单项选择题104.公司的专用子网中有实例,这些实例需要对Internet进行出站访问。这要求()

A.为实例分配一个公共IP地址。
B.更新与子网关联的路由表,以通过NAT网关指向Internet流量。
C.更新与子网关联的安全组,以允许进入0.0.0.0/0。
D.通过具有Internet访问权限的VPC端点路由来自实例的流量。


您可能感兴趣的试卷

你可能感兴趣的试题

4.单项选择题多家公司的员工在特定的30天内每年使用一次应用程序。的每个公司的期间都不同。在这30天内,应用程序的流量激增。如何设计应用程序以应对这些流量高峰?()

A.使用AmazonRoute53延迟路由策略通过以下方式将流量路由到AmazonEC2实例:最少的延迟时间。
B.使用AmazonS3缓存网站请求的静态元素。
C.使用AutoScaling组来缩放EC2实例的数量以匹配站点流量。
D.使用AmazonCloudFront服务静态资产以减少EC2实例上的负载。

5.多项选择题解决方案架构师正在设计一个可能具有高使用率的客户订单处理应用程序尖峰。架构师应采取什么措施以确保在将客户订单写入亚马逊之前不会丢失客户订单RDS数据库?()

A.使用AmazonCloudFront交付应用程序前端。
B.将弹性负载平衡与循环路由算法一起使用。
C.将订单写入AmazonSQS队列。
D.根据挂单数量缩放处理节点的数量。
E.在单独的可用区中拥有一个备用AmazonRDS实例

6.单项选择题应用程序在AutoScaling组的AmazonEC2实例上运行。实例终止后,SystemsOperations团队无法确定路由原因,因为日志位于终止位置实例和丢失。如何确定根本原因?()

A.使用临时卷存储日志文件。
B.使用预定的AmazonCloudWatchEvent进行常规AmazonEBS快照。
C.使用AmazonCloudWatch代理将日志推送到AmazonCloudWatchLogs。
D.使用AWSCloudTrail从AmazonEC2实例提取日志。

7.单项选择题一家公司在AmazonS3存储桶中存储了数十亿字节的Web日志文件。解决方案架构师希望将这些文件复制到AmazonRedshift中进行分析。公司的安全政策要求数据必须是在AmazonRedshift集群和AmazonS3存储桶中均进行静态加密。哪个过程可以满足安全要求?()

A.在AmazonS3存储桶上启用服务器端加密。启动未加密的AmazonRedshift簇。将数据复制到AmazonRedshift集群中。
B.在AmazonS3存储桶上启用服务器端加密。将数据从AmazonS3存储桶复制到未加密的Redshift集群。在群集上启用加密。
C.启动加密的AmazonRedshift集群。将数据从AmazonS3存储桶复制到AmazonRedshift集群。以加密形式将数据复制回AmazonS3存储桶。
D.在AmazonS3存储桶上启用服务器端加密。启动加密的AmazonRedshift簇。将数据复制到AmazonRedshift集群中。

10.单项选择题解决方案架构师正在设计一种解决方案,该解决方案将在AmazonRDS中包含一个数据库。企业安全策略要求对数据库,其日志及其备份都进行加密。使用AmazonRDS来满足安全策略的最有效的选项是什么()

A.启动启用了加密的AmazonRDS实例。对日志和备份启用加密。
B.启动一个AmazonRDS实例。为数据库,日志和备份启用加密。
C.启动启用了加密的AmazonRDS实例。日志和备份是自动的加密。
D.启动一个AmazonRDS实例。为备份启用加密。使用数据库引擎加密日志特征。