AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家国际公司为公司在运营的每个国家都有一个子域。子域的格式为example.com、country1.example.com和country2.example.com。该公司的工作负载位于一个Application Load Balancer背后。公司希望加密在传输中的网站数据。 哪种步骤的组合将满足这些要求?(选择两个)
解析
A 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的公共证书和 *.example.com 的通配符证书,以确保可以加密所有子域的数据传输。 E 通过添加所需的 DNS 记录到 DNS 提供商中验证域所有权,这是为了证明你对域名的控制权,从而能够成功颁发证书。
AI 解析
本题核心在于ACM证书申请与域名验证操作。申请公共证书时必须覆盖主域名和所有子域,选择example.com搭配通配符*.example.com可同时保护根域名及所有国家子域(如country1.example.com)。DNS验证是ACM推荐的高效方式,需在域名解析服务商处添加指定CNAME记录完成所有权验证。私有证书不适用于ALB的HTTPS终端,邮件验证流程繁琐且不适用通配符场景。