多项选择题解决方案架构师需要允许开发人员与Web服务器建立SSH连接。要求如下面所述:-限制对来自公司网络的用户的访问。-Web服务器不能直接从Internet进行SSH访问。-Web服务器驻留在专用子网中。架构师必须完成哪些步骤组合才能满足这些要求?()

A.创建一个堡垒主机,以根据公司目录对用户进行身份验证。
B.使用仅允许来自公司网络的流量的安全组规则创建堡垒主机。
C.使用相关权限将IAM角色附加到堡垒主机。
D.配置Web服务器的安全组以允许来自堡垒主机的SSH通信。
E.在入站网络ACL中拒绝来自公司网络的所有SSH流量。


您可能感兴趣的试卷

你可能感兴趣的试题

3.单项选择题解决方案架构师正在定义一个共享的AmazonS3存储桶,企业应用程序将在其中存储对象。架构师如何确保应用程序将对象上传到AmazonS3存储桶时,对象是加密的吗?()

A.设置CORS配置。
B.设置存储桶策略以加密所有AmazonS3对象。
C.在存储桶上启用默认加密。
D.为用户设置权限。

5.单项选择题应用程序正在私有子网中的AmazonEC2实例上运行。该应用程序需要阅读并将数据写入AmazonKinesisDataStreams,并且公司政策要求该流量不应上网。如何满足这些要求?()

A.在公共子网中配置NAT网关,并将所有流量通过NAT路由到AmazonKinesis网关。
B.为Kinesis配置网关VPC端点,并通过网关VPC将所有流量路由到Kinesis端点。
C.为Kinesis配置接口VPC端点,并通过网关VPC将所有流量路由到Kinesis端点。
D.为Kinesis配置一个AWSDirectConnect私有虚拟接口并将所有流量路由到Kinesis通过虚拟界面。

6.单项选择题工作负载包括从AmazonS3存储桶下载映像,处理映像以及将其移动到另一个AmazonS3存储桶。AmazonEC2实例每小时运行一次计划任务,以执行以下任务:执行操作。解决方案架构师应如何重新设计流程以使其高度可用?()

A.更改AmazonEC2实例以进行优化计算。
B.启动另一个AmazonEC2实例以监视第一个实例的运行状况。
C.上载新对象时触发Lambda函数。
D.最初将图像复制到附加的AmazonEBS卷。

9.单项选择题当前,两个AutoScaling应用程序(应用程序A和应用程序B)在一组共享的子网中运行。解决方案架构师希望确保应用程序A可以向应用程序B发出请求,但是应拒绝应用程序B向应用程序A发出请求。哪种SIMPLEST解决方案可实现此政策?()

A.使用安全组,即其他应用程序的安全组
B.使用应用程序服务器的IP地址指定的安全组
C.使用网络访问控制列表根据应用程序IP地址允许/拒绝流量
D.将应用程序迁移到彼此独立的子网

最新试题

哪个AWS服务是完全托管的版本控制服务()

题型:单项选择题

用户可以通过以下()提高AWS 云中的运营效率。

题型:单项选择题

公司应该使用哪种AWS服务或工具来集中请求和跟踪服务限额的增加()

题型:单项选择题

一家公司正在将其开发和测试环境迁移到AWS以提高敏捷性并降低成本,因为这些不是生产工作负载,并且服务器没有得到充分利用和可接受。满足这些要求的最具成本效益的Amazon EC2定价模型是什么()

题型:单项选择题

一家公司正准备推出一个新的网上商店,预计会为即将到来的活动带来高流量。该网络商店仅在AWS上运行,并且该公司有一个AWS企业支持计划。哪些AWS资源将提供有关公司应如何在活动期间扩展其架构和运营支持的指导()

题型:单项选择题

哪些行为可以让公司的安全团队改进员工访问AWS资源的安全程序()

题型:多项选择题

一家公司已经有了他们想要带到AWS的软件许可证,但是许可证模型需要物理核心的许可证。该公司如何在AWS云中满足这一要求()

题型:单项选择题

Amazon EC2实例的哪个IPv4互联网地址按小时计费()

题型:单项选择题

企业应该采取哪些措施来避免AWS架构设计失败()

题型:多项选择题

某公司正在发布业务关键型应用程序,在发布之前该公司需要AWS的战略规划帮助。在发布期间该公司需要AWS基础设施事件管理和实时支持。公司应该怎样做才能满足这些要求()

题型:单项选择题