单项选择题
一家企业的环境只有一个AWS账户,解决方案架构师正在评估环境并就组织如何增强对AWS管理控制台的访问提出建议。目前公司的IT支持人员登录控制台执行管理职责,向已分配到其工作职位的指定IAM用户进行身份验证。IT支持人员不再希望管理他们的Active Directory 和IAM用户帐户并发。他们需要通过当前的Active Directory凭据访问控制台。解决方案架构师正在使用AWS Single Sign-On (AWS SSO)实施此功能。在满足这些要求方面,哪种方法最具成本效益()
A.在AWS Organizations中创建一个组织。在组织中打开AWS SSO功能在AWS Directory Service for Microsoft Active Directory中创建和配置一个目录,该目录具有对公司本地Active Directory 的双向信任。配置AWS SSO并将AWS Managed Microsoft AD目录设置为身份源。创建权限集并将其映射到AWS Managed Microsoft AD目录中的现有组。
B.在AWS Organizations中创建一个组织。在Organizations 中打开AWS SSO功能创建并配置AD连接器以连接到公司的本地Active Directory。配置AWS SSO并选择AD Connector作为身份源。创建权限集并将其映射到公司Active Directory中的现有组。
C.在AWS Organizations中创建一个组织。为组织启用所有功能。在AWS Directory Service for Microsoft Active Directory中创建和配置一个目录,该目录对公司的本地Active Directory具有双向信任。配置AWS SSO 并选择AWS Managed Microsoft AD目录作为身份源。创建权限集并将其映射到AWS Managed Microsoft AD目录中的现有组。
D.在AWS Organizations中创建一个组织。为组织启用所有功能。创建并配置AD连接器以连接到公司的本地Active Directory。配置AWS SSO并选择AD Connector作为身份源。创建权限集并将其映射到公司Active Directory中的现有组
相关考题
-
多项选择题
您是eu-west-1区域内每15分钟更新一次的新闻网站的管理员,该网站可供全球观众访问。它利用Auto Scaling 组和Elastic Load Balancer以及Amazon RDS数据库。Amazon S3用于存储通过Amazon CloudFront 交付的静态材料。您的Auto Scaling组配置为在CPU使用率达到60%时启动纵向扩展事件。您正在使用具有10.000预置IOPS、大约80%的CPU使用率和2GB区域的可用RAM的Amazon RDS超大型数据库实例。网络分析记录表明平均负载您的网页的加载时间在1.5到2秒之间,而您的SEO顾问希望加载时间少于0.5秒,如何改善访问者的网站加载时间()
A.将Auto Scaling组的向上扩展触发器降低到30%,以便更积极地扩展
B.将Amazon ElastiCache缓存层添加到您的应用程序以存储会话和频繁的数据库查询
C.配置Amazon CloudFront动态内容支持以启用从您的站点缓存可重复使用的内容
D.将Amazon RDS数据库切换为高内存超大型实例类型
E.在另一个区域设置第二个安装,并使用Amazon Route 53基于延迟的路由功能选择正确的区域 -
单项选择题
一家企业打算在AWS VPC上创建一个管理网络。该企业正试图以允许互联网和后端管理流量的方式保护单个VPC实例上的网络服务器。企业希望将后端管理网络接口配置为仅接受来自某个IP范围的SSH流量,但面向Internet 的Web 服务器将具有一个IP地址,可以接受来自所有Internet IP的流量。企业是否可以使用单个Web服务器实例来执行此操作()
A.一个实例不可能有两个IP地址
B.组织应创建两个具有相同子网和安全组的网络接口,以便为每个网络接口分配单独的IP
C.组织应创建两个具有单独子网的网络接口,以便一个实例可以具有两个子网和相应的安全组以进行受控访问
D.组织应使用相同的网络接口启动具有两个独立子网的实例,该网络接口允许拥有单独的CIDR和安全组 -
单项选择题
一位解决方案架构师正在为Amazon EC2实例集群开发一个解决方案,该解决方案非常可用和可靠。解决方案架构师负责确保每个EC2实例在集群在系统故障后立即恢复。解决方案必须保证恢复的实例保留其原始IP地址。如何满足这些规定()
A.创建AWS Lambda 脚本以重新启动任何意外关闭的EC2实例
B.为最小和最大大小为1的每个EC2实例创建一个Auto Scaling组
C.创建一个新的t2.micro实例来监控集群实例,将t2.micro 实例配置为在失败时发出aws ec2reboot-instances命令
D.为StatusCheckFailed_System指标创建Amazon CloudWatch警报,然后配置EC2操作以恢复实例
