Northwind Insuranceは、ACM Private CAを使用して中央セキュリティアカウントを運用しています。複数のAWSアカウントのアプリケーションチームは、手動でのCSR処理なしに、自身のAWSアカウントでACMを使用してプライベートTLS証明書をリクエストおよび更新し、それらをALBにアタッチする必要があります。これを可能にするためにセキュリティチームが取るべき2つのアクションはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Resource Access Manager (RAM) を使用して、Private CAをアプリケーションアカウントと共有します。, Private CAで、発行を許可するために、各アプリケーションアカウントにSourceAccountが設定されたACMサービスプリンシパルに対する権限を作成します。.
これが解答である理由
AWS Resource Access Manager (RAM) を使用してPrivate CAを共有することで、アプリケーションアカウントは中央のCAを利用できるようになります。これにより、各アカウントが個別にCAをデプロイする必要がなくなります。また、Private CAで発行を許可するために、各アプリケーションアカウントのACMサービスプリンシパル(SourceAccount条件付き)に権限を付与する必要があります。これにより、アプリケーションアカウントは共有されたCAを使用して証明書をリクエストおよび更新できるようになります。 Route 53 DNS検証はパブリック証明書に適用され、プライベート証明書には関係ありません。プライベートCA証明書チェーンをインポートするだけでは、証明書の発行はできません。SCPでacm:RequestCertificateを許可しても、CAが共有されていなければ証明書は発行できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要