Ein Unternehmen betreibt Anwendungen auf Amazon EC2 und muss SSL/TLS verwenden, um den Datenverkehr zu einer von AWS verwalteten Infrastruktur, die von einem Kunden betrieben wird, zu verschlüsseln. Das Entwicklungsteam möchte die Erstellung, Verteilung, Rotation und automatische Erneuerung und Bereitstellung von Zertifikaten vereinfachen. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Certificate Manager (ACM) verwenden..
Warum dies die Antwort ist
AWS Certificate Manager (ACM) ist die optimale Lösung, da es die Erstellung, Verteilung, Rotation und automatische Erneuerung von SSL/TLS-Zertifikaten vollständig verwaltet. Dies reduziert den Betriebsaufwand erheblich, da keine manuelle Verwaltung erforderlich ist. Selbstsignierte Zertifikate bieten keine Vertrauenswürdigkeit und erfordern manuellen Aufwand. Eine benutzerdefinierte Automatisierung in Secrets Manager wäre komplex und aufwendig zu entwickeln und zu warten. Amazon ECS Service Connect ist für die Service-zu-Service-Kommunikation innerhalb von ECS konzipiert und verwaltet keine externen SSL/TLS-Zertifikate für die Verschlüsselung des Datenverkehrs zu kundenbetriebener Infrastruktur.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich