-
Q1. Q131.某公司正在设计一个应用程序,用户将小文件上传到Amazon S3.用户上传文件后,需要对文件进行一次性简单处理,将数据转换为JSON格式,以供后续分析.每个文件在上传后必须尽快处理.需求会有所不同.在某些日子里,用户会上传大量文件.在其他日子里,用户会上传一些文件或没有文件.哪种解决方案以最少的运营开销满足这些要求?
- A. 配置 Amazon EMR 以从 Amazon S3 读取文本文件.运行处理脚本来转换数据.将生成的 JSON 文件存储在 Amazon Aurora 数据库集群中.
- B. 配置 Amazon S3 以将事件通知发送到 Amazon Simple Queue Service (Amazon SQS) 队列.使用 Amazon EC2 实例从队列中读取并处理数据 将生成的 JSON 文件存储在 Amazon DynamoDB 中.
- C. 配置 Amazon S3 以将事件通知发送到 Amazon Simple Queue Service (Amazon SQS) 队列.使用 AWS Lambda 函数从队列中读取并处理数据.将生成的 JSON 文件存储在 Amazon DynamoDB 中.
- D. 配置 Amazon EventBridge (Amazon CloudWatch Events) 以在上传新文件时向 Amazon Kinesis Data Streams 发送事件.使用 AWS Lambda 函数使用流中的事件并处理数据 将生成的 JSON 文件存储在 Amazon Aurora 数据库集群中.
查看题目 →
-
Q2. Q132.一家公司在本地数据中心托管一个营销网站.该网站由静态文档组成,在单个服务器上运行.管理员不经常更新网站内容,并使用 SFTP 客户端上传新文档.公司决定在 AWS 上托管其网站并使用 Amazon CloudFront.公司的解决方案架构师创建了一个 CloudFront 分配.解决方案架构师必须为网站托管设计最具成本效益和弹性的架构,以充当 CloudFront 源.哪种解决方案可以满足这些要求?
- A. 使用 Amazon Lightsail 创建虚拟服务器 在 Lightsail 实例中配置 Web 服务器.使用 SFTP 客户端上传网站内容.
- B. 为 Amazon EC2 实例创建一个 AWS Auto Scaling 组.使用 Application Load Balancer 使用 SFTP 客户端上传网站内容.
- C. 创建私有 Amazon S3 存储桶.使用 S3 存储桶策略允许从 CloudFront 原始访问身份 (OAI) 进行访问.使用 AWS CL 上传网站内容.
- D. 创建一个公共 Amazon S3 存储桶.为 SFTP 配置 AWS Transfer 为网站托管配置 S3 存储桶.使用SFTP 客户端上传网站内容.
查看题目 →
-
Q3. Q133.一家公司在 AWS 上托管了一个网站.该网站位于配置为分别处理 HTTP 和 HTTPS 的应用程序负载均衡器 (ALB) 之后.公司希望将所有请求转发到网站,以便请求将使用 HTTPS.解决方案架构师应该怎么做才能满足此要求?
- A. 更新 ALB 的网络 ACL 以仅接受 HTTPS 流量
- B. 创建一条规则,将URL中的HTTP替换为HTTPS
- C. 在 ALB 上创建侦听器规则以将 HTTP 流量重定向到 HTTPS.
- D. 将 ALB 替换为配置为使用服务器名称指示 (SNI) 的网络负载均衡器
查看题目 →
-
Q4. Q134.一家初创公司希望将其三层应用程序堆栈解耦为微服务,并使用容器技术构建微服务.该公司不想在 AWS 上为其容器配置和管理计算基础设施.解决方案架构师应该推荐什么来满足这些要求?
- A. 配置一个 Amazon Elastic Container Service (Amazon ECS) 集群.将 ECS 节点附加到 Amazon EC2 Auto Scaling 组以托管容器.
- B. 使用 AWS Fargate 预置一个 Amazon Elastic Container Service (Amazon ECS) 集群.将容器部署到 Fargate 任务.
- C. 创建 AWS Lambda 函数来托管微服务.将这些功能与 Amazon API Gateway API 集成以重定向应用程序流量.
- D. 配置 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.将 EKS 节点附加到 Amazon EC2Auto Scaling 组以托管容器.
查看题目 →
-
Q5. Q135.公司需要将数据存储在 Amazon S3 中,并且必须防止数据被更改.公司希望上传到 Amazon S3 的新对象在一段非特定的时间内保持不变,直到公司决定修改这些对象.只有公司 AWS 账户中的特定用户才能删除对象.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建一个 S3 Glacier 保管库.对对象应用一次写入多次读取 (WORM) 保管库锁定策略.
- B. 创建启用 S3 对象锁定的 S3 存储桶启用版本控制.设置 100 年的保留期.使用治理模式作为 S3 存储桶的新对象的默认保留模式.
- C. 创建一个 S3 存储桶.使用 AWS CloudTrail 跟踪任何修改对象的 S3API 事件.根据通知,从公司拥有的任何备份版本中恢复修改后的对象.
- D. 创建启用 S3 对象锁定的 S3 存储桶.启用版本控制.为对象添加合法保留.在需要删除对象的用户的IAM策略中添加s3:PutObjectLegalHold权限.
查看题目 →
-
Q6. Q136.一家跨国公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上托管其 Web 应用程序.Web 应用程序具有静态数据和动态数据.该公司将其静态数据存储在 Amazon S3 存储桶中该公司希望提高性能并减少静态数据和动态数据的延迟.该公司正在使用自己在 Amazon Route 53 上注册的域名.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建一个以 S3 存储桶和 ALB 作为源的 Amazon CloudFront 分配.配置 Route 53 以将流量路由到 CloudFront 分配.
- B. 创建一个以 ALB 作为源的 Amazon CloudFront 分配.创建一个将 S3 存储桶作为端点的 AWS Global Accelerator 标准加速器 配置 Route 53 以将流量路由到 CloudFront 分配.
- C. 创建一个以 S3 存储桶为源的 Amazon CloudFront 分配.创建一个将 ALB 和 CloudFront 分发作为终端节点的 AWS Global Accelerator 标准加速器.创建指向加速器 DNS 名称的自定义域名.使用自定义域名作为 Web 应用程序的端点.
- D. 创建一个以 ALB 作为源的 Amazon CloudFront 分配.创建一个将 S3 存储桶作为端点的 AWS Global Accelerator 标准加速器 创建两个域名.将一个域名指向动态内容的 CloudFront DNS 名称.将另一个域名指向静态内容的加速器 DNS 名称.使用域名作为 Web 应用程序的端点.
查看题目 →
-
Q7. Q137.一家公司最近迁移到 AWS,并希望实施一种解决方案来保护流入和流出生产 VPC 的流量.该公司在其本地数据中心有一个检查服务器.检测服务器进行流量检测. 流量过滤等具体操作.该公司希望在 AWS 云中拥有相同的功能.哪种解决方案可以满足这些要求?
- A. 使用 Amazon GuardDuty 在生产 VPC 中进行流量检查和流量过滤.
- B. 使用流量镜像从生产 VPC 镜像流量以进行流量检查和过滤.
- C. 使用 AWS Network Firewall 为生产 VPC 创建流量检查和流量过滤所需的规则.
- D. 使用 AWS Firewall Manager 为生产 VPC 创建流量检查和流量过滤所需的规则.
查看题目 →
-
Q8. Q138.一家公司有一个订购应用程序,将客户信息存储在 Amazon RDS for MySQL 中.在正常工作时间,员工会出于报告目的运行一次性查询.订单处理期间发生超时,因为报告查询需要时间才能运行.公司需要在不阻止员工执行查询的情况下消除超时.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建只读副本.将报告查询移动到只读副本.
- B. 创建只读副本.将排序应用程序分发到主数据库实例和只读副本.
- C. 将订购应用程序迁移到具有按需容量的 Amazon DynamoDB.
- D. 安排非高峰时段的报告查询.
查看题目 →
-
Q9. Q139.一家公司将其应用程序日志存储在 Amazon CloudWatch Logs 日志组中.一项新政策要求公司将所有应用程序日志近乎实时地存储在 Amazon OpenSearch Service (Amazon Elasticsearch Service) 中.哪种解决方案能够以最少的运营开销满足此要求?
- A. 配置 CloudWatch Logs 订阅以将日志流式传输到 Amazon OpenSearch Service (Amazon Elasticsearch Service).
- B. 创建一个 AWS Lambda 函数.使用日志组调用函数将日志写入 Amazon OpenSearch Service (Amazon Elasticsearch Service)
- C. 创建 Amazon Kinesis Data Firehose 传输流.将日志组配置为传输流的源.将 Amazon OpenSearch Service (Amazon Elasticsearch Service) 配置为传输流的目的地.
- D. 在每个应用程序服务器上安装和配置 Amazon Kinesis Agent,以将日志传送到 Amazon Kinesis Data Streams.配置 Kinesis Data Streams 以将日志传送到 Amazon OpenSearch Service (Amazon Elasticsearch Service)
查看题目 →
-
Q10. Q140.一家公司将数据存储在 Amazon Aurora PostgreSQl 数据库集群中.公司必须将所有数据存储 5 年,并且必须在 5 年后删除所有数据.公司还必须无限期保留在数据库中执行的操作的审计日志.目前,该公司已为 Aurora 配置了自动备份.解决方案架构师应该采取哪些步骤组合来满足这些要求?(选择两项.)
- A. 拍摄数据库集群的手动快照.
- B. 为自动备份创建生命周期策略.
- C. 配置自动备份保留 5 年.
- D. 为数据库集群配置 Amazon CloudWatch Logs 导出
- E. 使用 AWS Backup 进行备份并将备份保留 5 年.
查看题目 →
-
Q11. Q141.一家快速发展的电子商务公司正在单个 AWS 区域中运行其工作负载.解决方案架构师必须创建包含不同 AWS 区域的灾难恢复 (DR) 策略.该公司希望其数据库在 DR 区域中以尽可能短的延迟保持最新. DR 区域中的其余基础设施需要以降低的容量运行,并且必须能够在必要时进行扩展.哪种解决方案将满足这些要求并具有最低的恢复时间目标 (RTO)?
- A. 使用 Amazon Aurora 全球数据库进行试点部署.
- B. 使用具有热备份部署的 Amazon Aurora 全局数据库.
- C. 使用 Amazon RDS 多可用区数据库实例进行试点部署.
- D. 使用 Amazon RDS 多可用区数据库实例进行热备份部署
查看题目 →
-
Q12. Q142.一家公司生产来自不同数据库的批处理数据.该公司还从网络传感器和应用程序 API 生成实时流数据.公司需要将所有数据整合到一个地方进行业务分析.公司需要处理传入的数据,然后将数据暂存在不同的 Amazon S3 存储桶中.团队稍后将运行一次性查询并将数据导入商业智能工具以显示关键绩效指标 (KPI).哪些步骤组合将以最少的操作开销满足这些要求? (选择两个.)
- A. 使用 Amazon Athena 进行一次性查询.使用 Amazon QuickSight 为 KPls 创建控制面板.
- B. 使用 Amazon Kinesis Data Analytics 进行一次性查询.使用 Amazon QuickSight 为 KPls 创建控制面板.
- C. 创建自定义 AWS Lambda 函数以将单个记录从数据库移动到 Amazon Redshift 集群.
- D. 使用 AWS Glue 提取. 转换和加载 (ETL) 作业将数据转换为 JSON 格式.将数据加载到多个 Amazon OpenSearch Service (Amazon Elasticsearch Service) 集群中.
- E. 使用 AWS Lake Formation 中的蓝图来识别可以提取到数据湖中的数据.使用 AWS Glue 抓取源. 提取数据并将数据以 Apache Parquet 格式加载到 Amazon S3.
查看题目 →
-
Q13. Q143.一家公司在 AWS 上运行其电子商务应用程序.每个新订单都作为消息发布在 RabbitMQ 队列中,该队列在单个可用区的 Amazon EC2 实例上运行.这些消息由在单独的 EC2 实例上运行的不同应用程序处理.此应用程序将详细信息存储在另一个 EC2 实例上的 PostgreSQL 数据库中.所有 EC2 实例都在同一个可用区中.公司需要重新设计其架构,以最低的运营开销提供最高的可用性解决方案架构师应该怎么做才能满足这些要求?
- A. 将队列迁移到 Amazon MQ 上的 RabbitMQ 实例冗余对(活动/备用).为托管应用程序的 EC2 实例创建多可用区 Auto Scaling 组.为托管 PostgreSQL 数据库的 EC2 实例创建另一个多可用区 Auto Scaling 组.
- B. 将队列迁移到 Amazon MQ 上的 RabbitMQ 实例冗余对(主用/备用).为托管应用程序的 EC2 实例创建多可用区 Auto Scaling 组.迁移数据库以在 Amazon RDS for PostgreSQL 的多可用区部署上运行.
- C. 为托管 RabbitMQ 队列的 EC2 实例创建一个多可用区 Auto Scaling 组.为托管应用程序的 EC2 实例创建另一个多可用区 Auto Scaling 组.迁移数据库以在 Amazon RDS for PostgreSQL 的多可用区部署上运行.
- D. 为托管 RabbitMQ 队列的 EC2 实例创建一个多可用区 Auto Scaling 组.为托管应用程序的 EC2 实例创建另一个多可用区 Auto Scaling 组.为托管 PostgreSQL 数据库的 EC2 实例创建第三个多可用区 Auto Scaling 组.
查看题目 →
-
Q14. Q144.一家公司正在向 AWS 部署一个新的公共 Web 应用程序.该应用程序将在应用程序负载均衡器 (ALB) 后面运行.应用程序需要使用外部证书颁发机构 (CA) 颁发的 SSLTLS 证书在边缘进行加密.证书必须在证书过期之前每年轮换一次.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用 AWS Certificate Manager (ACM) 颁发 SSL/TLS 证书.将证书应用到 ALB.使用托管续订功能自动轮换证书.
- B. 使用 AWS Certificate Manager (ACM) 颁发 SSL/TLS 证书.从证书中导入密钥材料.将证书应用到 ALB.使用托管续订功能自动轮换证书.
- C. 使用 AWS Certificate Manager (ACM) 私有证书颁发机构从根 CA 颁发 SSL/TLS 证书.将证书应用到 ALB.使用托管续订功能自动轮换证书.
- D. 使用 AWS Certificate Manager (ACM) 导入 SSL/TLS 证书.将证书应用到 ALB.使用 Amazon EventBridge (Amazon CloudWatch Events) 在证书即将到期时发送通知.手动轮换证书.
查看题目 →
-
Q15. Q145.一家公司使用 NFS 在本地网络附加存储中存储大型视频文件.每个视频文件的大小从 1MB 到 500 GB 不等.总存储量为 70 TB,并且不再增长.公司决定将视频文件迁移到 Amazon S3.公司必须尽快迁移视频文件,同时使用尽可能少的网络带宽.哪种解决方案可以满足这些要求?
- A. 创建一个 S3 存储桶.创建一个 IAM 角色,该角色有权写入 S3 存储桶.使用 AWS CLl 将所有文件本地复制到 S3 存储桶.
- B. 创建一个 AWS Snowball Edge 作业.在本地接收 Snowball Edge 设备.使用 Snowball Edge 客户端将数据传输到设备.返回设备,以便 AWS 可以将数据导入 Amazon S3.
- C. 在本地部署 S3 文件网关.创建公共服务端点以连接到 S3 文件网关.创建 S3 存储桶.在 S3 文件网关上创建新的 NFS 文件共享.将新文件共享指向 S3 存储桶.将数据从现有 NFS 文件共享传输到 S3File Gateway.
- D. 在本地网络和 AWS 之间建立 AWS Direct Connect 连接.在本地部署 S3 文件网关.创建公共虚拟接口 (VlF) 以连接到 S3 文件网关.创建 S3 存储桶.在 S3 文件网关上创建新的 NFS 文件共享.将新文件共享指向 S3 存储桶.将数据从现有 NFS 文件共享传输到 S3 文件网关.
查看题目 →
-
Q16. Q146.一家公司使用 Amazon S3 作为其数据湖.公司有一个新的合作伙伴,必须使用 SFTP 上传数据文件.解决方案架构师需要实施一个高度可用的 SFTP 解决方案,以最大限度地减少运营开销.哪种解决方案可以满足这些要求?
- A. 使用 AWS Transfer Family 配置具有可公开访问端点的支持 SFTP 的服务器.选择 S3 数据湖作为目标.
- B. 使用 Amazon S3 文件网关作为 SFTP 服务器.向新合作伙伴公开 S3 文件网关端点 URL.与新合作伙伴共享 S3 文件网关终端节点.
- C. 在 VPC 的私有子网中启动 Amazon EC2 实例.指导新合作伙伴使用 VPN 将文件上传到 EC2 实例.在 EC2 实例上运行 cron 作业脚本以将文件上传到 S3 数据湖.
- D. 在 VPC 的私有子网中启动 Amazon EC2 实例.在 EC2 实例前面放置一个网络负载平衡器 (NLB).为 NLB 创建 SFTP 侦听器端口.与新合作伙伴共享 NLB 主机名.在 EC2 实例上运行 cron 作业脚本以将文件上传到 S3 数据湖.
查看题目 →
-
Q17. Q147.一家公司已将一个两层应用程序从其本地数据中心迁移到 AWS 云.数据层是 Amazon RDS for Oracle 的多可用区部署,具有 12TB 的通用 SSD Amazon Elastic Block Store (Amazon EBS) 存储.该应用程序旨在将文档作为平均文档大小为 6 MB 的二进制大对象 (blob) 处理和存储在数据库中.数据库大小随着时间的推移而增长,降低了性能并增加了存储成本.该公司必须提高数据库性能,并且需要一个具有高可用性和弹性的解决方案.哪种解决方案能够最经济有效地满足这些要求?
- A. 减少 RDS 数据库实例大小.将存储容量增加到 24 TiB.将存储类型更改为 Magnetic.
- B. 增加 RDS 数据库实例大小.将存储容量增加到 24 TiB.将存储类型更改为预配置 IOPS.
- C. 创建一个 Amazon S3 存储桶.更新应用程序以将文档存储在 S3 存储桶中.将对象元数据存储在现有数据库中.
- D. 创建一个 Amazon DynamoDB 表.更新应用程序以使用 DynamoDB.使用 AWS Database Migration Service (AWS DMS) 将数据从 Oracle 数据库迁移到 DynamoDB.
查看题目 →
-
Q18. Q148.一家公司有一个小型 Python 应用程序,用于处理 JSON 文档并将结果输出到本地 SQL 数据库.该应用程序每天运行数千次.公司希望将应用程序移动到 AWS 云.公司需要一个高度可用的解决方案,以最大限度地提高可扩展性并最大限度地减少运营开销.哪种解决方案可以满足这些要求?
- A. 将 JSON 文档放入 Amazon S3 存储桶中.在多个 Amazon EC2 实例上运行 Python 代码以处理文档.将结果存储在 Amazon Aurora 数据库集群中.
- B. 将 JSON 文档放入 Amazon S3 存储桶中.创建一个运行 Python 代码的 AWS Lambda 函数,以在文档到达 S3 存储桶时对其进行处理.将结果存储在 Amazon Aurora 数据库集群中.
- C. 将 JSON 文档放在 Amazon Elastic Block Store (Amazon EBS) 卷中.使用 EBS 多重附加功能将卷附加到多个 Amazon EC2 实例.在 EC2 实例上运行 Python 代码以处理文档.将结果存储在 Amazon RDS 数据库实例上.
- D. 将 JSON 文档作为消息放入 Amazon Simple Queue Service (Amazon SQS) 队列中.在配置了 Amazon EC2 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群上将 Python 代码部署为容器.使用容器处理 SQS 消息.将结果存储在 Amazon RDS 数据库实例上.
查看题目 →
-
Q19. Q149.一家公司在 us-east-1 区域内的三个独立 VPC 中运行多个业务应用程序.应用程序必须能够在 VPC 之间进行通信.这些应用程序还必须能够每天始终如一地将数百 GB 的数据发送到在单个本地数据中心运行的对延迟敏感的应用程序.解决方案架构师需要设计一个网络连接解决方案,以最大限度地提高成本效益.哪个解决方案满足这些要求?
- A. 配置三个从数据中心到 AWS 的 AWS Site-to-Site VPN 连接.通过为每个 VPC 配置一个 VPN 连接来建立连接.
- B. 在每个 VPC 中启动一个第三方虚拟网络设备.在数据中心和每个虚拟设备之间建立一个 IPsec VPN 隧道.
- C. 设置从数据中心到 us-east-1 中的 Direct Connect 网关的三个 AWS Direct Connect 连接.通过将每个 VPC 配置为使用其中一个 Direct Connect 连接来建立连接.
- D. 建立一个从数据中心到 AWS 的 AWS Direct Connect 连接.创建一个中转网关,并将每个 VPC 附加到中转网关.在 Direct Connect 连接和中转网关之间建立连接.
查看题目 →
-
Q20. Q150.公司需要存储来自其医疗保健应用程序的数据.应用程序的数据经常更改.一项新法规要求审计访问更高级别的存储数据.该公司在存储容量即将耗尽的本地基础设施上托管应用程序.解决方案架构师必须安全地将现有数据迁移到 AWS,同时满足新法规的要求.哪种解决方案可以满足这些要求?
- A. 使用 AWS DataSync 将现有数据移动到 Amazon S3.使用 AWS CloudTrail 记录数据事件.
- B. 使用 AWS Snowcone 将现有数据移动到 Amazon S3.使用 AWS CloudTrail 记录管理事件.
- C. 使用 Amazon S3 Transfer Acceleration 将现有数据移动到 Amazon S3.使用 AWS CloudTrail 记录数据事件.
- D. 使用 AWS Storage Gateway 将现有数据移动到 Amazon S3.使用 AWS CloudTrail 记录管理事件.
查看题目 →
-
Q21. Q151.一家公司有一个电子商务结账工作流,该工作流将订单写入数据库并调用服务来处理付款.用户在结帐过程中遇到超时.当用户重新提交结帐表单时,会为同一个所需交易创建多个唯一订单.解决方案架构师应如何重构此工作流程以防止创建多个订单?
- A. 配置 Web 应用程序以向 Amazon Kinesis Data Firehose 发送订单消息.设置支付服务以从 Kinesis Data Firehose 检索消息并处理订单.
- B. 在 AWS CloudTrail 中创建规则以根据记录的应用程序路径请求调用 AWS Lambda 函数.使用Lambda查询数据库,调用支付服务,传入订单信息.
- C. 将订单存储在数据库中.将包含订单号的消息发送到 Amazon Simple Notification Service (Amazon SNS).设置支付服务以轮询 Amazon SNS. 检索消息并处理订单.
- D. 将订单存储在数据库中.将包含订单号的消息发送到 Amazon Simple Queue Service (Amazon SQS) FIFO 队列.设置付款检索消息和处理订单的服务.从队列中删除消息.
查看题目 →
-
Q22. Q152.一家公司在应用程序测试期间使用了 Amazon RDS for MySQL 数据库实例.在测试周期结束时终止数据库实例之前,解决方案架构师创建了两个备份.解决方案架构师通过使用 mysqldump 实用程序创建数据库转储来创建第一个备份.解决方案架构师通过在 RDS 终止时启用最终数据库快照选项创建了第二个备份.公司现在正在计划一个新的测试周期,并希望从最近的备份中创建一个新的数据库实例.该公司选择了 Amazon Aurora 的 MySQL 兼容版本来托管数据库实例.哪些解决方案将创建新的数据库实例? (选择两个.)
- A. 将 RDS 快照直接导入 Aurora.
- B. 将 RDS 快照上传到 Amazon S3.然后将 RDS 快照导入 Aurora.
- C. 将数据库转储上传到 Amazon S3.然后将数据库转储导入 Aurora.
- D. 使用 AWS Database Migration Service (AWS DMS) 将 RDS 快照导入 Aurora.
- E. 将数据库转储上传到 Amazon S3.然后使用 AWS 数据库迁移服务 (AWS DMS) 将数据库转储导入 Aurora
查看题目 →
-
Q23. Q153.一家公司正在创建一个在 VPC 中的容器上运行的应用程序.该应用程序在 Amazon S3 存储桶中存储和访问数据.在开发阶段,该应用程序每天将在 Amazon S3 中存储和访问 1 TB 的数据.该公司希望将成本降至最低,并希望尽可能阻止流量穿越互联网.哪种解决方案可以满足这些要求?
- A. 为 S3 存储桶启用 S3 智能分层.
- B. 为 S3 存储桶启用 S3 传输加速.
- C. 为 Amazon S3 创建网关 VPC 端点.将此端点与 VPC 中的所有路由表相关联.
- D. 在 VPC 中为 Amazon S3 创建接口端点.将此端点与 VPC 中的所有路由表相关联.
查看题目 →
-
Q24. Q154.一家快速发展的全球电子商务公司正在 AWS 上托管其 Web 应用程序. Web 应用程序包括静态内容和动态内容.该网站将联机事务处理 (OLTP) 数据存储在 Amazon RDS 数据库中.该网站的用户遇到页面加载缓慢的问题.解决方案架构师应该采取哪些行动组合来解决这个问题? (选择两个.)
- A. 配置 Amazon Redshift 集群.
- B. 设置 Amazon CloudFront 分配.
- C. 在 Amazon S3 中托管动态 Web 内容.
- D. 为 RDS 数据库实例创建只读副本.
- E. 为 RDS 数据库实例配置多可用区部署.
查看题目 →
-
Q25. Q155.公司需要存储合同文件.合同有效期为 5 年.在5年期间,公司必须确保文件不能被覆盖或删除.公司需要对静态文档进行加密,并每年自动轮换加密密钥.解决方案架构师应该采取哪些步骤组合来以最少的运营开销满足这些要求? (选择两个.)
- A. 将文档存储在 Amazon S3 中.在治理模式下使用 S3 对象锁定.
- B. 将文档存储在 Amazon S3 中.在合规模式下使用 S3 对象锁定.
- C. 使用带有 Amazon S3 托管加密密钥 (SSE-S3) 的服务器端加密.配置密钥轮换.
- D. 通过 AWS Key Management Service (AWS KMS) 客户管理的密钥使用服务器端加密.配置密钥轮换.
- E. 使用 AWS Key Management Service (AWS KMS) 客户提供(导入)密钥的服务器端加密.配置密钥轮换.
查看题目 →
-
Q26. Q156.解决方案架构师正在将文档管理工作负载迁移到 AWS.工作负载将 7 TiB 的合同文档保存在共享存储文件系统中,并在外部数据库中对其进行跟踪.大多数文档最终都会被存储和检索,以供将来参考.迁移过程中不能修改应用程序,存储方案必须高可用.文档由在 Auto Scaling 组中的 Amazon EC2 实例上运行的 Web 服务器检索和存储. Auto Scaling 组最多可以有 12 个实例.哪种解决方案能够最经济有效地满足这些要求?
- A. 提供增强网络优化的 EC2 实例作为共享 NFS 存储系统.
- B. 创建一个使用 S3 Standard-Infrequent Access (S3Standard-lA) 存储类的 Amazon S3 存储桶.将 S3 存储桶挂载到 Auto Scaling 组中的 EC2 实例.
- C. 使用 AWS Transfer for SFTP 和 Amazon S3 存储桶创建 SFTP 服务器终端节点.配置 Auto Scaling 组中的 EC2 实例以连接到 SFTP 服务器.
- D. 创建一个使用 EFS Standard-Infrequent Access (EFS Standard-IA) 存储类的 Amazon Elastic File System (Amazon EFS) 文件系统.将文件系统挂载到 Auto Scaling 组中的 EC2 实例.
查看题目 →
-
Q27. Q157.一家公司正在使用 SQL 数据库来存储可公开访问的电影数据.该数据库在 Amazon RDS 单可用区数据库实例上运行.脚本每天随机运行查询以记录已添加到数据库中的新电影数量.该脚本必须在工作时间内报告最终总数.该公司的开发团队注意到脚本运行时数据库性能不足以完成开发任务.解决方案架构师必须推荐一种解决方案来解决此问题哪种解决方案将以最少的运营开销满足此要求?
- A. 将数据库实例修改为多可用区部署.
- B. 创建数据库的只读副本.配置脚本以仅查询只读副本.
- C. 指示开发团队在每天结束时手动导出数据库中的条目.
- D. 使用 Amazon ElastiCache 缓存脚本针对数据库运行的常见查询.
查看题目 →
-
Q28. Q158.一家游戏公司正在将其公共记分牌从数据中心转移到 AWS 云.该公司使用 Application Load Balancer 背后的 Amazon EC2 Windows Server 实例来托管其动态应用程序.公司需要为应用程序提供高可用的存储解决方案.该应用程序由静态文件和动态服务器端代码组成.解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个.)
- A. 将静态文件存储在 Amazon S3 上.使用 Amazon CloudFront 在边缘缓存对象.
- B. 将静态文件存储在 Amazon S3 上.使用 Amazon ElastiCache 在边缘缓存对象.
- C. 将服务器端代码存储在 Amazon Elastic File System (Amazon EFS) 上.在每个 EC2 实例上挂载 EFS 卷以共享文件.
- D. 将服务器端代码存储在 Amazon FSx for Windows File Server 上.在每个 EC2 实例上安装 FSx for Windows 文件服务器卷以共享文件.
- E. 将服务器端代码存储在通用 SSD (gp2)Amazon Elastic Block Store (Amazon EBS) 卷上.在每个 EC2 实例上挂载 EBS 卷以共享文件.
查看题目 →
-
Q29. Q159.一家公司有一个应用程序,每小时将数百个 .csv 文件放入 Amazon S3 存储桶中.这些文件的大小为 1GB.每次上传文件时,公司都需要将文件转换为 Apache Parquet 格式并将输出文件放入 S3 存储桶中.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个 AWS Lambda 函数来下载 .csv 文件,将文件转换为 Parquet 格式,并将输出文件放入 S3 存储桶中.为每个 S3 PUT 事件调用 Lambda 函数.
- B. 创建一个 Apache Spark 作业来读取 .csv 文件,将文件转换为 Parquet 格式,并将输出文件放入 S3 存储桶中.为每个 S3PUTevent 创建一个 AWS Lambda 函数以调用 Spark 作业.
- C. 为应用程序放置 .csv 文件的 S3 存储桶创建一个 AWS Glue 表和一个 AWS Glue 爬虫.安排 AWS Lambda 函数定期使用 Amazon Athena 查询 AWS Glue 表,将查询结果转换为 Parquet 格式,并将输出文件放入 S3 存储桶中.
- D. 创建一个 AWS Glue 提取. 转换和加载 (ETL) 作业以将 .csv 文件转换为 Parquet 格式并将输出文件放入 S3 存储桶中.为每个 S3PUT 事件创建一个 AWS Lambda 函数以调用 ETL 作业.
查看题目 →
-
Q30. Q160.一家公司正在 AWS 上创建电子商务网站的原型.该网站包含一个 Application Load Balancer. 一个用于 Web 服务器的 Amazon EC2 实例的 Auto Scaling 组,以及一个使用单可用区配置运行的 Amazon RDS for MySQL 数据库实例.在搜索产品目录时,网站响应缓慢.产品目录是 MySQL 数据库中的一组表,公司不经常更新.解决方案架构师已确定在进行产品目录搜索时数据库实例上的 CPU 使用率很高.在搜索产品目录期间,解决方案架构师应该推荐什么来提高网站的性能?
- A. 将产品目录迁移到 Amazon Redshift 数据库.使用 COPY 命令加载产品目录表.
- B. 实施 Amazon ElastiCache for Redis 集群来缓存产品目录.使用延迟加载来填充缓存.
- C. 向 Auto Scaling 组添加额外的扩展策略,以在数据库响应缓慢时启动额外的 EC2 实例.
- D. 为数据库实例开启多可用区配置.配置 EC2 实例以限制发送到数据库的产品目录查询.
查看题目 →
-
Q31. Q161.一家公司在 AWS 上托管一个数据湖.数据湖由 Amazon S3 和 Amazon RDS for PostgreSQL 中的数据组成.该公司需要一个报告解决方案来提供数据可视化并包括数据湖中的所有数据源.只有公司的管理团队才能完全访问所有可视化.公司的其他人应该只有有限的访问权限.哪种解决方案可以满足这些要求?
- A. 在 Amazon QuickSight 中创建分析.连接所有数据源并创建新数据集.发布仪表板以可视化数据.与适当的 IAM 角色共享仪表板.
- B. 在 Amazon QuickSight 中创建分析.连接所有数据源并创建新数据集.发布仪表板以可视化数据.与适当的用户和组共享仪表板.
- C. 为 Amazon S3 中的数据创建一个 AWS Glue 表和爬虫.创建 AWS Glue 提取. 转换和加载 (ETL) 作业以生成报告.将报告发布到 Amazon S3.使用 S3 存储桶策略来限制对报告的访问.
- D. 为 Amazon S3 中的数据创建一个 AWS Glue 表和爬虫.使用 Amazon Athena 联合查询访问 Amazon RDS for PostgreSQL 中的数据.使用 Amazon Athena 生成报告.将报告发布到 Amazon S3.使用 S3 存储桶策略来限制对报告的访问.
查看题目 →
-
Q32. Q162.公司需要将数据从 Amazon EC2 实例移动到 Amazon S3 存储桶.公司必须确保没有 API 调用和数据通过公共互联网路由进行路由.只有 EC2 实例可以访问将数据上传到 S3 存储桶.哪种解决方案可以满足这些要求?
- A. 在 EC2 实例所在的子网中为 Amazon S3 创建接口 VPC 端点.将资源策略附加到 S3 存储桶以仅允许 EC2 实例的 IAM 角色进行访问.
- B. 在 EC2 实例所在的可用区中为 Amazon S3 创建网关 VPC 端点.将适当的安全组附加到端点.将资源策略附加到 S3 存储桶以仅允许 EC2 实例的 IAM 角色进行访问.
- C. 从 EC2 实例内部运行 nslookup 工具以获取 S3 存储桶的服务 API 端点的私有 IP 地址.在 VPC 路由表中创建一条路由,为 EC2 实例提供对 S3 存储桶的访问权限.将资源策略附加到 S3 存储桶以仅允许 EC2 实例的 IAM 角色进行访问.
- D. 使用 AWS 提供的公开可用的 ip-ranges.json 文件获取 S3 存储桶的服务 API 端点的私有 IP 地址.在 VPC 路由表中创建一条路由,为 EC2 实例提供对 S3 存储桶的访问权限.将资源策略附加到 S3 存储桶以仅允许 EC2 实例的 IAM 角色进行访问.
查看题目 →
-
Q33. Q163.一家公司在 Application Load Balancer 后面的 Amazon EC2 实例上运行全球 Web 应用程序.该应用程序将数据存储在 Amazon Aurora 中 该公司需要创建一个灾难恢复解决方案,并且可以容忍长达 30 分钟的停机时间和潜在的数据丢失.当主要基础设施健康时,该解决方案不需要处理负载.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用所需的基础设施元素部署应用程序.使用 Amazon Route 53 配置主动-被动故障转移.在第二个 AWS 区域中创建 Aurora 副本
- B. 在第二个 AWS 区域托管应用程序的缩减部署.使用 Amazon Route 53 配置主动-主动故障转移.在第二个区域中创建一个 Aurora 副本.
- C. 在第二个 AWS 区域复制主要基础设施.使用 Amazon Route 53 配置主动-主动故障转移.创建从最新快照恢复的 Aurora 数据库
- D. 使用 AWS Backup 备份数据.使用备份在第二个 AWS 区域中创建所需的基础设施.使用 Amazon Route 53 配置主动-被动故障转移.在第二个区域中创建一个 Aurora 第二主实例.
查看题目 →
-
Q34. Q164.一家公司每月对其 AWS 基础设施进行维护.在这些维护活动期间,该公司需要在多个 AWS 区域轮换其 Amazon RDS for MySQL 数据库的凭证.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将凭证作为机密存储在 AWS Secrets Manager 中.对所需区域使用多区域秘密复制.配置 Secrets Manager 以按计划轮换密钥
- B. 通过创建安全字符串参数将凭证作为机密存储在 AWS Systems Manager 中.对所需区域使用多区域秘密复制.配置 Systems Manager 以按计划轮换机密.
- C. 将凭据存储在启用了服务器端加密 (SSE) 的 Amazon S3 存储桶中.使用 Amazon EventBridge (Amazon CloudWatch Events) 调用 AWS Lambda 函数来轮换凭证.
- D. 使用 AWS Key Management Service (AWS KMS) 多区域客户托管密钥将凭证加密为机密.将机密存储在 Amazon DynamoDB 全局表中.使用 AWS Lambda 函数从 DynamoDB 检索机密.使用 RDS API 轮换密钥.
查看题目 →
-
Q35. Q165.一家支付处理公司记录与其客户的所有语音通信,并将音频文件存储在 Amazon S3 存储桶中.公司需要从音频文件中捕获文本.公司必须从文本中删除属于客户的任何个人身份信息 (PII).解决方案架构师应该怎么做才能满足这些要求?
- A. 使用 Amazon Kinesis Video Streams 处理音频文件.使用 AWS Lambda 函数扫描已知的 PII 模式
- B. 当音频文件上传到 S3 存储桶时,调用 AWS Lambda 函数启动 Amazon Textract 任务来分析通话录音
- C. 配置 Amazon Transcribe 转录作业并启用 PII 编辑.当音频文件上传到 S3 存储桶时,调用 AWS Lambda 函数启动转录作业.将输出存储在单独的 S3 存储桶中
- D. 创建一个 Amazon Connect 联系流,在打开转录的情况下摄取音频文件.嵌入 AWS Lambda 函数以扫描已知的 PII 模式.当音频文件上传到 S3 存储桶时,使用 Amazon EventBridge (Amazon CloudWatch Events) 启动联系流.
查看题目 →
-
Q36. Q166.一家公司有一个每天生成数百份报告的业务系统.业务系统将报表以 CSV 格式保存到网络共享中.公司需要将这些数据近乎实时地存储在 AWS 云中以供分析.哪种解决方案能够以最少的管理开销满足这些要求?
- A. 使用 AWS DataSync 将文件传输到 Amazon S3.创建在每天结束时运行的计划任务
- B. 创建一个 Amazon S3 文件网关.更新业务系统以使用来自 S3 文件网关的新网络共享.
- C. 使用 AWS DataSync 将文件传输到 Amazon S3.创建在自动化工作流程中使用 DataSync API 的应用程序
- D. 部署 AWS Transfer for SFTP 端点.创建一个脚本来检查网络共享上的新文件并使用 SFTP 上传新文件
查看题目 →
-
Q37. Q167.一家公司将机密数据存储在 ap-southeast-3 区域的 Amazon Aurora PostgreSQL 数据库中.该数据库使用 AWS Key Management Service (AWS KMS) 客户管理的密钥进行加密.该公司最近被收购,必须与收购公司在 ap-southeast-3 中的 AWS 账户安全地共享数据库备份.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建数据库快照.将快照复制到新的未加密快照.与收购公司的 AWS 账户共享新快照
- B. 创建数据库快照.将收购公司的 AWS 账户添加到 KMS 密钥策略中.与收购公司的 AWS 账户共享快照.
- C. 创建一个使用不同 AWS 管理的 KMS 密钥的数据库快照.将收购公司的 AWS 账户添加到 KMS 密钥别名.与收购公司的 AWS 账户共享快照.
- D. 创建数据库快照.下载数据库快照.将数据库快照上传到 Amazon S3 存储桶.更新 S3 存储桶策略以允许从收购公司的 AWS 账户进行访问.
查看题目 →
-
Q38. Q168.一家公司在 AWS 上托管无服务器应用程序.该应用程序使用 Amazon API Gateway. AWS Lambda 和 Amazon RDS for PostgreSQL 数据库.该公司注意到,在高峰流量或不可预测的流量期间,由于数据库连接超时而导致的应用程序错误有所增加.公司需要一种解决方案,能够以最少的代码更改量来减少应用程序故障.解决方案架构师应该怎么做才能满足这些要求?
- A. 降低 Lambda 并发率.
- B. 在 RDS 数据库实例上启用 RDS 代理.
- C. 调整 RDS 数据库实例类的大小以接受更多连接.
- D. 将数据库迁移到具有按需扩展功能的 Amazon DynamoDB.
查看题目 →
-
Q39. Q169.一家公司正在建立一个新的动态订购网站.该公司希望最大限度地减少服务器维护和修补.网站必须是高可用的,必须尽快扩展读写容量以满足用户需求的变化.哪种解决方案可以满足这些要求?
- A. 在 Amazon S3 中托管静态内容.使用 Amazon API Gateway 和 AWS Lambda 托管动态内容.使用具有按需容量的数据库的 Amazon DynamoDB.配置 Amazon CloudFront 以交付网站内容.
- B. 在 Amazon S3 中托管静态内容.使用 Amazon API Gateway 和 AWS Lambda 托管动态内容.将 Amazon Aurora 与 Aurora Auto Scaling 一起用于数据库.配置 Amazon CloudFront 以交付网站内容.
- C. 在 Amazon EC2 实例上托管所有网站内容.创建一个 Auto Scaling 组来扩展 EC2 实例.使用 Application Load Balancer 来分配流量.将 Amazon DynamoDB 与数据库的预置写入容量结合使用.
- D. 在 Amazon EC2 实例上托管所有网站内容.创建一个 Auto Scaling 组以扩展 EC2 实例 使用 Application Load Balancer 分配流量.将 Amazon Aurora 与 Aurora Auto Scaling 一起用于数据库.
查看题目 →
-
Q40. Q170.一家在线零售公司拥有超过 5000 万活跃客户,每天收到超过 25,000 个订单.公司收集客户的购买数据并将此数据存储在 Amazon S3 中.其他客户数据存储在 Amazon RDS 中.公司希望将所有数据提供给各个团队,以便团队可以执行分析.该解决方案必须提供管理细粒度数据权限的能力,并且必须最大限度地减少运营开销哪种解决方案可以满足这些要求?
- A. 迁移购买数据以直接写入 Amazon RDS.使用 RDS 访问控制来限制访问
- B. 安排 AWS Lambda 函数定期将数据从 Amazon RDS 复制到 Amazon S3.创建 AWS Glue 爬网程序.使用 Amazon Athena 查询数据 使用 S3 策略限制访问
- C. 使用 AWS Lake Formation 创建数据湖.创建到 Amazon RDS 的 AWS Glue JDBC 连接.在 Lake Formation 中注册 S3 存储桶.使用 Lake Formation 访问控制来限制访问
- D. 创建一个 Amazon Redshift 集群.安排 AWS Lambda 函数定期将数据从 Amazon S3 和 Amazon RDS 复制到 Amazon Redshift.使用 Amazon Redshift 访问控制来限制访问
查看题目 →
-
Q41. Q171.解决方案架构师需要实施解决方案来降低公司的存储成本.公司的所有数据都在 Amazon S3 标准存储类中.公司必须将所有数据保存至少 25 年.最近 2 年的数据必须高度可用且可立即检索.哪种解决方案可以满足这些要求?
- A. 设置 S3 生命周期策略以立即将对象转换到 S3 Glacier Deep Archive.
- B. 设置 S3 生命周期策略以在 2 年后将对象转换到 S3 Glacier Deep Archive.
- C. 使用 S3 智能分层.激活存档选项以确保数据存档在 S3 Glacier Deep Archive 中.
- D. 设置 S3 生命周期策略以立即将对象转换为 S3 One Zone-Infrequent Access (S3 One Zone-IA),并在 2 年后转换为 S3 Glacier Deep Archive.
查看题目 →
-
Q42. Q172.一家公司希望将其现有的本地整体式应用程序迁移到 AWS.公司希望保留尽可能多的前端代码和后端代码.然而,该公司希望将应用程序分解成更小的应用程序.不同的团队将管理每个应用程序.公司需要一个高度可扩展的解决方案,以最大限度地减少运营开销.哪种解决方案可以满足这些要求?
- A. 在 AWS Lambda 上托管应用程序.将应用程序与 Amazon API Gateway 集成
- B. 使用 AWS Amplify 托管应用程序.将应用程序连接到与 AWS Lambda 集成的 Amazon API Gateway API
- C. 在 Amazon EC2 实例上托管应用程序.设置应用程序负载均衡器,将 Auto Scaling 组中的 EC2 实例作为目标
- D. 在 Amazon Elastic Container Service (Amazon ECS) 上托管应用程序.设置一个以 Amazon ECS 作为目标的 Application Load Balancer
查看题目 →
-
Q43. Q173.一家公司正在准备一个新的数据平台,该平台将从多个来源获取实时流数据.公司需要在将数据写入 Amazon S3 之前转换数据.公司需要能够使用 SQL 来查询转换后的数据.哪些解决方案将满足这些要求? (选择两个.)
- A. 使用 Amazon Kinesis Data Streams 流式传输数据.使用 Amazon Kinesis Data Analytics 转换数据.使用 Amazon Kinesis Data Firehose 将数据写入 Amazon S3.使用 Amazon Athena 从 Amazon S3 查询转换后的数据
- B. 使用 Amazon Managed Streaming for Apache Kafka (Amazon MSK) 流式传输数据.使用 AWS Glue 转换数据并将数据写入 Amazon S3.使用 Amazon Athena 从 Amazon S3 查询转换后的数据
- C. 使用 AWS Database Migration Service (AWS DMS) 提取数据.使用 Amazon EMR 转换数据并将数据写入 Amazon S3.使用 Amazon Athena 从 Amazon S3 查询转换后的数据
- D. 使用 Amazon Managed Streaming for Apache Kafka (Amazon MSK) 流式传输数据.使用 Amazon Kinesis Data Analytics 转换数据并将数据写入 Amazon S3.使用 Amazon RDS 查询编辑器从 Amazon S3 查询转换后的数据
- E. 使用 Amazon Kinesis Data Streams 流式传输数据.使用 AWS Glue 转换数据.使用 Amazon Kinesis Data Firehose 将数据写入亚马逊 S3.使用 Amazon RDS 查询编辑器从 Amazon S3 查询转换后的数据
查看题目 →
-
Q44. Q174.一家公司有一个部署在 AWS 上的三层 Web 应用程序. Web 服务器部署在 VPC 的公共子网中.应用服务器和数据库服务器部署在同一个VPC的私有子网中.该公司在检查 VPC 中部署了来自 AWS Marketplace 的第三方虚拟防火墙设备.该设备配置有一个可以接受 IP 数据包的 IP 接口.解决方案架构师需要将 Web 应用程序与设备集成,以便在流量到达 Web 服务器之前检查到应用程序的所有流量.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 在应用程序 VPC 的公共子网中创建一个网络负载均衡器,以将流量路由到设备以进行数据包检查.
- B. 在应用程序 VPC 的公共子网中创建应用程序负载均衡器,以将流量路由到设备以进行数据包检查.
- C. 在巡检专有网络中部署transit gateway.配置路由表以通过中转网关路由传入数据包.
- D. 在检查 VPC 中部署网关负载均衡器.创建网关负载平衡器端点以接收传入数据包并将数据包转发到设备.
查看题目 →
-
Q45. Q175.一家公司最近在其 AWS 账户中的 Amazon EC2 实例上推出了各种新的工作负载.公司需要制定战略来远程安全地访问和管理实例公司需要实施可重复的流程,该流程可与本地 AWS 服务配合使用并遵循 AWS Well-Architected Framework.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用EC2串口控制台直接访问各个实例的终端界面进行管理.
- B. 将适当的 IAM 角色附加到每个现有实例和新实例.使用 AWS Systems Manager 会话管理器建立远程 SSH 会话.
- C. 创建管理 SSH 密钥对.将公钥加载到每个 EC2 实例中.在公共子网中部署堡垒机,为每个实例的管理提供隧道.
- D. 建立 AWS 站点到站点 VPN 连接.指导管理员使用本地本地计算机通过 VPN 隧道使用 SSH 密钥直接连接到实例.
查看题目 →
-
Q46. Q176.一家公司正在构建一个解决方案,该解决方案将跨 AWS 账户中的所有应用程序报告 Amazon EC2 Auto Scaling 事件.该公司需要使用无服务器解决方案将 EC2 Auto Scaling 状态数据存储在 Amazon S3 中.然后,该公司将使用 Amazon S3 中的数据在仪表板中提供近乎实时的更新.该解决方案不得影响 EC2 实例的启动速度.公司应如何将数据移动到 Amazon S3 以满足这些要求?
- A. 使用 Amazon CloudWatch 指标流将 EC2 Auto Scaling 状态数据发送到 Amazon Kinesis Data Firehose.将数据存储在 Amazon S3 中
- B. 启动 Amazon EMR 集群以收集 EC2 Auto Scaling 状态数据并将数据发送到 Amazon Kinesis Data Firehose.将数据存储在 Amazon S3 中.
- C. 创建 Amazon EventBridge (Amazon CloudWatch Events) 规则以按计划调用 AWS Lambda 函数.配置 Lambda 函数以将 EC2Auto Scaling 状态数据直接发送到 Amazon S3
- D. 在启动 EC2 实例期间使用引导脚本安装 Amazon Kinesis Agent.配置 Kinesis 代理以收集 EC2Auto Scaling 状态数据并将数据发送到 Amazon Kinesis Data Firehose.将数据存储在 Amazon S3 中.
查看题目 →
-
Q47. Q177.一家公司为其企业网站使用流行的内容管理系统 (CMS).然而,所需的补丁和维护工作十分繁重.该公司正在重新设计其网站并需要一个新的解决方案.该网站每年更新四次,不需要有任何可用的动态内容.该解决方案必须提供高可扩展性和增强的安全性.哪些更改组合将以最少的运营开销满足这些要求? (选择两个.)
- A. 在网站前面配置 Amazon CloudFront 以使用 HTTPS 功能.
- B. 在网站前面部署一个AWS WAF web ACL,提供HTTPS功能.
- C. 创建和部署 AWS Lambda 函数来管理和提供网站内容.
- D. 创建新网站和一个 Amazon S3 存储桶.在启用静态网站托管的情况下将网站部署在 S3 存储桶上.
- E. 创建新网站.使用 Application Load Balancer 后面的 Amazon EC2 实例的 Auto Scaling 组部署网站.
查看题目 →
-
Q48. Q178.一家公司正在本地构建容器化应用程序,并决定将该应用程序迁移到 AWS.该应用程序将很快拥有数千名用户部署后.该公司不确定如何大规模管理容器部署.公司需要将容器化应用部署在一种高度可用的架构,可最大限度地减少运营开销.哪种解决方案可以满足这些要求?
- A. 将容器镜像存储在 Amazon Elastic Container Registry (Amazon ECR) 存储库中.使用具有 AWS Fargate 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群来运行容器.使用目标跟踪根据需求自动扩展.
- B. 将容器镜像存储在 Amazon Elastic Container Registry (Amazon ECR) 存储库中.使用具有 Amazon EC2 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群来运行容器.使用目标跟踪根据需求自动扩展.
- C. 将容器镜像存储在运行在 Amazon EC2 实例上的存储库中.在分布在多个可用区的 EC2 实例上运行容器.监控 Amazon CloudWatch 中的平均 CPU 使用率.根据需要启动新的 EC2 实例.
- D. 创建包含容器映像的 Amazon EC2 Amazon 系统映像 (AMI).在跨多个可用区的 Auto Scaling 组中启动 EC2 实例.当超过平均 CPU 使用率阈值时,使用 Amazon CloudWatch 警报扩展 EC2 实例.
查看题目 →
-
Q49. Q179.一家公司在 Application Load Balancer 后面的 Amazon EC2 实例上运行业务关键 Web 应用程序. EC2 实例位于 Auto Scaling 组中.该应用程序使用部署在单个可用区中的 Amazon Aurora PostgreSQL 数据库.该公司希望应用程序具有高可用性,同时最大限度地减少停机时间和数据丢失.哪种解决方案能够以最少的运营努力满足这些要求?
- A. 将 EC2 实例放置在不同的 AWS 区域.使用 Amazon Route 53 健康检查重定向流量 使用 Aurora PostgreSQL 跨区域复制.
- B. 配置 Auto Scaling 组使用多个可用区.将数据库配置为多可用区.为数据库配置 Amazon RDS 代理实例.
- C. 配置 Auto Scaling 组使用一个可用区.生成数据库的每小时快照.发生故障时从快照中恢复数据库.
- D. 配置 Auto Scaling 组以使用多个 AWS 区域.将数据从应用程序写入 Amazon S3.使用 S3Event Notifications 启动 AWS Lambda 函数以将数据写入数据库.
查看题目 →
-
Q50. Q180.一家公司正在将其本地 PostgreSQL 数据库迁移到 Amazon Aurora PostgreSQL.在迁移过程中,本地数据库必须保持在线且可访问. Aurora 数据库必须与本地数据库保持同步.解决方案架构师必须采取哪些行动组合才能满足这些要求? (选择两个.)
- A. 创建一个正在进行的复制任务.
- B. 创建本地数据库的数据库备份.
- C. 创建一个 AWS Database Migration Service (AWS DMS) 复制服务器.
- D. 使用 AWS Schema Conversion Tool (AWS SCT) 转换数据库架构
- E. 创建一个 Amazon EventBridge (Amazon CloudWatch Events) 规则来监控数据库同步.
查看题目 →
-
Q51. Q181.一家公司正在开发一个电子商务应用程序,该应用程序将由一个负载平衡的前端. 一个基于容器的应用程序和一个关系数据库组成.解决方案架构师需要创建一个高度可用的解决方案,该解决方案的运行需要尽可能少的人工干预.哪些解决方案满足这些要求? (选择两个.)
- A. 在多可用区模式下创建一个 Amazon RDS 数据库实例.
- B. 在另一个可用区中创建一个 Amazon RDS 数据库实例和一个或多个副本.
- C. 创建一个基于 Amazon EC2 实例的 Docker 集群来处理动态应用程序负载.
- D. 创建一个具有 Fargate 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群来处理动态应用程序负载.
- E. 创建一个具有 Amazon EC2 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群来处理动态应用程序负载.
查看题目 →
-
Q52. Q182.解决方案架构师正在设计部署到 AWS 云的新应用程序的架构.该应用程序将在 Amazon EC2 按需实例上运行,并将自动扩展到多个可用区. EC2 实例将在一天中频繁扩展和缩减.应用程序负载均衡器 (ALB) 将处理负载分配.该体系结构需要支持分布式会话数据管理.如果需要,公司愿意更改代码.解决方案架构师应该如何确保架构支持分布式会话数据管理?
- A. 使用 Amazon ElastiCache 管理和存储会话数据.
- B. 使用 ALB 的会话亲和性(粘性会话)来管理会话数据.
- C. 使用 AWS Systems Manager 中的会话管理器来管理会话.
- D. 使用 AWS Security Token Service (AWS STS) 中的 GetSessionToken APl 操作来管理会话.
查看题目 →
-
Q53. Q183.一家公司使用三层 Web 应用程序为新员工提供培训.该应用程序每天只有 12 小时被访问.该公司正在使用 Amazon RDS for MySQL 数据库实例来存储信息,并希望最大限度地降低成本.解决方案架构师应该怎么做才能满足这些要求?
- A. 为 AWS Systems Manager 会话管理器配置 IAM 策略.为该策略创建一个 IAM 角色.更新角色的信任关系.为数据库实例设置自动启动和停止.
- B. 创建一个 Amazon ElastiCache for Redis 缓存集群,使用户能够在数据库实例停止时访问缓存中的数据.在数据库实例启动后使缓存失效.
- C. 启动 Amazon EC2 实例.创建一个 IAM 角色来授予对 Amazon RDS 的访问权限.将角色附加到 EC2 实例.配置 cron 作业以按所需计划启动和停止 EC2 实例.
- D. 创建 AWS Lambda 函数来启动和停止数据库实例.创建 Amazon EventBridge (Amazon CloudWatch Events) 计划规则以调用 Lambda 函数.将 Lambda 函数配置为规则的事件目标.
查看题目 →
-
Q54. Q184.公司需要将医学试验的结果保存到 Amazon S3 存储库.存储库必须允许少数科学家添加新文件,并且必须将所有其他用户限制为只读访问.任何用户都不能修改或删除存储库中的任何文件.公司必须在存储库中的每个文件自其创建日期起至少保留 1 年.哪种解决方案可以满足这些要求?
- A. 在治理模式下使用 S3 对象锁,合法持有期为 1 年.
- B. 在合规模式下使用 S3 对象锁定,保留期为 365 天.
- C. 使用 IAM 角色限制所有用户删除或更改 S3 存储桶中的对象.使用 S3 存储桶策略仅允许 IAM 角色.
- D. 配置 S3 存储桶以在每次添加对象时调用 AWS Lambda 函数.配置函数以跟踪已保存对象的哈希值,以便可以相应地标记修改的对象.
查看题目 →
-
Q55. Q185.一家公司正在将应用程序从本地服务器迁移到 Amazon EC2 实例.作为迁移设计要求的一部分,解决方案架构师必须实施基础架构指标警报.如果 CPU 利用率在短时间内增加到 50% 以上,公司无需采取任何措施.但是,如果CPU使用率上升到50%以上,同时磁盘读取IOPS很高,公司就需要尽快行动了.解决方案架构师还必须减少误报.解决方案架构师应该怎么做才能满足这些要求?
- A. 尽可能创建 Amazon CloudWatch 复合警报.
- B. 创建 Amazon CloudWatch 仪表板以可视化指标并对问题做出快速反应.
- C. 创建 Amazon CloudWatch Synthetics 金丝雀以监控应用程序并发出警报.
- D. 尽可能创建具有多个指标阈值的单个 Amazon CloudWatch 指标警报.
查看题目 →
-
Q56. Q186.解决方案架构师需要安全地存储应用程序用来访问 Amazon RDS 数据库实例的数据库用户名和密码.访问数据库的应用程序在 Amazon EC2 实例上运行.解决方案架构师想要在 AWS Systems Manager Parameter Store 中创建一个安全参数.解决方案架构师应该怎么做才能满足这个要求?
- A. 创建一个对 Parameter Store 参数具有读取权限的 IAM 角色.允许解密访问用于加密参数的 AWS Key Management Service (AWS KMS) 密钥.将此 IAM 角色分配给 EC2 实例.
- B. 创建允许读取参数存储参数的 IAM 策略.允许解密访问用于加密参数的 AWS Key Management Service (AWS KMS) 密钥.将此 IAM 策略分配给 EC2 实例.
- C. 在 Parameter Store 参数和 EC2 实例之间创建 IAM 信任关系.将 Amazon RDS 指定为信任策略中的委托人.
- D. 在数据库实例和 EC2 实例之间创建 IAM 信任关系.将 Systems Manager 指定为信任策略中的委托人
查看题目 →
-
Q57. Q187.一家公司在单个 Amazon EC2 按需实例上托管网站分析应用程序.分析软件是用 PHP 编写的,并使用 MySQL 数据库.分析软件. 提供 PHP 的 Web 服务器和数据库服务器都托管在 EC2 实例上.该应用程序在繁忙时段表现出性能下降的迹象,并出现 5xx 错误.公司需要无缝扩展应用程序.哪种解决方案能够最经济有效地满足这些要求?
- A. 将数据库迁移到 Amazon RDS for MySQL 数据库实例.创建 Web 应用程序的 AMI.使用 AMI 启动第二个 EC2 按需实例.使用 Application Load Balancer 将负载分配给每个 EC2 实例.
- B. 将数据库迁移到 Amazon RDS for MySQL 数据库实例.创建 Web 应用程序的 AMI.使用 AMI 启动第二个 EC2 按需实例.使用 Amazon Route 53 加权路由在两个 EC2 实例之间分配负载.
- C. 将数据库迁移到 Amazon Aurora MySQL 数据库实例.创建一个 AWS Lambda 函数来停止 EC2 实例并更改实例类型.创建 Amazon CloudWatch 警报以在 CPU 使用率超过 75% 时调用 Lambda 函数.
- D. 将数据库迁移到 Amazon Aurora MySQL 数据库实例.创建 Web 应用程序的 AMI.将 AMI 应用于启动模板.使用启动模板创建 Auto Scaling 组.配置启动模板以使用 Spot 队列.将 Application Load Balancer 附加到 Auto Scaling 组.
查看题目 →
-
Q58. Q188.一家电子商务公司在 AWS 云中托管其分析应用程序.该应用程序每月生成大约 300 MB 的数据.数据以 JSON 格式存储.该公司正在评估用于备份数据的灾难恢复解决方案.如果需要,数据必须在毫秒内可访问,并且数据必须保留 30 天.哪种解决方案能够最经济有效地满足这些要求?
- A. 亚马逊开放搜索服务(Amazon Elasticsearch Service)
- B. 亚马逊 S3 冰川
- C. 亚马逊 S3 标准
- D. Amazon RDS for PostgreSQL
查看题目 →
-
Q59. Q189.一家公司在 AWS 上运行工作负载.公司需要连接到来自外部提供商的服务.该服务托管在提供商的 VPC 中.据该公司的安全团队称,连接必须是私有的,并且必须仅限于目标服务.连接只能从公司的 VPC 发起.哪种解决方案可以满足这些要求?
- A. 在公司的 VPC 和提供商的 VPC 之间创建 VPC 对等连接.更新路由表以连接到目标服务.
- B. 要求提供商在其 VPC 中创建一个虚拟专用网关.使用 AWS Privatelink 连接到目标服务.
- C. 在公司VPC的公有子网中创建NAT网关.更新路由表以连接到目标服务.
- D. 要求提供商为目标服务创建一个 VPC 端点.使用 AWS PrivateLink 连接到目标服务.
查看题目 →
-
Q60. Q190.一家公司创建了一个图像分析应用程序,用户可以在其中上传照片并将相框添加到他们的图像中.用户上传图像和元数据以指示他们想要将哪些相框添加到他们的图像中.该应用程序使用单个 Amazon EC2 实例和 Amazon DynamoDB 来存储元数据.该应用程序变得越来越流行,用户数量也在增加.该公司预计并发用户的数量会根据一天中的时间和一周中的日期而有很大差异.公司必须确保应用程序可以扩展以满足不断增长的用户群的需求.哪个解决方案满足这些要求?
- A. 使用 AWS Lambda 处理照片.将照片和元数据存储在 DynamoDB 中.
- B. 使用 Amazon Kinesis Data Firehose 处理照片并存储照片和元数据
- C. 使用 AWS Lambda 处理照片.将照片存储在 Amazon S3 中.保留 DynamoDB 来存储元数据
- D. 将 EC2 实例的数量增加到三个.使用预配置 IOPS SSD (io2) Amazon Elastic Block Store (Amazon EBS) 卷来存储照片和元数据
查看题目 →
-
Q61. Q191.一家公司正在 AWS 上开发一个两层网络应用程序.该公司的开发人员已将应用程序部署在直接连接到后端 Amazon RDS 数据库的 Amazon EC2 实例上.公司不得在应用程序中对数据库凭据进行硬编码.公司还必须实施一种解决方案,以定期自动轮换数据库凭据.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将数据库凭证存储在实例元数据中.使用 Amazon EventBridge (Amazon CloudWatch Events) 规则运行计划的 AWS Lambda 函数,同时更新 RDS 凭证和实例元数据.
- B. 将数据库凭据存储在加密的 Amazon S3 存储桶中的配置文件中.使用 Amazon EventBridge (Amazon CloudWatch Events) 规则运行计划的 AWS Lambda 函数,该函数同时更新 RDS 凭证和配置文件中的凭证.使用 S3 版本控制确保能够回退到以前的值.
- C. 将数据库凭证作为秘密存储在 AWS Secrets Manager 中.为密文开启自动轮换.将所需权限附加到 EC2 角色以授予对密钥的访问权限.
- D. 将数据库凭证作为加密参数存储在 AWS Systems Manager Parameter Store 中.为加密参数开启自动轮换.将所需权限附加到 EC2 角色以授予对加密参数的访问权限.
查看题目 →
-
Q62. Q192.一家公司计划使用 Amazon DynamoDB 表进行数据存储.公司关注成本优化.大多数早晨不会使用这张桌子.在晚上,读写流量往往不可预测.当出现流量高峰时,它们会很快发生.解决方案架构师应该推荐什么?
- A. 在按需容量模式下创建 DynamoDB 表.
- B. 创建一个带有全局二级索引的 DynamoDB 表.
- C. 创建一个具有配置容量和自动缩放的 DynamoDB 表.
- D. 以预配置容量模式创建 DynamoDB 表,并将其配置为全局表.
查看题目 →
-
Q63. Q193.一家公司在 Amazon EC2 实例上运行应用程序.公司需要为应用程序实施灾难恢复 (DR) 解决方案. DR 解决方案需要有一个小于 4 小时的恢复时间目标 (RTO). DR 解决方案还需要在正常操作期间使用尽可能少的 AWS 资源.哪种解决方案能够以最高效的方式满足这些要求?
- A. 创建 Amazon 机器映像 (AMI) 来备份 EC2 实例.将 AMIS 复制到辅助 AWS 区域.使用 AWS Lambda 和自定义脚本在辅助区域中自动部署基础设施.
- B. 创建 Amazon 机器映像 (AMI) 以备份 EC2 实例.将 AMI 复制到辅助 AWS 区域.使用 AWS CloudFormation 在次要区域中自动部署基础设施.
- C. 在辅助 AWS 区域启动 EC2 实例.始终保持次要区域中的 EC2 实例处于活动状态.
- D. 在辅助可用区中启动 EC2 实例.使辅助可用区中的 EC2 实例长时间处于活动状态.
查看题目 →
-
Q64. Q194.一家电话营销公司正在 AWS 上设计其客户呼叫中心功能.该公司需要一种能够提供多说话人识别并生成文字记录文件的解决方案.公司想要查询成绩单文件以分析业务模式.成绩单文件必须保存 7 年以供审计之用.哪种解决方案可以满足这些要求?
- A. 使用 Amazon Rekognition 进行多说话人识别.将转录文件存储在 Amazon S3 中.使用机器学习模型进行转录文件分析.
- B. 使用 Amazon Transcribe 进行多说话人识别.使用 Amazon Athena 进行转录文件分析.
- C. 使用 Amazon Translate 进行多说话人识别.将转录文件存储在 Amazon Redshift 中 使用 SQL 查询进行转录文件分析
- D. 使用 Amazon Rekognition 进行多说话人识别.将转录文件存储在 Amazon S3 中.使用 Amazon Textract 进行脚本文件分析.
查看题目 →
-
Q65. Q195.一家公司想要管理 Amazon Machine Images (AMIS).该公司目前将 AMI 复制到创建 AMIS 的同一 AWS 区域.公司需要设计一个应用程序来捕获 AWS API 调用并在公司账户内调用 Amazon EC2 CreateImage API 操作时发送警报.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个 AWS Lambda 函数来查询 AWS CloudTrail 日志并在检测到 CreateImage API 调用时发送警报.
- B. 使用 Amazon Simple Notification Service (Amazon SNS) 通知配置 AWS CloudTrail,该通知在更新的日志发送到 Amazon S3 时发生.使用 Amazon Athena 创建新表并在检测到 API 调用时查询 CreateImage.
- C. 为 CreateImage API cal 创建一个 Amazon EventBridge (Amazon CloudWatch Events) 规则.将目标配置为 Amazon Simple Notification Service (Amazon SNS) 主题,以便在检测到 CreateImage API 调用时发送警报.
- D. 配置一个 Amazon Simple Queue Service (Amazon SQS) FIFO 队列作为 AWS CloudTrail 日志的目标.创建 AWS Lambda 函数以在检测到 CreateImage API 调用时向 Amazon Simple Notification Service (Amazon SNS) 主题发送警报.
查看题目 →