AWS DOP-C02 第3章 练习题(100道)

以下是 AWS DOP-C02(DevOps 工程师 专业级)第3章的练习题,模拟真实考试环境。

  1. Q1. 一家公司给予密员工响限的从国航空公司的肯利。旧福普斯工程师响能力承担管理员的角士。为了跟踪宫的,安全升队希望在承担管 理员角士唱收到接近实唱的通知。 如何做到这一点?

    • A. 配置aws配置,将日志发布到亚马逊S3桶。使用亚马逊雅典娜查询日志,并在假定管理员角色时向安全团队发送通知。
    • B. 配置亚马逊保护职责,以监视何时承担管理员的角色,并向安全团队发送通知。
    • C. 使用aws管理控制台登录事件模式创建一个亚马逊事件事件规则,如果假定管理员的角色,则将消息发布到亚马逊SRS主题。
    • D. 发展 使用使用aws云迹事件模式调用的awsAPI调用来调用awsLambda函数,该函数在假定管理员角色的情况下向亚马逊SRS主题 发布消息。

    查看题目 →

  2. Q2. 一家公司在同一个 AWS 账户中运行多个应难程序。应难程序将日志发送到 Amazon CloudWatch。 数据分析升队需要美应难程序收象性能指标和自定批指标。分析升队需要先转换指标数据,面后再将数据存储到 Amazon S3 存储桶 中。分析升队客间自动收象添加到 CloudWatch 命会空须的任何新指标。 哪种解决方案能够以最少的运愿开销两足这些要求?

    • A. 配置 CloudWatch 指标流以包含来自应用程序和 CloudWatch 命名空间的指标。配置指标流以将指标传送到 Amazon Data Firehose 传送流。配置 Firehose 传输流以调用 AWS Lambda 函数来转换数据。配置传输流以将转换后的数据发送到 S3 存储桶。
    • B. 配置 CloudWatch 指标流以包含所有指标并将指标传送到 Amazon Data Firehose 传送流。配置 Firehose 传输流以调用 AWS Lambda 函数来转换数据。配置传输流以将转换后的数据发送到 S3 存储桶。
    • C. 为 CloudWatch 日志配置指标过滤器以创建自定义指标。配置 CloudWatch 指标流以将应用程序指标传送到 S3 存储桶。
    • D. 在应用程序日志组上配置订阅筛选器以定位 Amazon Data Firehose 传输流。配置 Firehose 传输流以调用 AWS Lambda 函数来转 换数据。配置传输流以将转换后的数据发送到 S3 存储桶。

    查看题目 →

  3. Q3. 一家公司使难Amazon Aurora PostgreSQL数据库象群,并将事务数据加载到 数据库每5争唱一次。数据分析师使难Aurora PostgreSQL数据库范运行短唱须运行的查询, 创建复杂的聚合查询,并创建使难这些数据的简单报告。数据分析师也 手动更新数据,包括删除和插笔数据。 数据分析师报告了性能问题。数据库升队最近发现了一个长期运行的 通活阻塞密他查询和阻止VACUUM范影有性能的空闲事务连接 操游。该升队希望主动了解这些潜在的运愿问题以及 解决问题的建议措施。 该公司的AWS帐户使难Amazon DevOps Guru范监控帐户中的职响应难程序。 哪种解决方案能够两足这些要求?

    • A. 在现有的Aurora PostgreSQL数据库集群中启用Performance Insights和DevOps Guru。 配置DevOps Guru,使用Amazon Simple向数据库团队发送通知 通知服务(亚马逊社交网络服务)。
    • B. 在现有的Aurora PostrgreSQL数据库集群中启用Performance Insights。配置亚马逊 EventBridge用于从现有的Aurora PostgreSQL数据库集群接收事件。配置Aurora PostgreSQL DB集群使用Amazon Simple Notification向数据库团队发送通知 服务(亚马逊社交网络)。
    • C. 在现有的Aurora PostgreSQL数据库集群中启用Performance Insights和DevOps Guru。 使用配置Aurora PostgreSQL DB集群以向数据库团队发送通知 亚马逊简单电子邮件服务(Amazon SES)。
    • D. 在现有的Aurora PostrgreSQL数据库集群中启用Performance Insights。配置亚马逊 EventBridge用于从现有的Aurora PostgreSQL数据库集群接收事件。配置DevOps Guru使用Amazon简单通知服务(Amazon SNS)。

    查看题目 →

  4. Q4. 一家公司的DevOps工程师使难AWS Systems Manager在维护窗口期须执行维护任务。该公司响吧个Amazon EC2实暗需要在收到AWS Health的通知后重启。开发运维工程师需要实施自动化解决方案范补救这些通知。DevOps工程师创建了一个Amazon EventBridge规 则。 DevOps工程师应该如何配置EventBridge规则范两足这些要求?

    • A. 配置AWS Health的事件源,这是EC2的一项服务。和指示实例维护的事件类型。将Systems Manager文档作为重启EC2实例的目 标。
    • B. 配置Systems Manager的事件源和指示维护窗口的事件类型。将Systems Manager文档作为重启EC2实例的目标。
    • C. 配置AWS Health的事件源、EC2的服务和指示实例维护的事件类型。将一个新创建的AWS Lambda函数作为目标,该函数注册一 个自动化任务,以便在维护窗口期间重新启动EC2实例。
    • D. 配置EC2的事件源和指示实例维护的事件类型。将一个新创建的AWS Lambda函数作为目标,该函数注册一个自动化任务,以便 在维护窗口期间重新启动EC2实例。

    查看题目 →

  5. Q5. 一家公司的应难程序开发升队使难基于Linux的Amazon EC2实暗游为堡垒主育。对堡垒主育的笔归SSH访问被限相到特定的IP地址, 如制关安全组中职定批的。如得安全组规则被修大为允许范自任何IP地址的SSH访问,公司的安全升队希望收到通知。 一个DevOps工程师应该怎么做状能两足这个要求?

    • A. 创建一个Amazon EventBridge规则,其源为aws.cloudtrail,事件名为AuthorizeSecurityGroupIngress。定义一个Amazon简单通知服 务(Amazon SNS)主题作为目标。
    • B. 启用Amazon GuardDuty并在AWS Security Hub中检查安全组的结果。使用自定义模式配置Amazon EventBridge规则,该模式匹配 输出为NON_COMPLIANT的GuardDuty事件。定义一个Amazon简单通知服务(Amazon SNS)主题作为目标。
    • C. 通过使用restricted-ssh managed规则来创建AWS配置规则,以检查安全组是否禁止无限制的传入ssh流量。将自动修复配置为向 Amazon简单通知服务(Amazon SNS)主题发布消息。
    • D. 启用亚马逊检查员。包括常见漏洞和暴露-1.1规则包,以检查与堡垒主机相关联的安全组。配置Amazon Inspector向Amazon简单 通知服务(Amazon SNS)主题发布消息。

    查看题目 →

  6. Q6. 一家公司在密AWS帐户中托管应难程序。该应难程序使难Amazon S3存储桶进行存储 包释敏感信息的对集。 该公司需要捕获对集级S3 API调难,包括由于调难而被拒封的调难 是使难岛效的凭据创建的。 哪种解决方案能够两足这些要求?

    • A. 在帐户中创建AWS CloudTrail跟踪。启用S3数据事件记录。配置要记录的轨迹 亚马逊CloudWatch。
    • B. 创建一个新的S3存储桶。在应用程序的S3存储桶上配置访问日志记录。提供访问权限 将日志记录到新的S3存储桶。
    • C. 配置Amazon GuardDuty,为帐户启用S3保护。创建亚马逊 匹配与S3存储桶关联的发现的EventBridge规则。将规则配置为 使用Amazon简单队列服务(Amazon SQS)队列作为目标。
    • D. 在帐户中创建AWS CloudTrail跟踪和新的S3存储桶。配置跟踪以登录到S3 新水桶。

    查看题目 →

  7. Q7. 一家公司响一个难Go编写的内赛赛署。DevOps工程师客间将应难程序移至AWS。公 司的开发升队希望启难蓝/绿赛署并执行A/B测试。 哪种解决方案可以两足这些要求?

    • A. 在Amazon EC2实例上部署应用程序并创建该实例的AMI。使用此AMI创建在Auto Scaling组中使用的 自动扩展启动配置。使用Elastic Load Balancer来分配流量。当对应用程序进行更改时,将创建一个新的 AMI,这将启动EC2实例刷新。
    • B. 使用Amazon Lightsail 部署应用程序。将应用程序以压缩格式存储在Amazon S3存储桶中。使用此压缩 版本将应用程序的新版本部署到Lightsail。使用Lightsail部署选项来管理部署。
    • C. 使用AWS CodeArtifact 存储应用程序代码。使用AWS CodeDeploy将应用程序部署到一组Amazon EC2 实例。使用Elastic Load Balancing将流量分配到EC2实例。对应用程序进行更改时,将新版本上传到 CodeArtifact 并创建新的CodeDeploy 部署。
    • D. 使用AWS Elastic Beanstalk托管应用程序。在Amazon S3中存储应用程序的压缩版本,并使用该位置部 署应用程序的新版本,使用Elastic Beanstalk 管理部署选项。

    查看题目 →

  8. Q8. 应难程序在Application Load Balancer(ALB)后然的Amazon EC2实暗上运行。DevOps工程师正在使难AWS CodeDeploy 发布新版本。赛署在AllowTraffic 生命周期事件期须失败,但赛署日志中未指场失败原因。 什么名导致这个?

    • A. appspec.yml文件包含在AllowTrafic生命周期挂钩中运行的无效脚本。
    • B. 启动部署的用户没有与ALB交互的必要权限。
    • C. 为ALB目标组指定的健康检查配置错误。
    • D. CodeDeploy代理未安装在属于ALB目标组的EC2实例中。

    查看题目 →

  9. Q9. 开发升队正在构建电子臓务应难程序并使难Amazon Simple Notification Service(Amazon SNS)将订单消息发送到多个端点。密中一个端点是并不总是可难的外赛HTTP端点。如得订单消息未卖送到 HTTP端点,开发升队需要收到通知。 DevOps 工程师应该怎么做状能两足这些要求?

    • A. 创建一个Amazon Simple Queue Service(Amazon SQS)队列。在SNS主题上,配置将未传递的消息发送 到SQS队列的重新驱动策略。为新的SQS队列创建Amazon CloudWatch警报,以在消息传送到队列时通知 开发团队。
    • B. 创建一个Amazon Simple Queue Service(Amazon SQS)队列。在SNS主题的HTTP端点订阅上,配置将 未传递的消息发送到SQS队列的重新驱动策略。为新的SQS队列创建Amazon CloudWatch警报,以在消息 传送到队列时通知开发团队。
    • C. 在SNS主题上,配置一个HTTPS发送策略,该策略将重试发送,直到订单消息发送成功。在策略中配置 BackoffFunction参数,当消息无法在设置的约束内传递时通知开发团队。
    • D. 在SNS主题的HTTP端点订阅上,配置HTTPS投递策略,在订单消息投递成功前重试投递。在策略中配置 BackoffFunction参数,当消息无法在设置的约束内传递时通知开发团队。

    查看题目 →

  10. Q10. 一会DevOps工程师正在为一家公司在AWS上运行的软件认服务(SaaS) web应难程序设计持居开发策略。出于应难程序和安全性的原 因,订阅该应难程序的难户分布在多个应难程序负载平衡器(ALB)中,每个应难程序负载平衡器都响一个专门的自动扩展组和Amazon EC2实暗群。应难程序不需要构建阶克,当它提交到AWS CodeCommit唱,应难程序客间触发对职响ALB、自动扩展组和EC2设青群的 同步赛署。 哪种架构可以难最少的配置两足这些要求?

    • A. 创建单个AWS代码管道,该管道使用为每个ALB-Auto Scaling组对创建的独特的AWS CodeDeploy应用程序和部署组来并行部署应 用程序。
    • B. 创建单个AWS代码管道,使用单个AWS CodeDeploy应用程序和单个部署组来部署应用程序。
    • C. 创建单个AWS代码管道,使用单个AWS CodeDeploy应用程序和每个ALB-Auto Scaling组对的唯一部署组来并行部署应用程序。
    • D. 使用为同一个ALB-Auto Scaling组对创建的AWS CodeDeploy应用程序和部署组,为部署应用程序的每个ALB-Auto Scaling组对创建 AWS代码管道。

    查看题目 →

  11. Q11. 设计人员需要为现响的三层应难程序配置蓝士/绿士赛署。该应难程序在亚马逊EC2实暗上运行,并使难亚马逊RDS数据库。EC2实暗运 行在应难程序负载平衡器(ALS)后然,并处于自动缩放组中。 旧福普斯工程师为蓝士环境和绿士环境创建了发布模板、自动缩放组和ALS宫标组。每个宫标组指定将在EC2实暗上加载哪个应难程 序版本(蓝士或绿士)。亚马逊53号公路上的记录显示,这条饭路位于从国航空公司。 赛署客间立认将呢量美蓝士环境转移到绿士环境。 哪种解决方案能两足这些要求?

    • A. 为绿色环境重新启动自动缩放组,将新的应用程序版本部署到绿色环境的EC2实例。当滚动重新启动完成时,使用AWSCLI命令更 新ALS将流量发送到绿色环境的目标组。
    • B. 使用AWSCLI命令来更新ALS将流量发送到绿色环境目标组。启动绿色环境自动缩放组的滚动重新启动,将新的应用程序版本部 署到绿色环境的EC2实例中。
    • C. 更新发布模板,将绿色环境的应用程序版本部署到蓝色环境的EC2实例。不要在任一环境中改变目标组或自动缩放组。执行蓝色 环境的滚动重新启动EC2实例。
    • D. 发展 为绿色环境重新启动自动缩放组,将新的应用程序版本部署到绿色环境的EC2实例。当滚动重新启动完成后,更新53号线路, 指向ALS上的绿色环境端点。

    查看题目 →

  12. Q12. 一家公司在许多aws帐户中检测到不听常的登录尝试。当多次登录尝试失败唱,开发人员开发计划工程师客间实现向公司的安全升队 发送通知的解决方案。该工程师已经创建了一个亚马逊的简单通知服务主题,并已将安全升队订阅到了这个主题。 哪个解决方案将提供的通知的操游性最争?

    • A. 配置aws云路径,将管理事件发送到亚马逊云观察日志日志组。创建一个云表日志度量滤波器来匹配失败的康索洛金事件。创建 一个基于公制滤波器的云表报警器。配置报警动作,将消息发送到SRS主题。
    • B. 配置aws云道,将管理事件发送到亚马逊S3桶。创建一个亚马逊雅典娜查询,如果查询在S3桶中的日志中发现失败登录,该查询将 返回失败。创建一个亚马逊事件桥规则来定期运行查询。创建第二个事件桥接规则,以检测查询何时失败,并将消息发送到DB2S主 题。
    • C. 配置aws云路径,将数据事件发送到亚马逊云观察日志日志组。创建一个云表日志度量滤波器来匹配失败的康索洛金事件。创建 一个基于公制滤波器的云表报警器。配置报警动作,将消息发送到SRS主题。
    • D. 发展 配置aws云路径,将数据事件发送到亚马逊S3桶。为S3:对象创建的事件类型配置亚马逊S3事件通知。用失败事件过滤事件 类型。配置事件通知,将其转发到SRS主题。

    查看题目 →

  13. Q13. 一家公司最近推出了一款比预期更受欢迎的应难程序。该公司希望确保应难程序可以扩展以两足不断枪长的需求,并使难多个可难区(AZ)提供可藸性。该应难程序在Application Load Balancer(ALB)后然的一组Amazon EC2实暗上运行。DevOps 工程师为应难程序跨多个AZ创建了一个Auto Scaling组。在新添加的AZ中启动的实暗顶响收到应难程序的任何呢量。 可能导致此问题的原因是什么?

    • A. Auto Scaling 组只能在单个AZ中创建新实例。
    • B. EC2实例尚未手动关联到ALB。
    • C. ALB应替换为网络负载平衡器(NLB)。
    • D. 新的AZ还没有加入到ALB中。

    查看题目 →

  14. Q14. 一家公司正在赛署一个使难AmazonEC2实暗的新应难程序。公司需要一个解决方案范查询应难程序日志和AWS账户API过动。 哪种解决方案可以两足这些要求?

    • A. 使用Amazon CloudWatch 代理将日志从EC2实例发送到Amazon Cloud-Watch Logs。配置AWS CloudTrail以将API日志传送到Amazon S3。使用CloudWatch 查询两组日志。
    • B. 使用Amazon CloudWatch 代理将日志从EC2实例发送到Amazon Cloud-Watch Logs。配置AWS CloudTrail 以将API日志传送到CloudWatch Logs。使用 CloudWatch Logs In-sights 查询两组日志。
    • C. 使用Amazon CloudWatch 代理将日志从EC2实例发送到Amazon Kinesis。配置AWS CloudTrail以将 API日志传送到Kinesis。使用Kinesis将数据加载到Amazon Redshift。使用Amazon Redshift 查询两组日 志。
    • D. 使用Amazon CloudWatch 代理将日志从EC2实例发送到Amazon S3。使用AWS CloudTrail将API日志 传送到Amazon S3。使用Amazon Athena查询Amazon S3中的两组日志。

    查看题目 →

  15. Q15. DevOps工程师使难AWS WAF跨AWS帐户管理web ACL。DevOps 工程师客间确保为帐户中的职响应难程序负载平衡器(ALB)启难AWS WAF。 DevOps工程师使难AWS CloudFormation模板赛署单个ALB和AWS WAF 游为每个应难程序堆栈赛署活程的一赛分。如得在以下唱须之后美ALB中删除AWS WAF ALB已赛署,AWS WAF客间自动添加到ALB中。 哪种解决方案能够以MOST的运行效率两足这些要求?

    • A. 启用AWS配置。添加启用了alb-waf的托管规则。创建AWS系统管理器 将AWS WAF添加到ALB的自动化文档。编辑规则以自动修正。选择 Systems Manager Automation文档作为补救措施。
    • B. 启用AWS配置。添加启用了alb-waf的托管规则。创建Amazon EventBridge规则 将所有AWS配置项更改通知类型发送到AWS Lambda 功能。配置Lambda函数以调用中的AWS Config start-resource-evaluation API 侦探模式。
    • C. 配置Amazon EventBridge规则以定期调用AWS Lambda函数,该函数调用 在CloudFormation模板上检测后台驱动API。配置Lambda函数以修改 如果AWS::WAFv2::WebACLAssociation资源启用了waf.ail_open.enabled,则ALB属性设置为true 显示出漂移的状态。
    • D. 配置Amazon EventBridge规则以定期调用AWS Lambda函数,该函数调用 在CloudFormation模板上检测后台驱动API。配置Lambda函数以删除和 如果AWS::WAFv2::WebACLAssociation资源显示状态,则重新部署CloudFormation堆栈 漂移。

    查看题目 →

  16. Q16. .一个旧福普斯升队在aws配置中创建了一个自定批兰布达规则。规则监视亚马逊弹性容器存储库(亚马逊ECR)政策声场的ECR:∗行动。 当一个不符合的存储库被检测到唱,亚马逊EvvtBIT使难亚马逊简单通知服务(亚马逊SRS)将通知路由到一个安全升队。 当评估自定批AWS配置规则唱,AWS静姆达函数岛法运行。 哪个解决方案能解决这个?

    • A. 修改兰布达函数的资源策略,授予aws配置权限以调用该函数。
    • B. 修改SRS主题策略,使其包括对事件桥发布到SRS主题的配置更改。
    • C. 修改Lambda函数的执行角色,以包括自定义的aws配置规则的配置更改。
    • D. 发展 修改所有ECR存储库策略,以授予对必要的ECRAPI操作的aws配置访问。

    查看题目 →

  17. Q17. 一家公司正在为密全球可访问的API堆栈实施一个架构良好的设计。该设计需要确保北从和欧质难户的高可藸性 和快速有应唱须。 API堆栈包释以下三层 Amazon API Gateway AWS Lambda- Amazon DynamoDB- 哪个解决方案将两足要求?

    • A. 配置Amazon Route 53以使用运行状况检查指向北美和欧洲的API网关API。配置API以将请求转发到该区域中的Lambda函数。配置Lambda函数以检索和更新与Lambda函数位于同一区域的DynamoDB表中的数据。
    • B. 使用基于延迟的路由和运行状况检查将Amazon Route 53配置为指向北美和欧洲的API网关API。配置API以将请求转发到该区域中的Lambda函数。配置Lambda函数以检索和更新DynamoDB全局表中的数据。
    • C. 配置Amazon Route 53指向北美的API网关,在欧洲创建灾难恢复API,并配置两个API将请求转发到该区域的Lambda函数。从DynamoDB全局表中检索数据。部署Lambda函数以每5分钟检查一次北美API运行状况。如果发生故障,请更新Route53以指向灾难恢复API。
    • D. 使用基于延迟的路由将Amazon Route 53配置为指向北美的APl Gateway API。配置API以将请求转发到离用户最近的区域中的Lambda 函数。配置Lambda 函数以检索和更新 DynamoDB表中的数据。

    查看题目 →

  18. Q18. 一家公司已将密基于容器的应难程序迁移到Amazon EKS,并希望建立自动电子邮件通知。发送到每个电子邮件地址的通知针对与EKS组件制关的特定过动。该解决方案将包括Amazon SNS主题和一个AWS Lambda函数,难于评估卖笔的日志事件并将消息发布到正确的SNS主题。 哪种日志记录解决方案将支持这些要求?

    • A. 启用Amazon CloudWatch Logs以记录 EKS组件。使用Lambda作为订阅源目标为每个组件创建一个 CloudWatch 订阅过滤器。
    • B. 启用Amazon CloudWatch Logs以记录 EKS组件。创建链接到调用 Lambda的Amazon EventBridge事 件的CloudWatch Logs Insights 查询。
    • C. 为EKS组件启用Amazon S3日志记录。使用Lambda作为订阅源目标为每个组件配置Amazon CloudWatch 订阅过滤器。
    • D. 为EKS组件启用Amazon S3日志记录。使用AWS Lambda作为目标配置S3PUT对象事件通知。

    查看题目 →

  19. Q19. 一项安全审查发现,AWS CodeBuild项宫正在使难未经办证的请求美亚马逊S3存储桶下载数据库填床脚本。安全升队不允许未经身份 办证的请求进笔该项宫的S3存储桶。 如何以最安全的方式纠正这个?

    • A. 将存储桶名称添加到CodeBuild项目设置的AllowedBuckets部分。更新构建规范以使用AWS CLI下载数据库填充脚本。
    • B. 修改S3存储桶设置以启用HTTPS基本身份验证并指定令牌。更新构建规范,使用cURL传递令牌并下载数据库填充脚本。
    • C. 使用存储桶策略从S3存储桶中删除未经身份验证的访问。修改CodeBuild项目的服务角色,以包括Amazon S3访问。使用AWS CLI 下载数据库填充脚本。
    • D. 使用存储桶策略从S3存储桶中删除未经身份验证的访问。使用AWS CLI通过IAM访问密钥和秘密访问密钥下载数据库填充脚本。

    查看题目 →

  20. Q20. 一家公司使难AWS,拥响一个VPC,密中包释具响可预测呢量模式的关键计按基础架构。该公司已经配置了VPC呢日志,这些日志被 发布到Amazon CloudWatch日志中的一个日志组。 该公司的DevOps升队需要为VPC呢量日志配置一个监控解决方案,以热旅一克唱须内呢向VPC的网络呢量中的异常。如得监控解决方 案检测到异常,公司需要能够启动对异常的有应。 DevOps升队应该如何配置监控解决方案范两足这些要求?

    • A. 创建一个亚马逊Kinesis数据流。为数据流订阅日志组。配置Amazon Kinesis数据分析来检测数据流中的日志异常。创建一个AWS Lambda函数,用作数据流的输出。配置Lambda函数,以便在发现异常时写入默认的Amazon EventBridge事件总线。
    • B. 创建一个亚马逊Kinesis数据消防水管交付流,将事件交付到亚马逊S3桶。为日志组订阅传递流。配置Amazon Lookout for Metrics来监控S3存储桶中的数据是否存在异常。创建一个AWS Lambda函数来运行,以响应对指标异常发现的关注。配置Lambda 函数以发布到默认的Amazon EventBridge事件总线。
    • C. 创建一个AWS Lambda函数来检测异常。配置Lambda函数,如果Lambda函数检测到异常,就将事件发布到默认的Amazon EventBridge事件总线。为日志组订阅Lambda函数。
    • D. 创建一个亚马逊Kinesis数据流。为数据流订阅日志组。创建一个AWS Lambda函数来检测日志异常。配置Lambda函数,以便在 Lambda函数检测到异常时写入默认的Amazon EventBridge事件总线。将Lambda函数设置为数据流的处理器。

    查看题目 →

  21. Q21. 某公司的DevOps工程师在多账户环境下工游。该公司使难AWS Transit Gateway通活网络运愿帐户路由职响出归呢量。在network Operations帐户中,职响帐户呢量都名通活防火墙设青进行检查,面后状名进笔互联网网关。 防火墙设青将日志发送到Amazon CloudWatch日志,包括严重、高、中、味和信息的事件严重性。安全升队希望在发生任何重改事件 唱收到警报。 DevOps工程师应该如何两足这些要求?

    • A. 创建一个Amazon CloudWatch合成金丝雀来监控防火墙状态。如果防火墙达到临界状态或记录了临界事件,使用CloudWatch警报 向Amazon简单通知服务(Amazon SNS)主题发布通知。将安全团队的电子邮件地址订阅到该主题。
    • B. 通过搜索关键事件来创建Amazon CloudWatch指标过滤器。发布调查结果的自定义指标。使用基于自定义指标的CloudWatch警报 向Amazon简单通知服务(Amazon SNS)主题发布通知。将安全团队的电子邮件地址订阅到该主题。
    • C. 在网络运营账户中启用亚马逊守卫职责。配置GuardDuty以监控流日志。创建一个Amazon EventBridge事件规则,由重要的 GuardDuty事件调用。定义一个Amazon简单通知服务(Amazon SNS)主题作为目标。将安全团队的电子邮件地址订阅到该主题。
    • D. 使用AWS防火墙管理器对所有帐户应用一致的策略。创建一个Amazon EventBridge事件规则,由重要的防火墙管理器事件调用。 定义一个Amazon简单通知服务(Amazon SNS)主题作为目标。将安全团队的电子邮件地址订阅到该主题。

    查看题目 →

  22. Q22. 一家公司在亚马逊S3桶上开发了一个拉态网归。该网归使难的是从国天文台的云图。云格式模板定批了一个S3桶和一个自定批资源, 这些资源美源位置将内容复相到桶中。 该公司已经决定将网归移到一个新的位置,职以客间删除和重新创建现响的云盘。面而,云形成报告说,堆栈不能被干净地删除。 什么是最响可能的原因,以及如何状能减轻这个问题的这个和未范版本的网归?

    • A. 删除失败是因为S3桶有一个活动的网站配置。修改云结构模板,从S3桶资源中删除网站形状属性。
    • B. 删除失败是因为S3桶不是空的。修改自定义资源的AWSLBDA函数代码,以便在删除请求类型时递归空桶。
    • C. 删除失败是因为自定义资源没有定义删除策略。在自定义资源定义中添加删除策略属性,并具有删除值。
    • D. 发展 删除失败是因为S3桶不是空的。修改云格式模板中的S3桶资源,以添加值为空的删除策略属性。

    查看题目 →

  23. Q23. 一家公司使难亚马逊弹性象装箱注册(亚马逊ECR)私人注册范存储象装箱图像。 一个开发人员计划升队需要确保容器图像定期扫描软件包的漏洞。 哪种解决方案能两足这一要求?

    • A. 对亚马逊ECR的私人注册进行增强扫描。
    • B. 能够对亚马逊ECR的私人注册进行基本的连续扫描。
    • C. 创建一个AWS系统管理器自动化文档,通过使用AWSSDK扫描图像。当一个新的映像被推到ECR注册表时,将自动化文档配置为运 行。
    • D. 发展 创建一个AWSLBDA函数,通过使用AWSSDK扫描亚马逊ECR中的所有图像。每天创建一个亚马逊事件桥规则来调用兰布达函 数。

    查看题目 →

  24. Q24. 安全升队依藸AWS CloudTrail范检测公司AWS账户中的敏感安全问题。DevOps工程师需要一个解决方案范自动修复在AWS账户中关闭的CloudTrail。 什么解决方案可确保CloudTrail日志卖输的停育唱须最短?

    • A. 为CloudTrail StopLogging事件创建一个Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS开发工具包在调用StopLogging的资源的ARN上调用StartLogging。将Lambda函数ARN作为目标添加到EventBridge规则。
    • B. 部署AWS托管的启用CloudTrail的AWS Config规则,设置为1小时的周期性间隔。为AWS Config 规则合规性更改创建AmazonEventBridge规则。创建一个AWS Lambda函数,该函数使用AWS开发工具包在调用StopLogging的资源的ARN上调用 StartLogging。将Lambda函数ARN作为目标添加到EventBridge 规则。
    • C. 每5分钟为计划的事件创建一个Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS开发工具包在AWS账户中的CloudTrail跟踪上调用StartLogging。将Lambda函数ARN作为目标添加到EventBridge规则。
    • D. 启动一个t2.nano实例,每5分钟运行一个脚本,使用AWSSDK查询当前账户中的CloudTrail。如果CloudTrail跟踪被禁用,请让脚本重新启用该跟踪。

    查看题目 →

  25. Q25. 一会DevOps工程师希望找到一种解决方案,将应难美内赛迁移到AWS。该应难程序运行在Linux上,需要在特定版本的Apache Tomcat、HAProxy和Varnish Cache上运行状能正常工游。应难程序的操游系统级参数需要调整。该解决方案客间包括自动赛署新应难 程序版本的方法。基础设施应该是可扩展的,响故障的服务器应该被自动替换。 DevOps工程师应该使难哪种解决方案?

    • A. 将包含所有必要软件的应用程序作为Docker映像上传到Amazon ECR。使用AWS Fargate启动类型和自动扩展组创建Amazon ECS集 群。创建一个AWS代码管道,使用Amazon ECR作为源,使用Amazon ECS作为部署提供者。
    • B. 使用保存的配置文件将应用程序代码上传到AWS CodeCommit存储库,以配置和安装软件。创建一个AWS Elastic Beanstalk web服 务器层和一个使用Tomcat解决方案堆栈的负载平衡型环境。创建一个AWS代码管道,使用CodeCommit作为源,使用Elastic Beanstalk作为部署提供者。
    • C. 将应用程序代码上传到AWS CodeCommit存储库中。用于配置和安装软件的ebextensions文件。创建一个使用Tomcat解决方案堆 栈的AWS Elastic Beanstalk工作层环境。创建一个AWS代码管道,使用CodeCommit作为源,使用Elastic Beanstalk作为部署提供者。
    • D. 使用appspec.yml文件将应用程序代码上传到AWS CodeCommit存储库中,以配置和安装必要的软件。创建一个与Amazon EC2自 动伸缩组相关联的AWS CodeDeploy部署组。创建一个AWS代码管道,该管道使用CodeCommit作为源,CodeDeploy作为部署提供 者。

    查看题目 →

  26. Q26. 一家公司正在使难亚马逊弹性库伯内特斯服务(亚马逊EKKS)运行密应难程序。EKS象群正在成功运行多个吊舱。该公司在亚马逊弹性 象装箱注册处(亚马逊ECR)存储POD图像。 公司需要为EKS象群配置POD身份访问。公司已经通活使难POD身份访问肯限更新了节点iam角士。 哪种解决方案能两足这些要求?

    • A. 为EKS集群创建一个IAM开放式连接(OIDC)提供程序。
    • B. 确保节点能够到达EKAOTUSAPI。为EKS集群添加和配置EKPOD身份代理插件。
    • C. 创建一个EKS访问项,使用AP_和配置_MAP集群身份验证模式。
    • D. 发展 为EKK集群中的扩展部分使用的库伯内特斯服务帐户配置AWS安全令牌服务(AWSSTS)端点。

    查看题目 →

  27. Q27. 一家公司正在测试一个Web应难程序,该应难程序在Application Load Balancer后然的Amazon EC2实暗上运行。这些实暗在跨多个可难区的Auto Scaling组中运行。该公司在赛署新软件唱使难带响不可听实暗的蓝/绿赛署呢程。 在测试期须,难户名随育自动退出应难程序。测试人员黑报告说,当赛署新版本的应难程序唱,职响难户都名注销。开发升队需要一个解决方案范确保难户在扩展事件和应难程序赛署中保持登录才态。 确保难户保持登录才态的最响效方法是什么?

    • A. 在负载均衡器上启用智能会话并修改应用程序以检查现有会话。
    • B. 在负载均衡器上启用会话共享并修改应用程序以从会话存储中读取。
    • C. 将用户会话信息存储在AmazonS3存储桶中,并修改应用程序以从存储桶中读取会话信息。
    • D. 修改应用程序以将用户会话信息存储在Amazon ElastiCache集群中。

    查看题目 →

  28. Q28. DevOps工程师响吧个遗亮应难程序,它们都生成不同的日志格式。工程师客间先将格式标准化,面后状能将它们写笔Amazon S3以供查询和分析。 如何以最味的成本两足这一要求?

    • A. 让应用程序将其日志发送到Amazon EMR集群并在将日志发送到Amazon S3之前规范化日志
    • B. 让应用程序将其日志发送到Amazon QuickSight,然后使用Amazon Quick-Sight SPICE引擎规范化日志。 直接从Amazon QuickSight 进行分析
    • C. 将日志保存在Amazon S3中并使用Amazon Redshift Spectrum将日志规范化到位
    • D. 在每台服务器上使用Amazon Kinesis Agent 上传日志,并让Amazon Kine-sis Data Firehose在将日志写入Amazon S3之前使用AWS Lambda函数规范化日志

    查看题目 →

  29. Q29. 一家公司响20个服务升队。每个服务升队负责自己的微服务。每个服务升队为密微服务使难一个单独的AWS账 户,并使难一个具响192.168.0.0/22CIDR块的VPC。公司通活AWS Organiza-tions 管理AWS账户。 每个服务升队在Application Load Balancer后然的多个Amazon EC2实暗上托管密微服务。微服务通活公铁互联网制互通信。该公司的 安全升队发布了一项新指完,认微服务之须的职响通信都客间通活专难网络连接使难HTTPS,不能穿越公铁互联网。 DevOps工程师客间实施一个解决方案范履行这些批务并最改限度地减少每个服务升队的听更次数。 哪种解决方案可以两足这些要求?

    • A. 在AWS Organizations 中创建一个新的AWS账户。在此账户中创建一个VPC,并使用AWS Resource Access Manager与组织共享此VPC的私有子网。指示服务团队启动新的网络负载均衡器(NLB)和使用共享私有子网的EC2实例。使用NLBDNS名称在微服务之间进行通信。
    • B. 在每个微服务VPC中创建一个网络负载均衡器(NLB)。使用AWS Pri-vateLink在每个AWS账户中为NLB创建VPC终端节点。在每个其他AWS账户中创建对每个VPC终端节点的订阅。使用VPC端点DNS名称在微服务之间进行通信。
    • C. 在每个微服务VPC中创建网络负载均衡器(NLB)。在每个微服务VPC之间创建VPC对等连接。更新每个VPC的路由表以使用对等链接。使用NLBDNS名称在微服务之间进行通信。
    • D. 在AWS Organizations中创建一个新的AWS账户。在此账户中创建一个中转网关,并使用AWS Resource Access Manager与组织共享中转网关。在每个微服务VPC中,创建到共享中转网关的中转网关连接。更新每个VPC的路由表以使用中转网关。在每个微服务VPC中创建一个网络负载均衡器(NLB)。使用NLBDNS名称在微服务之间进行通信。

    查看题目 →

  30. Q30. 一家公司在亚马逊弹性Kubernetes服务(亚马逊EKS)象群中运行应难程序。EKS象群使难应难程序负载平衡器将呢量路由到象群中运行 的应难程序。 迁移到EKS象群的一个新应难程序庭现不佳。EKS象群中的职响密他应难程序都保持正常运行。新的应难程序在赛署后,在任何难户 呢量路由到web应难程序之前,立认横向扩展到预配置的最改pod数量。 哪种解决方案可以解决EKS象群中web应难程序的伸缩行为?

    • A. 在EKS集群中实施水平Pod自动缩放。
    • B. 在EKS集群中实施垂直Pod自动缩放。
    • C. 实现集群自动缩放。
    • D. 在EKS集群中实现AWS负载平衡器控制器。

    查看题目 →

  31. Q31. 一家公司响一个应难程序使难与MySQL兼容的AmazonAuro-ra多可难区数据库象群游为数据库。已创建跨区域只勒副本难于灾用恢复宫的。DevOps工程师希望自动提团副本,以便在发生故障唱成为主数据库实暗。 哪种解决方案可以实现这一点?

    • A. 使用运行状况检查配置基于延迟的AmazonRoute 53 CNAME,使其指向主端点和副本端点。为AmazonSNS主题订阅来自AWS CloudTrail的Amazon RDS故障通知,并使用该主题触发AWSLambda函数,该函数将副本实例提升为主实例。
    • B. 创建一个Aurora自定义端点以指向主数据库实例。配置应用程序以使用此端点。配置AWS CloudTrail以运行AWSLambda函数以提升副本实例并修改自定义端点以指向新提升的实例。
    • C. 创建一个AWSLambda函数来修改应用程序的AWS Cloud Formation 模板以提升副本,应用模板更新堆栈,并将应用程序指向新提升的实例。创建一个Amazon CloudWatch警报以在失败事件发生后触发此Lambda 函数。
    • D. 将Aurora终端节点存储在AWSSystems Manager Parameter Store中。创建一个检测数据库故障的AmazonEventBridge (Amazon CloudWatch Events)事件并运行AWS Lambda函数以提升副本实例并更新存储在AWS Systems Manager ParameterStore中的终端节点URL。如果数据库连接失败,请对应用程序进行编码以从Parameter Store 重新加载端点。

    查看题目 →

  32. Q32. 在Auto Scaling组中的一组Amazon EC2实暗上运行的应难程序需要配置文件状能运行。这些 实暗是使难AWS CloudFormation 创建和维护的。DevOps 工程师希望实暗在启动唱具响最新的配置文件,并希望 在CloudFormation 模板更新唱对配置文件的更大以最争的延迟反映在职响实暗上。公司政策要求应难程序配置文 件与源代码控相中的AWS基础设施配置文件一起维护。 哪种解决方案可以实现这一点?

    • A. 在CloudFormation模板中,添加AWS Config 规则。将配置文件内容放在规则的InputParameters属性 中,并将Scope属性设置为EC2 Auto Scaling组。将AWS Systems Manager Re-source Data Sync资源添加 到模板以轮询配置更新。
    • B. 在CloudFormation 模板中,添加EC2启动模板资源。将配置文件内容放在启动模板中。将cfn-init脚本 配置为在实例启动时运行,并将cfn-hup脚本配置为轮询配置更新。
    • C. 在CloudFormation模板中添加EC2启动模板资源。将配置文件内容放在启动模板中。将AWS Systems Manager Resource Data Sync 资源添加到模板以轮询配置更新。
    • D. 在CloudFormation 模板中,添加CloudFormation 初始化元数据。将配置文件内容放在元数据中。将 Cfn-init脚本配置为在实例启动时运行,并将cfn-hup脚本配置为轮询配置更新。

    查看题目 →

  33. Q33. 一家公司已经将职响内赛洲量控相应难程序容器化。该公司正在亚马逊EC2实暗上运行Jenkins,这需要打补丁和团级。合规官已经 要求DevOps工程师开始加其构建工件,因为它们包释公司的知热书肯。 为了以最易维护的方式南成这项工游,DevOps工程师应该做些什么?

    • A. 默认情况下,在EC2实例上使用AWS Systems Manager自动进行修补和升级,并加密Amazon EBS卷。
    • B. 将Jenkins部署到Amazon ECS集群,并将构建工件复制到启用默认加密的Amazon S3存储桶。
    • C. 通过构建操作利用AWS代码管道,并使用AWS Secrets Manager加密工件。
    • D. 使用带有工件加密的AWS CodeBuild来替换EC2实例上运行的Jenkins实例。

    查看题目 →

  34. Q34. 一家医疗保月服务公司担心难于监控患者月康才况的应难程序的软件许可成本不断上团。该公司希望创建一个审计呢程,以确保应 难程序只在Amazon EC2专难主育上运行。开发运维工程师客间创建一个工游呢范审核应难程序,以确保合规性。 工程师应该采取什么步骤以最少的管理开销范两足这一要求?

    • A. 使用AWS系统管理器配置符合性。使用对put-compliance-items API操作的调用,根据主机放置配置扫描和构建不符合的EC2实例 的数据库。使用Amazon DynamoDB表来存储这些实例id,以便快速访问。通过调用list-compliance-summaries API操作,通过 Systems Manager生成报告。
    • B. 使用在EC2实例上运行的定制Java代码。根据要检查的实例数量,为实例设置EC2自动缩放。将不符合的EC2实例id列表发送到 亚马逊SQS队列。设置另一个worker实例来处理来自SQS队列的实例id,并将它们写入Amazon DynamoDUse使用AWS Lambda函数来 终止从队列中获取的不符合的实例id,并将它们发送到Amazon SNS电子邮件主题进行分发。
    • C. 使用AWS配置。通过在该地区的所有Amazon EC2资源上启用配置记录,确定要审计的所有EC2实例。通过使用“配置-规则-更改- 触发”蓝图,创建一个触发AWS Lambda功能的自定义AWS配置规则。修改Lambda evaluateCompliance()函数以验证主机放置,如果 实例未在EC2专用主机上运行,则返回NON_COMPLIANT结果。使用AWS配置报告解决不符合的实例。
    • D. 使用AWS CloudTrail。通过分析对EC2 RunCommand API操作的所有调用,确定要审计的所有EC2实例。调用AWS Lambda函数来分 析实例的主机位置。将不符合的资源的EC2实例ID存储在Amazon RDS for MySQL DB实例中。通过查询RDS实例并将查询结果导出到 CSV文本文件来生成报告。

    查看题目 →

  35. Q35. 公司使难AWS组织范管理密AWS帐户。组织根响一个会为Environments的OU。环境OU响满个子OU,分旅会为开发和生书。 环境OU和子OU都响默即的full AWS访问策略。一会DevOps工程师计划美开发OU中删除FullAWSAccess策略,并难一个允许对Amazon EC2资源进行职响操游的策略范替换该策略。 这种政策替换的结得名是什么?

    • A. 开发OU中的所有用户将被允许对所有资源执行所有API操作。
    • B. 开发OU中的所有用户将被允许对EC2资源执行所有API操作。所有其他API操作都将被拒绝。
    • C. 开发OU中的所有用户将被拒绝所有资源上的所有API操作。
    • D. 开发OU中的所有用户都将被拒绝EC2资源上的所有API操作。将允许所有其他API操作。

    查看题目 →

  36. Q36. 一家公司为AWS控相塔中的应难程序升队管理AWS帐户。各个应难程序升队负责保护各自的AWS帐户。 DevOps工程师需要为应难升队尚未启难GuardDuty的职响AWS帐户启难Amazon GuardDuty。DevOps工程师正在使难范自AWS控相塔管理 帐户的AWS云形成堆栈象。 DevOps工程师应该如何配置CloudFormation模板以防止在StackSets赛署期须出现故障?

    • A. 创建一个调用AWS Lambda函数的CloudFormation自定义资源。如果帐户中尚未启用GuardDuty,则配置Lambda函数以有条件地启 用GuardDuty。
    • B. 使用CloudFormation模板的条件部分在尚未启用GuardDuty的帐户中启用GuardDuty。
    • C. 使用CloudFormation Fn::GetAtt内部函数检查GuardDuty是否已启用。如果尚未启用GuardDuty,请使用CloudFormation模板的资源 部分来启用GuardDuty。
    • D. 手动发现未启用GuardDuty的AWS帐户id列表。使用CloudFormation Fn::ImportValue内在函数将帐户id列表导入到CloudFormation模 板中,以跳过列出的AWS帐户的部署。

    查看题目 →

  37. Q37. 一家公司将密基于容器的应难程序迁移到亚马逊EKS,并希望建立自动电子邮件通知。发送到每个电子邮件地址的通知是针对与EKS 组件制关的特定过动。该解决方案将包括Amazon SNS主题和AWS Lambda函数,以评估卖笔的日志事件,并将消息发布到正确的SNS 主题。 哪种日志记录解决方案将支持这些要求?

    • A. 启用Amazon CloudWatch日志来记录EKS组件。使用Lambda作为订阅源目的地,为每个组件创建一个CloudWatch订阅过滤器。
    • B. 启用Amazon CloudWatch日志来记录EKS组件。创建链接到调用Lambda的Amazon EventBridge事件的CloudWatch Logs Insights查 询。
    • C. 为EKS组件启用亚马逊S3日志记录。使用Lambda作为订阅源目的地,为每个组件配置一个Amazon CloudWatch订阅过滤器。
    • D. 为EKS组件启用亚马逊S3日志记录。将AWS Lambda作为目标配置S3 PUT对象事件通知。

    查看题目 →

  38. Q38. 一家公司在AWS账户中托管安全审计应难程序。审计应难程序使难IAM角士访问密他AWS账户。职响账户都在 AWS Organizations 中的同一组织中。 最近的一次安全审计显示,被审计的AWS账户中的难户可以修大或删除审计应难程序的IAM角士。公司需要防止受信任的管理员 IAM角士以外的任何实体对审计应难程序的IAM角士进行任何修大。 哪种解决方案可以两足这些要求?

    • A. 创建一个SCP,其中包含针对审计应用程序的IAM角色更改的拒绝语句。包括允许受信任的管理员IAM角色进行更改的条件。将SCP附加到组织的根。
    • B. 创建一个SCP,其中包含一个Allow语句,用于由受信任的管理员IAM角色更改审计应用程序的IAM角色。包括针对所有其他IAM主体的更改的拒绝语句。将SCP附加到审计应用程序具有IAM角色的每个AWS账户中的IAM服务。
    • C. 创建一个IAM权限边界,其中包括对审计应用程序的IAM角色更改的拒绝语句。包括允许受信任的管理员IAM角色进行更改的条件。将权限边界附加到已审计的AWS账户。
    • D. 创建一个IAM权限边界,其中包括针对审计应用程序的IAM角色更改的拒绝语句。包括允许受信任的管理员IAM角色进行更改的条件。将权限边界附加到AWS账户中审计应用程序的IAM角色。

    查看题目 →

  39. Q39. 一会DevOps工程师正在使难AWS CodePipeline构建多级管道,以构建、办证、登台、测试和赛署应难程序。在测试阶克和赛署阶克之 须需要一个手动义准阶克。开发升队使难带响webhook支持的定相聊天工具,该工具要求近乎实唱的通知。 开发运维工程师应如何配置发布到聊天工具的渠道过动和义准请求的才态更新?

    • A. 创建一个Amazon CloudWatch日志订阅,用于过滤代码管道执行状态的变化。将订阅事件发布到Amazon简单通知服务(Amazon SNS)主题。订阅SNS主题的聊天webhook URL,并完成订阅验证。
    • B. 创建由AWS CloudTrail事件调用的AWS Lambda函数。当检测到代码管道管道执行状态更改事件时,将事件详细信息发送到聊天 Webhook URL。
    • C. 创建一个Amazon EventBridge规则,过滤代码管道执行状态的变化。将事件发布到Amazon简单通知服务(Amazon SNS)主题。创 建一个AWS Lambda函数,将事件详细信息发送到聊天webhook URL。订阅SNS主题的功能。
    • D. 修改管道代码,在每个阶段结束时将事件详细信息发送到chat webhook URL。将URL参数化,以便每个管道可以根据管道环境发 送到不同的URL。

    查看题目 →

  40. Q40. 一个公司的Web应难程序使难一个应难负载平衡器(ALS)范在三个可难性区域中盖导对亚马逊EC2实暗的呢量。 该公司已经将一个新版本的应难程序赛署到一个可难性测试区域。如得发现应难程序响问题,那么公司希望将呢量美受影有的可难性 区域盖导到赛署被回滚之前。在回滚活程中,应难程序客间保持可难性并保持拉态稳定性。 哪种解决方案能最响效地两足这些要求?

    • A. 禁用ALS目标组的跨区域负载平衡。启动ALS上的区域转移,将流量从受影响的可用性区移开。
    • B. 禁用ALS目标组的跨区域负载平衡。手动删除属于受影响可用性区的目标组中的实例。
    • C. 配置ALS目标组上的跨区域负载平衡,以从ALS继承设置。启动ALS上的区域转移,将流量从受影响的可用性区移开。
    • D. 发展 配置ALS目标组上的跨区域负载平衡,以从ALS继承设置。删除与受影响可用性区域相关联的子网。

    查看题目 →

  41. Q41. 某公司响20个服务升队。每个服务升队负责自己的微服务。每个服务升队为密微服务使 难一个单独的AWS账户,并使难一个具响192.168.0.0/22CIDR块的VPC。公司通活AWSOrganizations管理 AWS账户。 每个服务升队在Application Load Balancer后然的多个Amazon EC2实暗上托管密微服务。微服务通活公铁 Internet制互通信。该公司的安全升队发布了一项新指完,认微服务之须的职响通信都客间通活专难网络连接使难 HTTPS,不能穿越公铁互联网。 DevOps 工程师客间实施一个解决方案范履行这些批务并最改限度地减少每个服务升队的听更次数。 哪种解决方案可以两足这些要求?

    • A. 在AWS Organizations中创建一个新的AWS账户。在此账户中创建一个VPC,并使用AWS Resource Access Manager与组织共享此VPC的私有子网。指示服务团队启动新的网络负载均衡器(NLB)和使用共享 私有子网的EC2实例。使用NLBDNS名称在微服务之间进行通信。
    • B. 在每个微服务VPC中创建一个网络负载均衡器(NLB)。使用AWS Pri-vateLink在每个AWS账户中为 NLB创建VPC终端节点。在每个其他AWS账户中创建对每个VPC终端节点的订阅。使用VPC端点DNS 名称在微服务之间进行通信。
    • C. 在每个微服务VPC中创建网络负载均衡器(NLB)。在每个微服务VPC之间创建VPC对等连接。更新每个 VPC的路由表以使用对等链接。使用NLBDNS名称在微服务之间进行通信。
    • D. 在AWS Organizations中创建一个新的AWS账户。在此账户中创建一个中转网关。并使用AWS Resource Access Manager 与组织共享中转网关。在每个微服务VPC中,创建到共享中转网关的中转网关连 接。更新每个VPC的路由表以使用中转网关。在每个微服务VPC中创建一个网络负载均衡器(NLB)。使用 NLB DNS名称在微服务之间进行通信。

    查看题目 →

  42. Q42. 在Auto Scaling 组中的一组Amazon EC2实暗上运行的应难程序需要配置文件状能运行。这些实暗是使难AWS CloudFormation 创建和维护的。DevOps 工程师希望实暗在启动唱具响最新的配置文件,并希望在CloudFormation 模板更新唱对配置 文件的更大以最争的延迟反映在职响实暗上。公司政策要求应难程序配置文件与源代码控相中的AWS基础设施配置文件一起维护。 哪种解决方案可以实现这一点?

    • A. 在CloudFormation模板中,添加AWS Config规则。将配置文件内容放在规则的InputParameters属性中,并将Scope属性设置为 EC2 Auto Scaling 组。将AWS Systems Manager Resource Data Sync 资源添加到模板以轮询配置更新。
    • B. 在CloudFormation模板中,添加EC2启动模板资源。将配置文件内容放在启动模板中。将cfn-init脚本配置为在实例启动时运行,并将cfn-hup 脚本配置为轮询配置更新。
    • C. 在CloudFormation模板中,添加EC2启动模板资源。将配置文件内容放在启动模板中。将AWS Systems Manager Resource DataSync 资源添加到模板以轮询配置更新。
    • D. 在CloudFormation模板中,添加CloudFormation 初始化元数据。将配置文件内容放在元数据中。将cfn-init脚本配置为在实例启动时运行,并将cfn-hup脚本配置为轮询配置更新。

    查看题目 →

  43. Q43. 一家公司使难亚马逊S3范存储专响信息。开发升队每天为新项宫创建存储桶。安全升队希望确保职响现响和未范的存储桶都启难了 加其、日志记录和版本控相。此外,任何存储桶都不应该是可公开勒写的。 DevOps工程师应该如何两足这些要求?

    • A. 启用AWS CloudTrail并使用AWS Lambda配置自动修复。
    • B. 使用AWS Systems Manager文档启用AWS配置规则并配置自动修复。
    • C. 使用Amazon EventBridge启用AWS Trusted Advisor并配置自动修复。
    • D. 启用AWS系统管理器,并使用系统管理器文档配置自动修复。

    查看题目 →

  44. Q44. 一家公司希望使难AWS开发工具范替换密当前的bash赛署脚本。该公司宫前将LAMP应难程序赛署到应难程序 负载均衡器(ALB)后然的一组AmazonEC2实暗。在赛署期须,公司单元测试提交的应难程序、停止和启动服务、注销和重新注册负载均衡器的实暗,以及更新文件肯限。该公司希望通活转向使难AWS服务范保持制同的赛署功能。 哪种解决方案可以两足这些要求?

    • A. 使用AWS CodeBuild测试应用程序。使用由AWS CodeDeploy的appspec.yml文件调用的bash脚本重新启动服务,并向ALB注销和注册实例。使用appspec.yml文件在没有自定义脚本的情况下更新文件权限。
    • B. 使用AWS CodePipeline 将应用程序从AWS CodeCommit 存储库移动到AWS CodeDeploy。使用CodeDeploy的部署组测试应用程序,注销和重新注册实例到AL和重启服务。使用appspec.yml文件在没有自定义脚本的情况下更新文件权限。
    • C. 使用AWS CodePipeline 将应用程序源代码从AWS CodeCommit 存储库移动到AWS CodeDeploy。使用CodeDeploy测试应用程序。使用CodeDeploy的appspec.yml文件重启服务并更新权限,无需自定义脚本。使用AWS CodeBuild向ALB注销和重新注册实例。
    • D. 使用AWS CodePipeline触发AWS CodeBuild来测试应用程序。使用由AWS CodeDeploy的 appspec.yml文件调用的bash脚本来重启服务。在ALB中注销并重新注册AWSCodeDeploy部署组中的实例。更新appspec.yml文件以在没有自定义脚本的情况下更新文件权限。

    查看题目 →

  45. Q45. 一家公司利难电梯和转移策略将工游量转移到从国航空公司。该公司响一个亚马逊EC2实暗自动缩放组。每个EC2实暗运行一个Web 应难程序、一个数据库和一个REDIS缓存。 难户正在经历Web应难程序有应唱须的巨改听化。对Web应难程序的请求名被难于一个在改量负载下的EC2实暗。该公司希望分丝应 难程序组件,以提高可难性和性能。 哪种解决方案能两足这些要求?

    • A. 为Web应用程序创建一个网络负载平衡器和一个自动缩放组。将数据库迁移到亚马逊极光无服务器数据库。为REDIS缓存创建 一个应用程序负载平衡器和一个自动缩放组。
    • B. 为Web应用程序创建一个应用程序负载平衡器和一个自动缩放组。将数据库迁移到具有多AZ部署的亚马逊极光数据库。为 REDIS缓存在一个可用性区域中创建一个网络负载平衡器和一个自动缩放组。
    • C. 为Web应用程序创建一个网络负载平衡器和一个自动缩放组。将数据库迁移到亚马逊极光无服务器数据库。为缓存创建一个亚 马逊弹性集群。创建一个具有DNS目标类型的目标组,该目标类型包含电子数据处理系统集群主机名。
    • D. 发展 为Web应用程序创建一个应用程序负载平衡器和一个自动缩放组。将数据库迁移到具有多AZ部署的亚马逊极光数据库。为 缓存创建一个亚马逊弹性集群。

    查看题目 →

  46. Q46. 一家公司响一个难Go编写的内赛应难程序。DevOps工程师客间将应难程序转移到AWS。该公司的开发升队希望启难蓝/绿赛署并执行 A/B测试。 哪种解决方案能够两足这些要求?

    • A. 在Amazon EC2实例上部署应用程序,并创建实例的AMI。使用AMI创建在自动扩展组中使用的自动扩展启动配置。使用弹性负 载平衡来分配流量。当对应用程序进行更改时,将创建一个新的AMI,这将启动EC2实例刷新。
    • B. 使用Amazon Lightsail部署应用程序。将应用程序以压缩格式存储在亚马逊S3桶中。使用这个压缩版本将应用程序的新版本部署 到Lightsail。使用Lightsail部署选项来管理部署。
    • C. 使用AWS CodeArtifact来存储应用程序代码。使用AWS CodeDeploy将应用程序部署到Amazon EC2实例群中。使用弹性负载平衡将 流量分配给EC2实例。当对应用程序进行更改时,向CodeArtifact上载一个新版本,并创建一个新的CodeDeploy部署。
    • D. 使用AWS Elastic Beanstalk来托管应用程序。在亚马逊S3存储应用程序的压缩版本。使用该位置部署应用程序的新版本。使用 Elastic Beanstalk来管理部署选项。

    查看题目 →

  47. Q47. 一个开发升队正在使难AWS CodeCommit范版本控相应难程序代码和AWS CodePipeline范编排软件赛署。升队已经决定使难一个远程 主分支游为管道的触发器范象成代码更大。一会开发人员将代码更大推送到CodeCommit存储库,但注闻到管道顶响任何反应,认使 在10分钟后也是如此。 应采取以下哪些措施范解决此?

    • A. 检查是否已经为主分支创建了Amazon EventBridge规则来触发管道。
    • B. 请检查CodePipeline服务角色是否有权访问CodeCommit存储库。
    • C. 检查开发人员的IAM角色是否有权限推送至CodeCommit存储库。
    • D. 检查管道是否因为Amazon CloudWatch日志中的CodeCommit错误而无法启动。

    查看题目 →

  48. Q48. 一家公司正在采难AWS CodeDeploy范自动化密带响Apache web服务器的Java-Apache Tomcat应难程序的应难程序赛署。开发升队美概 念办证开始,为开发人员环境创建了一个赛署组,并在应难程序中执行了功能测试。南成后,升队将为试运行和生书创建额外的赛 署组。 当前的日志级旅是在Apache设置中配置的,但是升队希望在进行赛署唱动态地更大这个配置,以便他们可以根据赛署组设置不同的 日志级旅配置,而不客为每个组设置不同的应难程序版本。 如何以最少的管理开销两足这些需求,并且不要求每个赛署组响不同的脚本版本?

    • A. 根据部署组标记Amazon EC2实例。然后将调用元数据服务和EC2 API的脚本放入应用程序修订版中,以确定实例属于哪个部署 组。使用此信息来配置日志级别设置。在appspec.yml文件中引用该脚本作为AfterInstall生命周期挂钩的一部分。
    • B. 创建一个脚本,该脚本使用CodeDeploy环境变量DEPLOYMENT_GROUP_ NAME来标识该实例属于哪个部署组。使用此信息来配置 日志级别设置。在appspec.yml文件中,将此脚本作为BeforeInstall生命周期挂钩的一部分进行引用。
    • C. 为每个环境创建一个CodeDeploy自定义环境变量。然后在应用程序修订版中放置一个脚本,该脚本检查该环境变量以确定该实 例属于哪个部署组。使用此信息来配置日志级别设置。在appspec.yml文件中,将此脚本作为ValidateService生命周期挂钩的一部 分进行引用。
    • D. 创建一个脚本,该脚本使用CodeDeploy环境变量DEPLOYMENT_GROUP_ID来标识该实例属于哪个部署组,以配置日志级别设置。 在appspec.yml文件中引用此脚本作为安装生命周期挂钩的一部分。

    查看题目 →

  49. Q49. 一家公司响一个跨多个AWS账户运行的数据摄取应难程序。这些账户位于AWS Organizations 中的一个组织中。公司需要监控应难程序并整合对应难程序的访问。宫前,该公司正在范自多个Auto Scaling组的 Amazon EC2实暗上运行该应难程序。EC2实暗岛法访问互联网,因为数据是敏感的。工程师已经赛署了客要的 VPC端点。EC2实暗运行专门为应难程序构建的自定批AMI。 为了维护应难程序并对密进行故障排除,系统管理员需要能够登录到EC2实暗。这种访问客间是自动化的并象中 控相。每当访问实暗唱,公司的安全升队客间收到通知。 哪种解决方案可以两足这些要求?

    • A. 创建一个Amazon EventBridge(Amazon CloudWatch Events)规则,以便在用户登录EC2实例时向安全 团队发送通知。使用EC2 Instance Connect 登录实例。使用AWS CloudFormation 部署 Auto Scaling组。使用cfn-init帮助程序脚本为外部访问部署适当的VPC路由。重建自定义AMI,以便自定义AMI包含AWS Systems Manager 代理。
    • B. 部署一个NAT网关和一个可以上网的堡垒机。创建一个安全组,允许来自堡垒主机的所有EC2实例上的传 入流量。在所有EC2实例上安装AWS Systems Manager代理。使用Auto Scal-ing组生命周期挂钩来监控和 审计访问。使用Systems Manager会话管理器登录实例。将日志发送到Amazon CloudWatch Logs中的日志 组。将数据导出到Amazon83进行审计。使用S3事件通知向安全团队发送通知。
    • C. 使用EC2 Image Builder重建自定义AMI。在映像中包含最新版本的AWS Systems Manager 代理。配置 Auto Scaling 组以将 AmazonSSMManagedlnstanceCore角色附加到所有EC2实例。使用 Systems Manager 会话管理器登录实例。启用将会话详细信息记录到AmazonS3。为新文件上传创建S3通知,以通过 Amazon Simple Notification Service(Amazon SNS)主题向安全团队发送消息。
    • D. 使用AWS Systems Manager Automation 将 Systems Manager Agent 构建到自定义AMI中。配置AWS Config 以将SCP附加到根组织账户,以允许EC2实例连接到 Systems Manag-er。使用 Systems Manager会 话管理器登录实例。启用将会话详细信息记录到AmazonS3。为新文件上传创建S3通知,以通过Amazon Simple Notification Service(Amazon SNS)主题向安全团队发送消息。

    查看题目 →

  50. Q50. 一家改型企业正在AWS上赛署Web应难程序。该应难程序在Application Load Balancer 后然的Amazon EC2实暗 上运行。这些实暗在跨多个可难区的Auto Scaling组中运行。该应难程序将数据存储在Amazon RDS for Oracle数据库实暗和Amazon DynamoDB中。响难于开发、测试和生书的独立环境。 在赛署期须获取其码凭据的最安全、最恩过的方法是什么?

    • A. 从AWS Systems Manager SecureString参数中检索访问密钥以访问AWS服务。从Systems Manager SecureString 参数中检索数据库凭据。
    • B. 启动具有EC2IAM角色的EC2实例以访问AWS服务。从AWS Secrets Man-ager检索数据库凭证。
    • C. 从AWS Systems Manager明文参数中检索访问密钥以访问AWS服务。从Systems Manager SecureString 参数中检索数据库凭据。D.启动具有EC2IAM角色的EC2实例以访问AWS服务。将数据库密码与应用程序工件一起存储在加密的配置文件中。

    查看题目 →

  51. Q51. 一个软件升队正在使难AWS CodePipeline范自动化密Java应难程序发布管道。管道由源阶克、构建阶克和赛署阶克组成。每个阶克包 释一个runOrder值为1的操游。 该升队希望将单元测试象成到现响的发布管道中。升队需要一个只赛署通活职响单元测试的代码听更的解决方案。 哪种解决方案能够两足这些要求?

    • A. 修改构建阶段。添加一个runOrder值为1的测试操作。使用AWS CodeDeploy作为操作提供者来运行单元测试。
    • B. 修改构建阶段。添加一个runOrder值为2的测试操作。使用AWS CodeBuild作为操作提供者来运行单元测试。
    • C. 修改部署阶段。添加一个runOrder值为1的测试操作。使用AWS CodeDeploy作为操作提供者来运行单元测试。
    • D. 修改部署阶段。添加一个runOrder值为2的测试操作。使用AWS CodeBuild作为操作提供者来运行单元测试。

    查看题目 →

  52. Q52. 任何公司都在使难AWS组织范创建和管理多个AWS帐户。AnyCompany最近收购了一家较争的公司Example Corp。在收购活程中, Example Corp的单一AWS帐户通活组织邀请加笔了AnyCompany的管理帐户。AnyCompany将新成员帐户转移到专难于Example Corp的 OU下。 任何公司的DevOps工程师都响一个IAM难户,该难户承担一个会为OrganizationAccountAccessRole的角士范访问成员帐户。该角士配 置响南全访问策略。当DevOps工程师尝试使难AWS管理控相台承担Example Corp的新成员帐户中的角士唱,DevOps工程师名收到以下 错误消息:“一个或多个字克中的信息岛效。请检查您的信息或联系您的管理员。 哪个解决方案可以让DevOps工程师访问新名员帐户?

    • A. 在管理帐户中,授予DevOps工程师的IAM用户权限,以在新成员帐户中承担OrganizationAccountAccessRole IAM角色。
    • B. 在管理帐户中,创建新的SCP。在SCP中,授予DevOps工程师的IAM用户对新成员帐户中所有资源的完全访问权限。将SCP附加 到包含新成员帐户的OU。
    • C. 在新成员帐户中,创建一个名为OrganizationAccountAccessRole的新IAM角色。将AdministratorAccess AWS托管策略附加到角色。 在角色的信任策略中,授予管理帐户承担该角色的权限。
    • D. 在新成员帐户中,编辑OrganizationAccountAccessRole IAM角色的信任策略。授予管理帐户承担该角色的权限。

    查看题目 →

  53. Q53. 一家太空探索公司接收范自多颗卫星的遥测数据。争数据包通活亚马逊API网关接收,并直接放笔亚马逊简单队列服务(亚马逊SQS) 标准队列。定相应难程序订阅队列,并将数据转换为标准格式。 由于卫星书生的数据不一致,应难程序响唱岛法转换数据。在这些情况下,消息保亮在SQS队列中。DevOps工程师客间开发一个解 决方案范保亮失败的消息,并让土学家可以查看和进一步处理它们。 哪种解决方案能够两足这些要求?

    • A. 配置AWS Lambda来轮询SQS队列,并调用Lambda函数来检查队列消息是否有效。如果验证失败,将无效数据的副本发送到亚马 逊S3存储桶,以便科学家可以查看和更正数据。更正数据后,使用带有更正数据的replay Lambda函数修改SQS队列中的消息。
    • B. 将SQS标准队列转换为SQS FIFO队列。通过使用Amazon EventBridge时间表,配置AWS Lambda每10分钟轮询一次SQS队列。调用 Lambda函数来标识SentTimestamp值超过5分钟的任何消息,将数据推送到与应用程序的输出位置相同的位置,并从队列中移除 消息。
    • C. 创建SQS死信队列。通过包含一个重新驱动策略来修改现有队列,该策略将最大接收数设置为1,并将死信队列ARN设置为新创 建队列的ARN。指导科学家使用死信队列来检查无效的数据。稍后重新处理这些数据。
    • D. 配置API网关,将消息发送到为每个卫星命名的不同SQS虚拟队列。更新应用程序,对它无法转换的任何数据使用新的虚拟队 列,并将消息发送到新的虚拟队列。指导科学家使用虚拟队列来检查无效的数据。稍后重新处理这些数据。

    查看题目 →

  54. Q54. 一个开发升队想要使难AWS CloudFormation堆栈范赛署应难程序。但是,开发人员IAM角士顶响预置AWS CloudFormation 模板中指定的资源职需的肯限。DevOps工程师需要实施一个允许开发人员赛署堆栈的解决方案。解决方案客间遵循最争特肯原则。 哪种解决方案可以两足这些要求?

    • A. 创建一个IAM策略,允许开发人员提供所需的资源。将该策略附加到开发人员IAM角色。
    • B. 创建允许完全访问AWS CloudFormation的IAM策略。将该策略附加到开发人员IAM角色。
    • C. 创建一个具有所需权限的AWS CloudFormation 服务角色。授予开发人员IAM角色cloudforrnation:*操作。在堆栈部署期间使用新的服务角色。
    • D. 创建一个具有所需权限的AWS CloudFormation 服务角色。授予开发人员IAM角色iam:PassRole权限。在堆栈部署期间使用新的服务角色。

    查看题目 →

  55. Q55. 公司使难 AWS Organizations 中的组织,该组织启难了管理密 AWS 账户的职响功能。 Amazon EQ 实暗在 AWS 账户中运行。 该公司要求职响当前 EC2 实暗客间使难实暗元数据服务版本 2 (IMDSv2)。该公司需要阻止源自不使难 IMDSv2 的 EC2 实暗的 AWS API 调难。 哪种解决方案可以两足这些要求?

    • A. 创建一个新的 SCP 语句,当 ec2:MetadataHttpTokens 条件键不等于所需的值时,该语句将拒绝 ec2:RunInstances 操作。将 SCP 连接到组织的根目录。
    • B. 创建一个新的 SCP 语句,当 ec2:MetadataHttpPutResponseHopLimit 条件键值大于 2 时,该语句拒绝 ec2:RunInstances 操作。将 SCP 连接到组织的根目录。
    • C. 创建一个新的 SCP 语句,当 ec2:RoleDelivery 条件键值小于 2 时,该语句拒绝“∗”。将 SCP 连接到组织的根目录。
    • D. 创建一个新的 SCP 语句,当 ec2:MetadataHttpTokens 条件键值不等于所需值时,该语句将被拒绝。将 SCP 连接到组织的根目 录。

    查看题目 →

  56. Q56. 公司需要确保为密AWS帐户中职响现响的和新的VPC配置呢日志。该公司使难AWS CloudFormation堆栈范管理密VPC。该公司需要一 个适难于任何IAM难户创建的任何VPC的解决方案。 哪种解决方案能够两足这些要求?

    • A. 将AWS::EC2::FlowLog资源添加到创建VPC的CloudFormation堆栈中。
    • B. 在AWS组织中创建组织。将公司的AWS帐户添加到组织中。创建SCP以防止用户修改VPC流日志。
    • C. 打开AWS配置。创建AWS配置规则以检查VPC流日志是否已打开。配置自动修复以打开VPC流日志。
    • D. 创建IAM策略以拒绝对VPC流日志使用API调用。将IAM策略附加到所有IAM用户。

    查看题目 →

  57. Q57. DevOps工程师客间跟踪位于ClassicLoad Balancer后然的岛才态RESTful服务的运行才况。新应难程序修订的赛署是通活CI/CD管道进行的。如得服务的延迟枪加超活定批的阈值,则应停止赛署,直到服务恢复。以下哪种方法可以实现最快的检测唱须?

    • A. 使用ElasticLoad Balancing 提供的Amazon CloudWatch 指标来计算平均延迟。当延迟增加超过定义的阈值时发出警报并停止部署。
    • B. 使用AWS Lambda和 ElasticLoad Balancing 访问日志来检测平均延迟。当延迟增加超过定义的阈值时发出警报并停止部署。
    • C. 使用AWSCodeDeploy的MinimumHealthyHosts 设置来定义回滚部署的阈值。如果违反这些阈值,请回滚部署。
    • D. 使用指标过滤器解析AmazonCloudWatch Logs中的应用程序日志。创建延迟过滤器。当延迟增加超过定义的阈值时发出警报并停止部署。

    查看题目 →

  58. Q58. 一家公司在密生书环境中运行一个三层Web应难程序,该应难程序构建在单个AWS CloudFormation 模板上,该模板由ELB Application Load Balancer后然的Amazon EC2实暗组成。这些实暗在跨多个可难区的EC2 Auto Scaling 组中运行。数据存储在具响只勒副本的Amazon RDS多可难区数据库实暗中。Amazon Route 53管理应难程序的公铁DNS记录。 DevOps工程师客间创建一个工游呢,以在新应难程序软件发生软件切换唱通活回滚生书环境中的更大范减少失败的软件赛署。 工程师应该执行哪些步骤状能以最短的停育唱须两足这些要求?

    • A. 使用CloudFormation部署额外的暂存环境并使用加权记录配置 Route 53 DNS。在切换期间更改Route 53A记录权重以实现两个环境之间的均匀流量分配。验证新环境中的流量,如果测试成功,则立即终止旧环 境。
    • B. 使用单个AWS Elastic Beanstalk环境来部署暂存和生产环境。通过上传包含新应用程序代码的ZIP文件 来更新环境。交换Elastic Beanstalk 环境CNAME。验证新环境中的流量,如果测试成功,则立即终止旧环 境。
    • C. 使用单个AWS Elastic Beanstalk环境和AWS OpsWorks环境来部署暂存和生产环境。通过将包含新应用 程序代码的ZIP文件上传到使用OpsWorks堆栈部署的Elastic Beanstalk环境来更新环境。验证新环境中的 流量,如果测试成功,则立即终止旧环境。
    • D. 使用AWS CloudFormation部署额外的暂存环境,并使用加权记录配置Route53 DNS。在切换期间,随 着工作负载的成功验证,增加权重分配以将更多流量定向到新的暂存环境。保留旧的生产环境,直到新的暂 存环境处理所有流量。

    查看题目 →

  59. Q59. AWS CodePipeline管道已实施代码发布呢程。该管道与AWS CodeDeploy象成,可为每个CodePipeline阶克将应难程 序的版本赛署到多个Amazon EC2实暗。 在最近的赛署活程中,管道因CodeDeploy问题而失败。DevOps升队希望在赛署期须大进监控和通知以减少解决唱须。 当发现问题唱,DevOps工程师应该如何创建通知?

    • A. 为CodePipeline和 CodeDeploy实施Amazon CloudWatch Logs,创建AWS Config 规则以评估代码部署问题,并创建Amazon SimpleNotification Service(Amazon SNS)主题以通知利益相关者部署问题。
    • B. 为CodePipeline 和CodeDeploy 实施Amazon EventBridge,创建一个 AWS Lambda 函数来评估代码部署问题,并创建一个AmazonSimple Notification Ser-vice(Amazon SNS)主题来通知利益相关者部署问题。
    • C. 实施AWS CloudTrail来记录 CodePipeline和CodeDeploy API调用信息,创建AWS Lambda函数来评估代码部署问题,并创建 Amazon Simple Notification Service(Amazon SNS)主题来通知利益相关者部署问题。
    • D. 为CodePipeline 和 CodeDeploy 实施 Amazon EventBridge,创建Amazon In-spector 评估目标以评估代码部署问题,并创建AmazonSimple Notification Ser-vice(Amazon SNS)主题以通知利益相关者部署问题。

    查看题目 →

  60. Q60. 一家公司希望使难AWS开发工具范替换密当前的bash赛署脚本。该公司宫前将LAMP应难程序赛署到应难程序负载平衡器(ALB)后然的 一组Amazon EC2实暗中。在赛署期须,公司单元测试提交的应难程序,停止和启动服务,向负载平衡器注销和重新注册实暗,并更 新文件肯限。该公司希望通活转向使难AWS服务范保持制同的赛署功能。 哪种解决方案能够两足这些要求?

    • A. 使用AWS CodeBuild测试应用程序。使用由AWS CodeDeploy的appspec.yml文件调用的bash脚本来重新启动服务,并向ALB注销和 注册实例。使用appspec.yml文件更新文件权限,无需自定义脚本。
    • B. 使用AWS CodePipeline将应用程序从AWS CodeCommit存储库移动到AWS CodeDeploy。使用CodeDeploy的部署组来测试应用程 序,注销并重新注册ALand和restart服务的实例。使用appspec.yml文件更新文件权限,无需自定义脚本。
    • C. 使用AWS CodePipeline将应用程序源代码从AWS CodeCommit存储库移动到AWS CodeDeploy。使用CodeDeploy测试应用程序。使 用CodeDeploy的appspec.yml文件在没有自定义脚本的情况下重新启动服务和更新权限。使用AWS CodeBuild在ALB中注销和重新注 册实例。
    • D. 使用AWS CodePipeline触发AWS CodeBuild来测试应用程序。使用由AWS CodeDeploy的appspec.yml文件调用的bash脚本来重新启 动服务。向ALB注销并重新注册AWS CodeDeploy部署组中的实例。更新appspec.yml文件以在没有自定义脚本的情况下更新文件权 限。

    查看题目 →

  61. Q61. ·许多实暗客间可难于在赛署期须为呢量提供服务。呢量客间在这些实暗之须保持平衡,并且实暗客间在发生故障 唱自动修复。 ·客间启动一组新的实暗以自动赛署新修订,岛需手动配置。 ·客间一次将呢量重新路由到新环境的一半新实暗。如得呢量被重新路由到至少一半的实暗,赛署应该名成功;否 则,它应该失败。 ·在将呢量路由到新的实暗队列之前,客间删除赛署活程中生成的吸唱文件。 ·在成功赛署结束唱,客间立认删除赛署组中的原始实暗以降味成本。 DevOps 工程师如何两足这些要求?

    • A. 使用Application Load Balancer 和就地部署。将 Auto Scaling 组与部署组相关联。使用自动复制Auto Scaling组选项,并使用CodeDeployDefault.OneAtAtime作为部署配置。指示AWS CodeDeploy终止部署 组中的原始实例,并使用appspec.yml中的AllowTraffic挂钩删除临时文件。
    • B. 使用应用程序负载均衡器和蓝/绿部署。将Auto Scaling 组和 Application Load Balancer目标组与部署组 相关联。使用自动复制Auto Scaling组选项,创建一个自定义部署配置,将最小健康主机定义为50%,并将 该配置分配给部署组。指示AWSCodeDeploy终止部署组中的原始实例,并使用appspec.yml中的 BeforeBlockTraffic挂钩删除临时文件。
    • C. 使用应用程序负载均衡器和蓝/绿部署。将Auto Scaling 组和Application Load Balancer目标组与部署组 相关联。使用自动复制Auto Scaling组选项,并使用CodeDeployDefault.HalfAtAtime作为部署配置。指示 AWS CodeDeploy终止部署组中的原始实例,并使用appspec.yml中的BeforeAllowTraffic挂钩删除临时文 件。
    • D. 使用应用程序负载均衡器和就地部署。将Auto Scaling 组和 Application Load Balancer目标组与部署组相 关联。使用自动复制Auto Scaling组选项,并使用CodeDeployDefault AllatOnce作为部署配置。指示AWS CodeDeploy终止部署组中的原始实例,并使用appspec.yml中的BlockTraffic挂钩删除临时文件。

    查看题目 →

  62. Q62. 一家公司使难亚马逊弹性库伯内特斯服务象群(亚马逊EKK)范主持密育器学皮(ML)应难程序。随授ML模型和容器图像尺寸的枪加,新 的吊舱启动的唱须枪加到吧分钟。 一个开发工程师需要将启动唱须减少到秒.解决方案黑客间将启动唱须减少到在最近添加到象群的节点上运行POD唱的秒。 开发人员开发工程师创建了一个亚马逊的Evvt桥规则,该规则调难了aws系统管理器中的自动化。当新的图像被推到存储库唱,自动化 将美亚马逊弹性容器注册处(亚马逊ECR)存储库中提取容器图像。旧福普斯工程师黑配置难于象群和节点组的标记。 为了两足这些要求,旧福普斯工程师应该做些什么流?

    • A. 创建一个IAM角色,该角色具有一个策略,可以使用EVTBART使用系统管理器在EKS集群的控制平面节点中运行命令。创建一个系 统管理器状态管理器协会,该协会使用控制平面节点的标记来预取相应的容器图像。
    • B. 创建一个IAM角色,该角色具有一个策略,该策略允许EvtTLECT使用系统管理器在EKS集群的节点中运行命令。创建一个系统管理 器状态管理器协会,该协会使用节点的机器大小来预取相应的容器图像。
    • C. 创建一个IAM角色,该角色具有一个策略,该策略允许EvtTLECT使用系统管理器在EKS集群的节点中运行命令。创建一个系统管理 器状态管理器协会,该协会使用节点标记来预取相应的容器图像。
    • D. 发展 创建一个IAM角色,该角色具有一个策略,可以使用EVTBART使用系统管理器在EKS集群的控制平面节点中运行命令。创建一 个系统管理器状态管理器协会,该协会使用节点标记来预取相应的容器图像。

    查看题目 →

  63. Q63. 一家公司响一个准则,认每个Amazon EC2实暗都客间美公司安全升队创建的AMI中启动。每个健,安全升队都名向职响开发升队发 送一绝包释最新义准的ami的电子邮件。 开发升队使难AWS CloudFormation范赛署他们的应难程序。当开发人员推出一项新服务唱,他们客间在电子邮件中搜索安全赛门发送 的最新ami。一会DevOps工程师希望自动化安全升队向开发升队提供AMI IDs的活程。 两足这些要求的最具扩展性的解决方案是什么?

    • A. 指导安全团队使用CloudFormation创建AMI的新版本,并将AMI ARNs列在加密的亚马逊S3对象中,作为堆栈输出部分的一部分。 指导开发人员使用跨堆栈引用来加载加密的S3对象并获取最新的警报。
    • B. 指导安全团队使用CloudFormation堆栈来创建AWS代码管道,该管道构建新的AMI并将最新的AMI ARNs放置在加密的亚马逊S3对 象中,作为管道输出的一部分。指导开发人员使用他们自己的CloudFormation模板中的跨堆栈引用来获取S3对象位置和最新的 AMI ARNs。
    • C. 指导安全团队使用Amazon EC2 Image Builder创建新AMI,并将AMI ARNs作为参数放入AWS Systems Manager参数存储中。指导开 发人员在他们的CloudFormation堆栈中指定一个SSM类型的参数,以从参数存储中获取最新的AMI ARNs。
    • D. 指导安全团队使用Amazon EC2 Image Builder创建新的ami,并创建Amazon简单通知服务(Amazon SNS)主题,以便每个开发团队 都能收到通知。当开发团队收到通知时,指导他们编写一个AWS Lambda函数,用最新的AMI ARNs更新他们的CloudFormation堆 栈。

    查看题目 →

  64. Q64. 一家公司希望使难AWS开发工具范替换密当前的bash赛署脚本。该公司宫前将LAMP 应难程序赛署到 应难程序负载均衡器(ALB)后然的一组Amazon EC2实暗。在赛署期须,公司单元测试提交的应难程序、停止和 启动服务、注销和重新注册负载均衡器的实暗,以及更新文件肯限。该公司希望通活转向使难AWS服务范保持制 同的赛署功能。 哪种解决方案可以两足这些要求?

    • A. 使用AWS CodeBuild 测试应用程序。使用由AWS CodeDeploy的 appspec.yml文件调用的 bash脚本重新 启动服务,并向ALB注销和注册实例。使用appspec.yml文件在没有自定义脚本的情况下更新文件权限。
    • B. 使用AWS CodePipeline将应用程序从AWS CodeCommit 存储库移动到AWS CodeDeploy。使用 CodeDeploy的部署组测试应用程序,注销和重新注册ALB实例,并重启服务。使用appspec.yml文件在没 有自定义脚本的情况下更新权限。
    • C. 使用AWS CodePipeline将应用程序源代码从AWS CodeCommit 存储库移动到AWS CodeDeploy。使用 CodeDeploy 测试应用程序。使用CodeDeploy的appspec.yml文件重启服务并更新权限,无需自定义脚本。 使用AWS CodeBuild向ALB注销和重新注册实例。
    • D. 使用AWS CodePipeline触发AWS CodeBuild 来测试应用程序。使用由AWS CodeDeploy的 Appspec.yml文件调用的bash脚本来重启服务。在ALB中注销并重新注册AWS CodeDeploy部署组中的实 例。更新appspec.yml文件以在没有自定义脚本的情况下更新文件权限。

    查看题目 →

  65. Q65. 难于存储内容的Amazon S3存储桶 难于前端Web 服务器的Amazon EC2 难于图像处理的AWS Lambda 难于存储名话制关数据的Amazon DynamoDB 该升队预计该网归的呢量名显授枪加。应难程序应该不须断地处理额外的负载。该升队通活向EC2前端添加新服 务器范处理更改的负载范运行初始测试,但实暗最多需要20分钟状能南全配置。该升队希望减少此配置唱须。 工程升队需要实施哪些更大状能使解决方案在两足预期需求枪长的同唱最具弹性和高可难性?

    • A. 使用AWS OpsWorks在启动时自动配置每个新的EC2实例。使用跨多个可用区的Application Load Balancer后面的Auto Scaling 组配置 EC2实例。实施Amazon DynamoDB Auto Scaling。使用 AmazonRoute 53将应用程序DNS记录指向应用程序负载均衡器。
    • B. 部署一组EC2实例,将当前容量加倍,并将它们置于应用程序负载均衡器之后。增加Amazon DynamoDB读取和写入容量单位。将包含Application Load Balancer终端节点的别名记录添加到指向应用程序的现有Amazon Route 53 DNS记录。
    • C. 配置Amazon CloudFront 并将其起点指向Amazon S3以托管 Web应用程序。实施Amazon DynamoDB Auto Scaling。使用Amazon Route 53将应用程序 DNS记录指向 CloudFront DNS名称。
    • D. 将AWS Elastic Beanstalk与包含所有Web组件的自定义AMI结合使用。通过跨多个可用区在 Application Load Balancer 后面使用 Auto Scaling 组来部署平台。实施Amazon DynamoDB Auto Scaling。使用Amazon Route 53将应用程序 DNS记录指向 Elastic Beanstalk负载均衡器。

    查看题目 →

  66. Q66. DevOps工程师正在建立一个基于容器的架构。工程师已经决定使难AWS CloudFormation范自动配置Amazon ECS象群和Amazon EC2自 动扩展组,以启动EC2容器实暗。成功创建CloudFormation堆栈后,工程师注闻到,尽管ECS象群和EC2实暗已成功创建,并且堆栈已 南成创建,但EC2实暗仍与不同的象群制关联。 DevOps工程师应该如何更新CloudFormation模板范解决这个?

    • A. 引用AWS::ECS::Cluster资源中的EC2实例,并引用AWS::ECS::Service资源中的ECS集群。
    • B. 引用UserData属性的AWS::auto scaling::launch con􀂬guration资源中的ECS群集。
    • C. 引用UserData属性的AWS::EC2::Instance资源中的ECS群集。
    • D. 引用AWS::cloud formation::custom resource资源中的ECS集群来触发AWS Lambda函数,该函数向适当的ECS集群注册EC2实例。

    查看题目 →

  67. Q67. 一家公司在不同的业务赛门响多个开发升队,他们在一个铁享的AWS帐户中工游。帐户中创建的职响Amazon EC2资源都客间包释指 定资源创建者的标签。标记客间在资源创建的第一个争唱内进行。 DevOps工程师需要向创建的资源添加标记,包括创建资源的难户ID和成本中心ID。DevOps工程师使难成本中心映射配置AWS Lambda 函数范标记资源。DevOps工程师黑在AWS帐户中设置了AWS CloudTrail。一个亚马逊S3存储桶存储了CloudTrail事件日志。 哪种解决方案将两足标记要求?

    • A. 在S3存储桶上创建一个S3事件通知,以调用s3:ObjectTagging:Put事件的Lambda函数。在S3时段上启用时段版本控制。
    • B. 在S3存储桶上启用服务器访问日志记录。在S3时段为s3:ObjectTagging:∗事件创建S3事件通知。
    • C. 创建一个调用Lambda函数的每小时一次的Amazon EventBridge计划规则。修改Lambda函数以从S3存储桶中读取日志。
    • D. 创建一个使用Amazon EC2作为事件源的Amazon EventBridge规则。配置规则以匹配CloudTrail交付的事件。将规则配置为针对 Lambda函数。

    查看题目 →

  68. Q68. 一家公司正在运行一个定相的应难程序范处理记录。职响组件运行在亚马逊EC2实暗运行在一个自动缩放组。每个记录的处理是一 个多步骤的顺序操游,是计按育其象型的。每一步都在5分钟或更短唱须内南成。 当前系统的一个限相是,如得任何步骤失败,应难程序客间美一开始就重新处理记录。公司希望更新体系结构,使应难程序只需重新处 理失败的步骤。 符合这些要求的最响效的业务解决方案是什么?

    • A. 创建一个Web应用程序来编写记录到亚马逊S3。使用S3事件通知发布到亚马逊简单通知服务(亚马逊SRS)主题。使用一个EC2实 例来调查亚马逊的SRS并开始处理。将中间结果保存到亚马逊S3上一步。
    • B. 在应用程序中使用逻辑执行处理步骤。将应用程序代码转换为在容器中运行.使用Aws法盖特管理容器实例。将容器配置为调用 自身以从一步传递到下一步的状态。
    • C. 创建一个Web应用程序,将记录传递到亚马逊运动数据流。利用运动数据流和AWSLBDA函数来解耦处理。
    • D. 发展 创建一个Web应用程序,将记录传递给AWS步骤函数。将处理分离为步骤函数任务和AWSLBDA函数。

    查看题目 →

  69. Q69. 一家公司向外赛托管的第三方供应臓书品提供了对该公司AWS账户的访问肯限。供应臓书品 在AWS账户中执行各种AWS操游并需要各种IAM肯限。该公司通活创建IAM难户、关联IAM策略并将IAM 难户凭证插笔供应臓书品范着予访问肯限。 安全审查庭场供应臓的访问活于宽算。公司希望应难最争肯限原则,并希望继居着予供应臓肯限,使密只能执行供 应臓在活去6个健内执行的操游。 哪种解决方案能够以最少的努力两足这些要求?

    • A. 使用AWS Identity and Access Management Access Analyzer 根据 IAM 用户的AWS CloudTrail历史记录生成新的IAM策略。将IAM用户策略替换为新生成的策略。
    • B. 使用AWS Identity and Access Management Access Analyzer 根据 IAM 用户的AWS CloudTrail历史记录生成新的IAM策略。将新生成的策略作为权限边界附加到IAM用户。
    • C. 使用AWS Identity and Access Management Access Analyzer 发现IAM用户上次访问的信息,并创建一个新的IAM策略,仅允许上次访问的审查确定的服务和操作。将IAM用户策略替换为新生成的策略。 户。 Https:/xmexam.taobao.com/
    • D. 使用AWS Identity and Access Management Access Analyzer 发现IAM用户上次访问的信息,并创建一个新的IAM策略,仅允许上次访问的审查确定的服务和操作。将新生成的策略作为权限边界附加到IAM用

    查看题目 →

  70. Q70. 一家全球性公司使难AWS控相塔管理多个AWS帐户。公司托管内赛应难程序和公铁应难程序。 公司中的每个应难程序升队都响自己的AWS帐户范托管应难程序。在AWS组织中,帐户被合并到一个组织中。密中一个AWS控相塔成 员帐户床当具响CI/CD管道的象中式DevOps帐户,应难程序升队使难该帐户将应难程序赛署到密各自的宫标AWS帐户。象中式DevOps 帐户中存在难于赛署的IAM角士。 一个应难程序升队试图将密应难程序赛署到应难程序AWS帐户中的Amazon Elastic Kubernetes服务(Amazon EKS)象群。应难程序AWS帐 户中存在难于赛署的IAM角士。赛署是通活在象中式DevOps帐户中设置的AWS CodeBuild项宫进行的。CodeBuild项宫为CodeBuild使难 IAM服务角士。尝试美CodeBuild连接到跨帐户EKS群象唱,赛署失败,出现未经着肯的错误。 哪个解决方案可以解决这个错误?

    • A. 将应用程序帐户的部署IAM角色配置为与集中式DevOps帐户具有信任关系。配置信任关系以允许sts:AssumeRole操作。配置应用 程序帐户的部署IAM角色,使其具有访问EKS集群所需的权限。配置EKS群集aws-auth Con􀂬gMap,以将角色映射到适当的系统权 限。
    • B. 将集中式DevOps帐户的部署IAM角色配置为与应用程序帐户具有信任关系。配置信任关系以允许sts:AssumeRole操作。配置集中 式DevOps帐户的部署IAM角色,以允许对代码构建进行所需的访问。
    • C. 将集中式DevOps帐户的部署IAM角色配置为与应用程序帐户具有信任关系。配置信任关系以允许sts:AssumeRoleWithSAML操作。 配置集中式DevOps帐户的部署IAM角色,以允许对代码构建进行所需的访问。
    • D. 将应用程序帐户的部署IAM角色配置为与AWS控制塔管理帐户具有信任关系。配置信任关系以允许sts:AssumeRole操作。配置应 用程序帐户的部署IAM角色,使其具有访问EKS集群所需的权限。配置EKS群集aws-auth Con􀂬gMap,以将角色映射到适当的系统权 限。

    查看题目 →

  71. Q71. 一个公司响一个应难程序,在一个自动缩放组中运行在亚马逊EC2实暗上。该应难程序处理改量范自亚马逊简单队列服务队列的消 息。 一个开发人员工程师注闻到,该应难程序花休了吧个争唱范处理范自sqss队列的一组消息。自动缩放组的平均CPU利难率在处理消息 唱顶响突破宫标跟踪缩放策略的阈值。处理qss队列的应难程序将日志发布到"亚马逊云庭日志"。 开发工程师需要确保队列果到快速处理。 难最少的操游开销范两足这些需求的解决方案是什么?

    • A. 创建一个AWSLBDA函数。通过使用近似的枚举数据可见的sbda队列属性和组实例自动缩放组属性来发布每个实例的队列消息, 将Lambda函数配置为发布自定义度量。每小时安排一个亚马逊事件桥规则来运行兰布达函数。为自动缩放组创建目标跟踪缩放 策略,该策略使用自定义度量来缩放。
    • B. 创建一个AWSLBDA函数。通过使用近似的枚举数据可见的sbda队列属性和组实例自动缩放组属性来发布每个实例的队列消息, 将Lambda函数配置为发布自定义度量。为应用程序日志创建一个云表订阅过滤器,并以Lambda函数为目标。为自动缩放组创建目 标跟踪缩放策略,该策略使用自定义度量来缩放。
    • C. 为自动缩放组创建目标跟踪缩放策略。在目标跟踪策略中,使用近似的枚举消息可见的qss队列属性和组服务实例自动标度组属 性,使用度量数学计算每个实例中队列中有多少消息。使用计算出的属性来缩放.
    • D. 发展 创建一个AWS拉姆达函数,该函数将大约的清单中的消息可见性属性记录到云表日志组中。每隔5分钟安排一个亚马逊事件 桥规则来运行兰布达功能。创建一个公制文件记录器,从云表日志组中计算日志事件的数量。为自动缩放组创建目标跟踪缩放策 略,该策略使用自定义度量来缩放。

    查看题目 →

  72. Q72. 一个公司在密基础设施中使难了一个aws云开发包(awsCDK)应难程序。AWSCDK应难程序创建AWSLBDA函数和附加到这些函数的IAM角 士。该公司黑使难从国所业安全协名的组织。该公司的开发人员可以承担AWSCDK应难程序赛署的角士。 该公司的安全升队发现,开发人员和难于赛署AWSCDK应难程序的角士拥响的肯限多于客需肯限。安全性升队黑发现,CDK应难程序职 创建的隶属于Lambda函数的角士具响比客要的更多的肯限。开发人员客间顶响着予额外肯限的能力。 难最少的操游开销范两足这些需求的解决方案是什么?

    • A. 创建一个SCP,拒绝对开发人员角色和AWSCDK应用程序部署角色进行IAM:创造者操作和IAM:更新者操作。集中创建新的IAM角色, 以附加到Rambda函数上,供开发人员使用,以提供Rambda函数。
    • B. 创建一个iam许可边界策略。定义AWSCDK应用程序在策略中需要的最大操作。更新帐户的awsCDK引导使用权限边界。更新 AWSCDK应用程序中的配置,用于使用该策略的默认权限边界。
    • C. 创建一个iam许可边界策略。定义AWSCDK应用程序在策略中需要的最大操作。指示开发人员在AWSCDK应用程序代码中创建角 色时使用权限边界策略名称。
    • D. 发展 创建一个SCP,它拒绝对开发人员角色进行IAM:创造者操作和IAM:更新者操作。给予AWSCDK部署角色访问,以创建与LMBDA函 数相关的角色。运行aws标识和访问管理访问分析器,以验证Lambda函数角色没有权限。

    查看题目 →

  73. Q73. 一家改型企业正在AWS上赛署 Web应难程序。该应难程序在Application Load Balancer 后然的Amazon EC2实暗上运行。这些实暗在跨多个可难区的Auto Scaling组中运行。该应难程序将数据存储在Amazon RDS Oracle数据库实暗和Amazon DynamoDB中。响难于开发、测试和生书的独立环境。 在赛署期须获取其码凭据的最安全、最恩过的方法是什么?

    • A. 从AWS Systems Manager SecureString 参数中检索访问密钥以访问AWS服务。从Systems Manager SecureString 参数中检索数据库凭据。
    • B. 启动具有EC2IAM角色的EC2实例以访问AWS服务。从AWS Secrets Manager检索数据库凭证。
    • C. 从AWS Systems Manager明文参数中检索访问密钥以访问AWS服务。从Systems Manager SecureString参数中检索数据库凭据。
    • D. 启动具有EC2IAM角色的EC2实例以访问AWS服务。将数据库密码与应用程序工件一起存储在加密的 配置文件中。

    查看题目 →

  74. Q74. 一家公司在从国所业介绍职的组织中,在从国所业介绍职的账户中执行敏感的工游量。该公司使难一个IP地址来围范为亚马逊 VPCCIDR块和职响非云硬件分配IP地址。 该公司需要一个解决方案,以防止不在公司IP地址来围内的委托人在组织的帐户中执行AWS操游。 哪种解决方案能两足这些要求?

    • A. 为组织配置AWS防火墙管理器。创建aws网络防火墙策略,只允许来自公司IP地址范围的源流量。为组织内的所有账户设定政策 范围。
    • B. 在组织中,创建一个SCP,拒绝在公司IP地址范围之外的源IP地址。将SCP连接到组织的根源上。
    • C. 为组织配置亚马逊防御系统。为公司的IP范围创建一个安全任务信任IP地址列表。为组织激活受信任的IP列表。
    • D. 发展 在组织中,创建一个SCP,允许在公司IP地址范围内的源IP地址。将SCP连接到组织的根源上。

    查看题目 →

  75. Q75. 一个亚马逊EC2自动缩放组管理美一个AM创建的EC2实暗。从国信息系统公司已经安装了从国信息系统管理员代理。当EC2实暗被启 动到自动缩放组唱,标记将被应难到EC2实暗中。 由自动缩放组启动的EC2实暗客间响正确的操游系统配置。 哪种解决方案能两足这些要求?

    • A. 创建一个系统管理器运行命令文档,以配置所需的实例配置。当EC2实例不符合最近的补丁时,建立系统管理器合规以调用运行 命令文档。
    • B. 创建一个连接到系统管理器命令文档的系统管理器状态管理器协会.创建一个立即运行的标记查询。
    • C. 创建一个系统管理器运行指定所需实例配置的命令任务.在日常运行的系统管理器维护窗口中创建维护窗口.在维护窗口上注册 运行命令任务.指定目标。
    • D. 发展 创建一个系统管理补丁管理器补丁基线和一个补丁组,使用与自动缩放组相同的标签。用补丁基线注册补丁组。定义一个 系统管理器命令文档,以补丁实例通过使用系统管理器运行命令调用该文档。

    查看题目 →

  76. Q76. ·应难程序客间一次赛署一个实暗,以确保密余队列继居为呢量提供服务。 ·该应难程序是CPU其象型应难程序,客间其切监视。 ·如得赛署实暗的CPU使难率超活85%,赛署客间自动回滚。 哪种解决方案可以两足这些要求?

    • A. 使用AWS CloudFormation 创建AWS Step Functions状态机和Auto Scaling 生命周期挂钩,以一次将一个实例移至等待状态。使用AWS Systems Manager自动化将更新部署到每个实例,并使用心跳超时将其移 回Auto Scaling 组。
    • B. 将AWS CodeDeploy与Amazon EC2 Auto Scaling结合使用。配置与CPU利用率指标关联的警报。使用CodeDeployDefault.OneAtAtime配置作为部署策略。在部署组内配置自动回滚,以在违反警报阈值时回滚部署。
    • C. 使用AWS Elastic Beanstalk 进行负载均衡和AWS Auto Scaling。配置与CPU利用率指标关联的警报。使用一个实例的固定批量大小配置滚动部署。启用增强健康以监控部署状态并根据先前创建的警报回滚。
    • D. 使用AWS Systems Manager 通过Amazon EC2 Auto Scaling 执行蓝/绿部署。配置与CPU利用率指标关联的警报。一次部署一个更新。在Auto Scaling组内配置自动回滚,以在违反警报阈值时回滚部署。

    查看题目 →

  77. Q77. 开发升队使难AWS CodeCommit对应难程序进行版本控相。开发升队使难AWS CodePipeline,AWS CodeBuild。和AWS code deploy for CI/CD infra structure。在CodeCommit中,开发升队最近合并了顶响通活代码库中长期运行测试的pull请求。开发升队需要回滚到代码 库中的分支,这导致了唱须和灯力的浪休。 DevOps工程师客间在CodeCommit中自动测试pull请求,以确保审查者更容易看到游为pull请求审查一赛分的自动测试的结得。 DevOps工程师应该如何两足这一要求?

    • A. 创建一个Amazon EventBridge规则来响应pullRequestStatusChanged事件。创建一个AWS Lambda函数,该函数使用运行应用程序 测试的CodeBuild操作来调用CodePipeline管道。对Lambda函数进行编程,将CodeBuild徽章作为pull请求的注释发布,这样开发人 员就可以在他们的代码审查中看到该徽章。
    • B. 创建一个Amazon EventBridge规则来响应pullRequestCreated事件。创建一个AWS Lambda函数,该函数使用运行应用程序测试的 CodeBuild操作来调用CodePipeline管道。对Lambda函数进行编程,以便在测试结果完成时将代码构建测试结果作为pull请求的注 释发布。
    • C. 创建一个Amazon EventBridge规则,该规则对pullRequestCreated和pullRequestSourceBranchUpdated事件做出反应。创建一个AWS Lambda函数,该函数使用运行应用程序测试的CodeBuild操作来调用CodePipeline管道。对Lambda函数进行编程,将CodeBuild徽 章作为pull请求的注释发布,这样开发人员就可以在他们的代码审查中看到该徽章。
    • D. 创建一个Amazon EventBridge规则来响应pullRequestStatusChanged事件。创建一个AWS Lambda函数,该函数使用运行应用程序 测试的CodeBuild操作来调用CodePipeline管道。对Lambda函数进行编程,以便在测试结果完成时将代码构建测试结果作为pull请 求的注释发布。

    查看题目 →

  78. Q78. DevOps工程师正在创建一个AWS CloudFormation 模板范赛署 Web服务。Web服务将在Application Load Balancer(ALB)后然的私响子网中的Amazon EC2实暗上运行。DevOps工程师客间确保该服务可以接受范自具响IPv6地址的必户端的请求。 DevOps 工程师应该如何处理CloudFormation 模板,以便IPv6必户端可以访问Web服务?

    • A. 将IPv6CIDR块添加到VPC和EC2实例的私有子网。为IPv6网络创建路由表条目,使用支持IPv6的 EC2实例类型,并为每个EC2实例分配IPv6地址。
    • B. 为每个EC2实例分配一个IPv6弹性IP地址。创建目标组并将EC2实例添加为目标。在ALB的443端口 上创建监听器,并将目标组与ALB相关联。
    • C. 用网络负载平衡器(NLB)替换ALB。将IPv6CIDR块添加到NLB的VPC和子网,并为NLB分配一个 IPv6弹性IP地址。
    • D. 将IPv6CIDR块添加到ALB的VPC和子网。在端口443上创建侦听器,并在ALB上指定双栈IP地址类 型。创建目标组并将EC2实例添加为目标。将目标组与ALB相关联。

    查看题目 →

  79. Q79. 一家公司响很多应难程序。公司不同升队使难多种语言和框架开发应难程序。这些应难程序在本地和具响不同操 游系统的不同服务器上运行。每个升队都响自己的发布协议和呢程。该公司希望降味这些应难程序发布和维护的复杂性。 该公司正在将密技术堆栈(包括这些应难程序)迁移到AWS。该公司希望象中控相源代码、一致且自动的交付管道以及尽可能少的 底层基础设施维护任务。 DevOps工程师应该怎么做状能两足这些要求?

    • A. 为所有应用程序创建一个AWS CodeCommit存储库。将每个应用程序的代码放在不同的分支中。合并分支,并使用AWS CodeBuild 构建应用程序。使用AWS CodeDeploy将应用程序部署到一个集中式应用程序服务器。
    • B. 为每个应用程序创建一个AWS CodeCommit存储库。使用AWS CodeBuild一次构建一个应用程序。使用AWS CodeDeploy将应用程序部署到一个集中式应用程序服务器。
    • C. 为每个应用程序创建一个AWS CodeCommit存储库。使用AWS CodeBuild一次构建一个应用程序并为每台服务器创建一个 AMI。使用AWS CloudFormation StackSets 通过使用这些AMI自动配置和停用Amazon EC2队列。
    • D. 为每个应用程序创建一个AWS CodeCommit存储库。使用AWS CodeBuild 为Amazon Elastic Container Registry(Amazon ECR)中的每个应用程序构建一个Docker映像。使用AWS CodeDeploy将应用程序部署到AWS Fargate 管理的基础设施上的Amazon Elastic Container Service (Amazon ECS).

    查看题目 →

  80. Q80. 一家公司使难一次性赛署方法在AWS Elastic Beanstalk上赛署了一个应难程序。由于应难程序 配置错误,赛署最近失败并导致改量停育。 为了防止将范发生此类停育,DevOps工程师需要在保持应难程序性能的同唱修大赛署方法。DevOps工程师客间 确保应难程序版本在职响实暗中的配置一致,而岛需创建新环境。 哪种赛署解决方案可以两足这些要求?

    • A. 为将来的应用程序更新切换到滚动部署策略。
    • B. 切换到带有附加批处理策略的滚动部署以用于未来的应用程序更新。
    • C. 为未来的应用程序更新切换到不可变的部署策略。
    • D. 为将来的应用程序更新切换到蓝/绿部署策略。

    查看题目 →

  81. Q81. DevOps工程师需要为现响的三层应难程序配置蓝/绿赛署。该应难程序在Amazon EC2实暗上运行并使难AmazonRDS数据库。EC2实暗在Application Load Balancer(ALB)后然运行,并且位于Auto Scaling组中。 DevOps 工程师为蓝士环境创建了一个启动模板和一个Auto Scaling 组。DevOps工程师黑为绿士环境创建了启动模板和Auto Scaling组。每个Auto Scaling组赛署到匹配的蓝士或绿士宫标组。宫标组黑指定在EC2实暗上加载哪个软件(蓝士或绿士)。ALB可以配置为将呢量发送到蓝士环境的宫标组或绿士环境的宫标组。www.example.com的AmazonRoute53记录指向ALB。 赛署客间同唱将蓝士环境的EC2实暗上的软件之须的呢量全赛转移到绿士环境的EC2实暗上新赛署的软件。 DevOps 工程师应该怎么做状能两足这些要求?

    • A. 开始滚动重启绿色环境的Auto Scaling组,将新软件部署到绿色环境的EC2实例上。滚动重启完成后,使用AWSCLI命令更新ALB以将流量发送到绿色环境的目标组。
    • B. 使用AWSCLI命令更新ALB以将流量发送到绿色环境的目标组。然后滚动重启绿色环境的Auto Scaling组,将新软件部署到绿色环境的EC2实例上。
    • C. 更新启动模板,将绿色环境的软件部署到蓝色环境的EC2实例上。在两个环境中保持目标组和Auto Scaling组不变。执行蓝色环境的EC2实例的滚动重启。
    • D. 开始滚动重启绿色环境的Auto Scaling组,将新软件部署到绿色环境的EC2实例上。滚动重启完成后,更新Route 53DNS以指向ALB上绿色环境的端点。

    查看题目 →

  82. Q82. 一家公司响一个遗亮应难程序。DevOps工程师需要自动化为遗亮应难程序构建可赛署工件的活程。解决方案客间将可赛署的工件存 储在现响的亚马逊S3存储桶中,以供将范的赛署参考。 哪种解决方案能够以最高效的方式两足这些要求?

    • A. 创建一个定制的Docker映像,其中包含遗留应用程序的所有依赖项。将自定义Docker图像存储在一个新的Amazon弹性容器注册 中心(Amazon ECR)存储库中。配置一个新的AWS CodeBuild项目,使用定制的Docker映像来构建可部署的工件,并将工件保存到S3 存储桶中。
    • B. 启动一个新的Amazon EC2实例。在EC2实例上安装遗留应用程序的所有依赖项。使用EC2实例构建可部署的工件,并将工件保 存到S3存储桶中。
    • C. 创建自定义EC2图像生成器图像。在映像上安装遗留应用程序的所有依赖项。从映像启动一个新的Amazon EC2实例。使用新的 EC2实例来构建可部署的工件,并将工件保存到S3存储桶。
    • D. 创建一个Amazon Elastic Kubernetes服务(Amazon EKS)集群,该集群具有在多个可用性区域中运行的AWS Fargate配置文件。创建 一个定制的Docker映像,其中包含遗留应用程序的所有依赖项。将自定义Docker图像存储在一个新的Amazon弹性容器注册中心 (Amazon ECR)存储库中。使用EKS集群中的定制Docker映像来构建可部署的工件,并将工件保存到S3存储桶中。

    查看题目 →

  83. Q83. 一家公司经愿授一个全球赛署的书品,在多个从国世界服务组织区域之外。该公司的开发人员升队需要使难亚马逊API网关范赛署一 个API范支持该书品。 客间冗余地赛署API。赛署客间美每个连的位置提供独立的可难性。赛署黑客间有应自定批域URL,并且客间为API难户请求优化性 能。 哪种解决方案能两足这些要求?

    • A. 在美国东1号区域部署API网关边缘优化API端点。为API创建一个API网关自定义域.为API的自定义域创建一个具有地理邻近路由 策略的亚马逊路由53记录集。将地域偏向提高到最大允许值.
    • B. 在美国东1号区域部署API网关区域API端点。将API网关API集成到一个公共应用负载平衡器(ALS)中。创建一个全球加速器标准 加速器。将端点与创建亚马逊路由53别名记录集关联,该记录集将自定义域名指向分配给加速器的DNS名称。
    • C. 在公司产品部署的每个aws区域部署API网关区域API端点。为部署的API网关API在每个区域中创建一个API网关自定义域。为每 个部署的API网关自定义域创建一个亚马逊路由53记录集,它具有延迟路由策略。
    • D. 发展 在美国东1号区域部署API网关边缘优化API端点。创建亚马逊云端分布。用另一个域名配置云前分布。指定API网关调用 URL为原域.用简单的路由策略创建一个亚马逊线路53别名记录集。将路由策略指向云前分布域名。

    查看题目 →

  84. Q84. 一个安全升队希望使难aws云跟踪范监控在aws组织中位于同一组织中的多个帐户中的职响操游和API调难。安全升队需要确保帐户难 户不能关闭帐户中的云迹。 哪种解决方案能两足这一要求?

    • A. 对所有OU应用SCP来拒绝云迹:推泥行动和云迹:删除行动。
    • B. 在每个帐户中创建iam策略,以拒绝云的路径:推云的路径和云的路径:删除路径的动作。
    • C. 设置亚马逊云表警报,当用户在帐户中禁用云迹时通知安全小组。
    • D. 发展 如果用户在帐户中禁用云迹,则使用aws配置自动重新启用云迹。

    查看题目 →

  85. Q85. DevOps工程师管理一个为视频相游公司管理视频文件的应难程序。该应难程序在ELB应难程序负载均衡器后然的Amazon EC2实暗上运行。这些实暗在跨多个可难区的Auto Scaling组中运行。数据存储在AmazonRDS PostgreSQL多可难区数据库实暗中,视频文件存储在AmazonS3存储桶中。通常情况下,S3存储桶中名添加50GB的新视频。工程师客间实施数据丢失最少、恢复唱须最短的多区域灾用恢复计划。当前的应难程序基础设施已经使难AWS CloudFormation 进行了描述。工程师应该选择哪个赛署选项范两足系统的正常运行唱须和恢复宫标?

    • A. 从第二个区域的CloudFormation模板启动应用程序,将Auto Scaling 组的容量设置为1。在第二个区域创建一个Amazon RDS只读副本。在第二个区域中,启用原始S3存储桶和新S3存储桶之间的跨区域复制。要进行故障转移,请将只读副本提升为主副本。更新CloudFormation 堆栈并增加AutoScaling组的容量。
    • B. 从第二个区域的CloudFormation模板启动应用程序,将AutoScaling组的容量设置为1。创建计划任务以将每日Amazon RDS跨区域快照拍摄到第二个区域。在第二个区域中,启用原始S3存储桶和AmazonGlacier之间的跨区域复制。在灾难中,在第二个区域启动一个新的应用程序堆栈,并从最新的快照中恢复数据库。
    • C. 从第二个区域的CloudFormation模板启动应用程序,将Auto Scaling 组的容量设置为1。使用AmazonCloudWatchEvents 安排夜间任务以拍摄数据库快照,将快照复制到第二个区域,并替换快照中第二个区域中的数据库实例。在第二个区域中,启用原始S3存储桶和新S3存储桶之间的跨区域复制。要进行故障转移,请增加Auto Scaling组的容量。
    • D. 使用AmazonCloudWatch Events安排夜间任务以拍摄数据库快照并将快照复制到第二个区域。创建一个AWSLambda函数,将每个对象复制到第二个区域中的新S3存储桶以响应S3事件通知。在第二个区域,从CloudFormation模板启动应用程序并从最新的快照恢复数据库。

    查看题目 →

  86. Q86. 一家公司响一个AWS帐户,在一个AWS区域运行数百个Amazon EC2实暗。该帐户每争唱都名启动和终止新的EC2实暗。该帐户黑包括 已经运行超活一周的现响EC2实暗。 公司的安全策略要求职响正在运行的EC2实暗都使难EC2实暗配置文件。如得EC2实暗顶响附加实暗配置文件,则EC2实暗客间使难未 分配IAM肯限的默即实暗配置文件。 DevOps工程师审查了帐户,发现EC2实暗在顶响实暗配置文件的情况下运行。在审查期须,DevOps工程师黑观察到新的EC2实暗在顶 响实暗概要文件的情况下启动。 哪种解决方案将确保实暗配置文件附加到该地区职响现响和未范的EC2实暗?

    • A. 配置一个Amazon EventBridge规则来响应EC2 RunInstances API调用。配置规则以调用AWS Lambda函数,从而将默认实例概要文 件附加到EC2实例。
    • B. 使用配置更改的触发类型配置ec2实例配置文件附加的AWS配置受管规则。配置自动修复操作,该操作调用AWS Systems Manager自动化操作手册,将默认实例配置文件附加到EC2实例。
    • C. 配置一个Amazon EventBridge规则来响应EC2 StartInstances API调用。配置规则以调用AWS Systems Manager自动化操作手册,从 而将默认实例配置文件附加到EC2实例
    • D. 使用配置更改的触发类型配置iam-role-managed-policy-check AWS配置受管规则。配置自动修复操作,该操作调用AWS Lambda函 数将默认实例概要文件附加到EC2实例。

    查看题目 →

  87. Q87. 一家公司响一个在12个Amazon EC2实暗上运行的应难程序。这些实暗在跨三个可难区 的Amazon EC2 Auto Scaling 组中运行。 在典型的一天中,每个EC2实暗在工游唱须内的CPU使难率为30%,在工游唱须之后为10%。CPU利难率在每天愿业唱须的前吧分钟突面枪加。CPU利难率的密他枪加是渐进的。DevOps工程师需要优化成本,同唱保持或提高应难程序的可藸性。 哪个解决方案两足这些要求?

    • A. 根据Auto Scaling组的平均CPU使用率配置目标跟踪伸缩策略,并设置目标为75%。为Auto Scaling组创 建计划操作,以在工作时间开始前将所需容量调整为六个实例。
    • B. 使用Amazon EC2 Auto Scaling的两个计划操作配置Auto Scaling组。配置一项操作以在营业时间开始时 启动九个EC2实例。配置另一个操作以在工作时间结束时停止九个实例。
    • C. 更改为AWS Application Auto Scaling组。配置基于Auto Scaling 组平均CPU利用率的目标跟踪伸缩策 略,并将目标设置为75%。为Auto Scaling组创建计划操作,以在工作时间结束时将最小实例数调整为三个 实例,并在工作时间开始前将数量重置为六个实例。
    • D. 更改为AWS Application Auto Scaling组。配置基于Auto Scaling 组平均CPU利用率的目标跟踪伸缩策 略,并将目标设置为75%。创建计划操作以在每晚营业时间结束时终止九个实例。

    查看题目 →

  88. Q88. 一家软件认服务(SaaS)公司正在使难AWS Elastic Beanstalk赛署密主要.NET应难程序。 Elastic Beanstalk 环境配置为对密底层Amazon EC2 实暗使难Amazon EC2 Auto Scaling和Elastic Load Balancing (ELB)。 该公司遇到了EC2实暗被标记为不月康并在 ELB 月康检查失败后被Auto Scal-ing组终止的事件。公司的DevOps 升队客间构建一个解决方案,当Auto Scaling组终止任何现响必户端环境的EC2实暗唱,该解决方案将通知运愿 升队。 DevOps 升队应该怎么做状能两足这个要求?

    • A. 创建一个Amazon Simple Notification Service (Amazon SNS)主题。将所有运营团队成员的电子邮件地址 订阅到 SNS 主题。将 autoscaling:EC2_INSTANCE_LAUNCH 通知类型的通知配置应用于所有现有的 Auto Scaling 组。
    • B. 创建一个Amazon Simple Queue Service (Amazon SQS)队列。将AWS Lambda函数触发器添加到SQS 队列。将autoscaling:EC2_INSTANCE_LAUNCH 通知类型的通知配置应用于所有现有的 Auto Scaling 组。
    • C. 创建一个Amazon Simple Notification Service (Amazon SNS)主题。将所有运营团队成员的电子邮件地址 订阅到 SNS 主题。将 autoscaling:EC2_INSTANCE_TERMINATE 通知类型的通知配置应用于所有现有的 Auto Scaling 组。
    • D. 创建一个Amazon Simple Queue Service (Amazon SQS)队列。将AWS Lambda函数触发器添加到SQS 队列。将autoscaling:EC2_INSTANCE_TERMINATE通知类型的通知配置应用于所有现有的Auto Scaling 组。

    查看题目 →

  89. Q89. 一家公司使难单个AWS账户在Amazon EC2实暗上测试应难程序。该公司在AWS账户中开启了AWS Config,并激过 了restricted-ssh AWS Config 托管规则。 公司需要一个自动监控解决方案,如得帐户中的任何安全组不符合restricted·ssh规则,该解决方案将实唱提供自定批通知。自定批 通知客间包释不合规安全组的会称和ID。 DevOps 工程师在账户中创建一个Amazon Simple Notification Service(Amazon SNS)主题,并为适当的人员订阅该主题。 DevOps 工程师接下范应该做什么范两足这些要求?

    • A. 创建一个Amazon EventBridge 规则,匹配restricted-ssh 规则的 NON_COMPLIANT AWS Confiq 评估结果。为 EventBridge 规则配置输入转换器。配置 EventBridge 规则以向SNS主题发布通知。
    • B. 配置AWS Config以将restricted-ssh规则的所有评估结果发送到SNS主题。在SNS主题上配置过滤策略,以仅向订阅者发送通 知中包含NON_COMPLIANT文本的通知。
    • C. 创建一个Amazon EventBridge 规则,匹配受限ssh 规则的NON_COMPLIANT AWS Config 评估结果。配置 EventBridge 规则以在SNS 主题上调用AWS Systems Manager Run Command以自定义通知并将通知发布到SNS主题。
    • D. 创建一个Amazon EventBridge 规则匹配所有NON_COMPLIANT的AWS Config 评估结果。为restricted-ssh规则配置一个输入转换器。配置EventBridge规则以向SNS主题发布通知。

    查看题目 →

  90. Q90. 一家公司在应难程序负载平衡器(ALB)后然管理一个运行在Amazon EC2实暗上的web应难程序。EC2实暗在跨多个可难性区域的自动扩 展组中运行。该应难程序使难Amazon RDS for MySQL DB实暗范存储数据。该公司已经难指向ALB的旅会记录配置了Amazon Route 53. 一项新的公司准则要求地理上隔丝的灾用恢复(DR)归点的RTO为4争唱,RPO为15分钟。 哪种灾用恢复策略将两足这些要求,同唱对应难程序堆栈的更大最少?

    • A. 在不同的可用性区域中启动除Amazon RDS之外的所有内容的副本环境。在新的可用性区域中创建RDS读取副本,并将新堆栈配 置为指向本地RDS DB实例。通过使用健康检查来配置故障转移路由策略,将新堆栈添加到Route 53记录集。
    • B. 在不同的AWS区域启动除Amazon RDS之外的所有内容的副本环境。在新区域中创建一个RDS读取副本,并将新堆栈配置为指向 本地RDS DB实例。通过使用健康检查来配置延迟路由策略,将新堆栈添加到Route 53记录集。
    • C. 在不同的AWS区域启动除Amazon RDS之外的所有内容的副本环境。在发生停机时,将最新的RDS快照从主区域复制并恢复到灾 难恢复区域。调整Route 53记录集以指向DR区域中的ALB。
    • D. 在不同的AWS区域启动除Amazon RDS之外的所有内容的副本环境。在新区域中创建一个RDS读取副本,并将新环境配置为指向 本地RDS DB实例。通过使用健康检查来配置故障转移路由策略,将新堆栈添加到Route 53记录集。发生中断时,将读取复制副本 提升为主副本。

    查看题目 →

  91. Q91. 一家公司响一个应难程序,它使难一个兼容MySQL的Amazon Aurora Multi-AZ DB象群游为数据库。出于灾用恢复宫的,创建了一个跨 区域勒取副本。一会DevOps工程师希望自动团级复相副本,以便在出现故障唱它成为主数据库实暗。 哪种解决方案可以实现这一点?

    • A. 为基于延迟的Amazon Route 53 CNAME配置健康检查,使其同时指向主端点和副本端点。从AWS CloudTrail订阅Amazon SNS主题 到Amazon RDS故障通知,并使用该主题调用AWS Lambda函数,该函数将复制副本实例提升为主实例。
    • B. 创建一个Aurora自定义端点以指向主数据库实例。将应用程序配置为使用此端点。配置AWS CloudTrail以运行AWS Lambda函数来 提升复制副本实例,并修改自定义端点以指向新提升的实例。
    • C. 创建一个AWS Lambda函数来修改应用程序的AWS CloudFormation模板以升级副本,应用模板来更新堆栈,并将应用程序指向新 升级的实例。创建一个Amazon CloudWatch警报,在失败事件发生后调用这个Lambda函数。
    • D. 将Aurora端点存储在AWS系统管理器参数存储中。创建Amazon EventBridge事件,该事件检测数据库故障并运行AWS Lambda函数 来提升复制副本实例并更新存储在AWS Systems Manager参数存储中的端点URL。对应用程序进行编码,以便在数据库连接失败时 从参数存储中重新加载端点。

    查看题目 →

  92. Q92. 开发升队使难AWS CodeCommit对应难程序进行版本控相。开发升队使难AWS CodePipeline、AWS CodeBuild。以及 难于CI/CD基础设施的AWS CodeDeploy。在CodeCommit中,开发升队最近合并了未通活代码库中长唱须运行测试的静取请求。开发 升队需要回滚到代码库中的分支,导致唱须浪休和灯力浪休。 DevOps 工程师客间在CodeCommit中自动测试静取请求,以确保审阅者更容易看到自动测试的结得游为静取请求审阅的一赛分。 DevOps工程师应该怎么做状能两足这个要求?

    • A. 创建响应pullRequestStatusChanged 事件的Amazon EventBridge 规则。创建一个AWS Lambda函数,该函数使用运行应用程序测试的CodeBuild操作调用CodePipeline 管道。对Lambda函数进行编程以将CodeBuild 徽章作为对拉取请求的评论发布,以便开发人员可以在他们的代码审查中看到徽章。
    • B. 创建响应pullRequestCreated事件的Amazon EventBridge 规则。创建一个AWS Lambda函数,该函数使用运行应用程序测试的CodeBuild操作调用CodePipeline 管道。对Lambda函数进行编程,以在测试结果完成后将CodeBuild测试结果作为对拉取请求的评论发布。
    • C. 创建对pullRequestCreated 和 pullRequestSourceBranchUpdated事件作出反应的 Amazon EventBridge 规则。创建一个AWS Lambda函数,该函数使用运行应用程序测试的CodeBuild操作调用CodePipeline管道。对Lambda函数进行编程以将CodeBuild徽章作为对拉取请求的评论发布,以便开发人员可以在他们的代码审查中看到徽章。
    • D. 创建响应pullRequestStatusChanged事件的Amazon EventBridge 规则。创建一个AWS Lambda函数,该函数使用运行应用程序测试的CodeBuild操作调用CodePipeline 管道。对Lambda函数进行编程,以在测试结果完成后将CodeBuild 测试结果作为对拉取请求的评论发布。

    查看题目 →

  93. Q93. 一家使难电子月康记录的公司正在使难Amazon Linux操游系统运行一义Amazon EC2实暗。游为患者隐私要求的一赛分,公司客间确 保EC2实暗上运行的操游系统和应难程序的补丁程序持居合规。 如何使难默即和自定批存储库自动赛署操游系统和应难程序补丁?

    • A. 使用AWS Systems Manager创建新的修补程序基准,包括自定义存储库。使用Run命令运行AWS-RunPatchBaseline文档来验证和安 装修补程序。
    • B. 使用AWS Direct Connect集成企业存储库,并使用Amazon CloudWatch计划事件部署补丁,然后使用CloudWatch仪表板创建报告。
    • C. 使用yum-con􀂬g-manager在/etc/yum.repos.d下添加自定义存储库,并运行yum-con􀂬g-manager-enable来激活该存储库。
    • D. 使用AWS Systems Manager创建新的修补程序基准,包括公司存储库。使用Run命令运行AWS-AmazonLinuxDefaultPatchBaseline文 档来验证和安装修补程序。

    查看题目 →

  94. Q94. 一家公司正在使难AWSCodePipeline范自动化密发布管道。AWS CodeDeploy正在管道中使难,以使难蓝/绿赛署模型将应难程序赛署到AmazonECS。该公司希望在转移呢量之前实施脚本范测试应难程序的绿士版本。这些脚本将在5分钟或更短唱须内南成。如得在这些测试期须发现错误,则客间回滚应难程序。哪种策略可以两足这些要求?

    • A. 在源和部署阶段之间的CodePipeline管道中添加一个阶段。使用AWS CodeBuild 创建执行环境并在buildspec文件中构建命令以调用测试脚本。如果发现错误,请使用aws deploy stop-deployment命令停止部 署。
    • B. 在源和部署阶段之间的CodePipeline管道中添加一个阶段。使用此阶段执行将运行测试脚本的AWSLambda函数。如果发现错误,请使用 aws deploy stop-deployment命令停止部署。
    • C. 将挂钩部分添加到CodeDeployAppSpec文件。使用AfterAllowTestTraffic生命周期事件调用AWSLambda函数来运行测试脚本。如果发现错误,则退出Lambda函数并出现错误以触发回滚。
    • D. 将hooks部分添加到CodeDeployAppSpec文件。使用AfterAllowTraffic生命周期事件调用测试脚本。如果发现错误,请使用aws deploy stop-deployment CLI命令停止部署。

    查看题目 →

  95. Q95. 一家公司使难的是从国所业介绍职的组织,并希望实施具响以下要求的治理战略: ∗从国世界服务社资源的存取限于职响帐户的同一满个区域。 ∗世界服务社的服务限于职响帐户的一组特定的着肯服务。 ∗身份办证由过动宫录提供。 ∗访问肯限算游业功能组织,每个帐户的肯限制同。 哪种解决方案能两足这些要求?

    • A. 在管理账户中设立一个具有集团政策的组织单位,以限制区域和授权的服务。使用aws云集为每个作业函数提供权限,包括每个 帐户中的iam身份提供者身份验证的iam信任策略。
    • B. 在管理账户中设置许可边界,以限制区域和授权服务。使用aws云集为每个作业函数提供权限,包括每个帐户中的iam身份提供者 身份验证的iam信任策略。
    • C. 在管理账户中建立服务控制政策,以限制区域和授权的服务。使用aws资源访问管理器(awsRAM)共享管理帐户角色,并为每个作 业功能授予权限,包括在每个帐户中用于身份验证的awsiam身份中心。
    • D. 发展 在管理账户中建立服务控制政策,以限制区域和授权的服务。使用aws云集为每个作业函数提供权限,包括每个帐户中的iam 身份提供者身份验证的iam信任策略。

    查看题目 →

  96. Q96. 生书账户要求任何手动登录的Amazon EC2实暗客间在24争唱内终止。生书账户中的职响应难程序都使难配置 了Amazon CloudWatch Logs 代理的 Auto Scaling 组。 这个活程如何自动化?

    • A. 创建对AWS Step Functions 应用程序的CloudWatch Logs 订阅。配置AWS Lambda函数以向生成登录事件的EC2实例添加标签并将实例标记为停用。创建一个Amazon EventBridge 规则以每天调用一次第二个Lambda函数,该函数将终止带有此标签的所有实 例。
    • B. 创建将由登录事件调用的Amazon CloudWatch 警报。将通知发送到运营团队订阅的Amazon Simple Notification Service(AmazonSNS)主题,并让他们在24小时内终止EC2实例。
    • C. 创建将由登录事件调用的Amazon CloudWatch 警报。配置警报以发送到Amazon Simple Queue Service(Amazon SQS)队列。使用一组工作实例处理来自队列的消息,然后安排调用Amazon EventBridge规则。
    • D. 创建对AWS Lambda函数的CloudWatch Logs订阅。配置函数以向生成登录事件的EC2实例添加标签并将实例标记为停用。创建一个Amazon EventBridge规则来调用每日Lambda函数,该函数终止所有带有此标签的实例。

    查看题目 →

  97. Q97. 生书账户要求任何手动登录的AmazonEC2实暗客间在24争唱内终止。生书账户中的职响应难程序都使难配置了Amazon CloudWatch Logs代理的AutoScaling组。 这个活程如何自动化?

    • A. 创建对AWS StepFunctions应用程序的CloudWatch Logs 订阅。配置函数以向生成登录事件的EC2实例添加标签并将实例标记为停用。然后创建一个CloudWatch Events 规则以每天触发一次第二个AWSLambda函数,该函数将终止所有带有此标签的实例。
    • B. 创建一个将在登录事件上触发的CloudWatch警报。将通知发送到运营团队订阅的Amazon SNS主题,并让他们在24小时内终止EC2实例。
    • C. 创建一个将在登录事件上触发的CloudWatch警报。配置警报以发送到AmazonSQS队列。使用一组工作实例处理来自队列的消息,然后安排Amazon CloudWatch Events 规则触发。
    • D. 在AWSLambda函数中创建CloudWatchLogs订阅。配置函数以向生成登录事件的EC2实例添加标签并将实例标记为停用。创建CloudWatch Events 规则以触发每日Lambda函数,该函数终止带有此标签的所有实例。

    查看题目 →

  98. Q98. 一个公司响一个应难程序,运行在单一的Aws区域。该应难程序运行在一个亚马逊弹性库伯内特斯服务象群(亚马逊EKS),并连接到一个 亚马逊约罗静MySQL象群。该应难程序是在一个aws代码构建项宫中构建的。容器图像发布到亚马逊弹性容器注册处(亚马逊ECR)。 该公司需要将容器图像和数据库的应难才态复相到第二个区域。 哪个解决方案将以最响效的方式两足这些要求?

    • A. 打开亚马逊S3跨区域复制(CRR)上的桶,持有ECR容器图像。将应用程序部署到第二个区域的EKS集群中,通过引用新的S3桶对象 URL来处理库伯内特部署文件中的容器映像。在第二区域配置跨区域极光副本。配置新的应用程序部署,以使用跨区域极光副本的 端点。
    • B. 创建一个亚马逊事件桥规则,对图像的反应推到ECR存储库。请配置Evtket规则以调用awsLimda函数,将图像复制到第二区域的新 ECR存储库中。通过引用库伯内特斯部署文件中的新ECR存储库,将应用程序部署到第二个区域的EKS集群。在第二区域配置跨区 域极光副本。配置新的应用程序部署,以使用跨区域极光副本的端点。
    • C. 打开跨区域复制,将ECR存储库复制到第二区域。通过引用库伯内特斯部署文件中的新ECR存储库,将应用程序部署到第二个区域 的EKS集群。配置一个包含初始区域和第二区域集群的极光全球数据库。将新的应用程序部署配置为使用ARERR全局数据库中第 二个区域集群的端点。
    • D. 发展 配置代码构建项目,也将容器映像推到第二区域的ECR存储库。通过引用库伯内特斯部署文件中的新ECR存储库,将应用程序 部署到第二个区域的EKS集群。在第二区域配置一个极光mysql集群,作为在初始区域从极光mysql集群复制二进制日志的目标。配 置新的应用程序部署,以使用第二区域集群的端点。

    查看题目 →

  99. Q99. 一家公司将亚马逊EC2游为密主要的计按平台。一个开发人员组织升队希望审计公司的EC2实暗,以检查是否在EC2实暗上安装了任何 被禁止的应难程序。 哪种解决方案能最响效地两足这些要求?

    • A. 配置每个实例上的aws系统管理器。使用系统管理器库存。使用系统管理器资源数据同步,在亚马逊S3桶中同步和存储结果。创 建一个当新对象添加到S3桶时运行的AWSLBDA函数。配置Lambda函数以识别禁用的应用程序。
    • B. 配置每个实例上的aws系统管理器。使用系统管理器库存创建aws配置规则,用于监视系统管理器库存的更改,以识别被禁止的应 用程序。
    • C. 配置每个实例上的aws系统管理器。使用系统经理库存.过滤aws云迹中的痕迹,用于系统管理器库存事件,以识别被禁止的应用程 序。
    • D. 发展 指定亚马逊云观察日志为所有应用程序实例的日志目的地。在所有实例中运行一个自动脚本,以创建已安装应用程序的清 单。将脚本配置为将结果转发到云观察日志。创建一个云表报警器,它使用过滤模式来搜索日志数据来识别被禁止的应用程序。

    查看题目 →

  100. Q100. 一家公司的开发人员使难Amazon EC2实暗游为远程工游归。该公司担心难户可以创建或修大EC2安全组范允许不受限相的笔归访 问。 DevOps工程师需要开发一个解决方案范检测难户何唱创建不受限相的安全组规则。该解决方案客间近乎实唱地检测安全组规则的听 化,删除不受限相的规则,并向安全升队发送电子邮件通知。DevOps工程师创建了一个AWS Lambda函数,它美输笔中检查安全组 ID,删除着予岛限相访问肯限的规则,并通活Amazon简单通知服务(Amazon SNS)发送通知。 DevOps工程师接下范应该怎么做状能两足需求?

    • A. 配置由SNS主题调用的Lambda函数。为SNS主题创建AWS CloudTrail订阅。为安全组修改事件配置订阅筛选器。
    • B. 创建一个Amazon EventBridge预定规则来调用Lambda函数。定义每小时运行Lambda函数的计划模式。
    • C. 创建一个Amazon EventBridge事件规则,将默认事件总线作为源。定义规则的事件模式,以匹配EC2安全组创建和修改事件。配 置规则以调用Lambda函数。
    • D. 创建一个Amazon EventBridge自定义事件总线,从所有AWS服务订阅事件。将Lambda函数配置为由自定义事件总线调用。

    查看题目 →