Системный администратор SysOps объединил несколько защищенных веб-сайтов на одном сервере, каждый сайт привязан к отдельному TCP-порту. Администратор планирует запустить дублирующий сервер в другой Availability Zone и разместить оба за балансировщиком нагрузки для обеспечения высокой доступности. Какая команда AWS CLI установит один из сертификатов сайта в прослушиватель балансировщика нагрузки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Почему это правильный ответ
Правильный ответ — aws elb set-load-balancer-listener-ssl-certificate. Эта команда AWS CLI используется для установки или изменения SSL-сертификата, связанного с прослушивателем классического балансировщика нагрузки (Classic Load Balancer). Параметр --load-balancer-port 443 указывает, что сертификат будет применен к прослушивателю на порту 443 (стандартный порт HTTPS), а --ssl-certificate-id предоставляет ARN сертификата. Неправильные варианты: aws kms modify-listener не является действительной командой для управления сертификатами балансировщика нагрузки. KMS (Key Management Service) используется для управления ключами шифрования, а не для настройки прослушивателей ELB. aws ec2 put-ssl-certificate и aws acm put-ssl-certificate не являются действительными командами AWS CLI для этой цели. Хотя ACM (AWS Certificate Manager) используется для управления сертификатами, команда для привязки сертификата к прослушивателю ELB выглядит иначе. Команды EC2 не используются для управления сертификатами балансировщика нагрузки.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется