-
Q1. Q1301. 一家公司在公共应用程序负载均衡器 (ALB) 后面的 VPC 中部署了一个 API。该公司在另一个 AWS 账户的 VPC 中部署了一个需要使用该 API 的客户端应用程序。该应用程序部署在私有子网中。该公司希望安全地将应用程序连接到API。该公司希望优化成本。哪种解决方案能够满足这些要求?
- A. 在两个 VPC 之间配置 VPC 对等连接。更新路由表。
- B. 在两个 VPC 之间建立 AWS Direct Connect 连接。
- C. 在应用 VPC 中部署 NAT 网关。更新应用 VPC 中的路由表。
- D. 在 API 账户中创建传输网关。在应用 VPC 中创建传输网关附件,并配置路由。
查看题目 →
-
Q2. Q1302. 一家公司在多个 Amazon EC2 实例上托管了一个 Web 应用程序。这些 EC2 实例位于一个自动扩展组中,可以根据用户需求进行扩展。该公司希望优化应用程序的成本,但不想做出任何长期承诺。哪种解决方案能够满足这些要求?
- A. 仅购买专用实例。
- B. 通过部分预付款购买预留实例。
- C. 购买按需实例和竞价实例的组合。
- D. 购买按需实例和预留实例的组合。
查看题目 →
-
Q3. Q1303. 一家电商公司正在为其Web应用程序添加产品评论功能。该功能包含“提交评论”和“获取评论”两个功能。“提交评论”功能允许用户提交简短的文字评论。该功能必须能够处理数千条并发评论。“获取评论”功能将检索每个产品ID的所有评论。该功能必须具有低延迟。哪种解决方案能够满足这些要求?
- A. 在自动扩展组中的 Amazon Elastic Container Service (Amazon ECS) 集群上部署“提交评论”功能。在自动扩展组前面配置应用程序负载均衡器。将评论存储在 Amazon S3 存储桶中。配置“获取评论”功能以查询 S3 存储桶。
- B. 在 Amazon EC2 实例上部署“提交评论”功能。将该功能公开为 REST 端点。将所有评论存储在实例存储卷中。配置“获取评论”功能以查询实例存储卷。
- C. 创建一个 Amazon API Gateway REST API。在 API 中定义 SubmitReview 方法和 GetReview 方法。选择 AWS 作为集成类型,Amazon DynamoDB 作为服务。为 GetReview 方法启用 API 网关缓存。
- D. 使用 AWS Step Functions 实现“提交评论”功能。配置每次提交评论以启动一个工作流。配置该工作流以使用 AWS Lambda 函数来验证每条评论并将其存储在 Amazon ElastiCache(Redis 开源软件)集群中。配置“获取评论”功能以查询该集群。
查看题目 →
-
Q4. Q1304. 一家公司在单个 Amazon EC2 实例上运行 MySQL 数据库。该公司需要提高数据库的可用性,以应对断电情况。哪种方案能够满足这一要求?
- A. 在 EC2 实例前面添加应用程序负载均衡器 (ALB)。
- B. 配置 EC2 自动实例恢复,将实例迁移到另一个可用区。
- C. 将 MySQL 数据库迁移到 Amazon RDS 并启用多可用区部署。
- D. 为 EC2 实例启用终止保护。
查看题目 →
-
Q5. Q1305. 一家公司希望在 AWS 云上运行一个生产数据库。该数据库将从多个 AWS 区域的多个位置收集数十亿个传感器读数。数据以每秒 50,000 次的持续写入速率写入数据库。该公司将每三个月对数据库进行一次报表生成。为了生成报表,该公司将运行简单的查询,根据唯一的位置 ID 检索数据。查询结果的大小会有所不同。该公司需要一个能够优化数据存储成本的解决方案。该解决方案必须具有高度的稳定性,并且不能影响数据库性能。哪种解决方案能够满足这些要求?
- A. 在一个区域中使用 Amazon Aurora Serverless v2。指定所需的容量范围。
- B. 使用 Amazon DynamoDB 标准表,并启用 DynamoDB Accelerator(DAX)。
- C. 部署 Amazon RDS for PostgreSQL 数据库实例,并创建只读副本。
- D. 在多个区域中使用 Amazon DynamoDB Standard-IA 表。配置 DynamoDB 以管理容量。
查看题目 →
-
Q6. Q1306. 一家公司在 AWS 上运行工作负载。每个工作负载都有一个独立的 Amazon RDS 数据库。安全审计发现该公司未满足每 30 天轮换一次 RDS 主用户凭证的要求。每个 RDS 数据库实例还必须拥有一组不同的凭证,这些凭证只能由相关的应用程序层和负责支持该工作负载的团队访问。哪种解决方案能够以最小的运维开销满足这些要求?
- A. 使用 AWS Secrets Manager 设置 RDS 密码管理。结合使用 IAM 策略和 RDS 策略来限制对凭证的访问。
- B. 使用 AWS Secrets Manager 设置 RDS 密码管理。结合使用 IAM 策略和 Secrets Manager 策略来限制对凭证的访问。
- C. 为每个工作负载创建一个 Amazon Simple Notification Service (Amazon SNS) 主题。创建一个定时 AWS Lambda 函数,每 30 天轮换一次 RDS 主用户凭证。配置 Lambda 函数,将每个应用程序和团队的新凭据发布到 SNS 主题。
- D. 创建一个使用 AWS Key Management Service (AWS KMS) 进行加密的 Amazon S3 存储桶。创建一个定时运行的 AWS Lambda 函数,每 30 天轮换一次 RDS 主用户凭证。配置该 Lambda 函数,使其将新凭证推送到 S3 存储桶。使用 KMS 密钥策略来限制对这些凭证的访问。
查看题目 →
-
Q7. Q1307. 一家零售公司在 AWS 上运行其应用程序。该应用程序使用 Amazon EC2 作为 Web 服务器,Amazon RDS 作为数据库服务,Amazon CloudFront 用于全球内容分发。该公司需要一个解决方案来缓解DDoS攻击。哪种方案能够满足这一要求?
- A. 实施 AWS WAF 自定义规则以限制查询请求的长度。配置 CloudFront 以与 AWS WAF 协同工作。
- B. 启用 AWS Shield Advanced。配置 CloudFront 以与 Shield Advanced 配合使用。
- C. 使用 Amazon Inspector 扫描 EC2 实例。启用 Amazon GuardDuty。
- D. 启用 Amazon Macie。配置 CloudFront 源站防护。
查看题目 →
-
Q8. Q1308. 一家公司计划将其关键业务应用程序从本地数据中心迁移到 AWS。该公司在本地部署了 Microsoft SQL Server Always On 集群。该公司希望迁移到 AWS 托管数据库服务。解决方案架构师必须设计一个基于 AWS 的异构数据库迁移方案。哪种解决方案能够满足这些要求?
- A. 使用备份和恢复工具将 SQL Server 数据库迁移到 Amazon RDS for MySQL。
- B. 使用 AWS Snowball Edge Storage Optimized 设备将数据传输到 Amazon S3。设置 Amazon RDS for MySQL。使用 S3 与 SQL Server 功能的集成,例如 BULK INSERT。
- C. 使用 AWS Schema Conversion Tool (AWS SCT) 将数据库架构转换为 Amazon RDS for MySQL 架构。然后使用 AWS Database Migration Service (AWS DMS) 将数据从本地数据库迁移到 Amazon RDS。
- D. 使用 AWS DataSync 在本地存储和 Amazon S3 之间通过网络迁移数据。设置用于 MySQL 的 Amazon RDS。使用 S3 与 SQL Server 功能的集成,例如批量插入 (BULK INSERT)。
查看题目 →
-
Q9. Q1309. 一家公司使用通用型 Amazon RDS 实例来部署 MySQL 数据库实例。该公司已将该数据库实例配置为跨两个可用区的多可用区 (Multi-AZ) 配置,作为其生产应用程序的一部分。公司财务团队需要对数据库实例运行 SQL 查询来生成报表。客户反映,在生成报表期间,应用程序的性能存在严重问题。解决方案架构师需要尽可能降低报表作业对数据库实例的影响。哪种解决方案能够满足这些要求?
- A. 在 Amazon RDS Proxy 中创建代理。更新报告作业以查询代理终端节点。
- B. 更新 RDS 数据库实例配置,使其使用三个可用区。
- C. 添加 RDS 只读副本。更新报表作业,使其查询副本端点。
- D. 将 RDS 配置从通用实例类更改为内存优化实例类。
查看题目 →
-
Q10. Q1310. 一家公司允许用户通过其网站上传和存储照片。该网站的用户遍布全球。所有用户上传的图片都存储在集中式的 Amazon S3 存储桶中。该公司希望提高所有用户通过网站上传照片的速度。解决方案架构师应该推荐什么方案来满足这些要求?
- A. 创建 Amazon CloudFront 分发。使用 Amazon S3 标准存储类来存储文件。
- B. 创建 Amazon CloudFront 分发。配置分发设置和源。
- C. 在 S3 存储桶上配置 S3 传输加速。使用标准的 S3 端点上传文件。
- D. 在 S3 存储桶上配置 S3 传输加速。使用 S3 加速端点上传文件。
查看题目 →
-
Q11. Q1311. 一位解决方案架构师将应用程序生成的敏感数据存储在 Amazon S3 中。该架构师希望对静态数据进行加密。公司政策要求保留 AWS KMS 密钥的使用时间和使用者的审计跟踪记录。哪种加密方案能够满足这些要求?
- A. 使用 Amazon S3 管理密钥的服务器端加密 (SSE-S3)
- B. 使用 AWS KMS 管理密钥的服务器端加密 (SSE-KMS)
- C. 使用客户提供的密钥进行服务器端加密(SSE-C)
- D. 使用自管理密钥的服务器端加密
查看题目 →
-
Q12. Q1312. 一家公司在 AWS 上运行一个面向互联网的 Web 应用程序。该公司使用 Amazon Route 53 进行 DNS 管理,并拥有一个公共托管区域,用于将来自互联网的流量路由到该应用程序。该公司希望记录 DNS 响应代码,以便系统管理员将来能够进行根本原因分析。哪种解决方案能够满足这些要求?
- A. 使用 Route 53 配置查询日志记录。
- B. 使用 AWS CloudTrail 记录所有 Route 53 查询。
- C. 使用 Amazon CloudWatch 收集和处理 Route 53 指标。
- D. 使用 AWS Trusted Advisor 执行按需根本原因分析。
查看题目 →
-
Q13. Q1313. 一家公司使用 AWS CloudFormation 在由 AWS Control Tower 管理的账户中部署 IAM 资源。安全团队希望阻止部署包含内联策略的 IAM 角色,并设置以下语句:“效果”:”允许,“行动”:””,“资源”:””哪种方案能够满足这一要求?
- A. 使用 AWS Control Tower 主动控制来阻止与这些内联策略语句匹配的 CloudFormation 堆栈。
- B. 使用 AWS Control Tower 检测控制功能,在部署时检测并删除包含这些语句的 IAM 内联策略。
- C. 使用 AWS Config 创建一条规则,用于检测任何内联 IAM 策略中的这些语句。配置该规则,使其使用 AWS-DeleteIAMInlinePolicy 修复程序自动删除这些语句。
- D. 使用 AWS Config 创建一条规则,检测内联 IAM 策略中的这些语句,并向安全团队发送通知。
查看题目 →
-
Q14. Q1314. 一位解决方案架构师正在设计一个运行在 Amazon EC2 上的可扩展 Web 应用程序。应用程序用户登录后必须保持在同一服务器上。该应用程序必须能够抵御常见的安全漏洞。哪种解决方案能够满足这些要求?
- A. 创建一个带有目标组的应用程序负载均衡器 (ALB)。将目标组附加到自动扩展组。为目标组启用基于持续时间的粘性。将 ALB 与 AWS 网络防火墙关联。
- B. 创建一个带有目标组的网络负载均衡器 (NLB)。将目标组附加到自动扩展组。将 NLB 与 AWS WAF Web ACL 关联。
- C. 创建一个带有目标组的应用程序负载均衡器 (ALB)。将目标组附加到自动扩展组。在目标组上启用基于应用程序的粘性。将 ALB 与 AWS WAF Web ACL 关联。
- D. 创建一个带有目标组的网络负载均衡器 (NLB)。将目标组附加到自动扩展组。在 NLB 上启用目标组粘性。将 NLB 与 AWS 网络防火墙关联。
查看题目 →
-
Q15. Q1315. 一家公司在多个 Amazon EC2 实例上运行一个应用程序。每个 EC2 实例都挂载了多个 Amazon Block Store (Amazon EBS) 卷。该公司需要每晚备份 EC2 实例的配置和数据。该应用程序必须能够在备用 AWS 区域中恢复。哪种解决方案能够以最高效的方式满足这些要求?
- A. 配置 AWS Lambda 函数,使其每晚对应用程序的 EBS 卷进行快照,并将快照复制到辅助区域。
- B. 在 AWS Backup 中创建备份计划,以进行每日备份。将备份复制到辅助区域。将 EC2 实例添加到备份计划的资源分配中。
- C. 在 AWS Backup 中创建备份计划,以进行每晚备份。将备份复制到辅助区域。将 EBS 卷添加到备份计划的资源分配中。
- D. 配置 AWS Lambda 函数,使其每晚对应用程序的 EBS 卷进行快照,并将快照复制到辅助可用区。
查看题目 →
-
Q16. Q1316. 一家公司从多个来源接收数据,并将数据存储在 Amazon S3 数据湖中。该公司对数据进行转换,并将其导入多个下游数据存储区,包括数据库和数据仓库。解决方案架构师希望设计一个提取、转换和加载 (ETL) 管道,以协调数据准备和加载流程,从而为分析活动做好准备。处理后的数据还必须通过仪表板和可视化工具提供给利益相关者。哪种解决方案能够以最少的开发工作量满足这些要求?
- A. 使用 Amazon EMR 和自定义 Scala 脚本创建 ETL 管道。使用 AWS Lambda 函数编排工作流。使用 Amazon OpenSearch Service 生成仪表板和可视化图表。
- B. 使用 AWS Glue 创建 ETL 管道。使用 AWS Step Functions 编排工作流。使用 Amazon QuickSight 生成仪表板和可视化图表。
- C. 使用 AWS Lambda 函数创建 ETL 管道。使用 AWS Step Functions 编排工作流。使用 Amazon QuickSight 生成仪表板和可视化图表。
- D. 使用在 Amazon EC2 实例上运行的自定义脚本创建 ETL 管道。使用 AWS Glue 编排工作流。使用 AWS Glue DataBrew 生成仪表板和可视化图表。
查看题目 →
-
Q17. Q1317. 一家公司正在将其订单处理系统迁移到 AWS 云。该订单处理系统必须使用精确的消息排序、高可用性架构和松耦合组件。哪种解决方案能够满足这些要求?
- A. 将订单导入 Amazon Simple Queue Service (Amazon SQS) 标准队列。使用 Amazon EC2 Spot 实例处理订单。
- B. 将订单推送至 Amazon Simple Notification Service (Amazon SNS) 主题。订阅 AWS Lambda 函数至该 SNS 主题以处理订单。
- C. 将订单推送到 Amazon Kinesis Data Streams 中的数据流。使用 Amazon EC2 Spot 实例处理订单。
- D. 将订单导入 Amazon Simple Queue Service (Amazon SQS) 的先进先出 (FIFO) 队列。调用 AWS Lambda 函数来处理订单。
查看题目 →
-
Q18. Q1318. 一家公司在其本地数据中心运行一个使用 Docker 容器的应用程序。该应用程序运行在容器主机上,该主机将持久化数据文件存储在本地卷中。容器实例使用这些存储的持久化数据。该公司希望将应用程序迁移到完全托管的 AWS 服务。哪种解决方案能够满足这些要求?
- A. 使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和自管理节点。将 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Amazon EC2 实例。将 EBS 卷挂载到容器上以提供持久存储。
- B. 使用 Amazon Elastic Container Service (Amazon ECS) 和 AWS Fargate 启动类型。创建 Amazon Elastic File System (Amazon EFS) 卷。将 EFS 卷挂载到容器上以提供持久存储。
- C. 使用 Amazon Elastic Container Service (Amazon ECS) 和 AWS Fargate 启动类型。创建一个 Amazon DynamoDB 表。配置应用程序以使用该 DynamoDB 表作为持久存储。
- D. 使用 Amazon Elastic Container Service (Amazon ECS),启动类型选择 Amazon EC2。创建 Amazon Elastic File System (Amazon EFS) 卷。将 EFS 卷挂载到容器上以提供持久存储。
查看题目 →
-
Q19. Q1319. 一家软件即服务 (SaaS) 公司使用 Amazon S3 运行多租户数据湖。每个租户的数据都存储在 S3 存储桶中独立的路径里。该数据湖支持为每个租户自定义加密。该公司希望允许租户使用自己的密钥仅加密部分数据。其余数据将使用服务器端加密,采用 Amazon S3 管理的密钥 (SSE-S3)。该公司需要设置持续的数据复制,将使用导入密钥加密的对象复制到另一个 AWS 区域中的 S3 存储桶。哪种解决方案能够满足这些要求?
- A. 为每个租户的数据使用 S3 前缀。使用 AWS KMS 密钥(SSE-KMS)进行服务器端加密。使用标签设置基于标签的跨区域复制 (CRR) 到另一个 S3 存储桶。
- B. 为每个租户的数据使用 S3 前缀。使用客户提供的密钥进行服务器端加密 (SSE-C)。设置基于前缀的跨区域复制 (CRR) 到另一个 S3 存储桶。
- C. 为每个租户的数据使用 S3 前缀。使用基于 AWS KMS 密钥的服务器端加密(SSE-KMS)。设置基于前缀的跨区域复制 (CRR) 到另一个 S3 存储桶。
- D. 为每个租户创建一个单独的 S3 存储桶。使用客户提供的密钥进行服务器端加密 (SSE-C)。设置存储桶级别的跨区域复制 (CRR)。
查看题目 →
-
Q20. Q1320. 一家公司正在部署一个并行处理大量数据的应用程序。该公司计划使用 Amazon EC2 实例来处理该工作负载。网络架构必须可配置,以在节点之间提供尽可能低的延迟。哪些网络解决方案组合能够满足这些要求?(选择两项。)
- A. 将 EC2 实例分布在多个可用区中。
- B. 将弹性网络适配器 (EFA) 附加到每个 EC2 实例。
- C. 将 EC2 实例放置在同一个可用区中。
- D. 使用 Amazon Elastic Block Store(Amazon EBS)优化的实例类型。
- E. 在集群放置组中运行 EC2 实例。
查看题目 →
-
Q21. Q1321. 一家公司在公司内部存储着PB级的历史医疗信息。该公司有一套流程来管理数据加密,以符合相关法规。该公司需要基于云的解决方案来进行数据备份、恢复和归档。该公司必须保留对加密密钥材料的控制权。哪些解决方案组合能够满足这些要求?(选择两项。)
- A. 创建不包含密钥材料的 AWS Key Management Service (AWS KMS) 密钥。将公司密钥材料导入 KMS 密钥。
- B. 创建一个包含由 AWS KMS 生成的密钥材料的 AWS Key Management Service (AWS KMS) 加密密钥。
- C. 将数据存储在 Amazon S3 标准-不频繁访问 (S3 Standard-IA) 存储中。使用带有 AWS Key Management Service (AWS KMS) 密钥的 S3 存储桶密钥。
- D. 将数据存储在 Amazon S3 Glacier 存储类中。使用客户提供的密钥进行服务器端加密(SSE-C)。
- E. 将数据存储在 AWS Snowball 设备中。使用 AWS KMS 密钥(SSE-KMS)进行服务器端加密。
查看题目 →
-
Q22. Q1322. 一家公司有一个应用程序,可以扫描数百万台联网设备是否存在安全威胁,并将扫描日志推送到 Amazon S3 存储桶。每周共生成 70 GB 的数据,该公司需要存储 3 年的数据用于历史报告。该公司必须以最短的时间处理、聚合和丰富来自 Amazon S3 的数据,方法是执行复杂的分析查询和连接操作。聚合后的数据集会在 Amazon QuickSight 控制面板上进行可视化。解决方案架构师应该推荐什么方案来满足这些要求?
- A. 在 AWS Glue 中创建并运行 ETL 作业,以处理来自 Amazon S3 的数据并将其加载到 Amazon Redshift 中。在 Amazon Redshift 上执行聚合查询。
- B. 使用基于 S3 PutObject 事件触发器的 AWS Lambda 函数,将增量更改复制到 Amazon DynamoDB。在 DynamoDB 上执行聚合查询。
- C. 使用基于 S3 PutObject 事件触发器的 AWS Lambda 函数将增量更改复制到 Amazon Aurora MySQL。在 Aurora MySQL 上执行聚合查询。
- D. 使用 AWS Glue 对 Amazon S3 中的数据进行编目。使用 Amazon Athena 对已编目的表执行聚合查询。直接从 Amazon S3 查询数据。
查看题目 →
-
Q23. Q1323. 一家公司使用 Amazon Redshift 作为其数据仓库。该公司希望确保在任何组件发生故障时,其数据仍能保持高度持久性。解决方案架构师应该提出什么建议?
- A. 启用并发扩展。
- B. 启用跨区域快照。
- C. 延长数据保留期限。
- D. 在多可用区部署 Amazon Redshift。
查看题目 →
-
Q24. Q1324. 一家公司希望将其本地数据中心的 70 TB 数据迁移到 AWS。这些数据包含结构化数据和非结构化数据。该公司希望采用安全且经济高效的一次性迁移策略。哪项AWS服务可以满足这些要求?
- A. Amazon Elastic File System(Amazon EFS)
- B. AWS 存储网关
- C. AWS Snowball Edge
- D. AWS 数据库迁移服务 (AWS DMS)
查看题目 →
-
Q25. Q1325. 一家探险公司在其移动应用上推出了一项新功能。用户可以随时上传徒步旅行和漂流的照片和视频。这些照片和视频存储在 Amazon S3 标准存储的 S3 存储桶中,并通过 Amazon CloudFront 提供服务。该公司需要优化存储成本。解决方案架构师发现,大多数上传的照片和视频在 30 天后访问频率很低。然而,部分上传的照片和视频在 30 天后访问频率很高。解决方案架构师需要实现一个解决方案,以尽可能低的成本,确保照片和视频的毫秒级访问速度。哪种解决方案能够满足这些要求?
- A. 在 S3 存储桶上配置 S3 智能分层。
- B. 配置 S3 生命周期策略,使图像对象和视频对象在 30 天后从 S3 标准版迁移到 S3 Glacier 深度存档版。
- C. 将 Amazon S3 替换为挂载在 Amazon EC2 实例上的 Amazon Elastic File System (Amazon EFS) 文件系统。
- D. 向 S3 图像对象和 S3 视频对象添加 Cache-Control: max-age 标头。将该标头设置为 30 天。
查看题目 →
-
Q26. Q1326. 数据库位于 Amazon RDS MySQL 5.6 多可用区数据库实例上,该实例会经历高度动态的读取操作。应用程序开发人员注意到,当从辅助 AWS 区域测试读取性能时,速度明显下降。开发人员希望找到一种解决方案,将读取复制延迟控制在 1 秒以内。解决方案架构师应该提出什么建议?
- A. 在辅助区域的 Amazon EC2 上安装 MySQL。
- B. 将数据库迁移到 Amazon Aurora,并创建跨区域副本。
- C. 在辅助区域中创建另一个 RDS for MySQL 只读副本。
- D. 实施 Amazon ElastiCache 以提高数据库查询性能。
查看题目 →
-
Q27. Q1327. 一家金融公司使用备份软件将其数据备份到公司内部的物理磁带存储设备中。为了符合相关法规,该公司需要将数据存储7年。该公司必须能够在必要时在一周内恢复已归档的数据。该公司希望将备份数据迁移到AWS以降低成本。该公司不希望更换当前的备份软件。哪种解决方案能够以最具成本效益的方式满足这些要求?
- A. 使用 AWS Storage Gateway Tape Gateway 将数据复制到虚拟磁带。使用 AWS DataSync 将虚拟磁带迁移到 Amazon S3 标准版(不频繁访问)(S3 标准版-IA)。将备份软件的目标更改为 S3 Standard-IA。
- B. 将物理磁带转换为虚拟磁带。使用 AWS DataSync 将虚拟磁带迁移到 Amazon S3 Glacier Flexible Retrieval。将备份软件的目标更改为 S3 Glacier Flexible Retrieval。
- C. 使用 AWS Storage Gateway 磁带网关将数据复制到虚拟磁带。将虚拟磁带迁移到 Amazon S3 Glacier Deep Archive。将备份软件的目标更改为虚拟磁带。
- D. 将物理磁带转换为虚拟磁带。使用 AWS Snowball Edge 存储优化设备将虚拟磁带迁移到 Amazon S3 Glacier Flexible Retrieval。将备份软件的目标更改为 S3 Glacier Flexible Retrieval。
查看题目 →
-
Q28. Q1328. 一家公司最近推出了网站,旨在为全球用户提供内容。该公司希望利用 Amazon CloudFront 并附加一个 Amazon EC2 实例作为源服务器,来存储静态内容并加速其向用户的交付。解决方案架构师应该如何优化应用程序的高可用性?
- A. 使用 Lambda@Edge 实现 CloudFront。
- B. 使用 Amazon S3 传输加速来加速 CloudFront。
- C. 在不同的可用区中配置另一个 EC2 实例作为源组的一部分。
- D. 在同一可用区中,将另一个 EC2 实例配置为源服务器集群的一部分。
查看题目 →
-
Q29. Q1329. 一家公司正在构建一个新闻聚合平台。该平台接收需要清洗和分类的新闻文章。处理后的文章必须长期保存一年。在高峰期,该平台每分钟必须处理多达数千篇传入的文章。此外,该平台还必须为每篇文章提供独立且可扩展的处理能力。哪种解决方案能够满足这些要求?
- A. 创建一个自定义应用程序来接收文章并执行内存处理。在大型 Amazon EC2 实例上运行该应用程序。配置该应用程序将处理后的文章存储在 Amazon S3 存储桶中。
- B. 创建一个 AWS Lambda 函数来接收文章。将每篇文章对应的消息发送到 Amazon Simple Queue Service (Amazon SQS) 队列。创建第二个 Lambda 函数来处理 SQS 队列中的文章。配置第二个 Lambda 函数来处理文章并将文章存储到 Amazon S3 存储桶中。
- C. 创建一个 AWS Lambda 函数来摄取文章。将输出存储在共享的 Amazon ElastiCache (Memcached) 集群中。在自动扩展组中部署一组 Amazon EC2 实例。配置实例从 ElastiCache 集群检索文章数据,处理数据,并将数据写回 ElastiCache 集群。
- D. 创建一个 AWS Lambda 函数来接收文章。将每篇文章对应的消息发送到 Amazon Simple Queue Service (Amazon SQS) 队列。创建第二个 Lambda 函数来处理 SQS 队列中的文章。配置第二个 Lambda 函数来处理文章并将文章存储到第二个 SQS 队列中。
查看题目 →
-
Q30. Q1330. 一家公司在 Amazon EC2 实例上运行一个非生产环境的 Oracle 数据库。该数据库包含 1 TB 的数据。该 EC2 实例运行在 VPC 的私有子网中。每天都会对该 EC2 实例进行备份,并将备份上传到 Amazon S3 存储桶。当前的备份过程使用 NAT 网关访问 S3 存储桶。公司不希望备份过程使用公共 IP 地址。哪种解决方案能够以最具成本效益的方式满足这一要求?
- A. 在 VPC 中为 Amazon S3 创建网关终端节点。更新路由表。
- B. 在 S3 存储桶上启用 S3 传输加速。压缩备份文件并使用分段上传。
- C. 创建一个 Amazon CloudFront 分发,并将 S3 存储桶设置为源。将备份文件上传到 CloudFront 分发。
- D. 使用第三方工具将 S3 存储桶挂载为 EC2 实例操作系统上的文件共享。将该文件共享用作备份目标。
查看题目 →
-
Q31. Q1331. 一家公司部署了一个使用 Amazon DynamoDB 作为数据库层的无服务器应用程序。该应用程序的用户数量大幅增长。该公司希望将数据库响应时间从毫秒级提升到微秒级,并对数据库请求进行缓存。哪种解决方案能够在满足这些要求的同时,将运维开销降至最低?
- A. 使用 DynamoDB Accelerator(DAX)。
- B. 将数据库迁移到 Amazon Redshift。
- C. 将数据库迁移到 Amazon RDS。
- D. 使用 Amazon ElastiCache(Redis 开源软件)。
查看题目 →
-
Q32. Q1332. 一家公司在 AWS 账户 A 中使用 AWS Lambda 函数。该公司在 AWS 账户 B 中管理一个 Amazon S3 存储桶。账户 A 中的 Lambda 函数需要从账户 B 中的 S3 存储桶读取对象。
- A. 解决方案架构师需要设计一个安全的跨账户访问解决方案,并遵循最小权限原则。哪种解决方案能够满足这些要求?
- B. 在账户 B 中创建一个 IAM 角色,该角色具有必要的 S3 权限,并与账户 A 建立信任关系。配置 Lambda 函数以承担此 IAM 角色。
- C. 在账户 A 中创建一个 IAM 角色,该角色具有必要的 S3 权限,并与账户 B 建立信任关系。在账户 B 中创建一个 IAM 用户,该用户有权担任此 IAM 角色。配置 Lambda 函数以使用此 IAM 用户。
- D. 在账户 B 中创建一个 IAM 用户,该用户具有必要的 S3 权限,并与账户 A 建立信任关系。在账户 A 中创建一个 IAM 用户,该用户有权接管账户 B 的用户。配置 Lambda 函数以使用帐户 A 用户。
- E. 在账户 B 中创建一个 IAM 角色,该角色具有必要的 S3 权限,并与账户 A 建立信任关系。在账户 A 中创建一个 IAM 用户,该用户有权担任此 IAM 角色。配置 Lambda 函数以使用此 IAM 用户。
查看题目 →
-
Q33. Q1333. 一家公司正在将一款传统数据处理应用程序迁移到 AWS 云。该应用程序需要在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。该应用程序必须能够应对突发流量高峰,并且在某个可用区中的应用程序发生故障时仍能继续运行。该公司要求必须在 ALB 上附加 Web 应用程序防火墙 (WAF)。哪种解决方案能够满足这些要求?
- A. 将应用程序部署到位于单个可用区中的自动扩展组中的 EC2 实例。使用应用程序负载均衡器 (ALB) 将流量分配到各个 EC2 实例。使用 AWS WAF 将 Web ACL 与 ALB 关联。
- B. 将应用程序部署到跨多个可用区的自动扩展组中的 EC2 实例。使用应用程序负载均衡器 (ALB) 将流量分配到各个 EC2 实例。使用 AWS WAF 将 Web ACL 与 ALB 关联。
- C. 将应用程序部署到跨多个 AWS 区域的 Auto Scaling 组中的 EC2 实例。使用 Amazon Route 53 基于延迟的路由将流量分配到各个 Auto Scaling 组。使用 AWS WAF 将 Web ACL 与 Route 53 路由配置关联起来。
- D. 将应用程序部署到跨多个可用区的自动扩展组中的 EC2 实例。使用网络负载均衡器 (NLB) 将流量分配到各个 EC2 实例。使用 AWS WAF 将 Web ACL 与 NLB 关联。
查看题目 →
-
Q34. Q1334. 一家公司对其 Amazon RDS 数据库感到担忧。工作负载难以预测,周期性的新用户注册激增会导致公司存储空间不足。该数据库运行在一个拥有 300 GiB 存储空间的通用实例上。解决方案架构师应该向公司提出什么建议?
- A. 启用 RDS 存储自动扩缩容。
- B. 安排垂直实例扩展。
- C. 改为存储优化型实例类型,并垂直扩展数据库。
- D. 配置 AWS Lambda 函数,当存储空间不足时,将 RDS 存储空间增加 1 GiB。
查看题目 →
-
Q35. Q1335. 一家公司在运行 Amazon Linux 的 Amazon EC2 实例上托管网站。这些实例位于应用程序负载均衡器 (ALB) 之后,并且是自动扩展组的一部分。每个实例都使用 Amazon EBS 卷来存储产品手册。新实例通常包含过时的数据。新实例有时需要长达 30 分钟才能从外部源接收更新。公司必须确保所有实例都拥有最新的产品手册。公司需要一个能够快速适应需求增长的解决方案。该解决方案不得需要修改应用程序代码。哪种解决方案能够满足这些要求?
- A. 将产品手册存储在附加到每个 EC2 实例的实例存储卷上。
- B. 将产品手册存储在 Amazon S3 存储桶中。配置 EC2 实例从 S3 存储桶下载更新。
- C. 将产品手册存储在 Amazon EFS 卷中。将 EFS 卷挂载到 EC2 实例上。
- D. 将产品手册存储在 Amazon S3 存储桶中。使用 S3 标准-不频繁访问 (S3 Standard-IA) 存储类别。配置 EC2 实例从 S3 存储桶下载更新。
查看题目 →
-
Q36. Q1336. 一家公司希望大规模部署其容器化应用程序。该公司还希望使用来自 Kubernetes 开源社区的软件解决方案。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 将应用程序部署在 Amazon EKS 集群上。使用 EKS 管理的节点组和 Amazon EC2 实例。
- B. 将应用程序部署到 Amazon EKS 集群上。使用 EKS 自动模式。
- C. 在运行于 Amazon EC2 实例上的自管理 Kubernetes 集群上运行应用程序。
- D. 将容器化应用程序作为 AWS Lambda 函数运行。
查看题目 →
-
Q37. Q1337. 一家公司正在开发一款移动金融应用,用户可以注册并存储个人信息。该应用使用 Amazon DynamoDB 表来存储用户详细信息和偏好设置。应用利用 DynamoDB 中存储的数据生成信用评分报告,并每月向用户发送一次信用评分报告。公司需要为用户提供删除数据和偏好设置的选项。应用程序必须在收到删除请求后一个月内删除客户数据。哪种解决方案能够以最低的运营成本满足这些要求?
- A. 创建一个 AWS Lambda 函数来删除用户信息。创建一个 Amazon EventBridge 规则,使其在指定的 TTL 到期时运行。配置 EventBridge 规则以调用 Lambda 函数。
- B. 创建一个 DynamoDB 流。创建一个 AWS Lambda 函数来删除用户信息。当指定的 TTL 到期时,将用户信息从 DynamoDB 表写入 DynamoDB 流。配置 DynamDB 流以调用 Lambda 函数删除用户信息。
- C. 在 DynamoDB 中启用 TTL(生存时间)。将过期日期设置为一个属性。创建一个 AWS Lambda 函数,根据过期日期值设置 TTL。当用户请求删除个人数据时,调用 Lambda 函数。
- D. 在 DynamoDB 中启用 TTL(生存时间)。创建一个 AWS Lambda 函数来删除用户信息。配置 AWS Config,使其在 TTL 到期时检测 DynamoDB 阶段的更改,并调用 Lambda 函数。
查看题目 →
-
Q38. Q1338. 一家全球性公司为了满足数据驻留要求,在多个 AWS 区域开展业务。该公司使用 AWS Organizations 来管理其账户。该公司希望将 IAM 角色和访问权限限制在特定区域,以防止意外跨越地理边界进行数据操作。哪种解决方案能够满足这些要求?
- A. 配置服务控制策略 (SCP) 以拒绝在不合规区域中执行 ec2:RunInstances 操作。
- B. 使用 aws:RequestedRegion 条件配置 IAM 策略。
- C. 配置使用 aws:SourceIp 条件的 IAM 角色信任策略。
- D. 配置 AWS Config 以检测跨区域的未经授权的访问。
查看题目 →
-
Q39. Q1339. 用于夜间日志处理的数据科学存储。日志的大小和数量未知,且仅保留 24 小时。最具成本效益的解决方案是什么?
- A. Amazon S3 Glacier Deep 存档
- B. Amazon S3 标准
- C. Amazon S3 智能分层
- D. Amazon S3 单区 - 不频繁访问 (S3 单区 - IA)
查看题目 →
-
Q40. Q1340. 一家保险公司正在开发一个用于记录个人用户数据的应用程序。数据包括用户的姓名、年龄和健康状况等信息。该公司希望在 AWS 的私有子网中运行应用程序。出于数据安全考虑,该公司必须拥有对运行应用程序层的计算资源操作系统的访问权限。此外,该公司必须使用低延迟的 NoSQL 数据库来存储数据。哪种解决方案能够满足这些要求?
- A. 应用层使用 Amazon EC2 实例。数据库层使用 Amazon DynamoDB 表。为 DynamoDB 创建 VPC 终端节点。为实例分配具有访问 DynamoDB 权限的实例配置文件。
- B. 应用层使用 AWS Lambda 函数,数据库层使用 Amazon DynamoDB 表。为 Lambda 函数分配适当的 IAM 角色以访问该表。
- C. 应用层使用 AWS Fargate。数据库层在私有子网内创建 Amazon Aurora PostgreSQL 实例。
- D. 应用层使用 Amazon EC2 实例。使用 Amazon S3 存储桶以 JSON 格式存储数据。配置应用程序使用 Amazon Athena 从 S3 存储桶读取和写入数据。
查看题目 →
-
Q41. Q1341. 一家公司在 Amazon S3 存储桶中存储了一个文件。该文件包含 IP 地址允许列表和 IP 地址拒绝列表。该公司需要能够通过 HTTP 端点访问该文件。该公司的防火墙(未部署在 AWS 上)也需要能够读取该文件。该公司希望将该文件的访问权限限制为仅限防火墙 IP 地址。该公司已为此 AWS 账户配置了 Amazon S3 阻止公共访问功能。哪种解决方案符合这些要求?
- A. 将 S3 存储桶配置为静态网站。创建存储桶策略,将网站访问权限限制为仅允许防火墙 IP 地址访问。将静态网站的 URL 添加到防火墙设置中。
- B. 创建一个存储桶策略,明确只允许来自防火墙 IP 地址的访问。将文件的 URL 添加到防火墙设置中。
- C. 创建 Amazon CloudFront 分发。将 S3 存储桶添加为源。创建源访问控制 (OAC),仅允许从防火墙 IP 地址访问。此解决方案是否满足这些要求?
- D. 创建一个有权访问该文件的 AWS Lambda 函数。配置该 Lambda 函数,使其能够确认请求中的 IP 地址是否来自某个防火墙,并返回相应的列表。将 Lambda 函数的 URL 添加到防火墙设置中。
查看题目 →
-
Q42. Q1342. 一家公司正在开发一个使用 Amazon Aurora MySQL 数据库的应用程序。该公司计划定期更改 MySQL 数据库架构以测试新功能。这些测试不得影响现有的生产数据库。公司完成测试后,开发人员需要将更改复制到生产数据库。该解决方案必须最大限度地减少停机时间。哪种解决方案能够满足这些要求?
- A. 基于现有数据库创建一个新的 Aurora MySQL 暂存数据库集群。对新的暂存数据库集群进行架构更改,以测试新功能。
- B. 基于现有的 Aurora MySQL 数据库创建一个只读副本。对只读副本进行架构更改。测试成功后,将只读副本提升为主数据库。
- C. 创建 Aurora MySQL 数据库的蓝绿部署。在测试环境中进行模式更改以测试新功能。测试完成后,将流量从绿色环境定向到蓝色环境。
- D. 将 Aurora MySQL 数据库复制到 Amazon DynamoDB 表。对 DynamoDB 表进行架构更改以测试新功能。测试完成后,配置应用程序以使用 DynamoDB 表。
查看题目 →
-
Q43. Q1343. 某公司的解决方案架构师正在构建一个静态网站,该网站将部署在 Amazon S3 上,用于生产环境。该网站通过 AWS Lambda 函数与 Amazon Aurora PostgreSQL 数据库集成。部署到生产环境的网站将使用指向特定 Lambda 函数版本的 Lambda 别名。公司必须每两周轮换一次数据库凭证。公司之前部署的 Lambda 函数必须能够使用最新的凭证。哪种解决方案能够满足这些要求?
- A. 将数据库凭证存储在 AWS Secrets Manager 中。启用轮换机制。在 Lambda 函数中编写代码,从 Secrets Manager 中检索凭证。
- B. 将数据库凭据包含在 Lambda 函数代码中。定期更新凭据并部署新的 Lambda 函数。
- C. 使用 Lambda 环境变量。当有新的凭据可用时,更新环境变量。
- D. 将数据库凭证存储在 AWS Systems Manager Parameter Store 中。启用轮播功能。在 Lambda 函数中编写代码,从 Systems Manager Parameter Store 中检索凭证。
查看题目 →
-
Q44. Q1344. 一家公司希望使用 AWS Systems Manager 管理一组 Amazon EC2 实例。根据该公司的安全要求,所有 EC2 实例都不能访问互联网。解决方案架构师需要在满足此安全要求的前提下,设计从 EC2 实例到 Systems Manager 的网络连接。哪种解决方案能够满足这些要求?
- A. 将 EC2 实例部署到没有通往互联网的私有子网中。
- B. 为 Systems Manager 配置接口 VPC 端点。更新路由以使用该端点。
- C. 在公共子网中部署 NAT 网关。配置私有子网,使其默认路由指向 NAT 网关。
- D. 部署互联网网关。配置网络访问控制列表 (ACL),拒绝除系统管理器之外的所有目标流量。
查看题目 →
-
Q45. Q1345. 一家零售公司将客户行为和会话活动存储在 Amazon DynamoDB 中。该公司希望在 Amazon Redshift 中运行 SQL 查询,以跟踪客户趋势并定期更新数据。该公司需要自动将数据复制到 Amazon Redshift,而无需开发或管理提取、转换和加载 (ETL) 管道。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 使用 AWS Glue 按计划运行 ETL 作业,从 DynamoDB 中提取数据并将数据加载到 Amazon Redshift 中。
- B. 将 DynamoDB Streams 与 AWS Lambda 函数结合使用,以近乎实时的方式向 Amazon Redshift 发送更新。
- C. 使用 Amazon Redshift Spectrum 查询从 DynamoDB 导出到 Amazon S3 的数据。
- D. 在 DynamoDB 和 Amazon Redshift 之间创建零 ETL 集成。
查看题目 →
-
Q46. Q1346. 一家全球电子商务公司正在AWS上设计一个三层应用程序。该应用程序包含一个提供静态内容的Web层、一个处理业务逻辑的应用层和一个存储产品信息和用户数据的数据库层。该应用程序与关系型数据库进行交互。该公司需要一个高可用性的应用程序架构,以低延迟服务全球用户。哪种解决方案能够以最小的运维开销满足这些要求?
- A. 在单个 AWS 区域中,使用自动扩展组部署 Amazon EC2 实例,分别用于应用程序层和 Web 层。使用应用程序负载均衡器来分配 Web 流量。数据库层使用 Amazon RDS 数据库和多可用区部署。
- B. 设置一个使用 Amazon S3 存储桶作为源的 Amazon CloudFront 分发。使用 AWS Fargate 上的 Amazon ECS 容器将应用层部署到公司运营的每个 AWS 区域。数据库层使用 Amazon Aurora 全局数据库。
- C. 使用 Amazon S3 存储桶存储静态网站内容。应用层使用 Amazon EC2 自动扩展和 EC2 竞价型实例。数据库层使用配备只读副本的 Amazon RDS for MySQL。使用 AWS DMS 将数据复制到辅助 AWS 区域。
- D. 使用 Amazon S3 存储桶存储静态 Web 内容。使用 AWS Lambda 函数处理应用层的无服务器后端逻辑。使用 Amazon API Gateway 调用 Lambda 函数以处理 Web 请求。使用 Amazon DynamoDB 数据库作为数据库层。将 DynamoDB 数据库部署到多个 AWS 区域。
查看题目 →
-
Q47. Q1347. 一位解决方案架构师设计了一个应用程序,使用户能够访问存储在 Amazon S3 存储桶中的图像。该应用程序使用托管在私有 VPC(VPC ID 为 vpc-11aabb22)中的 Amazon EC2 实例。解决方案架构师已在 S3 存储桶上启用了阻止公共访问功能。该存储桶托管在账户 123456789012 的 us-west-2 区域中。解决方案架构师需要确保只有托管 EC2 实例的 VPC 内的资源才能访问该存储桶。S3 桶。哪种方案能够满足这一要求?
- A. 创建一个 S3 存储桶策略语句,该语句具有拒绝效果,并且包含“StringNotEquals”:{"aws:SourceVpc":"vpc-11aabb22"} 的条件。
- B. 创建一个具有“允许”效果且资源为“arn:aws:ec2:us-west-”的 S3 存储桶策略语句2:123456789012:vpc/vpc-11aabb22”。
- C. 创建一个具有允许效果的 S3 存储桶策略语句,并添加一个包含“StringNotEquals”的条件:{"aws:SourceVpc":"vpc-11aabb22"}。
- D. 创建一个 S3 存储桶策略语句,该语句具有拒绝效果,并且包含“StringNotEquals”:{"aws:PrincipalAccount":"123456789012"} 的条件。
查看题目 →
-
Q48. Q1348. 一家公司在 Amazon EC2 实例上运行多个应用程序。该公司将配置文件存储在 Amazon S3 存储桶中。解决方案架构师必须为公司应用程序提供访问配置文件的权限。解决方案架构师必须遵循 AWS 安全最佳实践。哪种解决方案能够满足这些要求?
- A. 使用 AWS 账户根用户访问密钥。
- B. 使用 AWS 访问密钥 ID 和 EC2 秘密访问密钥。
- C. 使用 IAM 角色向应用程序授予必要的权限。
- D. 在 S3 存储桶上启用多因素身份验证 (MFA) 和版本控制。
查看题目 →
-
Q49. Q1349. 由于需求增加,应用程序出现性能问题。这种需求增加主要针对从 Amazon RDS 托管数据库中提取的只读历史记录,这些记录包含自定义视图和查询。解决方案架构师必须在不更改数据库结构的情况下提升性能。哪种方法既能提高性能又能最大限度地减少管理开销?
- A. 部署 Amazon DynamoDB,迁移所有内容并指向
- B. 部署 Amazon ElastiCache(Redis OSS)并缓存应用程序的数据。
- C. 在 Amazon EC2 上部署 Memcached 并缓存应用程序的数据。
- D. 在 Amazon RDS 上部署 Amazon DynamoDB Accelerator (DAX) 以提高缓存性能。
查看题目 →
-
Q50. Q1350. 一家公司只有一个 AWS 账户。该公司在同一 AWS 区域的多个 VPC 中的 Amazon EC2 实例上运行工作负载。该公司还在其内部数据中心运行工作负载,该数据中心通过 AWS Direct Connect 连接到该公司的 AWS 账户。公司需要 VPC 中的所有 EC2 实例将 internal.example.com 域的 DNS 查询解析到位于本地数据中心的权威 DNS 服务器。该解决方案必须使用 VPC 和本地网络之间的私有通信。AWS 和本地数据中心之间的所有路由表、网络 ACL 和安全组均已正确配置。哪些措施组合能够满足这些要求?(选择三项。)
- A. 在所有工作负载 VPC 中创建 Amazon Route 53 入站终端节点。
- B. 在其中一个工作负载 VPC 中创建 Amazon Route 53 出站终端节点。
- C. 创建一个 Amazon Route 53 解析器规则,并将转发类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。
- D. 创建一个 Amazon Route 53 解析器规则,并将系统类型配置为将对 internal.example.com 的查询转发到本地 DNS 服务器。
- E. 将 Amazon Route 53 解析器规则与所有工作负载 VPC 关联。
- F. 将 Amazon Route 53 解析器规则与具有新 Route 53 端点的工作负载 VPC 关联起来。
查看题目 →
-
Q51. Q1351. 一家公司必须授予一小群审计员对存储敏感审计日志的 Amazon S3 存储桶的只读访问权限。审计员每月将审查一次日志。该公司已为每位审计员配置了一个 IAM 用户。公司必须使用以下规范:该存储桶仅对该帐户保密。凭证是临时的,会自动轮换。访问权限将在每月审核期结束时失效。在 AWS CloudTrail 中,所有活动都可以追溯到单个用户。哪种解决方案能够满足这些要求?
- A. 为审核期结束时过期的所需对象生成预签名 URL。在每个审核日之前将这些对象发送给审核员。
- B. 创建一个具有只读 S3 存储桶访问权限的 IAM 角色。添加一个条件,允许审计人员在月度审核期间获得此访问权限。
- C. 将每位审计员的 IAM 用户添加到存储桶 ACL 中,并赋予其读取权限。审核期结束后,从存储桶 ACL 中移除每位审计员的 IAM 用户。
- D. 启用 S3 静态网站托管。通过使用存储桶策略,限制对每个审计员公司 IP 地址范围的访问,并设置仅在审核期间允许访问的条件。
查看题目 →
-
Q52. Q1352. 一家公司使用 Amazon Kinesis Data Streams 和 AWS Lambda 函数处理流数据。这些流数据来自连接到互联网的设备。该公司正面临扩展性问题,需要实施分片级控制和自定义检查点机制。哪种解决方案能在满足这些要求的同时,将延迟降到最低?
- A. 将 Kinesis Data Streams 连接到 Amazon Data Firehose,以将传入数据导入 Amazon S3 存储桶。配置 S3 事件通知以调用 Lambda 函数。
- B. 公司处理 Lambda 函数的预置并发设置。将数据从 Kinesis Data Streams 流式传输到 Amazon SQS 标准队列。调用 Lambda 函数处理消息。
- C. 在运行于 AWS Fargate 上的 Amazon ECS 容器中运行 Lambda 函数代码。修改代码以使用 Kinesis 客户端库 (KCL)。
- D. 增加 Lambda 函数的内存和预置并发设置。将数据从 Kinesis Data Streams 流式传输到 Amazon SQS FIFO 队列。配置 Lambda 函数以由 SQS 队列调用。
查看题目 →
-
Q53. Q1353. 一家公司希望保护其托管在 AWS 上的资源,包括应用程序负载均衡器和 Amazon CloudFront 分发。该公司需要一项 AWS 服务,能够提供近乎实时的资源攻击可见性。此外,该服务还必须配备专门的 AWS 团队来协助应对 DDoS 攻击。哪项AWS服务可以满足这些要求?
- A. AWS WAF
- B. AWS Shield 标准
- C. 亚马逊·麦茜
- D. AWS Shield 高级版
查看题目 →
-
Q54. Q1354. 一家媒体出版公司正在AWS上构建一个应用程序,使用户能够自行打印书籍。该应用程序的前端运行在Docker容器中。订单量波动很大。订单量有时会暂时超过公司图书印刷机的处理能力。订单处理数据量最大可达 4 MB。该公司需要开发一种能够扩展以处理不断涌入的订单的解决方案。哪种方案能够满足这一要求?
- A. 使用 Amazon SQS 对传入订单进行排队。创建 AWS Lambda@Edge 函数来处理订单。将前端应用程序部署在 Amazon EKS 上。
- B. 使用 Amazon SQS 对传入订单进行排队。创建 AWS Lambda 函数来处理订单。将前端应用程序部署到 AWS Fargate。
- C. 使用 Amazon SQS 对传入订单进行排队。创建 AWS Lambda 函数来处理订单。使用 AWS Fargate 启动类型将前端应用程序部署到 Amazon ECS 上。
- D. 使用 Amazon SNS 对传入订单进行排队。创建 AWS Lambda@Edge 函数来处理订单。将前端应用程序部署在 Amazon EC2 实例上。
查看题目 →
-
Q55. Q1355. 一家公司需要将其客户交易数据库从本地迁移到 AWS。该数据库位于运行于 Linux 服务器上的 Oracle 数据库实例上。根据一项新的安全要求,公司必须每年轮换数据库密码。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 使用 AWS SCT 将数据库转换为 Amazon DynamoDB。将密码存储在 AWS Systems Manager Parameter Store 中。创建 Amazon CloudWatch 警报,以调用 AWS Lambda 函数进行年度密码轮换。
- B. 将数据库迁移到 Amazon RDS for Oracle。将密码存储在 AWS Secrets Manager 中。启用自动轮换。制定年度轮换计划。
- C. 将数据库迁移到 Amazon EC2 实例。使用 AWS Systems Manager Parameter Store,通过 AWS Lambda 函数按年度计划来保存和轮换连接字符串。
- D. 使用 AWS SCT 将数据库迁移到 Amazon Neptune。创建 Amazon CloudWatch 警报以调用 AWS Lambda 函数进行年度密码轮换。
查看题目 →
-
Q56. Q1356. 一家公司在 AWS 云中存储了一些不经常访问的数据。如果该公司需要访问这些数据,则必须在 12 小时内检索到数据。该公司希望找到一种每 GB 存储成本经济高效的解决方案。哪种亚马逊S3存储类别可以满足这些要求?
- A. S3 标准
- B. S3 冰川灵活回收
- C. S3 单区-不频繁访问 (S3 单区-IA)
- D. S3 标准-不频繁访问 (S3 标准-IA)
查看题目 →
-
Q57. Q1357. 一家公司拥有一个电子商务应用程序,用户可以通过多个移动应用和网页应用访问该应用程序。该公司需要一个解决方案,能够通过 API 接收来自移动应用和网页应用的请求。每天的请求流量变化很大,促销活动期间流量会激增。因此,解决方案必须采用松耦合设计,确保不会丢失任何请求。哪种解决方案能够满足这些要求?
- A. 创建应用程序负载均衡器 (ALB)。创建 AWS Elastic Beanstalk 端点来处理请求。将 Elastic Beanstalk 端点添加到 ALB 的目标组。
- B. 设置一个与 Amazon SQS 队列集成的 Amazon API Gateway REST API。配置一个死信队列。创建一个 AWS Lambda 函数来轮询该队列以处理请求。
- C. 创建应用程序负载均衡器 (ALB)。创建 AWS Lambda 函数来处理请求。将 Lambda 函数添加为 ALB 的目标。
- D. 设置一个 Amazon API Gateway HTTP API,并将其集成到 Amazon SNS 主题。创建一个 AWS Lambda 函数来处理请求。将该函数订阅到 SNS 主题以处理请求。
查看题目 →
-
Q58. Q1358. 一家金融公司正在将其银行应用程序迁移到由 AWS Organizations 管理的一组 AWS 账户。这些应用程序会将敏感的客户数据存储在 Amazon EBS 卷上。该公司将定期创建快照以进行备份。该公司希望在所有 AWS 账户中实施控制措施,以防止公开共享 EBS 快照。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 为 Organizations 中的每个组织单元 (OU) 启用 AWS Config 规则,以监控 EBS 快照权限。
- B. 在组织级别启用阻止 EBS 快照的公共访问。
- C. 在组织的根帐户中创建 IAM 策略,以防止用户修改快照权限。
- D. 使用 AWS CloudTrail 跟踪快照权限更改。
查看题目 →
-
Q59. Q1359. 一家公司运行 Amazon EC2 实例作为 Web 服务器。Web 服务器每天有两个流量高峰时段。其余时间服务器处于空闲状态。解决方案架构师需要管理这些 Web 服务器并维护容错能力。哪种解决方案能够以最具成本效益的方式满足这些要求?
- A. 使用 EC2 自动扩展组根据需求扩展实例。
- B. 购买预留实例,以确保始终达到峰值容量。
- C. 使用 cron 作业在流量需求较低时停止 EC2 实例。
- D. 在流量高峰期,使用脚本垂直扩展 EC2 实例。
查看题目 →
-
Q60. Q1360. 公司在 US-East-1 区域的单个可用区中,使用单个 Amazon EC2 实例部署了一个三层 Web 应用程序。该应用程序的使用量正在增长。解决方案架构师需要确保该应用程序能够处理不断增长的流量,并且具有弹性。哪种解决方案能够以最具成本效益的方式满足这些要求?
- A. 创建两个额外的 EC2 实例,分别分布在两个不同的可用区。创建一个应用程序负载均衡器 (ALB)。配置 ALB,将流量路由到包含所有三个实例的目标组。创建一个 Amazon CloudWatch 警报,以便垂直扩展 EC2 实例来处理应用程序流量。
- B. 在三个不同的可用区中创建八个额外的 EC2 实例。创建一个应用程序负载均衡器 (ALB)。配置 ALB,将流量路由到包含所有九个实例的目标组。创建一个 Amazon CloudWatch 警报,以便水平扩展 EC2 实例来处理应用程序流量。
- C. 创建一个包含至少三个位于同一可用区中的 EC2 实例的 EC2 自动扩展组,创建一个应用程序负载均衡器 (ALB),配置 ALB 将流量路由到包含所有实例的目标组。为自动扩展组配置计划扩展。
- D. 创建一个包含至少三个分布在不同可用区的 EC2 实例的 EC2 自动扩展组。创建一个应用程序负载均衡器 (ALB)。配置 ALB 将流量路由到目标 ALB,再由目标 ALB 将流量路由到包含所有实例的目标组。创建一个 Amazon CloudWatch 警报,以便垂直扩展 EC2 实例来处理应用程序流量。
查看题目 →
-
Q61. Q1361. 一家公司正在构建一个使用 AWS Lambda 函数的数据处理应用程序。该应用程序的 Lambda 函数需要与部署在同一 AWS 账户的 VPC 中的 Amazon RDS 数据库实例进行通信。哪种解决方案能够以最安全的方式满足这些要求?
- A. 配置数据库实例以允许公共访问。更新数据库实例安全组,允许从 AWS 区域的 Lambda 公共地址空间进行访问。
- B. 将 Lambda 函数部署在 VPC 内。为 Lambda 子网附加网络 ACL。仅允许 VPC CIDR 范围的出站规则访问。更新数据库实例安全组,允许来自 0.0.0.0/0 的流量。
- C. 将 Lambda 函数部署在 VPC 内。为 Lambda 函数附加一个安全组。仅允许 VPC CIDR 范围的出站规则访问。更新数据库实例安全组,允许来自 Lambda 安全组的流量。
- D. 将 Lambda 默认 VPC 与托管数据库实例的 VPC 对等,以允许直接网络访问而无需安全组。
查看题目 →
-
Q62. Q1362. 一家家庭安防公司正在拓展全球业务。该公司需要对客户数据进行加密。该公司不希望管理自己的密钥。该公司需要密钥能够在多个 AWS 区域使用,并且需要控制对密钥的访问。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 使用 AWS KMS 创建跨区域密钥。为每个密钥添加标签以进行标识。使用基于属性的访问控制 (ABAC) 条件密钥来控制对密钥的访问。
- B. 使用 AWS KMS 通过导入密钥材料创建多个密钥。为每个密钥添加标签以进行标识。使用基于属性的访问控制 (ABAC) 条件密钥来控制对密钥的访问。
- C. 使用 AWS CloudHSM 在公司主区域中创建 CloudHSM 集群。使用 CloudHSM 管理实用程序 (CMU) 将 CloudHSM 集群同步到其他区域。
- D. 使用 AWS CloudHSM 创建用户。使用 CloudHSM 管理实用程序 (CMU) 与用户共享密钥。使用 shareKey 命令与每个区域中的其他用户共享或取消共享密钥。
查看题目 →
-
Q63. Q1363. 一家公司正在构建一个解决方案,为客户提供一个访问财务数据的API。该API后端需要计算每个请求的税务数据。该公司预计每年最后三个月的数据访问需求会大幅增加。解决方案架构师需要设计一个可扩展的解决方案,以满足日常需求以及每年年底的峰值需求。哪种解决方案能够满足这些要求?
- A. 将 API 托管在运行第三方软件的 Amazon EC2 实例上。配置 EC2 实例以执行税务计算。
- B. 部署 Amazon API Gateway REST API。创建 AWS Lambda 函数以执行税款计算。将 Lambda 函数与 REST API 集成。
- C. 在两个 Amazon EC2 实例前创建一个应用程序负载均衡器 (ALB)。配置 EC2 实例以执行税务计算。
- D. 部署 Amazon API Gateway REST API。配置 Amazon EC2 实例以执行税款计算。将 EC2 实例与 REST API 集成。
查看题目 →
-
Q64. Q1364. 一家公司在 AWS 上托管了数十个多层应用程序。表示层和逻辑层由使用 Amazon EBS 卷的 Amazon EC2 Linux 实例组成。该公司需要一种解决方案,以确保在部署新功能时不会将操作系统漏洞引入 EC2 实例。该公司使用自定义 AMI 在自动扩展组中部署 EC2 实例。该解决方案必须能够扩展以处理公司托管的所有应用程序。哪种解决方案能够满足这些要求?
- A. 使用 Amazon Inspector 修补操作系统漏洞。在部署新的 AMI 时调用 Amazon Inspector。
- B. 使用 AWS Backup 备份每个已更新实例的 EBS 卷。使用 EBS 备份卷创建新的 AMI。使用现有的 Auto Scaling 组部署新的 AMI。
- C. 使用 AWS Systems Manager Patch Manager 修补自定义 AMI 中的操作系统漏洞。
- D. 当公司部署新功能时,使用 EC2 Image Builder 创建新的 AMI。将 update-linux 组件包含在新 AMI 的构建组件中。使用现有的自动扩展组部署新的 AMI。
查看题目 →
-
Q65. Q1365. 一家公司需要为管理员提供安全的远程访问,以便管理位于私有子网中的 Amazon EC2 实例。该公司需要一个符合以下规范的解决方案:所有 shell 命令和会话活动都会被集中记录以用于审计。管理员使用多因素身份验证 (MFA) 进行身份验证。实例没有公网 IP 地址,也不允许来自互联网的入站访问。哪种解决方案能够以最小的运维开销满足这些要求?
- A. 使用 AWS Systems Manager Session Manager 并启用会话日志记录到 Amazon CloudWatch Logs。要求 IAM 策略强制执行多因素身份验证 (MFA)。确保 EC2 实例已安装 AWS Systems Manager Agent (SSM Agent)。
- B. 配置 EC2 实例连接终端节点。强制执行基于 IAM 的多因素身份验证 (MFA)。使用 AWS CloudTrail 捕获会话活动。
- C. 在每个 EC2 实例上安装并配置 OpenSSH,启用本地 shell 历史记录日志记录。使用 NAT 网关进行出站访问,并在 SSH 层强制执行多因素身份验证 (MFA)。
- D. 在启用了 MFA 的 SSH 访问的公共子网中部署堡垒主机。在堡垒主机上安装 CloudWatch Agent。配置 CloudWatch Agent 以流式传输 SSH 会话日志。答案:
查看题目 →
-
Q66. Q1366. 一位解决方案架构师拥有一个应用程序容器、一个 AWS Lambda 函数和一个 Amazon SQS 队列。Lambda 函数使用 SQS 队列作为事件源。当函数被调用时,Lambda 函数会调用第三方机器学习 (ML) API。第三方 API 的响应最多可能需要 60 秒才能返回。Lambda 函数的超时值当前为 65 秒。解决方案架构师注意到 Lambda 函数有时会处理来自 SQS 队列的重复消息。解决方案架构师应该如何做才能确保 Lambda 函数不会处理重复消息?
- A. 为 Lambda 函数配置更大的内存。
- B. 配置增加 Lambda 函数的超时值。
- C. 将 SQS 队列的交付延迟值配置为大于调用第三方 API 所需的最大时间。
- D. 将 SQS 队列的可见性超时值配置为大于调用第三方 API 所需的最大时间。
查看题目 →
-
Q67. Q1367. 一家公司正在升级其关键的基于 Web 的应用程序。该应用程序托管在 Amazon EC2 实例上,这些实例属于应用程序负载均衡器 (ALB) 后面的自动扩展组。该公司希望在将所有流量路由到升级后的应用程序之前,先用特定流量测试新配置。解决方案架构师应该如何设计架构才能满足这些要求?
- A. 创建一个新的启动模板。将新的启动模板与自动伸缩组关联。将自动伸缩组附加到应用负载均衡器 (ALB)。使用重定向规则分配流量。
- B. 创建一个新的启动模板。创建一个额外的自动伸缩组。将新的启动模板与该额外的自动伸缩组关联。将该额外的自动伸缩组附加到应用负载均衡器 (ALB)。通过加权目标群体分配流量。
- C. 创建一个新的启动模板。创建一个额外的自动扩展组。将新的启动模板与该额外的自动扩展组关联。创建一个额外的应用负载均衡器 (ALB)。将额外的自动扩展组附加到该额外的 ALB。使用 Amazon Route 53 故障转移路由策略来路由流量。
- D. 创建一个新的启动模板。创建一个额外的自动扩展组。将新的启动模板与该额外的自动扩展组关联。创建一个额外的应用负载均衡器 (ALB)。将该额外的自动扩展组附加到该额外的 ALB。使用 Amazon Route 53 加权路由策略来路由流量。
查看题目 →
-
Q68. Q1368. 一家公司正在使用 AWS Lake Formation 在 AWS 上构建数据分析平台。该平台将从 Amazon S3 和 Amazon RDS 等不同来源提取数据。该公司需要一个安全的解决方案来防止访问包含敏感信息的数据部分。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 创建一个 IAM 角色,该角色包含访问 Lake Formation 表的权限。
- B. 创建数据筛选器以实现行级安全性和单元格级安全性。
- C. 创建一个 AWS Lambda 函数,在 Lake Formation 摄取数据之前删除敏感信息。
- D. 创建一个 AWS Lambda 函数,定期查询并从 Lake Formation 表中删除敏感信息。
查看题目 →
-
Q69. Q1369. 一家活动公司在 Amazon EKS 上部署了一个 Web 应用程序。该应用程序使用 Amazon DynamoDB 表。该公司为该 DynamoDB 表预置了 1,000 个读取容量单位 (RCU) 和 500 个写入容量单位 (WCU)。该应用程序对该表执行最终一致性读取操作。该应用程序的流量通常较低,但偶尔会显著增长。在这些流量突然增加期间,DynamoDB 会返回限流错误。结果是,最终用户会看到错误页面。解决方案架构师应该如何减少这些错误?
- A. 将 DynamoDB 表更改为使用按需容量模式。
- B. 创建 DynamoDB 只读副本,以横向扩展读取流量。
- C. 购买 DynamoDB 预留容量 1,000 RCU 和 500 WCU。
- D. 配置应用程序以对 DynamoDB 查询使用强一致性读取。
查看题目 →
-
Q70. Q1370. 一位解决方案架构师正在设计一个包含 Web 层、应用层和数据库层的架构。Web 层必须具备自动扩展能力。该架构师决定将每一层都划分到各自的子网中。该设计包含两个公有子网和四个私有子网。安全团队要求各层级之间只有在有业务需要时才能相互通信,所有其他网络流量都应被阻止。解决方案架构师应该如何做才能满足这些要求?
- A. 创建 Amazon GuardDuty 源/目标规则集以控制通信。
- B. 为所有层级创建一个安全组,以将流量限制在所需的源和目标。
- C. 为每个层级创建特定的安全组,以限制流量仅限于所需的源和目标。
- D. 在所有六个子网中创建网络 ACL,以限制应用程序运行所需的源和目标的流量。
查看题目 →
-
Q71. Q1371. 一家公司在 AWS 上托管了一个应用程序。该应用程序在过去 12 年中生成了大约 2.5 TB 的数据。该公司目前将数据存储在 Amazon EBS 上。该公司需要一种经济高效的长期存储备份解决方案。当需要进行审计时,该公司必须能够在几分钟内检索到数据。哪种解决方案能够满足这些要求?
- A. 创建 EBS 快照以备份数据。
- B. 创建一个 Amazon S3 存储桶。使用 S3 Glacier Deep Archive 存储类来备份数据。
- C. 创建一个 Amazon S3 存储桶。使用 S3 Glacier Flexible Retrieval 存储类来备份数据。
- D. 创建 Amazon EFS 文件系统来备份数据。
查看题目 →
-
Q72. Q1372. 一家公司希望使用 AWS Direct Connect 将其本地网络连接到 AWS 云。该公司在单个 AWS 区域中运行多个 VPC。该公司计划将其 VPC 集群扩展到数百个 VPC。解决方案架构师需要简化和扩展公司的网络基础设施,以适应未来的 VPC。哪些服务或资源能够满足这些要求?
- A. VPC 端点
- B. AWS Transit Gateway
- C. 亚马逊53号公路
- D. AWS Secrets Manager
查看题目 →
-
Q73. Q1373. 一家电子商务公司在 AWS 上运行一个多层应用程序。前端和后端层都运行在 Amazon EC2 实例上。数据库层运行在 Amazon RDS for MySQL 数据库实例上。后端层与 RDS 数据库实例通信。该应用程序频繁调用数据库以返回相同的数据集。频繁的数据库调用导致性能下降。解决方案架构师必须提高应用程序后端性能。哪种方案能够满足这一要求?
- A. 在 EC2 实例和 RDS 数据库实例之间配置 Amazon SNS 主题。
- B. 配置 Amazon ElastiCache(Redis OSS)缓存。配置后端 EC2 实例以从缓存中读取数据。
- C. 配置 Amazon DynamoDB Accelerator (DAX) 集群。配置后端 EC2 实例以从集群读取数据。
- D. 配置 Amazon Data Firehose 以流式传输对数据库的调用。
查看题目 →
-
Q74. Q1374. 一家公司在 Amazon S3 中运营一个数据湖,用于存储多种格式的大型数据集。该公司有一个应用程序,可以根据筛选条件从数据湖中的多个对象检索和处理数据子集。目前,对于每个数据查询,该应用程序都会下载整个 S3 对象并执行转换。当前流程需要大量的转换时间。该公司希望找到一种解决方案,使应用程序能够直接查询和筛选 S3 对象,而无需下载这些对象。哪种解决方案能够满足这些要求?
- A. 使用 Amazon Athena 查询和筛选 Amazon S3 中的对象。
- B. 使用 Amazon EMR 处理和筛选对象。
- C. 使用 Amazon API Gateway 创建 API,从 Amazon S3 中检索筛选后的结果。
- D. 使用 Amazon ElastiCache(Valkey)缓存对象。
查看题目 →
-
Q75. Q1375. 一家公司从第三方提供商处生成 SSL 证书。该公司将这些证书导入 AWS Certificate Manager (ACM),以便在公共 Web 应用程序上使用。解决方案架构师必须实施一项解决方案,以便在导入的证书过期前 30 天通知公司安全团队。公司已有一个 Amazon SQS 队列,并且还有一个 Amazon SNS 主题,安全团队的电子邮件地址已订阅该主题。哪种解决方案能够为安全团队提供所需的证书通知?
- A. 创建一个 AWS Lambda 函数来扫描即将过期的证书。编写 Lambda 函数,使其将证书列在 JSON 消息中,并将该消息发送到 SQS 队列。
- B. 创建一个 AWS Lambda 函数来扫描即将过期的证书。编写 Lambda 函数,使其将证书列在 JSON 消息中,并将该消息发送到 SNS 主题。
- C. 创建一条 Amazon EventBridge 规则,指定 ACM 证书即将过期事件类型。将 SQS 队列设置为该规则的目标。
- D. 创建一条 Amazon EventBridge 规则,指定 ACM 证书即将过期事件类型。将 SNS 主题设置为该规则的目标。
查看题目 →
-
Q76. Q1376. 一家公司有一个应用程序,运行在自动扩展组中的 Amazon EC2 实例上。该应用程序使用硬编码凭证来访问 Amazon RDS 数据库。为了遵守新规定,公司需要每 90 天自动轮换一次应用程序服务帐户的数据库密码。哪种解决方案能够满足这些要求?
- A. 创建一个 AWS Lambda 函数来生成新的随机密码。配置一条 Amazon EventBridge 规则,使其每 90 天调用一次该 Lambda 函数。配置该 Lambda 函数,使其使用 SSH 将包含新密码的 JSON 文件上传到现有的 EC2 实例。
- B. 在 AWS Secrets Manager 中为数据库凭证创建一个密钥。在 Secrets Manager 中安排一个 AWS Lambda 函数,每 90 天轮换一次密钥。修改应用程序,使其从 Secrets Manager 读取数据库凭证。
- C. 创建一个新的 Amazon ECS 任务来生成新的随机密码。将该任务配置为每 90 天启动一次。配置该任务使用 SSH 将包含新密码的 JSON 文件上传到现有的 EC2 实例。
- D. 创建一个新的 EC2 实例,每 90 天运行一次定时任务。使用该定时任务生成新的随机密码。配置新的 EC2 实例,使其通过 SSH 将包含新密码的 JSON 文件上传到现有的 EC2 实例。
查看题目 →
-
Q77. Q1377. 一家公司有一个应用程序,该应用程序运行在 Amazon EC2 实例上,并使用 Amazon Aurora 数据库。EC2 实例通过公司存储在本地文件中的用户名和密码连接到 Aurora 数据库。该公司每月都会更换用户名和密码。该公司希望最大限度地减少凭证管理方面的运营成本。哪种解决方案能够满足这些要求?
- A. 将凭证作为密钥存储在 AWS Secrets Manager 中。为该密钥分配 IAM 权限。重新配置应用程序以调用密钥。启用密钥轮换,并将轮换频率配置为每月一次。
- B. 公司每月都会更改用户名和密码。公司希望最大限度地减少凭证管理的运营开销。重新配置应用程序以访问该参数。
- C. 创建一个 Amazon S3 存储桶来存储对象。使用 AWS KMS 密钥对对象进行加密。将凭证文件迁移到 S3 存储桶。更新应用程序以从 S3 存储桶中检索凭证文件。
- D. 为每个 EC2 实例创建一个加密的 Amazon EBS 卷。将加密的 EBS 卷附加到 EC2 实例。将凭证文件迁移到新的 EBS 卷。将应用程序指向加密的 EBS 卷。
查看题目 →
-
Q78. Q1378. 一家公司已在私有子网中使用 Amazon Linux Amazon Machine Image (AMI) 部署了一个非生产环境的 Amazon EC2 实例。该公司希望允许一组开发人员通过 SSH 远程连接到该 EC2 实例,而无需将该实例暴露在互联网上。开发人员必须能够通过 AWS 管理控制台连接到该 EC2 实例。哪种解决方案能够满足这些要求?
- A. 在与 EC2 实例相同的子网中为 AWS Systems Manager 创建一个 VPC 终端节点。允许终端节点安全组通过端口 22 向 EC2 实例安全组进行入站访问。为 EC2 实例创建一个 IAM 角色,并附加 AmazonSSMManagedInstanceCore 策略。
- B. 在与 EC2 实例相同的子网中创建 EC2 Instance Connect 端点。将允许端口 443 入站连接的安全组附加到该端点。将 AmazonEC2InstanceConnect IAM 管理策略分配给开发人员组。
- C. 在与 EC2 实例相同的子网中创建 EC2 Instance Connect 端点。将允许端口 22 入站连接的安全组附加到该端点。将 AmazonEC2InstanceConnect IAM 管理策略分配给开发人员组。
- D. 在与 EC2 实例相同的子网中为 AWS Systems Manager 创建一个 VPC 终端节点。允许终端节点安全组通过端口 22 向 EC2 实例安全组进行入站访问。为 EC2 实例创建一个 IAM 角色,并附加 AmazonSSMReadOnlyAccess 策略。
查看题目 →
-
Q79. Q1379. 某公司网站运行在 Amazon EC2 实例上,这些实例位于应用程序负载均衡器 (ALB) 之后。这些实例运行在跨多个可用区的自动扩展组中。ALB 前端部署了 Amazon CloudFront 分发。用户报告了性能问题。解决方案架构师发现,该网站收到大量来自一系列源 IP 地址的、针对 CloudFront 分发的恶意请求。解决方案架构师应该如何解决这个问题?
- A. 使用 AWS Shield 配置一条拒绝规则,其中包含 IP 匹配条件,该条件包含不需要的请求的源 IP 地址。
- B. 使用自动扩展,将最大实例值配置为增加的数量,以吸收不需要的请求。
- C. 使用 Amazon VPC 网络 ACL,为每个不需要的请求的源 IP CIDR 地址配置入站拒绝规则。
- D. 使用 AWS WAF,在 CloudFront 分发上配置基于 Web ACL 速率的规则,并将速率限制设置为低于不需要的请求者的速率。
查看题目 →
-
Q80. Q1380. 一家公司正在使用基于 Active Directory 的身份服务,该服务支持 SAML 2.0。该公司希望使用现有的身份验证解决方案来访问 AWS 管理控制台。解决方案架构师需要配置联合身份验证。哪种解决方案能够满足这些要求?
- A. 使用 AWS Verified Access 创建新的信任提供程序。将现有的 Active Directory IdP 服务连接到 Verified Access 端点。
- B. 使用 Amazon Cognito 创建身份池。将现有的 Active Directory IdP 添加到用户池中。上传 SAML 元数据
- C. 使用 AWS Amplify 通过 Amplify Auth 配置自定义身份验证后端。设置一个 Amazon EC2 实例,该实例运行一个 Node.js 应用程序,该应用程序通过 LDAP 将 AWS IAM Identity Center 与本地 Active Directory 连接起来。
- D. 配置 AWS IAM Identity Center 以使用外部身份提供商 (IdP)。提供来自身份提供商的 SAML 元数据。
查看题目 →
-
Q81. Q1381. 一家公司计划在 AWS 云上部署一个业务关键型应用程序。该应用程序需要持久存储。具有稳定、低延迟的性能。为了满足这些要求,解决方案架构师应该推荐哪种类型的存储?
- A. 实例存储卷
- B. Amazon ElastiCache(Memcached)集群
- C. 已配置 IOPS SSD Amazon EBS 卷
- D. 吞吐量优化型 HDD Amazon EBS 卷
查看题目 →
-
Q82. Q1382. 一家金融公司利用其AWS基础设施处理来自多个支付服务商的交易。该公司需要实施一个系统,将高价值交易发送至欺诈检测服务。该系统必须将失败的交易路由至重试队列。此外,该系统还必须将国际交易复制到合规监控系统,并将所有交易存档以备审计。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 配置 Amazon EventBridge 输入转换器,以便在对事件类型应用基本筛选之前修改事件结构。
- B. 为每个支付提供商创建单独的 Amazon EventBridge 事件总线。使用基于上下文的路由,并采用符合所提供条件的事件模式。
- C. 使用 Amazon EventBridge Pipes 过滤事件并将事件路由到不同的目标系统。
- D. 创建一个包含多条规则的 Amazon EventBridge 事件总线。配置每条规则,使其使用事件模式匹配来满足所提供的条件。
查看题目 →
-
Q83. Q1383. 一家公司创建了一个包含一个公有子网和一个私有子网的 VPC。该公司将一个互联网网关连接到该 VPC。公有子网中的应用程序负载均衡器 (ALB) 与私有子网中的 Amazon EC2 实例通信。私有子网中的 EC2 实例必须能够从互联网下载操作系统和应用程序更新。这些实例不得从互联网访问。哪些步骤组合能够满足这些要求?(选择三项。)
- A. 将弹性 IP 地址与 NAT 网关关联。
- B. 在私有子网路由表中添加 0.0.0.0/0 路由。将 NAT 网关设置为目标地址。
- C. 在公共子网中部署 NAT 网关。
- D. 在私有子网中部署 NAT 网关。
- E. 在公网路由表中添加 0.0.0.0/0 路由。将 NAT 网关设置为目标地址。
- F. 将弹性 IP 地址与互联网网关关联。
查看题目 →
-
Q84. Q1384. 一家公司拥有一个运行在 AWS 云上的 Amazon RDS for MySQL 数据库。该公司需要实施灾难恢复 (DR) 计划。该公司希望定期备份该数据库。此外,该 DR 计划还必须在该公司的本地 DR 数据中心保留数据库副本,以便在本地 DR 数据中心进行恢复。如有需要,可设置环境。哪种解决方案能在满足这些要求的同时,将运营成本降至最低?
- A. 创建单独的 RDS 数据库快照,并将快照导出到 Amazon S3。使用 aws s3 sync 命令将快照同步到本地 DR 数据中心。
- B. 配置 AWS Backup 以运行和管理 RDS 备份。将备份复制到本地灾难恢复数据中心的存储库中。
- C. 使用 mysqldump 工具导出数据库,将转储文件存储在 Amazon S3 中,并每天将转储文件同步到本地 DR 数据中心。
- D. 创建单独的 RDS 数据库快照,并将快照导出到 Amazon S3。使用 AWS DataSync 将快照传输到本地 DR 数据中心。
查看题目 →
-
Q85. Q1385. 一家公司在同一个 VPC 中的 Amazon EC2 实例上运行多个应用程序。这些应用程序需要对彼此交换的记录中的特定数据项进行加密和解密。哪种方案能够满足这一要求?
- A. 对与每个应用程序 EC2 实例关联的 Amazon EBS 存储进行加密。
- B. 使用 AWS KMS AWS 拥有的对称密钥。
- C. 使用 AWS KMS 客户管理的对称密钥。
- D. 使用虚拟专用网关加密应用程序之间的流量。
查看题目 →
-
Q86. Q1386. 一家公司在多个 AWS 区域的数百个 Amazon S3 存储桶中管理着数百万份文档。该公司必须确定这些 S3 存储桶中是否包含个人身份信息 (PII)。哪种方案能在满足此要求的同时,将运营成本降至最低?
- A. 使用 Amazon Detective 检测 S3 存储桶中的 PII。
- B. 使用 AWS Trusted Advisor 生成 PII 通知。
- C. 使用 Amazon Macie 检测 S3 存储桶中的 PII。
- D. 使用 AWS Lambda 函数审查 S3 存储桶中的每个文件,以识别 PII。
查看题目 →
-
Q87. Q1387. 一家公司正在部署一个近乎实时处理流数据的应用程序。该公司计划使用 Amazon EC2 实例来处理该工作负载。网络架构必须可配置,以在节点之间提供尽可能低的延迟。哪种网络解决方案能够满足这些要求?
- A. 将 EC2 实例放置在多个 VPC 中,并配置 VPC 对等连接。
- B. 将弹性网络适配器 (EFA) 附加到每个 EC2 实例。
- C. 在分散放置组中运行 EC2 实例。
- D. 使用 Amazon EBS 优化实例类型。
查看题目 →
-
Q88. Q1388. 一家公司使用 Amazon CloudFront 分发为其网站提供内容页面。该公司需要为了确保客户在访问公司网站时使用 TLS 证书,公司希望实现 TLS 证书的自动创建和续订。哪种解决方案能够以最高的运行效率满足这些要求?
- A. 使用 CloudFront 安全策略创建证书。
- B. 使用 CloudFront 源访问控制 (OAC) 创建证书。
- C. 使用 AWS Certificate Manager (ACM) 创建证书。对域名启用 DNS 验证。
- D. 使用 AWS Certificate Manager (ACM) 创建证书。对域名启用电子邮件验证。
查看题目 →
-
Q89. Q1389. 解决方案架构师需要使用 AWS Lambda 函数访问公司内部的数据科学库和参考数据。这些库和数据由不同的团队管理。这些团队必须能够独立地更新和上传新数据。Lambda 函数连接到公司的中央 VPC。哪种解决方案能够为 Lambda 函数提供对库和数据的访问权限?
- A. 使用中央 VPC 中的 EBS Multi-Attach 将 Amazon EBS 卷附加到 Lambda 函数。更新 Lambda 函数的执行角色,使函数能够访问 EBS 卷。更新 Lambda 函数代码,使其引用 EBS 卷中的文件。
- B. 将库文件和引用数据压缩到 Lambda/tmp 文件夹中。更新 Lambda 函数代码,使其引用 /tmp 文件夹中的文件。
- C. 在中央 VPC 中设置 Amazon EFS 文件系统及其挂载目标。配置 Lambda 函数以挂载 EFS 文件系统。更新 Lambda 函数的执行角色,授予函数对 EFS 文件系统的访问权限。
- D. 在中央 VPC 中设置 Amazon FSx for Windows 文件服务器文件系统,并挂载目标。配置 Lambda 函数以挂载 Amazon FSx 文件系统。更新 Lambda 函数的执行角色,以授予函数对 Amazon FSx 文件系统的访问权限。
查看题目 →