单项选择题公司托管一个流行的Web应用程序。该Web应用程序连接到在专用VPC子网。Web服务器必须只能由SSL连接上的客户访问。的RDSMySQL数据库服务器只能从Web服务器访问。架构师应如何设计解决方案以满足需求,同时又不影响运行应用程序?()

A.在Web服务器的子网中创建网络ACL 并允许HTTPS入站和MySQL出站。将数据库服务器和Web服务器都放在同一子网上。
B.在Web服务器的安全组上打开一个HTTPS端口,并将源设置为0.0.0.0/0。打开数据库安全组上的MySQL端口,并将其附加到MySQL实例。将源设置为Web服务器安全组。
C.在Web服务器的子网中创建网络ACL 并允许HTTPS入站,并将源指定为0.0.0.0/0。在数据库子网上创建网络ACL,允许Web服务器入站MySQL端口,以及拒绝所有出站流量。
D.打开Web服务器安全组上的MySQL端口,并将源设置为0.0.0.0/0。打开数据库安全组上的HTTPS端口,并将其附加到MySQL实例。将源设置为Web服务器安全组。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题解决方案架构师正在设计一个由多个托管的Web服务器提供服务的高可用性网站在AWS之外。如果实例无响应,则架构师需要将其从轮换中删除。满足此要求的最有效的方法是什么?()

A.使用AmazonCloudWatch监控利用率。
B.使用AmazonAPIGateway监视可用性。
C.使用AmazonElasticLoadBalancer。
D.使用AmazonRoute53健康检查。

2.单项选择题解决方案架构师正在使用AWSLambda设计解决方案,其中不同的环境需要不同的环境数据库密码。架构师应采取什么措施以安全且可扩展的方式完成此任务?()

A.为每个单独的环境创建一个Lambda函数。
B.使用AmazonDynamoDB存储环境变量。
C.使用加密的AWSLambda环境变量。
D.实现一个专用的Lambda函数来分配变量。

4.单项选择题在本地运行的旧版应用程序要求解决方案架构师能够打开防火墙以允许访问多个AmazonS3存储桶。Architect具有到AWS的VPN连接。架构师应如何满足此要求?()

A.创建一个IAM角色,该角色允许从公司网络访问AmazonS3。
B.在AmazonEC2上配置代理,并使用AmazonS3VPC终端节点。
C.使用AmazonAPIGateway进行IP白名单。
D.在客户的网关上配置IP白名单。

6.单项选择题解决方案架构师正在设计一个三层的Web应用程序。建筑师想要限制访问数据库层仅接受来自应用程序服务器的流量。但是,这些应用程序服务器位于一个Auto Scaling组,并且数量可能有所不同。架构师应如何配置数据库服务器以满足要求?()

A.配置数据库安全组以允许来自应用程序服务器IP的数据库流量地址。
B.配置数据库安全组以允许来自应用服务器安全性的数据库流量组。
C.配置数据库子网网络ACL拒绝来自网络的所有入站非数据库流量应用层子网。
D.配置数据库子网网络ACL以允许来自应用程序层的入站数据库流量子网。

7.多项选择题解决方案架构师正在为新的基于Web的三层三层电子商务网站设计架构,该网站必须24/7可用。每分钟的请求量预计为100到10,000。用法可能有所不同具体取决于一天中的时间,节假日和促销活动。设计应该能够处理这些体积,并有能力在必要时处理更大的数量。架构师应如何设计架构以确保网络层成本优化并可以处理预期的流量?()

A.在ELB后面的AutoScaling组中启动AmazonEC2实例。
B.将所有静态文件存储在多可用区AmazonAurora数据库中。
C.创建一个指向AmazonS3中静态内容的CloudFront分配。
D.使用AmazonRoute53将流量路由到正确的区域。
E.使用AmazonS3分段上传来缩短上传时间。

9.单项选择题解决方案架构师需要使用AmazonRedshift构建弹性数据仓库。建筑师的需求在另一个区域重建Redshift集群。架构师可以采用哪种方法来满足此要求?()

A.修改Redshift群集,并将跨区域快照配置到其他区域。
B.修改Redshift集群以每天拍摄AmazonEBS卷的快照,并共享它们与其他区域的快照。
C.修改Redshift集群并配置备份,并在另一个中指定AmazonS3存储桶区域。
D.修改Redshift集群以在导出模式下使用AWSSnowball,并将数据传递到其他区域。

10.单项选择题Lambda函数必须对私有子网中的AmazonRDS数据库执行查询。允许Lambda函数访问AmazonRDS数据库需要执行哪些步骤?()

A.为AmazonRDS创建VPC终端节点。
B.在AmazonRDSVPC中创建Lambda函数。
C.更改Lambda安全组的入口规则,允许使用AmazonRDS安全组。
D.更改AmazonRDS安全组的入口规则,允许使用Lambda安全组。
E.将Internet网关(IGW)添加到VPC 将专用子网路由到IGW

最新试题

哪些行为可以让公司的安全团队改进员工访问AWS资源的安全程序()

题型:多项选择题

一家公司不想依靠精心的预测来决定其计算资源的使用情况,相反这家公司只想为它所使用的资源付费。公司还需要增加或减少资源使用以满足业务需求的能力。AWS架构良好框架的哪个支柱符合这些需求()

题型:单项选择题

一家公司正准备推出一个新的网上商店,预计会为即将到来的活动带来高流量。该网络商店仅在AWS上运行,并且该公司有一个AWS企业支持计划。哪些AWS资源将提供有关公司应如何在活动期间扩展其架构和运营支持的指导()

题型:单项选择题

以下哪些是AWS Global Accelerator的好处()

题型:多项选择题

一家公司希望向AWS提供现有的软件许可证,但许可模式要求对物理内核进行许可。公司如何在AWS云中满足这一要求()

题型:单项选择题

哪个AWS云架构原则规定系统应该减少相互依赖()

题型:单项选择题

一家公司希望调整其基础设施的规模以控制成本,公司应该在哪些时候调整规模()

题型:多项选择题

AWS成本管理工具让用户能够做到以下哪一项()

题型:多项选择题

AWS云中的弹性是指以下()

题型:多项选择题

某公司通过生成报表增加Amazon RDS数据库实例的负载,公司如何降低数据库实例的负载()

题型:单项选择题