Northwind Insurance는 ACM Private CA를 사용하여 중앙 보안 계정을 운영합니다. 여러 AWS 계정의 애플리케이션 팀은 자체 계정의 ACM을 사용하여 프라이빗 TLS 인증서를 요청하고 갱신해야 하며, 수동 CSR 처리 없이 ALB에 연결해야 합니다. 이를 위해 보안 팀이 취해야 할 두 가지 조치는 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Resource Access Manager (RAM)을 사용하여 Private CA를 애플리케이션 계정과 공유합니다., Private CA에서 ACM 서비스 주체에 대한 권한을 생성하고 SourceAccount를 각 애플리케이션 계정으로 설정하여 발급을 허용합니다..
이것이 정답인 이유
정답은 AWS Resource Access Manager (RAM)을 사용하여 Private CA를 애플리케이션 계정과 공유합니다. 및 Private CA에서 ACM 서비스 주체에 대한 권한을 생성하고 SourceAccount를 각 애플리케이션 계정으로 설정하여 발급을 허용합니다. 입니다. RAM을 사용하여 Private CA를 공유하면 애플리케이션 계정에서 중앙 CA를 사용할 수 있습니다. Private CA에서 ACM 서비스 주체에 대한 권한을 부여하고 SourceAccount를 설정하면 애플리케이션 계정의 ACM이 CSR 처리 없이 자동으로 인증서를 요청하고 갱신할 수 있습니다. Route 53 DNS 유효성 검사는 퍼블릭 인증서에 사용되며 프라이빗 인증서 자동 갱신과는 관련이 없습니다. 프라이빗 CA 인증서 체인을 가져오는 것은 수동 프로세스이며 자동화를 지원하지 않습니다. SCP는 권한을 제어하지만 CA 공유 자체를 대체하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음