AWS SAA-C03 第16章 练习题(100道)

以下是 AWS SAA-C03(解决方案架构师 助理)第16章的练习题,模拟真实考试环境。

  1. Q1. Q1201。一家公司已使用 AWS 站点到站点 VPN 在本地数据中心和 AWS 之间建立了混合连接。该公司正在将工作负载迁移到 AWS。该公司建立了一个具有两个公共子网和两个私有子网的 VPC。该公司希望监控数据中心和 AWS 之间的总数据包丢失和往返时间 (RTT)。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon CloudWatch 网络监视器设置从每个子网到本地目标的 Internet 控制消息协议 (ICMP) 探测监控。
    • B. 在每个子网中创建一个 Amazon EC2 实例。创建一个计划作业,将 Internet 控制消息协议 (lCMP) 数据包发送到本地目标。
    • C. 在每个子网中创建一个 AWS Lambda 函数。编写一个脚本来执行 Internet 控制消息协议 (lCMP) 连接检查。
    • D. 在每个子网中创建一个 AWS Batch 作业。编写一个脚本来执行互联网控制消息协议 (ICMP) 连接检查。

    查看题目 →

  2. Q2. Q1202. 一家公司的打包应用程序会根据用户请求动态创建并返回一次性文本文件。该公司正在使用 Amazon CloudFront 进行分发,但希望进一步降低数据传输成本。该公司无法修改该应用程序的源代码。解决方案架构师应该做些什么来降低成本?

    • A. 使用 Lambda@Edge 在将文件发送给用户时对其进行压缩
    • B. 启用 Amazon S3 传输加速以减少响应时间。
    • C. 在 CloudFront 分发上启用缓存以将生成的文件存储在边缘。
    • D. 使用 Amazon S3 分段上传将文件移动到 Amazon S3,然后再将其返回给用户。

    查看题目 →

  3. Q3. Q1203。一个分析应用程序在多个使用 Amazon Elastic File System (Amazon EFS) 标准存储的 Amazon EC2 Linux 实例上运行。该应用程序使用的文件大小和访问频率各不相同。该公司在 30 天后很少访问这些文件。但是,用户有时会请求使用较旧的文件来生成报告。该公司希望降低不频繁访问文件的存储成本。此外,该公司还希望吞吐量能够根据文件系统的大小进行调整。该公司希望使用 TransitionTolA Amazon EFS 生命周期策略,在 30 天后将文件转换为不频繁访问 (lA) 存储。哪种解决方案可以满足这些要求?

    • A. 配置文件,当用户再次访问时转换回标准存储。指定预配置的吞吐量模式。
    • B. 仅指定预配置的吞吐量模式。
    • C. 配置文件,当用户再次访问时转换回标准存储。指定突发吞吐量模式。
    • D. 仅指定突发吞吐量模式。

    查看题目 →

  4. Q4. Q1204。一位解决方案架构师需要优化在 Amazon EMR 集群上运行的大型数据分析作业。该作业需要 13 个小时才能完成。该集群包含多个核心节点和工作节点,部署在大型计算优化实例上。解决方案架构师查看EMR日志后发现,作业运行时,有几个节点空闲时间超过5个小时,需要优化集群性能。哪种解决方案能够最经济有效地满足这一要求?

    • A. 增加核心节点的数量,以确保有足够的处理能力来处理分析工作而没有任何空闲时间。
    • B. 使用 EMR 管理扩展功能根据工作负载自动调整集群大小。
    • C. 将分析作业迁移到一组 AWS Lambda 函数。为这些函数配置预留并发。
    • D. 将分析作业核心节点迁移到内存优化实例类型以减少总作业运行时间。

    查看题目 →

  5. Q5. Q1205. 一家公司使用 Amazon RDS for MySQL 作为其应用程序的数据库引擎。最近的安全审计发现,一个 RDS 实例不符合公司静态数据加密策略。该公司的解决方案架构师需要确保所有现有的 RDS 数据库都使用服务器端加密进行加密,并且能够检测到任何未来违反该策略的行为。解决方案架构师应采取哪些步骤组合来实现这一目标?(选择两个。)

    • A. 创建一条 AWS Config 规则来检测未加密 RDS 数据库的创建。创建一条 Amazon EventBridge 规则,在 AWS Config 规则合规性状态发生变化时触发,并使用 Amazon Simple Notification Service (Amazon SNS) 通知安全运营团队。
    • B. 使用 AWS Systems Manager State Manager 检测 RDS 数据库加密配置偏差。创建 Amazon EventBridge 规则来跟踪状态变化并使用 Amazon Simple Notification Service (Amazon SNS) 通知安全运营团队。
    • C. 为现有的未加密 RDS 数据库创建只读副本,并在此过程中启用副本加密。副本激活后,将其提升为独立数据库实例,并终止未加密的数据库实例。
    • D. 对未加密的 RDS 数据库创建快照。复制快照并在此过程中启用快照加密。从新创建的加密快照恢复数据库实例。终止未加密的数据库实例。
    • E. 通过更改现有数据库的配置,为已识别的未加密RDS实例启用加密

    查看题目 →

  6. Q6. Q1206. 一家公司计划使用 Amazon S3 存储桶来存档备份数据。法规要求该公司保留备份数据 7 年。在保留期内,公司必须阻止用户(包括管理员)删除数据。公司可以在7年后删除数据。哪种解决方案可以满足这些要求?

    • A. 创建一个 S3 bucket 策略,禁止 7 年内执行删除操作。创建一个 S3 生命周期策略,在 7 年后删除数据。
    • B. 创建一个 S3 对象锁默认保留策略,在治理模式下保留数据 7 年。创建 S3 生命周期策略以在 7 年后删除数据。
    • C. 创建一个 S3 对象锁默认保留策略,在合规模式下保留数据 7 年。创建 S3 生命周期策略以在 7 年后删除数据。
    • D. 创建一个 S3 批量操作作业,对每个对象设置 7 年的合法保留。创建一个 S3 生命周期策略,在 7 年后删除数据。

    查看题目 →

  7. Q7. Q1207. 一家公司需要容纳其在 AWS 上托管的 Web 应用程序的流量,尤其是在高峰使用时段。该应用程序使用 Amazon EC2 实例作为 Web 服务器,使用 Amazon RDS DB 实例进行数据库操作,并使用 Amazon S3 存储桶来存储交易文档。该应用程序难以有效扩展并遇到性能问题。该公司希望提高应用程序的可扩展性,并防止未来出现性能问题。该公司还希望提高公司全球用户对交易文档的访问速度。哪种解决方案可以满足这些要求?

    • A. 将 EC2 实例放入 Auto Scaling 组中,以便在高峰使用时段进行适当扩展。使用 Amazon RDS 只读副本来提高数据库读取性能。部署使用 Amazon S3 作为源的 Amazon CloudFront 分发版。
    • B. 增加 EC2 实例的大小以提供更多计算能力。使用 Amazon ElastiCache 减少数据库读取负载。使用 AWS Global Accelerator 优化 S3 存储桶中交易文档的交付。
    • C. 将工作负载从 EC2 实例转移到 AWS Lambda 函数,以便根据使用高峰进行扩展。将数据库迁移到 Amazon Aurora 全局数据库,以提供跨区域读取功能。使用 AWS Global Accelerator 传输 S3 存储桶中的交易文档。
    • D. 将应用程序架构转换为使用 Amazon Elastic Container Service (Amazon ECS) 容器。配置 Amazon RDS 的多可用区部署以支持数据库操作。跨多个 AWS 区域复制 S3 存储桶中的交易文档。

    查看题目 →

  8. Q8. Q1208. 一家公司有一个应用程序在五个 Amazon EC2 实例上运行。这些实例在应用程序负载均衡器 (ALB) 后面运行。该应用程序处理来自 Amazon 简单队列服务 (Amazon SQS) 队列的消息。在即将到来的折扣季节,该公司预计每天的平均用户数量会增加。高峰时段用户数量将翻倍,并导致 SQS 队列中的消息增多。解决方案架构师应该怎么做才能最经济有效地应对用户流量的增加?

    • A. 创建一个 EC2 Auto Scaling 组。将现有的 EC2 实例添加到 Auto Scaling 组。将 ALB 的目标更新为 Auto Scaling 组。配置 Auto Scaling 组根据 EC2 实例的平均 CPU 利用率进行缩减或扩展。
    • B. 将 SQS 队列的容量增加一倍。再添加五个 EC2 实例来处理消息数量的增加。
    • C. 将 SQS 队列的容量加倍。将 EC2 实例的内存加倍,以处理消息数量的增长。
    • D. 创建 EC2 Auto Scaling 组。将现有的 EC2 实例添加到 Auto Scaling 组。将 ALB 的目标更新为 Auto Scaling 组。配置 Auto Scaling 组根据 SQS 队列中的消息数量进行缩减或扩展。

    查看题目 →

  9. Q9. Q1209。一家公司正在使用 AWS Identity and Access Management 访问分析器来优化员工用户的 IAM 权限。该公司使用 AWS Organizations 中的组织和 AWS Control Tower 来管理其 AWS 账户。该公司已指定一个特定的成员账户作为审计账户。解决方案架构师需要设置 IAM 访问分析器来汇总审计账户中所有成员账户的调查结果。解决方案架构师应该采取的第一步是什么?

    • A. 使用 AWS CloudTrail 为所有账户配置一个跟踪。在审计账户中创建一个 Amazon S3 存储桶。配置该跟踪以将与访问活动相关的事件发送到审计账户中新的 S3 存储桶。
    • B. 在 AWS Control Tower 管理账户中为 IAM Access Analyzer 配置委派管理员账户。在 IAM Access Analyzer 的委派管理员账户中,指定审计账户的 AWS 账户 ID。
    • C. 在审计账户中创建一个 Amazon S3 存储桶。生成新的权限策略,并向该策略添加服务角色,以授予 IAM 访问分析器访问 AWS CloudTrail 和审计账户中的 S3 存储桶的权限。
    • D. 添加一个新的信任策略,其中包含允许 IAM Access Analyzer 执行 sts:AssumeRole 操作的权限。修改权限策略以允许 IAM Access Analyzer 生成策略。

    查看题目 →

  10. Q10. Q1210. 一家公司希望使用 AWS 服务构建一个事件驱动的应用程序。该公司希望在部署期间使用 Amazon API Gateway REST API 来控制蓝绿环境之间的流量。哪种解决方案可以满足这些要求?

    • A. 创建两个 AWS Lambda 函数。使用两个阶段变量配置 API Gateway,分别指向这两个 Lambda 函数。使用 AWS 无服务器应用程序模型 (AWS SAM) 更新 API Gateway 中的阶段变量,执行蓝绿部署。
    • B. 创建单个 AWS Lambda 函数。使用 AWS Systems Manager Run Command 通过在两个不同版本之间交换 Lambda 函数别名来执行蓝/绿部署。
    • C. 创建两个 AWS Lambda 函数。使用 AWS 无服务器应用程序模型 (AWS SAM) 更新 Lambda 函数。在部署期间,使用 Amazon EventBridge 根据环境标签将事件路由到每个 Lambda 函数。
    • D. 创建单个 AWS Lambda 函数。使用 AWS 无服务器应用程序模型 (AWS SAM) 执行蓝/绿部署,方法是创建两个 Lambda 别名,并更新 APl 网关阶段变量以在别名之间切换。

    查看题目 →

  11. Q11. Q1211. 一家公司使用 Amazon Redshift 存储结构化数据,并使用 Amazon S3 存储非结构化数据。该公司希望分析存储的数据并创建商业智能报告。该公司需要一个兼容 Amazon Redshift 和 Amazon S3 的数据可视化解决方案。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Redshift 查询编辑器 v2 分析存储在 Amazon Redshift 中的数据。使用 Amazon Athena 分析存储在 Amazon S3 中的数据。使用 Amazon QuickSight 访问 Amazon Redshift 和 Athena,可视化数据分析并创建商业智能报告。
    • B. 使用 Amazon Redshift Serverless 分析存储在 Amazon Redshift 中的数据。使用 Amazon S3 Object Lambda 分析存储在 Amazon S3 中的数据。使用 Amazon Managed Grafana 访问 Amazon Redshift 和 Object Lambda,可视化数据分析并创建商业智能报告
    • C. 使用 Amazon Redshift Spectrum 分析存储在 Amazon Redshift 中的数据。使用 Amazon Athena 分析存储在 Amazon S3 中的数据。使用 Amazon QuickSight 访问 Amazon Redshift 和 Athena,可视化数据分析并创建商业智能报告。
    • D. 使用 Amazon OpenSearch Service 分析存储在 Amazon Redshift 和 Amazon S3 中的数据。使用 Amazon Managed Grafana 访问 OpenSearch Service,可视化数据分析并创建商业智能报告。

    查看题目 →

  12. Q12. Q1212. 一家公司正在设计一个解决方案,用于捕获客户在其 Web 应用程序上的活动。该公司希望分析这些活动数据并进行预测。客户在 Web 应用程序上的活动难以预测,可能会突然增加。该公司需要一个与其他 Web 应用程序集成的解决方案。该解决方案必须包含授权步骤。哪种解决方案可以满足这些要求?

    • A. 在 Amazon Elastic Container Service (Amazon ECS) 容器实例前部署网关负载均衡器 (GWLB)。将数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。配置应用程序以将授权标头传递给 GWLB。
    • B. 在 Amazon Kinesis 数据流前端部署 Amazon APl 网关终端节点。将数据存储在 Amazon S3 存储桶中。使用 AWS Lambda 函数处理授权。
    • C. 在 Amazon Data Firehose 传输流前端部署 Amazon APl Gateway 终端节点。将数据存储在 Amazon S3 存储桶中。使用 APl Gateway Lambda 授权器处理授权。
    • D. 在 Amazon Elastic Container Service (Amazon ECS) 容器实例前部署网关负载均衡器 (GWLB)。将数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。使用 AWS Lambda 函数来处理授权。

    查看题目 →

  13. Q13. Q1213. 一家公司正在构建一款无服务器应用程序,用于处理来自移动应用的大量数据。该应用程序使用 AWS Lambda 函数处理数据,并将数据存储在 Amazon DynamoDB 表中。公司需要确保应用程序能够从故障中恢复并继续处理数据而不会丢失任何记录。哪种解决方案可以满足这些要求?

    • A. 配置 Lambda 函数,使其使用带有 Amazon Simple Queue Service (Amazon SQS) 队列的死信队列。配置 Lambda 以重试死信队列中的失败记录。通过实施指数退避算法来使用重试机制。
    • B. 配置 Lambda 函数以从 Amazon Data Firehose 读取记录。如果发生任何故障,请重播 Firehose 记录。
    • C. 使用 Amazon OpenSearch Service 存储失败记录。配置 AWS Lambda 以重试来自 OpenSearch Service 的失败记录。使用 Amazon EventBridge 编排重试逻辑。
    • D. 使用 Amazon Simple Notification Service(Amazon SNS)存储失败的记录。配置 Lambda 以从 SNS 主题重试失败的记录。使用 Amazon API Gateway 来协调重试调用。

    查看题目 →

  14. Q14. Q1214. 一家公司希望将其本地 Oracle 数据库迁移到 Amazon Aurora PostgreSQL 数据库集群。源数据库包含 500 GB 数据、900 个存储过程和函数,以及嵌入 SQL 语句的应用程序源代码。该公司了解,部分数据库代码对象和自定义功能可能无法自动转换,可能需要一些手动干预。管理层希望尽快完成迁移,并最大程度地减少停机时间。应该使用哪些工具和方法来满足这些要求?

    • A. 使用 AWS DMS 执行数据迁移并使用 Aurora PostgreSQL 自动创建所有架构。
    • B. 使用AWS DMS进行数据迁移,并使用AWS Schema Conversion Tool(AWS SCT)自动生成转换后的代码。
    • C. 使用 AWS Schema Conversion Tool (AWS SCT) 自动将所有类型的 Oracle 模式转换为 PostgreSQL,并将数据迁移到 Aurora
    • D. 使用 dump 和 pg_dump 实用程序进行数据迁移和模式转换。

    查看题目 →

  15. Q15. Q1215. 一家公司拥有一个包含多个私有子网的 VPC,用于托管多个应用程序。这些应用程序必须无法访问互联网。然而,这些应用程序需要访问多个 AWS 服务。因此,这些应用程序不得使用公有 IP 地址访问 AWS 服务。哪种解决方案能够最经济有效地满足这些要求?

    • A. 为所需的 AWS 服务配置接口 VPC 终端节点。通过接口 VPC 终端节点路由来自私有子网的流量。
    • B. 在每个私有子网中部署一个 NAT 网关。通过 NAT 网关路由来自私有子网的流量。
    • C. 在每个私有子网中部署互联网网关。通过互联网网关路由来自私有子网的流量。
    • D. 在私有子网之间建立 AWS Direct Connect 连接。通过 Direct Connect 连接路由来自私有子网的流量。

    查看题目 →

  16. Q16. Q1216. 一家公司正在 Amazon RDS 数据库实例上运行关键工作负载。该公司需要该数据库实例具有高可用性。该公司要求恢复时间少于 5 分钟。哪种解决方案可以满足这些要求?

    • A. 创建数据库实例的只读副本。
    • B. 使用 AWS CloudFormation 创建 DB 实例的模板。
    • C. 定期拍摄数据库实例的快照。将快照存储在 Amazon S3 中。
    • D. 修改数据库实例以使用多可用区部署。

    查看题目 →

  17. Q17. Q1217. 一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行一个应用程序。该公司希望为该应用程序创建一个使用 JSON Web Tokens (JWT) 进行身份验证的公共 APl。该公司希望该 API 能够直接与 ALB 集成。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon API Gateway 创建 REST API。
    • B. 使用 Amazon API Gateway 创建 HTTP API。
    • C. 使用 Amazon API Gateway 创建 WebSocket API。
    • D. 使用 Amazon API Gateway 创建 gRPC API。

    查看题目 →

  18. Q18. Q1218。一家公司在 VPC 中的私有子网中使用 AWS Lambda 函数来运行应用程序逻辑。Lambda 函数不得访问公共互联网。此外,所有数据通信都必须在私有网络内进行。根据一项新要求,应用程序逻辑需要访问 Amazon DynamoDB 表。满足这一新要求的最安全方法是什么?

    • A. 在包含 Lambda 函数的同一 VPC 内配置 DynamoDB 表。
    • B. 为 DynamoDB 创建网关 VPC 端点以提供对该表的访问。
    • C. 使用网络 ACL 仅允许从 VPC 访问 DynamoDB 表
    • D. 使用安全组仅允许从 VPC 访问 DynamoDB 表

    查看题目 →

  19. Q19. Q1219. 一家公司使用 AWS Organizations 将多个 AWS 账户分组为组织单位 (OU)。每个 OU 都应用了服务控制策略 (SCP)。该公司使用 AWS 身份和访问管理 (IAM) 来管理公司内的所有用户。该公司已将所有用户分配到 IAM 组,这些组拥有执行分配给每个组的任务所需的权限。该公司不希望 IAM 用户能够对特定 OU 中的 AWS 账户中的 AWS 密钥管理服务 (AWS KMS) 密钥执行特定操作。哪些解决方案可以满足这些要求?(选择三个。)

    • A. 将拒绝指定 AWS KMS 操作的 SCP 附加到指定 OU。
    • B. 将拒绝指定 AWS KMS 操作的 SCP 附加到 AWS KMS 密钥。
    • C. 将拒绝指定 AWS KMS 操作的 IAM 策略附加到 IAM 组。
    • D. 将拒绝指定 AWS KMS 操作的基于资源的策略附加到 AWS KMS 密钥。
    • E. 在 AWS 账户和身份提供商 (ldP) 之间建立信任关系以拒绝指定的 AWS KMS 操作。
    • F. 使用 AWS identity 和访问管理访问分析器来验证附加到 IAM 组的 IAM 策略的权限。

    查看题目 →

  20. Q20. Q1220. 一位解决方案架构师需要设计一个无服务器架构来运行一个打包为 Docker 容器镜像的应用程序。该容器需要 50 GB 的可用存储空间来存储临时文件。哪种解决方案可以满足这些要求?

    • A. 使用 AWS App Runner 部署 Docker 容器镜像。配置 50 GB 的临时存储。
    • B. 创建一个使用 Docker 容器镜像的 AWS Lambda 函数。将一个存储空间超过 50 GB 的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Docker 容器。
    • C. 创建一个使用 AWS Fargate 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群。为包含 Amazon Elastic File System (Amazon EFS) 卷的容器镜像创建任务定义。使用该任务定义创建 ECS 服务。
    • D. 创建一个使用 Amazon EC2 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群。将一个存储空间超过 50 GB 的 Amazon Elastic Block Store (Amazon EBS) 卷附加到该 ECS 集群。为容器镜像创建任务定义。使用该任务定义创建 ECS 服务。

    查看题目 →

  21. Q21. Q1221. 一位解决方案架构师需要为 AWS 上的一个应用程序设计灾难恢复 (DR) 计划。该应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。这些实例位于一个 Auto Scaling 组中。该应用程序使用 Amazon Aurora PostgreSQL 数据库。恢复时间目标 (RTO) 和恢复点目标 (RPO) 均为 15 分钟。解决方案架构师应采取哪些步骤组合来最经济高效地满足这些要求?(选择两个。)

    • A. 配置要导出到 DR 区域的 Aurora 备份。
    • B. 使用 Aurora 全局数据库选项配置 Aurora 集群以将数据复制到 DR 区域。
    • C. 使用 ALB 和 Auto Scaling 组配置 DR 区域。使用与主区域相同的配置。
    • D. 使用 ALB 和 Auto Scaling 组配置 DR 区域。将 Auto Scaling 组的最小容量、最大容量和所需容量设置为 1,
    • E. 在故障转移活动期间使用 AWS CloudFormation 手动启动新的 ALB 和新的 Auto Scaling 组。

    查看题目 →

  22. Q22. Q1222。一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管一个应用程序。该公司希望该应用程序只能从托管 ALB 的 VPC 内部访问。该公司在 Amazon Route 53 中创建了 example.com 的别名记录。该应用程序的 DNS 记录必须只能在其运行的 VPC 中解析。哪种解决方案可以满足这些要求?

    • A. 使用面向互联网的 ALB。为应用程序 DNS 名称创建一个 Route 53 公共托管区域
    • B. 使用内部 ALB。为应用程序 DNS 名称创建 Route 53 公共托管区域。
    • C. 使用面向互联网的 ALB。为应用程序 DNS 名称创建 Route 53 私有托管区域。
    • D. 使用内部 ALB。为应用程序 DNS 名称创建 Route 53 私有托管区域。

    查看题目 →

  23. Q23. Q1223. 一家公司拥有一个混合环境。该公司在其本地数据中心和在 VPC 中运行的工作负载之间建立了 AWS Direct Connect 连接。该公司使用 Amazon Route 53 进行 AWS 上的 DNS 服务。该公司使用私有托管区域来管理托管在 AWS 上的一组服务的 DNS 名称。该公司希望本地服务器使用 Route 53 进行私有托管区域的 DNS 解析。哪种解决方案可以满足这些要求?

    • A. 创建 Route 53 入站终端节点。确保安全组和路由允许来自本地数据中心的流量。配置本地网络上的 DNS 服务器,以便有条件地将私有托管区域域名的 DNS 查询转发到入站终端节点的 IP 地址。
    • B. 创建 Route 53 出站终端节点。确保安全组和路由允许来自 VPC 的流量。配置本地网络上的 DNS 服务器,以便有条件地将私有托管区域域名的 DNS 查询转发到出站终端节点的 IP 地址。
    • C. 使用引用本地 DNS 服务器的 TXT 记录编辑 Route 53 中的私有托管区域。配置本地网络上的 DNS 服务器,使其有条件地将私有托管区域域名的 DNS 查询转发到 VPC CIDR IPv4 网络范围的基数加上 2。
    • D. 使用引用本地 DNS 服务器的 PTR 记录编辑 Route 53 中的私有托管区域。配置本地网络上的 DNS 服务器,以便有条件地将私有托管区域域名的 DNS 查询转发到 VPC CIDR IPv4 网络范围的基数,再加上两个

    查看题目 →

  24. Q24. Q1224. 一家公司有一个应用程序用于收集客户的调查数据和反馈。该公司记录客户对调查的回复。该公司经常使用 Amazon CloudWatch 访问日志。该公司必须确保客户在应用程序中输入的个人身份信息 (PII) 在公司访问日志时不可见。该公司希望确保日志中存在的任何 PII 都被屏蔽,无论公司如何访问日志数据。哪种解决方案可以满足这些要求?

    • A. 创建一个在创建新日志流时运行的 AWS Lambda 函数。配置该 Lambda 函数以屏蔽日志中的敏感数据。
    • B. 设置订阅以将日志数据导出到 Amazon S3 存储桶。配置 Amazon Macie 以识别数据中的 PII。
    • C. 设置订阅,将日志数据导出至 Amazon Kinesis 数据流。使用 Kinesis 屏蔽数据中的 PII。
    • D. 创建 CloudWatch 数据保护策略,以便在公司访问日志时屏蔽 PIl 数据。

    查看题目 →

  25. Q25. Q1225. 一家公司有一个应用程序,可以根据客户数据生成文本文件。该公司将这些文本文件存储在 Amazon S3 存储桶中。该公司必须尽快检测文本文件中是否存在任何个人身份信息 (PII)。哪种解决方案可以满足这些要求?

    • A. 配置一个 AWS Lambda 函数,将文本文件从 S3 存储桶发送到 Amazon Comprehend。配置 Comprehend 以扫描文本文件并返回结果。
    • B. 配置 AWS Lambda 函数以将文本文件从 S3 存储桶发送到 Amazon Polly。配置 Amazon Polly 以扫描文本文件并返回结果。
    • C. 启用 Amazon Kendra,并将 S3 存储桶设置为源。创建索引,并配置 AWS Lambda 函数来扫描索引以检测 PII。
    • D. 配置 AWS Lambda 函数以将文本文件从 S3 存储桶发送到 Amazon Textract。配置 Amazon Textract 以扫描文本文件并返回结果。

    查看题目 →

  26. Q26. Q1226. 一家公司在应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例上运行一个应用程序。该公司希望保护该应用程序免受第 7 层 DDoS 攻击。哪种解决方案可以满足这一要求?

    • A. 将 AWS Shield Standard 与 ALB 关联。
    • B. 创建 AWS WAF Web ACL 并添加自定义规则。将 Web ACL 与 ALB 关联。
    • C. 创建 AWS WAF Web ACL 并添加 AWS 托管规则。将 Web ACL 关联到 ALB
    • D. 创建 Amazon CloudFront 分发版,并将 ALB 设置为源站。配置应用程序 DNS 记录,使其指向 CloudFront 分发版,而不是 ALB。

    查看题目 →

  27. Q27. Q1227. 一家公司在员工的笔记本电脑上运行 Python 脚本,用于转换和更新存储在 Amazon RDS 数据库中的数据。该公司希望将转换工作负载迁移到 AWS 云。该解决方案必须每 30 分钟运行一次 Python 脚本。每次运行脚本大约需要 20 秒来更新 RDS 数据库中的数据。哪种解决方案能够最经济有效地满足这些要求?

    • A. 启动 Amazon EC2 按需实例来运行 Python 脚本。配置 EC2 实例以访问 RDS 数据库。配置 cron 作业来调用 Python 脚本。
    • B. 启动 Amazon EC2 Spot 实例来运行 Python 脚本。配置 EC2 实例以访问 RDS 数据库。配置 cron 作业来调用 Python 脚本。
    • C. 配置 AWS Lambda 函数以访问 RDS 数据库。使用 Amazon EventBridge Scheduler 调用 Lambda 函数。
    • D. 配置 AWS Lambda 函数以访问 RDS 数据库。使用预置并发配置 Lambda 函数。使用 Amazon API Gateway HTTP API 调用 Lambda 函数。

    查看题目 →

  28. Q28. Q1228. 一家公司需要建立从其本地数据中心到 AWS 的连接。该公司需要通过 VPC 网络之间的传递路由功能,连接位于不同 AWS 区域的所有 VPC。该公司还必须降低网络出站流量成本,提高带宽吞吐量,并为最终用户提供一致的网络体验。哪种解决方案可以满足这些要求?

    • A. 在本地数据中心和新的中心 VPC 之间创建 AWS 站点到站点 VPN 连接。创建从中心 VPC 发起到所有其他 VPC 的 VPC 对等连接。
    • B. 在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。预置一个中转 VIF,并将其连接到 Direct Connect 网关。使用每个区域中的中转网关将 Direct Connect 网关连接到所有其他 VPC。
    • C. 在本地数据中心和新的中心 VPC 之间创建 AWS 站点到站点 VPN 连接。使用具有动态路由的 Transit Gateway。将 Transit Gateway 连接到所有其他 VPC。
    • D. 在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。在每个区域的所有 VPC 之间建立 AWS Site-to-Site VPN 连接。创建从中心 VPC 发起到所有其他 VPC 的 VPC 对等连接。

    查看题目 →

  29. Q29. Q1229. 一家公司正在为员工构建一个内部费用管理工具。员工将费用数据录入表单后,该工具会将报告数据发送到第三方 REST API 进行验证和审批。当报告发送到第三方 API 时,公司必须保护特定字段的敏感数据。哪种解决方案可以满足这些要求?

    • A. 更新工具以使用 Amazon Simple Notification Service (Amazon SNS) 发送报告。向 Amazon SNS 添加数据保护策略。使用托管数据标识符规则来屏蔽敏感数据。
    • B. 更新工具以将报告上传到 Amazon S3。配置 Amazon Macie 以使用托管数据标识符规则来检测敏感数据。创建 AWS Lambda 函数来屏蔽敏感数据。调用 Amazon Simple Notification Service (Amazon SNS) 发送报告。
    • C. 更新工具,将报告上传到 Amazon Simple Queue Service (Amazon SQS)。配置 AWS Glue DataBrew 作业,使用规则集为敏感数据添加元数据标签。创建一个 AWS Lambda 函数来屏蔽标记的数据。使用使用 Amazon Simple Notification Service (Amazon SNS) 发送报告。
    • D. 更新工具以使用 Amazon Simple Notification Service (Amazon SNS) 发送报告。向 Amazon SNS 添加数据保护策略。创建自定义数据标识符规则以屏蔽敏感数据。将规则附加到数据保护策略。

    查看题目 →

  30. Q30. Q1230. 解决方案架构师需要将 Amazon RDS for Microsoft SQL Server DB 实例中的特定自动数据库快照保存超过最大天数,哪种解决方案能够以最具运营效率的方式满足这些要求?

    • A. 创建快照的手动副本。
    • B. 将快照的内容导出到 Amazon S3 存储桶。
    • C. 将快照的保留期更改为 45 天。
    • D. 创建本机 SQL Server 备份。将备份保存到 Amazon S3 存储桶。

    查看题目 →

  31. Q31. Q1231. 一家公司最近将数据仓库迁移到 AWS。该公司通过 AWS Direct Connect 连接到 AWS。公司用户使用可视化工具查询数据仓库。数据仓库返回的查询平均大小为 50 MB。可视化工具生成的可视化结果平均大小为 500 KB。数据仓库返回的结果集不会被缓存。该公司希望优化数据仓库和公司之间的数据传输成本。哪种解决方案可以满足这一要求?

    • A. 在本地托管可视化工具。通过互联网直接连接到数据仓库。
    • B. 将可视化工具托管在与数据仓库相同的 AWS 区域。通过互联网访问可视化工具。
    • C. 在本地托管可视化工具。通过 Direct Connect 连接数据仓库。
    • D. 将可视化工具托管在与数据仓库相同的 AWS 区域。通过 Direct Connect 连接访问可视化工具。

    查看题目 →

  32. Q32. Q1232. 一家公司正在运行一个由 Web 层、应用程序层和 MySQL 数据库层组成的本地应用程序。该数据库主要在工作时间使用,全天会出现随机活动高峰。作为公司迁移到 AWS 的一部分,解决方案架构师需要提高 MySQL 数据库层的可用性并降低其成本。哪个 MySQL 数据库选项可以满足这些要求?

    • A. 具有多可用区的 Amazon RDS for MySQL
    • B. Amazon Aurora Serverless MySQL 集群
    • C. Amazon Aurora MySQL 集群
    • D. 具有只读副本的 Amazon RDS for MySQL

    查看题目 →

  33. Q33. Q1233. 一家公司正在本地数据中心运行一个两层的基于 Web 的应用程序。应用程序层由一台运行有状态应用程序的服务器组成。该应用程序连接到在另一台服务器上运行的 PostgreSQL 数据库。预计该应用程序的用户群将大幅增长,因此该公司正在将应用程序和数据库迁移到 AWS。该解决方案将使用 Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling 和 Elastic Load Balancing。哪种解决方案能够提供一致的用户体验,并允许应用程序层和数据库层进行扩展?

    • A. 为 Aurora 副本启用 Aurora 自动扩展功能。使用启用了最少未完成请求路由算法和粘性会话的网络负载均衡器。
    • B. 为 Aurora 写入器启用 Aurora Auto Scaling。使用启用了循环路由算法和粘性会话的应用程序负载均衡器。
    • C. 为 Aurora 副本启用 Aurora 自动扩展功能。使用启用了循环路由算法和粘性会话的应用程序负载均衡器。
    • D. 为 Aurora 写入器启用 Aurora Auto Scaling。使用启用了最少未完成请求路由算法和粘性会话的网络负载均衡器。

    查看题目 →

  34. Q34. Q1234. 一家公司正在 AWS 上运行一个无服务器电商应用程序。该应用程序使用 Amazon APl Gateway 调用 AWS Lambda Java 函数。Lambda 函数连接到 Amazon RDS for MySQL 数据库来存储数据。在最近的一次促销活动中,网络流量突然增加导致 APl 性能下降和数据库连接失败。该公司需要实施一个解决方案,以最大限度地降低 Lambda 函数的延迟并支持流量突发。哪种解决方案能够以最少的应用程序改动来满足这些要求?

    • A. 更新 Lambda 函数的代码,使 Lambda 函数在函数处理程序之外打开数据库连接。增加 Lambda 函数的预置并发数。
    • B. 为数据库创建 RDS Proxy 终端节点。将数据库密钥存储在 AWS Secrets Manager 中。设置所需的 IAM 权限。更新 Lambda 函数以连接到 RDS Proxy 终端节点。增加 Lambda 函数的预配置并发数。
    • C. 创建自定义参数组。增加 max_connections 参数的值。将自定义参数组与 RDS 数据库实例关联并安排重启。增加 Lambda 函数的预留并发数。
    • D. 为数据库创建 RDS Proxy 终端节点。将数据库密钥存储在 AWS Secrets Manager 中。设置所需的 IAM 权限。更新 Lambda 函数以连接到 RDS Proxy 终端节点。增加 Lambda 函数的预留并发数

    查看题目 →

  35. Q35. Q1235. 一家公司担心潜在的 DDoS 攻击。该公司有一个在 Amazon EC2 实例上运行的 Web 应用程序。该应用程序使用 Amazon S3 来提供图像和视频等静态内容。解决方案架构师必须构建一个能够抵御 DDoS 攻击的弹性架构。哪种解决方案能够以最具成本效益的方式满足这些要求?

    • A. 创建一个 Amazon CloudWatch 警报,当 EC2 实例的 CPU 利用率达到 90% 时,该警报将调用 AWS Lambda 函数。编写 Lambda 函数以更新附加到 EC2 实例的安全组,从而拒绝入站端口 80 和 443。
    • B. 将 EC2 实例放入 Elastic Load Balancing (ELB) 负载均衡器后面的 Auto Scaling 组中。使用 Amazon CloudFront 并以 Amazon S3 作为源。
    • C. 设置热备用灾难恢复 (DR) 环境。如果在应用程序上检测到 DDoS 攻击,则故障转移到热备用 DR 环境。
    • D. 订阅 AWS Shield Advanced。配置权限,允许 Shield 响应团队在 DDoS 事件期间代表公司管理资源。

    查看题目 →

  36. Q36. Q1236. 安全审计发现,Amazon EC2 实例未定期更新补丁。解决方案架构师需要提供一个解决方案,能够对大量 EC2 实例进行定期安全扫描。该解决方案还应定期对 EC2 实例进行补丁更新,并提供每个实例补丁更新状态的报告。哪种解决方案可以满足这些要求?

    • A. 设置 Amazon Macie 来扫描 EC2 实例中的软件漏洞。在每个 EC2 实例上设置一个 cron 作业,以便定期修补实例。
    • B. 在账户中启用 Amazon GuardDuty。配置 GuardDuty 扫描 EC2 实例中的软件漏洞。设置 AWS Systems Manager 会话管理器,定期修补 EC2 实例。
    • C. 设置 Amazon Detective 扫描 EC2 实例中的软件漏洞。设置 Amazon EventBridge 计划规则,定期修补 EC2 实例。
    • D. 在账户中启用 Amazon Inspector。配置 Amazon Inspector 扫描 EC2 实例中的软件漏洞。设置 AWS Systems Manager Patch Manager 定期修补 EC2 实例。

    查看题目 →

  37. Q37. Q1237. 一家公司有一个应用程序使用数十个 Amazon DynamoDB 表来存储数据。审计人员发现这些表不符合该公司的数据保护政策。该公司的保留政策规定,所有数据必须每月备份两次:一次在每月 15 日午夜,另一次在每月 25 日午夜。该公司必须将备份保留 3 个月。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

    • A. 使用 DynamoDB 按需备份功能创建备份计划。配置生命周期策略,使备份在 3 个月后过期。
    • B. 使用 AWS DataSync 创建备份计划。添加包含 3 个月保留期的备份规则。
    • C. 使用 AWS Backup 创建备份计划。添加包含 3 个月保留期的备份规则。
    • D. 使用 cron 计划表达式设置备份频率。将每个 DynamoDB 表分配给备份计划。
    • E. 使用速率计划表达式设置备份频率。将每个 DynamoDB 表分配给备份计划。

    查看题目 →

  38. Q38. Q1238. 一家公司拥有 100 多个需要 Amazon RDS 实例的 AWS 账户。该公司希望构建一个自动化解决方案,以部署具有特定合规性参数的 RDS 实例。数据无需复制。该公司需要在 1 天内创建数据库。哪种解决方案能够以最高效的方式满足这些需求?

    • A. 使用 AWS CloudFormation 创建 RDS 资源。与每个账户共享 CloudFormation 模板。
    • B. 创建 RDS 快照。与每个账户共享该快照。将快照部署到每个账户中。
    • C. 使用 AWS CloudFormation 在每个账户中创建 RDS 实例。运行 AWS 数据库迁移服务 (AWS DMS) 复制功能,将数据复制到每个已创建的实例。
    • D. 使用 AWS CLI 创建脚本,将 RDS 实例从模板账户复制到其他账户。

    查看题目 →

  39. Q39. Q1239。一家公司使用 Amazon RDS for PostgreSQL 在 us-east-1 区域运行其应用程序。该公司还使用机器学习 (ML) 模型,根据近乎实时的报告预测年收入。这些报告使用相同的 RDS for PostgreSQL 数据库生成。该数据库的性能在工作时段会变慢。该公司需要提升数据库性能。哪种解决方案能够最经济有效地满足这些要求?

    • A. 创建跨区域只读副本。配置从只读副本生成的报告。
    • B. 为 RDS for PostgreSQL 激活多可用区数据库实例部署。配置从备用数据库生成的报告。
    • C. 使用 AWS 数据迁移服务 (AWS DMS) 将数据逻辑复制到新数据库。配置要从新数据库生成的报告。
    • D. 在 us-east-1 创建一个只读副本。配置从该只读副本生成的报告。

    查看题目 →

  40. Q40. Q1240。一家公司在 AWS Organizations 中有一个组织。该公司在根组织单位 (OU) 中的四个 AWS 账户中运行 Amazon EC2 实例。其中有三个非生产账户和一个生产账户。该公司希望禁止用户在非生产账户中启动特定大小的 EC2 实例。该公司创建了一项服务控制策略 (SCP),以拒绝使用禁用类型的实例启动。哪些部署 SCP 的解决方案将满足这些要求?(选择两个。)

    • A. 将 SCP 附加到组织的根 OU。
    • B. 将 SCP 附加到三个非生产组织成员账户
    • C. 将 SCP 附加到组织管理账户。
    • D. 为生产账户创建一个 OU。将 SCP 附加到该 OU。将生产成员账户移至新的 OU。
    • E. 为所需账户创建一个 OU。将 SCP 附加到该 OU。将非生产成员账户移至新的 OU。

    查看题目 →

  41. Q41. Q1241. 一位云工程师想使用 AWS Systems Manager 会话管理器访问一个 Amazon EC2 实例。该 EC2 实例运行在一个没有互联网网关的私有 VPC 中。哪种解决方案可以满足这些要求?

    • A. 生成新的 EC2 密钥对。停止 EC2 实例并将新密钥分配给该实例。重新启动 EC2 实例。
    • B. 将 EC2 实例移动到公共子网。
    • C. 在分配给 EC2 实例的安全组中创建入站规则。配置入站规则以允许 Session Manager 连接到 EC2 实例。
    • D. 创建一个 lAM 角色,授予 Amazon EC2 访问 Systems Manager 的权限。将 lAM 角色与 EC2 实例的 EC2 实例配置文件关联。

    查看题目 →

  42. Q42. Q1242. 一家公司运行一个无服务器应用程序,该应用程序使用 Amazon RDS 作为 AWS 上的后端数据库。该应用程序有时会遇到不可预测的流量增长。在流量高峰期间,该应用程序频繁打开和关闭与数据库的连接。流量高峰会导致应用程序从数据库接收错误或耗尽连接。该公司需要确保该应用程序始终具有可扩展性和高可用性。哪种解决方案无需对应用程序代码进行任何更改即可满足这些要求?

    • A. 增加RDS数据库参数组的最大连接数。
    • B. 为 RDS 数据库实例启用多可用区部署来处理连接管理。
    • C. 在无服务器应用程序和 Amazon RDS 之间部署 Amazon RDS 代理
    • D. 购买 Amazon RDS 的预留实例,以确保数据库在高峰负载流量期间具有高可用性。

    查看题目 →

  43. Q43. Q1243. 一家公司正在使用一个 1 TB 的 Amazon RDS for PostgreSQL 数据库实例来存储用户数据。在安全审查期间,一位安全工程师发现该数据库实例未进行静态加密。解决方案架构师应该如何解决这个问题,以最大程度地减少停机时间并避免数据丢失?

    • A. 使用RDS管理控制台修改DB实例,并启用加密。立即应用更改。
    • B. 创建手动数据库实例快照,然后创建该快照的加密副本。使用此快照创建一个新的加密数据库实例。修改应用程序以连接到新的数据库实例。
    • C. 创建一个新的加密数据库实例,并使用 AWS Database Migration Service (AWS DMS) 将现有数据库迁移到该加密数据库实例。实例同步后,修改应用程序以连接到新的数据库实例。
    • D. 创建加密的只读副本。当只读副本同步后,将其提升为主实例。修改应用程序以连接到新的主实例。

    查看题目 →

  44. Q44. Q1244. 一家公司希望将 Microsoft SQL Server 数据库服务器从本地数据中心迁移到 AWS。该公司需要访问 SQL Server 数据库的操作系统。哪种解决方案可以满足这些要求?

    • A. 将数据库迁移到 Amazon Aurora Serverless。
    • B. 将数据库迁移至 Amazon RDS for SQL Server。
    • C. 将数据库迁移到运行 SQL Server 的 Amazon EC2 实例。
    • D. 将数据库迁移到 Amazon Redshift。

    查看题目 →

  45. Q45. Q1245. 一位解决方案架构师正在配置一个 Amazon Elastic File System (Amazon EFS) 文件系统,以便在多个 Amazon EC2 实例之间提供共享存储。这些实例都位于跨多个可用区的同一 VPC 中。每个可用区有两个实例。解决方案架构师必须确保每个实例都能以尽可能低的延迟访问该文件系统。哪种解决方案可以满足这些要求?

    • A. 在 VPC 中为 EFS 文件系统创建挂载目标。使用该挂载目标将文件系统挂载到每个实例上。
    • B. 在 VPC 的一个可用区中为 EFS 文件系统创建挂载目标。使用该挂载目标将文件系统挂载到该可用区内的实例上。并与其他实例共享该目录。
    • C. 为每个实例创建一个挂载目标。使用每个挂载目标将 EFS 文件系统挂载到相应的实例上。
    • D. 在 VPC 的每个可用区中创建一个挂载目标。使用挂载目标将 EFS 文件系统挂载到相应可用区中的实例上。

    查看题目 →

  46. Q46. Q1246. 一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管一个 Web 应用程序。该公司使用 Amazon Route 53 路由流量。该公司还有一个在 Amazon S3 存储桶中配置的静态网站。解决方案架构师必须使用静态网站作为 Web 应用程序的备份。静态网站的故障转移必须完全自动化。哪些行动组合可以满足这些要求?(选择两个。)

    • A. 创建主故障转移路由策略记录。将值配置为 ALB。
    • B. 创建一个 AWS Lambda 函数,用于在健康检查失败时从主网站切换到辅助网站
    • C. 创建主故障转移路由策略记录。将值配置为 ALB。将该记录与 Route 53 健康检查关联。
    • D. 创建辅助故障转移路由策略记录。将值配置为静态网站。将记录与 Route 53 健康检查关联。
    • E. 创建辅助故障转移路由策略记录。将值配置为静态网站。

    查看题目 →

  47. Q47. Q1247. 一家公司拥有一个支持无服务器应用程序的 Amazon RDS for Microsoft SQL Server 数据库。该数据库持续拥有大量新的数据库连接。每周有几次,数据库会达到最大连接数并出现性能问题。解决方案架构师需要提升数据库的性能效率。哪种解决方案可以满足这一要求?

    • A. 创建一个 Amazon API Gateway 应用层 (APl) 来传递与数据库的连接。配置应用程序通过该应用层 (APl) 连接数据库,而不是直接连接。
    • B. 使用 RDS Proxy 创建代理。配置应用程序通过代理连接数据库,而不是直接连接数据库。
    • C. 创建 Amazon Aurora 数据库集群。在数据库集群上启用连接池。将数据迁移到数据库集群。将应用程序切换到新数据库。
    • D. 创建 RDS for SQL Server 多可用区数据库。配置应用程序以连接到多可用区终端节点,而不是直接连接到数据库。

    查看题目 →

  48. Q48. Q1248. 一家电子商务公司在 Amazon EC2 实例上运行 PostgreSQL 数据库。该数据库将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中。其每日峰值每秒输入/输出事务数 (IOPS) 不超过 15,000 IOPS。该公司希望将数据库迁移到 Amazon RDS for PostgreSQL,并配置独立于磁盘存储容量的磁盘 IOPS 性能。哪种解决方案能够最经济高效地满足这些要求?

    • A. 配置通用 SSD(gp2)EBS 卷。配置 5 TiB 卷
    • B. 配置预配置 IOPS SSD(io1)EBS 卷。预配置 15,000 IOPS
    • C. 配置通用 SSD(gp3)EBS 卷。配置 15,000 IOPS
    • D. 配置磁性 EBS 卷以实现最大 IOPS

    查看题目 →

  49. Q49. Q1249. 一家在线食品配送公司希望优化其存储成本。该公司过去 10 年一直在使用标准存储类在 Amazon S3 上构建的数据湖中收集运营数据。该公司不会保留超过 7 年的数据。一位解决方案架构师经常使用过去 6 个月的数据进行报告,并大约每月一次对过去 2 年的数据进行查询。超过 2 年的数据很少被访问,仅用于审计目的。哪种解决方案组合可以优化公司的存储成本?(选择两项)

    • A. 创建一条 S3 生命周期配置规则,将超过 6 个月的数据转换为 S3 标准-频繁访问 (S3 Standard-1A) 存储类。再创建一条 S3 生命周期配置规则,将超过 2 年的数据转换为 S3 Glacier Deep Archive 存储类。
    • B. 创建一条 S3 生命周期配置规则,将超过 6 个月的数据转换为 S3 单区-频繁访问 (S3 单区-1A) 存储类。再创建一条 S3 生命周期配置规则,将超过 2 年的数据转换为 S3 Glacier 灵活检索存储类。
    • C. 使用 S3 智能分层存储类来存储数据,而不是 S3 标准存储类。
    • D. 创建 S3 生命周期过期规则以删除超过 7 年的数据。
    • E. 创建 S3 生命周期配置规则,将超过 7 年的数据转换到 S3 Glacier Deep Archive 存储类。

    查看题目 →

  50. Q50. Q1250. 一家公司需要安全地存储凭证,供在 Amazon EC2 实例上运行的应用程序访问 Amazon RDS 数据库实例时使用。该公司必须每 3 个月轮换一次凭证。哪种解决方案能够以最低的运营开销满足这些要求?

    • A. 将凭证存储在 AWS Systems Manager 参数存储参数中。使用 AWS KMS 密钥加密该参数。创建一个具有该参数读取权限的 LAM 角色。配置 3 个月的轮换计划。参数。允许 lAM 角色解密访问 KMS 密钥。将 lAM 角色分配给 EC2 实例。
    • B. 将凭证存储在 AWS Systems Manager 参数存储参数中。使用 AWS KMS 密钥加密该参数。创建允许读取该参数的 IAM 策略。为该参数配置 3 个月的轮换计划。将 KMS 密钥的解密权限添加到 IAM 策略。将 IAM 策略分配给 EC2 实例。
    • C. 将数据库凭证存储在 AWS Secrets Manager 密钥中。为该密钥配置 3 个月的轮换计划。创建有权访问该密钥的 IAM 角色。将该 IAM 角色分配给 EC2 实例。
    • D. 将数据库凭证存储在 AWS Systems Manager 参数存储参数中。使用 AWS Lambda 函数每 3 个月轮换一次凭证。创建一个有权访问该参数的 lAM 角色。将 lAM 角色分配给 EC2 实例

    查看题目 →

  51. Q51. Q1251. 一位解决方案架构师需要配置对在 VPC 中的私有子网中运行的 Amazon EC2 实例的安全访问。公司政策规定,该 VPC 必须具有互联网访问权限。该解决方案必须使公司开发人员能够安全登录 EC2 实例,同时遵守公司政策。哪种解决方案可以满足这些要求?

    • A. 将虚拟专用网关连接到 VPC。使用虚拟专用网关在 VPC 和公司办公室之间创建 AWS 站点到站点 VPN 连接。指导开发人员通过连接到实例的私有 IP 地址,通过 VPN 隧道访问 EC2 实例。
    • B. 在 VPC 内启用 AWS Client VPN。在每位开发人员的笔记本电脑上安装并配置客户端 VPN 软件。指导开发人员如何使用客户端 VPN 软件安全地连接到 EC2 实例。
    • C. 在 VPC 内配置 Amazon EC2 VPC 终端节点。更新路由表,使所有 EC2 流量都通过该 VPC 终端节点发送。指导开发人员通过该 VPC 终端节点连接到 EC2 实例。
    • D. 使用 VPC 端点在 VPC 内实现 AWS Systems Manager Session Manager。指导开发人员使用 Session Manager 控制台访问 VPC 内的 EC2 实例

    查看题目 →

  52. Q52. Q1252. 一家公司拥有 CSV 格式的客户数据。该公司将数据存储在 Amazon S3 中,并在 AWS Glue 数据目录中进行编目。该公司有一个包含历史呼叫中心数据的 Amazon Redshift 集群。该集群负载很重,该公司不想将任何新数据加载到集群中。该公司希望将存储在 Amazon S3 中的客户数据与存储在 Amazon Redshift 中的历史呼叫中心数据连接起来。该公司将使用一个每日批处理流程,该流程需要运行数小时。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Lambda 函数将历史呼叫中心数据从 Amazon Redshift 卸载到 Amazon S3。使用 AWS Glue ETL 脚本与驻留在 Amazon S3 中的客户数据执行 JOIN 操作
    • B. 使用 AWS CLI 将历史呼叫中心数据从 Amazon Redshift 导出到 Amazon EC2 实例。使用 AWS Glue ETL 脚本与驻留在 Amazon S3 中的客户数据执行 JOIN 操作
    • C. 使用 Amazon Redshift Spectrum 为驻留在 Amazon S3 中的客户数据创建外部表。使用 Amazon Redshift 对历史呼叫中心数据执行 JOlN。
    • D. 使用 Apache Sqoop 将历史呼叫中心数据从 Amazon Redshift 导出到 Amazon EMR 集群。使用 Apache Hive 对驻留在 Amazon S3 中的客户数据执行 JOlN。

    查看题目 →

  53. Q53. Q1253. 一家大型公司需要制定数据备份策略。该解决方案必须将长期备份从源 AWS 账户复制到专用的备份 AWS 账户。所有备份都必须加密。加密密钥必须可用于源账户和备份账户中的加密和解密操作。只有特定的 AWS 账户、资源和用户必须具有加密密钥的访问权限。哪种解决方案可以满足这些要求?

    • A. 在源账户中部署来自 AWS Marketplace 的第三方加密解决方案来管理加密密钥。创建一个由自定义事件调用的 AWS Lambda 函数,将备份复制到备份账户。
    • B. 使用具有默认加密策略的 AWS 托管 AWS KMS 密钥。创建一个 AWS Lambda 函数,该函数由 Amazon EventBridge 中状态为 COMPLETED 的 AWS Backup 事件调用。配置该函数以将备份复制到备份账户。
    • C. 在源账户中部署 AWS CloudHSM 集群来管理加密密钥。创建一个 AWS Lambda 函数,该函数由 Amazon EventBridge 中状态为 COMPLETED 的 AWS Backup 事件调用。配置该函数以将备份复制到备份账户。
    • D. 使用客户管理的 AWS KMS 密钥,并在源账户和备份账户中附加适当的策略。配置 AWS Backup 以自动执行备份和复制过程。

    查看题目 →

  54. Q54. Q1254. 一家游戏公司有一个显示游戏分数的 Web 应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。该应用程序将数据存储在 Amazon RDS for MySQL 数据库中。由于数据库读取性能下降,用户遇到了长时间的延迟和中断。该公司希望改善用户体验。哪种解决方案可以满足这一要求?

    • A. 在数据库前面使用 Amazon ElastiCache(Redis OSS)缓存。
    • B. 在应用程序和数据库之间使用 Amazon RDS Proxy。
    • C. 将应用程序从 EC2 实例迁移到 AWS Lambda 函数
    • D. 使用 Amazon Aurora 全球数据库跨多个 AWS 区域创建多个只读副本

    查看题目 →

  55. Q55. Q1255. 一家公司根据合作伙伴提供的数据创建每日和每月的业务指标。每天,合作伙伴都会将 JSON 数据文件发送到该公司拥有的 Amazon S3 存储桶中。S3 对象键使用 Apache Hive 风格的日期分区。该公司使用 Amazon EventBridge 规则调用 AWS Lambda 函数,该函数读取 S3 存储桶中的所有对象,以汇总每日和每月的指标。该公司偶尔会进行需要访问历史数据的分析。随着数据的积累,Lambda 函数经常超时。解决方案架构师必须防止 Lambda 函数超时。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 更新 EventBridge 规则以调用 AWS Step Functions 在函数失败时重试 Lambda 函数。
    • B. 修改 Lambda 函数,在日常处理过程中删除较旧的 S3 对象
    • C. 修改 Lambda 函数以使用带有日期过滤器的 Amazon Athena 查询 S3 对象。
    • D. 创建 AWS Glue 作业来调用 Lambde 函数。更新 EventBridge 规则以调用 AWS Glue 作业

    查看题目 →

  56. Q56. Q1256. 一家公司将 AWS CloudTrail 日志从多个 AWS 账户发送到一个集中账户中的 Amazon S3 存储桶。该公司必须存储 CloudTrail 日志,并且必须能够随时查询这些日志。哪种解决方案可以满足这些要求?

    • A. 将 CloudTrail 日志存储在 Amazon S3 存储桶中。创建包含 CloudTrail 日志的 Amazon Athena 表。从 Athena 查询 CloudTrail 日志。
    • B. 配置一个 Amazon Neptune 实例来管理 CloudTrail 日志。使用 Neptune 查询 CloudTrail 日志。
    • C. 配置 CloudTrail 将日志发送到 Amazon DynamoDB 表。在 Amazon QuickSight 中创建仪表板以查询表中的日志
    • D. 使用 Amazon Athena 创建 Athena 笔记本。配置 CloudTrail 以将日志发送到笔记本。使用 Athena 查询日志

    查看题目 →

  57. Q57. Q1257. 一家公司使用 AWS WAF 保护其 Web 应用程序。一位解决方案架构师配置了一个 Web ACL,该 ACL 使用多条规则,其中包括一条检查 HTTP 请求正文中是否存在恶意内容的规则。解决方案架构师注意到,Web ACL 无法正确检查大型 HTTP POST 请求。因此,可疑活动无法被检测到。一些大型 HTTP POST 请求的大小甚至超过 8 MB。解决方案架构师必须确保 Web ACL 正确检查大型 HTTP POST 请求。哪种解决方案可以满足这一要求?

    • A. 创建两条自定义 AWS WAF 规则。配置一条规则以阻止所有超大请求。配置第二条规则,使其优先级更高,以允许来自合法主机的超大请求。
    • B. 启用 AWS Shield Advanced。重新配置 Web ACL,使用 Shield Advanced 阻止超大请求。
    • C. 验证 AWS WAF 规则检查的 HTTP 请求中的 Content-Type 标头是否正确设置。
    • D. 创建一个 AWS Lambda 函数,在 AWS 规则检查请求之前预处理大型请求

    查看题目 →

  58. Q58. Q1258. 一家公司使用 Amazon Route 53 作为其 DNS 提供商。该公司在本地和 AWS 云中托管一个网站。该公司的本地数据中心位于 us-west-1 区域附近。该公司将网站托管在 AWS 的 eu-central-1 区域上。该公司希望尽可能优化网站的加载时间。哪种解决方案可以满足这些要求?

    • A. 创建一个具有故障转移路由策略的 DNS 记录,将所有主要流量路由到 eu-central-1。配置路由策略以使用本地数据中心作为辅助位置。
    • B. 创建一条基于 IP 的路由策略的 DNS 记录。配置特定的 IP 范围以返回 eu-central-1 网站的值。配置所有其他 IP 范围以返回本地网站的值。
    • C. 创建一条基于延迟的路由策略的 DNS 记录。将本地数据中心的记录与 us-west-1 关联。
    • D. 创建一条具有加权路由策略的 DNS 记录。将流量在 eu-central-1 和本地数据中心之间均匀分配。

    查看题目 →

  59. Q59. Q1259. 一家医疗保健公司正在设计一个系统,用于在 AWS 云中存储和管理日志。该系统提取并存储 JSON 格式的日志。这些日志包含敏感的患者信息。该公司必须识别所有敏感数据,并且必须能够使用 SQL 查询搜索日志数据。哪种解决方案可以满足这些要求?

    • A. 将日志存储在 Amazon S3 存储桶中。配置 Amazon Macie 以发现敏感数据。使用 Amazon Athena 查询日志。
    • B. 将日志存储在 Amazon Elastic Block Store (Amazon EBS) 卷中。创建一个使用 Amazon SageMaker AI 检测敏感数据的应用程序。使用 Amazon RDS 查询日志。
    • C. 将日志存储在 Amazon DynamoDB 中。使用 AWS Key Management Service (AWS KMS) 发现敏感数据。使用 Amazon Redshift Spectrum 查询日志。
    • D. 将日志存储在 Amazon S3 存储桶中。使用 Amazon Inspector 发现敏感数据。使用 Amazon Athena 查询日志。

    查看题目 →

  60. Q60. Q1260. 一位解决方案架构师正在使用 Amazon EC2 实例托管一个应用程序。该解决方案架构师需要授予该应用程序访问 Amazon DynamoDB 表的权限。哪种解决方案可以满足这一要求?

    • A. 创建访问密钥以访问 DynamoDB 表。将访问密钥分配给 EC2 实例配置文件。
    • B. 创建 EC2 密钥对以访问 DynamoDB 表。将该密钥对分配给 EC2 实例配置文件。
    • C. 创建一个 IAM 用户来访问 DynamoDB 表。将 IAM 用户分配给 EC2 实例配置文件。
    • D. 创建一个 IAM 角色来访问 DynamoDB 表。将 IAM 角色分配给 EC2 实例配置文件。

    查看题目 →

  61. Q61. Q1261. 一家公司在由 Amazon Elastic Block Store (Amazon EBS) 支持的 Amazon EC2 实例上托管生产数据库。作为年度灾难恢复演习的一部分,该公司需要将最近的 EBS 快照恢复到第二个可用区中的新 EC2 实例。将快照恢复到 EBS 卷后,生成的卷必须提供其所有预配置的性能。公司必须尽快对恢复的数据执行验证测试。哪种配置可以满足这些要求?

    • A. 在第二个可用区的快照上启用 EBS 快速快照还原 (FSR)。基于快照在第二个可用区中创建新的 EBS 卷。将新的 EBS 卷附加到新的 EC2 实例。
    • B. 在当前可用区的快照上启用 EBS 快速快照还原 (FSR)。根据快照在第二个可用区创建新的 EBS 卷。将新的 EBS 卷附加到新的 EC2 实例。
    • C. 在快照上指定预配置的IOPS。从快照在第二个可用区创建新的EBS卷。将新的EBS卷附加到新的EC2实例。
    • D. 在现有 EBS 卷上指定预配置的 lOPS。创建快照。快照完成后,从快照在第二个可用区中创建新的 EBS 卷。将新的 EBS 卷附加到新的 EC2 实例

    查看题目 →

  62. Q62. Q1262. 一家公司需要处理来自多个用户的数据。该公司将数据存储在关系数据库中。解决方案架构师需要提取数据,使用业务规则转换数据,并将数据存储在 Amazon S3 中。解决方案架构师必须确保数据在处理过程中是加密的。哪种解决方案能够以最少的运营努力满足这些要求?

    • A. 使用 AWS Glue ETL 作业,该作业使用 AWS KMS 提供内置加密。配置 AWS Glue 作业来转换数据。将转换后的数据存储在每个用户单独的 S3 存储桶中。使用特定于每个用户的 KMS 密钥加密每个存储桶。
    • B. 使用具有加密设置的 Amazon EMR 集群。为每个用户创建一个集群。使用 AWS KMS 密钥加密静态数据和传输中的数据。
    • C. 使用启用加密的 AWS 数据库迁移服务 (AWS DMS)。为每个用户配置一个复制任务,以便将数据提取并加载到每个用户单独的 S3 存储桶中。使用特定于每个用户的 KMS 密钥加密每个存储桶。
    • D. 使用响应数据库更改而运行的 AWS Lambda 函数。在内存中处理数据并启用加密。将处理后的数据写入 Amazon S3。使用服务器端加密 (SSE)。

    查看题目 →

  63. Q63. Q1263. 一家公司有一个应用程序,用于处理用户上传的文档中的信息。当用户将新文档上传到 Amazon S3 存储桶时,会调用一个 AWS Lambda 函数。该 Lambda 函数负责处理文档中的信息。该公司发现应用程序未能处理许多最近上传的文档。该公司希望确保应用程序在第一次尝试处理文档时出现错误,并重试处理每个文档。哪种解决方案可以满足这些要求?

    • A. 创建一个与 Lambda 函数具有代理集成的 Amazon API Gateway REST API。更新应用程序以将请求发送到 REST API。
    • B. 在 S3 存储桶上配置复制策略,将文档暂存到 AWS Batch 作业按每日计划处理的另一个 S3 存储桶中。
    • C. 在处理文档的 Lambda 函数前面部署一个应用程序负载均衡器。
    • D. 将 Amazon Simple Queue Service (Amazon SQS) 队列配置为 Lambda 函数的事件源。在 S3 存储桶上配置 S3 事件通知,以将新的文档上传事件发送到 SQS 队列。

    查看题目 →

  64. Q64. Q1264. 一家公司计划通过向 MariaDB 数据库添加缓存层来提升三层应用程序的性能。为了确保高可用性,该公司必须创建主缓存节点的副本。哪种解决方案可以满足这一要求?

    • A. 创建 Amazon ElastiCache(Redis OSS)缓存。配置应用程序以连接到该缓存。
    • B. 部署 Amazon CloudFront 发行版,并将应用程序服务器设置为源站。配置缓存策略和源站请求策略。
    • C. 创建 Amazon DynamoDB Accelerator (DAX) 集群。配置应用程序以连接到 DAX 集群。
    • D. 创建 Amazon ElastiCache(Memcached)缓存。配置应用程序以连接到该缓存。

    查看题目 →

  65. Q65. Q1265. 一家公司在单个 AWS 区域的 Amazon EC2 实例上运行企业资源规划 (ERP) 系统。用户使用托管在 EC2 实例上的公共 API 连接到该 ERP 系统。国际用户反映其数据中心的 API 响应速度很慢。解决方案架构师需要提高国际所有用户的 API 响应时间。哪种解决方案能够最经济有效地满足这些要求?

    • A. 设置一个具有公共虚拟接口 (VIF) 的 AWS Direct Connect 连接,将每个用户的数据中心连接到 EC2 实例。为 ERP 系统 API 创建 Direct Connect 网关,以路由用户 API 请求。
    • B. 在多个区域部署 Amazon API Gateway 终端节点。使用 Amazon Route 53 基于延迟的路由将请求路由到最近的终端节点。在区域之间配置 VPC 对等连接,以连接到 ERP 系统。
    • C. 设置 AWS Global Accelerator。为必要的端口配置监听器。为相应的区域配置终端节点组以分配流量。在每个组中为 API 创建一个终端节点。
    • D. 使用 AWS Site-to-Site VPN 在多个区域和用户网络之间建立专用 VPN 隧道。通过 VPN 连接将流量路由到 API。

    查看题目 →

  66. Q66. Q1266. 一家公司使用 AWS 来运行其工作负载。该公司使用 AWS Organizations 来管理其账户。该公司需要确定哪些部门负责特定的成本。组织账户结构中不断创建新账户。组织持续集成和持续交付 (CI/CD) 框架已将已填充的部门标签添加到 AWS资源。该公司希望使用 AWS Cost Explorer 报告来识别所有 AWS 账户中各部门的服务成本。哪些步骤组合能够以最高的运营效率满足这些要求?(选择两个。)

    • A. 在管理账户中激活aws:createdBy成本分配标签和部门成本分配标签。
    • B. 在 Cost Explorer 中创建新的成本和使用情况报告。按部门成本分配标签分组。应用过滤器来查看所有链接的帐户和服务。
    • C. 在管理账户中仅激活部门成本分配标签。
    • D. 在 Cost Explorer 中创建新的成本和使用情况报告。按部门成本分配标签分组,无需任何其他筛选条件。
    • E. 仅激活管理账户中的 aws:createdBy 成本分配标签。

    查看题目 →

  67. Q67. Q1267. 一家公司正在 AWS 上构建一个新的 Web 应用程序。该应用程序需要使用来自旧式本地应用程序的文件,该应用程序运行批处理进程,每晚将大约 1 GB 的数据输出到 NFS 文件挂载点。解决方案架构师需要设计一个存储解决方案,该解决方案只需要对遗留应用程序进行最少的更改,并且成本较低。哪种解决方案能够最经济有效地满足这些要求?

    • A. 将 AWS Outposts 中的 Outpost 部署到存储旧版应用程序的本地位置。配置旧版应用程序和 Web 应用程序以在 Outpost 上的 Amazon S3 中存储和检索文件。
    • B. 在本地部署 AWS Storage Gateway 卷网关。将旧版应用程序指向卷网关。配置 Web 应用程序以使用卷网关所使用的 Amazon S3 存储桶。
    • C. 在 AWS 上部署 Amazon S3 接口终端节点。重新配置旧版应用程序,将文件直接存储在 Amazon S3 终端节点上。配置 Web 应用程序,从 Amazon S3 检索文件。
    • D. 在本地部署 Amazon S3 文件网关。将旧版应用程序指向该文件网关。配置 Web 应用程序以从文件网关使用的 S3 存储桶中检索文件。

    查看题目 →

  68. Q68. Q1268。一家公司正在构建一个无服务器应用程序来处理来自其网站的点击流数据。点击流数据从应用程序的 Web 服务器发送到 Amazon Kinesis Data Streams 数据流。该公司希望通过将点击流数据与来自 Amazon Aurora 多可用区数据库的客户资料数据相结合来丰富点击流数据。该公司希望使用 Amazon Redshift 来分析丰富的数据。该解决方案必须具有高可用性。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Lambda 函数处理并丰富点击流数据。使用相同的 Lambda 函数将点击流数据写入 Amazon S3。使用 Amazon Redshift Spectrum 查询 Amazon S3 中已丰富的数据。
    • B. 使用 Amazon EC2 Spot 实例轮询数据流并丰富点击流数据。配置 EC2 实例以使用 COPY 命令将丰富的结果发送到 Amazon Redshift。
    • C. 使用具有 AWS Fargate Spot 容量的 Amazon Elastic Container Service (Amazon ECS) 任务轮询数据流并丰富点击流数据。配置 Amazon EC2 实例以使用 COPY 命令将丰富的结果发送到 Amazon Redshift。
    • D. 使用 Amazon Data Firehose 将点击流数据从 Kinesis Data Streams 加载到 Amazon S3。使用 AWS Glue 爬虫推断架构并填充 AWS Glue 数据目录。使用 Amazon Athena 查询 Amazon S3 中的原始数据。

    查看题目 →

  69. Q69. Q1269. 一家公司正在开发使用 PostgreSQL 数据库模式的软件。该公司需要为开发人员配置开发环境和测试环境。该公司的每位开发人员都使用自己的开发环境,其中包含一个 PostgreSQL 数据库。平均而言,每个开发环境每天使用 8 小时。测试环境将用于负载测试,每天最多可能需要 2 小时。哪种解决方案能够最经济有效地满足这些要求?

    • A. 使用自己的 Amazon Aurora Serverless v2 PostgreSQL 数据库配置开发环境和测试环境。
    • B. 为每个开发环境配置一个 Amazon RDS for PostgreSQL 单可用区数据库实例。为测试环境配置一个 Amazon RDS for PostgreSQL 多可用区数据库实例。
    • C. 使用自己的 Amazon Aurora PostgreSQL DB 集群配置开发环境和测试环境。
    • D. 配置 Amazon Aurora 全局数据库。允许开发人员使用自己的凭证连接到数据库。

    查看题目 →

  70. Q70. Q1270. 一家公司在新的 VPC 中的私有子网中托管了一个 Amazon EC2 实例。该 VPC 还拥有一个公有子网,该公有子网的默认路由设置为指向互联网网关。该私有子网没有出站互联网访问权限。EC2 实例需要能够从外部供应商下载每月的安全更新。然而,该公司必须阻止任何从互联网发起的连接。哪种解决方案可以满足这些要求?

    • A. 配置私有子网路由表以使用互联网网关作为默认路由。
    • B. 在公有子网中创建 NAT 网关。配置私有子网路由表,使用 NAT 网关作为默认路由。
    • C. 在私有子网中创建 NAT 实例。配置私有子网路由表,以使用 NAT 实例作为默认路由。
    • D. 在私有子网中创建 NAT 实例。配置私有子网路由表以使用互联网网关作为默认路由。

    查看题目 →

  71. Q71. Q1271. 一家公司正在 Amazon EC2 实例上部署一款新的游戏应用程序。该游戏应用程序需要访问共享存储。该公司需要一个高性能解决方案,使应用程序能够使用现有的自定义协议访问共享存储。该解决方案必须确保低延迟,并且必须具有高效的运营能力。哪种解决方案可以满足这些要求?

    • A. 创建 Amazon FSx 文件网关。创建使用现有自定义协议的文件共享。将托管应用程序的 EC2 实例连接到文件共享。
    • B. 创建一个 Amazon EC2 Windows 实例。在该实例上安装并配置 Windows 文件共享角色。将托管应用程序的 EC2 实例连接到该文件共享。
    • C. 创建 Amazon Elastic File System (Amazon EFS) 文件系统。配置该文件系统以支持 Lustre。将托管应用程序的 EC2 实例连接到该文件系统。
    • D. 创建 Amazon FSx for Lustre 文件系统。将托管应用程序的 EC2 实例连接到该文件系统。

    查看题目 →

  72. Q72. Q1272. 一家公司运行一个无服务器架构,该架构支持公司 AWS 账户中的多个项目和资源。该公司希望使用资源标签来监控和分析各个项目对公司 AWS 账单的贡献。哪种解决方案可以满足这些要求?

    • A. 使用 AWS Budgets 根据分配给资源的标签为每个项目设置预算。
    • B. 使用 AWS Billing Conductor 根据分配给资源的标签为每个项目配置报告。
    • C. 使用 AWS 定价计算器根据分配给资源的标签为每个项目建模成本报告。
    • D. 使用 AWS Cost Explorer 根据分配给资源的标签创建自定义成本分配报告。

    查看题目 →

  73. Q73. Q1273. 一家公司有一个由 Amazon RDS MySQL 数据库支持的交易处理应用程序。当应用程序负载增加时,大量数据库连接会频繁打开和关闭,从而导致数据库事务延迟。解决方案架构师确定延迟的根本原因是应用程序的连接处理不当。解决方案架构师无法修改应用程序代码。解决方案架构师需要管理数据库连接,以提高数据库在高负载期间的性能。哪种解决方案可以满足这些要求?

    • A. 将数据库实例升级为更大的实例类型以处理大量数据库连接。
    • B. 配置 Amazon RDS 存储自动扩展以动态增加预配置的 IOPS。
    • C. 使用 Amazon RDS Proxy 来池化和共享数据库连接。
    • D. 将数据库实例转换为多可用区部署。

    查看题目 →

  74. Q74. Q1274. 一家公司在 Amazon Elastic Container Service (Amazon ECS) 集群中将一个应用程序作为任务运行。该应用程序必须拥有对特定 Amazon S3 存储桶组的读写权限。这些 S3 存储桶与 ECS 集群位于同一 AWS 区域和 AWS 账户中。该公司需要根据最小特权原则授予该应用程序对 S3 存储桶的访问权限。哪种解决方案组合可以满足这些要求?(选择两个。)

    • A. 为每个存储桶添加一个标签。创建一个 IAM 策略,其中包含一个与存储桶的标签和值匹配的 StringEquals 条件。
    • B. 创建一个 IAM 策略,列出每个 S3 存储桶的完整 Amazon 资源名称 (ARN)。
    • C. 将 IAM 策略附加到 ECS 任务的实例角色。
    • D. 创建一个 IAM 策略,其中包含与 S3 存储桶名称的所有组合匹配的通配符 Amazon 资源名称 (ARN)。
    • E. 将 IAM 策略附加到 ECS 任务的任务角色。

    查看题目 →

  75. Q75. Q1275. 一家公司有一个应用程序在 VPC 中私有子网内的 Amazon EC2 实例上运行。这些实例访问同一 AWS 区域内 Amazon S3 存储桶中的数据。该 VPC 在公有子网中包含一个 NAT 网关,用于访问 S3 存储桶。该公司希望通过替换 NAT 网关来降低成本,同时又不影响安全性或冗余性。哪种解决方案可以满足这些要求?

    • A. 用 NAT 实例替换 NAT 网关。
    • B. 用互联网网关替换 NAT 网关。
    • C. 用网关 VPC 端点替换 NAT 网关。
    • D. 用 AWS Direct Connect 连接替换 NAT 网关。

    查看题目 →

  76. Q76. Q1276. 一位解决方案架构师正在为一家公司设计一个多区域灾难恢复 (DR) 策略。该公司在 Auto Scaling 组中的 Amazon EC2 实例上运行一个应用程序,这些实例位于应用程序负载均衡器 (ALB) 之后。该公司将该应用程序托管在其主 AWS 区域和辅助 AWS 区域中。如果主区域中的应用程序发生故障,该应用程序必须响应来自辅助区域的 DNS 查询。同一时间只能有一个区域处理流量。哪种解决方案可以满足这些要求?

    • A. 在 Amazon Route 53 Resolver 中创建一个出站终端节点。创建转发规则,确定查询如何转发到网络上的 DNS 解析器。将这些规则与每个区域中的 VPC 关联。
    • B. 在 Amazon Route 53 中创建主 DNS 记录和辅助 DNS 记录。配置运行状况检查和故障转移路由策略。
    • C. 在 Amazon Route 53 中创建流量策略。使用地理位置路由策略和 ELB 应用程序负载均衡器的值类型。
    • D. 创建 Amazon Route 53 配置文件。将 DNS 资源关联到该配置文件。将该配置文件与每个区域中的 VPC 关联。

    查看题目 →

  77. Q77. Q1277。一家公司正在重新设计其数据采集流程。在现有的数据采集流程中,该公司每晚接收数据传输并将数据上传到 Amazon S3 存储桶。该公司拥有 AWS Glue 爬虫程序和 AWS Glue 作业,用于为机器学习 (ML) 工作流准备数据。该公司需要一个低代码解决方案来按顺序运行多个 AWS Glue 作业并提供可视化的工作流程。哪种解决方案可以满足这些要求?

    • A. 使用 Amazon EC2 实例运行 cron 作业和脚本来检查 S3 文件并调用 AWS Glue 作业。创建 Amazon CloudWatch 仪表板以可视化工作流程。
    • B. 使用 Amazon EventBridge 为 AWS Glue 作业调用 AWS Step Functions 工作流。使用 Step Functions 创建可视化工作流。
    • C. 使用 S3 事件通知按顺序调用一系列 AWS Lambda 函数和 AWS Glue 作业。使用 Amazon QuickSight 创建可视化工作流。
    • D. 创建一个包含 Python 脚本的 Amazon Elastic Container Service (Amazon ECS) 任务,该脚本用于管理 AWS Glue 作业并创建可视化工作流。使用 Amazon EventBridge Scheduler 启动 ECS 任务。

    查看题目 →

  78. Q78. Q1278. 一家公司在 Amazon EC2 实例上运行一个 Web 应用程序。该应用程序还使用 Amazon DynamoDB 表。该应用程序偶尔会生成 HTTP 500 错误。DynamoDB 表处于按需模式,其他应用程序使用该表没有任何问题。解决方案架构师希望在不中断 Web 应用程序的情况下解决 HTTP 500 错误。哪种解决方案可以满足这些要求?

    • A. 配置 DynamoDB 以支持更大的写入请求,从而提高吞吐量。
    • B. 启用 DynamoDB Streams 来监控表中的变化。
    • C. 配置应用程序以使用指数退避和重试来查询表。
    • D. 配置应用程序以使用强一致性读取。

    查看题目 →

  79. Q79. Q1279. 一家公司已将一个应用程序部署到一组 Amazon EC2 实例。该公司的凭证管理系统使用本地 Active Directory 域控制器。该公司需要一个解决方案,允许开发人员通过代入 IAM 角色,使用现有的 Active Directory 凭证来管理 Amazon EC2 实例。哪种解决方案可以满足这些要求?

    • A. 将开发人员的 Active Directory 帐户迁移到可以生成 JSON Web 令牌 (JWT) 的第三方身份提供商 (IdP)。
    • B. 配置一组 EC2 实例作为 Active Directory 控制器。将开发人员迁移到新的 Active Directory 实例。
    • C. 部署 AWS Directory Service Simple AD 目录。在 Simple AD 与现有 Active Directory 控制器之间建立信任关系。
    • D. 配置本地 Active Directory 控制器以使用 Active Directory 联合身份验证服务 (AD FS)。配置 AWS IAM Identity Center 以连接到 AD FS。

    查看题目 →

  80. Q80. Q1280. 解决方案架构师需要验证 Amazon EventBridge 规则是否正常工作。该规则配置为将事件发送到目标。哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 检查 AWS/Events 命名空间中的 Amazon CloudWatch TriggeredRules 指标。
    • B. 将 EventBridge 规则的日志发送到 Amazon CloudWatch Logs。
    • C. 在 Amazon Simple Queue Service(Amazon SQS)中创建一个死信队列来捕获失败事件。
    • D. 启用 AWS CloudTrail,并检查 EventBridge API 调用。

    查看题目 →

  81. Q81. Q1281. 一家公司提供一项生成事件数据的服务。该公司希望使用 AWS 在收到事件数据时对其进行处理。数据写入时必须遵循特定的顺序,并且在整个处理过程中必须保持该顺序。该公司希望实施一种能够最大程度降低运营开销的解决方案。解决方案架构师应如何实现这一目标?

    • A. 创建一个 Amazon Simple Queue Service (Amazon SQS) FIFO 队列来保存消息。设置一个 AWS Lambda 函数来处理来自该队列的消息。
    • B. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题,用于发送包含待处理负载的通知。将 AWS Lambda 函数配置为订阅者。
    • C. 创建一个 Amazon Simple Queue Service (Amazon SQS) 标准队列来保存消息。设置一个 AWS Lambda 函数来独立处理来自该队列的消息。
    • D. 创建一个 Amazon 简单通知服务 (Amazon SNS) 主题,用于发送包含待处理负载的通知。将 Amazon 简单队列服务 (Amazon SQS) 队列配置为订阅者。

    查看题目 →

  82. Q82. Q1282. 一家公司正在构建一个新的 Web 应用程序,该应用程序通过 API 提供静态和动态内容。该公司希望最大限度地降低全球用户访问该应用程序的延迟。哪种解决方案能够最经济有效地满足这些要求?

    • A. 将静态内容部署到 Amazon S3 存储桶。使用 Amazon API Gateway HTTP API 提供动态内容。创建一个使用 S3 存储桶和 HTTP API 作为源的 Amazon CloudFront 分发版。启用静态内容缓存。
    • B. 将静态内容部署到 Amazon S3 存储桶。向用户提供存储桶网站终端节点。使用启用缓存的 Amazon API Gateway HTTP API 来提供动态内容。
    • C. 将静态内容部署到 Amazon S3 存储桶。使用两个 Amazon EC2 实例作为 Web 服务器。部署应用程序负载均衡器来分配流量。在 S3 存储桶前端创建 Amazon CloudFront 分发,以缓存静态内容。
    • D. 将静态内容部署到 Amazon S3 存储桶。向用户提供存储桶网站终端节点。在 S3 存储桶前面创建一个 Amazon CloudFront 分发来缓存静态内容。

    查看题目 →

  83. Q83. Q1283. 一家公司在一组运行 Web 服务器软件的 Amazon EC2 实例上托管了一个培训网站。该公司预计一款新的培训产品将非常受欢迎,并将获得大量用户流量。该产品包含数十个培训视频,均托管在网站上。解决方案架构师必须尽量减少公司网络服务器的负载。哪种解决方案可以满足这一要求?

    • A. 将视频存储在 Amazon ElastiCache (Redis OSS) 中。使用 ElastiCache API 更新 Web 服务器以提供视频。
    • B. 将视频存储在 Amazon Elastic File System (Amazon EFS) 卷中。创建用户数据脚本,将 EFS 卷挂载到 Web 服务器。
    • C. 将视频存储在 Amazon S3 存储桶中。配置 Amazon CloudFront 分发,并将 S3 存储桶设置为源。创建源访问控制 (OAC) 以保护对 S3 存储桶的访问。
    • D. 将视频存储在 Amazon S3 存储桶中。创建 AWS Storage Gateway 和 Amazon S3 文件网关来访问 S3 存储桶。创建用户数据脚本,将 S3 文件网关挂载到 Web 服务器。

    查看题目 →

  84. Q84. Q1284. 一家公司希望在 AWS 账户中添加或删除 IAM 用户时收到电子邮件通知。哪种解决方案可以满足这些要求?

    • A. 启用 Amazon Inspector。创建一条响应 Amazon Inspector 发现结果的 Amazon EventBridge 规则。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。
    • B. 启用 Amazon GuardDuty。创建一条响应 GuardDuty 发现结果的 Amazon EventBridge 规则。配置 Impact:IAMUser/AnomalousBehavior 事件模式。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。
    • C. 启用 Amazon Macie。创建一条响应 Macie 发现结果的 Amazon EventBridge 规则。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为该 SNS 主题的订阅者。
    • D. 在 AWS CloudTrai1 中启用管理事件。创建一条 Amazon EventBridge 规则,通过 CloudTrail 响应 AWS API 调用。为 CreateUser 和 DeleteUser 操作配置事件模式。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。

    查看题目 →

  85. Q85. Q1285. 一家在多个地点拥有本地数据中心的公司希望将其工作负载迁移到 AWS。该公司目前通过在数百台虚拟机 (VM) 上使用各种虚拟机管理程序,在各种操作系统上运行自定义应用程序。其中一些应用程序包含关系数据库。解决方案架构师需要评估现有的工作负载和基础设施,以规划向 AWS 的迁移。解决方案架构师必须跟踪迁移的进度。哪种解决方案能够以最高效的方式满足这些要求?

    • A. 安装 AWS Application Discovery Service 来收集虚拟机的详细信息。使用 AWS Database Migration Service(AWS DMS)来迁移数据库。
    • B. 安装 AWS 应用程序迁移服务 (AWS Application Migration Service) 来收集有关现有工作负载的详细信息。使用 AWS 数据库迁移服务 (AWS DMS) 来迁移数据库。
    • C. 安装 AWS 应用程序发现服务 (APS) 以收集有关虚拟机的详细信息。使用 AWS Migration Hub 跟踪跨多个 AWS 服务的应用程序迁移进度。
    • D. 使用 AWS Migration Hub API 创建一个从集中式服务器运行的脚本,以编程方式从本地服务器收集所有数据。使用 AWS Application Migration Service 跟踪迁移进度。

    查看题目 →

  86. Q86. Q1286. 一家公司的解决方案架构师正在设计一个使用 AWS Organizations 的 AWS 多账户解决方案。该解决方案架构师已将公司账户组织成不同的组织单元 (OU)。解决方案架构师需要一个能够识别 OU 层次结构任何变化的解决方案。该解决方案还需要将任何变化通知公司的运营团队。哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Control Tower 预置 AWS 账户。使用账户偏差通知来识别 OU 层次结构的变化。
    • B. 使用 AWS Control Tower 配置 AWS 账户。使用 AWS Config 聚合规则识别 OU 层次结构的更改。
    • C. 使用 AWS Service Catalog 在 Organizations 中创建账户。使用 AWS CloudTrail 组织跟踪来识别 OU 层次结构的更改。
    • D. 使用 AWS CloudFormation 模板在 Organizations 中创建账户。使用堆栈上的偏差检测操作来识别 OU 层次结构的变化。

    查看题目 →

  87. Q87. Q1287. 一家公司在 Amazon Elastic Container Service (Amazon ECS) 集群上运行内容管理系统。该系统允许访客通过将产品文档和照片上传到 Amazon S3 存储桶来提供有关公司产品的反馈。该公司在 AWS 上有一个工作流,用于处理上传的文档,以对照片和文本进行情感分析。该处理工作流调用多个 AWS 服务。该公司需要一个解决方案来自动化处理工作流。该解决方案必须能够处理任何失败的上传。哪种解决方案能够以最少的努力满足这些要求?

    • A. 使用 S3 事件通知将事件发布到 Amazon 简单通知服务 (Amazon SNS) 主题。在 Amazon ECS 集群上部署一个 Web 应用程序,以订阅 SNS 主题并监听事件以协调处理工作流程。
    • B. 使用 S3 事件通知将事件发布到 Amazon 简单队列服务 (Amazon SQS) 队列。配置长轮询。部署一个运行脚本的 Amazon EC2 实例来协调处理工作流程。
    • C. 使用 S3 事件通知将事件发布到 Amazon 简单队列服务 (Amazon SQS) 队列。创建一个可根据队列中消息数量扩展的 ECS 集群。配置该集群以协调处理工作流程。
    • D. 使用 S3 事件通知调用 Amazon EventBridge 规则。配置该规则以启动协调处理工作流的 AWS Step Functions 工作流。

    查看题目 →

  88. Q88. Q1288. 一家公司正在设计一款股票交易应用程序,为客户提供交易洞察。该公司需要一个解决方案,用于撤销超过 180 天未登录该应用程序的非活跃用户的访问权限。哪种解决方案可以满足这一要求?

    • A. 使用 OpenID Connect (OIDC) 提供商对用户进行身份验证。将用户登录元数据存储在 Amazon RDS 中。创建一个 AWS Glue DataBrew 作业,检查用户的上次登录时间,如果上次登录日期超过 180 天,则禁用该用户记录。
    • B. 使用 Amazon Cognito 对用户进行身份验证。将 AWS CloudTrail 事件中的用户登录日期和时间存储在 Amazon DynamoDB 中。安排一个 Amazon EventBridge 事件,每天调用 AWS Lambda 函数来停用上次登录日期超过 180 天的用户。
    • C. 使用 Amazon Cognito 对用户进行身份验证。将用户登录元数据存储在 Amazon DocumentDB(兼容 MongoDB)中。将登录时间属性的 TTL 定义为 180 天。配置 AWS Glue 爬虫程序,检查登录日期 TTL 已过期的用户,并调用 AWS Lambda 函数停用这些用户。
    • D. 使用基于 Kerberos 的身份提供商 (IdP) 对用户进行身份验证。将用户登录元数据存储在加密的 Amazon S3 存储桶中。配置 AWS Glue 爬虫程序来对用户登录元数据进行分类。使用 Amazon Athena 查询数据目录以获取上次登录的详细信息。删除超过 180 天的数据。

    查看题目 →

  89. Q89. Q1289. 一家公司在 Amazon EC2 实例上运行一个应用程序。该应用程序需要访问 Amazon RDS 数据库。该公司希望在遵循最小特权原则的情况下,授予 EC2 实例对 RDS 数据库的访问权限。哪种解决方案可以满足这些要求?

    • A. 创建一个具有授予管理权限策略的 IAM 用户。使用 IAM 用户在 EC2 实例上的访问密钥访问 RDS 数据库。
    • B. 创建一个 IAM 用户,该用户拥有一个策略,授予访问 RDS 数据库所需的最低权限。将 IAM 用户的访问密钥嵌入到 EC2 实例中,以访问 RDS 数据库。
    • C. 创建一个 IAM 角色,该角色具有授予访问 RDS 数据库所需最低权限的策略。将 IAM 角色访问密钥和 IAM 角色密钥附加到 EC2 实例配置文件。
    • D. 创建一个 IAM 角色,该角色具有授予访问 RDS 数据库所需最低权限的策略。将该 IAM 角色附加到 EC2 实例配置文件。将实例配置文件与实例关联。

    查看题目 →

  90. Q90. Q1290。一家公司计划将工作负载从本地数据中心迁移到 AWS。该公司希望通过在某个 AWS 区域内搭建一个临时测试环境来测试迁移后的工作负载。该测试环境包含 VPC 中的单个 Amazon EC2 实例。该公司对该测试环境没有任何带宽或弹性要求。该公司需要在本地数据中心和测试环境之间建立双向连接。哪种解决方案能够最经济有效地满足这些要求?

    • A. 在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。
    • B. 在本地数据中心和 AWS 之间创建 AWS Site-to-Site VPN 连接。
    • C. 在本地数据中心和 AWS 之间创建多个 AWS Site-to-Site VPN 连接。
    • D. 在本地数据中心和 AWS 之间创建 AWS 客户端 VPN 连接。

    查看题目 →

  91. Q91. Q1291. 一家公司请一位解决方案架构师审查其消息传递应用程序的架构。该应用程序使用 TCP 和 UDP 流量。该公司计划部署一项新的 VoIP 功能,但其在其他国家/地区的 10 位测试用户反映通话质量不佳。VoIP 应用程序在 Amazon EC2 实例上运行,资源绰绰有余。该公司应用程序在 Application Load Balancer 后面的 HTTP 部分没有问题。解决方案架构师应该建议公司采取什么措施来解决 VoIP 性能问题?

    • A. 使用 AWS Global Accelerator。
    • B. 将 Amazon CloudFront 实施到架构中。
    • C. 使用 Amazon Route 53 地理位置邻近路由策略。
    • D. 从应用程序负载均衡器迁移到网络负载均衡器。

    查看题目 →

  92. Q92. Q1292. 一家公司使用 Amazon EMR 作为数据平台。该公司有一条规则,要求所有新的 EMR 集群在启动时启用传输中加密。如果检测到任何违反规则的行为,用户必须立即收到通知。哪种解决方案可以满足这些要求?

    • A. 创建一个 Amazon EventBridge 事件,该事件在每个新的 EMR 集群启动时调用一个 AWS Lambda 函数。配置 Lambda 函数以检查每个新集群的加密配置,并在出现规则违规时通知用户。
    • B. 配置 Amazon GuardDuty 以检查未启用传输中加密的 EMR 集群。如果违反规则,则通知用户。
    • C. 创建一个 AWS Glue 作业,验证集群加密状态并在发生规则违规时通知用户。
    • D. 配置 Amazon Data Firehose 流。将 Amazon EMR 设置为源,将 AWS Lambda 设置为目标。对于每个集群创建流记录,调用 Lambda 函数来验证加密状态,并在出现规则违规时通知用户。

    查看题目 →

  93. Q93. Q1293. 一家公司正在将一个基于 Linux 的 Web 服务器组迁移到 AWS。这些 Web 服务器必须使用 NFS 协议访问共享文件。该公司不得对 Web 服务器应用程序进行任何更改。哪种解决方案可以满足这些要求?

    • A. 创建一个 Amazon S3 存储桶,用于在 S3 标准版中存储共享文件。授予 S3 存储桶对 Web 服务器的访问权限。
    • B. 配置 Amazon CloudFront 分发版。将 Amazon S3 存储桶设置为源。将共享文件存储在 S3 存储桶中。
    • C. 创建 Amazon Elastic File System (Amazon EFS) 文件系统。将 EFS 文件系统挂载到 Web 服务器上。
    • D. 创建 Amazon FSx for Windows File Server 文件系统。为 Web 服务器配置 SMB 协议访问。

    查看题目 →

  94. Q94. Q1294. 一家公司计划为其非生产应用程序部署托管 MySQL 数据库解决方案。该公司计划在 AWS 上运行该系统数年。哪种解决方案能够以最具成本效益的方式满足这些要求?

    • A. 创建一个 Amazon RDS for MySQL 实例。购买预留实例。
    • B. 创建一个 Amazon RDS for MySQL 实例。按需使用该实例。
    • C. 创建一个包含写入器节点和读取器节点的 Amazon Aurora MySQL 集群。按需使用该集群。
    • D. 创建一个 Amazon EC2 实例。在该实例上手动安装并配置 MySQL 服务器。

    查看题目 →

  95. Q95. Q1295. 一家公司想要一个包含 Amazon EC2 实例和 AWS Fargate 的灵活计算解决方案。该公司不想签订多年期合同。哪种购买方式能够最经济有效地满足这些要求?

    • A. 购买带有全额预付选项的 1 年期 EC2 实例节省计划。
    • B. 购买 1 年期计算节省计划(无需预付)。
    • C. 购买带有部分预付选项的 1 年计算节省计划。
    • D. 购买带有全额预付选项的 1 年计算节省计划。

    查看题目 →

  96. Q96. Q1296. 一家公司希望创建一个长期存储解决方案,允许用户上传数 TB 的图像和视频。该公司将使用这些图像和视频来训练机器学习 (ML) 模型。该存储解决方案必须具有可扩展性且成本优化。哪种解决方案可以满足这些要求?

    • A. 为用户预置一个 Amazon S3 存储桶,用于上传图像和视频。将数据从 S3 存储桶复制到 Amazon FSx for Lustre 文件系统,以便这些数据可用于 ML 模型训练。
    • B. 预置一个 Amazon S3 存储桶,供用户上传图片和视频。配置该 S3 存储桶,使数据可供 Amazon SageMaker AI 用于机器学习模型训练。将数据存储在 S3 智能分层存储类别中。
    • C. 配置一个具有 16 GB 存储空间的 Amazon SageMaker AI 笔记本实例。创建一个自定义应用程序,允许用户将图像和视频直接上传到笔记本实例。
    • D. 为用户配置一个 Amazon S3 存储桶,用于上传图片和视频。将数据从 S3 存储桶复制到 Amazon Elastic File System (Amazon EFS) 文件系统,以便这些数据可用于 ML 模型训练。

    查看题目 →

  97. Q97. Q1297. 一家公司有一个运行在 Windows Server 上的旧版分析应用程序。该公司需要将该应用程序迁移到 AWS,并尽可能减少代码更改。该应用程序的某些组件使用了 Microsoft.NET Framework 3.1,哪种解决方案能够满足这些要求?

    • A. 使用 AWS App2Container 将传统分析应用程序迁移到容器。将容器部署到 Amazon Elastic Container Service (Amazon ECS)。
    • B. 将旧版分析应用程序转换为使用 AWS Lambda 函数运行。
    • C. 使用 AWS Glue 连接器运行旧版分析应用程序。将应用程序部署到 Amazon EC2 实例。
    • D. 部署 Amazon EMR 集群来运行旧版分析应用程序。

    查看题目 →

  98. Q98. Q1298. 一家公司在 AWS 上运行一个无服务器应用程序。该应用程序包含多个 AWS Lambda 函数、Amazon API Gateway REST API 和其他资源。该应用程序每天的流量水平各不相同,高峰时段出现在工作时间内。该公司希望在保持高性能的同时优化应用程序的成本。哪种解决方案能够满足这些要求?

    • A. 使用 AWS Compute Optimizer 的建议来优化内存设置。使用 AWS Cost Explorer 来监控和优化成本。
    • B. 使用 AWS Auto Scaling 为 Lambda 函数部署功能。将应用程序部署在 AWS Fargate 上。使用 AWS Budgets 监控成本。
    • C. 为 Lambda 函数使用预置并发。使用 AWS Compute Optimizer 的建议来优化内存设置。使用 AWS Cost Explorer 来监控成本。
    • D. 使用 AWS X-Ray 识别性能瓶颈。排查导致错误的请求。将应用程序部署在 AWS Fargate 上。使用 AWS Cost Explorer 监控成本。

    查看题目 →

  99. Q99. Q1299. 一家金融服务公司推出了一款使用 Amazon RDS for MySQL 数据库的新应用程序。该公司使用该应用程序跟踪股票市场趋势。该公司只需在每周结束时运行该应用程序 2 小时。该应用程序必须在每周的 2 小时内保持高可用性。哪种解决方案能够以最具成本效益的方式满足这些要求?

    • A. 将现有的 RDS for MySQL 数据库迁移到 Aurora Serverless v2 MySQL 数据库集群。
    • B. 将现有的 RDS for MySQL 数据库迁移到 Aurora MySQL 数据库集群。
    • C. 将现有的 RDS for MySQL 数据库迁移到运行 MySQL 的 Amazon EC2 实例。每周在应用程序需要运行之前启动一个新的 EC2 Spot 实例。2 小时后终止 Spot 实例。
    • D. 将现有的 RDS for MySQL 数据库迁移到使用 MySQL 容器镜像运行任务的 Amazon Elastic Container Service (Amazon ECS) 集群。

    查看题目 →

  100. Q100. Q1300. 一家公司正在AWS上构建新的学习管理应用程序。该公司使用Amazon EC2上的Amazon Elastic Container Service (Amazon ECS)来托管这些应用程序。该公司必须确保容器镜像的安全性。公司管理员必须收到有关镜像中任何安全漏洞的通知。以下哪两项解决方案组合能够满足这些要求?(选择两项。)

    • A. 修改 ECS 集群属性以使用特权模式。启用基于主机的日志记录。
    • B. 使用适用于 Amazon ECS 的 AWS Config 一致性包。使用 AWS Config 在检测到任何安全漏洞时通知管理员。
    • C. 配置 AWS WAF,以便在检测到新的安全漏洞时触发 Amazon CloudWatch 警报。
    • D. 使用 Amazon Inspector 扫描 Amazon Elastic Container Registry (Amazon ECR) 中的容器镜像。
    • E. 使用 AWS Systems Manager Parameter Store 对容器镜像进行加密。

    查看题目 →