AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
Lumen Analytics 在多个区域运行着多个面向公众的 ALB。他们的 ACM 公有证书使用电子邮件验证,但由于隔离的电子邮件,续订经常失败,导致服务中断。他们希望实现证书的完全自动化续订和部署到 ALB,无需任何手动步骤。他们应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 DNS 验证请求新的 ACM 公有证书,将 CNAME 记录放置在域的 Route 53 中,将证书附加到 ALB,并依靠 ACM 自动续订和部署它们。.
为什么这是答案
使用 DNS 验证是解决此问题的最佳方法。当您在 Route 53 中使用 DNS 验证请求 ACM 证书时,ACM 会自动在您的 Route 53 托管区域中创建必要的 CNAME 记录。这消除了手动电子邮件验证的需要,并允许 ACM 自动续订和部署证书到 ALB,从而实现完全自动化。继续使用电子邮件验证并配置 SES 无法解决隔离电子邮件导致续订失败的根本问题。ACM Private CA 用于私有证书,不适用于公共面向的 ALB。使用 OpenSSL 和 Lambda 函数是手动且复杂的解决方案,与 ACM 的自动化优势相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡