您在 us-east-2 中有一個 API Gateway REST API,並希望使用自訂網域將其與 Amazon CloudFront 搭配使用。您擁有第三方供應商提供的 SSL/TLS 憑證。您應該如何設定自訂網域和憑證?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將憑證匯入 us-east-1 區域的 ACM 中。為自訂網域建立 DNS CNAME 記錄。.
為什麼這是答案
當使用 Amazon CloudFront 分配自訂網域並搭配 SSL/TLS 憑證時,憑證必須匯入到 us-east-1 區域的 AWS Certificate Manager (ACM) 中,這是 CloudFront 的全球服務特性所要求的。即使您的 API Gateway 位於 us-east-2,CloudFront 仍需在 us-east-1 找到憑證。為自訂網域建立 DNS CNAME 記錄是將您的自訂網域名稱指向 CloudFront 分配網域名稱的標準做法。 錯誤選項分析: 將憑證匯入與 API 相同區域 (us-east-2) 的 ACM 中,並建立 DNS A 記錄:憑證必須在 us-east-1,且 CloudFront 通常使用 CNAME 記錄。 將憑證直接上傳到 CloudFront,並建立 DNS CNAME 記錄:ACM 是管理憑證的首選方式,CloudFront 不直接接受憑證上傳。 將憑證匯入與 API 相同區域 (us-east-2) 的 ACM 中,並建立 DNS CNAME 記錄:憑證區域錯誤。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡