多项选择题

一家公司计划将受监管和对安全敏感的业务迁移到AWS。安全团队正在开发一个框架,以验证AWS最佳实践和行业认可的合规性标准的采用。AWS管理控制台是团队配置资源的首选方法。解决方案架构师应使用哪种策略来满足业务需求并持续评估,审核和监视AWS资源的配置?()

A.使用AWS Config规则定期审核对AWS资源的更改并监视配置的合规性。使用AWS Lambda开发AWS Config自定义规则,以建立一种测试驱动的开发方法,并根据所需控件进一步自动评估配置更改
B.使用Amazon CloudWatch Logs代理收集所有AWS开发工具包日志。使用一组预定义的过滤器模式搜索日志数据,该过滤器模式会机器化API调用。当执行意外更改时,使用Amazon CloudWatch警报发送通知。通过先批量导出到Amazon S3然后再导出到Amazon Glacier,来归档日志数据,以实现长期保留和可审计性。
C.使用AWS CloudTrail Events评估所有AWS账户的管理活动。确保在所有帐户和可用的AWS服务中启用CloudTrail。启用跟踪,使用AWS KMS密钥加密Cloud Trail事件日志文件,并使用CloudWatch Logs监视记录的活动
D.使用Amazon CloudWatch Events近实时功能来监视系统事件模式,并触发AWS Lambda函数以自动还原AWS资源中的未经授权的更改。另外,以Amazon SNS主题为目标,以启用通知并缩短事件响应的响应时间
E.将Cloud Trail与Amazon SNS集成使用以自动通知未经授权的API活动。确保在所有帐户和可用的AWS服务中启用了Cloud Trail。评估Lambda函数的使用情况,以自动还原AWS资源中的未经授权的更改

题目列表

你可能感兴趣的试题

单项选择题

公司的CFO最近分析了公司的AWS每月账单,并确定了降低使用AWS Elastic Beanstalk环境成本的机会。CFO已要求解决方案架构师设计一个高度可用的解决方案,该解决方案将在早上启动Elastic Beanstalk环境,并在一天结束时终止该环境。解决方案的设计应以最小的运营开销和最小的成本为前提。它还应该能够处理不同团队之间对Elastic Beanstalk环境的更多使用,并且必须为所有团队提供一站式调度程序解决方案,以保持较低的运营成本。什么设计可以满足这些要求?()

A.设置一个Linux EC2 Micro实例。配置IAM角色以允许启动和停止Elastic Beanstalk环境并将其附加到实例。在实例上创建脚本以启动和停止Elastic Beanstalk环境。在实例上配置cron作业以执行脚本
B.开发AWS Lambda函数以启动和停止Elastic Beanstalk环境。配置一个Lambda执行角色,以授予Elastic Beanstalk环境启动/停止权限,然后将该角色分配给Lambda函数。配置cron表达式Amazon CloudWatch Events规则以触发Lambda函数
C.开发一种类型为“wait”的AWS Step Functions状态机,以控制启动和停止时间。使用活动任务启动和停止Elastic Beanstalk环境。为“步骤功能”创建角色,以允许其启动和停止Elastic Beanstalk环境。每天调用步进功能
D.配置一个基于时间的Auto Scaling组。早晨,让Auto Scaling组扩展Amazon EC2实例,并将Elastic Beanstalk环境启动命令放入EC2实例用户日期。在一天结束时,将实例编号缩减为O以终止EC2instance

单项选择题

解决方案架构师必须为公司专有和敏感应用程序的500MB源代码存储库创建具有成本效益的备份解决方案。该存储库在Linux上运行,每天备份到磁带。磁带备份存储1年。当前的解决方案不能满足公司的需求,因为它是一个容易出错的手工过程,维护成本很高,并且不能满足1小时的恢复点目标(RPO)或2小时的恢复时间目标(RTO)的需求。新的灾难恢复要求是将备份存储在异地并能够在需要时还原单个文件。哪种解决方案能以最少的努力和费用满足客户对RTO,RPO和灾难恢复的需求?()

A.用AWS Storage Gateway虚拟磁带库替换本地磁带以与当前备份软件集成。每晚运行备份,并将虚拟磁带存储在US-EAST-1中的Amazon S3标准存储上。使用跨区域复制在US-WEST-2中创建第二个副本。使用Amazon S3生命周期策略执行向Amazon Glacier的自动迁移并在1年后删除过期的备份
B.配置本地源代码存储库以将文件同步到AWS Storage Gateway文件Amazon网关,以将备份副本存储在Amazon S3 Standard存储桶中。在Amazon S3存储桶上启用版本控制。创建Amazon S3生命周期策略,以将对象的旧版本自动迁移到Amazon S3 Standard 0 Infrequent Access,然后迁移到Amazon Glacier,然后在1年后删除备份
C.用存储网关存储卷替换本地源代码存储库存储。将默认快照频率更改为1小时。使用Amazon S3生命周期策略将快照存档到Amazon Glacier,并在1年后删除旧快照。使用跨区域复制在US-WEST-2中创建快照的副本
D.用存储网关缓存卷替换本地源代码存储库存储。创建快照计划以进行每小时快照。使用AmazonCloudWatch Events调度表达式规则在每小时的AWS Lambda任务上运行,以将快照从US-EAST-1复制到USWEST-2

微信扫码免费搜题