U hebt een API Gateway REST API in us-east-2 en wilt deze voorzien van Amazon CloudFront met behulp van een aangepast domein. U hebt een SSL/TLS-certificaat van een externe provider. Hoe configureert u het aangepaste domein en het certificaat?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Importeer het certificaat in ACM in de us-east-1 regio. Maak een DNS CNAME record aan voor het aangepaste domein..
Waarom dit het antwoord is
Voor het configureren van een aangepast domein met CloudFront en een SSL/TLS-certificaat is het essentieel dat het certificaat zich in AWS Certificate Manager (ACM) in de us-east-1 regio bevindt. CloudFront is een wereldwijde service en vereist dat certificaten in us-east-1 worden geïmporteerd om ze wereldwijd te kunnen distribueren. De API Gateway zelf kan in us-east-2 blijven, maar het certificaat voor CloudFront moet in us-east-1. Een DNS CNAME-record is nodig om het aangepaste domein naar de CloudFront-distributiedomeinnaam te laten verwijzen. De optie om het certificaat in us-east-2 te importeren is onjuist omdat CloudFront een wereldwijde service is en certificaten in us-east-1 vereist. Het direct uploaden van een certificaat naar CloudFront is geen ondersteunde methode; certificaten moeten via ACM worden beheerd. Een DNS A-record is doorgaans voor het verwijzen naar een IP-adres, terwijl een CNAME-record wordt gebruikt om een alias te maken voor een andere domeinnaam, wat hier van toepassing is voor CloudFront.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig