创build应用程序负载平衡器时,“select证书”的首选选项是什么?

显然,我可以从1)AWS Certificate Manager和2)AWS Identity and Access Management中进行select

在这里输入图像说明

这两个选项的赞成和反对是什么?

当证书过期时,如何更新负载均衡器的关联证书?

与ACM,亚马逊是CA. 因此,您使用ACM创buildSSL证书,Amazon将向您颁发您可以在ELB / Cloudfront上使用的证书。 亚马逊的好处是将自动更新您的证书。

通过IAM,您可以购买证书并上传证书,密钥,也可以根据需要链接。 好处是你可以使用任何你需要的证书,但你需要确保你的更新。