单选题

开发人员希望对应用程序正在上传到AmazonS3存储桶的新对象进行加密.在此过程中,必须跟踪谁使用了密钥.应用程序的性能不应改变.哪种加密符合这些要求?()

A. 使用 S3 托管密钥的服务器端加密
B. 使用 AWS KMS 托管密钥进行服务器端加密
C. 使用客户端对称主密钥进行客户端加密
D. 使用 AWS KMS 托管密钥进行客户端加密

查看答案
该试题由用户323****64提供 查看答案人数:48758 如遇到问题请 联系客服
正确答案
该试题由用户323****64提供 查看答案人数:48759 如遇到问题请联系客服

相关试题

换一换
单选题
开发人员希望对应用程序正在上传到AmazonS3存储桶的新对象进行加密.在此过程中,必须跟踪谁使用了密钥.应用程序的性能不应改变.哪种加密符合这些要求?()
A.使用 S3 托管密钥的服务器端加密 B.使用 AWS KMS 托管密钥进行服务器端加密 C.使用客户端对称主密钥进行客户端加密 D.使用 AWS KMS 托管密钥进行客户端加密
答案
单选题
开发人员正在设计一个使用AmazonS3的新应用程序.为了满足合规性要求,开发人员必须加密静态数据.开发人员如何才能做到这一点?()
A.使用 s3:x-amz-acl 作为 S3 存储桶策略中的条件. B.使用具有默认加密的 Amazon RDS. C.使用 aws:SecureTransport 作为 S3 存储桶策略中的条件. D.为 S3 存储桶打开 S3 默认加密
答案
单选题
开发人员正在构建需要在AmazonS3中存储数据的应用程序.管理要求在将数据发送到AmazonS3进行存储之前对其进行加密.加密密钥需要由安全团队管理.开发人员应采用哪种方法来满足这些要求?()
A.使用客户提供的加密密钥(SSE-C)实施服务器端加密. B.通过使用客户端主密钥来实现服务器端加密. C.使用 AWS KMS 管理的客户主密钥(CMK)实施客户端加密. D.使用 Amazon S3 托管密钥实施客户端加密
答案
单选题
开发人员正在将应用程序生成的敏感数据存储在AmazonS3中.开发人员希望对静态数据进行加密.公司政策要求对何时使用主密钥以及由谁使用主密钥进行审核.哪种加密选项可以满足这些要求?()
A.使用 Amazon S3 托管密钥(SSE-S3)进行服务器端加密 B.使用 AWS KMS 托管密钥(SSE-KMS)进行服务器端加密 C.使用客户提供的密钥进行服务器端加密(SSE-C) D.使用自我管理密钥的服务器端加密
答案
单选题
开发人员编写一个AWSLambda函数,然后将.ZIP文件中的代码上传到AmazonS3.开发人员对代码进行更改,然后将新的.ZIP文件上传到AmazonS3.但是,Lambda执行较早的代码.开发人员如何以最小的破坏性方式解决此问题?()
A.创建另一个 Lambda 函数并指定新的.ZIP 文件. B.调用更新功能代码 API. C.首先删除先前的.ZIP 文件,然后添加新的.ZIP 文件. D.调用创建别名 API
答案
多选题
开发人员想要将数据上传到AmazonS3,并且必须对传输中的数据进行加密.以下哪个解决方案可以完成此任务?(选择两个.)()
A.设置到 VPC 的硬件 VPN 隧道,并通过 VPC 端点访问 S3 B.使用 AWS KMS 管理的客户主密钥设置客户端加密 C.使用 AWS KMS 托管密钥设置服务器端加密 D.通过 SSL 连接传输数据 E.使用 S3 管理的密钥设置服务器端加密
答案
单选题
应用程序使用Lambda函数从上传到S3存储桶的文件中提取元数据;元数据存储在AmazonDynamoDB中.应用程序开始异常运行,开发人员希望检查Lambda函数代码的日志中是否有错误.基于此系统配置,开发人员将在哪里找到日志?()
A.亚马逊 S3 B.AWS CloudTrail C.亚马逊 CloudWatch D.亚马逊 DynamoDB
答案
单选题
将15GB对象上传到AmazonS3失败.错误消息显示为:“您建议的上载超出了最大允许的对象大小.”开发人员可以使用什么技术上传该对象?()
A.使用多部分上传 API 上传对象. B.通过 AWS Direct Connect 连接上载对象. C.联系 AWS 支持以增加对象大小限制. D.将对象上传到另一个 AWS 区域
答案
单选题
已要求开发人员构建一个实时仪表板Web应用程序,以可视化AmazonS3存储桶中对象的键前缀和存储大小.AmazonDynamoDB将用于存储AmazonS3元数据.为了确保实时仪表板与AmazonS3存储桶中对象的状态保持最新,哪种是最佳且成本最低的最佳设计?()
A.使用由 AWS Lambda 函数支持的 Amazon CloudWatch 事件.发出 Amazon S3 API 调用以获取所有Amazon S3对象的列表,并将元数据保留在DynamoDB中.让Web应用程序轮询DynamoDB表以反映此更改. B.使用由 Lambda 函数支持的 Amazon S3 事件通知将元数据持久存储到 DynamoDB 中.让 Web应用程序轮询 DynamoDB 表以反映此更改. C.在 Amazon EC2 实例中运行 cron 作业以列出 Amazon S3 中的所有对象,并将元数据持久保存到 DynamoDB 中.让 Web 应用程序轮询 DynamoDB 表以反映此更改. D.创建一个新的 Amazon EMR 集群以获取有关 Amazon S3 对象的所有元数据;将元数据持久保存到 DynamoDB 中.让 Web 应用程序轮询 DynamoDB 表以反映此更改
答案
单选题
开发人员已为应用程序编写了代码,并希望与团队中的其他开发人员共享该代码以接收反馈.共享的应用程序代码需要与多个版本和批量更改跟踪一起长期存储.开发人员应使用哪种AWS服务?()
A.AWS CodeBuild B.亚马逊 S3 C.AWS CodeCommit D.AWS Cloud9
答案
热门试题
开发人员已经开发了一个Web应用程序,并希望将其快速部署到AWS上的Tomcat服务器上.开发人员希望避免必须管理基础架构.根据这些要求,最简单的部署应用程序的方法是什么?() 开发人员必须允许未经登录的访客用户访问启用了AmazonCognito的网站,以查看存储在AmazonS3存储桶中的文件.开发人员应如何满足这些要求?() 开发人员正在将现有应用程序迁移到AWS.这些应用程序将MongoDB用作其主要数据存储,并将它们部署到AmazonEC2实例.管理要求开发人员在使用AWS服务时最大程度地减少对应用程序的更改.开发人员应使用哪种解决方案在AWS中托管MongoDB?() 一家公司拥有25,000名员工,并且正在成长.该公司正在创建一个仅可供其员工访问的应用程序.开发人员正在使用AmazonS3存储图像,并使用AmazonRDS存储应用程序数据.公司要求所有员工信息仅保留在旧版安全性声明标记语言(SAML)员工目录中,并且不希望在AWS上镜像任何员工信息.开发人员如何为将使用此应用程序的员工提供授权的访问权限,以便每个员工只能访问自己的应用程序数据?() 开发人员正在使用AmazonDynamoDB存储应用程序数据.开发人员希望通过减少读取和写入操作的响应时间来进一步提高应用程序性能.应该使用哪种DynamoDB功能来满足这些要求?() 开发人员正在尝试使用AWSCodeDeploy部署无服务器应用程序.该应用程序已更新,需要重新部署.开发人员需要更新哪个文件才能通过CodeDeploy推送更改?() 一旦将新文件添加到AmazonS3存储桶中,开发人员便希望将记录插入到AmazonDynamoDB表中.要实现这一目标,需要采取哪些步骤?() 开发人员必须使用写为AWSLambda函数的生产分布式应用程序来分析性能问题.这些分布式Lambda应用程序调用构成应用程序的其他组件.开发人员应如何识别和解决生产中性能问题的根本原因?() JDBC构建在ODBC基础上,为数据库应用开发人员、数据库前台工具开发人员提供了一种标准,使开发人员可以用任何语言编写完整的数据库应用程序() 开发人员正在研究应用程序的性能问题.该应用程序包含数百个微服务,并且单个API调用可能具有深层调用堆栈.开发人员必须隔离导致问题的组件.开发人员应使用哪种AWS服务或功能来收集有关所发生情况的信息并隔离故障?() 开发人员正在编写在AutoScaling组中的AmazonEC2实例上运行的应用程序.应用程序数据存储在AmazonDynamoDB表中,并且所有实例都会不断更新记录.实例有时会检索旧数据.开发人员希望通过确保读取结果高度一致来更正此问题.开发人员如何才能做到这一点?() 开发人员必须确保不会滥用或损害AmazonEC2中应用程序使用的IAM凭证.开发人员应使用什么来确保用户凭证的安全?() 一家公司正在开发一个Web应用程序,该应用程序允许其员工将个人资料图片上传到私有AmazonS3存储桶.个人资料图片没有大小限制,每次员工登录时都应显示.出于安全原因,图片不能公开访问.对于这种情况,什么是可行的长期解决方案?() 开发人员发现,负责处理AmazonSQS队列中消息的应用程序通常会落后.该应用程序能够一次执行处理多条消息,但一次只能接收一条消息.开发人员应该怎么做才能增加应用程序收到的消息数量?() 开发人员已使用AWS无服务器应用程序模型(AWSSAM)构建了在AWSLambda上运行的应用程序.成功部署应用程序的正确执行顺序是什么?() 开发人员已编写了在AmazonEC2实例上运行并每分钟生成一个值的应用程序.开发人员希望监视并绘制随时间推移生成的值,而不必每次都登录到实例.开发人员应使用哪种方法来实现此目标?() 应用程序需要对写入到AmazonS3的数据进行加密,该AmazonS3在内部数据中心管理密钥,然后由S3处理加密.应该使用哪种类型的加密?() 证书唯一标识了应用程序的开发人员,它包含共享的公钥和个人私钥。 开发人员拥有一个内部状态服务器,该服务器正在迁移到AWS.开发人员在新设计中必须具有更大的弹性.开发人员应如何重构应用程序以使其更具弹性?(选择两个.)() 开发人员正在AmazonS3中存储敏感文档,这些文档需要在静态时进行加密.加密密钥必须至少每年旋转一次.最简单的方法是什么?()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位