首页 > 考研
题目内容 (请给出正确答案)
[多选题]

公司的AWS架构目前使用存储在每个实例上的访问密钥和秘密访问密钥来访问AWS服务数据库凭证在每个实例上都进行了硬编码.用于命令行远程访问的SSH密钥存储在安全的AmazonS3中桶.该公司已要求其解决方案架构师在不增加操作复杂性的情况下改善架构的安全性.解决方案架构师应采取哪些步骤组合来完成此任务(选择三个)()

A.使用具有IAM角色的Amazon EC2实例配置文件

B.使用AWS Secrets Manager来存储访问密钥和秘密访问密钥

C.使用AWS Systems Manager参数存储来存储数据库凭证

D.使用安全的Amazon EC2堡垒主机群进行远程访问

E.使用AWS KMS存储数据库凭证

F.使用AWS Systems Manager会话管理器进行远程访问

答案
收藏

ACF

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“公司的AWS架构目前使用存储在每个实例上的访问密钥和秘密访问…”相关的问题
第1题
一家公司正在内部运行高用户量的媒体共享应用程序.目前,它托管着约400TB的数据以及数百万个视频文件.该公司正在将该应用程序迁移到AWS,以提高可靠性并降低成本.解决方案架构团队计划将视频存储在AmazonS3存储桶中,并使用AmazonCloudFront将视频分发给用户.公司需要将该应用程序迁移到AWS至少10天,并尽可能减少停机时间.该公司目前具有1Gbps的Internet连接能力,并具有30%的可用容量.以下哪种解决方案可使公司将工作负载迁移到AWS并满足所有要求()

A.在Amazon S3客户端中使用分段上传,以通过Internet将数据并行上传到AmazonS3存储桶.使用限制功能以确保AmazonS3客户端使用的可用互联网容量不超过30%

B.请求将具有1 PB容量的AWSSnowmobile交付给数据中心.将数据加载到Snowmobile并发送回去,以使AWS将数据下载到AmazonS3存储桶.同步在迁移过程中生成的新数据

C.使用Amazon S3客户端通过Internet将数据从数据中心传输到AmazonS3存储桶.使用限制功能,以确保AmazonS3客户端使用的可用互联网容量不超过30%

D.请求将多个AWSSnowball设备交付到数据中心.同时将数据加载到这些设备中并发送回去.让AWS将数据下载到AmazonS3存储桶.同步在迁移过程中生成的新数据

点击查看答案
第2题
公司租用托管存储设施的租约将在90天内到期.该公司希望迁移到AWS以避免签署合同延期.该公司的环境由200个虚拟机和一个具有40TB数据的NAS组成.大多数数据是归档文件,但是在请求数据时需要即时访问.领导层希望确保迁移期间的停机时间最少.每个虚拟机都有许多自定义配置.该公司现有的1Gbps网络连接大部分处于空闲状态,尤其是在下班时间之后.公司应在迁移到AWS的同时,将停机时间和运营影响降至最低,应采取哪些步骤组合(选择两个.)()

A.使用新的Amazon EC2实例,然后重新安装所有应用程序代码

B.使用AWS SMS迁移虚拟机

C.使用AWS Storage Gateway将数据迁移到云本机存储

D.使用AWS Snowball迁移数据

E.使用AWS SMS从NAS复制不经常访问的数据

点击查看答案
第3题
一家公司为客户提供专业的分析服务.分析在需要启动和终止以响应客户请求的Amazon EC2 实例上运行.解决方案架构师正在创建自动化来管理处理客户请求的EC2 实例.但是,当自动化脚本尝试同时启动多个 EC2 实例时,会经常出现RequestLimitExceeded 错误.解决方案架构师应该如何处理这个错误2022032538()

A.实施指数退避策略,以便 API 令牌桶可以重新填充

B.修改 EC2 实例启动配置以在每个实例上安装诊断工具以解决问题

C.向 AWS 支持中心请求增加 API 限制配额

D.通过 Service Quotas 控制台请求增加 EC2 API 配额

点击查看答案
第4题
一家公司正在将应用程序迁移到AWS.它希望在迁移过程中尽可能使用完全托管的服务.公司需要在应用程序中存储具有以下要求的大型重要文件:-数据必须高度持久且可用.-在静止和传输过程中,必须始终对数据进行加密.-加密密钥必须由公司管理并定期轮换.解决方案架构师应推荐以下哪些解决方案()

A.以文件网关模式将存储网关部署到AWS.使用使用AWS KMS密钥的AmazonEBS卷加密来加密存储网关卷

B.将AmazonS3与存储桶策略一起使用,以对存储桶的连接强制实施HTTPS,并为对象加密实施服务器端加密和AWSKMS

C.使用具有SSL的Amazon DynamoDB连接到DynamoDB.使用AWSKMS密钥对静态的DynamoDB对象进行加密

D.部署带有附加的Amazon EBS卷的实例以存储此数据.使用使用AWSKMS密钥的EBS卷加密来加密数据

点击查看答案
第5题
AWSElasticLoadBalancer是()。

A.通过在多个EC2实例之间分配传入流量来提供容错的服务

B.所有AWS客户均可使用的免费软件应用程序存储库

C.重量均衡系统,可使您的物理网络设备在设备机架中保持稳定

D.以虚拟机格式提供的免费网络安全软件应用程序

点击查看答案
第6题
一家公司每天使用Amazon EMR集群处理数据.原始数据来自AmazonS3,生成的处理后数据也存储在AmazonS3中.处理必须在4小时内完成;目前只需要3个小时.但是,处理时间需要5到10分钟.由于原始数据量的增加,每周需要更长的时间.团队还担心随着计算能力的增加而成本上升.EMR群集当前在三个m3xlarge实例(一个主节点和两个核心节点)上运行.以下哪种解决方案将减少与不断增长的计算需求相关的成本()

A.添加其他任务节点,但要求团队为每个其他节点购买一个可预先转换的全保留实例,以抵消成本

B.添加其他任务节点,但将实例队列与主节点按需模式一起使用,并将按需实例和竞价型实例混合用于核心节点和任务节点.为主节点购买计划的预留实例

C.添加其他任务节点,但在主节点处于竞价模式下并结合按需实例和竞价型实例作为核心节点和任务节点的情况下,使用实例队列.购买足够的排定的预留实例,以抵消运行任何按需实例的成本

D.添加其他任务节点,但将实例队列与主节点按需模式一起使用,并将按需实例和竞价型实例混合用于核心节点和任务节点.为主节点购买标准的allupfront预留实例

点击查看答案
第7题
Q78. 密钥管理服务(KMS)用于管理AWS环境中的加密密钥。如何审核在KMS上所做的更改()

A.kms为每个密钥更改提供历史记录;您可以使用key history跟踪每个密钥所做的更改

B.kms与CloudTrail具有完全的审计和合规性集成;您可以在这里审计在kms上形成的所有变更

C.作为KMS控制台的一部分,KMS提供了完整的审计细节,可以通过Web界面和API访问这些细节

D.kms将把所有更改记录在一个特殊的S3存储桶中,这个存储桶是在第一次使用kms服务时创建的

点击查看答案
第8题
组织已使用3个不同的AWS账户设置合并账单。以下哪个提到的优势是组织会收到AWS定价?()

A.降低批量定价等级的服务的价格

B.合并计费不会给组织带来任何成本优势

C.每个帐户的EC2实例将免费获得总共750*3微小时的实例

D.所有3个账户的免费使用等级为3年,而不是一年

点击查看答案
第9题
一家公司在 AWS 云中托管一个单页 Web 应用程序.该公司正在使用Amazon CloudFront 来覆盖其全球受众.CloudFront 分配有一个配置为其源的Amazon S3 存储桶.Web 应用程序的静态文件存储在此 S3存储桶中.该公司使用简单的路由策略来配置 Amazon Route 53 A记录.该记录指向 CloudFront分配.该公司希望对应用程序的新版本使用金丝雀部署发布策略.解决方案架构师应该推荐什么来满足这些要求()

A.为应用程序的新版本创建第二个 CloudFront 分配 更新 Route 53记录以使用加权路由策略

B.创建一个 Lambda@Edge 函数.配置函数以实现加权算法并重写 URL以将用户引导到应用程序的新版本

C.为新的 S3 存储桶创建第二个 S3 存储桶和第二个 CloudFront 源创建一个包含这两个源的 CloudFront 源组.为源组配置源权重

D.创建两个Lambda@Edge 函数 使用每个函数为应用程序版本之一提供服务.设置CloudFront 加权 Lambda@Edge 调用策略

点击查看答案
第10题
阿里云对象存储OSS为每个存储空间Bucket自动分配一个内网地址和一个外网地址,如果正确使用内网地址,一方面可以实现OSS Bucket 服务器ECS实例之间的流量免费,另一方面云服务器ECS实例通过内网访问OSS Bucket的网络质量较好,能够有效的提升部署在ECS实例上的应的上传和下载质量。以下关于OSS Bucket内网地址的描述正确的是()

A.如果ECS实例使用OSS Bucket内网地址,只能访问与ECS实例在同一地域且在同一可用区的OSS Bucket

B.只要ECS实例和OSS Bucket属于同一用户,ECS实例就可以通过内网访问OSSBucket

C.从公共云上的任意一台ECS实例都可以通过内网访问任何地域的OSS Bucket

D.如果ECS实例需要访问OSS Bucket的内网地址,只能访问与ECS实例在同一地域的Bucket

点击查看答案
第11题
阿里云对象存储OSS自动为每个Bucket分配一个“外网地址”和“内网地址”。正确使用OSS的内网地址,可以节省OSS与云服务器ECS实例间的流量费用,云服务器ECS实例通过内网访问OSS能够有效的提升上传和下载的质量。 场景可以使用OSS的“内网地址”通信。(正确的数量:3个)()

A.OSS Bucket在R1地域,用户有两台云服务器ECS实例分别在该地域的可用区A和可用区B,两台ECS实例上的访问日志都要保存到OSS中

B.OSS Bucket在R2地域,用户在R1地域的可用区A有1台云服务器ECS实例,此台ECS实例上的访问日志要保存到OSS中

C.OSS Bucket在R1地域,在该地域的可用区B用户有1台云服务器ECS实例,此台ECS实例上的访问日志要保存到OSS中

D.OSS Bucket在R1地域,用户有1台云服务器ECS实例在R1地域的可用区A,此台ECS实例上的访问日志要保存到OSS中

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改