Компания запускает приложения на Amazon EC2 и должна использовать SSL/TLS для шифрования трафика к управляемой AWS инфраструктуре, эксплуатируемой клиентом. Команда инженеров хочет упростить создание, распространение, ротацию, автоматическое продление и развертывание сертификатов. Какое решение обеспечивает это с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS Certificate Manager (ACM)..
Почему это правильный ответ
AWS Certificate Manager (ACM) — это полностью управляемый сервис, который упрощает создание, хранение, развертывание и продление SSL/TLS-сертификатов для использования с сервисами AWS и подключенными ресурсами. Он автоматически обрабатывает продление сертификатов, что значительно снижает операционные издержки по сравнению с ручным управлением. Хранение самоподписанных сертификатов на инстансах EC2 требует ручного создания, распространения и продления, что трудоемко и небезопасно. Создание собственной автоматизации в AWS Secrets Manager для управления сертификатами является сложным и требует значительных усилий по разработке и поддержке. Amazon ECS Service Connect предназначен для обнаружения сервисов и подключения, а не для управления жизненным циклом SSL/TLS-сертификатов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется