-
Q1. Q1001.一家公司正在 AWS 云中构建应用程序.该应用程序托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上.该公司使用 Amazon Route 53 作为 DNS.该公司需要一种主动参与的托管解决方案来检测 DDoS 攻击.哪种解决方案可以满足这些要求?
- A. 启用 AWS Config.配置检测 DDoS 攻击的 AWS Config 托管规则.
- B. 在 AL 上启用 AWS WAF 创建带有规则的 AWS WAF Web ACL 以检测和防止 DDoS 攻击.将 Web ACL 与 ALB 关联.
- C. 将 ALB 访问日志存储在 Amazon S3 存储桶中.配置 Amazon GuardDuty 以检测 DDoS 攻击并采取自动预防措施.
- D. 订阅 AWS Shield Advanced.在 Route 53 中配置托管区域.将 ALB 资源添加为受保护资源.
查看题目 →
-
Q2. Q1002.一家医疗保健公司正在开发一个 AWS Lambda 函数,用于将通知发布到加密的 Amazon Simple Notification Service (Amazon SNS) 主题.通知包含受保护的健康信息 (PHI).SNS 主题使用 AWS Key Management Service (AWS KMS) 客户管理密钥进行加密.公司必须确保应用程序具有必要的权限,以便安全地将消息发布到 SNS 主题.哪些步骤组合可以满足这些要求?(选择三个.)
- A. 为 SNS 主题创建资源策略,允许 Lambda 函数向该主题发布消息.
- B. 对 SNS 主题使用带有 AWS KMS 密钥 (SSE-KMS) 的服务器端加密,而不是客户管理密钥.
- C. 为 SNS 主题使用的加密密钥创建具有必要 AWS KMS 权限的资源策略.
- D. 在 SNS 主题的资源策略中指定 Lambda 函数的 Amazon 资源名称 (ARN).
- E. 将 Amazon API Gateway HTTP API 与 SNS 主题关联,以使用 API Gateway 资源策略控制对该主题的访问.
- F. 配置一个具有必要 IAM 权限的 Lambda 执行角色,以便在 AWS KMS 中使用客户管理密钥.
查看题目 →
-
Q3. Q1003.一家媒体公司在 us-east-1 区域拥有一个多账户 AWS 环境.该公司在生产账户中有一个发布性能指标的 Amazon Simple Notification Service (Amazon SNS) 主题.该公司在管理员账户中有一个 AWS Lambda 函数来处理和分析日志数据.当报告重要指标时,必须通过生产账户中的 SNS 主题的消息调用管理员账户中的 Lambda 函数.哪些步骤组合可以满足这些要求?(选择两个.)
- A. 为 Lambda 函数创建一个 IAM 资源策略,允许 Amazon SNS 调用该函数.
- B. 在管理员账户中实现 Amazon Simple Queue Service (Amazon SQS) 队列,以缓冲来自生产账户中的 SNS 主题的消息.配置 SQS 队列以调用 Lambda 函数.
- C. 为 SNS 主题创建一个 IAM 策略,允许 Lambda 函数订阅该主题.
- D. 使用生产账户中的 Amazon EventBridge 规则来捕获 SNS 主题通知.配置 EventBridge 规则以将通知转发到管理员账户中的 Lambda 函数.
- E. 将性能指标存储在生产账户中的 Amazon S3 存储桶中.使用 Amazon Athena 分析来自管理员账户的指标.
查看题目 →
-
Q4. Q1004.一家公司托管一个电子商务应用程序,该应用程序将所有数据存储在由 AWS 完全管理的单个 Amazon RDS for MySQL DB 实例中.该公司需要降低单点故障的风险.哪种解决方案能够以最少的实施工作量满足这些要求?
- A. 修改 RDS DB 实例以使用多可用区部署.在下一个维护时段内应用更改.
- B. 将当前数据库迁移到新的 Amazon DynamoDB 多可用区部署.使用具有异构迁移策略的 AWS Database Migration Service (AWS DMS) 将当前 RDS DB 实例迁移到 DynamoDB 表.
- C. 在多可用区部署中创建新的 RDS DB 实例.从最新快照手动恢复现有 RDS DB 实例中的数据.
- D. 在 Amazon EC2 Auto Scaling 组中配置数据库实例,最小组大小为 3.使用 Amazon Route 53 简单路由将请求分发到所有数据库实例.
查看题目 →
-
Q5. Q1005. 一家公司拥有多个 Microsoft Windows SMB 文件服务器和 Linux NFS 文件服务器,用于在本地环境中共享文件.作为公司 AWS 迁移计划的一部分,该公司希望将文件服务器整合到 AWS 云中.该公司需要一种支持 NFS 和 SMB 访问的托管 AWS 存储服务.该解决方案必须能够在协议之间共享.该解决方案必须在可用区级别具有冗余.哪种解决方案可以满足这些要求?
- A. 使用 Amazon FSx for NetApp ONTAP 进行存储.配置多协议访问.
- B. 创建两个 Amazon EC2 实例.使用一个 EC2 实例进行 Windows SMB 文件服务器访问,使用一个 EC2 实例进行 Linux NFS 文件服务器访问.
- C. 使用 Amazon FSx for NetApp ONTAP 进行 SMB 访问.使用 Amazon FSx for Lustre 进行 NFS 访问.
- D. 使用 Amazon S3 存储.通过 Amazon S3 文件网关访问 Amazon S3.
查看题目 →
-
Q6. Q1006.一家软件公司需要升级一个关键的 Web 应用程序.该应用程序当前在公司托管在公共子网中的单个 Amazon EC2 实例上运行.EC2 实例运行 MySQL 数据库.该应用程序的 DNS 记录在 Amazon Route 53 区域中发布.解决方案架构师必须重新配置应用程序,使其具有可扩展性和高可用性.解决方案架构师还必须减少 MySQL 读取延迟.哪种解决方案组合可以满足这些要求?(选择两个.)
- A. 在第二个 AWS 区域启动第二个 EC2 实例.使用 Route 53 故障转移路由策略将流量重定向到第二个 EC2 实例.
- B. 创建并配置 Auto Scaling 组以在多个可用区中启动私有 EC2 实例.将实例添加到新应用程序负载均衡器后面的目标组.
- C. 将数据库迁移到 Amazon Aurora MySQL 集群.在单独的可用区中创建主数据库实例和读取器数据库实例.
- D. 创建并配置一个 Auto Scaling 组以在多个 AWS 区域中启动私有 EC2 实例.将实例添加到新的应用程序负载均衡器后面的目标组.
- E. 将数据库迁移到具有跨区域读取副本的 Amazon Aurora MySQL 集群.
查看题目 →
-
Q7. Q1007.一家公司运行数千个 AWS Lambda 函数.该公司需要一个解决方案来安全地存储所有 Lambda 函数使用的敏感信息.该解决方案还必须管理敏感信息的自动轮换.哪些步骤组合能够以最少的运营开销满足这些要求?(选择两个.)
- A. 使用 Lambda@Edge 创建 HTTP 安全标头以检索和创建敏感信息
- B. 创建检索敏感信息的 Lambda 层
- C. 将敏感信息存储在AWS Secrets Manager中
- D. 将敏感信息存储在 AWS Systems Manager Parameter Store 中
- E. 创建具有专用吞吐量的 Lambda 使用者来检索敏感信息并创建环境变量
查看题目 →
-
Q8. Q1008.一家公司有一个内部应用程序,它在 Auto Scaling 组中的 Amazon EC2 实例上运行.EC2 实例经过计算优化并使用 Amazon Elastic Block Store (Amazon EBS) 卷.该公司希望确定 EC2 实例、Auto Scaling 组和 EBS 卷之间的成本优化.哪种解决方案能够以最高的运营效率满足这些要求?
- A. 创建新的 AWS 成本和使用情况报告.在报告中搜索 EC2 实例、Auto Scaling 组和 EBS 卷的成本建议.
- B. 创建新的 Amazon CloudWatch 账单提醒.检查 EC2 实例、Auto Scaling 组和 EBS 卷的费用建议的提醒状态.
- C. 配置 AWS Compute Optimizer 以获取有关 EC2 实例、Auto Scaling 组和 EBS 卷的成本建议.
- D. 配置 AWS Compute Optimizer 以获取 EC2 实例的成本建议.创建新的 AWS 成本和使用情况报告.在报告中搜索 Auto Scaling 组和 EBS 卷的成本建议.
查看题目 →
-
Q9. Q1009.一家公司使用 Amazon RDS for MySQL 实例.为了准备年终处理,该公司添加了一个只读副本,以容纳来自公司报告工具的额外只读查询.只读副本 CPU 使用率为 60%,主实例 CPU 使用率为 60%.年终活动完成后,只读副本的 CPU 使用率始终为 25%.主实例的 CPU 使用率仍始终为 60%.该公司希望调整数据库的大小,同时仍提供足够的性能以满足未来增长的需求.哪种解决方案可以满足这些要求?
- A. 删除只读副本不要对主实例进行更改
- B. 将只读副本调整为较小的实例大小不要对主实例进行更改
- C. 将只读副本的大小调整为更大的实例大小 将主实例的大小调整为较小的实例大小
- D. 删除只读副本,将主实例调整为更大的实例
查看题目 →
-
Q10. Q1010.一家公司正在将其数据库迁移到 Amazon RDS for PostgreSQL.该公司正在将其应用程序迁移到 Amazon EC2 实例.该公司希望优化长期运行的工作负载的成本.哪种解决方案能够最经济高效地满足这一要求?
- A. 使用按需实例来处理 Amazon RDS for PostgreSQL 工作负载.购买 1 年期计算节省计划,无需预付 EC2 实例费用.
- B. 购买 1 年期的预留实例,无需预付 Amazon RDS for PostgreSQL 工作负载费用.购买 1 年期 EC2 实例节省计划,无需预付 EC2 实例费用.
- C. 购买 1 年期的预留实例,使用部分预付选项来处理 Amazon RDS for PostgreSQL 工作负载.购买 1 年期 EC2 实例节省计划,使用部分预付选项来处理 EC2 实例.
- D. 购买 3 年期的预留实例,使用 Amazon RDS for PostgreSQL 工作负载的“全额预付”选项.购买 3 年期 EC2 实例节省计划,使用 EC2 实例的“全额预付”选项.
查看题目 →
-
Q11. Q1011. 一家公司正在使用 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.该公司必须通过使用服务账户的 IAM 角色 (IRSA) 来确保 EKS 集群中的 Kubernetes 服务账户能够安全且精细地访问特定的 AWS 资源.哪种解决方案组合可以满足这些要求?(选择两个.)
- A. 创建一个定义所需权限的 IAM 策略,将该策略直接附加到 EKS 节点的 IAM 角色.
- B. 在 EKS 集群内实施网络策略,以防止 Kubernetes 服务账户访问特定的 AWS 服务.
- C. 修改 EKS 集群的 IAM 角色以包含每个 Kubernetes 服务账户的权限.确保 IAM 角色和 Kubernetes 角色之间一一映射.
- D. 定义包含必要权限的 IAM 角色.使用 IAM 角色的 Amazon 资源名称 (ARN) 注释 Kubernetes 服务账户.
- E. 在服务账户的 IAM 角色和 OpenID Connect (OIDC) 身份提供商之间建立信任关系.
查看题目 →
-
Q12. Q1012. 一家公司定期将机密数据上传到 Amazon S3 存储桶以供分析.公司的安全策略要求对象必须在静止时加密.公司必须每年自动轮换加密密钥.公司必须能够使用 AWS CloudTrail 跟踪密钥轮换.公司还必须尽量减少加密密钥的成本.哪种解决方案可以满足这些要求?
- A. 使用客户提供的密钥进行服务器端加密(SSE-C)
- B. 使用 Amazon S3 托管密钥 (SSE-S3) 进行服务器端加密
- C. 使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS)
- D. 使用客户管理的 AWS KMS 密钥进行服务器端加密
查看题目 →
-
Q13. Q1013. 一家电子商务公司正准备在 AWS 上部署 Web 应用程序,以确保为客户提供持续服务.该架构包括公司在 Amazon EC2 实例上托管的 Web 应用程序、Amazon RDS 中的关系数据库以及公司存储在 Amazon S3 中的静态资产.该公司希望为该应用程序设计一个强大且有弹性的架构.哪种解决方案可以满足这些要求?
- A. 在单个可用区中部署 Amazon EC2 实例.在同一可用区中部署 RDS DB 实例.使用启用了版本控制的 Amazon S3 来存储静态资产.
- B. 在跨多个可用区的 Auto Scaling 组中部署 Amazon EC2 实例.部署多可用区 RDS DB 实例.使用 Amazon CloudFront 分发静态资产.
- C. 在单个可用区中部署 Amazon EC2 实例.在第二个可用区中部署 RDS DB 实例以实现跨可用区冗余.直接从 EC2 实例提供静态资产.
- D. 使用 AWS Lambda 函数为 Web 应用程序提供服务.使用 Amazon Aurora Serverless v2 作为数据库.将静态资产存储在 Amazon Elastic File System (Amazon EFS) 单区-不频繁访问 (One Zone-IA) 中.
查看题目 →
-
Q14. Q1014. 一家公司在包含六个 Aurora 副本的 Amazon Aurora MySQL DB 集群上运行其生产工作负载.该公司希望其某个部门的近乎实时的报告查询能够自动分布在三个 Aurora 副本上.这三个副本的计算和内存规格与 DB 集群的其余部分不同.哪种解决方案可以满足这些要求?
- A. 为工作负载创建并使用自定义端点
- B. 创建三节点集群克隆并使用读取器端点
- C. 对选定的三个节点使用任意实例端点
- D. 使用读取器端点自动分配只读工作负载
查看题目 →
-
Q15. Q1015.一家公司在其本地数据中心的服务器上运行 Node js 函数.数据中心将数据存储在 PostgreSQL 数据库中.该公司将凭证存储在服务器上环境变量中的连接字符串中.该公司希望将其应用程序迁移到 AWS,并用 AWS Lambda 替换 Node.js 应用程序服务器.该公司还希望迁移到 Amazon RDS for PostgreSQL,并确保数据库凭证得到安全管理.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将数据库凭证作为参数存储在 AWS Systems Manager 参数存储中.配置参数存储以每 30 天自动轮换一次密钥.更新 Lambda 函数以从参数中检索凭证.
- B. 将数据库凭证作为机密存储在 AWS Secrets Manager 中.配置 Secrets Manager 以每 30 天自动轮换凭证.更新 Lambda 函数以从机密中检索凭证.
- C. 将数据库凭证存储为加密的 Lambda 环境变量.编写自定义 Lambda 函数来轮换凭证.安排 Lambda 函数每 30 天运行一次.
- D. 将数据库凭证作为密钥存储在 AWS Key Management Service (AWS KMS) 中.为密钥配置自动轮换.更新 Lambda 函数以从 KMS 密钥中获取凭证.
查看题目 →
-
Q16. Q1016. 一家公司有一个带有嵌入式凭证的自定义应用程序,该应用程序可从 Amazon RDS for MySQL 数据库群集中的数据库检索信息.该公司需要以最少的编程工作使应用程序更安全.该公司已在 RDS for MySQL 数据库上为应用程序用户创建凭证.哪种解决方案可以满足这些要求?
- A. 将凭证存储在 AWS Key Management Service (AWS KMS) 中.在 AWS KMS 中创建密钥.配置应用程序以从 AWS KMS 加载数据库凭证.启用自动密钥轮换
- B. 将凭证存储在加密的本地存储中.配置应用程序以从本地存储加载数据库凭证.通过创建 cron 作业来设置凭证轮换计划.
- C. 将凭证存储在 AWS Secrets Manager 中.配置应用程序以从 Secrets Manager 加载数据库凭证.通过为 Secrets Manager 创建 AWS Lambda 函数来设置凭证轮换计划.
- D. 将凭证存储在 AWS Systems Manager 参数存储中.配置应用程序以从参数存储加载数据库凭证.使用参数存储设置 RDS for MySQL 数据库中的凭证轮换计划.
查看题目 →
-
Q17. Q1017.一家公司希望将其应用程序迁移到无服务器解决方案.无服务器解决方案需要使用 SQL 分析现有数据和新数据.该公司将数据存储在 Amazon S3 存储桶中.数据必须在静态时加密并复制到不同的 AWS 区域.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个使用 AWS KMS 多区域密钥 (SSE-KMS) 进行服务器端加密的新 S3 存储桶.配置跨区域复制 (CRR).将数据加载到新的 S3 存储桶中.使用 Amazon Athena 查询数据.
- B. 创建一个使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密的新 S3 存储桶.配置跨区域复制 (CRR).将数据加载到新的 S3 存储桶中.使用 Amazon RDS 查询数据.
- C. 在现有 S3 存储桶上配置跨区域复制 (CRR).使用 Amazon S3 托管密钥 (SSE-S3) 进行服务器端加密.使用 Amazon Athena 查询数据.
- D. 在现有 S3 存储桶上配置 S3 跨区域复制 (CRR).使用 AWS KMS 多区域密钥 (SSE-KMS) 进行服务器端加密.使用 Amazon RDS 查询数据.
查看题目 →
-
Q18. Q1018.一家公司有一个拥有数千名用户的 Web 应用程序.该应用程序使用 8-10 张用户上传的图像来生成 AI 图像.用户可以每 6 小时下载一次生成的 AI 图像.该公司还有一个高级用户选项,让用户可以随时下载生成的 AI 图像.该公司每年两次使用用户上传的图像进行 AI 模型训练.该公司需要一个存储解决方案来存储这些图像.哪种存储解决方案能够最具成本效益地满足这些要求?
- A. 将上传的图像移至 Amazon S3 Glacier Deep Archive.将高级用户生成的 AI 图像移至 S3 Standard.将非高级用户生成的 AI 图像移至 S3 Standard-Infrequent Access(S3 Standard-IA).
- B. 将上传的图像移动到 Amazon S3 Glacier Deep Archive 将所有生成的 AI 图像移动到 S3 Glacier Flexible Retrieval.
- C. 将上传的图像移至 Amazon S3 单区-不频繁访问 (S3 单区-IA).将高级用户生成的 AI 图像移至 S3 标准.将非高级用户生成的 AI 图像移至 S3 标准-不频繁访问 (S3 标准-IA).
- D. 将上传的图像移动到 Amazon S3 单区-不频繁访问 (S3 One Zone-IA).将所有生成的 AI 图像移动到 S3 Glacier Flexible Retrieval.
查看题目 →
-
Q19. Q1019.一家公司正在 AWS 上开发机器学习 (ML) 模型.该公司正在将 ML 模型开发为独立的微服务.微服务在启动时从 Amazon S3 获取大约 1 GB 的模型数据并将数据加载到内存中.用户通过异步 API 访问 ML 模型.用户可以发送一个请求或一批请求.该公司为数百名用户提供机器学习模型.这些模型的使用模式不规律.有些模型几天或几周都没有使用.其他模型一次会收到数千个请求.哪种解决方案可以满足这些要求?
- A. 将 API 的请求定向到网络负载均衡器 (NLB).将 ML 模型部署为 NLB 将调用的 AWS Lambda 函数.使用自动扩展根据 NLB 收到的流量扩展 Lambda 函数.
- B. 将 API 的请求定向到应用程序负载均衡器 (ALB).将 ML 模型部署为 ALB 将调用的 Amazon Elastic Container Service (Amazon ECS) 服务.使用自动扩展根据 ALB 收到的流量扩展 ECS 集群实例.
- C. 将 API 中的请求定向到 Amazon Simple Queue Service (Amazon SQS) 队列.将 ML 模型部署为 SQS 事件将调用的 AWS Lambda 函数.使用自动扩展根据 SQS 队列的大小增加 Lambda 函数的 vCPU 数量.
- D. 将 API 中的请求直接发送到 Amazon Simple Queue Service (Amazon SQS) 队列.将 ML 模型部署为从队列读取数据的 Amazon Elastic Container Service (Amazon ECS) 服务.使用 Amazon ECS 的自动扩展功能根据 SQS 队列的大小扩展集群容量和服务数量.
查看题目 →
-
Q20. Q1020.一家公司在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行 Web 应用程序.该应用程序将数据存储在 Amazon Aurora MySQL DB 集群中.公司需要创建灾难恢复 (DR) 解决方案.DR 解决方案的可接受恢复时间最多为 30 分钟.当主要基础设施健康时,DR 解决方案无需支持客户使用.哪种解决方案可以满足这些要求?
- A. 在第二个 AWS 区域部署具有 ALB 和 Auto Scaling 组的 DR 基础设施.将 Auto Scaling 组的所需容量和最大容量设置为最小值.将 Aurora MySQL DB 集群转换为 Aurora 全局数据库.使用 ALB 终端节点配置 Amazon Route 53 以实现主动-被动故障转移.
- B. 使用 AL 在第二个 AWS 区域部署 DR 基础设施更新 Auto Scaling 组以包含第二个区域的 EC2 实例.使用 Amazon Route 53 配置主动-主动故障转移.将 Aurora MySQL DB 群集转换为 Aurora 全局数据库.
- C. 使用 AWS Backup 备份 Aurora MySQL DB 集群数据.使用 ALB 在第二个 AWS 区域中部署 DR 基础设施.更新 Auto Scaling 组以包含第二个区域中的 EC2 实例.使用 Amazon Route 53 配置主动-主动故障转移.在第二个区域中创建 Aurora MySQL DB 集群从备份中恢复数据.
- D. 使用 AWS Backup 备份基础设施配置.使用备份在第二个 AWS 区域中创建所需的基础设施.将 Auto Scaling 组所需容量设置为零.使用 Amazon Route 53 配置主动-被动故障转移.将 Aurora MySQL DB 群集转换为 Aurora 全局数据库.
查看题目 →
-
Q21. Q1021. 一家公司正在将其数据处理应用程序迁移到 AWS 云.该应用程序处理几个不能中断的短期批处理作业.每个批处理作业完成后都会生成数据.数据可访问 30 天并保留 2 年.该公司希望尽可能降低在 AWS 云中运行应用程序的成本.哪种解决方案可以满足这些要求?
- A. 将数据处理应用程序迁移到 Amazon EC2 Spot 实例.将数据存储在 Amazon S3 Standard 中.将数据移动到 Amazon S3 Glacier Instant.30 天后检索.设置到期时间,2 年后删除数据.
- B. 将数据处理应用程序迁移到 Amazon EC2 按需实例.将数据存储在 Amazon S3 Glacier Instant Retrieval 中.30 天后将数据移动到 S3 Glacier Deep Archive.设置到期时间,2 年后删除数据.
- C. 部署 Amazon EC2 Spot 实例来运行批处理作业.将数据存储在 Amazon S3 Standard 中.30 天后将数据移至 Amazon S3 Glacier Flexible Retrieval.设置到期时间以在 2 年后删除数据.
- D. 部署 Amazon EC2 按需实例来运行批处理作业.将数据存储在 Amazon S3 Standard 中.30 天后将数据移至 Amazon S3 Glacier Deep Archive.设置到期时间以在 2 年后删除数据.
查看题目 →
-
Q22. Q1022.一家公司需要设计一个混合网络架构.该公司的工作负载目前存储在 AWS 云和本地数据中心中.工作负载需要个位数的延迟才能进行通信.该公司使用 AWS Transit Gateway 中转网关连接多个 VPC.哪种步骤组合能够最经济高效地满足这些要求?(选择两个.)
- A. 建立与每个 VPC 的 AWS Site-to-Site VPN 连接.
- B. 将 AWS Direct Connect 网关与连接到 VPC 的传输网关关联.
- C. 建立与 AWS Direct Connect 网关的 AWS Site-to-Site VPN 连接.
- D. 建立 AWS Direct Connect 连接.创建到 Direct Connect 网关的中转虚拟接口 (VIF).
- E. 将 AWS Site-to-Site VPN 连接与连接至 VPC 的传输网关关联.
查看题目 →
-
Q23. Q1023.一家全球电子商务公司在 AWS 上运行其关键工作负载.工作负载使用配置为多可用区部署的 Amazon RDS for PostgreSQL DB 实例.客户报告称,当公司进行数据库故障转移时,应用程序会超时.该公司需要一个弹性解决方案来减少故障转移时间.哪种解决方案可以满足这些要求?
- A. 创建 Amazon RDS 代理.将代理分配给数据库实例.
- B. 为数据库实例创建只读副本.将读取流量移至只读副本.
- C. 启用 Performance Insights.监控 CPU 负载以识别超时.
- D. 定期拍摄自动快照.将自动快照复制到多个 AWS 区域.
查看题目 →
-
Q24. Q1024.一家公司有多个 Amazon RDS DB 实例在开发 AWS 账户中运行.所有实例都有标签以将其标识为开发资源.该公司需要开发 DB 实例仅在工作时间内按计划运行.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建 Amazon CloudWatch 警报以识别需要停止的 RDS 实例.创建 AWS Lambda 函数来启动和停止 RDS 实例.
- B. 创建 AWS Trusted Advisor 报告以识别要启动和停止的 RDS 实例.创建 AWS Lambda 函数以启动和停止 RDS 实例.
- C. 创建 AWS Systems Manager State Manager 关联以启动和停止 RDS 实例.
- D. 创建一个 Amazon EventBridge 规则,调用 AWS Lambda 函数来启动和停止 RDS 实例.
查看题目 →
-
Q25. Q1025.一家消费者调查公司多年来一直在特定地理区域收集数据.该公司将这些数据存储在 AWS 区域的 Amazon S3 存储桶中.该公司已开始与新地理区域的营销公司共享这些数据.该公司已授予该公司的 AWS 账户访问 S3 存储桶的权限.该公司希望在营销公司从 S3 存储桶请求数据时尽量减少数据传输成本.哪种解决方案可以满足这些要求?
- A. 在公司的 S3 存储桶上配置请求者付款功能.
- B. 配置从公司的 S3 存储桶到营销公司的 S3 存储桶之一的 S3 跨区域复制 (CRR).
- C. 配置 AWS 资源访问管理器以与营销公司 AWS 账户共享 S3 存储桶.
- D. 配置公司的 S3 存储桶以使用 S3 智能分层将 S3 存储桶同步到营销公司的 S3 存储桶之一.
查看题目 →
-
Q26. Q1026. 一家公司使用 AWS 托管其公共电子商务网站.该网站使用 AWS Global Accelerator 加速器处理来自互联网的流量.Global Accelerator 加速器将流量转发到应用程序负载均衡器 (ALB),这是 Auto Scaling 组的入口点.该公司最近发现网站遭受 DDoS 攻击.该公司需要一个解决方案来缓解未来的攻击.哪种解决方案能够以最少的实施工作量满足这些要求?
- A. 为 Global Accelerator 加速器配置 AWS WAF Web ACL,以使用基于速率的规则阻止流量
- B. 配置 AWS Lambda 函数以读取 ALB 指标,通过更新 VPC 网络 ACL 来阻止攻击
- C. 在 ALB 上配置 AWS WAF Web ACL,以使用基于速率的规则阻止流量
- D. 在 Global Accelerator 加速器前面配置 Amazon CloudFront 分配
查看题目 →
-
Q27. Q1027.解决方案架构师正在为将部署在 AWS 上的新无状态应用程序设计云架构.解决方案架构师为该应用程序创建了 Amazon 系统映像 (AMI) 和启动模板.根据需要处理的作业数量,处理必须并行运行,同时根据需要添加和删除应用程序 Amazon EC2 实例.应用程序必须松散耦合.作业项目必须持久存储.哪种解决方案可以满足这些要求?
- A. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题来发送需要处理的作业.使用启动模板创建一个 Auto Scaling 组,并将扩展策略设置为根据 CPU 使用率添加和删除 EC2 实例.
- B. 创建 Amazon Simple Queue Service (Amazon SQS) 队列来保存需要处理的作业.使用启动模板创建 Auto Scaling 组,并将扩展策略设置为根据网络使用情况添加和删除 EC2 实例.
- C. 创建 Amazon Simple Queue Service (Amazon SQS) 队列来保存需要处理的作业.使用启动模板创建 Auto Scaling 组,并将扩展策略设置为根据 SQS 队列中的项目数量添加和删除 EC2 实例.
- D. 创建 Amazon Simple Notification Service (Amazon SNS) 主题以发送需要处理的作业.使用启动模板创建 Auto Scaling 组,并将扩展策略设置为根据发布到 SNS 主题的消息数量添加和删除 EC2 实例.
查看题目 →
-
Q28. Q1028.一家全球电子商务公司使用单体架构.该公司需要一个解决方案来管理日益增长的产品数据量.该解决方案必须具有可扩展性,并具有模块化服务架构.该公司需要维护其结构化的数据库架构.该公司还需要一个存储解决方案来存储产品数据和产品图像.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 Auto Scaling 组中的 Amazon EC2 实例部署容器化应用程序.使用应用程序负载均衡器分配 Web 流量.使用 Amazon RDS DB 实例存储产品数据和产品图像.
- B. 使用 AWS Lambda 函数管理现有的单片应用程序.使用 Amazon DynamoDB 存储产品数据和产品图像.使用 Amazon Simple Notification Service (Amazon SNS) 在 Lambda 函数之间进行事件驱动通信.
- C. 使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和 Amazon EC2 部署来部署容器化应用程序.使用 Amazon Aurora 集群存储产品数据.使用 AWS Step Functions 管理工作流程.将产品图像存储在 Amazon S3 Glacier Deep Archive 中.
- D. 使用 Amazon Elastic Container Service (Amazon ECS) 和 AWS Fargate 部署容器化应用程序.使用 Amazon RDS 和多可用区部署来存储产品数据.将产品图像存储在 Amazon S3 存储桶中.
查看题目 →
-
Q29. Q1029.一家公司正在将应用程序从本地环境迁移到 AWS.该应用程序将敏感数据存储在 Amazon S3 中.该公司必须在将数据存储到 Amazon S3 之前对数据进行加密.哪种解决方案可以满足这些要求?
- A. 使用客户管理密钥的客户端加密来加密数据.
- B. 使用带有 AWS KMS 密钥 (SSE-KMS) 的服务器端加密来加密数据.
- C. 使用客户提供的密钥(SSE-C)的服务器端加密来加密数据.
- D. 使用带有 Amazon S3 托管密钥的客户端加密来加密数据.
查看题目 →
-
Q30. Q1030. 一家公司想要创建一个 Amazon EMR 集群,供多个团队使用.该公司希望确保每个团队的大数据工作负载只能访问每个团队需要与之交互的 AWS 服务.该公司不希望工作负载能够访问集群底层 EC2 实例上的实例元数据服务版本 2 (IMDSv2).哪种解决方案可以满足这些要求?
- A. 为团队需要的每个 AWS 服务配置接口 VPC 端点.使用所需的接口 VPC 端点提交大数据工作负载.
- B. 创建 EMR 运行时角色.配置集群以使用运行时角色.使用运行时角色提交大数据工作负载.
- C. 为每个团队创建一个具有所需权限的 EC2 IAM 实例配置文件.使用实例配置文件提交大数据工作负载.
- D. 创建一个 EMR 安全配置,将 EnableApplicationScopedIAMRole 选项设置为 false.使用安全配置提交大数据工作负载.
查看题目 →
-
Q31. Q1031. 解决方案架构师正在设计一款帮助用户填写和提交注册表单的应用程序.解决方案架构师计划使用包含 Web 应用程序服务器层和工作层的两层架构.应用程序需要快速处理已提交的表单.应用程序需要对每个表单进行一次处理.解决方案必须确保不会丢失任何数据.哪种解决方案可以满足这些要求?
- A. 在 Web 应用程序服务器层和工作层之间使用 Amazon Simple Queue Service (Amazon SQS) FIFO 队列来存储和转发表单数据.
- B. 在 Web 应用程序服务器层和工作层之间使用 Amazon API Gateway HTTP API 来存储和转发表单数据.
- C. 在 Web 应用程序服务器层和工作层之间使用 Amazon Simple Queue Service (Amazon SQS) 标准队列来存储和转发表单数据.
- D. 使用 AWS Step Functions 工作流.在 Web 应用程序服务器层和用于存储和转发表单数据的工作层之间创建同步工作流.
查看题目 →
-
Q32. Q1032. 一家金融公司使用本地搜索应用程序收集来自各个生产者的流数据.该应用程序提供搜索和可视化功能的实时更新.该公司计划迁移到 AWS,并希望使用 AWS 原生解决方案.哪种解决方案可以满足这些要求?
- A. 使用 Amazon EC2 实例将数据流提取并处理到 Amazon S3 存储桶或存储中.使用 Amazon Athena 搜索数据.使用 Amazon Managed Grafana 创建可视化.
- B. 使用 Amazon EMR 将数据流提取并处理到 Amazon Redshift 进行存储.使用 Amazon Redshift Spectrum 搜索数据.使用 Amazon QuickSight 创建可视化.
- C. 使用 Amazon Elastic Kubernetes Service (Amazon EKS) 将数据流提取并处理到 Amazon DynamoDB 进行存储.使用 Amazon CloudWatch 创建图形仪表板来搜索和可视化数据.
- D. 使用 Amazon Kinesis Data Streams 提取并处理到 Amazon OpenSearch Service 的数据流.使用 OpenSearch Service 搜索数据.使用 Amazon QuickSight 创建可视化.
查看题目 →
-
Q33. Q1033. 一家公司目前在 Linux 机器上运行使用 ASP.NET 的内部部署应用程序.该应用程序资源密集型,直接为客户提供服务.该公司希望将应用程序现代化为 .NET.该公司希望在容器上运行该应用程序并根据 Amazon CloudWatch 指标进行扩展.该公司还希望减少在运营维护活动上花费的时间.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 AWS App2Container 将应用程序容器化.使用 AWS CloudFormation 模板将应用程序部署到 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS).
- B. 使用 AWS App2Container 将应用程序容器化.使用 AWS CloudFormation 模板将应用程序部署到 Amazon EC2 实例上的 Amazon Elastic Container Service (Amazon ECS).
- C. 使用 AWS App Runner 将应用程序容器化.使用 App Runner 将应用程序部署到 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS).
- D. 使用 AWS App Runner 将应用程序容器化.使用 App Runner 将应用程序部署到 Amazon EC2 实例上的 Amazon Elastic Kubernetes Service (Amazon EKS).
查看题目 →
-
Q34. Q1034. 一家公司正在 AWS 云中设计一个新的内部 Web 应用程序.新应用程序必须安全地从 AWS 托管服务中检索和存储多个员工用户名和密码.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将员工凭证存储在 AWS Systems Manager 参数存储中.使用 AWS CloudFormation 和 BatchGetSecretValue API 从参数存储中检索用户名和密码.
- B. 将员工凭证存储在 AWS Secrets Manager 中.使用 AWS CloudFormation 和 AWS Batch 以及 BatchGetSecretValue API 从 Secrets Manager 检索用户名和密码.
- C. 将员工凭证存储在 AWS Systems Manager 参数存储中.使用 AWS CloudFormation 和 AWS Batch 以及 BatchGetSecretValue API 从参数存储中检索用户名和密码.
- D. 将员工凭证存储在 AWS Secrets Manager 中.使用 AWS CloudFormation 和 BatchGetSecretValue API 从 Secrets Manager 检索用户名和密码.
查看题目 →
-
Q35. Q1035. 一家公司目前使用 Microsoft Windows Server 运行本地股票交易应用程序.该公司希望将该应用程序迁移到 AWS 云.该公司需要设计一个高可用性解决方案,以跨多个可用区提供对块存储的低延迟访问.哪种解决方案能够以最少的实施工作量满足这些要求?
- A. 在 Amazon EC2 实例上配置一个跨两个可用区的 Windows Server 集群.在两个集群节点上安装应用程序.使用 Amazon FSx for Windows File Server 作为两个集群节点之间的共享存储.
- B. 在 Amazon EC2 实例上配置一个跨两个可用区的 Windows Server 集群.在两个集群节点上安装应用程序.使用 Amazon Elastic Block Store (Amazon EBS) 通用 SSD (gp3) 卷作为附加到 EC2 实例的存储.设置应用程序级复制,以将数据从一个可用区中的一个 EBS 卷同步到第二个可用区中的另一个 EBS 卷.
- C. 在两个可用区中的 Amazon EC2 实例上部署应用程序.将一个 EC2 实例配置为活动模式,将第二个 EC2 实例配置为待机模式.使用 Amazon FSx for NetApp ONTAP Multi-AZ 文件系统通过 Internet 小型计算机系统接口 (iSCSI) 协议访问数据.
- D. 在两个可用区中的 Amazon EC2 实例上部署应用程序.将一个 EC2 实例配置为活动模式,将第二个 EC2 实例配置为待机模式.使用 Amazon Elastic Block Store (Amazon EBS) 预配置 IOPS SSD (io2) 卷作为附加到 EC2 实例的存储.设置 Amazon EBS 级别复制,以将数据从一个可用区中的一个 io2 卷同步到第二个可用区中的另一个 io2 卷.
查看题目 →
-
Q36. Q1036. 一家公司正在设计一款带有面向互联网的应用程序负载均衡器 (ALB) 的 Web 应用程序.公司需要 ALB 接收来自公共互联网的 HTTPS Web 流量.ALB 必须仅将 HTTPS 流量发送到端口 443 上托管在 Amazon EC2 实例上的 Web 应用程序服务器.ALB 必须通过端口 8443 上的 HTTPS 对 Web 应用程序服务器执行运行状况检查.与 ALB 关联的安全组的哪种配置组合将满足这些要求?(选择三项.)
- A. 允许来自 0.0.0.0/0 的 HTTPS 入站流量进入端口 443.
- B. 允许端口 443 的所有出站流量到 0.0.0.0/0.
- C. 允许 HTTPS 出站流量到端口 443 的 Web 应用程序实例.
- D. 允许来自端口 443 的 Web 应用程序实例的 HTTPS 入站流量.
- E. 允许 HTTPS 出站流量到 Web 应用程序实例,以便在端口 8443 上进行健康检查.
- F. 允许来自 Web 应用程序实例的 HTTPS 入站流量,以便在端口 8443 上进行健康检查.
查看题目 →
-
Q37. Q1037. 一家公司在 AWS 上托管一个应用程序.该应用程序使用户能够上传照片并将照片存储在 Amazon S3 存储桶中.该公司希望使用 Amazon CloudFront 和自定义域名将照片文件上传到 eu-west-1 区域的 S3 存储桶.哪种解决方案可以满足这些要求?(选择两个.)
- A. 使用 AWS 证书管理器 (ACM) 在 us-east-1 区域创建公共证书.在 CloudFront 中使用该证书.
- B. 使用 AWS 证书管理器 (ACM) 在 eu-west-1 中创建公共证书.在 CloudFront 中使用该证书.
- C. 配置 Amazon S3 以允许从 CloudFront 上传.配置 S3 传输加速.
- D. 配置 Amazon S3 以允许从 CloudFront 原始访问控制 (OAC) 上传.
- E. 配置 Amazon S3 以允许从 CloudFront 上传.配置 Amazon S3 网站终端节点.
查看题目 →
-
Q38. Q1038.一家天气预报公司持续收集来自各种传感器的温度读数.现有的数据提取过程收集读数并将读数聚合到更大的 Apache Parquet 文件中.然后,该过程使用带有 KMS 托管密钥 (CSE-KMS) 的客户端加密对文件进行加密.最后,该过程将文件写入 Amazon S3 存储桶,每个日历日都有单独的前缀.该公司希望对数据运行偶尔的 SQL 查询,以获取特定日历日的样本移动平均值.哪种解决方案能够最经济高效地满足这些要求?
- A. 配置 Amazon Athena 以读取加密文件.直接在 Amazon S3 中对数据运行 SQL 查询.
- B. 使用 Amazon S3 Select 直接在 Amazon S3 中对数据运行 SQL 查询.
- C. 配置 Amazon Redshift 以读取加密文件.使用 Redshift Spectrum 和 Redshift 查询编辑器 v2 直接在 Amazon S3 中对数据运行 SQL 查询.
- D. 配置 Amazon EMR Serverless 以读取加密文件.使用 Apache SparkSQL 直接在 Amazon S3 中对数据运行 SQL 查询.
查看题目 →
-
Q39. Q1039.一家公司正在开发一款使用关系数据库来存储用户数据和应用程序配置的新应用程序.该公司预计该应用程序的用户数量将稳步增长.该公司预计数据库使用情况将不稳定且读取量大,偶尔写入.该公司希望优化数据库解决方案的成本.该公司希望使用能够提供必要性能的 AWS 托管数据库解决方案.哪种解决方案能够最经济高效地满足这些要求?
- A. 在 Amazon RDS 上部署数据库.使用预配置的 IOPS SSD 存储来确保读写操作的一致性能.
- B. 在 Amazon Aurora Serverless 上部署数据库,根据实际使用情况自动扩展数据库容量以适应工作负载.
- C. 在 Amazon DynamoDB 上部署数据库.使用按需容量模式自动扩展吞吐量以适应工作负载.
- D. 在 Amazon RDS 上部署数据库.使用磁性存储并使用只读副本来适应工作负载.
查看题目 →
-
Q40. Q1040.一家公司正在 AWS 上构建一个基于云的应用程序,用于处理敏感的客户数据.该应用程序使用 Amazon RDS 作为数据库,使用 Amazon S3 作为对象存储,并使用 S3 事件通知调用 AWS Lambda 进行无服务器处理.该公司使用 AWS IAM Identity Center 来管理用户凭证.开发、测试和运营团队需要安全访问 Amazon RDS 和 Amazon S3,同时确保敏感客户数据的机密性.该解决方案必须符合最小特权原则.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用具有最小权限的 IAM 角色授予所有团队访问权限.使用自定义 IAM 策略为每个团队分配 IAM 角色,根据团队职责定义 Amazon RDS 和 S3 对象访问的特定权限.
- B. 使用 Identity Center 目录启用 IAM Identity Center.创建并配置权限集,以细粒度访问 Amazon RDS 和 Amazon S3.将所有团队分配到具有权限集的特定访问权限的组.
- C. 为所有团队中的每个成员创建具有基于角色的权限的单独 IAM 用户.根据用户需求为每个用户分配具有预定义 RDS 和 S3 访问策略的 IAM 角色.实施 IAM 访问分析器以进行定期凭证评估.
- D. 使用 AWS Organizations 为每个团队创建单独的账户.实施具有最小权限的跨账户 IAM 角色.根据团队角色和职责授予 RDS 和 S3 访问的特定权限.
查看题目 →
-
Q41. Q1041. 一家公司有一个包含敏感数据文件的 Amazon S3 存储桶.该公司有一个在本地数据中心的虚拟机上运行的应用程序.该公司目前使用 AWS IAM Identity Center.应用程序需要临时访问 S3 存储桶中的文件.公司希望授予应用程序对 S3 存储桶中文件的安全访问权限.哪种解决方案可以满足这些要求?
- A. 创建一个 S3 存储桶策略,允许从公司本地数据中心的公共 IP 地址范围访问该存储桶.
- B. 使用 IAM Roles Anywhere 在 IAM Identity Center 中获取授予对 S3 存储桶访问权限的安全凭证.使用 AWS CLI 配置虚拟机以承担该角色.
- C. 在虚拟机上安装 AWS CLI.使用有权访问存储桶的 IAM 用户的访问密钥配置 AWS CLI.
- D. 创建 IAM 用户和授予存储桶访问权限的策略.将 IAM 用户的访问密钥和密钥存储在 AWS Secrets Manager 中.配置应用程序以在启动时检索访问密钥和密钥.
查看题目 →
-
Q42. Q1042.一家公司将其主要公共 Web 应用程序托管在跨多个可用区的一个 AWS 区域中.该应用程序使用 Amazon EC2 Auto Scaling 组和应用程序负载均衡器 (ALB).网络开发团队需要成本优化的计算解决方案来提高公司向全球数百万客户提供动态内容的能力.哪种解决方案可以满足这些要求?
- A. 创建 Amazon CloudFront 分发.将现有 ALB 配置为源.
- B. 使用 Amazon Route 53 根据每个客户的地理位置向 ALB 和 EC2 实例提供流量.
- C. 创建一个启用公共读取访问权限的 Amazon S3 存储桶.将 Web 应用程序迁移到 S3 存储桶.配置 S3 存储桶以进行网站托管.
- D. 使用 AWS Direct Connect 将内容从 Web 应用程序直接提供给每个客户的位置.
查看题目 →
-
Q43. Q1043.一家公司正在测试在 Amazon EC2 Linux 实例上运行的应用程序.单个 500 GB Amazon Elastic Block Store (Amazon EBS) 通用 SSO (gp2) 卷已附加到 EC2 实例.该公司将在 Auto Scaling 组中的多个 EC2 实例上部署该应用程序.所有实例都需要访问存储在 EBS 卷中的数据.该公司需要一个高度可用且具有弹性的解决方案,不会对应用程序的代码进行重大更改.哪种解决方案可以满足这些要求?
- A. 配置使用 NFS 服务器软件的 EC2 实例.将单个 500 GB gp2 EBS 卷附加到该实例.
- B. 配置 Amazon FSx for Windows File Server 文件系统.将文件系统配置为单个可用区内的 SMB 文件存储.
- C. 为 EC2 实例配置两个 250 GB 的预配置 IOPS SSD EBS 卷.
- D. 配置 Amazon Elastic File System (Amazon EFS) 文件系统.配置文件系统以使用通用性能模式.
查看题目 →
-
Q44. Q1044. 一家公司最近为其客户推出了一款新应用程序.该应用程序在两个可用区的多个 Amazon EC2 实例上运行.最终用户使用 TCP 与该应用程序通信.应用程序必须具有高度可用性,并且必须随着用户数量的增加而自动扩展.哪种步骤组合能够最经济高效地满足这些要求?(选择两个.)
- A. 在 EC2 实例前面添加网络负载均衡器.
- B. 为 EC2 实例配置一个自动扩展组.
- C. 在 EC2 实例前面添加应用程序负载均衡器.
- D. 为应用程序手动添加更多 EC2 实例.
- E. 在 EC2 实例前面添加网关负载均衡器.
查看题目 →
-
Q45. Q1045. 一家公司在 Kubernetes 集群上运行本地应用程序.该公司最近增加了数百万新客户.该公司现有的本地基础设施无法处理大量新客户.该公司需要将本地应用程序迁移到 AWS 云.该公司将迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.该公司不想在 AWS 上管理新架构的底层计算基础设施.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用自管理节点提供计算能力.将应用程序部署到新的 EKS 集群.
- B. 使用托管节点组提供计算能力.将应用程序部署到新的 EKS 集群.
- C. 使用 AWS Fargate 提供计算能力.创建 Fargate 配置文件.使用 Fargate 配置文件部署应用程序.
- D. 使用托管节点组和 Karpenter 提供计算能力.将应用程序部署到新的 EKS 集群.
查看题目 →
-
Q46. Q1046. 一家公司正在推出一款新应用,该应用需要结构化数据库来存储用户配置文件、应用设置和事务数据.该数据库必须能够根据应用流量进行扩展,并且必须提供备份.哪种解决方案能够最经济高效地满足这些要求?
- A. 使用开源软件在 Amazon EC2 实例上部署自管理数据库.使用 Spot 实例进行成本优化.配置自动备份到 Amazon S3.
- B. 使用 Amazon RDS.对具有通用 SSD 存储的数据库使用按需容量模式.配置保留期为 7 天的自动备份.
- C. 使用 Amazon Aurora Serverless 作为数据库.使用无服务器容量扩展.配置自动备份到 Amazon S3.
- D. 在 Amazon EC2 实例上部署自管理 NoSQL 数据库.使用预留实例进行成本优化.将自动备份直接配置到 Amazon S3 Glacier Flexible Retrieval.
查看题目 →
-
Q47. Q1047.一家公司在 AWS 上运行其旧版 Web 应用程序.Web 应用程序服务器在 VPC 的公共子网中的 Amazon EC2 实例上运行.Web 应用程序服务器从客户处收集图像并将图像文件存储在本地附加的 Amazon Elastic Block Store (Amazon EBS) 卷中.图像文件每晚都会上传到 Amazon S3 存储桶进行备份.解决方案架构师发现图像文件正在通过公共终端节点上传到 Amazon S3.解决方案架构师需要确保到 Amazon S3 的流量不使用公共终端节点.哪种解决方案可以满足这些要求?
- A. 为具有 VPC 必要权限的 S3 存储桶创建网关 VPC 端点.配置子网路由表以使用网关 VPC 端点.
- B. 将 S3 bucket 移到 VPC 内部.配置子网路由表以通过私有 IP 地址访问 S3 bucket.
- C. 为 VP 内部的 Amazon EC2 实例创建一个 Amazon S3 接入点,配置 Web 应用程序使用 Amazon S3 接入点进行上传.
- D. 在具有 Amazon EC2 实例的 VPC 与 Amazon S3 之间配置 AWS Direct Connect 连接,以提供专用网络路径.
查看题目 →
-
Q48. Q1048.一家公司经营食品配送服务.由于近期业务增长,该公司的订单处理系统在高峰流量时段遇到了扩展问题.当前架构包括 Auto Scaling 组中的 Amazon EC2 实例,用于从应用程序收集订单.Auto Scaling 组中的第二组 EC2 实例用于执行订单.订单收集过程很快,但订单履行过程可能需要更长时间.数据不能因为扩展事件而丢失.解决方案架构师必须确保订单收集流程和订单履行流程在高峰时段都能够充分扩展.哪种解决方案可以满足这些要求?
- A. 使用 Amazon CloudWatch 监控两个 Auto Scaling 组中每个实例的 CPUUtilization 指标.配置每个 Auto Scaling 组的最小容量以满足其峰值工作负载值.
- B. 使用 Amazon CloudWatch 监控两个 Auto Scaling 组中每个实例的 CPUUtilization 指标.配置 CloudWatch 警报以调用 Amazon Simple Notification Service (Amazon SNS) 主题,以根据需要创建其他 Auto Scaling 组.
- C. 配置两个 Amazon Simple Queue Service (Amazon SQS) 队列.使用一个 SQS 队列进行订单收集.使用第二个 SQS 队列进行订单履行.配置 EC2 实例以轮询其各自的队列.根据队列发送的通知扩展 Auto Scaling 组.
- D. 预置两个 Amazon Simple Queue Service (Amazon SQS) 队列.使用一个 SQS 队列进行订单收集.使用第二个 SQS 队列进行订单履行.配置 EC2 实例以轮询其各自的队列.根据每个队列中的消息数量扩展 Auto Scaling 组.
查看题目 →
-
Q49. Q1049.一家公司在本地运行其媒体渲染应用程序.该公司希望降低存储成本,并将所有数据移至 Amazon S3.本地渲染应用程序需要低延迟访问存储.公司需要为应用程序设计一个存储解决方案.存储解决方案必须保持所需的应用程序性能.哪种存储解决方案能够以最具成本效益的方式满足这些要求?
- A. 使用 Amazon S3 的 Mountpoint 访问本地应用程序的 Amazon S3 中的数据.
- B. 配置 Amazon S3 文件网关来为本地应用程序提供存储.
- C. 将数据从 Amazon S3 复制到 Amazon FSx for Windows File Server.配置 Amazon FSx 文件网关以向本地应用程序提供存储.
- D. 配置本地文件服务器.使用 Amazon S3 API 连接到 S3 存储.配置应用程序以从本地文件服务器访问存储.
查看题目 →
-
Q50. Q1050.一家公司在 us-east-1 区域托管其企业资源规划 (ERP) 系统.该系统在 Amazon EC2 实例上运行.客户使用托管在 EC2 实例上的公共 API 与 ERP 系统交换信息.国际客户报告其数据中心的 API 响应时间很慢.哪种解决方案能够以最具成本效益的方式缩短国际客户的响应时间?
- A. 创建具有公共虚拟接口 (VIF) 的 AWS Direct Connect 连接,以提供从每个客户数据中心到 us-east-1 的连接.使用 Direct Connect 网关将客户 API 请求路由到 ERP 系统 API.
- B. 在 API 前面设置 Amazon CloudFront 分发.配置 CachingOptimized 托管缓存策略以提供改进的缓存效率.
- C. 设置 AWS Global Accelerator.为必要的端口配置侦听器.为适当的区域配置端点组以分配流量.在组中为 API 创建端点.
- D. 使用 AWS Site-to-Site VPN 在区域和客户网络之间建立专用 VPN 隧道.通过 VPN 连接将流量路由到 API.
查看题目 →
-
Q51. Q1051. 一家公司通过在其网站上开展调查来跟踪客户满意度.这些调查有时每小时会覆盖数千名客户.调查结果目前通过电子邮件发送给公司,以便公司员工可以手动查看结果并评估客户情绪.该公司希望实现客户调查流程自动化.必须提供过去 12 个月的调查结果.哪种解决方案能够以最具可扩展性的方式满足这些要求?
- A. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon API Gateway 终端节点.创建 AWS Lambda 函数来轮询 SQS 队列,调用 Amazon Comprehend 进行情绪分析,并将结果保存到 Amazon DynamoDB 表中.将所有记录的 TTL 设置为未来 365 天.
- B. 将调查结果数据发送到在 Amazon EC2 实例上运行的 API.配置 API 以将调查结果作为新记录存储在 Amazon DynamoDB 表中,调用 Amazon Comprehend 进行情绪分析,并将结果保存在第二个 DynamoDB 表中.将所有记录的 TTL 设置为未来 365 天.
- C. 将调查结果数据写入 Amazon S3 存储桶.使用 S3 事件通知调用 AWS Lambda 函数来读取数据并调用 Amazon Rekognition 进行情绪分析.将情绪分析结果存储在第二个 S3 存储桶中.在每个存储桶上使用 S3 生命周期策略,使对象在 365 天后过期.
- D. 将调查结果数据发送到连接到 Amazon Simple Queue Service (Amazon SQS) 队列的 Amazon API Gateway 终端节点.配置 SQS 队列以调用 AWS Lambda 函数,该函数调用 Amazon Lex 进行情绪分析并将结果保存到 Amazon DynamoDB 表中.将所有记录的 TTL 设置为未来 365 天.
查看题目 →
-
Q52. Q1052.一家公司使用 AWS Systems Manager 对 Amazon EC2 实例进行日常管理和修补.EC2 实例位于应用程序负载均衡器 (ALB) 后面的 IP 地址类型目标组中.新的安全协议要求公司在补丁期间从服务中移除 EC2 实例.当公司在下一次补丁期间尝试遵循安全协议时,公司在补丁期间会收到错误.哪种解决方案组合可以解决错误?(选择两个.)
- A. 将目标组的目标类型从IP地址类型更改为实例类型.
- B. 继续使用现有的 Systems Manager 文档而无需进行任何更改,因为它已经过优化,可以处理 ALB 后面的 IP 地址类型目标组中的实例.
- C. 实施 AWSEC2-PatchLoadBalanacerInstance 系统管理器自动化文档来管理修补过程.
- D. 使用系统管理器维护窗口自动从服务中删除实例以修补实例.
- E. 配置 Systems Manager State Manager 以从服务中删除实例并管理修补计划.使用 ALB 运行状况检查重新路由流量.
查看题目 →
-
Q53. Q1053. 一家医疗公司希望对来自多个客户的大量临床试验数据进行转换.该公司必须从包含客户数据的关系数据库中提取数据.然后,该公司将使用一系列复杂的规则转换数据.转换完成后,该公司将数据加载到 Amazon S3.在公司将数据存储到 Amazon S3 之前,所有数据都必须在处理时进行加密.所有数据都必须使用客户特定的密钥进行加密.哪种解决方案能够以最少的运营工作量满足这些要求?
- A. 为每个客户创建一个 AWS Glue 作业.将安全配置附加到每个作业,该作业使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密来加密数据.
- B. 为每个客户创建一个 Amazon EMR 集群.将安全配置附加到每个集群,该集群使用客户端加密和自定义客户端根密钥 (CSE-Custom) 来加密数据.
- C. 为每个客户创建一个 AWS Glue 作业.将安全配置附加到每个作业,该作业使用 AWS KMS 托管密钥 (CSE-KMS) 的客户端加密来加密数据.
- D. 为每个客户创建一个 Amazon EMR 集群.将安全配置附加到每个集群,该集群使用带有 AWS KMS 密钥 (SSE-KMS) 的服务器端加密来加密数据.
查看题目 →
-
Q54. Q1054.一家公司在单个 Amazon EC2 按需实例上托管一个网站分析应用程序.该分析应用程序具有高度弹性,设计为在无状态模式下运行.公司注意到应用程序在繁忙时段出现性能下降的迹象,并出现 5xx 错误.公司需要使应用程序无缝扩展.哪种解决方案能够最经济高效地满足这些要求?
- A. 创建 Web 应用程序的 Amazon 系统映像 (AMI).使用 AMI 启动第二个 EC2 按需实例.使用应用程序负载均衡器在两个 EC2 实例之间分配负载.
- B. 创建 Web 应用程序的 Amazon 系统映像 (AMI).使用 AMI 启动第二个 EC2 按需实例.使用 Amazon Route 53 加权路由在两个 EC2 实例之间分配负载.
- C. 创建一个 AWS Lambda 函数来停止 EC2 实例并更改实例类型.创建一个 Amazon CloudWatch 警报,以便在 CPU 利用率超过 75% 时调用 Lambda 函数.
- D. 创建 Web 应用程序的 Amazon 系统映像 (AMI).将 AMI 应用于启动模板.创建包含启动模板的 Auto Scaling 组.配置启动模板以使用 Spot 队列.将应用程序负载均衡器附加到 Auto Scaling 组.
查看题目 →
-
Q55. Q1055. 一家公司运行一个环境,其中数据存储在 Amazon S3 存储桶中.对象全天被频繁访问.该公司对存储在 S3 存储桶中的数据有严格的数据加密要求.该公司目前使用 AWS Key Management Service (AWS KMS) 进行加密.该公司希望优化与加密 S3 对象相关的成本,而无需额外调用 AWS KMS.哪种解决方案可以满足这些要求?
- A. 使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密.
- B. 使用 S3 Bucket Key 对新对象进行 AWS KMS 密钥 (SSE-KMS) 服务器端加密.
- C. 使用 AWS KMS 客户管理密钥进行客户端加密.
- D. 使用存储在 AWS KMS 中的客户提供的密钥 (SSE-C) 进行服务器端加密.
查看题目 →
-
Q56. Q1056. 一家公司在本地数据中心的虚拟机 (VM) 上运行多个工作负载.该公司正在迅速扩张.本地数据中心的扩展速度不足以满足业务需求.该公司希望将工作负载迁移到 AWS.迁移对时间敏感.该公司希望对非关键工作负载采用直接迁移策略.哪些步骤组合可以满足这些要求?(选择三个.)
- A. 使用 AWS Schema Conversion Tool (AWS SCT) 收集有关虚拟机的数据.
- B. 使用 AWS 应用程序迁移服务.在虚拟机上安装 AWS 复制代理.
- C. 完成虚拟机的初始复制.启动测试实例对虚拟机进行验收测试.
- D. 停止虚拟机上的所有操作.启动切换实例.
- E. 使用 AWS App2Container (A2C) 收集有关虚拟机的数据.
- F. 使用 AWS 数据库迁移服务 (AWS DMS) 迁移虚拟机.
查看题目 →
-
Q57. Q1057.一家公司在私有子网中托管一个应用程序.该公司已将该应用程序与 Amazon Cognito 集成.该公司使用 Amazon Cognito 用户池来验证用户身份.该公司需要修改应用程序,以便应用程序可以安全地将用户文档存储在 Amazon S3 存储桶中.哪些步骤组合可以安全地将 Amazon S3 与应用程序集成?(选择两个.)
- A. 创建一个 Amazon Cognito 身份池,以便在用户成功登录时为其生成安全的 Amazon S3 访问令牌.
- B. 使用现有的 Amazon Cognito 用户池在用户成功登录时为其生成 Amazon S3 访问令牌.
- C. 在公司托管应用程序的同一 VPC 中创建 Amazon S3 VPC 终端节点.
- D. 在公司托管应用程序的 VPC 中创建 NAT 网关.为 S3 存储桶分配策略以拒绝任何未从 Amazon Cognito 发起的请求.
- E. 将策略附加到 S3 存储桶,仅允许从用户的 IP 地址进行访问.
查看题目 →
-
Q58. Q1058.一家公司有一个三层 Web 应用程序,用于处理来自客户的订单.Web 层由应用程序负载均衡器后面的 Amazon EC2 实例组成.处理层由 EC2 实例组成.该公司使用 Amazon Simple Queue Service (Amazon SQS) 将 Web 层和处理层分离.存储层使用 Amazon DynamoDB.在高峰时段,一些用户报告订单处理延迟和大厅拥堵.该公司注意到,在这些延迟期间,EC2 实例的 CPU 使用率达到 100%,SQS 队列已满.高峰时段变化多端且不可预测.该公司需要提高应用程序的性能.哪种解决方案可以满足这些要求?
- A. 使用 Amazon EC2 Auto Scaling 的计划扩展功能,在高峰使用时间内扩展处理层实例.使用 CPU 利用率指标来确定何时扩展.
- B. 在 DynamoDB 后端层前面使用 Amazon ElastiCache for Redis.使用目标利用率作为指标来确定何时进行扩展.
- C. 添加 Amazon CloudFront 分发以缓存 Web 层的响应.使用 HTTP 延迟作为指标来确定何时进行扩展.
- D. 使用 Amazon EC2 Auto Scaling 目标跟踪策略扩展处理层实例.使用 ApproximateNumberOfMessages 属性确定何时扩展.
查看题目 →
-
Q59. Q1059.一家公司的生产环境由 Amazon EC2 按需实例组成,这些实例在周一至周六持续运行.这些实例在周日只能运行 12 小时,并且不能容忍中断.该公司希望对生产环境进行成本优化.哪种解决方案能够最经济高效地满足这些要求?
- A. 购买计划预留实例,即在周日仅运行 12 小时的 EC2 实例.购买标准预留实例,用于周一至周六持续运行的 EC2 实例.
- B. 购买可转换预留实例,用于周日仅运行 12 小时的 EC2 实例.购买标准预留实例,用于周一至周六持续运行的 EC2 实例.
- C. 对于周日仅运行 12 小时的 EC2 实例,请使用竞价型实例.对于周一至周六持续运行的 EC2 实例,请购买标准预留实例.
- D. 对于周日仅运行 12 小时的 EC2 实例,请使用竞价型实例.对于周一至周六持续运行的 EC2 实例,请购买可转换预留实例.
查看题目 →
-
Q60. Q1060.一家数字图像处理公司希望将其本地单片应用程序迁移到 AWS 云.该公司处理数千张图像并在处理工作流程中生成大型文件.该公司需要一个解决方案来管理日益增多的图像处理任务.该解决方案还必须减少图像处理工作流程中的手动任务.该公司不想管理该解决方案的底层基础设施.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 Amazon Elastic Container Service (Amazon ECS) 和 Amazon EC2 Spot 实例来处理图像.配置 Amazon Simple Queue Service (Amazon SQS) 来编排工作流程.将处理后的文件存储在 Amazon Elastic File System (Amazon EFS) 中.
- B. 使用 AWS Batch 作业处理图像.使用 AWS Step Functions 来协调工作流程.将处理后的文件存储在 Amazon S3 存储桶中.
- C. 使用 AWS Lambda 函数和 Amazon EC2 Spot 实例处理图像.将处理后的文件存储在 Amazon FSx 中.
- D. 部署一组 Amazon EC2 实例来处理图像.使用 AWS Step Functions 来编排工作流程.将处理后的文件存储在 Amazon Elastic Block Store (Amazon EBS) 卷中.
查看题目 →
-
Q61. Q1061.一家公司在 VPC 中的应用程序负载均衡器 (ALB) 后面的私有子网中运行应用程序.VPC 有一个 NAT 网关和一个互联网网关.该应用程序调用 Amazon S3 API 来存储对象.根据公司的安全政策,该应用程序的流量不得通过互联网传输.哪种解决方案能够最经济高效地满足这些要求?
- A. 配置 S3 接口终端节点.创建允许出站流量到 Amazon S3 的安全组.
- B. 配置 S3 网关端点.更新 VPC 路由表以使用该端点.
- C. 配置 S3 存储桶策略以允许来自分配给 NAT 网关的弹性 IP 地址的流量.
- D. 在部署旧版应用程序的同一子网中创建第二个 NAT 网关.更新 VPC 路由表以使用第二个 NAT 网关.
查看题目 →
-
Q62. Q1062. 一家公司有一个在 Amazon EC2 实例上的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群上运行的应用程序.该应用程序有一个使用 Amazon DynamoDB 的 UI 和使用 Amazon S3 作为应用程序部署一部分的数据服务.公司必须确保 UI 的 EKS Pod 只能访问 Amazon DynamoDB,而数据服务的 EKS Pod 只能访问 Amazon S3.公司使用 AWS Identity and Access Management (IAM).哪种解决方案可以满足这些要求?
- A. 为 Amazon S3 和 DynamoDB 访问创建具有所需权限的单独 IAM 策略.将两个 IAM 策略附加到 EC2 实例配置文件.使用基于角色的访问控制 (RBAC) 控制各个 EKS Pod 对 Amazon S3 或 DynamoDB 的访问.
- B. 使用所需的权限为 Amazon S3 和 DynamoDB 访问创建单独的 IAM 策略.将 Amazon S3 IAM 策略直接附加到用于数据服务的 EKS Pod,并将 DynamoDB 策略附加到用于 UI 的 EKS Pod.
- C. 为 UI 和数据服务创建单独的 Kubernetes 服务账户以承担 IAM 角色.将 AmazonS3FullAccess 策略附加到数据服务账户,并将 AmazonDynamoDBFullAccess 策略附加到 UI 服务账户.
- D. 为 UI 和数据服务创建单独的 Kubernetes 服务账户以承担 IAM 角色.使用服务账户的 IAM 角色 (IRSA) 为 Amazon S3 提供对 UI 的 EKS Pod 的访问权限,并为 DynamoDB 提供对数据服务的 EKS Pod 的访问权限.
查看题目 →
-
Q63. Q1063. 一家律师事务所需要将数百份文件公开供公众阅读.该律师事务所必须防止公众在指定的未来日期之前修改或删除这些文件.哪种解决方案能够最安全地满足这些要求?
- A. 将文件上传到配置为静态网站托管的 Amazon S3 存储桶.在指定日期之前,向访问 S3 存储桶的任何 AWS 主体授予只读 IAM 权限.
- B. 创建新的 Amazon S3 存储桶.启用 S3 版本控制.使用 S3 对象锁定并根据指定日期设置保留期.创建 Amazon CloudFront 分发以提供存储桶中的内容.使用 S3 存储桶策略限制对 CloudFront 源访问控制 (OAC) 的访问.
- C. 创建新的 Amazon S3 存储桶.启用 S3 版本控制.配置事件触发器,以便在用户修改或删除对象时运行 AWS Lambda 函数.配置 Lambda 函数,以将修改或删除的对象替换为私有 S3 存储桶中对象的原始版本.
- D. 将文件上传到配置为静态网站托管的 Amazon S3 存储桶.选择包含文件的文件夹.使用 S3 对象锁,保留期基于指定的日期.向访问 S3 存储桶的任何 AWS 主体授予只读 IAM 权限.
查看题目 →
-
Q64. Q1064. 一家公司计划在 AWS 上运行 AI/ML 工作负载.该公司需要在 Amazon S3 Standard 中的数据集上训练模型.模型训练应用程序需要多个计算节点和个位数毫秒的数据访问.哪种解决方案能够以最具成本效益的方式满足这些要求?
- A. 将数据移动到 S3 Intelligent-Tiering.将模型训练应用程序指向 S3 intelligent-Tiering 作为数据源.
- B. 通过添加随机前缀将分区添加到 S3 存储桶.重新配置模型训练应用程序以指向新前缀作为数据源.
- C. 将数据移动到 S3 Express One Zone.将模型训练应用程序指向 S3Express One Zone 作为数据源.
- D. 将数据移动到连接到 Amazon EC2 实例的通用 SSD (gp3) Amazon Elastic Block Store (Amazon EBS) 卷.将模型训练应用程序指向 gp3 卷作为数据源.
查看题目 →
-
Q65. Q1065. 一家公司正在创建一个 Web 应用程序,该应用程序将在 Amazon S3 中存储大量图像.用户将在不同的时间段内访问这些图像.该公司希望:保留所有图像.检索无需任何费用.减少管理开销.提供图像且不影响检索时间.哪种解决方案可以满足这些要求?
- A. 实施 S3 智能分层.
- B. 实现S3存储类分析.
- C. 实施 S3 生命周期策略将数据移动到 S3 标准-不频繁访问(S3 Standard-IA).
- D. 实施 S3 生命周期策略将数据移动到 S3 单区-不频繁访问(S3 单区-IA).
查看题目 →
-
Q66. Q1066. 一家公司计划将基于 TCP 的应用程序迁移到公司的 VPC 中.该应用程序可通过公司数据中心的硬件设备在非标准 TCP 端口上公开访问.此公共端点每秒最多可处理 300 万个请求,且延迟较低.该公司要求 AWS 中的新公共端点具有相同级别的性能.解决方案架构师应该提出什么建议来满足这一要求?
- A. 部署网络负载均衡器 (NLB).将 NLB 配置为可通过应用程序所需的 TCP 端口公开访问.
- B. 部署应用程序负载均衡器 (ALB).将 ALB 配置为可通过应用程序所需的 TCP 端口公开访问.
- C. 部署一个 Amazon CloudFront 分发版,用于侦听应用程序所需的 TCP 端口.使用应用程序负载均衡器作为源.
- D. 部署配置了应用程序所需 TCP 端口的 Amazon API Gateway API.配置具有预配置并发性的 AWS Lambda 函数来处理请求.
查看题目 →
-
Q67. Q1067. 一家全球电子商务公司正计划增强其 AWS 数据存储架构,以提高系统可用性和弹性.该公司每天以关系数据的形式处理数百万笔交易.该公司需要一种能够最大限度减少停机时间和数据丢失的数据库配置.该公司以图像的形式存储超过 4 MB 的非结构化数据.解决方案必须能够在多个地理位置提供持续运营.公司必须能够管理交易数据和非结构化数据.解决方案必须具有高可用性和容错能力.哪种解决方案可以满足这些要求?
- A. 使用 Amazon RDS Multi-AZ 部署来处理交易数据.使用 Amazon DynamoDB 全局表来处理非结构化数据.
- B. 使用 Amazon Aurora 全局数据库来存储交易数据.使用具有跨区域复制功能的 Amazon S3 来存储非结构化数据.
- C. 使用 Amazon DynamoDB 全局表来存储交易数据和非结构化数据.
- D. 使用 Amazon Aurora 全局数据库来存储交易数据.使用具有跨区域复制功能的 Amazon Elastic File System (Amazon EFS) 来存储非结构化数据.
查看题目 →
-
Q68. Q1068. 近期的营销活动后,社交媒体应用程序收到大量新用户请求.该应用程序由 Amazon RDS for MySQL 实例提供服务.解决方案架构师检查数据库性能,发现 CPU 使用率过高,并且出现许多“连接过多”错误,导致数据库请求失败.解决方案架构师需要解决失败的请求.哪种解决方案可以满足这一要求?
- A. 部署 Amazon DynamoDB Accelerator (DAX) 集群.配置应用程序以使用 DAX 集群.
- B. 部署 RDS 代理.配置应用程序以使用 RDS 代理.
- C. 将数据库迁移到 Amazon RDS for PostgreSQL 实例.
- D. 部署 Amazon ElastiCache (Redis OSS) 集群.配置应用程序以使用 ElastiCache 集群.
查看题目 →
-
Q69. Q1069. 一家公司计划在 AWS 上部署一个数据处理平台.该数据处理平台基于 PostgreSQL.该公司将平台必须处理的数据存储在本地.为了遵守法规,该公司不得将数据迁移到云端.但是,该公司希望使用 AWS 管理的数据分析解决方案.哪种解决方案可以满足这些要求?
- A. 在 VPC 中创建 Amazon RDS for PostgreSQL 数据库.创建接口 VPC 终端节点以将本地 PostgreSQL 数据库连接到 RDS for PostgreSQL 数据库.
- B. 在 AWS Outposts 上的 Auto Scaling 组中创建 Amazon EC2 实例.在实例上安装 PostgreSQL 数据分析软件.
- C. 在 AWS Outposts 上创建 Amazon EMR 集群.将 EMR 集群连接到本地 PostgreSQL 数据库以在本地执行数据处理.
- D. 在 VPC 中创建 Amazon EMR 集群.使用链接服务器将 EMR 集群连接到 Amazon RDS for SQL Server,以连接到公司的数据处理平台.
查看题目 →
-
Q70. Q1070.一家公司正在将在线市场应用程序从大型机系统迁移到 Amazon EC2 实例的 Auto Scaling 组.EC2 实例访问 Amazon Aurora 集群.该应用程序需要可扩展的持久缓存解决方案来存储正在进行的事务和 SQL 查询的结果.哪种解决方案可以满足这些要求?
- A. 使用 Amazon ElastiCache(Redis OSS)集群来提供交易和查询结果.
- B. 使用 Amazon CloudFront 发行版并以 Amazon S3 存储桶作为源来缓存交易.将 Amazon EC2 实例存储卷添加到 EC2 实例以进行查询结果缓存.
- C. 使用 Amazon ElastiCache(Memcached)集群来提供交易和查询结果.
- D. 使用 Amazon ElastiCache(Redis OSS)集群缓存交易.向 EC2 实例添加 Amazon EC2 实例存储卷以缓存查询结果.
查看题目 →
-
Q71. Q1071. 一家公司正在开发一个需要高可用性和可扩展性的容器化 Web 应用程序.该应用程序需要访问 GPU 资源.公司应该如何运行容器化应用程序?
- A. 将应用程序打包为容器映像中的 AWS Lambda 函数.使用 Lambda 在具有 GPU 访问权限的运行时上运行容器化应用程序.
- B. 将应用程序容器部署到 Amazon Elastic Kubernetes Service (Amazon EKS).使用 AWS Fargate 管理计算资源和对 GPU 资源的访问.
- C. 将应用程序容器部署到 Amazon Elastic Container Registry(Amazon ECR).使用 Amazon ECR 运行带有附加 GPU 的容器化应用程序.
- D. 使用 Amazon Elastic Container Service (Amazon ECS) 进行编排,在 GPU 实例系列中的 Amazon EC2 实例上运行应用程序.
查看题目 →
-
Q72. Q1072. 一家公司正在将数据从本地数据中心迁移到 AWS 云.该公司必须将所有数据存储在 Amazon S3 存储桶中.为了遵守法规,该公司还必须确保数据受到保护,以防止无限期覆盖.哪种解决方案可以确保 S3 存储桶中的数据不会被覆盖?
- A. 为 S3 存储桶启用版本控制.使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密来保护数据.
- B. 禁用 S3 存储桶的版本控制.为 S3 存储桶配置 S3 对象锁,保留期为 1 年.
- C. 为 S3 存储桶启用版本控制.为 S3 存储桶配置具有合法保留的 S3 对象锁.
- D. 为 S3 存储桶配置 S3 Storage Lens.使用客户提供的密钥 (SSE-C) 的服务器端加密来保护数据.
查看题目 →
-
Q73. Q1073. 一家公司拥有一个在 Windows Server 2012 上运行的旧版 .NET Framework 应用程序.该公司希望将该应用程序迁移到 AWS.该公司无法重写代码或更新到最新版本的 .NET Framework.该公司必须将该应用程序迁移到 AWS 托管服务.哪种解决方案能够以最少的管理开销满足这些要求?
- A. 使用 AWS Migration Hub Orchestrator 将 .NET 应用程序容器化.使用 Amazon Elastic Container Service (Amazon ECS) 部署该应用程序.
- B. 使用 AWS Lambda 函数通过 .NET 库运行应用程序.
- C. 使用 Amazon 系统映像 (AMI) 部署运行最新版本 Windows Server 的 Amazon EC2 实例.在 EC2 实例上运行应用程序.
- D. 使用 AWS Application Migration Service 将应用程序转换为最新版本的 .NET Framework.使用 Amazon Elastic Container Service (Amazon ECS) 部署应用程序.
查看题目 →
-
Q74. Q1074. 一家公司有一个用于检索客户财务信息的 Web 应用程序.该应用程序在 Amazon EC2 实例上运行.该应用程序使用 Amazon RDS for PostgreSQL 数据库来存储机密信息.公司需要加密应用程序和数据库之间的网络流量.哪些解决方案组合可以满足此要求?(选择两个).
- A. 配置 RDS for PostgreSQL 实例以使用选项组加密流量.
- B. 配置 RDS for PostgreSQL 实例以使用参数组加密流量.
- C. 终止现有的 RDS for PostgreSQL 实例.使用必要的安全配置重新创建实例.
- D. 配置更新后重新启动 RDS for PostgreSQL 实例.
- E. 配置更新后,不要重新启动RDS for PostgreSQL实例.
查看题目 →
-
Q75. Q1075. 一家公司在 AWS 云中托管其电子商务应用程序.该应用程序使用多区域主动-主动方法和许多微服务.如果 AWS 区域中的资源不可用,该公司需要一个解决方案来重定向流量.该公司希望确保故障转移区域准备好在发生故障转移.哪种解决方案能够以最少的运营开销提供应用程序弹性?
- A. 使用 Amazon Route 53 应用程序恢复控制器多区域恢复功能.
- B. 使用 Amazon Route 53 运行状况检查来监控多区域终端节点以重定向流量.通过使用 Amazon EventBridge Scheduler 在主区域中安排偶尔的资源关闭,确保故障转移区域已准备好处理流量.
- C. 如果某个区域中的资源不可用,则使用 AWS 故障注入服务将流量重新路由到另一个区域.
- D. 在每个区域部署 Amazon API Gateway HTTP API.使用 Amazon CloudFront 发行版.使用 Lambda@Edge 查询 Amazon Route 53,根据最低延迟将请求转发到该区域.
查看题目 →
-
Q76. Q1076. 一家媒体公司正在开发一款文本转语音应用程序.该应用程序必须能够将输入的文本转换为语音音频文件.该应用程序必须以低延迟向全球用户提供音频文件.哪种解决方案可以满足这些要求?
- A. 使用 AWS Lambda 实现文本转语音转换逻辑.使用 Amazon Polly 生成语音音频文件.使用 Amazon API Gateway REST API 公开应用程序.使用 Amazon CloudFront 分发缓存和传送音频文件.
- B. 使用 AWS Lambda 实现文本转语音转换逻辑.使用 Amazon Rekognition 生成语音音频文件.使用 Amazon API Gateway REST API 向区域终端节点公开应用程序.
- C. 使用 AWS Batch 实现文本转语音转换逻辑.使用 Amazon Transcribe 生成语音音频文件.使用 Amazon API Gateway HTTP API 公开应用程序.使用 Amazon CloudFront 分发缓存和传送音频文件.
- D. 使用 AWS Lambda 实现文本转语音转换逻辑.使用 Amazon Lex 生成语音音频文件.使用 Amazon API Gateway HTTP API 公开应用程序.使用 Amazon CloudFront 分发缓存和传送音频文件.
查看题目 →
-
Q77. Q1077. 一家公司希望提供一个在私有数据中心运行并可访问其 AWS 账户的第三方系统.该公司希望直接从第三方系统调用 AWS API.该公司有一个管理数字证书的现有流程.该公司不想使用 SAML 或 OpenID Connect (OIDC) 功能并且不想存储长期 AWS 凭证.哪种解决方案可以满足这些要求?
- A. 配置相互 TLS 以允许对通信通道的客户端和服务器端进行身份验证.
- B. 配置 AWS 签名版本 4 以验证传入 AWS API 的 HTTPS 请求.
- C. 配置 Kerberos 来交换可由 AWS API 验证的断言的票证.
- D. 配置 AWS Identity and Access Management (IAM) 角色,以便在任何地方交换 X.509 证书以获得 AWS 凭证,从而与 AWS API 进行交互.
查看题目 →
-
Q78. Q1078.一家公司发现,用于该公司 Web 应用程序工作负载的 Amazon DynamoDB Accelerator (DAX) 集群未加密静态数据.该公司需要解决此安全问题.哪种解决方案可以满足这一要求?
- A. 停止现有的 DAX 集群.为现有的 DAX 集群启用静态加密,然后重新启动集群.
- B. 删除现有的 DAX 集群.重新创建 DAX 集群,并配置新集群以加密静态数据.
- C. 更新现有 DAX 集群的配置以加密静态数据.
- D. 将现有的 DAX 集群与 AWS Security Hub 集成,以自动启用静态加密.
查看题目 →
-
Q79. Q1079. 一家公司正在将本地应用程序迁移到 AWS 云.AWS 中的应用程序计算节点将由 us-east-1 区域内多个可用区的多个 Amazon EC2 实例组成.该公司预计未来 12 个月应用程序数据量将会增加.每个 EC2 实例都必须能够访问相同的数据.哪种解决方案可以满足这些要求?
- A. 将应用程序数据存储在 Amazon Elastic Block Store (Amazon EBS) 通用卷中.在所有 EC2 实例上安装 EBS 卷.
- B. 将应用程序数据存储在 Amazon Elastic Block Store(Amazon EBS)Provisioned IOPS 卷中.在所有 EC2 实例上安装 EBS 卷.
- C. 将应用程序数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统中.在每个可用区中创建一个挂载目标.将文件系统挂载在所有 EC2 实例上.
- D. 将应用程序数据存储在 Amazon S3 Express One Zone 存储桶中.在所有 EC2 实例上安装 S3 存储桶.
查看题目 →
-
Q80. Q1080. 一家公司拥有大量车辆,这些车辆都配备了互联网连接,可以向公司发送遥测数据.该公司每 5 分钟从车辆接收超过 100 万个数据点.该公司在机器学习 (ML) 应用程序中使用这些数据来预测车辆维护需求并预订零件.该公司根据捕获的数据生成可视化报告.该公司希望将遥测提取、处理和可视化工作负载迁移到 AWS.哪种解决方案可以满足这些要求?
- A. 使用 Amazon Timestream for LiveAnalytics 存储数据点.授予 Amazon SageMaker 访问数据进行处理的权限.使用 Amazon QuickSight 将数据可视化.
- B. 使用 Amazon DynamoDB 存储数据点.使用 DynamoDB Connector 将数据从 DynamoDB 导入到 Amazon EMR 进行处理.使用 Amazon QuickSight 将数据可视化.
- C. 使用 Amazon Neptune 存储数据点.使用 Amazon Kinesis Data Streams 将数据从 Neptune 提取到 AWS Lambda 函数中进行处理.使用 Amazon QuickSight 将数据可视化.
- D. 使用 Amazon Timestream 为 LiveAnalytics 存储数据点.授予 Amazon SageMaker 访问数据进行处理的权限.使用 Amazon Athena 将数据可视化.
查看题目 →
-
Q81. QuickSight 提供了强大的可视化功能.适应性:DynamoDB 通常用于事务工作负载而不是时间序列数据.将数据从 DynamoDB 导入 EMR 可能会带来延迟和复杂性.虽然可行,但此解决方案可能不如选项 A 那样针对实时遥测和 ML 处理进行优化.C. 使用 Amazon Neptune 存储数据点.使用 Amazon Kinesis Data Streams 将数据从 Neptune 提取到 AWS Lambda 函数中进行处理.使用 Amazon QuickSight 将数据可视化.优点:Amazon Neptune 是一项完全托管的图形数据库服务.Kinesis Data Streams 允许实时数据流.AWS Lambda 可以实时处理数据流.QuickSight 提供可视化功能.适应性:Neptune 是为图形数据设计的,不适用于车辆遥测数据.虽然 Kinesis 和 Lambda 可以处理实时数据,但与 Neptune 的不匹配使得该解决方案不太理想.D. 使用 Amazon Timestream for LiveAnalytics 存储数据点.授予 Amazon SageMaker 访问数据进行处理的权限.使用 Amazon Athena 可视化数据.优点:Timestream 和 SageMaker 分别非常适合时间序列数据和 ML 处理.Amazon Athena 允许使用标准 SQL 查询 Amazon S3 中的数据.适应性:Athena 通常用于查询存储在 S3 中的数据,而不是直接对其进行可视化.对于可视化,QuickSight 比 Athena 更合适.结论:根据分析,最合适的解决方案是:
- A. 使用 Amazon Timestream for LiveAnalytics 存储数据点.授予 Amazon SageMaker 访问数据进行处理的权限.使用 Amazon QuickSight 将数据可视化.该解决方案有效满足了该公司存储、处理和可视化其车队大量遥测数据的需求.Amazon Timestream 针对时间序列数据进行了优化,Amazon SageMaker 提供了强大的 ML 功能,Amazon QuickSight 提供了强大的可视化工具.Q1081. 一家公司正在开发使用 PostgreSQL 数据库模式的软件.该公司需要为开发人员配置开发环境和测试环境.该公司的每位开发人员都使用自己的开发环境,其中包括一个 PostgreSQL 数据库.平均而言,每个开发环境每天使用 8 小时.测试环境将用于负载测试,每天最多需要 2 小时.哪种解决方案能够最经济高效地满足这些要求?
- B. 使用自己的 Amazon Aurora Serverless v2 PostgreSQL 数据库配置开发环境和测试环境.
- C. 对于每个开发环境,配置一个 Amazon RDS for PostgreSQL 单可用区数据库实例.对于测试环境,配置一个 Amazon RDS for PostgreSQL 多可用区数据库实例.
- D. 使用自己的 Amazon Aurora PostgreSQL DB 集群配置开发环境和测试环境.
- E. 配置 Amazon Aurora 全局数据库.允许开发人员使用自己的凭证连接到数据库.
查看题目 →
-
Q82. Q1082.一家电子商务公司有一个应用程序,用于收集客户的订单相关信息.该公司使用一个 Amazon DynamoDB 表来存储客户的家庭住址、电话号码和电子邮件地址.客户无需创建账户即可结账.该应用程序将客户信息复制到第二个如果客户确实创建了帐户,则使用 DynamoDB 表.该公司需要一种解决方案来删除 28 天内未创建帐户的客户的个人身份信息 (PII).哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个 AWS Lambda 函数,从第一个 DynamoDB 表中删除交货日期超过 28 天的项目.使用计划的 Amazon EventBridge 规则每天运行 Lambda 函数.
- B. 更新应用程序以将 PII 存储在 Amazon S3 存储桶中.创建 S3 生命周期规则以使对象在 28 天后过期.当用户创建帐户时将数据移动到 DynamoDB.
- C. 启动 Amazon EC2 实例.配置每日 cron 作业以在实例上运行.配置 cron 作业以使用 AWS CLI 命令从 DynamoDB 中删除项目.
- D. 使用 createdAt 时间戳将第一个 DynamoDB 表中数据的 TTL 设置为 28 天.
查看题目 →
-
Q83. Q1083.一家公司正在推出一款新应用程序,该应用程序将托管在 Amazon EC2 实例上.解决方案架构师需要设计一个解决方案,不允许来自互联网的公共 IPv4 访问.但是,该解决方案必须允许 EC2 实例发出出站 IPv4 互联网请求.初始设计方案显示,EC2 实例将位于两个可用区中的两个私有子网中.整个架构必须具有高可用性.解决方案架构师应该如何改变架构以满足这些要求?
- A. 在两个可用区的公有子网中部署 NAT 网关.为每个私有子网创建并配置一个路由表.
- B. 在两个可用区的公共子网中部署互联网网关.为私有子网创建并配置共享路由表.
- C. 在两个可用区的公共子网中部署 NAT 网关.为私有子网创建并配置共享路由表.
- D. 在两个可用区的公共子网中部署仅出口互联网网关.为每个私有子网创建并配置一个路由表.
查看题目 →
-
Q84. Q1084. 一家公司使用 Amazon EC2 实例运行脚本来轮询和处理 Amazon Simple Queue Service (Amazon SQS) 队列中的消息.该公司希望减少运营开销,同时保持处理添加到队列的越来越多的消息的能力.哪种解决方案可以满足这些要求?
- A. 增加 EC2 实例的大小以便更快地处理 SQS 队列中的消息.
- B. 配置 Amazon EventBridge 规则,当 SQS 队列为空时关闭 EC2 实例.
- C. 将 EC2 实例上的脚本迁移到具有 SQS 队列事件源的 AWS Lambda 函数.
- D. 配置 AWS Systems Manager Run Command 以按需运行脚本.
查看题目 →
-
Q85. Q1085.一家公司正在开发一款无服务器 Web 应用程序,让用户能够与在线游戏的实时分析进行交互.游戏数据必须实时传输.该公司需要一个持久、低延迟的数据库选项来存储用户数据.该公司不知道有多少用户将使用该应用程序.随着应用程序的扩展,任何设计考虑都必须提供个位数毫秒的响应时间.哪种 AWS 服务组合可以满足这些要求?(选择两个.)
- A. Amazon CloudFront
- B. 亚马逊DynamoDB
- C. 亚马逊Kinesis
- D. 亚马逊 RDS
- E. AWS 全球加速器
查看题目 →
-
Q86. Q1086. 一家媒体公司正在推出一个新产品平台,世界各地的艺术家可以使用该平台将视频和图像直接上传到 Amazon S3 存储桶.该公司拥有并维护 S3 存储桶.艺术家必须能够从个人设备上传文件,而无需 AWS 凭证或 AWS 账户.哪种解决方案能够最安全地满足这些要求?
- A. 在 S3 存储桶上启用跨源资源共享 (CORS).
- B. 关闭 S3 存储桶的阻止公共访问.将存储桶 URL 分享给艺术家,以便无需凭证即可上传.
- C. 使用具有 S3 存储桶上传权限的 IAM 角色为特定于每个艺术家的 S3 前缀生成预签名 URL.将这些 URL 分享给艺术家.
- D. 创建一个使用 IAM 角色的 Web 界面,该角色有权上传和查看 S3 存储桶中的对象.将 Web 界面 URL 分享给艺术家.
查看题目 →
-
Q87. Q1087. 一家公司需要安全地使用 AWS 服务和工具与合作伙伴共享数据集和数据模式.合作伙伴需要使用 Amazon Athena 来查询数据.哪种解决方案可以满足这些要求?
- A. 使用支持 AWS Transfer Family SFTP 的服务器导出数据集并与合作伙伴共享数据集.
- B. 创建自定义 API 以公开数据集.创建应用程序负载均衡器 (ALB).将自定义 API 添加为 ALB 的目标.
- C. 创建 AWS Lambda 函数以公开数据集.创建 Amazon API Gateway HTTP API.将 Lambda 函数添加为 HTTP API 的目标.
- D. 创建 Amazon DataZone 域和门户.发布数据集.确保合作伙伴订阅该数据集.
查看题目 →
-
Q88. Q1088. 一家媒体公司将电影存储在 Amazon S3 存储桶中.电影文件大小从 1 GB 到 10 GB 不等.该公司希望让客户可以购买电影.该公司必须能够在客户购买后 5 分钟内将电影流式传输给客户.人们对 20 年前的电影的需求高于对 20 年前的电影的需求.该公司希望根据需求优化托管成本.哪种解决方案可以满足这些要求?
- A. 将电影存储在 Amazon S3 中.当电影需求减少时,使用 S3 生命周期策略将文件移动到不频繁访问层.
- B. 将 20 年以内的电影存储在 Amazon S3 Standard 中.将 20 年以上的电影存储在 S3 Standard-Infrequent Access (S3 Standard-IA) 中.当用户订购较旧的电影时,使用标准检索来检索文件.
- C. 将 20 年以内的电影存储在 Amazon S3 Intelligent-Tiering 中.将 20 年以上的电影存储在 S3 Glacier Flexible Retrieval 中.当用户订购较旧的电影时,使用加急检索来检索文件.
- D. 将 20 年以内的电影存储在 Amazon S3 Standard 中.将 20 年以上的电影存储在 S3 G1acier Flexible Retrieval 中.当用户订购较旧的电影时,使用批量检索来检索视频文件.
查看题目 →
-
Q89. Q1089. 一家公司正在开发一款社交媒体应用程序.该公司预计用户和数据量将快速且不可预测地增长.该应用程序需要处理持续的大量用户请求.用户请求包括长时间运行的进程,这些进程以关系格式存储大量用户生成的内容和用户个人资料.这些进程必须按特定顺序运行.该公司需要一种能够扩展资源以满足需求高峰且不会造成停机或性能下降的架构.该公司必须确保应用程序的组件能够独立发展而不会影响系统的其他部分.哪些 AWS 服务组合可以满足这些要求?
- A. 使用 AWS Fargate 启动类型在 Amazon Elastic Container Service (Amazon ECS) 上部署应用程序.使用 Amazon RDS 作为数据库.使用 Amazon Simple Queue Service (Amazon SQS) 解耦组件之间的消息处理.
- B. 使用 AWS Fargate 启动类型在 Amazon Elastic Container Service (Amazon ECS) 上部署应用程序.使用 Amazon RDS 作为数据库.使用 Amazon Simple Notification Service (Amazon SNS) 解耦组件之间的消息处理.
- C. 使用Amazon DynamoDB作为数据库.使用AWS Lambda函数来实现应用程序.配置 Amazon DynamoDB Streams 以调用 Lambda 函数.使用 AWS Step Functions 管理服务之间的工作流程.
- D. 使用具有自动扩展功能的 AWS Elastic Beanstalk 环境来部署应用程序.使用 Amazon RDS 作为数据库.使用 Amazon Simple Notification Service (Amazon SNS) 来解耦组件之间的消息处理.
查看题目 →
-
Q90. Q1090.一家公司正在构建一个无服务器应用程序来处理来自电子商务网站的订单.该应用程序需要在高峰使用时段处理突发流量并保持高可用性.订单必须按照应用程序的顺序异步处理接收他们.哪种解决方案可以满足这些要求?
- A. 使用 Amazon Simple Notification Service (Amazon SNS) 主题接收订单.使用 AWS Lambda 函数处理订单.
- B. 使用 Amazon Simple Queue Service (Amazon SQS) FIFO 队列接收订单.使用 AWS Lambda 函数处理订单.
- C. 使用 Amazon Simple Queue Service (Amazon SQS) 标准队列接收订单.使用 AWS Batch 作业处理订单.
- D. 使用 Amazon Simple Notification Service (Amazon SNS) 主题接收订单.使用 AWS Batch 作业处理订单.
查看题目 →
-
Q91. Q1091. 一家公司希望将处理日志的应用程序迁移到 AWS.目前,该应用程序在本地存储区域网络 (SAN) 上运行.该应用程序按顺序读取和处理大型日志文件.该应用程序需要高达 500 MBps 的吞吐量.解决方案架构师需要以对应用程序架构进行最少更改的方式迁移应用程序.哪种解决方案能够以最具成本效益的方式满足这些要求?
- A. 使用通用 SSD (gp3) Amazon Elastic Block Store (Amazon EBS) 卷,预配置吞吐量为 500 MBps.
- B. 根据吞吐量要求,使用具有预配置存储的吞吐量优化 HDD (st1) Amazon Elastic Block Store (Amazon EBS) 卷.
- C. 根据吞吐量要求,使用具有预配置存储的 Cold HDD (sc1) Amazon Elastic Block Store (Amazon EBS) 卷.
- D. 使用具有 500 MBps 预配置吞吐量的预配置 IOPS (io1) Amazon Elastic Block Store (Amazon EBS) 卷.
查看题目 →
-
Q92. Q1092. 一家公司在 20 个私有 VPC 中运行工作负载.每个 VPC 都具有许多 AWS 服务的接口 VPC 终端节点.该公司希望优化其网络架构的成本.该公司不得使用公共 IP 地址.哪种解决方案可以满足这些要求?
- A. 在每个工作负载 VPC 中创建一个 NAT 网关.删除接口 VPC 端点.更新 VPC 路由表以向 NAT 网关添加默认路由.
- B. 将每个工作负载 VPC 的接口 VPC 端点替换为网关端点.更新 VPC 路由表以将发往 AWS 服务的流量路由到网关端点.
- C. 在新的中央 VPC 中创建接口 VPC 端点和中转网关.使用中转网关将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 端点.在工作负载 VPC 中设置私有托管区域以将流量引导至中央 VPC.
- D. 在新的中央 VPC 中创建网关端点.使用 VPC 对等将工作负载 VPC 连接到中央 VPC.从工作负载 VPC 中删除接口 VPC 端点.在工作负载 VPC 中设置私有托管区域以将流量引导至中央 VPC.
查看题目 →
-
Q93. Q1093. 一家公司在本地环境中运行一个关键的三层 Web 应用程序,该应用程序由多个虚拟机 (VM) 和虚拟数据库组成.该公司希望在 AWS 中设置灾难恢复 (DR) 环境.公司要求 15 分钟的恢复时间目标 (RT0).公司必须能够测试故障转移解决方案以验证恢复.该解决方案必须提供自动故障转移机制.哪种解决方案可以满足这些要求?
- A. 使用 AWS Backup 创建本地虚拟机的备份并在 AWS 中恢复备份.配置恢复到 Amazon EC2 实例以满足 RTO 要求.
- B. 使用 AWS 数据库迁移服务 (AWS DMS) 将本地数据库复制到 Amazon RDS.设置 AWS Storage Gateway 以将基线和增量数据复制到 AWS,以满足 RTO 要求.
- C. 使用 AWS DataSync 和 AWS Storage Gateway 将基线和增量数据迁移到 AWS.使用 Amazon EC2、Amazon S3 和应用程序负载均衡器来设置 DR 环境.
- D. 使用 AWS Elastic Disaster Recovery 将虚拟机逐步复制到 AWS.配置 Elastic Disaster Recovery 以自动化 DR 过程.
查看题目 →
-
Q94. Q1094. 一位解决方案架构师正在设计由静态内容组成的公司网站的架构.该公司的目标客户位于美国和欧洲.解决方案架构师应该推荐哪种架构来最大限度地降低成本?
- A. 将网站文件存储在 us-east-2 区域的 Amazon S3 上.使用配置了价格等级的 Amazon CloudFront 发行版来限制正在使用的边缘位置.
- B. 将网站文件存储在 us-east-2 区域的 Amazon S3 上.使用配置了价格等级的 Amazon CloudFront 发行版,以最大限度地利用边缘位置.
- C. 将网站文件存储在 us-east-2 区域和 eu-west-1 区域的 Amazon S3 上.使用 Amazon CloudFront 地理位置路由策略将请求路由到距离用户最近的区域.
- D. 将网站文件存储在 us-east-2 区域和 eu-west-1 区域的 Amazon S3 上.使用具有 Amazon Route 53 延迟路由策略的 Amazon CloudFront 分发将请求路由到距离用户最近的区域.
查看题目 →
-
Q95. Q1095. 一家媒体公司在 AWS 上托管一个 Web 应用程序.该应用程序允许用户上传和查看视频.该应用程序将视频存储在 Amazon S3 存储桶中.该公司希望确保只有经过身份验证的用户才能上传视频.经过身份验证的用户必须拥有仅能在经过身份验证后的特定时间范围内上传视频.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 配置应用程序为经过身份验证的用户生成 IAM 临时安全凭证.
- B. 创建一个 AWS Lambda 函数,在用户身份验证时生成预签名的 URL.
- C. 开发与 Amazon Cognito 集成的自定义身份验证服务,以控制和记录直接 S3通过应用程序访问存储桶.
- D. 使用 AWS 安全令牌服务 (AWS STS) 承担预定义的 IAM 角色,授予经过身份验证的用户将视频直接上传到 S3 存储桶的临时权限.
查看题目 →
-
Q96. Q1096.一家公司有一个提取、转换和加载 (ETL) 作业,用于接收和处理大量消息.负载偶尔会在白天激增.ETL 作业使用本地托管的客户数据服务.该公司希望利用客户数据丰富传入的消息.但是,客户数据服务可以在管理大量请求时变得不稳定.解决方案必须保护客户数据服务免受超载.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建 Amazon API Gateway HTTP API 作为客户数据服务的代理.启用 API Gateway 限制以减少请求数量.使用消息处理器中的 API,通过使用客户数据.
- B. 创建 Amazon API Gateway REST API 作为客户数据服务的代理.在客户识别密钥.使用消息处理器中的 API,利用客户数据丰富消息.
- C. 将 al1 客户数据复制到 Amazon DynamoDB 表.在客户密钥上启用 Amazon API Gateway 缓存.创建 API Gateway REST API 作为代理以在 DynamoDB 中执行查找.
- D. 创建 Amazon API Gateway REST API 作为 AWS Lambda 函数的代理.配置 Lambda 函数以调用客户数据服务.为 Lambda 函数设置预留并发.
查看题目 →
-
Q97. Q1097. 一家公司希望在 VPC 中运行无服务器应用程序以用于短期项目.该应用程序使用 AWS Lambda 函数.该应用程序需要与本地数据库交互.该公司希望在 Lambda 函数和本地数据库之间建立安全且经济高效的网络连接.哪种解决方案可以满足这些要求?
- A. 在本地网络和 VPC 之间创建 AWS Site-to-Site VPN 连接.
- B. 使用 AWS Direct Connect 在本地网络和 VPC 之间建立专用网络连接.
- C. 使用网关负载均衡器在 Lambda 函数和本地网络之间建立私有连接.
- D. 使用 AWS Transit Gateway 建立连接本地网络和 VPC 的中心辐射型网络架构.
查看题目 →
-
Q98. Q1098.一家公司正在设计一种新的 Amazon Elastic Kubernetes Service (Amazon EKS) 部署,以托管使用单个集群的多租户应用程序.该公司希望确保每个 Pod 都有自己的托管环境.这些环境不得共享 CPU、内存、存储或弹性网络接口.哪种解决方案可以满足这些要求?
- A. 使用 Amazon EC2 实例托管自管理 Kubernetes 集群.使用污点和容忍度来强制隔离边界.
- B. 将 Amazon EKS 与 AWS Fargate 结合使用.使用 Fargate 管理资源并强制执行隔离边界.
- C. 使用 Amazon EKS 和自管理节点组.使用污点和容忍度来强制隔离边界.
- D. 使用 Amazon EKS 和托管节点组.使用污点和容忍度来强制隔离边界.
查看题目 →
-
Q99. Q1099.解决方案架构师正在设计一个 Web 应用程序,该应用程序将在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行.该公司严格要求该应用程序能够抵御恶意互联网活动和攻击,并防范新的常见漏洞和暴露.解决方案架构师应该提出什么建议?
- A. 利用 Amazon CloudFront 并以 ALB 端点为原点.
- B. 为 AWS WAF 部署适当的托管规则并将其与 ALB 关联.
- C. 订阅 AWS Shield Advanced 并确保阻止常见的漏洞和暴露.
- D. 配置网络 ACL 和安全组以仅允许端口 80 和 443 访问 EC2 实例.
查看题目 →
-
Q100. Q1100.一家公司正在使用 Amazon RDS for MySQL 部署一个关键应用程序.该应用程序必须具有高可用性,并且必须能够自动恢复.该公司需要支持交互式用户(事务性查询)和批量报告(分析查询),延迟时间不得超过 4 小时.分析查询不得影响事务性查询的性能.哪种解决方案可以满足这些要求?
- A. 在具有一个备用实例的多可用区数据库实例部署中配置 Amazon RDS for MySQL.将事务查询指向主数据库实例.将分析查询指向在不同可用区中运行的辅助数据库实例.
- B. 在具有两个备用实例的多可用区数据库群集部署中配置 Amazon RDS for MySQL.将事务查询指向主数据库实例.将分析查询指向读取器终端节点.
- C. 配置 Amazon RDS for MySQL 以跨多个可用区域使用多个读取副本.将事务查询指向主数据库实例.将分析查询指向不同可用区中的某个副本.
- D. 将 Amazon RDS for MySQL 配置为事务查询的主数据库,并启用自动备份.配置自动备份.每晚从最新快照创建一个只读数据库以支持分析查询.终止之前创建的数据库.
查看题目 →