AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家跨国公司为每个国家/地区使用子域(例如 example.com、country1.example.com、country2.example.com)。工作负载位于 Application Load Balancer 之后。该公司希望加密传输中的网站流量。以下哪组步骤可以满足这些要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Certificate Manager (ACM) 控制台为 apex 域 example.com 和通配符证书 *.example.com 请求公共证书。, 通过将所需的 DNS 记录添加到 DNS 提供商来验证域的所有权。.
为什么这是答案
公司需要加密传输中的网站流量,这意味着需要使用SSL/TLS证书。AWS Certificate Manager (ACM) 可以提供免费的公共SSL/TLS证书。由于公司为每个国家/地区使用子域(例如 country1.example.com, country2.example.com),因此请求一个包含 apex 域 example.com 和通配符证书 .example.com 的公共证书是最佳选择,这样可以覆盖所有当前和未来的子域。私有证书不适用于公共网站加密。同时请求公共和私有证书是不必要的。
为了验证域的所有权,ACM 支持 DNS 验证和电子邮件验证。DNS 验证通过在域的 DNS 配置中添加一个 CNAME 记录来完成,这通常比电子邮件验证更自动化和持久,因此是推荐的方法。先通过电子邮件验证再切换到 DNS 验证是多余的步骤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡