单项选择题

A公司有多个业务部门.每个业务部门都有其自己的AWS 账户并在该账户中运行一个网站.该公司还拥有一个日志记录账户.每个业务部门网站的日志都将汇总到日志帐户中的单个Amazon S3存储桶中.S3存储桶策略为每个业务部门提供了将数据写入存储桶的权限,并且需要对数据进行加密.该公司需要使用单个AWS KeyManagement Service(AWS KMS)CMK 对上传到存储桶中的日志进行加密.保护数据的CMK 必须每365天轮换一次.公司使用哪种最有效的策略来满足这些要求()

A.在日志帐户中创建客户管理的CMK.更新CMK 密钥策略以提供对日志记录的访问仅帐户.每365天手动旋转CMK
B.在日志帐户中创建一个客户管理的CMK.更新CMK 密钥策略以提供对日志记录的访问帐户和业务单位帐户.启用CMK 的自动旋转
C.在日志账户中使用AWS 管理的CMK.更新CMK 密钥策略以提供对日志记录帐户和业务单位帐户的访问.每365天手动旋转CMK
D.在日志帐户中使用AWS 管理的CMK.更新CMK 密钥策略以仅提供对日志帐户的访问.启用CMK 的自动旋转

热门 试题

单项选择题
一家公司希望使用Amazon WorkSpaces 向许多员工提供桌面即服务(DaaS).WorkSpaces 将需要访问基于公司Active Directory 授权的本地文件和服务.网络连接将通过现有的AWS Direct Connect 连接提供该解决方案具有以下要求:-来自ActiveDirectory 的凭据(如果他曾经用来访问本地文件和服务)-来自Active Directory 的凭据不应存储在公司外部-最终用户一旦连接到WorkSpaces,就应该具有单一登录(SSO)来本地部署文件和服务.解决方案架构师应使用哪种策略来进行最终用户身份验证()

A.创建计划的AWS Config 规则以触发AWS Lambda 函数以调用GetServiceQuotaAPI.如果任何服务利用率超过80%,请向Amazon Simple NotificationService(Amazon SNS!)主题发布消息以提醒云团队.创建一个AWSCloudFormation 模板,并将必要的资源部署到每个帐户
B.创建一个Amazon EventBridge(Amazon CloudWatch Events)规则,该规则触发AWS Lambda 函数以刷新AWS Trusted Advisor 服务限制检查并检索最新的利用率和服务限制数据.如果当前利用率超过80%,则将消息发布到Amazon SimpleNotification Service(Amazon SNSI 主题)以提醒云团队.创建将必要资源部署到所有组织账户的AWS CloudFormation StackSet
C.创建一个Amazon CloudWatch 警报以触发AWS Lambda 函数以调用AmazonCloudWatch GetInsightRuleReport API 来检索最新的利用率和服务限制数据.如果当前利用率超过80%,请发布Amazon Simple Email Service(Amazon SES)通知以提醒云团队.创建将必要资源部署到所有组织帐户的AWS CloudFormation StackSet
D.创建一个Amazon EventBridge(Amazon CloudWatch Events)规则,该规则触发AWS Lambda 函数以刷新AWS Trusted Advisor 服务限制检查并检索最新的利用率和服务限制数据.如果当前利用率超过80%,请使用Amazon Pinpoint 向云团队发送警报.创建一个AWS CloudFormation 模板并将必要的资源部署到每个账户