某公司在 Amazon EC2 上執行應用程式,需要使用 SSL/TLS 加密流向客戶操作的 AWS 受管基礎設施的流量。工程團隊希望簡化憑證建立、分發、輪換、自動續訂和部署。哪種解決方案能以最少的操作負擔來達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Certificate Manager (ACM)。.
為什麼這是答案
AWS Certificate Manager (ACM) 能夠簡化 SSL/TLS 憑證的建立、分發、輪換、自動續訂和部署,且無需額外費用。它與其他 AWS 服務(如 Elastic Load Balancing 和 Amazon CloudFront)無縫整合,大幅降低操作負擔,是此情境的最佳選擇。將憑證直接儲存在 EC2 執行個體上會增加手動管理和輪換的複雜性。在 AWS Secrets Manager 中建立自訂自動化雖然可行,但會增加開發和維護的負擔,不如 ACM 的原生解決方案。Amazon ECS Service Connect 主要用於服務發現和連接,不直接管理憑證生命週期。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡