Northwind Insurance 營運一個使用 ACM Private CA 的中央安全帳戶。多個 AWS 帳戶中的應用程式團隊必須在自己的帳戶中使用 ACM 請求和續訂私有 TLS 憑證,並將其附加到 ALB,且無需手動處理 CSR。安全團隊應採取哪「兩」項行動來實現此目標?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Resource Access Manager (RAM) 與應用程式帳戶共用 Private CA。, 在 Private CA 上,為 ACM 服務主體建立權限,並將 SourceAccount 設定為每個應用程式帳戶以允許發行。.
為什麼這是答案
要讓應用程式帳戶使用中央安全帳戶的 Private CA 請求和續訂憑證,首先需要透過 AWS Resource Access Manager (RAM) 將 Private CA 共用給這些帳戶。這是跨帳戶使用 AWS 資源的標準方式。其次,必須在 Private CA 上建立一個資源型政策,授予 ACM 服務主體 (acm.amazonaws.com) 請求和發行憑證的權限,並使用 SourceAccount 條件限制為特定的應用程式帳戶,以確保只有這些帳戶能使用該 CA。 其他選項不正確: 設定 Route 53 DNS 驗證記錄與私有憑證的自動續訂無關,私有憑證的驗證方式不同於公有憑證。 匯出憑證鏈並手動匯入無法實現自動請求和續訂。 SCP 無法授予跨帳戶使用 CA 的權限,它主要用於限制成員帳戶的行為。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡