한 회사에서 Application Load Balancer(ALB) 뒤에 퍼블릭 웹 애플리케이션을 AWS에 배포하고 있습니다. 애플리케이션은 외부 CA(인증 기관)에서 발급한 SSL/TLS 인증서로 엣지에서 암호화되어야 합니다. 인증서는 만료 전에 매년 갱신되어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Certificate Manager(ACM)를 사용하여 SSL/TLS 인증서를 가져옵니다. 인증서를 ALB에 적용합니다. Amazon EventBridge(Amazon CloudWatch Events)를 사용하여 인증서 만료가 임박했을 때 알림을 보냅니다. 인증서를 수동으로 갱신합니다..
이것이 정답인 이유
외부 CA에서 발급된 인증서를 사용해야 하므로, AWS Certificate Manager(ACM)를 사용하여 이 인증서를 가져와야 합니다. ACM은 외부에서 발급된 인증서의 자동 갱신을 지원하지 않으므로, EventBridge를 사용하여 만료 알림을 받고 수동으로 갱신해야 합니다. 첫 번째, 두 번째, 세 번째 옵션은 ACM에서 직접 인증서를 발급하거나 ACM Private CA를 사용하는 경우에 해당하며, 이는 외부 CA 사용 요구 사항과 맞지 않습니다. 특히, ACM에서 발급한 퍼블릭 인증서는 자동 갱신이 가능하지만, 외부 인증서는 가져오기만 가능하며 자동 갱신이 지원되지 않습니다.