AWS SAA-C03 第1章 练习题(65道)

以下是 AWS SAA-C03(解决方案架构师 助理)第1章的练习题,模拟真实考试环境。

  1. Q1. Q1.一家公司有一个多层应用程序,它在应用程序负载均衡器 (ALB) 后面的单个可用区中的 Amazon EC2 Auto Scaling 组中运行六个前端 Web 服务器.解决方案架构师需要在不修改应用程序的情况下修改基础架构以实现高可用性.解决方案架构师应该选择哪种架构来提供高可用性?

    • A. 创建一个 Auto Scaling 组,该组在两个区域中的每个区域中使用三个实例
    • B. 修改 Auto Scaling 组以跨两个可用区中的每一个使用三个实例
    • C. 创建一个 Auto Scaling 模板,可用于在另一个 Region 中快速创建更多实例
    • D. 在循环配置中更改 Amazon EC2 实例前面的 ALB 以平衡到 Web 层的流量

    查看题目 →

  2. Q2. Q2.一家自行车共享公司正在开发一种多层架构,以在高峰时段跟踪其自行车的位置.公司希望在其现有分析平台中使用这些数据点 解决方案架构师必须确定最可行的多层选项来支持该架构.数据点必须可从 REST API 访问.哪个操作满足存储和检索位置数据的这些要求?

    • A. 将 Amazon Athena 与 Amazon S3 结合使用
    • B. 将 Amazon API Gateway 与 AWS Lambda 结合使用
    • C. 将 Amazon QuickSight 与 Amazon Redshift 结合使用
    • D. 将 Amazon API Gateway 与 Amazon Kinesis Data Analytics 结合使用

    查看题目 →

  3. Q3. Q3.解决方案架构师正在为部署在 AWS 上的新应用程序设计云架构.该过程应并行运行,同时根据要处理的作业数量根据需要添加和删除应用程序节点.处理器应用程序是无状态的.解决方案架构师必须确保应用程序是松散耦合的并且持久存储作业项.解决方案架构师应该使用哪种设计?

    • A. 创建一个 Amazon SNS 主题来发送需要处理的作业.创建包含处理器应用程序的 Amazon 系统映像 (AMI).创建使用 AMI 的启动配置.使用启动配置创建 Auto Scaling 组.为 Auto Scaling 组设置伸缩策略,根据 CPU 使用率增减节点
    • B. 创建一个 Amazon SQS 队列来保存需要处理的作业.创建包含处理器应用程序的 Amazon 系统映像 (AMI).创建使用 AMI 的启动配置.使用启动配置创建 Auto Scaling 组.为 Auto Scaling 组设置扩展策略,根据网络使用情况添加和删除节点
    • C. 创建一个 Amazon SQS 队列来保存需要处理的作业.创建包含处理器应用程序的 Amazon 系统映像 (AMI).创建使用 AMI 的启动模板.使用启动模板创建 Auto Scaling 组.为 Auto Scaling 组设置伸缩策略,根据 SQS 队列中的项目数添加和删除节点
    • D. 创建一个 Amazon SNS 主题来发送需要处理的作业.创建包含处理器应用程序的 Amazon 系统映像 (AMI).创建使用 AMI 的启动模板.使用启动模板创建 Auto Scaling 组.为 Auto Scaling 组设置扩展策略,以根据发布到 SNS 主题的消息数添加和删除节点.

    查看题目 →

  4. Q4. Q4.安全团队想要限制对团队所有 AWS 账户中特定服务或操作的访问.所有账户都属于 AWS Organizations 中的一个大型组织.该解决方案必须是可扩展的,并且必须有一个可以维护权限的点.解决方案架构师应该怎么做才能实现这一目标?

    • A. 创建一个 ACL 以提供对服务或操作的访问.
    • B. 创建安全组允许账户并附加到用户组
    • C. 在每个账户中创建跨账户角色以拒绝访问服务或操作.
    • D. 在根组织单元中创建服务控制策略以拒绝访问服务或操作

    查看题目 →

  5. Q5. Q5.一家公司在多个 Amazon EC2 实例上托管一个应用程序.应用程序处理来自 Amazon SQS 队列的消息写入 Amazon RDS 表并从队列中删除消息在 RDS 表中偶尔会发现重复记录.SQS 队列不包含任何重复消息.存档的解决方案应该如何确保消息只被处理一次?

    • A. 使用 CreateQueue API 调用创建一个新队列
    • B. 使用 AddPermission API 调用添加适当的权限
    • C. 使用 ReceiveMessage API 调用来设置适当的等待时间.
    • D. 使用 ChangeMessageVisibility API 调用来增加可见性超时

    查看题目 →

  6. Q6. Q6. Amazon EC2 管理员创建了以下与包含多个用户的 IAM 组关联的策略.这个政策的效果如何?

    • A. 用户可以在除 us-east-1 之外的任何 AWS 区域终止 EC2 实例.
    • B. 用户可以终止 IP 地址为 10.100 的 EC2 实例. us-east-1 区域中的 1001.
    • C. 当用户的源IP为10.100.100.254时,用户可以终止us-east-1 Region中的EC2实例.
    • D. 当用户的源IP为10.100.100.254时,用户无法终止us-east-1 Region中的EC2实例.

    查看题目 →

  7. Q7. Q7.应用程序在跨多个可用区的 Amazon EC2 实例上运行.这些实例在 Application Load Balancer 后面的 Amazon EC2 Auto Scaling 组中运行.当 EC2 实例的 CPU 使用率达到或接近 40% 时,应用程序性能最佳.解决方案架构师应该怎么做才能在组中的所有实例中保持所需的性能?

    • A. 使用简单的扩展策略动态扩展 Auto Scaling 组
    • B. 使用目标跟踪策略动态扩展 Auto Scaling 组
    • C. 使用 AWS Lambda 函数更新所需的 Auto Scaling 组容量
    • D. 使用计划的扩展操作来扩展和缩减 Auto Scaling 组

    查看题目 →

  8. Q8. Q8.解决方案架构师正在为即将举行的音乐活动优化网站 表演视频将实时流式传输,然后按需提供.该活动预计将吸引全球在线观众.哪种服务可以提高实时和点播流媒体的性能?

    • A. 亚马逊 CloudFront
    • B. AWS 全球加速器
    • C. 亚马逊 53 号公路
    • D. Amazon S3 传输加速

    查看题目 →

  9. Q9. Q9.全球活动的组织者希望将每日报告作为静态 HTML 页面在线发布.这些页面预计会产生来自世界各地用户的数百万次浏览.文件存储在 Amazon S3 存储桶中.已要求解决方案架构师设计高效且有效的解决方案.解决方案架构师应该采取什么行动来实现这一点?

    • A. 为文件生成预签名的 URL
    • B. 使用跨区域复制到所有区域
    • C. 使用 Amazon Route 53 的 geoproximity 功能
    • D. 使用以 S3 存储桶为源的 Amazon CloudFront

    查看题目 →

  10. Q10. Q10.解决方案架构师正在设计一个两层 Web 应用程序.该应用程序包含一个面向公众的 Web 层,托管在公共子网中的 Amazon EC2 上.数据库层由在私有子网中的 Amazon EC2 上运行的 Microsoft SQL Server 组成,安全性是公司的重中之重.这种情况应该如何配置安全组呢? (选择两项)

    • A. 为 web 层配置安全组以允许来自 0.0.0.0.0/0 的端口 443 上的入站流量
    • B. 为web层配置安全组,允许443端口从0.0.0.0/0出站流量
    • C. 为数据库层配置安全组以允许来自 web 层安全组的端口 1433 上的入站流量
    • D. 配置数据库层安全组,允许443和1433端口出站流量到Web层安全组
    • E. 为数据库层配置安全组以允许来自 web 层安全组的端口 443 和 1433 上的入站流量

    查看题目 →

  11. Q11. Q11.一家公司使用单个 Amazon EC2 实例在 AWS 上托管 Web 应用程序,该实例将用户上传的文档存储在 Amazon EBS 卷中.为了获得更好的可扩展性和可用性,该公司复制了架构并在另一个可用区中创建了第二个 EC2 实例和 EBS 卷:将两者放在应用程序负载均衡器后面.完成此更改后,用户报告说,每次他们刷新网站时,他们只能看到他们文档的一个子集或另一个子集,但不能同时看到所有文档.解决方案架构师应该提出什么建议来确保用户立即看到他们的所有文档”

    • A. 复制数据,使两个 EBS 卷都包含所有文档.
    • B. 配置 Application Load Balancer 以将用户定向到包含文档的服务器.
    • C. 将两个 EBS 卷中的数据复制到 Amazon EFS.修改应用程序以将新文档保存到 Amazon EFS.
    • D. 配置 Application Load Balancer 以将请求发送到两个服务器.从正确的服务器返回每个文档.

    查看题目 →

  12. Q12. Q12.应用程序在私有子网中的 Amazon EC2 实例上运行.应用程序需要访问 Amazon DynamoDB 表.在确保流量不离开 AWS 网络的同时访问表的最安全方法是什么?

    • A. 为 DynamoDB 使用 VPC 端点.
    • B. 在公共子网中使用 NAT 网关.
    • C. 在私有子网中使用 NAT 实例.
    • D. 使用连接到 VPC 的互联网网关.

    查看题目 →

  13. Q13. Q13.一家媒体公司正在评估将其系统迁移到 AWS 云的可能性.该公司需要至少 10 TB 的存储空间和最大可能的 I/O 性能来进行视频处理. 300 TB 非常耐用的存储空间用于存储媒体内容,900 TB 的存储空间可满足不再使用的归档媒体的要求.解决方案架构师应该推荐哪一组服务来满足这些要求?

    • A. Amazon EBS 用于最高性能,Amazon S3 用于持久数据存储,Amazon S3 Glacier 用于存档存储
    • B. Amazon EBS 以获得最佳性能.用于持久数据存储的 Amazon EFS 和用于存档存储的 Amazon S3 Glacier
    • C. 用于实现最佳性能的 Amazon EC2 实例存储. 用于持久数据存储的 Amazon EFS 以及用于存档存储的 Amazon S3
    • D. Amazon EC2 实例存储以获得最佳性能,Amazon S3 用于持久数据存储,Amazon S3 Glacier 用于归档存储

    查看题目 →

  14. Q14. Q14.一家公司有一个大型 Microsoft SharePoint 部署在本地运行,需要 Microsoft Windows 共享文件存储.该公司希望将此工作负载迁移到 AWS 云,并正在考虑各种存储选项.存储解决方案必须具有高可用性并与 Active Directory 集成以实现访问控制.哪种解决方案可以满足这些要求?

    • A. 配置 Amazon EFS 存储并设置 Active Directory 域以进行身份验证.
    • B. 在两个可用区中的 AWS Storage Gateway 文件网关上创建 SMB 文件共享.
    • C. 创建一个 Amazon S3 存储桶并配置 Microsoft Windows Server 以将其装载为一个卷.
    • D. 在 AWS 上创建 Amazon FSx for Windows File Server 文件系统并设置 Active Directory 域进行身份验证.

    查看题目 →

  15. Q15. Q15.一家公司使用 Amazon ECS 运行应用程序.该应用程序创建原始图像的调整大小版本,然后调用 Amazon S3 API 以将调整大小的图像存储在 Amazon S3 中.解决方案架构师如何确保应用程序有权访问 Amazon S3?

    • A. 更新 AWS IAM 中的 S3 角色以允许从 Amazon ECS 进行读/写访问,然后重新启动容器.
    • B. 创建一个具有 S3 权限的 IAM 角色,然后将该角色指定为任务定义中的 taskRoleArn.
    • C. 创建一个允许从 Amazon ECS 访问 Amazon S3 的安全组,并更新 ECS 集群使用的启动配置.
    • D. 创建一个具有 S3 权限的 IAM 用户,然后在以此帐户登录的同时为 ECS 集群重新启动 Amazon EC2 实例.

    查看题目 →

  16. Q16. Q16.一家公司的 Web 应用程序在 Application Load Balancer 后面的 Amazon EC2 实例上运行.该公司最近更改了政策,现在要求只能从一个特定国家/地区访问该应用程序.哪种配置可以满足此要求?

    • A. 为 EC2 实例配置安全组.
    • B. 在 Application Load Balancer 上配置安全组.
    • C. 在 VPC 中的应用程序负载均衡器上配置 AWS WAF.
    • D. 为包含 EC2 实例的子网配置网络 ACL.

    查看题目 →

  17. Q17. Q17.公司网站为用户提供可下载的历史业绩报告.该网站需要一个能够扩展以满足全球公司网站需求的解决方案.该解决方案应该具有成本效益,限制?置备并提供最快的响应时间.解决方案架构师应该推荐哪种组合来满足这些要求?

    • A. Amazon CloudFront 和 Amazon S3
    • B. AWS Lambda 和 Amazon Dynamo
    • C. 带有 Amazon EC2 Auto Scaling 的应用程序负载均衡器
    • D. 具有内部应用程序负载平衡的 Amazon Route 53

    查看题目 →

  18. Q18. Q18.一家公司有一个在私有子网上运行的 Amazon EC2 实例,需要访问公共网站来下载补丁和更新.公司不希望外部网站看到 EC2 实例 IP 地址或发起连接.解决方案架构师如何实现这一目标?

    • A. 在私有子网和部署公共站点的网络之间创建站点到站点的 VPN 连接
    • B. 在公共子网中创建 NAT 网关 通过 NAI 网关路由来自私有子网的出站流量
    • C. 为部署EC2实例的私有子网创建网络ACL,只允许公网IP地址范围的访问
    • D. 创建一个安全组,只允许来自公共网站IP地址范围的连接.将安全组附加到 EC2 实例.

    查看题目 →

  19. Q19. Q19.开发团队需要托管一个可供其他团队访问的网站.网站内容由 HTML 组成. CSS. 客户端 JavaScript 和图像.哪种托管网站的方法最具成本效益?

    • A. 将网站容器化并托管在 AWS Fargate 中
    • B. 创建一个 Amazon S3 存储桶并在那里托管网站.
    • C. 在 Amazon EC2 实例上部署 Web 服务器以托管网站.
    • D. 使用使用 Express is 框架的 AWS Lambda 目标配置 Application Load Balancer

    查看题目 →

  20. Q20. Q20.公司正在设计一个使用 Amazon S3 存储桶存储静态图像的网站.该公司希望所有未来的请求都有更好的响应时间,同时减少延迟和成本.解决方案架构师应该推荐哪种服务配置?

    • A. 在 Amazon S3 前面部署一个 NAT 服务器.
    • B. 在 Amazon S3 前面部署 Amazon CloudFront.
    • C. 在 Amazon S3 前面部署一个网络负载均衡器.
    • D. 配置Auto Scaling自动调整网站容量.

    查看题目 →

  21. Q21. Q21.一家公司的动态网站在美国使用本地服务器托管.该公司正在欧洲推出其产品,并希望为新的欧洲用户优化网站加载时间.该网站的后端必须留在美国.几天后产品上线,急需解决方案解决方案架构师应该推荐什么?

    • A. 在 us-east-1 中启动一个 Amazon EC2 实例并将站点迁移到它
    • B. 将网站移动到 Amazon S3 Region 之间使用跨 Region 复制.
    • C. 将 Amazon CloudFront 与指向本地服务器的自定义源一起使用
    • D. 使用指向本地服务器的 Amazon Route 53 地理临近度路由策略

    查看题目 →

  22. Q22. Q22.一家公司最近更新了其内部安全标准.该公司现在必须确保所有 Amazon S3 存储桶和 Amazon Elastic Block Store (Amazon EBS) 卷都使用由内部安全专家创建并定期轮换的密钥进行加密.该公司正在寻找一种基于软件的原生 AWS 服务来实现这一目标.解决方案架构师应该推荐什么作为解决方案?

    • A. 使用带有客户主密钥 (CMK) 的 AWS Secrets Manager 来存储主密钥材料并应用例程定期创建新的 CMK 并在 AWS Secrets Manager 中替换它.
    • B. 使用带有客户主密钥 (CMK) 的 AWS Key Management Service (AWS KMS) 来存储主密钥材料并应用路由以定期重新创建新密钥并在 AWS KMS 中替换它.
    • C. 使用带有客户主密钥 (CMK) 的 AWS CloudHSM 集群来存储主密钥材料并应用例程,定期重新创建新密钥并在 CloudHSM 集群节点中替换它.
    • D. 使用带有客户主密钥 (CMK) 密钥的 AWS Systems Manager Parameter Store 来存储主密钥材料,并应用例程定期重新创建新的并在 Parameter Store 中替换它.

    查看题目 →

  23. Q23. Q23.解决方案架构师必须设计一个解决方案,使用 Amazon CloudFront 和 Amazon S3 来存储静态网站.公司安全政策要求所有网站流量都由 AWS WAF 检查.解决方案架构师应该如何应对这些要求?

    • A. 配置 S3 存储桶策略以仅接受来自 AWS WAF 亚马逊资源名称 (ARN) 的请求
    • B. 配置 Amazon CloudFront 在从 S3 来源请求内容之前将所有传入请求转发到 AWS WAF,
    • C. 配置一个安全组,只允许 Amazon CloudFront IP 地址访问 Amazon S3 将 AWS WAF 关联到 CloudFront.
    • D. 配置 Amazon CloudFront 和 Amazon S3 以使用原始访问身份 (OAI) 来限制对 S3 存储桶的访问.在分配上启用 AWS WAF.

    查看题目 →

  24. Q24. Q24.解决方案架构师正在使用 Amazon S3 设计新数字媒体应用程序的存储架构.媒体文件必须对可用区的丢失具有弹性一些文件被频繁访问,而其他文件很少以不可预测的模式访问.解决方案架构师必须最大限度地降低存储和检索媒体文件的成本.哪个存储选项满足这些要求?

    • A. S3标准
    • B. S3 智能分层
    • C. S3标准-不频繁访问(S3 Standard-IA)
    • D. S3 One Zone-Infrequent Access(S3 One Zone-IA)

    查看题目 →

  25. Q25. Q25.应用程序允许公司总部的用户访问产品数据.产品数据存储在 Amazon RDS MySQL 数据库实例中.运营团队已隔离应用程序性能下降,并希望将读取流量与写入流量分开.解决方案架构师需要快速优化应用程序的性能.解决方案架构师应该推荐什么?

    • A. 将现有数据库更改为多可用区部署.服务来自主要可用区的读取请求.
    • B. 将现有数据库更改为多可用区部署.服务来自辅助可用区的读取请求.
    • C. 为数据库创建只读副本.配置具有一半计算和存储资源的只读副本作为源数据库.
    • D. 为数据库创建只读副本.使用与源数据库相同的计算和存储资源配置只读副本.

    查看题目 →

  26. Q26. Q26.一家在 AWS 上托管其 Web 应用程序的公司希望确保所有 Amazon EC2 实例. Amazon RDS 数据库实例和 Amazon Redshift 集群配置有标签.公司希望最大限度地减少配置和操作此检查的工作量.解决方案架构师应该怎么做才能实现这一点''

    • A. 使用 AWS Config 规则定义和检测未标记属性的资源
    • B. 使用 Cost Explorer 显示未正确标记的资源 手动标记这些资源.
    • C. 编写 API 调用以检查所有资源是否正确分配标签.定期在 EC2 实例上运行代码.
    • D. 编写 API 调用以检查所有资源以正确分配标签.通过 Amazon CloudWatch 安排 AWS Lambda 函数以定期运行代码

    查看题目 →

  27. Q27. Q27.某公司按月存储通话录音 据统计,录音数据可能在一年内被随机引用,但在 1 年后很少访问.必须尽快查询和检索超过 1 年的文件.检索旧文件的延迟是可以接受的 解决方案架构师需要以最低成本存储记录的数据.哪种解决方案最具成本效益?

    • A. 将单个文件存储在 Amazon S3 Glacier 中,并将搜索元数据存储在 S3 Glacier 中创建的对象标签中.查询 S3 Glacier 标签并从 S3 Glacier 检索文件
    • B. 将单个文件存储在 Amazon S3 中 使用生命周期策略在 1 年后将文件移动到 Amazon S3 Glacier.从 Amazon S3 或 S3 Glacier 查询和检索文件.
    • C. 存档单个文件并在 Amazon S3 中存储每个存档的搜索元数据.使用生命周期策略在 1 年后将文件移动到 Amazon S3 Glacier.通过从 Amazon S3 中搜索元数据来查询和检索文件
    • D. 在 Amazon S3 中归档单个文件.使用生命周期策略在 1 年后将文件移动到 Amazon S3 Glacier.在 Amazon DynamoDB 中存储搜索元数据 从 DynamoDB 查询文件并从 Amazon S3 或 S3 Glacier 检索它们

    查看题目 →

  28. Q28. Q28.一家公司有一个高度动态的批处理作业,它使用许多 Amazon EC2 实例来完成它.该作业本质上是无状态的,可以在任何给定时间启动和停止而不会产生负面影响,通常总共需要 60 分钟以上才能完成.该公司已要求解决方案架构师设计满足工作要求的可扩展且具有成本效益的解决方案.解决方案架构师应该推荐什么?

    • A. 实施 EC2 Spot 实例
    • B. 购买 EC2 预留实例
    • C. 实施 EC2 按需实例
    • D. 在 AWS Lambda 上实现处理

    查看题目 →

  29. Q29. Q29.一家公司在一组 Amazon EC2 实例上运行生产应用程序.该应用程序从 Amazon SQS 队列中读取数据并并行处理消息.消息量不可预测,并且经常有断断续续的流量.此应用程序应在没有任何停机时间的情况下持续处理消息哪种解决方案最经济高效地满足这些要求?

    • A. 专门使用 Spot 实例来处理所需的最大容量
    • B. 专门使用预留实例来处理所需的最大容量
    • C. 将预留实例用于基准容量并使用 Spot InstaKes 处理额外容量
    • D. 将预留实例用于基准容量并使用按需实例处理额外容量

    查看题目 →

  30. Q30. Q30.一家公司为其用户提供了一个 API,可以根据商品价格自动查询税收计算.该公司在假期期间遇到大量查询,这只会导致响应时间变慢.解决方案架构师需要设计一个可扩展且有弹性的解决方案.解决方案架构师应该怎么做才能实现这一点?

    • A. 提供托管在 Amazon EC2 实例上的 API.EC2 实例在发出 API 请求时执行所需的计算.
    • B. 使用接受商品名称的 Amazon API Gateway 设计一个 REST API,API Gateway 将商品名称传递给 AWS Lambada 以进行税务计算.
    • C. 创建 ans Application Load Balancer,其背后有两个 Amazon EC2 实例.EC2 实例将计算收到的项目名称的税费.
    • D. 使用与托管在 Amazon EC2 实例上的 API 连接的 Amazon API Gateway 设计 REST API,API Gateway 接受项目名称并将其传递给 EC2 实例以进行税收计算.

    查看题目 →

  31. Q31. Q31.解决方案架构师正在设计具有公有子网和私有子网的 VPC. VPC 和子网使用 IP 4 CIDR 块.三个可用区 (AZ) 中的每一个都有一个公共子网和一个私有子网以实现高可用性.互联网网关用于为公共子网提供互联网访问.私有子网需要访问互联网以允许 Amazon EC2 实例下载软件更新.解决方案架构师应该如何为私有子网启用 Intrnet 访问?

    • A. 创建三个 NAT 网关,每个 AZ 中的每个公共子网一个.为每个 AZ 创建私有路由表,将非 VPC 流量转发到其 AZ 中的 NAT 网关.
    • B. 创建三个 NAT 网关,每个 AZ 中的每个私有子网一个.为每个 AZ 创建私有路由表,将非 VPC 流量转发到其 AZ 中的 NAT 网关.
    • C. 在其中一个私有子网上创建第二个互联网网关.更新将非 VPC 流量转发到私有 internt 网关的私有子网的路由表.
    • D. 在其中一个公共子网上创建一个仅出口互联网网关.更新将非 VPC 流量转发到仅出口互联网网关的私有子网的路由表.

    查看题目 →

  32. Q32. Q32.一家公司准备在 AWS 云中启动面向公众的 Web 应用程序.该架构由位于 Elastic Load Balancer (ELB) 后面的 VPC 中的 Amazon EC2 实例组成.第三方服务用于 DNS.公司的解决方案架构师必须推荐一种解决方案来检测和防范大规模 DDoS 攻击.哪个解决方案满足这些要求?

    • A. 在账户上启用 Amazon Guard Duty
    • B. 在 EC2 实例上启用 Amazon Inspector
    • C. 启用 AWS Shield 并为其分配 Amazon Route 53.
    • D. 启用 AWS Shield Advancd 并将 ELB 分配给它.

    查看题目 →

  33. Q33. Q33.一家公司在两个 Amazon EC2 实例上托管了一个动态 Web 应用程序.公司有自己的SSL证书,在每个实例上执行SSL终止.最近流量有所增加,运营团队确定 SSL 加密和解密导致 Web 服务器的计算能力达到其最大限制.解决方案架构师应该如何提高应用程序的性能?

    • A. 使用 AWS Certificate Manager (ACM) 创建新的 SSL 证书.在每个实例上安装 ACM 证书.
    • B. 创建 Amazon S3 存储桶将 SSL 证书迁移到 S3 存储桶.配置 EC2 实例以引用用于 SSL 终止的存储桶.
    • C. 创建另一个 EC2 实例作为代理服务器.将 SSL 证书迁移到新实例并将其配置为将连接定向到现有 EC2 实例.
    • D. 将 SSL 证书导入 AWS Crtificate Manager (ACM).使用来自 ACM 的 SSL 证书的 HTTPS 侦听器创建应用程序负载均衡器.

    查看题目 →

  34. Q34. Q34.一家公司在其网站上维护一个可搜索的项目存储库.数据存储在包含超过 1000 万行的 Amazon RDS for MySQL 数据库表中.该数据库有 2 TB 的通用 SSD (gp2) 存储.每天通过公司网站对该数据进行数百万次更新.该公司注意到某些操作需要 10 秒或更长时间,并确定数据库存储性能是瓶颈.哪个解决方案解决了性能问题?

    • A. 将存储类型更改为 Provisioned IOPS SSD (io1).
    • B. 将实例更改为内存优化的实例类.
    • C. 将实例更改为可突发性能数据库实例类.
    • D. 使用 MySQL natice 异步复制启用多可用区 RDS 只读副本.

    查看题目 →

  35. Q35. Q35.一家公司有一个生成大量文件的应用程序,每个文件的大小约为 5 MB.这些文件存储在 Amazon S3 中.公司政策要求文件在删除前保存 4 年.始终需要立即可访问性,因为文件包含不容易复制的关键业务数据.这些文件在对象创建的前 30 天被频繁访问,但在前 30 天之后很少被访问.哪种存储解决方案最具成本效益?

    • A. 创建 S3 存储桶生命周期策略,以在对象创建后 30 天将文件从 S3 Standard 移动到 S3 Glacier.对象创建 4 年后删除文件.
    • B. 创建一个 S3 存储桶生命周期策略,以在对象创建后 30 天将文件从 S3 Standard 移动到 S3 One Zone-Infrequent Access (S3 One Zone-IA).对象创建 4 年后删除文件.
    • C. 创建 S3 存储桶生命周期策略,以在对象创建后 30 天将文件从 S3 标准移动到 S3 标准-不频繁访问 (S3 标准-IA).对象创建 4 年后删除文件.
    • D. 创建 S3 存储桶生命周期策略,以在对象创建后 30 天将文件从 S3 标准移动到 S3 标准-不频繁访问 (S3 标准-IA).对象创建 4 年后将文件移动到 S3 Glacier.

    查看题目 →

  36. Q36. Q36.一家公司准备将机密数据存储在 Amazon S3 中.出于合规性原因,数据必须在静态时加密.出于审计目的,必须记录加密密钥的使用情况.钥匙必须每年轮换一次.哪种解决方案满足这些要求并且是最有效的运营方式?

    • A. 使用客户提供的密钥的服务器端加密 (SSE-C)
    • B. 使用 Amazon S3 托管密钥的服务器端加密 (SSE-S3)
    • C. 使用 AWS KMS (SSE-KMS) 客户主密钥 (CMK) 手动轮换的服务器端加密.
    • D. 使用 AWS KMS (SSE-KMS) 客户主密钥 (CMK) 自动轮换的服务器端加密.

    查看题目 →

  37. Q37. Q37.一家公司希望将其 MySQL 数据库从本地迁移到 AWS.该公司最近经历了一次严重影响业务的数据库中断.为确保不再发生这种情况,该公司需要 AWS 上的可靠数据库解决方案,以最大限度地减少数据丢失并将每笔交易存储在至少两个节点上.哪个解决方案满足这些要求?

    • A. 创建一个同步复制到三个可用区中的三个节点的 Amazon RDS 数据库实例.
    • B. 创建启用多可用区功能的 Amazon RDS MySQL 数据库实例以同步复制数据.
    • C. 创建具有多可用区的 Amazon RDS MySQL 数据库实例,并在同步复制数据的单独 AWS 区域中创建只读副本.
    • D. 创建一个安装了 MySQL 引擎的 Amazon EC2 实例,触发 AWS Lambda 函数将数据同步复制到 Amazon RDS MySQL 数据库实例.

    查看题目 →

  38. Q38. Q38.一家公司有一个汽车销售网站,该网站将其列表存储在 Amazon RDS 上的数据库中.当出售汽车时,需要从网站中删除列表,并且必须将数据发送到多个目标系统.解决方案架构师应该推荐哪种设计?

    • A. 创建一个 AWS Lambda 函数,当 Amazon RDS 上的数据库更新时触发,以将信息发送到 Amazon Simple Queue Service (Amazon SQS) 队列供目标使用.
    • B. 创建一个 AWS Lambda 函数,当 Amazon RDS 上的数据库更新时触发,以将信息发送到 Amazon Simple Queue Service (Amazon SQS) FIFO 队列供目标使用.
    • C. 订阅一个 RDS 事件通知并发送一个 Amazon Simple Queue Service (Amazon SQS) 队列散开到多个 Amazon Simple Notification Service (Amazon SNS) 主题.使用 AWS Lambda 函数更新目标.
    • D. 订阅 RDS 事件通知并发送扇出到多个 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon Simple Notification Service (Amazon SNS) 主题 使用 AWS Lambda 函数更新目标.

    查看题目 →

  39. Q39. Q39.一家公司想要构建一个可扩展的密钥管理基础架构,以支持需要在其应用程序中加密数据的开发人员.解决方案架构师应该怎么做才能减轻运营负担?

    • A. 使用多重身份验证 (MFA) 来保护加密密钥
    • B. 使用 AWS Key Management Service (AWS KMS) 保护加密密钥
    • C. 使用 AWS Certificate Manager (ACM) 创建. 存储和分配加密密钥
    • D. 使用 IAM 策略限制具有访问权限的用户范围以保护加密密钥

    查看题目 →

  40. Q40. Q40.一家公司正在本地运行一个多层 Web 应用程序. Web 应用程序是容器化的,并在许多连接到包含用户记录的 PostgreSQL 数据库的 Linux 主机上运行.维护基础设施和容量规划的运营开销限制了公司的发展.解决方案架构师必须改进应用程序的基础结构.解决方案架构师应该采取哪些行动组合来实现这一目标? (选择两个.)

    • A. 将 PostgreSQL 数据库迁移到 Amazon Aurora
    • B. 迁移要托管在 Amazon EC2 实例上的 Web 应用程序.
    • C. 为 Web 应用程序内容设置 Amazon CloudFront 分发.
    • D. 在 Web 应用程序和 PostgreSQL 数据库之间设置 Amazon ElastiCache
    • E. 使用 Amazon Elastic Container Service (Amazon ECS) 迁移要托管在 AWS Fargate 上的 Web 应用程序

    查看题目 →

  41. Q41. Q41.一家公司在 AWS 上运行在线市场 Web 应用程序.该应用程序在高峰时段为数十万用户提供服务.公司需要一个可扩展的. 近乎实时的解决方案来与其他几个内部应用程序共享数百万笔金融交易的详细信息.在存储在文档数据库中以进行低延迟检索之前,还需要处理事务以删除敏感数据.解决方案架构师应该推荐什么来满足这些要求?

    • A. 将交易数据存储到 Amazon DynamoDB 中.在 DynamoDB 中设置规则以在写入时从每个事务中删除敏感数据.使用 DynamoDB Streams 与其他应用程序共享交易数据.
    • B. 将交易数据流式传输到 Amazon Kinesis Data Firehose,以将数据存储在 Amazon DynamoDB 和 Amazon S3 中.使用 AWS Lambda 与 Kinesis Data Firehose 的集成来删除敏感数据.其他应用程序可以使用存储在 Amazon S3 中的数据.
    • C. 将交易数据流式传输到 Amazon Kinesis Data Streams.使用 AWS Lambda 集成从每笔交易中删除敏感数据,然后将交易数据存储在 Amazon DynamoDB 中.其他应用程序可以使用 Kinesis 数据流中的交易数据.
    • D. 将批量交易数据作为文件存储在 Amazon S3 中.在更新 Amazon S3 中的文件之前,使用 AWS Lambda 处理每个文件并删除敏感数据.Lambda 函数随后将数据存储在 Amazon DynamoDB 中.其他应用程序可以使用存储在 Amazon S3 中的交易文件.

    查看题目 →

  42. Q42. Q42.一家公司使用 Amazon S3 存储桶为其网站存储静态图像.该公司将权限配置为仅允许特权用户访问 Amazon S3 对象.解决方案架构师应该如何防止数据丢失? (选择两个.)

    • A. 在 53 桶上启用版本控制.
    • B. 在 S3 存储桶上启用访问日志记录.
    • C. 在 53 桶上启用服务器端加密.
    • D. 配置 53 生命周期规则以将对象转换到 Amazon 53 Glacier
    • E. 使用 MEA Delete 要求多因素身份验证来删除对象.

    查看题目 →

  43. Q43. Q43.解决方案架构师正在开发多子网 VPC 架构.该解决方案将由两个可用区中的六个子网组成.子网定义为公共. 私有和专用于数据库.只有在私有子网中运行的 Amazon EC2 实例才能访问数据库.哪个解决方案满足这些要求?

    • A. 创建一个新的路由表,排除到公共子网的 CIDR 块的路由.将路由表关联到数据库子网.
    • B. 创建一个安全组,拒绝从公共子网中的实例使用的安全组进入.将安全组附加到 Amazon RDS 数据库实例.
    • C. 创建一个安全组,允许从私有子网中的实例使用的安全组进入.将安全组附加到 Amazon RDS 数据库实例.
    • D. 在公共子网和私有子网之间创建一个新的对等连接.在私有子网和数据库子网之间创建不同的对等连接.

    查看题目 →

  44. Q44. Q44.解决方案架构师正在设计部署到 AWS 云的新应用程序的架构.该应用程序将在 Amazon EC2 按需实例上运行,并将自动扩展到多个可用区. EC2 实例将在一天中频繁扩展和缩减.应用程序负载均衡器 (AL.B) 将处理负载分配.该体系结构需要支持分布式会话数据管理.如果需要,公司愿意更改代码.解决方案架构师应该如何确保架构支持分布式会话数据管理?

    • A. 使用 Amazon ElastiCache 管理和存储会话数据.
    • B. 使用 AL.B 的会话亲和力(粘性会话)来管理会话数据.
    • C. 使用 AWS Systems Manager 中的会话管理器来管理会话.
    • D. 使用 AWS Security Token Service (AWS STS) 中的 GetSessionToken API 操作来管理会话.

    查看题目 →

  45. Q45. Q45.解决方案架构师正在设计一个解决方案,该解决方案需要频繁更新托管在 Amazon S3 上并启用版本控制的网站.出于合规性原因,对象的旧版本将不会被频繁访问,并且需要在 2 年后删除.解决方案架构师应该推荐什么以最低的成本满足这些要求?

    • A. 使用 S3 批量操作替换对象标签根据修改后的标签使对象过期.
    • B. 配置 S3 生命周期策略以将旧版本的对象转换到 S3 Glacier. 2 年后使对象过期.
    • C. 在将旧对象发送到 Amazon Simple Queue Service (Amazon SQS) 队列以进行进一步处理的存储桶上启用 S3 事件通知
    • D. 将旧对象版本复制到新存储桶.使用 S3 生命周期策略使新存储桶中的对象在 2 年后过期.

    查看题目 →

  46. Q46. Q46.一家公司将敏感的用户信息存储在 Amazon S3 存储桶中.公司希望提供对此存储桶的安全访问来自在 VPC 内的 Amazon EC2 实例上运行的应用程序层.解决方案架构师应该采取哪些步骤组合来实现这一目标? (选择两个.)

    • A. 在 VPC 内为 Amazon S3 配置 VPC 网关端点.
    • B. 创建存储桶策略,使 S3 存储桶中的对象公开.
    • C. 创建一个桶策略,将访问限制为仅在 VPC 中运行的应用程序层.
    • D. 使用 S3 访问策略创建 IAM 用户并将 IAM 凭证复制到 EC2 实例.
    • E. 创建一个 NAT 实例并让 EC2 实例使用 NAT 实例访问 S3 存储桶.

    查看题目 →

  47. Q47. Q47.一家公司正准备部署新的无服务器工作负载.解决方案架构师需要配置调用 AWS Lambda 函数的权限.该函数将由 Amazon EventBridge (Amazon CloudWatch Events) 规则触发.应使用最小权限原则配置权限.哪种解决方案可以满足这些要求?

    • A. 以 lambda InvokeFunction 作为动作,以 * 作为委托人,向函数添加执行角色.
    • B. 以lambda.lnvokeFunction 作为action 和Service 为函数添加执行角色. events amazonaws.com 作为负责人.
    • C. 将基于资源的策略添加到以 lambda:* 作为操作并以 Service:events amazonaws.com 作为主体的函数.
    • D. 将基于资源的策略添加到以 lambda:lnvokeFunction 作为操作和服务的函数:events amazonaws .com 作为负责人.

    查看题目 →

  48. Q48. Q48.一家公司有一项生成事件数据的服务 该公司希望使用 AWS 来处理收到的事件数据.数据以特定顺序写入,必须在整个处理过程中维护.该公司希望实施可最大限度减少运营开销的解决方案.解决方案架构师应该如何实现这一目标?

    • A. 创建一个 Amazon Simple Queue Service (Amazon SQS) FIFO 队列来保存消息 设置一个 AWS Lambda 函数来处理来自队列的消息.
    • B. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题以传送包含要处理的有效负载的通知.将 AWS Lambda 函数配置为订阅者.
    • C. 创建一个 Amazon Simple Queue Service (Amazon SQS) 标准队列来保存消息.设置 AWS Lambda 函数以独立处理来自队列的消息.
    • D. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题以传递包含要处理的负载的通知 将 Amazon Simple Queue Service (Amazon SQS) 队列配置为订阅者.

    查看题目 →

  49. Q49. Q49.一家公司使用 Amazon S3 来存储其机密审计文档. S3 存储桶使用存储桶策略根据最小权限原则限制对审计团队 IAM 用户凭证的访问.公司管理者担心S3存储桶中的文档被误删,希望有更安全的解决方案.解决方案架构师应该如何保护审计文档?

    • A. 在 S3 存储桶上启用版本控制和 MFA 删除功能
    • B. 对每个审计团队 IAM 用户帐户的 IAM 用户凭证启用多因素身份验证 (MFA).
    • C. 将 S3 生命周期策略添加到审计团队的 IAM 用户帐户以拒绝审计期间的 s3:DeleteOb|ect 操作.
    • D. 使用 AWS Key Management Service (AWS KMS> 加密 S3 存储桶并限制审计团队 IAM 用户账户访问 KMS 密钥.

    查看题目 →

  50. Q50. Q50.一家公司每天从一家工厂的多台机器接收 10 TB 的仪表数据.数据由存储在工厂内部数据中心的存储区域网络 (SAN) 上的 JSON 文件组成.该公司希望将此数据发送到 Amazon S3,供其他几个提供关键的近乎实时分析的系统访问.安全传输很重要,因为数据被认为是敏感的.哪种解决方案提供最可靠的数据传输?

    • A. 公共互联网上的 AWS DataSync
    • B. 通过 AWS Direct Connect 的 AWS DataSync
    • C. 公共互联网上的 AWS Database Migration Service (AWS DMS)
    • D. 通过 AWS Direct Connect 的 AWS Database Migration Service (AWS DMS)

    查看题目 →

  51. Q51. Q51.一家公司拥有一个异步 API,用于接收使用请求,并根据请求类型将请求分派到适当的微服务进行处理.该公司正在使用 Amazon API Gateway 部署 API 前端,并使用 AWS Lambda 函数调用 Amazon DynamoDB 来存储用户请求,然后再将它们分派到处理微服务.该公司在其预算允许的范围内配置了尽可能多的 DynamoDB 吞吐量,但该公司仍然遇到可用性问题并且正在丢失用户请求.解决方案架构师应该如何在不影响现有用户的情况下解决此问题?

    • A. 使用服务器端限制在 API 网关上添加限制
    • B. 使用 DynamoDB Accelerator (DAX) 和 LamDda 缓冲写入 DynamoDB
    • C. 在 DynamoDB 中为带有用户请求的标签创建二级索引.
    • D. 使用 Amazon Simple Queue Service (Amazon SQS) 队列和 Lambda 缓冲写入 DynamoDB.

    查看题目 →

  52. Q52. Q52.一家公司有一个应用程序可以接收传入的消息.这些消息随后会被许多其他应用程序和微服务快速使用.消息数量变化很大,有时会达到每秒 100 000 条 该公司希望解耦该解决方案并提高可扩展性.哪个解决方案满足这些要求?

    • A. 将消息保存到 Amazon Kinesis Data Analytics.所有应用程序都将读取和处理消息.
    • B. 在 Auto Scaling 组中的 Amazon EC2 实例上部署应用程序,它根据 CPU 指标扩展 EC2 实例的数量.
    • C. 使用单个分片将消息写入 Amazon Kinesis Data Streams.所有应用程序将从流中读取并处理消息.
    • D. 将消息发布到具有一个或多个 Amazon Simple Queue Service (Amazon SQS) 订阅的 Amazon Simple Notification Service (Amazon SNS) 主题 所有应用程序然后处理来自队列的消息.

    查看题目 →

  53. Q53. Q53.一家公司希望将多层应用程序从本地迁移到 AWS 云以提高应用程序的性能.该应用程序由通过 RESTful 服务相互通信的应用程序层组成.当一层变得过载时,事务将被丢弃.解决方案架构师必须设计解决这些问题并使应用程序现代化的解决方案.哪种解决方案满足这些要求并且是最高效的运营方式?

    • A. 使用 Amazon API Gateway 并将事务定向到作为应用层的 AWS Lambda 函数.使用 Amazon Simple Queue Service (Amazon SQS) 作为应用程序服务之间的通信层.
    • B. 使用 Amazon CloudWatch 指标分析应用程序性能历史记录以确定性能故障期间服务器的峰值利用率.增加应用服务器的 Amazon EC2 实例的大小以满足峰值要求.
    • C. 使用 Amazon Simple Notification Service (Amazon SNS) 处理在 Auto Scaling 组中的 Amazon EC2 上运行的应用程序服务器之间的消息传递.使用 Amazon CloudWatch 监控 SNS 队列长度并根据需要扩大和缩小规模.
    • D. 使用 Amazon Simple Queue Service (Amazon SQS) 处理在 Auto Scaling 组中的 Amazon E02 上运行的应用程序服务器之间的消息传递.使用 Amazon CloudWatch 监控 SQS 队列长度并在检测到通信故障.

    查看题目 →

  54. Q54. Q54.一家公司最近开始使用 Amazon Aurora 作为其全球电子商务应用程序的数据存储.当运行大型报告时,开发人员报告电子商务应用程序性能不佳.在查看 Amazon CloudWatch 中的指标后,解决方案架构师发现 ReadlOPS 和 CPUUtilization 指标在运行月度报告时出现峰值.什么是最具成本效益的解决方案?

    • A. 将月度报告迁移到 Amazon Redshift
    • B. 将月度报告迁移到 Aurora 副本.
    • C. 将 Aurora 数据库迁移到更大的实例类.
    • D. 增加 Aurora 实例上的预配置 IOPS.

    查看题目 →

  55. Q55. Q55.一家公司有两个应用程序:一个发送方应用程序发送带有待处理有效负载的消息,一个处理应用程序用于接收带有有效负载的消息.该公司希望实施一项 AWS 服务来处理两个应用程序之间的消息.发件人应用程序每小时可以发送大约 1,000 条消息.处理消息最多可能需要 2 天时间.如果消息无法处理,则必须保留它们,以便它们不会影响处理 0f 任何剩余消息.哪种解决方案满足这些要求并且是最高效的运营方式?

    • A. 设置运行 Redis 数据库的 Amazon EC2 实例.配置两个应用程序以使用该实例.分别存储. 处理和删除消息.
    • B. 使用 Amazon Kinesis 数据流从发送方应用程序接收消息.整合加工使用 Kinesis 客户端库 (KCL) 的应用程序.
    • C. 将发送方和处理方应用程序与 Amazon Simple Queue Service (Amazon SQS) 集成;队列.配置死信队列以收集处理失败的消息.
    • D. 将处理应用程序订阅到 Amazon Simple Notification Service (Amazon SNS) 主题以接收要处理的通知.集成发件人应用程序以写入 SNS 主题.

    查看题目 →

  56. Q56. Q56.一家公司希望使用 AWS 上的高性能计算 (HPC) 基础设施进行财务风险建模.该公司的 HPC 工作负载在 Linux 上运行.每个 HPC 工作流都在数百个 Amazon EC2 Spot 实例上运行,是短暂的并生成数千个输出文件,这些文件最终存储在持久性存储中以供分析和未来长期使用.该公司寻求一种云存储解决方案,该解决方案允许将本地数据复制到长期持久存储,以使数据可供所有 EC2 实例处理.该解决方案还应该是一个高性能的文件系统,它与持久存储集成以读写数据集和输出文件.哪种 AWS 服务组合可以满足这些要求?

    • A. Amazon FSx for Lustre 与 Amazon S3 集成
    • B. Amazon FSx for Windows 文件服务器与 Amazon S3 集成
    • C. 与 Amazon Elastic Block Store (Amazon EBS) 集成的 Amazon S3 Glacier
    • D. 带有 VPC 端点的 Amazon S3 存储桶与 Amazon Elastic Block Store (Amazon EBS) 通用 SSD (gp2) 卷集成.

    查看题目 →

  57. Q57. Q57.一家公司最近将消息处理系统迁移到了 AWS.系统将消息接收到在 Amazon EC2 实例上运行的 ActiveMQ 队列中.消息由运行在 Amazon EC2 上的消费者应用程序处理.消费者应用程序处理消息并将结果写入在 Amazon EC2 上运行的 MySQL 数据库.该公司希望此应用程序具有高可用性和低操作复杂性.哪种架构提供最高的可用性?

    • A. 将第二个 ActiveMQ 服务器添加到另一个可用区.在另一个可用区中添加一个额外的消费者 EC2 实例.将 MySQL 数据库复制到另一个可用区.
    • B. 将 Amazon MQ 与跨两个可用区配置的活动/备用代理一起使用.在另一个可用区中添加一个额外的消费者 EC2 实例.将 MySQL 数据库复制到另一个可用区.
    • C. 将 Amazon MQ 与跨两个可用区配置的活动/备用代理一起使用.在另一个可用区中添加一个额外的消费者 EC2 实例.使用启用了多可用区的 Amazon RDS for MySQL.
    • D. 将 Amazon MQ 与跨两个可用区配置的活动/备用代理一起使用.为跨两个可用区的消费者 EC2 实例添加 Auto Scaling 组 使用启用了多可用区的 Amazon RDS for MySQL.

    查看题目 →

  58. Q58. Q58.一家公司在 AWS 云中运行应用程序并使用 Amazon DynamoDB 作为数据库.该公司将 Amazon EC2 实例部署到专用网络以处理来自数据库的数据.该公司使用两个 NAT 实例来提供与 DynamoDB 的连接.公司想要停用 NAT 实例.解决方案架构师必须实施可提供与 DynamoDB 的连接且不需要持续管理的解决方案.满足这些要求的最具成本效益的解决方案是什么?

    • A. 创建网关 VPC 端点以提供与 DynamoDB 的连接
    • B. 配置托管 NAT 网关以提供与 DynamoDB 的连接
    • C. 在私有网络和 DynamoDB 之间建立 AWS Direct Connect 连接
    • D. 在私有网络和 DynamoDB 之间部署一个 AWS PrivateLink 端点服务

    查看题目 →

  59. Q59. Q59.一家公司运行一个基于 Web 的门户网站,为用户提供全球突发新闻. 本地警报和天气更新.该门户通过混合使用静态和动态内容为每个用户提供个性化视图.通过应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行的 API 服务器,通过 HTTPS 提供内容.该公司希望该门户网站能够尽快向其全球用户提供此内容.解决方案架构师应如何设计应用程序以确保所有用户的延迟最少?

    • A. 在单个 AWS 区域中部署应用程序堆栈通过将 ALB 指定为源,使用 Amazon CloudFront 提供所有静态和动态内容
    • B. 在两个 AWS 区域部署应用程序堆栈使用 Amazon Route 53 延迟路由策略为最近区域中的 ALB 提供所有内容.
    • C. 在单个 AWS 区域中部署应用程序堆栈使用 Amazon CloudFront 提供静态内容直接从 ALB 提供动态内容.
    • D. 在两个 AWS 区域部署应用程序堆栈使用 Amazon Route 53 地理定位路由策略为最近区域中的 ALB 中的所有内容提供服务.

    查看题目 →

  60. Q60. Q60.一家公司正在 Amazon EC2 实例上运行批处理应用程序.该应用程序由具有多个 Amazon RDS 数据库的后端组成.应用程序导致对数据库的大量读取.解决方案架构师必须减少数据库读取次数,同时确保高可用性.解决方案架构师应该怎么做才能满足这个要求?

    • A. 添加 Amazon RDS 只读副本.
    • B. 将 Amazon ElastiCache 用于 Redis
    • C. 使用 Amazon Route 53 DNS 缓存
    • D. 将 Amazon ElastiCache 用于 Memcached

    查看题目 →

  61. Q61. Q61.一家公司有一个在本地 Windows Server 上运行的 Microsoft NET 应用程序.该应用程序使用 Oracle 数据库标准版服务器存储数据.该公司正在计划迁移到 AWS,并希望在迁移应用程序时尽量减少开发更改. AWS应用环境应该是高可用的.公司应该采取哪些行动组合来满足这些要求? (选择两项)

    • A. 使用运行 NET Core 的 AWS Lambda 函数将应用程序重构为无服务器
    • B. 在多可用区部署中使用 NET 平台在 AWS Elastic Beanstalk 中重新托管应用程序
    • C. 使用 Amazon Linux Amazon Machine Image (AMI) 重新构建应用程序平台以在 Amazon EC2 上运行.
    • D. 在多可用区部署中使用 AWS Database Migration Service (AWS DMS) 从 Oracle 数据库迁移到 Amazon DynamoDB
    • E. 使用 AWS Database Migration Service (AWS DMS) 在多可用区部署中从 Oracle 数据库迁移到 Amazon RDS 上的 Oracle

    查看题目 →

  62. Q62. Q62.一家公司在 AWS 上托管其多层应用程序.对于合规性. 治理. 审计和安全性,公司必须跟踪其 AWS 资源上的配置更改,并记录对这些资源进行的 API 调用的历史记录.解决方案架构师应该怎么做才能满足这些要求?

    • A. 使用 AWS CloudTrail 跟踪配置更改并使用 AWS Config 记录 API 调用
    • B. 使用 AWS Config 跟踪配置更改并使用 AWS CloudTrail 记录 API 调用
    • C. 使用 AWS Config 跟踪配置更改并使用 Amazon CloudWatch 记录 API 调用
    • D. 使用 AWS CloudTrail 跟踪配置更改并使用 Amazon CloudWatch 记录 API 调用

    查看题目 →

  63. Q63. Q63.一家公司最近在私有子网中的 Amazon EC2 上启动了基于 Linux 的应用程序实例,并在 VPC 的公共子网中的 Amazon EC2 实例上启动了基于 Linux 的堡垒主机.解决方案架构师需要通过公司的 Internet 连接从本地网络连接到堡垒主机和应用程序服务器.解决方案架构师必须确保所有 EC2 实例的安全组都允许该访问.解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两项)

    • A. 将堡垒主机的当前安全组替换为仅允许来自应用程序实例的入站访问的安全组.
    • B. 将堡垒机的当前安全组替换为只允许从公司内部 IP 范围入站访问的安全组.
    • C. 将堡垒主机的当前安全组替换为只允许从公司外部 IP 范围入站访问的安全组
    • D. 将应用程序实例的当前安全组替换为仅允许从堡垒主机的私有 IP 地址进行入站 SSH 访问的安全组.
    • E. 将应用程序实例的当前安全组替换为只允许从堡垒主机的公共IP地址进行入站SSH访问的安全组。

    查看题目 →

  64. Q64. Q64.一家公司在其最近的账单中发现 Amazon EC2 成本有所增加.计费团队注意到一些 EC2 实例的实例类型不需要垂直扩展.解决方案架构师需要创建一个图表来比较过去 2 个月的 EC2 成本并执行深入分析以确定垂直扩展的根本原因.解决方案架构师应该如何以最少的运营开销生成信息?

    • A. 使用 AWS Budgets 创建预算报告并根据实例类型比较成本.
    • B. 使用 Cost Explorer 的粒度过滤功能根据实例类型对 EC2 成本进行深入分析.
    • C. 使用 AWS Billing and Cost Management 控制面板中的图表来比较至少 2 个月内基于实例类型的 EC2 成本.
    • D. 使用 AWS 成本和使用报告创建报告并将其发送到 Amazon S3 存储桶.使用 Amazon QuickSight Amazon S3 作为源以根据实例类型生成交互式图表.

    查看题目 →

  65. Q65. Q65.一家公司正在运行一个可公开访问的无服务器应用程序,该应用程序使用 Amazon API Gateway 和 AWS Lambda.由于来自僵尸网络的欺诈请求,该应用程序的流量最近激增.解决方案架构师应采取哪些步骤来阻止未经授权用户的请求? (选择两个.)

    • A. 使用仅与真正用户共享的 API 密钥创建使用计划.
    • B. 在 Lambda 函数中集成逻辑以忽略来自欺诈地址的请求.
    • C. 实施 AWS WAF 规则以针对恶意请求并触发操作以将其过滤掉.
    • D. 将现有的公共 API 转换为私有 API.更新 DNS 记录以将用户重定向到新的 API 端点.
    • E. 为每个尝试访问 API 的用户创建一个 IAM 角色.用户将在进行 API 调用时承担该角色.

    查看题目 →