A.SSLB.AES-256C.HMAC-SHA1D.X.509
单项选择题AWS Data Pipeline如何在本地或托管AWS资源上执行操作()
A.通过提供可以安装在本地主机上的Task Runner软件包B.通过提供可以安装在本地主机上的Task Runner json脚本C.通过提供资源可以访问以执行的任务运行程序文件
单项选择题在美国一家公司为CIA开发软件,CIA同意将应用程序托管在Amazon Web Services上,但要在一个安全的环境中进行。该公司正在考虑将应用程序托管在Amazon Web Services GovCloud 区域。当企业托管在AWS GovCloud而不是AWS标准区域时,以下哪种说法不正确()
A.AWS GovCLoud的账单将在与标准AWS账户不同的账户中B.GovCloud区域身份验证与Amazon.com 隔离C.仅对美国人进行物理和逻辑管理访问D.它是物理隔离的,并且与所有其他区域具有逻辑网络隔离
单项选择题一家公司刚刚完成了向AWS的大规模迁移,为许多业务部门提供服务的开发团队各自拥有自己的AWS Organizations账户。中央云团队负责确定可以使用哪些服务和资源,并为所有公司团队制定运营计划。某些团队的帐户服务限制已接近尾声,云团队必须开发一个自动化且运营高效的系统来实时监控服务配额。应该每15分钟进行一次监控,并在团队的使用率超过80%时触发警报。哪种解决方案可以满足这些标准()
A.创建计划的AWS Config规则以触发AWS Lambda函数来调用GetServiceQuota API。如果任何服务利用率超过80%,请向Amazon Simple Notification Service主题发布消息以提醒云团队。创建AWS CloudFormation 模板并将必要的资源部署到每个账户B.创建触发AWS Lambda函数以刷新AWS Trusted Advisor服务限制检查并检索最新利用率和服务限制数据的Amazon EventBridge规则。如果当前利用率高于80%,则向Amazon Simple Notification Service主题发布消息以提醒云团队。创建将必要资源部署到所有组织账户的AWS CloudFormation StackSetC.创建触发AWS Lambda函数以调用Amazon CloudWatch GetInsightRuleReport API以检索最新利用率和服务限制数据的Amazon CloudWatch 警报。如果当前利用率高于80%,请发布Amazon Simple Email Service 通知以提醒云团队。创建将必要资源部署到所有组织账户的AWS CloudFormation StackSetD.创建触发AWS Lambda函数以刷新AWS Trusted Advisor服务限制检查并检索最新利用率和服务限制数据的Amazon EventBridge规则。如果当前利用率高于80%,请使用Amazon Pinpoint向云团队发送警报。创建AWS CloudFormation模板并将必要的资源部署到每个账户
单项选择题配置AWS Direct Connect 虚拟接口后无法执行以下哪项()
A.如果有多个虚拟接口,则可以在连接到不同虚拟专用网关(VGW)的同一区域中的两个端口之间交换流量B.可以更改虚拟接口的区域C.可以删除虚拟接口,如果其连接没有其他虚拟接口,则可以删除该连接D.可以创建托管虚拟接口
单项选择题在AWS 上一家企业正在开发一个新的高度可访问的Web应用程序。该应用程序需要在其AWS应用程序服务器和本地部署的后端REST API之间进行持续且可靠的通信。AWS和本地之间的后端连接将使用AWS Direct Connect连接通过私有虚拟接口进行处理。Amazon Route 53将用于处理应用程序的私有DNS记录,以解析后端REST API的IP地址。哪种架构最有可能与后端API建立安全连接()
A.为后端REST API实施至少两个后端端点,并使用Route 53运行状况检查来监控每个后端端点的可用性并执行DNS级别的故障转移B.安装来自不同网络运营商的第二个Direct Connect连接,并将其附加到与第一个Direct Connect连接相同的虚拟专用网关C.为来自同一网络运营商的同一Direct Connect连接安装第二个交叉连接,并将两个连接加入同一专用虚拟接口上的同一链路聚合组(LAG)D.创建通过公共Internet从本地数据中心路由到AWS 的IPSec VPN连接,并将其附加到与Direct Connect连接相同的虚拟私有网关