Route 53のホストゾーンは、共有AWSアカウントで一元的に管理されています。開発アカウントのデベロッパーは、そのアカウント内のアプリケーション用に新しいTLS/SSL証明書を必要としています。SysOps管理者が証明書を取得して検証するための正しい方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 開発アカウントからACM証明書をリクエストし、共有アカウントにRoute 53のホストゾーンにDNS検証レコードを作成させます。.
これが解答である理由
開発アカウントでACM証明書をリクエストし、共有アカウントのRoute 53にDNS検証レコードを作成させるのが正しい方法です。ACM証明書はリクエストされたAWSアカウントに発行されるため、開発アカウントでリクエストする必要があります。DNS検証は、証明書が要求されたドメインの所有権を確認するために必要であり、Route 53のホストゾーンがある共有アカウントでレコードを作成することで、この検証を完了できます。 共有アカウントでKMSキーを作成し、開発アカウントにアクセスを許可しても、TLS/SSL証明書の検証には関係ありません。開発アカウントでKMSキーを作成し、共有アカウントにアクセスを許可することも、証明書検証のプロセスとは無関係です。共有アカウントからACM証明書をリクエストすると、証明書は共有アカウントに発行され、開発アカウントでは使用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要