Lumen Analytics gestisce diversi ALB pubblici in più Regioni. I loro certificati pubblici ACM utilizzano la convalida via email e i rinnovi spesso falliscono a causa di email in quarantena, causando interruzioni. Vogliono un rinnovo e un deployment dei certificati completamente automatizzati sugli ALB senza passaggi manuali. Cosa dovrebbero fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Richiedere nuovi certificati pubblici ACM utilizzando la convalida DNS, inserire i record CNAME in Route 53 per i domini, allegare i certificati agli ALB e affidarsi ad ACM per il rinnovo e il deployment automatico..
Perché questa è la risposta
La convalida DNS con ACM è la soluzione migliore perché automatizza completamente il processo di rinnovo e deployment dei certificati. Inserendo i record CNAME in Route 53, ACM può convalidare la proprietà del dominio e rinnovare i certificati senza alcun intervento manuale, risolvendo il problema delle email di convalida in quarantena. Le altre opzioni non sono adatte: la configurazione di Amazon SES per approvare automaticamente le email di rinnovo non è una funzionalità standard e non risolve la causa principale del problema. L'utilizzo di ACM Private CA è per certificati privati, non pubblici, e non sarebbe riconosciuto dai browser. La generazione di CSR con OpenSSL e l'importazione di certificati di terze parti richiedono passaggi manuali e una logica di rotazione personalizzata, che va contro l'obiettivo di automazione completa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta