单项选择题一家公司计划使用AmazonVPC部署由弹性负载均衡器组成的Web应用程序,一队Web和应用程序服务器,以及不应访问的AmazonRDSMySQL数据库来自网络。拟议的设计必须高度可用,并分布在两个可用区域中。针对此特定用例,最适合的VPC设计是什么?()

A.弹性负载平衡器的两个公共子网,Web服务器的两个公共子网和两个公共的子网RDS的两个子网。
B.一个用于弹性负载平衡器的公用子网,两个用于Web服务器的专用子网以及两个专用子网RDS的两个子网。
C.一个用于弹性负载平衡器的公共子网,一个用于Web服务器的公共子网和一个私有网络数据库的子网。
D.弹性负载平衡器的两个公用子网,Web服务器的两个专用子网和两个RDS的专用子网。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题解决方案架构师正在设计一种服务,该服务必须在8个之间运行四个AmazonEC2实例每天上午和下午6点。该服务在这些时间之外需要一个EC2实例。提供足够计算的最经济有效的方法是什么?()

A.使用一个AmazonEC2预留实例并使用AutoScaling组添加和删除EC2基于CPU利用率的实例。
B.使用一个AmazonEC2On-Demand实例,并使用AutoScaling组添加和删除EC2基于CPU利用率的实例。
C.使用一个AmazonEC2On-Demand实例并使用AutoScalingGroup计划的操作来添加在上午7:30删除了三个EC2Spot实例,在下午6:10删除了三个实例。
D.使用一个AmazonEC2预留实例,并使用AutoScalingGroup计划操作添加三个上午7:30的EC2按需实例,并在下午6:10删除三个实例。

4.多项选择题解决方案架构师正在设计一个Web应用程序,该应用程序将托管在AmazonEC2实例中。公共子网。该Web应用程序在专用子网中使用MySQL数据库。该数据库应为数据库管理员可以访问。架构师应建议以下哪个选项?()

A.在公共子网中创建堡垒主机,然后使用堡垒主机连接到数据库。
B.登录到公共子网中的Web服务器以连接到数据库。
C.使用SSH连接到公共子网中的NAT网关后,执行数据库维护。
D.在客户站点和VPC之间创建IPSecVPN隧道,并使用VPN隧道来连接到数据库。
E.将一个弹性IP地址附加到数据库。

5.单项选择题解决方案架构师正在设计一个三层Web应用程序,其中包括一个AutoScaling组,其中包括在ELBClassic负载均衡器后面运行的AmazonEC2实例。安全团队要求所有Web服务器必须只能通过负载均衡器访问,并且没有一个Web服务器可以可从Internet直接访问。架构师应如何满足这些要求?()

A.使用在AmazonEC2实例上安装的负载均衡器。
B.配置Web服务器的安全组以拒绝来自公共Internet的流量。
C.在ELB经典负载均衡器的前面创建一个AmazonCloudFront分配。
D.将Web层安全组配置为仅允许来自ELB经典负载平衡器的流量。

6.单项选择题应用程序在ApplicationLoadBalancer后面的AmazonEC2实例上运行。实例在多个可用区的AutoScaling组中运行。需要四个实例来处理可预测的流量负荷。解决方案架构师希望确保操作是容错的,直到失去一个可用区。满足这些要求的最省钱的方法是什么?()

A.在三个可用区中的每个部署两个实例。
B.在两个可用区中的每个部署两个实例。
C.在两个可用区中的每个区域中部署四个实例。
D.在三个可用区域中的每个区域中部署一个实例。

8.单项选择题一家公司将AmazonS3用作其本地存储库,以进行每周分析报告。全公司之一要求是使用加密来保护静态数据。该公司选择了AmazonS3服务器端加密。该公司想知道发出GET请求时如何解密对象。以下哪个回答了这个问题?()

A.用户需要发出一个PUT请求来解密对象。
B.用户需要使用私钥解密对象。
C.AmazonS3自动管理加密和解密。
D.AmazonS3提供用于解密对象的服务器端密钥。

9.单项选择题解决方案架构师需要为一组正在运行的Web应用程序设计集中式日志记录解决方案在AmazonEC2实例上。由于预算限制,该解决方案需要最少的开发工作。架构师应建议以下哪项?()

A.在每个实例中创建一个crontab作业脚本,以将日志定期推送到AmazonS3。
B.在AmazonEC2实例中安装和配置AmazonCloudWatchLogs代理。
C.在AWS管理控制台中启用AmazonCloudWatchEvents。
D.启用AWSCloudTrail来映射应用程序调用的所有API调用。

10.单项选择题在AmazonEC2实例上运行的应用程序必须对AmazonS3存储桶进行安全调用。解决方案架构师可以采取哪些步骤来确保在不公开凭据的情况下进行呼叫?()

A.生成访问密钥ID和秘密密钥,并分配具有最小特权的IAM角色。
B.创建一个授予对所有服务的访问权限的IAM策略,并将其分配给AmazonEC2实例配置文件。
C.创建一个授予最小特权的IAM角色,并将其分配给AmazonEC2实例配置文件
D.生成临时访问密钥,以授予用户对AmazonEC2实例的临时访问权。

最新试题

某公司正在发布业务关键型应用程序,在发布之前该公司需要AWS的战略规划帮助。在发布期间该公司需要AWS基础设施事件管理和实时支持。公司应该怎样做才能满足这些要求()

题型:单项选择题

在AWS云中运行工作负载的市场优势是什么()

题型:多项选择题

Amazon EC2实例的哪个IPv4互联网地址按小时计费()

题型:单项选择题

AWS Organizations内的整合账单如何帮助降低整体月度开支()

题型:单项选择题

哪些AWS Weil-Architected Framework设计原则支持灾难恢复计划()

题型:多项选择题

AWS Well-Architected Framework的哪个支柱是指系统从基础设施或服务中断中恢复并动态获取计算资源以满足需求的能力()

题型:单项选择题

哪些陈述代表了AWS云的成本效益()

题型:多项选择题

一家公司不想依靠精心的预测来决定其计算资源的使用情况,相反这家公司只想为它所使用的资源付费。公司还需要增加或减少资源使用以满足业务需求的能力。AWS架构良好框架的哪个支柱符合这些需求()

题型:单项选择题

一家公司正准备推出一个新的网上商店,预计会为即将到来的活动带来高流量。该网络商店仅在AWS上运行,并且该公司有一个AWS企业支持计划。哪些AWS资源将提供有关公司应如何在活动期间扩展其架构和运营支持的指导()

题型:单项选择题

哪些行为可以让公司的安全团队改进员工访问AWS资源的安全程序()

题型:多项选择题