AWS SAA-C03 第15章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第15章的练习题,模拟真实考试环境。

  1. Q1. Q1101.应用程序团队使用 AWS Organizations 中的组织来管理专用组织单位 (OU) 中的多个 AWS 账户.这些账户不承载生产工作负载.应用程序团队每个月都超出预算.解决方案架构师需要实施控制措施,以防止应用程序团队超出团队预算.哪种解决方案可以满足这一要求?

    • A. 在 AWS Cost Explorer 中创建使用情况报告.设置自动警报,当使用量超出预算时通知应用程序团队,以便团队可以立即采取行动来降低成本.
    • B. 在 AWS 预算中创建固定的每月预算.创建预算操作以将服务控制策略 (SCP) 应用于 OU,以便在团队达到每月预算时拒绝额外使用.
    • C. 为应用程序团队的使用创建 Amazon CloudWatch 指标和 ClourWatch 警报.配置 AWS Lambda 以使用预定义标签来识别和停止非必要服务.
    • D. 使用 AWS 成本异常检测来监控应用程序团队的使用情况并向应用程序团队发出意外支出模式的警报.

    查看题目 →

  2. Q2. Q1102. 一家公司使用 Amazon Elastic Container Service (Amazon ECS) 来运行属于服务团队的工作负载.每个服务团队都使用所有者标签来指定该团队拥有的 ECS 容器.该公司希望生成一份 AWS Cost Explorer 报告,以显示每个服务团队每月在 ECS 容器上花费了多少.哪些步骤组合能够以最有效的方式满足这些要求?(选择两个.)

    • A. 在 Cost Explorer 中创建自定义报告.应用 Amazon ECS 过滤器.
    • B. 在 Cost Explorer 中创建自定义报告.为所有者资源标签应用过滤器.
    • C. 设置 AWS Compute Optimizer.查看适当规模建议.
    • D. 将所有者标签激活为成本分配标签.按关联账户对 Cost Explorer 报告进行分组.
    • E. 将所有者标签激活为成本分配标签.按所有者成本分配标签对 Cost Explorer 报告进行分组.

    查看题目 →

  3. Q3. Q1103.一家公司正在部署一项新的 SFTP 服务.该服务由 Auto Scaling 组中的 Amazon EC2 实例组成,该组跨越两个可用区和一个共享的 Amazon Elastic File System (Amazon EFS) 文件系统.该服务位于附加了安全组的网络负载均衡器 (NLB) 后面.解决方案架构师需要向新服务授予 IP 地址访问权限列表.哪种解决方案可以满足这一要求?

    • A. 编辑默认网络 ACL,为包含 NLB 和 Auto Scaling 组的子网添加端口 22 的入站规则和端口 32768-61000 的出站规则.添加一条规则以拒绝所有其他流量.
    • B. 向 NLB 安全组添加一条入站规则,允许来自 IP 地址的 TCP 端口 22 流量.向 Auto Scaling 组引用的安全组添加入站规则,允许来自 NLB 安全组的 TCP 端口 22 流量.
    • C. 向 NLB 安全组添加一条入站规则,允许来自 IP 地址的 TCP 端口 22 流量.向 Auto Scaling 组引用的安全组添加入站规则,以允许来自 NLB 安全组的所有流量.
    • D. 向 NLB 安全组添加一条入站规则,允许来自 0.0.0.0/0 的 TCP 端口 22.向 Auto Scaling 组引用的安全组添加一条入站规则,允许来自 NLB 安全组的 TCP 端口 22 流量.

    查看题目 →

  4. Q4. Q1104. 一家公司在本地环境中运行一个关键的三层 Web 应用程序,该应用程序由多个虚拟机 (VM) 和虚拟数据库组成.该公司希望在 AWS 中设置灾难恢复 (DR) 环境.公司要求 15 分钟的恢复时间目标 (RT0).公司必须能够测试故障转移解决方案以验证恢复.该解决方案必须提供自动故障转移机制.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Backup 创建本地虚拟机的备份并在 AWS 中恢复备份.配置恢复到 Amazon EC2 实例以满足 RTO 要求.
    • B. 使用 AWS 数据库迁移服务 (AWS DMS) 将本地数据库复制到 Amazon RDS.设置 AWS Storage Gateway 以将基线和增量数据复制到 AWS 以满足 RTO 要求.
    • C. 使用 AWS DataSync 和 AWS Storage Gateway 将基线和增量数据迁移到 AWS.使用 Amazon EC2、Amazon S3 和应用程序负载均衡器来设置 DR 环境.
    • D. 使用 AWS Elastic Disaster Recovery 将虚拟机逐步复制到 AWS.配置 Elastic Disaster Recovery 以自动化 DR 过程.

    查看题目 →

  5. Q5. Q1105. 一家公司希望分析并生成报告以跟踪其移动应用程序的使用情况.该应用程序很受欢迎,拥有全球用户群.该公司使用自定义报告构建程序来分析应用程序的使用情况.该程序在每月的最后一周生成多份报告.该程序生成每份报告只需不到 10 分钟.该公司很少在每月的最后一周之外使用该程序生成报告.该公司希望在需要报告时以最短的时间生成报告.哪种解决方案能够最经济高效地满足这些要求?

    • A. 使用 Amazon EC2 按需实例运行该程序.创建 Amazon EventBridge 规则以在请求报告时启动 EC2 实例.在每个月的最后一周连续运行 EC2 实例.
    • B. 在 AWS Lambda 中运行该程序.创建 Amazon EventBridge 规则以在请求报告时运行 Lambda 函数.
    • C. 在 Amazon Elastic Container Service (Amazon ECS) 中运行该程序.安排 Amazon ECS 在请求报告时运行该程序.
    • D. 使用 Amazon EC2 Spot 实例运行该程序.创建 Amazon EventBridge 规则以在请求报告时启动 EC2 实例.在每个月的最后一周连续运行 EC2 实例.

    查看题目 →

  6. Q6. Q1106. 一家公司正在开发一款照片云存储和共享应用程序.用户可以从计算机和手机上传照片,并将其长期存储在云中.照片上传后,大多数照片在前 40-90 天内会被频繁分享和下载.90 天后,这些照片的访问频率通常会降低,但有些照片的访问率仍然很高.该应用程序最初将照片存储在 Amazon S3 Standard 中.解决方案架构师需要在不牺牲用户体验或数据持久性的情况下降低应用程序的运营成本.解决方案架构师应该使用哪种策略来最经济有效地满足这些要求?

    • A. 定义 S3 生命周期规则以立即将对象转换到 S3 智能分层.
    • B. 定义 S3 生命周期规则,以便在 90 天后将对象从 S3 Standard 转换到 S3 Glacier Deep Archive.
    • C. 定义 S3 生命周期规则,在 65 天后将对象从 S3 标准转换为 S3 标准-不频繁访问(S3 标准-IA).
    • D. 定义 S3 生命周期规则,在 90 天后将对象从 S3 标准转换为 S3 单区-不频繁访问(S3 单区-IA).

    查看题目 →

  7. Q7. Q1107. 一家公司有大量工作负载,每周五晚上运行.工作负载在位于 us-east-l 区域的两个可用区的 Amazon EC2 实例上运行.通常,该公司必须始终运行不超过两个实例.但是,该公司希望每周五扩展到六个实例,以处理定期重复增加的工作负载.哪种解决方案可以以最少的运营开销满足这些要求?

    • A. 在 Amazon EventBridge 中创建提醒以扩展实例.
    • B. 创建一个具有计划操作的 Auto Scaling 组.
    • C. 创建一个使用手动扩展的自动扩展组.
    • D. 创建一个使用自动扩展的 Auto Scaling 组.

    查看题目 →

  8. Q8. Q1108.一家公司在 AWS Organizations 中有一个组织,该组织已启用所有功能.该公司在全球多个 AWS 区域拥有多个 Amazon S3 存储桶.S3 存储桶包含敏感数据.公司需要确保 S3 存储桶中不存储任何个人身份信息 (PII).公司还需要一个可扩展的解决方案来识别 PII.哪种解决方案可以满足这些要求?

    • A. 在组织管理账户中,将 Amazon Macie 管理员 IAM 用户配置为全局组织的委派管理员.使用 Macie 管理员用户配置 Macie 设置以扫描 PII.
    • B. 对于 Organizations 管理账户中的每个区域,指定一个委派的 Amazon Macie 管理员账户.在 Macie 管理员账户中,添加组织中的所有账户.使用 Macie 管理员账户启用 Macie.为组织中的所有账户配置自动敏感数据发现.
    • C. 对于组织管理账户中的每个区域,配置服务控制策略 (SCP) 以识别 PII.将 SCP 应用于组织根.
    • D. 在组织管理账户中,配置 AWS Lambda 函数以扫描每个区域中的 PII.

    查看题目 →

  9. Q9. Q1109.一家公司在其注册的父域下为多个业务线托管多个网站.访问这些网站的用户将根据子域路由到适当的后端 Amazon EC2 实例.这些网站托管静态网页、图像和服务器端脚本(如 PHP 和 JavaScript).有些网站在营业的前两个小时内访问量达到峰值,其余时间访问量持续增长.解决方案架构师需要设计一个解决方案,以自动调整容量以适应这些流量模式,同时保持低成本.哪种 AWS 服务或功能组合可以满足这些要求?(选择两个.)

    • A. AWS Batch
    • B. 网络负载均衡器
    • C. 应用程序负载均衡器
    • D. Amazon EC2 Auto Scaling
    • E. Amazon S3 网站托管

    查看题目 →

  10. Q10. Q1110.一家公司拥有一款社交媒体应用程序,该应用程序的用户正在快速增长.当前架构使用 T 系列 Amazon EC2 实例.当前架构难以处理不断增加的用户帖子和图像数量.在高峰使用时间,该应用程序的性能会下降.解决方案架构师需要设计一个更新的架构来解决性能问题,并随着使用量的增加而扩展.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用同一系列中最大的 Amazon EC2 实例来托管应用程序.在实例上安装关系数据库以存储所有帐户信息以及帖子和图像.
    • B. 使用 Amazon Simple Queue Service (Amazon SQS) 缓冲传入的帖子.使用同一系列中更大的 EC2 实例来托管应用程序.将帐户信息存储在 Amazon DynamoDB 中.将帖子和图像存储在本地 EC2 实例文件系统中
    • C. 使用 Amazon API Gateway REST API 和 AWS Lambda 函数来处理请求.将账户信息存储在 Amazon DynamoDB 中.使用 Amazon S3 存储帖子和图像.
    • D. 在同一系列中部署多个 EC2 实例.使用应用程序负载均衡器来分配流量.使用共享文件系统来存储帐户信息以及存储帖子和图像.

    查看题目 →

  11. Q11. Q1111. 一家公司推出了一款使用 Amazon Aurora PostgreSQL 数据库的新 Web 应用程序.该公司希望为该应用程序添加依赖 AI 的新功能.该公司需要矢量存储功能才能使用 AI 工具.哪种解决方案能够最经济高效地满足这一要求?

    • A. 使用 Amazon OpenSearch Service 创建 OpenSearch 服务.配置应用程序以将向量嵌入写入向量索引.
    • B. 创建一个 Amazon DocumentDB 集群.配置应用程序以将向量嵌入写入向量索引.
    • C. 创建 Amazon Neptune ML 集群.配置应用程序以将矢量嵌入写入矢量图.
    • D. 在 Aurora PostgreSQL 数据库上安装 pgvector 扩展.配置应用程序以将向量嵌入写入向量表.

    查看题目 →

  12. Q12. Q1112. 一家软件即服务 (SaaS) 公司使用 AWS Organizations 来管理其 AWS 账户.该公司使用中央安全账户来管理与安全相关的服务,例如 AWS Config 和 AWS Security Hub.为了收集公司提供的服务的数据,公司在 Amazon EC2 队列的账户中运行大量 Amazon EMR 作业,每个作业包含数百个实例.公司使用启动模板定义启动 EC2 实例.公司希望监控工作负载合规性和安全性发现.哪种解决方案组合能够最经济高效地满足这些要求?(选择两个.)

    • A. 使用 Spot 实例来托管 EMR 作业.
    • B. 配置 AWS Config 以按日记录项目.
    • C. 配置 AWS Config 以按小时记录项目.
    • D. 使用预留实例来托管 EMR 作业.
    • E. 从 AWS Config 中排除运行 EMR 工作负载的账户.

    查看题目 →

  13. Q13. Q1113. 一家公司在其 AWS 账户中运行生产工作负载.多个团队创建并维护这些工作负载.公司需要能够检测资源配置的变化.公司需要将变化捕获为配置项,而无需更改或修改现有资源.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Config.启动 AWS 资源的配置记录器以检测资源配置的变化.
    • B. 使用 AWS CloudFormation.启动偏差检测以捕获资源配置的变化.
    • C. 使用 Amazon Detective 检测、分析和调查资源配置的变化.
    • D. 使用 AWS Audit Manager 捕获资源配置的管理事件和全局服务事件.

    查看题目 →

  14. Q14. Q1114. 一家公司正在构建一个无服务器 Web 应用程序,该应用程序具有多个相互依赖的工作流,全球数百万用户将访问该应用程序.该应用程序需要处理突发流量.哪种解决方案能够以最具成本效益的方式满足这些要求?

    • A. 使用使用计划和限制设置部署 Amazon API Gateway HTTP API.将 AWS Step Functions 与标准工作流结合使用.
    • B. 使用使用计划和节流设置部署 Amazon API Gateway HTTP API.将 AWS Step Functions 与 Express Workflow 结合使用.
    • C. 部署没有使用计划的 Amazon API Gateway HTTP API.将 AWS Step Functions 与 Express Workflow 结合使用.
    • D. 部署没有使用计划的 Amazon API Gateway HTTP API.使用具有预留并发性的 AWS Step Functions 和多个 AWS Lambda 函数.

    查看题目 →

  15. Q15. Q1115. 一位解决方案架构师正在设计一个包含前端和后端的 Web 应用程序的架构。后端服务必须从前端服务接收数据并进行处理。前端必须使用 API 密钥管理对应用程序的访问。后端必须能够在不影响前端的情况下进行扩展。哪种解决方案可以满足这些要求?

    • A. 部署 Amazon API Gateway HTTP API 作为前端,将流量引导至 Amazon Simple Queue Service (Amazon SQS) 队列。使用 AWS Lambda 函数作为后端,从队列中读取数据。
    • B. 部署 Amazon API Gateway REST API 作为前端,将流量引导至 Amazon Simple Queue Service (Amazon SQS) 队列。使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 作为后端,从队列中读取数据。
    • C. 部署 Amazon API Gateway REST API 作为前端,将流量引导至 Amazon Simple Notification Service (Amazon SNS) 主题。使用 AWS Lambda 函数作为后端。将 Lambda 函数订阅到该主题。
    • D. 部署 Amazon API Gateway HTTP API 作为前端,将流量定向到 Amazon Simple Notification Service (Amazon SNS) 主题。使用 AWS Fargate 上的 Amazon Elastic Kubernetes Service (Amazon EKS) 作为后端。将 Amazon EKS 订阅到该主题。

    查看题目 →

  16. Q16. Q1116. 一家公司在单个 AWS 区域托管一个数据存储量较低的无状态 Web 应用程序。该公司希望提高该应用程序的弹性,使其能够覆盖多个区域。该公司希望将恢复时间目标 (RTO) 和恢复点目标 (RPO) 设置为数小时。该公司需要一种低成本、低复杂度的灾难恢复(DR)策略。公司应该采用哪种 DR 策略?

    • A. 热备用
    • B. 指示灯
    • C. 备份和恢复
    • D. 多站点双活

    查看题目 →

  17. Q17. Q1117. 一家公司有一个电商网站。该网站设计为分布式 Web 应用程序,托管在 AWS Organizations 中一个组织内的多个 AWS 账户中。该 Web 应用程序由多个微服务组成。所有微服务都通过 Amazon CloudFront 发行版或公共应用程序负载均衡器 (ALB) 公开其 AWS 服务。该公司希望保护公共终端节点免受恶意攻击。此外,该公司还希望监控安全配置。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS WAF 保护公共终端节点。使用专用安全账户中的 AWS Firewall Manager 管理 AWS WAF 中的规则。使用 AWS Config 规则监控区域和全局 WAF 配置。
    • B. 使用 AWS WAF 保护公共终端节点。在每个账户中应用 AWS WAF 规则。使用 AWS Config 规则和 AWS Security Hub 监控 ALB 和 CloudFront 发行版的 WAF 配置。
    • C. 使用 AWS WAF 保护公共终端节点。使用专用安全账户中的 AWS Firewall Manager 管理 AWS WAF 中的规则。使用 Amazon Inspector 和 AWS Security Hub 监控 ALB 和 CloudFront 发行版的 WAF 配置。
    • D. 使用 AWS Shield Advanced 保护公共终端节点。使用 AWS Config 规则监控每个账户的 Shield Advanced 配置。

    查看题目 →

  18. Q18. Q1118. 一家公司希望限制对其 Web 应用程序内容的访问。该公司需要使用 AWS 上提供的授权技术来保护内容。该公司还希望实施一种用于授权和身份验证的无服务器架构,以降低登录延迟。该解决方案必须与 Web 应用程序集成,并在全球范围内提供 Web 内容。该应用程序目前的用户群较小,但该公司预计其用户群将会增长。哪种解决方案可以满足这些要求?

    • A. 配置 Amazon Cognito 进行身份验证。实施 Lambda@Edge 进行授权。配置 Amazon CloudFront 以在全球范围内为 Web 应用程序提供服务。
    • B. 配置 AWS Directory Service 以用于 Microsoft Active Directory 身份验证。实施 AWS Lambda 进行授权。使用应用程序负载均衡器在全球范围内为 Web 应用程序提供服务。
    • C. 配置 Amazon Cognito 进行身份验证。实施 AWS Lambda 进行授权。使用 Amazon S3 Transfer Acceleration 为 Web 应用程序提供全球服务。
    • D. 配置 AWS Directory Service 以使用 Microsoft Active Directory 进行身份验证。实施 Lambda@Edge 进行授权。使用 AWS Elastic Beanstalk 为 Web 应用程序提供全局服务。

    查看题目 →

  19. Q19. Q1119。一家公司在 AWS 上运行一款移动游戏应用。该应用会存储每个用户会话的数据。游戏期间,数据会频繁更新。该应用每次会话最多存储 256 KB 的数据。会话最长可持续 48 小时。该公司希望自动删除过期的会话数据。公司必须能够在必要时自动恢复所有会话数据。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon DynamoDB 表存储会话数据。为表启用时间点恢复 (PITR) 和 TTL。在会话数据中选择相应的 TTL 属性。
    • B. 使用 Amazon MemoryDB 表存储会话数据。为表启用时间点恢复 (PITR) 和 TTL。在会话数据中选择相应的 TTL 属性。
    • C. 将会话数据存储在 Amazon S3 存储桶中。使用 S3 标准存储类。为存储桶启用 S3 版本控制。创建 S3 生命周期配置,使对象在 48 小时后过期。
    • D. 将会话数据存储在 Amazon S3 存储桶中。使用 S3 智能分层存储类。为存储桶启用 S3 版本控制。创建 S3 生命周期配置,使对象在 48 小时后过期。

    查看题目 →

  20. Q20. Q1120。一家公司有一个三层 Web 应用程序。应用程序负载均衡器 (ALB) 位于 ALB 目标组中的 Amazon EC2 实例的前端。Amazon S3 存储桶用于存储文档。该公司要求该应用程序满足 60 秒的恢复时间目标 (RTO)。哪种解决方案可以满足这一要求?

    • A. 将 S3 对象复制到第二个 AWS 区域。在第二个区域中创建第二个 ALB 和一组最少的 EC2 实例。确保 EC2 实例在需要使用之前处于关闭状态。使用基于 IP 的路由策略将 Amazon Route 53 配置为故障转移到第二个区域。
    • B. 使用 AWS Backup 每小时备份 EC2 实例。将 S3 数据备份到第二个 AWS 区域。需要时,使用 AWS CloudFormation 在第二个区域部署整个基础设施。
    • C. 在第二个 AWS 区域中创建 EC2 实例的每日快照。使用快照在第二个区域中重新创建实例。将 S3 数据备份到第二个区域。在需要时通过修改应用程序 DNS 记录执行故障转移。
    • D. 将 S3 对象复制到第二个 AWS 区域。在第二个区域中创建第二个 ALB 和一组最小 EC2 实例。确保第二个区域中的 EC2 实例正在运行。配置 Amazon Route 53 以根据运行状况检查故障转移到辅助区域。

    查看题目 →

  21. Q21. Q1121. 一家公司正在设计一款非生产应用程序,该应用程序在运行 Windows Server 的 Amazon EC2 实例上运行。该 EC2 实例附加了一个 Amazon Elastic Block Store (Amazon EBS) 卷。该 EC2 实例还具有一个实例配置文件。该实例需要从 Amazon S3 存储桶下载并处理大型文件。哪种解决方案能够以最高效的方式满足这些要求?

    • A. 使用 AWS CLI 将文件从 Amazon S3 传输到 EBS 卷。
    • B. 使用 Amazon Elastic File System (Amazon EFS) 将 S3 存储桶作为文件系统挂载到 EC2 实例上。
    • C. 使用 AWS Batch 作业将文件从 Amazon S3 传输到 EBS 卷。
    • D. 将 EBS 卷替换为实例存储卷。使用 AWS Batch 作业将文件从 Amazon S3 传输到实例存储卷。

    查看题目 →

  22. Q22. Q1122. 一家公司运行一个 Web 应用程序,该应用程序使用 Amazon RDS for MySQL 存储关系数据。数据库中的数据不经常更改。一位解决方案架构师注意到,在高峰使用时段,数据库在提供数据时存在性能问题。该公司希望提高数据库的性能。哪些步骤组合可以满足这些要求?(选择两个。)

    • A. 将 AWS WAF 与应用程序集成。
    • B. 为数据库创建一个只读副本。将读取流量重定向到该只读副本。
    • C. 创建一个 Amazon ElastiCache (Memcached) 集群。配置应用程序和数据库以与集群集成。
    • D. 使用 Amazon S3 单区-不频繁访问 (S3 One Zone-IA) 存储类来存储不经常更改的数据。
    • E. 将数据库迁移到 Amazon DynamoDB。配置应用程序以使用 DynamoDB 数据库。

    查看题目 →

  23. Q23. Q1123. 一家公司正在设计一个向用户显示股票市场价格的网站。该公司希望使用 Amazon ElastiCache (Redis OSS) 作为数据缓存层。该公司需要确保网站的数据缓存层能够在必要时自动故障转移到其他节点。哪种解决方案可以满足这一要求?

    • A. 在 ElastiCache(Redis OSS)中启用只读副本。必要时提升只读副本。
    • B. 在 ElastiCache(Redis OSS)中启用多可用区。必要时故障转移到第二个节点。
    • C. 将 ElastiCache(Redis OSS)缓存的备份导出到 Amazon S3 存储桶。必要时将缓存还原到第二个集群。
    • D. 使用 AWS Backup 导出 ElastiCache(Redis OSS)缓存的备份。必要时将缓存还原到第二个集群。

    查看题目 →

  24. Q24. Q1124. 一家公司在两个 AWS 区域部署了一个应用程序。如果该应用程序在一个区域不可用,则必须故障转移到另一个区域。故障转移过程必须避免 DNS 客户端缓存失效。该公司希望使用一个终端节点访问该应用程序的两个副本。哪种解决方案可以满足这些要求?

    • A. 使用具有多个源的 Amazon CloudFront 发行版。将每个源与每个区域中的应用程序关联起来。
    • B. 如果应用程序在原始区域中不可用,则使用 Amazon Route 53 加权路由策略,该策略使用相同的权重将客户端请求路由到第二个区域。
    • C. 使用 AWS Global Accelerator,并为应用程序端点分配静态任播 IP 地址。
    • D. 如果应用程序在原始区域中不可用,则使用基于 Amazon Route 53 IP 的路由策略将请求路由到第二个区域。

    查看题目 →

  25. Q25. Q1125. 一家公司创建了一个新的 AWS 账户。该公司希望使用多重身份验证 (MFA) 来保护根用户对该账户的访问。公司可以使用哪些类型的 MFA 来满足此要求?(选择三个。)

    • A. 密钥和安全密钥
    • B. 虚拟认证器应用
    • C. 访问密钥对
    • D. 硬件基于时间的一次性密码 (TOTP) 令牌设备
    • E. Windows Hello
    • F. 基于证书的身份验证

    查看题目 →

  26. Q26. Q1126. 一家公司正在推出一款新的游戏应用程序。该公司将使用 Amazon EC2 Auto Scaling 组来部署该应用程序。该应用程序将用户数据存储在关系数据库中。该公司在世界各地设有办事处,需要对数据库中的用户数据进行分析。该公司需要一种经济高效的数据库解决方案,该解决方案可在 AWS 区域之间提供跨区域灾难恢复和低延迟读取性能。哪种解决方案可以满足这些要求?

    • A. 在应用程序部署的区域中创建 Amazon ElastiCache(Redis OSS)集群。在公司办公室所在的区域创建只读副本。确保公司办公室从只读副本实例读取数据。
    • B. 创建 Amazon DynamoDB 全局表。将这些表部署到公司办公室所在的区域以及应用程序部署的区域。确保每个公司办公室都从与其位于同一区域的表读取数据。
    • C. 创建 Amazon Aurora 全局数据库。将主集群配置为应用程序部署的区域。将辅助 Aurora 副本配置为公司办公室所在的区域。确保公司办公室能够从 Aurora 副本读取数据。
    • D. 在应用程序部署的区域创建 Amazon RDS 多可用区数据库集群部署。确保公司办公室从只读副本实例读取数据。

    查看题目 →

  27. Q27. Q1127. 一家公司在其本地数据中心运行一个单体应用。该公司使用 Java/Tomcat 构建该应用。该应用使用 Microsoft SQL Server 作为数据库。该公司希望将应用程序迁移到 AWS。哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 使用 AWS App2Container 将应用程序容器化。在 Amazon Elastic Kubernetes Service (Amazon EKS) 上部署应用程序。将数据库部署到 Amazon RDS for SQL Server。配置多可用区部署。
    • B. 将应用程序容器化,并将其部署到 Amazon EC2 实例上的自管理 Kubernetes 集群上。将数据库部署到单独的 EC2 实例上。设置 Microsoft SQL Server Always On 可用性组。
    • C. 将 Web 应用程序的前端部署为 Amazon S3 上的网站。使用 Amazon DynamoDB 作为数据库层。
    • D. 使用 AWS App2Container 将应用程序容器化。在 Amazon Elastic Kubernetes Service (Amazon EKS) 上部署应用程序。使用 Amazon DynamoDB 作为数据库层。

    查看题目 →

  28. Q28. Q1128. 一家公司需要在 Amazon EC2 实例和本地虚拟化服务器上运行其外部网站。AWS 环境拥有一个 1 GB 的 AWS Direct Connect 连接到数据中心。该应用程序的 IP 地址不会更改。本地服务器和 AWS 服务器能够自行重启,并在发生故障时保持相同的 IP 地址。一些网站用户需要将其供应商添加到允许列表中,因此解决方案必须具有固定的 IP 地址。该公司需要一个运营开销最低的解决方案来处理这种分流流量。解决方案架构师应该做什么来满足这些要求?

    • A. 部署一个 Amazon Route 53 解析器,其规则指向本地和 AWS IP 地址。
    • B. 在 AWS 上部署网络负载均衡器。为本地和 AWS IP 地址创建目标组。
    • C. 在 AWS 上部署应用程序负载均衡器。向目标组注册本地和 AWS IP 地址。
    • D. 部署 Amazon API Gateway 以根据请求的标头将流量引导至本地和 AWS IP 地址。

    查看题目 →

  29. Q29. Q1129. 一家公司在 AWS 上托管一个公共 Web 应用程序。该网站采用三层架构。前端 Web 层由 Auto Scaling 组中的 Amazon EC2 实例组成。应用程序层是第二个 Auto Scaling 组。数据库层是 Amazon RDS 数据库。该公司已配置 Auto Scaling 组来处理应用程序的正常需求水平。在需求意外激增期间,该公司注意到前端和应用程序层扩展时启动时间出现较长的延迟。该公司需要在不影响用户体验的前提下提升应用程序的扩展性能。哪种解决方案能够最经济有效地满足这些要求?

    • A. 减少两个 Auto Scaling 组的 EC2 实例的最小数量。增加所需的实例数量以满足峰值需求。
    • B. 将两个 Auto Scaling 组的最大实例数配置为满足峰值需求所需的数量。创建一个温池。
    • C. 增加两个 Auto Scaling 组的最大 EC2 实例数量,以满足正常需求。创建一个温池。
    • D. 重新配置两个 Auto Scaling 组以使用计划扩展策略。增加 EC2 实例类型和 RDS 实例类型的大小。

    查看题目 →

  30. Q30. Q1130. 一家公司在 Amazon RDS 中运行复杂的工作负载。该公司经常需要创建新的 Amazon RDS 实例来执行测试。执行测试需要一些数据。随着公司的发展,部署测试实例的过程变得越来越耗时。该公司希望实现 RDS 部署流程的自动化。哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 创建一个新的 RDS 实例,导入所需数据,并拍摄新实例的快照。创建一个 AWS CloudFormation 模板,用于根据快照构建新的 RDS 实例。使用 CloudFormation 模板部署新的 RDS 实例。
    • B. 使用 AWS 管理控制台为现有 RDS 实例创建快照。将快照还原到新的 RDS 实例。创建脚本以从新实例中删除数据和架构。从 Amazon EC2 实例运行脚本以重置新的 RDS 表。
    • C. 创建一个用于构建新 RDS 实例的 AWS CloudFormation 模板。创建一个 Python 脚本,将所需数据加载到新实例中。每次创建新的 RDS 实例时,都从 Amazon EC2 实例运行该脚本。
    • D. 创建一个 AWS Lambda 函数,用于将所需数据加载到目标 RDS 实例上。创建新的 RDS 实例后,更新 Lambda 函数以将新实例作为目标,并调用该函数。

    查看题目 →

  31. Q31. Q1131. 一家电商公司正在推出一项新的营销活动。该公司预计,此次活动将通过其电商应用程序产生相当于正常日订单量的十倍。此次活动将持续3天。该电子商务应用程序架构基于 Auto Scaling 组中的 Amazon EC2 实例和 Amazon RDS for MySQL 数据库。该应用程序先将订单交易写入 Amazon Elastic File System (Amazon EFS) 文件系统,然后再将订单写入数据库。在正常运行期间,该应用程序的写入操作峰值可达 5,000 IOPS。解决方案架构师需要确保应用程序能够处理营销活动期间预期的工作量。哪种解决方案可以满足这一要求?

    • A. 在活动期间,增加 RDS for MySQL 数据库的预置 IOPS。将 Amazon EFS 吞吐量模式设置为“突发吞吐量”。
    • B. 在活动期间,增加 RDS for MySQL 数据库的预置 IOPS。将 Amazon EFS 吞吐量模式设置为“弹性吞吐量”。
    • C. 将数据库转换为多可用区部署。在活动期间,将 Amazon EFS 吞吐量模式设置为“弹性吞吐量”。
    • D. 使用 AWS 数据库迁移服务 (AWS DMS) 将数据库转换为 RDS for PostgreSQL。将 Amazon EFS 吞吐量模式设置为突发吞吐量。

    查看题目 →

  32. Q32. Q1132. 一家公司运营一个网站,该网站使用 Auto Scaling 组中的多个 Amazon EC2 实例提供静态和动态内容。该公司使用 PHP 开发动态内容。当前架构包含一个应用程序负载均衡器 (ALB),用于将流量定向到 Auto Scaling 组中的实例。用户报告称,随着网站用户数量的增加,网站性能正在下降。该公司需要提升网站的性能。该公司创建了一个 Amazon CloudFront 分配来提供内容,并将 Amazon S3 存储桶设置为源站。哪些额外步骤可以满足这些要求?

    • A. 将静态内容复制到 S3 存储桶。将动态内容迁移到 CloudFront 函数。
    • B. 将静态内容复制到 S3 存储桶。将现有的 ALB 配置为第二个源,以提供动态内容。
    • C. 将静态内容复制到 S3 存储桶。将动态内容迁移到 Lambda@Edge 函数。
    • D. 将静态和动态内容都复制到 S3 存储桶。

    查看题目 →

  33. Q33. Q1133. 一家基因组学研究公司正在为松耦合的工作负载设计一个可扩展的架构。该工作负载中的任务相互独立,可以并行处理。该架构需要最大限度地降低管理开销,并根据需求自动扩展。哪种解决方案能够最经济有效地满足这些要求?

    • A. 使用 Amazon EC2 实例集群。使用 AWS Systems Manager 管理工作负载。
    • B. 实现使用 AWS Lambda 函数的无服务器架构。
    • C. 使用AWS ParallelCluster部署专用高性能集群。
    • D. 为每个工作负载任务实现垂直扩展。

    查看题目 →

  34. Q34. Q1134. 一家公司使用单个 Amazon S3 存储桶来存储多个业务应用程序必须访问的数据。该公司将应用程序托管在 VPC 中的 Amazon EC2 Windows 实例上。该公司为 S3 存储桶配置了存储桶策略,以授予应用程序对该存储桶的访问权限。该公司不断向环境中添加更多业务应用程序。随着业务应用程序数量的增加,策略文档的管理变得越来越困难。S3 存储桶策略文档很快就会达到其策略大小配额。该公司需要一个解决方案来扩展其架构,以处理更多业务应用程序。哪种解决方案能够以最高效的方式满足这些要求?

    • A. 将数据从 S3 存储桶迁移到 Amazon Elastic File System (Amazon EFS) 卷。确保所有应用程序所有者都将其应用程序配置为使用 EFS 卷。
    • B. 为每个应用程序部署一个 AWS Storage Gateway 设备。重新配置应用程序,使其使用专用的 Storage Gateway 设备访问 S3 对象,而不是直接访问这些对象。
    • C. 为每个应用程序创建一个新的 S3 存储桶。配置 S3 复制,使新存储桶与原始 S3 存储桶保持同步。指示应用程序所有者使用各自的 S3 存储桶。
    • D. 为每个应用程序创建一个 S3 访问点。指导应用程序所有者使用各自的 S3 访问点。

    查看题目 →

  35. Q35. Q1135. 一家公司在 AWS Organizations 中同一组织内的多个 AWS 账户中运行多个应用程序。内容管理系统 (CMS) 在 VPC 中的 Amazon EC2 实例上运行。CMS 需要从部署在单独 AWS 账户中的 Amazon Elastic File System (Amazon EFS) 文件系统访问共享文件。该 EFS 账户位于单独的 VPC 中。哪种解决方案可以满足这一要求?

    • A. 使用 EFS 弹性 IP 地址在 EC2 实例上挂载 EFS 文件系统。
    • B. 在两个账户之间启用 VPC 共享。使用 EFS 挂载助手将文件系统挂载到 EC2 实例上。在共享子网中重新部署 EFS 文件系统。
    • C. 配置 AWS Systems Manager Run Command 以在 EC2 实例上挂载 EFS 文件系统。
    • D. 在 EC2 实例上安装 amazon-efs-utils 包。在 efs-config 文件中添加挂载目标。使用 EFS 接入点挂载 EFS 文件系统。

    查看题目 →

  36. Q36. Q1136. 一家公司希望将 100 TB 的数据无限期地存储在 Amazon S3 存储桶中。用户对数据的访问模式难以预测。用户希望在需要时能够立即访问这些数据。哪种解决方案能够最经济有效地满足这些要求?

    • A. 将数据存储在 S3 标准存储类中。创建 S3 生命周期策略,以便在 1 周后将对象移动到 S3 Glacier Deep Archive。
    • B. 将数据存储在 S3 智能分层存储类中。启用 S3 Glacier Deep Archive Access 访问层。
    • C. 将数据存储在 S3 标准存储类中。创建 S3 生命周期策略,以便在 1 周后将对象移动到 S3 Express 单区。
    • D. 将数据存储在 S3 智能分层存储类中。禁用存档访问层和深度存档访问层。

    查看题目 →

  37. Q37. Q1137. 一家公司正在开发一款新的在线游戏应用程序。该应用程序将在多个 AWS 区域的 Amazon EC2 实例上运行,并将拥有大量全球分布的用户。解决方案架构师必须设计该应用程序以优化用户的网络延迟。解决方案架构师应采取哪些行动来满足这些要求?(选择两个。)

    • A. 配置 AWS Global Accelerator。在托管 EC2 队列的每个区域中创建区域终端节点组。
    • B. 使用 Amazon CloudFront 创建内容分发网络 (CDN)。启用静态和动态内容的缓存,并指定较长的过期时间。
    • C. 将 AWS Client VPN 集成到应用程序中。指导用户在启动应用程序后选择距离他们最近的区域。建立与该区域的 VPN 连接。
    • D. 创建 Amazon Route 53 加权路由策略。配置路由策略,为用户数量最多的区域中的 EC2 实例赋予最高权重。
    • E. 在托管 EC2 队列的每个区域中配置一个 Amazon API Gateway 终端节点。指导用户在启动应用程序后选择距离他们最近的区域。请使用距离他们最近的 API Gateway 终端节点。

    查看题目 →

  38. Q38. Q1138. 一家媒体公司正在将一款基于 Microsoft Windows 的应用程序迁移到 AWS 云。该公司使用该应用程序来分析媒体文件。该公司需要一个可弹性访问的共享存储解决方案,以便公司可以使用 SMB 协议进行访问。哪种存储解决方案可以满足这些要求?

    • A. 使用 Amazon S3 存储桶存储媒体文件。将应用程序服务器连接到该存储桶。
    • B. 在多可用区部署中使用 Amazon FSx for Windows File Server 作为应用程序服务器的共享存储。
    • C. 使用 Amazon Elastic Block Store (Amazon EBS) 卷作为应用程序服务器的共享存储。
    • D. 使用 Amazon FSx 文件网关作为应用程序服务器的共享存储。

    查看题目 →

  39. Q39. Q1139. 一个应用程序使用一个 Amazon SQS 队列和两个 AWS Lambda 函数。其中一个 Lambda 函数将消息推送到队列,另一个函数轮询队列并接收排队的消息。解决方案架构师需要确保只有两个 Lambda 函数可以写入或读取队列。哪种解决方案可以满足这些要求?

    • A. 将 IAM 策略附加到 SQS 队列,授予 Lambda 函数主体读写访问权限。将 IAM 策略附加到每个 Lambda 函数的执行角色,拒绝除每个函数主体之外的所有 SQS 队列访问。
    • B. 将基于资源的策略附加到 SQS 队列,以拒绝除每个 Lambda 函数的委托人之外的任何实体对队列的读写访问。将 IAM 策略附加到每个 Lambda 函数的执行角色,以允许对队列进行读写访问。
    • C. 将基于资源的策略附加到 SQS 队列,授予 Lambda 函数主体对该队列的读写访问权限。将 IAM 策略附加到每个 Lambda 函数的执行角色,以允许对队列进行读写访问。
    • D. 将基于资源的策略附加到 SQS 队列,以拒绝所有对该队列的访问。将 IAM 策略附加到每个 Lambda 函数的执行角色,以授予对队列的读写访问权限。

    查看题目 →

  40. Q40. Q1140. 一家跨国公司需要将 Amazon S3 存储桶中的数据共享给世界各地的员工。该公司需要一个安全的解决方案,为员工提供访问 S3 存储桶的权限。这些员工已注册 AWS IAM Identity Center。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个帮助台应用程序来为每个员工生成一个 Amazon S3 预签名 URL。将预签名 URL 配置为较短的有效期。指导员工联系公司帮助中心,获取用于访问 S3 存储桶的预签名 URL。
    • B. 在 IAM 身份中心创建一个用于访问 Amazon S3 的组。将需要访问 S3 存储桶的员工添加到该组。创建 IAM 策略以允许该组访问 Amazon S3。指导员工使用 AWS 访问门户访问 AWS 管理控制台并导航到 S3 存储桶。
    • C. 创建 Amazon S3 文件网关。创建一个用于数据上传的共享,以及另一个用于数据下载的共享。在 Amazon EC2 实例上设置 SFTP 服务。将共享挂载到 EC2 实例。指导员工使用 SFTP 服务器。
    • D. 配置 AWS Transfer Family SFTP 终端节点。选择自定义身份提供商选项。使用 AWS Secrets Manager 管理用户凭证。指导员工使用 Transfer Family SFTP。

    查看题目 →

  41. Q41. Q1141. 一家公司将关键数据存储在 us-east-1 区域的单个 Amazon S3 存储桶中。该存储桶已启用版本控制。该公司需要确保数据在第二个 AWS 区域可访问。哪种解决方案可以满足这一要求?

    • A. 在第二个区域中创建第二个 S3 存储桶。在新存储桶上启用版本控制。在存储桶之间启用跨区域复制。使用带有健康检查的网络负载均衡器,以便在必要时故障转移到辅助区域。
    • B. 创建一个使用 S3 存储桶作为源的 Amazon CloudFront 分发版。在第二个区域中创建第二个 S3 存储桶。在新存储桶上启用版本控制。在存储桶之间启用跨区域复制。为对象设置较高的 TTL。
    • C. 在第二个区域中创建第二个 S3 存储桶。在新存储桶上启用版本控制。将 S3 多区域接入点与这两个存储桶关联。将这两个存储桶设置为活动状态。在存储桶之间创建双向复制规则。
    • D. 在第二个区域中创建第二个 S3 存储桶。在新存储桶上启用版本控制。在存储桶之间启用跨区域复制。根据 Amazon CloudWatch 针对 Amazon S3 延迟的警报创建 Amazon Route 53 运行状况检查。如有必要,故障转移到辅助区域。

    查看题目 →

  42. Q42. Q1142. 一位解决方案架构师正在创建一个数据报告应用程序,该应用程序将通过 AWS 安全账户中的第三方网络防火墙发送流量。防火墙和应用服务器必须实现负载均衡。该应用程序使用 TCP 连接生成报告。报告可以运行数小时,并且最多可以空闲 1 小时。报告在空闲期间不得超时。哪种解决方案可以满足这些要求?

    • A. 防火墙使用网关负载均衡器 (GWLB)。应用服务器使用应用程序负载均衡器 (ALB)。将 ALB 的空闲超时时间设置为 1 小时。
    • B. 在安全账户中使用单个防火墙。为应用服务器使用应用程序负载均衡器 (ALB)。将 ALB 空闲超时和防火墙空闲超时时间设置为 1 小时。
    • C. 防火墙使用网关负载均衡器 (GWLB)。应用服务器使用应用程序负载均衡器 (ALB)。将 ALB、GWLB 和防火墙的空闲超时时间设置为 1 小时。
    • D. 防火墙使用网关负载均衡器 (GWLB)。应用服务器使用应用程序负载均衡器 (ALB)。将 ALB 的空闲超时时间配置为 1 小时。增加应用服务器的容量,以更快地完成报告生成。

    查看题目 →

  43. Q43. Q1143. 一家公司拥有一个用于实时控制流程的工业应用程序。该公司计划重新架构该应用程序,以便将作业分布到 VPC 中的多个 Amazon EC2 实例上。该解决方案需要最大化网络吞吐量,并最小化实例之间的网络延迟。哪种解决方案可以满足这些要求?

    • A. 将实例放置在主机级分区置放群组中。选择支持增强联网的实例类型。
    • B. 将多个专用主机中的实例放置在一个分区置放群组的同一分区中。选择支持增强网络的专用主机。
    • C. 将多个专用主机中的实例放置在机架级放置组的同一机架中。选择支持增强网络的专用主机。
    • D. 将实例放置在集群置放群组中。选择支持增强网络的实例类型。

    查看题目 →

  44. Q44. Q1144. 一家公司最近将大量研究数据迁移到 Amazon S3 存储桶。该公司需要一个自动化解决方案来识别存储桶中的敏感数据。安全团队还需要全天候 (24/7) 监控数据的访问模式,以识别可疑活动或篡改安全控制的证据。哪种解决方案可以满足这些要求?

    • A. 设置 AWS CloudTrail 报告,并授予安全团队对 CloudTrail 报告的只读权限。设置 Amazon S3 清单报告以识别敏感数据。与安全团队一起审查报告结果。
    • B. 在账户上启用 Amazon Macie 和 Amazon GuardDuty。授予安全团队访问 Macie 和 GuardDuty 的权限。与安全团队一起审查结果。
    • C. 设置 Amazon S3 库存报告。使用 Amazon Athena 和 Amazon QuickSight 识别敏感数据。创建仪表板,供安全团队审查发现结果。
    • D. 使用 AWS Identity and Access Management (IAM) 访问顾问监控可疑活动和篡改行为。为安全团队创建仪表板。设置 Amazon S3 库存报告以识别敏感数据。并与安全团队一起审查调查结果。

    查看题目 →

  45. Q45. Q1145. 一家公司运营着一项在线照片共享服务,并将数据存储在 AWS 账户 A 的集中式 Amazon S3 存储桶中。该公司希望授予第二个 AWS 账户(账户 B)访问该集中式 S3 存储桶的权限。账户 B 归该公司所有。哪种解决方案可以满足这一要求?

    • A. 启用 S3 传输加速,让账户 B 能够访问账户 A 中的集中式 S3 存储桶,
    • B. 启用账户 A 和账户 B 之间的跨区域复制以共享 S3 存储桶数据。
    • C. 使用 Amazon CloudFront 分发 S3 存储桶内容。授权账户 B 通过签名 URL 访问存储桶内容。
    • D. 创建一个存储桶策略,授予账户 B 访问账户 A 中集中式 S3 存储桶的权限,

    查看题目 →

  46. Q46. Q1146. 一家公司在单个 AWS 区域运行一个 Web 应用程序。一位解决方案架构师希望确保当该 Web 应用程序在该区域不可用时,它能够继续运行。哪种解决方案可以满足这一要求?

    • A. 在多个区域部署应用程序。使用 Amazon Route 53 DNS 运行状况检查将流量路由到健康的区域。
    • B. 在单个区域内的多个可用区部署应用程序。使用 Amazon Route 53 DNS 运行状况检查将流量路由到健康的应用程序资源。
    • C. 在多个区域部署应用程序。使用 Amazon Route 53 简单路由记录将流量路由到运行正常的区域。
    • D. 在单个区域内的多个可用区部署应用程序。使用每个可用区的 Amazon Route 53 延迟记录,将流量路由到运行状况良好的可用区。

    查看题目 →

  47. Q47. Q1147. 一家公司正在将内容管理系统 (CMS) 网站迁移到 AWS。该公司希望将应用程序托管在多个 Amazon EC2 实例上。CMS 依赖于关系数据库。所有组件都必须具有高可用性。哪种解决方案可以满足这些要求?

    • A. 创建应用程序负载均衡器 (ALB)。在一个可用区内部署两个 EC2 实例。将实例添加为 ALB 目标。在每个实例上使用 Amazon Elastic Block Store (Amazon EBS) 卷托管 CMS 文件。部署一个 Amazon Aurora MySQL RDS 实例来托管数据库。
    • B. 创建应用程序负载均衡器 (ALB)。在两个可用区部署两个 EC2 实例。将实例添加为 ALB 目标。使用 EC2 实例存储卷托管 CMS 文件。部署 Amazon Aurora MySQL RDS 实例来托管数据库。
    • C. 创建应用程序负载均衡器 (ALB)。在两个可用区部署两个 EC2 实例。将实例添加为 ALB 目标。在每个实例上使用 Amazon Elastic Block Store (Amazon EBS) 卷托管 CMS 文件。创建 Amazon DynamoDB 表来托管数据库。
    • D. 创建应用程序负载均衡器 (ALB)。在两个可用区部署两个 EC2 实例。将这两个实例添加为 ALB 目标。创建 Amazon Elastic File Store (Amazon EFS) 卷。将该卷附加到这两个实例以托管 CMS 文件。部署一个 Amazon Aurora MySQL RDS 实例来托管数据库。

    查看题目 →

  48. Q48. Q1148. 一家公司正在使用 Amazon Redshift 集群为多个销售团队运行分析查询。除了常规工作负载外,每月最后一个星期一早上,数千名用户还会运行报告。用户反映,在每月高峰时段,响应速度很慢。公司必须提高查询性能,而不影响 Redshift 集群的可用性。哪种解决方案可以满足这些要求?

    • A. 在每月激增之前,使用 Amazon Redshift 的经典调整大小功能调整 Redshift 集群的大小。每次激增后,将集群缩减至原始大小。
    • B. 在每月激增之前,使用 Amazon Redshift 的弹性调整功能调整 Redshift 集群的大小。每次激增后,将集群缩减至原始大小。
    • C. 为特定工作负载管理 (WLM) 队列启用 Redshift 集群的并发扩展功能。
    • D. 在每月激增之前为 Redshift 集群启用 Amazon Redshift Spectrum。

    查看题目 →

  49. Q49. Q1149。一家公司正在为一款在线多人游戏设计网络。该游戏使用 UDP 网络协议,并将部署在八个 AWS 区域。该网络架构需要最大限度地减少延迟和数据包丢失,以便为最终用户提供高质量的游戏体验。哪种解决方案可以满足这些要求?

    • A. 在每个区域设置一个中转网关。在每个中转网关之间创建区域间对等连接。
    • B. 在每个区域中设置带有 UDP 侦听器和端点组的 AWS Global Accelerator。
    • C. 设置 Amazon CloudFront 并启用 UDP。在每个区域配置一个源站。
    • D. 在每个区域之间设置 VPC 对等网格。为每个 VPC 启用 UDP。

    查看题目 →

  50. Q50. Q1150. 一家公司计划将客户记录迁移到 Amazon S3 存储桶。该公司需要确保客户记录受到保护,防止未经授权的访问,并在传输和静态时进行加密。该公司必须监控对 S3 存储桶的所有访问。什么解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Key Management Service (AWS KMS) 加密静态客户记录。创建包含 aws:SecureTransport 条件的 S3 存储桶策略。使用 IAM 策略控制对记录的访问。使用 AWS CloudTrail 监控对记录的访问。
    • B. 使用 AWS Nitro Enclaves 加密静态客户记录。使用 AWS Key Management Service (AWS KMS) 加密传输中的记录。使用 IAM 策略控制对记录的访问。使用 AWS CloudTrail 和 AWS Security Hub 监控对记录的访问。
    • C. 使用 AWS 密钥管理服务 (AWS KMS) 加密静态客户记录。创建 Amazon Cognito 用户池来控制对记录的访问。使用 AWS CloudTrail 监控对记录的访问。使用 Amazon GuardDuty 检测威胁。
    • D. 使用默认设置的 Amazon S3 托管密钥 (SSE-S3) 服务器端加密来加密静态记录。使用以 S3 存储桶为源的 Amazon CloudFront 分发版访问记录。使用 IAM 角色控制对记录的访问。使用 Amazon CloudWatch 监控对记录的访问。

    查看题目 →

  51. Q51. Q1151. 一位解决方案架构师正在设计一个三层 Web 应用程序。该架构由一个面向 Internet 的应用程序负载均衡器 (ALB) 和一个托管在私有子网中的 Amazon EC2 实例上的 Web 层组成。包含业务逻辑的应用程序层在私有子网中的 EC2 实例上运行。数据库层由在私有子网中的 EC2 实例上运行的 Microsoft SQL Server 组成。安全性是该公司的首要任务。解决方案架构师应使用哪种安全组配置组合?(选择三个)

    • A. 配置 Web 层的安全组以允许来自 ALB 安全组的入站 HTTPS 流量。
    • B. 配置 Web 层的安全组以允许出站 HTTPS 流量到 0.0.0.0/0。
    • C. 配置数据库层的安全组以允许来自应用程序层安全组的入站 Microsoft SQL Server 流量。
    • D. 配置数据库层的安全组以允许出站 HTTPS 流量和 Microsoft SQL Server 流量到 Web 层的安全组。
    • E. 配置应用程序层的安全组以允许来自 Web 层安全组的入站 HTTPS 流量。
    • F. 配置应用程序层的安全组以允许出站 HTTPS 流量和 Microsoft SQL Server 流量到 Web 层的安全组。

    查看题目 →

  52. Q52. Q1152. 一家杀毒公司希望为 us-east-1 区域的 AWS 账户所有者提供一款病毒扫描应用程序。该应用程序在 VPC 中的一组 Amazon EC2 实例上运行。该应用程序通过自定义 TCP 端口接收数据文件,进行病毒扫描,并将结果返回给调用者。该公司需要设计一个可以处理数千名用户的可扩展解决方案。哪种解决方案可以满足这些要求?

    • A. 将运行防病毒应用程序的 EC2 实例注册到与公共应用程序负载均衡器 (ALB) 关联的目标组中。确保用户使用 ALB 的 DNS 名称连接到该应用程序。
    • B. 将运行防病毒应用程序的 EC2 实例注册到与网络负载均衡器 (NLB) 关联的目标组中。创建 AWS PrivateLink 终端节点服务。将 PrivateLink 终端节点与 NLB 关联。确保用户使用每个用户账户中的 PrivateLink 终端节点连接到该应用程序。
    • C. 将托管防病毒应用程序的 VPC 连接到传输网关。为每个想要使用防病毒应用程序的用户创建一个新的 VPC 连接。相应地更新路由表。
    • D. 使用 VPC 对等连接将托管防病毒应用程序的 VPC 连接到每个应用程序用户的 VPC。更新两端的路由表,以便通过对等连接路由相关流量。

    查看题目 →

  53. Q53. Q1153. 一家保险公司希望将一个计算保险费的应用程序迁移到 AWS。该公司需要在客户通过该应用程序提交信息时立即运行计算。该应用程序通常需要 10 秒来处理一次计算。解决方案架构师需要在 AWS 上开发一个架构来处理应用程序。哪种解决方案可以满足这一要求?

    • A. 设置 Amazon API Gateway HTTP API 来接收数据。使用 AWS Lambda 函数立即处理数据。
    • B. 将客户数据上传到 Amazon S3 存储桶。启动 Amazon EC2 Spot 实例来处理所有数据上传。
    • C. 设置 AWS Transfer Family 以接收客户数据。配置 Amazon Elastic Kubernetes Service (Amazon EKS) 作业以按计划处理客户数据。
    • D. 将数据上传到 Amazon S3 存储桶。调用 AWS Batch 作业来处理每个客户数据上传。

    查看题目 →

  54. Q54. Q1154. 一家公司使用 Amazon EC2 Auto Scaling 组来托管 API。这些 EC2 实例位于与应用程序负载均衡器 (ALB) 关联的目标组中。该公司将数据存储在 Amazon Aurora PostgreSQL 数据库中。该 API 每周都会有一个维护窗口。公司必须确保 API 在每周维护窗口期间返回静态维护响应。哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 在 Aurora PostgreSQL 中创建一个包含键和值的字段的表。为维护标志创建一个键。在维护时段开始时设置该标志。配置 API 以查询表中的维护标志,并在设置该标志后返回维护响应。维护时段结束后重置该标志。
    • B. 创建一个 Amazon Simple Queue Service (Amazon SQS) 队列。将 EC2 实例订阅到该队列。在维护时段开始时向队列发布一条消息。配置 API,以便在实例从队列收到维护开始消息时返回维护消息。维护窗口结束后向队列发布另一条消息以恢复正常运行。
    • C. 在 ALB 上创建一个监听器规则,当请求路径与通配符匹配时返回维护响应。将规则优先级设置为 1。执行维护。维护期结束后,删除该监听器规则。
    • D. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题。将 EC2 实例订阅到该主题。在维护时段开始时向该主题发布一条消息。配置 API,以便在实例收到来自该主题的维护开始消息时返回维护响应。维护时段结束时,再向该主题发布一条消息以恢复正常运行。

    查看题目 →

  55. Q55. Q1155. 一家公司正在重新设计一个静态网站。该公司需要一个解决方案来将新网站托管在其 AWS 账户中。该解决方案必须安全且可扩展。哪种解决方案组合可以满足这些要求?(选择三个。)

    • A. 配置 Amazon CloudFront 分发。将 Amazon S3 存储桶设置为源。
    • B. 将 AWS 证书管理器 (ACM) TLS 证书关联到 Amazon CloudFront 分发。
    • C. 为 Amazon S3 存储桶启用静态网站托管。
    • D. 创建一个 Amazon S3 存储桶来存储静态网站内容。
    • E. 将网站的 SSL/TLS 证书从 AWS 证书管理器 (ACM) 导出到 Amazon S3 存储桶的根目录。
    • F. 关闭 Amazon S3 存储桶的“阻止公共访问”。

    查看题目 →

  56. Q56. Q1156. 一家金融公司正在将其交易平台迁移到 AWS。该交易平台处理大量市场数据并处理股票交易。该公司需要在其本地数据中心和 AWS 之间建立一致、低延迟的网络连接。公司将在 VPC 中托管资源。该解决方案不得使用公共互联网。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Client VPN 将本地数据中心连接到 AWS。
    • B. 使用 AWS Direct Connect 建立从本地数据中心到 AWS 的连接。
    • C. 使用 AWS PrivateLink 建立从本地数据中心到 AWS 的连接。
    • D. 使用 AWS Site-to-Site VPN 将本地数据中心连接到 AWS。

    查看题目 →

  57. Q57. Q1157. 一家公司使用 AWS Organizations 管理多个 AWS 账户。公司每个部门都有自己的 AWS 账户。安全团队需要实施集中治理和控制,以便在所有账户中强制执行安全最佳实践。该团队希望能够控制每个账户可以使用哪些 AWS 服务。团队需要根据 IP 地址或地理区域限制对敏感资源的访问。所有账户的根用户都必须受到多重身份验证 (MFA) 的保护。哪种解决方案可以满足这些要求?

    • A. 使用AWS Identity and Access Management(IAM)管理每个账户中的IAM用户和IAM角色。为每个账户中的根用户实施 MFA。使用 AWS 托管前缀列表强制执行服务限制。
    • B. 使用 AWS Control Tower 建立多账户环境。使用服务控制策略 (SCP) 在 AWS Organizations 中强制执行服务限制。为所有账户的根用户配置 MFA。
    • C. 使用 AWS Systems Manager 在多个账户中强制执行服务限制。使用 IAM 策略在所有账户中为根用户强制执行 MFA。
    • D. 使用 AWS IAM Identity Center 管理用户访问并通过使用每个帐户中的权限边界来强制执行服务限制。我

    查看题目 →

  58. Q58. Q1158. 一个机器学习 (ML) 团队正在构建一个使用 Amazon S3 存储桶中数据的应用程序。该团队需要一个存储解决方案来支持其在 AWS 上的模型训练工作流程。机器学习团队需要高性能存储,以支持频繁访问训练数据集。该存储解决方案必须与 Amazon S3 原生集成。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon Elastic Block Store (Amazon EBS) 卷提供高性能存储。使用 AWS DataSync 将数据从 S3 存储桶迁移到 EBS 卷。
    • B. 使用 Amazon EC2 ML 实例提供高性能存储。将训练数据存储在 Amazon EBS 卷上。使用 S3 Copy API 将数据从 S3 存储桶复制到 EBS 卷。
    • C. 使用 Amazon FSx for Lustre 提供高性能存储。将训练数据集存储在 Amazon S3 标准存储中。
    • D. 使用 Amazon EMR 提供高性能存储。将训练数据集存储在 Amazon S3 Glacier 即时检索存储中。

    查看题目 →

  59. Q59. Q1159. 一家公司正在构建一个电子商务应用程序,该应用程序使用关系数据库来存储客户数据和订单历史记录。该公司还需要一个解决方案来存储 100 GB 的产品图片。该公司希望该应用程序的流量具有可预测性。哪种解决方案能够最经济有效地满足这些要求?

    • A. 使用 Amazon RDS for MySQL 作为数据库。将产品图片存储在 Amazon S3 存储桶中。
    • B. 使用 Amazon DynamoDB 作为数据库。将产品图像存储在 Amazon S3 存储桶中。
    • C. 使用 Amazon RDS for MySQL 作为数据库。将产品图片存储在 Amazon Aurora MySQL 数据库中。
    • D. 创建三个 Amazon EC2 实例。在实例上安装 MongoDB 软件作为数据库。将产品镜像存储在采用多可用区部署的 Amazon RDS for MySQL 数据库中。

    查看题目 →

  60. Q60. Q1160. 一家公司有一个无服务器应用程序,它使用 Amazon API Gateway REST API 背后的 AWS Lambda 函数将数据存储在 Amazon DynamoDB 表中。数据库查询可能非常耗时。API 客户端不需要接收查询结果。解决方案架构师希望减少 API 的响应时间并避免超时问题。哪种解决方案可以满足这些要求?

    • A. 创建 Amazon Kinesis 数据流。配置 REST API 终端节点以使用 Kinesis 数据流作为目标。配置 Lambda 函数以从数据流中读取记录。
    • B. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题。配置 REST API 终端节点以使用 SNS 主题作为目标。配置 Lambda 函数以订阅该 SNS 主题。
    • C. 创建应用程序负载均衡器 (ALB)。将 ALB 配置为 REST API 的目标。将 Lambda 函数设置为 ALB 的目标。配置应用程序自动扩展 (Auto Scaling),以根据应用程序延迟扩展 Lambda 预置的并发量。
    • D. 创建 Amazon Simple Queue Service (Amazon SQS) 队列。配置 REST API 终端节点以使用 SQS 队列作为直接目标。配置 Lambda 函数以从 SQS 队列读取数据。

    查看题目 →

  61. Q61. Q1161. 一家公司计划在 AWS 云中部署容器化微服务。这些容器必须挂载一个持久性文件存储,以便公司能够使用操作系统级权限进行管理。该公司需要完全托管的服务来托管容器和文件存储。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Lambda 函数和 Amazon API Gateway REST API 来处理微服务。使用 Amazon S3 存储桶进行存储。
    • B. 使用 Amazon EC2 实例托管微服务。使用 Amazon Elastic Block Store (Amazon EBS) 卷进行存储。
    • C. 使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 容器来处理微服务。使用 Amazon Elastic File System (Amazon EFS) 文件系统进行存储。
    • D. 使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 容器来处理微服务。使用运行专用文件存储的 Amazon EC2 实例进行存储。

    查看题目 →

  62. Q62. Q1162. 一家公司希望将应用程序迁移到 AWS。该应用程序在应用程序负载均衡器 (ALB) 后面的 Docker 容器上运行。该应用程序将数据存储在 PostgreSQL 数据库中。基于云的解决方案必须使用 AWS WAF 检查所有应用程序流量。该应用程序在工作日的流量最大。周末的流量明显较少。哪种解决方案能够以最具成本效益的方式满足这些要求?

    • A. 使用网络负载均衡器 (NLB)。在 AWS WAF 中创建包含必要规则的 Web 访问控制列表 (Web ACL)。将 Web ACL 附加到 NLB。在 Amazon Elastic Container Service (Amazon ECS) 上运行应用程序。使用 Amazon RDS for PostgreSQL 作为数据库。
    • B. 在 AWS WAF 中创建包含必要规则的 Web 访问控制列表 (Web ACL)。将 Web ACL 附加到 ALB。在 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行应用程序。使用 Amazon RDS for PostgreSQL 作为数据库。
    • C. 在 AWS WAF 中创建包含必要规则的 Web 访问控制列表 (Web ACL)。将 Web ACL 附加到 ALB。在 Amazon Elastic Container Service (Amazon ECS) 上运行应用程序。使用 Amazon Aurora Serverless 作为数据库。
    • D. 使用网络负载均衡器 (NLB)。在 AWS WAF 中创建包含必要规则的 Web 访问控制列表 (Web ACL)。将 Web ACL 附加到 NLB。在 Amazon Elastic Container Service (Amazon ECS) 上运行应用程序。使用 Amazon Aurora Serverless 作为数据库。

    查看题目 →

  63. Q63. Q1163. 一个安全团队使用 AWS Organizations 管理多个 AWS 账户。该安全团队为数据科学账户创建了一个名为“AI/ML Development”的组织单位 (OU)。该安全团队希望阻止数据科学团队使用基于 GPU 的 Amazon EC2 实例进行开发工作。哪种解决方案可以满足这一要求?

    • A. 创建一个服务控制策略 (SCP),拒绝使用基于 GPU 的 EC2 实例。将 SCP 应用于 AI/ML 开发 OU。
    • B. 创建一个 IAM 权限边界策略,拒绝使用基于 GPU 的 EC2 实例。将权限边界应用于 AI/ML 开发 OU。
    • C. 创建一个 AI 服务退出策略,拒绝使用基于 GPU 的 EC2 实例。
    • D. 创建一个 IAM 策略,拒绝使用基于 GPU 的 EC2 实例。将该策略应用于组织根目录。

    查看题目 →

  64. Q64. Q1164. 一家公司正在将一个文档管理应用程序迁移到 AWS。该应用程序在 Linux 服务器上运行。该公司将把该应用程序迁移到 Auto Scaling 组中的 Amazon EC2 实例。该公司将 7 TiB 的文档存储在一个共享存储文件系统中。一个外部关系数据库负责跟踪这些文档。文档存储一次,即可随时多次检索参考。迁移期间,公司无法修改应用程序。存储解决方案必须具备高可用性,并支持随时间扩展。哪种解决方案能够最经济有效地满足这些要求?

    • A. 将具有增强网络功能的 EC2 实例部署为共享 NFS 存储系统。导出 NFS 共享。将 NFS 共享挂载到 Auto Scaling 组中的 EC2 实例上。
    • B. 创建一个使用 S3 标准-不频繁访问 (S3 Standard-IA) 存储类的 Amazon S3 存储桶。将 S3 存储桶挂载到 Auto Scaling 组中的 EC2 实例上。
    • C. 使用 AWS Transfer for SFTP 和 Amazon S3 存储桶部署 SFTP 服务器端点。配置 Auto Scaling 组中的 EC2 实例以连接到 SFTP 服务器。
    • D. 创建一个在多个可用区中具有挂载点的 Amazon Elastic File System (Amazon EFS) 文件系统。使用 EFS 标准-不频繁访问 (Standard-IA) 存储类。将 NFS 共享挂载到 Auto Scaling 组中的 EC2 实例上。

    查看题目 →

  65. Q65. Q1165. 一家公司使用 AWS 托管一个公共网站。最近,Web 服务器的负载有所增加。该公司希望了解更多有关流量和流量来源的信息。该公司还希望提高网站的整体安全性。哪种解决方案可以满足这些要求?

    • A. 部署 AWS WAF 并设置日志记录。使用 Amazon Data Firehose 将日志文件传送到 Amazon S3 存储桶进行分析。
    • B. 部署 Amazon APl Gateway 并设置日志记录。使用 Amazon Kinesis Data Streams 将日志文件传送到 Amazon S3 存储桶进行分析。
    • C. 部署网络负载均衡器并设置日志记录。使用 Amazon Data Firehose 将日志文件传送到 Amazon S3 存储桶进行分析。
    • D. 部署应用程序负载均衡器并设置日志记录。使用 Amazon Kinesis Data Streams 将日志文件传送到 Amazon S3 存储桶进行分析。

    查看题目 →

  66. Q66. Q1166. 一家公司需要为一个短期项目提供一组承包商对其 AWS 资源的临时访问权限。这些承包商需要不同级别的 AWS 服务访问权限。项目结束后,公司需要撤销所有承包商的权限。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS IAM 为每位承包商创建一个用户账户。将定义承包商访问级别的策略附加到用户账户。项目完成后,手动停用这些账户。
    • B. 使用 AWS 安全令牌服务 (AWS STS) 为承包商生成临时凭证。根据预定义的角色为承包商提供访问权限。将访问权限设置为在项目完成后自动过期。
    • C. 配置 AWS Config 规则以监控承包商的访问模式。使用 AWS Config 规则自动撤销未使用或过于宽松的权限。
    • D. 使用 AWS CloudTrail 和自定义 Amazon EventBridge 触发器来审计承包商的操作。根据活动日志调整每个承包商的权限。

    查看题目 →

  67. Q67. Q1167. 一家公司的解决方案架构师希望每当 Amazon GuardDuty、AWS Identity and Access Management Access Analyzer 或 Amazon Macie 生成高严重性安全检测时都能收到电子邮件警报。该公司使用 AWS Control Tower 来管理其所有账户。该公司还使用 AWS Security Hub 并启用了所有 AWS 服务集成。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为 GuardDuty、IAM Access Analyzer 和 Macie 设置单独的 AWS Lambda 函数,以调用每个服务的公共 APl 来检索高严重性发现。使用 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件警报。创建 Amazon EventBridge 规则以按计划调用这些函数。
    • B. 创建一条 Amazon EventBridge 规则,其模式与 Security Hub 的高严重性发现事件相匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。
    • C. 创建一个 Amazon EventBridge 规则,其模式与高严重性 AWS Control Tower 事件匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。
    • D. 在 Amazon EC2 上托管一个应用程序来调用 GuardDuty、IAM Access Analyzer 和 Macie APls。在应用程序中,使用 Amazon Simple Notification Service (Amazon SNS) API 检索高严重性检测结果并将其发送到 SNS 主题。将所需的电子邮件地址订阅到 SNS 主题。

    查看题目 →

  68. Q68. Q1168. 一家公司希望使用自动机器学习 (ML) 来创建和可视化复杂场景和趋势的预测。哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 使用 AWS Glue ML 作业转换数据并创建预测。使用 Amazon QuickSight 实现数据可视化。
    • B. 使用 Amazon QuickSight 将数据可视化。使用 QuickSight 中基于机器学习的预测功能创建预测。
    • C. 使用 AWS Marketplace 中预构建的 ML AMI 创建预测。使用 Amazon QuickSight 实现数据可视化。
    • D. 使用 Amazon SageMaker Al 推理管道创建和更新预测。使用 Amazon QuickSight 将合并后的数据可视化。

    查看题目 →

  69. Q69. Q1169. 一家公司将多个业务部门的数据存储在该公司付款人 AWS 账户中的单个 Amazon S3 存储桶中。为了保持数据隔离,各业务部门使用 S3 存储桶策略将数据存储在 S3 存储桶的不同前缀中。该公司计划添加大量动态前缀。该公司不想依赖单一的 S3 存储桶策略来管理大规模数据访问。该公司希望除了存储桶策略之外,还开发一个安全的访问管理解决方案,以强制执行前缀级别的数据隔离。哪种解决方案可以满足这些要求?

    • A. 配置 S3 存储桶策略,拒绝所有用户的 s3:GetObject 权限。配置存储桶策略,允许各个业务部门访问 s3:* 权限。
    • B. 使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密在 S3 存储桶上启用默认加密。
    • C. 通过为每个业务部门创建 S3 访问点来配置 S3 存储桶上的基于资源的权限。
    • D. 使用预签名的 URL 提供对 S3 存储桶的访问。

    查看题目 →

  70. Q70. Q1170. 一家公司在位于应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行应用程序。该公司使用 Amazon Route 53 将流量路由到 ALB。ALB 是 AWS Shield Advanced 保护组中的一项资源。该公司正在准备蓝绿部署,届时流量将转移到新的 ALB。该公司希望在部署期间防范 DDoS 攻击。哪种解决方案可以满足这一要求?

    • A. 将新的 ALB 添加到 Shield Advanced 保护组。选择“总计”作为整个组的流量聚合类型。
    • B. 将新的 ALB 添加到 Shield Advanced 保护组。选择“平均值”作为整个组的流量聚合类型。
    • C. 创建一个新的 Shield Advanced 保护组。将新的 ALB 添加到新的保护组。选择“总计”作为流量的聚合类型。
    • D. 设置 Amazon CloudFront 发行版。将 CloudFront 发行版和新的 ALB 添加到 Shield Advanced 保护组。选择“Max”作为整个组的流量聚合类型。

    查看题目 →

  71. Q71. Q1171. 一家公司在 AWS 区域运行工作负载。用户使用 Amazon API Gateway REST API 连接到该工作负载。该公司使用 Amazon Route 53 作为其 DNS 提供商,并创建了 Route 53 托管区域。该公司希望为所有工作负载用户提供唯一且安全的 URL。哪些步骤组合能够以最高的运营效率满足这些要求?(选择三个。)

    • A. 在 Route 53 托管区域中创建一个通配符自定义域名作为 API 网关端点的别名。
    • B. 使用 AWS 证书管理器 (ACM) 请求与第二个区域中的自定义域匹配的通配符证书。
    • C. 为 Route 53 中的每个用户创建一个托管区域。创建指向 APl 网关端点的区域记录。
    • D. 使用 AWS 证书管理器 (ACM) 请求与同一区域内的自定义域名匹配的通配符证书。
    • E. 使用 API 网关为每个用户创建多个 API 端点。
    • F. 在 API Gateway 中为 REST API 创建自定义域名。从 AWS 证书管理器 (ACM) 导入证书。

    查看题目 →

  72. Q72. Q1172. 一家公司在 Amazon EC2 实例上运行一个应用程序。该应用程序部署在 us-east-1 区域三个可用区的私有子网中。这些实例必须能够连接到互联网才能下载文件。该公司希望设计一个跨区域高可用的方案。应实施哪种解决方案来确保互联网连接不会中断?

    • A. 在每个可用区的私有子网中部署一个 NAT 实例。
    • B. 在每个可用区的公共子网中部署 NAT 网关。
    • C. 在每个可用区的私有子网中部署一个中转网关。
    • D. 在每个可用区的公共子网中部署一个互联网网关。

    查看题目 →

  73. Q73. Q1173. 一家公司管理着一个将数据存储在 Amazon RDS for PostgreSQL 多可用区数据库实例上的应用程序。该应用程序的高流量导致许多读取查询的延迟增加。解决方案架构师必须提高应用程序的性能。哪种解决方案可以满足这一要求?

    • A. 启用 Amazon RDS Performance Insights。配置存储容量以自动扩展。
    • B. 配置数据库实例以使用 DynamoDB Accelerator (DAX)。
    • C. 创建数据库实例的只读副本。从只读副本提供读取流量。
    • D. 在应用程序和 Amazon RDS 之间使用 Amazon Data Firehose 来增加数据库请求的并发性。

    查看题目 →

  74. Q74. Q1174. 一家公司开发了一个在线门户,用于展示其产品的最新信息。该公司已将代码部署为 AWS Lambda 函数,并使用 Amazon API Gateway 公开了该代码。Amazon DynamoDB 负责存储该系统的数据。在审查了 Amazon CloudWatch 指标后,该公司注意到某些产品比其他产品更受欢迎,浏览频率也更高。该公司希望在不增加运营开销的情况下,让最热门的产品获得尽可能快的读取响应时间。哪种解决方案能够以最少的代码更改减少数据库调用的次数?

    • A. 配置 DynamoDB Accelerator (DAX)。更新 Lambda 函数的 Getltem API 调用,使其指向 DAX 集群终端节点。
    • B. 创建一个使用缓存旁路策略的 Amazon OpenSearch Service 集群。更新 Lambda 函数的 Getltem APl 调用,使其指向 OpenSearch Service 终端节点。
    • C. 创建 Amazon ElastiCache (Redis OSS) 集群。更新 Lambda 函数代码,以便对 Redis 集群的 Getltem APl 调用使用延迟加载缓存策略。
    • D. 创建一个 Amazon ElastiCache (Memcached) 集群。更新 Lambda 函数代码,使其对 Memcached 集群的 Getltem APl 调用使用直写缓存策略。

    查看题目 →

  75. Q75. Q1175. 一家公司在 VPC 中的 Amazon EC2 实例上运行多个应用程序。应用程序 A 在具有自定义路由表和网络 ACL 的私有子网中运行。应用程序 B 在同一 VPC 中的第二个私有子网中运行。公司需要阻止应用程序 A 向应用程序 B 发送流量。哪种解决方案可以满足这一要求?

    • A. 向与应用程序 B 关联的安全组添加拒绝出站规则。配置该规则以防止应用程序 B 向应用程序 A 发送流量。
    • B. 向与应用程序 A 关联的安全组添加拒绝出站规则。配置该规则以防止应用程序 A 向应用程序 B 发送流量。
    • C. 为应用程序 B 子网的自定义网络 ACL 添加一条拒绝出站规则。配置该规则以阻止应用程序 B 向与应用程序 A 子网关联的 IP 地址发送流量。
    • D. 为应用程序 A 子网的自定义网络 ACL 添加一条拒绝出站规则。配置该规则以阻止应用程序 A 向与应用程序 B 子网关联的 IP 地址发送流量。

    查看题目 →

  76. Q76. Q1176. 一家公司在同一 AWS 区域内的多个可用区中的 Amazon EC2 实例上运行应用程序。这些 EC2 实例共享一个 Amazon Elastic File System (Amazon EFS) 卷,该卷挂载在所有实例上。该 EFS 卷存储各种文件,例如安装介质、第三方文件、接口文件和其他一次性文件。该公司经常访问某些 EFS 文件,并且需要快速检索这些文件。该公司很少访问其他文件。EFS 卷的大小达到数 TB。该公司需要优化 Amazon EFS 的存储成本。哪种解决方案能够以最少的努力满足这些要求?

    • A. 将文件移动到 Amazon S3。设置生命周期策略以将文件移动到 S3 Glacier 灵活检索。
    • B. 将生命周期策略应用于 EFS 文件以将文件移动到 EFS 不频繁访问。
    • C. 将文件移动到 Amazon Elastic Block Store (Amazon EBS) Cold HDD Volumes(sc1)。
    • D. 将文件移动到 Amazon S3。设置生命周期策略,将不常用的文件移动到 S3 Glacier Deep Archive。

    查看题目 →

  77. Q77. Q1177. 一家公司使用 Amazon CloudFront 发行版为用户提供数千个媒体文件。CloudFront 发行版使用私有 Amazon S3 存储桶作为源。解决方案架构师必须阻止特定国家的用户访问公司的文件。哪种解决方案能够以最高效的方式满足这些要求?

    • A. 要求用户使用 CloudFront 签名 URL 访问文件
    • B. 在 CloudFront 中配置地理限制。
    • C. 要求用户使用 CloudFront 签名的 cookie 访问文件。
    • D. 在 CloudFront 和 S3 存储桶之间配置原始访问控制 (OAC)。

    查看题目 →

  78. Q78. Q1178. 一家公司在 AWS 上托管了一个使用 Amazon S3 存储桶和 Amazon Aurora 数据库的应用程序。该公司希望实施多区域灾难恢复 (DR) 策略,以最大限度地减少潜在的数据丢失。哪种解决方案可以满足这些要求?

    • A. 在同一 AWS 区域内的第二个可用区中创建 Aurora 只读副本。为存储桶启用 S3 版本控制。
    • B. 在第二个 AWS 区域创建 Aurora 只读副本。配置 AWS Backup,将 S3 存储桶的连续备份创建到第二个可用区中的第二个存储桶。
    • C. 跨多个 AWS 区域启用 Aurora 原生数据库备份。在公司本地区域内使用 S3 跨账户备份。
    • D. 将数据库迁移到 Aurora 全局数据库。在第二个区域中创建第二个 S3 存储桶。配置跨区域复制。

    查看题目 →

  79. Q79. Q1179. 一家公司计划将敏感的用户数据存储在 Amazon S3 上。内部安全合规性要求在将数据发送到 Amazon S3 之前对其进行加密。解决方案架构师应该提出什么建议来满足这些要求?

    • A. 使用客户提供的加密密钥进行服务器端加密
    • B. 使用 Amazon S3 托管加密密钥的客户端加密
    • C. 使用存储在 AWS Key Management Service (AWS KMS) 中的密钥进行服务器端加密
    • D. 使用存储在 AWS Key Management Service (AWS KMS) 中的密钥进行客户端加密

    查看题目 →

  80. Q80. Q1180. 一家公司正在 VPC 中使用 AWS Lambda 函数。该 Lambda 函数需要访问超出 Lambda 层配额大小的依赖项。该 Lambda 函数检索的数据必须在传输过程中加密。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将依赖项存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。将文件系统挂载到 Lambde 函数。从文件系统中检索依赖项。
    • B. 将依赖项存储在具有实例存储卷和 Web 服务器软件的 Amazon EC2 实例上。每次 Lambda 函数运行时,使用 HTTPS API 调用来检索依赖项。
    • C. 将依赖项存储在托管 NFS 文件服务器的 Amazon EC2 实例上。每次 Lambda 函数运行时,从 EC2 实例读取文件。
    • D. 将依赖项存储在两个单独的 Lambda 层中。重新设计应用程序,使其包含两个使用不同 Lambda 层的 Lambda 函数。

    查看题目 →

  81. Q81. Q1181. 一家公司使用 Amazon API Gateway 管理第三方服务提供商访问的 REST API。该公司必须保护 REST API 免受 SQL 注入攻击和跨站点脚本攻击。该公司希望尽量减少架构变更。哪种解决方案可以满足这些要求?

    • A. 激活 AWS Shield Advanced。配置 Shield Advanced 在 REST API 之前运行,以检查入站流量。
    • B. 启用 AWS WAF 并配置 Web ACL。将 REST API 添加为受保护资源。
    • C. 创建 Amazon CloudFront 发行版。将每个 REST API 设置为源。配置 AWS Shield 以保护 CloudFront 发行版。
    • D. 创建 Amazon CloudFront 分发版。将每个 REST API 设置为源。创建 AWS Lambda@Edge 函数来检查入站 API 流量。

    查看题目 →

  82. Q82. Q1182. 一家跨国公司在多个 AWS 区域运营。该公司必须确保其开发人员和管理员能够基于角色安全地访问 AWS 资源。这些角色必须与每个用户的地理位置和工作职责相符。该公司希望实施一项解决方案,以确保每个团队只能访问其所在区域内的资源。该公司希望使用其现有的目录服务来管理用户访问权限。现有的目录服务根据位置将用户组织到不同的角色中。该系统必须能够与多重身份验证 (MFA) 无缝集成。哪种解决方案可以满足这些要求?

    • A. 使用 AWS 安全令牌服务 (AWS STS) 生成临时访问令牌,以授予用户访问公司 AWS 账户的权限。将 AWS STS 与公司现有的目录服务集成以验证用户身份。根据预定义策略分配特定区域的角色。
    • B. 配置 AWS IAM Identity Center 并启用联合访问。将 IAM Identity Center 与公司现有的目录服务集成,为每个用户的账户设置特定区域的 IAM 角色。
    • C. 创建 IAM 托管策略,根据每个用户的地理位置限制访问权限。根据公司现有目录服务中的组成员身份应用 IAM 策略。
    • D. 使用自定义 AWS Lambda 函数实现动态 IAM 策略方法,根据每个用户的当前登录位置和工作职能调整权限。将此方法与现有目录服务集成,以验证用户身份并分配角色。

    查看题目 →

  83. Q83. Q1183. 一家公司想要创建一个支付处理应用程序。该应用程序必须在付款记录到达现有 Amazon S3 存储桶时运行。该应用程序必须对每条付款记录进行恰好一次的处理。该公司希望使用 AWS Lambda 函数来处理付款。哪种解决方案可以满足这些要求?

    • A. 配置现有的 S3 存储桶,将对象创建事件发送到 Amazon EventBridge。配置 EventBridge 以将事件路由到 Amazon Simple Queue Service (Amazon SQS) FIFO 队列。配置 Lambda 函数,使其在新的事件到达 SQS 队列时运行。
    • B. 配置现有的 S3 存储桶,将对象创建事件发送到 Amazon Simple Notification Service (Amazon SNS) 主题。配置 Lambda 函数,使其在新事件到达 SNS 主题时运行。
    • C. 配置现有的 S3 存储桶,将对象创建事件发送到 Amazon Simple Queue Service (Amazon SQS) 队列。配置 Lambda 函数,使其在新事件到达 SQS 队列时运行。
    • D. 配置现有的 S3 存储桶以将对象创建事件直接发送到 Lambda 函数。配置 Lambda 函数来处理对象创建事件并处理付款。

    查看题目 →

  84. Q84. Q1184. 一家公司使用一组 Amazon EC2 实例来托管一个网站。该网站使用 Amazon S3 存储桶来存储图片和媒体文件。该公司希望自动化网站基础设施创建,以将网站部署到多个 AWS 区域。该公司还希望为 EC2 实例提供对 S3 存储桶的访问权限,以便实例可以使用 AWS 身份和访问管理 (IAM) 存储和访问数据。哪种解决方案能够最安全地满足这些要求?

    • A. 为 Web 服务器 EC2 实例创建 AWS CloudFormation 模板。将 IAM 访问密钥保存在 CloudFormation 模板中 AWS::EC2::Instance 实体的 UserData 部分。
    • B. 创建一个包含 IAM 秘密访问密钥和访问密钥 ID 的文件。将该文件存储在新的 S3 存储桶中。创建一个 AWS CloudFormation 模板。在该模板中,创建一个参数来指定包含访问密钥和访问密钥 ID 的 S3 对象的位置。
    • C. 创建一个 IAM 角色和一个 IAM 访问策略,允许 Web 服务器 EC2 实例访问 S3 存储桶。为 Web 服务器 EC2 实例创建一个 AWS CloudFormation 模板,其中包含引用 IAM 角色和 IAM 访问策略的 IAM 实例配置文件实体。
    • D. 创建一个脚本,从 IAM 检索 IAM 秘密访问密钥和访问密钥 ID,并将其存储在 Web 服务器 EC2 实例上。将该脚本添加到 AWS CloudFormation 模板中 AWS::EC2::Instance 实体的 UserData 部分。

    查看题目 →

  85. Q85. Q1185. 一位解决方案架构师负责管理公司电商应用程序的 Amazon DynamoDB 表。该公司的安全团队发现 VPC 中的 Amazon EC2 实例正在通过互联网访问 DynamoDB。安全团队对通过互联网发送和接收数据表示担忧。解决方案架构师必须修改 DynamoDB 的访问模式,确保数据完全保留在 Amazon 网络中。哪种解决方案能够最经济有效地满足这些要求?

    • A. 为 DynamoDB 创建一个接口 VPC 端点,以便 VPC 中的 EC2 实例使用其私有 IP 地址访问 DynamoDB。
    • B. 使用 VPN 通过公司的企业网络基础设施将所有 DynamoDB 网络流量路由到 EC2 实例。
    • C. 为 DynamoDB 创建网关 VPC 端点,以便 VPC 中的 EC2 实例使用其私有 IP 地址访问 DynamoDB。
    • D. 使用虚拟专用网关通过公司的企业网络基础设施将所有 DynamoDB 网络流量路由到 EC2 实例。

    查看题目 →

  86. Q86. Q1186. 一家公司正在将 Amazon RDS for MySQL 数据库实例用于生产应用程序。在公司即将到来的计划维护时段内,解决方案架构师将对数据库实例执行主要版本升级。该应用程序至关重要,因此该公司希望最大限度地缩短维护时间,并在出现问题时允许回滚。哪种解决方案可以满足这些要求?

    • A. 使用 AWS 管理控制台启用自动升级选项。Amazon RDS 将应用升级,该升级将在计划的维护时段内进行,不会造成停机。
    • B. 创建具有所需版本的新数据库实例。配置 AWS 数据库迁移服务 (AWS DMS) 以将现有数据迁移到新的数据库实例。更改 DNS 记录以指向新的数据库实例。
    • C. 创建数据库实例的只读副本。升级只读副本上的版本。将只读副本提升为主数据库实例。指示应用程序使用只读副本终端节点。
    • D. 创建数据库实例的只读副本。配置策略,以便在升级过程中发生故障时故障转移到只读副本。升级主数据库实例上的版本。

    查看题目 →

  87. Q87. Q1187. 一家公司正在运营一个博客平台。安全审计发现,该平台使用的 Amazon RDS 数据库实例未配置静态数据加密。该公司必须在 30 天内加密该数据库实例。解决方案架构师应该怎么做才能以最少的停机时间满足这一要求?

    • A. 创建数据库实例的只读副本并启用加密。当只读副本可用时,提升该只读副本并更新应用程序使用的终端节点。删除未加密的数据库实例。
    • B. 拍摄数据库实例的快照。创建快照的加密副本。恢复加密快照。当新的数据库实例可用时,更新应用程序使用的终端节点。删除未加密的数据库实例。
    • C. 创建一个新的加密数据库实例。执行初始数据加载,并在两个数据库实例之间设置逻辑复制。当新数据库实例与源数据库实例同步后,更新应用程序使用的终端节点。删除未加密的数据库实例。
    • D. 将数据库实例转换为 Amazon Aurora 数据库集群,并启用加密。当数据库集群可用时,将应用程序使用的终端节点更新为集群终端节点。删除未加密的数据库实例。

    查看题目 →

  88. Q88. Q1188. 一家公司希望优化其 AWS 基础设施的成本。该公司希望在实际成本或预测成本超过指定预算时收到通知。该公司不想开发定制解决方案。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Trusted Advisor 设置预算通知。配置 Amazon CloudWatch 监控成本。将 CloudWatch 数据导出到 Amazon S3。使用机器学习 (ML) 根据 CloudWatch 数据预测未来趋势。
    • B. 在 AWS Budgets 中创建具有指定成本阈值的预算。创建一个 AWS Lambda 函数,当成本达到指定阈值时向公司发送通知。使用 AWS 账单和成本管理报告来监控成本。
    • C. 使用 AWS Cost Explorer 设置指定的预算阈值。创建一个 AWS Lambda 函数来计算成本估算。配置 Lambda 函数,以便在估算成本超过指定阈值时向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知。
    • D. 在 AWS 预算中创建具有指定成本阈值的预算。配置 AWS 预算以将预算警报发送到 Amazon Simple Notification Service (Amazon SNS) 主题。使用 AWS Cost Explorer 监控成本。

    查看题目 →

  89. Q89. Q1189. 一家公司运行一个托管新闻内容的多层 Web 应用程序。该应用程序在应用程序负载均衡器 (APB) 后面的 Amazon EC2 实例上运行。这些实例在跨多个可用区的 EC2 Auto Scaling 组中运行,并使用 Amazon Aurora 数据库。解决方案架构师需要增强该应用程序对周期性请求速率增长的弹性。解决方案架构师应该实施哪种架构?(选择两个。)

    • A. 添加 AWS Shield。
    • B. 添加 Aurora 副本。
    • C. 添加 AWS Direct Connect。
    • D. 添加 AWS Global Accelerator。
    • E. 在应用程序负载均衡器前面添加一个 Amazon CloudFront 分发。

    查看题目 →

  90. Q90. Q1190. 一家公司有多个消费者使用 Amazon Kinesis Data Streams 中的数据。该公司希望在所有消费者之间共享吞吐量。该公司必须防止任何一个消费者垄断数据流的吞吐量。每个消费者必须拥有自己的读取吞吐量,并且不得与其他消费者竞争。哪种解决方案可以满足这些要求?

    • A. 配置增强型扇出以允许每个消费者接收其自己的专用吞吐量。
    • B. 增加流中的分片数量。
    • C. 在消费者内部配置租约管理。
    • D. 在将数据分发给消费者之前,将数据发送到 Amazon Simple Queue Service (Amazon SQS) 队列。

    查看题目 →

  91. Q91. Q1191. 一家公司有一个处理动态流量负载的网站。该网站架构基于 Auto Scaling 组中的 Amazon EC2 实例,该组配置为使用计划扩展。每个 EC2 实例都从 Amazon Elastic File System (Amazon EFS) 卷运行代码,并将共享数据存储回同一卷。该公司希望优化网站的成本。哪种解决方案可以满足这一要求?

    • A. 重新配置自动扩展组以设置所需的实例数量。关闭计划扩展。
    • B. 为使用更大 EC2 实例的 Auto Scaling 组创建一个新的启动模板版本。
    • C. 重新配置 Auto Scaling 组以使用目标跟踪扩展策略。
    • D. 用实例存储卷替换 EFS 卷。

    查看题目 →

  92. Q92. Q1192. 一家公司有一个在 Amazon EC2 实例上运行的非生产应用程序。该 EC2 实例具有一个实例配置文件和一个关联的 IAM 角色。该公司希望自动修补 EC2 实例。哪种解决方案可以满足这一要求?

    • A. 创建一个新的 IAM 角色。将 AmazonSSMManagedInstanceCore 策略附加到新的 IAM 角色。将新的 IAM 角色附加到 EC2 实例配置文件。使用 AWS Systems Manager 修补实例。
    • B. 创建一个 IAM 用户。将 AmazonSSMManagedInstanceCore 策略附加到该 IAM 用户。配置 AWS Systems Manager 以使用该 IAM 用户修补实例。
    • C. 将 AmazonSSMManagedlnstanceCore 策略附加到现有的 IAM 角色。使用 AWS Systems Manager 修补 EC2 实例。
    • D. 将 AmazonSSMManagedInstanceCore 策略附加到现有 IAM 用户。使用 EC2 Image Builder 修补 EC2 实例。

    查看题目 →

  93. Q93. Q1193. 一家公司在附加了实例存储卷的 Amazon EC2 实例上运行一个应用程序。该应用程序使用 Amazon Elastic File System (Amazon EFS) 存储在 Linux 服务器集群之间共享的文件。共享文件的大小至少为 1 GB。文件创建后的前7天,公司会频繁访问。7天后,这些文件必须保持随时可用。该公司希望优化应用程序的成本。哪种解决方案可以满足这些要求?

    • A. 配置 AWS Storage Gateway 和 Amazon S3 文件网关,以便在本地缓存经常访问的文件。将较旧的文件存储在 Amazon S3 中。
    • B. 从 Amazon EFS 移动文件,并将文件本地存储在每个 EC2 实例上。
    • C. 配置生命周期策略,7 天后将文件移动到 EFS 不频繁访问 (lA) 存储类。
    • D. 部署 AWS DataSync 以自动将超过 7 天的文件移动到 Amazon S3 Glacier Deep Archive。

    查看题目 →

  94. Q94. Q1194. 一家电子商务公司正在重新设计一个 Web 应用程序,以便在 AWS 云上运行。该应用程序需要存储静态网站内容,并且必须使用 Microsoft SQL Server 数据库来存储客户数据。该公司需要以弹性的方式跨多个可用区部署该应用程序。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon S3 存储桶存储静态内容。为数据库部署 Amazon RDS Custom for SQL Server DB 实例。
    • B. 使用 Amazon S3 存储桶存储静态内容。为数据库创建 Amazon RDS for SQL Server 多可用区部署。
    • C. 创建 Amazon Elastic Block Store (Amazon EBS) Multi-Attach 卷来存储静态内容。为数据库部署 Amazon RDS for SQL Server DB 实例。
    • D. 创建 Amazon Elastic Block Store (Amazon EBS) Multi-Attach 卷来存储静态内容。在不同的可用区域的两个 Amazon EC2 实例上部署 SQL Server。

    查看题目 →

  95. Q95. Q1195. 一家公司在本地运营着一组服务器,并在其 AWS Organizations 的组织中运营着一组 Amazon EC2 实例。该公司的 AWS 账户包含数百个 VPC。该公司希望将其 AWS 账户连接到其本地网络。AWS Site-to-Site VPN 连接已与单个 AWS 账户建立。该公司希望控制哪些 VPC 可以与其他 VPC 通信。哪些步骤组合能够以最少的操作努力实现这一控制水平?(选择三个。)

    • A. 在 AWS 账户中创建一个 Transit Gateway。使用 AWS 资源访问管理器 (AWS RAM) 跨账户共享 Transit Gateway。
    • B. 配置到所有 VPC 和 VPN 的连接。
    • C. 设置中转网关路由表。将 VPC 和 VPN 与路由表关联。
    • D. 在 VPC 之间配置 VPC 对等连接。
    • E. 配置 VPC 和 VPN 之间的连接
    • F. 在 VPC 和 VPN 上设置路由表

    查看题目 →

  96. Q96. Q1196. 一家公司在一组运行 Amazon Linux 的两个 Amazon EC2 实例上部署了一个新的工资单应用程序。这两个实例都有一个根卷,用于存储操作系统和应用程序。该应用程序需要存储临时文件,并为所有工资单数据提供长期文件存储。这两种存储方案都必须具有高性能并与 Linux 兼容。两个 EC2 实例都必须能够从单一位置访问长期工资单数据。长期工资单数据必须具有高可用性。哪些行动组合可以满足这些要求?(选择两个。)

    • A. 将实例更改为支持临时数据的实例存储卷的实例系列。
    • B. 部署 Amazon ElastiCache(Redis OSS)实例。配置 EC2 实例以将临时数据保存到 ElastiCache(Redis OSS)实例。
    • C. 创建一个 Amazon S3 存储桶。配置 EC2 实例以将临时数据保存到 S3 存储桶。
    • D. 为两个 EC2 实例分别创建并附加一个新的 Amazon Elastic Block Store (Amazon EBS) 卷来存储长期数据。
    • E. 部署 Amazon Elastic File System (Amazon EFS) 区域文件系统来存储长期数据。

    查看题目 →

  97. Q97. Q1197. 一家媒体公司正在使用在 Amazon EC2 实例上运行的视频转换工具。这些视频转换工具在 Windows EC2 实例和 Linux EC2 实例的组合上运行。每个视频文件的大小高达数十 GB。视频转换工具必须在尽可能短的时间内处理所有视频文件。该公司需要一个单一的、集中式的文件存储解决方案,该解决方案可以安装在所有托管视频转换工具的 EC2 实例上。哪种解决方案可以满足这些要求?

    • A. 使用硬盘驱动器 (HDD) 存储部署 Amazon FSx for Windows File Server
    • B. 使用固态硬盘 (SSD) 存储部署适用于 Windows 文件服务器的 Amazon FSx。
    • C. 使用最大 I/O 性能模式部署 Amazon Elastic File System (Amazon EFS)。
    • D. 使用通用性能模式部署 Amazon Elastic File System (Amazon EFS)。

    查看题目 →

  98. Q98. Q1198. 一家公司在单个 Amazon EC2 按需实例上托管了一个网站分析应用程序。该分析应用程序具有高度的弹性,并设计为在无状态模式下运行。该公司注意到该应用程序在繁忙时段出现性能下降的迹象,并出现 5xx 错误。该公司需要使应用程序无缝扩展。哪种解决方案能够最经济有效地满足这些要求?

    • A. 创建 Web 应用程序的 Amazon 系统映像 (AMl)。使用 AMl 启动第二个 EC2 按需实例。使用应用程序负载均衡器在两个 EC2 实例之间分配负载。
    • B. 创建 Web 应用程序的 Amazon 系统映像 (AMl)。使用 AMl 启动第二个 EC2 按需实例。使用 Amazon Route 53 加权路由在两个 EC2 实例之间分配负载。
    • C. 创建一个 AWS Lambda 函数来停止 EC2 实例并更改实例类型。创建一个 Amazon CloudWatch 警报,以便在 CPU 利用率超过 75% 时调用 Lambda 函数。
    • D. 创建 Web 应用程序的 Amazon 系统映像 (AMl)。将 AMl 应用于启动模板。创建包含启动模板的 Auto Scaling 组。配置启动模板以使用 Spot 队列。将应用程序负载均衡器附加到 Auto Scaling 组。

    查看题目 →

  99. Q99. Q1199。一家公司正在为客户开发一款 SaaS 解决方案。该解决方案在连接了 Amazon Elastic Block Store (Amazon EBS) 卷的 Amazon EC2 实例上运行。客户可以在该 SaaS 应用程序中请求所需的存储量。应用程序需要为每个客户分配其请求的块存储量。解决方案架构师必须设计一个满足存储扩展要求的高效解决方案。哪种解决方案能够最经济有效地满足这些要求?

    • A. 将数据从 EBS 卷迁移到 Amazon S3 存储桶。使用 Amazon S3 标准存储类。
    • B. 将数据从 EBS 卷迁移到 Amazon Elastic File System (Amazon EFS) 文件系统。使用 EFS 标准存储类。调用 AWS Lambda 函数根据用户输入增加 EFS 卷容量。
    • C. 将数据从 EBS 卷迁移到 Amazon FSx for Windows File Server 文件系统。调用 AWS Lambda 函数,根据用户输入增加文件系统的容量。
    • D. 调用 AWS Lambda 函数,使用 EBS 弹性卷根据用户输入增加 EBS 卷的大小。

    查看题目 →

  100. Q100. Q1200。一家公司使用 AWS Organizations。该公司拥有超过 100 个 AWS 账户,并且将增加账户数量。该公司还使用外部企业身份提供商 (ldP)。公司需要为用户提供基于角色的账户访问权限。解决方案必须最大限度地提高可扩展性和运营效率。哪种解决方案可以满足这些要求?

    • A. 在每个账户中,创建一组专用的 IAM 用户。确保所有用户都通过与现有 ldP 联合来承担这些 IAM 用户。
    • B. 在中央身份账户中部署 IAM 角色。允许用户通过与现有 LDP 的联合来承担该角色。在每个账户中部署一组符合所需访问模式的 IAM 角色。并包含允许从中央身份账户访问的信任策略。编辑每个账户中角色的权限策略,使其符合用户的访问要求。
    • C. 启用 AWS IAM Identity Center。将 IAM Identity Center 与公司现有的 IdP 集成。创建与所需访问模式匹配的权限集。分配权限以满足用户访问需求。
    • D. 在每个账户中部署一组与所需访问模式匹配的 IAM 角色。使用现有 IdP 创建信任策略。更新每个角色的权限策略,以使用基于用户访问要求的 SAML IAM 条件键。

    查看题目 →