Hai una REST API di API Gateway in us-east-2 e vuoi metterla di fronte con Amazon CloudFront usando un dominio personalizzato. Hai un certificato SSL/TLS da un provider di terze parti. Come dovresti configurare il dominio personalizzato e il certificato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Importa il certificato in ACM nella Regione us-east-1. Crea un record DNS CNAME per il dominio personalizzato..
Perché questa è la risposta
Per utilizzare un dominio personalizzato con CloudFront e un certificato SSL/TLS, il certificato deve essere importato in AWS Certificate Manager (ACM) nella regione us-east-1 (Nord Virginia). CloudFront è un servizio globale e richiede che i certificati personalizzati siano presenti in questa regione specifica per poterli distribuire a tutti i suoi edge location. Un record CNAME (Canonical Name) è il tipo di record DNS corretto per puntare il tuo dominio personalizzato alla distribuzione CloudFront. Le altre opzioni sono errate perché: importare il certificato in us-east-2 non lo renderebbe disponibile per CloudFront; caricare il certificato direttamente su CloudFront non è un'opzione supportata; e un record DNS A non è il tipo di record appropriato per mappare un dominio personalizzato a CloudFront in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta