Ein Anwendungsteam möchte AWS Certificate Manager (ACM) verwenden, um öffentliche Zertifikate zur Verschlüsselung von Daten während der Übertragung anzufordern. Das Team wird einen von AWS verwalteten Verteilungs- und Caching-Dienst nutzen, um die Leistung für Kunden zu verbessern, mit einer primären benutzerdefinierten Domäne und mehreren alternativen Domänennamen. Die Domänen werden nicht in Amazon Route 53 gehostet. Zertifikate müssen sich auf unbestimmte Zeit automatisch erneuern. Welche Kombination von Schritten sollte das Team unternehmen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die DNS-Validierung in ACM. Fügen Sie die bereitgestellten CNAME-Einträge zur DNS-Zone jeder Domäne hinzu., Erstellen Sie eine Amazon CloudFront-Distribution für das Caching. Legen Sie den primären CNAME als Origin Name fest. Fügen Sie die alternativen Domänennamen in den Einstellungen für Alternate Domain Names (CNAMEs) hinzu. Wählen Sie das neue ACM-Zertifikat für TLS aus., Fordern Sie ein Zertifikat in ACM in der Region us-east-1 an. Fügen Sie alle zu sichernden Domänennamen hinzu..
Warum dies die Antwort ist
Die Anforderung eines Zertifikats in der Region us-east-1 ist korrekt, da AWS CloudFront nur ACM-Zertifikate aus dieser Region unterstützt. Das Hinzufügen aller zu sichernden Domänennamen zum Zertifikat ist notwendig, um sowohl die primäre als auch die alternativen Domänen abzudecken. Die Verwendung der DNS-Validierung in ACM ist die empfohlene Methode, da sie eine automatische Verlängerung des Zertifikats ermöglicht, was bei der E-Mail-Validierung nicht der Fall ist und manuelle Eingriffe erfordert. Das Hinzufügen der CNAME-Einträge zur DNS-Zone beweist den Besitz der Domänen. Schließlich ist das Erstellen einer CloudFront-Distribution und das Konfigurieren der alternativen Domänennamen sowie die Auswahl des ACM-Zertifikats entscheidend, um die Leistung zu verbessern und die Datenübertragung zu verschlüsseln. Ein Application Load Balancer wäre für eine Caching-Schicht nicht die primäre Wahl, da CloudFront diese Funktionalität bereits bietet und für globale Verteilung optimiert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich