首页 > 公务员考试
题目内容 (请给出正确答案)
[单选题]

公司拥有一个AWS主计费账户,这是AWSOrganizations层次结构的根.该公司在此层次结构中具有多个AWS账户,所有账户均组织为组织单位(OU).随着业务的其他部分将应用程序迁移到AWS,将继续创建更多OUS和AWS帐户.这些业务部门可能需要使用不同的AWS服务.安全团队正在为当前和将来的所有AWS账户实施以下要求.-必须在所有帐户中应用控制策略,以禁止使用AWS服务器.-根据有效的用例,允许控制策略例外.哪种解决方案将以最小的可选开销满足这些要求()

A.在组织中使用SCP来实施AWS服务器的拒绝列表.在等级上应用此SCP.对于OU的任何特定例外,请为该OU创建一个新SCP,然后将所需的AWS服务添加到允许列表

B.使用SCPIn组织来实施AWS服务的拒绝列表.在根级别和每个OU上应用此SCP.从根级别和所有OU级别删除默认的AWS托管SCP.对于任何特定的例外,请修改附加到该OU的SCP,然后将所需的AWS必需服务添加到允许列表

C.在组织中使用SCP实施AWS服务的拒绝列表.在每个OU级别应用此SCP.将默认的AWS受管SCP留在根级别.对于某个OU的任何特定执行,请为该OU创建一个新的SCP

D.在组织中使用SCP来实施AWS服务的允许列表.在根级别应用此SCP.从根级别和所有OU级别删除默认的AWS托管SCP.对于某个OU的任何特定例外,请修改该OU附带的SCP,然后将所需的AWS服务添加到允许列表

答案
收藏

C、在组织中使用SCP实施AWS服务的拒绝列表.在每个OU级别应用此SCP.将默认的AWS受管SCP留在根级别.对于某个OU的任何特定执行,请为该OU创建一个新的SCP

解析:拒绝对root用户和OU的访问-使用allow添加所需的服务

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“公司拥有一个AWS主计费账户,这是AWSOrganizati…”相关的问题
第1题
Q167. 一个组织已经使用AWS几个月了。财务团队希望看到AWS的支出模式。以下哪些AWS工具将有助于满足此要求()

A.WS成本浏览器 AWS Cost Explorer

B.WS综合计费 AWS Consolidated Billing

C.WS成本经理 AWS Cost Manager

D.WS云表 AWS CloudWatch

点击查看答案
第2题
组织已使用3个不同的AWS账户设置合并账单。以下哪个提到的优势是组织会收到AWS定价?()

A.降低批量定价等级的服务的价格

B.合并计费不会给组织带来任何成本优势

C.每个帐户的EC2实例将免费获得总共750*3微小时的实例

D.所有3个账户的免费使用等级为3年,而不是一年

点击查看答案
第3题
()是计费和成本管理中的一个有用且强大的工具。它允许您查看历史以图形格式显示的结算信息,让您更深入地了解自己的AWS支出。

A.合并账单

B.成本探索者

C.预算

D.成本分配标签

点击查看答案
第4题
托马斯正在管理所有有权访问他的员工的访问权限和凭据公司的AWS账户。 今天早上,他被告知其中一些帐户可能已经存在妥协了,他现在需要更改密码策略并为所有人重新生成新密码用户。 为了实现这一目标,托马斯需要使用哪些AWS服务?()

A.政策和访问管理

B.弹性云计算

C.访问管理

D.以上都不是。

点击查看答案
第5题
什么能最好地描述虚拟私有云的概念?()

A.AWS的私有部分,您可以在其中控制放置的资源

B.数据中心的集合

C.您与其他AWS账户持有人之间的AWS共享部分

D. AWS的私有部分,您可以在其中控制内部放置的资源以及可以访问的那些资源

点击查看答案
第6题
什么能最好地描述在每个AWS区域中拥有多个可用区的目的?()

A.多个可用区域允许容错但不具备高可用性

B.多个可用区由于它们之间的竞争而允许更便宜的价格

C.多个可用区允许重复和冗余计算以及数据备份

D.以上都不是

点击查看答案
第7题
Edge Location是一个专门的AWS数据中心,与什么AWS服务一起使用?()

A.Route 53

B. CloudWatch

C. Lambda

D. CloudFront

点击查看答案
第8题
Q143. 用户开发了一个应用程序,需要将数据发送到NoSQL数据库。用户希望分离进程,以便应用程序继续处理和发送数据,但不等待数据库确认。下面提到的哪些应用程序在这种情况下有帮助()

A.WS简单工作流程 AWS Simple Workflow

B.WS简单队列服务 AWS Simple Queue Service

C.WS简单通知服务 AWS Simple Notification Service

D.WS数据管道 AWS DataPipeline

点击查看答案
第9题
一家公司在公共子网中运行WindowsServer主机,该主机配置为允许一组管理员通过RDP连接以对专用子网中的主机的问题进行故障排除.主机必须始终在计划的维护时段之外可用,并且需要在发布后的3天内接收最新的操作系统更新.用最少的管理努力来管理主机()

A.在单实例AWS ElasticBeanstalk环境中运行主机.使用自定义AMI配置环境以使用AWSMarketplace中的强化机器映像.通过AWS Systems Manager Patch Manager应用系统更新

B.在AWS WorkSpaces上运行主机.使用AmazonWorkSpaces应用程序管理器(WAM)加固主机.将Windows自动更新配置为每3天进行一次

C.以最小和最大实例计数为1在Auto Scaling组中运行主机.使用来自AWS Marketplace的强化机器映像.通过AWS Systems Manager PatchManager应用系统更新

D.在AWS OpsWorks Stacks中运行主机.在实例启动期间,使用Chief配方强化AMI.使用AWS Lambda计划的事件来运行"升级操作系统"堆栈命令以应用系统更新

点击查看答案
第10题
您的公司希望您确保AWS提供管理业务审核作为其一部分支持计划。您应该选择以下哪个支持级别以确保包含此级别?()

A.业务级支持

B.企业级支持

C.开发人员级支持

D.客户级支持

点击查看答案
第11题
AmazonCloudWatch是您可以与AWS一起使用的几种监控选项之一。CloudWatch有什么功能可为您提供可自定义的主页,您可以使用它来监控您的资源单一视图?()

A.一个看法

B.仪表板

C.报告

D.控制台

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改