单项选择题公司要求在遍历时记录所有IP数据包的源,目的地和协议专用子网。什么是实现此目标的最安全可靠的方法。()

A.在子网上创建VPC流日志。
B.在私有AmazonEC2实例上启用源目的地检查。
C.启用AWSCloudTrail日志记录并指定用于存储日志文件的AmazonS3存储桶。
D.创建一个AmazonCloudWatch日志以捕获数据包信息。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题解决方案架构师正在设计一个移动应用程序,它将捕获收据图像以跟踪费用。架构师希望将图像存储在AmazonS3上。但是,通过网络上传图像服务器将创建太多流量。在AmazonS3上从移动应用程序存储图像的最有效的方法是什么?()

A.使用预先签名的URL直接上传到S3。
B.上传到第二个存储桶,并执行Lambda事件,将图像复制到主存储桶。
C.上传到ELBClassic负载均衡器后面的单独的AutoScaling服务器组,并具有他们将其写入AmazonS3存储桶。
D.使用竞价型实例扩展Web服务器机群,以提供处理图像的资源。

2.单项选择题解决方案架构师正在设计一个新应用程序,该应用程序需要访问其他AWS账户中的数据位于同一区域内。不得通过Internet访问数据。哪种解决方案会满足这些要求与最低的成本?()

A.将规则添加到每个帐户中的安全组。
B.在帐户之间建立VPC对等连接。
C.在每个帐户中配置直接连接。
D.将NAT网关添加到数据帐户。

4.单项选择题一家制造公司从客户现场运行的机器捕获数据。目前,成千上万机器每5分钟发送一次数据,预计这一数字将增长到数十万不久的将来。记录数据的目的是将来根据需要进行分析。是什么SIMPLEST方法可大规模存储此流数据?()

A.创建一个Amazon Kinesis Firehouse交付流,以将数据存储在AmazonS3中。
B.在ELB后面创建AmazonEC2服务器的AutoScaling组,以将数据写入AmazonRDS。
C.创建一个AmazonSQS队列,并使机器写入队列。
D.在ELB后面创建一个AmazonEC2服务器场,以将数据存储在AmazonEBSColdHDD中卷。

5.多项选择题一家公司正在使用区域顶点(mycompany.com)启动静态网站。该公司想将AmazonRoute53用于DNS。公司应采取哪些步骤来实施可扩展且具有成本效益的解决方案?()

A.使用ELB和AutoScaling将网站托管在AmazonEC2实例上,并映射Route53别名记录到ELB端点。
B.使用AWSElasticBeanstalk托管网站,并将Route53别名记录映射到Beanstalk堆栈。
C.将网站托管在AmazonEC2实例上,并将Route53别名记录映射到公共IP地址EC2实例的实例。
D.从AmazonS3存储桶中服务网站,并将Route53别名记录映射到网站端点。
E.创建一个Route53托管区域,并设置域的NS记录以使用Route53名称服务器。

6.单项选择题解决方案架构师正在AWS上设计一个使用持久性块存储的应用程序。数据必须是静态加密。哪种解决方案符合要求?()

A.在AmazonEC2实例上启用SSL。
B.在AmazonEC2实例上加密AmazonEBS卷。
C.在AmazonS3上启用服务器端加密。
D.加密AmazonEC2实例存储。