AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 576 / 1018 题单选题

一家公司使用Amazon CloudFront分发来提供其网站的内容页面。该公司需要确保客户在访问公司网站时使用TLS证书。该公司希望自动创建和更新TLS证书。哪种解决方案将在操作效率上最符合要求?

  • A. 使用CloudFront安全策略来创建证书。
  • B. 使用CloudFront源访问控制(OAC)来创建证书。
  • C. 使用AWS证书管理器(ACM)创建证书。对于该域使用DNS验证。
  • D. 使用AWS证书管理器(ACM)创建证书。对于该域使用电子邮件验证。
第 576 / 1018 题正确答案 C
  • C. 使用AWS证书管理器(ACM)创建证书。对于该域使用DNS验证。

解析

公司最有效的方式是使用AWS证书管理器(ACM)创建证书,并使用DNS验证。ACM使证书的创建和更新变得非常简单,并且DNS验证通常比电子邮件验证更安全和高效。 CloudFront的安全策略和源访问控制与TLS证书的创建和更新无关。

AI 解析

AWS证书管理器(ACM)支持自动签发和续订TLS证书。根据AWS文档,使用DNS验证方式可通过自动化更新DNS记录完成域名所有权验证,无需人工介入,适用于高频证书管理场景。电子邮件验证需要手动处理邮件确认,操作效率较低。CloudFront安全策略和源访问控制(OAC)功能不涉及证书颁发流程。正确的实践是选择ACM并通过DNS验证实现证书全生命周期自动化管理。