一家公司将AmazonS3用作其本地存储库,以进行每周分析报告。全公司之一要求是使用加密来保护静态数据。该公司选择了AmazonS3服务器端加密。该公司想知道发出GET请求时如何解密对象。以下哪个回答了这个问题?()
A. 用户需要发出一个PUT请求来解密对象。
B. 用户需要使用私钥解密对象。
C. AmazonS3自动管理加密和解密。
D. AmazonS3提供用于解密对象的服务器端密钥。
查看答案
一家公司正在寻找一种完全托管的解决方案来存储其球员的状态信息,以实现快速增长游戏。该应用程序在多个AmazonEC2节点上运行,这些节点可以根据传入的节点进行扩展交通。该请求可以路由到任何节点,因此,状态信息必须存储在集中式数据库。需要高度一致地阅读玩家的状态信息有条件的更新以进行任何更改。哪种服务最具有成本效益并可以无缝扩展?()
A. 亚马逊S3
B. 亚马逊DynamoDB
C. AmazonRDS
D. 亚马逊Redshift
应用程序在ApplicationLoadBalancer后面的AmazonEC2实例上运行。实例在多个可用区的AutoScaling组中运行。需要四个实例来处理可预测的流量负荷。解决方案架构师希望确保操作是容错的,直到失去一个可用区。满足这些要求的最省钱的方法是什么?()
A. 在三个可用区中的每个部署两个实例。
B. 在两个可用区中的每个部署两个实例。
C. 在两个可用区中的每个区域中部署四个实例。
D. 在三个可用区域中的每个区域中部署一个实例。
解决方案架构师正在设计一个三层Web应用程序,其中包括一个AutoScaling组,其中包括在ELBClassic负载均衡器后面运行的AmazonEC2实例。安全团队要求所有Web服务器必须只能通过负载均衡器访问,并且没有一个Web服务器可以可从Internet直接访问。架构师应如何满足这些要求?()
A. 使用在AmazonEC2实例上安装的负载均衡器。
B. 配置Web服务器的安全组以拒绝来自公共Internet的流量。
C. 在ELB经典负载均衡器的前面创建一个AmazonCloudFront分配。
D. 将Web层安全组配置为仅允许来自ELB经典负载平衡器的流量。
解决方案架构师正在设计一个Web应用程序,该应用程序将托管在AmazonEC2实例中。公共子网。该Web应用程序在专用子网中使用MySQL数据库。该数据库应为数据库管理员可以访问。架构师应建议以下哪个选项?()
A. 在公共子网中创建堡垒主机,然后使用堡垒主机连接到数据库。
B. 登录到公共子网中的Web服务器以连接到数据库。
C. 使用SSH连接到公共子网中的NAT网关后,执行数据库维护。
D. 在客户站点和VPC之间创建IPSecVPN隧道,并使用VPN隧道来连接到数据库。
E. 将一个弹性IP地址附加到数据库。