Un amministratore SysOps ha consolidato più siti web sicuri su un singolo server, ciascun sito associato a una porta TCP diversa. L'amministratore intende avviare un server duplicato in un'altra Availability Zone e posizionare entrambi dietro un load balancer per l'alta disponibilità. Quale comando AWS CLI installerà uno dei certificati del sito sul listener del load balancer?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Perché questa è la risposta
Il comando aws elb set-load-balancer-listener-ssl-certificate è quello corretto per associare un certificato SSL/TLS a un listener di un Classic Load Balancer (ELB). Questo comando richiede il nome del load balancer, la porta del listener e l'ARN del certificato SSL. L'opzione aws kms modify-listener è errata perché kms (Key Management Service) non è il servizio utilizzato per gestire i listener dei load balancer, e il comando modify-listener è per Application Load Balancer (ALB) e Network Load Balancer (NLB), non per Classic Load Balancer (ELB) in questo contesto. I comandi aws ec2 put-ssl-certificate e aws acm put-ssl-certificate sono fittizi; EC2 è per istanze virtuali e ACM (AWS Certificate Manager) è per la gestione dei certificati, ma non per la loro associazione diretta ai listener dei load balancer tramite un comando put-ssl-certificate di questo tipo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta