一个应用团队希望使用 AWS Certificate Manager (ACM) 来请求公共证书,以加密传输中的数据。该团队将使用 AWS 托管的分发和缓存服务来提高客户性能,其中包含一个主自定义域和多个备用域名。这些域未托管在 Amazon Route 53 中。证书必须无限期自动续订。该团队应采取哪些步骤组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 ACM 中的 DNS 验证。将提供的 CNAME 记录添加到每个域的 DNS 区域。, 创建用于缓存的 Amazon CloudFront distribution。将主 CNAME 设置为 Origin Name。在 Alternate Domain Names (CNAMEs) 设置中添加备用域名。选择新的 ACM 证书进行 TLS。, 在 us-east-1 区域的 ACM 中请求证书。添加所有要保护的域名。.
为什么这是答案
为了支持 CloudFront,ACM 证书必须在 us-east-1 (弗吉尼亚北部) 区域请求,因为 CloudFront 是一项全球服务。证书应包含所有需要保护的域名,包括主域和备用域。DNS 验证是自动续订公共 ACM 证书的首选方法,因为它无需手动干预即可自动续订。由于域未托管在 Route 53 中,因此需要将 ACM 提供的 CNAME 记录手动添加到每个域的外部 DNS 区域。最后,需要创建一个 CloudFront 分配,并将主域和备用域配置为备用域名 (CNAME),并选择新请求的 ACM 证书进行 TLS 终止。 选项“在 us-west-2 区域的 ACM 中请求证书”是错误的,因为 CloudFront 要求证书位于 us-east-1。选项“通过 ACM 请求电子邮件验证域”是错误的,因为电子邮件验证需要手动干预才能续订,而题目要求无限期自动续订。选项“为缓存层创建 Application Load Balancer”是错误的,因为题目明确指出使用 AWS 托管的分发和缓存服务,这指的是 CloudFront。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡