2025年AWS认证KMSVPC端点与私有网络访问专题试卷及解析.pdfVIP

2025年AWS认证KMSVPC端点与私有网络访问专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证KMSVPC端点与私有网络访问专题试卷及解析1

2025年AWS认证KMSVPC端点与私有网络访问专题

试卷及解析

2025年AWS认证KMSVPC端点与私有网络访问专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWS中,当您希望确保VPC中的EC2实例通过私有网络访问AWSKey

ManagementService(KMS),而不经过公共互联网时,应该使用哪种服务?

A、NATGateway

B、VPCEndpoint

C、DirectConnect

D、VPNConnection

【答案】B

【解析】正确答案是B。VPCEndpoint(特别是Interface类型)允许VPC中的资

源通过私有网络安全地访问AWS服务,如KMS,无需经过公共互联网。A选项NAT

Gateway用于使私有子网中的实例能够访问互联网,但不适用于服务访问控制。C选项

DirectConnect用于建立私有网络连接到AWS,但成本较高且适用于大规模场景。D选

项VPNConnection同样用于建立私有连接,但VPCEndpoint是更直接、更经济的服

务访问解决方案。知识点:VPCEndpoint的类型和用途。易错点:混淆NATGateway

和VPCEndpoint的功能。

2、AWSKMS支持通过VPCEndpoint进行访问,以下哪种类型的VPCEndpoint

适用于KMS?

A、GatewayLoadBalancerEndpoint

B、InterfaceEndpoint

C、GatewayEndpoint

D、Noneoftheabove

【答案】B

【解析】正确答案是B。KMS支持Interface类型的VPCEndpoint,它通过AWS

PrivateLink提供安全的私有连接。A选项GatewayLoadBalancerEndpoint用于网络

负载均衡,不适用于KMS。C选项GatewayEndpoint仅支持S3和DynamoDB,不支

持KMS。D选项错误,因为KMS确实支持InterfaceEndpoint。知识点:VPCEndpoint

类型与服务的兼容性。易错点:误以为GatewayEndpoint支持所有AWS服务。

3、在配置KMSVPCEndpoint时,以下哪项策略是必需的?

A、VPCEndpointPolicy

B、IAMRolePolicy

C、S3BucketPolicy

2025年AWS认证KMSVPC端点与私有网络访问专题试卷及解析2

D、SecurityGroupRules

【答案】A

【解析】正确答案是A。VPCEndpointPolicy用于控制通过VPCEndpoint访问

KMS的权限,是配置时的必需项。B选项IAMRolePolicy用于EC2实例权限,与VPC

Endpoint无关。C选项S3BucketPolicy适用于S3,与KMS无关。D选项Security

GroupRules用于网络流量控制,但不是VPCEndpoint的必需策略。知识点:VPC

EndpointPolicy的作用。易错点:混淆VPCEndpointPolicy与IAMPolicy的功能。

4、当使用KMSVPCEndpoint时,以下哪项是正确的网络访问行为?

A、流量通过公共互联网

B、流量通过AWS骨干网络

C、流量通过本地数据中心

D、流量通过第三方网络

【答案】B

【解析】正确答案是B。VPCEndpoint通过AWS骨干网络提供私有连接,避免公

共互联网。A选项错误,因为VPCEndpoint的设计目的是避免公共互联网。C和D选

项与VPCEndpoin

文档评论(0)

182****1666 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档