У вас есть REST API в API Gateway в регионе us-east-2, и вы хотите разместить его за Amazon CloudFront, используя собственный домен. У вас есть SSL/TLS-сертификат от стороннего поставщика. Как следует настроить собственный домен и сертификат?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Импортируйте сертификат в ACM в регионе us-east-1. Создайте запись DNS CNAME для собственного домена..
Почему это правильный ответ
Правильный ответ заключается в импорте сертификата в ACM в регионе us-east-1 и создании записи DNS CNAME для собственного домена. CloudFront является глобальным сервисом, и для использования пользовательских SSL/TLS-сертификатов они должны быть импортированы в AWS Certificate Manager (ACM) в регионе us-east-1. Это требование CloudFront, независимо от региона, в котором находится ваш API Gateway. Запись CNAME необходима для сопоставления вашего пользовательского домена с доменным именем дистрибутива CloudFront. Неправильные варианты: Импорт сертификата в ACM в us-east-2 неверен, так как CloudFront требует сертификаты в us-east-1. Запись DNS A не подходит для сопоставления с CloudFront. Загрузка сертификата непосредственно в CloudFront невозможна; сертификаты должны быть импортированы через ACM. Импорт сертификата в ACM в us-east-2 неверен по той же причине, что и первый вариант.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется