AWS SAA-C03 第12章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第12章的练习题,模拟真实考试环境。

  1. Q1. Q801.一家公司正在构建一个使用无服务器架构的新应用程序.该架构将包含 Amazon API Gateway REST API 和用于管理传入请求的 AWS Lambda 函数.该公司希望添加一项服务,该服务可以将从 API Gateway REST API 收到的消息发送到多个目标 Lambda 函数进行处理.该服务必须提供消息过滤,使目标 Lambda 函数能够仅接收函数所需的消息.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将请求从 API Gateway REST API 发送到 Amazon Simple Notification Service (Amazon SNS) 主题.将 Amazon Simple Queue Service (Amazon SQS) 队列订阅到 SNS 主题.配置目标 Lambda 函数以轮询不同的 SQS 队列.
    • B. 将请求从 API Gateway REST API 发送到 Amazon EventBridge.配置 EventBridge 以调用目标 Lambda 函数.
    • C. 将请求从 API Gateway REST API 发送到 Amazon Managed Streaming for Apache Kafka (Amazon MSK).配置 Amazon MSK 以将消息发布到目标 Lambda 函数.
    • D. 将来自 API Gateway REST API 的请求发送到多个 Amazon Simple Queue Service (Amazon SQS) 队列.配置目标 Lambda 函数以轮询不同的 SQS 队列.

    查看题目 →

  2. Q2. Q802.一家公司将数百万个存档文件迁移到 Amazon S3.解决方案架构师需要实施一个解决方案,使用客户提供的密钥对所有存档数据进行加密.该解决方案必须加密现有的未加密对象和未来的对象.哪种解决方案可以满足这些要求?

    • A. 通过过滤 Amazon S3 清单报告来创建未加密对象的列表.配置 S3 批量操作作业以使用客户提供的密钥 (SSE-C) 进行服务器端加密来加密列表中的对象.配置 S3 默认加密功能以使用带有客户提供的密钥的服务器端加密 (SSE-C).
    • B. 使用 S3 Storage Lens 指标来识别未加密的 S3 存储桶.配置 S3 默认加密功能以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).
    • C. 通过筛选 Amazon S3 的 AWS 使用报告来创建未加密对象的列表.配置 AWS Batch 作业以使用 AWS KMS 密钥 (SSE-KMS) 进行服务器端加密来加密列表中的对象.配置 S3 默认加密功能以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).
    • D. 通过筛选 Amazon S3 的 AWS 使用报告来创建未加密对象的列表.配置 S3 默认加密功能以使用带有客户提供的密钥的服务器端加密 (SSE-C).

    查看题目 →

  3. Q3. Q803.托管公司域名记录的 DNS 提供商遇到中断,导致 AWS 上运行的网站的服务中断.该公司需要迁移到更具弹性的托管 DNS 服务,并希望该服务在 AWS 上运行.解决方案架构师应该如何快速迁移 DNS 托管服务?

    • A. 为域名创建 Amazon Route 53 公共托管区域.导入包含由先前提供商托管的域记录的区域文件.
    • B. 为域名创建 Amazon Route 53 私有托管区域.导入包含由先前提供商托管的域记录的区域文件.
    • C. 在 AWS 中创建一个 Simple AD 目录.为域记录启用 DNS 提供商和 AWS Directory Service for Microsoft Active Directory 之间的区域传输.
    • D. 在 VPC 中创建 Amazon Route 53 Resolver 入站终端节点.指定提供商的 DNS 将 DNS 查询转发到的 IP 地址.配置提供商的 DNS 以将域的 DNS 查询转发到入站端点中指定的 IP 地址.

    查看题目 →

  4. Q4. Q804.一家公司正在设计一项新的 Web 服务,该服务将在 Elastic Load Balancing (ELB) 负载均衡器后面的 Amazon EC2 实例上运行.然而,许多 Web 服务客户端只能访问其防火墙上授权的 IP 地址.解决方案架构师应该建议什么来满足客户的需求?

    • A. 具有关联弹性 IP 地址的网络负载均衡器.
    • B. 具有关联弹性 IP 地址的应用程序负载均衡器.
    • C. Amazon Route 53 托管区域中指向弹性 IP 地址的 A 记录.
    • D. 具有公共 IP 地址的 EC2 实例作为负载均衡器前面的代理运行.

    查看题目 →

  5. Q5. Q805.一家公司建立了一个新的 AWS 账户.该帐户是新配置的,默认设置未进行任何更改.该公司担心AWS账户根用户的安全.应该采取什么措施来保护 root 用户的安全?

    • A. 创建 IAM 用户以执行日常管理任务.禁用 root 用户.
    • B. 创建 IAM 用户以执行日常管理任务.对 root 用户启用多重身份验证.
    • C. 为 root 用户生成访问密钥.使用访问密钥来执行日常管理任务,而不是使用 AWS 管理控制台.
    • D. 向最高级的解决方案架构师提供 root 用户凭据.让解决方案架构师使用 root 用户执行日常管理任务.

    查看题目 →

  6. Q6. Q806.一家金融服务公司希望关闭两个数据中心并将超过 100 TB 的数据迁移到 AWS.数据具有复杂的目录结构,数百万个小文件存储在子文件夹的深层层次结构中.大多数数据是非结构化的,公司文件存储由来自多个供应商的基于 SMB 的存储类型组成.该公司不想在迁移后更改其应用程序来访问数据.解决方案架构师应该如何做才能以最少的运营开销满足这些要求?

    • A. 使用 AWS Direct Connect 将数据迁移到 Amazon S3.
    • B. 使用 AWS DataSync 将数据迁移到 Amazon FSx for Lustre.
    • C. 使用 AWS DataSync 将数据迁移到 Amazon FSx for Windows File Server.
    • D. 使用 AWS Direct Connect 将数据本地文件存储迁移到 AWS Storage Gateway 卷网关.

    查看题目 →

  7. Q7. Q807.公司使用 AWS Organizations 中的组织来管理包含应用程序的 AWS 账户.公司在组织内设立专门的监控会员账户.该公司希望使用 Amazon CloudWatch 查询和可视化跨账户的可观测性数据.哪种解决方案可以满足这些要求?

    • A. 为监控账户启用 CloudWatch 跨账户可观察性.在每个 AWS 账户中部署监控账户提供的 AWS CloudFormation 模板,以与监控账户共享数据.
    • B. 设置服务控制策略 (SCP),以提供对组织根组织单位 (OU) 下的监控帐户中的 CloudWatch 的访问.
    • C. 在监控账户中配置新的 IAM 用户.在每个 AWS 账户中,配置 IAM 策略以有权查询和可视化账户中的 CloudWatch 数据.将新的 IAM 策略附加到新的 IAM 用户.
    • D. 在监控账户中创建新的 IAM 用户.在每个 AWS 账户中创建跨账户 IAM 策略.将 IAM 策略附加到新的 IAM 用户.

    查看题目 →

  8. Q8. Q808.解决方案架构师正在为公司的 AWS 账户设计 AWS Identity and Access Management (IAM) 授权模型.该公司已指定五名特定员工拥有对 AWS 账户中的 AWS 服务和资源的完全访问权限.解决方案架构师为五名指定员工每人创建了一个 IAM 用户,并创建了一个 IAM 用户组.哪种解决方案可以满足这些要求?

    • A. 将 AdministratorAccess 基于资源的策略附加到 IAM 用户组.将五个指定员工 IAM 用户分别放入 IAM 用户组中.
    • B. 将基于系统管理员身份的策略附加到 IAM 用户组.将五个指定员工 IAM 用户分别放入 IAM 用户组中.
    • C. 将 AdministratorAccess 基于身份的策略附加到 IAM 用户组.将五个指定员工 IAM 用户分别放入 IAM 用户组中.
    • D. 将 SystemAdministrator 基于资源的策略附加到 IAM 用户组.将五个指定员工 IAM 用户分别放入 IAM 用户组中.

    查看题目 →

  9. Q9. Q809.一家公司拥有基于虚拟机 (VM) 的多层支付处理应用程序.各层之间的通信通过第三方中间件解决方案异步进行,保证一次性交付.该公司需要一种需要最少基础设施管理的解决方案.该解决方案必须保证应用程序消息传递的一次性传送.哪种行动组合可以满足这些要求? (选择两个.)

    • A. 将 AWS Lambda 用于架构中的计算层.
    • B. 使用 Amazon EC2 实例作为架构中的计算层.
    • C. 使用 Amazon Simple Notification Service (Amazon SNS) 作为计算层之间的消息传递组件.
    • D. 使用 Amazon Simple Queue Service (Amazon SQS) FIFO 队列作为计算层之间的消息传递组件.
    • E. 将基于 Amazon Elastic Kubernetes Service (Amazon EKS) 的容器用于架构中的计算层.

    查看题目 →

  10. Q10. Q810.一家公司将文本文件存储在 Amazon S3 中.文本文件包括客户聊天消息. 日期和时间信息以及客户个人身份信息 (PII).该公司需要一个解决方案来向外部服务提供商提供对话样本以进行质量控制.外部服务提供商需要随机挑选样本对话,直到最近的对话.公司不得与外部服务提供商共享客户 PII.当客户对话数量增加时,解决方案必须进行扩展.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建对象 Lambda 访问点.创建一个 AWS Lambda 函数,该函数在读取文件时编辑 PII.指示外部服务提供商访问对象 Lambda 访问点.
    • B. 在 Amazon EC2 实例上创建一个批处理进程,定期读取所有新文件. 从文件中编辑 PII,并将编辑后的文件写入不同的 S3 存储桶.指示外部服务提供商访问不包含PII的存储桶.
    • C. 在 Amazon EC2 实例上创建一个 Web 应用程序,该应用程序显示文件列表. 从文件中编辑 PII,并允许外部服务提供商下载已编辑 PII 的文件的新版本.
    • D. 创建 Amazon DynamoDB 表.创建一个 AWS Lambda 函数,该函数仅读取不包含 PII 的文件中的数据.配置 Lambda 函数以在将新文件写入 Amazon S3 时将非 PII 数据存储在 DynamoDB 表中.授予外部服务提供商对 DynamoDB 表的访问权限.

    查看题目 →

  11. Q11. Q811.一家公司正在 Amazon EC2 实例上运行旧系统.应用程序代码不能修改,系统不能运行在多个实例上.解决方案架构师必须设计一个有弹性的解决方案,可以缩短系统的恢复时间.解决方案架构师应该建议什么来满足这些要求?

    • A. 为 EC2 实例启用终止保护.
    • B. 配置 EC2 实例以进行多可用区部署.
    • C. 创建 Amazon CloudWatch 警报以在发生故障时恢复 EC2 实例.
    • D. 启动具有两个 Amazon Elastic Block Store (Amazon EBS) 卷的 EC2 实例,这些卷使用 RAID 配置实现存储冗余.

    查看题目 →

  12. Q12. Q812.一家公司希望将其容器化应用程序工作负载部署到跨三个可用区的 VPC.该公司需要一个跨可用区高度可用的解决方案.该解决方案必须需要对应用程序进行最少的更改.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon Elastic Container Service (Amazon ECS).配置 Amazon ECS Service Auto Scaling 以使用目标跟踪扩展.将最小容量设置为 3.将任务放置策略类型设置为通过可用区属性进行传播.
    • B. 使用 Amazon Elastic Kubernetes Service (Amazon EKS) 自管理节点.配置 Application Auto Scaling 以使用目标跟踪扩展.将最小容量设置为 3.
    • C. 使用 Amazon EC2 预留实例.在分散置放群组中启动三个 EC2 实例.配置 Auto Scaling 组以使用目标跟踪扩展.将最小容量设置为 3.
    • D. 使用 AWS Lambda 函数.配置 Lambda 函数以连接到 VPC.配置 Application Auto Scaling 以使用 Lambda 作为可扩展目标.将最小容量设置为 3.

    查看题目 →

  13. Q13. Q813.一家公司在 AWS 账户中存储多个 Amazon 系统映像 (AMI) 以启动其 Amazon EC2 实例. AMI 包含公司运营所需的关键数据和配置.该公司希望实施一种解决方案,能够快速高效地恢复意外删除的 AMI.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建 AMI 的 Amazon Elastic Block Store (Amazon EBS) 快照.将快照存储在单独的 AWS 账户中.
    • B. 定期将所有 AMI 复制到另一个 AWS 账户.
    • C. 在回收站中创建保留规则.
    • D. 将 AMI 上传到具有跨区域复制的 Amazon S3 存储桶.

    查看题目 →

  14. Q14. Q814.一家公司在本地存储了 150 TB 的存档图像数据,需要在下个月内将其迁移到 AWS 云.该公司当前的网络连接仅在夜间允许高达 100 Mbps 的上传速度.移动这些数据并满足迁移期限的最具成本效益的机制是什么?

    • A. 使用 AWS Snowmobile 将数据发送到 AWS.
    • B. 订购多个 AWS Snowball 设备以将数据发送到 AWS.
    • C. 启用 Amazon S3 传输加速并安全上传数据.
    • D. 创建 Amazon S3 VPC 终端节点并建立 VPN 来上传数据.

    查看题目 →

  15. Q15. Q815.一家公司希望将其三层应用程序从本地迁移到 AWS. Web 层和应用程序层运行在第三方虚拟机 (VM) 上.数据库层运行在 MySQL 上.该公司需要通过对架构进行尽可能少的更改来迁移应用程序.该公司还需要一个可以将数据恢复到特定时间点的数据库解决方案.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将 Web 层和应用程序层迁移到私有子网中的 Amazon EC2 实例.将数据库层迁移到私有子网中的 Amazon RDS for MySQL.
    • B. 将 Web 层迁移到公有子网中的 Amazon EC2 实例.将应用程序层迁移到私有子网中的 EC2 实例.将数据库层迁移到私有子网中的 Amazon Aurora MySQL.
    • C. 将 Web 层迁移到公有子网中的 Amazon EC2 实例.将应用程序层迁移到私有子网中的 EC2 实例.将数据库层迁移到私有子网中的 Amazon RDS for MySQL.
    • D. 将 Web 层和应用程序层迁移到公有子网中的 Amazon EC2 实例.将数据库层迁移到公有子网中的 Amazon Aurora MySQL.

    查看题目 →

  16. Q16. Q816.一家公司的开发人员希望通过一种安全的方式来获取该公司运行最新版本 Amazon Linux 的 Amazon EC2 实例的 SSH 访问权限.开发人员在公司办公室远程工作.该公司希望使用 AWS 服务作为解决方案的一部分. EC2 实例托管在 VPC 私有子网中,并通过部署在公有子网中的 NAT 网关访问 Internet.解决方案架构师应该如何做才能最经济有效地满足这些要求?

    • A. 在与 EC2 实例相同的子网中创建堡垒主机.向开发人员授予 ec2:CreateVpnConnection IAM 权限.安装 EC2 Instance Connect 以便开发人员可以连接到 EC2 实例.
    • B. 在公司网络和 VPC 之间创建 AWS Site-to-Site VPN 连接.当开发人员位于公司网络时,指导开发人员使用 Site-to-Site VPN 连接来访问 EC2 实例.指导开发人员建立另一个VPN连接,以便在远程工作时进行访问.
    • C. 在 VP 的公有子网中创建堡垒主机,将堡垒主机的安全组和 SSH 密钥配置为仅允许来自开发人员. 公司和远程网络的连接和 SSH 身份验证.指导开发人员使用 SSH 通过堡垒主机连接来访问 EC2 实例.
    • D. 将 AmazonSSMManagedInstanceCore IAM 策略附加到与 EC2 实例关联的 IAM 角色.指导开发人员使用 AWS Systems Manager 会话管理器访问 EC2 实例.

    查看题目 →

  17. Q17. Q817.公司应用程序部署在 Amazon EC2 实例上,并使用 AWS Lambda 函数来实现事件驱动的架构.该公司在将功能部署到生产环境之前,使用不同 AWS 账户中的非生产开发环境来测试新功能.由于客户位于不同时区,生产实例显示出持续的使用情况.该公司仅在工作日的工作时间使用非生产实例.该公司不会在周末使用非生产实例.该公司希望优化在 AWS 上运行其应用程序的成本.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 对生产实例使用按需实例.仅在周末将专用主机用于非生产实例.
    • B. 将预留实例用于生产实例和非生产实例.不使用时关闭非生产实例.
    • C. 对生产实例使用计算节省计划.对非生产实例使用按需实例.不使用时关闭非生产实例.
    • D. 对生产实例使用专用主机.对非生产实例使用 EC2 实例节省计划.

    查看题目 →

  18. Q18. Q818.一家公司将数据存储在本地 Oracle 关系数据库中.该公司需要在 Amazon Aurora PostgreSQL 中提供数据以供分析.该公司使用 AWS 站点到站点 VPN 连接将其本地网络连接到 AWS.公司必须捕获在迁移到 Aurora PostgreSQL 期间源数据库发生的更改.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Schema Conversion Tool (AWS SCT) 将 Oracle 架构转换为 Aurora PostgreSQL 架构.使用 AWS Database Migration Service (AWS DMS) 满载迁移任务来迁移数据.
    • B. 使用 AWS DataSync 将数据迁移到 Amazon S3 存储桶.使用 Aurora PostgreSQL aws_s3 扩展将 S3 数据导入到 Aurora PostgreSQL.
    • C. 使用 AWS Schema Conversion Tool (AWS SCT) 将 Oracle 架构转换为 Aurora PostgreSQL 架构.使用 AWS Database Migration Service (AWS DMS) 迁移现有数据并复制正在进行的更改.
    • D. 使用 AWS Snowball 设备将数据迁移到 Amazon S3 存储桶.使用 Aurora PostgreSQL aws_s3 扩展将 S3 数据导入到 Aurora PostgreSQL.

    查看题目 →

  19. Q19. Q819.一家电子商务公司正在进行季节性在线销售.该公司将其网站托管在跨越多个可用区的 Amazon EC2 实例上.该公司希望其网站能够管理销售期间突然增加的流量.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 创建一个足够大的 Auto Scaling 组来处理峰值流量负载.停止一半的 Amazon EC2 实例.配置 Auto Scaling 组以在流量增加时使用已停止的实例进行扩展.
    • B. 为网站创建 Auto Scaling 组.设置 Auto Scaling 组的最小大小,使其能够处理高流量而无需横向扩展.
    • C. 使用 Amazon CloudFront 和 Amazon ElastiCache 缓存动态内容,并将 Auto Scaling 组设置为源.使用填充 CloudFront 和 ElastiCache 所需的实例配置 Auto Scaling 组.缓存完全填充后进行缩减.
    • D. 配置 Auto Scaling 组以随着流量增加进行扩展.创建启动模板以从预配置的 Amazon 系统映像 (AMI) 启动新实例.

    查看题目 →

  20. Q20. Q820.一家数据分析公司在全球设有 80 个办事处.每个办公室托管 1 PB 的数据,并拥有 1 到 2 Gbps 的互联网带宽.该公司需要将大量数据从其办公室一次性迁移到 Amazon S3.公司必须在 4 周内完成迁移.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 与每个办公室建立新的 10 Gbps AWS Direct Connect 连接.将数据传输到 Amazon S3.
    • B. 使用多个 AWS Snowball Edge 存储优化设备来存储数据并将其传输到 Amazon S3.
    • C. 使用 AWS Snowmobile 将数据存储并传输到 Amazon S3.
    • D. 设置 AWS Storage Gateway 卷网关以将数据传输到 Amazon S3.

    查看题目 →

  21. Q21. Q821.一家公司拥有一个包含参考数据集的 Amazon Elastic File System (Amazon EFS) 文件系统.该公司在 Amazon EC2 实例上有需要读取数据集的应用程序.但是,应用程序不得更改数据集.该公司希望使用 IAM 访问控制来防止应用程序修改或删除数据集.哪种解决方案可以满足这些要求?

    • A. 从 EC2 实例中以只读模式挂载 EFS 文件系统.
    • B. 为 EFS 文件系统创建资源策略,拒绝对附加到 EC2 实例的 IAM 角色执行 elasticfilesystem:ClientWrite 操作.
    • C. 为 EFS 文件系统创建身份策略,拒绝对 EFS 文件系统执行 elasticfilesystem:ClientWrite 操作.
    • D. 为每个应用程序创建一个 EFS 访问点.使用可移植操作系统接口 (POSIX) 文件权限允许对根目录中的文件进行只读访问.

    查看题目 →

  22. Q22. Q822.一家公司希望在 AWS 云中运行其实验工作负载.该公司有云支出预算.该公司的首席财务官担心每个部门的云支出责任. CFO 希望在支出阈值达到预算的 60% 时收到通知.哪种解决方案可以满足这些要求?

    • A. 在 AWS 资源上使用成本分配标签来标记所有者.在 AWS 预算中创建使用预算.添加警报阈值,以便在支出超过预算的 60% 时接收通知.
    • B. 使用 AWS Cost Explorer 预测来确定资源所有者.使用 AWS 成本异常检测在支出超过预算的 60% 时创建警报阈值通知.
    • C. 在 AWS 资源上使用成本分配标签来标记所有者.使用 AWS Trusted Advisor 上的 AWS Support API 在支出超过预算的 60% 时创建警报阈值通知.
    • D. 使用 AWS Cost Explorer 预测来确定资源所有者.在 AWS 预算中创建使用预算.添加警报阈值,以便在支出超过预算的 60% 时接收通知.

    查看题目 →

  23. Q23. Q823.一家公司想要在 AWS 上部署内部 Web 应用程序.该网络应用程序必须只能从公司办公室访问.该公司需要从互联网上下载 Web 应用程序的安全补丁.该公司已创建 VPC 并配置了与公司办公室的 AWS Site-to-Site VPN 连接.解决方案架构师必须为 Web 应用程序设计安全的架构.哪种解决方案可以满足这些要求?

    • A. 在公共应用程序负载均衡器 (ALB) 后面的公共子网中的 Amazon EC2 实例上部署 Web 应用程序.将互联网网关连接到 VPC.设置ALB安全组的入站源为0.0.0.0/0.
    • B. 在内部应用程序负载均衡器 (ALB) 后面的私有子网中的 Amazon EC2 实例上部署 Web 应用程序.在公有子网中部署 NAT 网关.将互联网网关连接到 VPC.设置ALB安全组的入站源为公司办公网络网段.
    • C. 在内部应用程序负载均衡器 (ALB) 后面的公有子网中的 Amazon EC2 实例上部署 Web 应用程序.在私有子网中部署 NAT 网关.将 Internet 网关附加到 VP 将 ALB 安全组的出站目的地设置到公司的办公网络 CIDR 块.
    • D. 在公共应用程序负载均衡器 (ALB) 后面的私有子网中的 Amazon EC2 实例上部署 Web 应用程序.将互联网网关连接到 VPC.设置ALB安全组的出方向为0.0.0.0/0.

    查看题目 →

  24. Q24. Q824.解决方案架构师正在设计一个支付处理应用程序,该应用程序在跨多个可用区的私有子网中的 AWS Lambda 上运行.该应用程序使用多个 Lambda 函数,每天处理数百万笔交易.该架构必须确保应用程序不会处理重复支付.哪种解决方案可以满足这些要求?

    • A. 使用 Lambda 检索所有到期付款.将到期付款发布到 Amazon S3 存储桶.使用事件通知配置 S3 存储桶,以调用另一个 Lambda 函数来处理到期付款.
    • B. 使用 Lambda 检索所有到期付款.将到期付款发布到 Amazon Simple Queue Service (Amazon SQS) 队列.配置另一个 Lambda 函数来轮询 SQS 队列并处理到期付款.
    • C. 使用 Lambda 检索所有到期付款.将到期付款发布到 Amazon Simple Queue Service (Amazon SQS) FIFO 队列.配置另一个 Lambda 函数来轮询 FIFO 队列并处理到期付款.
    • D. 使用 Lambda 检索所有到期付款.将到期付款存储在 Amazon DynamoDB 表中.在 DynamoDB 表上配置流以调用另一个 Lambda 函数来处理到期付款.

    查看题目 →

  25. Q25. Q825.一家公司在其本地数据中心运行多个工作负载.该公司的数据中心扩展速度不够快,无法满足公司不断扩大的业务需求.该公司希望收集有关本地服务器和工作负载的使用情况和配置数据,以规划向 AWS 的迁移.哪种解决方案可以满足这些要求?

    • A. 在 AWS Migration Hub 中设置主 AWS 区域.使用 AWS Systems Manager 收集有关本地服务器的数据.
    • B. 在 AWS Migration Hub 中设置主 AWS 区域.使用 AWS Application Discovery Service 收集有关本地服务器的数据.
    • C. 使用 AWS Schema Conversion Tool (AWS SCT) 创建相关模板.使用 AWS Trusted Advisor 收集有关本地服务器的数据.
    • D. 使用 AWS Schema Conversion Tool (AWS SCT) 创建相关模板.使用 AWS Database Migration Service (AWS DMS) 收集有关本地服务器的数据.

    查看题目 →

  26. Q26. Q826.一家公司在 Amazon S3 存储桶中以 Apache Parquet 格式存储了 10 TB 的日志文件.公司偶尔需要使用SQL来分析日志文件.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 创建 Amazon Aurora MySQL 数据库.使用 AWS Database Migration Service (AWS DMS) 将数据从 S3 存储桶迁移到 Aurora.向 Aurora 数据库发出 SQL 语句.
    • B. 创建 Amazon Redshift 集群.使用 Redshift Spectrum 直接对 S3 存储桶中的数据运行 SQL 语句.
    • C. 创建一个 AWS Glue 爬网程序来存储 S3 存储桶中的表元数据并从中检索表元数据.使用 Amazon Athena 直接对 S3 存储桶中的数据运行 SQL 语句.
    • D. 创建 Amazon EMR 集群.使用 Apache Spark SQL 直接对 S3 存储桶中的数据运行 SQL 语句.

    查看题目 →

  27. Q27. Q827.公司需要一种解决方案来防止 AWS CloudFormation 堆栈部署包含内联策略或语句中的 AWS Identity and Access Management (IAM) 资源.该解决方案还必须禁止使用公共 IP 地址部署 Amazon EC2 实例.该公司在 AWS Organizations 的组织中启用了 AWS Control Tower.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Control Tower 主动控制来阻止部署具有公共 IP 地址和具有提升访问权限或“ * ”的内联策略的 EC2 实例
    • B. 使用 AWS Control Tower 检测控制来阻止部署具有公有 IP 地址和具有提升访问权限或“ * ”的内联策略的 EC2 实例
    • C. 使用 AWS Config 创建 EC2 和 IAM 合规性规则.配置规则以运行 AWS Systems Manager 会话管理器自动化,以在资源不合规时删除该资源.
    • D. 如果操作导致不合规,则使用服务控制策略 (SCP) 阻止 EC2 实例和 IAM 资源的操作.

    查看题目 →

  28. Q28. Q828.一家公司在 AWS 云中托管的 Web 应用程序最近越来越受欢迎.该 Web 应用程序当前存在于单个公有子网中的单个 Amazon EC2 实例上. Web应用程序已经无法满足网络流量增加的需求.该公司需要一种能够提供高可用性和可扩展性的解决方案,以满足不断增长的用户需求,而无需重写 Web 应用程序.哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 将 EC2 实例替换为更大的计算优化实例.
    • B. 在私有子网中配置 Amazon EC2 Auto Scaling 多个可用区.
    • C. 在公共子网中配置 NAT 网关来处理 Web 请求.
    • D. 将 EC2 实例替换为更大的内存优化实例.
    • E. 在公有子网中配置应用程序负载均衡器以分配 Web 流量.

    查看题目 →

  29. Q29. Q829.一家公司拥有使用环境变量的 AWS Lambda 函数.该公司不希望其开发人员看到明文的环境变量.哪种解决方案可以满足这些要求?

    • A. 将代码部署到 Amazon EC2 实例,而不是使用 Lambda 函数.
    • B. 在 Lambda 函数上配置 SSL 加密以使用 AWS CloudHSM 存储和加密环境变量.
    • C. 在 AWS Certificate Manager (ACM) 中创建证书.配置 Lambda 函数以使用证书加密环境变量.
    • D. 创建 AWS Key Management Service (AWS KMS) 密钥.在 Lambda 函数上启用加密帮助程序以使用 KMS 密钥来存储和加密环境变量.

    查看题目 →

  30. Q30. Q830.一家分析公司使用 Amazon VPC 来运行其多层服务.该公司希望使用 RESTful API 为数百万用户提供 Web 分析服务.用户必须使用身份验证服务进行验证才能访问 API.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 配置 Amazon Cognito 用户池以进行用户身份验证.使用 Cognito 授权者实施 Amazon API Gateway REST API.
    • B. 配置 Amazon Cognito 身份池以进行用户身份验证.使用 Cognito 授权者实施 Amazon API Gateway HTTP API.
    • C. 配置 AWS Lambda 函数来处理用户身份验证.使用 Lambda 授权者实施 Amazon API Gateway REST API.
    • D. 配置 IAM 用户来处理用户身份验证.使用 IAM 授权者实施 Amazon API Gateway HTTP API.

    查看题目 →

  31. Q31. Q831.公司需要一种解决方案来防止包含不需要内容的照片上传到公司的 Web 应用程序.该解决方案不得涉及训练机器学习 (ML) 模型.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon SageMaker Autopilot 创建和部署模型.创建一个实时端点,供 Web 应用程序在上传新照片时调用.
    • B. 创建一个使用 Amazon Rekognition 检测不需要的内容的 AWS Lambda 函数.创建 Web 应用程序在上传新照片时调用的 Lambda 函数 URL.
    • C. 创建一个 Amazon CloudFront 函数,使用 Amazon Comprehend 检测不需要的内容.将该功能与 Web 应用程序相关联.
    • D. 创建一个使用 Amazon Rekognition Video 检测不需要的内容的 AWS Lambda 函数.创建 Web 应用程序在上传新照片时调用的 Lambda 函数 URL.

    查看题目 →

  32. Q32. Q832.一家公司使用 AWS 运行其电子商务平台.该平台对公司运营至关重要,拥有大量流量和交易量.该公司配置了多重身份验证 (MFA) 设备来保护其 AWS 账户根用户凭证.该公司希望确保在 MFA 设备丢失时不会失去对 root 用户帐户的访问权限.哪种解决方案可以满足这些要求?

    • A. 设置一个备份管理员帐户,以便公司在丢失 MFA 设备时可以使用该帐户进行登录.
    • B. 为root 用户帐户添加多个MFA 设备以应对灾难场景.
    • C. 当公司无法访问root账户时,创建一个新的管理员账户.
    • D. 当公司无法访问 root 账户时,将管理员策略附加到另一个 IAM 用户.

    查看题目 →

  33. Q33. Q833.公司需要创建一个 AWS Lambda 函数,该函数将在公司主 AWS 账户的 VPC 中运行. Lambda 函数需要访问公司存储在 Amazon Elastic File System (Amazon EFS) 文件系统中的文件. EFS 文件系统位于辅助 AWS 账户中.随着公司向文件系统添加文件,解决方案必须进行扩展以满足需求.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 在主帐户中创建新的 EFS 文件系统.使用 AWS DataSync 将原始 EFS 文件系统的内容复制到新的 EFS 文件系统.
    • B. 在主账户和辅助账户的VPC之间创建VPC对等连接.
    • C. 在辅助账户中创建第二个 Lambda 函数,该函数具有为文件系统配置的装载.使用主账户的 Lambda 函数调用辅助账户的 Lambda 函数.
    • D. 将文件系统的内容移至 Lambda 层.配置Lambda层的权限,允许公司辅助账户使用Lambda层.

    查看题目 →

  34. Q34. Q834. 一家金融公司需要处理高度敏感的数据.该公司将数据存储在 Amazon S3 存储桶中.该公司需要确保数据在传输和静止时都经过加密.该公司必须在 AWS 云之外管理加密密钥.哪种解决方案可以满足这些要求?

    • A. 使用 AWS 密钥管理服务 (AWS KMS) 客户管理密钥的服务器端加密 (SSE) 对 S3 存储桶中的数据进行加密.
    • B. 通过使用 AWS 密钥管理服务 (AWS KMS) AWS 管理密钥的服务器端加密 (SSE) 加密 S3 存储桶中的数据.
    • C. 使用默认的服务器端加密(SSE)加密 S3 存储桶中的数据.
    • D. 在将数据存储到 S3 存储桶之前,先在公司的数据中心对数据进行加密.

    查看题目 →

  35. Q35. Q835. 一家公司希望在 AWS 上运行其支付应用程序.该应用程序从移动设备接收支付通知.支付通知需要进行基本验证,然后才能发送以进行进一步处理.后端处理应用程序长时间运行,需要调整计算和内存.该公司不想管理基础设施.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建 Amazon Simple Queue Service (Amazon SQS) 队列.将队列与 Amazon EventBridge 规则集成以接收来自移动设备的付款通知.配置规则以验证付款通知并将通知发送到后端应用程序.在 Amazon Elastic Kubernetes Service (Amazon EKS) Anywhere 上部署后端应用程序.创建一个独立的集群.
    • B. 创建 Amazon API Gateway API.将 API 与 AWS Step Functions 状态机集成,以从移动设备接收付款通知.调用状态机来验证付款通知并将通知发送到后端应用程序.在 Amazon Elastic Kubernetes Service (Amazon EKS) 上部署后端应用程序.配置具有自管理节点的 EKS 集群.
    • C. 创建 Amazon Simple Queue Service (Amazon SQS) 队列.将队列与 Amazon EventBridge 规则集成,以从移动设备接收付款通知.配置规则以验证付款通知并将通知发送到后端应用程序.在 Amazon EC2 Spot 实例上部署后端应用程序.使用默认分配策略配置 Spot 队列.
    • D. 创建 Amazon API Gateway API.将 API 与 AWS Lambda 集成以接收来自移动设备的付款通知.调用 Lambda 函数来验证付款通知并将通知发送到后端应用程序.在 Amazon Elastic Container Service (Amazon ECS) 上部署后端应用程序.使用 AWS Fargate 启动类型配置 Amazon ECS.

    查看题目 →

  36. Q36. Q836.一家公司拥有一个 Amazon S3 数据湖.该公司需要一个解决方案来每天转换数据湖中的数据并将数据加载到数据仓库中.数据仓库必须具有大规模并行处理(MPP)能力.然后,数据分析师需要通过对数据使用 SQL 命令来创建和训练机器学习 (ML) 模型.该解决方案必须尽可能使用无服务器 AWS 服务.哪种解决方案可以满足这些要求?

    • A. 运行每日 Amazon EMR 作业来转换数据并将数据加载到 Amazon Redshift 中.使用 Amazon Redshift ML 创建和训练 ML 模型.
    • B. 运行每日 Amazon EMR 作业以转换数据并将数据加载到 Amazon Aurora Serverless 中.使用 Amazon Aurora ML 创建和训练 ML 模型.
    • C. 运行每日 AWS Glue 作业来转换数据并将数据加载到 Amazon Redshift Serverless 中.使用 Amazon Redshift ML 创建和训练 ML 模型.
    • D. 运行每日 AWS Glue 作业来转换数据并将数据加载到 Amazon Athena 表中.使用 Amazon Athena ML 创建和训练 ML 模型.

    查看题目 →

  37. Q37. Q837. 一家公司在公司本地数据中心的 Kubernetes 环境中运行容器.该公司希望使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和其他 AWS 托管服务.数据必须保留在公司本地数据中心,不能存储在任何远程站点或云中以保持合规性.哪种解决方案可以满足这些要求?

    • A. 在公司数据中心部署AWS Local Zones.
    • B. 在公司的数据中心使用 AWS Snowmobile.
    • C. 在公司的数据中心安装 AWS Outposts 机架.
    • D. 在数据中心安装 AWS Snowball Edge Storage Optimized 节点.

    查看题目 →

  38. Q38. Q838. 一家社交媒体公司有收集和处理数据的工作负载.工作负载将数据存储在本地 NFS 存储中.数据存储的扩展速度不足以满足公司不断增长的业务需求.该公司希望将当前的数据存储迁移到 AWS.哪种解决方案能够最经济高效地满足这些要求?

    • A. 设置 AWS Storage Gateway 卷网关.使用 Amazon S3 生命周期策略将数据转换到适当的存储类.
    • B. 设置 AWS Storage Gateway Amazon S3 文件网关.使用 Amazon S3 生命周期策略将数据转换到适当的存储类.
    • C. 使用 Amazon Elastic File System (Amazon EFS) 标准不频繁访问 (Standard-IA) 存储类.激活不频繁访问生命周期策略.
    • D. 使用 Amazon Elastic File System (Amazon EFS) 一区不频繁访问 (One Zone-IA) 存储类.激活不频繁访问生命周期策略.

    查看题目 →

  39. Q39. Q839. 一家公司在 Amazon Elastic Container Service (Amazon ECS) 上运行其工作负载.ECS 任务定义使用的容器映像需要进行常见漏洞和暴露 (CVE) 扫描.新创建的容器映像也需要进行扫描.哪种解决方案能够以最少的工作负载变化来满足这些要求?

    • A. 使用 Amazon Elastic Container Registry (Amazon ECR) 作为私有映像存储库来存储容器映像.为 ECR 基本扫描指定推送过滤器上的扫描.
    • B. 将容器映像存储在 Amazon S3 存储桶中.使用 Amazon Macie 扫描图像.使用 S3 事件通知对具有 s3:ObjectCreated:Put 事件类型的每个事件启动 Macie 扫描.
    • C. 将工作负载部署到 Amazon Elastic Kubernetes Service (Amazon EKS).使用 Amazon Elastic Container Registry (Amazon ECR) 作为私有映像存储库.为 ECR 增强扫描指定推送过滤器上的扫描.
    • D. 将容器映像存储在启用了版本控制的 Amazon S3 存储桶中.为 s3:ObjectCreated:* 事件配置 S3 事件通知以调用 AWS Lambda 函数.配置 Lambda 函数以启动 Amazon Inspector 扫描.

    查看题目 →

  40. Q40. Q840.一家公司希望设置 Amazon Managed Grafana 作为其可视化工具.该公司希望将其 Amazon RDS 数据库中的数据可视化为一个数据源.该公司需要一个不会通过互联网公开数据的安全解决方案.哪种解决方案可以满足这些要求?

    • A. 创建一个没有 VPC 的 Amazon Managed Grafana 工作区.为 RDS 数据库创建公共端点.将公共终端节点配置为 Amazon Managed Grafana 中的数据源.
    • B. 在 VPC 中创建 Amazon Managed Grafana 工作区.为 RDS 数据库创建私有终端节点.将私有终端节点配置为 Amazon Managed Grafana 中的数据源.
    • C. 创建没有 VP 的 Amazon Managed Grafana 工作区创建 AWS PrivateLink 终端节点以在 Amazon Managed Grafana 和 Amazon RDS 之间建立连接.在 Amazon Managed Grafana 中将 Amazon RDS 设置为数据源.
    • D. 在 VPC 中创建 Amazon Managed Grafana 工作区.为 RDS 数据库创建公共终端节点.将公共终端节点配置为 Amazon Managed Grafana 中的数据源.

    查看题目 →

  41. Q41. Q841.一家公司在 Amazon S3 上托管数据湖.数据湖从各种数据源获取 Apache Parquet 格式的数据.该公司使用多个转换步骤来准备摄取的数据.这些步骤包括过滤异常、将数据标准化为标准日期和时间值以及生成用于分析的聚合.公司必须将转换后的数据存储在数据分析师可以访问的 S3 存储桶中.公司需要一个不需要代码的预构建数据转换解决方案.该解决方案必须提供数据沿袭和数据分析.公司需要与整个公司的员工分享数据转换步骤.哪种解决方案可以满足这些要求?

    • A. 配置 AWS Glue Studio 可视化画布来转换数据.使用 AWS Glue 作业与员工共享转换步骤.
    • B. 配置 Amazon EMR Serverless 来转换数据.使用 EMR Serverless 作业与员工共享转换步骤.
    • C. 配置 AWS Glue DataBrew 来转换数据.使用 DataBrew 配方与员工分享转换步骤.
    • D. 为数据创建 Amazon Athena 表.编写 Athena SQL 查询来转换数据.与员工共享 Athena SQL 查询.

    查看题目 →

  42. Q42. Q842. 解决方案架构师在多个 Amazon EC2 实例上运行 Web 应用程序,这些实例位于应用程序负载均衡器 (ALB) 后面的各个目标组中.用户可以通过公共网站访问该应用程序.解决方案架构师希望允许工程师使用网站的开发版本来访问一个特定的开发 EC2 实例来测试应用程序的新功能.解决方案架构师希望使用 Amazon Route 53 托管区域为工程师提供对开发实例的访问权限.即使开发实例被替换,解决方案也必须自动路由到开发实例.哪种解决方案可以满足这些要求?

    • A. 为开发网站创建一条 A 记录,并将值设置为 ALB.在 ALB 上创建侦听器规则,将开发网站的请求转发到包含开发实例的目标组.
    • B. 使用公共 IP 地址重新创建开发实例.为开发网站创建一条 A 记录,其值设置为开发实例的公共 IP 地址.
    • C. 为开发网站创建一条 A 记录,并将值设置为 ALB.在 ALB 上创建侦听器规则,将开发网站的请求重定向到开发实例的公共 IP 地址.
    • D. 将所有实例放在同一个目标组中.为开发网站创建 A 记录.将值设置为 ALB.在 ALB 上创建侦听器规则,将开发网站的请求转发到目标组.

    查看题目 →

  43. Q43. Q843.一家公司在公司数据中心的 Kubernetes 集群上运行容器应用程序.该应用程序使用高级消息队列协议 (AMQP) 与消息队列进行通信.数据中心的扩展速度不够快,无法满足公司不断扩大的业务需求.该公司希望将工作负载迁移到 AWS.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将容器应用程序迁移到 Amazon Elastic Container Service (Amazon ECS).使用 Amazon Simple Queue Service (Amazon SQS) 检索消息.
    • B. 将容器应用程序迁移到 Amazon Elastic Kubernetes Service (Amazon EKS).使用 Amazon MQ 检索消息.
    • C. 使用高可用性 Amazon EC2 实例运行应用程序.使用 Amazon MQ 检索消息.
    • D. 使用 AWS Lambda 函数运行应用程序.使用 Amazon Simple Queue Service (Amazon SQS) 检索消息.

    查看题目 →

  44. Q44. Q844. 一家公司的应用程序在多个可用区中的 Amazon EC2 实例上运行.该应用程序需要从第三方应用程序获取实时数据.该公司需要一个数据提取解决方案,将提取的原始数据放置在 Amazon S3 存储桶中.哪种解决方案可以满足这些要求?

    • A. 创建 Amazon Kinesis 数据流以进行数据提取.创建 Amazon Kinesis Data Firehose 传输流以使用 Kinesis 数据流.指定 S3 存储桶作为传输流的目标.
    • B. 在 AWS Database Migration Service (AWS DMS) 中创建数据库迁移任务.指定 EC2 实例的复制实例作为源端点.指定 S3 存储桶作为目标端点.设置迁移类型以迁移现有数据并复制正在进行的更改.
    • C. 在 EC2 实例上创建并配置 AWS DataSync 代理.配置 DataSync 任务以将数据从 EC2 实例传输到 S3 存储桶.
    • D. 创建与应用程序的 AWS Direct Connect 连接以提取数据.创建 Amazon Kinesis Data Firehose 传输流以使用来自应用程序的直接 PUT 操作.指定 S3 存储桶作为传输流的目标.

    查看题目 →

  45. Q45. Q845.一家公司的应用程序正在从多个数据源接收数据.数据的大小各不相同,并且预计会随着时间的推移而增加.当前最大大小为 700 KB.随着更多数据源的添加,数据量和数据规模不断增长.该公司决定使用 Amazon DynamoDB 作为应用程序的主数据库.解决方案架构师需要确定一个能够处理大数据的解决方案.哪种解决方案能够以最高效的方式满足这些要求?

    • A. 创建 AWS Lambda 函数来过滤超出 DynamoDB 项目大小限制的数据.将较大的数据存储在 Amazon DocumentDB(兼容 MongoDB)数据库中.
    • B. 将大数据作为对象存储在 Amazon S3 存储桶中.在 DynamoDB 表中,创建一个具有指向数据的 S3 URL 属性的项目.
    • C. 将所有传入的大数据拆分为具有相同分区键的项目集合.使用 BatchWriteItem API 操作在单个操作中将数据写入 DynamoDB 表.
    • D. 创建一个 AWS Lambda 函数,该函数在将大型对象写入 DynamoDB 表时使用 gzip 压缩来压缩大型对象.

    查看题目 →

  46. Q46. Q846. 一家公司正在将旧版应用程序从本地数据中心迁移到 AWS.该应用程序依赖于数百个 cron 作业,这些作业全天按照不同的重复计划运行 1 到 20 分钟.该公司希望找到一种解决方案,以最少的重构来安排和运行 AWS 上的 cron 作业.该解决方案必须支持运行 cron 作业以响应未来的事件.哪种解决方案可以满足这些要求?

    • A. 为 cron 作业创建容器映像.使用 Amazon EventBridge Scheduler 创建重复计划.将 cron 作业任务作为 AWS Lambda 函数运行.
    • B. 为 cron 作业创建容器映像.使用 Amazon Elastic Container Service (Amazon ECS) 上的 AWS Batch 和调度策略来运行 cron 作业.
    • C. 为 cron 作业创建容器映像.使用 Amazon EventBridge Scheduler 创建重复计划.在 AWS Fargate 上运行 cron 作业任务.
    • D. 为 cron 作业创建容器映像.在 AWS Step Functions 中创建一个工作流程,使用等待状态在指定时间运行 cron 作业.使用 RunTask 操作在 AWS Fargate 上运行 cron 作业任务.

    查看题目 →

  47. Q47. Q847. 一家公司使用 Salesforce.该公司需要将现有数据和正在进行的数据更改从 Salesforce 加载到 Amazon Redshift 进行分析.该公司不希望数据通过公共互联网传输.哪种解决方案能够以最少的开发工作量满足这些要求?

    • A. 建立从 VPC 到 Salesforce 的 VPN 连接.使用 AWS Glue DataBrew 传输数据.
    • B. 建立从 VPC 到 Salesforce 的 AWS Direct Connect 连接.使用 AWS Glue DataBrew 传输数据.
    • C. 在 VPC 中创建到 Salesforce 的 AWS PrivateLink 连接.使用 Amazon AppFlow 传输数据.
    • D. 创建与 Salesforce 的 VPC 对等连接.使用 Amazon AppFlow 传输数据.

    查看题目 →

  48. Q48. Q848. 一家公司最近将其应用程序迁移到 AWS.该应用程序在跨多个可用区的 Auto Scaling 组中的 Amazon EC2 Linux 实例上运行.该应用程序将数据存储在使用 EFS 标准-不频繁访问存储的 Amazon Elastic File System (Amazon EFS) 文件系统中.该应用程序为公司的文件编制索引.索引存储在 Amazon RDS 数据库中.公司需要通过一些应用程序和服务的变更来优化存储成本.哪种解决方案能够最经济高效地满足这些要求?

    • A. 创建使用智能分层生命周期策略的 Amazon S3 存储桶.将所有文件复制到 S3 存储桶.更新应用程序以使用 Amazon S3 API 存储和检索文件.
    • B. 为 Windows File Server 文件共享部署 Amazon FSx.更新应用程序以使用 CIFS 协议存储和检索文件.
    • C. 部署 Amazon FSx for OpenZFS 文件系统共享.更新应用程序以使用新的挂载点来存储和检索文件.
    • D. 创建一个使用 S3 Glacier Flexible Retrieval 的 Amazon S3 存储桶.将所有文件复制到 S3 存储桶.更新应用程序以使用 Amazon S3 API 来存储和检索文件作为标准检索.

    查看题目 →

  49. Q49. Q849.一家机器人公司正在设计一种医疗手术解决方案.这些机器人将使用先进的传感器、摄像头和人工智能算法来感知环境并完成手术.该公司需要 AWS 云中的公共负载均衡器来确保与后端服务的无缝通信.负载均衡器必须能够根据查询字符串将流量路由到不同的目标组.流量还必须加密.哪种解决方案可以满足这些要求?

    • A. 使用带有 AWS Certificate Manager (ACM) 附加证书的网络负载均衡器.使用基于查询参数的路由.
    • B. 使用网关负载均衡器.将生成的证书导入 AWS Identity and Access Management (IAM).将证书附加到负载均衡器.使用基于 HTTP 路径的路由.
    • C. 使用具有从 AWS Certificate Manager (ACM) 附加的证书的应用程序负载均衡器.使用基于查询参数的路由.
    • D. 使用网络负载均衡器.将生成的证书导入 AWS Identity and Access Management (IAM).将证书附加到负载均衡器.使用基于查询参数的路由.

    查看题目 →

  50. Q50. Q850. 一家公司有一个在单个 Amazon EC2 实例上运行的应用程序.该应用程序使用在同一 EC2 实例上运行的 MySQL 数据库.该公司需要一个高可用性和自动可扩展的解决方案来处理增加的流量.哪种解决方案可以满足这些要求?

    • A. 将应用程序部署到在应用程序负载均衡器后面的 Auto Scaling 组中运行的 EC2 实例.创建一个具有多个与 MySQL 兼容的节点的 Amazon Redshift 集群.
    • B. 将应用程序部署到配置为应用程序负载均衡器后面的目标组的 EC2 实例.创建具有多个实例的 Amazon RDS for MySQL 集群.
    • C. 将应用程序部署到在应用程序负载均衡器后面的 Auto Scaling 组中运行的 EC2 实例.为数据库层创建 Amazon Aurora Serverless MySQL 集群.
    • D. 将应用程序部署到配置为应用程序负载均衡器后面的目标组的 EC2 实例.创建使用 MySQL 连接器的 Amazon ElastiCache for Redis 集群.

    查看题目 →

  51. Q51. Q851.一家公司正计划将数据迁移到 Amazon S3 存储桶.数据必须在 S3 存储桶内静态加密.加密密钥必须每年自动轮换.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将数据迁移到S3存储桶.使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密.使用 SSE-S3 加密密钥的内置密钥轮换行为.
    • B. 创建 AWS Key Management Service (AWS KMS) 客户管理的密钥.启用自动密钥轮换.将 S3 存储桶的默认加密行为设置为使用客户管理的 KMS 密钥.将数据迁移到S3存储桶.
    • C. 创建 AWS Key Management Service (AWS KMS) 客户管理的密钥.将 S3 存储桶的默认加密行为设置为使用客户管理的 KMS 密钥.将数据迁移到S3存储桶.每年手动轮换 KMS 密钥.
    • D. 使用客户密钥材料加密数据.将数据迁移到 S3 存储桶.创建不带密钥材料的 AWS Key Management Service (AWS KMS) 密钥.将客户密钥材料导入 KMS 密钥.启用自动密钥轮换.

    查看题目 →

  52. Q52. Q852. 一家公司正在将应用程序从其管理的本地 Microsoft Active Directory 迁移到 AWS.该公司将应用程序部署在多个 AWS 账户中.该公司使用 AWS Organizations 来集中管理账户.公司的安全团队需要一套适用于公司所有 AWS 账户的单点登录解决方案.公司必须继续管理本地 Active Directory 中的用户和组.哪种解决方案可以满足这些要求?

    • A. 在 AWS Directory Service 中为 Microsoft Active Directory 创建企业版 Active Directory.将 Active Directory 配置为 AWS IAM Identity Center 的身份源.
    • B. 启用 AWS IAM Identity Center.配置双向林信任关系,使用适用于 Microsoft Active Directory 的 AWS Directory Service 将公司的自管理 Active Directory 与 IAM Identity Center 连接起来.
    • C. 使用 AWS Directory Service 并与公司自管理的 Active Directory 创建双向信任关系.
    • D. 在 Amazon EC2 上部署身份提供商 (IdP).将 IdP 链接为 AWS IAM 身份中心内的身份源.

    查看题目 →

  53. Q53. Q853. 一家公司计划在 Amazon Aurora PostgreSQL Serverless v2 集群上部署其应用程序.该应用程序将接收大量流量.随着应用程序负载的增加,该公司希望优化集群的存储性能.哪种解决方案能够最经济高效地满足这些要求?

    • A. 配置集群以使用 Aurora 标准存储配置.
    • B. 将集群存储类型配置为Provisioned IOPS.
    • C. 将集群存储类型配置为“通用”.
    • D. 配置集群以使用 Aurora I/O-Optimized 存储配置.

    查看题目 →

  54. Q54. Q854.一家在 AWS 上运行的金融服务公司已设计其安全控制措施来满足行业标准.行业标准包括美国国家标准与技术研究院 (NIST) 和支付卡行业数据安全标准 (PCI DSS).公司的第三方审核员需要证据证明所设计的控制措施已实施且运行正常.该公司在 AWS Organizations 的单个组织中拥有数百个 AWS 账户.公司需要监控跨账户控制的当前状态.哪种解决方案可以满足这些要求?

    • A. 从组织管理账户中指定一个账户作为 Amazon Inspector 委派管理员账户.将 Inspector 与组织集成,以发现和扫描所有 AWS 账户中的资源.启用 NIST 和 PCI DSS 的 Inspector 行业标准.
    • B. 从组织管理账户中指定一个账户作为 Amazon GuardDuty 委派管理员账户.在指定的 GuardDuty 管理员帐户中,启用 GuardDuty 来保护所有成员帐户.启用 NIST 和 PCI DSS 的 GuardDuty 行业标准.
    • C. 在组织管理账户中配置 AWS CloudTrail 组织跟踪.指定一个账户作为合规账户.在合规帐户中启用 NIST 和 PCI DSS 的 CloudTrail 安全标准.
    • D. 从组织管理账户中指定一个账户作为 AWS Security Hub 委派管理员账户.在指定的 Security Hub 管理员帐户中,为所有成员帐户启用 Security Hub.启用 NIST 和 PCI DSS 的 Security Hub 标准.

    查看题目 →

  55. Q55. Q855.一家公司使用 Amazon S3 存储桶作为其数据湖存储平台. S3 存储桶包含大量数据,多个团队和数百个应用程序随机访问这些数据.该公司希望降低 S3 存储成本并为频繁访问的对象提供即时可用性.满足这些要求的最高效的运营解决方案是什么?

    • A. 创建 S3 生命周期规则以将对象转换到 S3 智能分层存储类.
    • B. 将对象存储在 Amazon S3 Glacier 中.使用 S3 Select 为应用程序提供数据访问权限.
    • C. 使用 S3 存储类分析中的数据创建 S3 生命周期规则,以自动将对象转换到 S3 标准-不频繁访问 (S3 标准-IA) 存储类.
    • D. 将对象转换为 S3 标准-不频繁访问(S3 标准-IA)存储类.创建一个 AWS Lambda 函数,以便在应用程序访问对象时将对象转换为 S3 标准存储类.

    查看题目 →

  56. Q56. Q856.一家公司拥有 5 TB 的数据集.该数据集包含 100 万个用户个人资料和 1000 万个连接.用户配置文件具有多对多关系的连接.该公司需要一种高效的方式来找到最多五个级别的相互联系.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon S3 存储桶来存储数据集.使用 Amazon Athena 执行 SQL JOIN 查询来查找连接.
    • B. 使用 Amazon Neptune 存储带有边和顶点的数据集.查询数据以找到联系.
    • C. 使用 Amazon S3 存储桶存储数据集.使用 Amazon QuickSight 可视化连接.
    • D. 使用 Amazon RDS 存储具有多个表的数据集.执行 SQL JOIN 查询来查找连接.

    查看题目 →

  57. Q57. Q857. 一家公司需要在其本地环境和 AWS 之间建立安全连接.此连接不需要高带宽,并且将处理少量流量.连接应快速建立.建立这种类型的连接最经济有效的方法是什么?

    • A. 实施客户端 VPN.
    • B. 实施 AWS Direct Connect.
    • C. 在 Amazon EC2 上实施堡垒主机.
    • D. 实施 AWS 站点到站点 VPN 连接.

    查看题目 →

  58. Q58. Q858.一家公司拥有本地 SFTP 文件传输解决方案.该公司正在迁移到 AWS 云,以扩展文件传输解决方案并使用 Amazon S3 优化成本.该公司的员工将使用其本地 Microsoft Active Directory (AD) 的凭据来访问新解决方案.该公司希望保留当前的身份验证和文件访问机制.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 配置 S3 文件网关.在文件网关上创建使用现有 Active Directory 进行身份验证的 SMB 文件共享.
    • B. 使用 Amazon EC2 实例配置 Auto Scaling 组以运行 SFTP 解决方案.将组配置为以 60% CPU 利用率进行扩展.
    • C. 创建具有 SFTP 终端节点的 AWS Transfer Family 服务器.选择 AWS Directory Service 选项作为身份提供商.使用 AD Connector 连接本地 Active Directory.
    • D. 创建 AWS Transfer Family SFTP 终端节点.配置终端节点以使用 AWS Directory Service 选项作为身份提供商来连接到现有的 Active Directory.

    查看题目 →

  59. Q59. Q859.一家公司正在设计一个事件驱动的订单处理系统.每个订单在创建后都需要多个验证步骤.幂等 AWS Lambda 函数执行每个验证步骤.每个验证步骤都独立于其他验证步骤.各个验证步骤仅需要订单事件信息的子集.该公司希望确保 Lambda 函数的每个验证步骤只能访问该函数所需的订单事件中的信息.订单处理系统的组件应该是松散耦合的,以适应未来的业务变化.哪种解决方案可以满足这些要求?

    • A. 为每个验证步骤创建一个 Amazon Simple Queue Service (Amazon SQS) 队列.创建一个新的 Lambda 函数,将订单数据转换为每个验证步骤所需的格式,并将消息发布到相应的 SQS 队列.将每个验证步骤 Lambda 函数订阅到其相应的 SQS 队列.
    • B. 创建 Amazon Simple Notification Service (Amazon SNS) 主题.将验证步骤 Lambda 函数订阅到 SNS 主题.使用消息正文过滤仅将所需数据发送到每个订阅的 Lambda 函数.
    • C. 创建 Amazon EventBridge 事件总线.为每个验证步骤创建事件规则.配置输入转换器以仅将所需数据发送到每个目标验证步骤 Lambda 函数.
    • D. 创建 Amazon Simple Queue Service (Amazon SQS) 队列.创建一个新的 Lambda 函数来订阅 SQS 队列并将订单数据转换为每个验证步骤所需的格式.使用新的 Lambda 函数在单独的线程上并行执行验证步骤 Lambda 函数的同步调用.

    查看题目 →

  60. Q60. Q860. 一家公司正在将一个三层应用程序迁移到 AWS.该应用程序需要 MySQL 数据库.过去,应用程序用户在创建新条目时报告应用程序性能不佳.这些性能问题是由用户在工作时间从应用程序生成不同的实时报告引起的.当应用程序迁移到 AWS 时,哪种解决方案可以提高其性能?

    • A. 将数据导入具有预置容量的 Amazon DynamoDB 表.重构应用程序以使用 DynamoDB 生成报告.
    • B. 在计算优化的 Amazon EC2 实例上创建数据库.确保计算资源超过本地数据库.
    • C. 创建具有多个只读副本的 Amazon Aurora MySQL 多可用区数据库集群.配置应用程序以使用读取器端点来生成报告.
    • D. 创建 Amazon Aurora MySQL 多可用区数据库集群.配置应用程序以使用集群的备份实例作为报告的端点.

    查看题目 →

  61. Q61. Q861.一家公司正在使用 AWS Direct Connect 连接将安全的本地网络扩展到 AWS 云.本地网络无法直接访问 Internet.在本地网络上运行的应用程序需要使用 Amazon S3 存储桶.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 创建公共虚拟接口 (VIF).通过公共 VIF 路由 AWS 流量.
    • B. 创建VPC和NAT网关.将 AWS 流量从本地网络路由到 NAT 网关.
    • C. 创建 VPC 和 Amazon S3 接口终端节点.将 AWS 流量从本地网络路由到 S3 接口终端节点.
    • D. 在本地网络和 Direct Connect 之间创建 VPC 对等连接.通过对等连接路由 AWS 流量.

    查看题目 →

  62. Q62. Q862. 一家公司使用单个 AWS 区域中的 Amazon EC2 实例的 Auto Scaling 组来为其网站提供服务.该网站不需要数据库.该公司正在扩张,公司的工程团队将网站部署到第二个区域.该公司希望将流量分配到两个区域,以适应增长并实现灾难恢复.该解决方案不应为网站运行状况不佳的区域提供流量.公司应该使用哪种政策或资源来满足这些要求?

    • A. Amazon Route 53 简单路由策略
    • B. Amazon Route 53 多值应答路由策略
    • C. 一个区域中的应用程序负载均衡器,其目标组指定来自两个区域的 EC2 实例 ID
    • D. 一个区域中的应用程序负载均衡器,其目标组指定了两个区域中的 EC2 实例的 IP 地址

    查看题目 →

  63. Q63. Q863. 一家公司正在 Amazon EC2 上运行一个高度敏感的应用程序,该应用程序由 Amazon RDS 数据库支持.合规性法规要求所有个人身份信息 (PII) 都必须在静态时加密.解决方案架构师应该推荐哪种解决方案来以最少的基础设施更改来满足此要求?

    • A. 部署 AWS 证书管理器以生成证书.使用证书加密数据库卷.
    • B. 部署 AWS CloudHSM,生成加密密钥,并使用密钥加密数据库卷.
    • C. 使用 AWS 密钥管理服务 (AWS KMS) 密钥配置 SSL 加密来加密数据库卷.
    • D. 使用 AWS Key Management Service (AWS KMS) 密钥配置 Amazon Elastic Block Store (Amazon EBS) 加密和 Amazon RDS 加密,以加密实例和数据库卷.

    查看题目 →

  64. Q64. Q864.一家公司在 VPC 的私有子网中运行 AWS Lambda 函数.子网具有通过 Amazon EC2 NAT 实例到互联网的默认路由. Lambda 函数处理输入数据并将其输出作为对象保存到 Amazon S3.由于 NAT 实例网络上的流量饱和,Lambda 函数在尝试上传对象时会间歇性超时.该公司希望无需通过互联网即可访问 Amazon S3.哪种解决方案可以满足这些要求?

    • A. 将 EC2 NAT 实例替换为 AWS 托管 NAT 网关.
    • B. 将 VPC 中的 EC2 NAT 实例的大小增加到网络优化实例类型.
    • C. 在 VP 中为 Amazon S3 配置网关终端节点,相应地更新子网的路由表.
    • D. 配置中转网关.将中转网关连接放置在运行 Lambda 函数的私有子网中.

    查看题目 →

  65. Q65. Q865. 一家在世界各地都有记者的新闻公司正在 AWS 上托管其广播系统.记者将直播发送到广播系统.记者使用手机上的软件通过实时消息协议 (RTMP) 发送直播流.解决方案架构师必须设计一个解决方案,使记者能够发送最高质量的流媒体.该解决方案必须提供加速的 TCP 连接以返回到广播系统.解决方案架构师应该使用什么来满足这些要求?

    • A. Amazon CloudFront
    • B. AWS 全球加速器
    • C. AWS 客户端 VPN
    • D. Amazon EC2 实例和 AWS 弹性 IP 地址

    查看题目 →

  66. Q66. Q866.一家公司使用 Amazon EC2 实例和 Amazon Elastic Block Store (Amazon EBS) 来运行其自行管理的数据库.该公司拥有分布在所有 EBS 卷中的 350 TB 数据.该公司每天拍摄 EBS 快照并将快照保留 1 个月.每日变化率为 EBS 数量的 5%.由于新规定,公司需要将每月快照保留 7 年.该公司需要改变其备份策略,以符合新法规并确保以最少的管理工作即可获得数据.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将每日快照在 EBS 快照标准层中保留 1 个月.将每月快照复制到 Amazon S3 Glacier Deep Archive,保留期为 7 年.
    • B. 继续当前的 EBS 快照策略.添加新策略以将每月快照移至 Amazon EBS Snapshots Archive,保留期为 7 年.
    • C. 将每日快照在 EBS 快照标准层中保留 1 个月.将每月快照保留在标准层 7 年.使用增量快照.
    • D. 将每日快照保留在 EBS 快照标准层中.使用 EBS 直接 API 每月拍摄所有 EBS 卷的快照.将快照存储在不频繁访问层的 Amazon S3 存储桶中 7 年.

    查看题目 →

  67. Q67. Q867.一家公司在多个 Amazon EC2 实例上运行应用程序,这些实例将持久数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统上.该公司需要使用 AWS 托管服务解决方案将数据复制到另一个 AWS 区域.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用 EFS 到 EFS 备份解决方案将数据复制到另一个区域的 EFS 文件系统.
    • B. 每晚运行一个脚本,将数据从 EFS 文件系统复制到 Amazon S3 存储桶.在 S3 存储桶上启用 S3 跨区域复制.
    • C. 在其他Region创建VPC.建立跨Region的VPC对等体.每晚运行 rsync 将数据从原始区域复制到新区域.
    • D. 使用 AWS Backup 创建一个备份计划,其中包含每日备份并将其复制到另一个区域的规则.将 EFS 文件系统资源分配给备份计划.

    查看题目 →

  68. Q68. Q868. 一家电子商务公司正在将其本地工作负载迁移到 AWS 云.工作负载目前包括一个 Web 应用程序和一个用于存储的后端 Microsoft SQL 数据库.该公司预计促销活动期间客户数量将大幅增加.AWS 云中的新基础设施必须具有高可用性和可扩展性.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 将 Web 应用程序迁移到应用程序负载均衡器后面两个可用区中的两个 Amazon EC2 实例.将数据库迁移到 Amazon RDS for Microsoft SQL Server,并在两个可用区中设置只读副本.
    • B. 将 Web 应用程序迁移到在应用程序负载均衡器后面两个可用区中的 Auto Scaling 组中运行的 Amazon EC2 实例.使用数据库复制将数据库迁移到跨不同 AWS 区域的两个 EC2 实例.
    • C. 将 Web 应用程序迁移到在应用程序负载均衡器后面两个可用区中的 Auto Scaling 组中运行的 Amazon EC2 实例.将数据库迁移到具有多可用区部署的 Amazon RDS.
    • D. 将 Web 应用程序迁移到应用程序负载均衡器后面三个可用区域的三个 Amazon EC2 实例.将数据库迁移到三个可用区域的三个 EC2 实例.

    查看题目 →

  69. Q69. Q869.一家公司有一个本地业务应用程序,每天会生成数百个文件.这些文件存储在 SMB 文件共享上,并且需要与应用程序服务器的低延迟连接.新的公司政策规定所有应用程序生成的文件都必须复制到 AWS.已经有到 AWS 的 VPN 连接.应用程序开发团队没有时间进行必要的代码修改以将应用程序迁移到 AWS.解决方案架构师应该推荐哪种服务来允许应用程序将文件复制到 AWS?

    • A. Amazon 弹性文件系统 (Amazon EFS)
    • B. 适用于 Windows 文件服务器的 Amazon FSx
    • C. AWS 雪球
    • D. AWS 存储网关

    查看题目 →

  70. Q70. Q870.一家公司的应用程序正在 Elastic Load Balancing (ELB) 负载均衡器后面的 Auto Scaling 组内的 Amazon EC2 实例上运行.根据该应用程序的历史记录,该公司预计每年假期期间流量都会激增.解决方案架构师必须设计一项策略,以确保 Auto Scaling 组主动增加容量,从而最大限度地减少对应用程序用户的性能影响.哪种解决方案可以满足这些要求?

    • A. 当 CPU 利用率超过 90% 时,创建 Amazon CloudWatch 警报以扩展 EC2 实例.
    • B. 创建一个定期计划操作,以在预期需求高峰期之前扩展 Auto Scaling 组.
    • C. 在需求高峰期增加 Auto Scaling 组中 EC2 实例的最小和最大数量.
    • D. 配置 Amazon Simple Notification Service (Amazon SNS) 通知以在存在 autoscaling:EC2_INSTANCE_LAUNCH 事件时发送警报.

    查看题目 →

  71. Q71. Q871.一家公司使用 Amazon RDS for PostgreSQL 数据库作为其数据层.公司必须对数据库实施密码轮换.哪种解决方案能够以最少的运营开销满足此要求?

    • A. 将密码存储在 AWS Secrets Manager 中.启用秘密的自动轮换.
    • B. 将密码存储在 AWS Systems Manager Parameter Store 中.启用参数自动轮换.
    • C. 将密码存储在 AWS Systems Manager Parameter Store 中.编写一个轮换密码的 AWS Lambda 函数.
    • D. 将密码存储在 AWS Key Management Service (AWS KMS) 中.启用 AWS KMS 密钥的自动轮换.

    查看题目 →

  72. Q72. Q872.一家公司在 Oracle 数据库企业版上运行其应用程序.该公司需要将应用程序和数据库迁移到AWS.该公司在迁移到 AWS 时可以使用自带许可证 (BYOL) 模型.该应用程序使用需要特权访问的第三方数据库功能.解决方案架构师必须设计数据库迁移的解决方案.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用本机工具将数据库迁移到 Amazon RDS for Oracle.将第三方功能替换为 AWS Lambda.
    • B. 使用本机工具将数据库迁移到 Amazon RDS Custom for Oracle.自定义新的数据库设置以支持第三方功能.
    • C. 使用 AWS Database Migration Service (AWS DMS) 将数据库迁移到 Amazon DynamoDB.自定义新的数据库设置以支持第三方功能.
    • D. 使用 AWS Database Migration Service (AWS DMS) 将数据库迁移到 Amazon RDS for PostgreSQL.重写应用程序代码以消除对第三方功能的依赖.

    查看题目 →

  73. Q73. Q873.一所大型国际大学已将其所有计算服务部署在 AWS 云中.这些服务包括 Amazon EC2、Amazon RDS 和 Amazon DynamoDB.该大学目前依赖许多自定义脚本来支持其基础设施.然而,该大学希望通过使用 AWS 原生选项来尽可能集中管理和自动化数据备份.哪种解决方案可以满足这些要求?

    • A. 将第三方备份软件与 AWS Storage Gateway 磁带网关虚拟磁带库结合使用.
    • B. 使用 AWS Backup 配置和监控正在使用的服务的所有备份.
    • C. 使用 AWS Config 设置生命周期管理以按计划拍摄所有数据源的快照.
    • D. 使用 AWS Systems Manager 状态管理器来管理备份任务的配置和监控.

    查看题目 →

  74. Q74. Q874. 一家公司希望构建其 IT 基础架构图,以识别并执行对存在安全风险的资源的政策.该公司的安全团队必须能够查询 IT 基础架构图中的数据并快速识别安全风险.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用Amazon RDS存储数据,使用SQL查询数据,识别安全风险.
    • B. 使用 Amazon Neptune 存储数据.使用 SPARQL 查询数据以识别安全风险.
    • C. 使用Amazon Redshift存储数据.使用SQL查询数据以识别安全风险.
    • D. 使用 Amazon DynamoDB 存储数据.使用 PartiQL 查询数据以识别安全风险.

    查看题目 →

  75. Q75. Q875.一家大公司希望为其全球开发人员提供单独的、有限大小的托管 PostgreSQL 数据库以用于开发目的.数据库容量很小.开发人员只有在积极工作时才需要数据库.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 让开发人员能够启动单独的 Amazon Aurora 实例.设置一个流程以在工作日结束时关闭 Aurora 实例并在下一个工作日开始时启动 Aurora 实例.
    • B. 开发一个 AWS Service Catalog 产品,对启动 Amazon Aurora 实例实施大小限制.当开发人员需要开发数据库时,为他们提供启动产品的权限.
    • C. 创建 Amazon Aurora Serverless 集群.开发 AWS Service Catalog 产品以使用默认容量设置在集群中启动数据库.授予开发人员访问产品的权限.
    • D. 监控 AWS Trusted Advisor 检查是否有空闲的 Amazon RDS 数据库.创建一个进程来终止已识别的空闲 RDS 数据库.

    查看题目 →

  76. Q76. Q876. 一家公司正在构建一个服务于内容管理系统的 Web 应用程序.内容管理系统在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行.EC2 实例在跨多个可用区的 Auto Scaling 组中运行.用户不断在内容管理系统中添加和更新文件、博客和其他网站资产.解决方案架构师必须实施一个解决方案,使所有 EC2 实例以尽可能短的延迟时间共享最新的网站内容.哪种解决方案满足这些要求?

    • A. 更新 Auto Scaling 组生命周期策略中的 EC2 用户数据,以从最近启动的 EC2 实例复制网站资产.配置 ALB 以仅在最新的 EC2 实例中对网站资产进行更改.
    • B. 将网站资产复制到 Amazon Elastic File System (Amazon EFS) 文件系统.配置每个 EC2 实例以在本地挂载 EFS 文件系统.配置网站托管应用程序以引用存储在 EFS 文件系统中的网站资产.
    • C. 将网站资产复制到 Amazon S3 存储桶.确保每个 EC2 实例将网站资产从 S3 存储桶下载到附加的 Amazon Elastic Block Store (Amazon EBS) 卷.每小时运行一次 S3 同步命令以使文件保持最新.
    • D. 使用网站资产恢复 Amazon Elastic Block Store (Amazon EBS) 快照.启动新的 EC2 实例时,将 EBS 快照附加为辅助 EBS 卷.配置网站托管应用程序以引用存储在辅助 EBS 卷中的网站资产.

    查看题目 →

  77. Q77. Q877. 一家公司的 Web 应用程序由多个 Amazon EC2 实例组成,这些实例在 VPC 中的应用程序负载均衡器后面运行.Amazon RDS for MySQL DB 实例包含数据.该公司需要能够自动检测并响应其 AWS 环境中的可疑或意外行为.该公司已将 AWS WAF 添加到其架构中.解决方案架构师下一步应该做什么来防范威胁?

    • A. 使用 Amazon GuardDuty 执行威胁检测.配置 Amazon EventBridge 以筛选 GuardDuty 发现结果并调用 AWS Lambda 函数来调整 AWS WAF 规则.
    • B. 使用 AWS Firewall Manager 执行威胁检测.配置 Amazon EventBridge 以筛选 Firewall Manager 发现结果并调用 AWS Lambda 函数来调整 AWS WAF Web ACL.
    • C. 使用 Amazon Inspector 执行威胁检测并更新 AWS WAF 规则.创建 VPC 网络 ACL 以限制对 Web 应用程序的访问.
    • D. 使用 Amazon Macie 执行威胁检测并更新 AWS WAF 规则.创建 VPC 网络 ACL 以限制对 Web 应用程序的访问.

    查看题目 →

  78. Q78. Q878. 一家公司计划运行一组连接到 Amazon Aurora 数据库的 Amazon EC2 实例.该公司已构建 AWS CloudFormation 模板来部署 EC2 实例和 Aurora DB 集群.该公司希望允许实例以安全的方式对数据库进行身份验证.该公司不想维护静态数据库凭证.哪种解决方案能够以最少的运营工作量满足这些要求?

    • A. 创建一个具有用户名和密码的数据库用户.将数据库用户名和密码的参数添加到CloudFormation模板.在启动实例时将参数传递给EC2实例.
    • B. 创建具有用户名和密码的数据库用户.将用户名和密码存储在 AWS Systems Manager 参数存储中.配置 EC2 实例以从参数存储中检索数据库凭证.
    • C. 配置数据库集群以使用 IAM 数据库身份验证.创建用于 IAM 身份验证的数据库用户.将角色与 EC2 实例关联以允许实例上的应用程序访问数据库.
    • D. 将数据库集群配置为通过 IAM 用户使用 IAM 数据库身份验证.创建名称与 IAM 用户匹配的数据库用户.将 IAM 用户与 EC2 实例关联,以允许实例上的应用程序访问数据库.

    查看题目 →

  79. Q79. Q879.一家公司想要将其 Amazon CloudFront 发行版配置为使用 SSL/TLS 证书.该公司不想使用默认域名进行分发.相反,该公司希望使用不同的域名进行分发.哪种解决方案可以部署证书而不会产生任何额外费用?

    • A. 从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的私有证书.
    • B. 从 us-west-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的私有证书.
    • C. 从 us-east-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书.
    • D. 从 us-west-1 区域中的 AWS Certificate Manager (ACM) 请求 Amazon 颁发的公共证书.

    查看题目 →

  80. Q80. Q880.一家公司创建运营数据并将数据存储在 Amazon S3 存储桶中.对于公司的年度审计,外部顾问需要访问存储在 S3 存储桶中的年度报告.外部顾问需要在 7 天内访问该报告.公司必须实施一个解决方案,以允许外部顾问仅访问报告.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 创建一个新的 S3 存储桶,配置为托管公共静态网站.将操作数据迁移到新的 S3 存储桶.与外部顾问共享 S3 网站 URL.
    • B. 允许公众访问 S3 存储桶 7 天.当外部顾问完成审核后,删除对 S3 存储桶的访问权限.
    • C. 创建一个有权访问 S3 存储桶中的报告的新 IAM 用户.向外部顾问提供访问密钥. 7 天后撤销访问密钥.
    • D. 生成一个预签名 URL,该 URL 具有对 S3 存储桶上的报告位置所需的访问权限.与外部顾问共享预签名的 URL.

    查看题目 →

  81. Q81. Q881.一家公司计划在 Amazon EC2 实例上运行高性能计算 (HPC) 工作负载.该工作负载需要低延迟网络性能和高网络吞吐量以及紧密耦合的节点到节点通信.哪种解决方案可以满足这些要求?

    • A. 将 EC2 实例配置为集群置放群组的一部分.
    • B. 使用专用实例租赁启动 EC2 实例.
    • C. 将 EC2 实例作为 Spot 实例启动.
    • D. 在启动 EC2 实例时配置按需容量预留.

    查看题目 →

  82. Q82. Q882.一家公司拥有相距 500 英里(804.7 公里)的主数据中心和辅助数据中心,并通过高速光纤电缆互连.该公司需要在其数据中心和 AWS 上的 VPC 之间建立高度可用且安全的网络连接,以应对关键任务工作负载.解决方案架构师必须选择提供最大弹性的连接解决方案.哪种解决方案满足这些要求?

    • A. 来自主数据中心的两个 AWS Direct Connect 连接终止于两个不同设备上的两个 Direct Connect 位置
    • B. 来自主数据中心和辅助数据中心的单个 AWS Direct Connect 连接终止于同一设备上的一个 Direct Connect 位置
    • C. 来自主数据中心和辅助数据中心的两个 AWS Direct Connect 连接终止于两个独立设备上的两个 Direct Connect 位置
    • D. 来自主数据中心和辅助数据中心的单个 AWS Direct Connect 连接终止于两个独立设备上的一个 Direct Connect 位置

    查看题目 →

  83. Q83. Q883.一家公司运行多个具有高利用率的 Amazon RDS for Oracle 按需数据库实例. RDS 数据库实例在 AWS Organizations 中组织内的成员账户中运行.公司的财务团队可以访问组织的管理帐户和成员帐户.财务团队希望找到使用 AWS Trusted Advisor 来优化成本的方法.哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 在管理账户中使用 Trusted Advisor 建议.
    • B. 在运行 RDS 数据库实例的成员账户中使用 Trusted Advisor 建议.
    • C. 查看 Trusted Advisor 检查 Amazon RDS 预留实例优化.
    • D. 查看 Trusted Advisor 对 Amazon RDS 空闲数据库实例的检查.
    • E. 查看 Trusted Advisor 检查以进行计算优化.使用 AWS Compute Optimizer 交叉检查结果.

    查看题目 →

  84. Q84. Q884. 解决方案架构师正在创建一个应用程序.该应用程序将在 VPC 中跨多个可用区的私有子网中的 Amazon EC2 实例上运行.EC2 实例将频繁访问包含机密信息的大型文件.这些文件存储在 Amazon S3 存储桶中以供处理.解决方案架构师必须优化网络架构以最大限度地降低数据传输成本.解决方案架构师应该怎么做才能满足这些要求?

    • A. 在 VPC 中为 Amazon S3 创建网关终端节点.在私有子网的路由表中,添加网关终端节点的条目.
    • B. 在公有子网中创建单个 NAT 网关.在私有子网的路由表中,添加指向 NAT 网关的默认路由.
    • C. 在 VP 中为 Amazon S3 创建 AWS PrivateLink 接口终端节点.在私有子网的路由表中,添加接口终端节点的条目.
    • D. 为公有子网中的每个可用区创建一个 NAT 网关.在私有子网的每个路由表中,添加指向同一可用区中的 NAT 网关的默认路由.

    查看题目 →

  85. Q85. Q885.一家公司希望将其本地 MySQL 数据库迁移到 AWS.该数据库接受来自面向客户端的应用程序的定期导入,这会导致大量写入操作.该公司担心流量可能会导致应用程序内出现性能问题.解决方案架构师应该如何设计AWS上的架构?

    • A. 使用预配置 IOPS SSD 存储配置 Amazon RDS for MySQL DB 实例.使用 Amazon CloudWatch 监控写入操作指标.如有必要,调整预配置的 IOPS.
    • B. 使用通用 SSD 存储配置 Amazon RDS for MySQL DB 实例.在 DB 实例前面放置一个 Amazon ElastiCache 集群.配置应用程序以查询 ElastiCache.
    • C. 配置具有内存优化实例类型的 Amazon DocumentDB(与 MongoDB 兼容)实例.监控 Amazon CloudWatch 是否存在与性能相关的问题.如有必要,更改实例类.
    • D. 在通用性能模式下配置 Amazon Elastic File System (Amazon EFS) 文件系统.监控 Amazon CloudWatch 是否存在 IOPS 瓶颈.如有必要,更改为预配置吞吐量性能模式.

    查看题目 →

  86. Q86. Q886.一家公司在 AWS 云中运行一个应用程序,生成敏感的存档数据文件.该公司希望重新构建应用程序的数据存储.该公司希望对数据文件进行加密,并确保在数据加密并发送到 AWS 之前第三方无法访问数据.该公司已经创建了一个 Amazon S3 存储桶.哪种解决方案可以满足这些要求?

    • A. 将 S3 存储桶配置为使用具有 Amazon S3 托管加密密钥的客户端加密.配置应用程序以使用 S3 存储桶来存储存档文件.
    • B. 将 S3 存储桶配置为使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).配置应用程序以使用 S3 存储桶来存储存档文件.
    • C. 将 S3 存储桶配置为使用带有 AWS KMS 密钥的双层服务器端加密 (SSE-KMS).配置应用程序以使用 S3 存储桶来存储档案文件.
    • D. 配置应用程序以使用客户端加密,密钥存储在 AWS Key Management Service (AWS KMS) 中.配置应用程序以将档案文件存储在 S3 存储桶中.

    查看题目 →

  87. Q87. Q887. 一家公司使用 Amazon RDS 及其数据库层的默认备份设置.该公司需要每天备份数据库以满足监管要求.该公司必须保留备份 30 天.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 编写一个 AWS Lambda 函数来每天创建一个 RDS 快照.
    • B. 修改RDS 数据库,将自动备份的保留期设置为30 天.
    • C. 使用 AWS Systems Manager 维护时段修改 RDS 备份保留期.
    • D. 每天使用 AWS CLI 创建手动快照.修改RDS备份保留期限.

    查看题目 →

  88. Q88. Q888. 一家在 AWS 上运行其应用程序的公司使用 Amazon Aurora DB 集群作为其数据库.在高峰使用时段,当多个用户访问和读取数据时,监控系统显示写入查询的数据库性能下降.该公司希望提高应用程序的可扩展性以满足高峰使用需求.哪种解决方案能够最经济高效地满足这些要求?

    • A. 创建第二个 Aurora DB 群集.配置复制作业以将用户数据复制到新数据库.更新应用程序以使用第二个数据库读取数据.
    • B. 在现有 Aurora DB 集群前创建一个 Amazon DynamoDB Accelerator (DAX) 集群.更新应用程序以使用 DAX 集群进行只读查询.将数据直接写入 Aurora DB 集群.
    • C. 在现有 Aurora DB 群集中创建 Aurora 只读副本.更新应用程序以使用副本终端节点进行只读查询,并使用群集终端节点进行写入查询.
    • D. 创建 Amazon Redshift 集群.将用户的数据复制到 Redshift 集群.更新应用程序以连接到 Redshift 集群并在 Redshift 集群上执行只读查询.

    查看题目 →

  89. Q89. Q889. 一家公司的近实时流式传输应用程序正在 AWS 上运行.在数据被提取时,一项作业将基于该数据运行,需要 30 分钟才能完成.由于传入的数据量很大,因此工作负载经常会出现高延迟.解决方案架构师需要设计一个可扩展且无服务器的解决方案来提高性能.解决方案架构师应采取哪些步骤组合?(选择两个.)

    • A. 使用 Amazon Kinesis Data Firehose 来提取数据.
    • B. 使用 AWS Lambda 和 AWS Step Functions 来处理数据.
    • C. 使用 AWS 数据库迁移服务 (AWS DMS) 来提取数据.
    • D. 使用 Auto Scaling 组中的 Amazon EC2 实例来处理数据.
    • E. 使用 AWS Fargate 和 Amazon Elastic Container Service (Amazon ECS) 来处理数据.

    查看题目 →

  90. Q90. Q890.一家公司在 VPC 中的多个 Amazon EC2 实例上运行 Web 应用程序.应用程序需要将敏感数据写入 Amazon S3 存储桶.数据无法通过公共互联网发送.哪种解决方案可以满足这些要求?

    • A. 为 Amazon S3 创建网关 VPC 终端节点.在 VPC 路由表中创建到终端节点的路由.
    • B. 创建一个以 S3 存储桶作为目标的内部网络负载均衡器.
    • C. 在 VP 内部署 S3 存储桶,在 VPC 路由表中创建一条到该存储桶的路由.
    • D. 在 VPC 和 S3 区域终端节点之间创建 AWS Direct Connect 连接.

    查看题目 →

  91. Q91. Q891. 一家公司使用 Amazon Elastic Block Store (Amazon EBS) 卷在 Amazon EC2 实例上运行其生产工作负载.解决方案架构师需要分析当前的 EBS 卷成本并提出优化建议.建议需要包括估计的每月节省机会.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Inspector 报告生成 EBS 卷建议以供优化.
    • B. 使用 AWS Systems Manager 报告确定优化的 EBS 卷建议.
    • C. 使用 Amazon CloudWatch 指标报告确定优化的 EBS 卷建议.
    • D. 使用 AWS Compute Optimizer 生成 EBS 卷建议以供优化.

    查看题目 →

  92. Q92. Q892. 一家公司希望增强其在 AWS 上部署的电子商务订单处理应用程序.该应用程序必须只处理每个订单一次,而不会在不可预测的流量激增期间影响客户体验.哪种解决方案可以满足这些要求?

    • A. 创建 Amazon Simple Queue Service (Amazon SQS) FIFO 队列.将所有订单放入 SQS 队列.配置 AWS Lambda 函数作为处理订单的目标.
    • B. 创建 Amazon Simple Notification Service (Amazon SNS) 标准主题.将所有订单发布到 SNS 标准主题.将应用程序配置为通知目标.
    • C. 使用 Amazon AppFlow 创建流程.将订单发送到流程.配置 AWS Lambda 函数作为处理订单的目标.
    • D. 在应用程序中配置 AWS X-Ray 以跟踪订单请求.配置应用程序以通过从 Amazon CloudWatch 提取订单来处理订单.

    查看题目 →

  93. Q93. Q893. 一家公司有两个 AWS 账户:生产账户和开发账户.该公司需要将开发账户中的代码更改推送到生产账户.在 alpha 阶段,开发团队中只有两名高级开发人员需要访问生产账户.在 beta 阶段,更多的开发人员将需要访问权限来执行测试.哪种解决方案可以满足这些要求?

    • A. 使用每个账户中的 AWS 管理控制台创建两个策略文档.将策略分配给需要访问权限的开发人员.
    • B. 在开发账户中创建一个 IAM 角色.授予 IAM 角色对生产账户的访问权限.让开发人员承担该角色.
    • C. 在生产账户中创建一个 IAM 角色.定义指定开发账户的信任策略.允许开发人员承担该角色.
    • D. 在生产账户中创建一个 IAM 组.在指定生产账户的信任策略中将该组添加为主体.将开发人员添加到该组中.

    查看题目 →

  94. Q94. Q894.一家公司想要限制对其 Web 应用程序内容的访问.公司需要使用 AWS 上提供的授权技术来保护内容.该公司还希望实现一种无服务器架构,用于具有低登录延迟的授权和身份验证.该解决方案必须与 Web 应用程序集成并在全球范围内提供 Web 内容.该应用程序目前的用户群很小,但该公司预计该应用程序的用户群将会增加.哪种解决方案可以满足这些要求?

    • A. 配置 Amazon Cognito 进行身份验证.实施 Lambda@Edge 进行授权.配置 Amazon CloudFront 以在全球范围内为 Web 应用程序提供服务.
    • B. 配置 AWS Directory Service 以用于 Microsoft Active Directory 身份验证.实施 AWS Lambda 进行授权.使用应用程序负载均衡器在全球范围内为 Web 应用程序提供服务.
    • C. 配置 Amazon Cognito 进行身份验证.实施 AWS Lambda 进行授权.使用 Amazon S3 Transfer Acceleration 在全球范围内为 Web 应用程序提供服务.
    • D. 配置 AWS Directory Service for Microsoft Active Directory 进行身份验证.实施 Lambda@Edge 进行授权.使用 AWS Elastic Beanstalk 在全球范围内为 Web 应用程序提供服务.

    查看题目 →

  95. Q95. Q895.开发团队在其开发、准备和生产环境中使用多个 AWS 账户.团队成员一直在启动未充分利用的大型 Amazon EC2 实例.解决方案架构师必须防止在所有账户中启动大型实例.解决方案架构师如何以最少的运营开销满足这一要求?

    • A. 更新 IAM 策略以拒绝启动大型 EC2 实例.将策略应用于所有用户.
    • B. 在 AWS 资源访问管理器中定义一种资源,以防止启动大型 EC2 实例.
    • C. 在每个账户中创建一个 IAM 角色,用于拒绝启动大型 EC2 实例.授予开发人员 IAM 组对该角色的访问权限.
    • D. 使用默认策略在管理账户中的 AWS Organizations 中创建一个组织.创建拒绝启动大型 EC2 实例的服务控制策略 (SCP),并将其应用于 AWS 账户.

    查看题目 →

  96. Q96. Q896.一家公司已将数百个本地虚拟机 (VM) 迁移到 Amazon EC2 实例.这些实例运行各种 Windows Server 版本以及多个 Linux 发行版.该公司想要一种能够自动执行操作系统清单和更新的解决方案.该公司还需要总结每个实例的常见漏洞,以便每月进行定期审查.解决方案架构师应该建议什么来满足这些要求?

    • A. 设置 AWS Systems Manager Patch Manager 来管理所有 EC2 实例.配置 AWS Security Hub 以生成月度报告.
    • B. 设置 AWS Systems Manager Patch Manager 来管理所有 EC2 实例.部署 Amazon Inspector,并配置月度报告.
    • C. 设置 AWS Shield Advanced,并配置月度报告.部署 AWS Config 以自动在 EC2 实例上安装补丁.
    • D. 在账户中设置 Amazon GuardDuty 来监控所有 EC2 实例.部署 AWS Config 以自动在 EC2 实例上安装补丁.

    查看题目 →

  97. Q97. Q897. 一家公司在 AWS 云中托管其应用程序.该应用程序在 Elastic Load Balancing (ELB) 负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例上运行.该应用程序连接到 Amazon DynamoDB 表.出于灾难恢复 (DR) 目的,该公司希望确保该应用程序可从另一个 AWS 区域使用,并且停机时间最短.哪种解决方案能够以最少的停机时间满足这些要求?

    • A. 在 DR 区域中创建一个 Auto Scaling 组和一个 ELB.将 DynamoDB 表配置为全局表.配置 DNS 故障转移以指向新 DR 区域的 ELB.
    • B. 创建 AWS CloudFormation 模板,以创建在必要时启动的 EC2 实例、ELB 和 DynamoDB 表.配置 DNS 故障转移以指向新 DR 区域的 ELB.
    • C. 创建 AWS CloudFormation 模板以创建 EC2 实例和在必要时启动的 ELB.将 DynamoDB 表配置为全局表.配置 DNS 故障转移以指向新 DR 区域的 ELB.
    • D. 在 DR 区域中创建一个 Auto Scaling 组和一个 ELB.将 DynamoDB 表配置为全局表.创建一个评估期为 10 分钟的 Amazon CloudWatch 警报,以调用 AWS Lambda 函数来更新 Amazon Route 53 以指向 DR 区域的 ELB.

    查看题目 →

  98. Q98. Q898.一家公司在私有子网中的 Amazon EC2 实例上运行应用程序.应用程序需要在 Amazon S3 存储桶中存储和检索数据.根据监管要求,数据不得通过公共互联网传输.解决方案架构师应该如何做才能最经济有效地满足这些要求?

    • A. 部署 NAT 网关来访问 S3 存储桶.
    • B. 部署 AWS Storage Gateway 以访问 S3 存储桶.
    • C. 部署 S3 接口端点以访问 S3 存储桶.
    • D. 部署 S3 网关端点以访问 S3 存储桶.

    查看题目 →

  99. Q99. Q899. 一家公司在单个可用区中运行的 Amazon EC2 实例上托管应用程序.可以使用开放系统互连 (OSI) 模型的传输层访问该应用程序.该公司需要应用程序架构具有高可用性.哪种步骤组合能够最经济高效地满足这些要求?(选择两个.)

    • A. 在不同的可用区中配置新的 EC2 实例.使用 Amazon Route 53 将流量路由到所有实例.
    • B. 在 EC2 实例前配置网络负载均衡器.
    • C. 配置网络负载均衡器以将 TCP 流量传输到实例. 配置应用程序负载均衡器以将 HTTP 和 HTTPS 流量传输到实例.
    • D. 为 EC2 实例创建一个 Auto Scaling 组.配置 Auto Scaling 组以使用多个可用区域.配置 Auto Scaling 组以在实例上运行应用程序运行状况检查.
    • E. 创建 Amazon CloudWatch 警报.配置警报以重新启动转换为停止状态的 EC2 实例.

    查看题目 →

  100. Q100. Q900.一家公司使用 Amazon S3 托管其静态网站.该公司希望在网页上添加联系表单.联系表单将具有动态服务器端组件,供用户输入姓名、电子邮件地址、电话号码和用户消息.该公司预计每月的现场访问量将少于 100 次.当客户填写联系表格时,必须通过电子邮件通知公司.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 在 Amazon Elastic Container Service (Amazon ECS) 中托管动态联系表单.设置 Amazon Simple Email Service (Amazon SES) 以连接到第三方电子邮件提供商.
    • B. 创建一个 Amazon API Gateway 端点,从 AWS Lambda 函数返回联系表单.在 API 网关上配置另一个 Lambda 函数以将消息发布到 Amazon Simple Notification Service (Amazon SNS) 主题.
    • C. 使用 AWS Amplify Hosting 托管网站,用于静态内容和动态内容.使用服务器端脚本构建联系表单.配置 Amazon Simple Queue Service (Amazon SQS) 以将消息传递给公司.
    • D. 将网站从 Amazon S3 迁移到运行 Windows Server 的 Amazon EC2 实例.使用适用于 Windows Server 的 Internet 信息服务 (IIS) 来托管网页.使用客户端脚本来构建联系表单.将表单与 Amazon WorkMail 集成.

    查看题目 →