Tiene una API REST de API Gateway en us-east-2 y quiere ponerla al frente con Amazon CloudFront usando un dominio personalizado. Tiene un certificado SSL/TLS de un proveedor externo. ¿Cómo debe configurar el dominio personalizado y el certificado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Importe el certificado en ACM en la Región us-east-1. Cree un registro DNS CNAME para el dominio personalizado..
Por qué esta es la respuesta
Para usar un dominio personalizado con CloudFront, el certificado SSL/TLS debe estar en AWS Certificate Manager (ACM) en la región us-east-1, independientemente de la región donde se encuentre el origen (en este caso, API Gateway en us-east-2). CloudFront es un servicio global y requiere que los certificados para dominios personalizados se aprovisionen en us-east-1 para su distribución global. Luego, debe crear un registro DNS CNAME que apunte su dominio personalizado al nombre de dominio de CloudFront. Las otras opciones son incorrectas porque: Importar el certificado en ACM en us-east-2 no funcionará para CloudFront, ya que CloudFront solo puede acceder a certificados en us-east-1. Cargar el certificado directamente a CloudFront no es una opción; CloudFront se integra con ACM. Un registro A no es el tipo de registro DNS apropiado para apuntar un dominio personalizado a una distribución de CloudFront; se utiliza un CNAME.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta