AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
Route 53 호스팅 영역은 공유 AWS 계정에서 중앙에서 관리됩니다. 개발 계정의 개발자가 해당 계정의 애플리케이션에 대한 새 TLS/SSL 인증서가 필요합니다. SysOps 관리자가 인증서를 획득하고 유효성을 검사하는 올바른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 개발 계정에서 ACM 인증서를 요청하고 공유 계정에서 Route 53의 호스팅 영역에 DNS 유효성 검사 레코드를 생성하도록 합니다..
이것이 정답인 이유
개발 계정에서 ACM 인증서를 요청하는 것이 올바른 방법입니다. ACM 인증서는 요청된 계정에 발급되며, 해당 계정의 리소스(예: ELB, CloudFront)와 연동됩니다. DNS 유효성 검사는 인증서가 발급될 도메인의 소유권을 증명하는 과정입니다. Route 53 호스팅 영역이 공유 계정에 중앙 관리되므로, 개발 계정에서 ACM 인증서를 요청한 후 공유 계정의 Route 53에서 DNS 유효성 검사 레코드(CNAME)를 생성해야 합니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
공유 계정에서 ACM 인증서를 요청하면 개발 계정의 애플리케이션에서 사용하기 어렵습니다.
KMS 키는 인증서 유효성 검사와 직접적인 관련이 없습니다. ACM은 자체적으로 인증서 발급 및 관리를 처리합니다.