Lumen Analytics 在多個區域執行數個面向公眾的 ALB。他們的 ACM 公有憑證使用電子郵件驗證,但由於隔離的電子郵件,續訂經常失敗,導致服務中斷。他們希望憑證續訂和部署到 ALB 的過程完全自動化,無需手動步驟。他們應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 請求使用 DNS 驗證的新 ACM 公有憑證,將 CNAME 記錄放置在網域的 Route 53 中,將憑證附加到 ALB,並依賴 ACM 自動續訂和部署它們。.
為什麼這是答案
正確答案是請求使用 DNS 驗證的新 ACM 公有憑證,將 CNAME 記錄放置在網域的 Route 53 中,將憑證附加到 ALB,並依賴 ACM 自動續訂和部署它們。DNS 驗證是 ACM 憑證自動續訂的推薦方法,特別是當您的網域在 Route 53 中託管時。ACM 會自動將 CNAME 記錄新增到您的 Route 53 託管區域,從而實現完全自動化的驗證和續訂過程,無需手動干預。 繼續使用電子郵件驗證並設定 Amazon SES 無法解決根本問題,因為電子郵件驗證本質上需要對收到的電子郵件進行操作,即使是自動化的。使用 ACM Private CA 頒發私有憑證不適用於面向公眾的 ALB,因為私有憑證不受公共信任。使用 OpenSSL 生成 CSR 並匯入第三方憑證需要手動管理憑證生命週期,這與自動化要求相悖。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡