Administrator SysOps skonsolidował wiele bezpiecznych stron internetowych na jednym serwerze, przy czym każda strona była powiązana z innym portem TCP. Administrator planuje uruchomić duplikat serwera w innej strefie dostępności i umieścić oba za systemem równoważenia obciążenia w celu zapewnienia wysokiej dostępności. Które polecenie AWS CLI zainstaluje jeden z certyfikatów witryny w odbiorniku systemu równoważenia obciążenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to aws elb set-load-balancer-listener-ssl-certificate. To polecenie AWS CLI jest używane do przypisywania certyfikatu SSL/TLS do słuchacza (listenera) w klasycznym systemie równoważenia obciążenia (Classic Load Balancer - ELB). Słuchacz jest skonfigurowany na określonym porcie (np. 443 dla HTTPS), a to polecenie pozwala na powiązanie z nim certyfikatu, umożliwiając szyfrowanie ruchu. Pozostałe opcje są nieprawidłowe: aws kms modify-listener jest niepoprawne, ponieważ kms odnosi się do AWS Key Management Service, a nie do zarządzania listenerami ELB. aws ec2 put-ssl-certificate jest niepoprawne, ponieważ ec2 odnosi się do instancji EC2, a nie do zarządzania certyfikatami w systemach równoważenia obciążenia. aws acm put-ssl-certificate jest niepoprawne, ponieważ acm odnosi się do AWS Certificate Manager, który służy do zarządzania certyfikatami, ale nie do bezpośredniego przypisywania ich do listenerów ELB za pomocą polecenia put-ssl-certificate.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana