Ein SysOps-Administrator hat mehrere sichere Websites auf einem einzigen Server konsolidiert, wobei jede Website an einen anderen TCP-Port gebunden ist. Der Administrator plant, einen duplizierten Server in einer anderen Availability Zone zu starten und beide hinter einem Load Balancer für Hochverfügbarkeit zu platzieren. Welcher AWS CLI-Befehl installiert eines der Site-Zertifikate auf dem Load Balancer Listener?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Warum dies die Antwort ist
Die korrekte Option verwendet den Befehl aws elb set-load-balancer-listener-ssl-certificate, der speziell dafür entwickelt wurde, ein SSL-Zertifikat einem Listener eines Classic Load Balancers zuzuweisen. Der Befehl benötigt den Namen des Load Balancers, den Port des Listeners (hier 443 für HTTPS) und die ARN des SSL-Zertifikats. Die Option mit aws kms modify-listener ist falsch, da KMS (Key Management Service) für die Verwaltung von Verschlüsselungsschlüsseln zuständig ist, nicht für die Konfiguration von Load Balancer-Listenern. Die Optionen mit aws ec2 put-ssl-certificate und aws acm put-ssl-certificate sind ebenfalls falsch. EC2 (Elastic Compute Cloud) ist für virtuelle Server zuständig, und ACM (AWS Certificate Manager) wird zum Bereitstellen und Verwalten von Zertifikaten verwendet, aber nicht direkt zum Zuweisen eines Zertifikats zu einem Classic Load Balancer-Listener mit diesem spezifischen Befehl.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich