애플리케이션 팀은 전송 중인 데이터를 암호화하기 위해 AWS Certificate Manager(ACM)를 사용하여 퍼블릭 인증서를 요청하려고 합니다. 이 팀은 고객의 성능을 향상시키기 위해 AWS 관리형 배포 및 캐싱 서비스를 사용할 것이며, 하나의 기본 사용자 지정 도메인과 여러 대체 도메인 이름을 사용할 것입니다. 도메인은 Amazon Route 53에서 호스팅되지 않습니다. 인증서는 무기한으로 자동 갱신되어야 합니다. 팀은 어떤 단계를 조합하여 수행해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ACM에서 DNS 유효성 검사를 사용합니다. 제공된 CNAME 레코드를 각 도메인의 DNS 영역에 추가합니다., 캐싱을 위해 Amazon CloudFront 배포를 생성합니다. 기본 CNAME을 Origin Name으로 설정합니다. Alternate Domain Names (CNAMEs) 설정에 대체 도메인 이름을 추가합니다. TLS를 위해 새 ACM 인증서를 선택합니다., us-east-1 리전의 ACM에서 인증서를 요청합니다. 보호할 모든 도메인 이름을 추가합니다..
이것이 정답인 이유
ACM 퍼블릭 인증서는 CloudFront와 함께 사용하려면 us-east-1 리전에서 요청해야 합니다. CloudFront는 전역 서비스이므로 us-east-1 리전의 인증서만 참조할 수 있습니다. 인증서 요청 시 보호할 모든 도메인 이름을 추가해야 합니다. 도메인이 Route 53에서 호스팅되지 않으므로 DNS 유효성 검사를 사용하여 CNAME 레코드를 각 도메인의 DNS 영역에 수동으로 추가해야 합니다. 이 방법은 자동 갱신을 지원합니다. 마지막으로, 캐싱 및 성능 향상을 위해 Amazon CloudFront 배포를 생성하고, 대체 도메인 이름을 구성하며, 새로 발급된 ACM 인증서를 TLS에 사용해야 합니다. 오답: us-west-2 리전의 ACM에서 인증서를 요청합니다. 보호할 모든 도메인 이름을 추가합니다.는 CloudFront에서 사용할 수 없으므로 올바르지 않습니다. ACM을 통해 이메일로 도메인 유효성 검사를 요청하고 도메인 관리자가 요청을 승인하도록 합니다.는 자동 갱신을 지원하지 않으므로 올바르지 않습니다. 캐싱 계층용 Application Load Balancer를 생성하고 TLS 종료를 위해 새 ACM 인증서를 선택합니다.는 CloudFront를 통한 캐싱 및 성능 향상 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음