Какой параметр предпочтителен для "Выбор сертификата" при создании балансировщика нагрузки приложения?

По-видимому, я могу выбрать либо 1) Менеджер сертификатов AWS и 2) Управление идентификацией и доступом AWS

Каковы за и против для этих двух вариантов?

И когда срок действия сертификата истек, как я могу обновить связанный сертификат для балансировщика нагрузки?

1 ответ

Решение

С ACM Amazon - это CA. Таким образом, вы создаете сертификат SSL с помощью ACM, и Amazon выдаст вам сертификат, который вы можете использовать в ELB/Cloudfront. Преимущество в том, что Amazon автоматически продлит сертификат для вас.

В IAM вы покупаете сертификат и при необходимости загружаете сертификат, ключ и, возможно, цепочку. Преимущество заключается в том, что вы можете использовать сертификат в любом месте, но вам необходимо убедиться, что вы продлили его.

Другие вопросы по тегам