多項選擇題

一家公司傾向于將運行Amazon EC2實例的范圍限制為從信息安全部門預先批準的AMIs中啟動的實例。開發(fā)團隊擁有敏捷的持續(xù)集成和部署過程,該解決方案無法阻止它。哪種方法可以對開發(fā)過程產生最小的影響而實施所需的控制?()

A.使用IAM策略來限制用戶或其他自動化實體基于一組特定的預先批準的AMI(例如,由Information Security以特定方式標記的AM1)啟動EC2實例的能力
B.將Amazon Inspector中的常規(guī)掃描與自定義評估模板一起使用,以確定運行Amazon Inspector代理的EC2實例是否基于預先批準的AM1。如果不是,請關閉實例,并通過電子郵件通知安全信息
C.僅允許使用集中式DevOps團隊啟動EC2實例,該團隊通過內部票務系統(tǒng)的通知獲得工作包。用戶使用此票證工具請求資源,該票證工具具有手動信息安全批準步驟,以確保僅從批準的AMls啟動EC2實例
D.使用AWS Config規(guī)則來發(fā)現(xiàn)基于未經批準的AMI啟動的EC2實例,觸發(fā)AWS Lambda函數(shù)以自動終止實例,并向Amazon SNS主題發(fā)布消息以通知Information Security這已發(fā)生
E.使用預定的AWS Lambda函數(shù)掃描虛擬私有云(VPC)中正在運行的實例的列表,并確定其中是否基于未經批準的AMls。將消息發(fā)布到SNS主題,以通知Information Security發(fā)生了這種情況,然后關閉實例

題目列表

你可能感興趣的試題

單項選擇題

已要求解決方案架構師研究公司的Amazon Redshift集群,該集群已迅速成為其技術的組成部分并支持關鍵業(yè)務流程。解決方案架構師將提高群集的可靠性和可用性,并提供選項以確保如果出現(xiàn)問題,群集可以在四個小時內運行或還原。以下哪個解決方案選項可以最經濟高效地最佳滿足業(yè)務需求?()

A.確保已將Amazon Redshift集群設置為使用Auto Scaling組,并且集群中的節(jié)點分布在多個可用區(qū)中
B.確保使用AWS CloudFormation創(chuàng)建了Amazon Redshift集群模板,以便可以輕松地在另一個可用區(qū)中啟動它,并從存儲在Amazon S3中的自動Redshift備份中填充數(shù)據(jù)
C.使用Amazon Kinesis Data Firehose在將數(shù)據(jù)提取到Amazon Redshit之前收集數(shù)據(jù),并使用另一個區(qū)域中的AWS CloudFormation創(chuàng)建集群,并將數(shù)據(jù)流傳輸?shù)竭@兩個集群
D.在不同區(qū)域中創(chuàng)建兩個相同的Amazon Redshift集群(一個作為主要集群,一個作為輔助集群)。從主數(shù)據(jù)庫到輔助數(shù)據(jù)庫使用Amazon S3跨區(qū)域復制)。使用從主區(qū)域到輔助區(qū)域的Amazon S3跨區(qū)域復制,這會觸發(fā)AWS Lambda函數(shù)以在輔助區(qū)域中填充集群

單項選擇題

一家公司開發(fā)了一個新的計費應用程序,該應用程序將在兩周內發(fā)布,開發(fā)人員正在測試該應用程序在10個EC2實例上運行的情況,該實例由VPC A中子網(wǎng)172.31.0.0/24中的Auto Scaling組管理,具有CIDR塊172.31.0.0/16開發(fā)人員在使用CIDR塊172.50.0.0/16連接到VPC B中同一區(qū)域中的Amazon EC2實例上運行的Oracle數(shù)據(jù)庫時,發(fā)現(xiàn)應用程序日志中的連接超時錯誤。數(shù)據(jù)庫實例的IP硬編碼在解決方案架構師應向開發(fā)人員提出哪些建議,以最少的維護和開銷以安全的方式解決問題?()

A.禁用所有運行該應用程序和Oracle數(shù)據(jù)庫的實例的SrcDestCheck屬性。更改VPC A的默認路由,使其指向IP地址在172.50.0.0/26范圍內的Oracle數(shù)據(jù)庫的ENI
B.為兩個VPC創(chuàng)建并附加Internet網(wǎng)關。為兩個VPC配置到Internet網(wǎng)關的默認路由。為VPCA中的每個Amazon EC2實例分配一個彈性IP
C.在兩個VPC之間創(chuàng)建一個VPC對等連接,并向VPCA路由表添加指向IP地址范圍172.50.0.0/16的路由
D.為每個VPC創(chuàng)建一個額外的Amazon EC2實例作為客戶網(wǎng)關;為每個VPC創(chuàng)建一個虛擬專用網(wǎng)關(VGW),配置一個端到端VPC 并發(fā)布172.50.0.0/16的路由

微信掃碼免費搜題