Zespół programistów chce użyć AWS Certificate Manager (ACM) do żądania publicznych certyfikatów w celu szyfrowania danych przesyłanych. Zespół będzie korzystał z zarządzanej przez AWS usługi dystrybucji i buforowania w celu poprawy wydajności dla klientów, z jedną główną domeną niestandardową i wieloma alternatywnymi nazwami domen. Domeny nie są hostowane w Amazon Route 53. Certyfikaty muszą być automatycznie odnawiane w nieskończoność. Jaką kombinację kroków powinien podjąć zespół? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj walidacji DNS w ACM. Dodaj dostarczone rekordy CNAME do strefy DNS każdej domeny., Utwórz dystrybucję Amazon CloudFront do buforowania. Ustaw główny CNAME jako Origin Name. Dodaj alternatywne nazwy domen w ustawieniach Alternate Domain Names (CNAMEs). Wybierz nowy certyfikat ACM dla TLS., Zażądaj certyfikatu w ACM w regionie us-east-1. Dodaj wszystkie nazwy domen, które mają być zabezpieczone..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to: "Zażądaj certyfikatu w ACM w regionie us-east-1. Dodaj wszystkie nazwy domen, które mają być zabezpieczone.", "Użyj walidacji DNS w ACM. Dodaj dostarczone rekordy CNAME do strefy DNS każdej domeny." oraz "Utwórz dystrybucję Amazon CloudFront do buforowania. Ustaw główny CNAME jako Origin Name. Dodaj alternatywne nazwy domen w ustawieniach Alternate Domain Names (CNAMEs). Wybierz nowy certyfikat ACM dla TLS.". Certyfikaty ACM używane z CloudFront muszą być zawsze wydawane w regionie us-east-1 (Północna Wirginia). Walidacja DNS jest preferowaną metodą, ponieważ umożliwia automatyczne odnawianie certyfikatów i nie wymaga interwencji ręcznej, co jest kluczowe dla "nieskończonego" odnawiania. Dodanie rekordów CNAME do strefy DNS domeny (nawet jeśli nie jest hostowana w Route 53) jest niezbędne do walidacji. CloudFront jest usługą dystrybucji i buforowania, która poprawia wydajność i wymaga certyfikatu ACM do terminacji TLS. Opcja "Zażądaj certyfikatu w ACM w regionie us-west-2" jest nieprawidłowa, ponieważ certyfikaty dla CloudFront muszą być w us-east-1. Walidacja e-mail jest mniej preferowana, ponieważ wymaga ręcznej interwencji i nie wspiera automatycznego odnawiania w sposób tak efektywny jak walidacja DNS. Application Load Balancer nie jest usługą buforowania i dystrybucji, o której mowa w pytaniu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana