一家金融服務公司正在 AWS 上實施 SAP 核心銀行業務。該公司不得允許任何系統信息穿越公共互聯網。該公司需要對其 SAP ERP 中央組件(SAP ECO 系統)實施安全監控,以檢查其應用程序中的性能問題和故障。該解決方案必須最大限度地提高安全性,並且必須得到 SAP 和 AWS 的支持。公司應如何將 AWS 指標與其 SAP 系統集成,以滿足這些要求?VPC 端點可確保跟蹤
A. et up SAP Solution Manager to call Amazon CoudWatch and Amazon EC2 endpoints with REST-based calls to populate SAPOSCOL details 使用 SAP 事務 ST06N 監控每個 EC2 實例的 CPU 和內存利用率。
B. 在託管 SAP 的 Amazon EC2 實例上安裝 AWS Data Provider for SAP 允許通過 NAT 網關訪問 Amazon CloudWatch 和 EC2 端點 創建一個 IAM 策略,允許對所有 EC2 資源執行 ec2 Describeinstances 操作、cloudwatch
C. 在託管 SAP 的 Amazon EC2 實例上安裝 AWS Data Provider for SAP 爲 Amazon CloudWatch 和 Amazon EC2 創建 VPC 端點 允許通過這些端點進行訪問 創建 IAM 策略,允許對所有 EC2 資源執行 ec2 Describe instances 操作、cloudwatch GetMemcStatistics 操作和 ec2 DescribeVolumes 操作。
D. 在託管 SAP 的 Amazon EC2 實例上安裝 AWS data Provider for SAP 爲 Amazon CloudWatch 和 Amazon EC2 創建 VPC 端點 允許通過這些端點進行訪問 創建 IAM 策略,允許對所有 EC2 資源執行所有操作。