AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司使用Amazon CloudFront分发来提供其网站的内容页面。该公司需要确保客户在访问公司网站时使用TLS证书。该公司希望自动创建和更新TLS证书。哪种解决方案将在操作效率上最符合要求?
解析
公司最有效的方式是使用AWS证书管理器(ACM)创建证书,并使用DNS验证。ACM使证书的创建和更新变得非常简单,并且DNS验证通常比电子邮件验证更安全和高效。 CloudFront的安全策略和源访问控制与TLS证书的创建和更新无关。
AI 解析
AWS证书管理器(ACM)支持自动签发和续订TLS证书。根据AWS文档,使用DNS验证方式可通过自动化更新DNS记录完成域名所有权验证,无需人工介入,适用于高频证书管理场景。电子邮件验证需要手动处理邮件确认,操作效率较低。CloudFront安全策略和源访问控制(OAC)功能不涉及证书颁发流程。正确的实践是选择ACM并通过DNS验证实现证书全生命周期自动化管理。