AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司运行着一个高可用的SFTP服务。该SFTP服务使用两个Amazon EC2 Linux实例,这些实例配有弹性IP地址,用于接受来自互联网上受信任IP源的流量。SFTP服务由附加到实例的共享存储支持。用户帐户是作为Linux用户在SFTP服务器上创建和管理的。 公司希望获得一个无服务器选项,提供高IOPS性能和高度可配置的安全性。公司还希望保持对用户权限的控制。 哪种解决方案将满足这些要求?
解析
在这种情况下,为满足公司的要求,最佳选择是使用选项D。通过使用Amazon S3存储桶,您可以获得高IOPS性能和高度可配置的安全性,同时允许受信任的IP地址访问SFTP服务。将SFTP服务部署在VPC的私有子网中,以确保安全性,并使用S3存储桶作为数据存储。 选项A中使用了Amazon EBS卷,但它不提供高度可配置的安全性。选项B中使用了Amazon EFS卷,但它允许公共终端访问,这可能不符合安全性要求。选项C中使用了Amazon S3存储桶,但它允许公共终端访问,这也不符合安全性要求。选项D结合了Amazon S3存储桶、VPC终端和安全组,提供了高度可配置的安全性,以满足公司的需求。
AI 解析
本题核心在于构建无服务器SFTP架构时兼顾安全策略与存储性能。AWS Transfer Family原生集成S3存储桶,满足无服务器化且默认加密要求,同时S3具备高扩展性IOPS性能。安全层面须通过VPC终端限制访问范围,私有子网部署配合安全组IP白名单实现双重隔离,避免公共终端暴露风险。用户权限控制通过IAM策略与S3存储桶策略联动完成,保留细粒度管理能力。选项D同时满足高安全架构、无服务器化、存储性能及权限管控四大核心需求。