem uma API REST do API Gateway em us-east-2 e deseja colocá-la na frente com o Amazon CloudFront usando um domínio personalizado. Você tem um certificado SSL/TLS de um provedor terceirizado. Como você deve configurar o domínio personalizado e o certificado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Importe o certificado para o ACM na região us-east-1. Crie um registro DNS CNAME para o domínio personalizado..
Por que esta é a resposta
Para usar um domínio personalizado com o CloudFront e um certificado SSL/TLS, o certificado deve ser importado para o AWS Certificate Manager (ACM) na região us-east-1 (N. Virginia), independentemente da região onde sua API Gateway está localizada. O CloudFront é um serviço global e só pode referenciar certificados ACM implantados em us-east-1. Após a importação, você deve criar um registro DNS CNAME que aponte seu domínio personalizado para o nome de domínio do CloudFront. A opção de importar o certificado para o ACM em us-east-2 está incorreta porque o CloudFront não pode usar certificados de outras regiões. A opção de fazer upload do certificado diretamente para o CloudFront está incorreta, pois o CloudFront integra-se com o ACM para certificados personalizados. A opção de criar um registro DNS A está incorreta, pois o CloudFront exige um CNAME para mapear o domínio personalizado para sua distribuição.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão