首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

一家公司正在AmazonEC2上运行多个应用程序.每个应用程序均由多个业务部门部署和管理.所有应用程序均部署在单个AWS账户上,但部署在不同的虚拟私有云(VPC)上.该公司在同一帐户中使用单独的VPC进行测试和开发.当用户意外终止和修改属于另一个业务部门的资源时,生产应用程序将遭受多次中断.已要求解决方案架构师提高公司应用程序的可用性,同时允许开发人员访问所需的资源.哪个选项符合最小中断要求()

A.为每个业务部门创建一个AWS账户.将每个业务部门的实例移至其自己的帐户并设置联盟以允许用户访问其业务部门的帐户

B.设置联盟以允许用户使用他们的公司凭据,并将用户锁定在自己的VPC上.使用网络ACL阻止每个VPC访问其他VPC

C.实施基于业务部门的标记策略.创建IAM策略,以便每个用户只能终止属于其自己的业务部门的实例

D.为每个用户设置基于角色的访问,并根据每个用户负责的单个角色和服务提供有限的权限

答案
收藏

C、实施基于业务部门的标记策略.创建IAM策略,以便每个用户只能终止属于其自己的业务部门的实例

解析:委托人-根据附加到该人的IAM用户或角色的标签,控制允许该请求的人(委托人)做什么.为此,请使用aws:PrincipalTag/key-name条件键指定在允许请求之前必须将哪些标签附加到IAM用户或角色.https://docs.aws.amazon.com/IAM/latest/UserGuide/access_iam-tags.htmlA.这会破坏性很大,应该改用组织.B:问题没有说prod \ dev \test是否在单独的VPC中.可以使用业务部门来分隔它.因此,这是不可行的.D:这是太多的努力和破坏.标记策略意味着您可以指示允许您终止或启动的环境.例如,实例的当前环境标记是Development,它将仅分配给Developer组.当您尝试终止标记为生产环境的生产实例时,开发人员团队将获得拒绝终止的访问权限.可以说,最初的答案是D(如下所述),经过大量研究后变成了C:设置角色和策略不会对用户造成干扰.使用最小特权显然是没有设置的,实际上是必须设置的.C不正确,因为它没有涵盖该场景.问题是人们正在终止和修改他人的资源.A.跨帐户移动实例会导致中断B.将停止服务间通信C.Develop和测试实例将不适合

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一家公司正在AmazonEC2上运行多个应用程序.每个应用程…”相关的问题
第1题
一家公司提供艺术品拍卖服务,并在北美和欧洲拥有用户.该公司将其应用程序托管在美国东部1地区的AmazonEC2实例中.艺术家将他们作品的照片作为大尺寸,高分辨率图像文件从手机上传到在美国-east-1地区创建的集中式AmazonS3存储桶中.欧洲的用户报告他们的图像上传性能下降.解决方案架构师如何提高图像上传过程的性能()

A.重新部署应用程序以使用S3分段上传

B.创建一个Amazon CloudFront发行版,并指向该应用程序作为自定义来源

C.配置存储桶以使用S3传输加速

D.为EC2实例创建一个Auto Scaling组,并创建一个扩展策略

点击查看答案
第2题
一家公司希望通过日期范围和在AWS上运行的自定义应用程序来分析日志数据.该应用程序每天产生大约10GB的数据,并且有望增长.解决方案架构师的任务是将数据存储在AmazonS3中,并使用Amazon Athena分析数据.哪个步骤的组合将确保随着数据的增长而获得最佳性能(选择两个.)()

A.将每个对象存储在Amazon S3中,每个键的前面都有一个随机字符串

B.将数据存储在多个S3存储桶中

C.将数据以列格式(例如Apache Parquet或Apache ORC)存储在Amazon S3中

D.将数据存储在小于10 MB的对象中的Amazon S3中

E.使用Apache Hive分区在Amazon S3中使用包含日期的键(例如dt =2019-02)存储数据

点击查看答案
第3题
下列项目中,属于终止经营的是()。
A.丁公司决定关闭从事工程承包业务的W分部,要求W分部在完成现有承包合同后不再承接新的承包合同

B.乙集团拥有一家经营药品批发业务的子公司A公司,药品批发构成乙集团的一项独立的主要业务,且A公司在全国多个城市设立了营业网点。由于经营不善,乙集团决定停止A公司的所有业务。至2×19年10月27日,已处置了A公司所有存货并辞退了所有员工,但仍有一些债权等待收回,部分营业网点门店的租约尚未到期,仍需支付租金费用

C.甲公司在全国拥有500家规模相同的零售门店,甲公司决定将其位于某市的8家零售门店中的一家门店出售,并于2×19年10月27日与M公司正式签订了转让协议

D.丙集团正在关闭其主要从事放贷业务的子公司B公司,自2×19年2月1日起,B公司不再贷出新的款项,但仍会继续收回未结贷款的本金和利息,直到原设定的贷款期结束

点击查看答案
第4题
一家公司正在使用 Amazon CloudFront实施数据分发解决方案.该公司使用多账户 AWS环境.该公司有一个服务帐户和多个项目帐户.该公司使用 AWS CloudFormation在其中一个项目账户中部署解决方案基础设施.公司数据必须保密 内容访问必须获得授权,部署必须完全自动化.CloudFront中的内容缓存必须是解决方案的一部分.哪些解决方案满足这些要求(选择两个)()

A.使用由源请求事件调用的 Lambda@Edge 函数来授权对内容的访问

B.使用由查看者请求事件调用的 Lambda@Edge 函数来授权对内容的访问

C.使用 CoudFomation 自定义资源创建 CloudFront 密钥对执行 URL 或 cookie签名以授权内容访问

D.使用 CloudFormation 自定义资源创建 CloudFront可信密钥组并导入公钥.执行 URL 或 cookie 签名以授权内容访问

E.使用 CloudFormation 自定义资源导入 CloudFront 密钥对.执行 URL 或cookie 签名以授权内容访问

点击查看答案
第5题
一家公司开发了一个Web应用程序,该应用程序作为软件即服务(SaaS)解决方案出售给客户。该应用程序由在虚拟机(VM)上的特定操作系统(OS)上运行的Web服务器托管。在服务的过渡阶段,确定支持团队需要访问应用程序日志。以下哪个特权最适合()。

A.管理程序的管理权限。

B.应用程序文件夹的管理权限。

C.网络服务器的管理权限。

D.操作系统的管理权限。

点击查看答案
第6题

一家公司多个店铺,是一起开发票给淘宝还是分开开。

点击查看答案
第7题
一个广告主不接受多个公司的商标授权推广招商加盟,但可以接受一家公司的多个商标的授权推广招商加盟()
点击查看答案
第8题
一家成熟的信息技术(IT)咨询公司正在考虑收购一家成功的本地初创公司。为了全面了解初创公司的安全状况,哪种类型的评估提供了最好的信息()。

A.安全审计。

B.桌面练习。

C.渗透测试。

D.安全威胁模型。

点击查看答案
第9题
小刘在一家超市打工,无意中听到两位顾客在谈论一家公司正在招聘员工,他对该信息进行核实后,带着自荐材料主动来到这家公司,并最终被该公司录用。小刘获取就业信息的途径是()。

A.社会实践

B.人才市场

C.社会关系

D.上门自荐

点击查看答案
第10题
我想问一下,我公司是一家新拿到医用氧生产许可证的企业,现在药品批准文号正在审批阶段,是否在换证附表一上不用填写上年产值、利润、注册品种种等
点击查看答案
第11题
一家公司正在冒险进入一项新业务,但之前在该市场中没有经验,项目经理应使用什么工具或技术来收集需求()

A.原型法

B.专家判断

C.产品分析

D.制定决策

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改