Bir SysOps yöneticisi, her biri farklı bir TCP portuna bağlı birden çok güvenli web sitesini tek bir sunucuda birleştirdi. Yönetici, başka bir Kullanılabilirlik Alanında yedek bir sunucu başlatmayı ve yüksek erişilebilirlik için her ikisini de bir yük dengeleyicinin arkasına yerleştirmeyi planlıyor. Aşağıdaki AWS CLI komutlarından hangisi site sertifikalarından birini yük dengeleyici dinleyicisine kurar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: aws elb set-load-balancer-listener-ssl-certificate --load-balancer-name my-load-balancer –-load-balancer-port 443 –-ssl-certificate-id arn:aws:iam::123456789012:server-certificate/new-server-cert.
Neden bu cevap
Doğru cevap, bir Klasik Yük Dengeleyici (Classic Load Balancer) dinleyicisine SSL sertifikası atamak için kullanılan aws elb set-load-balancer-listener-ssl-certificate komutudur. Bu komut, belirtilen yük dengeleyici adı (--load-balancer-name), dinleyici portu (--load-balancer-port) ve SSL sertifikasının ARN'sini (--ssl-certificate-id) kullanarak sertifikayı yapılandırır. Diğer seçenekler yanlıştır çünkü: aws kms modify-listener: Bu komut KMS (Key Management Service) ile ilgili bir işlem içindir ve yük dengeleyici dinleyicisine sertifika atamak için kullanılmaz. Ayrıca, modify-listener Elastic Load Balancing (ELB) için geçerli bir komut değildir. aws ec2 put-ssl-certificate: EC2 hizmeti doğrudan SSL sertifikalarını yönetmez veya yük dengeleyicilere atamaz. Bu komut mevcut değildir. aws acm put-ssl-certificate: ACM (AWS Certificate Manager) sertifikaları yönetir ancak put-ssl-certificate adında bir CLI komutu yoktur. ACM sertifikaları genellikle ELB dinleyicilerine doğrudan entegre edilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez