单项选择题章一家公司正在迁移到AWS。管理层已确定了一组满足所有条件的已批准AWS服务部署要求。该公司希望将对所有其他未经批准的服务的访问权限限制为哪些员工可以访问。哪种解决方案能以最少的运营开销满足这些要求?()

A.配置AWSTrustedAdvisor服务利用率合规性报告。订阅AmazonSNS来自TrustedAdvisor的通知。创建可自动执行的自定义AWSLambda函数补救使用未经授权的服务。
B.使用AWSConfig评估AWS资源的配置设置。订阅AmazonSNS来自AWSConfig的通知。创建可以自动执行的自定义AWSLambda函数补救使用未经授权的服务。
C.配置AWS组织。创建一个组织单位(OU)并将所有AWS账户放入OU将服务控制策略(SCP)应用于拒绝使用某些服务的OU
D.创建一个自定义AWSIAM策略。使用AWSCloudFormation将策略部署到每个帐户StackSets。在策略中包括拒绝语句以限制某些服务的使用。附上每个帐户中所有IAM用户的政策。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题一家公司希望运行通过AmazonCloudFront服务的静态网站。将网站内容存储在S3存储桶中而不是EBS卷中有什么好处?()

A.S3存储桶是全局复制的,因此具有较大的可伸缩性。EBS卷仅在内部复制一个地区。
B.S3是CloudFront的起源。EBS卷在弹性负载后需要EC2实例使负载均衡器成为源。
C.S3存储桶可以进行加密,从而可以安全地存储Web文件。EBS卷不能是加密。
D.S3存储桶支持对象级读取限制,从而防止滥用。EBS卷不提供对象-水平节流。

2.单项选择题将在两个带ApplicationLoadBalancer的AmazonEC2实例上配置Web服务器。配置安全性时,以下哪个配置将允许HTTP和HTTPS上的流量组以应用于这些服务器中的每一个?()

A.允许所有入站流量,并在非HTTP和非HTTPS端口上明确拒绝。
B.允许传入流量到HTTP和HTTPS端口。
C.允许传入HTTP和HTTPS端口的流量,并明确拒绝所有其他端口。
D.拒绝所有到非HTTP和非HTTPS端口的流量

5.单项选择题一家公司正在评估AmazonS3作为其日常分析师报告的数据存储解决方案。公司对静态数据的安全性已实施了严格的要求。具体来说,CISO要求使用信封加密,并具有使用信封密钥的单独权限,自动旋转加密密钥,并查看使用加密密钥的时间和方式谁。解决方案架构师应采取哪些步骤来满足CISO要求的安全要求?()

A.创建一个AmazonS3存储桶以存储报告,并对客户-使用服务器端加密-提供的密钥(SSE-C)
B.创建一个AmazonS3存储桶以存储报告,并将服务器端加密与AmazonS3-一起使用托管密钥(SSE-S3)。
C.创建一个AmazonS3存储桶以存储报告,并通过AWSKMS-使用服务器端加密托管密钥(SSE-KMS)。
D.创建一个AmazonS3存储桶以存储报告,并在服务器端使用Amazons3版本使用AmazonS3托管密钥(SSE-S3)进行加密。

6.单项选择题一家公司计划将AWS用于所有新的批处理工作负载。公司开发人员使用用于新批处理的Docker容器。系统设计必须适应关键的和非关键的关键批处理工作负载为24/7。解决方案架构师应如何以经济高效的方式设计此架构?()

A.购买预留实例以运行所有容器。使用AutoScaling组来安排作业。
B.在竞价型实例上托管容器管理服务。使用预留实例运行Docker容器。
C.使用AmazonECS编排和AutoScaling组:一个使用预留实例,一个使用竞价型实例实例。
D.使用AmazonECS来管理容器编排。购买预留实例以运行所有批处理同时工作量。

8.单项选择题解决方案架构师需要设计一种解决方案,以使安全团队能够检测,审查和对云环境中发生的安全事件执行根本原因分析。建筑师必须提供当前和未来AWS区域的所有API事件的集中视图。架构师应如何完成此任务?()

A.在每个单独的区域中启用AWSCloudTrail日志记录。对所有未来区域重复此操作。
B.为所有区域的所有AWS服务启用AmazonCloudWatch日志并将其汇总到单个AmazonS3存储桶。
C.启用AWSTrustedAdvisor安全检查并报告所有区域的所有安全事件。
D.通过创建新跟踪来启用AWSCloudTrail,并将该跟踪应用于所有区域。

9.单项选择题公司的开发团队计划创建一个包含数百万个图像的AmazonS3存储桶。的团队希望最大程度地提高AmazonS3的读取性能。公司应使用哪种命名方()

A.添加一个日期作为前缀。
B.添加一个序列ID作为后缀。
C.添加一个十六进制哈希作为后缀。
D.添加一个十六进制哈希作为前缀。