Strefy hostowane Route 53 są centralnie zarządzane na współdzielonym koncie AWS. Deweloper na koncie deweloperskim potrzebuje nowego certyfikatu TLS/SSL dla aplikacji na tym koncie. Jaki jest prawidłowy sposób uzyskania i walidacji certyfikatu przez administratora SysOps?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zażądaj certyfikatu ACM z konta deweloperskiego i poproś współdzielone konto o utworzenie rekordów walidacji DNS w strefie hostowanej w Route 53..
Dlaczego to jest odpowiedź
Prawidłowym podejściem jest żądanie certyfikatu ACM z konta deweloperskiego, ponieważ certyfikat jest potrzebny dla aplikacji na tym koncie. Następnie współdzielone konto, które zarządza strefami hostowanymi Route 53, musi utworzyć rekordy walidacji DNS. Walidacja DNS wymaga dostępu do strefy hostowanej, która znajduje się na współdzielonym koncie. Opcja "Utwórz nowy klucz KMS..." jest nieprawidłowa, ponieważ KMS nie jest używany do walidacji certyfikatów ACM. Opcja "Zażądaj certyfikatu ACM ze współdzielonego konta..." jest nieprawidłowa, ponieważ certyfikat powinien być żądany z konta, na którym będzie używany, aby ułatwić zarządzanie i przypisywanie zasobów. Opcja "Utwórz klucz KMS na koncie deweloperskim..." jest również nieprawidłowa, ponieważ myli proces walidacji DNS z użyciem KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana