Q43 — AWS SAA-C03 第11章
第 43/100 题 | ← 返回第11章
Q743.国际公司对于公司运营所在的每个国家/地区都有一个子域.子域的格式为 example.com. country1.example.com 和country2.example.com.该公司的工作负载由应用程序负载均衡器支持.该公司希望对传输中的网站数据进行加密.哪种步骤组合可以满足这些要求? (选择两个.)
- A. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example com 的公共证书和 *.example.com 的通配符证书. ✓
- B. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的私有证书和 *.example.com 的通配符证书.
- C. 使用 AWS Certificate Manager (ACM) 控制台为顶级域 example.com 请求公共和私有证书.
- D. 通过电子邮件地址验证域所有权.通过将所需的 DNS 记录添加到 DNS 提供商来切换到 DNS 验证.
- E. 通过将所需的 DNS 记录添加到 DNS 提供商来验证域的域所有权. ✓
正确答案: A. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example com 的公共证书和 *.example.com 的通配符证书., E. 通过将所需的 DNS 记录添加到 DNS 提供商来验证域的域所有权.
解析
根据示例域的内容,对查询的响应如下:为了满足对应用程序负载均衡器后面的国际公司子域(example.com. country1.example.com 和country2.example.com)传输中的网站数据进行加密的要求,满足这些要求的步骤组合如下::A. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的公共证书和 *.example.com 的通配符证书.E. 通过将所需的 DNS 记录添加到 DNS 提供商来验证域的域所有权.选项 A 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的公共证书和 .example.com 的通配符证书,是请求必要证书的正确步骤.这种组合可确保证书涵盖顶级域和所有子域. ACM 提供的公共证书可用于加密传输中的网站数据.选项 E(通过向 DNS 提供商添加所需的 DNS 记录来验证域的域所有权)是完成证书验证过程的正确步骤.通过向 DNS 提供商添加所需的 DNS 记录,可以验证域的所有权,并可以成功颁发证书.因此,满足对国际公司子域传输中的网站数据进行加密要求的步骤组合是 A:使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的公共证书和.example.com 的通配符证书,以及 E:通过将所需的 DNS 记录添加到 DNS 提供商来验证域的域所有权.