单项选择题

一家启动公司使用最新的Amazon Linux 2AMI 在私有子网中托管了一系列Amazon EC2实例.该公司的工程师严重依赖对实例的SSH 访问来进行故障排除.该公司的现有体系结构包括以下内容:具有专用和公用子网的VPC,以及NAT 网关站点到站点VPN,用于与本地环境进行连接EC2安全组,可从本地环境直接进行SSH 访问该公司需要加强围绕SSH 访问的安全控制,并提供对工程师执行的命令的审核.解决方案架构师应使用哪种策略()

A.在EC2实例队列上安装和配置EC2实例连接.删除附加到EC2实例的所有安全组规则,这些规则允许端口22上的入站TCP.建议工程师使用EC2实例连接CLI 远程访问实例
B.将EC2安全组更新为仅允许将端口22上的入站TCP 连接到工程师设备的IP 地址.在所有EC2实例上安装Amazon CloudWatch 代理并将操作系统审核日志发送到CloudWatch Logs
C.更新EC2安全组以仅允许端口22上的入站TCP 到工程师设备的IP 地址.为EC2安全组资源更改启用AWS Config.启用AWS Firewall Manager,然后应用安全组策略,该策略将自动纠正对规则的更改
D.创建一个附加了AmazonSSMManagedInstanceCore 托管策略的IAM 角色.将IAM角色附加到所有EC2实例.删除附加到EC2实例的所有安全组规则,这些规则允许端口22上的入站TCP.让工程师为其设备安装AWS Systems Manager 会话管理器插件,并使用来自Systems Manager 的启动会话API 调用来远程访问实例

热门 试题

单项选择题
一家公司希望通过迁移到AWS 来管理与一组20个不经常使用但仍然对业务至关重要的应用程序相关的成本.这些应用程序是Java 和Node .js 的混合,分布在不同的实例群集中.该公司希望通过使用单一部署方法来最大限度地降低成本,同时实现标准化.大多数应用程序是具有少量并发用户的月末处理例程的一部分,但有时会在其他时间运行.平均应用程序内存消耗少于1GB,尽管某些应用程序在高峰处理期间使用多达2.5GB 的内存.该组中最重要的应用程序是用Java 编写的计费报告,该报告可访问多个数据源,并且通常运行几个小时.哪种是最具成本效益的解决方案()

A.为每个应用程序部署一个单独的AWS Lambda 函数.使用AWS CloudTrail 日志和Amazon CloudWatch 警报来验证关键作业的完成
B.在配置了Auto Scaling 的Amazon EC2上部署Amazon ECS 容器,以实现75%的内存利用率.通过ECS 任务扩展,为要迁移的每个应用程序部署ECS 任务.使用Amazon 监控服务和主机CloudWatch
C.通过Auto Scaling 为每个应用程序部署AWS Elastic Beanstalk,以确保所有请求都具有足够的资源.使用CloudWatch 警报监视每个AWS Elastic Beanstalk 部署
D.部署一个新的Amazon EC2实例集群,该集群通过使用EC2Auto Scaling 和应用程序负载均衡器共同托管所有应用程序.基于实例内存利用率的自定义指标集来扩展群集大小.购买等于Auto Scaling 组的GroupMaxSize 参数的3年保留实例预留

单项选择题
一家公司正在设计一个数据处理平台,以处理Amazon S3存储桶中的大量文件并将结果存储在Amazon DynamoDB 中.这些文件将被处理一次,并且必须保留1年.该公司希望确保原始文件和生成的数据在多个AWS 区域中高度可用.哪种解决方案可以满足这些要求()

A.创建一个S3CreateObject 事件通知,以将文件复制到Amazon Elastic BlockStore(Amazon EBS).使用AWS DataSync 在多个区域中的EBS 卷之间同步文件.在多个区域中使用Amazon EC2Auto Scaling 组来附加EBS 卷.处理文件并将结果存储在多个区域中的DynamoDB 全局表中.使用S3生命周期策略配置S3存储桶,以在1年后将文件移动到S3Glacier
B.创建一个S3CreateObject 事件通知以将文件复制到Amazon Elastic FileSystem(Amazon EFS).使用AWS DataSync 在多个区域中的EFS 卷之间同步文件.使用AWS Lambda 函数处理EFS 文件并将结果存储在多个区域中的DynamoDB 全局表中.使用S3生命周期策略配置S3存储桶,以在1年后将文件移动到S3Glacier
C.使用跨区域复制将文件复制到另一个区域中的S3存储桶.在原始存储桶上创建S3CreateObject 事件通知,以将S3文件路径推送到Amazon EventBridge(AmazonCloudWatch Events).使用AWS Lambda 函数轮询EventBridge(CloudWatch Events)以处理每个文件,并将结果存储在每个Region 的DynamoDB 表中.将两个S3存储桶都配置为使用S3Standard-Infrequent Access(S3Standard-IA)存储类和S3Lifecycle 策略,以在1年后删除文件
D.使用交叉将文件复制到另一个区域中的S3存储桶.-区域复制.在原始存储桶上创建S3CreateObject 事件通知,以执行AWS Lambda 函数来处理每个文件,并将结果存储在多个区域的DynamoDB 全局表中.将两个S3存储桶都配置为使用S3Standard-Infrequent Access(S3Standard-IA)存储类和S3Lifecycle 策略,以在1年后删除文件