您在 us-east-2 中有一个 API Gateway REST API,并希望使用自定义域通过 Amazon CloudFront 来提供服务。您拥有第三方提供商的 SSL/TLS 证书。您应该如何配置自定义域和证书?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将证书导入到 us-east-1 区域的 ACM 中。为自定义域创建 DNS CNAME 记录。.
为什么这是答案
正确答案是:将证书导入到 us-east-1 区域的 ACM 中。为自定义域创建 DNS CNAME 记录。 解释: 当您将 Amazon API Gateway REST API 与 Amazon CloudFront 结合使用自定义域名时,SSL/TLS 证书必须部署在 us-east-1 区域的 AWS Certificate Manager (ACM) 中。这是因为 CloudFront 是一项全球服务,它从 us-east-1 区域检索证书以在全球范围内分发。为自定义域创建 DNS CNAME 记录是正确的做法,它将您的自定义域指向 CloudFront 分配的域名。 其他选项错误的原因: 将证书导入到与 API 相同区域 (us-east-2) 的 ACM 中:CloudFront 无法从 us-east-2 区域获取证书。 将证书直接上传到 CloudFront:CloudFront 不支持直接上传第三方证书,它依赖于 ACM。 将证书导入到与 API 相同区域 (us-east-2) 的 ACM 中。为自定义域创建 DNS CNAME 记录:虽然 CNAME 记录是正确的,但证书区域错误。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡