单项选择题作为保护基于AmazonAPI网关构建的API层的一部分,解决方案架构师必须授权用户当前由现有身份提供者认证的人员。必须拒绝用户访问经过三次失败的尝试后,持续一小时。解决方案架构师如何满足这些要求?()

A.使用AWSIAM授权并将最低特权添加到每个相应的IAM角色。
B.使用API网关自定义授权方调用AWSLambda函数以验证每个用户的身份。
C.使用AmazonCognito用户池提供内置的用户管理。
D.使用AmazonCognito用户池与外部身份提供商进行集成。


您可能感兴趣的试卷

你可能感兴趣的试题

5.单项选择题公司托管一个两层应用程序,该应用程序由一个可公开访问的Web服务器组成,该服务器可进行通信与私有数据库。必须仅从Internet允许到Web服务器的HTTPS端口443通信。以下哪个选项可以满足这些要求?()

A.安全组规则,允许端口443的入站Internet通信。
B.安全组规则,拒绝端口443以外的所有入站Internet流量。
C.网络ACL规则,允许端口443入站,所有端口出站以进行Internet通信。
D.安全组规则,该规则允许入站和出站的端口443的Internet通信。
E.网络ACL规则,允许所有Internet流量的入站和出站都使用端口443。

8.单项选择题36.VPC中的AWS工作负载正在AmazonEC2实例上运行旧数据库。数据存储在200GBAmazonEBS(gp2)卷。在高峰负载时间,日志显示过多的等待时间。应该使用哪种解决方案来使用持久性存储来提高数据库性能?()

A.将AmazonEBS卷上的数据迁移到SSD支持的卷上。
B.使用EC2实例存储卷将EC2实例类型更改为一种。
C.将EBS卷上的数据迁移到预配置的IOPSSSD(io1)。
D.将EC2实例类型更改为具有爆发性能的实例类型。

10.单项选择题一家公司正在将其数据中心迁移到AWS。作为此迁移的一部分,有一个三层网络具有严格的静态数据加密要求的应用程序。客户在以下位置部署此应用程序使用AmazonEBS的AmazonEC2,现在必须提供静态加密。如何在不更改应用程序的情况下满足此要求?()

A.使用AWSKeyManagementService并将加密的数据移至AmazonS3。
B.将特定于应用程序的加密API与AWS服务器端加密一起使用。
C.使用带有AWS托管密钥的加密EBS存储卷。
D.使用第三方工具通过密钥管理服务自带加密EBS数据卷按键

最新试题

一家公司已经有了他们想要带到AWS的软件许可证,但是许可证模型需要物理核心的许可证。该公司如何在AWS云中满足这一要求()

题型:单项选择题

某公司正在发布业务关键型应用程序,在发布之前该公司需要AWS的战略规划帮助。在发布期间该公司需要AWS基础设施事件管理和实时支持。公司应该怎样做才能满足这些要求()

题型:单项选择题

哪个AWS云架构原则规定系统应该减少相互依赖()

题型:单项选择题

企业应该采取哪些措施来避免AWS架构设计失败()

题型:多项选择题

AWS Organizations内的整合账单如何帮助降低整体月度开支()

题型:单项选择题

哪些行为可以让公司的安全团队改进员工访问AWS资源的安全程序()

题型:多项选择题

一家公司希望向AWS提供现有的软件许可证,但许可模式要求对物理内核进行许可。公司如何在AWS云中满足这一要求()

题型:单项选择题

AWS成本管理工具让用户能够做到以下哪一项()

题型:多项选择题

一家公司正准备推出一个新的网上商店,预计会为即将到来的活动带来高流量。该网络商店仅在AWS上运行,并且该公司有一个AWS企业支持计划。哪些AWS资源将提供有关公司应如何在活动期间扩展其架构和运营支持的指导()

题型:单项选择题

下列哪一个作为实例级防火墙来控制入站和出站访问()

题型:单项选择题