Lumen Analytics uruchamia kilka publicznych ALB w wielu regionach. Ich publiczne certyfikaty ACM używają walidacji e-mailowej, a odnowienia często kończą się niepowodzeniem z powodu e-maili poddanych kwarantannie, co powoduje awarie. Chcą w pełni zautomatyzowanego odnawiania i wdrażania certyfikatów do ALB bez ręcznych kroków. Co powinni zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zażądać nowych publicznych certyfikatów ACM używających walidacji DNS, umieścić rekordy CNAME w Route 53 dla domen, dołączyć certyfikaty do ALB i polegać na ACM w zakresie automatycznego odnawiania i wdrażania..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia w pełni zautomatyzowane odnawianie certyfikatów. Walidacja DNS z AWS Certificate Manager (ACM) i Route 53 automatyzuje proces weryfikacji domeny i odnawiania certyfikatów, eliminując potrzebę interwencji ręcznej i problemów z kwarantanną e-maili. ACM automatycznie odnawia certyfikaty, które zostały zatwierdzone za pomocą DNS, i automatycznie wdraża je do zintegrowanych usług, takich jak ALB. Kontynuowanie walidacji e-mailowej z Amazon SES nie rozwiązuje problemu z kwarantanną e-maili i nie zapewnia pełnej automatyzacji odnawiania w ACM. Użycie ACM Private CA jest przeznaczone do certyfikatów prywatnych, a nie publicznych, i nie jest odpowiednie dla publicznych ALB. Generowanie CSR za pomocą OpenSSL i importowanie certyfikatów stron trzecich wymaga ręcznego zarządzania i nie zapewnia automatycznego odnawiania przez ACM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana