Northwind Insurance, ACM Private CA'e sahip merkezi bir güvenlik hesabı işletmektedir. Birden çok AWS hesabındaki uygulama ekipleri, kendi hesaplarında ACM kullanarak özel TLS sertifikaları talep etmeli ve yenilemeli, ayrıca bunları ALB'lere eklemelidir; manuel CSR işleme olmamalıdır. Güvenlik ekibi bunu sağlamak için hangi İKİ eylemi gerçekleştirmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Private CA'i AWS Resource Access Manager (RAM) kullanarak uygulama hesaplarıyla paylaşın., Private CA üzerinde, ACM servis sorumlusu için SourceAccount'u her bir uygulama hesabına ayarlanmış bir izin oluşturarak sertifika düzenlemesine izin verin..
Neden bu cevap
Doğru cevaplar, ACM Private CA'in diğer AWS hesaplarıyla güvenli ve otomatik sertifika yönetimi için gerekli adımları açıklar. Private CA'i AWS Resource Access Manager (RAM) ile paylaşmak, uygulama hesaplarının CA'i kendi ortamlarında kullanmasını sağlar. İkinci olarak, Private CA üzerinde ACM servis sorumlusu için her bir uygulama hesabına özel bir SourceAccount izni eklemek, bu hesapların manuel CSR işlemi olmadan sertifika talep etmesine ve yenilemesine olanak tanır. Yanlış seçenekler: Route 53 DNS doğrulama kayıtları, genel sertifikalar için otomatik yenileme sağlar ancak özel CA sertifikaları için doğrudan geçerli değildir. Özel CA sertifika zincirini dışa aktarıp her hesaba aktarmak, otomatik yenileme gereksinimini karşılamaz ve manuel bir adımdır. AWS Organizations SCP'leri, izinleri kısıtlamak veya zorlamak için kullanılır, ancak bir CA'i paylaşmadan veya sertifika düzenleme yetkisi vermeden ACM'nin işlevselliğini doğrudan sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez