Northwind Insurance управляет центральной учетной записью безопасности с ACM Private CA. Команды приложений в нескольких учетных записях AWS должны запрашивать и продлевать частные TLS-сертификаты с помощью ACM в своих учетных записях и прикреплять их к ALBs без ручной обработки CSR. Какие ДВА действия должна предпринять команда безопасности, чтобы это стало возможным? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Поделиться Private CA с учетными записями приложений с помощью AWS Resource Access Manager (RAM)., В Private CA создайте разрешение для субъекта службы ACM с SourceAccount, установленным для каждой учетной записи приложения, чтобы разрешить выдачу..
Почему это правильный ответ
Для использования частного CA из центральной учетной записи безопасности в нескольких учетных записях приложений необходимо выполнить два ключевых действия. Во-первых, Private CA должен быть предоставлен учетным записям приложений с помощью AWS Resource Access Manager (RAM). RAM позволяет безопасно делиться ресурсами AWS между учетными записями. Во-вторых, в Private CA необходимо создать разрешение для субъекта службы ACM (acm.amazonaws.com) с указанием SourceAccount для каждой учетной записи приложения. Это разрешение позволяет ACM в дочерних учетных записях запрашивать и выдавать сертификаты из общего CA. Настройка записей проверки Route 53 DNS не требуется для выдачи сертификатов из частного CA, она используется для публичных сертификатов. Экспорт и импорт цепочки сертификатов не позволяет ACM автоматически запрашивать и продлевать сертификаты. Использование SCP для разрешения acm:RequestCertificate без совместного использования CA не позволит ACM в дочерних учетных записях использовать центральный Private CA.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется