某公司正在將一個公開的網路應用程式部署到 AWS,並置於 Application Load Balancer (ALB) 後方。該應用程式必須在邊緣使用由外部憑證授權單位 (CA) 核發的 SSL/TLS 憑證進行加密。此憑證必須在到期前每年輪換。解決方案架構師應如何做才能符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Certificate Manager (ACM) 匯入 SSL/TLS 憑證。將憑證套用至 ALB。使用 Amazon EventBridge (Amazon CloudWatch Events) 在憑證即將到期時傳送通知。手動輪換憑證。.
為什麼這是答案
正確答案是使用 AWS Certificate Manager (ACM) 匯入 SSL/TLS 憑證,並將其套用至 ALB,然後使用 Amazon EventBridge 在憑證即將到期時發送通知,並手動輪換憑證。這是因為該應用程式需要使用由「外部憑證授權單位 (CA)」核發的憑證。ACM 只能為由 ACM 本身或其私有 CA 核發的憑證提供自動續訂功能。對於外部核發的憑證,ACM 支援匯入,但無法自動續訂。因此,需要透過 EventBridge 監控憑證到期並手動輪換。 其他選項不正確的原因: 「使用 AWS Certificate Manager (ACM) 核發 SSL/TLS 憑證」:這會使用 ACM 自己的 CA,而非外部 CA。 「使用 AWS Certificate Manager (ACM) 核發 SSL/TLS 憑證。匯入憑證中的金鑰材料。」:此選項自相矛盾,且 ACM 無法匯入金鑰材料來「核發」憑證。 「使用 AWS Certificate Manager (ACM) 私有憑證授權單位從根 CA 核發 SSL/TLS 憑證」:這會使用 ACM 私有 CA,而非外部 CA。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡