Una empresa ejecuta aplicaciones en Amazon EC2 y necesita usar SSL/TLS para cifrar el tráfico a la infraestructura administrada por AWS y operada por un cliente. El equipo de ingeniería quiere simplificar la creación, distribución, rotación y renovación y despliegue automáticos de certificados. ¿Qué solución proporciona esto con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS Certificate Manager (ACM)..
Por qué esta es la respuesta
AWS Certificate Manager (ACM) es la solución más adecuada porque simplifica la creación, distribución, rotación, renovación y despliegue automáticos de certificados SSL/TLS para servicios integrados de AWS, como EC2 con balanceadores de carga. Esto reduce significativamente la sobrecarga operativa. Almacenar certificados autofirmados en instancias EC2 no ofrece gestión automatizada ni confianza pública, lo que aumenta la carga operativa y los riesgos de seguridad. Crear automatización personalizada en AWS Secrets Manager para certificados es posible, pero ACM ya proporciona esta funcionalidad de forma nativa y con menos esfuerzo de configuración. Amazon ECS Service Connect se enfoca en la comunicación de servicio a servicio dentro de ECS y no es una solución general para la gestión de certificados SSL/TLS para aplicaciones en EC2.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta