Route 53 hosted zone'ları paylaşılan bir AWS hesabında merkezi olarak yönetilmektedir. Geliştirme hesabındaki bir geliştiricinin, o hesaptaki bir uygulama için yeni bir TLS/SSL sertifikasına ihtiyacı var. SysOps yöneticisinin sertifikayı alması ve doğrulaması için doğru yol nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ACM sertifikasını geliştirme hesabından talep edin ve paylaşılan hesabın DNS doğrulama kayıtlarını Route 53'teki hosted zone'da oluşturmasını sağlayın..
Neden bu cevap
Doğru cevap, sertifikanın geliştirme hesabından talep edilmesini ve DNS doğrulama kayıtlarının paylaşılan hesaptaki Route 53 hosted zone'unda oluşturulmasını önerir. Bunun nedeni, ACM sertifikasının genellikle sertifikayı kullanacak olan AWS hesabında talep edilmesidir. Ancak, DNS doğrulaması için gerekli olan CNAME kayıtları, alan adının yetkili DNS sunucusu olan paylaşılan hesaptaki Route 53 hosted zone'unda oluşturulmalıdır. Bu, sertifikanın doğrulanmasını ve kullanılmasını sağlar. Diğer seçenekler yanlıştır çünkü: Paylaşılan hesapta KMS anahtarı oluşturmak ve geliştirme hesabına erişim vermek, TLS/SSL sertifikası doğrulama süreciyle doğrudan ilgili değildir ve gereksiz bir adımdır. ACM sertifikasını paylaşılan hesaptan talep etmek, sertifikayı kullanacak olan geliştirme hesabında yönetimi zorlaştırır ve en iyi uygulama değildir. Geliştirme hesabında KMS anahtarı oluşturmak ve paylaşılan hesaba erişim vermek, yine TLS/SSL sertifikası doğrulama süreciyle alakasızdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez