Een bedrijf draait applicaties op Amazon EC2 en moet SSL/TLS gebruiken om verkeer te versleutelen naar AWS-beheerde infrastructuur die door een klant wordt beheerd. Het engineeringteam wil het aanmaken, distribueren, roteren en automatisch vernieuwen en implementeren van certificaten vereenvoudigen. Welke oplossing biedt dit met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS Certificate Manager (ACM) gebruiken..
Waarom dit het antwoord is
AWS Certificate Manager (ACM) is de juiste keuze omdat het het aanmaken, opslaan, distribueren, roteren en automatisch vernieuwen van SSL/TLS-certificaten voor AWS-services automatiseert. Dit vermindert de operationele overhead aanzienlijk. Zelfondertekende certificaten zijn niet vertrouwd door browsers en vereisen handmatig beheer, wat de operationele overhead verhoogt en beveiligingsrisico's met zich meebrengt. Het bouwen van aangepaste automatisering in AWS Secrets Manager zou een complexe, handmatige implementatie vereisen die de voordelen van ACM tenietdoet. Amazon ECS Service Connect is een netwerkoplossing voor service-naar-service communicatie binnen ECS en beheert geen SSL/TLS-certificaten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig