单项选择题

您的团队有一个基于Tomcat构建的Java应用程序,必须部署到开发、测试和生产环境。您决定使用Elastic Beanstalk是因为它与您的开发工具和RDS有着紧密的联系,因为它在进行一些研究后易于管理。您的QA团队负责人通知您,您必须每晚将经过清理的生产数据集滚动到您的环境中。同样您组织内的其他软件团队需要通过他们在您的VPC中的EC2实例访问恢复的数据。以下满足上述参数的理想持久性和安全性配置的是()

A.创建您的RDS实例作为Elastic Beanstalk定义的一部分,并更改其安全组以允许从应用程序子网中的主机对其进行访问
B.单独创建RDS实例并将其IP地址添加到代码中应用程序的数据库连接字符串中更改其安全组以允许从VPC的IP 地址块内的主机访问它
C.单独创建您的RDS实例并将其DNS名称作为环境变量传递给您的应用程序的数据库连接字符串。为客户端计算机创建一个安全组,并将其作为数据库流量的有效来源添加到RDS实例本身的安全组
D.单独创建您的RDS实例并将其DNS名称作为环境变量传递给您的数据库连接字符串更改其安全组以允许从应用程序子网中的主机访问

相关考题

一家企业的环境只有一个AWS账户,解决方案架构师正在评估环境并就组织如何增强对AWS管理控制台的访问提出建议。...


单项选择题一家企业的环境只有一个AWS账户,解决方案架构师正在评估环境并就组织如何增强对AWS管理控制台的访问提出建议。目前公司的IT支持人员登录控制台执行管理职责,向已分配到其工作职位的指定IAM用户进行身份验证。IT支持人员不再希望管理他们的Active Directory 和IAM用户帐户并发。他们需要通过当前的Active Directory凭据访问控制台。解决方案架构师正在使用AWS Single Sign-On (AWS SSO)实施此功能。在满足这些要求方面,哪种方法最具成本效益()

A.在AWS Organizations中创建一个组织。在组织中打开AWS SSO功能在AWS Directory Service for Microsoft Active Directory中创建和配置一个目录,该目录具有对公司本地Active Directory 的双向信任。配置AWS SSO并将AWS Managed Microsoft AD目录设置为身份源。创建权限集并将其映射到AWS Managed Microsoft AD目录中的现有组。
B.在AWS Organizations中创建一个组织。在Organizations 中打开AWS SSO功能创建并配置AD连接器以连接到公司的本地Active Directory。配置AWS SSO并选择AD Connector作为身份源。创建权限集并将其映射到公司Active Directory中的现有组。
C.在AWS Organizations中创建一个组织。为组织启用所有功能。在AWS Directory Service for Microsoft Active Directory中创建和配置一个目录,该目录对公司的本地Active Directory具有双向信任。配置AWS SSO 并选择AWS Managed Microsoft AD目录作为身份源。创建权限集并将其映射到AWS Managed Microsoft AD目录中的现有组。
D.在AWS Organizations中创建一个组织。为组织启用所有功能。创建并配置AD连接器以连接到公司的本地Active Directory。配置AWS SSO并选择AD Connector作为身份源。创建权限集并将其映射到公司Active Directory中的现有组