us-east-2 に API Gateway REST API があり、カスタムドメインを使用して Amazon CloudFront でその API をフロントエンド化したいと考えています。サードパーティプロバイダーから SSL/TLS 証明書を取得しています。カスタムドメインと証明書はどのように設定すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: us-east-1 リージョンの ACM に証明書をインポートします。カスタムドメインの DNS CNAME レコードを作成します。.
これが解答である理由
CloudFront はグローバルサービスであるため、カスタムドメインに SSL/TLS 証明書を使用する場合、その証明書は必ず us-east-1 リージョンの AWS Certificate Manager (ACM) にインポートする必要があります。他のリージョンにインポートされた証明書は CloudFront で利用できません。カスタムドメインを CloudFront ディストリビューションに関連付けるには、通常、DNS プロバイダーでディストリビューションのドメイン名 (例: d1234abcd.cloudfront.net) を指す CNAME レコードを作成します。A レコードは IP アドレスに直接マッピングするため、CloudFront のような動的なエンドポイントには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要