开发人员正在编写一个移动应用程序,允许用户查看S3存储桶中的图像.用户必须能够使用其Amazon登录名以及Facebook和/或Google帐户登录.开发人员如何提供此身份验证功能?()
A. 将 Amazon Cognito 与 Web 身份联合使用.
B. 将 Amazon Cognito 与基于 SAML 的身份联盟一起使用.
C. 在应用程序代码中使用 AWS IAM Access / Secret 键,以允许在 S3 存储桶上使用 Get *.
D. 在应用程序代码中使用 AWS STS AssumeRole,并在 S3 存储桶上扮演具有 Get *权限的角色
查看答案
共享本地会话状态的电子商务Web应用程序正在迁移到AWS.该应用程序必须是容错的,本机具有高度可伸缩性,并且任何服务中断都不应影响用户体验.存储会话状态的最佳选择是什么?()
A. 将会话状态存储在 Amazon ElastiCache 中
B. 将会话状态存储在 Amazon CloudFront 中
C. 将会话状态存储在 Amazon S3 中
D. 使用弹性负载平衡器启用会话粘性
哪些工作可直接向值班调度员口头申请,不受申请时间限制,所开
为开发人员提供了AWSCodeCommit存储库的HTTPS克隆URL.克隆此存储库之前需要配置什么?()
A. 使用 AWS KMS 设置与 AWS CodeCommit 一起使用的公钥和私钥.
B. 设置 Git 凭证帮助器以使用 AWS 凭证配置文件,并使该帮助器将路径发送到存储库.
C. 使用 AWS Certificate Manager 来配置公共和私有 SSL / TLS 证书.
D. 使用 AWS CloudHSM 生成加密密钥,然后导出密钥以与 AWS CodeCommitl 一起使用
一家公司正在构建一个将在大量AmazonEC2实例上运行的计算密集型应用程序.该应用程序使用附加的AmazonEBS磁盘存储数据.该应用程序将处理敏感信息,并且所有数据都必须加密.开发人员应如何确保数据在磁盘上加密而不影响性能?()
A. 配置 Amazon EC2 实例舰队以使用加密的 EBS 卷来存储数据.
B. 添加逻辑以将所有数据写入加密的 Amazon S3 存储桶.
C. 向应用程序添加自定义加密算法,该算法将对所有数据进行加密和解密.
D. 使用加密的根卷创建一个新的 Amazon Machine Image(AMI),并将数据存储到临时磁盘