单项选择题解决方案架构师正在设计一种系统,该系统会将个人身份信息(PII)存储在AmazonS3存储桶。由于合规性和法规要求,主密钥和未加密数据绝不应发送到AWS。架构师应该选择哪种AmazonS3加密技术?()

A.使用AWSKMS管理的客户主密钥(CMK)的AmazonS3客户端加密
B.使用AWSKMS托管密钥的AmazonS3服务器端加密
C.使用客户端主密钥的AmazonS3客户端加密
D.使用客户提供的密钥的AmazonS3服务器端加密


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题应用程序将数据存储在AmazonRDSPostgreSQL多可用区数据库实例中。读取比例写入请求的请求大约为2到1。最近流量的增加导致非常高的延迟。如何解决这个问题?()

A.创建一个类似的RDSPostgreSQL实例,并将所有流量定向到该实例。
B.将“多个可用区”的辅助实例仅用于读取流量。
C.创建一个只读副本并将所有流量的一半发送给它。
D.创建一个只读副本并将所有读取流量发送给它

5.单项选择题解决方案架构师正在AWS上设计一个高度可用的Web应用程序。数据投放到网站是动态的,并且是从AmazonDynamoDB获取的。所有用户在地理位置上接近一个另一个。解决方案架构师如何使应用程序高度可用?()

A.将网站数据托管在AmazonS3上并设置权限以为用户启用公共只读访问。
B.将Web服务器数据托管在AmazonCloudFront上并更新Cloudfront分发中的对象当他们改变时。
C.在跨多个可用区的EC2实例上托管应用程序。使用AutoScaling组加上应用程序负载平衡器。
D.将应用程序托管在单个可用区中的EC2实例上。将EC2实例复制到单独的区域,并使用应用程序负载平衡器实现高可用性。

6.单项选择题一家公司正在创建一个Web应用程序,允许客户在其Web浏览器中查看照片。的该网站托管在us-east-1上,位于应用程序负载均衡器后面的AmazonEC2实例上。用户将分布在世界各地。哪种解决方案应为所有用户提供最快的照片浏览体验?()

A.为应用程序负载背后的Web服务器实例实施AWSAutoScaling组平衡器。
B.为网站启用AmazonCloudFront并指定ApplicationLoadBalancer作为来源。
C.将照片移到AmazonS3存储桶中并启用静态网站托管。
D.在Web服务器子网中启用AmazonElastiCache。

7.单项选择题一家公司正在创建将在AmazonEC2实例上运行的Web应用程序。上的应用实例需要访问AmazonDynamoDB表进行存储。应该怎么做才能满足这些要求?()

A.创建另一个具有DynamoDB表权限的AWS账户根用户。
B.创建一个IAM角色,并将该角色分配给具有DynamoDB表权限的EC2实例。
C.创建一个身份提供者,并将身份提供者分配给具有以下权限的EC2实例:DynamoDB表。
D.创建具有对DynamoDB表的权限的身份联合。

8.单项选择题客户正在一个数据中心和一个数据中心的生产环境中运行关键工资系统。灾难恢复(DR)环境中的另一个。该应用程序包括负载平衡的Web服务器和MySQL数据库的故障转移。客户的灾难恢复过程是手动的,并且会打错电话。为此原因,管理层已要求IT将应用程序迁移到AWS并使其高度可用,从而使IT不得不手动故障切换环境。解决方案架构师应如何将系统迁移到AWS?()

A.将生产和灾难恢复环境迁移到同一区域内的不同可用区。让AWS管理环境之间的故障转移。
B.将生产和灾难恢复环境迁移到不同的区域。让AWS管理之间的故障转移环境。
C.将生产环境迁移到单个可用区,并为AmazonEC2。停止使用DR环境,因为不再需要它。
D.使用ElasticLoadBalancing迁移生产环境以跨越多个可用区和多可用区AmazonRDS。停止使用DR环境,因为不再需要它。

9.单项选择题章一家公司正在迁移到AWS。管理层已确定了一组满足所有条件的已批准AWS服务部署要求。该公司希望将对所有其他未经批准的服务的访问权限限制为哪些员工可以访问。哪种解决方案能以最少的运营开销满足这些要求?()

A.配置AWSTrustedAdvisor服务利用率合规性报告。订阅AmazonSNS来自TrustedAdvisor的通知。创建可自动执行的自定义AWSLambda函数补救使用未经授权的服务。
B.使用AWSConfig评估AWS资源的配置设置。订阅AmazonSNS来自AWSConfig的通知。创建可以自动执行的自定义AWSLambda函数补救使用未经授权的服务。
C.配置AWS组织。创建一个组织单位(OU)并将所有AWS账户放入OU将服务控制策略(SCP)应用于拒绝使用某些服务的OU
D.创建一个自定义AWSIAM策略。使用AWSCloudFormation将策略部署到每个帐户StackSets。在策略中包括拒绝语句以限制某些服务的使用。附上每个帐户中所有IAM用户的政策。

10.单项选择题一家公司希望运行通过AmazonCloudFront服务的静态网站。将网站内容存储在S3存储桶中而不是EBS卷中有什么好处?()

A.S3存储桶是全局复制的,因此具有较大的可伸缩性。EBS卷仅在内部复制一个地区。
B.S3是CloudFront的起源。EBS卷在弹性负载后需要EC2实例使负载均衡器成为源。
C.S3存储桶可以进行加密,从而可以安全地存储Web文件。EBS卷不能是加密。
D.S3存储桶支持对象级读取限制,从而防止滥用。EBS卷不提供对象-水平节流。