Q38 — AWS SAA-C03 第8章
第 38/65 题 | ← 返回第8章
Q533.一家公司运行高度可用的 SFTP 服务. SFTP 服务使用两个使用弹性 IP 地址运行的 Amazon EC2 Linux 实例来接受来自互联网上受信任 IP 源的流量. SFTP 服务由附加到实例的共享存储提供支持.用户帐户在 SFTP 服务器中作为 Linux 用户创建和管理.该公司想要一种能够提供高 IOPS 性能和高度可配置安全性的无服务器选项.该公司还希望保持对用户权限的控制.哪种解决方案可以满足这些要求?
- A. 创建加密的 Amazon Elastic Block Store (Amazon EBS) 卷.使用仅允许受信任 IP 地址的公共终端节点创建 AWS Transfer Family SFTP 服务.将 EBS 卷附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.
- B. 创建加密的 Amazon Elastic File System (Amazon EFS) 卷.使用弹性 IP 地址和具有面向 Internet 访问权限的 VPC 终端节点创建 AWS Transfer Family SFTP 服务.将安全组附加到仅允许受信任 IP 地址的端点.将 EFS 卷附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限. ✓
- C. 创建启用默认加密的 Amazon S3 存储桶.使用仅允许受信任 IP 地址的公共终端节点创建 AWS Transfer Family SFTP 服务.将 S3 存储桶附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.
- D. 创建启用默认加密的 Amazon S3 存储桶.使用在私有子网中具有内部访问权限的 VPC 终端节点创建 AWS Transfer Family SFTP 服务.附加仅允许受信任 IP 地址的安全组.将 S3 存储桶附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.