多项选择题Web应用程序在ElasticLoadBalancing应用程序负载背后的AmazonEC2实例上运行平衡器()。除了对应用程序的Web请求外,EC2实例不应接收任何流量。基于这些要求,应在AmazonEC2实例上放置哪些安全组规则?()

A.入站规则允许来自连接到ALB的安全组的流量
B.入站规则允许来自连接到ALB的网络ACL的流量
C.出站规则允许通信到连接到ALB的安全组
D.出站规则阻止所有到Internet的流量


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题一家公司希望其用户群在一年之内增长五倍。它的应用程序托管在一个区域并使用AmazonRDSMySQL数据库,ELB应用程序负载均衡器和AmazonECS托管网站及其微服务。解决方案架构师应建议哪些设计更改以支持预期的增长?()

A.将静态文件从ECS移至AmazonS3
B.使用AmazonRoute53地理位置路由策略
C.基于实时AWSCloudTrail日志扩展环境
D.为每个微服务创建一个专用的ElasticLoadBalancerE 创建RDS只读副本并更改应用程序以使用这些副本

3.单项选择题公司的应用程序使用AmazonCloudFront来存储AmazonS3上托管的内容桶。意外刷新后,用户仍会看到旧内容。解决方案架构师应采取哪一步来确保显示新内容?()

A.在提供内容的CloudFront分发上执行缓存刷新。
B.在提供内容的CloudFront分发上执行无效。
C.用更新的内容创建一个新的缓存行为路径。
D.更改TTL值以删除旧对象。

4.单项选择题一家公司的200GB数据仓库有两种不同类型的报告需求:数据科学家运行少量并发的即席SQL查询,每个查询可能花费几分钟跑。整个公司的显示屏都运行许多快速的SQL查询以填充仪表板。哪种设计能以最低的成本满足这些要求?()

A.在AmazonRedshift和AmazonDynamoDB之间复制相关数据。数据科学家使用红移。仪表板使用DynamoDB
B.配置AmazonRedshift和AmazonRDS之间的自动复制。数据科学家使用Redshift。仪表板使用RDS
C.使用AmazonRedshift满足这两个要求,并在工作负载中配置单独的查询队列管理。
D.将AmazonRedshift用于数据科学家。针对Redshift运行自动仪表板查询并存储AmazonElastiCache中的结果。仪表板查询ElastiCache

5.单项选择题AWSLambda函数需要访问用于SQLServer实例的AmazonRDS。反对在Lambda函数中存储密码的公司政策。解决方案架构师如何启用Lambda函数来检索数据库密码而无需违反公司政策?()

A.为IAM数据库访问Lambda执行角色添加一个IAM策略。
B.在Lambda函数中存储密码的单向哈希。
C.让Lambda函数使用AWSSystemsManager参数存储。
D.通过使用分配给Lambda函数的角色,连接到SQLServer的AmazonRDS实例。

7.单项选择题应用程序当前在AmazonS3-Standard中存储对象。应用程序访问新对象经常一个星期。一周后,偶尔会访问它们以进行分析批处理作业。一种已要求SolutionsArchitect降低应用程序的存储成本,同时允许立即访问批处理作业。如何在不降低数据持久性的情况下降低成本?()

A.创建将AmazonS3数据移动到AmazonS3一个区域-不频繁访问的生命周期策略存放7天后。30天后,将数据移至AmazonGlacier。
B.将数据保留在AmazonS3上,并创建生命周期策略以在7点后将S3数据移至AmazonGlacier天。
C.将所有AmazonS3数据移至S3标准不经常访问存储,并创建生命周期策略以7天后将数据移至AmazonGlacier。
D.将数据保留在AmazonS3上,然后创建生命周期策略以将数据移动到S3Standard-Infrequent7天后访问存储

9.单项选择题解决方案架构师的任务是审查构建VPC的几个模板,并确保它们符合特定的安全要求。在查看了模板之后,架构师意识到所有模板缺少重要的安全性最佳做法。架构师应该怎么做才能有效地实施最佳安全实践?()

A.使用VPC对等来增强网络一致性
B.限制用户部署AWSCloudFormation模板
C.为团队提供一个嵌套的AWSCloudFormation模板,该模板可正确构建VPC
D.创建实施公司VPC的AWSIdentityandAccessManagement(IAM)策略建筑标准