SAP-C02 第 326 题
题目
一家公司正在重新架构其应用程序以在 AWS 上运行。该公司的基础设施包括多个 Amazon EC2 实例。公司的开发团队需要不同级别的访问权限。该公司希望实施一项策略,要求所有 Windows EC2 实例加入 AWS 上的 Active Directory 域。该公司还希望实施增强的安全流程,例如多重身份验证 (MFA)。该公司希望尽可能使用托管 AWS 服务。哪种解决方案可以满足这些要求?
选项
A. 为 Microsoft Active Directory 实施创建 AWS Directory Service。启动 Amazon 工作区。连接到工作区并使用工作区执行域安全配置任务。
B. 为 Microsoft Active Directory 实施创建 AWS Directory Service。启动 EC2 实例。连接到 EC2 实例并使用它来执行域安全配置任务。
C. 创建 AWS Directory Service Simple AD 实施。启动 EC2 实例。连接到 EC2 实例并使用它来执行域安全配置任务。
D. 创建 AWS Directory Service Simple AD 实施。启动 Amazon 工作区。连接到工作区并使用工作区执行域安全配置任务。
答案
B
解析
正确答案:B 解析: 题干关键点:安全控制、核心服务:EC2, Config。 正确选项: B. 为 Microsoft Active Directory 实施创建 AWS Directory Service。启动 EC2 实例。连接到 EC2 实例并使用它来执行域安全配置任务。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 为 Microsoft Active Directory 实施创建 AWS Directo...