Команда разработчиков приложения хочет использовать AWS Certificate Manager (ACM) для запроса публичных сертификатов для шифрования передаваемых данных. Команда будет использовать управляемый AWS сервис дистрибуции и кэширования для повышения производительности для клиентов, с одним основным пользовательским доменом и несколькими альтернативными доменными именами. Домены не размещены в Amazon Route 53. Сертификаты должны автоматически продлеваться бессрочно. Какую комбинацию шагов должна предпринять команда? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать DNS-валидацию в ACM. Добавить предоставленные записи CNAME в DNS-зону каждого домена., Создать дистрибутив Amazon CloudFront для кэширования. Установить основной CNAME в качестве Origin Name. Добавить альтернативные доменные имена в настройках Alternate Domain Names (CNAMEs). Выбрать новый сертификат ACM для TLS., Запросить сертификат в ACM в регионе us-east-1. Добавить все доменные имена, которые необходимо защитить..
Почему это правильный ответ
Для использования сертификатов ACM с CloudFront их необходимо запросить в регионе us-east-1 (Северная Вирджиния), так как CloudFront глобальный сервис. Запрос сертификата должен включать все необходимые доменные имена. Для автоматического продления сертификатов ACM требуется DNS-валидация; это означает добавление записей CNAME, предоставленных ACM, в DNS-зону каждого домена. Поскольку домены не размещены в Route 53, эти записи CNAME должны быть добавлены вручную в сторонний DNS-провайдер. Наконец, для кэширования и использования сертификата необходимо создать дистрибутив Amazon CloudFront, указав основной домен в качестве Origin Name, добавив альтернативные доменные имена и выбрав новый сертификат ACM для завершения TLS. Запрос сертификата в us-west-2 неверен, так как CloudFront требует сертификаты в us-east-1. Валидация по электронной почте не обеспечивает автоматического продления сертификатов, что является требованием задачи. Создание Application Load Balancer не соответствует требованию использования управляемого AWS сервиса дистрибуции и кэширования (CloudFront).
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется