Firma uruchamia aplikacje na Amazon EC2 i musi używać SSL/TLS do szyfrowania ruchu do zarządzanej przez AWS infrastruktury obsługiwanej przez klienta. Zespół inżynierów chce uprościć tworzenie, dystrybucję, rotację oraz automatyczne odnawianie i wdrażanie certyfikatów. Które rozwiązanie zapewnia to przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użycie AWS Certificate Manager (ACM)..
Dlaczego to jest odpowiedź
AWS Certificate Manager (ACM) to usługa zarządzana, która upraszcza proces udostępniania, zarządzania i wdrażania certyfikatów SSL/TLS dla aplikacji AWS. ACM automatycznie odnawia certyfikaty przed ich wygaśnięciem, co eliminuje obciążenie operacyjne związane z ręcznym zarządzaniem cyklem życia certyfikatów. Integracja z innymi usługami AWS, takimi jak Elastic Load Balancing (ELB) czy Amazon CloudFront, sprawia, że wdrożenie jest bezproblemowe. Przechowywanie certyfikatów z podpisem własnym na instancjach EC2 wymaga ręcznego zarządzania, odnawiania i wdrażania, co jest operacyjnie kosztowne i podatne na błędy. Budowanie niestandardowej automatyzacji w AWS Secrets Manager do zarządzania certyfikatami jest możliwe, ale wymaga znacznego wysiłku rozwojowego i utrzymaniowego, co zwiększa nakład operacyjny w porównaniu do gotowego rozwiązania, jakim jest ACM. Amazon ECS Service Connect skupia się na łączności i wykrywaniu usług w ECS, a nie na zarządzaniu certyfikatami SSL/TLS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana