ある企業がAmazon EC2でアプリケーションを実行しており、顧客が運用するAWSマネージドインフラストラクチャへのトラフィックを暗号化するためにSSL/TLSを使用する必要があります。エンジニアリングチームは、証明書の作成、配布、ローテーション、自動更新、デプロイを簡素化したいと考えています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Certificate Manager (ACM) を使用する。.
これが解答である理由
AWS Certificate Manager (ACM) は、SSL/TLS 証明書のプロビジョニング、管理、デプロイを簡素化するサービスです。証明書の作成、配布、ローテーション、自動更新、デプロイを自動化するため、運用上のオーバーヘッドが最も少なくなります。自己署名証明書をEC2インスタンスに直接保存および管理する方法は、手動での作業が多く、セキュリティリスクも高まります。AWS Secrets Managerでカスタム自動化を構築する方法は、開発とメンテナンスに多大な労力が必要となり、ACMほどの自動化は期待できません。Amazon ECS Service Connectは、サービス間のネットワーク接続を簡素化するものであり、証明書のライフサイクル管理を直接行うサービスではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要