us-east-2 bölgesinde bir API Gateway REST API'niz var ve bunu özel bir alan adı kullanarak Amazon CloudFront ile öne çıkarmak istiyorsunuz. Üçüncü taraf bir sağlayıcıdan alınmış bir SSL/TLS sertifikanız var. Özel alan adını ve sertifikayı nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sertifikayı us-east-1 Bölgesindeki ACM'ye aktarın. Özel alan adı için bir DNS CNAME kaydı oluşturun..
Neden bu cevap
CloudFront, özel SSL/TLS sertifikalarını yalnızca us-east-1 (Kuzey Virginia) bölgesindeki AWS Certificate Manager (ACM) ile entegre edebilir. Bu nedenle, üçüncü taraf sertifikanızı us-east-1 bölgesine aktarmanız gerekir. CloudFront dağıtımları için özel alan adlarını işaret etmek üzere her zaman bir CNAME kaydı kullanılır. Bir A kaydı, genellikle bir IP adresine doğrudan işaret ederken, CloudFront dağıtımları dinamik URL'lere sahiptir. Sertifikayı API ile aynı bölgedeki ACM'ye aktarmak, CloudFront'un sertifikayı bulmasını engeller. Sertifikayı doğrudan CloudFront'a yükleme seçeneği yoktur; CloudFront, sertifikaları ACM üzerinden yönetir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez