Vous avez une API REST API Gateway dans la région us-east-2 et vous souhaitez la placer derrière Amazon CloudFront en utilisant un domaine personnalisé. Vous disposez d'un certificat SSL/TLS provenant d'un fournisseur tiers. Comment devez-vous configurer le domaine personnalisé et le certificat ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Importez le certificat dans ACM dans la région us-east-1. Créez un enregistrement DNS CNAME pour le domaine personnalisé..
Pourquoi c'est la réponse
Pour utiliser un domaine personnalisé avec CloudFront et un certificat SSL/TLS tiers, le certificat doit être importé dans AWS Certificate Manager (ACM) dans la région us-east-1. CloudFront est un service global, et il ne peut référencer des certificats ACM que s'ils sont provisionnés dans us-east-1. Ensuite, pour associer votre domaine personnalisé à votre distribution CloudFront, vous devez créer un enregistrement DNS de type CNAME qui pointe votre domaine personnalisé vers le nom de domaine de la distribution CloudFront. Les autres options sont incorrectes car : Importer le certificat dans us-east-2 ne fonctionnerait pas car CloudFront nécessite le certificat dans us-east-1. Il n'est pas possible de télécharger directement un certificat tiers sur CloudFront ; il doit passer par ACM. Un enregistrement DNS A n'est généralement pas utilisé pour pointer un domaine personnalisé vers une distribution CloudFront, sauf si vous utilisez des alias Route 53 spécifiques, mais le CNAME est la méthode standard et la plus flexible.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise