Une entreprise exécute des applications sur Amazon EC2 et doit utiliser SSL/TLS pour chiffrer le trafic vers une infrastructure gérée par AWS et exploitée par un client. L'équipe d'ingénierie souhaite simplifier la création, la distribution, la rotation, le renouvellement automatique et le déploiement des certificats. Quelle solution offre cela avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Certificate Manager (ACM)..
Pourquoi c'est la réponse
AWS Certificate Manager (ACM) simplifie la création, la distribution, la rotation, le renouvellement automatique et le déploiement des certificats SSL/TLS. Il s'intègre nativement avec d'autres services AWS comme Elastic Load Balancing et Amazon CloudFront, réduisant ainsi considérablement les frais opérationnels associés à la gestion des certificats. Stocker des certificats auto-signés sur des instances EC2 est peu sécurisé, ne gère pas le cycle de vie et augmente la charge opérationnelle. Développer une automatisation personnalisée avec AWS Secrets Manager est complexe et réinvente une fonctionnalité existante d'ACM. Amazon ECS Service Connect est une fonctionnalité de mise en réseau de service à service et ne gère pas directement le cycle de vie des certificats SSL/TLS pour l'infrastructure cliente.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise