한 국제 기업이 각 국가별로 서브도메인(예: example.com, country1.example.com, country2.example.com)을 사용합니다. 워크로드는 Application Load Balancer 뒤에 있습니다. 이 회사는 전송 중인 웹사이트 트래픽을 암호화하려고 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Certificate Manager(ACM) 콘솔을 사용하여 apex 도메인 example.com에 대한 퍼블릭 인증서와 *.example.com에 대한 와일드카드 인증서를 요청합니다., 필요한 DNS 레코드를 DNS 공급자에 추가하여 도메인 소유권을 검증합니다..
이것이 정답인 이유
이 기업은 웹사이트 트래픽 암호화를 위해 퍼블릭 SSL/TLS 인증서가 필요합니다. AWS Certificate Manager(ACM)를 사용하여 apex 도메인(example.com)과 모든 서브도메인(country1.example.com, country2.example.com 등)을 포함하는 와일드카드 인증서(.example.com)를 요청하는 것이 가장 효율적입니다. ACM은 퍼블릭 인증서를 무료로 제공하며, Application Load Balancer와 통합되어 쉽게 사용할 수 있습니다. 도메인 소유권 검증은 ACM 인증서 발급의 필수 단계입니다. DNS 검증은 DNS 공급자에 CNAME 레코드를 추가하여 자동으로 갱신되므로 가장 권장되는 방법입니다. 이메일 검증도 가능하지만 수동 갱신이 필요하여 관리 부담이 큽니다. 프라이빗 인증서는 내부 네트워크용으로, 외부 웹사이트 암호화에는 적합하지 않습니다. 퍼블릭 및 프라이빗 인증서를 모두 요청하는 것은 불필요하며, 퍼블릭 인증서만으로 충분합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음