Une équipe d'application souhaite utiliser AWS Certificate Manager (ACM) pour demander des certificats publics afin de chiffrer les données en transit. L'équipe utilisera un service de distribution et de mise en cache géré par AWS pour améliorer les performances pour les clients, avec un domaine personnalisé principal et plusieurs noms de domaine alternatifs. Les domaines ne sont pas hébergés dans Amazon Route 53. Les certificats doivent se renouveler automatiquement indéfiniment. Quelle combinaison d'étapes l'équipe doit-elle suivre ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser la validation DNS dans ACM. Ajouter les enregistrements CNAME fournis à la zone DNS de chaque domaine., Créer une distribution Amazon CloudFront pour la mise en cache. Définir le CNAME principal comme Origin Name. Ajouter les noms de domaine alternatifs dans les paramètres Alternate Domain Names (CNAMEs). Sélectionner le nouveau certificat ACM pour TLS., Demander un certificat dans ACM dans la région us-east-1. Ajouter tous les noms de domaine à sécuriser..
Pourquoi c'est la réponse
Pour les certificats ACM utilisés avec Amazon CloudFront, le certificat doit être demandé dans la région us-east-1 (Virginie du Nord). Il est essentiel d'ajouter tous les noms de domaine (principal et alternatifs) au certificat lors de la demande. La validation DNS est la méthode préférée car elle permet le renouvellement automatique et ne nécessite pas d'intervention manuelle par e-mail. Les enregistrements CNAME fournis par ACM doivent être ajoutés à la zone DNS de chaque domaine. Enfin, une distribution CloudFront doit être créée, en y associant le certificat ACM et en configurant les noms de domaine alternatifs. Les options incorrectes sont : Demander un certificat dans us-west-2 est incorrect car CloudFront nécessite des certificats dans us-east-1. La validation par e-mail est moins efficace que la validation DNS pour le renouvellement automatique et nécessite une intervention manuelle. Créer un Application Load Balancer est incorrect car la question spécifie un service de distribution et de mise en cache géré par AWS, ce qui indique CloudFront.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise