-
Q1. Q66.一家游戏公司正在设计一个高度可用的架构.该应用程序在修改后的 Linux 内核上运行,并且仅支持基于 UDP 的流量.公司需要前端层来提供最佳的用户体验.该层必须具有低延迟,将流量路由到最近的边缘位置,以及用于进入应用程序端点的可能的静态 IP 地址.解决方案架构师应该怎么做才能满足这些要求?
- A. 配置 Amazon Route 53 以将请求转发到 Application Load Balancer.将 AWS Lambda 用于 AWS Application Auto Scaling 中的应用程序.
- B. 配置 Amazon CloudFront 将请求转发到网络负载均衡器.将 AWS Lambda 用于 AWS Application Auto Scaling 组中的应用程序
- C. 配置 AWS Global Accelerator 以将请求转发到网络负载均衡器.将 Amazon EC2 实例用于 EC2 Auto Scaing 组中的应用程序.
- D. 配置 Amazon API Gateway 以将请求转发到 Application Load Balancer.将 Amazon EC2 实例用于 EC2 Auto Scaling 组中的应用程序.
查看题目 →
-
Q2. Q67.一家公司有一个应用程序垫,为商店提供营销服务.这些服务基于商店顾客以前的购买.门店通过SFTP将交易数据上传至公司,数据经过处理和分析生成新的营销报价.一些文件的大小可能超过 200 GB.最近,该公司发现一些商店上传的磁贴包含不应该包含的个人身份信息 (PII).该公司希望管理员在 PII 再次被共享时收到警报.该公司还希望自动修复.解决方案架构师应该如何通过 LEAS F 开发工作来满足这些要求?
- A. 使用 Amazon S3 存储桶作为安全传输点.使用 Amazon inspector 扫描桶中的对象 如果对象包含 PII,则触发 S3 生命周期策略以删除包含 PII 的对象.
- B. 使用 Amazon S3 存储桶作为安全传输点.使用 Amazon Macie 扫描存储桶中的对象如果对象包含 PII,请使用 Amazon Simple Notification Service (Amazon SNS) 触发通知管理员删除包含 PII 的对象.
- C. 在 AWS Lambda 函数中实施自定义扫描算法.当对象加载到桶中时触发该函数.如果对象包含 PII,请使用 Amazon Simple Notification Service (Amazon SNS) 触发通知管理员删除包含 PII 的对象.
- D. 在 AWS Lambda 函数中实施自定义扫描算法.当对象加载到桶中时触发该函数.如果对象包含 PII,请使用 Amazon Simple Email Service (Amazon SES) 触发给管理员的通知并触发 S3 生命周期策略以删除包含 PII 的对象.
查看题目 →
-
Q3. Q68.一家娱乐公司正在使用 Amazon DynamoDB 来存储媒体元数据.该应用程序读取密集且遇到延迟.该公司没有人员处理额外的运营开销,需要在不重新配置应用程序的情况下提高 DynamoDB 的性能效率.解决方案架构师应该推荐什么来满足这个要求?
- A. 将 Amazon ElastiCache 用于 Redis
- B. 使用 Amazon DynamoDB Accelerate (DAX)
- C. 使用 DynamoDB 全局表复制数据
- D. 使用 Amazon ElastiCache for Memcached 并启用自动发现
查看题目 →
-
Q4. Q69.一家公司运行一个照片处理应用程序,该应用程序需要频繁地从位于同一 AWS 区域的 Amazon S3 存储桶上传和下载图片.解决方案架构师注意到数据传输费用成本增加,需要实施解决方案来降低这些成本.解决方案架构师如何满足这一要求?
- A. 将 Amazon API Gateway 部署到公共子网中并调整 oute 表以通过它路由 S3 调用.
- B. 将 NAT 网关部署到公共子网中并附加允许访问 S3 存储桶的端点策略.
- C. 将应用程序部署到公共子网中并允许它通过互联网网关进行路由以访问 S3 存储桶
- D. 将 S3 VPC 网关端点部署到 VPC 中并附加允许访问 S3 存储桶的端点策略.
查看题目 →
-
Q5. Q70.一家公司需要在特定 AWS 区域的三个特定可用区中保证 Amazon EC2 容量,以应对即将到来的持续 1 周的活动.公司应该怎么做才能保证EC2的容量?
- A. 购买指定所需区域的预留实例.
- B. 创建指定所需区域的按需容量预留.
- C. 购买指定区域和所需三个可用区的预留实例.
- D. 创建指定所需区域和三个可用区的按需容量预留.
查看题目 →
-
Q6. Q71.一家公司销售根据流行歌曲的剪辑制作的铃声.包含铃声的文件存储在 Amazon S3 Standard 中,大小至少为 123 KB m.该公司拥有数百万个文件,但很少下载超过 90 天的铃声.公司需要在存储上节省资金,同时让最常访问的文件随时可供用户使用.公司应该采取什么行动来最经济有效地满足这些要求?
- A. 为对象的初始存储层配置S3 Standard-infrequent Access(S3 Standard-IA)存储
- B. 将文件移至 S3 Intelligent-Tiering 并将其配置为在 90 天后将对象移至成本较低的存储层
- C. 配置S3库存管理对象,90天后移至S3标准-不频繁访问(S3 Standard-IA)
- D. 实施 S3 生命周期策略,在 90 天后将对象从 S3 Standard 移至 S3 Standard-Infrequent Access (S3 Standard-IA)
查看题目 →
-
Q7. Q72.一家公司正在设计一个由 API 驱动的云通信平台试用版.该应用程序托管在网络负载均衡器 (NLB) 后面的 Amazon EC2 实例上.该公司使用 Amazon API Gateway 为外部用户提供通过 API 访问应用程序的权限.该公司希望保护平台免受 SQL 注入等 Web 攻击,还希望检测和缓解大型. 复杂的 DDoS 攻击.哪种解决方案组合可提供 MOST 保护? (选择两个.)
- A. 使用 AWS WAF 保护 NLB
- B. 将 AWS Shield Advanced 与 NLB 结合使用
- C. 使用 AWS WAF 保护 Amazon API Gateway
- D. 将 Amazon GuardDuty 与 AWS Shield Standard 结合使用
- E. 将 AWS Shield Standard 与 Amazon API Gateway 结合使用
查看题目 →
-
Q8. Q73.一家公司拥有一个用于软件工程的 AWS 账户. AWS 账户可以通过一对 AWS Direct Connect 连接访问公司的本地数据中心.所有非 VPC 流量都路由到虚拟私有网关.一个开发团队最近通过控制台创建了一个 AWS Lambada 函数.开发团队需要允许该函数访问在公司数据中心的私有子网中运行的数据库.哪种解决方案可以满足这些要求?
- A. 配置 Lambda 函数以在具有适当安全组的 VPC 中运行.
- B. 设置从 AWS 到数据中心的 VPN 连接.通过 VPN 路由来自 Lambda 函数的流量
- C. 更新VPC中的路由表,允许Lambda函数通过直连方式访问本地数据中心.
- D. 创建弹性 IP 地址.配置 Lambda 函数以在没有弹性网络接口的情况下通过弹性 IP 地址发送流量.
查看题目 →
-
Q9. Q74.开发团队每月对其通用 Amazon RDS(或启用性能洞察的 MySQL 数据库实例)运行资源密集型测试.测试每月持续 48 小时,并且是唯一使用数据库的进程.团队希望减少在不降低数据库实例的计算和内存属性的情况下运行测试的成本.哪种解决方案最经济高效地满足这些要求?
- A. 测试完成后停止数据库实例 在需要时重新启动数据库实例
- B. 对我的数据库实例使用 Auto Scaling 策略以在测试完成时自动扩展
- C. 测试完成后创建快照终止数据库实例并在需要时恢复快照
- D. 测试完成后将数据库实例修改为低容量实例需要时再次修改数据库实例
查看题目 →
-
Q10. Q75.一家公司在 AWS 云中托管其 Web 应用程序.该公司将 Elastic Load Balancer 配置为使用导入到 AWS Certificate Manager (ACM) 中的证书.必须在每个证书到期前 30 天通知公司的安全团队.解决方案架构师应该推荐什么来满足这个要求?
- A. 在 ACM 中添加一条规则,从任何证书到期前 30 天开始,每天向 Amazon Simple Notification Service (Amazon SNS) 主题发布自定义消息
- B. 创建一个 AWS Config 规则来检查将在 30 天内过期的证书.配置 Amazon EventBridge (Amazon CloudWatch Events) 以在 AWS Config 报告不合规资源时通过 Amazon Simple Notification Service (Amazon SNS) 调用自定义警报.
- C. 使用 AWS Trusted Advisor 检查将在 30 天内过期的证书.创建基于 Trusted Advisor 指标的 Amazon CloudWatch 警报以检查状态更改.配置警报以通过 Amazon Simple Notification Service (Amazon SNS) 发送自定义警报.
- D. 创建 Amazon EventBridge (Amazon CloudWatch Events) 规则以检测将在 30 天内过期的任何证书 配置规则以调用 AWS Lambda 函数.配置 Lambda 函数以通过 Amazon Simple Notification Service (Amazon SNS) 发送自定义警报.
查看题目 →
-
Q11. Q76.一家医疗记录公司在 Amazon EC2 实例上托管一个应用程序.该应用程序处理存储在 Amazon S3 上的客户数据文件. EC2 实例托管在公共子网中. EC2 实例通过互联网访问 Amazon S3,但它们不需要任何其他网络访问.一项新要求要求用于文件传输的网络流量采用专用路由,而不是通过 Internet 发送解决方案架构师应该建议对网络架构进行哪些更改才能满足此要求?
- A. 创建一个 NAT 网关.为公共子网配置路由表以通过 NAT 网关将流量发送到 Amazon S3.
- B. 为 EC2 实例配置安全组以限制出站流量,以便只允许到 S3 前缀列表的流量.
- C. 将 EC2 实例移动到私有子网.为 Amazon S3 创建一个 VPC 端点,并将端点链接到私有子网的路由表
- D. 从 VPC 中删除互联网网关.设置 AWS Direct Connect 连接,并通过 Direct Connect 连接将流量路由到 Amazon S3.
查看题目 →
-
Q12. Q77.一家社交媒体公司允许用户将图片上传到其网站.该网站在 Amazon EC2 实例上运行.在上传请求期间,网站将图像调整为标准大小,并将调整后的图像存储在 Amazon S3 中.用户向网站发出上传请求速度缓慢.公司需要降低应用程序内部的耦合度并提高网站性能.解决方案架构师必须设计最高效的图像上传流程.解决方案架构师应该采取哪些行动组合来满足这些要求? (选择两个.)
- A. 配置应用上传图片到S3 Glacier
- B. 配置网络服务器将原始图像上传到 Amazon S3
- C. 将应用程序配置为通过使用预签名 URL 将图像直接从每个用户浏览器上传到 Amazon S3.
- D. 配置 S3 事件通知以在上传图像时调用 AWS Lambda 函数.使用函数调整图像大小.
- E. 创建一个 Amazon EventBridge (Amazon CloudWatch Events) 规则,该规则按计划调用 AWS Lambda 函数以调整上传图像的大小.
查看题目 →
-
Q13. Q78.一家公司希望在容器中运行其关键应用程序以满足可扩展性和可用性的要求.该公司更愿意专注于关键应用程序的维护.该公司不想负责配置和管理运行容器化工作负载的底层基础设施.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用 Amazon EC2 实例并在实例上安装 Docker.
- B. 在 Amazon EC2 工作节点上使用 Amazon Elastic Container Service (Amazon ECS).
- C. 在 AWS Fargate 上使用 Amazon Elastic Container Service (Amazon ECS).
- D. 使用来自 Amazon Elastic Container Service (Amazon ECS) 优化的 Amazon Machine Image (AMI) 的 Amazon EC2 实例.
查看题目 →
-
Q14. Q79.解决方案架构师必须为网站设计高度可用的基础架构.该网站由在 Amazon EC2 实例上运行的 Windows Web 服务器提供支持.解决方案架构师必须实施能够减轻源自数千个 IP 地址的大规模 DDoS 攻击的解决方案.网站不能接受停机时间.解决方案架构师应采取哪些措施来保护网站免受此类攻击? (选择两项)
- A. 使用 AWS Shield Advanced 来阻止 DDoS 攻击.
- B. 配置 Amazon GuardDuty 以自动阻止攻击者.
- C. 将网站配置为对静态和动态内容使用 Amazon CloudFront.
- D. 使用 AWS Lambda 函数自动将攻击者 IP 地址添加到 VPC 网络 ACL.
- E. 在 Auto Scaling 组中使用 EC2Spot 实例,目标跟踪扩展策略设置为 80% CPU 使用率.
查看题目 →
-
Q15. Q80.一家公司最近与 AWS 托管服务提供商 (MSP) 合作伙伴签署了一份合同,以帮助实施应用程序迁移计划.解决方案架构师需要从现有 AWS 账户与 MSP 合作伙伴的 AWS 账户共享 Amazon 机器映像 (AMI) 该 AMI 由 Amazon Elastic Block Store (Amazon EBS) 提供支持,并使用客户管理的客户主密钥 (CMK) 来加密EBS 卷快照.解决方案架构师与 MSP 合作伙伴的 AWS 账户共享 AMI 的最安全方式是什么?
- A. 公开加密的 AMI 和快照 修改 CMKs 密钥策略以允许 MSP 合作伙伴的 AWS 账户使用密钥
- B. 修改AMI的launch Permission属性仅与MSP合作伙伴的AWS账户共享AMI.修改 CMKs 密钥策略,允许 MSP 合作伙伴的 AWS 账户使用该密钥
- C. 修改AMI的launch Permission属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改 CMKs 密钥策略以信任 MSP 合作伙伴拥有的新 CMK 进行加密.
- D. 将 AMI 从源账户导出到 MSP 合作伙伴的 AWS 账户中的 Amazon S3 存储桶.使用 MSP 合作伙伴拥有的 CMK 加密 S3 存储桶.在 MSP 合作伙伴的 AWS 账户中复制并启动 AMI.
查看题目 →
-
Q16. Q81.一家公司运行一个由 MySQL 数据库提供支持的本地应用程序.该公司正在将应用程序迁移到 AWS 以提高应用程序的弹性和可用性 当前架构显示在正常操作期间数据库上的大量读取活动.每隔 4 小时,公司的开发团队就会提取生产数据库的完整导出,以填充暂存环境中的数据库.在此期间,用户会遇到不可接受的应用程序延迟.在过程完成之前,开发团队无法使用暂存环境.解决方案架构师必须推荐可减轻应用程序延迟问题的替代架构.替换架构还必须让开发团队能够毫不拖延地继续使用暂存环境.哪个解决方案满足这些要求?
- A. 将 Amazon Aurora MySQL 与多可用区 Aurora 副本一起用于生产 通过实施使用 mysqldump 实用程序的备份和还原过程来填充暂存数据库.
- B. 将 Amazon Aurora MySQL 与多可用区 Aurora 副本一起用于生产 使用数据库克隆按需创建暂存数据库.
- C. 将 Amazon RDS for MySQL 与多可用区部署和只读副本用于生产.将备用实例用于登台数据库.
- D. 将 Amazon RDS for MySQL 与多可用区部署和只读副本一起用于生产 通过实施使用 mysqldump 实用程序的备份和还原过程来填充登台数据库.
查看题目 →
-
Q17. Q82.一家公司正在为托管在 AWS 云中的媒体应用程序实施共享存储解决方案.公司需要能够使用 SMB 客户端访问数据.解决方案必须完全托管哪个 AWS 解决方案满足这些要求?
- A. 创建一个 AWS Storage Gateway 卷网关.创建使用所需客户端协议的文件共享 将应用程序服务器连接到文件共享.
- B. 创建一个 AWS Storage Gateway 磁带网关.配置磁带以使用 Amazon S3.将应用程序服务器连接到磁带网关.
- C. 创建一个 Amazon EC2 Windows 实例.在实例上安装和配置 Windows 文件共享角色.将应用程序服务器连接到文件共享.
- D. 为 Windows 文件服务器文件系统创建一个 Amazon FSx.将文件系统附加到源服务器.将应用程序服务器连接到文件系统.
查看题目 →
-
Q18. Q83.由于最近的 Web 攻击,一家公司担心其公共 Web 应用程序的安全性.该应用程序使用应用程序负载均衡器 (ALB).解决方案架构师必须降低针对应用程序的 DDoS 攻击风险.解决方案架构师应该怎么做才能满足这个要求?
- A. 将 Amazon Inspector 代理添加到 ALB.
- B. 配置 Amazon Macie 以防止攻击.
- C. 启用 AWS Shield Advanced 以防止攻击.
- D. 配置 Amazon GuardDuty 以监控 ALB.
查看题目 →
-
Q19. Q84.公司需要能够分析其专有应用程序的日志文件.日志以 JSON 格式存储在 Amazon S3 存储桶中查询将很简单,并将按需运行.解决方案架构师需要在对现有架构进行最少更改的情况下执行分析.解决方案架构师应该怎么做才能以最少的运营开销满足这些要求?
- A. 使用 Amazon Redshift 将所有内容加载到一个地方并根据需要运行 SQL 查询
- B. 使用 Amazon CloudWatch Logs 存储日志.根据需要从 Amazon CloudWatch 控制台运行 SQL 查询.
- C. 直接将 Amazon Athena 与 Amazon S3 结合使用以根据需要运行查询
- D. 使用 AWS Glue 对日志进行编目.使用 Amazon EMR 上的瞬态 Apache Spark 集群根据需要运行 SQL 查询.
查看题目 →
-
Q20. Q85.一位解决方案架构师正在设计一个基础设施以在 Amazon EC2 实例上运行 Web 应用程序.该公司希望确保高可用性并根据需求调整运行实例的数量以优化成本.解决方案架构师应该怎么做才能满足这些要求?
- A. 在 Auto Scaling 组前面配置一个 Application Load Balancer 以将实例部署到多个 AWS 区域.
- B. 在 Auto Scaling 组前面配置 Amazon CloudFront 分配以将实例部署到多个 AWS 区域.
- C. 在 Auto Scaling 组前面配置应用程序负载均衡器以将实例部署到多个可用区.
- D. 在 Auto Scaling 组前面配置一个 Amazon API Gateway API 以将实例部署到多个可用区.
查看题目 →
-
Q21. Q86.一家跨国公司目前每天从智能设备上部署的传感器收集 100 GB 的信息,平均记录大小为 10 KB.解决方案架构师必须设计一个允许实时访问数据的解决方案.解决方案架构师应该怎么做才能满足这些要求?
- A. 配置每个传感器以将数据直接上传到每个 AWS 区域中的 Amazon EC2 实例.
- B. 配置传感器以使用 Amazon Kinesis Data Streams 进行批处理和数据收集.
- C. 配置 Amazon Snowball 设备并安装 Snowball 客户端以优化传输速度.
- D. 将网站部署在 Amazon CloudFront 上,并配置每台设备将数据上传到最近的边缘位置.
查看题目 →
-
Q22. Q87.公司需要与其用户达成严格的服务水平协议 (SLA) 以确保应用程序可用性.主要应用程序堆栈托管在 us-east-1 区域中,堆栈的副本位于 us-west-2 中用于灾难恢复.公司要求 us-west-2 中的应用程序堆栈不提供任何用户流量,除非 us-east-1 中的应用程序堆栈出现问题.在没有人工干预的情况下,解决方案架构师应该怎么做才能满足公司的需求?
- A. 在Amazon Route 53中配置加权路由策略,设置us-east-1的权重为100,us-west-2的权重为0.
- B. 在Amazon Route 53中配置加权路由策略,us-west-2的权重设置为5O,us-east-1设置为50.
- C. 在 Amazon Route 53 中配置故障转移路由策略.将 us-east-1 设置为主,将 us-west-2 设置为辅助.
- D. 在 Amazon Route 53 中配置故障转移路由策略.将 us-west-2 设置为主,将 us-east-1 设置为辅助.
查看题目 →
-
Q23. Q88.一家公司有一个应用程序在一个可用区的单个服务器上运行.解决方案架构师需要提高此应用程序的可用性,因为它变得越来越重要.哪一组操作可以完成此操作?
- A. 在同一可用区中部署第二个应用程序实例.在循环配置中将实例添加到 Amazon Route 53.
- B. 在同一可用区的公共子网中部署第二个应用程序实例.将弹性 IP 地址附加到两个实例以实现高可用性.
- C. 在 Amazon EC2 Auto Scaling 组中重新部署应用程序实例,最少 1 个,最多 1 个.使用 AWS CloudFormation 自动部署.
- D. 在第二个可用区中部署弹性负载均衡器和第二个应用程序实例.将两个实例附加到弹性负载均衡器并通过负载均衡器路由所有流量.
查看题目 →
-
Q24. Q89.一家公司的 HTTP 应用程序位于网络负载平衡器 (NLB) 之后. NLB 的目标组配置为使用具有多个运行 Web 服务的 EC2 实例的 Amazon EC2 Auto Scaling 组.公司注意到 NLB 没有检测应用程序的 HTTP 错误.这些错误需要手动重启运行 Web 服务的 EC2 实例.公司需要在不编写自定义脚本或代码的情况下提高应用程序的可用性.解决方案架构师应该怎么做才能满足这些要求?
- A. 在提供公司应用程序 URL 的 NLB 上启用 HTTP 健康检查
- B. 为 EC2 实例添加一个 cron 作业,每分钟检查一次本地应用程序的日志.如果检测到 HTTP 错误,应用程序将重新启动
- C. 用应用程序负载均衡器替换 NLB.通过提供公司应用程序的 URL 启用 HTTP 健康检查.配置 Auto Scaling 操作以替换不健康的实例
- D. 创建一个 Amazon CloudWatch 警报来监控 NLB 的 UnhealthyHostCount 指标.配置 Auto Scaling 操作以在警报处于 ALARM 状态时替换不健康的实例
查看题目 →
-
Q25. Q90.一家公司正在为托管在本地数据中心的游戏应用程序实施共享存储解决方案.公司需要使用 Lustre 客户端访问数据的能力 该解决方案必须得到全面管理.哪个解决方案满足这些要求?
- A. 创建一个 AWS Storage Gateway 文件网关.创建使用所需客户端协议的文件共享.连接应用程序服务器到文件共享.
- B. 创建一个 Amazon EC2 Windows 实例.在实例上安装和配置 Windows 文件共享角色.将应用程序服务器连接到文件共享.
- C. 创建一个 Amazon Elastic File System (Amazon EFS) 文件系统,并配置它以支持 Lustre.将文件系统附加到源服务器.将应用服务器连接到文件系统
- D. 创建一个 Amazon FSx for Lustre 文件系统.将文件系统附加到源服务器 将应用服务器连接到文件系统.
查看题目 →
-
Q26. Q91.一家公司拥有 300 多个全球网站和应用程序.公司需要一个平台来分析每天超过 3o TB 的点击流数据.解决方案架构师应该如何传输和处理点击流数据?
- A. 设计 AWS Data Pipeline 以将数据存档到 Amazon S3 存储桶,并使用数据运行 Amazon EMR 集群以生成分析.
- B. 创建一个 Amazon EC2 实例的 Auto Scaling 组来处理数据并将其发送到 Amazon s3 数据湖供 Amazon Redshift 用于分析.
- C. 将数据缓存到 Amazon CloudFront.将数据存储在 Amazon S3 存储桶中.将对象添加到 s3 存储桶后,运行 AWS Lambda 函数来处理数据以进行分析
- D. 从 Amazon Kinesis Data Streams 收集数据 使用 Amazon Kinesis Data Firehose 将数据传输到 Amazon S3 数据湖.将数据加载到 Amazon Redshift 中进行分析
查看题目 →
-
Q27. Q92.某公司有一个生产 web 应用程序,用户可以通过 web 界面或移动应用程序上传文档根据新的监管要求,新文档在存储后不能修改或删除.解决方案架构师应该怎么做才能满足此要求?
- A. 将上传的文档存储在启用了 S3 版本控制和 S3 对象锁定的 Amazon S3 存储桶中
- B. 将上传的文档存储在 Amazon S3 存储桶中 配置 s3 生命周期策略以定期存档文档.
- C. 将上传的文档存储在启用了 S3 版本控制的 Amazon S3 存储桶中.配置 ACL 以将所有访问限制为只读.
- D. 将上传的文档存储在 Amazon Elastic File System Amazon EFS 卷上 通过以只读模式挂载卷来访问数据.
查看题目 →
-
Q28. Q93.一个应用程序开发团队正在设计一个微服务,可以将大图像转换为较小的压缩图像.当用户通过 Web 界面上传图像时,微服务应将图像存储在 Amazon S3 存储桶中,使用 AWS Lambda 函数处理和压缩图像,并将图像以压缩形式存储在不同的 S3 存储桶中.解决方案架构师需要设计一个解决方案,使用持久的. 无状态的组件来自动处理图像.哪种行动组合将满足这些要求? (选择两项)
- A. 创建一个 Amazon Simple Queue Service (Amazon SQS) 队列 配置 s3 bucket 发送通知到图片上传到S3 bucket时的SQS队列
- B. 配置 Lambda 函数以使用 Amazon Simple Queue Service (Amazon SQS) 队列作为调用资源. SQS消息处理成功后,删除队列中的消息
- C. 配置 Lambda 功能以监控 S3bucket 的新上传 当检测到上传的图像时,将文件名写入内存中的文本文件,并使用该文本文件来跟踪已处理的图像.
- D. 启动 Amazon EC2 实例以监控 Amazon Simple Queue Service (Amazon SQS) 队列.将项目添加到队列后,将文件名记录在 EC2 实例上的文本文件中并调用 Lambda 函数
- E. 配置一个 Amazon Event Bridge (Amazon CloudWatch Events) 事件来监控 s3 桶.上传图像时,使用应用程序所有者电子邮件地址向 Amazon Simple Notification Service (Amazon SNS) 主题发送警报以进行进一步处理.
查看题目 →
-
Q29. Q94.一家公司使用 AWS Organizations 来管理不同部门的多个 AWS 账户.主账户有一个包含项目报告的 Amazon S3 存储桶.该公司希望将对此 S3 存储桶的访问权限限制为仅 AWS Organizations 中组织内账户的用户.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将引用组织 ID 的 aws:PrincipalOrglD 全局条件键添加到 s3 存储桶策略
- B. 为每个部门创建一个组织单元 (Ou) 将 aws:PrincipalOrgPaths 全局条件键添加到 S3 存储桶策略中.
- C. 使用 AWS CloudTrail 监控 Create Account. InviteAccountToorganization. LeaveOrganization 和RemoveAccountFromOrganization 事件.相应地更新 S3 存储桶策略
- D. 标记每个需要访问 S3 存储桶的用户.将 awsPrincipalTag 全局条件键添加到 S3 存储桶策略.
查看题目 →
-
Q30. Q95.一家公司在 AWS Lambda 函数上托管一个应用程序,这些函数由 Amazon API Gateway API 调用. Lambda 函数将客户数据保存到 Amazon Aurora MySQL 数据库每当公司升级数据库时,Lambda 函数都无法建立数据库连接,直到升级完成.结果是某些事件的客户数据未被记录.解决方案架构师需要设计一个解决方案来存储在数据库升级期间创建的客户数据哪个解决方案将满足这些要求?
- A. 提供 Amazon RDS 代理以位于 Lambda 函数和数据库之间.配置 Lambda 函数以连接到 RDS 代理.
- B. 将 Lambda 函数的运行时间增加到最大值.在将客户数据存储在数据库中的代码中创建尝试机制.
- C. 将客户数据保存到 Lambda 本地存储.配置新的 Lambda 函数扫描本地存储,将客户数据保存到数据库中.
- D. 将客户数据存储在 Amazon Simple Queue Service (Amazon SQS) FIFO 队列中创建一个新的 Lambda 函数来轮询队列并将客户数据存储在数据库中.
查看题目 →
-
Q31. Q96.一家公司收集多个大陆城市的温度. 湿度和大气压力数据.公司每天从每个站点收集的平均数据量为 5o0 GB 每个站点都有高速互联网连接.该公司希望尽快将来自所有这些全球站点的数据聚合到一个 Amazon S3 存储桶中.该解决方案必须最大限度地降低操作复杂性.哪个解决方案满足这些要求?
- A. 在目标S3 bucket上开启S3 Transfer Acceleration 使用multipart uploads将站点数据直接上传到目标S3 bucket
- B. 将每个站点的数据上传到最近区域中的 S3 存储桶.使用 S3 跨区域复制将对象复制到目标 S3 存储桶.然后从源 S3 存储桶中删除数据
- C. 每天安排 AWS Snowball Edge Storage Optimized 设备作业,将数据从每个站点传输到最近的区域.使用 S3 跨区域复制将对象复制到目标 S3 存储桶.
- D. 将每个站点的数据上传到最近的 Region 中的 Amazon EC2 实例.将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中.定期拍摄 EBS 快照并将其复制到包含目标 S3 存储桶的区域.恢复该区域中的 EBS 卷.
查看题目 →
-
Q32. Q97.一家公司有一个基于 Windows 的应用程序,必须迁移到 AWS.该应用程序需要使用附加到跨多个可用区部署的多个 Amazon EC2 Windows 实例的共享 Windows 文件系统.解决方案架构师应该怎么做才能满足此要求?
- A. 在卷网关模式下配置 AWS Storage Gateway.将卷挂载到每个 Windows 实例
- B. 为 Windows 文件服务器配置 Amazon FSx 将 Amazon FSx 文件系统挂载到每个 Windows 实例.
- C. 使用 Amazon Elastic File System (Amazon EFS) 配置文件系统 将 EFS 文件系统挂载到每个 Windows 实例.
- D. 配置具有所需大小的 Amazon Elastic Block Store (Amazon EBS) 卷.将每个 EC2 实例附加到该卷.将卷内的文件系统挂载到每个 Windows 实例
查看题目 →
-
Q33. Q98.解决方案架构师正在为应用程序创建新的 Amazon CloudFront 分配.用户提交的一些信息是敏感的.该应用程序使用 HTTPS,但需要另一层安全保护.敏感信息应在整个应用程序堆栈中得到保护,并且对信息的访问应仅限于某些应用程序.解决方案架构师应该采取什么行动?
- A. 配置 CloudFront 签名 URL
- B. 配置 CloudFront 签名的 cookie.
- C. 配置 CloudFront 字段级加密配置文件.
- D. 配置 CloudFront 并将 Origin Protocol Policy 设置为 HTTPS Only for viewer Protocol Policy
查看题目 →
-
Q34. Q99.一家公司拥有数千台边缘设备,每天总共生成 1 TB 的状态警报.每个警报的大小约为 2 KB.解决方案架构师需要实施解决方案来摄取和存储警报以供将来分析.公司需要一个高度可用的解决方案.但是,该公司需要最大限度地降低成本,并且不想管理额外的基础设施.此外,该公司希望保留 14 天的数据以供即时分析,并存档任何超过 14 天的数据.满足这些要求的最有效的运营解决方案是什么?
- A. 创建一个 Amazon Kinesis Data Firehose 传输流来接收警报.配置 Kinesis Data Firehose 流以将警报传送到 Amazon S3 存储桶 设置 s3 生命周期配置以在 14 天后将数据传输到 Amazon S3 Glacier
- B. 跨两个可用区启动 Amazon EC2 实例,并将它们放在弹性负载均衡器后面以接收警报.在 EC2 实例上创建脚本,将警报存储在 Amazon S3 存储桶中.设置 S3 生命周期配置以在 14 天后将数据传输到 Amazon S3 Glacier
- C. 创建一个 Amazon Kinesis Data Firehose 传输流来接收警报.配置 Kinesis Data Firehose 流以将警报传送到 Amazon Elasticsearch Service (Amazon ES) 集群.将 Amazon ES 集群设置为每天拍摄手动快照并从集群中删除超过 14 天的数据.
- D. 创建一个 Amazon Simple Queue Service (Amazon SQS) 标准队列来接收警报,并将消息保留期设置为 14 天.配置消费者以轮询 SQS 队列,检查消息的年龄,并根据需要分析消息数据如果消息存在 14 天,消费者应将消息复制到 Amazon S3 存储桶并从 SQS 队列中删除消息
查看题目 →
-
Q35. Q100.一家公司正在 AWS 上运行在线事务处理 (OITP) 工作负载.此工作负载在多可用区部署中使用未加密的 Amazon RDS 数据库实例.每日数据库快照是从此实例中获取的.解决方案架构师应该怎么做才能确保数据库和快照始终加密?
AWS的考试报名【中文】还是【英文】?回答:预约考试的时候报名【中文】,在真正考试的过程中可以看英文原题,如果是报名的时候选择【英文】考试,那么在考试过程中只有【英文】题,不能看【中文】题目!所以母语是中文的考生,强烈建议报名【中文】的考试,考试时可以【中英文】对照。
问:考试的时候ABCD顺序变吗?答:AWS考试的时候选项顺序与题库完全一致,不会乱序,所以说能背好答案的ABCD也一样可以通过。
注意:英文题库是考试原题,一字不差,中文题库是英文翻译过来的,用谷歌翻译工具翻译,只能说与真正考试中的中文意思差不多,但不保证一字不差,中文翻译仅供给考生辅助理解,以英文原题库为准。
不管报名中文还是英文的考试,最后出来的证书都是一样的。
AWS报名预约中文考试,考试的时候可以看英文,也就是中英文对照(进入考试后,随时可以启用中英文对照),每一题的ABCD选项中文与英文是一致的,顺序不变!!!
所以请预约简体中文的考试(考试时是中英对照)!(务必注意,凡使用本小程序备考的考生请预约中英文对照的考试,背题就背好英文题目,题库上面的中文翻译是提供给考生理解参考使用,谢谢)请预约简体中文的考试(考试时是可以看中文也可以看英文)!可以用英文题目盖住中文题,(务必注意,凡使用本小程序备考的考生请预约中英文对照的考试,背题就背好英文题目,题库上面的中文翻译是提供给考生理解参考使用,谢谢)
重要事情说三遍:请预约中英文对照的考试!请预约中英文对照的考试!请预约中英文对照的考试!
不管你是在美国、日本、澳洲还是加拿大.....都预约简体中文就正确.考出来的证书都一样在AWS英文官网可查。
- A. 加密最新数据库快照的副本.通过恢复加密快照替换现有数据库实例
- B. 创建一个新的加密 Amazon Elastic Block Store Amazon EBS) 卷并将快照复制到它在数据库实例上启用加密
- C. 复制快照并使用 AWS Key Management Service (AWS KMS) 启用加密.将加密快照还原到现有数据库实例
- D. 将快照复制到使用服务器端加密和 AWS 密钥管理服务 (AWS KMS) 托管密钥 (SSE-KMS) 加密的 Amazon S3 存储桶
查看题目 →
-
Q36. Q101.某公司在 Amazon Elastic Container Service(Amazon ECS 实例)上的容器中运行多个应用程序.应用程序在 ECS 集群中运行.用户通过应用程序负载均衡器 (ALB) 访问应用程序.用户报告说,应用程序每天早上 9 点到 00 点到 9:30 都很慢.在那段时间之后,没有出现任何问题.解决方案架构师应该建议什么来解决这个问题?
- A. 使用步进扩展策略配置 Auto Scaling 组.将 ECS 实例附加到 Auto Scaling 组
- B. 使用计划的扩展策略配置 Auto Scaling 组.将 ECS 实例附加到 Auto Scaling 组
- C. 使用两个 ECS 实例创建第二个 ECS 集群将一些应用程序部署到第二个 ECS 集群
- D. 在 ECS 实例前添加第二个 ALB.配置第二个 ALB 以将流量路由到 ECS 实例上的某些应用程序.
查看题目 →
-
Q37. Q102.一家公司在本地数据中心的 Kubernetes 集群上运行容器化应用程序.该公司正在使用 MongoDB 数据库进行数据存储.该公司希望将其中一些环境迁移到 AWS,但目前无法更改代码或更改部署方法.公司需要一种能够最大限度地减少运营开销的解决方案.哪个解决方案满足这些要求?
- A. 使用 Amazon Elastic Container Service (Amazon ECS) 和 Amazon EC2 工作节点进行计算,并使用 EC2 上的 MongoDB 进行数据存储.
- B. 使用 Amazon Elastic Container Service (Amazon ECS) 和 AWS Fargate 进行计算,使用 Amazon DynamoDB 进行数据存储.
- C. 使用 Amazon Elastic Kubemnetes Service (Amazon EKS) 和 Amazon EC2 工作节点进行计算,使用 Amazon DynamoDB 进行数据存储
- D. 使用 Amazon Elastic Kubemnetes Service (Amazon EKS) 和 AWS Fargate 进行计算,使用 Amazon DocumentDB(兼容 MongoDB)进行数据存储
查看题目 →
-
Q38. Q103.一家调查公司多年来一直在美国地区收集数据.该公司将数据托管在一个大小为 3 TB 且还在不断增长的 Amazon S3 存储桶中.该公司已开始与一家拥有 S3 存储桶的欧洲营销公司共享数据.该公司希望确保其数据传输成本尽可能低.哪种解决方案可以满足这些要求?
- A. 在公司的 S3 存储桶上配置请求者付款功能.
- B. 配置从公司的 S3 存储桶到营销公司的 S3 存储桶之一的 S3 跨区域复制.
- C. 为营销公司配置跨账户访问,使营销公司可以访问公司的S3存储桶.
- D. 配置公司的S3 bucket使用S3Intelligent-Tiering.将 S3 存储桶同步到营销公司的 S3 存储桶之一.
查看题目 →
-
Q39. Q104.一家公司在 AWS 上运行其基础设施,其文档管理应用程序拥有 700000 名注册用户.该公司打算创建一种将大型 .pdf 文件转换为 .jpg 图像文件的产品. .pdf 文件的平均大小为 5 MB.公司需要存储原始文件和转换后的文件.解决方案架构师必须设计一个可扩展的解决方案,以满足随着时间的推移快速增长的需求.哪种解决方案能够最经济有效地满足这些要求?
- A. 将 .pdf 文件保存到 Amazon S3.配置 S3 PUT 事件以调用 AWS Lambda 函数将文件转换为 .jpg 格式并将它们存储回 Amazon S3.
- B. 将 .pdf 文件保存到 Amazon DynamoDB.使用 DynamoDB Strcams 功能调用 AWS Lambda 函数将文件转换为 jpg 格式并将它们存储回 DynamoDB.
- C. 将 .pdf 文件上传到 AWS Elastic Beanstalk 应用程序,其中包括 Amazon EC2 实例. Amazon Elastic Block Store (Amazon EBS) 存储和 Auto Scaling 组.使用 EC2 实例中的程序将文件转换为 .jpg 格式.将 .pdf 文件和 .jpg 文件保存在 EBS 存储中.
- D. 将 .pdf 文件上传到 AWS Elastic Beanstalk 应用程序,其中包括 Amazon EC2 实例. Amazon Elastic File System (Amazon EFS) 存储和 Auto Scaling 组.使用 EC2 实例中的程序将文件转换为 jpg 格式.将 pdf 文件和 jpg 文件保存在 EBS 商店中
查看题目 →
-
Q40. Q105.一家公司在 Application Load Balancer 后面的一组 Amazon EC2 按需实例上运行生产中的无状态 Web 应用程序.在每个工作日的 8 小时内,应用程序的使用量很大.应用程序使用情况适中,一夜之间稳定.周末应用程序使用率较低.该公司希望在不影响应用程序可用性的情况下将其 EC2 成本降至最低.哪种解决方案可以满足这些要求?
- A. 对整个工作负载使用 Spot 实例.
- B. 使用预留实例作为基准使用水平.将 Spot 实例用于应用程序需要的任何额外容量.
- C. 使用按需实例作为基准使用水平.将 Spot 实例用于应用程序需要的任何额外容量.
- D. 使用专用实例作为基准使用水平.将按需实例用于应用程序需要的任何额外容量.
查看题目 →
-
Q41. Q106.一家拥有全球用户群的公司正在推出一项新服务.由于进行了营销活动,该服务备受期待.该公司在应用程序负载均衡器 (ALB) 后面运行的 Amazon EC2 实例上构建了该服务.该公司使用 Amazon RDS for MySQL 数据库实例和 Amazon S3 来存储数据.此前,该公司经历了一次大规模的网络攻击,攻击起源于该公司没有用户群的特定国家.在推出该服务之前,该公司希望阻止来自该特定国家/地区的所有流量.哪种解决方案可以满足此要求?
- A. 创建一个 EC2 安全组以拒绝来自特定国家/地区的 CIDR 范围的任何流量.将安全组附加到 ALB
- B. 创建 RDS 安全组以拒绝来自特定国家/地区的 CIDR 范围的任何流量将安全组附加到数据库实例
- C. 在 S3 存储桶策略上创建拒绝语句.使用指定拒绝访问哪个国家/地区代码的条件
- D. 创建一个 AWS WAF Web ACL,它有一个规则来阻止基于地理匹配条件的流量.将 Web ACL 与 ALB 相关联
查看题目 →
-
Q42. Q107.一家公司在大量 Amazon EC2 实例上运行应用程序.该应用程序在 Amazon DynamoDB 表中读取和写入条目. DynamoDB 表的大小不断增长,但应用程序只需要最近 30 天的数据.公司需要一种能够最大限度地减少成本和开发工作的解决方案.哪个解决方案满足这些要求?
- A. 使用 AWS CloudFormation 模板部署完整的解决方案.每 30 天重新部署一次 CloudFormation 堆栈,并删除原始堆栈.
- B. 使用从 AWS Marketplace 运行监控应用程序的 EC2 实例.配置监控应用程序以使用 Amazon DynamoDB Streams 在表中创建新项目时存储时间戳.使用在 EC2 实例上运行的脚本删除时间戳超过 30 天的项目
- C. 配置 Amazon DynamoDB Streams 以在表中创建新项目时调用 AWS Lambda 函数.配置 Lambda 函数以删除表中超过 30 天的项目
- D. 扩展应用程序以将值为当前时间戳加上 30 天的属性添加到表中创建的每个新项目.配置 DynamoDB 以将该属性用作 TTL 属性.
查看题目 →
-
Q43. Q108.解决方案架构师需要帮助公司优化在 AWS 上运行应用程序的成本.该应用程序将使用 Amazon EC2 实例. AWS Fargate 和 AWS Lambda 用于架构内的计算.EC2 实例将运行应用程序的数据摄取层. EC2 的使用将是零星的和不可预测的.在 EC2 实例上运行的工作负载可以随时中断.应用前端将在 Fargate 上运行,Lambda 将服务于 API 层.明年的前端利用率和 API 层利用率将是可预测的.哪种购买选项组合将为托管此应用程序提供最具成本效益的解决方案?(选择两项)
- A. 将 Spot 实例用于数据摄取层
- B. 为数据摄取层使用按需实例
- C. 为前端和 API 层购买为期 1 年的 Compute Savings Plan
- D. 为数据摄取层购买 1 年期 Al Upfront Reserved Instances
- E. 为前端和 API 层购买 1 年期 EC2Instance Savings Plan
查看题目 →
-
Q44. Q109.一家公司有一个在 Amazon EC2 实例上运行的遗留数据处理应用程序数据按顺序处理,但结果的顺序无关紧要.该应用程序使用单体架构.公司可以扩展应用程序以满足增加的需求的唯一方法是增加实例的大小该公司的开发人员已决定重写应用程序以在 Amazon Elastic Container Service (Amazon ECS) 上使用微服务架构.解决方案架构师应该为微服务之间的通信推荐什么?
- A. 创建一个 Amazon Simple Queue Service (Amazon SQS) 队列.向数据生产者添加代码,并将数据发送到队列.向数据消费者添加代码以处理来自队列的数据
- B. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题.向数据生产者添加代码,并向主题发布通知.向数据消费者添加代码以订阅主题
- C. 创建一个 AWS Lambda 函数来传递消息.将代码添加到数据生成器以使用数据对象调用 Lambda 函数.向数据使用者添加代码以接收从 Lambda 函数传递的数据对象
- D. 创建一个 Amazon DynamoDB 表.启用 DynamoDB 流.向数据生产者添加代码以将数据插入表中.向数据使用者添加代码以使用 DynamoDB Streams API 检测新表条目并检索数据
查看题目 →
-
Q45. Q110.一家公司拥有在 VPC 中的 Amazon EC2 实例上运行的应用程序.其中一个应用程序需要调用 Amazon S3 API 来存储和读取对象.根据公司的安全规定,不允许来自应用程序的流量通过互联网传输.哪种解决方案可以满足这些要求?
- A. 配置 S3 网关端点
- B. 在私有子网中创建 S3 存储桶
- C. 在与 EC2 实例相同的 AWS 区域中创建 S3 存储桶
- D. 在与 EC2 实例相同的子网中配置 NAT 网关
查看题目 →
-
Q46. Q111.一家公司有一个数据摄取工作流,包括以下组件:-- 一个 Amazon Simple Notification Service (Amazon SNS) 主题,用于接收有关新数据传输的通知.-- 处理和存储数据的 AWS Lambda 函数.由于网络连接问题,摄取工作流有时会失败.当发生故障时,除非公司手动重新运行作业,否则不会摄取相应的数据.解决方案架构师应该怎么做才能确保最终处理所有通知?
- A. 配置 Lambda 函数以跨多个可用区部署
- B. 修改 Lambda 函数的配置以增加函数的 CPU 和内存分配
- C. 配置 SNS 主题的重试策略以增加重试次数和重试之间的等待时间
- D. 将 Amazon Simple Queue Service (Amazon SQS) 队列配置为发生故障时的目的地.修改 Lambda 函数以处理队列中的消息
查看题目 →
-
Q47. Q112.一家公司想要将本地数据中心迁移到 AWS.数据中心托管一个 SFTP 服务器,该服务器将其数据存储在基于 NFS 的文件系统上.服务器拥有 200 GB 的需要传输的数据.服务器必须托管在使用 Amazon Elastic File System 的 Amazon EC2 实例上(亚马逊 EFS)文件系统.解决方案架构师应该采取哪些步骤组合来自动执行此任务? (选择两个.)
- A. 将 EC2 实例启动到与 EFS 文件系统相同的可用区.
- B. 在本地数据中心安装 AWS DataSync 代理
- C. 在 EC2 实例上为数据创建辅助 Amazon Elastic Block Store (Amazon EBS) 卷.
- D. 手动使用操作系统复制命令将数据推送到 EC2 实例
- E. 使用 AWS DataSync 为本地 SFTP 服务器创建合适的位置配置.
查看题目 →
-
Q48. Q113.一家公司有多个 Web 服务器,需要频繁访问一个通用的 Amazon RDS MySQL Multi-AZ 数据库实例.该公司需要一种安全的方法让 Web 服务器连接到数据库,同时满足频繁轮换用户凭据的安全要求.哪个解决方案满足这些要求?
- A. 将数据库用户凭证存储在 AWS Secrets Manager 中.授予必要的 IAM 权限以允许 Web 服务器访问 AWS Secrets Manager
- B. 将数据库用户凭证存储在 AWS Systems Manager OpsCenter 中.授予必要的 IAM 权限以允许 Web 服务器访问 OpsCenter
- C. 将数据库用户凭证存储在安全的 Amazon S3 存储桶中授予必要的 IAM 权限以允许 Web 服务器检索凭证并访问数据库
- D. 将数据库用户凭证存储在 Web 服务器文件系统上使用 AWS Key Management Service (AWS KMS) 加密的文件中. Web 服务器应该能够解密文件并访问数据库
查看题目 →
-
Q49. Q114.一家公司在 Amazon S3 上托管一个静态网站,并使用 Amazon Route 53 进行 DNS.该网站正在经历来自世界各地的不断增长的需求.公司必须减少访问该网站的用户的延迟.哪种解决方案能够最经济有效地满足这些要求?
- A. 将包含该网站的 S3 存储桶复制到所有 AWS 区域.添加 Route 53 geolocaton 路由条目
- B. 在 AWS Global Accelerator 中配置加速器.将提供的 IP 地址与 S3bucket 相关联.编辑 Route 53 条目以指向加速器的 IP 地址
- C. 在 S3 存储桶前面添加一个 Amazon CloudFront 分布.编辑 Route 53 条目以指向 CloudFront 分配
- D. 在存储桶上启用 S3 Transfer Acceleration 编辑 Route 53 条目以指向新端点
查看题目 →
-
Q50. Q115.一家公司正在开发一个文件共享应用程序,它将使用 Amazon S3 存储桶进行存储.该公司希望通过 Amazon CloudFront 分发提供所有文件.该公司不希望通过直接导航到 S3 URL 来访问这些文件.解决方案架构师应该怎么做才能满足这些要求?
- A. 为每个 S3 存储桶编写单独的策略以仅授予 CloudFront 访问的读取权限
- B. 创建 IAM 用户授予用户对 S3 存储桶中对象的读取权限分配用户到 CloudFront
- C. 编写一个 S3 存储桶策略,将 CloudFront 分配 ID 分配为委托人,并将目标 S3 存储桶分配为亚马逊资源名称 (ARN)
- D. 创建原始访问身份 (OAI) 将 OAI 分配给 CloudFront 分配.配置S3 bucket权限,只有OAI有读权限.
查看题目 →
-
Q51. Q116.一家公司希望在 AWS 云中的容器中运行应用程序.这些应用程序是无状态的,可以容忍底层基础设施内的中断.公司需要一种能够最大限度地降低成本和运营开销的解决方案.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用 Amazon EC2 Auto Scaling 组中的 Spot 实例来运行应用程序容器
- B. 在 Amazon Elastic Kubernetes Service (Amazon EKS) 托管节点组中使用 Spot 实例
- C. 使用 Amazon EC2Auto Scaling 组中的按需实例来运行应用程序容器
- D. 在 Amazon Elastic Kubernetes Service (Amazon EKS) 托管节点组中使用按需实例
查看题目 →
-
Q52. Q117.一家公司希望降低其现有三层 Web 架构的成本. Web. 应用程序和数据库服务器在用于开发. 测试和生产环境的 Amazon EC2 实例上运行. EC2 实例在高峰时段平均 CPU 利用率为 30%,在非高峰时段平均 CPU 利用率为 10%.生产 EC2 实例每天 24 小时运行.开发和测试 EC2 实例每天至少运行 8 小时.该公司计划实施自动化以在不使用时停止开发和测试 EC2 实例.哪种 EC2 实例购买解决方案能够最经济高效地满足公司的要求?
- A. 将 Spot 实例用于生产 EC2 实例.使用预留实例开发和测试 EC2 实例.
- B. 将预留实例用于生产 EC2 实例将按需实例用于开发和测试 EC2 实例.
- C. 将 Spot 块用于生产 EC2 实例将预留实例用于开发和测试 Ec2 实例
- D. 将按需实例用于生产 EC2 实例.将 Spot 块用于开发和测试 EC2 实例.
查看题目 →
-
Q53. Q118.公司需要将关键应用程序的应用程序日志文件保留 10 年.应用程序团队定期访问过去一个月的日志以进行故障排除.但很少访问超过 1 个月的日志.该应用程序每月生成超过 10 TB 的日志.哪种存储选项可以最经济高效地满足这些要求?
- A. 将日志存储在 Amazon S3 中.使用 AWS Backup 将超过 1 个月的日志移动到 S3 Glacier Deep Archive
- B. 将日志存储在 Amazon S3 中.使用 S3Lfecycle 策略将超过 1 个月的日志移动到 S3 Glacier Deep Archive
- C. 将日志存储在 Amazon CloudWatch Logs 中.使用 AWS Backup 将超过 1 个月的日志移动到 S3 Glacier Deep Archive
- D. 将日志存储在 Amazon CloudWatch Logs 中.使用 Amazon S3 生命周期策略将超过 1 个月的日志移动到 S3 Glacier Deep Archive
查看题目 →
-
Q54. Q119.一家公司正在将分布式应用程序迁移到 AWS.该应用程序服务于可变的工作负载.遗留平台由一个主服务器组成,它协调跨多个计算节点的作业.公司希望通过最大限度提高弹性和可扩展性的解决方案实现应用程序现代化 解决方案架构师应如何设计架构以满足这些要求?
- A. 配置一个 Amazon Simple Queue Service (Amazon SQS) 队列作为作业的目的地.使用在 Auto Scaling 组中管理的 Amazon EC2 实例实施计算节点.配置 EC2 Auto Scaling 以使用计划的缩放
- B. 配置一个 Amazon Simple Queue Service (Amazon SQS) 队列作为作业的目的地.使用在 Auto Scaling 组中管理的 Amazon EC2 实例实施计算节点.根据队列大小配置 EC2 Auto Scaling
- C. 使用在 Auto Scaling 组中管理的 Amazon EC2 实例实施主服务器和计算节点.将 AWS CloudTrail 配置为作业的目标.根据主服务器上的负载配置 EC2 Auto Scaling.
- D. 使用在 Auto Scaling 组中管理的 Amazon EC2 实例实施主服务器和计算节点.将 Amazon EventBridge (Amazon CloudWatch Events) 配置为作业的目标.根据计算节点上的负载配置 EC2 Auto Scaling.
查看题目 →
-
Q55. Q120.一家公司正在使用 Amazon S3 标准存储来存储备份文件.这些文件被频繁访问 1 个月.但是,1 个月后无法访问这些文件.公司必须无限期地保存这些文件.哪种存储解决方案能够最经济高效地满足这些要求?
- A. 配置S3 Intlligent-Tiering自动迁移对象
- B. 创建 S3 生命周期配置以在 1 个月后将对象从 S3 Standard 转移到 S3 Glacier Deep Archive
- C. 创建一个 S3 Lifecvcle 配置以在 1 个月后将对象从 S3 Standard 转换为 s3 Standard-Infrequent Access (S3 Standard-IA).
- D. 创建一个 S3 生命周期配置以在 1 个月后将对象从 S3 标准过渡到 S3 单区域-不频繁访问(S3 单区域-IA)
查看题目 →
-
Q56. Q121.一家跨国公司正在使用 Amazon API Gateway 为其在 us-east-1 区域和 ap-southeast-2 区域的忠诚度俱乐部用户设计 REST API.解决方案架构师必须设计一个解决方案来保护这些由 API Gateway 管理的 REST API来自 SQL 注入和跨站点脚本攻击的多个帐户.哪种解决方案能够以最少的管理工作量满足这些要求?
- A. 在两个区域中设置 AWS WAF.将区域 Web ACL 与 API 阶段相关联
- B. 在两个区域中设置 AWS Firewall Manager.集中配置 AWS WAF 规则.
- C. 在两个区域中设置 AWS Shield.将区域 Web ACL 与 API 阶段相关联.
- D. 在其中一个区域设置 AWS Shield.将区域 Web ACL 与 API 阶段相关联
查看题目 →
-
Q57. Q122.一家公司将 Amazon S3 中的文件交付给某些没有 AWS 凭证的用户.这些用户必须在有限的时间内获得访问权限.解决方案架构师应该怎么做才能安全地满足这些要求?
- A. 在 Amazon S3 存储桶上配置公共访问.
- B. 生成一个预签名的 URL 与用户共享
- C. 使用 AWS KMS 加密文件并向用户提供密钥
- D. 创建并分配将向用户授予 GetObject 权限的 IAM 角色
查看题目 →
-
Q58. Q123.一家公司正在构建一个交互式知识库系统,以帮助其呼叫中心员工更高效地工作.该系统将部署在 AWS 上,每周 7 天. 每天 24 小时不间断使用.该公司以纯文本文件形式存储了 10 多年的客户支持记录.公司需要一个数据库解决方案,公司可以在其中批量加载现有的转录本,并可以在捕获新的转录本时单独加载它们.该解决方案必须提供搜索功能,以识别出现关键字和短语的文字记录.哪种解决方案能够最经济有效地满足这些要求?
- A. 亚马逊雅典娜
- B. 亚马逊RDS
- C. 亚马逊开放搜索服务(Amazon Elasticsearch Service)
- D. 亚马逊 DynamoDB
查看题目 →
-
Q59. Q124.一家公司最近在其 Web 应用程序上遭受了 DDoS 攻击.该应用程序托管在 Amazon EC2 实例上,其架构旨在通过 Elastic Load Balancer 和 Auto Scaling 组实现高可用性. DDoS 攻击持续了很长时间,给公司带来了额外的成本.公司希望获得免受未来 DDoS 攻击的财务保护 哪种解决方案最经济有效地提供这种保护?
- A. AWS WAF
- B. AWS 盾牌标准
- C. AWS Shield Advanced
- D. 亚马逊侦探
查看题目 →
-
Q60. Q125.一家游戏公司在 AWS 上托管基于浏览器的应用程序.应用程序的用户使用存储在 Amazon S3 中的大量视频和图像.此内容对所有用户都是相同的.该应用程序越来越受欢迎,全球数百万用户正在访问这些媒体文件.该公司希望在向用户提供文件的同时减少源站的负载.哪种解决方案能够最经济有效地满足这些要求?
- A. 在 Web 服务器前部署 AWS Global Accelerator 加速器
- B. 在 S3 存储桶前面部署一个 Amazon CloudFront 网络分配
- C. 在 Web 服务器前面部署 Amazon ElastiCache for Redis 实例
- D. 在 Web 服务器前面为 Memcached 实例部署一个 Amazon ElastiCache
查看题目 →
-
Q61. Q126.一家公司在 AWS 上运行其两层电子商务网站. Web 层包含一个将流量发送到 Amazon EC2 实例的负载均衡器.数据库层使用 Amazon RDS 数据库实例. EC2 实例和 RDS 数据库实例不应暴露于公共互联网. EC2 实例需要互联网接入才能通过第三方网络服务完成订单的支付处理.应用程序必须具有高可用性.哪种配置选项组合可以满足这些要求? (选择两个.)考生请注意,这题是争议题,许多考生有不同的意见, AB AD AE CD CE 都有一定数量考生主张,所以这题如果考到,考生自己决定选择哪一个答案,这种题一般来说应该是送分题,当考生遇到这个题目不需要再叫客服确认答案。
- A. 使用 Auto Scaling 组在私有子网中启动 EC2 实例.在私有子网中部署 RDS 多可用区数据库实例
- B. 跨两个可用区配置一个具有两个私有子网和两个 NAT 网关的 VPC.在私有子网中部署应用程序负载均衡器
- C. 使用 Auto Scaling 组在两个可用区的公共子网中启动 EC2 实例.在私有子网中部署 RDS 多可用区数据库实例
- D. 跨两个可用区配置一个具有一个公有子网. 一个私有子网和两个 NAT 网关的 VPC.在公共子网中部署应用程序负载均衡器.
- E. 跨两个可用区配置一个具有两个公有子网. 两个私有子网和两个 NAT 网关的 VPC.在公共子网中部署应用程序负载均衡器
查看题目 →
-
Q62. Q127.一家公司通过 Amazon CloudFront 为应用程序提供服务.该公司希望保护应用程序免受常见的 SQL 注入和跨站点脚本攻击.该公司还希望能够阻止 IP 地址和应用速率限制.哪个 AWS 服务满足这些要求?
- A. Amazon GuardDuty
- B. AWS 盾牌
- C. 亚马逊检查员
- D. AWS WAF
查看题目 →
-
Q63. Q128.一位解决方案架构师正在设计一种新的混合架构,以将公司的本地基础设施扩展到 AWS.公司需要与 AWS 区域的高可用性连接和一致的低延迟.公司需要最大限度地降低成本,并愿意在主连接出现故障时接受较慢的流量.解决方案架构师应该怎么做才能满足这些要求?
- A. 为区域预置 AWS Direct Connect 连接.如果主要 Direct Connect 连接失败,提供 VPN 连接作为备份
- B. 提供到区域的 VPN 隧道连接以实现专用连接.为专用连接提供第二个 VPN 隧道,并在主 VPN 连接失败时作为备份
- C. 提供与区域的 AWS Direct Connect 连接.如果主要 Direct Connect 连接失败,则为同一区域提供第二个 Direct Connect 连接作为备份
- D. 提供与区域的 AWS Direct Connect 连接.如果主要 Direct Connect 连接失败,使用 AWS CLI 的 Direct Connect 故障转移属性自动创建备份连接
查看题目 →
-
Q64. Q129.一家公司想要在 Amazon S3 存储桶中存储大量数据.大量的应用程序访问数据,并且数据的访问模式是不规则的.解决方案架构师必须推荐一种不影响性能或不需要运营开销的经济高效的存储解决方案.哪个解决方案满足这些要求?
- A. AWS 可信顾问
- B. S3 分析
- C. S3 智能分层
- D. 成本管理器
查看题目 →
-
Q65. Q130.公司需要将其会计记录存储在 Amazon S3 中.记录必须可立即访问 1 年,然后必须再存档 9 年.公司任何人,包括管理用户和根用户,都不能删除整个 10 年期间的记录.记录必须以最大的弹性存储.哪种解决方案可以满足这些要求?
- A. 将整个 10 年期间的记录存储在 S3 Glacier 中.使用访问控制策略拒绝删除记录 10 年
- B. 使用 S3Intelligent-Tiering 存储记录.使用 IAM 策略拒绝删除记录. 10 年后,更改 IAM 策略以允许删除
- C. 使用 S3 生命周期策略在 1 年后将那里的代码从 S3 Standard 过渡到 S3 Glacier Deep Archive,在合规模式下使用 S3 对象锁定 10 年
- D. 使用 S3 生命周期策略在 1 年后将记录从 S3 Standard 转换为 S3 One Zone-Infrequent Access (S3 One Zone-IA).在治理模式下使用 S3 对象锁 10 年
查看题目 →