一家公司在 Amazon EC2 上运行应用程序,需要使用 SSL/TLS 加密流向客户操作的 AWS 托管基础设施的流量。工程团队希望简化证书的创建、分发、轮换、自动续订和部署。哪种解决方案能以最少的操作开销提供此功能?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Certificate Manager (ACM)。.
为什么这是答案
正确答案是使用 AWS Certificate Manager (ACM)。ACM 是一项托管服务,可以简化 SSL/TLS 证书的创建、分发、轮换、自动续订和部署,从而最大限度地减少操作开销。它与 AWS 服务(如 ELB、CloudFront 和 API Gateway)无缝集成,可自动处理证书生命周期的各个方面。 直接在 EC2 实例上存储和管理自签名证书会增加大量的操作开销,包括手动创建、分发和续订,并且缺乏信任。在 AWS Secrets Manager 中构建自定义自动化虽然可行,但需要投入大量开发和维护工作,与 ACM 的托管服务相比,操作开销更高。Amazon ECS Service Connect 主要用于服务发现和连接,不直接管理 SSL/TLS 证书的生命周期。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡