Sie haben eine API Gateway REST API in us-east-2 und möchten diese mit Amazon CloudFront unter Verwendung einer benutzerdefinierten Domäne bereitstellen. Sie verfügen über ein SSL/TLS-Zertifikat von einem Drittanbieter. Wie sollten Sie die benutzerdefinierte Domäne und das Zertifikat konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Importieren Sie das Zertifikat in ACM in der Region us-east-1. Erstellen Sie einen DNS CNAME-Record für die benutzerdefinierte Domäne..
Warum dies die Antwort ist
Für die Verwendung eines benutzerdefinierten SSL/TLS-Zertifikats mit CloudFront muss das Zertifikat in AWS Certificate Manager (ACM) in der Region us-east-1 importiert werden, da CloudFront ein globaler Dienst ist und nur auf Zertifikate zugreifen kann, die in dieser spezifischen Region gespeichert sind. Ein CNAME-Record ist erforderlich, um die benutzerdefinierte Domäne auf den CloudFront-Verteilungs-Domainnamen zu verweisen. Das Importieren des Zertifikats in die API-Region (us-east-2) wäre für CloudFront nicht zugänglich. Das direkte Hochladen in CloudFront ist keine Option; Zertifikate müssen über ACM verwaltet werden. Ein A-Record wird typischerweise für IP-Adressen verwendet, nicht für die Verknüpfung mit einem CloudFront-Domainnamen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich