Un'azienda esegue applicazioni su Amazon EC2 e deve utilizzare SSL/TLS per crittografare il traffico verso l'infrastruttura gestita da AWS e operata da un cliente. Il team di ingegneri vuole semplificare la creazione, la distribuzione, la rotazione e il rinnovo e il deployment automatico dei certificati. Quale soluzione offre tutto questo con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Certificate Manager (ACM)..
Perché questa è la risposta
AWS Certificate Manager (ACM) è la soluzione più adatta perché gestisce la creazione, la distribuzione, la rotazione, il rinnovo e il deployment automatico dei certificati SSL/TLS con un overhead operativo minimo. Si integra nativamente con altri servizi AWS come Elastic Load Balancing e Amazon CloudFront, semplificando l'implementazione della crittografia. Archiviare certificati self-signed direttamente sulle istanze EC2 richiede gestione manuale e non offre rinnovo automatico. Creare automazioni personalizzate in AWS Secrets Manager è possibile ma introduce complessità e overhead di sviluppo e manutenzione. Amazon ECS Service Connect è per la connettività di servizio all'interno di ECS e non gestisce il ciclo di vita dei certificati SSL/TLS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta