多項(xiàng)選擇題
解決方案架構(gòu)師正在設(shè)計(jì)一個(gè)兩層應(yīng)用程序,以實(shí)現(xiàn)最大的安全性,并在EC2上運(yùn)行一個(gè)Web層實(shí)例以及存儲(chǔ)在RDS數(shù)據(jù)庫(kù)實(shí)例中的數(shù)據(jù)。網(wǎng)絡(luò)層應(yīng)僅接受通過(guò)以下方式進(jìn)行的用戶訪問(wèn)來(lái)自Internet的HTTPS連接(端口443),并且在往返于Internet的過(guò)程中必須對(duì)數(shù)據(jù)進(jìn)行加密數(shù)據(jù)庫(kù)。MOST將安全地滿足規(guī)定的要求嗎()
A.為Web層實(shí)例創(chuàng)建一個(gè)安全組,該安全組僅允許通過(guò)端口443的入站流量。
B.在RDS數(shù)據(jù)庫(kù)上實(shí)施透明數(shù)據(jù)加密(TDE)。
C.創(chuàng)建一個(gè)僅允許通過(guò)端口443進(jìn)行入站流量的網(wǎng)絡(luò)ACL
D.配置Web服務(wù)器以使用SSL與RDS進(jìn)行通信,并向Web層頒發(fā)證書(shū)EC2實(shí)例。
E.在AWSKMS中創(chuàng)建一個(gè)客戶主密鑰,并將其應(yīng)用于加密RDS實(shí)例。