한 회사에서 웹 사이트 콘텐츠를 제공하기 위해 Amazon CloudFront 배포를 사용하고 있으며, 클라이언트가 사이트에 액세스할 때 TLS 인증서를 사용하도록 요구해야 합니다. 이 회사는 TLS 인증서 생성 및 갱신을 자동화하고자 합니다. 다음 중 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인증서를 생성하려면 AWS Certificate Manager (ACM)을 사용하십시오. 도메인에 대해 DNS 유효성 검사를 사용하십시오..
이것이 정답인 이유
가장 운영 효율적인 솔루션은 AWS Certificate Manager(ACM)을 사용하여 TLS 인증서를 생성하고 DNS 유효성 검사를 사용하는 것입니다. ACM은 인증서 생성, 저장 및 갱신을 자동화하여 수동 개입을 최소화합니다. 특히 DNS 유효성 검사는 도메인 소유권을 자동으로 확인할 수 있어 이메일 유효성 검사보다 훨씬 효율적입니다. CloudFront 보안 정책은 TLS 버전을 관리하는 데 사용되며 인증서를 생성하지 않습니다. CloudFront OAC는 오리진에 대한 액세스를 제한하는 데 사용되며 인증서 생성과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음