Northwind Insurance opera una cuenta de seguridad central con una ACM Private CA. Los equipos de aplicaciones en múltiples cuentas de AWS deben solicitar y renovar certificados TLS privados usando ACM en sus propias cuentas y adjuntarlos a los ALBs, sin manejo manual de CSR. ¿Cuáles DOS acciones debe tomar el equipo de seguridad para habilitar esto? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Compartir la Private CA con las cuentas de aplicación usando AWS Resource Access Manager (RAM)., En la Private CA, crear un permiso para el principal de servicio de ACM con el SourceAccount configurado para cada cuenta de aplicación para permitir la emisión..
Por qué esta es la respuesta
Para permitir que las cuentas de aplicación soliciten y renueven certificados privados de ACM utilizando una CA privada centralizada, es necesario compartir la CA y otorgar permisos. Compartir la Private CA con las cuentas de aplicación mediante AWS Resource Access Manager (RAM) permite que las cuentas miembro accedan a la CA. Además, se debe crear un permiso en la Private CA para el principal de servicio de ACM de cada cuenta de aplicación, especificando SourceAccount para restringir el acceso y permitir la emisión de certificados. Configurar registros de validación DNS de Route 53 es para certificados públicos, no privados. Exportar e importar la cadena de certificados no permite la emisión o renovación automática. Usar SCPs para acm:RequestCertificate sin compartir la CA no habilita el uso de la CA privada centralizada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta