2025年AWS认证VPC与AWSSecretsManager集成专题试卷及解析.pdfVIP

  • 4
  • 0
  • 约9.74千字
  • 约 9页
  • 2025-12-03 发布于广东
  • 举报

2025年AWS认证VPC与AWSSecretsManager集成专题试卷及解析.pdf

2025年AWS认证VPC与AWSSECRETSMANAGER集成专题试卷及解析1

2025年AWS认证VPC与AWSSecretsManager集成

专题试卷及解析

2025年AWS认证VPC与AWSSecretsManager集成专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在VPC中部署的应用需要通过AWSSecretsManager访问数据库凭证,但出

于安全考虑,不允许应用直接访问公网。以下哪种方案最符合最小权限原则?

A、为应用分配具有SecretsManager完全访问权限的IAM角色

B、在VPC中创建NAT网关,允许应用通过公网访问SecretsManager

C、创建VPC终端节点,允许应用通过私有网络访问SecretsManager

D、在EC2实例上安装VPN客户端,通过VPN连接访问SecretsManager

【答案】C

【解析】正确答案是C。VPC终端节点(InterfaceEndpoint)允许VPC内的资源

通过私有网络安全访问AW

文档评论(0)

1亿VIP精品文档

相关文档