AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司希望将其 Amazon CloudFront 分配配置为使用 SSL/TLS 证书和自定义域名,而不是默认的分配域名。哪种解决方案可以在不产生额外费用的情况下部署证书?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 us-east-1 区域从 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书。.
为什么这是答案
要将自定义域名与 CloudFront 分配一起使用 HTTPS,您需要一个 SSL/TLS 证书。AWS Certificate Manager (ACM) 允许您免费预置和管理公共 SSL/TLS 证书,这些证书可以与 CloudFront、ELB 等 AWS 服务集成。
关键点在于:
1. 公共证书:CloudFront 需要公共证书才能验证自定义域名的所有权并加密与最终用户的通信。私有证书用于内部资源,不适用于此场景。
2. us-east-1 区域:对于与 CloudFront 关联的证书,ACM 证书必须在 us-east-1 (弗吉尼亚北部) 区域进行请求和管理。这是 CloudFront 的全球性质所要求的。在其他区域请求的证书无法与 CloudFront 分配关联。
因此,在 us-east-1 区域请求 Amazon 颁发的公共证书是正确且免费的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡