あるアプリケーションチームは、転送中のデータを暗号化するために、AWS Certificate Manager (ACM) を使用してパブリック証明書をリクエストしたいと考えています。このチームは、顧客のパフォーマンスを向上させるために、AWS マネージドのディストリビューションおよびキャッシングサービスを使用し、1つのプライマリカスタムドメインと複数の代替ドメイン名を使用します。これらのドメインは Amazon Route 53 でホストされていません。証明書は無期限に自動更新される必要があります。チームはどのステップの組み合わせを実行すべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ACM で DNS 検証を使用します。提供された CNAME レコードを各ドメインの DNS ゾーンに追加します。, キャッシング用に Amazon CloudFront ディストリビューションを作成します。プライマリ CNAME をオリジン名として設定します。代替ドメイン名を Alternate Domain Names (CNAMEs) 設定に追加します。TLS のために新しい ACM 証明書を選択します。, us-east-1 リージョンで ACM の証明書をリクエストします。保護するすべてのドメイン名を追加します。.
これが解答である理由
ACM証明書をCloudFrontディストリビューションで使用する場合、証明書は必ずus-east-1リージョンでリクエストする必要があります。これはCloudFrontのグローバルな性質によるものです。DNS検証は、ドメインがRoute 53でホストされていない場合でも、CNAMEレコードをDNSゾーンに追加することで自動更新が可能であり、推奨される検証方法です。最後に、CloudFrontディストリビューションを作成し、プライマリドメインと代替ドメイン名を適切に設定し、新しいACM証明書をTLS終端のために選択することで、要件を満たします。us-west-2リージョンでの証明書リクエストはCloudFrontでは機能しません。Eメール検証は手動承認が必要で自動更新には不向きです。Application Load BalancerはキャッシングレイヤーとしてCloudFrontの代わりにはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要