Route 53 託管區域集中在共用 AWS 帳戶中管理。開發帳戶中的開發人員需要該帳戶中應用程式的新 TLS/SSL 憑證。SysOps 管理員取得並驗證憑證的正確方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從開發帳戶請求 ACM 憑證,並讓共用帳戶在 Route 53 的託管區域中建立 DNS 驗證記錄。.
為什麼這是答案
正確答案是從開發帳戶請求 ACM 憑證,並讓共用帳戶在 Route 53 的託管區域中建立 DNS 驗證記錄。這是因為憑證應與使用它的應用程式位於同一個帳戶中,以簡化管理和權限。由於 Route 53 託管區域位於共用帳戶中,因此需要共用帳戶的權限才能在該託管區域中建立 DNS 驗證記錄。 選項「在共用帳戶中建立新的 KMS 金鑰,並授予開發帳戶的根主體讀取金鑰的權限」不正確,因為 KMS 金鑰與 TLS/SSL 憑證的 DNS 驗證無關。 選項「從共用帳戶請求 ACM 憑證,並使用共用帳戶中的 Route 53 在託管區域中建立 DNS 驗證記錄」不正確,因為憑證應位於開發帳戶中,而不是共用帳戶中。 選項「在開發帳戶中建立 KMS 金鑰,授予共用帳戶讀取該金鑰的權限,並讓共用帳戶中的 Route 53 建立一個參考 KMS 金鑰 ARN 的驗證記錄」不正確,因為 KMS 金鑰與 TLS/SSL 憑證的 DNS 驗證無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡