AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·NL·Bijgewerkt 4 Aug 2026
On-premises apparaten halen configuratiebestanden op van een Amazon EFS-bestandssysteem via een Direct Connect-link. Verkeer moet privé en versleuteld blijven, apparaten moeten least-privilege AWS-toegang volgen en operators moeten de toegang voor één apparaat kunnen intrekken zonder andere te beïnvloeden. Welke stappen voldoen aan deze vereisten? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Geef apparaatspecifieke certificaten uit via AWS Private Certificate Authority; maak een trust anchor voor die CA in IAM Roles Anywhere; maak een IAM-rol die wordt vertrouwd door IAM Roles Anywhere met AmazonElasticFileSystemClientReadWriteAccess; maak een IAM Roles Anywhere-profiel voor die rol; en configureer de apparaten om aws_signing_helper te gebruiken om credentials te verkrijgen., Koppel het EFS-bestandssysteem met behulp van het amazon-efs-utils-pakket op de on-premises apparaten..
Waarom dit het antwoord is
De eerste correcte optie beschrijft het gebruik van AWS IAM Roles Anywhere, wat een veilige en schaalbare manier is om AWS-referenties te verstrekken aan on-premises servers. Door apparaatspecifieke certificaten te gebruiken en deze te koppelen aan IAM-rollen met least privilege, wordt voldaan aan de vereisten voor privé en versleuteld verkeer, least-privilege toegang en de mogelijkheid om toegang per apparaat in te trekken. De tweede
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.