重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 大学网课 > 大学网课
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

一家公司已启用 AWS CloudTrail日志以将日志文件传送到其每个开发人员账户的 Amazon S3 存储桶.该公司创建了一个中央 AWS 账户,用于简化管理和审计审查.内部审计员需要访问CloudTrail 日志,但需要限制所有开发人员帐户用户的访问权限.解决方案必须安全且经过优化.解决方案架构师应该如何满足这些要求()

A.在每个开发者账户中配置一个 AWS Lambda 函数,将日志文件复制到中央账户.在审计员的中央账户中创建一个 IAM 角色.将提供只读权限的 IAM 策略附加到存储桶

B.从每个开发者账户配置 CloudTrail 以将日志文件传送到中央账户中的 S3存储桶.在审计员的中央账户中创建一个 IAM 用户.附加一个 IAM 策略,为存储桶提供完全权限

C.从每个开发者账户配置 CloudTrail 以将日志文件传送到中央账户中的 S3存储桶.在审计员的中央账户中创建一个 IAM 角色.将提供只读权限的 IAM 策略附加到存储桶

D.在中央账户中配置 AWS Lambda 函数以从每个开发者账户的 S3存储桶中复制日志文件.在审计员的中央账户中创建一个 IAM 用户.附加一个 IAM 策略,为存储桶提供完全权限

答案
C、从每个开发者账户配置 CloudTrail 以将日志文件传送到中央账户中的 S3存储桶.在审计员的中央账户中创建一个 IAM 角色.将提供只读权限的 IAM 策略附加到存储桶
更多“一家公司已启用 AWS CloudTrail日志以将日志文件传送到其每个开发人员账户的 Amazon S3 存储桶.该公司创建了一个中央 AWS 账户,用于简化管理和审计审查.内部审计员需要访问Clo…”相关的问题

第1题

一家公司的CISO已要求解决方案架构师重新设计该公司当前的Cl /CD做法,以确保在发现漏洞的情况下,可以尽可能快地在其应用程序中进行补丁部署,并且停机时间最少.公司还必须能够在发生错误的情况下快速回滚更改.Web应用程序已部署在ApplicationLoad Balancer后面的AmazonEC2实例队列中.该公司当前正在使用GitHub托管应用程序源代码,并且已配置了一个AWSCode Build项目来构建应用程序.该公司还打算使用AWS CodePipeline通过使用现有Code Build项目的GitHub提交触发构建.哪种Cl / CD配置可以满足所有要求()

A.使用为现场部署配置的AWS CodeDeploy在部署阶段配置代码管道.监视新部署的代码,如果有任何问题,请推送另一个代码更新

B.使用为蓝/绿部署配置的AWS CodeDeploy在部署阶段配置代码管道.监视新部署的代码,如果有任何问题,请使用代码部署触发手动回滚

C.使用AWSCloudFormation在部署阶段配置CodePipeline,以创建用于测试和生产堆栈的管道监视新部署的代码,如果有任何问题,请推送另一个代码更新

D.使用AWS Ops Works和就地部署在部署阶段配置代码管道.监视新部署的代码,如果有任何问题,请推送另一个代码更新

点击查看答案

第2题

一家公司拥有一个可生成报告并将其存储在AmazonS3存储桶中的应用程序.当用户访问其报告时,该应用程序会生成一个签名的URL,以允许用户下载该报告.该公司的安全团队发现这些文件是公开的,并且任何人都可以未经身份验证下载它们.该公司已暂停生成新报告,直到问题解决.哪组操作将立即纠正安全问题,而又不影响应用程序的正常工作流程()

A.创建一个AWS Lambda函数,该函数对未经身份验证的用户应用拒绝所有策略.创建一个计划的事件以调用Lambda函数

B.检查AWS Trusted Advisor存储桶权限检查并实施建议的操作

C.运行一个脚本,该脚本将私有ACL放在存储桶中的所有对象上

D.使用Amazons3中的阻止公共访问功能将存储桶上的IgnorePublicAcls选项设置为TRUE

点击查看答案

第3题

Kunal登录了他公司的AWS账户。 他试图访问EC2但是收到错误。 什么是他不能访问EC2的最可能原因是什么?()

A.他的IAM用户没有附加IAM访问策略

B.他不属于IAM集团

C.他没有启用多重身份验证(MFA)

D.他的IAM角色没有附加IAM访问策略

点击查看答案

第4题

您的部门主管负责将一批文件上传到S3存储桶; 但是在AWS控制台上选择S3时,您看到一条通知,指出您无权访问S3。 导致此错误的最可能原因是什么?()

A.需要24小时才能访问S3

B. S3服务目前已停机维护

C.您的IAM用户没有附加S3访问策略

D.你的老板没有启用正确的存储桶权限

点击查看答案

第5题

一家医疗公司在一组Amazon EC2实例上运行RESTAPI.EC2实例在应用程序负载平衡器(ALB)后面的AutoScaling组中运行.ALB在三个公共子网中运行,而EC2实例在三个私有子网中运行.该公司已部署了以ALB为唯一来源的AmazonCloudFront发行版.解决方案架构师应建议使用哪种解决方案来增强来源安全性()
A.将随机字符串存储在AWS Secrets Manager中.创建用于自动秘密轮换的AWSLambda函数.配置CloudFront以将随机字符串作为源请求的自定义HTTP标头注入使用包含自定义标头的字符串匹配规则的AWSWAF Web ACL规则.将Web ACL与ALB关联B.创建一个具有CloudFront服务IP地址范围的IP匹配条件的AWS WAF WebACL规则.将Web ACL与ALB关联.将ALB移入三个专用子网C.将一个随机字符串存储在AWS SystemsManager参数存储中.为字符串配置参数存储自动旋转.配置CloudFront以将随机字符串作为源请求的自定义HTTP标头注入.检查自定义HTTP标头的值,并在ALB中阻止访问D.配置AWS ShieldAdvanced.创建安全组策略以允许来自CloudFront服务IP地址范围的连接将策略添加到AWSShield Advanced,并将策略附加到ALB
点击查看答案

第6题

解决方案架构师已与其公司的本地身份提供商(ldP)一起实施了SAML0联合身份解决方案,以验证用户对AWS环境的访问.当解决方案架构师通过联邦身份Web门户测试身份验证时,将授予对AWS环境的访问权限.但是,当测试用户尝试通过联合身份Web门户进行身份验证时,他们将无法访问AWS环境.解决方案架构师应检查哪些项目以确保正确配置身份联盟(选择三个.)()

A.IAM用户的权限策略已允许对该用户使用SAML联盟

B.为联盟用户或联盟组的信任策略创建的IAM角色已将SAML提供程序设置为主体

C.测试用户不在公司ldP的AWSFederatedUsers组中

D.Web门户使用SAML提供者的ARN,IAM角色的ARN和idP的SAML断言调用AWS STSAssumeRoleWithSAML API

E.可以从AWS环境VPC5访问本地ldP的DNS主机名

F.公司的ldP定义了SAML断言,这些断言正确地将公司中的用户或组映射到具有适当权限的IAM角色

点击查看答案

第7题

什么最能描述AWS是什么?()

A.AWS是一家在线零售商

B. AWS是云

C. AWS是云服务提供商

D.以上都不是

点击查看答案

第8题

贵公司的高层管理人员对AWS中的风险审计的管理和合规非常紧张。 您应该启用哪些服务并告知高层管理人员?()

A.CloudAudit

B. CloudTrail

C. CloudCompliance

D. CloudWatch

点击查看答案

第9题

甲公司是一家国内小额贷款公司,为当地中小企业提供贷款。为了提高贷款审批效率,该公司启用了自动审批系统。该公司启用的自动审批系统属于()。

A.管理信息系统

B.事务处理系统

C.企业资源计划系统

D.专家系统

点击查看答案

第10题

什么最能描述AWS是什么?()

A.AWS是一家在线零售商

B. AWS是云

C. AWS是云服务提供商

D.以上都不是

点击查看答案

第11题

在“结算和成本管理”控制台中启用“成本资源管理器”后,以下哪项最佳描述了AWS用于准备有关您的成本数据的过程?()

A.AWS准备有关当前月份和过去四个月的成本的数据,然后是它计算未来三个月的预测

B.AWS根据AWS的数据使用预测向导计算未来六个月的预测

C.AWS计算过去三个月的数据处理成本,然后计算出的预测接下来的三个月

D.AWS根据当月的数据使用情况计算未来三个月的预测

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧