Q12 — AWS SAA-C03 第16章

第 12/100 题 | ← 返回第16章

Q1212. 一家公司正在设计一个解决方案,用于捕获客户在其 Web 应用程序上的活动。该公司希望分析这些活动数据并进行预测。客户在 Web 应用程序上的活动难以预测,可能会突然增加。该公司需要一个与其他 Web 应用程序集成的解决方案。该解决方案必须包含授权步骤。哪种解决方案可以满足这些要求?

正确答案: C. 在 Amazon Data Firehose 传输流前端部署 Amazon APl Gateway 终端节点。将数据存储在 Amazon S3 存储桶中。使用 APl Gateway Lambda 授权器处理授权。

解析

为了满足公司在 Web 应用程序上捕获客户活动、分析活动数据进行预测以及与其他 Web 应用程序集成(包括授权步骤)的要求,最合适的解决方案是:C. 在 Amazon Kinesis Data Firehose 传输流前端部署 Amazon API Gateway 终端节点。将数据存储在 Amazon S3 存储桶中。使用 API Gateway Lambda 授权器处理授权。分析:Amazon API 网关:集成与授权:API Gateway 是应用程序访问后端服务数据、业务逻辑或功能的前门。它可以与各种 AWS 服务集成,包括 Kinesis Data Firehose,并提供通过 Lambda 授权器进行授权的内置支持。处理不可预测的流量:API Gateway 旨在处理不可预测的流量模式,使其适用于客户活动可能突然增加的情况。Amazon Kinesis Data Firehose:数据提取:Kinesis Data Firehose 是一项完全托管的服务,用于将实时流数据传输到 Amazon S3 等目标。它可以捕获、转换流数据并将其加载到 Amazon S3 中进行进一步分析。可扩展性:Kinesis Data Firehose 可自动扩展以匹配传入数据的吞吐量,使其适合处理客户活动的突然增加。亚马逊 S3:数据存储:S3 提供可扩展、持久且安全的对象存储,用于存储 Kinesis Data Firehose 捕获的客户活动数据。分析和预测:可以使用各种 AWS 服务(例如 Amazon Athena、Amazon Redshift 或 AWS Glue)分析存储在 S3 中的数据,以根据客户活动进行预测。API 网关 Lambda 授权器:授权:Lambda 授权器是一项 API 网关功能,它使用 Lambda 函数来控制对 API 的访问。它可用于实现自定义授权逻辑,例如在允许请求进入后端服务之前验证令牌或检查用户权限。为什么其他选择不适合:A.在 Amazon ECS 容器实例前部署网关负载均衡器 (GWLB):网关负载均衡器 (GWLB) 的错误使用:网关负载均衡器通常用于网络级负载均衡和安全,而不是用于捕获和分析客户活动数据。缺乏授权:此选项未提及任何处理授权的机制,而这是公司的要求。B. 在 Amazon Kinesis 数据流前面部署 Amazon API Gateway 终端节点:数据流 vs. 数据消防水管 (Data Firehose):虽然 Kinesis 数据流可以捕获和处理流数据,但 Kinesis 数据消防水管更适合将流数据传输到 S3 等目的地进行进一步分析,因为它提供了内置的转换和传输功能。授权处理:虽然此选项提到使用 AWS Lambda 函数来处理授权,但它并未指定将 Lambda 函数用作 API 网关 Lambda 授权器,后者是一种集成度更高、可扩展性更强的解决方案。D. 使用 AWS Lambda 在 Amazon ECS 容器实例前部署网关负载均衡器 (GWLB) 进行授权:GWLB 的错误使用:与选项 A 类似,网关负载均衡器不是捕获和分析客户活动数据的合适工具。缺乏数据提取和存储:此选项未提及任何提取和存储客户活动数据的机制,而这是公司的一项关键要求。