Les zones hébergées Route 53 sont gérées de manière centralisée dans un compte AWS partagé. Un développeur du compte de développement a besoin d'un nouveau certificat TLS/SSL pour une application dans ce compte. Quelle est la bonne méthode pour l'administrateur SysOps afin d'obtenir et de valider le certificat ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Demander le certificat ACM à partir du compte de développement et demander au compte partagé de créer les enregistrements de validation DNS dans la zone hébergée dans Route 53..
Pourquoi c'est la réponse
La bonne méthode est de demander le certificat ACM à partir du compte de développement, car c'est là que l'application est déployée. Ensuite, le compte partagé, qui gère les zones hébergées Route 53, doit créer les enregistrements de validation DNS nécessaires. ACM nécessite un accès aux enregistrements DNS pour valider la propriété du domaine. Les autres options sont incorrectes car : Créer une nouvelle clé KMS ou accorder un accès KMS n'est pas pertinent pour la validation de certificat ACM. ACM utilise la validation DNS ou e-mail, pas KMS. Demander le certificat ACM à partir du compte partagé ne permettrait pas au développeur du compte de développement de gérer facilement le certificat pour son application. Référencer l'ARN d'une clé KMS dans un enregistrement de validation DNS n'est pas un mécanisme de validation standard pour ACM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise