Masz API Gateway REST API w regionie us-east-2 i chcesz je udostępnić za pośrednictwem Amazon CloudFront, używając niestandardowej domeny. Posiadasz certyfikat SSL/TLS od zewnętrznego dostawcy. Jak należy skonfigurować niestandardową domenę i certyfikat?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimportuj certyfikat do ACM w regionie us-east-1. Utwórz rekord DNS CNAME dla niestandardowej domeny..
Dlaczego to jest odpowiedź
Aby użyć niestandardowej domeny z CloudFront i zewnętrznym certyfikatem SSL/TLS, certyfikat musi być zaimportowany do AWS Certificate Manager (ACM) w regionie us-east-1. Jest to wymóg CloudFront, ponieważ jest to usługa globalna. Następnie należy utworzyć rekord DNS CNAME, który mapuje niestandardową domenę na nazwę domeny dystrybucji CloudFront. Pozostałe opcje są nieprawidłowe, ponieważ: Importowanie certyfikatu do ACM w regionie us-east-2 nie zadziała z CloudFront. Nie można bezpośrednio przesłać certyfikatu do CloudFront; musi on być w ACM. Rekord DNS A jest używany do mapowania nazwy domeny na adres IP, a nie na dystrybucję CloudFront.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana