单项选择题

一家拥有多个账户的公司当前使用的配置不符合以下安全监管政策:防止从端口22进入任何Amazon EC2实例的入侵;需要资源的账单和应用程序标签;加密所有Amazon EBS 卷;解决方案架构师希望如果存在政策偏差,则提供预防和侦查控制,包括有关特定资源的通知.解决方案架构师应实施哪种解决方案()

A.创建一个AWS CodeCommit 存储库,其中包含与策略兼容的AWSCloudFormation 模板.创建一个AWS Service Catalog 产品组合.通过将CodeCommit存储库附加到产品组合来导入CloudFormation 模板.将所有帐户中的用户限制为使用AWS Service Catalog 产品组合中的项目.使用AWS Config 托管规则来检测与策略的偏差.为偏差配置Amazon CloudWatch Events 规则,并在TriggeredRules 指标大于零时关联CloudWatch 警报以发送通知
B.使用AWS 服务目录构建包含符合中央账户中的治理策略的产品的产品组合.将所有帐户中的用户限制为使用AWS Service Catalog 产品.与其他帐户共享合规的投资组合.使用AWS Config 托管规则来检测与策略的偏差.配置Amazon CloudWatchEvents 规则以在发生偏差时发送通知
C.为每个账户实施符合政策的AWS CloudFormation 模板,并确保所有供应均由CloudFormation 完成.配置Amazon Inspector 以对资源执行常规检查.执行策略验证,并将评估输出写入Amazon CloudWatch Logs.创建CloudWatch Logs 指标过滤器,以在发生偏差时增加指标.配置CloudWatch 警报以在配置的指标大于零时发送通知
D.限制用户并使用AWS IAM 强制执行最小特权访问.将所有AWS CloudTrail 日志整合到一个帐户中.将CloudTrail 日志发送到Amazon Elasticsearch Service(AmazonES).使用Amazon ES 中的Kibana 仪表板和Amazon SNS 实施监视,警报和报告

热门 试题

单项选择题
一家公司正在开发一项新服务,该服务将使用静态端口上的TCP 进行访问.解决方案架构师必须确保该服务具有高可用性,在可用区之间具有冗余,并且可以使用可公开访问的DNS 名称my.service.com 进行访问.该服务必须使用固定地址分配,以便其他公司可以将地址添加到其允许列表中.假设在单个区域的多个可用区中部署了资源,哪种解决方案将满足这些要求()

A.使用每个实例的弹性IP 地址创建Amazon EC2实例.创建一个网络负载平衡器(NLB)并公开静态TCP 端口.向NLB 注册EC2实例.创建一个名为myservice 的新名称服务器记录集.com,然后将EC2实例的弹性IP 地址分配给记录集.将EC2实例的弹性IP 地址提供给其他公司,以添加到其允许列表中
B.为该应用程序创建一个Amazon ECS 集群和服务定义.为ECS 集群创建并分配公网IP 地址.创建一个网络负载平衡器(NLB)并公开TCP 端口.创建目标组,并将云服务器集群名称分配给NLB创建一个名为myservice com 的新A 记录集,并将ECS群集的公共IP 地址分配给该记录集.将ECS 集群的公共IP 地址提供给其他公司,以添加到其允许列表中
C.为该服务创建Amazon EC2实例.为每个可用区创建一个弹性IP 地址.创建一个网络负载平衡器(NLB)并公开分配的TCP 端口.将弹性IP 地址分配给每个可用区的NLB创建一个目标组并向NL B 注册EC2实例.创建一个名为my.service com 的新A(别名)记录集,并将NLB DNS 名称分配给该记录集
D.为该应用程序创建一个Amazon ECS 集群和服务定义.为集群中的每个主机创建并分配公共IP 地址.创建一个应用程序负载平衡器(AL B)并公开静态TCP 端口.创建目标组,并将ECS 服务定义名称分配给ALB创建新的CNAME 记录集,并将公共IP 地址关联到记录集.向其他公司提供Amazon EC2实例的弹性IP 地址,以添加到其允许列表中