AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司使用 Amazon CloudFront distribution 來提供網站內容,並且要求客戶端在存取網站時必須使用 TLS 憑證。該公司希望自動化 TLS 憑證的建立和續訂。哪種解決方案能以最高的營運效率滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Certificate Manager (ACM) 來建立憑證。使用 DNS 驗證網域。.
為什麼這是答案
正確答案是使用 AWS Certificate Manager (ACM) 來建立憑證,並使用 DNS 驗證網域。ACM 能夠自動建立、續訂和部署 TLS 憑證,這大大提高了營運效率,特別是當與 CloudFront 整合時。DNS 驗證是自動化程度最高的驗證方式,因為它不需要人工介入來回應電子郵件。
使用 CloudFront 安全策略或 OAC 均無法建立 TLS 憑證,它們是 CloudFront 的安全功能,用於控制存取和設定加密協定,而非憑證管理服務。
雖然 ACM 也可以使用電子郵件驗證網域,但這需要人工介入來點擊驗證連結,不符合「自動化」和「最高營運效率」的要求。因此,DNS 驗證是更優的選擇。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡