单项选择题
您正在为拥有数千名员工的跨国公司开发个人文档归档系统,每个员工的数据可能有数GB大小,必须使用此归档系统进行备份。员工将能够通过应用程序访问该解决方案,这将允许他们简单地将文件拖放到归档系统中。员工可以使用基于网络的界面访问他们的档案。公司网络通过高带宽AWS Direct Connect 连接连接到AWS。法律要求您在将所有数据上传到云端之前对其进行加密。如何以一种易于访问且具有成本效益的方式实现这一目标()
A.在加密的关系数据库中管理本地加密密钥。设置具有足够存储空间的本地服务器来临时存储文件,然后将它们上传到Amazon S3,提供客户端主密钥
B.在本地硬件安全模块设备中管理加密密钥,该设备具有足够的存储空间来临时存储、加密文件并将文件直接上传到Amazon Glacier
C.管理Amazon Key Management Service中的加密密钥,使用KMS客户主密钥ID通过客户端加密上传到Amazon Simple Storage Service ,并配置Amazon S3生命周期策略以使用Amazon Glacier存储层存储每个对象
D.管理AWS CloudHSM设备中的加密密钥,在上传到员工桌面之前加密文件,然后直接上传到Amazon Glacier
相关考题
-
单项选择题
某企业希望其营销部门能够对客户信息运行SQL查询,以发现细分市场。数百个文件包含数据。需要对传输中和静态的记录进行加密。虽然团队经理必须能够管理用户和组,但任何团队成员都不应有权访问运行SQL查询所不需要的服务或资源。此外管理员必须审核查询并在查询违反安全团队的既定准则时收到警告。AWS Organizations被用来建立一个新的团队经理账户和一个具有管理员访问权限的AWS IAM用户。哪种设计满足这些标准()
A.应用允许访问IAM、Amazon RDS和AWS CloudTrail的服务控制策略(SCP)。在Amazon RDS MySQL 中加载客户记录并训练用户使用AWS CLI执行查询。将查询日志从RDS数据库实例流式传输到Amazon CloudWatch Logs。将订阅过滤器与AWS Lambda函数结合使用,对针对个人数据的查询进行审计并发出警报
B.应用拒绝访问除IAM、Amazon Athena、Amazon S3和AWS CloudTrail之外的所有服务的服务控制策略(SCP)。将客户记录文件存储在Amazon S3中,并训练用户通过Athena 使用CLI执行查询。分析CloudTrail 事件以对针对个人数据的查询进行审计和警报
C.应用拒绝访问除IAM、Amazon DynamoDB和AWS CloudTrail之外的所有服务的服务控制策略(SCP)。将客户记录存储在DynamoDB 中并训练用户使用AWS CLI执行查询。启用DynamoDB流以跟踪发出的查询并使用AWS Lambda 函数进行实时监控和警报
D.应用允许访问IAM、Amazon Athena、Amazon S3和AWS CloudTrail的服务控制策略(SCP)。将客户记录作为文件存储在Amazon S3中,并培训用户利用Amazon S3Select功能并使用AWS CLI执行查询。启用S3对象级日志记录并分析CloudTrail事件,以对针对个人数据的查询进行审计和警报 -
单项选择题
一家企业正在为其应用程序实施RDS,企业希望使用VPC来保护RDS访问。使用VPC创建RDS时以下哪项不是必需的()
A.组织必须创建一个包含公有子网和私有子网的子网组,两个子网可以在同一个AZ中,也可以在不同的AZ中
B.组织应在为RDS故障转移保留的每个子网中至少保留一个IP地址
C.如果组织从Internet连接RDS,则必须启用VPC属性DNS主机名和DNS解析
D.组织必须使用多个子网创建一个具有VPC的子网组,这些子网是单独的AZ的一部分 -
单项选择题
您可以使用Amazon Elastic MapReduce (Amazon EMR)分析和处理海量数据,使用开源Hadoop平台处理集群。您已配置应用程序来执行Hadoop任务。程序从DynamoDB接收数据并创建一个100TB的临时文件。整个过程需要30分钟,作业的输出保存在S3上。在这种情况下以下选择最具成本效益的是()
A.使用Spot实例运行Hadoop作业并使用EBS卷对其进行配置以实现持久数据存储
B.使用Spot实例运行Hadoop作业并为它们配置用于输出文件存储的空灵存储
C.使用按需实例运行Hadoop作业并使用EBS卷配置它们以实现持久存储
D.使用按需实例运行Hadoop作业并使用临时存储配置它们以用于输出文件存储
