AWS SAA-C03 第13章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第13章的练习题,模拟真实考试环境。

  1. Q1. Q901.一家公司在 AWS Organizations 中为其业务部门创建专用 AWS 账户.最近,一条重要通知被发送到业务部门帐户的根用户电子邮件地址,而不是发送到指定的帐户所有者.该公司希望确保未来所有通知都可以根据计费、操作或安全的通知类别发送给不同的员工.哪种解决方案将最安全地满足这些要求?

    • A. 将每个 AWS 账户配置为使用公司管理的单个电子邮件地址.确保所有帐户所有者都可以访问电子邮件帐户以接收通知.为每个 AWS 账户配置备用联系人,并为每个业务部门的计费团队、安全团队和运营团队配置相应的通讯组列表.
    • B. 将每个 AWS 账户配置为对公司管理的每个业务部门使用不同的电子邮件分发列表.使用可以响应警报的管理员电子邮件地址配置每个通讯组列表.为每个 AWS 账户配置备用联系人,并为每个业务部门的计费团队、安全团队和运营团队配置相应的通讯组列表.
    • C. 将每个 AWS 账户根用户电子邮件地址配置为每个业务部门人员的个人公司管理电子邮件地址.为每个 AWS 账户配置备用联系人,并为每个业务部门的计费团队、安全团队和运营团队配置相应的分发列表.
    • D. 配置每个 AWS 账户根用户以使用转到集中邮箱的电子邮件别名.使用单个业务管理的电子邮件分发列表为每个账户配置备用联系人,分别为计费团队、安全团队和运营团队配置.

    查看题目 →

  2. Q2. Q902. 一家公司在 AWS 上运行电子商务应用程序.Amazon EC2 实例处理购买并将购买详细信息存储在 Amazon Aurora PostgreSQL DB 集群中.客户在使用高峰期会遇到应用程序超时的情况.解决方案架构师需要重新设计应用程序架构,以便应用程序能够扩展以满足高峰使用需求.哪种行动组合能够最经济有效地满足这些要求?(选择两个.)

    • A. 配置新 EC2 实例的 Auto Scaling 组以重试购买,直到处理完成.更新应用程序以使用 Amazon RDS 代理连接到数据库集群.
    • B. 将应用程序配置为在 Aurora PostgreSQL 数据库集群之前使用 Amazon ElastiCache 集群.
    • C. 更新应用程序以将购买请求发送到 Amazon Simple Queue Service (Amazon SQS) 队列.配置从 SQS 队列读取的新 EC2 实例的 Auto Scaling 组.
    • D. 配置 AWS Lambda 函数以重试门票购买,直到处理完成.
    • E. 配置 Amazon AP!带有使用计划的网关 REST API.

    查看题目 →

  3. Q3. Q903. 一家公司在 Amazon S3 上托管一个高流量静态网站,其默认 TTL 为 0 秒的 Amazon CloudFront 发行版.该公司希望实施缓存以提高网站的性能.但是,该公司还希望确保在部署后几分钟内不会提供过时的内容.解决方案架构师应实施哪种缓存方法组合来满足这些要求?(选择两个.)

    • A. 将 CloudFront 默认 TTL 设置为 2 分钟.
    • B. 在 S3 存储桶上设置 2 分钟的默认 TTL.
    • C. 向 Amazon S3 中的对象添加 Cache-Control 私有指令.
    • D. 创建一个 AWS Lambda@Edge 函数,将 Expires 标头添加到 HTTP 响应中.配置该函数以在查看器响应上运行.
    • E. 向 Amazon S3 中的对象添加 24 小时的 Cache-Control max-age 指令.部署时,创建 CloudFront 失效以从边缘缓存中清除任何更改的文件.

    查看题目 →

  4. Q4. Q904. 一家公司已使用 AWS Control Tower 在 AWS 上部署了多账户策略.该公司已向其每位开发人员提供单独的 AWS 账户.该公司希望实施控制措施以限制开发人员产生的 AWS 资源成本.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 指示每个开发人员使用标签标记其所有资源,该标签的键为 CostCenter,值为开发人员的姓名.使用 required-tags AWS Config 托管规则检查标签.创建 AWS Lambda 函数以终止没有标签的资源.配置 AWS Cost Explorer 以向每个开发人员发送每日报告以监控他们的支出.
    • B. 使用 AWS 预算为每个开发人员账户建立预算.设置实际值和预测值的预算警报,以便在开发人员超出或预计超出分配的预算时通知他们.使用 AWS Budgets 操作将 DenyAll 策略应用到开发人员的 IAM 角色,以防止在达到分配的预算时启动额外资源.
    • C. 使用 AWS Cost Explorer 监控和报告每个开发人员账户的成本.配置 Cost Explorer 以向每个开发人员发送每日报告以监控他们的支出.使用 AWS 成本异常检测来检测异常支出并提供警报.
    • D. 使用 AWS Service Catalog 允许开发人员在有限的成本范围内推出资源.在每个 AWS 账户中创建 AWS Lambda 函数,以便在每个工作日结束时停止运行资源.配置 Lambda 函数以在每个工作日开始时恢复资源.

    查看题目 →

  5. Q5. Q905. 一家公司发布了其生产应用程序的新版本.该公司的工作负载使用 Amazon EC2、AWS Lambda、AWS Fargate 和 Amazon SageMaker.该公司希望在使用量处于稳定状态的情况下优化工作负载的成本.该公司希望用最少的节省计划覆盖最多的服务.哪种储蓄计划组合可以满足这些要求?(选择两个.)

    • A. 购买适用于 Amazon EC2 和 SageMaker 的 EC2 实例储蓄计划.
    • B. 购买 Amazon EC2、Lambda 和 SageMaker 的计算节省计划.
    • C. 购买 SageMaker 储蓄计划.
    • D. 购买 Lambda、Fargate 和 Amazon EC2 的计算节省计划.
    • E. 购买适用于 Amazon EC2 和 Fargate 的 EC2 实例节省计划.

    查看题目 →

  6. Q6. Q906. 一家公司计划将应用程序重新托管到使用 Amazon Elastic Block Store (Amazon EBS) 作为附加存储的 Amazon EC2 实例上.解决方案架构师必须设计一个解决方案,以确保所有新创建的 Amazon EBS 卷都默认加密.该解决方案还必须防止创建未加密的 EBS 卷.哪种解决方案可以满足这些要求?

    • A. 配置 EC2 账户属性以始终加密新的 EBS 卷.
    • B. 使用 AWS Config.配置加密卷标识符.应用默认的 AWS Key Management Service (AWS KMS) 密钥.
    • C. 配置 AWS Systems Manager 以创建 EBS 卷的加密副本.重新配置 EC2 实例以使用加密卷.
    • D. 在 AWS Key Management Service (AWS KMS) 中创建客户管理密钥.配置 AWS Migration Hub 以在公司迁移工作负载时使用该密钥.

    查看题目 →

  7. Q7. Q907.一家电子商务公司希望从公司网站收集用户点击流数据以进行实时分析.该网站全天的流量模式都在波动.该公司需要一个可扩展的解决方案来适应不同的流量水平.哪种解决方案可以满足这些要求?

    • A. 在按需模式下使用 Amazon Kinesis Data Streams 中的数据流来捕获点击流数据.使用AWS Lambda实时处理数据.
    • B. 使用 Amazon Kinesis Data Firehose 捕获点击流数据.使用 AWS Glue 实时处理数据.
    • C. 使用 Amazon Kinesis Video Streams 捕获点击流数据.使用 AWS Glue 实时处理数据.
    • D. 使用 Amazon Managed Service for Apache Flink(以前称为 Amazon Kinesis Data Analytics)捕获点击流数据.使用 AWS Lambda 实时处理数据.

    查看题目 →

  8. Q8. Q908. 一家跨国公司在 AWS 上运行其工作负载.该公司的应用程序使用跨 AWS 区域的 Amazon S3 存储桶来存储和分析敏感数据.该公司每天在多个 S3 存储桶中存储数百万个对象.该公司希望识别所有未启用版本控制的 S3 存储桶.哪种解决方案可以满足这些要求?

    • A. 设置一个 AWS CloudTrail 事件,该事件具有一条规则,用于识别所有未跨区域启用版本控制的 S3 存储桶.
    • B. 使用 Amazon S3 Storage Lens 识别所有未跨区域启用版本控制的 S3 存储桶.
    • C. 启用 S3 的 IAM 访问分析器来识别所有未跨区域启用版本控制的 S3 存储桶.
    • D. 创建 S3 多区域接入点来识别所有未跨区域启用版本控制的 S3 存储桶.

    查看题目 →

  9. Q9. Q909. 一家公司需要优化其 Amazon S3 存储成本,以应对生成大量无法重新创建的文件的应用程序.每个文件大约 5 MB,存储在 Amazon S3 标准存储中.公司必须将文件存储 4 年,然后才能删除.文件必须可立即访问.文件在对象创建的前 30 天内经常被访问,但在前 30 天之后很少被访问.哪种解决方案能够最经济高效地满足这些要求?

    • A. 创建 S3 生命周期策略,在对象创建 30 天后将文件移动到 S3 Glacier 即时检索.在对象创建 4 年后删除文件.
    • B. 创建 S3 生命周期策略,在对象创建 30 天后将文件移动到 S3 单区-不频繁访问 (S3 One Zone-IA).在对象创建 4 年后删除文件.
    • C. 创建 S3 生命周期策略,在对象创建 30 天后将文件移动到 S3 Standard-Infrequent Access (S3 Standard-IA).在对象创建 4 年后删除文件.
    • D. 创建 S3 生命周期策略,在对象创建 30 天后将文件移动到 S3 Standard-Infrequent Access (S3 Standard-IA).在对象创建 4 年后将文件移动到 S3 Glacier Flexible Retrieval.

    查看题目 →

  10. Q10. Q910.一家公司在 AWS 云中运行其关键存储应用程序.该应用程序在两个 AWS 区域中使用 Amazon S3.该公司希望应用程序能够将远程用户数据发送到最近的 S3 存储桶,而不会造成公共网络拥塞.该公司还希望应用程序能够以最少的 Amazon S3 管理进行故障转移.哪种解决方案可以满足这些要求?

    • A. 在两个区域之间实施主动-主动设计.配置应用程序以使用距离用户最近的区域 S3 端点.
    • B. 使用 S3 多区域接入点的主动-被动配置.为每个区域创建一个全局端点.
    • C. 将用户数据发送到距离用户最近的区域 S3 端点.配置S3跨账户复制规则以保持S3存储桶同步.
    • D. 将 Amazon S3 设置为在具有单个全局终端节点的主动-主动配置中使用多区域接入点.配置S3跨区域复制.

    查看题目 →

  11. Q11. Q911.一家公司正在将数据中心从其本地位置迁移到 AWS.该公司有多个遗留应用程序托管在各个虚拟服务器上.无法更改应用程序设计.每个单独的虚拟服务器当前都作为自己的 EC2 实例运行.解决方案架构师需要确保应用程序在迁移到 AWS 后可靠且具有容错能力.这些应用程序将在 Amazon EC2 实例上运行.哪种解决方案可以满足这些要求?

    • A. 创建一个 Auto Scaling 组,该组最少有 1 个,最多有 1 个.创建每个应用程序实例的 Amazon 系统映像 (AMI).使用 AMI 在 Auto Scaling 组中创建 EC2 实例 在 Auto Scaling 组前面配置 Application Load Balancer.
    • B. 使用 AWS Backup 为托管每个应用程序的 EC2 实例创建每小时备份.将备份存储在单独可用区的 Amazon S3 中.配置灾难恢复流程以从每个应用程序的最新备份恢复 EC2 实例.
    • C. 创建每个应用程序实例的 Amazon 系统映像 (AMI).从 AMI 启动两个新的 EC2 实例.将每个 EC2 实例放置在单独的可用区中.配置以 EC2 实例作为目标的网络负载均衡器.
    • D. 使用 AWS Mitigation Hub Refactor Spaces 将每个应用程序迁移出 EC2 实例.将每个应用程序的功能分解为单独的组件.使用 AWS Fargate 启动类型在 Amazon Elastic Container Service (Amazon ECS) 上托管每个应用程序.

    查看题目 →

  12. Q12. Q912.一家公司希望通过为每个工作负载创建一个 AWS 账户来隔离其工作负载.该公司需要一种能够集中管理工作负载网络组件的解决方案.该解决方案还必须创建具有自动安全控制(护栏)的帐户.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Control Tower 部署账户.创建一个具有 VPC 的网络帐户,该 VPC 具有私有子网和公有子网.使用 AWS Resource Access Manager (AWS RAM) 与工作负载账户共享子网.
    • B. 使用 AWS Organizations 部署账户.创建一个具有 VPC 的网络帐户,该 VPC 具有私有子网和公有子网.使用 AWS Resource Access Manager (AWS RAM) 与工作负载账户共享子网.
    • C. 使用 AWS Control Tower 部署账户.在每个工作负载账户中部署一个 VPC.将每个 VPC 配置为使用中转网关连接通过检查 VPC 进行路由.
    • D. 使用 AWS Organizations 部署账户.在每个工作负载账户中部署一个 VPC.将每个 VPC 配置为使用中转网关连接通过检查 VPC 进行路由.

    查看题目 →

  13. Q13. Q913. 一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管一个网站.该网站提供静态内容.网站流量正在增加.该公司希望最大限度地降低网站托管成本.哪种解决方案可以满足这些要求?

    • A. 将网站移至 Amazon S3 存储桶.为 S3 存储桶配置 Amazon CloudFront 分配.
    • B. 将网站移至 Amazon S3 存储桶.为 S3 存储桶配置 Amazon ElastiCache 集群.
    • C. 将网站移至 AWS Amplify.配置 ALB 以解析到 Amplify 网站.
    • D. 将网站移至 AWS Amplify.配置 EC2 实例来缓存网站.

    查看题目 →

  14. Q14. Q914. 一家公司正在设计其生产应用程序的灾难恢复 (DR) 策略.该应用程序由 us-east-1 区域中的 Amazon Aurora 集群上的 MySQL 数据库支持.该公司已选择 us-west-1 区域作为其 DR 区域.该公司的目标恢复点目标 (RPO) 为 5 分钟,目标恢复时间目标 (RTO) 为 20 分钟.该公司希望尽量减少配置更改.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 在 us-west-1 中创建一个 Aurora 只读副本,其大小与生产应用程序的 Aurora MySQL 集群写入器实例相似.
    • B. 将 Aurora 集群转换为 Aurora 全局数据库.配置托管故障转移.
    • C. 在 us-west-1 中创建一个具有跨区域复制的新 Aurora 集群.
    • D. 在 us-west-1 中创建一个新的 Aurora 集群.使用 AWS 数据库迁移服务 (AWS DMS) 同步两个集群.

    查看题目 →

  15. Q15. Q915.一家公司每周在工作周第一天之前都会运行一项关键数据分析作业.该工作至少需要 1 小时才能完成分析.该作业是有状态的,不能容忍中断.该公司需要一个解决方案来在 AWS 上运行该作业.哪种解决方案可以满足这些要求?

    • A. 为作业创建一个容器.使用 Amazon EventBridge Scheduler将作业安排为在 Amazon Elastic Container Service (Amazon ECS) 集群上作为 AWS Fargate 任务运行.
    • B. 将作业配置为在 AWS Lambda 函数中运行.在 Amazon EventBridge 中创建计划规则以调用 Lambda 函数.
    • C. 配置运行 Amazon Linux 的 Amazon EC2 Spot 实例的 Auto Scaling 组.在实例上配置 crontab 条目以运行分析.
    • D. 配置 AWS DataSync 任务来运行该作业.配置 cron 表达式以按计划运行该任务.

    查看题目 →

  16. Q16. Q916. 一家公司在 AWS 云中运行工作负载.该公司希望集中收集安全数据,以评估整个公司的安全性并提高工作负载保护.哪种解决方案能够以最少的开发工作量满足这些要求?

    • A. 在 AWS Lake Formation 中配置数据湖.使用 AWS Glue 爬虫将安全数据导入数据湖.
    • B. 配置 AWS Lambda 函数以 .csv 格式收集安全数据.将数据上传到 Amazon S3 存储桶.
    • C. 在 Amazon Security Lake 中配置数据湖以收集安全数据.将数据上传到 Amazon S3 存储桶.
    • D. 配置 AWS 数据库迁移服务 (AWS DMS) 复制实例以将安全数据加载到 Amazon RDS 集群中.

    查看题目 →

  17. Q17. Q917. 一家公司正在将五个本地应用程序迁移到 AWS 云中的 VPC.每个应用程序当前都部署在本地隔离的虚拟网络中,并且应该以类似的方式部署在 AWS 云中.应用程序需要访问共享服务 VPC.所有应用程序必须能够相互通信.如果迁移成功,该公司将对 100 多个应用程序重复迁移过程.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 在应用程序 VPC 和共享服务 VPC 之间部署软件 VPN 隧道.将子网中的应用程序 VPC 之间的路由添加到共享服务 VPC.
    • B. 在应用程序 VPC 和共享服务 VPC 之间部署 VPC 对等连接.通过对等连接将子网内的应用程序 VPC 之间的路由添加到共享服务 VPC.
    • C. 在应用程序 VPC 和共享服务 VP 之间部署 AWS Direct Connect 连接从其子网中的应用程序 VPC 添加路由到共享服务 VPC 和应用程序 VPC.从共享服务 VPC 子网添加路由到应用程序 VPC.
    • D. 部署一个中转网关,并将中转网关与应用程序 VPC 和共享服务 VPC 关联.通过中转网关添加其子网中的应用程序 VPC 和应用程序 VPC 到共享服务 VPC 之间的路由.

    查看题目 →

  18. Q18. Q918. 一家公司希望使用 Amazon Elastic Container Service (Amazon ECS) 在混合环境中运行其本地应用程序.该应用程序目前在本地容器上运行.该公司需要一个可以在本地、混合或云环境中扩展的单一容器解决方案.该公司必须在 AWS 云中运行新的应用程序容器,并且必须使用负载均衡器来处理 HTTP 流量.哪些行动组合可以满足这些要求?(选择两个.)

    • A. 设置使用 AWS Fargate 启动类型作为云应用程序容器的 ECS 集群.对本地应用程序容器使用 Amazon ECS Anywhere 外部启动类型.
    • B. 为云 ECS 服务设置应用程序负载均衡器.
    • C. 为云 ECS 服务设置网络负载均衡器.
    • D. 设置使用 AWS Fargate 启动类型的 ECS 集群.将 Fargate 用于云应用程序容器和本地应用程序容器.
    • E. 设置使用 Amazon EC2 启动类型作为云应用程序容器的 ECS 集群.将 Amazon ECS Anywhere 与 AWS Fargate 启动类型用于本地应用程序容器.

    查看题目 →

  19. Q19. Q919. 一家公司正在将其工作负载迁移到 AWS.该公司在 SQL Server 实例上运行的本地关系数据库中保存着敏感和关键数据.该公司希望使用 AWS 云来提高安全性并减少数据库的运营开销.哪种解决方案可以满足这些要求?

    • A. 将数据库迁移到 Amazon EC2 实例.使用 AWS Key Management Service (AWS KMS) AWS 托管密钥进行加密.
    • B. 将数据库迁移到多可用区 Amazon RDS for SQL Server DB 实例.使用 AWS Key Management Service (AWS KMS) AWS 托管密钥进行加密.
    • C. 将数据迁移到Amazon S3存储桶.使用Amazon Macie确保数据安全.
    • D. 将数据库迁移到 Amazon DynamoDB 表.使用 Amazon CloudWatch Logs 确保数据安全.

    查看题目 →

  20. Q20. Q920. 一家公司希望将应用程序迁移到 AWS.该公司希望提高应用程序的当前可用性.该公司希望在应用程序的架构中使用 AWS WAF.哪种解决方案可以满足这些要求?

    • A. 创建一个 Auto Scaling 组,其中包含多个 Amazon EC2 实例,这些实例在两个可用区中托管应用程序.配置应用程序负载均衡器 (ALB) 并将 Auto Scaling 组设置为目标.将 WAF 连接到 ALB.
    • B. 创建一个包含多个托管应用程序的 Amazon EC2 实例的集群置放组.配置应用程序负载均衡器并将 EC2 实例设置为目标.将 WAF 连接到置放组.
    • C. 创建两个 Amazon EC2 实例,跨两个可用区托管应用程序.将 EC2 实例配置为应用程序负载均衡器 (ALB) 的目标.将 WAF 连接到 ALB.
    • D. 创建一个 Auto Scaling 组,其中包含多个 Amazon EC2 实例,这些实例在两个可用区中托管应用程序.配置应用程序负载均衡器 (ALB) 并将 Auto Scaling 组设置为目标.将 WAF 连接到 Auto Scaling 组.

    查看题目 →

  21. Q21. Q921. 一家公司在 Amazon S3 存储桶中管理一个数据湖,众多应用程序可访问该数据湖.S3 存储桶包含每个应用程序的唯一前缀.该公司希望将每个应用程序限制为其特定前缀,并对每个前缀下的对象进行精细控制.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为每个应用程序创建专用的 S3 接入点和接入点策略.
    • B. 创建一个 S3 批量操作作业来设置 S3 存储桶中每个对象的 ACL 权限.
    • C. 将 S3 存储桶中的对象复制到每个应用程序的新 S3 存储桶中.通过前缀创建复制规则.
    • D. 将 S3 存储桶中的对象复制到每个应用程序的新 S3 存储桶中.为每个应用程序创建专用的 S3 访问点.

    查看题目 →

  22. Q22. Q922. 一家公司有一个应用程序,客户使用它来将图像上传到 Amazon S3 存储桶.每天晚上,该公司都会启动一个 Amazon EC2 Spot 队列来处理公司当天收到的所有图像.处理每张图片需要 2 分钟,需要 512 MB 内存.解决方案架构师需要更改应用程序以在图像上传时处理图像.哪种变革能够最经济有效地满足这些要求?

    • A. 使用 S3 事件通知将包含图像详细信息的消息写入 Amazon Simple Queue Service (Amazon SQS) 队列.配置 AWS Lambda 函数以从队列中读取消息并处理图像.
    • B. 使用 S3 事件通知将包含图像详细信息的消息写入 Amazon Simple Queue Service (Amazon SQS) 队列.配置 EC2 预留实例以从队列中读取消息并处理图像.
    • C. 使用 S3 事件通知将包含图像详细信息的消息发布到 Amazon Simple Notification Service (Amazon SNS) 主题.在 Amazon Elastic Container Service (Amazon ECS) 中配置容器实例以订阅主题并处理图像.
    • D. 使用 S3 事件通知将包含图像详细信息的消息发布到 Amazon Simple Notification Service (Amazon SNS) 主题.配置 AWS Elastic Beanstalk 应用程序以订阅主题并处理图像.

    查看题目 →

  23. Q23. Q923. 一家公司希望为其开发团队实施新的安全合规性要求,以限制使用已批准的 Amazon 系统映像 (AMI)。该公司希望为其所有 Amazon EC2 实例仅提供对已批准的操作系统和软件的访问权限。该公司希望该解决方案能够以最短的准备时间启动 EC2 实例。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Service Catalog 创建产品组合,其中仅包含使用已批准 AMI 启动的 EC2 实例。确保 AMI 上已预安装所有必需的软件。为开发人员创建使用产品组合所需的权限。
    • B. 使用 EC2 Image Builder 创建包含已批准的操作系统和软件的 AMI。让开发人员访问该 AMI 以启动 EC2 实例
    • C. 创建包含已批准操作系统的 AMI。告知开发人员使用已批准的 AMI。创建 Amazon EventBridge 规则,以便在启动新的 EC2 实例时运行 AWS Systems Manager 脚本。配置脚本以从存储库安装所需的软件。
    • D. 创建 AWS Config 规则来检测未经批准的 AMI 的 EC2 实例的启动。关联补救规则以终止这些实例并使用已批准的 AMI 重新启动实例。使用 AWS Systems Manager 在启动 EC2 实例时自动安装已批准的软件。

    查看题目 →

  24. Q24. Q924. 一家公司正在设计一个应用程序,将 AWS Lambda 函数连接到 Amazon RDS for MySQL DB 实例。该 DB 实例管理许多连接。该公司需要修改该应用程序以改善连接性和恢复能力。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon RDS Proxy 进行连接池化。修改应用程序以使用 RDS Proxy 连接数据库实例。
    • B. 为连接池创建一个新的 RDS 实例。修改应用程序以使用新的 RDS 实例进行连接。
    • C. 创建只读副本以分配数据库实例的负载。创建网络负载均衡器以在只读副本之间分配负载
    • D. 将 RDS for MySQL DB 实例迁移到 Amazon Aurora MySQL 以提高 DB 实例性能。

    查看题目 →

  25. Q25. Q925. 一家公司正在单个 VPC 中跨多个可用区分布的多个 Amazon EC2 实例上运行媒体存储。该公司希望有一个高性能解决方案在所有 EC2 实例之间共享数据,并且倾向于仅将数据保留在 VPC 内。解决方案架构师应该推荐什么?

    • A. 创建一个 Amazon S3 存储桶并从每个实例的应用程序调用服务 API。
    • B. 创建一个 Amazon S3 存储桶并配置所有实例以将其作为已挂载卷进行访问。
    • C. 配置 Amazon Elastic Block Store(Amazon EBS)卷并将其安装在所有实例上。
    • D. 配置 Amazon Elastic File System (Amazon EFS) 文件系统并将其安装在所有实例上。

    查看题目 →

  26. Q26. Q926. 一家公司使用 Amazon DynamoDB 表来存储公司从设备收到的数据。DynamoDB 表支持面向客户的网站显示客户设备上的近期活动。该公司为该表配置了写入和读取的预置吞吐量。该公司希望每天计算客户设备数据的性能指标。该解决方案必须对表的预置读取和写入容量产生最小影响。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Athena SQL 查询和 Amazon Athena DynamoDB 连接器按重复计划计算性能指标。
    • B. 使用 AWS Glue 作业和 AWS Glue DynamoDB 导出连接器定期计算性能指标。
    • C. 使用 Amazon Redshift COPY 命令按照重复计划计算性能指标。
    • D. 使用带有 Apache Hive 外部表的 Amazon EMR 作业来定期计算性能指标。

    查看题目 →

  27. Q27. Q927. 一家公司正在使用 AWS DataSync 将数百万个文件从本地系统迁移到 AWS。这些文件的平均大小为 10 KB。该公司希望使用Amazon S3进行文件存储。迁移后的第一年,文件将被访问一到两次,并且必须立即可用。1年后,文件必须存档至少7年。哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用存档工具将文件分组为大型对象。使用 DataSync 迁移对象。第一年将对象存储在 S3 Glacier Instant Retrieval 中。使用生命周期配置在 1 年后将文件转换到 S3 Glacier Deep Archive,保留期为 7 年。
    • B. 使用存档工具将文件分组为大对象。使用 DataSync 将对象复制到 S3 Standard-Infrequent Access (S3 Standard-lA)。使用生命周期配置在 1 年后将文件转换为 S3 Glacier Instant Retrieval,保留期为 7 年。
    • C. 将文件的目标存储类配置为 S3 Glacier Instant Retrieval。使用生命周期策略在 1 年后将文件转换为 S3 Glacier Flexible Retrieval,保留期为 7 年
    • D. 配置一个 DataSync 任务,将文件传输到 S3 Standard-Infrequent Access (S3 Standard-lA)。使用生命周期配置,在 1 年后将文件转换到 S3 Deep Archive,保留期为 7 年。

    查看题目 →

  28. Q28. Q928. 一家公司在过去 3 个月内将多个应用程序迁移到 AWS。该公司希望了解每个应用程序的成本明细。该公司希望收到包含此信息的定期报告。哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用 AWS Budgets 将过去 3 个月的数据下载到 .csv 文件中。查找所需信息。
    • B. 将 AWS 成本和使用情况报告加载到 Amazon RDS DB 实例中。运行 SQL 查询以获取所需信息。
    • C. 使用成本键和应用程序名称值标记所有 AWS 资源。激活成本分配标签。使用 Cost Explorer 获取所需信息。
    • D. 使用成本键和应用程序名称值标记所有 AWS 资源。使用 AWS 账单和成本管理控制台下载过去 3 个月的账单。查找所需信息。

    查看题目 →

  29. Q29. Q929. 一家公司在 VPC 中托管视频流 Web 应用程序。该公司使用网络负载均衡器 (NLB) 来处理 TCP 流量以进行实时数据处理。曾发生过未经授权的访问该应用程序的尝试。该公司希望通过最少的架构变更来提高应用程序的安全性,以防止未经授权的应用程序访问尝试。哪种解决方案可以满足这些要求?

    • A. 直接在 NLB 上实施一系列 AWS WAF 规则,以过滤掉未经授权的流量。
    • B. 使用安全组重新创建 NLB 以仅允许受信任的 IP 地址。
    • C. 与配置了严格 IP 地址允许列表的现有 NLB 并行部署第二个 NLB。
    • D. 使用 AWS Shield Advanced 提供增强的 DDoS 保护并防止未经授权的访问尝试。

    查看题目 →

  30. Q30. Q930. 一家公司有一个包含嵌入式 NoSQL 数据库的 Web 应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。这些实例在 Amazon EC2 Auto Scaling 组中运行单个可用区。近期流量的增加要求应用程序具有高可用性并且数据库最终具有一致性。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 用网络负载均衡器替换 ALB。在 EC2 实例上维护嵌入式 NoSQL 数据库及其复制服务
    • B. 用网络负载均衡器替换 ALB。使用 AWS Database Migration Service (AWS DMS) 将嵌入式 NoSQL 数据库迁移到 Amazon DynamoDB。
    • C. 修改 Auto Scaling 组以使用跨三个可用区的 EC2 实例。在 EC2 实例上维护嵌入式 NoSQL 数据库及其复制服务。
    • D. 修改 Auto Scaling 组以使用跨三个可用区的 EC2 实例。使用 AWS Database Migration Service (AWS DMS) 将嵌入式 NoSQL 数据库迁移到 Amazon DynamoDB

    查看题目 →

  31. Q31. Q931. 一家公司在 AWS 上运行数据库工作负载,这些工作负载是该公司客户门户的后端。该公司在 Amazon RDS for PostgreSQL 上运行多可用区数据库集群。该公司需要实施 30 天的备份保留策略。该公司目前拥有自动 RDS 备份和手动 RDS 备份。该公司希望保留这两种少于 30 天的现有 RDS 备份。哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用 AWS Backup 将 RDS 备份保留策略配置为 30 天,以进行自动备份。手动删除超过 30 天的手动备份。
    • B. 禁用 RDS 自动备份。删除超过 30 天的自动备份和手动备份。将 RDS 备份保留策略配置为自动备份的 30 天。
    • C. 将 RDS 备份保留策略配置为 30 天,以进行自动备份。手动删除超过 30 天的手动备份
    • D. 禁用 RDS 自动备份。使用 AWS CloudFormation 自动删除超过 30 天的自动备份和手动备份。将 RDS 备份保留策略配置为自动备份的 30 天。

    查看题目 →

  32. Q32. Q932. 一家公司有一个员工网络门户。员工登录门户查看工资单详细信息。该公司正在开发一个新系统,使员工能够上传扫描文件以进行报销。该公司运行一个程序从文档中提取基于文本的数据,并将提取的信息附加到每个员工的报销单据上进行处理。员工门户网站需要 100% 正常运行时间。文档提取程序全天按需不频繁运行。公司希望构建一个可扩展且经济高效的新系统,该系统只需对现有门户网站进行最少的更改。公司不想进行任何代码更改。哪种解决方案能够以最少的实施工作量满足这些要求?

    • A. 在 Web 门户的 Auto Scaling 组中运行 Amazon EC2 按需实例。使用 AWS Lambda 函数运行文档提取程序。当员工上传新的报销单据时调用 Lambda 函数。
    • B. 在 Web 门户的 Auto Scaling 组中运行 Amazon EC2 Spot 实例。在 EC2 Spot 实例上运行文档提取程序。当员工上传新的报销单据时启动文档提取程序实例。
    • C. 购买 Savings Plan 来运行 Web 门户和文档提取程序。在 Auto Scaling 组中运行 Web 门户和文档提取程序。
    • D. 创建 Amazon S3 存储桶来托管 Web 门户。使用 Amazon API Gateway 和 AWS Lambda 函数实现现有功能。使用 Lambda 函数运行文档提取程序。当调用与新文档上传关联的 API 时,调用 Lambda 函数。

    查看题目 →

  33. Q33. Q933. 一家公司有一个多层 Web 应用程序。该应用程序的内部服务组件部署在 Amazon EC2 实例上。内部服务组件需要访问托管在 AWS 上的第三方软件即服务 (SaaS) API。公司需要提供从应用程序内部服务到第三方 SaaS 应用程序的安全且私密的连接。公司需要确保公共互联网暴露最小化。哪种解决方案可以满足这些要求?

    • A. 实施 AWS Site-to-Site VPN 以与第三方 SaaS 提供商建立安全连接。
    • B. 部署 AWS Transit Gateway 来管理和路由应用程序的 VPC 与第三方 SaaS 提供商之间的流量。
    • C. 配置 AWS PrivateLink 以仅允许来自 VPC 的出站流量,而无需第三方 SaaS 提供商建立到网络的返回路径。
    • D. 使用 AWS PrivateLink 在应用程序的 VPC 和第三方 SaaS 提供商之间创建私有连接。

    查看题目 →

  34. Q34. Q934. 一家在线游戏公司正在将用户数据存储转换到 Amazon DynamoDB,以支持公司不断增长的用户群。当前架构包括包含用户个人资料、成就和游戏内交易的 DynamoDB 表。该公司需要设计一个强大、持续可用且有弹性的 DynamoDB 架构,以便为用户维持无缝的游戏体验。哪种解决方案能够最经济高效地满足这些要求?

    • A. 在单个 AWS 区域中创建 DynamoDB 表。使用按需容量模式。使用全局表跨多个区域复制数据
    • B. 使用 DynamoDB Accelerator (DAX) 缓存经常访问的数据。在单个 AWS 区域中部署表并启用自动扩展。手动将跨区域复制配置到其他区域。
    • C. 在多个 AWS 区域中创建 DynamoDB 表。使用按需容量模式。使用 DynamoDB Streams 在区域之间进行跨区域复制
    • D. 使用 DynamoDB 全局表进行自动多区域复制。在多个 AWS 区域中部署表。使用预配置容量模式。启用自动扩展

    查看题目 →

  35. Q35. Q935. 一家公司需要以符合安全策略的方式让分布在全球的开发团队安全访问公司的 AWS 资源。该公司目前使用本地 Active Directory 进行内部身份验证。该公司使用 AWS Organizations 来管理支持多个项目的多个 AWS 账户。该公司需要一个能够与现有基础设施集成的解决方案,以提供集中的身份管理和访问控制。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 设置 AWS Directory Service 以在 AWS 上创建 AWS 管理的 Microsoft Active Directory。与本地 Active Directory 建立信任关系。使用分配给 Active Directory 组的 IAM 角色访问公司 AWS 账户内的 AWS 资源。
    • B. 为每个开发人员创建一个 IAM 用户。根据每个用户对每个项目的参与程度手动管理每个 IAM 用户的权限。强制使用多因素身份验证 (MFA) 作为额外的安全层。
    • C. 使用 AWS Directory Service 中的 AD Connector 连接到本地 Active Directory。将 AD Connector 与 AWS IAM Identity Center 集成。配置权限集以授予每个 AD 组访问特定 AWS 账户和资源的权限。
    • D. 使用 Amazon Cognito 部署身份联合解决方案。将身份联合解决方案与本地 Active Directory 集成。使用 Amazon Cognito 为开发人员提供访问令牌以访问 AWS 账户和资源

    查看题目 →

  36. Q36. Q936. 一家公司在其本地数据中心的服务器上运行 Node.js 函数。数据中心将数据存储在 PostgreSQ 数据库中。该公司将凭证存储在服务器上环境变量中的连接字符串中。该公司希望将其应用程序迁移到 AWS,并用 AWS Lambda 替换 Node.js 应用程序服务器。该公司还希望迁移到 Amazon RDS for PostgreSQL,并确保数据库凭证得到安全管理。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将数据库凭证作为参数存储在 AWS Systems Manager 参数存储中。配置参数存储以每 30 天自动轮换密钥。更新 Lambda 函数以从参数中检索凭证。
    • B. 将数据库凭证作为机密存储在 AWS Secrets Manager 中。配置 Secrets Manager 以每 30 天自动轮换凭证。更新 Lambda 函数以从机密中检索凭证。
    • C. 将数据库凭证存储为加密的 Lambda 环境变量。编写自定义 Lambda 函数来轮换凭证。安排 Lambda 函数每 30 天运行一次
    • D. 将数据库凭证作为密钥存储在 AWS Key Management Service (AWS KMS) 中。为密钥配置自动轮换。更新 Lambda 函数以从 KMS 密钥中检索凭证。

    查看题目 →

  37. Q37. Q937. 解决方案架构师需要将公司的企业网络连接到其 VPC,以允许本地访问其 AWS 资源。该解决方案必须在网络层和会话层对企业网络和 VPC 之间的所有流量进行加密。该解决方案还必须提供安全控制,以防止 AWS 和本地系统之间不受限制的访问。哪种解决方案可以满足这些要求?

    • A. 配置 AWS Direct Connect 以连接到 VPC。配置 VPC 路由表以根据需要允许和拒绝 AWS 与本地之间的流量。
    • B. 创建 IAM 策略,仅允许从一组定义的公司 IP 地址访问 AWS 管理控制台。使用 IAM 策略和角色根据工作职责限制用户访问。
    • C. 配置 AWS Site-to-Site VPN 以连接到 VPC。配置路由表条目以将流量从本地引导到 VPC。配置实例安全组和网络 ACL 以仅允许来自本地的所需流量。
    • D. 配置 AWS Transit Gateway 以连接到 VPC。配置路由表条目以将流量从本地引导到 VPC。配置实例安全组和网络 ACL 以仅允许来自本地的所需流量。

    查看题目 →

  38. Q38. Q938. 一家公司最近将其本地 Oracle 数据库工作负载迁移到 Amazon EC2 内存优化 Linux 实例上运行。EC2 Linux 实例使用 1 TB 预配置 IOPS SSD (io1) EBS 卷,具有 64,000 IOPS。迁移后的数据库存储性能比本地数据库的性能要慢。哪种解决方案可以提高存储性能?

    • A. 添加更多 Provisioned IOPS SSD (io1)EBS 卷。使用 OS 命令创建逻辑卷管理 (LVM) 条带。
    • B. 将预配置 IOPS SSD(io1)EBS 卷增加到 64,000 IOPS 以上
    • C. 将 Provisioned IOPS SSD(io1)EBS 卷的大小增加到 2 TB。
    • D. 将 EC2 Linux 实例更改为存储优化实例类型。不要更改 Provisioned lOPS SSD (io1) EBS 卷。

    查看题目 →

  39. Q39. Q939. 一家公司希望将现有和正在进行的数据更改从本地 Oracle 数据库复制到 Amazon RDS for Oracle。每天要复制的数据量各不相同。该公司希望使用 AWS Database Migration Service (AWS DMS) 进行数据复制。解决方案必须仅分配复制实例所需的容量。哪种解决方案可以满足这些要求?

    • A. 使用多可用区部署配置 AWS DMS 复制实例,以跨多个可用区配置实例。
    • B. 创建 AWS DMS 无服务器复制任务来分析和复制数据,同时配置所需的容量。
    • C. 使用 Amazon EC2 Auto Scaling 根据要复制的数据量扩大或缩小 AWS DMS 复制实例的大小。
    • D. 通过使用具有 AWS Fargate 启动类型的 Amazon Elastic Container Service (Amazon ECS) 来配置 AWS DMS 复制容量,以便在配置所需容量的同时分析和复制数据。

    查看题目 →

  40. Q40. Q940. 一家公司在容器上运行面向客户的 Web 应用程序。工作负载使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS)。Web 应用程序占用大量资源。Web 应用程序需要每周 7 天、每天 24 小时为客户提供服务。公司预计该应用程序将经历短时间的高流量突发。工作负载必须具有高可用性。哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用 Fargate 配置 ECS 容量提供程序。使用第三方工具进行负载测试。在 Amazon CloudWatch 中调整 Fargate 任务的大小。
    • B. 使用 Fargate 配置 ECS 容量提供商以实现稳定状态,并使用 Fargate Spot 实现突发流量。
    • C. 使用 Fargate Spot 配置 ECS 容量提供商以实现稳定状态并使用 Fargate 实现突发流量
    • D. 使用 Fargate 配置 ECS 容量提供程序。使用 AWS Compute Optimizer 调整 Fargate 任务的大小

    查看题目 →

  41. Q41. Q941. 一家公司在包含六个 Aurora 副本的 Amazon Aurora MySQL DB 集群上运行其生产工作负载。该公司希望其某个部门的近乎实时的报告查询能够自动分布在三个 Aurora 副本上。这三个副本的计算和内存规格与 DB 集群的其余部分不同。哪种解决方案可以满足这些要求?

    • A. 为工作负载创建并使用自定义端点。
    • B. 创建三节点集群克隆并使用读取器端点
    • C. 对选定的三个节点使用任意实例端点
    • D. 使用读取器端点自动分配只读工作负载

    查看题目 →

  42. Q42. Q942. 一家公司运行本地托管文件传输解决方案来收集来自客户的图像。该公司使用开源传输工具将图像传输并集成到公司的工作流程中。然后,该公司运行自定义应用程序为图像添加水印。该公司需要将此工作负载迁移到 AWS,并希望尽可能使用 AWS 托管服务。上传的图像必须存储为对象。该公司希望自动添加水印。哪种解决方案可以满足这些要求?

    • A. 使用 AWS DataSync 自动传输文件。将图像存储在 Amazon S3 存储桶中。使用在 Amazon EC2 实例上运行的应用程序添加水印。
    • B. 使用 REST API 传输文件。将图像存储在 Amazon S3 存储桶中。使用 AWS Batch 作业添加水印。
    • C. 使用 SFTP 和 AWS Transfer Family 自动将文件传输到 Amazon S3 存储桶。配置 Transfer Family 工作流以调用 AWS Lambda 函数来添加水印。
    • D. 使用 AWS Transfer Family 传输图像。将图像存储在 Amazon S3 Glacier Deep Archive 中。运行 AWS Step Functions 状态机来添加水印。

    查看题目 →

  43. Q43. Q943. 一款应用程序让公司的用户能够访问产品数据。产品数据存储在 Amazon RDS for MySQL DB 实例上。该公司隔离了应用程序性能下降问题,并希望将读取流量与写入流量分开。解决方案架构师需要快速优化应用程序的性能。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个新的数据库实例来处理读取流量。使用 Elastic Load Balancing (ELB) 负载均衡器在数据库实例之间分配流量。
    • B. 将现有数据库配置更改为具有一个副本的多可用区数据库实例部署。从备用数据库实例提供读取请求服务。
    • C. 创建一个新的数据库实例来处理读取流量。使用 AWS Database Migration Service (AWS DMS) 在数据库实例之间同步数据。
    • D. 为数据库实例创建只读副本。使用与源数据库实例相同的计算和存储资源配置只读副本。

    查看题目 →

  44. Q44. Q944. 一家公司计划将旧版应用程序迁移到 AWS。该应用程序当前使用 NFS 与本地存储解决方案进行通信以存储应用程序数据。无法修改该应用程序以使用除 NFS 之外的任何其他通信协议来实现此目的。解决方案架构师应该推荐迁移后使用哪种存储解决方案?

    • A. A. AWS DataSync
    • B. Amazon Elastic Block Store (Amazon EBS)
    • C. Amazon Elastic File System (Amazon EFS)
    • D. Amazon EMR File System (Amazon EMRFS)

    查看题目 →

  45. Q45. Q945. 一家公司正在将应用程序从本地位置迁移到 Amazon Elastic Kubernetes Service (Amazon EKS)。该公司必须对公司 VPC 中的 Pod 使用自定义子网,以满足要求。该公司还需要确保 Pod 可以在 Pod 的 VPC 内安全地通信。哪种解决方案可以满足这些要求?

    • A. 配置 AWS Transit Gateway 以直接管理 Amazon EKS 中 Pod 的自定义子网配置
    • B. 从公司本地 IP 地址范围创建到 EKS pod 的 AWS Direct Connect 连接
    • C. 使用适用于 Kubernetes 的 Amazon VPC CNI 插件。在 VPC 集群中定义自定义子网以供 Pod 使用
    • D. 实施具有 pod 反亲和性规则的 Kubernetes 网络策略,以将 pod 放置限制在自定义子网内的特定节点上

    查看题目 →

  46. Q46. Q946. 解决方案架构师正在创建一个应用程序,用于批量处理大量数据。输入数据将保存在 Amazon S3 中,输出数据将存储在不同的 S3 存储桶中。为了进行处理,该应用程序将通过网络在多个 Amazon EC2 实例之间传输数据。解决方案架构师应该做些什么来降低总体数据传输成本?

    • A. 将所有 EC2 实例放入 Auto Scaling 组中。
    • B. 将所有 EC2 实例放在同一 AWS 区域
    • C. 将所有 EC2 实例放在同一可用区域
    • D. 将所有 EC2 实例放置在多个可用区域的私有子网中

    查看题目 →

  47. Q47. Q947. 一家公司正在将日常的 Microsoft Windows 批处理作业从公司本地环境迁移到 AWS。当前批处理作业运行时间长达 1 小时。该公司希望使云环境的批处理作业流程现代化。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在 Auto Scaling 组中创建一组 Amazon EC2 实例来处理 Windows 批处理作业
    • B. 实现 AWS Lambda 函数来处理 Windows 批处理作业。使用 Amazon EventBridge 规则调用 Lambda 函数
    • C. 使用 AWS Fargate 将 Windows 批处理作业部署为容器。使用 AWS Batch 管理批处理作业处理。
    • D. 在 Amazon EC2 实例上使用 Amazon Elastic Kubernetes Service (Amazon EKS) 来编排 Windows 容器以进行批处理作业处理

    查看题目 →

  48. Q48. Q948. 一家公司正在 AWS 上实施一款新应用程序。该公司将在多个 AWS 区域内的多个可用区中的多个 Amazon EC2 实例上运行该应用程序。该应用程序将通过互联网提供。用户将从世界各地访问该应用程序。该公司希望确保每个访问应用程序的用户都被发送到最靠近用户位置的 EC2 实例。哪种解决方案可以满足这些要求?

    • A. 实施 Amazon Route 53 地理位置路由策略。使用面向互联网的应用程序负载均衡器在同一区域内的所有可用区域之间分配流量。
    • B. 实施 Amazon Route 53 地理临近路由策略。使用面向互联网的网络负载均衡器在同一区域内的所有可用区之间分配流量。
    • C. 实施 Amazon Route 53 多值应答路由策略。使用面向互联网的应用程序负载均衡器在同一区域内的所有可用区之间分配流量。
    • D. 实施 Amazon Route 53 加权路由策略。使用面向互联网的网络负载均衡器在同一区域内的所有可用区之间分配流量。

    查看题目 →

  49. Q49. Q949. 一家公司目前在本地块存储系统中存储了 5 TB 的数据。该公司当前的存储解决方案为额外数据提供的空间有限。该公司在本地运行应用程序,这些应用程序必须能够以低延迟检索经常访问的数据。该公司需要基于云的存储解决方案。哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 使用 Amazon S3 文件网关。将 S3 文件网关与本地应用程序集成,以使用 SMB 文件系统存储和直接检索文件。
    • B. 使用带有缓存卷的 AWS Storage Gateway 卷网关作为 iSCSl 目标
    • C. 使用 AWS Storage Gateway 卷网关将存储卷用作 iSCSI 目标
    • D. 使用 AWS Storage Gateway 磁带网关。将磁带网关与本地应用程序集成,以将虚拟磁带存储在 Amazon S3 中。

    查看题目 →

  50. Q50. Q950. 位于 ap-northeast-1 区域的一家公司拥有数千台 AWS Outposts 服务器。该公司已将服务器部署在世界各地的远程位置。所有服务器都会定期下载包含 100 个文件的新软件版本。在所有服务器运行新软件版本之前存在显著的延迟。公司必须减少新软件版本的部署延迟。哪种解决方案能够以最少的运营开销满足此要求?

    • A. 在 ap-northeast-1 中创建一个 Amazon S3 存储桶。在 ap-northeast-1 中设置包含 CachingDisabled 缓存策略的 Amazon CloudFront 分配。将 S3 存储桶配置为源。使用签名的 URL 下载软件。
    • B. 在 ap-northeast-1 中创建一个 Amazon S3 存储桶。在 us-east-1 区域中创建第二个 S3 存储桶。配置存储桶之间的复制。设置使用 ap- northeast-1 作为主源、us-east-1 作为辅助源的 Amazon CloudFront 分发。使用签名 URL 下载软件。
    • C. 在 ap-northeast-1 中创建一个 Amazon S3 存储桶。配置 Amazon S3 传输加速。使用 S3 传输加速终端节点下载该软件。
    • D. 在 ap-northeast-1 中创建 Amazon S3 存储桶。设置 Amazon CloudFront 分发。将 S3 存储桶配置为源。使用签名 URL 下载软件

    查看题目 →

  51. Q51. Q951. 一家公司正在 AWS 云中开发一款应用程序。该应用程序的 HTTP API 包含在 Amazon API Gateway 中发布的关键信息。这些关键信息必须只能从属于公司内部网络的一组有限的可信 lP 地址访问。哪种解决方案可以满足这些要求?

    • A. 设置 APl 网关私有集成以限制对预定义的一组 IP 地址的访问
    • B. 为 APl 创建资源策略,拒绝任何未经明确允许的 IP 地址的访问。
    • C. 直接在私有子网中部署 APl。创建网络 ACL。设置规则以允许来自特定 IP 地址的流量。
    • D. 修改连接到 APl 网关的安全组以仅允许来自受信任 IP 地址的入站流量

    查看题目 →

  52. Q52. Q952. 一家公司使用 GPS 追踪器记录数千只海龟的迁徙模式。追踪器每 5 分钟检查一次,以查看海龟是否移动了超过 100 码(91.4 米)。如果海龟移动了,其追踪器会将新坐标发送到运行在一个 AWS 区域内多个可用区中的三个 Amazon EC2 实例上的 Web 应用程序。最近,Web 应用程序在处理意外数量的跟踪器数据时不堪重负。数据丢失,无法重播事件。解决方案架构师必须防止此问题再次发生,并且需要一种运营开销最小的解决方案。解决方案架构师应该做什么来满足这些要求?

    • A. 创建 Amazon S3 存储桶来存储数据。配置应用程序以扫描存储桶中的新数据进行处理
    • B. 创建 Amazon API Gateway 终端节点来处理传输的位置坐标。使用 AWS Lambda 函数同时处理每个项目。
    • C. 创建 Amazon Simple Queue Service (Amazon SQS) 队列来存储传入数据。配置应用程序以轮询新消息进行处理
    • D. 创建 Amazon DynamoDB 表来存储传输的位置坐标。配置应用程序以查询表以获取要处理的新数据。使用 TTL 删除已处理的数据

    查看题目 →

  53. Q53. Q953. 一家公司正在将生产环境应用程序迁移到 AWS 云。该公司使用 Amazon RDS for Oracle 作为数据库层。该公司需要配置数据库以满足需要低延迟和一致吞吐量的高 I/O 密集型工作负载的需求。数据库工作负载是读取密集型和写入密集型的。哪种解决方案可以满足这些要求?

    • A. 对 RDS for Oracle 数据库使用多可用区数据库实例部署。
    • B. 配置 RDS for Oracle 数据库以使用预配置 IOPS SSD 存储类型
    • C. 配置 RDS for Oracle 数据库以使用通用 SSD 存储类型
    • D. 为 RDS for Oracle 启用 RDS 只读副本

    查看题目 →

  54. Q54. Q954. 一家公司需要将机密医疗结果保存在 Amazon S3 存储桶中。存储库必须允许少数获准用户添加新文件。存储库必须使用一次写入、多次读取 (WORM) 方法限制所有其他用户只能进行只读访问。公司必须在创建日期后至少将存储库中的每个文件保留 1 年。哪种解决方案能够以最少的实施工作量满足这些要求?

    • A. 使用多因素身份验证 (MFA) 删除配置 S3 存储桶。请勿与用户共享 MFA 密钥,以免被删除。
    • B. 使用合规模式下的 S3 Object Lock,保留期为 1 年。使用 IAM 策略将文件访问权限限制为指定的已批准用户
    • C. 使用 IAM 角色限制所有用户删除或更改 S3 存储桶中的对象。使用 S3 存储桶策略仅允许 IAM 角色
    • D. 配置 S3 存储桶,以便每次添加对象时调用 AWS Lambda 函数。配置该函数以跟踪已保存对象的哈希值,以便可以相应地标记已修改的对象。

    查看题目 →

  55. Q55. Q955. 一家公司在其本地数据中心托管其核心网络服务,包括目录服务和 DNS。数据中心使用 AWS Direct Connect (DX) 连接到 AWS 云。计划增加其他 AWS 账户,这些账户将需要快速、经济高效且一致地访问这些网络服务。解决方案架构师应该实施什么才能以最少的运营开销满足这些要求?

    • A. 在每个新帐户中创建一个 DX 连接。将网络流量路由到本地服务器。
    • B. 在 DX VPC 中为所有所需服务配置 VPC 端点。将网络流量路由到本地服务器。
    • C. 在每个新账户和 DX VPC 之间创建 VPN 连接。将网络流量路由到本地服务器。
    • D. 在账户之间配置 AWS Transit Gateway。将 DX 分配给传输网关并将网络流量路由到本地服务器。

    查看题目 →

  56. Q56. Q956. 一家公司正在将其本地 Oracle 数据库迁移到 Amazon RDS for Oracle 数据库。该公司需要保留数据 90 天以满足监管要求。该公司还必须能够将数据库恢复到特定时间点,最长 14 天。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建 Amazon RDS 自动备份。将保留期设置为 90 天。
    • B. 每天创建一个 Amazon RDS 手动快照。删除超过 90 天的手动快照
    • C. 使用 Oracle 的 Amazon Aurora 克隆功能创建时间点恢复。删除超过 90 天的克隆。
    • D. 使用 AWS Backup for Amazon RDS 创建保留期为 90 天的备份计划

    查看题目 →

  57. Q57. Q957. 一家公司通过在其网站上开展调查来跟踪客户满意度。这些调查有时每小时会覆盖数千名客户。调查结果目前通过电子邮件发送给公司,以便公司员工可以手动查看结果并评估客户情绪。该公司希望实现客户调查流程自动化。必须提供过去 12 个月的调查结果。哪种解决方案能够以最具可扩展性的方式满足这些要求?

    • A. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon APl Gateway 终端节点。创建 AWS Lambda 函数来轮询 SQS 队列,调用 Amazon Comprehend 进行情绪分析,并将结果保存到 Amazon DynamoDB 表中。将所有记录的 TTL 设置为未来 365 天。
    • B. 将调查结果数据发送到在 Amazon EC2 实例上运行的 APl。配置 APl 以将调查结果作为新记录存储在 Amazon DynamoDB 表中,调用 Amazon Comprehend 进行情绪分析,并将结果保存在第二个 DynamoDB 表中。将所有记录的 TTL 设置为未来 365 天。
    • C. 将调查结果数据写入 Amazon S3 存储桶。使用 S3 事件通知调用 AWS Lambda 函数来读取数据并调用 Amazon Rekognition 进行情绪分析。将情绪分析结果存储在第二个 S3 存储桶中。在每个存储桶上使用 S3 生命周期策略,使对象在 365 天后过期。
    • D. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon APl Gateway 终端节点。配置 SQS 队列以调用 AWS Lambda 函数,该函数调用 Amazon Lex 进行情绪分析并将结果保存到 Amazon DynamoDB 表中。将所有记录的 TTL 设置为未来 365 天。

    查看题目 →

  58. Q58. Q958. 一家公司将用户数据存储在 AWS 中。数据在工作时间内持续使用,使用量达到峰值。访问模式各不相同,有些数据有时几个月都不会使用。解决方案架构师必须选择一种经济高效的解决方案,在保持高可用性的同时保持最高的耐用性。哪种存储解决方案可以满足这些要求?

    • A. Amazon S3 标准
    • B. Amazon S3 智能分层
    • C. Amazon S3 Glacier Deep Archive
    • D. Amazon S3 单区-不频繁访问(S3 单区-IA)

    查看题目 →

  59. Q59. Q959. 一家社交媒体公司有收集和处理数据的工作负载。工作负载将数据存储在本地 NFS 存储中。数据存储的扩展速度不足以满足公司不断增长的业务需求。该公司希望将当前的数据存储迁移到 AWS。哪种解决方案能够最经济高效地满足这些要求?

    • A. 设置 AWS Storage Gateway 卷网关。使用 Amazon S3 生命周期策略将数据转换到适当的存储类。
    • B. 设置 AWS Storage Gateway Amazon S3 文件网关。使用 Amazon S3 生命周期策略将数据转换到适当的存储类。
    • C. 使用 Amazon Elastic File System (Amazon EFS) 标准-不频繁访问 (Standard-lA) 存储类。激活不频繁访问生命周期策略。
    • D. 使用 Amazon Elastic File System (Amazon EFS) 单区-频繁访问 (One Zone-lA) 存储类。激活不频繁访问生命周期策略。

    查看题目 →

  60. Q60. Q960。一家公司的图片托管网站让世界各地的用户能够从他们的移动设备上传、查看和下载图片。该公司目前将静态网站托管在 Amazon S3 存储桶中。由于该网站越来越受欢迎,网站的性能有所下降。用户报告了他们上传和下载图片时的延迟问题。公司必须提高网站的性能哪种解决方案能够以最少的实施工作量满足这些要求?

    • A. 为 S3 存储桶配置 Amazon CloudFront 分发以提高下载性能。启用 S3 传输加速以提高上传性能。
    • B. 在多个 AWS 区域中配置适当大小的 Amazon EC2 实例。将应用程序迁移到 EC2 实例。使用应用程序负载均衡器在 EC2 实例之间平均分配网站流量。配置 AWS Global Accelerator 以低延迟满足全球需求。
    • C. 配置使用 S3 bucket 作为源的 Amazon CloudFront 分发以提高下载性能。配置应用程序以使用 CloudFront 上传图像以提高上传性能性能。在多个 AWS 区域中创建 S3 存储桶。配置存储桶的复制规则,以根据用户的位置复制用户的数据。将下载重定向到最靠近每个用户位置的 S3 存储桶。
    • D. 为 S3 存储桶配置 AWS Global Accelerator 以提高网络性能。为应用程序创建一个端点以使用 Global Accelerator 而不是 S3 存储桶。

    查看题目 →

  61. Q61. Q961. 一家流媒体公司正在重建其基础设施,以满足用户日常消费的视频内容日益增长的需求。该公司需要处理 TB 级的视频,以屏蔽视频中的某些内容。视频处理最多可能需要 20 分钟。公司需要一种能够随着需求而扩展且保持成本效益的解决方案,哪种解决方案可以满足这些要求?

    • A. 使用 AWS Lambda 函数处理视频。将视频元数据存储在 Amazon DynamoDB 中。将视频内容存储在 Amazon S3 智能分层中
    • B. 使用 Amazon Elastic Container Service (Amazon ECS) 和 AWS Fargate 实现微服务来处理视频。将视频元数据存储在 Amazon Aurora 中。将视频内容存储在 Amazon S3 智能分层中
    • C. 使用位于应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例来处理视频。将视频内容存储在 Amazon S3 Standard 中。使用 Amazon Simple Queue Service (Amazon SQS) 进行排队并解耦处理任务
    • D. 在 Amazon EC2 上的 Amazon Elastic Kubernetes Service (Amazon EKS) 上部署容器化视频处理应用程序。将视频元数据存储在单个可用区的 Amazon RDS 中。将视频内容存储在 Amazon S3 Glacier Deep 中

    查看题目 →

  62. Q62. Q962. 一家金融服务公司计划在 AWS 上推出一款新应用程序来处理敏感的金融交易。该公司将在 Amazon EC2 实例上部署该应用程序。该公司将使用 Amazon RDS for MySQL 作为数据库。该公司的安全策略要求数据在静止和传输过程中必须加密。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS KMS 托管密钥为 Amazon RDS for MySQL 配置静态加密。配置 AWS Certification Manager (ACM) SSL/TLS 证书以进行传输加密。
    • B. 使用 AWS KMS 托管密钥为 Amazon RDS for MySQL 配置静态加密。配置 IPsec 隧道以进行传输加密。
    • C. 在将数据存储在 Amazon RDS for MySQL 之前实施第三方应用程序级数据加密。配置 AWS 证书管理器 (ACM) SSL/TLS 证书以进行传输加密。
    • D. 使用 AWS KMS 托管密钥为 Amazon RDS for MySQL 配置静态加密。配置 VPN 连接以启用私有连接来加密传输中的数据。

    查看题目 →

  63. Q63. Q963. 一家公司在 AWS Organizations 中的组织内运行应用程序。该公司将应用程序的运营支持外包。该公司需要在不影响安全性的情况下为外部支持工程师提供访问权限。外部支持工程师需要访问 AWS 管理控制台。外部支持工程师还需要操作系统访问在私有子网中运行 Amazon Linux 的公司 Amazon EC2 实例群。哪种解决方案最安全地满足这些要求?

    • A. 确认所有实例上都安装了 AWS Systems Manager 代理(SSM 代理)。分配具有必要策略的实例配置文件以连接到 Systems Manager。使用 AWS IAM Identity Center 为外部支持工程师提供控制台访问权限。使用 Systems Manager 会话管理器分配所需的权限。
    • B. 确认所有实例上都安装了 AWS Systems Manager 代理(SSM 代理)。分配具有必要策略的实例配置文件以连接到 Systems Manager。使用 Systems Manager 会话管理器向外部支持工程师提供每个 AWS 账户中的本地 IAM 用户凭证,以供其访问控制台。
    • C. 确认所有实例都有一个安全组,该安全组仅允许从外部支持工程师的源 IP 地址范围进行 SSH 访问。向外部支持工程师提供每个 AWS 账户中的本地 IAM 用户凭证,以便进行控制台访问。向每位外部支持工程师提供 SSH 密钥对,以便登录应用程序实例。
    • D. 在公共子网中创建堡垒主机。设置堡垒主机安全组,以仅允许从外部工程师的 IP 地址范围进行访问。确保所有实例都有一个安全组,该安全组允许从堡垒主机进行 SSH 访问。向每位外部支持工程师提供 SSH 密钥对,以便登录应用程序实例。向工程师提供本地账户 IAM 用户凭证,以便进行控制台访问。

    查看题目 →

  64. Q64. Q964. 一家公司正在将托管在 Amazon EC2 上的 Web 应用程序的单体架构迁移到无服务器微服务架构。该公司希望使用支持事件驱动、松散耦合架构的 AWS 服务。该公司希望使用发布/订阅 (pub/sub) 模式。哪种解决方案能够最经济高效地满足这些要求?

    • A. 配置 Amazon API Gateway REST API 以调用将事件发布到 Amazon Simple Queue Service (Amazon SQS) 队列的 AWS Lambda 函数。配置一个或多个订阅者以从 SQS 队列读取事件。
    • B. 配置 Amazon API Gateway REST API 以调用将事件发布到 Amazon Simple Notification Service (Amazon SNS) 主题的 AWS Lambda 函数。配置一个或多个订阅者以从 SNS 主题接收事件。
    • C. 配置 Amazon API Gateway WebSocket API 以写入具有增强扇出功能的 Amazon Kinesis Data Streams 中的数据流。配置一个或多个订阅者以从数据流接收事件。
    • D. 配置 Amazon API Gateway HTTP API 以调用 AWS Lambda 函数,该函数将事件发布到 Amazon Simple Notification Service (Amazon SNS) 主题。配置一个或多个订阅者以从该主题接收事件。

    查看题目 →

  65. Q65. Q965. 一家公司的费用跟踪应用程序使用户能够上传收据图像.该应用程序会分析收据以提取信息,并将原始图像存储在 Amazon S3 中.该应用程序用 Java 编写,并在应用程序负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 按需实例上运行.随着应用程序的普及,计算成本和存储成本也随之增加.哪种解决方案可以在不影响应用程序性能的情况下节省最多的成本?

    • A. 购买计算节省计划,以获得最大数量的必要 EC2 实例.将上传的文件存储在 Amazon Elastic File System (Amazon EFS) 中.
    • B. 减少 Auto Scaling 组中 EC2 实例的最小数量.使用按需实例进行峰值扩展.将上传的文件存储在 Amazon Elastic File System (Amazon EFS) 中.
    • C. 减少 Auto Scaling 组中的最大 EC2 实例数.设置 S3 生命周期策略,以便 30 天后将原始图像存档到成本较低的存储层.
    • D. 购买计算节省计划,以获得最低数量的必要 EC2 实例.使用按需实例进行峰值扩展.设置 S3 生命周期策略,在 30 天后将原始图像存档到低成本存储层

    查看题目 →

  66. Q66. Q966. 解决方案架构师正在为新应用程序创建事件驱动架构.解决方案架构师创建 Amazon Simple Notification Service (Amazon SNS) 主题并订阅 AWS Lambda 函数以访问 SNS 主题.解决方案架构师使用 Amazon CloudWatch 验证系统是否按预期运行.解决方案架构师向 SNS 主题发布一条消息以测试功能.解决方案架构师在 Amazon CloudWatch 中查看输出并注意到 Lambda 函数被调用多次.Lambda 函数被多次调用的最可能原因是什么?

    • A. Lambda 函数多次订阅 SNS 主题.
    • B. SNS 传递策略配置为多次传递该消息.
    • C. SNS 重新驱动策略配置为多次传递消息.
    • D. Lambda 函数的应用程序逻辑引发错误,从而导致 Lambda 函数重试.

    查看题目 →

  67. Q67. Q967. 解决方案架构师需要查看公司的 Amazon S3 存储桶以发现个人身份信息 (PII).该公司将 PII 数据存储在 us-east-1 区域和 us-west-2 区域中.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在每个区域中配置 Amazon Macie.创建一个作业来分析 Amazon S3 中的数据.
    • B. 为所有区域配置 AWS Security Hub.创建 AWS Config 规则来分析 Amazon S3 中的数据
    • C. 配置 Amazon Inspector 来分析 Amazon S3 中的数据.
    • D. 配置 Amazon GuardDuty 来分析 Amazon S3 中的数据.

    查看题目 →

  68. Q68. Q968. 一家社交媒体公司正在扩展其由 Amazon DynamoDB 支持的基础设施,以适应日益增长的用户活动.该公司管理三种数据类型:用户个人资料、帖子和评论.该公司希望确保写入密集型查询的高性能.新的解决方案必须确保高可用性.新的解决方案需要在数据库层和应用程序层之间提供低延迟.新的解决方案必须能够处理全球用户的动态流量模式.该公司还必须跟踪 DynamoDB 表中项目的更改.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建单个 DynamoDB 表来存储所有数据类型.使用全局二级索引 (GSls) 进行查询.使用 DynamoDB 自动扩展来确保自适应容量.使用 Amazon Kinesis Data Streams 提供低延迟并跟踪更改.
    • B. 对每种数据类型使用单独的 DynamoDB 表.对所有表使用按需容量模式.使用 DynamoDB Accelerator (DAX) 提供低延迟.使用 Amazon Kinesis Data Streams 跟踪更改.
    • C. 使用 DynamoDB 全局表在 AWS 区域间分发数据并提供低延迟.对每种数据类型使用单独的 DynamoDB 表.使用 Amazon DynamoDB Streams 跟踪更改.
    • D. 创建单个 DynamoDB 表来存储所有数据类型.使用预置容量模式来提供低延迟.使用复合排序键进行查询.使用 Amazon Data Firehose 来跟踪更改.

    查看题目 →

  69. Q69. Q969. 一家公司每天从多个设备收集 10 GB 的遥测数据.该公司将数据存储在源数据账户中的 Amazon S3 存储桶中.该公司聘请了多家咨询机构来分析公司的数据.每家机构都有一个唯一的 AWS 账户.每家机构都需要对公司的数据具有读取权限.该公司需要一个安全的解决方案来将源数据账户的数据共享给咨询机构哪种解决方案能够以最少的操作工作量满足这些要求?

    • A. 设置 Amazon CloudFront 分发.使用 S3 存储桶作为源.
    • B. 在有限的时间内将 S3 存储桶公开.仅通知机构该存储桶可公开访问.
    • C. 为机构拥有的账户配置 S3 存储桶的跨账户访问.
    • D. 在源数据账户中为每个机构设置一个 IAM 用户.授予每个机构 IAM 用户访问公司 S3 存储桶的权限.

    查看题目 →

  70. Q70. Q970. 一家公司正在 VPC 中的 AWS 上部署新的 Web 应用程序.该应用程序需要对 Amazon DynamoDB 进行安全且受控的访问,以存储应用程序数据.该应用程序在 VPC 中多个可用区中的多个 Amazon EC2 实例上运行.该公司希望设计一种解决方案,让 EC2 实例能够安全地访问 DynamoDB 表,而无需遍历公共互联网.哪种解决方案能够以最少的开销满足这些要求?(选择两个.)

    • A. 创建一个有权访问 DynamoDB 表的 IAM 角色.将该角色与 EC2 实例关联.
    • B. 将 IAM 用户访问密钥存储在 EC2 实例上的环境变量中.配置应用程序以使用访问密钥访问 DynamoDB.
    • C. 使用 AWS Key Management Service (AWS KMS) 为 DynamoDB 启用静态加密.配置 EC2 实例以使用 AWS KMS 加密.
    • D. 在 EC2 实例上配置应用程序以使用 AWS 安全令牌服务 (AWS STS) AssumeRole API 来承担授予 DynamoDB 表访问权限的 IAM 角色.
    • E. 使用 DynamoDB 的 VPC 端点来允许 EC2 实例和 DynamoDB 之间的私有网络流量.

    查看题目 →

  71. Q71. Q971. 一家公司使用 Microsoft SQL Server 数据库.该公司的应用程序连接到该数据库.该公司希望在对应用程序代码进行最少更改的情况下迁移到 Amazon Aurora PostgreSQL 数据库.哪些步骤组合可以满足这些要求?(选择两个.)

    • A. 使用 AWS Schema Conversion Tool (AWS SCT) 重写应用程序中的 SQL 查询
    • B. 在 Aurora PostgreSQL 上启用 Babelfish 以从应用程序运行 SQL 查询
    • C. 使用 AWS Schema Conversion Tool (AWS SCT) 和 AWS Database Migration Service (AWS DMS) 迁移数据库架构和数据
    • D. 使用 Amazon RDS Proxy 将应用程序连接到 Aurora PostgreSQL
    • E. 使用 AWS 数据库迁移服务 (AWS DMS) 重写应用程序中的 SQL 查询

    查看题目 →

  72. Q72. Q972. 一家公司在 AWS 上托管其订单处理系统.该架构由前端和后端组成.前端包括 Auto-Scaling 组中的应用程序负载均衡器 (ALB) 和 Amazon EC2 实例.后端包括 EC2 实例和 Amazon RDS MySQL 数据库.为了防止订单不完整或丢失,公司希望确保订单状态始终得到保存.公司希望确保每个订单最终都将被处理,即使在停机或暂停之后.每个订单都必须处理一次.哪种解决方案可以满足这些要求?

    • A. 为后端创建一个 Auto Scaling 组和一个 ALB.在第二个可用区中为 RDS 数据库创建一个只读副本.更新后端 RDS 终端节点.
    • B. 为后端创建一个 Auto Scaling 组和一个 ALB.在 RDS 数据库前面创建一个 Amazon RDS 代理.更新后端 EC2 实例以使用 Amazon RDS 代理终端节点.
    • C. 为后端创建一个 Auto Scaling 组.配置后端 EC2 实例以使用来自 Amazon Simple Queue Service (Amazon SQS) FlFO 队列的消息.为 SQS 队列配置一个死信队列 (DLQ).
    • D. 创建一个 AWS Lambda 函数来替换后端 EC2 实例.将函数订阅到 Amazon Simple Notification Service (Amazon SNS) 主题.配置前端以将订单发送到 SNS 主题.

    查看题目 →

  73. Q73. Q973. 一家电子商务公司托管一个处理销售请求的 API.该公司将 API 前端托管在运行于应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上.该公司将 API 后端托管在执行交易的 EC2 实例上.后端层通过 Amazon Simple Queue Service (Amazon SQS) 队列松散耦合.该公司预计在新产品发布活动期间请求量会大幅增加.该公司希望确保 API 能够成功处理增加的负载哪种解决方案可以满足这些要求?

    • A. 将前端和后端 EC2 实例的数量增加一倍,以处理产品发布活动期间增加的流量.创建死信队列,以便在需求超出系统容量时保留未处理的销售请求.
    • B. 将前端 EC2 实例放入 Auto Scaling 组.创建 Auto Scaling 策略来启动新实例来处理传入的网络流量.
    • C. 将前端 EC2 实例放入 Auto Scaling 组.在 ALB 前面添加 Amazon ElastiCache 集群,以减少 API 需要处理的流量
    • D. 将前端和后端 EC2 实例放入单独的 Auto Scaling 组中.为前端 Auto Scaling 组创建策略,使其根据传入的网络流量启动实例.为后端 Auto Scaling 组创建策略,使其根据 SQS 队列积压启动实例.

    查看题目 →

  74. Q74. Q974. 一家公司想要为一个应用程序设计一个微服务架构.每个微服务必须执行可以在 30 秒内完成的操作.微服务需要公开 RESTful API,并且必须根据变化的负载自动扩展.API 还必须提供客户端访问控制和速率限制,以保持公平的使用和服务可用性.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon EC2 上的 Amazon Elastic Container Service (Amazon ECS) 托管每个微服务.使用 Amazon API Gateway 管理 RESTful API 请求.
    • B. 将每个微服务部署为一组 AWS Lambda 函数.使用 Amazon API Gateway 管理 RESTful API 请求.
    • C. 在 Elastic Load Balancing (ELB) 负载均衡器后面的 Auto Scaling 组中,将每个微服务托管在 Amazon EC2 实例上.使用 ELB 管理 RESTful API 请求.
    • D. 在 Amazon Elastic Beanstalk 上部署每个微服务.使用 Amazon CloudFront 管理 RESTful API 请求

    查看题目 →

  75. Q75. Q975. 一家公司将交易数据集暂时存放在 Amazon S3 存储桶中,然后再将这些数据集移至最终目的地.一些数据集包含个人身份信息 (PII).在将数据集移动到目的地之前,公司必须在暂存期间删除 PII 数据.解决方案架构师需要配置 Amazon Macie 以持续监控数据集.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 如果 Macie 发现作业尚未运行,则创建一个 AWS Lambda 函数,以便在新数据集存储在目标 S3 存储桶中时启动 Amazon Macie 发现作业.创建第二个 Lambda 函数以删除 Macie 发现作业找到的 PII 数据.
    • B. 设置 Amazon Macie 自动敏感数据发现.创建一个 AWS Lambda 函数来删除 Macie 发现的 PII 数据.配置一个 Amazon EventBridge 规则以在 Macie 发现 PII 数据时调用 Lambda 函数.
    • C. 安排每日 Amazon Macie 发现作业.创建一个 AWS Lambda 函数,每天运行一次,以删除每日 Macie 作业发现的 PII 数据.
    • D. 创建每天运行一次的 AWS Lambda 函数,以列出每天保存到 S3 存储桶的所有数据集.在数据集列表上调用 Amazon Macie.创建第二个 Lambda 函数以删除 Macie 找到的 PII 数据.配置 Amazon EventBridge 规则以每天调用 PII 删除 Lambda 函数.

    查看题目 →

  76. Q76. Q976. 一家公司在 AWS 上有一个应用程序.该公司在 Amazon DynamoDB 表中托管后端数据库.该公司使用 Amazon Elastic Container Service (Amazon ECS) 容器来托管该应用程序.读取操作主要是基于键的查找.该应用程序读取量很大,经常会遇到 DynamoDB 吞吐量超出异常.解决方案架构师需要设计一个经济高效的解决方案来解决 DynamoDB 吞吐量超出异常的情况.哪种解决方案能够以对当前架构最少的改变来满足这些要求?

    • A. 使用 Amazon ElastiCache for Memcached 创建缓存.将基于键的读取操作指向缓存.
    • B. 每次读取请求激增时手动增加 DynamoDB 表的读取容量.
    • C. 创建 DynamoDB Accelerator (DAX) 集群.将基于键的读取操作指向 DAX 集群.
    • D. 使用 Amazon RDS 创建 DynamoDB 表的副本.将读取操作指向 Amazon RDS 实例.

    查看题目 →

  77. Q77. Q977. 一家公司最近将单体应用迁移到微服务.更新后的应用采用事件驱动架构.该公司希望遵循最小特权原则,确保应用的资源安全.迁移后,该公司开始删除不必要的权限.在公司删除一些权限后,公司注意到 Amazon CloudWatch 日志组停止接收公司 AWS Lambda 函数之一的日志消息.权限更改后,该函数的 Throttles 指标为 2,调用指标为 2.CloudWatch 日志组停止从 Lambda 函数接收日志消息的可能原因是什么?

    • A. Lambda 函数的 IAM 角色没有正确的策略来将日志消息发送到 CloudWatch 日志组.
    • B. Lambda 函数的基于资源的策略没有正确的策略来将日志消息发送到 CloudWatch 日志组.
    • C. CloudWatch 日志组的 IAM 角色没有正确的策略来从 Lambda 函数接收日志消息.
    • D. 尝试调用 Lambda 函数的服务的 IAM 角色没有正确的策略来允许该服务调用 Lambda 函数.

    查看题目 →

  78. Q78. Q978. 一支灾难响应小组正在使用无人机收集最近风暴破坏的图像.响应小组的笔记本电脑缺乏传输图像和处理数据的存储和计算能力.虽然该小组有用于处理的 Amazon EC2 实例和用于存储的 Amazon S3 存储桶,但网络连接不稳定且不可靠.需要处理图像以评估损坏程度.解决方案架构师应该推荐什么?

    • A. 使用 AWS Snowball Edge 设备处理和存储图像
    • B. 在与 EC2 实例的间歇性连接期间将图像上传到 Amazon Simple Queue Service (Amazon SQS)
    • C. 配置 Amazon Data Firehose 以创建多个传输流,分别针对用于存储的 S3 存储桶和用于处理图像的 EC2 实例.
    • D. 使用预装在硬件设备上的 AWS Storage Gateway 在本地缓存图像,以便 Amazon S3 在连接可用时处理图像

    查看题目 →

  79. Q79. Q979. 一家公司在 Amazon RDS for PostgreSQL 表中存储了大量关键数据.该公司正在为即将推出的产品开发几项新功能.一些新功能需要进行大量表更改.该公司需要一个解决方案来对修改后的表格进行几天的测试.测试后,该解决方案必须使新功能在生产中可供客户使用哪种解决方案能够满足这些要求并具有最高的可用性?

    • A. 在 RDS for PostgreSQL 中创建一个新的数据库实例来测试新功能.测试完成后,备份测试数据库,并将测试数据库还原到生产数据库
    • B. 在生产数据库中创建新的数据库表来测试新功能.测试完成后,将数据从旧表复制到新表.删除旧表,并相应地重命名新表.
    • C. 创建 Amazon RDS 只读副本以部署数据库的新实例.更新副本实例中的数据库表.测试完成后,将副本实例提升为新的生产实例
    • D. 使用 Amazon RDS 蓝/绿部署部署数据库的新测试实例.在测试实例中更新数据库表.测试完成后,将测试实例提升为新的生产实例.

    查看题目 →

  80. Q80. Q980. 一家公司希望将多个旧版 .NET 应用程序从本地数据中心迁移到 AWS.该公司已转换应用程序的代码库以使用较新版本的 .NET.该公司需要一个可扩展的高性能解决方案来在 AWS 上托管更新的 .NET 应用程序.哪种解决方案能够以最少的持续管理开销满足这些要求?

    • A. 将 .NET 应用程序容器化.在 Amazon Elastic Container Service (Amazon ECS) 中创建任务定义,并将 AWS Fargate 作为启动类型.根据所需的 CPU 和内存量配置自动扩展.
    • B. 将应用程序的静态内容存储在 Amazon S3 存储桶中.将 .NET 应用程序转换为 AWS Lambda 函数.使用 Amazon API Gateway 将请求路由到 Lambda 函数.
    • C. 在应用程序负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例上部署 .NET 应用程序.使用基于路径的路由将流量路由到应用程序
    • D. 将应用程序打包成可部署的档案.在 AWS Elastic Beanstalk 上创建一个新的应用程序.将部署档案上传到 Elastic Beanstalk.

    查看题目 →

  81. Q81. Q981. 一家公司在 AWS 上托管一个应用程序,使用户能够下载照片.该公司将所有照片存储在位于 us-east-1 区域的 Amazon S3 存储桶中.该公司希望向全球客户提供低延迟的照片下载应用程序哪种解决方案可以满足这些要求?

    • A. 查找 Amazon S3 在 us-east-1 中使用的公有 IP 地址.配置基于延迟的 Amazon Route 53 路由策略,路由到所有公有 IP 地址
    • B. 在 S3 存储桶前面配置 Amazon CloudFront 分发.使用分发端点访问 S3 存储桶中的照片.
    • C. 配置 Amazon Route 53 地理邻近度路由策略,将流量路由到距离每个客户位置最近的 S3 存储桶.
    • D. 在 us-west-1 区域创建一个新的 S3 存储桶.配置 S3 跨区域复制规则,将照片复制到新的 S3 存储桶.

    查看题目 →

  82. Q82. Q982. 一家公司在其应用程序中使用了 Amazon Aurora PostgreSQL 配置集群.该应用程序的峰值流量每天发生几次,持续时间为 30 分钟到几个小时.数据库容量已配置为处理应用程序的峰值流量,但数据库在非高峰时段浪费了容量.该公司希望降低数据库成本.哪种解决方案能够以最少的操作工作量满足这些要求?

    • A. 设置 Amazon CloudWatch 警报来监控数据库利用率.根据流量大小扩大或缩小数据库容量.
    • B. 将数据库迁移到 Auto Scaling 组中的 Amazon EC2 实例.根据流量增加或减少实例数量.
    • C. 将数据库迁移到 Amazon Aurora Serverless DB 集群,以根据流量量扩大或缩小容量.
    • D. 安排 AWS Lambda 函数在每天开始时配置所需的数据库容量.安排另一个 Lambda 函数以减少每天结束时的容量.

    查看题目 →

  83. Q83. Q983. 一家公司正在重建其存储基础设施,以容纳不断增长的结构化数据(例如客户记录)和非结构化数据(例如医疗图像和诊断报告).存储解决方案必须提供数据完整性、高可用性和即时数据检索.哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用 Amazon RDS for MySQL 存储结构化数据.使用 Amazon FSx for Lustre 存储非结构化数据.
    • B. 使用 Amazon S3 标准存储结构化数据和非结构化数据.
    • C. 创建 Amazon Elastic Block Store (Amazon EBS) 卷来存储结构化数据和非结构化数据
    • D. 使用 Amazon RDS for MySQL 存储结构化数据.使用 Amazon S3 Glacier 存储非结构化数据.

    查看题目 →

  84. Q84. Q984. 一家公司计划使用 Amazon CloudFront 发行版部署应用程序.CloudFront 发行版使用 Amazon S3 存储桶作为源.只有授权用户才能访问该应用程序.公司在边缘位置缓存的文件必须仅在用户经过身份验证后才可访问.解决方案架构师需要设计一个安全且低延迟的解决方案来满足这些要求.哪种解决方案可以满足这些要求?

    • A. 在 CloudFront 中创建一个应用程序负载均衡器 (ALB) 作为第二个源.引导用户首先在 ALB 上进行身份验证.
    • B. 使用 CloudFront 中的源响应 Lambda@Edge 函数来处理身份验证和授权
    • C. 在 CloudFront 中创建网络负载均衡器 (NLB) 作为第二个源.引导用户首先在 NLB 上进行身份验证.
    • D. 使用 CloudFront 中的查看器请求 Lambda@Edge 函数来处理身份验证和授权.

    查看题目 →

  85. Q85. Q985. 一家公司正在开发一款应用程序.该公司将该应用程序测试的数据存储在多个本地位置.该公司需要将本地位置连接到 AWS 云中 AWS 区域中的 VPC.账户和 VPC 的数量将在明年增加.网络架构必须简化新连接的管理,并且必须提供扩展能力哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 在 VPC 之间创建对等连接.在 VPC 和本地位置之间创建 VPN 连接
    • B. 启动 Amazon EC2 实例.在实例上,包括使用 VPN 连接来连接所有 VPC 和本地位置的 VPN 软件.
    • C. 创建中转网关.为 VPC 连接创建 VPC 附件.为本地连接创建 VPN 附件.
    • D. 在本地位置和中央 VPC 之间创建 AWS Direct Connect 连接.使用对等连接将中心 VPC 连接到其他 VPC.

    查看题目 →

  86. Q86. Q986. 一家公司希望提高其混合应用程序的可用性和性能.该应用程序由托管在不同 AWS 区域的 Amazon EC2 实例上的有状态 TCP 工作负载和托管在本地的无状态 UDP 工作负载组成.解决方案架构师应采取哪些措施组合来提高可用性和性能?(选择两个.)

    • A. 使用 AWS Global Accelerator 创建加速器.将负载均衡器添加为端点.
    • B. 创建一个 Amazon CloudFront 分发,其源使用 Amazon Route 53 基于延迟的路由将请求路由到负载均衡器.
    • C. 在每个区域配置两个应用程序负载均衡器.第一个将路由到 EC2 端点,第二个将路由到本地端点.
    • D. 在每个区域配置一个网络负载均衡器以寻址 EC2 终端节点.在每个区域配置一个网络负载均衡器以路由到本地终端节点.
    • E. 在每个区域配置一个网络负载均衡器以寻址 EC2 终端节点.在每个区域配置一个应用程序负载均衡器以路由到本地终端节点.

    查看题目 →

  87. Q87. Q987. 一家公司在 Amazon EC2 实例和 Amazon Elastic Block Store (Amazon EBS) 上运行自管理的 Microsoft SQL Server.每天都会拍摄 EBS 卷的快照.最近,在运行删除所有过期 EBS 快照的快照清理脚本时,公司所有 EBS 快照都被意外删除.解决方案架构师需要更新架构以防止数据丢失,而无需无限期地保留 EBS 快照.哪种解决方案能够以最少的开发工作量满足这些要求?

    • A. 更改用户的 IAM 策略以拒绝删除 EBS 快照.
    • B. 每日完成快照后,将 EBS 快照复制到另一个 AWS 区域.
    • C. 在回收站中创建 7 天的 EBS 快照保留规则,并将该规则应用于所有快照.
    • D. 将 EBS 快照复制到 Amazon S3 标准-不频繁访问 (S3 Standard-IA).

    查看题目 →

  88. Q88. Q988. 一家公司希望在测试环境中为其应用程序使用 AWS CloudFormation 堆栈.该公司将 CloudFormation 模板存储在阻止公开访问的 Amazon S3 存储桶中.该公司希望根据特定用户请求授予 CloudFormation 对 S3 存储桶中模板的访问权限,以创建测试环境.解决方案必须遵循安全最佳实践.哪种解决方案可以满足这些要求?

    • A. 为 Amazon S3 创建网关 VPC 终端节点.配置 CloudFormation 堆栈以使用 S3 对象 URL.
    • B. 创建一个以 S3 存储桶为目标的 Amazon API Gateway REST API.配置 CloudFormation 堆栈以使用 API Gateway URL.
    • C. 为模板对象创建预签名 URL.配置 CloudFormation 堆栈以使用预签名 URL.
    • D. 允许公开访问 S3 存储桶中的模板对象.创建测试环境后阻止公开访问.

    查看题目 →

  89. Q89. Q989.一家公司在 AWS 云中托管其多层公共 Web 应用程序.该 Web 应用程序在 Amazon EC2 实例上运行,其数据库在 Amazon RDS 上运行.该公司预计在即将到来的假期周末销售额将大幅增加.解决方案架构师需要构建一个解决方案来分析 Web 应用程序的性能,粒度不超过 2 分钟.解决方案架构师应该做什么来满足这一要求?

    • A. 将 Amazon CloudWatch 日志发送到 Amazon Redshift.使用 Amazon QuickS ght 进行进一步分析.
    • B. 在所有 EC2 实例上启用详细监控.使用 Amazon CloudWatch 指标进行进一步分析.
    • C. 创建一个 AWS Lambda 函数以从 Amazon CloudWatch Logs 获取 EC2 日志.使用 Amazon CloudWatch 指标执行进一步分析.
    • D. 将 EC2 日志发送到 Amazon S3.使用 Amazon Redshift 从 S3 存储桶获取日志来处理原始数据,以便使用 Amazon QuickSight 进行进一步分析.

    查看题目 →

  90. Q90. Q990. 一家公司使用 Amazon S3 Glacier Deep Archive 存储类在 Amazon S3 存储桶中跨多个前缀存储了数百万个对象.该公司需要删除所有超过 3 年的数据,但必须保留一部分数据.该公司已确定必须保留的数据,并希望实施无服务器解决方案.哪种解决方案可以满足这些要求?

    • A. 使用 S3 Inventory 列出所有对象.使用 AWS CLI 创建在 Amazon EC2 实例上运行的脚本,该脚本会从清单中删除对象.
    • B. 使用 AWS Batch 删除 3 年以上的对象(必须保留的数据除外).
    • C. 配置 AWS Glue 爬虫来查询 3 年以上的对象.保存旧对象的清单文件.创建脚本以删除清单中的对象.
    • D. 启用 S3 库存.创建 AWS Lambda 函数来筛选和删除对象.使用 S3 批量操作调用 Lambda 函数,使用库存报告删除对象.

    查看题目 →

  91. Q91. Q991. 一家公司正在 AWS 上构建应用程序.该应用程序使用多个 AWS Lambda 函数从单个 Amazon S3 存储桶中检索敏感数据以进行处理.该公司必须确保只有授权的 Lambda 函数才能访问数据.该解决方案必须符合最小特权原则.哪种解决方案可以满足这些要求?

    • A. 通过共享 IAM 角色授予所有 Lambda 函数完整的 S3 存储桶访问权限.
    • B. 配置 Lambda 函数以在 VPC 内运行.配置存储桶策略以根据 Lambda 函数的 VPC 端点 IP 地址授予访问权限.
    • C. 为每个 Lambda 函数创建单独的 IAM 角色.授予 IAM 角色对 S3 存储桶的访问权限.将每个 IAM 角色分配为其对应 Lambda 函数的 Lambda 执行角色.
    • D. 根据 Lambda 函数的函数 ARN 配置授予其访问权限的存储桶策略.

    查看题目 →

  92. Q92. Q992.一家公司开发了一个非生产应用程序,该应用程序由公司每个业务部门的多个微服务组成.一个开发团队维护所有微服务.当前架构使用静态 Web 前端和包含应用程序逻辑的基于 Java 的后端.该架构还使用公司在 Amazon EC2 实例上托管的 MySQL 数据库.该公司需要确保该应用程序的安全性和全球可用性.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon CloudFront 和 AWS Amplify 托管静态 Web 前端.重构微服务以使用 AWS Lambda 函数,微服务可通过 Amazon API Gateway 访问这些函数.将 MySQL 数据库迁移到 Amazon EC2 预留实例.
    • B. 使用 Amazon CloudFront 和 Amazon S3 托管静态 Web 前端.重构微服务以使用 AWS Lambda 函数,微服务可通过 Amazon API Gateway 访问这些函数.将 MySQL 数据库迁移到 Amazon RDS for MySQL.
    • C. 使用 Amazon CloudFront 和 Amazon S3 托管静态 Web 前端.重构微服务以使用位于网络负载均衡器后面的目标组中的 AWS Lambda 函数.将 MySQL 数据库迁移到 Amazon RDS for MySQL.
    • D. 使用 Amazon S3 托管静态 Web 前端.重构微服务以使用位于应用程序负载均衡器后面的目标组中的 AWS Lambda 函数.将 MySQL 数据库迁移到 Amazon EC2 预留实例.

    查看题目 →

  93. Q93. Q993. 一家视频游戏公司正在向其全球用户部署一款新游戏应用程序.该公司需要一种能够提供近乎实时的玩家评论和排名的解决方案.解决方案架构师必须设计一个解决方案来提供对数据的快速访问.该解决方案还必须确保在公司重新启动应用程序时数据仍保留在磁盘上.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 配置一个 Amazon CloudFront 分发版,以 Amazon S3 存储桶作为源.将玩家数据存储在 S3 存储桶中.
    • B. 在多个 AWS 区域创建 Amazon EC2 实例.将玩家数据存储在 EC2 实例上.使用地理位置记录配置 Amazon Route 53,以将用户引导至最近的 EC2 实例.
    • C. 部署 Amazon ElastiCache for Redis 集群.将玩家数据存储在 ElastiCache 集群中.
    • D. 部署 Amazon ElastiCache for Memcached 集群.将玩家数据存储在 ElastiCache 集群中.

    查看题目 →

  94. Q94. Q994. 一家公司正在 AWS 上设计一款处理敏感数据的应用程序.该应用程序存储和处理多个客户的财务数据.为了满足合规性要求,必须使用安全的集中式密钥管理解决方案对每个客户的数据进行单独的静态加密.该公司希望使用 AWS 密钥管理服务 (AWS KMS) 来实现加密.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为每个客户生成唯一的加密密钥.将密钥存储在 Amazon S3 存储桶中.启用服务器端加密.
    • B. 在 AWS 环境中部署硬件安全设备,安全地存储客户提供的加密密钥.将安全设备与 AWS KMS 集成,以加密应用程序中的敏感数据.
    • C. 创建单个 AWS KMS 密钥来加密应用程序中的所有敏感数据.
    • D. 为每个客户的数据创建单独的 AWS KMS 密钥,并启用细粒度的访问控制和日志记录.

    查看题目 →

  95. Q95. Q995. 一家公司需要设计一个弹性 Web 应用程序来处理客户订单.该 Web 应用程序必须自动处理 Web 流量和应用程序使用量的增加,而不会影响客户体验或丢失客户订单.哪种解决方案可以满足这些要求?

    • A. 使用 NAT 网关管理 Web 流量.使用 Amazon EC2 Auto Scaling 组接收、处理和存储已处理的客户订单.使用 AWS Lambda 函数捕获和存储未处理的订单.
    • B. 使用网络负载均衡器 (NLB) 管理 Web 流量.使用应用程序负载均衡器从 NL 接收客户订单使用具有多可用区部署的 Amazon Redshift 存储未处理和已处理的客户订单.
    • C. 使用网关负载均衡器 (GWLB) 管理 Web 流量.使用 Amazon Elastic Container Service (Amazon ECS) 接收和处理客户订单.使用 GWLB 捕获和存储未处理的订单.使用 Amazon DynamoDB 存储已处理的客户订单.
    • D. 使用应用程序负载均衡器管理 Web 流量.使用 Amazon EC2 Auto Scaling 组接收和处理客户订单.使用 Amazon Simple Queue Service (Amazon SQS) 存储未处理的订单.使用具有多可用区部署的 Amazon RDS 存储已处理的客户订单.

    查看题目 →

  96. Q96. Q996. 一家公司最近将一个单体应用程序迁移到 Amazon EC2 实例和 Amazon RDS.该应用程序具有紧密耦合的模块.该应用程序的现有设计使其只能在单个 EC2 实例上运行.该公司注意到在高峰使用时间 EC2 实例的 CPU 利用率较高.高 CPU 利用率对应于 Amazon RDS 读取请求的性能下降.该公司希望降低高 CPU 利用率并提高读取请求性能.哪种解决方案可以满足这些要求?

    • A. 将 EC2 实例的大小调整为具有更多 CPU 容量的 EC2 实例类型.配置一个最小和最大大小为 1 的 Auto Scaling 组.为读取请求配置 RDS 只读副本.
    • B. 将 EC2 实例的大小调整为具有更多 CPU 容量的 EC2 实例类型.配置一个最小和最大大小为 1 的 Auto Scaling 组.添加 RDS 只读副本并将所有读/写流量重定向到该副本.
    • C. 配置一个 Auto Scaling 组,其最小大小为 1,最大大小为 2.将 RDS DB 实例的大小调整为具有更多 CPU 容量的实例类型.
    • D. 将 EC2 实例的大小调整为具有更多 CPU 容量的 EC2 实例类型.配置一个最小和最大大小为 1 的 Auto Scaling 组.将 RDS DB 实例的大小调整为具有更多 CPU 容量的实例类型.

    查看题目 →

  97. Q97. Q997. 一家公司需要授予开发人员团队访问公司 AWS 资源的权限.该公司必须对这些资源保持高水平的安全性.该公司需要一种访问控制解决方案来防止未经授权访问敏感数据.哪种解决方案可以满足这些要求?

    • A. 与团队的其他成员共享每个开发团队成员的 IAM 用户凭证,以简化访问管理并简化开发工作流程.
    • B. 根据最小特权原则定义具有细粒度权限的 IAM 角色.为每个开发人员分配一个 IAM 角色.
    • C. 创建 IAM 访问密钥以授予对 AWS 资源的编程访问权限.仅允许开发人员使用访问密钥通过 API 调用与 AWS 资源进行交互.
    • D. 创建 AWS Cognito 用户池.使用用户池授予开发人员对 AWS 资源的访问权限.

    查看题目 →

  98. Q98. Q998.一家公司在 Amazon EC2 实例上托管了一个单片 Web 应用程序.应用程序用户最近报告称,在特定时间,其性能不佳.对 Amazon CloudWatch 指标的分析表明,在性能不佳期间,CPU 利用率为 100%.该公司希望解决这个性能问题并提高应用程序的可用性.哪种步骤组合能够最经济高效地满足这些要求?(选择两个.)

    • A. 使用 AWS Compute Optimizer 获取实例类型垂直扩展的建议.
    • B. 从 Web 服务器创建 Amazon 系统映像 (AMI).在新的启动模板中引用该 AMI.
    • C. 创建一个 Auto Scaling 组和一个应用程序负载均衡器来垂直扩展.
    • D. 使用 AWS Compute Optimizer 获取实例类型水平扩展的建议.
    • E. 创建一个 Auto Scaling 组和一个应用程序负载均衡器以进行水平扩展.

    查看题目 →

  99. Q99. Q999. 一家公司在 AWS 云中运行其所有业务应用程序.该公司使用 AWS Organizations 来管理多个 AWS 账户.解决方案架构师需要审查授予 IAM 用户的所有权限,以确定哪些 IAM 用户拥有超出所需的权限.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 使用网络访问分析器检查公司 AWS 账户中的所有访问权限.
    • B. 创建一个 AWS CloudWatch 警报,当 IAM 用户在 AWS 账户中创建或修改资源时激活该警报.
    • C. 使用 AWS Identity and Access Management (IAM) 访问分析器审查所有公司资源和账户.
    • D. 使用 Amazon Inspector 查找现有 IAM 策略中的漏洞.

    查看题目 →

  100. Q100. Q1000.一家公司需要实施新的数据保留策略以满足法规要求.作为此策略的一部分,存储在 Amazon S3 存储桶中的敏感文档必须在固定的时间内受到保护,以免被删除或修改.哪种解决方案可以满足这些要求?

    • A. 在所需对象上激活 S3 对象锁并启用治理模式.
    • B. 在所需对象上激活 S3 对象锁并启用合规模式.
    • C. 在 S3 存储桶上启用版本控制.设置生命周期策略以在指定时间段后删除对象.
    • D. 配置 S3 生命周期策略以将对象转换为 S3 Glacier Flexible Retrieval 并保留一段时间.

    查看题目 →