AWS SAA-C03 第10章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第10章的练习题,模拟真实考试环境。

  1. Q1. Q601.一家公司想要分析和排除与 IAM 权限相关的访问被拒绝错误和未经授权错误.该公司已启用 AWS CloudTrail.哪种解决方案能够以最少的努力满足这些要求?

    • A. 使用 AWS Glue 并编写自定义脚本来查询 CloudTrail 日志中的错误.
    • B. 使用 AWS Batch 并编写自定义脚本来查询 CloudTrail 日志中的错误.
    • C. 使用 Amazon Athena 查询搜索 CloudTrail 日志以识别错误.
    • D. 使用 Amazon QuickSight 搜索 CloudTrail 日志.创建仪表板来识别错误.

    查看题目 →

  2. Q2. Q602.一家公司希望将其现有的 AWS 使用成本添加到其运营成本仪表板中.解决方案架构师需要推荐一个解决方案,使公司能够以编程方式访问其使用成本.公司必须能够访问当年的成本数据并预测未来 12 个月的成本.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用带分页功能的 AWS Cost Explorer API 访问与使用成本相关的数据.
    • B. 使用可下载的 AWS Cost Explorer 报告 .csv 文件访问与使用成本相关的数据.
    • C. 配置 AWS Budgets 操作以通过 FTP 将使用成本数据发送到公司.
    • D. 创建 AWS 预算报告以获取使用成本数据.通过SMTP将数据发送至公司.

    查看题目 →

  3. Q3. Q603.解决方案架构师正在审查应用程序的弹性.解决方案架构师注意到,作为扩展练习的一部分,数据库管理员最近对应用程序的 Amazon Aurora PostgreSQL 数据库编写器实例进行了故障转移.故障转移导致应用程序停机 3 分钟.哪种解决方案能够以最少的运营开销减少扩展练习的停机时间?

    • A. 在集群中创建更多 Aurora PostgreSQL 只读副本以处理故障转移期间的负载.
    • B. 在同一 AWS 区域中设置辅助 Aurora PostgreSQL 集群.在故障转移期间,更新应用程序以使用辅助集群的写入器端点.
    • C. 创建 Amazon ElastiCache for Memcached 集群以处理故障转移期间的负载.
    • D. 为数据库设置 Amazon RDS 代理.更新应用程序以使用代理端点.

    查看题目 →

  4. Q4. Q604.一家公司拥有在单个 AWS 区域中运行的基于区域订阅的流媒体服务.该架构由 Amazon EC2 实例上的 Web 服务器和应用程序服务器组成. EC2 实例位于弹性负载均衡器后面的 Auto Scaling 组中.该架构包括一个跨多个可用区的 Amazon Aurora 全局数据库集群.该公司希望在全球范围内扩张并确保其应用程序的停机时间最短.哪种解决方案将提供最大的容错能力?

    • A. 扩展 Web 层和应用程序层的 Auto Scaling 组,以在第二个区域的可用区中部署实例.使用 Aurora 全局数据库在主区域和第二区域中部署数据库.使用 Amazon Route 53 运行状况检查和到第二个区域的故障转移路由策略.
    • B. 将 Web 层和应用程序层部署到第二个区域.在第二个区域中添加 Aurora PostgreSQL 跨区域 Aurora 副本.使用 Amazon Route 53 运行状况检查和到第二个区域的故障转移路由策略.根据需要将中学升级为小学.
    • C. 将 Web 层和应用程序层部署到第二个区域.在第二个区域中创建 Aurora PostgreSQL 数据库.使用 AWS Database Migration Service (AWS DMS) 将主数据库复制到第二个区域.使用 Amazon Route 53 运行状况检查和到第二个区域的故障转移路由策略.
    • D. 将 Web 层和应用程序层部署到第二个区域.使用 Amazon Aurora 全局数据库在主要区域和第二区域中部署数据库.使用 Amazon Route 53 运行状况检查和到第二个区域的故障转移路由策略.根据需要将中学升级为小学.

    查看题目 →

  5. Q5. Q605.一家公司正在将其工作负载迁移到 AWS.该公司的数据库中有交易数据和敏感数据.该公司希望使用 AWS 云解决方案来提高安全性并减少数据库的运营开销.哪种解决方案可以满足这些要求?

    • A. 将数据库迁移到 Amazon EC2.使用 AWS Key Management Service (AWS KMS) AWS 托管密钥进行加密.
    • B. 将数据库迁移到 Amazon RDS 配置静态加密.
    • C. 将数据迁移到 Amazon S3 使用 Amazon Macie 实现数据安全和保护
    • D. 将数据库迁移到 Amazon RDS.使用 Amazon CloudWatch Logs 实现数据安全和保护.

    查看题目 →

  6. Q6. Q606.一家公司有一个在线游戏应用程序,该应用程序具有 TCP 和 UDP 多人游戏功能.该公司使用 Amazon Route 53 将应用程序流量指向不同 AWS 区域中的多个网络负载均衡器 (NLB).该公司需要提高应用程序性能并减少在线游戏的延迟,为用户增长做好准备.哪种解决方案可以满足这些要求?

    • A. 在 NLB 前面添加 Amazon CloudFront 分配.增加 Cache-Control max-age 参数.
    • B. 将 NLB 替换为应用程序负载均衡器 (ALB).将 Route 53 配置为使用基于延迟的路由.
    • C. 在 NLB 前面添加 AWS Global Accelerator.配置 Global Accelerator 端点以使用正确的侦听器端口.
    • D. 在 NLB 后面添加 Amazon API Gateway 终端节点.启用 API 缓存.覆盖不同阶段的方法缓存.

    查看题目 →

  7. Q7. Q607.一家公司将数据存储在 Amazon S3 中.根据规定,数据不得包含个人身份信息(PII).该公司最近发现 S3 存储桶中有一些包含 PII 的对象.公司需要自动检测S3存储桶中的PII并通知公司安全团队.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Macie.创建 Amazon EventBridge 规则以从 Macie 结果中筛选 SensitiveData 事件类型并向安全团队发送 Amazon Simple Notification Service (Amazon SNS) 通知.
    • B. 使用 Amazon GuardDuty.创建 Amazon EventBridge 规则以从 GuardDuty 结果中筛选关键事件类型并向安全团队发送 Amazon Simple Notification Service (Amazon SNS) 通知.
    • C. 使用 Amazon Macie.创建 Amazon EventBridge 规则以从 Macie 结果中筛选 SensitiveData:S3Object/Personal 事件类型并向安全团队发送 Amazon Simple Queue Service (Amazon SQS) 通知.
    • D. 使用 Amazon GuardDuty.创建 Amazon EventBridge 规则以从 GuardDuty 结果中筛选关键事件类型并向安全团队发送 Amazon Simple Queue Service (Amazon SQS) 通知.

    查看题目 →

  8. Q8. Q608.一家公司希望为数据科学家提供对该公司生产 Amazon RDS for PostgreSQL 数据库的近实时只读访问权限.该数据库当前配置为单可用区数据库.数据科学家使用不会影响生产数据库的复杂查询.该公司需要一个高度可用的解决方案.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 在维护窗口中扩展现有的生产数据库,为数据科学家提供足够的能力.
    • B. 将设置从单可用区更改为具有更大辅助备用实例的多可用区实例部署.为数据科学家提供对辅助实例的访问权限.
    • C. 将设置从单可用区实例部署更改为多可用区实例部署.为数据科学家提供两个额外的只读副本.
    • D. 将设置从单可用区更改为具有两个可读备用实例的多可用区集群部署.向数据科学家提供读取端点.

    查看题目 →

  9. Q9. Q609.一家公司在 AWS 云中运行一个三层 Web 应用程序,该应用程序跨三个可用区运行.该应用程序架构具有应用程序负载均衡器. 托管用户会话状态的 Amazon EC2 Web 服务器以及在 EC2 实例上运行的 MySQL 数据库.该公司预计应用程序流量会突然增加.该公司希望能够进行扩展以满足未来的应用程序容量需求并确保所有三个可用区的高可用性.哪种解决方案可以满足这些要求?

    • A. 通过多可用区数据库集群部署将 MySQL 数据库迁移到 Amazon RDS for MySQL.使用具有高可用性的 Amazon ElastiCache for Redis 来存储会话数据并缓存读取.将 Web 服务器迁移到位于三个可用区的 Auto Scaling 组.
    • B. 通过多可用区数据库集群部署将 MySQL 数据库迁移到 Amazon RDS for MySQL.使用具有高可用性的 Amazon ElastiCache for Memcached 来存储会话数据并缓存读取.将 Web 服务器迁移到位于三个可用区的 Auto Scaling 组.
    • C. 将 MySQL 数据库迁移到 Amazon DynamoDB 使用 DynamoDB Accelerator (DAX) 缓存读取.将会话数据存储在 DynamoDB 中.将 Web 服务器迁移到位于三个可用区的 Auto Scaling 组.
    • D. 将 MySQL 数据库迁移到单个可用区中的 Amazon RDS for MySQL.使用具有高可用性的 Amazon ElastiCache for Redis 来存储会话数据并缓存读取.将 Web 服务器迁移到位于三个可用区的 Auto Scaling 组.

    查看题目 →

  10. Q10. Q610.一家全球视频流公司使用 Amazon CloudFront 作为内容分发网络 (CDN).该公司希望在多个国家分阶段推出内容.公司需要确保公司发布内容的国家/地区之外的观看者无法观看该内容.哪种解决方案可以满足这些要求?

    • A. 使用允许列表向 CloudFront 中的内容添加地理限制.设置自定义错误消息.
    • B. 为受限内容设置新的 URL.使用签名 URL 和 cookie 授权访问.设置自定义错误消息.
    • C. 加密公司分发的内容的数据.设置自定义错误消息.
    • D. 为受限内容创建新 URL.为签名 URL 设置有时间限制的访问策略.

    查看题目 →

  11. Q11. Q611.一家公司希望使用 AWS 云来改进其本地灾难恢复 (DR) 配置.该公司的核心生产业务应用程序使用 Microsoft SQL Server Standard,该应用程序在虚拟机 (VM) 上运行.该应用程序的恢复点目标 (RPO) 为 30 秒或更短,恢复时间目标 (RTO) 为 60 分钟.灾难恢复解决方案需要尽可能降低成本.哪种解决方案可以满足这些要求?

    • A. 使用具有 Always On 可用性组的 Microsoft SQL Server Enterprise 在本地服务器和 AWS 之间配置多站点主动/主动设置.
    • B. 在 AWS 上配置热备用 Amazon RDS for SQL Server 数据库.配置 AWS Database Migration Service (AWS DMS) 以使用更改数据捕获 (CDC).
    • C. 使用配置为将磁盘更改复制到 AWS 的 AWS Elastic Disaster Recovery 作为指示灯.
    • D. 使用第三方备份软件每晚进行备份.在 Amazon S3 中存储辅助备份集.

    查看题目 →

  12. Q12. Q612.一家公司拥有一台使用 Oracle 数据库来处理和存储客户信息的本地服务器.该公司希望使用 AWS 数据库服务来实现更高的可用性并提高应用程序性能.该公司还希望从其主要数据库系统中卸载报告.哪种解决方案能够以最高效的方式满足这些要求?

    • A. 使用 AWS Database Migration Service (AWS DMS) 在多个 AWS 区域中创建 Amazon RDS 数据库实例.将报告功能指向与主数据库实例不同的数据库实例.
    • B. 在单可用区部署中使用 Amazon RDS 创建 Oracle 数据库.在与主数据库实例相同的区域中创建只读副本.将报告功能定向到只读副本.
    • C. 使用多可用区集群部署中部署的 Amazon RDS 创建 Oracle 数据库.指示报告功能使用集群部署中的读取器实例.
    • D. 使用多可用区实例部署中部署的 Amazon RDS 创建 Amazon Aurora 数据库.将报告功能定向到读取器实例.

    查看题目 →

  13. Q13. Q613.一家公司想要在 AWS 上构建 Web 应用程序.客户端对网站的访问请求是不可预测的,并且可能会长时间闲置.只有支付了订阅费的客户才能登录并使用网络应用程序.哪种步骤组合能够最经济有效地满足这些要求? (选择三项.)

    • A. 创建 AWS Lambda 函数以从 Amazon DynamoDB 检索用户信息.创建 Amazon API Gateway 终端节点以接受 RESTful API.将 API 调用发送到 Lambda 函数.
    • B. 在 Application Load Balancer 后面创建 Amazon Elastic Container Service (Amazon ECS) 服务,以从 Amazon RDS 检索用户信息.创建 Amazon API Gateway 终端节点以接受 RESTful API.将 API 调用发送到 Lambda 函数.
    • C. 创建 Amazon Cognito 用户池以对用户进行身份验证.
    • D. 创建 Amazon Cognito 身份池来对用户进行身份验证.
    • E. 使用 AWS Amplify 通过 HTML. CSS 和 JS 提供前端 Web 内容.使用集成的 Amazon CloudFront 配置.
    • F. 将 Amazon S3 静态 Web 托管与 PHP. CSS 和 JS 结合使用.使用 Amazon CloudFront 提供前端 Web 内容.

    查看题目 →

  14. Q14. Q614.一家媒体公司使用 Amazon CloudFront 发行版通过互联网传送内容.该公司希望只有高级客户才能访问媒体流和文件内容.该公司将所有内容存储在 Amazon S3 存储桶中.该公司还为特定目的的客户提供按需内容,例如电影租赁或音乐下载.哪种解决方案可以满足这些要求?

    • A. 生成并向高级客户提供 S3 签名 cookie.
    • B. 生成 CloudFront 签名 URL 并将其提供给高级客户.
    • C. 使用源访问控制 (OAC) 来限制非高级客户的访问.
    • D. 生成并激活字段级加密以阻止非高级客户.

    查看题目 →

  15. Q15. Q615.一家零售公司使用区域 Amazon API Gateway API 作为其公共 REST API. API Gateway 终端节点是指向 Amazon Route 53 别名记录的自定义域名.解决方案架构师需要创建一个对客户影响最小. 数据丢失最小的解决方案来发布新版本的 API.哪种解决方案可以满足这些要求?题外话:AWS认证,对于非技术人员来说难度比较大,每一题都需要花好几分钟阅读,阅读耗费大量的时间和精力,从而对本职工作造成影响,若非技术人员对考试捷径有需求的联系微信:ANYPASS ,我们会协助你不费吹灰之力轻松通过(,当然了若是技术人员有需求的话也可以联系!!!

    • A. 为 API Gateway 创建金丝雀发布部署阶段.部署最新的 API 版本.将适当百分比的流量指向金丝雀阶段. API验证后,将金丝雀阶段提升至生产阶段.
    • B. 使用 OpenAPI YAML 文件格式的新版本 API 创建新的 API 网关端点.在 API Gateway 中的 API 中以合并模式使用导入更新操作.将新版本的 API 部署到生产阶段.
    • C. 使用 OpenAPI JSON 文件格式的新版本 API 创建新的 API 网关端点.在 API Gateway 中的 API 中以覆盖模式使用导入更新操作.将新版本的 API 部署到生产阶段.
    • D. 使用新版本的 API 定义创建新的 API 网关端点.为新的 API Gateway API 创建自定义域名.将 Route 53 别名记录指向新的 API Gateway API 自定义域名.

    查看题目 →

  16. Q16. Q616.解决方案架构师需要确保从 VPC 中的 Amazon EC2 实例对 Amazon DynamoDB 的 API 调用不会遍历 Internet.解决方案架构师应该做什么来实现这一目标? (选择两项)

    • A. 为端点创建路由表条目
    • B. 为 DynamoDB 创建网关终端节点
    • C. 创建一个使用端点的新 DynamoDB 表
    • D. 为VPC的每个子网中的终端节点创建ENIE、在默认安全组中创建安全组条目,提供访问权限
    • E. 在默认安全组中创建安全组条目以提供访问权限

    查看题目 →

  17. Q17. Q617.最近对公司 IT 支出的分析强调了降低备份成本的必要性.该公司的首席信息官希望通过消除物理备份磁带的使用来简化本地备份基础设施并降低成本.公司必须保留对本地备份应用程序和工作流程的现有投资.解决方案架构师应该推荐什么?

    • A. 设置 AWS Storage Gateway 以使用 NFS 接口连接备份应用程序.
    • B. 设置使用 NFS 接口与备份应用程序连接的 Amazon EFS 文件系统
    • C. 设置使用 iSCSI 接口与备份应用程序连接的 Amazon EFS 文件系统
    • D. 设置 AWS Storage Gateway 以使用 iSCSI 虚拟磁带库 (VTL) 接口连接备份应用程序.

    查看题目 →

  18. Q18. Q618.解决方案架构师正在为用于存储和查看工程图的新 Web 应用程序设计存储架构.所有应用程序组件都将部署在AWS基础设施上.应用程序设计必须支持缓存,以最大限度地减少用户等待工程图加载的时间.应用程序必须能够存储 PB 级的数据.解决方案架构师应该使用哪种存储和缓存组合?

    • A. Amazon S3 与 Amazon CloudFront
    • B. Amazon S3 Glacier 与 Amazon ElastiCache
    • C. 使用 Amazon CloudFront 的 Amazon Elastic Block Store (Amazon EBS) 卷
    • D. 带有 Amazon ElastiCache 的 AWS Storage Gateway

    查看题目 →

  19. Q19. Q619.一家公司有一个带有基于 REST 的接口的应用程序,允许从第三方供应商近乎实时地接收数据.一旦收到,应用程序就会处理并存储数据以供进一步分析.该应用程序正在 Amazon EC2 实例上运行.第三方供应商在向应用程序发送数据时收到许多 503 服务不可用错误.当数据量激增时,计算能力达到最大限制,应用程序无法处理所有请求.解决方案架构师应该推荐哪种设计来提供更具可扩展性的解决方案?

    • A. 使用 Amazon Kinesis Data Streams 提取数据.使用 AWS Lambda 函数处理数据.
    • B. 在现有应用程序之上使用 Amazon API Gateway.为第三方供应商创建具有配额限制的使用计划.
    • C. 使用 Amazon Simple Notification Service (Amazon SNS) 提取数据.将 EC2 实例放入应用程序负载均衡器后面的 Auto Scaling 组中.
    • D. 将应用程序重新打包为容器.使用 EC2 启动类型和 Auto Scaling 组,使用 Amazon Elastic Container Service (Amazon ECS) 部署应用程序.

    查看题目 →

  20. Q20. Q620.一家公司为其电子商务网站创建了一个多层应用程序.该网站使用驻留在公有子网中的应用程序负载均衡器、公有子网中的 Web 层以及私有子网中 Amazon EC2 实例上托管的 MySQL 集群.MySQL 数据库需要检索由第三方提供商托管在互联网上的产品目录和定价信息.解决方案架构师必须设计一种策略,在不增加运营开销的情况下最大限度地提高安全性.解决方案架构师应该怎样做才能满足这些要求?

    • A. 在 VPC 中部署 NAT 实例.通过 NAT 实例路由所有基于 Internet 的流量.
    • B. 在公有子网中部署 NAT 网关.修改私有子网路由表以将所有 Internet 绑定流量定向到 NAT 网关.
    • C. 配置互联网网关并将其附加到 VPC 修改私有子网路由表以将互联网绑定流量引导至互联网网关.
    • D. 配置虚拟私有网关并将其附加到 VPC.修改私有子网路由表以将互联网绑定的流量定向到虚拟私有网关.

    查看题目 →

  21. Q21. Q621.一家公司正在使用 Amazon API Gateway 和 AWS Lambda 在 AWS 上构建 RESTful 无服务器 Web 应用程序.该 Web 应用程序的用户将受到地理干扰,该公司希望减少这些用户的 API 请求的延迟.解决方案架构师应该使用哪种类型的端点来满足这些要求?

    • A. 私有端点
    • B. 区域终点
    • C. 接口VPC端点
    • D. 边缘优化端点

    查看题目 →

  22. Q22. Q622.一家公司正在部署一个并行处理大量数据的应用程序.该公司计划使用 Amazon EC2 实例来处理工作负载.网络架构必须可配置,以防止节点组共享相同的底层硬件.哪种网络解决方案可以满足这些要求?

    • A. 在分散置放群组中运行 EC2 实例
    • B. 将 EC2 实例分组到单独的账户中
    • C. 使用专用租赁配置 EC2 实例
    • D. 使用共享租赁配置 EC2 实例

    查看题目 →

  23. Q23. Q623.解决方案架构师正在设计软件演示环境的架构.该环境将在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行.该系统在工作时间内的流量将显着增加,但不需要在周末运行.解决方案架构师应采取哪种操作组合来确保系统可以扩展以满足需求? (选择两项)

    • A. 使用 AWS Auto Scaling 根据请求率调整 ALB 容量.
    • B. 使用 AWS Auto Scaling 扩展 VPC Internet 网关的容量.
    • C. 在多个 AWS 区域中启动 EC2 实例以跨区域分配负载.
    • D. 使用目标跟踪扩展策略根据实例 CPU 利用率来扩展 Auto Scaling 组.
    • E. 使用计划扩展将周末的 Auto Scaling 组最小、最大和所需容量更改为零 在本周开始时恢复为默认值.

    查看题目 →

  24. Q24. Q624.一家公司正在构建电子商务应用程序,需要存储敏感的客户信息.公司需要让客户能够在网站上完成购买交易.该公司还需要确保敏感的客户数据受到保护,甚至免受数据库管理员的侵害.哪种解决方案满足这些要求?

    • A. 将敏感数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中 使用 EBS 加密来加密数据.使用 IAM 实例角色来限制访问.
    • B. 将敏感数据存储在 Amazon RDS for MySQL 中 使用 AWS Key Management Service (AWS KMS) 客户端加密来加密数据.
    • C. 将敏感数据存储在 Amazon S3 中.使用 AWS Key Management Service (AWS KMS) 服务器端加密来加密数据.使用 S3 存储桶策略来限制访问.
    • D. 将敏感数据存储在 Amazon FSx for Windows Server 中.在应用程序服务器上挂载文件共享 使用 Windows 文件权限来限制访问.

    查看题目 →

  25. Q25. Q625.一家公司正在使用 AWS Key Management Service (AWS KMS) 客户主密钥 (CMK) 来加密 AWS Lambda 环境变量.解决方案架构师需要确保拥有解密和使用环境变量所需的权限.解决方案架构师必须采取哪些步骤来实施正确的权限? (选择两项.)

    • A. 在 Lambda 资源策略中添加 AWS KMS 权限
    • B. 在 Lambda 执行角色中添加 AWS KMS 权限.
    • C. 在 Lambda 函数策略中添加 AWS KMS 权限
    • D. 在 AWS KMS 密钥策略中允许 Lambda 执行角色
    • E. 在 AWS KMS 密钥策略中允许 Lambda 资源策略.

    查看题目 →

  26. Q26. Q626.一家公司有两个 VPC,位于同一 AWS 账户内的 us-west-2 区域.公司需要允许这些 VPC 之间的网络流量.每个 VPC 之间每月将发生大约 500 GB 的数据传输.连接这些 VPC 最具成本效益的解决方案是什么?

    • A. 实施 AWS Transit Gateway 以连接 VPC 更新每个 VPC 的路由表以使用中转网关进行 VPC 间通信.
    • B. 在 VPC 之间实施 AWS Site-to-Site VPN 隧道 更新每个 VPC 的路由表以使用 VPN 隧道进行 VPC 间通信.
    • C. 在VPC 之间建立VPC 对等连接.更新每个VPC的路由表以使用VPC对等连接进行VPC间通信
    • D. 在 VPC 之间设置 1 GB AWS Direct Connect 连接.更新每个 VPC 的路由表以使用 Direct Connect 连接进行 VPC 间通信.

    查看题目 →

  27. Q27. Q627.一家公司有一个生成报告的财务应用程序.这些报告的平均大小为 50 KB,存储在 Amazon S3 中.这些报告在生成后的第一周内会被频繁访问,并且必须保存数年.报告必须可在 6 小时内检索.哪种解决方案最经济高效地满足这些要求?

    • A. 使用 S3 标准 使用 S3 生命周期规则在 7 天后将报告转移到 S3 Glacier
    • B. 使用 S3 标准.使用 S3 生命周期规则在 7 天后将报告转换为 S3 标准-不频繁访问 (S3 标准-IA).
    • C. 使用 S3 智能分层.配置 S3 智能分层以将报告转换为 S3 标准-不频繁访问(S3 标准-IA)和 S3 Glacier.
    • D. 使用 S3 标准 使用 S3 生命周期规则在 7 天后将报告转换到 S3 Glacier Deep Archive

    查看题目 →

  28. Q28. Q628.如果公司的主网站不可用,公司希望将用户引导至备份静态错误页面.主网站的 DNS 记录托管在 Amazon Route 53 中.该域指向应用程序负载均衡器 (ALB).该公司需要一种能够最大程度地减少更改和基础设施开销的解决方案.哪种解决方案可以满足这些要求?

    • A. 更新 Route 53 记录以使用延迟路由策略 将托管在 Amazon S3 存储桶中的静态错误页面添加到记录中,以便将流量发送到响应速度最快的终端节点.
    • B. 设置 Route 53 主动-被动故障转移配置 当 Route 53 运行状况检查确定 ALB 终端节点运行状况不佳时,将流量定向到 Amazon S3 存储桶中托管的静态错误页面
    • C. 使用 ALB 和托管静态错误页面作为终端节点的 Amazon EC2 实例设置 Route 53 主动-主动配置.将 Route 53 配置为仅在 ALB 的运行状况检查失败时才向实例发送请求
    • D. 更新 Route 53 记录以使用多值应答路由策略.创建运行状况检查 如果运行状况检查通过,则将流量引导至网站 如果运行状况检查未通过,则将流量引导至 Amazon S3 中托管的静态错误页面

    查看题目 →

  29. Q29. Q629.一家公司在跨两个可用区的 VPC 中运行多个 Amazon EC2 Linux 实例.这些实例托管使用分层目录结构的应用程序.应用程序需要快速并发地读取和写入共享存储.解决方案架构师应该怎样做才能满足这些要求?

    • A. 创建 Amazon S3 存储桶.允许 VPC 中的所有 EC2 实例访问
    • B. 创建 Amazon Elastic File System (Amazon EFS) 文件系统.从每个 EC2 实例挂载 EFS 文件系统.
    • C. 在预配置 IOPS SSD (io2) Amazon Elastic Block Store (Amazon EBS) 卷上创建文件系统.将 EBS 卷附加到所有 EC2 实例
    • D. 在附加到每个 EC2 实例的 Amazon Elastic Block Store (Amazon EBS) 卷上创建文件系统.跨不同 EC2 实例同步 EBS 卷.

    查看题目 →

  30. Q30. Q630.解决方案架构师正在设计一个工作负载,用于存储建筑物中企业租户每小时的能耗.传感器将通过 HTTP 请求向数据库提供数据,该请求将累加每个租户的使用情况.解决方案架构师必须尽可能使用托管服务.随着解决方案架构师添加独立组件,工作负载未来将获得更多功能.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将 Amazon API Gateway 与 AWS Lambda 函数结合使用,从传感器接收数据、处理数据并将数据存储在 Amazon DynamoDB 表中.
    • B. 使用 Amazon EC2 实例 Auto Scaling 组支持的弹性负载均衡器来接收和处理来自传感器的数据.使用 Amazon S3 存储桶来存储处理后的数据.
    • C. 将 Amazon API Gateway 与 AWS Lambda 函数结合使用,从传感器接收数据、处理数据并将数据存储在 Amazon EC2 实例上的 Microsoft SQL Server Express 数据库中.
    • D. 使用 Amazon EC2 实例 Auto Scaling 组支持的弹性负载均衡器来接收和处理来自传感器的数据.使用 Amazon Elastic File System (Amazon EFS) 共享文件系统来存储处理后的数据.

    查看题目 →

  31. Q31. Q631.一家公司有五个组织单位 (OU) 作为其在 AWS Organizations 中的组织的一部分.每个 OU 与公司拥有的五项业务相关.公司的研发 (R&D) 业务正在从公司中分离出来,需要有自己的组织.解决方案架构师为此创建了一个单独的新管理帐户.解决方案架构师下一步应该在新的管理帐户中做什么?

    • A. 在过渡期间让研发 AWS 账户同时属于两个组织
    • B. 在研发 AWS 账户离开之前的组织后,邀请研发 AWS 账户加入新组织
    • C. 在新组织中创建新的研发 AWS 账户.将资源从之前的研发 AWS 账户迁移到新的研发 AWS 账户
    • D. 让研发 AWS 账户加入新组织.使新管理帐户成为先前组织的成员.

    查看题目 →

  32. Q32. Q632.解决方案架构师正在使用 AWS CloudFormation 模板来部署三层 Web 应用程序. Web 应用程序由 Web 层和应用程序层组成,用于在 Amazon DynamoDB 表中存储和检索用户数据. Web 和应用程序层托管在 Amazon EC2 实例上,数据库层不可公开访问.应用程序 EC2 实例需要访问 DynamoDB 表而不在模板中公开 API 凭证.解决方案架构师应该怎样做才能满足这些要求?

    • A. 创建 IAM 角色来读取 DynamoDB 表.通过引用实例配置文件将角色与应用程序实例关联.
    • B. 创建一个具有从 DynamoDB 表读取和写入所需权限的 IAM 角色.将角色添加到 EC2 实例配置文件,并将实例配置文件与应用程序实例关联
    • C. 使用 AWS CloudFormation 模板中的参数部分从已创建的 IAM 用户获取用户输入访问权限和密钥,该用户具有从 DynamoDB 表读取和写入所需的权限
    • D. 在 AWS CloudFomation 模板中创建一个 IAM 用户,该用户具有从 DynamoDB 表读取和写入所需的权限 使用 GetAtt 函数检索访问密钥和密钥,并通过用户数据将它们传递到应用程序实例

    查看题目 →

  33. Q33. Q633.一家公司的网站每天处理数百万个请求,并且请求数量持续增加.解决方案架构师需要提高 Web 应用程序的响应时间.解决方案架构师确定应用程序在从 Amazon DynamoDB 表检索产品详细信息时需要减少延迟.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 设置 DynamoDB Accelerator (DAX) 集群.通过 DAX 路由所有读取请求.
    • B. 在 DynamoDB 表和 Web 应用程序之间设置 Amazon ElastiCache for Redis.通过 Redis 路由所有读取请求.
    • C. 在 DynamoDB 表和 Web 应用程序之间设置 Amazon ElastiCache for Memcached.通过 Memcached 路由所有读取请求.
    • D. 在表上设置 Amazon DynamoDB Streams,并让 AWS Lambda 从表中读取数据并填充 Amazon ElastiCache.通过 ElastiCache 路由所有读取请求.

    查看题目 →

  34. Q34. Q634.一家公司使用多个供应商来分发存储在 Amazon S3 存储桶中的数字资产.该公司希望确保其供应商 AWS 帐户拥有下载这些 S3 存储桶中的对象所需的最低访问权限.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 设计一个桶策略,具有匿名读取权限和列出所有桶的权限
    • B. 设计一个存储桶策略,为用户提供只读访问权限.指定 IAM 实体作为委托人
    • C. 创建跨账户 IAM 角色,并为 IAM 角色指定只读访问策略
    • D. 创建用户策略和供应商用户组,为供应商用户提供只读访问权限

    查看题目 →

  35. Q35. Q635.解决方案架构师正在设计灾难恢复 (DR) 策略,以在故障转移 AWS 区域中提供 Amazon EC2 容量.业务需求表明灾难恢复策略必须满足故障转移区域的容量.哪种解决方案可以满足这些要求?

    • A. 在故障转移区域购买按需实例
    • B. 在故障转移区域购买 EC2 Savings Plan
    • C. 在故障转移区域购买区域预留实例
    • D. 在故障转移区域购买容量预留

    查看题目 →

  36. Q36. Q636.一家公司收集研究数据并与该公司世界各地的员工共享.该公司希望收集数据并将其存储在 Amazon S3 存储桶中,并在 AWS 云中处理数据.公司将与公司员工共享数据.该公司需要 AWS 云中的安全解决方案来最大限度地减少运营开销.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Lambda 函数创建 S3 预签名 URL.指导员工使用该 URL
    • B. 为每个员工创建一个 IAM 用户.为每个员工创建 IAM 策略以允许 S3 访问.指导员工使用 AWS 管理控制台
    • C. 创建 S3 文件网关.创建用于上传的共享和用于下载的共享.允许员工在本地计算机上挂载共享以使用 S3 文件网关
    • D. 配置 AWS Transfer Family SFTP 终端节点.选择自定义身份提供商选项.使用 AWS Secrets Manager 管理用户凭证 指导员工使用 Transfer Family

    查看题目 →

  37. Q37. Q637.一家公司运行一个存储和共享照片的应用程序.用户将照片上传到 Amazon S3 存储桶.每天,用户上传大约 150 张照片.该公司希望设计一种解决方案,为每张新照片创建缩略图并将该缩略图存储在第二个 S3 存储桶中.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 配置 Amazon EventBridge 计划规则以在持续运行的 Amazon EMR 集群上每分钟调用一个脚本.配置脚本为没有缩略图的照片生成缩略图.配置脚本以将缩略图上传到第二个 S3 存储桶.
    • B. 配置 Amazon EventBridge 计划规则,以便在始终开启的内存优化 Amazon EC2 实例上每分钟调用一个脚本.配置脚本为没有缩略图的照片生成缩略图.配置脚本以将缩略图上传到第二个 S3 存储桶
    • C. 配置 S3 事件通知,以便在用户每次将新照片上传到应用程序时调用 AWS Lambda 函数.配置 Lambda 函数以生成缩略图并将缩略图上传到第二个 S3 存储桶
    • D. 配置 S3 Storage Lens 以在用户每次将新照片上传到应用程序时调用 AWS Lambda 函数.配置 Lambda 函数以生成缩略图并将缩略图上传到第二个 S3 存储桶

    查看题目 →

  38. Q38. Q638.一家公司运行一个使用 Amazon RDS for PostgreSQL 的应用程序.该应用程序仅在工作日的工作时间内接收流量.该公司希望根据这种使用情况来优化成本并减少运营开销.哪种解决方案可以满足这些要求?

    • A. 使用 AWS 上的实例调度程序配置启动和停止计划
    • B. 关闭自动备份.创建数据库的每周手动快照
    • C. 创建自定义 AWS Lambda 函数以根据最低 CPU 利用率启动和停止数据库
    • D. 预先购买所有预留数据库实例

    查看题目 →

  39. Q39. Q639.一家电子商务公司在本地运行 PostgreSQL 数据库.数据库使用高IOPS Amazon Elastic Block Store (Amazon EBS) 块存储存储数据.每日每秒峰值I/O 事务不超过15,000 IOPS.该公司希望将数据库迁移到 Amazon RDS for PostgreSQL,并提供独立于磁盘存储容量的磁盘 IOPS 性能.哪种解决方案能够最经济有效地满足这些要求?

    • A. 配置通用 SSD(gp2)EBS 卷存储类型并配置 15.000 IOPS
    • B. 配置 Provisioned IOPS SSD(io1)EBS 卷存储类型并配置 15,000 IOPS
    • C. 配置通用 SSD (gp3) EBS 卷存储类型并配置 15,000 IOPS
    • D. 配置 EBS 磁卷类型以实现最大 lOPS

    查看题目 →

  40. Q40. Q640.一家公司拥有一个处理事务数据的本地 MySQL 数据库.该公司正在将数据库迁移到 AWS 云.迁移的数据库必须保持与使用该数据库的公司应用程序的兼容性.迁移的数据库还必须在需求增加期间自动扩展.哪种迁移解决方案可以满足这些要求?

    • A. 使用原生 MySQL 工具将数据库迁移到 Amazon RDSfor MySQL.配置弹性存储扩展
    • B. 使用 mysqldump 实用程序将数据库迁移到 Amazon Redshift.为 Amazon Redshift 集群启用 Auto Scaling
    • C. 使用 AWS Database Migration Service (AWS DMS) 将数据库迁移到 Amazon Aurora.打开 Aurora 自动缩放
    • D. 使用 AWS Database Migration Service (AWS DMS) 将数据库迁移到 Amazon DynamoDB.配置弹性伸缩策略

    查看题目 →

  41. Q41. Q641.一家公司希望将事件驱动的编程模型与 AWS Lambda 结合使用.该公司希望减少在 Java 11 上运行的 Lambda 函数的启动延迟,该公司对应用程序没有严格的延迟要求.该公司希望在功能扩展时减少冷启动和异常延迟.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 配置 Lambda 预配置并发
    • B. 增加 Lambda 函数的超时
    • C. 增加 Lambda 函数的内存
    • D. 配置 Lambda SnapStart.

    查看题目 →

  42. Q42. Q642.一家电子商务公司使用 Amazon Route 53 作为其 DNS 提供商.该公司在本地和 AWS 云中托管其网站.该公司的本地数据中心位于 us-west-1 区域附近.该公司使用 eu-central-1 区域来托管该网站.该公司希望尽可能减少网站的加载时间.哪种解决方案可以满足这些要求?

    • A. 设置地理位置路由策略.将us-west-1附近的流量发送到本地数据中心.将 eu-central-1 附近的流量发送到 eu-central-1
    • B. 设置简单的路由策略,将 eu-central-1 附近的所有流量路由到 eu-central-1,并将本地数据中心附近的所有流量路由到本地数据中心
    • C. 设置延迟路由策略 将策略与 us-west-1 关联
    • D. 设置加权路由策略.在 eu-central-1 和本地数据中心之间均匀分配流量

    查看题目 →

  43. Q43. Q643.一家公司将在 6 周内将 10 PB 数据迁移到 Amazon S3.当前数据中心具有 500 Mbps 的互联网上行链路.其他本地应用程序共享上行链路.该公司可以使用 80% 的互联网带宽来完成这一一次性迁移任务.哪种解决方案可以满足这些要求?

    • A. 配置 AWS DataSync 将数据迁移到 Amazon S3 并自动验证数据
    • B. 使用rsync将数据直接传输到Amazon S3
    • C. 使用 AWS CLI 和多个复制进程将数据直接发送到 Amazon S3
    • D. 订购多个 AWS Snowball 设备.将数据复制到设备.将设备发送到 AWS 以将数据复制到 Amazon S3

    查看题目 →

  44. Q44. Q644.一家公司希望将 Amazon FSx for Windows File Server 用于其 Amazon EC2 实例,该实例在 us-east-1 区域中将 SMB 文件共享挂载为卷.该公司针对计划内系统维护或计划外服务中断制定了 5 分钟的恢复点目标 (RPO).该公司需要将文件系统复制到 us-west-2 区域.复制的数据五年内不得被任何用户删除.哪种解决方案可以满足这些要求?

    • A. 在 us-east-1 中创建具有单可用区 2 部署类型的 FSx for Windows 文件服务器文件系统.使用 AWS Backup 创建每日备份计划,其中包括将备份复制到 us-west-2 的备份规则.在合规模式下为 us-west-2 中的目标保管库配置 AWS Backup Vault Lock.配置最短持续时间为 5 年
    • B. 在 us-east-1 中创建具有多可用区部署类型的 FSx for Windows 文件服务器文件系统.使用 AWS Backup 创建每日备份计划,其中包括将备份复制到 us-west-2 的备份规则.在治理模式下为 us-west-2 中的目标保管库配置 AWS Backup Vault Lock.配置最短持续时间为 5 年
    • C. 在 us-east-1 中创建具有多可用区部署类型的 FSx for Windows 文件服务器文件系统.使用 AWS Backup 创建每日备份计划,其中包括将备份复制到 us-west-2 的备份规则.在合规模式下为 us-west-2 中的目标保管库配置 AWS Backup Vault Lock.配置最短持续时间为 5 年
    • D. 在 us-east-1 中创建具有单可用区 2 部署类型的 FSx for Windows 文件服务器文件系统.使用 AWS Backup 创建每日备份计划,其中包括将备份复制到 us-west-2 的备份规则.在治理模式下为 us-west-2 中的目标保管库配置 AWS Backup Vault Lock.配置最短持续时间为 5 年

    查看题目 →

  45. Q45. Q645.一家公司在 AWS 上针对不同产品线托管多个应用程序.这些应用程序使用不同的计算资源,包括 Amazon EC2 实例和 Application Load Balancer.这些应用程序在跨多个 AWS 区域的 AWS Organizations 中同一组织下的不同 AWS 账户中运行.每个产品线的团队都在各个帐户中标记了每个计算资源.该公司希望通过组织中的综合计费功能了解有关每个产品线成本的更多详细信息.哪种步骤组合可以满足这些要求?(选择两个.)

    • A. 在 AWS 账单控制台中选择特定的 AWS 生成的标签
    • B. 在 AWS 账单控制台中选择特定的用户定义标签
    • C. 在 AWS Resource Groups 控制台中选择特定的用户定义标签
    • D. 从每个 AWS 账户激活所选标签
    • E. 从组织管理帐户激活所选标签

    查看题目 →

  46. Q46. Q646.一家公司运营一个存储历史事件图像的网站 网站用户需要能够根据图像中事件发生的年份搜索和查看图像.平均而言,用户每年仅请求每张图像一到两次.该公司希望有一个高度可用的解决方案来存储图像并将其传递给用户.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将图像存储在 Amazon Elastic Block Store (Amazon EBS) 中.使用在 Amazon EC2 上运行的 Web 服务器
    • B. 将图像存储在 Amazon Elastic File System (Amazon EFS) 中.使用在 Amazon EC2 上运行的 Web 服务器
    • C. 将图像存储在 Amazon S3 Standard 中.使用S3标准,通过静态网站直接投递图片
    • D. 将图像存储在 Amazon S3 标准-不频繁访问(S3 标准-IA)中.使用S3 Standard-IA通过静态网站直接投递图片

    查看题目 →

  47. Q47. Q647.某公司有大量数据工作负载,每天运行 6 小时.流程运行时公司不会丢失任何数据.解决方案架构师正在设计 Amazon EMR 集群配置来支持这一关键数据工作负载.哪种解决方案能够最经济有效地满足这些要求?

    • A. 配置一个长期运行的集群,该集群在按需实例上运行主节点和核心节点,在 Spot 实例上运行任务节点
    • B. 配置在按需实例上运行主节点和核心节点以及在 Spot 实例上运行任务节点的临时集群
    • C. 配置一个临时集群,该集群在按需实例上运行主节点,在 Spot 实例上运行核心节点和任务节点
    • D. 配置一个长期运行的集群,该集群在按需实例上运行主节点、在竞价型实例上运行核心节点以及在竞价型实例上运行任务节点

    查看题目 →

  48. Q48. Q648.一家公司拥有多个 AWS 账户,其应用程序部署在 us-west-2 区域.应用程序 togs 存储在每个账户的 Amazon S3 存储桶中.该公司希望构建一个使用单个 S3 存储桶的集中式日志分析解决方案,日志不得离开 us-west-2T,并且该公司希望产生最小的运营开销.哪种解决方案满足这些要求并且最具成本效益?

    • A. 创建一个 S3 生命周期策略,将对象从应用程序 S3 存储桶之一复制到集中式 S3 存储桶
    • B. 使用 S3 同区域复制将 togs 从 S3 存储桶复制到 us-west-2 中的另一个 S3 存储桶 使用此 S3 存储桶进行日志分析
    • C. 编写一个脚本,每天使用 PutObject API 操作将存储桶的全部内容复制到 us-west-2 中的另一个 S3 存储桶中,并使用此 S3 存储桶进行日志分析
    • D. 在这些账户中编写 AWS Lambda 函数,每次将日志传送到 S3 存储桶时都会触发这些函数(s3 ObjectCreated.* 事件)将日志复制到 us-west-2 中的另一个 S3 存储桶 使用此 S3 存储桶进行日志分析

    查看题目 →

  49. Q49. Q649.一家公司有一个在 Amazon EC2 实例上运行的关键业务应用程序.该应用程序将数据存储在 Amazon DynamoDB 表中.公司必须能够将表恢复到过去 24 小时内的任何点.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为表配置时间点恢复
    • B. 对表使用 AWS Backup
    • C. 使用 AWS Lambda 函数每小时对表进行一次按需备份.
    • D. 打开表上的流以捕获过去 24 小时内表的所有更改的日志.将流的副本存储在 Amazon S3 存储桶中

    查看题目 →

  50. Q50. Q650.一家公司托管一个用于将文件上传到 Amazon S3 存储桶的应用程序.上传后,系统会处理文件以提取元数据,整个过程不到 5 秒.上传的数量和频率各不相同,从每小时几个文件到数百个并发上传.该公司已要求解决方案架构师设计一种经济高效的架构来满足这些要求.解决方案架构师应该推荐什么?

    • A. 配置 AWS Cloud Trail 跟踪以记录 S3 API 调用.使用 AWS AppSync 处理文件.
    • B. 在 S3 存储桶中配置对象创建的事件通知,以调用 AWS Lambda 函数来处理文件.
    • C. 配置 Amazon Kinesis Data Streams 以处理数据并将数据发送到 Amazon S3.调用 AWS Lambda 函数来处理文件.
    • D. 配置 Amazon Simple Notification Service (Amazon SNS) 主题以处理上传到 Amazon S3 的文件.调用 AWS Lambda 函数来处理文件.

    查看题目 →

  51. Q51. Q651.一家公司正在开发一款手机游戏,可将分数更新传输到后端处理器,然后将结果发布在排行榜上.解决方案架构师需要设计一个解决方案,能够处理大流量峰值、按接收顺序处理移动游戏更新,并将处理后的更新存储在高度可用的数据库中.该公司还希望最大限度地减少维护解决方案所需的管理开销.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将分数更新推送到 Amazon Kinesis Data Streams.使用 AWS Lambda 处理 Kinesis Data Streams 中的更新.将处理后的更新存储在 Amazon DynamoDB 中.
    • B. 将分数更新推送到 Amazon Kinesis Data Streams.使用为 Auto Scaling 设置的一组 Amazon EC2 实例处理更新.将处理后的更新存储在 Amazon Redshift 中.
    • C. 将分数更新推送到 Amazon Simple Notification Service (Amazon SNS) 主题.将 AWS Lambda 函数订阅到 SNS 主题以处理更新.将处理后的更新存储在 Amazon EC2 上运行的 SQL 数据库中.
    • D. 将分数更新推送到 Amazon Simple Queue Service (Amazon SQS) 队列.使用具有 Auto Scaling 功能的 Amazon EC2 实例队列来处理 SOS 队列中的更新.将处理后的更新存储在 Amazon RDS 多可用区数据库实例中.

    查看题目 →

  52. Q52. Q652.一家公司每月维护着约 300 TB m 的 Amazon S3 标准存储.每个 S3 对象的大小通常约为 50 GB,并且经常被其全局应用程序替换为分段上传. S3 对象的数量和大小保持不变,但公司的 S3 存储成本每月都在增加.在这种情况下,解决方案架构师应该如何降低成本?

    • A. 从分段上传切换到 Amazon S3 Transfer Acceleration
    • B. 启用删除不完整分段上传的 S3 生命周期策略
    • C. 配置 S3 库存以防止对象归档过快
    • D. 配置 Amazon CloudFront 以减少 Amazon S3 中存储的对象数量

    查看题目 →

  53. Q53. Q653.一家公司正在部署一个近实时处理流数据的应用程序.该公司计划使用 Amazon EC2 实例来处理工作负载.网络架构必须可配置,以提供节点之间尽可能低的延迟.哪种网络解决方案组合可以满足这些要求? (选择两项.)

    • A. 在每个 EC2 实例上启用并配置增强联网.
    • B. 将 EC2 实例分组到单独的账户中.
    • C. 在集群置放群组中运行 EC2 实例.
    • D. 将多个弹性网络接口附加到每个 EC2 实例.
    • E. 使用 Amazon Elastic Block Store (Amazon EBS) 优化的实例类型.

    查看题目 →

  54. Q54. Q654.一家公司使用 Docker 容器构建了一个应用程序,需要在 AWS 云中运行该应用程序.该公司希望使用托管服务来托管该应用程序.该解决方案必须根据各个容器服务的需求适当地进行扩展和扩展.该解决方案还不得导致额外的运营开销或需要管理的基础设施.哪些解决方案可以满足这些要求? (选择两项)

    • A. 将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate 结合使用
    • B. 将 Amazon Elastic Kubermetes 服务 (Amazon EKS) 与 AWS Fargate 结合使用
    • C. 配置 Amazon API Gateway API.将 API 连接到 AWS Lambda 以运行容器
    • D. 将 Amazon Elastic Container Service (Amazon ECS) 与 Amazon EC2 工作线程节点结合使用
    • E. 将 Amazon Elastic Kubernetes Service (Amazon EKS) 与 Amazon EC2 工作线程节点结合使用.

    查看题目 →

  55. Q55. Q655.公司拥有从其本地位置到 AWS 账户的 AWS Direct Connect 连接.该 AWS 账户在同一 AWS 区域中有 3O 个不同的 VPC. VPC 使用私有虚拟接口 (VIF).每个 VPC 都有一个 CIDR 块,该块不与公司控制下的其他网络重叠.该公司希望集中管理网络架构,同时仍允许每个 VPC 与所有其他 VPC 和本地网络进行通信.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能.
    • B. 创建 Direct Connect 网关.重新创建私有 VIF 以使用新网关.通过创建新的虚拟私有网关来关联每个 VPC.
    • C. 创建中转 VPC.将 Direct Connect 连接连接到中转 VPC.在区域中的所有其他 VPC 之间创建对等连接.更新路由表.
    • D. 创建从本地到每个 VPC 的 AWS 站点到站点 VPN 连接.确保每个连接的两个 VPN 隧道均已开启.开启路由传播功能.

    查看题目 →

  56. Q56. Q656.解决方案架构师正在为跨多个可用区部署的 Web 应用程序设计共享存储解决方案. Web 应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行.该公司计划经常更改内容.解决方案必须具有强一致性,一旦发生变化就返回新内容.哪些解决方案满足这些要求? (选择两项.)

    • A. 使用安装到各个 EC2 实例的 AWS Storage Gateway Volume Gateway Internet 小型计算机系统接口 (iSCSl) 块存储.
    • B. 创建 Amazon Elastic File System (Amazon EFS) 文件系统.在各个 EC2 实例上挂载 EFS 文件系统.
    • C. 创建共享 Amazon Elastic Block Store (Amazon EBS) 卷.在各个 EC2 实例上挂载 EBS 卷
    • D. 使用AWS DataSync在Auto Scaling组中的EC2主机之间进行数据的持续同步
    • E. 创建 Amazon S3 存储桶来存储 Web 内容.将 Cache-Control 标头的元数据设置为 no-cache.使用 Amazon CloudFront 交付内容.

    查看题目 →

  57. Q57. Q657.一家公司在 AWS Organizations 中拥有一个已启用所有功能的组织.该公司要求任何现有或新 AWS 账户中的所有 API 调用和登录都必须经过审核.该公司需要一个托管解决方案来防止额外的工作并最大限度地降低成本.公司还需要了解任何 AWS 账户何时不符合 AWS 基础安全最佳实践 (FSBP) 标准.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在组织管理账户中部署 AWS Control Tower 环境.在环境中启用 AWS Security Hub 和 AWS Control Tower 账户工厂
    • B. 在专用组织成员账户中部署 AWS Control Tower 环境.在环境中启用 AWS Security Hub 和 AWS Control Tower 账户工厂
    • C. 使用 AWS Managed Services (AMS) Accelerate 构建多账户登陆区 (MALZ).在 MALZ 中提交 RFC 以自助配置 Amazon GuardDuty
    • D. 使用 AWS Managed Services (AMS) Accelerate 构建多账户登陆区 (MALZ).在 MALZ 中提交 RFC 以自助配置 AWS Security Hub

    查看题目 →

  58. Q58. Q658.使用 AWS 的公司需要一个解决方案来预测每月制造流程所需的资源.该解决方案必须使用当前存储在 Amazon S3 存储桶中的历史值.该公司没有机器学习 (ML) 经验,希望使用托管服务进行培训和预测.哪种步骤组合可以满足这些要求?(选择两个.)

    • A. 部署 Amazon SageMaker 模型.创建用于推理的 SageMaker 终端节点
    • B. 使用 Amazon SageMaker 通过 S3 存储桶中的历史数据来训练模型
    • C. 使用函数 URL 配置 AWS Lambda 函数,该函数使用 Amazon SageMaker 终端节点根据输入创建预测
    • D. 使用函数 URL 配置 AWS Lambda 函数,该函数使用 Amazon Forecast 预测器根据输入创建预测
    • E. 使用 S3 存储桶中的历史数据训练 Amazon Forecast 预测器

    查看题目 →

  59. Q59. Q659.公司收集并处理来自供应商的数据.供应商将其数据存储在供应商自己的 AWS 账户中的 Amazon RDS for MySQL 数据库中.该公司的 VPC 没有互联网网关、AWS Direct Connect 连接或 AWS Site-to-Site VPN 连接.该公司需要访问供应商数据库中的数据.哪种解决方案可以满足这个要求?

    • A. 指示供应商注册 AWS Hosted Connection Direct Connect 计划.使用VPC对等连接公司VPC和供应商VPC
    • B. 在公司 VPC 和供应商 VPC 之间配置客户端 VPN 连接.使用VPC对等连接公司VPC和供应商VPC
    • C. 指示供应商创建网络负载均衡器 (NLB).将NLB放在Amazon RDS for MySQL数据库前面.使用AWS PrivateLink集成公司的VPC和供应商的VPC
    • D. 使用 AWS Transit Gateway 集成公司的 VPC 和供应商的 VPC.使用VPC对等连接公司VPC和供应商VPC

    查看题目 →

  60. Q60. Q660.一家公司在 AWS Organizations 中拥有一个组织.该公司在根组织单位 (OU) 的四个 AWS 账户中运行 Amazon EC2 实例.有 3 个非生产帐户和 1 个生产帐户.该公司希望禁止用户在非生产帐户中启动一定大小的 EC2 实例.该公司创建了服务控制策略 (SCP) 来拒绝访问使用禁止类型的启动实例.哪些部署 SCP 的解决方案可以满足这些要求?(选择两项.)

    • A. 将 SCP 附加到组织的根 OU
    • B. 将 SCP 附加到三个非生产组织成员帐户
    • C. 将 SCP 附加到组织管理帐户
    • D. 为生产帐户创建 OU.将 SCP 连接到 OU.将生产成员帐户移至新 OU
    • E. 为所需帐户创建一个 OU.将 SCP 附加到该 OU.将非生产成员帐户移至新 OU

    查看题目 →

  61. Q61. Q661.托管在 Amazon EC2 实例上的公司网站处理存储在 Amazon S3 中的分类数据.出于安全考虑,该公司需要在其 EC2 资源和 Amazon S3 之间建立私有且安全的连接,哪种解决方案满足这些要求?

    • A. 设置 S3 存储桶策略以允许从 VPC 终端节点进行访问
    • B. 设置 IAM 策略以授予对 S3 存储桶的读写访问权限.
    • C. 设置NAT网关访问私有子网外的资源
    • D. 设置访问密钥 ID 和秘密访问密钥来访问 S3 存储桶

    查看题目 →

  62. Q62. Q662.某公司的数据平台使用Amazon Aurora MySQL数据库.该数据库具有跨不同可用区的多个只读副本和多个数据库实例.用户最近报告了数据库错误,表明连接过多.该公司希望将只读副本提升为主写入器时将故障转移时间减少 20%.哪种解决方案可以满足这个要求?

    • A. 通过多可用区集群部署从 Aurora 切换到 Amazon RDS
    • B. 在 Aurora 数据库前面使用 Amazon RDS 代理
    • C. 切换到带有 DynamoDB Accelerator (DAX) 的 Amazon DynamoDB 进行读取连接
    • D. 切换到具有迁移功能的 Amazon Redshift

    查看题目 →

  63. Q63. Q663.一家公司使用 AWS Batch 作业来运行其日终销售流程.该公司需要一种无服务器解决方案,以便在 AWS Batch 作业成功时调用第三方报告应用程序.报告应用程序具有使用用户名和密码身份验证的 HTTP API 接口.哪种解决方案可以满足这些要求?

    • A. 配置 Amazon EventBridge 规则以匹配传入的 AWS Batch 作业 SUCCEEDED 事件.使用用户名和密码将第三方 API 配置为 EventBridge API 目标.将 API 目标设置为 EventBridge 规则目标
    • B. 配置 Amazon EventBridge Scheduler 以匹配传入的 AWS Batch iob SUCCEEDED 事件.配置 AWS Lambda 函数以使用用户名和密码调用第三方 API.将 Lambda 函数设置为 EventBridge 规则目标
    • C. 配置 AWS Batch 作业以将作业 SUCCEEDED 事件发布到 Amazon API Gateway REST API.在 API Gateway REST API 上配置 HTTP 代理集成,以使用用户名和密码调用第三方 API
    • D. 配置 AWS Batch 作业以将作业 SUCCEEDED 事件发布到 Amazon API Gateway REST API.在 API Gateway REST API 上配置与 AWS Lambda 函数的代理集成.配置 Lambda 函数以使用用户名和密码调用第三方 API

    查看题目 →

  64. Q64. Q664.一家制药公司正在开发一种新药.过去几个月,该公司生成的数据量呈指数级增长.该公司的研究人员经常要求以最小的延迟立即提供整个数据集的子集.然而.不需要每天访问整个数据集.当前所有数据都驻留在本地存储阵列中.该公司希望减少持续的资本支出.解决方案架构师应该推荐哪种存储解决方案来满足这些要求?

    • A. 将 AWS DataSync 作为计划的 cron 作业运行,以持续将数据迁移到 Amazon S3 存储桶
    • B. 部署 AWS Storage Gateway 文件网关,并将 Amazon S3 存储桶作为目标存储.将数据迁移到 Storage Gateway 设备
    • C. 部署具有缓存卷的 AWS Storage Gateway 卷网关,并将 Amazon S3 存储桶作为目标存储.将数据迁移到 Storage Gateway 设备
    • D. 配置从本地环境到 AWS 的 AWS Site-to-Site VPN 连接.将数据迁移到 Amazon Elastic File System (Amazon EFS) 文件系统

    查看题目 →

  65. Q65. Q665.一家电子商务公司在 AWS 上运行其应用程序.该应用程序使用多可用区模式的 Amazon Aurora PostgreSQL 集群作为底层数据库.在最近的一次促销活动中,该应用程序遇到了沉重的读取负载和写入负载,用户在尝试访问该应用程序时遇到了超时问题.解决方案架构师需要使应用程序架构更具可扩展性和高可用性.哪种解决方案能够以最短的停机时间满足这些要求?

    • A. 创建以 Aurora 集群作为源的 Amazon EventBridge 规则.创建 AWS Lambda 函数来记录 Aurora 集群的状态更改事件.添加 Lambda 函数作为 EventBridge 规则的目标.添加其他读取器节点以进行故障转移
    • B. 修改 Aurora 集群并激活零停机重启 (ZDR) 功能.使用集群上的数据库活动流来跟踪集群状态
    • C. 将其他读取器实例添加到 Aurora 集群.为 Aurora 集群创建 Amazon RDS 代理目标组
    • D. 创建 Amazon ElastiCache for Redis 缓存.使用 AWS Database Migration Service(AWS DMS) 和 write-around 方法将数据从 Aurora 集群复制到 Redis

    查看题目 →

  66. Q66. Q666.一家公司有一款手机游戏,它从 Amazon RDS 数据库实例读取大部分元数据.随着游戏越来越受欢迎,开发人员注意到与游戏元数据加载时间相关的速度减慢.性能指标表明,简单地扩展数据库是没有帮助的.解决方案架构师必须探索所有选项,包括快照、复制和亚毫秒响应时间功能.解决方案架构师应该建议什么来解决这些问题?

    • A. 使用 Aurora 副本将数据库迁移到 Amazon Aurora
    • B. 将数据库迁移到具有全局表的 Amazon DynamoDB
    • C. 在数据库前面添加 Amazon ElastiCache for Redis laver
    • D. 在数据库前面添加 Amazon ElastiCache for Memcached 层

    查看题目 →

  67. Q67. Q667.一家公司在 Amazon EC2 实例上运行的自定义应用程序中维护其会计记录.该公司需要将数据迁移到 AWS 托管服务,以开发和维护应用程序数据.该解决方案必须需要最少的操作支持,并提供不可变、可加密验证的数据更改日志.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将记录从应用程序复制到 Amazon Redshift 集群中
    • B. 将记录从应用程序复制到 Amazon Neptune 集群中
    • C. 将记录从应用程序复制到 Amazon Timestream 数据库中
    • D. 将记录从应用程序复制到 Amazon Quantum Ledger Database(Amazon QLDB) 分类账中

    查看题目 →

  68. Q68. Q668.一家公司正在 AWS 上构建一个连接到 Amazon RDS 数据库的应用程序.该公司希望管理应用程序配置并安全地存储和检索数据库和其他服务的凭证.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 使用 AWS AppConfig 存储和管理应用程序配置.使用 AWS Secrets Manager 存储和检索凭证
    • B. 使用 AWS Lambda 存储和管理应用程序配置.使用 AWS Systems Manager Parameter Store 存储和检索凭证
    • C. 使用加密的应用程序配置文件.将文件存储在 Amazon S3 中以进行应用程序配置.创建另一个 S3 文件来存储和检索凭证
    • D. 使用 AWS AppConfig 存储和管理应用程序配置.使用 Amazon RDS 存储和检索凭证

    查看题目 →

  69. Q69. Q669.一家公司希望标准化其 Amazon Elastic Block Store(Amazon EBS) 卷加密策略.该公司还希望最大限度地减少操作卷加密检查所需的成本和配置工作.哪种解决方案可以满足这些要求?

    • A. 编写 API 调用来描述 EBS 卷并确认 EBS 卷已加密.使用 Amazon EventBridge 安排 AWS Lambda 函数来运行 API 调用
    • B. 编写 API 调用来描述 EBS 卷并确认 EBS 卷已加密.对 AWS Fargate 任务运行 API 调用
    • C. 创建要求在 EBS 卷上使用标签的 AWS Identity and Access Management (IAM) 策略.使用 AWS Cost Explorer 显示未正确标记的资源.手动加密未标记的资源
    • D. 为 Amazon EBS 创建 AWS Config 规则,以评估卷是否已加密,并在卷未加密时标记该卷

    查看题目 →

  70. Q70. Q670.公司的营销数据从多个来源上传到 Amazon S3 存储桶.一系列数据准备作业汇总数据以进行报告.数据准备作业需要定期并行运行.稍后需要按特定顺序运行一些作业.该公司希望消除作业错误处理、重试逻辑和状态管理的运营开销.哪种解决方案可以满足这些要求?

    • A. 数据上传到 S3 存储桶后,立即使用 Aws Lambda 函数处理数据.定期调用其他 Lambda 函数
    • B. 使用 Amazon Athena 处理数据.使用 Amazon EventBridge Scheduler 在常规内部调用 Athena
    • C. 使用 AWS Glue DataBrew 处理数据.使用 AWS Step Functions 状态机运行 DataBrew 数据准备作业
    • D. 使用 AWS Data Pipeline 处理数据.安排数据管道在午夜处理一次数据

    查看题目 →

  71. Q71. Q671.一家公司正在 AWS 上设计一个 Web 应用程序.该应用程序将在公司现有数据中心和公司的 VPC 之间使用 VPN 连接.该公司使用 Amazon Route 53 作为其 DNS 服务.应用程序必须使用私有 DNS 记录与 VPC 中的本地服务进行通信.哪种解决方案能够以最安全的方式满足这些要求?

    • A. 创建 Route 53 解析器出站终端节点.创建解析器规则.将解析器规则与 VPC 关联
    • B. 创建 Route 53 解析器入站终端节点.创建解析器规则.将解析器规则与 VPC 关联
    • C. 创建 Route 53 私有托管区域.将私有托管区域与VPC关联
    • D. 创建 Route 53 公共托管区域.为每个服务创建一条记录以允许服务通信

    查看题目 →

  72. Q72. Q672.一家电子商务公司在属于 AWS Organizations 中组织的 AWS 账户中运行应用程序.这些应用程序在所有账户的 Amazon Aurora PostgreSQL 数据库上运行.该公司需要防止恶意活动,并且必须识别数据库的异常失败和不完整登录尝试.哪种解决方案能够以最高效的方式满足这些要求?

    • A. 将服务控制策略 (SCP) 附加到组织的根目录以识别失败的登录尝试
    • B. 在 Amazon GuardDuty 中为组织的成员账户启用 Amazon RDS 保护功能
    • C. 将 Aurora 常规日志发布到 Amazon CloudWatch Logs 中的日志组.将日志数据导出到中央 Amazon S3 存储桶
    • D. 将 AWS CloudTrail 中的所有 Aurora PostgreSQL 数据库事件发布到中央 Amazon S3 存储桶

    查看题目 →

  73. Q73. Q673.公司需要从以文本文件形式存储在 Amazon S3 存储桶中的食谱记录中提取成分名称. Web 应用程序将使用成分名称来查询 Amazon DynamoDB 表并确定营养评分.该应用程序可以处理非食品记录和错误.该公司没有任何具备机器学习知识的员工来开发此解决方案.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 当发生 PutObject 请求时,使用 S3 事件通知调用 AWS Lambda 函数.对 Lambda 函数进行编程,以使用 Amazon Comprehend 分析对象并提取成分名称.将 Amazon Comprehend 输出存储在 DynamoDB 表中
    • B. 当发生 PutObject 请求时,使用 Amazon EventBridge 规则调用 AWS Lambda 函数.对 Lambda 函数进行编程,以使用 Amazon Forecast 提取成分名称来分析对象.将预测输出存储在 DynamoDB 表中
    • C. 当发生 PutObject 请求时,使用 S3 事件通知调用 AWS Lambda 函数.使用 Amazon Polly 创建食谱记录的录音.将音频文件保存在 S3 存储桶中.使用 Amazon Simple Notification Service (Amazon SNS) 将 URL 作为消息发送给员工.指导员工收听音频文件并计算营养分数.将成分名称存储在 DynamoDB 表中
    • D. 当发生 PutObject 请求时,使用 Amazon EventBridge 规则调用 AWS Lambda 函数.对 Lambda 函数进行编程,以使用 Amazon SageMaker 分析对象并提取成分名称.将 SageMaker 终端节点的推理输出存储在 DynamoDB 表中.

    查看题目 →

  74. Q74. Q674.公司需要一种解决方案来防止 AWS CloudFormation 堆栈部署在语句中包含内联策略或“”的 AWS Identity and Access Management (IAM) 资源.该解决方案还必须禁止使用公共 IP 地址部署 Amazon EC2 实例.该公司在 AWS Organizations 的组织中启用了 AWS Control Tower.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Control Tower 主动控制来阻止部署具有公共 IP 地址和具有提升访问权限或“”的内联策略的 EC2 实例
    • B. 使用 AWS Control Tower 检测控件阻止部署具有公共 IP 地址和具有提升访问权限或“”的内联策略的 EC2 实例
    • C. 使用 AWS Config 创建 EC2 和 IAM 合规性规则.配置规则以运行 AWS Systems Manager 会话管理器自动化以在不合规时删除资源
    • D. 如果操作导致不合规,则使用服务控制策略 (SCP) 阻止 EC2 实例和 IAM 资源的操作

    查看题目 →

  75. Q75. Q675.一家在线游戏公司将其平台托管在跨多个 AWS 区域的网络负载均衡器 (NLB) 后面的 Amazon EC2 实例上.NLB 可以通过互联网将请求路由到目标.该公司希望通过减少端到端来改善客户游戏体验其全球客户群的加载时间.哪种解决方案可以满足这些要求?

    • A. 在每个区域中创建应用程序负载均衡器 (ALB) 以替换现有的 NLB.将现有 EC2 实例注册为每个区域中 ALB 的目标
    • B. 配置 Amazon Route 53 以将同等加权的流量路由到每个区域中的 NLB
    • C. 在公司拥有大量客户群的其他区域创建额外的 NLB 和 EC2 实例
    • D. 在 AWS Global Accelerator 中创建标准加速器.将现有 NLB 配置为目标端点

    查看题目 →

  76. Q76. Q676.解决方案架构师需要为供应商作为 Docker 容器映像提供的应用程序设计架构.容器需要 50 GB 可用于临时文件的存储空间.基础设施必须是无服务器的.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个 AWS Lambda 函数,该函数使用 Docker 容器映像以及具有超过 50 GB 空间的 Amazon S3 安装卷
    • B. 创建一个 AWS Lambda 函数,该函数将 Docker 容器映像与空间超过 50 GB 的 Amazon Elastic Block Store(Amazon EBS) 卷结合使用
    • C. 创建使用 AWS Fargate 启动类型的 Amazon Elastic Container Service(Amazon ECS) 集群.使用 Amazon Elastic File System (Amazon EFS) 卷为容器映像创建任务定义.使用该任务定义创建服务
    • D. 创建一个 Amazon Elastic Container Service (Amazon ECS) 集群,该集群使用 Amazon EC2 启动类型以及空间超过 50 GB 的 Amazon Elastic Block Store (Amazon EBS) 卷.为容器映像创建任务定义.使用该任务定义创建服务

    查看题目 →

  77. Q77. Q677.一家公司的应用程序使用 Apache Hadoop 和 Apache Spark 来处理本地数据.现有基础设施不可扩展且管理复杂.解决方案架构师必须设计可降低操作复杂性的可扩展解决方案.该解决方案必须在本地进行数据处理.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Site-to-Site VPN 访问本地 Hadoop 分布式文件系统 (HDFS) 数据和应用程序.使用 Amazon EMR 集群处理数据
    • B. 使用 AWS DataSync 连接到本地 Hadoop 分布式文件系统 (HDFS) 集群.创建 Amazon EMR 集群来处理数据
    • C. 将 Apache Hadoop 应用程序和 Apache Spark 应用程序迁移到 AWS Outposts 上的 Amazon EMR 集群.使用EMR集群处理数据
    • D. 使用 AWS Snowball 设备将数据迁移到 Amazon S3 存储桶.创建 Amazon EMR 集群来处理数据

    查看题目 →

  78. Q78. Q678.一家社交媒体公司正在为其用户创建一个奖励计划网站.当用户创建视频并将其上传到网站时,该公司会给用户积分.用户可以用积分兑换公司附属合作伙伴提供的礼物或折扣.唯一的 ID 标识用户.合作伙伴参考此 ID 来验证用户获得奖励的资格.当公司向用户提供积分时,合作伙伴希望通过 HTTP 端点接收用户 ID 的通知.每天都有数百家供应商有兴趣成为附属合作伙伴.该公司希望设计一种架构,使网站能够以可扩展的方式快速添加合作伙伴.哪种解决方案能够以最少的实施工作满足这些要求?

    • A. 创建一个 Amazon Timestream 数据库来保存附属合作伙伴的列表.实现 AWS Lambda 函数来读取列表.配置 Lambda 函数,以便在公司为用户提供积分时将用户 ID 发送给每个合作伙伴
    • B. 创建 Amazon Simple Notification Service (Amazon SNS) 主题.选择端点协议.为合作伙伴订阅该主题.当公司为用户提供积分时,将用户 ID 发布到主题
    • C. 创建 AWS Step Functions 状态机.为每个附属合作伙伴创建一项任务.当公司给用户积分时,以用户 ID 作为输入调用状态机
    • D. 在 Amazon Kinesis Data Streams 中创建数据流.实施生产者和消费者应用程序.在数据流中存储附属合作伙伴的列表.公司给用户积分时发送用户ID

    查看题目 →

  79. Q79. Q679.一家公司正在 AWS 云中设计一个紧密耦合的高性能计算 (HPC) 环境.该公司需要包含优化 HPC 网络和存储环境的功能.哪种解决方案组合可以满足这些要求? (选择两项.)

    • A. 在 AWS Global Accelerator 中创建加速器.为加速器配置自定义路由
    • B. 创建 Amazon FSx for Lustre 文件系统.使用临时存储配置文件系统
    • C. 创建 Amazon CloudFront 分配.将查看器协议策略配置为 HTTP 和 HTTPS
    • D. 启动 Amazon EC2 实例.将 Elastic Fabric Adapter (EFA) 连接到实例
    • E. 创建 Aws Elastic Beanstalk 部署来管理环境

    查看题目 →

  80. Q80. Q680.一家公司在营销活动期间使用高并发 AWS Lambda 函数来处理消息队列中不断增加的消息数量. Lambda 函数使用 CPU 密集型代码来处理消息.该公司希望降低计算成本并维持客户的服务延迟.哪种解决方案可以满足这些要求?

    • A. 为 Lambda 函数配置保留并发性.减少分配给 Lambda 函数的内存
    • B. 为 Lambda 函数配置保留并发性.根据 AWS Compute Optimizer 建议增加内存
    • C. 为 Lambda 函数配置预配置并发.减少分配给 Lambda 函数的内存
    • D. 为 Lambda 函数配置预配置并发.根据 AWS Compute Optimizer 建议增加内存

    查看题目 →

  81. Q81. Q681.一家媒体公司将电影存储在 Amazon S3 中.每部电影都存储在一个大小从 1 GB 到 10 GB 的视频文件中.公司必须能够在用户购买后 5 分钟内提供电影的流媒体内容. 20年以内的电影的需求高于20年以上的电影.该公司希望根据需求最大限度地降低托管服务成本.哪种解决方案可以满足这些要求?

    • A. 将所有媒体内容存储在 Amazon S3 中.当电影需求减少时,使用 S3 生命周期策略将媒体数据移至不频繁访问层
    • B. 将较新的电影视频文件存储在 S3 标准中.将较旧的电影视频文件存储在 S3 标准-不频繁访问 (S3 标准-IA) 中.当用户订购旧电影时,使用标准检索来检索视频文件
    • C. 将较新的电影视频文件存储在 S3 智能分层中.将较旧的电影视频文件存储在 S3 Glacier 灵活检索中.当用户订购旧电影时,使用加急检索来检索视频文件
    • D. 将较新的电影视频文件存储在 S3 标准中.将较旧的电影视频文件存储在 S3 Glacier 灵活检索中.当用户订购较旧的电影时.使用批量检索来检索视频文件

    查看题目 →

  82. Q82. Q682.一家公司希望分析并生成报告以跟踪其移动应用程序的使用情况.该应用程序很受欢迎,拥有全球用户群.该公司使用自定义报告构建程序来分析应用程序使用情况.该程序在每个月的最后一周生成多份报告.该程序只需不到 10 分钟即可生成每份报告.该公司很少在每月最后一周之外使用该程序生成报告.该公司希望在收到报告请求时在最短的时间内生成报告.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用 Amazon EC2 按需实例运行程序.创建 Amazon EventBridge 规则以在请求报告时启动 EC2 实例.每个月的最后一周连续运行 EC2 实例
    • B. 在 AWS Lambda 中运行程序.创建 Amazon EventBridge 规则以在请求报告时运行 Lambda 函数
    • C. 在 Amazon Elastic Container Service (Amazon ECS) 中运行该程序.安排 Amazon ECS 在请求报告时运行该程序
    • D. 使用 Amazon EC2 Spot 实例运行程序.创建 Amazon EventBridge 规则以在请求报告时启动 EC2 实例.每个月的最后一周连续运行 EC2 实例

    查看题目 →

  83. Q83. Q683.公司的软件开发团队需要 Amazon RDS 多可用区集群. RDS 集群将充当本地部署的桌面客户端的后端.桌面客户端需要直接连接到 RDS 集群.公司必须让开发团队能够在团队在办公室时使用客户端连接到集群.哪种解决方案最安全地提供所需的连接?

    • A. 创建一个 VPC 和两个公有子网.在公有子网中创建 RDS 集群.将 AWS 站点到站点 VPN 与公司办公室中的客户网关结合使用
    • B. 创建一个 VPC 和两个私有子网.在私有子网中创建 RDS 集群.将 AWS Site-to-Site VPN 与公司办公室中的客户网关结合使用
    • C. 创建一个 VPC 和两个私有子网.在私有子网中创建 RDS 集群.使用RDS安全组允许公司办公IP范围访问集群.
    • D. 创建一个 VPC 和两个公有子网.在公有子网中创建 RDS 集群.为每个开发者创建一个集群用户.使用RDS安全组允许用户访问集群

    查看题目 →

  84. Q84. Q684.一家公司希望将本地旧应用程序迁移到 AWS.该应用程序从本地企业资源规划 (ERP) 系统提取客户订单文件.然后,该应用程序将文件上传到 SFTP 服务器.该应用程序使用计划作业每小时检查一次订单文件.该公司已经拥有一个可连接到本地网络的 AWS 账户. AWS上的新应用程序必须支持与现有ERP系统的集成.新应用程序必须安全、有弹性,并且必须使用 SFTP 协议立即处理来自 ERP 系统的订单.哪种解决方案可以满足这些要求?

    • A. 在两个可用区中创建 AWS Transfer Family SFTP 面向互联网的服务器.使用 Amazon S3 存储.创建 AWS Lambda 函数来处理订单文件.使用 S3 事件通知发送s3:ObjectCreated:* 发送至 Lambda 函数的事件
    • B. 在一个可用区中创建一台 AWS Transfer Family SFTP 面向互联网的服务器.使用 Amazon Elastic File System (Amazon EFS) 存储.创建 AWS Lambda 函数来处理订单文件.使用 Transfer Family 管理的工作流程调用 Lambda 函数
    • C. 在两个可用区中创建 AWS Transfer Family SFTP 内部服务器.使用 Amazon Elastic File System (Amazon EFS) 存储.创建 AWS Step Functions 状态机来处理订单文件.使用 Amazon EventBridge Scheduler 调用状态机以定期检查 Amazon EFS 中的订单文件
    • D. 在两个可用区中创建 AWS Transfer Family SFTP 内部服务器.使用 Amazon S3 存储.创建 AWS Lambda 函数来处理订单文件.使用 Transfer Family 管理的工作流程调用 Lambda 函数

    查看题目 →

  85. Q85. Q685.一家公司正在构建基于微服务的应用程序,该应用程序将部署在 Amazon Elastic Kubernetes Service (Amazon EKS) 上.微服务将相互交互.该公司希望确保应用程序可观察,以便将来识别性能问题.哪种解决方案可以满足这些要求?

    • A. 将应用程序配置为使用 Amazon ElastiCache 来减少发送到微服务的请求数量
    • B. 配置 Amazon CloudWatch Container Insights 以从 EKS 集群收集指标.配置 AWS X-Ray 以跟踪微服务之间的请求
    • C. 配置 AWS CloudTrail 以查看 API 调用.构建 Amazon QuickSight 仪表板来观察微服务交互
    • D. 使用 AWS Trusted Advisor 了解应用程序的性能

    查看题目 →

  86. Q86. Q686.一家公司已将其应用程序部署在具有 Amazon RDS 数据库的 Amazon EC2 实例上.该公司使用最小权限原则来配置数据库访问凭据.该公司的安全团队希望保护应用程序和数据库免受 SQL 注入和其他基于 Web 的攻击.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用安全组和网络 ACL 来保护数据库和应用程序服务器
    • B. 使用 AWS WAF 保护应用程序.使用 RDS 参数组配置安全设置
    • C. 使用AWS网络防火墙保护应用程序和数据库
    • D. 在应用程序代码中使用不同的数据库帐户来实现不同的功能.避免向数据库用户授予过多的权限

    查看题目 →

  87. Q87. Q687.一家公司已在 AWS 账户中部署了一个应用程序.该应用程序由在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行的微服务组成.每个微服务都有一个单独的团队支持.该公司拥有多个 AWS 账户,并希望为每个团队提供自己的微服务账户.解决方案架构师需要设计一个通过 HTTPS(端口 443)提供服务到服务通信的解决方案.该解决方案还必须提供用于服务发现的服务注册表.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 创建检查VPC.将 AWS Network Firewall 防火墙部署到检查 VPC.将检查 VPC 连接到新的中转网关.将 VPC 到 VPC 的流量路由到检查 VPC.应用防火墙规则以仅允许 HTTPS 通信
    • B. 创建VPC Lattice服务网络.将微服务与服务网络关联起来.为每个服务定义 HTTPS 侦听器.将微服务计算资源注册为目标.识别需要与服务通信的 VPC.将这些 VPC 与服务网络关联
    • C. 创建一个网络负载均衡器 (NLB),其中包含 HTTPS 侦听器和每个微服务的目标组.为每个微服务创建一个 AWS PrivateLink 终端节点服务.在需要使用该微服务的每个 VPC 中创建一个接口 VPC 终端节点
    • D. 在包含微服务的 VPC 之间创建对等连接.为每个需要连接到客户端的服务创建一个前缀列表.创建路由表以将流量路由到适当的 VPC 创建安全组以仅允许 HTTPS 通信

    查看题目 →

  88. Q88. Q688.公司需要使用其本地 LDAP 目录服务向 AWS 管理控制台验证其用户身份.目录服务与安全断言标记语言 (SAML) 不兼容.哪种解决方案满足这些要求?

    • A. 在 AWS 和本地 LDAP 之间启用 AWS IAM Identity Center (AWS Single Sign-On)
    • B. 创建使用 AWS 凭证的 IAM 策略.并将策略集成到 LDAP 中
    • C. 设置一个每当 LDAP 凭证更新时轮换 IAM 凭证的流程
    • D. 开发使用 AWS Security Token Service (AWS STS) 获取短期凭证的本地自定义身份代理应用程序或流程

    查看题目 →

  89. Q89. Q689.某公司的电子商务网站的流量不可预测,并使用 AWS Lambda 函数直接访问私有 Amazon RDS for PostgreSQL 数据库实例.该公司希望维持可预测的数据库性能,并确保 Lambda 调用不会因连接过多而导致数据库过载.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将客户端驱动程序指向 RDS 自定义端点.在 VPC 内部署 Lambda 函数
    • B. 将客户端驱动程序指向 RDS 代理端点.在 VPC 内部署 Lambda 函数
    • C. 将客户端驱动程序指向 RDS 自定义端点.在 VPC 外部部署 Lambda 函数
    • D. 将客户端驱动程序指向 RDS 代理端点.在 VPC 外部部署 Lambda 函数

    查看题目 →

  90. Q90. Q690.一家公司有一个每晚批处理例程,用于分析本地文件系统每天通过 SFTP 接收的报告文件.该公司希望将解决方案迁移到 AWS 云.该解决方案必须具有高可用性和弹性.该解决方案还必须最大限度地减少运营工作量.哪种解决方案满足这些要求?注:AWS认证对于非技术人员来说难度较大,每道题都需要花几分钟阅读,阅读消耗大量时间和精力,从而影响工作,如果非技术人员有考试捷径的需要联系微信:ANYPASS,我们会帮您轻松通过(当然如果技术人员需要联系.

    • A. 部署 AWS Transfer for SFTP 和 Amazon Elastic File System (Amazon EFS) 文件系统进行存储.使用具有计划扩展策略的 Auto Scaling 组中的 Amazon EC2 实例来运行批处理操作
    • B. 部署运行 Linux 和 SFTP 服务的 Amazon EC2 实例.使用 Amazon Elastic Block Store (Amazon EBS) 卷进行存储.使用 Auto Scaling 组,并将最小实例数和所需实例数设置为 1
    • C. 部署运行 Linux 和 SFTP 服务的 Amazon EC2 实例.使用 Amazon Elastic File System (Amazon EFS) 文件系统进行存储.使用 Auto Scaling 组,并将最小实例数和所需实例数设置为
    • D. 部署 AWS Transfer for SFTP 和 Amazon S3 存储桶进行存储.修改应用程序以将批处理文件从 Amazon S3 拉取到 Amazon EC2 实例进行处理.使用具有计划扩展策略的 Auto Scaling 组中的 EC2 实例来运行批量操作

    查看题目 →

  91. Q91. Q691.为了满足安全要求,公司需要在与 Amazon RDS MySQL 数据库实例通信时加密传输中的所有应用程序数据.最近的安全审核显示,静态加密是使用 AWS Key Management Service (AWS KMS) 启用的,但数据运输途中未启用.解决方案架构师应该怎样做才能满足安全要求?

    • A. 在数据库上启用 IAM 数据库身份验证
    • B. 提供自签名证书.在与 RDS 实例的所有连接中使用证书
    • C. 拍摄 RDS 实例的快照.将快照恢复到启用加密的新实例
    • D. 下载 AWS 提供的根证书.在与 RDS 实例的所有连接中提供证书.

    查看题目 →

  92. Q92. Q692.解决方案架构师必须为公司的合规性策略提供自动化解决方案,该策略规定安全组不能包含允许来自 0.0.0.0/0 的 SSH 的规则.如果有任何违反政策的情况,需要通知公司.需要尽快找到解决方案.解决方案架构师应该如何做才能以最少的运营开销满足这些要求?

    • A. 编写一个 AWS Lambda 脚本,用于监控安全组是否有向 0.0.0.0/0 地址开放的 SSH,并在每次发现时创建通知
    • B. 启用受限制的 ssh AWS Config 托管规则并在创建不合规规则时生成 Amazon Simple Notification Service (Amazon SNS) 通知
    • C. 创建具有全局开放安全组和网络 ACL 权限的 IAM 角色.创建 Amazon Simple Notification Service (Amazon SNS) 主题,以便在用户每次代入该角色时生成通知
    • D. 配置服务控制策略 (SCP),防止非管理用户创建或编辑安全组.当用户请求需要管理员权限的规则时,在票证系统中创建通知

    查看题目 →

  93. Q93. Q693.一家公司在世界各地都有用户访问其部署在多个 AWS 区域的 Amazon EC2 实例上的基于 HTTP 的应用程序.该公司希望提高应用程序的可用性和性能.该公司还希望保护应用程序免受可能影响可用性. 损害安全性或消耗过多资源的常见 Web 攻击.需要静态 IP 地址.解决方案架构师应该建议什么来实现这一目标?

    • A. 将 EC2 实例置于每个区域中的网络负载均衡器 (NLB) 后面.在 NLB 上部署 AWS WAF.使用 AWS Global Accelerator 创建加速器并将 NLB 注册为终端节点
    • B. 将 EC2 实例置于每个区域中的应用程序负载均衡器 (ALB) 后面.在 ALB 上部署 AWS WAF.使用 AWS Global Accelerator 创建加速器并将 ALB 注册为终端节点
    • C. 将 EC2 实例置于每个区域中的网络负载均衡器 (NLB) 后面.在 NLB 上部署 AWS WAF.创建 Amazon CloudFront 分配,其源使用 Amazon Route 基于延迟的路由将请求路由到 NLB
    • D. 将 EC2 实例置于每个区域中的应用程序负载均衡器 (ALB) 后面.创建一个 Amazon CloudFront 分配,其源使用 Amazon Route 53 基于延迟的路由将请求路由到 ALB.在 CloudFront 分配上部署 AWS WAF

    查看题目 →

  94. Q94. Q694.一家公司正在为使用 AWS 云的新移动应用程序设计架构.该公司使用 AWS Organizations 中的组织单位 (OU) 来管理其账户.该公司希望通过使用敏感和不敏感的值来标记 Amazon EC2 实例的数据敏感度. IAM 身份不得删除标签或创建没有标签的实例.哪种步骤组合可以满足这些要求? (选择两项.)

    • A. 在组织中,创建一个新的标签策略,指定数据敏感度标签键和所需的值.强制执行 EC2 实例的标签值.将标签策略附加到适当的 OU
    • B. 在组织中,创建一个新的服务控制策略 (SCP),指定数据敏感度标签键和所需的标签值.强制执行 EC2 实例的标签值.将 SCP 连接到适当的 OU
    • C. 创建标签策略,在未指定标签键时拒绝运行实例.创建另一个标签策略以防止身份删除标签.将标签策略附加到适当的 OU
    • D. 创建服务控制策略 (SCP),以在未指定标签密钥时拒绝创建实例.创建另一个 SCP 以防止身份删除标签.将 SCP 连接到适当的 OU
    • E. 创建 AWS Config 规则以检查 EC2 实例是否使用数据敏感度标签和指定值.配置 AWS Lambda 函数以在发现不合规资源时删除资源

    查看题目 →

  95. Q95. Q695.一家公司在 AWS Organizations 中设置了一个组织,其中包含 10 个 AWS 账户.解决方案架构师必须设计一个解决方案,为数千名员工提供帐户访问权限.该公司拥有现有的身份提供商 (IdP).该公司希望使用现有的 IdP 进行 AWS 身份验证.哪种解决方案可以满足这些要求?注:AWS认证对于非技术人员来说难度较大,每道题都需要花几分钟阅读,阅读消耗大量时间和精力,从而影响工作,如果非技术人员有考试捷径的需要联系微信:ANYPASS,我们会帮您轻松通过(当然如果技术人员需要联系.

    • A. 在所需的 AWS 账户中为员工创建 IAM 用户.将 IAM 用户连接到现有 IdP.为 IAM 用户配置联合身份验证
    • B. 使用从现有 IdP 同步的用户电子邮件地址和密码设置 AWS 账户根用户
    • C. 配置 AWS IAM Identity Center(AWS 单点登录).将 IAM Identity Center 连接到现有 IdP.从现有 IdP 调配用户和组
    • D. 使用 AWS Resource Access Manager (AWS RAM) 与现有 IdP 中的用户共享对 AWS 账户的访问权限

    查看题目 →

  96. Q96. Q696.一家公司计划迁移到 AWS 并为其应用程序使用 Amazon EC2 按需实例.在迁移测试阶段,技术团队观察到应用程序需要很长时间才能启动和加载内存才能完全发挥作用.哪种解决方案将减少下一个测试阶段应用程序的启动时间?

    • A. 启动两个或更多 EC2 按需实例.打开自动扩展功能并使 EC2 按需实例在下一个测试阶段可用
    • B. 启动 EC2 Spot 实例来支持应用程序并扩展应用程序,以便其在下一个测试阶段可用
    • C. 启动 EC2 按需实例并启用休眠功能.在下一个测试阶段配置 EC2 Auto Scaling 热池
    • D. 启动具有容量预留的 EC2 按需实例.在下一个测试阶段启动更多 EC2 实例

    查看题目 →

  97. Q97. Q697.某个城市部署了一个在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行的 Web 应用程序.该应用程序的用户报告了零星的性能问题,这似乎与源自随机 IP 地址的 DDoS 攻击有关.该城市需要一种需要最少配置更改并为 DDoS 源提供审核跟踪的解决方案.哪种解决方案满足这些要求?

    • A. 在 ALB 上启用 AWS WAF Web ACL,并配置规则以阻止来自未知来源的流量
    • B. 订阅 Amazon Inspector.与 AWS DDoS 响应团队 (DRT) 合作,将缓解控制措施集成到服务中
    • C. 订阅 AWS Shield Advanced.与 AWS DDoS 响应团队 (DRT) 合作,将缓解控制措施集成到服务中
    • D. 为应用程序创建 Amazon CloudFront 分配,并将 ALB 设置为源.在分配上启用 AWS WAF Web ACL,并配置规则以阻止来自未知来源的流量

    查看题目 →

  98. Q98. Q698.营销团队想要为即将举行的综合运动会制作一场营销活动.该团队拥有过去五年的 PDF 格式的新闻报道.该团队需要一个解决方案来提取有关新闻报道内容和情绪的见解.该解决方案必须使用 Amazon Textract 来处理新闻报道.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将提取的见解提供给 Amazon Athena 进行分析.将提取的见解和分析存储在 Amazon S3 存储桶中
    • B. 将提取的见解存储在 Amazon DynamoDB 表中.使用 Amazon SageMaker 构建情感模型
    • C. 向 Amazon Comprehend 提供提取的见解以进行分析.将分析保存到 Amazon S3 存储桶
    • D. 将提取的见解存储在 Amazon S3 存储桶中.使用 Amazon QuickSight 可视化和分析数据

    查看题目 →

  99. Q99. Q699.一家公司有一个使用 Amazon DynamoDB 表进行存储的应用程序.解决方案架构师发现对表的许多请求没有返回最新数据 该公司的用户没有报告任何其他数据库性能问题.延迟在可接受的范围内.解决方案架构师应该建议哪种设计更改?

    • A. 将只读副本添加到表中
    • B. 使用全局二级索引(GSl)
    • C. 请求对表的强一致性读取
    • D. 请求表的最终一致性读取

    查看题目 →

  100. Q100. Q700.公司的网站用于向公众销售产品.该站点在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行.还有一个 Amazon CloudFront 发行版,并且 AWS WAF 用于防止 SQL 注入攻击. ALB 是 CloudFront 发行版的起源.最近对安全日志的审查发现,需要阻止一个外部恶意 IP 访问该网站.解决方案架构师应该做什么来保护应用程序?注:AWS认证对于非技术人员来说难度较大,每道题都需要花几分钟阅读,阅读消耗大量时间和精力,从而影响工作,如果非技术人员有考试捷径的需要联系微信:ANYPASS,我们会帮您轻松通过(当然如果技术人员需要联系.

    • A. 修改 CloudFront 分配上的网络 ACL,添加针对恶意 IP 地址的拒绝规则
    • B. 修改AWS WAF的配置,添加IP匹配条件,拦截恶意IP地址
    • C. 修改 ALB 后面目标组中的 EC2 实例的网络 ACL,以拒绝恶意 IP 地址
    • D. 修改ALB后面的目标组中的EC2实例的安全组以拒绝恶意IP地址

    查看题目 →