Q79 — AWS SAA-C03 第12章
第 79/100 题 | ← 返回第12章
Q879.一家公司想要将其 Amazon CloudFront 发行版配置为使用 SSL/TLS 证书.该公司不想使用默认域名进行分发.相反,该公司希望使用不同的域名进行分发.哪种解决方案可以部署证书而不会产生任何额外费用?
- A. 从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的私有证书.
- B. 从 us-west-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的私有证书.
- C. 从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书. ✓
- D. 从 us-west-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书.
正确答案: C. 从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书.
解析
在不产生任何额外费用的情况下部署证书的解决方案是选项 C:从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书.AWS 证书管理器 (ACM) 是一项提供 SSL/TLS 证书以供 AWS 服务使用的服务.当您从 ACM 请求公共证书时,证书本身无需额外付费.要将 Amazon CloudFront 配置为使用 SSL/TLS 证书,您可以从 us-east-1 区域的 ACM 请求公有证书.然后,此证书可以与您的 CloudFront 分配所需的域名关联,无需额外费用.选项 A 建议从 us-east-1 区域的 ACM 请求 Amazon 颁发的私有证书.私有证书通常用于内部资源,不适合保护面向公众的 CloudFront 分发.此外,私有证书可能会产生额外费用.选项 B 和 D 建议在 us-west-1 区域请求 Amazon 从 ACM 颁发私有或公共证书.虽然可以在不同区域请求证书,但通常建议使用 us-east-1 区域来获取 ACM 证书,因为它具有更广泛的可用性以及与 AWS 服务的集成.总之,在不产生任何额外费用的情况下部署证书的解决方案是从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书(选项 C).然后可以将该证书与您的 CloudFront 分配所需的域名相关联.