找考题网-背景图
单项选择题

A.将AWS CloudFormation模板上传到Amazon S3。授予QA部门的用户担任经理角色的权限,……

一家企业有一个应用程序使用属于Auto Scaling 组的Amazon EC2实例。为了测试应用程序,质量保证(QA)人员必须建立大量临时环境。目前,应用程序环境由部门经理使用AWS CloudFormation 模板创建。Manager 通过使用有权使用CloudFormation、EC2和Auto Scaling API 的角色来启动堆栈。经理希望让测试人员能够创建自己的环境,但不喜欢为每个用户提供广泛的功能。哪种配置可以实现这些目标()

A.将AWS CloudFormation模板上传到Amazon S3。授予QA部门的用户担任经理角色的权限,并添加一个策略来限制对模板及其创建的资源的权限。培训用户从CloudFormation控制台启动模板
B.从环境模板创建AWS Service Catalog产品。向具有现有角色的产品添加启动约束。授予QA部门的用户仅使用AWS Service Catalog API的权限。培训用户从AWS Service Catalog控制台启动模板
C.将AWS CloudFormation模板上传到Amazon S3。授予QA部门的用户使用CloudFormation和S3API的权限,条件是限制对模板及其创建的资源的权限。培训用户从CloudFormation 控制台启动模板
D.从环境模板创建AWS Elastic Beanstalk应用程序。授予QA部门的用户仅使用Elastic Beanstalk的权限。培训用户使用Elastic Beanstalk CLI启动Elastic Beanstalk环境,将现有角色作为服务角色传递给环境

热门试题

单项选择题一家企业想要在多个国家 地区创建一个在线购物网站,并希望保护客户免受可能的中间人攻击。哪种设计将提供MOST安全访问网站()

A.使用Amazon Route 53进行域注册和DNS服务,为所有Route 53请求启用DNSSEC使用AWS Certificate Manager (ACM)为购物网站注册TLS/SSL证书,并使用为站点配置了这些TLS/SSL证书的应用程序负载均衡器,在对站点的所有客户端请求中使用服务器名称标识扩展
B.从第三方证书服务注册2048位加密密钥,使用使用客户管理的DNSSec密钥的第三方DNS提供商,将密钥上传到ACM并使用ACM通过NGINX将安全Web服务的证书自动部署到EC2前端Web服务器队列,在对站点的所有客户端请求中使用服务器名称标识扩展
C.使用Route 53进行域注册,从第三方证书服务注册2048位加密密钥,对使用客户托管密钥的DNS请求使用支持DNSSEC 的第三方DNS服务,将客户托管的密钥导入ACM以将证书部署到为站点配置了这些TLS/SSL证书的Classic Load Balancer、在对站点的所有客户端请求中使用服务器名称标识扩展
D.使用Route 53进行域注册,并在运行Bind的Amazon EC2实例上托管公司DNS根服务器,为DNS请求启用DNSSEC使用ACM为购物网站注册TLS/SSL证书,并使用为网站配置了这些TLS/SSL证书的Application Load Balancer在对站点的所有客户端请求中使用服务器名称标识扩展