重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业资格考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

一家公司在未连接到公司网络的VPC的公共子网和私有子网中都有多个AmazonEC2实例.与EC2实例关联的安全组允许公司通过Internet使用Windows远程桌面协议(RDP)来访问实例.安全团队注意到来自未知来源的连接尝试.该公司希望实施一种更安全的解决方案来访问EC2实例.解决方案架构师应采用哪种策略()

A.在可访问VPC中所有实例的公司网络上部署Linux堡垒主机.会话管理器,限制

B.在EC2实例上部署AWS SystemsManager代理.使用具有权限的用户访问权限来访问EC2实例

C.在公共子网中部署具有弹性IP地址的Linux堡垒主机.允许访问10堡垒主机tom0.0.0/0

D.建立将公司网络连接到VPC的站点到站点VPN更新安全组,以仅允许从公司网络进行访问

答案

D、建立将公司网络连接到VPC的站点到站点VPN更新安全组,以仅允许从公司网络进行访问

解析:FM0005310113

更多“一家公司在未连接到公司网络的VPC的公共子网和私有子网中都有多个AmazonEC2实例.与EC2实例关联的安全组允许公司通过Internet使用Windows远程桌面协议(RDP)来访问实例.安全团队…”相关的问题

第1题

一家公司正在AWS云中运行应用程序.该应用程序由微服务组成,这些微服务在应用程序负载平衡器后面的多个可用区中的一系列AmazonEC2实例上运行.该公司最近添加了在Amazon APIGateway中实现的新RESTAPI.在EC2实例上运行的一些较旧的微服务需要调用此新API.该公司不希望可以从公共Internet访问该API,也不希望专有数据遍历公共Internet.解决方案架构师应该怎么做才能满足这些要求()

A.在VPC和API网关之间创建AWS Site-to-Site VPN连接使用API​​Gateway为每个微服务生成唯一的API密钥.配置API方法以要求密钥

B.为API网关创建接口VPC终结点,并将终结点策略设置为仅允许访问特定的API.向API网关添加资源策略以仅允许从VPC终结点进行访问.将API网关终结点类型更改为私有

C.修改API网关以使用IAM身份验证.为分配给EC2实例的IAM角色更新IAM策略,以允许访问API网关.将API网关移动到新的VPC中部署传输网关并连接VPC

D.在AWS Global Accelerator中创建一个加速器,然后将加速器连接到APIGateway.使用到创建的GlobalAccelerator端点IP地址的路由更新所有VPC子网的路由表.为每个服务添加一个API密钥以用于身份验证

点击查看答案

第2题

一家零售公司在其数据中心的应用程序服务器上处理状态点数据,并将输出写入AmazonDynamoDB表.数据中心通过AWS DirectConnect(DX)连接连接到公司的VPC,并且应用程序服务器需要速度大于2Gbps的一致网络连接.该公司决定DynamoDB表必须具有高可用性并具有容错能力.公司政策规定,该数据应可在两个地区使用.公司应进行哪些更改以满足这些要求()

A.建立第二个DX连接以实现冗余.使用DynamoDB全局表将数据复制到第二个Region,修改应用程序以故障转移到第二个Region

B.使用AWS托管VPN作为DX的备份.在第二个区域中创建相同的DynamoDB表.修改应用程序以将数据复制到两个区域

C.建立第二个DX连接以实现冗余.在第二个区域中创建相同的DynamoDB表.启用DynamoDB自动缩放以管理吞吐量.修改应用程序以写入第二个Region

D.使用AWS托管VPN作为DX的备份.在第二个区域中创建相同的DynamoDB表.启用DynamoDB流以捕获对表的更改.使用AWS Lambda将更改复制到第二个区域

点击查看答案

第3题

解决方案架构师正在为由多个团队组成的公司设计 AWS账户结构.所有团队都将在同一个 AWS 区域工作.公司需要一个连接到本地网络的VPC.该公司预计进出本地网络的总流量低于 50 Mbps.哪种步骤组合将最符合成本效益地满足这些要求(选择两项.)()
A.创建一个 AWS CloudFormation 模板来预置 VPC和所需的子网.将模板部署到每个 AWS 账户B.创建配置 VPC 和所需子网的 AWS CloudFormation模板.将模板部署到共享服务帐户.使用 AWS Resource Access Manager 共享子网C.使用 AWS Transit Gateway 和 AWS Site-to-Site VPN 连接到本地网络.使用AWS Resource Access Manager共享中转网关D.使用 AWS Site-to-Site VPN 连接到本地网络E.使用 AWS Direct Connect 连接到本地网络
点击查看答案

第4题

系统管理员在安装Windows Server的过程中,在安装向导的网络设置中选择了“典型设置”,那么当服务器安装完成后将其连接到公司的网络,它的IP地址会是()

A.192.168.0.1

B.从公司的DHCP服务器自动获得

C.是192.168.0.0/16网段的随机IP地址

D.是0.0.0

点击查看答案

第5题

一家公司购买了一套华为混合闪存设备,在虚拟化平台上运行服务。主机系统使用华为多路径软件,使用以太网交换机连接到存储系统的两个控制器。存储工程师发现主机上的服务中断和延迟。检查后,他们发现多路径软件的主动链接被连续切换。在保证服务可靠性的前提下,卸载多路径软件可以解决这个问题。()
点击查看答案

第6题

某客户的IDC部署有业务。现在客户要迁移部分业务到阿里云上来,同时,IDC和阿里云之间,还要有长期的海量数据同步的需求。客户IDC内部地址段规划比较复杂且会频繁调整,每个地址段都要和云上VPC通信。那么,关于网络架构设计,你可以建议客户的是?()

A.通过VPN连接到阿里云;通过静态路由方式发布路由

B.通过专线连接到阿里云,通过静态路由方式发布路由

C.通过VPN连接到阿里云,通过动态路由方式发布路由

D.通过专线连接到阿里云,通过动态路由方式发布路由

点击查看答案

第7题

一位系统管理员在安装WindowsServer2003/2008的过程中,在安装向导的网络设置页面中选择了“典型设置”,那么当服务器安装完成后将其连接到公司的网络,它的IP地址会()

A.是192.168.0.1

B.从DHCP服务器自动获得

C.是0.0.0.0

D.是192.168.0.0/16网段的随机IP地址

点击查看答案

第8题

用户可以通过在VPC中申请公网IP将VPC连接到公网,也可以企业数据中心互联()
点击查看答案

第9题

某公司PBX通过一根E1线路连接到运营商电话网络,因公司的规模扩展,需要能满足并发50路语音通话,需要在申请根E1线路()。
点击查看答案

第10题

你的网络包含两个Web服务器,分别命名为Web1和web2。Web1上有公司的企业网站。web2上是一个测试服务器,包含这个网站的副本。用户通过URLhttp://www.contoso.com连接到Web1。一个名为User1的Web开发人员计划在Web1上测试网站的更新。你要确保User1可以通过URLhttp://www.contoso.com连接到Web2。该解决方案必须确保所有其他计算机连接到Web1。你应该怎么做()

A.从User1的计算机上,在Hosts文件中创建一条记录

B.从User1的计算机上,在Lmhosts文件中创建一条记录

C.从DNS服务器上,创建一个新的主机(A)资源记录

D.从DNS服务器上,创建一个新的别名(CNAME)资源记录

点击查看答案

第11题

哪几种方式,可以连接到天仁公司云平台()

A.公网访问

B.专线访问

C.ssl vpn 访问

D.ipsec vpn访问

E.网络透传访问 (例如TeamViewer)

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝