AWS SAA-C03 第11章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第11章的练习题,模拟真实考试环境。

  1. Q1. Q701.一家公司的本地数据中心的存储容量即将耗尽.该公司希望将其存储基础设施迁移到 AWS,同时最大限度地降低带宽成本.该解决方案必须允许立即检索数据而无需额外费用.如何满足这些要求?

    • A. 部署 Amazon S3 Glacier Vault 并启用快速检索.为工作负载启用预配置的检索能力
    • B. 使用缓存卷部署 AWS Storage Gateway.使用 Storage Gateway 将数据存储在 Amazon S3 中,同时在本地保留经常访问的数据子集的副本.
    • C. 使用存储卷部署 AWS Storage Gateway 在本地存储数据.使用 Storage Gateway 将数据的时间点快照异步备份到 Amazon S3
    • D. 部署 AWS Direct Connect 以连接本地数据中心.配置 AWS Storage Gateway 以在本地存储数据.使用 Storage Gateway 将数据的实时快照异步备份到 Amazon S3.

    查看题目 →

  2. Q2. Q702.一个开发团队正在与另一家公司合作创建集成产品.另一家公司需要访问开发团队账户中包含的 Amazon Simple Queue Service (Amazon SQS) 队列.另一家公司希望在不放弃自己的帐户权限的情况下轮询队列.解决方案架构师应如何提供对 SQS 队列的访问?

    • A. 创建一个实例配置文件,为其他公司提供对 SQS 队列的访问权限.
    • B. 创建一个 IAM 策略,为其他公司提供对 SQS 队列的访问权限.
    • C. 创建 SQS 访问策略,为其他公司提供对 SQS 队列的访问权限.
    • D. 创建 Amazon Simple Notification Service (Amazon SNS) 访问策略,为其他公司提供对 SQS 队列的访问权限.

    查看题目 →

  3. Q3. Q703.某公司在本地数据中心设有 NFS 服务器,需要定期将少量数据备份到 Amazon S3.哪种解决方案满足这些要求并且最具成本效益?

    • A. 设置 AWS Glue 以将数据从本地服务器复制到 Amazon S3.
    • B. 在本地服务器上设置 AWS DataSync 代理,并将数据同步到 Amazon S3.
    • C. 使用 AWS Transfer for SFTP 设置 SFTP 同步,将数据从本地同步到 Amazon S3.
    • D. 在本地数据中心和 VPC 之间建立 AWS Direct Connect 连接,并将数据复制到 Amazon S3.

    查看题目 →

  4. Q4. Q704.一家公司设计了一个无状态两层,在单个可用区中使用 Amazon EC2 和 Amazon RDS 多可用区数据库实例.新公司管理层希望确保应用程序具有高可用性.解决方案架构师应该怎样做才能满足这一要求?

    • A. 将应用程序配置为使用多可用区 EC2 Auto Scaling 并创建应用程序负载均衡器.
    • B. 配置应用程序以拍摄 EC2 实例的快照并将它们发送到不同的 AWS 区域.
    • C. 将应用程序配置为使用 Amazon Route 53 基于延迟的路由向应用程序提供请求.
    • D. 配置 Amazon Route 53 规则来处理传入请求并创建多可用区应用程序负载均衡器.

    查看题目 →

  5. Q5. Q705.一家公司为移动设备部署了一款多人游戏.该游戏需要根据纬度和经度对玩家进行实时位置跟踪.游戏的数据存储必须支持快速更新和位置检索.该游戏使用带有只读副本的 Amazon RDS for PostgresQL 数据库实例来存储位置数据.在使用高峰期,数据库无法维持读取和写入更新所需的性能.该游戏的用户群正在迅速增长.解决方案架构师应该如何提高数据层的性能?

    • A. 拍摄现有数据库实例的快照.恢复启用多可用区的快照
    • B. 使用 Kibana 从 Amazon RDS 迁移到 Amazon Elasticsearch Service (Amazon ES)
    • C. 在现有数据库实例前面部署 Amazon DynamoDB Accelerator (DAX).修改游戏以使用DAX
    • D. 在现有数据库实例前面部署 Amazon ElastiCache for Redis 集群.修改游戏以使用Redis.

    查看题目 →

  6. Q6. Q706.一家公司正在使用 AWS Fargate 集群将新应用程序部署到 Amazon Elastic Kubermetes Service (Amazon EKS).应用程序需要一个存储解决方案来实现数据持久化.该解决方案必须具有高可用性和容错性.该解决方案还必须在多个应用程序容器之间共享.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在放置 EKS 工作线程节点的同一可用区中创建 Amazon Elastic Block Store (Amazon EBS) 卷.在 EKS 集群上的 StorageClass 对象中注册卷 使用 EBS Multi-Attach 在容器之间共享数据.
    • B. 创建 Amazon Elastic File System (Amazon EFS) 文件系统.在 EKS 集群上的 StorageClass 对象中注册文件系统 对所有容器使用相同的文件系统.
    • C. 创建 Amazon Elastic Block Store (Amazon EBS) 卷.在 EKS 集群上的 StorageClass 对象中注册卷.所有容器使用相同的体积.
    • D. 在放置 EKS 工作线程节点的同一可用区中创建 Amazon Elastic File System (Amazon EFS) 文件系统.在 EKS 集群上的 StorageClass 对象中注册文件系统 创建 AWS Lambda 函数以同步文件系统之间的数据.

    查看题目 →

  7. Q7. Q707.一家公司推出了一款新的移动应用程序,用户在世界任何地方都可以查看他们选择的主题的当地新闻.用户还可以从应用程序内部发布照片和视频.用户通常在内容发布后的最初几分钟内访问内容.新内容很快取代旧内容,然后旧内容消失.新闻的本地性质意味着用户会在其上传的 AWS 区域内消费 90% 的内容.哪种解决方案将通过提供最低的内容上传延迟来优化用户体验?

    • A. 在 Amazon S3 中上传和存储内容 使用 Amazon CloudFront 进行上传.
    • B. 在 Amazon S3 中上传和存储内容 使用 S3 传输加速进行上传.
    • C. 将内容上传到距离用户最近的区域中的 Amazon EC2 实例.将数据复制到 Amazon S3
    • D. 将内容上传并存储在距离用户最近的区域的 Amazon S3 中.使用 Amazon CloudFront 的多个发行版.

    查看题目 →

  8. Q8. Q708.解决方案架构师正在为公司设计用户身份验证解决方案.该解决方案必须对从不一致的地理位置. IP 地址登录的用户调用双因素身份验证.或设备.该解决方案还必须能够扩展以容纳数百万用户.哪种解决方案可以满足这些要求?

    • A. 配置 Amazon Cognito 用户池以进行用户身份验证.通过多重身份验证 (MFA) 启用基于风险的自适应身份验证功能
    • B. 配置 Amazon Cognito 身份池以进行用户身份验证.启用多重身份验证 (MFA)
    • C. 配置 AWS Identity and Access Management (IAM) 用户以进行用户身份验证.附加允许AllowManageOwnUserMFA 操作的 IAM 策略
    • D. 配置 AWS IAM Identity Center (AWS Single Sign-On) 身份验证以进行用户身份验证.配置权限集以需要多重身份验证 (MFA)

    查看题目 →

  9. Q9. Q709.一家公司使用 AWS Organizations 进行多账户 AWS 设置.公司的安全组织单元 (OU) 需要与开发 OU 共享批准的 Amazon 系统映像 (AMI). AMls 是使用 AWS Key Management Service (AWS KMS) 加密快照创建的.哪种解决方案可以满足这些要求? (选择两项.)

    • A. 将开发团队的 OU Amazon 资源名称 (ARN) 添加到 AMls 的启动权限列表
    • B. 将组织根 Amazon 资源名称 (ARN) 添加到 AMls 的启动权限列表
    • C. 更新密钥策略以允许开发团队的 OU 使用用于解密快照的 AWS KMS 密钥
    • D. 将开发团队的账户 Amazon 资源名称 (ARN) 添加到 AMls 的启动权限列表中
    • E. 重新创建 AWS KMS 密钥.添加密钥策略以允许组织根 Amazon 资源名称 (ARN) 使用 AWS KMS 密钥

    查看题目 →

  10. Q10. Q710.一家公司将文本文件存储在 Amazon S3 中.文本文件包括客户聊天消息. 日期和时间信息以及客户个人身份信息 (Pll).该公司需要一个解决方案来向外部服务提供商提供对话样本以进行质量控制.外部服务提供商需要随机选取样本对话,直到最近的对话.公司不得与外部服务提供商共享客户 Pll.当客户对话数量增加时,解决方案必须进行扩展哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建对象 Lambda 访问点.创建一个 AWS Lambda 函数,该函数在读取文件时编辑 Pll.指示外部服务提供商访问 Obiect Lambda 接入点
    • B. 在 Amazon EC2 实例上创建一个批处理进程,定期读取所有新文件,并从文件中编辑 Pll.并将编辑后的文件写入不同的 S3 存储桶.指示外部服务提供者访问不包含Pll的bucket
    • C. 在 Amazon EC2 实例上创建一个显示文件列表的 Web 应用程序.从文件中编辑 Pll,并允许外部服务提供商下载已编辑 Pll 的文件的新版本
    • D. 创建 Amazon DynamoDB 表.创建一个 AWS Lambda 函数,该函数仅读取不包含 Pll 的文件中的数据.配置 Lambda 函数以在将新文件写入 Amazon S3 时将非 Pll 数据存储在 DynamoDB 表中.授予外部服务提供商对 DynamoDB 表的访问权限

    查看题目 →

  11. Q11. Q711.一家公司有一个本地应用程序,该应用程序使用 SFTP 从多个供应商收集财务数据.该公司正在迁移到 AWS 云.该公司创建了一个使用 Amazon S3 API 上传供应商文件的应用程序.一些供应商在不支持 S3 API 的旧应用程序上运行其系统.供应商希望继续使用基于SFTP的应用程序来上传数据.该公司希望使用托管服务来满足使用遗留应用程序的供应商的需求.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个 AWS Database Migration Service (AWS DMS) 实例,将数据从使用旧应用程序的供应商的存储复制到 Amazon S3.向供应商提供访问 AWS DMS 实例的凭证
    • B. 为使用旧应用程序的供应商创建 AWS Transfer Family 终端节点
    • C. 配置 Amazon EC2 实例以运行 SFTP 服务器.指导使用遗留应用的厂商使用SFTP服务器上传数据
    • D. 为使用旧应用程序将文件上传到 SMB 文件共享的供应商配置 Amazon S3 文件网关

    查看题目 →

  12. Q12. Q712.一家公司为客户开发了一款移动应用程序.该应用程序的数据很敏感,必须静态加密.该公司使用 AWS Key Management Service (AWS KMS).该公司需要一种解决方案来防止 KMS 密钥被意外删除.当用户尝试删除 KMS 密钥时,该解决方案必须使用 Amazon Simple Notification Service (Amazon SNS) 向管理员发送电子邮件通知.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个 Amazon EventBridge 规则,该规则在用户尝试删除 KMS 密钥时做出反应.配置取消任何 KMS 密钥删除操作的 AWS Config 规则.添加 AWS Config 规则作为 EventBridge 规则的目标.创建通知管理员的 SNS 主题.
    • B. 创建一个具有自定义逻辑的 AWS Lambda 函数以防止 KMS 密钥删除.创建一个 Amazon CloudWatch 警报,该警报在用户尝试删除 KMS 密钥时激活.创建一个 Amazon EventBridge 规则,该规则在执行 DeleteKey 操作时调用 Lambda 函数.创建 SNS 主题.配置 EventBridge 规则以发布通知管理员的 SNS 消息.
    • C. 创建一个 Amazon EventBridge 规则,该规则在执行 KMS DeleteKey 操作时做出反应.配置规则以启动 AWS Systems Manager Automation Runbook.配置 Runbook 以取消删除 KMS 密钥.创建 SNS 主题.配置 EventBridge 规则以发布通知管理员的 SNS 消息.
    • D. 创建 AWS CloudTrail 跟踪.配置跟踪以将日志传送到新的 Amazon CloudWatch 日志组.根据 CloudWatch 日志组的指标过滤器创建 CloudWatch 警报.配置警报以在执行 KMS DeleteKey 操作时使用 Amazon SNS 通知管理员.

    查看题目 →

  13. Q13. Q713.一家公司在物理磁带上拥有 5 PB 的存档数据.出于合规目的,该公司需要将磁带上的数据再保存 10 年.该公司希望在未来 6 个月内迁移到 AWS.存储磁带的数据中心具有 1 Gbps 上行链路互联网连接.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 从本地磁带读取数据.将数据暂存在本地 NFS 存储中.使用 AWS DataSync 将数据迁移到 Amazon S3 Glacier 灵活检索.
    • B. 使用本地备份应用程序从磁带读取数据并直接写入 Amazon S3 Glacier Deep Archive.
    • C. 订购多个具有磁带网关的 AWS Snowball 设备.将物理磁带复制到 Snowball 中的虚拟磁带.将 Snowball 设备运送到 AWS.创建生命周期策略以将磁带移至 Amazon S3 Glacier Deep Archive.
    • D. 配置本地磁带网关.在 AWS 云中创建虚拟磁带.使用备份软件将物理磁带复制到虚拟磁带.

    查看题目 →

  14. Q14. Q714.一家公司正在设计一种解决方案来捕获不同 Web 应用程序中的客户活动,以进行分析并做出预测. Web 应用程序中的客户活动是不可预测的,并且可能会突然增加.该公司需要一个与其他 Web 应用程序集成的解决方案.出于安全目的,解决方案必须包括授权步骤.哪种解决方案可以满足这些要求?

    • A. 在 Amazon Elastic Container Service (Amazon ECS) 容器实例前面配置网关负载均衡器 (GWLB),该实例将公司收到的信息存储在 Amazon Elastic File System (Amazon EFS) 文件系统中.授权由 GWLB 解决.
    • B. 在 Amazon Kinesis 数据流前面配置 Amazon API Gateway 终端节点,该数据流将公司收到的信息存储在 Amazon S3 存储桶中.使用 AWS Lambda 函数来解析授权.
    • C. 在 Amazon Kinesis Data Firehose 前面配置 Amazon API Gateway 终端节点,该终端节点将公司收到的信息存储在 Amazon S3 存储桶中.使用 API Gateway Lambda 授权方来解析授权.
    • D. 在 Amazon Elastic Container Service (Amazon ECS) 容器实例前面配置网关负载均衡器 (GWLB),该实例存储公司在 Amazon Elastic File System (Amazon EFS) 文件系统上收到的信息.使用 AWS Lambda 函数来解析授权.

    查看题目 →

  15. Q15. Q715.一家电子商务公司希望为其运行 Microsoft SQL Server Enterprise Edition 的 Amazon RDS 数据库实例提供灾难恢复解决方案.该公司当前的恢复点目标(RPO)和恢复时间目标(RTO)是24小时.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 创建跨区域只读副本并将只读副本提升为主实例.
    • B. 使用 AWS Database Migration Service (AWS DMS) 创建 RDS 跨区域复制.
    • C. 每 24 小时使用跨区域复制将本机备份复制到 Amazon S3 存储桶.
    • D. 每 24 小时将自动快照复制到另一个区域.

    查看题目 →

  16. Q16. Q716.一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 运行容器应用程序.该应用程序包括管理客户和下订单的微服务.公司需要将传入请求路由到适当的微服务.哪种解决方案能够最经济有效地满足这一要求?

    • A. 使用 AWS 负载均衡器控制器预置网络负载均衡器.
    • B. 使用 AWS 负载均衡器控制器预置应用程序负载均衡器.
    • C. 使用 AWS Lambda 函数将请求连接到 Amazon EKS.
    • D. 使用 Amazon API Gateway 将请求连接到 Amazon EKS.

    查看题目 →

  17. Q17. Q717.解决方案架构师正在设计基于 Amazon ElastiCache for Redis 的高可用解决方案.解决方案架构师需要确保故障不会导致本地和 AWS 区域内的性能下降或数据丢失.该解决方案需要提供节点级别和区域级别的高可用性.哪种解决方案可以满足这些要求?

    • A. 将多可用区 Redis 复制组与包含多个节点的分片结合使用.
    • B. 使用包含多个节点的 Redis 分片,并启用 Redis 仅附加文件 (AOF).
    • C. 使用复制组中具有多个只读副本的多可用区 Redis 集群.
    • D. 使用包含多个节点且启用 Auto Scaling 的 Redis 分片.

    查看题目 →

  18. Q18. Q718.电子商务应用程序使用在 Amazon EC2 实例上运行的 PostgreSQL 数据库.在每月的销售活动期间,数据库使用量增加并导致应用程序出现数据库连接问题.随后的每月销售活动的流量是不可预测的,这会影响销售预测.当流量出现不可预测的增长时,公司需要保持业绩.哪种解决方案能够以最具成本效益的方式解决这个问题?

    • A. 将 PostgreSQL 数据库迁移到 Amazon Aurora Serverless v2.
    • B. 为 EC2 实例上的 PostgreSQL 数据库启用自动缩放,以适应增加的使用量.
    • C. 将 PostgreSQL 数据库迁移到具有更大实例类型的 Amazon RDS for PostgreSQL.
    • D. 将 PostgreSQL 数据库迁移到 Amazon Redshift 以适应增加的使用量.

    查看题目 →

  19. Q19. Q719.一家公司希望使用 Amazon Elastic Container Service (Amazon ECS) 集群和 Amazon RDS 数据库实例来构建和运行支付处理应用程序.出于合规性目的,该公司将在其本地数据中心运行该应用程序.解决方案架构师希望使用 AWS Outposts 作为解决方案的一部分.解决方案架构师正在与公司的运营团队合作构建应用程序.哪些活动是公司运营团队的职责? (选择三项.)

    • A. 为 Outposts 机架提供弹性电源和网络连接
    • B. 管理在 Outposts 上运行的虚拟化管理程序. 存储系统和 AWS 服务
    • C. 数据中心环境的物理安全和访问控制
    • D. Outposts 基础设施的可用性,包括 Outposts 机架内的电源. 服务器和网络设备
    • E. Outposts 组件的物理维护
    • F. 为 Amazon ECS 集群提供额外容量,以减少服务器故障和维护事件

    查看题目 →

  20. Q20. Q720.一家公司在 Amazon RDS for PostgreSQL 数据库实例上运行其关键数据库.该公司希望迁移到 Amazon Aurora PostgreSQL,同时最大限度地减少停机时间和数据丢失.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建 RDS for PostgreSQL 数据库实例的数据库快照以填充新的 Aurora PostgreSQL 数据库集群.
    • B. 创建 RDS for PostgreSQL 数据库实例的 Aurora 只读副本.将 Aurora 读取复制提升到新的 Aurora PostgreSQL 数据库集群.
    • C. 使用从 Amazon S3 导入的数据将数据库迁移到 Aurora PostgreSQL 数据库集群.
    • D. 使用 pg_dump 实用程序备份 RDS for PostgreSQL 数据库.将备份恢复到新的 Aurora PostgreSQL 数据库集群.

    查看题目 →

  21. Q21. Q721.公司的基础设施由数百个使用 Amazon Elastic Block Store (Amazon EBS) 存储的 Amazon EC2 实例组成.解决方案架构师必须确保每个 EC2 实例都可以在灾难后恢复.解决方案架构师应该如何做才能以最少的努力满足此要求?

    • A. 拍摄附加到每个 EC2 实例的 EBS 存储的快照.创建 AWS CloudFormation 模板以从 EBS 存储启动新的 EC2 实例.
    • B. 拍摄附加到每个 EC2 实例的 EBS 存储的快照.使用AWS Elastic Beanstalk根据EC2模板设置环境并附加EBS存储.
    • C. 使用 AWS Backup 为整个 EC2 实例组设置备份计划.使用 AWS Backup API 或 AWS CLI 加快多个 EC2 实例的恢复过程.
    • D. 创建一个 AWS Lambda 函数来拍摄附加到每个 EC2 实例的 EBS 存储的快照并复制 Amazon 系统映像 (AMI).创建另一个 Lambda 函数以使用复制的 AMI 执行恢复并附加 EBS 存储.

    查看题目 →

  22. Q22. Q722.一家公司拥有多个本地 Internet 小型计算机系统接口 (ISCSI) 网络存储服务器.该公司希望通过迁移到 AWS 云来减少这些服务器的数量.解决方案架构师必须提供对常用数据的低延迟访问,并通过最少的基础设施更改来减少对本地服务器的依赖.哪种解决方案可以满足这些要求?

    • A. 部署 Amazon S3 文件网关.
    • B. 部署 Amazon Elastic Block Store (Amazon EBS) 存储并将备份备份到 Amazon S3.
    • C. 部署配置有存储卷的 AWS Storage Gateway 卷网关.
    • D. 部署配置有缓存卷的 AWS Storage Gateway 卷网关.

    查看题目 →

  23. Q23. Q723.解决方案架构师正在设计一个应用程序,允许业务用户将对象上传到 Amazon S3.该解决方案需要最大限度地提高对象的耐用性.对象还必须在任何时间. 任何时间长度内都可以随时使用.对象上传后的前30天内,用户会频繁访问对象,但用户访问超过30天的对象的可能性要小得多.哪种解决方案最经济高效地满足这些要求?

    • A. 使用 S3 生命周期规则将所有对象存储在 S3 Standard 中,以便在 30 天后将对象转换到 S3 Glacier.
    • B. 使用 S3 生命周期规则将所有对象存储在 S3 Standard 中,以便在 30 天后将对象转换为 S3 Standard-Infrequent Access (S3 Standard-IA).
    • C. 使用 S3 生命周期规则将所有对象存储在 S3 Standard 中,以便在 30 天后将对象转换到 S3 One Zone-Infrequent Access (S3 One Zone-IA).
    • D. 使用 S3 生命周期规则将所有对象存储在 S3 智能分层中,以便在 30 天后将对象转换为 S3 标准-不频繁访问 (S3 标准-IA).

    查看题目 →

  24. Q24. Q724.一家公司拥有一个为部署在全球 20,000 多个零售店面地点的客户提供服务的应用程序.该应用程序由通过端口 443 上的 HTTPS 公开的后端 Web 服务组成.该应用程序托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上.零售地点通过公共互联网与 Web 应用程序进行通信.该公司允许每个零售点注册由其本地 ISP 分配的 IP 地址.该公司的安全团队建议通过限制仅访问零售地点注册的 IP 地址来提高应用程序端点的安全性.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将 AWS WAF Web ACL 与 ALB 关联.使用 ALB 上的 IP 规则集来过滤流量.更新规则中的 IP 地址以包含注册的 IP 地址.
    • B. 部署 AWS Firewall Manager 来管理 AL 配置防火墙规则以限制流向 AL 的流量 修改防火墙规则以包含注册的 IP 地址.
    • C. 将 IP 地址存储在 Amazon DynamoDB 表中.在 ALB 上配置 AWS Lambda 授权函数,以验证传入请求是否来自注册的 IP 地址.
    • D. 在包含 ALB 公共接口的子网上配置网络 ACL.使用每个注册 IP 地址的条目更新网络 ACL 上的入口规则.

    查看题目 →

  25. Q25. Q725.一家公司正在使用 AWS Lake Formation 在 AWS 上构建数据分析平台.该平台将从不同来源(例如 Amazon S3 和 Amazon RDS)获取数据.该公司需要一个安全的解决方案来防止访问包含敏感信息的部分数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个 IAM 角色,其中包含访问 Lake Formation 表的权限.
    • B. 创建数据过滤器以实现行级安全性和单元级安全性.
    • C. 创建一个 AWS Lambda 函数,在 Lake Formation 提取数据之前删除敏感信息.
    • D. 创建一个 AWS Lambda 函数,定期查询并从 Lake Formation 表中删除敏感信息.

    查看题目 →

  26. Q26. Q726.一家公司部署在 VPC 中运行的 Amazon EC2 实例. EC2 实例将源数据加载到 Amazon S3 存储桶中,以便将来处理这些数据.根据合规法律,数据不得通过公共互联网传输.公司本地数据中心的服务器将使用在 EC2 实例上运行的应用程序的输出.哪种解决方案可以满足这些要求?

    • A. 为 Amazon EC2 部署接口 VPC 终端节点.在公司和 VPC 之间创建 AWS Site-to-Site VPN 连接.
    • B. 为 Amazon S3 部署网关 VPC 终端节点.在本地网络和 VPC 之间设置 AWS Direct Connect 连接.
    • C. 设置从 VPC 到 S3 存储桶的 AWS Transit Gateway 连接.在公司和 VPC 之间创建 AWS 站点到站点 VPN 连接.
    • D. 设置具有到 NAT 网关的路由的代理 EC2 实例.配置代理 EC2 实例以获取 S3 数据并提供应用程序实例.

    查看题目 →

  27. Q27. Q727.一家公司有一个在私有子网中的 Amazon EC2 实例上运行的应用程序.应用程序需要处理来自 Amazon S3 存储桶的敏感信息.应用程序不得使用互联网连接到 S3 存储桶.哪种解决方案可以满足这些要求?

    • A. 配置互联网网关.更新 S3 存储桶策略以允许从互联网网关进行访问.更新应用程序以使用新的互联网网关.
    • B. 配置 VPN 连接.更新 S3 存储桶策略以允许通过 VPN 连接进行访问.更新应用程序以使用新的 VPN 连接.
    • C. 配置 NAT 网关.更新 S3 存储桶策略以允许从 NAT 网关进行访问.更新应用程序以使用新的 NAT 网关.
    • D. 配置 VPC 终端节点.更新 S3 存储桶策略以允许从 VPC 终端节点进行访问.更新应用程序以使用新的 VPC 终端节点.

    查看题目 →

  28. Q28. Q728.一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 来运行容器应用程序. EKS 集群将敏感信息存储在 Kubernetes 机密对象中.该公司希望确保信息是加密的.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用容器应用程序通过 AWS Key Management Service (AWS KMS) 加密信息.
    • B. 使用 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用密钥加密.
    • C. 实施 AWS Lambda 函数以使用 AWS Key Management Service (AWS KMS) 加密信息.
    • D. 使用 AWS Systems Manager Parameter Store 通过 AWS Key Management Service (AWS KMS) 加密信息.

    查看题目 →

  29. Q29. Q729.一家公司正在设计一个新的多层 Web 应用程序,该应用程序由以下组件组成:?作为 Auto Scaling 组的一部分在 Amazon EC2 实例上运行的 Web 和应用程序服务器 ?用于数据存储的 Amazon RDS 数据库实例解决方案架构师需要限制对应用程序服务器的访问,以便只有 Web 服务器可以访问它们.哪种解决方案可以满足这些要求?

    • A. 在应用程序服务器前面部署 AWS PrivateLink.配置网络ACL,仅允许Web服务器访问应用服务器.
    • B. 在应用程序服务器前面部署 VPC 终端节点.配置安全组,仅允许Web服务器访问应用服务器.
    • C. 部署网络负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置网络ACL,仅允许Web服务器访问应用服务器.
    • D. 部署应用程序负载均衡器,目标组包含应用程序服务器的 Auto Scaling 组.配置安全组,仅允许Web服务器访问应用服务器.

    查看题目 →

  30. Q30. Q730.一家公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行面向客户的关键应用程序.该应用程序具有微服务架构.该公司需要实施一个解决方案,在一个集中位置收集. 聚合和汇总来自应用程序的指标和日志.哪种解决方案满足这些要求?

    • A. 在现有 EKS 集群中运行 Amazon CloudWatch 代理.在 CloudWatch 控制台中查看指标和日志.
    • B. 在现有 EKS 集群中运行 AWS App Mesh.在 App Mesh 控制台中查看指标和日志.
    • C. 配置 AWS CloudTrail 以捕获数据事件.使用 Amazon OpenSearch Service 查询 CloudTrail.
    • D. 在现有 EKS 集群中配置 Amazon CloudWatch Container Insights.在 CloudWatch 控制台中查看指标和日志.

    查看题目 →

  31. Q31. Q731.一家公司已在 AWS 上部署其最新产品.该产品在网络负载均衡器后面的 Auto Scaling 组中运行.该公司将产品对象存储在 Amazon S3 存储桶中.该公司最近遭遇了针对其系统的恶意攻击.该公司需要一种解决方案来持续监控 AWS 账户. 工作负载和 S3 存储桶的访问模式中的恶意活动.该解决方案还必须报告可疑活动并在仪表板上显示信息.哪种解决方案可以满足这些要求?

    • A. 配置 Amazon Macie 以监控并向 AWS Config 报告结果.
    • B. 配置 Amazon Inspector 以监控并向 AWS CloudTrail 报告结果.
    • C. 配置 Amazon GuardDuty 以监控并向 AWS Security Hub 报告结果.
    • D. 配置 AWS Config 以监控结果并向 Amazon EventBridge 报告结果.

    查看题目 →

  32. Q32. Q732.解决方案架构师正在为一家公司设计安全解决方案,该公司希望通过 AWS Organizations 为开发人员提供个人 AWS 账户,同时维护标准安全控制.由于各个开发人员将拥有对其自己账户的 AWS 账户根用户级访问权限,因此解决方案架构师希望确保应用于新开发人员账户的强制 AWS CloudTrail 配置不会被修改.哪项行动符合这些要求?

    • A. 创建禁止更改 CloudTrail 的 IAM 策略.并将其附加到 root 用户.
    • B. 在启用组织跟踪选项的情况下,从开发人员帐户中在 CloudTrail 中创建新跟踪.
    • C. 创建禁止更改 CloudTrail 的服务控制策略 (SCP),并将其附加到开发人员帐户.
    • D. 为 CloudTrail 创建服务相关角色,其策略条件仅允许从管理账户中的 Amazon 资源名称 (ARN) 进行更改.

    查看题目 →

  33. Q33. Q733.一家公司计划在 AWS 云中部署关键业务应用程序.该应用程序需要具有一致. 低延迟性能的持久存储.解决方案架构师应该推荐哪种类型的存储来满足这些要求?

    • A. 实例存储量
    • B. Amazon ElastiCache for Memcached 集群
    • C. 预配置 IOPS SSD Amazon Elastic Block Store (Amazon EBS) 卷
    • D. 吞吐量优化 HDD Amazon Elastic Block Store (Amazon EBS) 卷

    查看题目 →

  34. Q34. Q734.一家在线照片共享公司将其照片存储在 us-west-1 区域中的 Amazon S3 存储桶中.该公司需要在 us-east-1 区域存储所有新照片的副本.哪种解决方案能够以最少的操作工作量满足此要求?

    • A. 在 us-east-1 中创建第二个 S3 存储桶.使用 S3 跨区域复制将照片从现有 S3 存储桶复制到第二个 S3 存储桶.
    • B. 创建现有 S3 存储桶的跨域资源共享 (CORS) 配置.在 CORS 规则的AllowedOrigin 元素中指定us-east-1.
    • C. 在 us-east-1 中跨多个可用区创建第二个 S3 存储桶.创建 S3 生命周期规则以将照片保存到第二个 S3 存储桶中.
    • D. 在 us-east-1 中创建第二个 S3 存储桶.配置有关对象创建和更新事件的 S3 事件通知,以调用 AWS Lambda 函数将照片从现有 S3 存储桶复制到第二个 S3 存储桶.

    查看题目 →

  35. Q35. Q735.一家公司正在为其订阅者创建一个新的 Web 应用程序.该应用程序将由静态单页面和持久数据库层组成.该应用程序在早上 4 小时内将拥有数百万用户,但该应用程序在一天的其余时间里将只有几千个用户.该公司的数据架构师要求能够快速发展其架构.哪些解决方案将满足这些要求并提供最大的可扩展性? (选择两个.)

    • A. 部署 Amazon DynamoDB 作为数据库解决方案.按需提供容量.
    • B. 部署 Amazon Aurora 作为数据库解决方案.选择Serverless DB引擎模式.
    • C. 部署 Amazon DynamoDB 作为数据库解决方案.确保启用 DynamoDB 自动扩展.
    • D. 将静态内容部署到 Amazon S3 存储桶中.以 S3 存储桶作为源配置 Amazon CloudFront 分配.
    • E. 在 Auto Scaling 组中的一组 Amazon EC2 实例中部署静态内容的 Web 服务器.配置实例以定期刷新 Amazon Elastic File System (Amazon EFS) 卷中的内容.

    查看题目 →

  36. Q36. Q736.一家公司使用 Amazon API Gateway 来管理第三方服务提供商访问的 REST API.公司必须保护 REST API 免受 SQL 注入和跨站点脚本攻击.满足这些要求的最高效的运营解决方案是什么?

    • A. 配置 AWS Shield.
    • B. 配置 AWS WAF.
    • C. 使用 Amazon CloudFront 发行版设置 API Gateway.在 CloudFront 中配置 AWS Shield.
    • D. 使用 Amazon CloudFront 发行版设置 API Gateway.在 CloudFront 中配置 AWS WAF.

    查看题目 →

  37. Q37. Q737.公司将其数据存储在本地.数据量的增长超出了公司的可用容量.该公司希望将其数据从本地位置迁移到 Amazon S3 存储桶.该公司需要一种能够在传输后自动验证数据完整性的解决方案.哪种解决方案可以满足这些要求?

    • A. 订购 AWS Snowball Edge 设备.配置 Snowball Edge 设备以执行到 S3 存储桶的在线数据传输
    • B. 在本地部署 AWS DataSync 代理.配置 DataSync 代理以执行到 S3 存储桶的在线数据传输.
    • C. 在本地创建 Amazon S3 文件网关 配置 S3 文件网关以执行到 S3 存储桶的在线数据传输
    • D. 在本地 Amazon S3 Transfer Acceleration 中配置加速器.配置加速器以执行到 S3 存储桶的在线数据传输.

    查看题目 →

  38. Q38. Q738.一家跨国公司在 AWS Organizations 的多个 AWS 账户中运行其应用程序.该公司的应用程序使用分段上传将数据上传到跨 AWS 区域的多个 Amazon S3 存储桶.该公司希望报告不完整的分段上传,以达到成本合规目的.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用规则配置 AWS Config 以报告不完整的分段上传对象计数.
    • B. 创建服务控制策略(SCP)以报告不完整的分段上传对象计数.
    • C. 配置 S3 Storage Lens 以报告不完整的分段上传对象计数.
    • D. 创建 S3 多区域访问点以报告不完整的分段上传对象计数.

    查看题目 →

  39. Q39. Q739.一家公司在 Amazon RDS for MySQL 上运行生产数据库.出于安全合规原因,该公司希望升级数据库版本.由于数据库包含关键数据,该公司希望有一个快速的解决方案来升级和测试功能而不丢失任何数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建RDS手动快照.升级到新版本的 Amazon RDS for MySQL.
    • B. 使用本机备份和恢复.将数据恢复到升级后的新版本 Amazon RDS for MySQL.
    • C. 使用 AWS Database Migration Service (AWS DMS) 将数据复制到升级后的新版本 Amazon RDS for MySQL.
    • D. 使用 Amazon RDS 蓝/绿部署来部署和测试生产更改.

    查看题目 →

  40. Q40. Q740.一家社交媒体公司希望将其用户配置文件. 关系和交互的数据库存储在 AWS 云中.该公司需要一个应用程序来监视数据库中的任何更改.应用程序需要分析数据实体之间的关系并向用户提供建议.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon Neptune 存储信息.使用 Amazon Kinesis Data Streams 处理数据库中的更改.
    • B. 使用 Amazon Neptune 存储信息.使用 Neptune Streams 处理数据库中的更改.
    • C. 使用 Amazon Quantum Ledger Database (Amazon QLDB) 存储信息.使用 Amazon Kinesis Data Streams 处理数据库中的更改.
    • D. 使用 Amazon Quantum Ledger 数据库 (Amazon QLDB) 存储信息.使用 Neptune Streams 处理数据库中的更改.

    查看题目 →

  41. Q41. Q741.一家公司在其主要 AWS 区域中使用 Amazon FSx for NetApp ONTAP 来实现 CIFS 和 NFS 文件共享.在 Amazon EC2 实例上运行的应用程序访问文件共享.该公司需要在次要区域提供存储灾难恢复 (DR) 解决方案.需要使用与主 Region 相同的协议来访问辅助 Region 中复制的数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建 AWS Lambda 函数以将数据复制到 Amazon S3 存储桶.将 S3 存储桶复制到辅助区域.
    • B. 使用 AWS Backup 创建 FSx for ONTAP 卷的备份.将卷复制到辅助区域.从备份创建新的 FSx for ONTAP 实例.
    • C. 在次要区域中创建 FSx for ONTAP 实例.使用 NetApp SnapMirror 将数据从主要区域复制到次要区域.
    • D. 创建 Amazon Elastic File System (Amazon EFS) 卷.将当前数据迁移到卷.将卷复制到辅助区域.

    查看题目 →

  42. Q42. Q742.一家公司正在构建新的家具库存应用程序.该公司已将该应用程序部署在跨多个可用区的一组 Amazon EC2 实例上. EC2 实例在其 VPC 中的应用程序负载均衡器 (ALB) 后面运行.一位解决方案架构师观察到,传入流量似乎有利于一个 EC2 实例,从而导致某些请求出现延迟.解决方案架构师应该做什么来解决这个问题?

    • A. 在 ALB 上禁用会话关联(粘性会话)
    • B. 将 ALB 替换为网络负载均衡器
    • C. 增加每个可用区的 EC2 实例数量
    • D. 调整ALB目标群体的健康检查频率

    查看题目 →

  43. Q43. Q743.国际公司对于公司运营所在的每个国家/地区都有一个子域.子域的格式为 example.com. country1.example.com 和country2.example.com.该公司的工作负载由应用程序负载均衡器支持.该公司希望对传输中的网站数据进行加密.哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example com 的公共证书和 *.example.com 的通配符证书.
    • B. 使用 AWS Certificate Manager (ACM) 控制台请求顶级域 example.com 的私有证书和 *.example.com 的通配符证书.
    • C. 使用 AWS Certificate Manager (ACM) 控制台为顶级域 example.com 请求公共和私有证书.
    • D. 通过电子邮件地址验证域所有权.通过将所需的 DNS 记录添加到 DNS 提供商来切换到 DNS 验证.
    • E. 通过将所需的 DNS 记录添加到 DNS 提供商来验证域的域所有权.

    查看题目 →

  44. Q44. Q744.公司需要在其本地密钥管理器中使用加密密钥.由于监管和合规性要求,密钥管理器位于 AWS 云之外.该公司希望使用保留在 AWS 云外部并支持来自不同供应商的各种外部密钥管理器的加密密钥来管理加密和解密.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用由 CloudHSM 集群支持的 AWS CloudHSM 密钥存储.
    • B. 使用由外部密钥管理器支持的 AWS Key Management Service (AWS KMS) 外部密钥存储.
    • C. 使用默认的 AWS Key Management Service (AWS KMS) 托管密钥存储.
    • D. 使用由 AWS CloudHSM 集群支持的自定义密钥存储.

    查看题目 →

  45. Q45. Q745.天气预报公司需要以亚毫秒级延迟处理数百 GB 的数据.该公司的数据中心拥有高性能计算 (HPC) 环境,并希望扩展其预测能力.解决方案架构师必须确定一个高度可用的云存储解决方案,可以处理大量的持续吞吐量.存储在解决方案中的文件应该可供数千个同时访问和处理整个数据集的计算实例访问.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将 Amazon FSx 用于 Lustre 临时文件系统.
    • B. 使用 Amazon FSx for Lustre 持久文件系统.
    • C. 将 Amazon Elastic File System (Amazon EFS) 与突发吞吐量模式结合使用.
    • D. 将 Amazon Elastic File System (Amazon EFS) 与预配置吞吐量模式结合使用.

    查看题目 →

  46. Q46. Q746.一家电子商务公司在本地运行 PostgreSQL 数据库.数据库使用高 IOPS Amazon Elastic Block Store (Amazon EBS) 块存储来存储数据.每日每秒峰值 I/O 事务不超过 15,000 IOPS.该公司希望将数据库迁移到 Amazon RDS for PostgreSQL,并提供独立于磁盘存储容量的磁盘 IOPS 性能.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 配置通用 SSD (gp2) EBS 卷存储类型并配置 15,000 IOPS.
    • B. 配置预配置 IOPS SSD (io1) EBS 卷存储类型并预配置 15,000 IOPS.
    • C. 配置通用 SSD (gp3) EBS 卷存储类型并配置 15,000 IOPS.
    • D. 配置 EBS 磁卷类型以实现最大 IOPS.

    查看题目 →

  47. Q47. Q747.一家公司希望将其本地 Microsoft SQL Server Enterprise 版数据库迁移到 AWS.该公司的在线应用程序使用数据库来处理交易.数据分析团队使用相同的生产数据库来运行报告进行分析处理.该公司希望通过尽可能转向托管服务来减少运营开销.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 迁移到 Amazon RDS for Microsoft SOL Server.使用只读副本进行报告
    • B. 迁移到 Amazon EC2 上的 Microsoft SQL Server.使用 Always On 只读副本进行报告
    • C. 迁移到 Amazon DynamoDB.使用 DynamoDB 按需副本进行报告
    • D. 迁移到 Amazon Aurora MySQL.使用 Aurora 只读副本进行报告

    查看题目 →

  48. Q48. Q748.一家公司维护一个将用户映射到成本中心的 Amazon RDS 数据库.该公司在 AWS Organizations 的一个组织中拥有账户.该公司需要一种解决方案来标记在组织中的特定 AWS 账户中创建的所有资源.解决方案必须使用创建该资源的用户的成本中心 ID 来标记每个资源.哪种解决方案可以满足这些要求?

    • A. 将特定 AWS 账户从管理账户移至组织中的新组织单位 (OU).创建服务控制策略 (SCP),要求所有现有资源在创建资源之前具有正确的成本中心标签.将 SCP 应用到新 OU.
    • B. 创建 AWS Lambda 函数,以在 Lambda 函数从 RDS 数据库查找适当的成本中心后标记资源.配置响应 AWS CloudTrail 事件的 Amazon EventBridge 规则以调用 Lambda 函数.
    • C. 创建 AWS CloudFormation 堆栈以部署 AWS Lambda 函数.配置 Lambda 函数以从 RDS 数据库查找适当的成本中心并标记资源.创建 Amazon EventBridge 计划规则以调用 CloudFormation 堆栈.
    • D. 创建 AWS Lambda 函数以使用默认值标记资源.配置 Amazon EventBridge 规则,该规则响应 AWS CloudTrail 事件,以便在资源缺少成本中心标签时调用 Lambda 函数.

    查看题目 →

  49. Q49. Q749.一家公司在具有目标组的 Auto Scaling 组中的 Amazon EC2 实例上运行 Web 应用程序.该公司将该应用程序设计为与会话亲和性(粘性会话)配合使用,以获得更好的用户体验.该应用程序必须作为端点通过互联网公开可用.必须将 WAF 应用于端点以提高安全性.必须在端点上配置会话亲和性(粘性会话).哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 创建公共网络负载均衡器.指定应用程序目标组.
    • B. 创建网关负载均衡器.指定应用程序目标组.
    • C. 创建公共应用程序负载均衡器.指定应用程序目标组.
    • D. 创建第二个目标组.将弹性 IP 地址添加到 EC2 实例.
    • E. 在 AWS WAF 中创建 Web ACL.将 Web ACL 与端点关联

    查看题目 →

  50. Q50. Q750.一家公司在 AWS Organizations 的一个组织中拥有多个可供不同业务部门使用的 AWS 账户.该公司在全球设有多个办事处.公司需要更新安全组规则以允许新的办公室 CIDR 范围或删除整个组织中的旧 CIDR 范围.该公司希望集中管理安全组规则,以最大限度地减少更新 CIDR 范围所需的管理开销.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 在组织的管理账户中创建 VPC 安全组.当需要更新 CIDR 范围时更新安全组.
    • B. 创建包含 CIDR 列表的 VPC 客户管理前缀列表.使用 AWS Resource Access Manager (AWS RAM) 在整个组织内共享前缀列表.使用整个组织的安全组中的前缀列表.
    • C. 创建 AWS 托管前缀列表.使用 AWS Security Hub 策略在整个组织内强制执行安全组更新.当 CIDR 范围更改时,使用 AWS Lambda 函数自动更新前缀列表.
    • D. 在中央管理 AWS 账户中创建安全组.为整个组织创建 AWS Firewall Manager 通用安全组策略.选择之前创建的安全组作为策略中的主要组.

    查看题目 →

  51. Q51. Q751.一家公司使用本地网络附加存储 (NAS) 系统为其高性能计算 (HPC) 工作负载提供文件共享.该公司希望将其对延迟敏感的 HPC 工作负载及其存储迁移到 AWS 云.公司必须能够从文件系统提供 NFS 和 SMB 多协议访问.哪种解决方案能够以最少的延迟满足这些要求? (选择两个.)

    • A. 将计算优化的 EC2 实例部署到集群置放群组中.
    • B. 将计算优化的 EC2 实例部署到分区置放群组中.
    • C. 将 EC2 实例附加到 Amazon FSx for Lustre 文件系统.
    • D. 将 EC2 实例附加到 Amazon FSx for OpenZFS 文件系统.
    • E. 将 EC2 实例附加到 Amazon FSx for NetApp ONTAP 文件系统.

    查看题目 →

  52. Q52. Q752.一家公司正在搬迁其数据中心,并希望在 2 周内将 50 TB 的数据安全地传输到 AWS.现有数据中心具有与 AWS 的站点到站点 VPN 连接,利用率为 90%.解决方案架构师应该使用哪种 AWS 服务来满足这些要求?

    • A. 具有 VPC 终端节点的 AWS DataSync
    • B. AWS Direct Connect
    • C. AWS Snowball 边缘存储优化
    • D. AWS 存储网关

    查看题目 →

  53. Q53. Q753.一家公司在 Auto Scaling 组中的 Amazon EC2 按需实例上托管应用程序.申请高峰时间出现在每天的同一时间.应用程序用户报告在高峰时段开始时应用程序性能缓慢.该应用程序在高峰时段开始后 2-3 小时内正常运行.该公司希望确保该应用程序在高峰时段开始时正常运行.哪种解决方案可以满足这些要求?

    • A. 配置应用程序负载均衡器以将流量正确分配到实例.
    • B. 为 Auto Scaling 组配置动态伸缩策略,以根据内存利用率启动新实例.
    • C. 为 Auto Scaling 组配置动态扩展策略,以根据 CPU 利用率启动新实例.
    • D. 为 Auto Scaling 组配置计划伸缩策略,以便在高峰时段之前启动新实例.

    查看题目 →

  54. Q54. Q754.一家公司在 AWS 上运行连接到该公司的 Amazon RDS 数据库的应用程序.应用程序会在周末和一年中的高峰时间扩展.该公司希望为其连接到数据库的应用程序更有效地扩展数据库.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将 Amazon DynamoDB 与连接池以及数据库的目标组配置结合使用.更改应用程序以使用 DynamoDB 终端节点.
    • B. 将 Amazon RDS 代理与数据库的目标组结合使用.更改应用程序以使用 RDS 代理端点.
    • C. 使用在 Amazon EC2 上运行的自定义代理作为数据库的中介.更改应用程序以使用自定义代理端点.
    • D. 使用 AWS Lambda 函数为数据库提供带有目标组配置的连接池.更改应用程序以使用 Lambda 函数.

    查看题目 →

  55. Q55. Q755.一家公司的客户遍布世界各地.该公司希望利用自动化来保护其系统和网络基础设施.公司的安全团队必须能够跟踪和审核基础设施的所有增量更改.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Organizations 设置基础设施.使用 AWS Config 跟踪更改.
    • B. 使用 AWS CloudFormation 设置基础设施.使用 AWS Config 跟踪更改.
    • C. 使用 AWS Organizations 设置基础设施.使用 AWS Service Catalog 跟踪更改.
    • D. 使用 AWS CloudFormation 设置基础设施.使用 AWS Service Catalog 跟踪更改.

    查看题目 →

  56. Q56. Q756.一家初创公司正在 Amazon EC2 实例上为其客户托管一个网站.该网站由无状态 Python 应用程序和 MySQL 数据库组成.该网站仅提供少量流量.公司关心实例的可靠性,需要迁移到高可用的架构.公司不能修改应用程序代码.解决方案架构师应该采取哪些操作组合来实现网站的高可用性? (选择两个.)

    • A. 在每个使用的可用区中配置一个互联网网关.
    • B. 将数据库迁移到 Amazon RDS for MySQL 多可用区数据库实例.
    • C. 将数据库迁移到 Amazon DynamoDB,并启用 DynamoDB 自动扩展.
    • D. 使用 AWS DataSync 跨多个 EC2 实例同步数据库数据.
    • E. 创建应用程序负载均衡器以将流量分配到分布在两个可用区的 EC2 实例的 Auto Scaling 组.

    查看题目 →

  57. Q57. Q757.一家公司在 AWS Organizations 中创建了一个新组织.该组织为公司的开发团队拥有多个帐户.开发团队成员使用 AWS IAM Identity Center (AWS Single Sign-On) 访问账户.对于公司的每个应用程序,开发团队必须使用预定义的应用程序名称来标记创建的资源.解决方案架构师需要设计一个解决方案,使开发团队能够仅在应用程序名称标签具有批准的值时创建资源.哪种解决方案可以满足这些要求?

    • A. 创建一个具有条件允许策略的 IAM 组,该策略要求为要创建的资源指定应用程序名称标签.
    • B. 创建一个跨账户角色,该角色对具有应用程序名称标签的任何资源具有拒绝策略.
    • C. 在 AWS 资源组中创建资源组,以验证标签是否应用于所有账户中的所有资源.
    • D. 在组织中创建一个标签策略,其中包含允许的应用程序名称列表.

    查看题目 →

  58. Q58. Q758.一家公司在 Amazon RDS for PostgreSQL 上运行其数据库.该公司希望有一个安全的解决方案,通过每 30 天轮换一次密码来管理主用户密码.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon EventBridge 安排自定义 AWS Lambda 函数每 30 天轮换一次密码.
    • B. 在AWS CLI 中使用modify-db-instance 命令更改密码.
    • C. 将 AWS Secrets Manager 与 Amazon RDS for PostgreSQL 集成以自动执行密码轮换.
    • D. 将 AWS Systems Manager Parameter Store 与 Amazon RDS for PostgreSQL 集成以自动执行密码轮换.

    查看题目 →

  59. Q59. Q759.一家公司对使用 Amazon DynamoDB 表的应用程序执行测试.测试每周运行一次,每次 4 小时.该公司知道测试期间应用程序每秒对表执行多少次读写操作.该公司目前没有将 DynamoDB 用于任何其他用例.解决方案架构师需要优化表的成本.哪种解决方案可以满足这些要求?

    • A. 选择点播模式.适当更新读取和写入容量单位.
    • B. 选择配置模式.适当更新读取和写入容量单位.
    • C. 购买为期 1 年的 DynamoDB 预留容量.
    • D. 购买为期 3 年的 DynamoDB 预留容量.

    查看题目 →

  60. Q60. Q760.一家公司在 Amazon EC2 实例上运行其应用程序.该公司定期对其 AWS 成本进行财务评估.该公司最近发现了异常支出.该公司需要一个解决方案来防止异常支出.该解决方案必须监控成本并在出现异常支出时通知负责任的利益相关者.哪种解决方案可以满足这些要求?

    • A. 使用 AWS 预算模板创建零支出预算.
    • B. 在 AWS Billing and Cost Management 控制台中创建 AWS 成本异常检测监视器.
    • C. 创建 AWS 定价计算器估算当前运行的工作负载定价详细信息.
    • D. 使用 Amazon CloudWatch 监控成本并识别异常支出.

    查看题目 →

  61. Q61. Q761.一家营销公司从营销活动中收到 Amazon S3 中的大量新点击流数据.该公司需要快速分析 Amazon S3 中的点击流数据.然后公司需要确定是否在数据管道中进一步处理数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在 Spark 目录中创建外部表.在 AWS Glue 中配置作业以查询数据.
    • B. 配置 AWS Glue 爬网程序来爬网数据.配置 Amazon Athena 以查询数据.
    • C. 在 Hive 元存储中创建外部表.在 Amazon EMR 中配置 Spark 作业以查询数据.
    • D. 配置 AWS Glue 爬网程序来爬网数据.配置 Amazon Kinesis Data Analytics 以使用 SQL 查询数据.

    查看题目 →

  62. Q62. Q762.一家公司在 Auto Scaling 组中的 Amazon EC2 实例上运行 Web 应用程序.该应用程序使用在 Amazon RDS for PostgreSQL 数据库实例上运行的数据库.当流量增加时,应用程序执行缓慢.在高流量期间,数据库会经历繁重的读取负载.解决方案架构师应该采取哪些措施来解决这些性能问题? (选择两个.)

    • A. 为数据库实例开启自动伸缩.
    • B. 为数据库实例创建只读副本.配置应用程序以将读取流量发送到只读副本.
    • C. 将数据库实例转换为多可用区数据库实例部署.配置应用程序以将读取流量发送到备用数据库实例.
    • D. 创建 Amazon ElastiCache 集群.配置应用程序以在 ElastiCache 集群中缓存查询结果.
    • E. 配置 Auto Scaling 组子网,以确保在与数据库实例相同的可用区中预置 EC2 实例.

    查看题目 →

  63. Q63. Q763.一家公司使用 Amazon EC2 实例和 Amazon Elastic Block Store (Amazon EBS) 卷来运行应用程序.该公司每天为每个 EBS 卷创建一个快照,以满足合规性要求.该公司希望实现一种能够防止 EBS 卷快照意外删除的架构.该解决方案不得更改存储管理员用户的管理权限.哪种解决方案能够以最少的管理工作满足这些要求?

    • A. 创建一个有权删除快照的 IAM 角色.将角色附加到新的 EC2 实例.使用新 EC2 实例中的 AWS CLI 删除快照.
    • B. 创建拒绝快照删除的 IAM 策略.将策略附加到存储管理员用户.
    • C. 为快照添加标签.在回收站中为具有标签的 EBS 快照创建保留规则.
    • D. 锁定EBS快照以防止删除.

    查看题目 →

  64. Q64. Q764.公司的应用程序使用部署在 Amazon VPC 中的网络负载均衡器. Auto Scaling 组. Amazon EC2 实例和数据库.该公司希望在其 Amazon VPC 中近乎实时地捕获进出网络接口的流量信息.该公司希望将信息发送到 Amazon OpenSearch Service 进行分析.哪种解决方案可以满足这些要求?

    • A. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Streams 将日志从日志组流式传输到 OpenSearch Service.
    • B. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service.
    • C. 在 AWS CloudTrail 中创建跟踪.配置VPC流日志,将日志数据发送到路径.使用 Amazon Kinesis Data Streams 将日志从跟踪流式传输到 OpenSearch Service.
    • D. 在 AWS CloudTrail 中创建跟踪.配置VPC流日志,将日志数据发送到路径.使用 Amazon Kinesis Data Firehose 将日志从跟踪流式传输到 OpenSearch Service.

    查看题目 →

  65. Q65. Q765.一家公司正在开发一个将在生产 Amazon Elastic Kubernetes Service (Amazon EKS) 集群上运行的应用程序. EKS 集群具有使用按需实例调配的托管节点组.该公司需要一个专用的 EKS 集群来进行开发工作.该公司将不经常使用开发集群来测试应用程序的弹性. EKS 集群必须管理所有节点.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 创建仅包含 Spot 实例的托管节点组.
    • B. 创建两个被管节点组.为一个节点组配置按需实例.使用 Spot 实例配置第二个节点组.
    • C. 创建一个具有使用 Spot 实例的启动配置的 Auto Scaling 组.配置用户数据以将节点添加到 EKS 集群.
    • D. 创建仅包含按需实例的托管节点组.

    查看题目 →

  66. Q66. Q766.一家公司将敏感数据存储在 Amazon S3 中.解决方案架构师需要创建加密解决方案.公司需要完全控制用户以最小的努力创建. 轮换和禁用加密密钥的能力,以处理任何必须加密的数据.哪种解决方案可以满足这些要求?

    • A. 使用默认服务器端加密和 Amazon S3 托管加密密钥 (SSE-S3) 来存储敏感数据.
    • B. 使用 AWS Key Management Service (AWS KMS) 创建客户托管密钥.使用新密钥通过使用 AWS KMS 密钥 (SSE-KMS) 进行服务器端加密来加密 S3 对象.
    • C. 使用 AWS Key Management Service (AWS KMS) 创建 AWS 托管密钥.使用新密钥通过使用 AWS KMS 密钥 (SSE-KMS) 进行服务器端加密来加密 S3 对象.
    • D. 将 S3 对象下载到 Amazon EC2 实例.使用客户管理的密钥加密对象.将加密的对象上传回 Amazon S3.

    查看题目 →

  67. Q67. Q767.一家公司希望将其本地虚拟机 (VM) 备份到 AWS.该公司的备份解决方案将本地备份作为对象导出到 Amazon S3 存储桶. S3 备份必须保留 30 天,并且必须在 30 天后自动删除.哪种步骤组合可以满足这些要求? (选择三项.)

    • A. 创建启用了 S3 对象锁定的 S3 存储桶.
    • B. 创建启用了对象版本控制的 S3 存储桶.
    • C. 配置对象的默认保留期为 30 天.
    • D. 配置 S3 生命周期策略以保护对象 30 天.
    • E. 配置 S3 生命周期策略以在 30 天后使对象过期.
    • F. 配置备份解决方案以标记具有 30 天保留期的对象

    查看题目 →

  68. Q68. Q768.解决方案架构师需要将文件从 Amazon S3 存储桶复制到 Amazon Elastic File System (Amazon EFS) 文件系统和另一个 S3 存储桶.必须连续复制文件.新文件会一致添加到原始 S3 存储桶中.仅当源文件发生更改时,才应覆盖复制的文件.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为目标 S3 存储桶和 EFS 文件系统创建 AWS DataSync 位置.为目标 S3 存储桶和 EFS 文件系统创建任务.将传输模式设置为仅传输已更改的数据.
    • B. 创建 AWS Lambda 函数.将文件系统挂载到该函数.设置 S3 事件通知,以便在 Amazon S3 中创建和更改文件时调用该函数.配置将文件复制到文件系统和目标S3存储桶的功能.
    • C. 为目标 S3 存储桶和 EFS 文件系统创建 AWS DataSync 位置.为目标 S3 存储桶和 EFS 文件系统创建任务.设置传输模式以传输所有数据.
    • D. 在与文件系统相同的 VPC 中启动 Amazon EC2 实例.挂载文件系统.创建一个脚本,定期将源 S3 存储桶中更改的所有对象同步到目标 S3 存储桶和已挂载的文件系统.

    查看题目 →

  69. Q69. Q769.一家公司使用 Amazon EC2 实例并将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷上.公司必须确保使用 AWS Key Management Service (AWS KMS) 对所有静态数据进行加密.公司必须能够控制加密密钥的轮换.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建客户管理的密钥.使用密钥加密 EBS 卷.
    • B. 使用 AWS 托管密钥加密 EBS 卷.使用密钥配置自动密钥轮换.
    • C. 使用导入的密钥材料创建外部 KMS 密钥.使用密钥加密 EBS 卷.
    • D. 使用 AWS 拥有的密钥加密 EBS 卷.

    查看题目 →

  70. Q70. Q770.公司需要一种解决方案来对 Amazon EC2 实例执行静态数据加密.该解决方案必须自动识别不合规的资源并根据结果强制执行合规策略.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 使用允许用户仅创建加密的 Amazon Elastic Block Store (Amazon EBS) 卷的 IAM 策略.使用 AWS Config 和 AWS Systems Manager 自动检测和修复未加密的 EBS 卷.
    • B. 使用 AWS Key Management Service (AWS KMS) 管理对加密的 Amazon Elastic Block Store (Amazon EBS) 卷的访问.使用 AWS Lambda 和 Amazon EventBridge 自动检测和修复未加密的 EBS 卷.
    • C. 使用 Amazon Macie 检测未加密的 Amazon Elastic Block Store (Amazon EBS) 卷.使用 AWS Systems Manager 自动化规则自动加密现有和新的 EBS 卷.
    • D. 使用 Amazon Inspector 检测未加密的 Amazon Elastic Block Store (Amazon EBS) 卷.使用 AWS Systems Manager 自动化规则自动加密现有和新的 EBS 卷.

    查看题目 →

  71. Q71. Q771.一家公司正在将其多层本地应用程序迁移到 AWS.该应用程序由单节点 MySQL 数据库和多节点 Web 层组成.公司必须尽量减少迁移期间对应用程序的更改.该公司希望在迁移后提高应用程序的弹性.哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 将 Web 层迁移到应用程序负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例.
    • B. 将数据库迁移到网络负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例.
    • C. 将数据库迁移到 Amazon RDS 多可用区部署.
    • D. 将 Web 层迁移到 AWS Lambda 函数.
    • E. 将数据库迁移到 Amazon DynamoDB 表.

    查看题目 →

  72. Q72. Q772.一家公司希望将其 Web 应用程序从本地迁移到 AWS.该公司位于 eu-central-1 地区附近.由于法规原因,该公司无法在 eu-central-1 中启动其部分应用程序.该公司希望实现个位数毫秒的延迟.哪种解决方案可以满足这些要求?

    • A. 在 eu-central-1 中部署应用程序.将公司 VPC 从 eu-central-1 扩展到 Amazon CloudFront 中的边缘站点.
    • B. 通过将公司的 VPC 从 eu-central-1 扩展到所选本地区域,在 AWS 本地区域中部署应用程序.
    • C. 在 eu-central-1 中部署应用程序.将公司 VPC 从 eu-central-1 扩展到 Amazon CloudFront 中的区域边缘缓存.
    • D. 通过将公司 VPC 从 eu-central-1 扩展到所选的 Wavelength 区域,在 AWS Wavelength 区域中部署应用程序.

    查看题目 →

  73. Q73. Q773.一家公司管理 AWS Organizations 中的 AWS 账户.为账户配置 AWS IAM Identity Center (AWS Single Sign-On) 和 AWS Control Tower.该公司希望管理所有帐户的多个用户权限.这些权限将由多个 IAM 用户使用,并且必须在开发人员和管理员团队之间分配.每个团队需要不同的权限.该公司想要一个包含两个团队都雇用的新用户的解决方案.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在 IAM Identity Center 中为每个账户创建单独的用户.在 IAM Identity Center 中创建单独的开发人员和管理员组.将用户分配到适当的组.为每个组创建自定义 IAM 策略以设置细粒度的权限.
    • B. 在 IAM Identity Center 中为每个账户创建单独的用户.在 IAM Identity Center 中创建单独的开发人员和管理员组.将用户分配到适当的组.根据需要将 AWS 托管 IAM 策略附加到每个用户以获得细粒度的权限.
    • C. 在 IAM Identity Center 中创建个人用户.在 IAM Identity Center 中创建新的开发人员和管理员组.创建新的权限集,其中包括每个组的适当 IAM 策略.将新组分配给适当的帐户.将新权限集分配给新组.当雇用新用户时,将他们添加到适当的组中.
    • D. 在 IAM Identity Center 中创建个人用户.创建新的权限集,其中包括适合每个用户的 IAM 策略.将用户分配到适当的帐户.向特定账户内的用户授予额外的 IAM 权限.当雇用新用户时,将其添加到 IAM Identity Center 并将其分配给账户.

    查看题目 →

  74. Q74. Q774.一家公司定期将 GB 大小的文件上传到 Amazon S3.该公司上传文件后,使用一组 Amazon EC2 Spot 实例对文件格式进行转码.当公司将数据从本地数据中心上传到 Amazon S3 以及公司将数据从 Amazon S3 下载到 EC2 实例时,公司需要扩展吞吐量.哪些解决方案可以满足这些要求? (选择两个.)

    • A. 使用 S3 存储桶访问点,而不是直接访问 S3 存储桶.
    • B. 将文件上传到多个 S3 存储桶中.
    • C. 使用 S3 分段上传.
    • D. 并行获取对象的多个字节范围.
    • E. 上传文件时为每个对象添加随机前缀.

    查看题目 →

  75. Q75. Q775.一家公司正在使用 Application Load Balancer 在三个 AWS 区域中部署应用程序. Amazon Route 53 将用于在这些区域之间分配流量.解决方案架构师应使用哪种 Route 53 配置来提供最高性能的体验?

    • A. 创建具有延迟策略的 A 记录.
    • B. 使用地理位置策略创建 A 记录.
    • C. 创建具有故障转移策略的 CNAME 记录.
    • D. 创建具有地理位置邻近政策的 CNAME 记录.

    查看题目 →

  76. Q76. Q776.一家公司正在 AWS 上构建购物应用程序.该应用程序提供的目录每月更改一次,并且需要根据流量进行扩展.该公司希望应用程序的延迟尽可能低.来自每个用户购物车的数据需要具有高可用性.即使用户断开连接并重新连接,用户会话数据也必须可用.解决方案架构师应该怎样做才能确保始终保留购物车数据?

    • A. 配置应用程序负载均衡器以启用粘性会话功能(会话亲和性)以访问 Amazon Aurora 中的目录.
    • B. 配置 Amazon ElastiCache for Redis 以缓存来自 Amazon DynamoDB 的目录数据和来自用户会话的购物车数据.
    • C. 配置 Amazon OpenSearch Service 以缓存来自 Amazon DynamoDB 的目录数据和来自用户会话的购物车数据.
    • D. 使用 Amazon Elastic Block Store (Amazon EBS) 存储配置 Amazon EC2 实例来存储目录和购物车.配置自动快照.

    查看题目 →

  77. Q77. Q777.公司需要为客户提供对其数据的安全访问.该公司处理客户数据并将结果存储在 Amazon S3 存储桶中.所有数据都受到严格的法规和安全要求的约束.数据必须静态加密.每个客户必须只能从其 AWS 账户访问自己的数据.公司员工不得访问数据.哪种解决方案可以满足这些要求?

    • A. 为每个客户预置一个 AWS Certificate Manager (ACM) 证书.加密客户端数据.在私有证书策略中,拒绝除客户提供的 IAM 角色之外的所有委托人对证书的访问.
    • B. 为每个客户配置单独的 AWS Key Management Service (AWS KMS) 密钥.对数据服务器端进行加密.在 S3 存储桶策略中,拒绝对除客户提供的 IAM 角色之外的所有委托人的数据进行解密.
    • C. 为每个客户配置单独的 AWS Key Management Service (AWS KMS) 密钥.对数据服务器端进行加密.在每个 KMS 密钥策略中,拒绝对除客户提供的 IAM 角色之外的所有委托人的数据进行解密.
    • D. 为每个客户配置 AWS Certificate Manager (ACM) 证书.加密客户端数据.在公共证书策略中,拒绝除客户提供的 IAM 角色之外的所有委托人对证书的访问.

    查看题目 →

  78. Q78. Q778.解决方案架构师创建一个包含两个公有子网和两个私有子网的 VPC.公司安全要求要求解决方案架构师在私有子网中启动所有 Amazon EC2 实例.但是,当解决方案架构师启动在私有子网中的端口 80 和 443 上运行 Web 服务器的 EC2 实例时,没有外部 Internet 流量可以连接到该服务器.解决方案架构师应该做什么来解决这个问题?

    • A. 将 EC2 实例附加到私有子网中的 Auto Scaling 组.确保网站的 DNS 记录解析为 Auto Scaling 组标识符.
    • B. 在公共子网中配置面向互联网的应用程序负载均衡器 (ALB).将 EC2 实例添加到与 ALB 关联的目标组确保网站的 DNS 记录解析为 ALB.
    • C. 在私有子网中启动 NAT 网关.更新私有子网的路由表以添加到 NAT 网关的默认路由.将公共弹性 IP 地址附加到 NAT 网关.
    • D. 确保附加到 EC2 实例的安全组允许端口 80 上的 HTTP 流量和端口 443 上的 HTTPS 流量.确保网站的 DNS 记录解析为 EC2 实例的公共 IP 地址.

    查看题目 →

  79. Q79. Q779.一家公司有一个在其本地数据中心使用 Docker 容器的应用程序.该应用程序在容器主机上运行,该容器主机将持久数据存储在主机上的卷中.容器实例使用存储的持久数据.该公司希望将应用程序转移到完全托管的服务,因为该公司不想管理任何服务器或存储基础设施.哪种解决方案可以满足这些要求?

    • A. 将 Amazon Elastic Kubernetes Service (Amazon EKS) 与自我管理节点结合使用.创建附加到 Amazon EC2 实例的 Amazon Elastic Block Store (Amazon EBS) 卷.使用 EBS 卷作为安装在容器中的持久卷.
    • B. 将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate 启动类型结合使用.创建 Amazon Elastic File System (Amazon EFS) 卷.添加 EFS 卷作为安装在容器中的持久存储卷.
    • C. 将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate 启动类型结合使用.创建 Amazon S3 存储桶.将 S3 存储桶映射为安装在容器中的持久存储卷.
    • D. 将 Amazon Elastic Container Service (Amazon ECS) 与 Amazon EC2 启动类型结合使用.创建 Amazon Elastic File System (Amazon EFS) 卷.添加 EFS 卷作为安装在容器中的持久存储卷.

    查看题目 →

  80. Q80. Q780.一家游戏公司希望在多个 AWS 区域推出新的面向互联网的应用程序.应用程序将使用 TCP 和 UDP 协议进行通信.公司需要为全球用户提供高可用性和最小延迟.解决方案架构师应该采取哪些操作组合来满足这些要求? (选择两个.)

    • A. 在每个区域的应用程序前面创建内部网络负载均衡器.
    • B. 在每个区域中的应用程序前面创建外部应用程序负载均衡器.
    • C. 创建 AWS Global Accelerator 加速器以将流量路由到每个区域中的负载均衡器.
    • D. 配置 Amazon Route 53 以使用地理位置路由策略来分配流量.
    • E. 配置 Amazon CloudFront 以处理流量并将请求路由到每个区域中的应用程序

    查看题目 →

  81. Q81. Q781.一家公司将最近一次海洋调查中的 200 TB 数据复制到 AWS Snowball Edge Storage Optimized 设备上.该公司拥有一个托管在 AWS 上的高性能计算 (HPC) 集群,用于寻找石油和天然气矿藏.解决方案架构师必须为集群提供一致的亚毫秒级延迟以及对 Snowball Edge Storage Optimized 设备上数据的高吞吐量访问.该公司正在将设备送回 AWS.哪种解决方案可以满足这些要求?

    • A. 创建 Amazon S3 存储桶.将数据导入到 S3 存储桶中.配置 AWS Storage Gateway 文件网关以使用 S3 存储桶.从 HPC 集群实例访问文件网关.
    • B. 创建 Amazon S3 存储桶.将数据导入到 S3 存储桶中.配置 Amazon FSx for Lustre 文件系统,并将其与 S3 存储桶集成.从 HPC 集群实例访问 FSx for Lustre 文件系统.
    • C. 创建 Amazon S3 存储桶和 Amazon Elastic File System (Amazon EFS) 文件系统.将数据导入到 S3 存储桶中.将数据从 S3 存储桶复制到 EFS 文件系统.从 HPC 集群实例访问 EFS 文件系统.
    • D. 创建 Amazon FSx for Lustre 文件系统.将数据直接导入 FSx for Lustre 文件系统.从 HPC 集群实例访问 FSx for Lustre 文件系统.

    查看题目 →

  82. Q82. Q782.在线视频游戏公司必须保持其游戏服务器的超低延迟.游戏服务器在 Amazon EC2 实例上运行.该公司需要一个能够每秒处理数百万个 UDP 互联网流量请求的解决方案.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用互联网流量所需的协议和端口配置应用程序负载均衡器.指定 EC2 实例作为目标.
    • B. 为互联网流量配置网关负载均衡器.指定 EC2 实例作为目标.
    • C. 使用互联网流量所需的协议和端口配置网络负载均衡器.指定 EC2 实例作为目标.
    • D. 在不同 AWS 区域的 EC2 实例上启动一组相同的游戏服务器.将互联网流量路由到两组 EC2 实例.

    查看题目 →

  83. Q83. Q783.一家公司托管在部署到多个可用区的 Amazon RDS 实例上运行的数据库.该公司定期针对数据库运行脚本以报告添加到数据库中的新条目.针对数据库运行的脚本会对关键应用程序的性能产生负面影响.该公司需要以最小的成本提高应用程序性能.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 向脚本添加功能以识别具有最少活动连接的实例.配置脚本以从该实例读取以报告新条目总数.
    • B. 创建数据库的只读副本.配置脚本以仅查询只读副本以报告新条目总数.
    • C. 指示开发团队在每天结束时手动导出数据库中当天的新条目.
    • D. 使用 Amazon ElastiCache 缓存脚本针对数据库运行的常见查询.

    查看题目 →

  84. Q84. Q784.一家公司正在使用应用程序负载均衡器 (ALB) 向互联网展示其应用程序.该公司发现整个应用程序中存在异常流量访问模式.解决方案架构师需要提高基础设施的可见性,以帮助公司更好地了解这些异常情况.满足这些要求的最高效的运营解决方案是什么?

    • A. 在 Amazon Athena 中为 AWS CloudTrail 日志创建一个表.创建相关信息的查询.
    • B. 启用对 Amazon S3 的 ALB 访问日志记录.在 Amazon Athena 中创建表并查询日志.
    • C. 启用对 Amazon S3 的 ALB 访问日志记录.在文本编辑器中打开每个文件,并在每一行中搜索相关信息.
    • D. 在专用的 Amazon EC2 实例上使用 Amazon EMR 直接查询 ALB 以获取流量访问日志信息.

    查看题目 →

  85. Q85. Q785.一家公司希望在其 AWS 环境中使用 NAT 网关.公司私有子网中的 Amazon EC2 实例必须能够通过 NAT 网关连接到公共互联网.哪种解决方案可以满足这些要求?

    • A. 在与 EC2 实例相同的私有子网中创建公共 NAT 网关.
    • B. 在与 EC2 实例相同的私有子网中创建私有 NAT 网关.
    • C. 在与 EC2 实例相同的 VPC 中的公有子网中创建公有 NAT 网关.
    • D. 在与 EC2 实例相同的 VPC 中的公有子网中创建私有 NAT 网关.

    查看题目 →

  86. Q86. Q786.一家公司正在 us-east-1 区域运行照片托管服务.该服务使多个国家/地区的用户能够上传和查看照片.有些照片的浏览量持续数月之久,而另一些照片的浏览时间则不到一周.该应用程序允许每张照片上传最多 20 MB.该服务使用照片元数据来确定向每个用户显示哪些照片.哪种解决方案以最具成本效益的方式提供适当的用户访问?

    • A. 将照片存储在 Amazon DynamoDB 中.打开 DynamoDB Accelerator (DAX) 以缓存经常查看的项目.
    • B. 将照片存储在 Amazon S3 智能分层存储类中.将照片元数据及其 S3 位置存储在 DynamoDB 中.
    • C. 将照片存储在 Amazon S3 标准存储类中.设置 S3 生命周期策略,将超过 30 天的照片移至 S3 标准-不频繁访问(S3 标准-IA)存储类别.使用对象标签来跟踪元数据.
    • D. 将照片存储在 Amazon S3 Glacier 存储类中.设置 S3 生命周期策略,将超过 30 天的照片移至 S3 Glacier Deep Archive 存储类别.将照片元数据及其 S3 位置存储在 Amazon OpenSearch Service 中.

    查看题目 →

  87. Q87. Q787.一家公司在应用程序负载均衡器后面的 Amazon EC2 实例上运行高度可用的 Web 应用程序.该公司使用 Amazon CloudWatch 指标.随着 Web 应用程序流量的增加,一些 EC2 实例会因许多未完成的请求而变得过载. CloudWatch 指标显示,与其他 EC2 实例相比,某些 EC2 实例处理的请求数量和接收响应的时间都较高.该公司不希望将新请求转发到已经超载的 EC2 实例.哪种解决方案可以满足这些要求?

    • A. 使用基于 RequestCountPerTarget 和 ActiveConnectionCount CloudWatch 指标的循环路由算法.
    • B. 使用基于 RequestCountPerTarget 和 ActiveConnectionCount CloudWatch 指标的最少未完成请求算法.
    • C. 使用基于 RequestCount 和 TargetResponseTime CloudWatch 指标的循环路由算法.
    • D. 使用基于 RequestCount 和 TargetResponseTime CloudWatch 指标的最少未完成请求算法.

    查看题目 →

  88. Q88. Q788.一家公司使用 Amazon EC2. AWS Fargate 和 AWS Lambda 在公司的 AWS 账户中运行多个工作负载.该公司希望充分利用其计算节省计划.该公司希望在计算节省计划的覆盖范围下降时收到通知.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 使用 AWS 预算为 Savings Plans 创建每日预算.使用覆盖阈值配置预算,以向适当的电子邮件收件人发送通知.
    • B. 创建一个 Lambda 函数,根据 Savings Plans 运行覆盖率报告.使用 Amazon Simple Email Service (Amazon SES) 将报告通过电子邮件发送给相应的电子邮件收件人.
    • C. 为 Savings Plans 预算创建 AWS Budgets 报告.将频率设置为每天.
    • D. 创建储蓄计划警报订阅.启用所有通知选项.输入电子邮件地址以接收通知.

    查看题目 →

  89. Q89. Q789.一家公司在 AWS 上运行实时数据提取解决方案.该解决方案包含最新版本的 Amazon Managed Streaming for Apache Kafka (Amazon MSK).该解决方案部署在跨三个可用区的私有子网中的 VPC 中.解决方案架构师需要重新设计数据摄取解决方案,以便通过互联网公开可用.传输中的数据也必须加密.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 在现有 VPC 中配置公有子网.在公有子网中部署 MSK 集群.更新 MSK 群集安全设置以启用相互 TLS 身份验证.
    • B. 创建一个具有公有子网的新 VPC.在公有子网中部署 MSK 集群.更新 MSK 群集安全设置以启用相互 TLS 身份验证.
    • C. 部署使用私有子网的应用程序负载均衡器 (ALB).配置 ALB 安全组入站规则以允许来自 HTTPS 协议的 VPC CIDR 块的入站流量.
    • D. 部署使用私有子网的网络负载均衡器 (NLB).配置 NLB 侦听器以通过 Internet 进行 HTTPS 通信.

    查看题目 →

  90. Q90. Q790.一家公司正在将大量数据从本地存储迁移到 AWS.同一 AWS 区域中基于 Windows. Mac 和 Linux 的 Amazon EC2 实例将使用 SMB 和 NFS 存储协议访问数据.该公司将定期访问部分数据.该公司将很少访问其余数据.该公司需要设计一个解决方案来托管数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建使用 EFS 智能分层的 Amazon Elastic File System (Amazon EFS) 卷.使用 AWS DataSync 将数据迁移到 EFS 卷.
    • B. 创建 Amazon FSx for ONTAP 实例.创建具有使用自动分层策略的根卷的 FSx for ONTAP 文件系统.将数据迁移到 FSx for ONTAP 卷.
    • C. 创建使用 S3 智能分层的 Amazon S3 存储桶.使用 AWS Storage Gateway Amazon S3 文件网关将数据迁移到 S3 存储桶.
    • D. 创建 Amazon FSx for OpenZFS 文件系统.将数据迁移到新卷.

    查看题目 →

  91. Q91. Q791.一家制造公司在 AWS 上运行其报告生成应用程序.该应用程序在大约 20 分钟内生成每个报告.该应用程序构建为在单个 Amazon EC2 实例上运行的整体应用程序.该应用程序需要频繁更新其紧密耦合的模块.随着公司添加新功能,应用程序的维护变得复杂.每次公司修补软件模块时,应用程序都会出现停机.报告生成必须在任何中断后从头开始.该公司希望重新设计应用程序,使应用程序能够灵活. 可扩展并逐步改进.该公司希望最大限度地减少应用程序停机时间.哪种解决方案可以满足这些要求?

    • A. 在 AWS Lambda 上将应用程序作为单个函数运行,并具有最大预配置并发性.
    • B. 使用 Spot 队列默认分配策略在 Amazon EC2 Spot 实例上将应用程序作为微服务运行.
    • C. 在 Amazon Elastic Container Service (Amazon ECS) 上将应用程序作为微服务运行,并具有服务自动扩展功能.
    • D. 使用一次性部署策略将应用程序作为单一应用程序环境在 AWS Elastic Beanstalk 上运行.

    查看题目 →

  92. Q92. Q792.一家公司希望将大型 Web 应用程序重新构建为无服务器微服务架构.该应用程序使用 Amazon EC2 实例并用 Python 编写.该公司选择了 Web 应用程序的一个组件作为微服务进行测试.该组件每秒支持数百个请求.该公司希望在支持 Python 的 AWS 解决方案上创建和测试微服务.该解决方案还必须自动扩展,并且需要最少的基础设施和最少的运营支持.哪种解决方案可以满足这些要求?

    • A. 使用 Spot 队列来自动扩展运行最新 Amazon Linux 操作系统的 EC2 实例.
    • B. 使用配置了高可用性的 AWS Elastic Beanstalk Web 服务器环境.
    • C. 使用 Amazon Elastic Kubernetes Service (Amazon EKS).启动自我管理的 EC2 实例的 Auto Scaling 组.
    • D. 使用运行自定义开发代码的 AWS Lambda 函数.

    查看题目 →

  93. Q93. Q793.公司拥有从其本地位置到 AWS 账户的 AWS Direct Connect 连接.该 AWS 账户在同一 AWS 区域中有 30 个不同的 VPC. VPC 使用私有虚拟接口 (VIF).每个VPC都有一个CIDR块,不与公司控制下的其他网络重叠.该公司希望集中管理网络架构,同时仍允许每个 VPC 与所有其他 VPC 和本地网络进行通信.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能.
    • B. 创建 Direct Connect 网关.重新创建专用 VIF 以使用新网关.通过创建新的虚拟专用网关来关联每个 VPC.
    • C. 创建中转 VP 将 Direct Connect 连接连接到中转 VP 在区域中的所有其他 VPC 之间创建对等连接.更新路由表.
    • D. 创建从本地到每个 VPC 的 AWS 站点到站点 VPN 连接.确保每个连接的两个 VPN 隧道均已开启.开启路由传播功能.

    查看题目 →

  94. Q94. Q794.一家公司拥有在 Amazon EC2 实例上运行的应用程序. EC2 实例使用具有关联策略的 IAM 角色连接到 Amazon RDS 数据库.该公司希望使用 AWS Systems Manager 修补 EC2 实例而不中断正在运行的应用程序.哪种解决方案可以满足这些要求?

    • A. 创建新的 IAM 角色.将 AmazonSSMManagedInstanceCore 策略附加到新的 IAM 角色.将新的 IAM 角色附加到 EC2 实例和现有 IAM 角色.
    • B. 创建 IAM 用户.将 AmazonSSMManagedInstanceCore 策略附加到 IAM 用户.配置 Systems Manager 以使用 IAM 用户来管理 EC2 实例.
    • C. 在 Systems Manager 中启用默认主机配置管理以管理 EC2 实例.
    • D. 从现有 IAM 角色中删除现有策略.将 AmazonSSMManagedInstanceCore 策略添加到现有 IAM 角色.

    查看题目 →

  95. Q95. Q795.一家公司将关键数据存储在该公司 AWS 账户的 Amazon DynamoDB 表中. IT 管理员意外删除了 DynamoDB 表.此次删除造成了重大数据丢失并扰乱了公司的运营.该公司希望在未来防止此类破坏.哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 在 AWS CloudTrail 中配置跟踪.为删除操作创建 Amazon EventBridge 规则.创建 AWS Lambda 函数以自动恢复已删除的 DynamoDB 表.
    • B. 为 DynamoDB 表创建备份和恢复计划.手动恢复 DynamoDB 表.
    • C. 在 DynamoDB 表上配置删除保护.
    • D. 在 DynamoDB 表上启用时间点恢复.

    查看题目 →

  96. Q96. Q796.一家公司在跨多个可用区的 VPC 中运行三层 Web 应用程序. Amazon EC2 实例在应用程序层的 Auto Scaling 组中运行.公司需要制定一个自动扩展计划来分析每个资源的每日和每周历史工作负载趋势.配置必须根据利用率的预测和实时变化适当地扩展资源.解决方案架构师应该推荐哪种扩展策略来满足这些要求?

    • A. 根据 EC2 实例的平均 CPU 利用率实现逐步扩展的动态扩展.
    • B. 启用预测性扩展以进行预测和扩展.配置具有目标跟踪的动态缩放
    • C. 根据 Web 应用程序的流量模式创建自动计划的扩展操作.
    • D. 设置简单的扩展策略.根据EC2实例启动时间增加冷却时间.

    查看题目 →

  97. Q97. Q797.包裹递送公司有一个使用 Amazon EC2 实例和 Amazon Aurora MySQL 数据库集群的应用程序.随着应用程序变得越来越流行,EC2 实例的使用量仅略有增加.数据库集群使用率以更快的速度增长.该公司添加了只读副本,从而在短时间内减少了数据库集群的使用率.然而,负荷仍在继续增加.导致DB集群使用率增加的操作都是与投递细节相关的重复读语句.公司需要减轻重复读取对数据库集群的影响.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 在应用程序和数据库集群之间实施 Amazon ElastiCache for Redis 集群.
    • B. 将额外的只读副本添加到数据库集群.
    • C. 为 Aurora 只读副本配置 Aurora Auto Scaling.
    • D. 修改数据库集群以具有多个写入器实例.

    查看题目 →

  98. Q98. Q798.一家公司拥有从其公司数据中心到 us-east-1 区域中的 VPC 的 AWS Direct Connect 连接.该公司最近收购了一家公司,该公司在其本地数据中心和 eu-west-2 区域之间拥有多个 VPC 和 Direct Connect 连接.公司和企业的VPC的CIDR块不重叠.该公司需要两个区域和数据中心之间的连接.该公司需要一种可扩展的解决方案,同时减少运营开销.解决方案架构师应该怎样做才能满足这些要求?

    • A. 在 us-east-1 中的 VPC 和 eu-west-2 中的 VPC 之间设置区域间 VPC 对等互连.
    • B. 创建从 us-east-1 中的 Direct Connect 连接到 eu-west-2 中的 VPC 的私有虚拟接口.
    • C. 在 Amazon EC2 托管的全网状 VPN 网络中建立 VPN 设备.使用 AWS VPN CloudHub 在数据中心和每个 VPC 之间发送和接收数据.
    • D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.

    查看题目 →

  99. Q99. Q799.一家公司正在开发一款手机游戏,可将分数更新传输到后端处理器,然后将结果发布在排行榜上.解决方案架构师需要设计一个解决方案,能够处理大流量峰值. 按接收顺序处理移动游戏更新,并将处理后的更新存储在高度可用的数据库中.该公司还希望最大限度地减少维护解决方案所需的管理开销.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将分数更新推送到 Amazon Kinesis Data Streams.使用 AWS Lambda 处理 Kinesis Data Streams 中的更新.将处理后的更新存储在 Amazon DynamoDB 中.
    • B. 将分数更新推送到 Amazon Kinesis Data Streams.使用为 Auto Scaling 设置的一组 Amazon EC2 实例处理更新.将处理后的更新存储在 Amazon Redshift 中.
    • C. 将分数更新推送到 Amazon Simple Notification Service (Amazon SNS) 主题.将 AWS Lambda 函数订阅到 SNS 主题以处理更新.将处理后的更新存储在 Amazon EC2 上运行的 SQL 数据库中.
    • D. 将分数更新推送到 Amazon Simple Queue Service (Amazon SQS) 队列.使用具有 Auto Scaling 功能的 Amazon EC2 实例队列来处理 SQS 队列中的更新.将处理后的更新存储在 Amazon RDS 多可用区数据库实例中.

    查看题目 →

  100. Q100. Q800.一家公司有一个应用程序,可以向世界各地的学生提供点播培训视频.该应用程序还允许授权内容开发者上传视频.数据存储在 us-east-2 区域的 Amazon S3 存储桶中.该公司已在 eu-west-2 区域创建了一个 S3 存储桶,并在 ap-southeast-1 区域创建了一个 S3 存储桶.该公司希望将数据复制到新的 S3 存储桶.该公司需要最大限度地减少上传视频的开发人员和在 eu-west-2 和 ap-southeast-1 附近流式传输视频的学生的延迟.哪种步骤组合可以通过对应用程序进行最少的更改来满足这些要求? (选择两个.)

    • A. 配置从 us-east-2 S3 存储桶到 eu-west-2 S3 存储桶的单向复制.配置从 us-east-2 S3 存储桶到 ap-southeast-1 S3 存储桶的单向复制.
    • B. 配置从 us-east-2 S3 存储桶到 eu-west-2 S3 存储桶的单向复制.配置从 eu-west-2 S3 存储桶到 ap-southeast-1 S3 存储桶的单向复制.
    • C. 在所有三个区域的 S3 存储桶之间配置双向(双向)复制.
    • D. 创建 S3 多区域接入点.修改应用程序以使用多区域接入点的 Amazon 资源名称 (ARN) 进行视频流.请勿修改视频上传应用程序.
    • E. 创建 S3 多区域接入点.修改应用程序以使用多区域接入点的 Amazon 资源名称 (ARN) 进行视频流和上传.

    查看题目 →