日韩欧美亚洲 _ 欧美亚洲一区 _ 日本亚洲欧美 _ 亚洲精品欧美 国产白袜脚足J棉袜在线观看_亚洲熟妇av一区二区三区_久久天天躁狠狠躁夜_精品众筹模特私拍在线

單項(xiàng)選擇題

一家公司將AWS用于生產(chǎn)和開發(fā)工作負(fù)載。每個(gè)業(yè)務(wù)部門都有自己的AWS帳戶用于生產(chǎn),還有一個(gè)單獨(dú)的AWS帳戶用于開發(fā)和部署其應(yīng)用程序。信息安全部門引入了新的安全策略,該策略將終止所有帳戶中的某些Amazon EC實(shí)例的訪問權(quán)限限制為來自安全團(tuán)隊(duì)的一小部分人。解決方案架構(gòu)師如何滿足這些要求?()

A.創(chuàng)建一個(gè)新的IAM策略,該策略僅允許安全團(tuán)隊(duì)訪問這些EC2實(shí)例。將此策略應(yīng)用于AWS Organizations主賬戶
B.創(chuàng)建一個(gè)新的基于標(biāo)簽的IAM策略,該策略僅允許安全團(tuán)隊(duì)訪問這些EC2實(shí)例。適當(dāng)標(biāo)記實(shí)例,然后在每個(gè)帳戶中應(yīng)用此策略
C.在AWS Organizations下創(chuàng)建一個(gè)組織單位。將所有帳戶移至該組織單位,并使用SCP應(yīng)用白名單策略,以僅允許安全團(tuán)隊(duì)訪問這些EC2實(shí)例
D.為AWS中的所有賬戶設(shè)置SAML聯(lián)盟。配置SAML,以便在驗(yàn)證用戶之前檢查服務(wù)APlcall。如果安全團(tuán)隊(duì)以外的任何人訪問這些實(shí)例,則阻止SAML對(duì)API調(diào)用進(jìn)行身份驗(yàn)證

題目列表

你可能感興趣的試題

多項(xiàng)選擇題

公司安全團(tuán)隊(duì)質(zhì)疑上傳到Amazon S3存儲(chǔ)桶中的所有數(shù)據(jù)都必須加密。加密密鑰必須具有高可用性,并且公司必須能夠基于每個(gè)用戶控制訪問權(quán)限,并且不同的用戶可以訪問不同的加密密鑰。以下哪種體系結(jié)構(gòu)可以滿足這些要求?()

A.將Amazon S3服務(wù)器端加密與Amazon S3托管密鑰一起使用。允許Amazon S3生成AWS/S3主密鑰,并使用IAM控制對(duì)生成的數(shù)據(jù)密鑰的訪問
B.將Amazon S3服務(wù)器端加密與AWS KMS托管密鑰一起使用,創(chuàng)建多個(gè)客戶主密鑰,并使用密鑰策略來控制對(duì)其的訪問
C.將Amazon S3服務(wù)器端加密與客戶管理的密鑰一起使用,并使用AWS CloudHSM來管理密鑰。使用CloudHSM客戶端軟件來控制對(duì)生成的密鑰的訪問
D.將Amazon S3服務(wù)器端加密與客戶管理的密鑰一起使用,并使用在高可用性模式下配置的兩個(gè)AWSCloudHSM實(shí)例來管理密鑰。使用Cloud HSM客戶端軟件來控制對(duì)生成的密鑰的訪問
E.將Amazon S3服務(wù)器端加密與客戶管理的密鑰一起使用,并使用以高可用性模式配置的兩個(gè)AWSCloudHSM實(shí)例來管理密鑰。使用IAM來控制對(duì)CloudHSM中生成的密鑰的訪問

微信掃碼免費(fèi)搜題