ある会社がウェブサイトのコンテンツを配信するためにAmazon CloudFrontディストリビューションを使用しており、クライアントがサイトにアクセスする際にTLS証明書の使用を必須としたいと考えています。同社はTLS証明書の作成と更新を自動化したいと考えています。最も運用効率の高い方法でこれらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Certificate Manager (ACM) を使用して証明書を作成します。ドメインにはDNS検証を使用します。.
これが解答である理由
このソリューションが最も運用効率が高いのは、AWS Certificate Manager (ACM) がCloudFrontとシームレスに統合されており、TLS証明書のプロビジョニング、管理、デプロイを自動化できるためです。特に、DNS検証は証明書の自動更新を可能にし、手動での介入を不要にします。CloudFrontセキュリティポリシーは証明書を作成する機能ではなく、ディストリビューションのセキュリティ設定を定義するものです。CloudFrontオリジンアクセス制御(OAC)は、CloudFrontがS3バケットなどのオリジンに安全にアクセスするためのものであり、TLS証明書の作成とは関係ありません。Eメール検証も可能ですが、DNS検証の方が自動化に適しており、運用効率が高いです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要