AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在AWS上部署一个新的公共Web应用程序,该应用程序将在一个Application Load Balancer (ALB)之后运行。应用程序需要在边缘处使用由外部证书颁发机构(CA)颁发的SSL/TLS证书进行加密。证书必须在证书到期之前每年轮换一次。
解析
外部 CA 证书:题目中提到需要使用外部证书颁发机构(CA)颁发的 SSL/TLS 证书。选项 D 明确表明要导入 SSL/TLS 证书,这符合需求。 手动轮换:由于外部 CA 颁发的证书通常不支持自动续订,因此需要在证书到期前手动轮换。选项 D 提到使用 Amazon EventBridge(以前的 Amazon CloudWatch Events)在证书接近到期时发送通知,帮助用户及时进行手动轮换,这也是符合需求的做法。
AI 解析
选项A是最佳答案。AWS证书管理器(ACM)可以颁发SSL/TLS证书,并且可以将证书应用于ALB。使用托管的续订功能可以自动轮换证书,确保证书在到期之前每年轮换一次。选项B中虽然也使用了AWS证书管理器(ACM)颁发证书并将证书应用于ALB,但是没有提到使用托管的续订功能自动轮换证书。选项C中使用了AWS证书管理器(ACM)私有证书颁发机构,但是没有必要从根CA颁发证书,而且也没有提到使用托管的续订功能自动轮换证书。选项D中虽然使用了AWS证书管理器(ACM)导入证书并将证书应用于ALB,但是需要手动轮换证书,不如选项A中的自动轮换证书方式方便。