解决方案架构师的任务是审查构建VPC的几个模板,并确保它们符合特定的安全要求。在查看了模板之后,架构师意识到所有模板缺少重要的安全性最佳做法。架构师应该怎么做才能有效地实施最佳安全实践?()
A. 使用VPC对等来增强网络一致性
B. 限制用户部署AWSCloudFormation模板
C. 为团队提供一个嵌套的AWSCloudFormation模板,该模板可正确构建VPC
D. 创建实施公司VPC的AWSIdentityandAccessManagement(IAM)策略建筑标准
查看答案
2011年美国CDC指南指出,无针密闭输液接头更换频率无需小于几小时,以减少感染率()。
A. 96小时
B. 48小时
C. 72小时
D. 24小时
解决方案架构师已获得公司VPC的以下要求:该解决方案是一个具有Web层和数据库层的两层应用程序。所有到环境的Web流量都必须从Internet定向到ApplicationLoadBalancer。Web服务器和数据库不应获取公共IP地址,也不能直接从公共互联网。由于安全性要求,数据库可能无法与任何其他服务共享路由表或子网。对于所有服务,该环境必须在同一VPC内具有高可用性。根据这些要求,解决方案架构师需要的最小子网数是多少?和最佳做法?()
A. 2
B. 3
C. 4
D. 6
Q-Syte分隔膜无针密闭输液接头,反复连接不超过几次?()
A. 50次
B. 30次
C. 90次
D. 100次
应用程序当前在AmazonS3-Standard中存储对象。应用程序访问新对象经常一个星期。一周后,偶尔会访问它们以进行分析批处理作业。一种已要求SolutionsArchitect降低应用程序的存储成本,同时允许立即访问批处理作业。如何在不降低数据持久性的情况下降低成本?()
A. 创建将AmazonS3数据移动到AmazonS3一个区域-不频繁访问的生命周期策略存放7天后。30天后,将数据移至AmazonGlacier。
B. 将数据保留在AmazonS3上,并创建生命周期策略以在7点后将S3数据移至AmazonGlacier天。
C. 将所有AmazonS3数据移至S3标准不经常访问存储,并创建生命周期策略以7天后将数据移至AmazonGlacier。
D. 将数据保留在AmazonS3上,然后创建生命周期策略以将数据移动到S3Standard-Infrequent7天后访问存储