单项选择题解决方案架构师正在AWS上开发软件,该软件需要访问多个AWS服务,包括AmazonEC2实例。这是一个安全敏感的应用程序,并且AWS凭证例如访问密钥ID和秘密访问密钥需要受到保护,并且不能在服务器的任何位置公开系统。哪种安全措施可以满足这些要求?()

A.将AWSAccessKeyID/秘密访问密钥组合存储在软件注释中。
B.将IAM用户分配给AmazonEC2实例。
C.将IAM角色分配给AmazonEC2实例。
D.为AWS根帐户启用多因素身份验证。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司正在将其数据中心迁移到AWS。作为此迁移的一部分,有一个三层网络具有严格的静态数据加密要求的应用程序。客户在以下位置部署此应用程序使用AmazonEBS的AmazonEC2,现在必须提供静态加密。如何在不更改应用程序的情况下满足此要求?()

A.使用AWSKeyManagementService并将加密的数据移至AmazonS3。
B.将特定于应用程序的加密API与AWS服务器端加密一起使用。
C.使用带有AWS托管密钥的加密EBS存储卷。
D.使用第三方工具通过密钥管理服务自带加密EBS数据卷按键

3.单项选择题一家媒体公司请解决方案架构师设计一个高度可用的存储解决方案,以用作其AmazonEC2实例的集中式文档存储。存储解决方案必须是POSIX-顺应性,动态扩展并能够服务多达100个并发EC2实例。哪种解决方案满足这些要求?()

A.创建一个AmazonS3存储桶,并将所有文档存储在此存储桶中。
B.创建一个AmazonEBS卷,并允许多个用户将该卷装载到他们的EC2实例。
C.使用AmazonGlacier存储所有文档。
D.创建一个AmazonElasticFileSystem(AmazonEFS)来存储和共享文档。

4.多项选择题解决方案架构师即将在后面的AutoScaling组中的多个EC2实例上部署APIELB。支持团队具有以下操作要求:1.当每秒请求超过50,000时,他们会收到警报2.当延迟超过5秒时,他们会收到警报3.他们可以验证用户一天调用API几次,要求高度敏感数据架构师需要采取哪些步骤来满足这些操作要求?()

A.确保已启用CloudTrail。
B.创建一个自定义CloudWatch指标以监视API的数据访问
C.为支持团队需要的任何指标配置CloudWatch警报。
D.确保对EC2实例启用了详细监视。
E.创建一个应用程序以导出和保存CloudWatch指标,以进行长期趋势分析。

5.多项选择题解决方案架构师正在设计一个在AmazonEC2实例上运行的Web应用程序。的应用程序将数据存储在DynamoDB中。架构师需要保护对DynamoDB表的访问。什么AWS建议采取步骤组合以获得安全授权吗?()

A.将访问密钥存储在具有DynamoDB表权限的AmazonEC2实例上。
B.将IAM用户附加到AmazonEC2实例。
C.创建一个具有写入DynamoDB表权限的IAM角色。
D.将IAM角色附加到AmazonEC2实例。
E.将IAM策略附加到AmazonEC2实例。

6.单项选择题一个交互式的动态网站在ELBClassic之后的单个子网中的AmazonEC2实例上运行负载均衡器。哪些设计更改将使站点更加可用?()

A.以其他方式将某些AmazonEC2实例移动到子网。
B.将网站移至AmazonS3。
C.将ELB更改为ApplicationLoadBalancer。
D.将一些AmazonEC2实例移动到同一可用区中的子网中。

8.单项选择题解决方案架构师正在AWS上构建一个应用程序,在特定卷上需要20,000IOPS支持媒体活动。事件结束后,将不再需要IOPS。营销团队要求架构师构建平台以优化存储而不会导致停机。架构师应如何设计平台以满足这些要求?()

A.更改AmazonEC2即时类型。
B.将EBS卷类型更改为ProvisionedIOPS。
C.停止AmazonEC2实例并为EBS卷配置IOPS。
D.启用API网关以更改AmazonEC2实例的终端节点。

9.单项选择题解决方案架构师正在设计一个Lambda函数,该函数调用API以列出所有正在运行的AmazonRDS实例。该请求应如何授权?()

A.创建一个IAM访问和密钥,并将其存储在Lambda函数中。
B.为Lambda函数创建一个IAM角色,并具有列出所有AmazonRDS实例的权限。
C.创建具有列出所有AmazonRDS实例权限的AmazonRDS的IAM角色。
D.创建一个IAM访问和密钥,并将其存储在加密的RDS数据库中。