一位开发人员必须通过 CloudFormation 在三个 AWS 区域中部署相同的 Elastic Beanstalk 应用程序(使用 Application Load Balancer),并使用 AWS Certificate Manager (ACM) 为每个 ALB 提供 SSL 证书。为每个 ALB 提供证书的正确方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个区域的 ACM 中请求一个单独的证书,并将该证书与同一区域的 ALB 相关联。.
为什么这是答案
正确答案是“在每个区域的 ACM 中请求一个单独的证书,并将该证书与同一区域的 ALB 相关联”。AWS Certificate Manager (ACM) 证书是区域性的。这意味着您在一个区域中请求的证书不能直接用于另一个区域的 Application Load Balancer (ALB)。因此,要在三个不同的区域部署带有 SSL 证书的 ALB,您需要在每个区域分别请求并配置一个 ACM 证书。 其他选项不正确的原因如下: “在一个区域的 ACM 中请求证书,然后将该证书导入到每个区域的 ALB 中”:ACM 不支持将证书直接导入到其他区域的 ALB。 “在 ACM 中请求一个全局证书,并更新 CloudFormation 模板以将该全局证书部署到每个 ALB”:ACM 不提供“全局证书”服务,证书始终是区域性的。 “在 us-east-1 的 ACM 中请求证书,并更新 CloudFormation 模板以将该证书部署到每个 ALB”:虽然 us-east-1 是许多全局服务的控制平面区域,但 ACM 证书本身仍然是区域性的,不能直接跨区域使用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡