Q40 — AWS SAA-C03 第17章
第 40/89 题 | ← 返回第17章
Q1340. 一家保险公司正在开发一个用于记录个人用户数据的应用程序。数据包括用户的姓名、年龄和健康状况等信息。该公司希望在 AWS 的私有子网中运行应用程序。出于数据安全考虑,该公司必须拥有对运行应用程序层的计算资源操作系统的访问权限。此外,该公司必须使用低延迟的 NoSQL 数据库来存储数据。哪种解决方案能够满足这些要求?
- A. 应用层使用 Amazon EC2 实例。数据库层使用 Amazon DynamoDB 表。为 DynamoDB 创建 VPC 终端节点。为实例分配具有访问 DynamoDB 权限的实例配置文件。 ✓
- B. 应用层使用 AWS Lambda 函数,数据库层使用 Amazon DynamoDB 表。为 Lambda 函数分配适当的 IAM 角色以访问该表。
- C. 应用层使用 AWS Fargate。数据库层在私有子网内创建 Amazon Aurora PostgreSQL 实例。
- D. 应用层使用 Amazon EC2 实例。使用 Amazon S3 存储桶以 JSON 格式存储数据。配置应用程序使用 Amazon Athena 从 S3 存储桶读取和写入数据。
正确答案: A. 应用层使用 Amazon EC2 实例。数据库层使用 Amazon DynamoDB 表。为 DynamoDB 创建 VPC 终端节点。为实例分配具有访问 DynamoDB 权限的实例配置文件。
解析
让我们根据给定的要求分析每个选项:需求概述应用程序位置:在 AWS 的私有子网中运行应用程序。操作系统访问权限:需要访问运行应用程序层的计算资源的操作系统。数据库:使用低延迟的 NoSQL 数据库存储数据。选项 A应用层:Amazon EC2 实例是云端的虚拟服务器。使用 EC2 实例时,您可以完全访问底层操作系统。这满足了访问运行应用程序的计算资源操作系统的要求。数据库层:Amazon DynamoDB 是一款完全托管、无服务器、低延迟的 NoSQL 数据库服务。它非常适合存储个人用户数据,例如姓名、年龄和健康状况数据。VPC 端点:为 DynamoDB 创建 VPC 端点,可使私有子网中的 EC2 实例无需通过公共互联网即可与 DynamoDB 通信,从而增强安全性。IAM 权限:为实例分配具有访问 DynamoDB 权限的实例配置文件,可确保运行在 EC2 实例上的应用程序能够安全地与数据库交互。此选项满足所有要求。选项 B应用层:AWS Lambda 是一种无服务器计算服务。使用 Lambda,您无法直接访问底层操作系统。Lambda 函数运行在隔离的环境中,您无法像使用 EC2 实例那样管理或访问操作系统。因此,此选项无法满足操作系统访问权限的要求。数据库层:虽然 Amazon DynamoDB 是一个合适的低延迟 NoSQL 数据库,但由于应用层缺乏操作系统访问权限,因此该选项无效。选项C应用层:AWS Fargate 是一个面向容器的无服务器计算引擎。虽然它提供了一种在容器中运行应用程序的方法,但它并不像 Amazon EC2 实例那样提供直接的操作系统访问权限。Fargate 在很大程度上抽象了底层基础设施管理,从而限制了操作系统级别的访问。数据库层:Amazon Aurora PostgreSQL 是关系型数据库,而非 NoSQL 数据库。需求明确要求使用低延迟的 NoSQL 数据库,因此此选项不符合数据库要求。选项 D应用层:Amazon EC2 实例可以满足在私有子网中运行应用程序并提供操作系统访问的要求。数据库层:Amazon S3 是一种对象存储服务,而非 NoSQL 数据库。虽然 Amazon Athena 可用于查询存储在 S3 中的数据,但它并非传统的数据库,无法以低延迟、事务性的方式存储和管理结构化数据,例如个人用户信息。此外,以这种方式使用 S3 和 Athena 也无法满足低延迟 NoSQL 数据库的要求。因此,能够满足所有要求的解决方案是方案 A。所以答案是A。