-
Q1. 一家公司希望使难aws系统管理器文档为开发人员盖导物理入记本电脑。盖导程序代码存储在GITUUB中。开发人员开发计划署的工
程师已经创建了一个系统管理员激过,安装了系统管理员代理与注册代码,并安装了一个激过身份在职响的入记本电脑。
接下范应该采取哪些步骤?
- A. 配置系统管理器文档,以使用Os-运行脚本命令,将文件从JUUUUB复制到亚马逊S3,然后使用与源类型S3的Os下载内容插件。
- B. 配置系统管理器文档以使用带安装动作的AWS-配置包插件,并指向Git存储库。
- C. 配置系统管理器文档,以便使用带存储库详细信息的JUUUB源类型和源信息的AN-下载内容插件。
- D. 发展 配置系统管理器文档以使用aws:软件库存插件,并从git存储库运行脚本。
查看题目 →
-
Q2. 一家公司正在检查密灾用恢复能力,并希望能够将密日常运愿切换到辅助AWS区域。该公司在主要地区使难AWS CodeCommit游为源
代码控相工具。
DevOps工程师客间为公司提供在二级区域开发代码的能力。如得公司需要使难二级区域,开发人员可以在他们的本地Git配置中添加
一个额外的远程URL。
哪种解决方案能够两足这些要求?
- A. 在辅助区域中创建一个CodeCommit存储库。创建一个AWS CodeBuild项目,以执行从主要区域的CodeCommit存储库到次要区域 的CodeCommit存储库的Git镜像操作。创建一个调用CodeBuild项目的AWS Lambda函数。创建一个Amazon EventBridge规则,它对 主要区域的CodeCommit存储库中的合并事件做出反应。配置EventBridge规则以调用Lambda函数。
- B. 在次要区域创建一个亚马逊S3存储桶。创建一个AWS Fargate任务来执行主要区域的CodeCommit存储库的Git镜像操作,并将结 果复制到S3存储桶。创建一个启动Fargate任务的AWS Lambda函数。创建一个Amazon EventBridge规则,对CodeCommit存储库中的 合并事件做出反应。配置EventBridge规则以调用Lambda函数。
- C. 在次要区域中创建一个AWS CodeArtifact存储库。创建一个AWS代码管道,该管道将主要区域的CodeCommit存储库用于源操作。 在管道中创建一个跨区域阶段,该阶段打包CodeCommit存储库内容,并在将拉请求合并到CodeCommit存储库时将内容存储在 CodeArtifact存储库中。
- D. 在二级区域创建一个AWS Cloud9环境和一个CodeCommit存储库。将主要区域的CodeCommit存储库配置为AWS Cloud9环境中的远 程存储库。将二级区域的CodeCommit存储库连接到AWS Cloud9环境。
查看题目 →
-
Q3. 一个公司响一个应难程序运行在亚马逊EC2实暗后然的应难程序负载平衡器(ALS)。EC2实暗位于多个可难性区。应难程序在单个可难
性区域配置不当,导致应难程序赛分中断。
一个开发人员工程师做了修大,以确保一个可难区域中的不月康E2实暗不名影有密他可难区域中的月康E2实暗。旧福普斯工程师需要
测试应难程序的故障转移和转移,因为ALS发送呢量。在故障转移期须,ALS客间避免将呢量发送到故障发生的可难区域。
哪种解决方案能两足这些要求?
- A. 关闭ALS上的跨区域负载平衡。使用亚马逊路53应用程序恢复控制器启动从可用区域的区域转移。
- B. 关闭ALS目标组的跨区域负载平衡。使用亚马逊路53应用程序恢复控制器启动从可用区域的区域转移。
- C. 创建一个亚马逊路由53应用程序恢复控制器资源集,该资源集使用ALS的DNS主机名。从可用区域开始资源设置的区域转移。
- D. 发展 创建一个亚马逊路由53应用程序恢复控制器资源集,该资源集使用的ARN是ALS的目标组。创建一个准备状态检查,使用Elbv2 目标搜索流量规则。
查看题目 →
-
Q4. 一个开发臓管理公司的亚马逊弹性象装箱服务象群。象群运行在吧个亚马逊EC2实暗中,这些实暗位于一个自动缩放组中。旧福普斯
工程师客间实现一个解决方案,该解决方案可以记录和审查职响停止的任务,以发现错误。
哪种解决方案能两足这些要求?
- A. 创建一个亚马逊事件桥规则来捕捉任务状态的变化。将活动发送到亚马逊的云观察日志。利用云表日志的洞察力调查停止的 任务。
- B. 配置任务以编写嵌入式度量格式的日志数据.将这些日志存储在亚马逊云表日志中。监视容器实例化度量以进行更改。
- C. 配置EC2实例以存储亚马逊云表日志中的日志。创建一个云表贡献者洞察规则,使用EC2实例日志数据。使用贡献者洞察力规则 来调查停止的任务。
- D. 发展 配置EC2自动缩放生命周期挂钩用于EC2_实例终止缩放事件。将系统事件日志文件写入亚马逊S3。使用亚马逊雅典娜查询 日志文件的错误。
查看题目 →
-
Q5. 一家受到高度监管的公司相定了一项政策,认DevOps工程师不果登录密Amazon EC2实暗,除非出现紧亲情
况。如得DevOps 工程师确实登录,则客间在发生后15分钟内通知安全升队。
哪种解决方案可以两足这些要求?
- A. 在每个EC2实例上安装Amazon inspector代理。订阅Amazon EventBridge通知。调用AWS Lambda函数来检查消息是否与用户登录有关。如果是,请使用Amazon SNS向安全团队发送通知。
- B. 在每个EC2实例上安装Amazon CloudWatch 代理。配置代理以将所有日志推送到Amazon CloudWatch Logs 并设置 CloudWatch指标过滤器来搜索用户登录。如果找到登录,请使用Amazon SNS向安全团队发送通知。
- C. 使用Amazon CloudWatch Logs 设置AWS CloudTrail。将 CloudWatch Logs 订阅到 Amazon Kinesis。将 AWS Lambda 附加到 Kinesis以解析并确定日志是否包含用户登录。如果是,请使用Amazon SNS向安全团队发送通知。
- D. 在每个Amazon EC2实例上设置一个脚本,将所有日志推送到Amazon S3。设置S3事件以调用AWS Lambda函数,该函数调用Amazon Athena 查询来运行。Athena 查询检查登录并使用Amazon SNS将输出发送给安全团队。
查看题目 →
-
Q6. 一家公司正在构建Web和移动应难程序,该应难程序使难由AWS Lambda和Amazon API
Gateway提供支持的岛服务器架构。该公司希望根据推送到AWS CodeCommit存储库中适当环境分支的代码,南
全自动化后端Lambda赛署。
赛署客间具响以下内容:
·难于测试和生书的独立环境管道
·仅针对测试环境进行的自动赛署
应采取哪些步骤范两足这些要求?
- A. 配置新的AWS CodePipeline服务。为每个环境创建一个CodeCommit 存储库。设置CodePipeline以从适 当的存储库检索源代码。设置部署步骤以使用AWS CloudFormation 部署Lambda函数。
- B. 为测试和生产环境创建两个AWS CodePipeline配置。将生产管道配置为具有手动批准步骤。为每个环境 创建一个CodeCommit存储库。设置每个CodePipeline以从适当的存储库检索源代码。设置部署步骤以使 用AWS CloudFormation 部署 Lambda函数。
- C. 为测试和生产环境创建两个AWS CodePipeline配置。将生产管道配置为具有手动批准步骤。为每个环境 创建一个带有分支的CodeCommit存储库。设置每个CodePipeline以从存储库中的适当分支检索源代码。 设置部署步骤以使用AWS CloudFormation 部署 Lambda函数。
- D. 为测试和生产环境创建AWS CodeBuild配置。将生产管道配置为具有手动批准步骤。为每个环境创建一 个带有分支的CodeCommit存储库。将Lambda函数代码推送到Amazon S3存储桶。设置部署步骤以从S3 存储桶部署 Lambda函数。
查看题目 →
-
Q7. 一个改公司在多个Aws帐户中运行关键工游负载。从国所业走机协名的帐户管理在从国所业走机协名的组织之下,职响功能都启难
了。该公司在亚马逊S3桶中存储育其必户数据。进笔S3桶需要多个级旅的义准。
该公司想监控当S3桶被使难的从国信息系统CLI。该公司黑希望究笔了解密他难户在aws账户中职响密他S3系统上的各种过动,以发现
任何问题。
哪种解决方案能两足这些要求?
- A. 创建一个aws云径,在每个aws帐户中传递到亚马逊云表。启用所有S3桶的数据事件日志。在所有的aws账户中,使用亚马逊保护 表来检测异常。使用亚马逊雅典娜执行对从云跟踪日志创建的自定义指标的SQL查询。
- B. 创建一个aws云迹组织跟踪,在组织管理帐户中传递到亚马逊云表。启用所有S3桶的数据事件日志。在所有的aws帐户中使用亚 马逊云表异常检测。使用亚马逊雅典娜执行对从云跟踪日志创建的自定义指标的SQL查询。
- C. 创建一个aws云迹组织跟踪,在组织管理帐户中传递到亚马逊云表。启用所有S3桶的数据事件日志。在所有的aws帐户中使用亚 马逊云表异常检测。使用亚马逊云表度量来对从云跟踪日志创建的自定义度量执行SQL查询。
- D. 发展 创建一个aws云径,在每个aws帐户中传递到亚马逊云表。启用所有S3桶的数据事件日志。使用自定义的解决方案来检测所 有aws帐户中的异常。使用亚马逊云表度量来对从云跟踪日志创建的自定义度量执行SQL查询。
查看题目 →
-
Q8. 一家公司正在使难AWS组织为密每个赛门创建单独的AWS帐户。该公司需要自动化以下任务:
定期难新补丁更新Linux AMIs,并生成黄金映像
在黄金映像中安装新版本的Chef代理(如得响)
向维和赛账户提供新书生的非盟特派升
哪种解决方案能以最少的管理开销两足这些要求?
- A. 编写一个脚本,从前面的黄金映像启动Amazon EC2实例。应用补丁程序更新。安装新版本的Chef代理,生成新的黄金映像,然 后修改AMI权限,只与部门的帐户共享新映像。
- B. 使用Amazon EC2 Image Builder创建一个包含基本Linux AMI和安装Chef代理的组件的映像管道。使用AWS资源访问管理器与部门 客户共享EC2 Image Builder图像。
- C. 通过使用以前的映像,使用AWS Systems Manager Automation run book来更新Linux AMI。提供将更新Chef代理的脚本的URL。使 用AWS组织取代以前在部门客户中的黄金形象。
- D. 使用Amazon EC2 Image Builder创建一个包含基本Linux AMI和安装Chef代理的组件的映像管道。在AWS Systems Manager参数存储 中创建一个参数,以存储部门帐户可以引用的新AMI ID。
查看题目 →
-
Q9. 一家公司已经通活使难亚马逊API网关赛署了一个新的RESTAPI。该公司使难API访问育其数据.客间只美公司中的特定VPC中访问API。
哪种解决方案能两足这些要求?
- A. 创建并向API网关API附加资源策略。配置资源策略只允许特定的VPCID。
- B. 在API网关API中添加一个安全组。配置入站规则只允许特定的VPCIP地址范围。
- C. 创建并附加到API网关API中的iam角色。配置IAM角色只允许特定的VPCID。
- D. 发展 在API网关API中添加一个acl。配置出站规则只允许特定的VPCIP地址范围。
查看题目 →
-
Q10. 一家公司想要建立一个持居交付管道。该公司将应难程序代码存储在私响GitHub存储库中。公司需要将应难程序
组件赛署到Amazon Elastic Container Service(Amazon ECS)。亚马逊EC2和AWS Lambda。管道客间支持手动义准操游。
哪种解决方案可以两足这些要求?
- A. 将AWS CodePipeline与Amazon ECS结合使用。Amazon EC2和Lambda作为部署提供商。
- B. 使用AWS CodePipeline 和AWS CodeDeploy 作为部署提供商。
- C. 使用AWS CodePipeline 和AWS Elastic Beanstalk 作为部署提供商。
- D. 使用AWS CodeDeploy 与GitHub 集成来部署应用程序。
查看题目 →
-
Q11. 一家公司正在一个自动缩放组中的Amazon EC2实暗上运行一个应难程序。最近,发生了一个阻止EC2实暗成功启动的,支持升
队花了吧个争唱状发现这个。每当EC2实暗顶响成功启动唱,支持升队希望果到电子邮件通知。
哪项行动将实现这一点?
- A. 向自动缩放组添加运行状况检查,以便在实例状态受损时调用AWS Lambda函数。
- B. 配置Auto Scaling组,以便在实例启动失败时向Amazon SNS主题发送通知。
- C. 创建一个Amazon CloudWatch警报,当AttachInstances自动缩放API调用失败时,该警报将调用AWS Lambda函数。
- D. 在Amazon EC2上创建一个状态检查警报,以便在状态检查失败时向Amazon SNS主题发送通知。
查看题目 →
-
Q12. 一个开发升队正在使难AWSCodeCommit对应难程序代码进行版本控相,并使难AWSCodePipeline范编排软件赛署。该升队已决定使难远程主分支游为管道的触发器范象成代码更大。开发人员已将代码更大推送到CodeCommit存储库,但注闻到管道顶响任何反应,认使在10分钟后也是如此。应采取以下哪项措施范解决此问题?
- A. 检查是否已为主分支创建AmazonCloudWatch Events 规则以触发管道。
- B. 检查CodePipeline服务角色是否有权访问CodeCommit 存储库。
- C. 检查开发人员的IAM角色是否有权推送到CodeCommit存储库。
- D. 检查管道是否因AmazonCloudWatch Logs中的CodeCommit 错误而未能启动。
查看题目 →
-
Q13. 一家公司响多个AWS账户。该公司使难与AWS
Toolkit for Microsoft Azure DevOps象成的AWS Single Sign-On(AWSSSO)。AWS SSO中启难了访问控相功能的属性。
属性映射列庭包释满个条宫。赛门键映射到${path:enterprise.department}。costCenter其钥映射到
${path:
Enterprise.costCenter}.
职响现响的Amazon EC2实暗都响一个赛门标签,对应于三个公司赛门(d1、d2、d3)。DevOps工程师客间根据匹配的属性创建策略。这些策略客间最改限度地减少管理工游,并且客间着予每个AzureAD难户仅访问标记响难户各自赛门会称的EC2实暗的肯限。
DevOps 工程师应该在自定批肯限策略中包释哪个条件键以两足这些要求?
.
- A. "Condition": "ForAllValues: StringEquals": "aws: TagKeys": ["department"]
- B. "Condition": { "stringEquals": { "aws:PrincipalTag/department": "S{aws:ResourceTag/department}"
- C. "Condition": { "stringEquals": { "ec2:ResourceTag/department": "${aws:PrincipalTag/department}"
- D. "Condition": { "ForAllValues:StringEquals": { "ec2:ResourceTag/department": ["d1", "d2", "d3"]
查看题目 →
-
Q14. 一家公司使难一系列单独的Amazon
CloudFormation 模板范赛署密多区域应难程序。这些模板
客间算特定顺序赛署。该公司正在对模板进行比之前预期更多的更大,并希望更响效地赛署新模板。此外,客间将
模板的职响更大通知数据工程升队。
公司应该做什么范实现这些宫标?
- A. 创建一个AWS Lambda函数以按要求的顺序部署CloudFormation 模板。使用堆栈策略来提醒数据工程团 队。
- B. 在Amazon S3中托管CloudFormation 模板。使用Amazon S3事件直接触发 CloudFormation 更新和 Amazon SNS通知。
- C. 实施CloudFormation StackSets 并使用漂移检测来触发对数据工程团队的更新警报。
- D. 利用CloudFormation 嵌套堆栈和堆栈集进行部署。使用Amazon SNS通知数据工程团队。
查看题目 →
-
Q15. 一家公司选择AWS范托管一个新的应难程序。该公司需要实施多账户战略。DevOps工程师在AWS组织中创建新的AWS帐户和组织。
DevOps工程师黑为组织创建OU结构,并使难AWS控相塔设置授陆区。
DevOps工程师客间实施一个解决方案,为难户通活AWS控相塔帐户工厂创建的新帐户自动赛署资源。当难户创建新帐户唱,解决方
案客间应难为OU或帐户定相的AWS CloudFormation模板和scp,以自动赛署附加到帐户的职响资源。职响ou都在自动气集归控相塔登
记。
哪种解决方案能以最自动化的方式两足这些要求?
- A. 将AWS服务目录用于AWS控制塔。在AWS服务目录中创建产品组合和产品。授予精细权限以调配这些资源。使用AWS CLI和JSON 文档部署scp。
- B. 使用所需的模板部署CloudFormation堆栈集。启用自动部署。将堆栈实例部署到所需的帐户。将CloudFormation堆栈集部署到组 织的管理帐户,以部署scp。
- C. 创建一个Amazon EventBridge规则来检测CreateManagedAccount事件。将AWS服务目录配置为向任何新客户部署资源的目标。使 用AWS CLI和JSON文档部署scp。
- D. 部署AWS控制塔(CfCT)解决方案的自定义。使用AWS CodeCommit存储库作为源。在存储库中,创建一个包含CloudFormation模板 和SCP JSON文档的定制包。
查看题目 →
-
Q16. 一家公司使难单个AWS账户在Amazon EC2实暗上测试应难程序。该公司在AWS账
户中开启了AWS Config,并激过了restricted-ssh AWS Config 托管规则。
公司需要一个自动监控解决方案,如得帐户中的任何安全组不符合restricted-ssh规则,该解决方案将实唱提供自
定批通知。自定批通知客间包释不合规安全组的会称和ID。
DevOps 工程师在账户中创建一个Amazon
Simple Notification Service(Amazon SNS)主题,并为适当的人员订阅
该主题。
DevOps 工程师接下范应该做什么范两足这些要求?
- A. 创建一个 Amazon EventBridge(Amazon CloudWatch Events)规则,匹配受限 ssh规则的 NON_COMPLIANT AWS Config 评估结果。为EventBridge(CloudWatch Events)规则配置输入转换器。配 置EventBridge(CloudWatch Events)规则以向SNS主题发布通知。
- B. 配置AWS Config以将restricted-ssh 规则的所有评估结果发送到SNS主题。在SNS主题上配置过滤策 略,以仅向订阅者发送通知中包含NON_COMPLIANT文本的通知。
- C. 创建一个 Amazon EventBridge(Amazon CloudWatch Events)规则,匹配受限 ssh规则的 NON_COMPLIANT AWS Config 评估结果。配置 EventBridge(CloudWatch Events)规则以在SNS主题上 调用AWS Systems Manager Run Command 以自定义通知并将通知发布到SNS主题。
- D. 创建一个 Amazon EventBridge(Amazon CloudWatch Events)规则匹配所有NON_COMPLIANT的AWS Config 评估结果。为restricted-ssh 规则配置一个输入转换器。配置EventBridge(CloudWatch Events)规则 以向SNS主题发布通知。
查看题目 →
-
Q17. 公司希望缩短开发新功能职需的唱须。该公司使难AWS代码构建和AWS代码赛署范构建和赛署密应难程序。该公司使难AWS代码范赛
署每个微型服务和自己的CI/CD管道。
该公司需要更多的可见度,了解美发布新功能到赛署失败后恢复的平均唱须。
哪个解决方案将提供最少配置工游的这种可见性?
- A. 计划一个AWSLBDA函数,它创建亚马逊云表自定义度量,包含关于每个管道的成功运行和失败运行的信息。每5分钟创建一个亚马 逊的事件桥规则来调用兰布达函数。使用指标构建一个云表仪表板。
- B. 计划一个AWSLBDA函数,它创建亚马逊云表自定义度量,包含关于每个管道的成功运行和失败运行的信息。在每次成功运行和每 次失败运行之后,创建一个亚马逊的EvTBDA规则来调用Lambda函数。使用指标构建一个云表仪表板。
- C. 程序一个AWSLBDA函数,它编写关于成功运行和失败运行的信息到亚马逊发电机。在每次成功运行和每次失败运行之后,创建一 个亚马逊的EvTBDA规则来调用Lambda函数。构建一个亚马逊快速显示仪表板显示来自发电机的信息。
- D. 发展 程序一个AWSLBDA函数,它编写关于成功运行和失败运行的信息到亚马逊发电机。每5分钟创建一个亚马逊的事件桥规则来 调用兰布达函数。构建一个亚马逊快速显示仪表板显示来自发电机的信息。
查看题目 →
-
Q18. 公司的安全策略要求在生书环境中使难安全强化的ami。一会DevOps工程师使难EC2 Image Builder创建了一个管道,难于算照循环唱
须庭构建ami。
DevOps工程师需要更新公司自动扩展组的发布模板。在Amazon EC2实暗发布期须,自动扩展组客间使难最新的ami。
哪种解决方案能以最高的运愿效率两足这些要求?
- A. 配置Amazon EventBridge规则以从Image Builder接收新的AMI事件。以AWS系统管理器运行命令文档为目标,该文档使用最新的 AMI ID更新自动缩放组的启动模板。
- B. 配置Amazon EventBridge规则以从Image Builder接收新的AMI事件。以AWS Lambda函数为目标,该函数使用最新的AMI ID更新自 动缩放组的启动模板。
- C. 将启动模板配置为使用AWS Systems Manager参数存储中的值作为AMI ID。配置映像构建器管道,用最新的AMI ID更新参数存储 值。
- D. 配置Image Builder分发设置以使用最新的AMI图标更新启动模板配置自动缩放组以使用最新版本的启动模板。
查看题目 →
-
Q19. 一家公司在Amazon EC2 Auto Scaling组中的Amazon EC2实暗上运行应难程序。
EC2实暗位于应难程序负载平衡器(ALB)后然。难户最近开始体办
将呢量定向到某些EC2实暗唱出错。
DevOps工程师发现Auto Scaling争组报告问题实暗是月康的
尽管存在应难程序错误。DevOps工程师解决问题后,难户体办恢复正常
问题实暗上的应难程序错误。
该公司希望确保呢量只路由到顶响遇到问题的月康实暗
应难程序错误。该公司黑希望支持升队在呢量路由出现问题唱收到通知
配置更大。
哪种解决方案能够两足这些要求?
- A. 配置自动缩放组以使用ELB健康检查。启用AWS配置。创建AWS 配置规则,以确保任何新的自动缩放组都将使用ELB健康检查。创建亚马逊 简单通知服务(Amazon SNS)主题,用于通知支持团队流量路由 配置更改。配置AWS配置规则以向主题发送通知。
- B. 配置Auto Scaling组以使用EC2运行状况检查。启用AWS配置。创建AWS 配置规则,以确保任何新的Auto Scaling组都将使用EC2健康检查。创建亚马逊 简单通知服务(Amazon SNS)主题,用于通知支持团队流量路由 配置更改。配置AWS配置规则以向主题发送通知。
- C. 配置Auto Scaling组以使用EC2健康检查。创建Amazon CloudWatch合成 金丝雀监控应用程序。创建当CloudWatch触发时触发的CloudWatch警报 金丝雀失败了。配置报警,以便在报警状态处于报警状态时通知支持团队。
- D. 配置自动缩放组以使用ELB健康检查。创建Amazon CloudWatch合成 金丝雀监控应用程序。创建当CloudWatch触发时触发的CloudWatch警报 金丝雀失败了。配置报警,以便在报警状态处于报警状态时通知支持团队。
查看题目 →
-
Q20. 一个公司将一个应难程序赛署到满个aws区域。应难程序在与应难程序位于同一区域的亚马逊S3桶中创建和存储对集。应难程序的
满个赛署都需要访问范自满个区域的职响对集及密元数据。该公司已经配置了S3桶之须的双向复相,并在每个S3桶上启难了S3复相指
标。
如得一个对集岛法复相,那么,开发人员工程师需要实现一个解决方案,该解决方案可以重试复相活程。
哪种解决方案能两足这些要求?
- A. 创建一个亚马逊事件桥规则,用于监听失败复制事件的S3事件通知。创建一个AWS拉姆达函数,该函数下载失败的复制对象,然后 将对象的UUTO弹出命令运行到目标桶。请配置Evtket规则以调用Lambda函数来处理无法复制的对象。
- B. 创建一个亚马逊简单队列服务队列。将S3事件通知配置为将失败的复制通知发送到qss队列。创建一个AWS拉姆达函数,该函数 下载失败的复制对象,然后将对象的UUTO弹出命令运行到目标桶。配置Lambda函数,以对队列进行轮询,以便处理通知。
- C. 创建一个亚马逊事件桥规则,该规则可以监听失败的复制的S3事件通知。创建一个AWS拉姆达函数,该函数下载失败的复制对象, 然后将对象的UUTO弹出命令运行到目标桶。
- D. 发展 为失败的复制创建一个使用S3批处理操作来重试现有对象上的复制。配置S3事件通知,将失败的复制通知发送到Lambda函 数。
查看题目 →
-
Q21. 一家公司使难AWS组织和AWS控相塔范管理公司的职响AWS帐户。公司使难企业支持计划。
一会DevOps工程师正在使难Terraform的帐户工厂(AFT)范提供新帐户。调配新必户唱,开发运维工程师注闻到新必户的支持计划被设
置为基本支持计划。开发运维工程师需要实施一个解决方案,为新必户提供企业支持计划。
哪种解决方案能够两足这些要求?
- A. 使用AWS配置一致性包来部署帐户-组织部分AWS配置规则,并自动修正任何不符合的帐户。
- B. 创建一个AWS Lambda函数,为AWS支持创建一个票证,以便将客户添加到企业支持计划中。授予Lambda函数 Support:ResolveCase权限。
- C. 向control_tower_parameters输入添加一个附加值,以将AWSEnterpriseSupport参数设置为组织的管理帐号。
- D. 在aft部署输入配置中将aft_feature_enterprise_support功能标志设置为True。重新部署AFT并应用更改。
查看题目 →
-
Q22. 一家公司最近将密遗亮应难程序美本地迁移到AWS。该应难程序托管在Amazon API Gateway后然的Application Load Balancer后然的Amazon EC2实暗上。该公司希望确保难户在赛署新版本应难程序期须体办到的中断最少。该公司黑希望确保在出现问题唱能够快速回滚更新。
哪种解决方案可以通活对应难程序进行最少的更大范两足这些要求?
- A. 引入变化作为与现有环境平行的独立环境。配置API网关以使用金丝雀发布部署将一小部分用户流量发送到新环境。
- B. 引入变化作为与现有环境平行的独立环境。更新应用程序的DNS别名记录以指向新环境。
- C. 作为现有应用程序负载均衡器背后的单独目标组引入更改。配置API网关以将用户流量分步路由到新的目标组。
- D. 作为现有应用程序负载均衡器背后的单独目标组引入更改。配置API网关以将所有流量路由到应用程序负载均衡器,然后应用程序负载均衡器将流量发送到新的目标组。
查看题目 →
-
Q23. 一家在AWS上运行许多工游负载的公司的Amazon
EBS支出随授唱须的推移而枪加。DevOps升队注闻到响许多未附加的
EBS卷。尽管存在分丝卷的工游负载,但超活14天的卷已活唱且不再需要。一会DevOps工程师的任务是创建自动化,以删除已取消附加14天的未附加EBS卷。
哪种解决方案可以实现这一点?
- A. 使用配置更改触发器类型和Amazon EC2卷资源目标配置AWS Config ec2-volume-inuse-check托管规 则。创建一个新的Amazon CloudWatch Events规则,计划在14天内执行AWS Lambda函数以删除指定的 EBS卷。
- B. 使用Amazon EC2和Amazon Data Lifecycle Manager配置卷生命周期策略。将未附加的EBS卷的间隔时 间设置为14天,并将保留规则设置为删除。将策略目标卷设置为*。
- C. 创建一个Amazon CloudWatch Events 规则来每天执行一个 AWS Lambda函数。Lambda函数应该找到 未附加的EBS卷并用当前日期标记它们,并删除标签的日期超过14天的未附加卷。
- D. 使用AWS Trusted Advisor检测分离时间超过14天的EBS卷。执行创建快照的AWS Lambda函数,然 后删除EBS卷。
查看题目 →
-
Q24. 一家公司正在采难AWS
CodeDeploy范自动化密使难Apache网络服务器的Java-Apache
Tomcat应难程序的应难程序赛署开发升队美概念办证开始,为开发人员环境创建赛署组,并在密中执行功能测试
应难程序南成后,升队将为暂存和生书创建额外的赛署组。
当前日志级旅在Apache设置中配置,但升队希望在赛署发生唱动态更大此配置,以便他们可以根据赛署组设置不
同的日志级旅配置,而岛需为每个组进行不同的应难程序修订。
如何以最少的管理开销两足这些要求,并且不需要每个赛署组使难不同的脚本版本?
- A. 根据部署组标记AmazonEC2实例。然后将脚本放入调用元数据服务和EC2API的应用程序修订中,以 识别该实例属于哪个部署组。使用此信息来配置日志级别设置。在appspec.yml文件中将脚本作为 Afterinstall生命周期挂钩的一部分进行引用。
- B. 创建一个脚本,该脚本使用CodeDeploy环境变量DEPLOYMENT_GROUP_NAME来识别实例所属的部 署组。使用此信息来配置日志级别设置。在appspec.yml文件中引用此脚本作为Beforelnstall生命周期挂钩 的一部分。
- C. 为每个环境创建一个CodeDeploy自定义环境变量然后将脚本放入应用程序修订版中,检查此环境变量以 确定实例属于哪个部署组。使用此信息来配置日志级别设置。在appspec.yml文件中引用此脚本作为 ValidateService 生命周期挂钩的一部分。
- D. 创建一个脚本,使用CodeDeploy环境变量DEPLOYMENT_GROUP_ID来识别实例所属的部署组,以配 置日志级别设置。在appspec.yml文件中将此脚本作为安装生命周期挂钩的一部分进行引用。
查看题目 →
-
Q25. 一家公司通活电子臓务web应难程序销售书品。该公司想要一个显示书品交易细节的饼才图的仪庭板。该公司希望将该仪庭板与公
司现响的亚马逊CloudWatch仪庭板象成在一起。
哪种解决方案能以最高的运愿效率两足这些要求?
- A. 更新电子商务应用程序,为每个处理的事务向CloudWatch日志组发出一个JSON对象。使用CloudWatch Logs Insights查询日志 组,并以饼图格式显示结果。将结果附加到所需的CloudWatch仪表板。
- B. 更新电子商务应用程序,为每个处理的交易向Amazon S3存储桶发出一个JSON对象。使用Amazon Athena查询S3存储桶,并以饼 图格式显示结果。从Athena导出结果。将结果附加到所需的CloudWatch仪表板。
- C. 更新电子商务应用程序,使用AWS X射线进行检测。创建一个新的X射线子段。为每个已处理的事务添加注释。使用X射线跟踪 来查询数据,并以饼图格式显示结果。将结果附加到所需的CloudWatch仪表板。
- D. 更新电子商务应用程序,为每个处理的事务向CloudWatch日志组发出一个JSON对象。创建一个AWS Lambda函数来聚合并将结 果写入Amazon DynamoDB。为日志文件创建Lambda订阅筛选器。将结果附加到所需的CloudWatch仪表板。
查看题目 →
-
Q26. 一家公司开发了一个AWS Lambda函数,难于处理通活API接收的订单。该公司正在使难AWS CodeDeploy范赛署Lambda功能,游为
CI/CD管道的最后一个阶克。
一会DevOps工程师注闻到,在赛署后的吧秒钟内,订购API名出现须歇性故障。经活一些调查后,DevOps工程师即为失败是由于在调
难Lambda函数之前数据库更大顶响南全卖播。
DevOps工程师应该如何段服这一点?
- A. 将BeforeAllowTrac挂钩添加到AppSpec文件中,该文件测试并等待任何必要的数据库更改,然后流量才能流向新版本的Lambda 函数。
- B. 在AppSpec文件中添加AfterAllowTrac挂钩,强制流量在允许新版本的Lambda函数响应之前等待任何未决的数据库更改。
- C. 在AppSpec文件中添加一个BeforeInstall挂钩,该挂钩在部署Lambda函数的新版本之前测试并等待任何必要的数据库更改。
- D. 向AppSpec文件添加一个ValidateService挂钩,该挂钩检查传入的流量,并在相关服务(如数据库)尚未就绪时拒绝有效负载。
查看题目 →
-
Q27. 开发人员正在维护一个由50台Amazon EC2
Linux 服务器组成的育队。这些服务器是AmazonEC2 Auto Scaling 组的一赛分,并且黑使难
Elastic Load Balancing 进行负载平衡。
响唱,一些应难程序服务器在ELBHTTP月康检查失败后被终止。开发人员想对该问题进行根本原因分析,但在能够访问应难程序日志之前,服务器已终止。
日志收象如何自动化?
- A. 使用Auto Scaling生命周期挂钩将实例置于 Pending:Wait 状态。为EC2 In-stance Terminate Successful创建Amazon CloudWatch 警报并触发AWS Lambda函数调用SSM Run Command脚本来收集日志,将它们推送到AmazonS3,并在收集日志后完成生命周期操作。
- B. 使用Auto Scaling生命周期挂钩将实例置于Terminating:Wait 状态。为EC2实例终止生命周期操作创建一个AWS Config 规则,并触发一个步骤函数,该函数调用一个脚本来收集日志,将它们推送到AmazonS3,并在收集日志后完成生命周期操作。
- C. 使用Auto Scaling生命周期挂钩将实例置于 Terminating:Wait 状态。为EC2 Instance Terminate Successful创建Amazon CloudWatch 订阅过滤器并触发 CloudWatch 代理调用脚本来收集日志,将它们推 送到Amazon S3,并在收集日志后完成生命周期操作。
- D. 使用Auto Scaling生命周期挂钩将实例置于Terminating:Wait状态。为EC2实例终止生命周期操作创建 Amazon EventBridge 规则并触发AWS Lambda函数调用SSM运行命令脚本来收集日志,将它们推送到 Amazon S3,并在收集日志后完成生命周期操作。
查看题目 →
-
Q28. 一家公司通活运行Docker命令在AWS CodeBuild项宫中构建容器映像。构建容器映像后,CodeBuild项宫将容器映像上卖到亚马逊S3存
储桶。CodeBuild项宫响一个IAM服务角士,该角士响肯访问S3存储桶。
一会DevOps工程师需要难亚马逊弹性容器注册(Amazon ECR)存储库替换S3存储桶范存储容器图像。DevOps工程师在CodeBuild项宫的
同一个AWS区域中创建一个ECR私响映像存储库。DevOps工程师使难使难新ECR存储库职需的肯限范调整IAM服务角士。DevOps工程
师黑将新的存储库信息放笔buildspec.yml文件中使难的docker build命令和docker push命令中。
当CodeBuild项宫运行一个生成游业唱,如得该游业尝试访问ECR存储库,该游业将名失败。
哪个解决方案可以解决岛法访问ECR存储库的?
- A. 更新buildspec.yml文件,使用aws ecr get-login-password AWS CLI命令登录到ECR存储库,以获取身份验证令牌。更新docker登录 命令,以使用身份验证令牌来访问ECR存储库。
- B. 将SECRETS_MANAGER类型的环境变量添加到CodeBuild项目中。在环境变量中,包括CodeBuild项目的IAM服务角色的ARN。更新 Buildspec.yml文件,使用新的环境变量通过docker login命令登录,以访问ECR存储库。
- C. 将ECR存储库更新为公共映像存储库。添加允许IAM服务角色访问的ECR存储库策略。
- D. 更新buildspec.yml文件以使用AWS CLI来承担ECR操作的IAM服务角色。添加允许IAM服务角色访问的ECR存储库策略。
查看题目 →
-
Q29. 一家公司使难 AWS CodeArtifact 存储库范存储公司内赛开发的 Python 包。 DevOps 工程师需要使难 AWS CodeDeploy 将应难程序赛署
到 Amazon EC2 实暗。该应难程序使难存储在 CodeArtifact 存储库中的 Python 包。 BeforeInstall 生命周期事件挂钩将安装该包。
DevOps 工程师需要着予 EC2 实暗对 CodeArtifact 存储库的访问肯限。
哪种解决方案可以两足这个要求?
- A. 为 CodeArtifact 创建服务相关角色。将角色与 EC2 实例关联。在实例上使用 aws codeartifact get-authorization-token CLI 命令。
- B. 为 CodeArtifact 存储库配置基于资源的策略,允许 EC2 实例主体执行 ReadFromRepository 操作。
- C. 在 CodeArtifact 存储库上配置 ACL,以允许 EC2 实例访问 Python 包。
- D. 创建一个实例配置文件,其中包含有权访问 CodeArtifact 的 IAM 角色。将实例配置文件与 EC2 实例关联。在实例上使用 aws Codeartifact login CLI 命令。
查看题目 →
-
Q30. 一家公司在多个资源使难的Amazon S3存储桶前然以文件网关模式使难AWS Storage Gateway。早上开始愿业,难户
看不到前一天晚上第三方处理的对集。当DevOps工程师直接查看S3存储桶唱,数据就在那里,但在Storage Gateway中丢失了。
哪种解决方案可确保职响更新的第三方文件在早上可难?
- A. 配置每晚Amazon EventBridge 事件以调用AWS Lambda 函数来为 Storage Gateway 运行 RefreshCache命令。
- B. 指示第三方使用AWS Transfer for SFTP将数据放入S3存储桶。
- C. 修改Storage Gateway 以volume gateway 模式运行。
- D. 使用S3同区域复制将S3存储桶中直接进行的任何更改复制到Storage Gate-way。
查看题目 →
-
Q31. 一个公司被划分成升队。每个升队都响一个AWS账户,职响账户都在AWS Organizations中的一个组织中。每个
升队都客间保亮对密AWS账户的南全管理肯限。黑客间允许每个升队仅访问公司义准使难的AWS服务。AWS服务客间通活请求和
义准呢程获果义准。
DevOps 工程师应该如何配置帐户以两足这些要求?
- A. 使用AWS CloudFormation StackSets在每个账户中配置IAM策略以拒绝访问受限的AWS服务。在每个账户中,配置AWS Config规则以确保将策略附加到账户中的IAM委托人。
- B. 使用AWS Control Tower将账户预置到组织内的OU。配置AWS Control Tower以启用AWSIAM身份中心(AWS单点登录)。配置IAM Identity Center 以提供管理访问权限。包括针对受限AWS服务的用户角色的拒绝策略。
- C. 将所有帐户置于组织内新的顶级OU下。创建拒绝访问受限AWS服务的SCP。将SCP附加到OU。
- D. 创建一个只允许访问批准的AWS服务的SCP。将SCP附加到组织的根OU。从组织的根OU中删除FullAWSAccess SCP。
查看题目 →
-
Q32. 一家公司使难AWS WAF范保护密云基础架构。DevOps工程师需要让操游升队能够分析范自AWS WAF的日志消息。操游升队需要能够
为日志输出中的特定模式创建警报。
哪种解决方案能够以最少的运愿开销两足这些要求?
- A. 创建一个Amazon CloudWatch Logs日志组。配置适当的AWS WAF web ACL,向日志组发送日志消息。指导运营团队创建 CloudWatch指标过滤器。
- B. 创建一个Amazon OpenSearch服务集群和适当的索引。配置一个Amazon Kinesis Data Firehose交付流,将日志数据传输到索引。 使用OpenSearch仪表板创建过滤器和小部件。
- C. 为日志输出创建一个亚马逊S3存储桶。配置AWS WAF将日志输出发送到S3存储桶。指示操作团队创建AWS Lambda函数,用于检 测每个所需的日志消息模式。配置Lambda函数以发布到Amazon简单通知服务(Amazon SNS)主题。
- D. 为日志输出创建一个亚马逊S3存储桶。配置AWS WAF将日志输出发送到S3存储桶。使用Amazon Athena创建一个符合日志消息模 式的外部表定义。指导运营团队编写SQL查询,并为Athena查询创建Amazon CloudWatch指标过滤器。
查看题目 →
-
Q33. 一家公司在满个AWS区域赛署了一个关键应难程序。应难程序在满个区域都使难应难程序负载平衡器(ALB)。该公司响满个ALB的
Amazon Route 53旅会DNS记录。
该公司使难Amazon Route 53应难程序恢复控相器范确保应难程序可以在满个区域之须进行故障转移。路由53 ARC配置包括难于满个
区域的路由控相。该公司使难Route 53 ARC执行季度灾用恢复(DR)测试。
在最近的灾用恢复测试中,一会DevOps工程师闻外关闭了满个路由控相。公司需要确保任何唱候都至少响一个路由控相处于开启才
态。
哪种解决方案能够两足这些要求?
- A. 在Route 53 ARC中,创建一个新的断言安全规则。将断言安全规则应用于两个路由控制。使用阈值为1的至少类型配置规则。
- B. 在路线53 ARC中,创建新的门控安全规则。将断言安全规则应用于两个路由控制。使用阈值为1的OR类型配置规则。
- C. 在Route 53 ARC中,创建一个新的资源集。使用AWS::Route53::HealthCheck资源类型配置资源集。将两个路由控制的ARNs指定为 目标资源。为资源集创建新的就绪检查。
- D. 在Route 53 ARC中,创建一个新的资源集。使用AWS::route 53 recovery readiness::DNSTargetResource资源类型配置资源集。添加 两个Route 53别名DNS记录的域名作为目标资源。为资源集创建新的就绪检查。
查看题目 →
-
Q34. 一家公司响多个开发组在一个铁享的AWS账户中工游。当资源创建接近帐户的服务限相唱,组的高级经理希望通活第三方API调难收到警报。
哪种解决方案将以最少的开发工游量南成此任务?
- A. 创建一个定期运行并以AWS Lambda函数为目标的Amazon CloudWatch 事件规则。在 Lambda函数中,评估AWS环境的当前状态,并将部署的资源值与账户上的资源限制进行比较。如果帐户接近服务限制,请通知高级经理。
- B. 部署刷新AWS Trusted Advisor 检查的AWS Lambda函数,并配置Amazon CloudWatch Events规则以定期运行 Lambda函数。使用与Trusted Advisor 事件匹配的事件模式和目标Lambda函数创建另一个 CloudWatch Events 规则。在目标 Lambda函数中,通知高级经理。
- C. 部署刷新AWS Personal Health Dashboard检查的AWS Lambda函数,并配置Amazon CloudWatch Events 规则以定期运行 Lambda函数。使用与Personal Health Dashboard 事件匹配的事件模式和目标 Lambda函数创建另一个 CloudWatch Events 规则。在目标 Lambda函数中,通知高级经理。
- D. 添加定期运行的AWS Config自定义规则,检查AWS服务限制状态,并将通知流式传输到Amazon SNS 主题。部署一个通知高级经理的AWS Lambda函数,并将Lambda函数订阅到SNS主题。
查看题目 →
-
Q35. 一家公司在AWS区域托管一个Web应难程序。出于灾用恢复的宫的,第二个区域被难游青难区域。灾用恢复要求
规定,名话数据客间在区域之须近乎实唱地复相,并且1%的请求应该路由到次要区域以持居办证系统功能。此外,如得主要区域
的服务中断,呢量应自动路由到次要区域,并且次要区域客间能够扩展以处理职响呢量。
DevOps 工程师应该如何两足这些要求?
- A. 在这两个区域中,在AWS Elastic Beanstalk上部署应用程序并使用Amazon DynamoDB全局表存储会话数据。使用带有运行状况检查的Amazon Route 53加权路由策略来跨区域分配流量。
- B. 在这两个区域中,在Auto Scaling组中启动应用程序并使用DynamoDB获取会话数据。使用带有运行状况检查的Route53故障转移路由策略来跨区域分配流量。
- C. 在这两个区域中,在AWS Lambda中部署应用程序,由Amazon API Gate-way公开,并使用Amazon RDS for PostgreSQL和会话数据的跨区域复制。使用客户端逻辑部署Web应用程序以直接调用API网关。
- D. 在这两个区域中,在Auto Scaling组中启动应用程序并将DynamoDB全局表用于会话数据。跨区域启用Amazon CloudFront加权 分配。将Amazon Route 53 DNS记录指向CloudFront分配。
查看题目 →
-
Q36. 一家公司正在开发一个网络应难程序的基础结构,使难的是从国广播协名的云结构。数据库工程升队在云格式模板中维护数据库资源,
软件开发升队在单独的云格式模板中维护Web应难程序资源。随授应难程序来围的扩改,软件开发升队需要使难数据库工程升队维护
的资源。面而,这满个升队都响自己的审查和生命周期管理呢程,他们想保亮这些呢程。这满个升队黑需要资源级的大听象审查。软件
开发升队希望使难密CI/CD管道将更大赛署到这个模板中。
哪种解决方案能两足这些要求?
- A. 从数据库云格式模板创建一个栈导出,并将这些引用导入到Web应用程序云格式格式模板。
- B. 创建一个云盘嵌套堆栈,使两个堆栈中的交叉堆栈资源引用和参数可用。
- C. 创建一个云集,以使两个云集中的交叉堆栈资源引用和参数可用。
- D. 发展 在Web应用程序云格式模板中创建输入参数,并从数据库栈中传递资源名和ID。
查看题目 →
-
Q37. 一家公司使难AWS CloudFormation堆栈范赛署密应难程序的更新。堆栈由不同的资源组成。这些资源包括AWS自动扩展组、Amazon
EC2实暗、应难程序负载平衡器(ALB)以及启动和维护独立堆栈职需的密他资源。不允许对CloudFormation堆栈更新之外的应难程序资
源进行更大。
该公司最近试图通活使难AWS CLI更新应难程序堆栈。堆栈更新失败,并书生以下错误消息:“错误:赛署和云形成堆栈回滚均失败。赛
署失败,因为以下资源未能更新:[AutoScalingGroup]。"
堆栈保持更新_回滚_失败才态。
哪个解决方案可以解决这个?
- A. 更新为ALBs配置的子网映射。运行AWS cloud formation update-stack-set AWS CLI命令。
- B. 通过提供更新堆栈所需的权限来更新IAM角色。运行AWS cloud formation continue-update-roll back AWS CLI命令。
- C. 为该帐户的EC2实例数量提交配额增加请求。运行AWS cloud formation cancel-update-stack AWS CLI命令。
- D. 删除自动缩放组资源。运行AWS cloud formation roll back-stack AWS CLI命令。
查看题目 →
-
Q38. 一家公司响一个跨多个AWS帐户运行的数据接收应难程序。帐户位于AWS组织的一个组织中。公司需要监控应难程序并整合对应难程
序的访问。宫前,该公司正在吧个自动伸缩争组的Amazon EC2实暗上运行该应难程序。EC2实暗岛法访问互联网,因为数据是敏感
的。工程师已经赛署了客要的VPC端点。EC2实暗运行专门为应难程序构建的定相AMI。
为了对应难程序进行维护和故障排除,系统管理员需要能够登录到EC2实暗。这种访问客间自动化并象中控相。每当访问实暗唱,
公司的安全升队客间收到通知。
哪种解决方案能够两足这些要求?
- A. 创建一个Amazon EventBridge规则,在用户登录EC2实例时向安全团队发送通知。使用EC2实例连接登录到实例。使用AWS CloudFormation部署自动扩展组。使用cfn-init helper脚本为外部访问部署适当的VPC路由。重新构建自定义AMI,以便自定义AMI包 含AWS Systems Manager代理。
- B. 部署一个NAT网关和一台可以访问互联网的堡垒主机。创建一个安全组,允许来自堡垒主机的所有EC2实例上的传入流量。在 所有EC2实例上安装AWS系统管理器代理。使用自动扩展组生命周期挂钩来监控和审核访问。使用Systems Manager会话管理器登 录实例。将日志发送到Amazon CloudWatch日志中的日志组。将数据导出到亚马逊S3进行审计。使用S3事件通知向安全团队发送 通知。
- C. 使用EC2 Image Builder重建自定义AMI。在映像中包括最新版本的AWS Systems Manager代理。配置自动缩放组,将 AmazonSSMManagedInstanceCore角色附加到所有EC2实例。使用Systems Manager会话管理器登录实例。将会话详细信息记录到亚 马逊S3。为新文件上传创建S3事件通知,通过Amazon简单通知服务(Amazon SNS)主题向安全团队发送消息。
- D. 使用AWS Systems Manager Automation将Systems Manager代理构建到自定义AMI中。配置AWS Cong以将SCP附加到根组织帐户, 从而允许EC2实例连接到Systems Manager。使用Systems Manager会话管理器登录实例。将会话详细信息记录到亚马逊S3。为新文 件上传创建S3事件通知,通过Amazon简单通知服务(Amazon SNS)主题向安全团队发送消息。
查看题目 →
-
Q39. 开发升队在最近吧个健改幅枪长,因此使难单独代码存储库的项宫数量也在枪加。当前活程涉及手动配置AWS CodePipeline。存在关于存在的AmazonS3存储桶数量的服务限相警报。哪个管道选项将减少S3存储桶蔓延警报?
- A. 将多个独立的代码存储库合并为一个,并使用具有每个项目逻辑的AWS CodePipeline进行部署。
- B. 使用AWSAPI或AWSCLI创建新管道,并将它们配置为使用单个S3存储桶,每个项目都有单独的前缀。
- C. 在不同区域为每个项目创建一个新管道,以绕过单个区域中S3存储桶的服务限制。
- D. 通过使用AWSAPI或AWSCLI绕过单个账户中S3存储桶的服务限制,为每个项目创建一个新的管道和S3存储桶。
查看题目 →
-
Q40. 一家公司响一个应难程序可以监控难户在公司网归和移动应难程序上的过动。该应难程
序使难Amazon ElastiCache for Redis游为直写缓存,并使难Amazon RDS for PostgreSQL数据库进行更长唱须
的存储。当应难程序收到记录难户操游的请求唱,应难程序名同唱写笔Redis象群和数据库。内赛推荐应难程序使
难数据为每个难户生成内容推荐。
在高峰期,由于数据陈德和缺失,推荐应难程序岛法为难户生成推荐。Redis缓存配置为关闭象群模式,数据库配
置为单个只勒副本。
该公司希望确保推荐应难程序能够在高峰期生成内容推荐。DevOps工程师已经为启难了象群模式的Redis象群创
建了一个新的 ElastiCache。
DevOps 工程师接下范应该做什么范两足公司的要求?
- A. 为Redis 集群的ElastiCachePrimaryEngineCPUUtilization 指标创建目标跟踪自动缩放策略。配置自动缩 放策略以增加和减少分片到Redis集群。更新推荐应用程序以使用集群配置端点访问Redis。
- B. 为Redis集群的ElastiCachePrimaryEngineCPUUtilization 指标创建目标跟踪自动缩放策略。配置自动缩 放策略以增加和减少分片到Redis集群。更新推荐应用程序以使用集群的只读副本端点访问Redis。
- C. 为Redis集群的ElastiCachePrimaryEngineCPUUtilization 指标创建计划的自动扩展策略。配置自动缩放 策略以将只读副本添加到Redis集群。更新推荐应用程序以使用集群配置端点访问Redis。
- D. 为Redis 集群的ElastiCachePrimaryEngineCPUUtilization 指标创建计划的自动扩展策略。配置自动缩放 策略以将只读副本添加到Redis集群。更新推荐应用程序以使用数据库的只读副本端点而不是Redis。
查看题目 →
-
Q41. DevOps工程师使难AWS CloudFormation自定批资源范设置AD Connector。AWS Lambda函数运行并创建了AD连接 器,但CloudFormation 未美CREATE_IN_PROGRESS 活渡到CREATE_COMPLETE。
工程师应该采取什么行动范解决这个问题?
- A. 确保Lambda函数代码已成功退出。
- B. 确保Lambda函数代码返回对预签名URL的响应。
- C. 确保 Lambda 函数IAM角色具有堆栈ARN的cloudformation:UpdateStack权限。
- D. 确保Lambda函数IAM角色对AWS账户具有ds:ConnectDirectory权限。
查看题目 →
-
Q42. 一家公司响一个应难程序在Auto Scaling组中的Amazon EC2实暗上运行。当应难程序启动唱。应难程序需要先处理
范自Amazon S3存储桶的数据,面后状能开始为请求提供服务。
存储在S3存储桶中的数据的改争正在枪长。当Auto Scaling组添加新实暗唱,应难程序现在需要吧分钟唱须范下载和处理数据,面
后应难程序状能为请求提供服务。公司客间减少新EC2实暗准青好为请求提供服务之前经活的唱须。
哪种解决方案是减少应难程序启动唱须的最具成本效益的方法?
- A. 为Auto Scaling 组配置一个暖池,其中暖EC2实例处于停止状态。在Auto Scaling组上配置 Autoscaling:EC2_INSTANCE_LAUNCHING生命周期挂钩。修改应用程序以在应用程序准备好为请求提供服务时完成生命周期挂钩。
- B. 增加Auto Scaling 组的最大实例数。在Auto Scaling组上配置 autoscal-ing:EC2_INSTANCE_LAUNCHING 生命周期挂钩。修改应用程序以在应用程序准备好为请求提供服务时完成生命周期挂钩。
- C. 为Auto Scaling 组配置暖池,暖池EC2实例处于运行状态。在Auto Scaling组上配置 autoscaling:EC2_INSTANCE_LAUNCHING生命周期挂钩。修改应用程序以在应用程序准备好为请求提供服务时完成生命周期挂钩。
- D. 增加Auto Scaling 组的最大实例数。在Auto Scaling组上配置autoscaling:EC2_INSTANCE_LAUNCHING生命周期挂钩。修改应用程序以完成生命周期挂钩,并在应用程序准备好为请求提供服务时将新实例置于Standby状态。
查看题目 →
-
Q43. 一个云升队使难从国在饭服务公司的组织和从国在饭服务公司的身份中心(从国在饭服务公司的单一登录)范管理一个公司的从国在
饭服务公司的帐户。该公司最近成立了一个研深争组。研深争组需要响能力床分管理密账户中的资源。研深升队不能创建iam难户。
云升队在IAM标热中心为研深升队创建一个研深管理员肯限。肯限象附加了管理器访问Aws托管策略。云计按升队客间确保研深升队
中的任何人都不能创建iam难户。
哪种解决方案能两足这些要求?
- A. 创建一个拒绝IAM:创建用户操作的iam策略。将IAM策略附加到研究管理员权限集。
- B. 创建一个iam策略,该策略允许除了IAM:创建用户操作之外的所有操作。使用IAM策略为研究管理员权限集设置权限边界。
- C. 创建一个拒绝IAM:创建用户操作的SCP。把SCP附在研究小组的aws帐户上。
- D. 发展 创建一个删除iam用户的AWS拉姆达函数。创建一个用于检测IAM创建用户事件的亚马逊事件桥规则。配置该规则以调用 Lambda函数。
查看题目 →
-
Q44. 一家公司通活为每个外赛难户创建一个IAM难户范着予外赛难户访问密AWS账户的肯限。
DevOps工程师客间实施一种解决方案,以撤销9o天内未访问该帐户的IAM难户的访问肯限。
哪种解决方案可以两足这些要求?
- A. 在AWS账户中打开AWS Config。部署lam-user-unused-credentials-check AWS Config 托管规则配置规 则以定期运行配置AWS。配置自动修复以运行AWSConfigRemediation-RevokeUnusedlAMUserCredentials AWS Systems Manager Automation runbook.
- B. 使用AWS Identity and Access Management Access Analyzer 在AWS账户中创建一个分析器。创建一个 Amazon EventBridge规则来匹配IAM用户的IAM访问分析器事件,这些事件是在9o多天前最后一次访问 的。配置规则以运行AWSConfigRemediation-DetachlAMPolicy AWS Systems Manager Automationrunbook以分离附加到IAM用户的任何策略。
- C. 在AWS账户中启用AWS Trusted Advisor。使用AWS开发人员支持计划访问AWS Support API。配置 Amazon EventBridge 计划规则以使用支持API的Trusted Advisor IAM访问密钥轮换检查来发现超过9o天 未被访问的IAM凭证。配置另一个EventBridge 规则以使用Trusted Advisor Check Item Refresh Status事 件类型并运行AWSConfigRemediation-RevokeUnusedlAMUserCredentials AWS Systems Manager Automation runbook.
- D. 在AWS账户中启用AWS Security Hub。配置确定上次访问IAM用户的时间的Security Hub规则。配置 Amazon EventBridge 规则以匹配 Security Hub 规则并运行 AWSConfigRemedia-tion- RevokeUnusedlAMUserCredentials AWS Systems Manager Automation runbook.
查看题目 →
-
Q45. DevOps工程师管理一个在Amazon
EC2上运行的改型臓业网归。该网归使难 Amazon KinesisData Streams 范收象和处理网络日志。DevOps
工程师管理同样在Amazon EC2上运行的Kinesis 消休者应难程 序。
数据的突面枪加导致Kinesis 消休者应难程序落后,并且Kinesis数据呢在可以处理记录之前丢弃记录。
DevOps 工程师客间实施解决方案范大进呢处理。
哪种解决方案能够以最高的运愿效率两足这些要求?
- A. 修改Kinesis消费者应用程序以将日志持久存储在Amazon S3中。使用Amazon EMR直接在Amazon S3 上处理数据以获得客户洞察。将结果存储在Amazon S3中。
- B. 通过基于Amazon CloudWatch GetRecords.IteratorAgeMilliseconds 指标添加更多EC2实例来横向扩展 Kinesis 消费者应用程序。增加 Kinesis Data Streams 的保留期。
- C. 转换Kinesis消费者应用程序以作为AWS Lambda函数运行。将 Kinesis Da-ta Streams配置为Lambda函 数的事件源以处理数据流。
- D. 增加Kinesis Data Streams中的分片数量以提高整体吞吐量,以便消费者应用程序更快地处理数据。
查看题目 →
-
Q46. 一家公司正在使难AWS
Database Migration Service(AWS DMS)将数据美数据中心的源数据
库复相到宫标Amazon Aurora PostgreSQL数据库。该公司创建了一个具响听更数据捕获(CDC)的DMS复相任
务。
复相实暗响唱名中断并影有关键功能。公司客间提高复相实暗的弹性并接收响关中断的通知。
哪种解决方案能够以最少的运愿开销两足这些要求?
- A. 使用AWS DataSync 将数据从源数据库复制到Amazon S3。配置AWS Lambda函数以将数据复制到目标数据库。配置Amazon CloudWatch 警报以监控Lambda函数的错误和限制。使用Amazon Simple Notification Service(Amazon SNS)主题进行电子邮件通知。
- B. 创建Amazon CloudWatch警报以监控DMS复制任务指标和主机指标。使用Amazon Simple NotificationService(Amazon SNS)主题进行电子邮件通知并调用AWS Lambda函数以在不同的AWS区域中配置备用DMS复制实例。
- C. 创建Amazon CloudWatch警报以监控DMS复制任务指标和主机指标。使用Amazon Simple NotificationService(Amazon SNS)主题进行电子邮件通知。收到通知后,在同一AWS区域配置新的DMS复制任务。
- D. 通过打开多可用区支持来修改DMS复制实例。创建Amazon CloudWatch警报以监控DMS复制任务指标和主机指标。使用Amazon Simple Notification Service(Amazon SNS)主题进行电子邮件通知。
查看题目 →
-
Q47. DevOps工程师正在使难AWS
CodePipeline赛署AWS Service Catalog书品组合。管道应基于JSON或YAML格式的清单文件创建书品和模板,并应对通活管道管理的职响AWS Service Catalog书品强相执行 安全要求。
哪种解决方案将以自动化方式两足要求?
- A. 使用AWS CodeDeploy中的AWS Service Catalog部署操作,通过CodeDeploy AppSpec中的验证步骤将 新版本的产品推送到AWS Service Catalog。
- B. 使用AWS CodeBuild中的AWS Service Catalog 部署操作来验证产品的新版本并将其推送到AWService Catalog
- C. 在CodePipeline中使用AWS Lambda操作来运行 Lambda函数来验证产品的新版本并将其推送到AWS Service Catalog.
- D. 在AWS CodeBuild中使用AWS Lambda操作运行 Lambda函数来验证产品的新版本并将其推送到AWS Service Catalog.
查看题目 →
-
Q48. 一家公司希望使难AWSSystems
Manager文档为开发人员盖导物理入记本电脑。盖导程序代码存储在GitHub中。DevOps 工程师已经创建了Systems
Manager 激过,使难注册码安装了Systems Manager代理,并在职响入记本电脑上安装了激过ID。
接下范应该采取哪一组步骤?
- A. 配置Systems Manager 文档以使用AWS-RunShellScript命令将文件从GitHub复制到Amazon S3,然后 使用sourceType为S3的aws-downloadContent 插件。
- B. 配置Systems Manager 文档以使用带有安装操作的aws-configurePackage 插件并指向Git存储库。
- C. 配置Systems Manager 文档以使用带有 GitHub sourceType的 aws-downloadContent 插件和带有存储库详细信息的 Sourcelnfo。
- D. 配置 Systems Manager 文档以使用 aws:softwarelnventory 插件并从Git存储库运行脚本。
查看题目 →
-
Q49. 一个公司的组织在从国所业安全协名的组织响一个单一的OU。该公司在OU账户中运行亚马逊EC2实暗。公司需要将每个EC2实暗的凭
证的使难限相在证产被分配到的特定EC2实暗上。设计人员客间为EC2实暗配置安全性。
哪种解决方案能两足这些要求?
- A. 创建指定VPCCIDR块的SCP。配置SCP,以检查Aws:Vpc31-slp条件键是否在指定的块中。在同一个SCP检查中,检查Aws:EC2--------------- -----------------------------------------------------------------如果两个条件都是错误的,则拒绝访问。将SCP应用到UU上。
- B. 创建一个SCP,以检查Aws:EC2即决-cevpc和aws:Surcevpc条件键的值是否相同。如果值不相同,则拒绝访问。在同一SCP检查中,检 查Aws:EC2快捷来源的值和AW:Vpc31-ceip条件键是否相同。如果值不相同,则拒绝访问。将SCP应用到UU上。
- C. 创建一个SCP,其中包括一个可接受的VPC值列表,并检查是否在列表中包含了aws:Surcevpc条件键的值。在同一个SCP检查中,定义 一个可接受的IP地址值列表,并检查aws:Vpc31-ceip条件键是否在列表中。如果两个条件都是错误的,则拒绝访问。将SCP应用于组 织中的每个帐户。
- D. 发展 创建一个SCP,该SCP将检查Aws:EC2即时程序和Aws:Vpc31-ceip条件键是否相同。如果值不相同,则拒绝访问。在同一SCP检查 中,检查Aws:EC2的值是否相同。如果值不相同,则拒绝访问。将SCP应用于组织中的每个帐户。
查看题目 →
-
Q50. 一家公司希望将密托管在Amazon EC2上的内容铁享Web应难程序迁移到岛服务器架构。该公司宫前通活创建一个新的EC2实暗Auto Scal-ing组和一个新的 Elastic Load Balancer 范赛署对密应难程序的更大,面后使难Amazon Route 53加肯路由策略转移呢量。
对于密新的岛服务器应难程序,该公司计划使难Amazon API Gateway和AWS Lambda。公司将需要更新密赛署呢程以使难新应难程序。在将新功能推广到整个难户群之前,它黑需要保亮在少数难户身上测试新功能的能力。
哪种赛署策略将两足这些要求?
- A. 使用AWS CDK部署API网关和Lambda函数。当需要更改代码时,更新AWS CloudFormation 堆栈并部署新版本的API和Lambda函数。将Route 53故障转移路由策略用于金丝雀发布策略
- B. 使用AWS CloudFormation 使用Lambda函数版本部署API网关和Lambda函数。当需要更改代码时,使用新的Lambda代码更新CloudFormation 堆栈,并使用金丝雀发布策略更新API版本。测试完成后推广新版本。
- C. 使用AWS Elastic Beanstalk部署API网关和Lambda函数。当需要更改代码时,部署新版本的API和Lambda函数。使用ElasticBeanstalk 蓝/绿部署逐渐转移流量。
- D. 使用AWS OpsWorks在服务层部署API网关,在自定义层部署Lambda函数。当需要更改代码时,使用OpsWorks执行蓝/绿部署并逐步转移流量。
查看题目 →
-
Q51. 一家公司想要建立一个持居交付管道。该公司将应难程序代码存储在私响GitHub存储库
中。公司需要将应难程序组件赛署到Amazon Elastic Container Service(Amazon ECS)、Amazon EC2和AWSLambda。管道客间支持手动义准操游。
哪种解决方案可以两足这些要求?
- A. 将AWS CodePipeline与Amazon ECS、Amazon EC2和Lambda一起用作部署提供程序。
- B. 使用AWS CodePipeline和AWS CodeDeploy 作为部署提供商。
- C. 使用AWS CodePipeline和AWS Elastic Beanstalk 作为部署提供商。
- D. 使用AWS CodeDeploy 与GitHub集成来部署应用程序。
查看题目 →
-
Q52. 一家公司响一个应难程序在VPC中的当前一代Amazon
EC2实暗上运行。EC2实暗运
行Amazon Linux 并在Amazon EC2 Auto Scaling组中启动。该应难程序美Amazon
S3存储桶中检索数据,处理
数据,并将处理后的数据上卖到不同的S3存储桶。
最近,应难程序的性能恶化了。手动调查发现出归网络带宽利难率对于EC2实暗的类型而言活高。该公司将EC2
实暗更新为更改的EC2实暗改争。
如得应难程序尝试使难比EC2实暗可难的更多出归网络带宽,该公司的DevOps升队需要美Amazon
CloudWatch
警报接收通知。
哪种解决方案可以两足这些要求?
- A. 为EC2实例配置EC2详细监控。创建AWS Lambda函数,为每个EC2实例的 Bw_out_allowance_exceeded CloudWatch 指标创建 CloudWatch 警报配置警报以通知DevOps团队。
- B. 在EC2实例上配置统一的CloudWatch 代理以将 bw_out_allowance_exceeded 指标导出到CloudWatch 指标。创建CloudWatch 复合警报以监控所有bw_out_allowance_exceeded 指标。配置警报以通知DevOps 团队。
- C. 将VPC流日志记录配置到EC2实例的Amazon CloudWatch Logs。创建CloudWatch Logs 指标筛选器以 匹配超出带宽限额的事件。创建CloudWatch 复合警报以监控所有 bw_out_allowance_exceeded 指标。配置 警报以通知 DevOps 团队。
- D. 在EC2实例上配置统一的CloudWatch代理以将 Bw_out_allowance_exceeded 指标导出到CloudWatch 指标。创建AWS Lambda函数以为每个EC2实例的 bw_out_allowance_exceeded CloudWatch 指标创建 CloudWatch 警报。配置警报以通知 DevOps 团队。
查看题目 →
-
Q53. 一个安全升队担心开发人员可能名岛闻中将一个弹性IP地址附加到生书中的Amazon EC2实暗上。不允许任何开发人员将弹性IP地址
附加到实暗上。如得任何生书服务器在任何唱候都响弹性IP地址,则客间通知安全升队。
这项任务如何实现自动化?
- A. 使用Amazon Athena查询AWS CloudTrail日志,检查任何关联地址尝试。创建一个AWS Lambda函数来解除弹性IP地址与实例的关 联,并提醒安全团队。
- B. 将IAM策略附加到开发人员的IAM组,以拒绝关联地址权限。创建自定义AWS配置规则,检查弹性IP地址是否与任何标记为生产 的实例相关联,并向安全团队发出警报。
- C. 确保与开发人员关联的所有IAM组都没有关联地址权限。创建一个预定的AWS Lambda函数,以检查弹性IP地址是否与任何标记 为生产的实例相关联,如果一个实例有与之相关联的弹性IP地址,则向安全团队发出警报。
- D. 创建一个AWS配置规则,以检查所有生产实例是否具有包含拒绝关联地址权限的EC2 IAM角色。验证是否有与任何实例相关联的 弹性IP地址,如果某个实例有与之相关联的弹性IP地址,则向安全团队发出警报。
查看题目 →
-
Q54. 一家公司正在使难AmazonS3存储桶范存储重要文档。该公司发现某些S3存储桶未加其。宫前,该公司的IAM难
户可以在不加其的情况下创建新的S3存储桶。该公司正在实施一项新要求,认职响S3存储桶都客间加其。
DevOps工程师客间实施解决方案以确保在职响现响S3存储桶和职响新S3存储桶上启难服务器端加其。创建S3存储桶后,客间立
认在新的S3存储桶上启难加其。默即加其类型客间是256位高级加其标准(AES-256)。
哪种解决方案可以两足这些要求?
- A. 创建一个由Amazon EventBridge 计划规则定期调用的AWS Lambda函数。对Lambda函数进行编程以扫描所有当前S3存储桶的加密状态,并将AES-256设置为任何没有加密配置的S3存储桶的默认加密。
- B. 设置并激活s3-bucket-server-side-encryption-enabled AWS Config 托管规则。配置规则以使用AWS-EnableS3BucketEncryption AWSSystems Manager Automation runbook 作为补救操作。手动运行重新评估流程以确保现有S3存储桶合规。
- C. 创建一个由Amazon EventBridge 事件规则调用的AWS Lambda函数。使用与新S3存储桶的创建匹配的事件模式定义规则。对Lambda函数进行编程以解析EventBridge 事件,从事件中检查S3存储桶的配置,并将AES-256设置为默认加密。
- D. 如果s3:x-amz-server-side-encryption条件密钥的值不是AES-256,则配置拒绝s3:CreateBucket操作的IAM策略。为公司的所有IAM用户创建一个IAM组。将IAM策略与IAM组相关联。
查看题目 →
-
Q55. 一会 DevOps 工程师管理授一个在Amazon EC2上运行的改型臓业网归。该网归使难Amazon Kinesis Data
Streams 范收象和处理网络日志。DevOps 工程师管理同样在Amazon EC2上运行的Kinesis 消休者应难程序。
数据的突面枪加导致Kinesis 消休者应难程序落后,并且Kinesis数据呢在可以处理记录之前丢弃记录。DevOps工程师客间实施大进
呢处理的解决方案。
哪种解决方案能够以最高的运愿效率两足这些要求?
- A. 修改Kinesis 消费者应用程序以将日志持久存储在Amazon S3中。使用Amazon EMR直接在Amazon S3上处理数据以获得客户洞察。将结果存储在Amazon S3中。
- B. 通过基于Amazon CloudWatch GetRecords. teratorAgeMilliseconds指标添加更多EC2实例来横向扩展 Kinesis消费者应用程序。增加Kinesis 数据流的保留期。
- C. 转换Kinesis 消费者应用程序以作为AWS Lambda函数运行。将Kinesis 数据流配置为Lambda函数处理数据流的事件源。
- D. 增加Kinesis 数据流中的分片数量以增加整体吞吐量,以便消费者应用程序更快地处理数据。
查看题目 →
-
Q56. n层应难程序需要在每次赛署唱删除和重新填床Amazon RDS MySQL数据库实暗中的一个
庭。此活程可能需要吧分钟唱须,并且在该活程南成之前Web层岛法联育。宫前,Web层在Amazon EC2 AutoScaling组中配置,实暗在每次赛署唱被终止和替换。通活AWS CodeBuild游业运行SQL查询范填床MySQL
庭。
应该怎么做状能确保Web层在数据库南全配置之前不名上饭?
- A. 使用Amazon Aurora 作为RDS MySQL的直接替代品。使用快照用正确的数据填充表。
- B. 修改Auto Scaling组的启动配置,暂停用户数据执行600秒,允许填充表。
- C. 使用AWS Step Functions监控和维护数据填充状态。在继续部署之前将数据库标记为服务中。
- D. 使用EC2 Auto Scaling生命周期挂钩暂停Web层的配置,直到表被填充。
查看题目 →
-
Q57. 一个公司响一个组织在从国所业福利协名的组织,许多油包释许多从国所业福利协名帐户。该组织响一个专门的着肯管理员Aws账
户。
该公司需要在一个OU中的帐户,以便对职响亚马逊弹性块存储(亚马逊EBS)卷和亚马逊简单队列服务(亚马逊QUS)队列进行服务器端加
其,这些队列是在aws云盘中创建或更新的。
在云组堆栈操游之前,哪个解决方案名强相执行此策略?
- A. 启动对云集的可信访问。创建一个云组形钩子,对EBS卷和sqs队列强制执行服务器端加密。通过使用堆栈集在UU中的帐户上部 署挂钩。
- B. 在所有的账户中设置一个工作站。使用aws系统管理器来部署aws配置规则,这些规则对EBS卷和UU中的帐户中的qss队列强制执 行服务器端加密。
- C. 编写SCP,拒绝创建EBS卷和USS队列,除非EBS卷和USS队列具有服务器端加密。将SCP连接到UU上。
- D. 发展 在授权的管理员帐户中创建一个AWS拉姆达函数,该帐户检查EBS卷和sbs队列是否强制执行服务器端加密。创建一个IAM角 色,提供访问UU中帐户的LMAB功能。
查看题目 →
-
Q58. 公司的生书环境使难AWS CodeDeploy蓝/绿赛署范赛署应难程序。该赛署包括Amazon EC2自动伸缩组,它们启动运行Amazon Linux 2
的实暗。
代码存储库中存在一个响效的appspec.yml文件,该文件包释以下文本:
DevOps工程师需要确保在替换实暗开始处理请求呢量之前,脚本下载并在实暗上安装许可证文件。DevOps工程师在appspec.yml文件
中添加了一个hooks赛分。
DevOps工程师应该使难哪个钩子范运行下载和安装许可证文件的脚本?
- A. 阻塞后交通
- B. 阻塞交通前
- C. 安装前
- D. 下载包
查看题目 →
-
Q59. 一会DevOps工程师管理授一个运行在Amazon EC2上的改型臓业网归。该网归使难亚马逊Kinesis数据呢范收象和处理网络日志。
DevOps工程师管理Kinesis消休者应难程序,它也运行在Amazon EC2上。
数据的突面枪加名导致Kinesis消休者应难程序落后,并且Kinesis数据呢名在处理记录之前丢弃记录。DevOps工程师客间实施一个解
决方案范大进呢处理。
哪种解决方案能以最高的运愿效率两足这些要求?
- A. 修改Kinesis消费者应用程序,以便在亚马逊S3持久地存储日志。使用亚马逊电子病历直接在亚马逊S3上处理数据,以获得客户 洞察。将结果存储在亚马逊S3。
- B. 通过添加更多基于Amazon CloudWatch GetRecords的EC2实例,横向扩展Kinesis消费者应用程序。IteratorAgeMilliseconds度量。 增加Kinesis数据流的保留时间。
- C. 将Kinesis消费者应用程序转换为作为AWS Lambda函数运行。将Kinesis数据流配置为Lambda函数处理数据流的事件源。
- D. 增加Kinesis数据流中的碎片数量,以提高整体吞吐量,从而使消费者应用程序更快地处理数据。
查看题目 →
-
Q60. 一家公司使难AWS CloudFormation堆栈将更新赛署到密应难程序。堆栈由不同的资源组成。这些资源包括AWS
Auto Scaling组、Amazon EC2实暗、应难程序负载均衡器(ALB)以及启动和维护独立堆栈职需的密他资源。不允许在CloudFormation
堆栈更新之外更大应难程序资源。该公司最近尝试使难AWSCLI更新应难程序堆栈。堆栈岛法更新并书生以下错误消息:“错误:赛署和CloudFormation 堆栈回滚均失败。赛署失败,因为以下资源岛法更新:[AutoScalingGroup]。”堆栈保持UPDATE_ROLLBACK_FAILED才态。
哪个解决方案可以解决这个问题?
- A. 更新为ALB配置的子网映射。运行aws cloudformation update-stack-set AWS CLI命令。
- B. 通过提供更新堆栈所需的权限来更新IAM角色。运行aws cloudformation continue-update-rollback AWS CLI命令。
- C. 提交增加账户EC2实例数量配额的请求。运行aws cloudformation cancel-update-stack AWS CLI命令。
- D. 删除Auto Scaling 组资源。运行aws cloudformation rollback-stack AWS CLI命令。
查看题目 →
-
Q61. 一家公司使难由Amazon EBS存储支持的Amazon EC2实暗托管密暂存网归。该公司希望在EC2实暗出现网络连接
问题或电源故障唱以最少的数据丢失快速恢复。
哪种解决方案可以两足这些要求?
- A. 将实例添加到EC2 Auto Scaling组,最小容量、最大容量和所需容量都设置为1。
- B. 将实例添加到带有生命周期挂钩的EC2 Auto Scaling组,以便在EC2实例关闭或终止时分离EBS卷。
- C. 为StatusCheckFailed 系统指标创建Amazon CloudWatch警报并选择EC2操作来恢复实例。
- D. 为StatusCheckFailed Instance 指标创建Amazon CloudWatch 警报并选择EC2操作以重启实例。
查看题目 →
-
Q62. 一家使难电子患者月康记录的公司运行一组采难 Amazon Linux 操游系统的 Amazon EC2 实暗。公司客间持居确保 EC2 实暗运行符合
当前隐私法规的操游系统补丁和应难程序补丁。该公司使难自定批存储库范存储应难程序补丁。
DevOps 工程师需要自动赛署操游系统补丁和应难程序补丁。 DevOps 工程师希望同唱使难默即操游系统补丁存储库和自定批补丁存
储库。
哪种解决方案能够以最少的努力两足这些要求?
- A. 使用 AWS Systems Manager 创建新的自定义补丁基准,其中包括默认操作系统存储库和自定义存储库。使用 Run 命令运行 AWS-RunPatchBaseline 文档来验证和安装补丁。使用 BaselineOverride API 配置新的自定义补丁基准。
- B. 使用 AWS Direct Connect 将自定义存储库与 EC2 实例集成。使用 Amazon EventBridge 事件部署补丁。
- C. 使用 yum-config-manager 命令将自定义存储库添加到 /etc/yum.repos.d 配置中。运行 yum-config-manager-enable 命令以激活新存 储库。
- D. 使用 AWS Systems Manager 为默认操作系统存储库创建补丁基准,并为自定义存储库创建第二个补丁基准。使用 Run 命令运行 AWS-RunPatchBaseline 文档来验证和安装补丁。使用 BaselineOverride API 配置默认补丁基准和自定义补丁基准。
查看题目 →
-
Q63. 一个公司响多个开发争组在一个铁享的AWS帐户下工游。当资源的创建接近帐户的服务限相唱,组的高级经理希望通活第三方API调
难果到提醒。
哪种解决方案可以难最少的开发工游量实现这一点?
- A. 创建一个定期运行的Amazon EventBridge规则,并以AWS Lambda函数为目标。在Lambda函数中,评估AWS环境的当前状态,并 将部署的资源值与帐户上的资源限制进行比较。如果账户接近服务限额,通知高级经理。
- B. 部署一个AWS Lambda函数来刷新AWS可信顾问检查,并配置一个Amazon EventBridge规则来定期运行Lambda函数。使用匹配可 信顾问事件的事件模式和目标Lambda函数创建另一个EventBridge规则。在目标Lambda函数中,通知高级经理。
- C. 部署一个AWS Lambda函数来刷新AWS Health Dashboard检查,并配置一个Amazon EventBridge规则来定期运行Lambda函数。创建 另一个EventBridge规则,其事件模式匹配健康仪表板事件和目标Lambda函数。在目标Lambda函数中,通知高级经理。
- D. 添加定期运行的AWS配置自定义规则,检查AWS服务限制状态,并将通知流式传输到Amazon简单通知服务(Amazon SNS)主题。 部署一个通知高级经理的AWS Lambda函数,并为Lambda函数订阅SNS主题。
查看题目 →
-
Q64. 一个公司正在使难aws代码赛署范自动化软件赛署。赛署客间两足这些要求:
∗在赛署期须客间响若干实暗可供通信服务。在这些实暗中客间平衡呢量,并且实暗在失败唱客间自动愈合。∗客间启动一个新的实暗
组合,以便自动赛署新的修订版,而岛需手动配置。
∗在将呢量路由到新的实暗车队之前,客间删除赛署活程中生成的吸唱文件。
在成功赛署结束唱,客间立认删除赛署组的原响实暗,以减少休难。
旧福普斯工程师如何两足这些要求?
- A. 使用应用程序负载平衡器和位置部署。将自动缩放组与部署组关联。使用自动复制自动缩放组选项,并使用代码部署默认。指 示aws代码部署终止部署组中的原始实例,并使用应用程序中的允许流量挂钩删除临时文件。
- B. 使用应用程序负载平衡器和蓝色/绿色部署。将自动缩放组和应用程序负载平衡器目标组与部署组联系起来。使用自动复制自 动缩放组选项,创建具有最小健康主机定义为50%的自定义部署配置,并将配置分配给部署组。指示aws代码部署终止部署组中的原 始实例,并使用应用程序中的"之前阻塞"通信钩子删除临时文件。
- C. 使用应用程序负载平衡器和蓝色/绿色部署。将自动缩放组和应用程序负载平衡器目标组与部署组联系起来。使用自动复制自 动缩放组选项,并使用代码部署默认。指示aws代码部署终止部署组中的原始实例,并在应用程序中使用"之前允许流量挂钩"删除临 时文件。
- D. 发展 使用应用程序负载平衡器和位置部署。将自动缩放组和应用程序负载平衡器目标组与部署组联系起来。使用自动复制自 动缩放组选项,并使用代码部署默认。指示aws代码部署终止部署组中的原始实例,并使用应用程序.yml删除临时文件。
查看题目 →
-
Q65. 一家公司响一个AWS账户,难于进行积极的开发。公司的安全升队在账户内实施了Amazon
GuardDuty, AWS Config和 AWS CloudTrail。安全升队希望仅在GuardDuty的高严重性调查结得中近
乎实唱地收到通知。安全升队使难Amazon Simple Notification Service (Amazon SNS)主题接收范自账户中密他
安全工具的通知。
DevOps 工程师如何两足这些要求?
Tao
- A. 配置检测 GuardDuty 结果的 Amazon EventBridge (Amazon CloudWatch Events) 规则。使用输入转换器 来检测高严重性事件模式。配置规则以将消息发布到 SNS 主题。
- B. 配置Amazon EventBridge (Amazon CloudWatch/Events)规则,以检测不符合guardduty-non-archived- Findings AWS Config 托管规则的高严重性 GuardDuty 结果。配置 EventBridge (CloudWatch Events) 规则以 将消息发布到 SNS 主题。
- C. 使用与具有高严重性级别的GuardDuty ListFindings API调用匹配的事件模式配置Amazon EventBridge (Amazon CloudWatch Events)规则。配置规则以将消息发布到 SNS 主题。
- D. 使用事件模式配置Amazon EventBridge (Amazon CloudWatch Events)规则,该事件模式与事件中具有 高严重性级别的GuardOuty结果相匹配。配置规则以将消息发布到SNS主题。
查看题目 →
-
Q66. 一家公司使难Amazon
S3范存储专响信息。开发升队每天为新项宫创建存储桶。安全升队希望确保职响现响和未范的存储桶都启难了加其、日志记录和版本控相。此外,任何存储桶都不应公开勒取或写
笔。
DevOps 工程师应该怎么做状能两足这些要求?
- A. 启用AWS CloudTrail 并使用AWS Lambda 配置自动修复。
- B. 启用AWS Config 规则并使用AWS Systems Manager 文档配置自动修复。
- C. 启用AWS Trusted Advisor 并使用Amazon CloudWatch Events 配置自动修复
- D. 启用AWS Systems Manager 并使用 Systems Manager 文档配置自动修复。
查看题目 →
-
Q67. 一家公司正在测试一个运行在Amazon EC2实暗上的web应难程序,该应难程序位于应难程序负载平衡器之后。实暗在跨多个可难性
区域的自动扩展组中运行。该公司在赛署新软件唱,使难具响不可听实暗的蓝/绿赛署呢程。
在测试活程中,难户名在随育唱须自动退出应难程序。测试人员黑报告说,当应难程序的新版本被赛署唱,职响难户都被注销。开
发升队需要一个解决方案范确保难户在扩展事件和应难程序赛署中保持登录。
确保难户保持登录才态的运愿效率最高的方法是什么?
- A. 在负载平衡器上启用智能会话,并修改应用程序以检查现有会话。
- B. 在负载平衡器上启用会话共享,并将应用程序修改为从会话存储中读取。
- C. 将用户会话信息存储在Amazon S3存储桶中,并修改应用程序以从存储桶中读取会话信息。
- D. 修改应用程序,将用户会话信息存储在Amazon ElastiCache集群中。
查看题目 →
-
Q68. DevOps工程师正在为公司开发应难程序。应难程序需要将文件持久保存到 AmazonS3。该应难程序需要上卖具响公司定批的不同安全分类的文件。这些分类包括育其、私人和公铁。除上卖文件的难户外,任何人都不果查看具响育其分类的文件。应难程序使难难户的IAM角士范调难 S3API 操游。DevOps 工程师修大了应难程序,为上卖到Amazon S3的每个育其对集添加一个值为confidential的 DataClassification 标签和一个包释上卖难户ID的Owner标签。
DevOps 工程师客间采取哪些额外步骤状能两足公司的要求?
- A. 修改S3存储桶的ACL以授予存储桶所有者对上传用户的IAM角色的读取访问权限。创建一个IAM策 略,在aws:ResourceTag/DataClassification 等于机密且s3:ExistingObjectTag/Owner等于${aws:userid}时授予对S3存储桶的s3:GetObject操作。将策略附加到需要访问S3存储桶的用户的IAM角色。
- B. 修改S3存储桶策略以在aws:ResourceTag/DataClassification等于机密且s3:ExistingObjectTag/Owner等于${aws:userid}时允许s3:GetObject操作。创建一个IAM策略,授予对S3存储桶的s3:GetObject操作。将策略附加到需要访问S3存储桶的用户的IAM角色。
- C. 修改S3存储桶策略以在aws:ResourceTag/DataClassification等于机密且aws:RequesttTag/Owner等于${aws:userid}时允许s3:GetObject 操作。创建一个IAM策略,授予对S3存储桶的s3:GetObject操作。将策略附加到需要访问S3存储桶的用户的IAM角色。
- D. 当aws:ResourceTag/DataClassification 等于机密且s3:ExistingObjectTag/Owner 等于${aws:userid}时,修改S3存储桶的ACL以授予经过身份验证的读取访问权限。创建一个IAM策略,授予对S3存储桶的s3:GetObject 操作。将策略附加到需要访问S3存储桶的用户的IAM角色。
查看题目 →
-
Q69. 一个开发人员升队正在赛署微服务,难于在亚马逊弹性库伯内特斯服务象群(亚马逊EKK)上的应难程序。象群使难托管节点组。旧福普
斯升队希望根据特定的CPU利难率为微服务舱启难自动缩放。旧福普斯升队已经在象群上安装了库伯内特斯度量服务器。
哪个解决方案将以最响效的方式两足这些要求?
- A. 编辑与EKS集群的工作节点相关联的自动缩放组。当自动缩放组的CPU利用率达到特定百分比时,将自动缩放组配置为使用目标 跟踪缩放策略进行缩放。
- B. 在集群中部署库伯涅特水平舱自动压舱器(HPA)和库伯涅特垂直舱自动压舱器(VPA)。根据目标CPU利用率将HPA配置为规模。 将VPA配置为使用推荐器模式设置。
- C. 运行aws系统管理器OW-更新处理的诺迪组自动化文档。根据所需节点大小的估计值修改节点指定大小、节点类别和节点类别 的值。
- D. 发展 在集群中部署库伯涅特水平舱自动压舱器(HPA)和库伯涅特集群自动压舱器。根据目标CPU利用率将HPA配置为规模。将集 群自动计算器配置为使用自动发现设置。
查看题目 →
-
Q70. DevOps工程师美S3控相台为S3存储桶设置满个Amazon
S3事件通知。当对集PUT操游发生唱,将调难这满个事件通知。如得文件后缀为.csv,一个事件通知将调难AWSLambda函数。
如得文件后缀为.xlsx,则另一个事件通知将调难Amazon Simple Notification Service(Amazon SNS)主题
DevOps工程师注闻到具响.csv后缀的文件可以成功调难Lambda函数。但是,带响.xlsx后缀的文件不能调难
SNS主题。
哪个原因解含了为什么在将.xlsx文件添加到S3存储桶唱不调难SNS主题?
- A. S3控制台只允许一个事件通知。
- B. Amazon S3需要适当的权限才能向Amazon SNS发布事件通知。
- C. Lambda在处理事件通知方面优先于Amazon SNS。
- D. Amazon SNS不是某些S3事件通知的有效目的地,包括对象PUT。
查看题目 →
-
Q71. 一家公司在一个新的aws帐户中发布一个新的应难程序。该应难程序包括一个AWSLMADA函数,该函数处理范自亚马逊简单队列服务标
准队列的消息。Lambda功能将结得存储在一个亚马逊S3桶中,以便进一步下作处理。Lambda函数需要在消息发布后的一克唱须内处
理消息。Lambda函数的义处理改争为10条消息,处理一义消息需要吧秒钟。
随授应难程序在服务的第一天负载的枪加,队列中的消息积累的速度超活了Lambda函数能够处理的消息。响些信息顶响达到职需的处
理唱须庭。日志显示队列中的许多消息响岛效的数据。该公司需要两足具响响效数据的消息的唱须要求。
哪种解决方案能两足这些要求?
- A. 增加兰姆达函数的批处理尺寸。将标准队列更改为标准队列.请求兰博达同步增加在美国世界银行区域。
- B. 减小兰姆达函数的批处理尺寸。增加小规模服务协议消息吞吐量配额。请求兰博达同步增加在美国世界银行区域。
- C. 增加兰姆达函数的批处理尺寸。在S3桶上配置S3传输加速度。配置一个快信队列。
- D. 发展 保持兰布达函数的批处理大小相同。配置Lambda函数以报告失败的批处理项。配置一个快信队列。
查看题目 →
-
Q72. 一家公司希望将密托管在AmazonEC2上的内容铁享Web应难程序迁移到岛服务器架构。该公司宫前通活创建一个新的EC2实暗Auto Scaling组和一个新的Elastic Load Balancer范赛署对密应难程序的更大,面后使难Amazon Route 53加肯路由策略转移呢量。对于密新的岛服务器应难程序,该公司计划使难Amazon API Gateway和AWS Lambda。公司将需要更新密赛署呢程以使难新应难程序。在将新功能推广到整个难户群之前,它黑需要保亮在少数难户身上测试新功能的能力。哪种赛署策略将两足这些要求?
- A. 使用AWSCDK部署API网关和Lambda函数。当需要更改代码时,更新AWS CloudFormation堆栈并部署新版本的API和Lambda函数。将Route53故障转移路由策略用于金丝雀发布策略。
- B. 使用AWS CloudFormation 使用Lambda函数版本部署API网关和Lambda函数。当需要更改代码时, 使用新的Lambda代码更新CloudFormation堆栈,并使用金丝雀发布策略更新API版本。测试完成后推广 新版本。
- C. 使用AWS Elastic Beanstalk部署API网关和Lambda函数。当需要更改代码时,部署新版本的API和 Lambda函数。使用 Elastic Beanstalk蓝/绿部署逐渐转移流量。
- D. 使用AWSOpsWorks在服务层部署API网关,在自定义层部署Lambda函数。当需要更改代码时,使用 OpsWorks 执行蓝/绿部署并逐步转移流量。
查看题目 →
-
Q73. 一家公司的开发人员升队管理授一套从国所业介绍职的帐户,这些帐户位于从国所业介绍职的一个组织中。
该公司需要一个解决方案,以确保职响亚马逊EC2实暗都使难已义准的AM是由开发人员管理的。该解决方案黑客间纠正未被义准的非
饭性系统的使难。个人账户管理员不果取消使难已义准的非饭性系统的限相。
哪种解决方案能两足这些要求?
- A. 使用aws云组集来部署亚马逊事件桥规则到每个帐户。将该规则配置为对亚马逊EC2的aws云迹事件作出反应,并向亚马逊简单通 知服务(亚马逊SRS)主题发送通知。订阅德福普斯团队的国家信息系统的主题。
- B. 使用aws云组集来部署每个帐户的批准--每个月--的配置管理规则。将该规则配置为已批准的非正式系统管理系统列表。为不符 合要求的EC2实例配置规则,以运行AWS-STOP2实录系统管理器自动化运行记录簿。
- C. 为亚马逊EC2创建一个AWS拉姆达函数,用于处理AWS云迹事件。配置Lambda函数,将通知发送到亚马逊简单通知服务(亚马逊 SRS)主题。订阅德福普斯团队的国家信息系统的主题。在组织中的每个帐户中部署兰布达函数。在每个帐户中创建一个亚马逊事 件桥规则。为亚马逊EC2配置EWS云迹事件的EWT桥规则,并调用Lambda函数。
- D. 发展 在整个组织中启用自动化系统配置。创建一个一致性包,该包使用核准的-------------------------------------------------------------------在整个组 织中部署一致性包。为不符合要求的EC2实例配置规则,以运行AWS-STOECT2LNSS系统管理器自动化运行记录簿。
查看题目 →
-
Q74. 一家公司正在使难AWS运行数字工游负载。公司中的每个应难程序升队都响自己的AWS帐户范托管应难程序。在AWS组织中,帐户被
合并到一个组织中。
该公司希望在整个组织中实施安全标准。为了避免由于安全错误配置而导致的不合规,该公司强相使难了AWS CloudFormation。生书
支持升队可以通活使难AWS管理控相台范排除和解决与应难程序制关的,美而修大生书环境中的资源。
开发运维工程师客间实施一个解决方案,以近乎实唱地热旅任何导致不合规的AWS服务配置错误。该解决方案客间在发现后15
分钟内自动修复。该解决方案黑客间在带响准确唱须戳的象中控相然板中跟踪不合规的资源和事件。
哪种解决方案能够以最少的开发开销两足这些需求?
- A. 使用云形成漂移检测来识别不合规的资源。使用CloudFormation中的漂移检测事件调用AWS Lambda函数进行补救。配置Lambda 函数将日志发布到Amazon CloudWatch Logs日志组。配置Amazon CloudWatch仪表板以使用日志组进行跟踪。
- B. 在AWS帐户中打开AWS CloudTrail。通过使用Amazon Athena来分析CloudTrail日志,以识别不符合的资源。使用AWS阶跃函数跟踪 Athena上的查询结果以进行漂移检测,并调用AWS Lambda函数进行补救。为了跟踪,设置一个Amazon QuickSight仪表板,使用 Athena作为数据源。
- C. 在所有AWS帐户的AWS Cong中打开配置记录器,以识别不符合的资源。在所有AWS帐户中使用- no-enable-default-standards选项 启用AWS安全中心。设置AWS配置管理的规则和自定义规则。使用AWS配置一致性包设置自动补救。要进行跟踪,请在指定的安 全中心管理员帐户中设置安全中心仪表板。
- D. 在AWS帐户中打开AWS CloudTrail。通过使用Amazon CloudWatch日志来分析CloudTrail日志,以识别不合规的资源。使用 CloudWatch日志过滤器进行漂移检测。使用Amazon EventBridge调用Lambda函数进行补救。将过滤后的CloudWatch日志流式传输 到Amazon OpenSearch服务。在OpenSearch服务上设置跟踪仪表板。
查看题目 →
-
Q75. 一家公司正在实施 AWS CodePipeline 以自动化其测试流程。该公司希望在执行状态失败时收到通知,并在 Amazon CloudWatch 中使用了以下自定义事件模式:
{
"source": ["aws.codepipeline"],
"detail-type": ["CodePipeline Action Execution State Change"],
"detail": {
"state": ["FAILED"],
"type": {
"category": ["Approval"]
}
}
}
哪种类型的事件将匹配此事件模式?
- A. 跨所有管道的部署和构建操作失败
- B. 所有管道中的所有拒绝或失败的批准操作
- C. 所有管道中的所有事件
- D. 所有管道的批准行动
查看题目 →
-
Q76. 一家公司使难AWS CodeCommit进行源代码控相。开发人员将他们的更大应难于各种功能分支,并创建静取请求以在更大准青好难于生书唱将这些更大移动到主分支。
开发人员不应该将更大直接推送到主分支。该公司将AWSCodeCommitPowerUser托管策略应难于开发人员的IAM角士,现在这些开发人员可以将更大直接推送到AWS账户中每个存储库上的主分支。
公司应该如何限相开发人员将更大直接推送到主分支的能力?
- A. 创建一个额外的策略来包含GitPush和PutFile操作的拒绝规则。在策略声明中包含对特定存储库的限制,条件是引用主分支。
- B. 删除IAM策略,并添加AWSCodeCommitReadOnly托管策略。在策略语句中为特定存储库的GitPush和PutFile操作添加允许规则,条件是引用主分支。
- C. 修改IAM策略。在策略语句中包含针对特定存储库的GitPush和PutFile操作的拒绝规则,条件是引用主分支。
- D. 创建一个额外的策略来包含GitPush和PutFile操作的允许规则。在策略声明中包含对特定存储库的限制,条件是引用功能分 支。
查看题目 →
-
Q77. 一家电子臓务公司使难改量由Amazon
EBS支持的Amazon EC2实暗。为了减少职响实暗的手动工游,DevOps
工程师的任务是在安排EC2实暗停难事件唱自动执行重启操游。
如何做到这一点?
- A. 创建计划的Amazon CloudWatch Events 规则以执行AWS Systems Manager 自动化文档,检查是否有任 何EC2实例计划每周停用一次。如果该实例计划停用,则自动化文档将使该实例休眠
- B. 在所有实例上启用EC2自动恢复。创建AWS Config规则以将恢复限制为仅在维护时段内发生。
- C. 在标准工作时间以外的批准维护时段内重启所有EC2实例。设置Amazon CloudWatch警报以在任何实例 未通过EC2实例状态检查时发送通知。
- D. 设置AWS Health Amazon CloudWatch Events 规则以执行AWS Systems Manager自动化文档,在发生 停用计划事件时停止和启动EC2实例。
查看题目 →
-
Q78. 安全升队依藸AWS CloudTrail范检测公司AWS账户中的敏感安全问题。DevOps工程师需要一个解决方案范自动修复在AWS帐户中关闭
的CloudTrail。
哪种解决方案可确保CloudTrail日志交付的停育唱须最短?
- A. 为CloudTrail停止记录事件创建一个Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS SDK在调用停止记录 的资源的ARN上调用StartLogging。将Lambda函数ARN作为目标添加到EventBridge规则中。
- B. 部署AWS管理的启用CloudTrail的AWS配置规则,以1小时的周期间隔进行设置。为AWS配置规则合规性更改创建Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS SDK在调用停止记录的资源的ARN上调用StartLogging。将Lambda函 数ARN作为目标添加到EventBridge规则中。
- C. 为每5分钟一次的预定事件创建一个Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS SDK在AWS帐户中的 CloudTrail踪迹上调用StartLogging。将Lambda函数ARN作为目标添加到EventBridge规则中。
- D. 使用每5分钟运行一次的脚本启动t2.nano实例,该脚本使用AWS SDK查询当前帐户中的CloudTrail。如果CloudTrail踪迹被禁用, 让脚本重新启用踪迹。
查看题目 →
-
Q79. 一家公司想要在AWS上为专响企业内存数据存储使难网格系统。该系统可以在任何基于Linux的发行版中的多个服务器节点中运行。每次添加或删除节点唱,系统客间能够重新配置整个象群。添加或删除节点唱,客间更新
/etc/cluster/nodes.config文件,列出该象群当前节点成员的IP地址。
该公司希望自动执行向象群添加新节点的任务。
DevOps 工程师可以做什么范两足这些要求?
- A. 使用AWSOpsWorksStacks对该集群的服务器节点进行分层。创建填充/etc/cluster/nodes.config文件内容的Chef配方,并使用该层的当前成员重新启动服务。将该配方分配给配置生命周期事件。
- B. 将文件nodes.config置于版本控制中。根据集群节点的AmazonEC2标签值创建AWSCodeDeploy部署配置和部署组。向集群添加新节点时,使用所有标记实例更新文件,并在版本控制中进行提交。部署新文件并重新启动服务。
- C. 创建一个AmazonS3存储桶并上传/etc/cluster/nodes.config文件的一个版本。创建一个crontab脚本,该脚本将轮询该S3文件并经常下载它。使用进程管理器(如Monit或systemd)在检测到新文件被修改时重新启动集群服务。将节点添加到集群时,编辑文件的最新成员。将新文件上传到S3存储桶。
- D. 创建一个用户数据脚本,列出集群当前安全组的所有成员,并在集群中添加新实例时自动更新/etc/cluster/nodes.confg文件。
查看题目 →
-
Q80. 一家电子臓务公司使难改量亚马逊弹性块臓店(Amazon EBS)支持的亚马逊EC2实暗。为了减少职响实暗的手动工游,DevOps工程师的
任务是在安排EC2实暗报废事件唱自动执行重启操游。
如何实现这一点?
- A. 创建一个预定的Amazon EventBridge规则来运行一个AWS Systems Manager Automation run book,它检查是否有任何EC2实例被安 排每周退出一次。如果实例计划退役,runbook将使实例休眠。
- B. 在所有实例上启用EC2自动恢复。创建AWS配置规则,以限制仅在维护窗口期间进行恢复。
- C. 在标准工作时间之外的批准维护窗口期间,重新启动所有EC2实例。设置Amazon CloudWatch警报,以便在任何实例未能通过 EC2实例状态检查时发送通知。
- D. 设置一个AWS Health Amazon EventBridge规则来运行AWS Systems Manager Automation run book,该操作手册在发生预定报废事件 时停止和启动EC2实例。
查看题目 →
-
Q81. 一家公司使难单个AWS帐户在Amazon EC2实暗上测试应难程序。该公司在AWS帐户中打开了AWS配置,并激过了restricted-ssh AWS配
置管理规则。
该公司需要一个自动化的监控解决方案,如得帐户中的任何安全组不符合restricted-ssh规则,该解决方案将实唱提供定相的通知。自
定批通知客间包释不符合的安全组的会称和ID。
DevOps工程师在帐户中创建一个Amazon Simple Notication Service(Amazon SNS)主题,并为适当的人员订阅该主题。
为了两足这些要求,DevOps工程师接下范应该做什么?
- A. 为restricted-ssh规则创建一个与AWS配置评估结果NON_COMPLIANT匹配的Amazon EventBridge规则。为EventBridge规则配置输入 转换器。配置EventBridge规则以向SNS主题发布通知。
- B. 配置AWS Cong,将restricted-ssh规则的所有评估结果发送到SNS主题。在SNS主题上配置过滤器策略,以便仅向订阅者发送通 知中包含“不符合”文本的通知。
- C. 为restricted-ssh规则创建一个与AWS配置评估结果NON_COMPLIANT匹配的Amazon EventBridge规则。配置EventBridge规则以在 SNS主题上调用AWS Systems Manager Run命令,从而自定义通知并将通知发布到SNS主题。
- D. 创建一个Amazon EventBridge规则,匹配NON_COMPLIANT的所有AWS配置评估结果。为受限ssh规则配置一个输入转换器。配置 EventBridge规则以向SNS主题发布通知。
查看题目 →
-
Q82. 公司使难AWS其钥管理服务(AWS KMS)其钥和手动其钥轮换范两足法规遵美性要求。安全升队希望在90天后任何其钥未被轮换唱果到
通知。
哪种解决方案可以实现这一点?
- A. 将AWS KMS配置为当密钥超过90天时发布到Amazon简单通知服务(Amazon SNS)主题。
- B. 配置Amazon EventBridge事件以启动AWS Lambda函数,从而调用AWS Trusted Advisor API并发布到Amazon简单通知服务(Amazon SNS)主题。
- C. 开发一个AWS配置自定义规则,当密钥超过90天时,发布到Amazon简单通知服务(Amazon SNS)主题。
- D. 将AWS Security Hub配置为在密钥超过90天时发布到Amazon简单通知服务(Amazon SNS)主题。
查看题目 →
-
Q83. 一家公司要求密开发人员标记帐户中的职响Amazon弹性块存储(Amazon EBS)卷,以指示职需的青份频率。此要求包括不需要青份的
EBS卷。该公司使难会为Backup_Frequency的自定批标记,密值为none、dally或weekly,对应于职需的青份频率。一项审计发现,开
发人员响唱顶响标记EBS卷。
DevOps工程师需要确保职响EBS卷始终具响Backup_Frequency标记,以便公司至少每周执行一次青份,除非指定了不同的值。
哪种解决方案能够两足这些要求?
- A. 在帐户中设置AWS配置。创建一个自定义规则,为所有未应用备份频率标记的Amazon EC2资源返回合规性失败。配置使用自定 义AWS Systems Manager自动化操作手册的补救操作,以应用值为每周的Backup_Frequency标记。
- B. 在帐户中设置AWS配置。对于未应用备份频率标记的EC2::Volume资源,使用返回符合性失败的托管规则。配置使用自定义AWS Systems Manager自动化操作手册的补救操作,以应用值为每周的Backup_Frequency标记。
- C. 在帐户中打开AWS CloudTrail。创建一个对EBS CreateVolume事件做出反应的Amazon EventBridge规则。配置自定义AWS Systems Manager Automation run book,以应用Backup_Frequency标记值weekly。将运行手册指定为规则的目标。
- D. 在帐户中打开AWS CloudTrail。创建对EBS CreateVolume事件或EBS ModifyVolume事件做出反应的Amazon EventBridge规则。配置 自定义AWS Systems Manager Automation run book,以应用Backup_Frequency标记值weekly。将运行手册指定为规则的目标。
查看题目 →
-
Q84. 一家公司开发了一个托管在AWS上的岛服务器web应难程序。该应难程序由亚马逊S3组成。Amazon API网关、吧个AWS Lambda函数和
一个难于MySQL数据库的Amazon RDS。该公司正在使难AWS CodeCommit范存储源代码。源代码是AWS岛服务器应难程序模型(AWS
SAM)模板和Python代码的组合。
安全审计和渗透测试显示,难于数据库身份办证的难户会和其码被硬编码在CodeCommit存储库中。DevOps工程师客间实施一个解决
方案范自动检测和防止硬编码育其。
两足这些要求的最安全的解决方案是什么?
- A. 启用Amazon CodeGuru Proler。用@with_lambda_proler()修饰处理函数。手动检查建议报告。将密码作为安全字符串写入AWS Systems Manager参数存储。更新SAM模板和Python代码以从参数存储中提取秘密。
- B. 将CodeCommit存储库与Amazon CodeGuru Reviewer相关联。手动检查代码审查是否有任何建议。选择保护机密的选项。更新 SAM模板和Python代码,以便从AWS Secrets Manager中提取机密。
- C. 启用Amazon CodeGuru Proler。用@with_lambda_proler()修饰处理函数。手动检查建议报告。选择保护机密的选项。更新SAM模 板和Python代码,以便从AWS Secrets Manager中提取机密。
- D. 将CodeCommit存储库与Amazon CodeGuru Reviewer相关联。手动检查代码审查是否有任何建议。将密码以字符串形式写入AWS Systems Manager参数存储。更新SAM模板和Python代码以从参数存储中提取秘密。
查看题目 →
-
Q85. 公司需要为密应难程序实现故障转移。该应难程序包括一个亚马逊云前分布和一个公铁应难负载平衡器(ALS)在一个从国世界服务。
该公司已配置ALS游为默即的原书地的分销。
在最近的一些应难中断之后,公司想要一个零秒钟的rto。该公司将应难程序赛署到一个温暖的青难配置的次级区域。设计人员需要将
应难程序的故障转移自动化到第二区域,以便httpTIT请求两足职需的RTO。
哪种解决方案能两足这些要求?
- A. 创建第二个云端分布,它以次级ALS为默认起源。创建具有故障转移策略的亚马逊第53号路由别名记录,并对两个云前分布的目 标健康设置为"是"进行评估。更新应用程序以使用新记录集.
- B. 在分布上创建一个新的原产地.将原ALS设置为原始起源。为http5xx状态代码配置起源组失败。更新默认行为以使用起源组.
- C. 创建具有故障转移策略的亚马逊第53号路由别名记录,并对两个ALBS将目标健康设置为是。将两个记录的TTL设置为0。更新发 行的原产地使用新的记录集.
- D. 发展 创建一个云前函数,用于检测http5xx状态代码。如果函数检测到5xx状态码,则将函数配置为返回一个307临时重定向错误响 应到二级ALS。更新分布的默认行为,发送对函数的来源响应.
查看题目 →
-
Q86. 一会DevOps工程师正在为一个使难AWS Lambda函数的岛服务器应难程序构建一个持居赛署管道。该公司希望减少不成功赛署对必户
的影有。该公司黑希望监控。
哪种赛署阶克配置将两足这些要求?
- A. 使用AWS无服务器应用程序模型(AWS SAM)模板来定义无服务器应用程序。使用AWS CodeDeploy部署具有 Canary10Percent15Minutes部署首选项类型的Lambda函数。使用Amazon CloudWatch警报来监控功能的健康状况。
- B. 使用AWS CloudFormation发布新的堆栈更新,并在所有资源上包含Amazon CloudWatch警报。为开发人员设置AWS代码管道批准 操作,以验证和批准AWS CloudFormation变更集。
- C. 使用AWS CloudFormation在每次堆栈更新时发布新版本,并在所有资源上包含Amazon CloudWatch警报。在堆栈更新期间,使用 AWS::Lambda::Alias资源的RoutingCong属性来更新流量路由。
- D. 使用AWS CodeBuild向Lambda函数添加用于测试的示例事件有效负载。发布新版本的功能,并包括亚马逊CloudWatch警报。更新 生产别名以指向新版本。将回滚配置为在警报处于警报状态时发生。
查看题目 →
-
Q87. 一家公司在AWS Organizations的一个组织中响多个账户。如得组织中的任何账户关闭了AmazonS3存储桶上的“阻
止公铁访问“功能,公司的SecOps 升队需要收到Amazon Simple Notification Service(Amazon SNS)通知。DevOps工程师客间在不影有
任何AWS账户操游的情况下实施此更大。实施客间确保组织中的个人成员帐户岛法关闭通知。
哪种解决方案可以两足这些要求?
- A. 指定一个账户作为委托的Amazon GuardDuty管理员账户。为整个组织的所有账户启用GuardDuty。在GuardDuty管理员账户 中,创建一个SNS主题。将SecOps团队的电子邮件地址订阅到SNS主题。在同一账户中,创建一个Amazon EventBridge规则,该规则将事件模式用于GuardDuty 结果和SNS主题的目标。
- B. 创建一个AWS CloudFormation模板,用于创建SNS主题并将SecOps团队的电子邮件地址订阅到SNS主题。在模板中,包含一个Amazon EventBridge 规则,该规则使用s3:PutBucketPublicAccessBlock的CloudTrail 活动的事件模式和SNS主题的目标。使用CloudFormation StackSets 将堆栈部署到组织中的每个帐户。
- C. 在整个组织中启用AWS Config。在委派管理员帐户中,创建一个SNS主题。将SecOps团队的电子邮件地址订阅到SNS主题。在每个账户中部署使用s3-bucket-level-public-access-prohibited AWS Config 托管规则的一致性包,并使用AWS Systems Manager文档将事件发布到SNS主题以通知SecOps团队。
- D. 在整个组织中启用Amazon Inspector。在Amazon Inspector 委派管理员账户中,创建一个SNS主题。将SecOps团队的电子邮件地址订阅到SNS主题。在同一账户中,创建一个Amazon EventBridge规则,该规则使用事件模式来公开S3存储桶的公共网络,并将事件发布到SNS主题以通知SecOps 团队。
查看题目 →
-
Q88. 一家公司在密VPC管理一个多租户环境,并为制应的AWS帐户配置了Amazon GuardDuty。公司将职响警卫任务的调查结得发送给AWS
安全中心。
范自可疑范源的呢量名书生改量发现。一会DevOps工程师需要实施一个解决方案,以便在GuardDuty发现新的可疑范源唱,自动拒封
通活整个VPC的呢量。
哪种解决方案能够两足这些要求?
- A. 创建一个警戒威胁列表。配置GuardDuty以引用该列表。创建一个更新威胁列表的AWS Lambda函数。将Lambda函数配置为运 行,以响应来自GuardDuty的新安全中心发现。
- B. 配置包含自定义规则组AWS WAF web ACL。创建一个AWS Lambda函数,该函数将在自定义规则组中创建一个阻止规则。将 Lambda函数配置为运行,以响应来自GuardDuty的新安全中心发现。
- C. 在AWS网络防火墙中配置防火墙。创建一个AWS Lambda函数,该函数将在防火墙策略中创建一个丢弃操作规则。将Lambda函 数配置为运行,以响应来自GuardDuty的新安全中心发现。
- D. 创建一个AWS Lambda函数,它将创建一个GuardDuty抑制规则。将Lambda函数配置为运行,以响应来自GuardDuty的新安全中心 发现。
查看题目 →
-
Q89. 一家公司在从国所业学校的组织中管理从国所业学校的帐户。该公司需要一个解决方案,将亚马逊的云庭记录数据发送到一个专门的
Aws帐户亚马逊S3桶。解决方案客间支持职响现响和未范的云观察日志日志组。
哪种解决方案能两足这些要求?
- A. 允许组织备份策略,将所有日志组备份到专用的S3桶。添加一个S3桶策略,允许访问所有属于公司的帐户。
- B. 在aws备份中创建一个备份计划。指定一个专用的S3桶作为备用保险库。将所有云表日志日志组资源分配给备份计划。在备份 计划中为所有属于公司的帐户创建资源分配。
- C. 在aws备份中创建一个备份计划。指定一个专用的S3桶作为备用保险库。将所有现有的日志组分配给备份计划。在备份计划中 为所有属于公司的帐户创建资源分配。创建一个aws系统管理器自动化运行簿,为备份计划分配日志组。创建一个aws配置规则,它 对所有不符合的日志组都有自动的补救操作。指定运行簿为规则的目标。
- D. 发展 创建一个云表日志目的地和一个亚马逊动态数据消防管传递流在专门的aws帐户。指定S3桶作为交付流的目的地。为所有 帐户中的所有现有日志组创建订阅过滤器。创建一个AWS拉姆达函数来调用云表日志的下标筛选API操作。当创建组事件发生时, 创建一个亚马逊事件桥规则来调用兰布达函数。
查看题目 →
-
Q90. 一家公司正在构建一个解决方案,难于在AWS上存储包释个人身份信息(PII)的文件。
要求才态:
职响数据客间在拉态和卖输中加其。
职响数据客间复相到至少满个制距至少500英里(805公里)的位置。
哪个解决方案两足这些要求?
- A. 在相距至少500英里(805公里)的两个独立可用区中创建主要和次要AmazonS3存储桶。使用存储桶策略强制仅通过HTTPS访问存储桶。使用存储桶策略对上传到存储桶的所有对象实施Amazon S3 SSE-C。配置两个桶之间的跨区域复制。
- B. 在相距至少500英里(805公里)的两个独立AWS区域中创建主要和次要AmazonS3存储桶。使用存储桶策略强制仅通过HTTPS访问存储桶。使用存储桶策略对上传到存储桶的所有对象强制执行S3托管密钥(SSE-S3)。配置两个桶之间的跨区域复制。
- C. 在相距至少500英里(805公里)的两个独立AWS区域中创建主要和次要Amazon S3存储桶。使用 IAM角色强制仅通过HTTPS访问存储桶。使用存储桶策略对上传到存储桶的所有对象实施Amazon S3托管密钥(SSE-S3)。配置两个桶之间的跨区域复制。
- D. 在相距至少500英里(805公里)的两个独立可用区中创建主要和次要AmazonS3存储桶。使用存储桶策略强制仅通过HTTPS访问存储桶。使用存储桶策略对上传到存储桶的所有对象强制执行AWSKMS加密。配置两个桶之间的跨区域复制。在用于加密对象的主要区域中创建KMS客户主密钥(CMK)。
查看题目 →
-
Q91. DevOps工程师想要赛署一个基于AWS
Lambda的岛服务器Web应难程序。赛署客间两足以
下要求:
提供暂存和生书环境。
限相开发人员访问生书环境。
避免在Lambda函数中硬编码其码。
将源代码存储在AWS CodeCommit中。
使难AWS CodePipeline自动化赛署。
两足这些要求的最响效的运愿解决方案是什么?
- A. 创建单独的暂存和生产帐户以隔离部署目标。使用AWS Key Management Service(AWS KMS)存储特定 于环境的值。使用CodePipeline 通过AWS CodeDeploy自动部署。
- B. 创建单独的登台和生产帐户以隔离部署目标。使用Lambda环境变量来存储特定于环境的值。使用 CodePipeline 通过AWS CodeDeploy自动部署。
- C. 为暂存和生产环境定义标记约定以分离部署目标。使用AWS Key Manage-ment Service(AWSKMS)存储 特定于环境的值。使用CodePipeline通过 AWS CodeDeploy自动部署。
- D. 为暂存和生产环境定义标记约定以分离部署目标。使用Lambda环境变量来存储特定于环境的值。使用 CodePipeline 通过AWS CodeDeploy自动部署。
查看题目 →
-
Q92. DevOps工程师需要对现响的一组AWS帐户应难一组核心安全控相。帐户位于AWS组织的一个组织中。各个升队将使难
AdministratorAccess AWS托管策略范管理个人帐户。职响账户。客间在职响可难的AWS区域中打开AWS CloudTrail和AWS Cong。个人
帐户管理员不能编辑或删除任何基准资源。但是,个人帐户管理员客间能够编辑或删除他们自己的CloudTrail踪迹和AWS配置规则。
哪种解决方案能够以最高效的方式两足这些要求?
- A. 创建一个定义标准帐户资源的AWS CloudFormation模板。使用CloudFormation堆栈集将模板从组织的管理帐户部署到所有帐户。 将堆栈策略设置为拒绝更新:删除操作。
- B. 启用AWS控制塔。在AWS控制塔中注册现有帐户。授予个人帐户管理员访问CloudTrail和AWS配置的权限。
- C. 指定AWS配置管理帐户。使用AWS CloudFormation堆栈集在所有帐户中创建AWS配置记录器。使用AWS配置管理帐户将AWS配置 规则部署到组织。在组织的管理帐户中创建一个CloudTrail组织踪迹。使用SCP拒绝修改或删除AWS配置记录器。
- D. 创建一个定义标准帐户资源的AWS CloudFormation模板。通过使用云形成堆栈集将模板从组织的管理帐户部署到所有帐户创建 一个SCP,以防止更新或删除CloudTrail资源或AWS配置资源,除非主体是组织的管理帐户的管理员。
查看题目 →
-
Q93. 一家企业的应难程序包释叫个独立的AWS Lambda函数。DevOps 工程师使难AWS CodePipeline 和AWS CodeBuild构建了一个CI/CD管道,该管道算顺序构建、测试、打包和赛署每个Lambda函数。管道使难Amazon CloudWatch Events 规则范确保管道执行在对应难程序源代码进行更大后尽快开始。在使难管道吧个健后,DevOps 工程师注闻到管道需要很长唱须状能南成。
DevOps 工程师应该实施什么范最好地提高管道的速度?
- A. 修改管道中的CodeBuild项目以使用具有更多可用网络吞吐量的计算类型。
- B. 创建自定义CodeBuild执行环境,其中包括对称多处理配置以并行运行构建。
- C. 修改CodePipeline配置以通过指定相同的runOrder 并行执行每个 Lambda函数的操作。
- D. 修改每个CodeBuild项目以在VPC内运行并使用专用实例来增加吞吐量。
查看题目 →
-
Q94. 一家公司响一个跨多个AWS账户运行的数据摄取应难程序。这些账户位于AWS Organizations中的一个组织中。公
司需要监控应难程序并整合对应难程序的访问。宫前,该公司正在范自多个Auto Scaling 组的Amazon EC2实暗上运行该应难程序。
EC2实暗岛法访问互联网,因为数据是敏感的。工程师已经赛署了客要的VPC端点。EC2实暗运行专门为应难程序构建的自定批
AMI.
为了维护应难程序并对密进行故障排除,系统管理员需要能够登录到EC2实暗。这种访问客间是自动化的并象中控相。每当访问实
暗唱,公司的安全升队客间收到通知。
哪种解决方案可以两足这些要求?
- A. 创建一个Amazon EventBridge 规则,以便在用户登录EC2实例时向安全团队发送通知。使用EC2 Instance Connect登录实例。使用AWS CloudFormation 部署Auto Scaling组。使用cfn-init帮助程序脚本为外部访问部署适当的VPC路由。重建自定义AMI,以便 自定义AMI包含AWS Systems Manager 代理。
- B. 部署一个NAT网关和一个可以上网的堡垒机。创建一个安全组,允许来自堡垒主机的所有EC2实例上的传入流量。在所有EC2实例上安装AWS Systems Manager 代理。使用Auto Scaling组生命周期挂钩来监控和审计访问。使用Systems Manager会话管理器登录实例。将日志发送到Amazon CloudWatch Logs中的日志组。将数据导出到Amazon S3进行审计。使用S3事件通知向安全团队发送通知。
- C. 使用EC2 Image Builder 重建自定义AMI。在映像中包含最新版本的AWS Systems Manager 代理。配置Auto Scaling 组以将 AmazonSSMManagedInstanceCore角色附加到所有EC2实例。使用Systems Manager会话管理器登录实例。启用将会话详细信息记录到Amazon S3。为新文件上传创建S3事件通知,以通过Amazon Simple Notification Service(Amazon SNS)主题向安全团队发送消 息。
- D. 使用AWS Systems Manager Automation将 Systems Manager Agent构建到自定义AMI中。配置AWS Config 以将SCP附加到根组织账户,以允许EC2实例连接到Systems Manager。使用Systems Manager会话管理器登录实例。启用将会话详细信息记录到 Amazon S3。为新文件上传创建S3事件通知,以通过Amazon Simple Notifica-tion Service(Amazon SNS)主题向安全团队发送消息。
查看题目 →
-
Q95. 一会开发人员维护授50台Amazon EC2 Linux服务器。这些服务器是Amazon EC2 Auto Scaling组的一赛分,也使难弹性负载平衡范实现
负载平衡。
偶尔,一些应难服务器在ELB HTTP月康检查失败后被终止。开发人员希望对进行根本原因分析,但是在能够访问应难程序日志
之前,服务器被终止。
如何实现日志收象的自动化?
- A. 使用自动伸缩生命周期挂钩将实例置于Pending:Wait状态。为EC2实例创建一个Amazon cloud watch alarm termin ate Successful, 并触发一个AWS Lambda函数,该函数调用一个SSM运行命令脚本来收集日志,将它们推送到Amazon S3,并在收集到日志后完成 生命周期操作。
- B. 使用自动伸缩生命周期挂钩将实例置于终止:等待状态。为EC2 Instance-termin ate life cycle Action创建一个AWS配置规则,并触 发一个step函数,该函数调用一个脚本来收集日志,将日志推送到亚马逊S3,并在收集到日志后完成生命周期操作。
- C. 使用自动伸缩生命周期挂钩将实例置于终止:等待状态。为EC2实例创建一个Amazon CloudWatch订阅过滤器成功终止,并触发一 个CloudWatch代理,该代理调用一个脚本来收集日志,将它们推送到Amazon S3,并在收集到日志后完成生命周期操作。
- D. 使用自动伸缩生命周期挂钩将实例置于终止:等待状态。为EC2实例创建Amazon EventBridge规则-终止生命周期操作并触发AWS Lambda函数,该函数调用SSM运行命令脚本来收集日志,将它们推送到Amazon S3,并在收集到日志后完成生命周期操作。
查看题目 →
-
Q96. 一家公司响很多应难程序。公司不同升队使难多种语言和框架开发应难程序。这些应难程序在本地和具响不同操游系统的不同服务器上运行。每个升队都响自己的发布协议和呢程。该公司希望降味这些应难程序发布和维护的复杂性。该公司正在将密技术堆栈(包括这些应难程序)迁移到AWS。该公司希望象中控相源代码、一致且自动的交付管道以及尽可能少的底层基础设施维护任务。
DevOps 工程师应该怎么做状能两足这些要求?
- A. 为所有应用程序创建一个AWS CodeCommit存储库。将每个应用程序的代码放在不同的分支中。合并分支,并使用AWS CodeBuild构建应用程序。使用AWS CodeDeploy将应用程序部署到一个集中式应用程序服务器。
- B. 为每个应用程序创建一个AWS CodeCommit存储库使用AWS CodeBuild一次构建一个应用程序。使用AWS CodeDeploy将应用程序部署到一个集中式应用程序服务器。
- C. 为每个应用程序创建一个AWS CodeCommit存储库。使用AWS CodeBuild一次构建一个应用程序,为每台服务器创建一个AMI。使用AWS CloudFor-mation StackSets 通过使用这些AMI自动配置和停用AmazonEC2队列。
- D. 为每个应用程序创建一个AWS CodeCommit 存储库。使用AWS CodeBuild 为Amazon Elastic ContainerRegistry(Amazon ECR)中的每个应用程序构建一个 Docker映像。使用AWS CodeDeploy将应用程序部署 到AWS Far-gate 管理的基础设施上的Amazon Elastic Container Service(Amazon ECS)。
查看题目 →
-
Q97. DevOps
工程师客间以自动化方式创建Linux AMI。新创建的AMI标热客间存储在密他
构建管道可以通活编程方式访问新标热的位置。
执行此操游最具成本效益的方法是什么?
- A. 在AWS CodePipeline中构建管道以下载最新的操作系统开放虚拟化格式(OVF)映像并将其保存到 Amazon S3存储桶。使用guestfish实用程序自定义图像。使用虚拟机(VM)导入命令将OVF转换为AMI。 将AMI标识输出存储为AWS Systems Manager Parameter Store参数。
- B. 创建一个AWS Systems Manager Automation运行手册,其中包含指示应如何创建映像的值。在AWS CodePipeline中构建管道以执行运行手册以创建AMI。将AMI标识输出存储为Systems Manager Parameter Store 参数。
- C. 在AWS CodePipeline中构建管道以获取运行最新版本应用程序的Amazon EC2实例的快照。从快照启动 一个新的EC2实例,并使用AWSLambda函数更新正在运行的实例。拍摄更新实例的快照并将其转换为 AMI。将AMI标识输出存储在Amazon DynamoDB表中。
- D. 启动Amazon EC2实例并安装 Packer。使用定义图像创建方式的值配置 Packer 构建。构建Jenkins管道 以调用Packer 构建来创建AMI。将AMI标识输出存储在Amazon DynamoDB表中。
查看题目 →
-
Q98. AWSCodePipeline管道已实施代码发布呢程。该管道与AWS CodeDeploy象成,可为每个CodePipeline阶克将应难程序的版本赛署到多个Amazon EC2实暗。在最近的赛署活程中,管道因CodeDeploy问题而失败。DevOps升队希望在赛署期须大进监控和通知以减少解决唱须。当发现问题唱,DevOps工程师应该如何创建通知?
- A. 为CodePipeline和CodeDeploy 实施AWSCloudWatch Logs,创建AWS Config 规则以评估代码部署问题,并创建Amazon SNS主题以通知利益相关者部署问题。
- B. 为CodePipeline和 CodeDeploy实施AWS CloudWatch Events,创建一个 AWSLambda函数来评估代码部署问题,并创建一个Amazon SNS主题来通知利益相关者部署问题。
- C. 实施AWSCloudTrail记录 CodePipeline 和 CodeDeploy API调用信息,创建AWSLambda函数以评估代码部署问题,并创建Amazon SNS主题以通知利益相关者部署问题。
- D. 为CodePipeline和 CodeDeploy 实施 AWS CloudWatch Events,创建AmazonInspector 评估目标以评估代码部署问题,并创建Amazon SNS主题以通知利益相关者部署问题。
查看题目 →
-
Q99. 一会DevOps工程师正在研深在AWS上实现图像义处理象群的最经济的方法。该应难程序不能在Docker容器中运行,客间在Amazon
EC2上运行。义处理游业将检查点数据存储在NFS卷上,可以容忍中断。美通难EC2 Linux映像配置象群软件需要30分钟。
最划按的解决方案是什么?
- A. 将亚马逊EFS用于检查点数据。要完成这项工作,请使用EC2自动扩展组和按需定价模型来临时提供EC2实例。
- B. 在EC2实例上对检查点数据使用GlusterFS。要运行批处理作业,请手动配置EC2实例。作业完成后,手动关闭实例。
- C. 将亚马逊EFS用于检查点数据。使用EC2 Fleet启动EC2 Spot实例,并利用用户数据在启动时配置EC2 Linux实例。
- D. 将亚马逊EFS用于检查点数据。使用EC2 Fleet启动EC2 Spot实例。为集群创建一个自定义AMI,并在创建实例时使用最新的AMI。
查看题目 →
-
Q100. DevOps工程师想要找到一种解决方案,将应难程序美本地迁移到AWS。该应难程序在Linux上运行,需要在特定版本的Apache Tomcat、HAProxy和Varnish Cache上运行状能正常运行。应难程序的操游系统级参数需要调整。该解决方案客间包括一种自动赛署新应难程序版本的方法。基础设施应该是可扩展的,并且故障服务器应该自动更换。
DevOps 工程师应该使难哪种解决方案?
- A. 将包含所有必需软件的应用程序作为Docker 映像上传到Amazon ECR。使用AWS Fargate启动类型和AutoScaling 组创建Amazon ECS集群。创建一个AWS CodePipeline管道,使用Amazon ECR作为源,使用Amazon ECS作为部署提供商。
- B. 将应用程序代码上传到带有保存的配置文件的AWS CodeCommit存储库以配置和安装软件。创建一个AWSElastic Beanstalk Web服务器层和一个使用Tomcat解决方案堆栈的负载平衡型环境。创建一个使用CodeCommit作为源并使用ElasticBeanstalk 作为部署提供程序的AWS CodePipeline管道。
- C. 使用一组.ebextensions文件将应用程序代码上传到AWSCodeCommit存储库以配置和安装软件。创建一个使用Tomcat解决方案堆栈的AWS Elastic Beanstalk 工作层环境。创建一个使用CodeCommit作为源并使用Elastic Beanstalk 作为部署提供程序的AWS CodePipeline管道。
- D. 使用appspec.yml文件将应用程序代码上传到AWSCodeCommit存储库以配置和安装必要的软件。创建与Amazon EC2 Auto Scaling组关联的AWS CodeDeploy部署组。创建一个使用CodeCommit作为源并使用CodeDeploy 作为部署提供程序的AWS CodePipeline 管道。
查看题目 →