单项选择题

一家公司在Amazon EC2实例上托管应用程序,并且需要在Amazon S3中存储文件.这些文件永远不应遍历公共互联网,并且仅授予应用程序EC2实例访问特定Amazon S3存储桶的权限.解决方案架构师已为Amazon S3创建了VPC 终端节点,并将该终端节点连接到应用程序VPC.解决方案架构师应采取哪些其他步骤来满足这些要求()

A.将终结点策略分配给限制访问特定S3存储桶的终结点.将存储桶策略附加到S3存储桶,以授予对VPC 端点的访问权限将网关前缀列表添加到实例的NACL,以仅限制对应用程序EC2实例的访问
B.将存储桶策略附加到S3存储桶,该策略仅使用aws:Sourcelp 条件授予对应用程序EC2实例的访问权限.更新VPC 路由表,以便仅应用程序EC2实例可以访问VPC 端点
C.将端点策略分配给VPC 端点,以限制对特定S3存储桶的访问.将存储桶策略附加到S3bucket,以授予对VPC 端点的访问权限.将IAM 角色分配给应用程序EC2实例,并仅允许访问该角色.S3存储桶的策略.限制对当前区域中的S3的访问的VPC端点附加存储桶的策略
D.将端点策略分配给VPC 端点,以限制对当前区域中S3的访问;将存储桶策略附加到S3存储桶,该策略仅向应用程序EC2实例授予对VPC 的访问权限.将网关前缀列表添加到NACL,以仅限制对应用程序EC2实例的访问

热门 试题

单项选择题
一家新兴公司最近将一个大型电子商务网站迁移到了AWS.该网站的销售额增长了70%.软件工程师正在使用私有GitHub 存储库来管理代码.devops 团队正在使用Jenkins 进行构建和单元测试.工程师需要在部署期间收到有关不良构建和零停机时间的通知.工程师还需要确保对生产的任何更改对用户而言都是无缝的,并且在出现重大问题时可以回滚.软件工程师已决定使用AWS CodePipeline 来管理其构建和部署过程.哪种解决方案可以满足这些要求()

A.使用GitHub websockets 触发CodePipeline 管道.使用适用于AWS CodeBuild 的Jenkins 插件进行单元测试.将警报发送到Amazon SNS 主题,以查找任何错误的构建.使用AWS CodeDeploy 一次就地,一次全部部署配置进行部署
B.使用GitHub webhooks 触发CodePipeline 管道.使用适用于AWS CodeBuild 的Jenkins 插件进行单元测试.将警报发送到Amazon SNS 主题,以查找任何错误的构建.使用AWS CodeDeploy 以蓝色/绿色部署进行部署
C.使用GitHub websockets 触发CodePipeline 管道.使用AWS X-Ray 进行单元测试.和静态代码分析.将警报发送到Amazon SNS 主题,以查找任何错误的构建.使用AWS CodeDeploy 以蓝色/绿色部署进行部署
D.使用GitHub Webhooks 触发CodePieline 管道使用AWS x Ray Torr 单元测试和静态代码分析Sendalerts 到Amazon SNS 主题以查找任何不良构建.使用AWSCodeDeploy 一次就地部署一次部署配置