AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一個應用程式團隊想要使用 AWS Certificate Manager (ACM) 來請求公有憑證,以加密傳輸中的資料。該團隊將使用 AWS 受管的發佈和快取服務來提升客戶效能,其中包含一個主要自訂網域和多個替代網域名稱。這些網域並非託管在 Amazon Route 53 中。憑證必須無限期自動續訂。該團隊應採取哪些步驟組合?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 ACM 中使用 DNS 驗證。將提供的 CNAME 記錄新增至每個網域的 DNS 區域。, 建立一個 Amazon CloudFront distribution 用於快取。將主要 CNAME 設定為 Origin Name。在 Alternate Domain Names (CNAMEs) 設定中新增替代網域名稱。選擇新的 ACM 憑證用於 TLS。, 在 us-east-1 區域的 ACM 中請求憑證。新增所有要保護的網域名稱。.
為什麼這是答案
由於 CloudFront 只能使用 us-east-1 區域的 ACM 憑證,因此必須在此區域請求憑證並新增所有網域名稱。選擇 DNS 驗證是最佳實踐,因為它允許 ACM 自動續訂憑證,無需手動介入,且適用於非 Route 53 託管的網域。最後,建立 CloudFront distribution 並將其配置為使用新憑證進行 TLS 終止,以提升效能並加密傳輸中的資料。在 us-west-2 區域請求憑證是錯誤的,因為 CloudFront 無法使用該區域的憑證。電子郵件驗證雖然可行,但需要手動核准,不符合無限期自動續訂的要求。建立 Application Load Balancer 不直接解決使用 CloudFront 提升客戶效能的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡