单项选择题当前,两个AutoScaling应用程序(应用程序A和应用程序B)在一组共享的子网中运行。解决方案架构师希望确保应用程序A可以向应用程序B发出请求,但是应拒绝应用程序B向应用程序A发出请求。哪种SIMPLEST解决方案可实现此政策?()

A.使用安全组,即其他应用程序的安全组
B.使用应用程序服务器的IP地址指定的安全组
C.使用网络访问控制列表根据应用程序IP地址允许/拒绝流量
D.将应用程序迁移到彼此独立的子网


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题开发团队正在构建具有前端和后端应用程序层的应用程序。每层由ELBClassic负载均衡器后面的AmazonEC2实例组成。实例以自动运行跨多个可用区扩展组。网络团队已分配了10.0.0.0/24地址此应用程序的空间。仅前端负载平衡器应暴露于Internet。有关注地址空间的有限大小以及每一层的扩展能力。每个可用区中的VPC子网设计应该是什么?()

A.一个用于负载均衡器层的公共子网,一个用于前端层的公共子网和一个专用网后端层的子网。
B.一个共享的公用子网,用于应用程序的所有层。
C.一个公共子网用于负载均衡器层,一个共享私有子网用于应用程序层。
D.一个共享的专用子网,用于应用程序的所有层。

3.单项选择题客户注意到,他们的工程师在为其客户创建AmazonSQS队列时经常会犯错。后端系统。解决方案架构师应建议采取哪些措施来改进此过程?()

A.使用AWSCLI通过AWSIAM访问密钥创建队列。
B.编写脚本以使用AWSLambda创建AmazonSQS队列。
C.使用AWSElasticBeanstalk自动创建AmazonSQS队列
D.使用AWSCloudFormation模板来管理AmazonSQS队列创建。

4.单项选择题一个组织运行一个本地托管的在线媒体站点。一名员工发布了产品评论包含视频和图片。审查迅速传播,组织需要处理结果网站流量激增。采取什么措施可以立即解决?()

A.重新设计网站以使用AmazonAPIGateway,并使用AWSLambda交付内容。
B.使用AmazonEC2添加服务器实例,并将AmazonRoute53与故障转移路由策略一起使用。
C.通过使用新闻网站作为站点的AmazonCloudFront发行版提供图像和视频的服务起源。
D.使用AmazonElasticCacheforRedis缓存和减少来自源的负载请求。

5.单项选择题作为保护基于AmazonAPI网关构建的API层的一部分,解决方案架构师必须授权用户当前由现有身份提供者认证的人员。必须拒绝用户访问经过三次失败的尝试后,持续一小时。解决方案架构师如何满足这些要求?()

A.使用AWSIAM授权并将最低特权添加到每个相应的IAM角色。
B.使用API网关自定义授权方调用AWSLambda函数以验证每个用户的身份。
C.使用AmazonCognito用户池提供内置的用户管理。
D.使用AmazonCognito用户池与外部身份提供商进行集成。

10.单项选择题公司托管一个两层应用程序,该应用程序由一个可公开访问的Web服务器组成,该服务器可进行通信与私有数据库。必须仅从Internet允许到Web服务器的HTTPS端口443通信。以下哪个选项可以满足这些要求?()

A.安全组规则,允许端口443的入站Internet通信。
B.安全组规则,拒绝端口443以外的所有入站Internet流量。
C.网络ACL规则,允许端口443入站,所有端口出站以进行Internet通信。
D.安全组规则,该规则允许入站和出站的端口443的Internet通信。
E.网络ACL规则,允许所有Internet流量的入站和出站都使用端口443。