-
Q1. Q196.一家医院想要为其大量历史书面记录创建数字副本.医院将继续每天添加数百份新文件.医院的数据团队将扫描文档并将文档上传到 AWS 云解决方案架构师必须实施解决方案来分析文档. 提取医疗信息并存储文档,以便应用程序可以对数据运行 SQL 查询.该解决方案必须最大限度地提高可扩展性和运营效率解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个.)
- A. 将文档信息写入运行 MySQl 数据库的 Amazon EC2 实例
- B. 将文档信息写入 Amazon S3 存储桶.使用 Amazon Athena 查询数据
- C. 创建 Amazon EC2 实例的 Auto Scaling 组以运行处理扫描文件并提取医疗信息的自定义应用程序
- D. 创建一个在上传新文档时运行的 AWS Lambda 函数.使用 Amazon Rekognition 将文档转换为原始文本.使用 Amazon Transcribe Medical 从文本中检测和提取相关医疗信息
- E. 创建一个在上传新文档时运行的 AWS Lambda 函数.使用 Amazon Textract 将文档转换为原始文本.使用 Amazon Comprehend Medical 从文本中检测并提取相关医疗信息
查看题目 →
-
Q2. Q197.一家公司通过 Application Load Balancer (ALB) 背后的一组 Amazon EC2 实例为动态网站提供服务.该网站需要支持多种语言才能为全球客户提供服务.该网站的架构在 us-west-1 区域运行,对位于世界其他地区的用户表现出高请求延迟无论用户身在何处,网站都需要快速高效地处理请求.但是,公司不想跨多个区域重新创建现有架构解决方案架构师应该怎么做才能满足这些要求?
- A. 将现有架构替换为从 Amazon S3 存储桶提供服务的网站.配置以 S3 存储桶为源的 Amazon CloudFront 分配.将缓存行为设置为基于 Accept-Language 请求标头进行缓存.
- B. 配置一个以 ALB 作为源的 Amazon CloudFront 分配.将缓存行为设置为基于 Accept-Language 请求头进行缓存
- C. 创建与 ALB 集成的 Amazon API Gateway API.配置 API 以使用 HTTP 集成类型.设置 API 网关阶段以根据 Accept-Language 请求标头启用 API 缓存
- D. 在每个附加区域中启动一个 EC2 实例,并将 NGlNX 配置为该区域的缓存服务器.将所有 EC2 实例和 ALB 放在具有地理定位路由策略的 Amazon Route 53 记录集后面.
查看题目 →
-
Q3. Q198.一家公司运行一个使用 Amazon DynamoDB 存储客户信息的购物应用程序.在数据损坏的情况下,解决方案架构师需要设计一个解决方案来满足 15 分钟的恢复点目标 (RPO) 和 1 小时的恢复时间目标 (RTO).解决方案架构师应该推荐什么来满足这些要求?
- A. 配置 DynamoDB 全局表.对于 RPO 恢复,将应用程序指向不同的 AWS 区域.
- B. 配置 DynamoDB 时间点恢复.对于 RPO 恢复,恢复到所需的时间点.
- C. 每天将 DynamoDB 数据导出到 Amazon S3 Glacier.对于 RPO 恢复,将数据从 S3 Glacier 导入到 DynamoDB.
- D. 每 15 分钟为 DynamoDB 表安排一次 Amazon Elastic Block Store (Amazon EBS) 快照.对于 RPO 恢复,使用 EBS 快照恢复 DynamoDB 表.
查看题目 →
-
Q4. Q199.一家公司在 us-west-2 区域的网络负载均衡器 (NLB) 后面的三个 Amazon EC2 实例上实施了自我管理的 DNS 解决方案.公司的大部分用户位于美国和欧洲.该公司希望提高解决方案的性能和可用性.该公司在 eu-west-1 区域启动并配置了三个 EC2 实例,并将这些 EC2 实例添加为新 NLB 的目标.公司可以使用哪种解决方案将流量路由到所有 EC2 实例?
- A. 创建一个 Amazon Route 53 地理定位路由策略以将请求路由到两个 NLB 之一.创建 Amazon CloudFront 分配.使用 Route 53 记录作为分发的来源.
- B. 在 AWS GlobalAccelerator 中创建标准加速器.在 us-west-2 和 eu-west-1 中创建端点组.添加两个 NLB 作为端点组的端点.
- C. 将弹性 IP 地址附加到六个 EC2 实例.创建 Amazon Route 53 地理定位路由策略以将请求路由到六个 EC2 实例之一.创建 Amazon CloudFront 分配.使用 Route 53 记录作为分发的来源.
- D. 用两个应用程序负载均衡器 (ALB) 替换两个 NLB.创建 Amazon Route 53latency 路由策略以将请求路由到两个 ALB 之一.创建 Amazon CloudFront 分配.使用 Route 53 记录作为分发的来源.
查看题目 →
-
Q5. Q200.一家公司正在 AWS 上构建电子商务 Web 应用程序.该应用程序将有关新订单的信息发送到 Amazon API Gateway RESTAPI 进行处理.公司希望确保按照收到订单的顺序处理订单.哪种解决方案可以满足这些要求?
- A. 当应用程序收到订单时,使用 API 网关集成向 Amazon Simple Notification Service (Amazon SNS) 主题发布消息.将 AWS Lambda 函数订阅到主题以执行处理.
- B. 当应用程序收到订单时,使用 API 网关集成向 Amazon Simple Queue Service (Amazon SQS) FIFO 队列发送消息.配置 SQS FIFO 队列以调用 AWS Lambda 函数进行处理
- C. 在应用程序处理订单时使用 API 网关授权方阻止任何请求
- D. 当应用程序收到订单时,使用 API 网关集成向 Amazon Simple Queue Service (Amazon SQS) 标准队列发送消息.配置 SQS 标准队列以调用 AWS Lambda 函数进行处理.
查看题目 →
-
Q6. Q201.报告团队每天都会在 Amazon S3 存储桶中接收文件.报告团队每天同时手动审查文件并将其从这个初始 S3 存储桶复制到一个分析 S3 存储桶,以便与 Amazon QuickSight 一起使用 其他团队开始将更多更大的文件发送到初始 S3 存储桶报告团队希望在文件进入初始 S3 存储桶时将文件自动移动到分析 S3 存储桶.报告团队还希望使用 AWS Lambda 函数对复制的数据运行模式匹配代码.此外,报告团队希望将数据文件发送到 Amazon SageMaker Pipelines 中的管道解决方案架构师应该怎么做才能以最少的运营开销满足这些要求?
B 或者 D。考生请注意,这题是争议题,也是送分题,许多考生有不同的意见,各种答案都有一定数量考生主张,所以这题如果考到,考生自己决定选择哪一个答案,这种题一般来说应该是送分题,当考生遇到这个题目不需要再叫客服确认答案,你十分把握就按自己的来,要么就直接按小程序答案。
- A. 创建 Lambda 函数以将文件复制到分析 S3 存储桶 为分析 S3 存储桶创建 S3 事件通知.将 Lambda 和 SageMaker 管道配置为事件通知的目标.配置 s3:ObjectCreated:Put 作为事件类型
- B. 创建 Lambda 函数以将文件复制到分析 S3 存储桶 配置分析 S3 存储桶以将事件通知发送到 Amazon EventBridge (Amazon CloudWatch Events) 在 EventBridge (CloudWatch Events) 中配置 ObjectCreated 规则.将 Lambda 和 SageMaker 管道配置为目标为了规则
- C. 配置 S3 桶之间的 S3 复制.为分析 S3 存储桶创建 S3 事件通知.将 Lambda 和 SageMaker 管道配置为事件通知的目标.配置s3:ObiectCreated:Put 作为事件类型
- D. 配置 S3 桶之间的 S3 复制.配置分析 S3 存储桶以将事件通知发送到 Amazon EventBridge (Amazon CloudWatch Events).在 EventBridge (CloudWatch Events) 中配置 ObjectCreated 规则.将 Lambda 和 SageMaker 管道配置为规则的目标
查看题目 →
-
Q7. Q202.公司需要将用户交易数据保存在 Amazon DynamoDB 表中.公司必须将数据保留 7 年.满足这些要求的最有效的运营解决方案是什么?
- A. 使用 DynamoDB 时间点恢复来持续备份表.
- B. 使用 AWS Backup 为表创建备份计划和保留策略.
- C. 使用 DynamoDB 控制台创建表的按需备份.将备份存储在 Amazon S3bucket 中.为 S3 存储桶设置 S3Lifecycle 配置.
- D. 创建一个 Amazon EventBridge (Amazon CloudWatch Events) 规则来调用 AWS Lambda 函数.配置 Lambda 函数以备份表并将备份存储在 Amazon S3 存储桶中 为 S3 存储桶设置 S3 生命周期配置
查看题目 →
-
Q8. Q203.一家公司希望将其应用程序迁移到无服务器解决方案.无服务器解决方案需要使用 SQL 分析现有数据和新数据.公司将数据存储在 Amazon S3 存储桶中.数据需要加密并且必须复制到不同的 AWS 区域.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个新的 S3 存储桶.将数据加载到新的 S3 存储桶中.使用 S3 跨区域复制 (CRR) 将加密对象复制到另一个区域中的 S3 存储桶.通过 AWS KMS 多区域密钥 (SSE-KMS) 使用服务器端加密.使用 Amazon Athena 查询数据.
- B. 创建新的 S3 存储桶将数据加载到新的 S3 存储桶中使用 S3 跨区域复制 (CRR) 将加密对象复制到另一个区域中的 S3 存储桶.通过 AWS KMS 多区域密钥 (SSE-KMS) 使用服务器端加密 使用 Amazon RDS 查询数据.
- C. 将数据加载到现有的 S3 存储桶中.使用 S3 跨区域复制 (CRR) 将加密对象复制到另一个区域中的 S3 存储桶.通过 Amazon S3 托管加密密钥 (SSE-s3) 使用服务器端加密.使用 Amazon Athena 查询数据.
- D. 将数据加载到现有的 S3 存储桶中使用 S3 跨区域复制 (CRR) 将加密对象复制到另一个区域中的 S3 存储桶中.通过 Amazon S3 托管加密密钥 (SSE-S3) 使用服务器端加密.使用 Amazon RDS 查询数据.
查看题目 →
-
Q9. Q204.一家公司计划将其数据移动到 Amazon S3 存储桶.数据存储在 S3 存储桶中时必须加密.此外,加密密钥必须每年自动轮换.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将数据移动到 S3 存储桶.通过 Amazon S3 托管加密密钥 (SSE-S3) 使用服务器端加密.使用 SSE-S3 加密密钥的内置密钥轮换行为.
- B. 创建一个 AWS Key Management Service (AWS KMS) 客户托管密钥启用自动密钥轮换.将 S3 存储桶的默认加密行为设置为使用客户管理的 KMS 密钥将数据移动到 S3 存储桶.
- C. 创建 AWS Key Management Service (AWS KMS) 客户管理的密钥 设置 S3 存储桶的默认加密行为以使用客户管理的 KMS 密钥.将数据移动到 S3 存储桶.每年手动轮换 KMS 密钥.
- D. 在将数据移动到 S3 存储桶之前,使用客户密钥材料加密数据.创建没有密钥材料的 AWS Key Management Service (AWS KMS) 密钥.将客户密钥材料导入 KMS 密钥.启用自动密钥轮换.
查看题目 →
-
Q10. Q205.公司的应用程序与多个软件即服务 (SaaS) 源集成以进行数据收集.该公司运行 Amazon EC2 实例来接收数据并将数据上传到 Amazon S3 存储桶进行分析.接收和上传数据的同一 EC2 实例还会在上传完成时向用户发送通知.公司注意到应用程序性能缓慢,希望尽可能提高性能哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建一个 Auto Scaling 组,以便 EC2 实例可以横向扩展.配置 S3 事件通知以在上传到 S3 存储桶完成时将事件发送到 Amazon Simple Notification Service (Amazon SNS) 主题
- B. 创建 Amazon AppFlow 流以在每个 SaaS 源和 S3 存储桶之间传输数据 配置 S3 事件通知以在上传到 S3 存储桶完成时将事件发送到 Amazon Simple Notification Service (Amazon SNS) 主题
- C. 为每个 SaaS 源创建一个 Amazon EventBridge (Amazon CloudWatch Events) 规则以发送输出数据.将 S3bucket 配置为规则的目标.创建第二个 EventBridge (CloudWatch Events) 规则以在上传到 S3 存储桶完成时发送事件.将 Amazon Simple Notification Service (Amazon SNS) 主题配置为第二条规则的目标.
- D. 创建一个 Docker 容器来代替 EC2 实例.在 Amazon Elastic Container Service (Amazon ECS) 上托管容器化应用程序 配置 Amazon CloudWatch Container Insights,以便在上传到 S3 存储桶完成时将事件发送到 Amazon Simple Notification Service (Amazon SNS) 主题
查看题目 →
-
Q11. Q206.一家公司正在运营一个流行的社交媒体网站.该网站使用户能够上传图像以与其他用户共享.该公司希望确保图像不包含不当内容.公司需要一种能够最大限度地减少开发工作量的解决方案.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用 Amazon Comprehend 检测不当内容.使用人工审核进行低置信度预测.
- B. 使用 Amazon Rekognition 检测不当内容.使用人工审核进行低置信度预测
- C. 使用 Amazon SageMaker 检测不当内容.使用基本事实来标记低置信度的预测.
- D. 使用 AWS Fargate 部署自定义机器学习模型来检测不当内容.使用基本事实来标记低置信度的预测.
查看题目 →
-
Q12. Q207.公司的基础设施由单个 AWS 区域中的 Amazon EC2 实例和 Amazon RDS 数据库实例组成.公司希望在单独的区域中备份其数据.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 AWS Backup 将 EC2 备份和 RDS 备份复制到单独的区域.
- B. 使用 Amazon Data Lifecycle Manager (Amazon DLM) 将 EC2 备份和 RDS 备份复制到单独的区域.
- C. 创建 EC2 实例的 Amazon 机器映像 (AMI).将 AMI 复制到单独的区域.在单独的区域中为 RDS 数据库实例创建只读副本.
- D. 创建 Amazon Elastic Block Store (Amazon EBS) 快照.将 EBS 快照复制到单独的区域.创建 RDS 快照.将 RDS 快照导出到 Amazon S3.将 S3 跨区域复制 (CRR) 配置到单独的区域.
查看题目 →
-
Q13. Q208.一家电子商务公司希望在 AWS 上推出一个每日一单的网站.在 24 小时内,每天都将专门销售一种产品.该公司希望能够在高峰时段以毫秒级延迟处理每小时数百万个请求.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 Amazon S3 在不同的 S3 存储桶中托管整个网站.添加 Amazon CloudFront 分配.将 S3 存储桶设置为分布的来源.将订单数据存储在 Amazon S3 中.
- B. 在跨多个可用区的 Auto Scaling 组中运行的 Amazon EC2 实例上部署完整的网站.添加应用程序负载均衡器 (ALB) 以分配网站流量.为后端 API 添加另一个 ALB.将数据存储在 Amazon RDS for MySQL 中.
- C. 迁移完整的应用程序以在容器中运行.在 Amazon Elastic Kubernetes Service (Amazon EKS) 上托管容器.使用 Kubernetes Cluster Autoscaler 来增加和减少 pod 的数量以处理突发流量.将数据存储在 Amazon RDS for MySQL 中.
- D. 使用 Amazon S3 存储桶来托管网站的静态内容.部署 Amazon CloudFront 分配.将 S3 存储桶设置为源.将 Amazon API Gateway 和 AWS Lambda 函数用于后端 API.将数据存储在 Amazon DynamoDB 中.
查看题目 →
-
Q14. Q209.某公司希望将其本地数据中心迁移至AWS,根据公司的合规要求,公司只能使用ap-northeast-3 Region.公司管理员不允许将 VPC 连接到 Internet哪些解决方案将满足这些要求? (选择两项)
- A. 使用 AWS Control Tower 实施数据驻留护栏以拒绝互联网访问并拒绝访问除 ap-northeast-3 以外的所有 AWS 区域
- B. 使用 AWS WAF 中的规则来阻止互联网访问.在 AWS 账户设置中拒绝访问除 ap-northeast-3 之外的所有 AWS 区域.
- C. 使用 AWS Organizations 配置服务控制策略 (SCP) 以防止 VPC 获得互联网访问权限.拒绝访问除 ap-northeast-3 之外的所有 AWS 区域.
- D. 在每个 VPC 中为网络 ACL 创建出站规则,以拒绝来自 0.0.0.0/0 的所有流量.为每个用户创建 IAM 策略以防止使用 ap-northeast-3 以外的任何 AWS 区域
- E. 使用 AWS Config 激活托管规则以检测互联网网关并发出警报,并检测部署在 ap-northeast-3 之外的新资源并发出警报.
查看题目 →
-
Q15. Q210.一家公司在本地运行 Oracle 数据库.作为公司迁移到 AWS 的一部分,该公司希望将数据库升级到最新的可用版本.公司还想为数据库设置灾难恢复 (DR).公司需要最大限度地减少正常操作和 DR 设置的操作开销.公司还需要维护对数据库底层操作系统的访问.哪种解决方案可以满足这些要求?
- A. 将 Oracle 数据库迁移到 Amazon EC2 实例.设置到不同 AWS 区域的数据库复制.
- B. 将 Oracle 数据库迁移到 Amazon RDS for Oracle.激活跨区域自动备份以将快照复制到另一个 AWS 区域
- C. 将 Oracle 数据库迁移到 Amazon RDS Custom for Oracle.在另一个 AWS 区域中为数据库创建只读副本.
- D. 将 Oracle 数据库迁移到 Amazon RDS for Oracle.在另一个可用区中创建备用数据库.
查看题目 →
-
Q16. Q211.一家公司在 AWS 上托管其应用程序.该公司使用 Amazon Cognito 来管理用户.当用户登录应用程序时,应用程序使用托管在 Amazon API Gateway 中的 REST API 从 Amazon DynamoDB 获取所需数据.该公司需要一个 AWS 托管解决方案来控制对 REST API 的访问以减少开发工作.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将 AWS Lambda 函数配置为 API Gateway 中的授权方,以验证哪个用户发出了请求.
- B. 对于每个用户,创建并分配一个必须随每个请求一起发送的 API 密钥.使用 AWS Lambda 函数验证密钥.
- C. 在每个请求的标头中发送用户的电子邮件地址.调用 AWS Lambda 函数来验证具有该电子邮件地址的用户是否具有适当的访问权限.
- D. 在 API Gateway 中配置 Amazon Cognito 用户池授权方以允许 Amazon Cognito 验证每个请求.
查看题目 →
-
Q17. Q212.一家医院最近使用 Amazon API Gateway 和 AWS Lambda 部署了一个 RESTful API.医院使用 API Gateway 和 Lambda 上传 PDF 格式和 JPEG 格式的报告.医院需要修改 Lambda 代码以识别报告中受保护的健康信息 (PHI).哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用现有的 Python 库从报告中提取文本并从提取的文本中识别 PHI.
- B. 使用 Amazon Textract 从报告中提取文本.使用 Amazon SageMaker 从提取的文本中识别 PHI
- C. 使用 Amazon Textract 从报告中提取文本.使用 Amazon Comprehend Medical 从提取的文本中识别 PHI.
- D. 使用 Amazon Rekognition 从报告中提取文本.使用 Amazon Comprehend Medical 从提取的文本中识别 PHI
查看题目 →
-
Q18. Q213.公司需要为其应用程序配置实时数据摄取架构.公司需要一个 API,一个在数据流式传输时转换数据的过程,以及一个数据存储解决方案.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 部署 Amazon EC2 实例以托管将数据发送到 Amazon Kinesis 数据流的 API.创建使用 Kinesis 数据流作为数据源的 Amazon Kinesis Data Firehose 传输流.使用 AWS Lambda 函数转换数据.使用 Kinesis Data Firehose 传输流将数据发送到 Amazon S3
- B. 部署一个 Amazon EC2 实例来托管一个将数据发送到 AWS Glue 的 API.停止对 EC2 实例的源/目标检查.使用 AWS Glue 转换数据并将数据发送到 Amazon S3
- C. 配置 Amazon API Gateway API 以将数据发送到 Amazon Kinesis 数据流.创建使用 Kinesis 数据流作为数据源的 Amazon Kinesis Data Firehose 传输流.使用 AWS Lambda 函数转换数据.使用 Kinesis Data Firehose 传输流将数据发送到 Amazon S3.
- D. 配置 Amazon API Gateway API 以将数据发送到 AWS Glue.使用 AWS Lambda 函数转换数据.使用 AWS Glue 将数据发送到 Amazon S3.
查看题目 →
-
Q19. Q214.一家公司正在启动一个新的应用程序,并将在 Amazon CloudWatch 控制面板上显示应用程序指标.公司的产品经理需要定期访问这个仪表板.产品经理没有 AWS 账户.解决方案架构师必须遵循最小特权原则向产品经理提供访问权限.哪种解决方案可以满足这些要求?
- A. 从 CloudWatch 控制台共享控制面板.输入产品经理邮箱,完成分享步骤.为产品经理提供仪表板的可共享链接.
- B. 为产品经理创建一个IAM用户.将 CloudWatchReadOnlyAccess AWS 托管策略附加到用户.与产品经理共享新的登录凭据.与产品经理共享正确仪表板的浏览器 URL.
- C. 为公司员工创建 IAM 用户将 ViewOnlyAccess AWS 托管策略附加到 IAM 用户.与产品经理共享新的登录凭据.让产品经理导航到 CloudWatch 控制台并在 Dashboards 部分按名称找到仪表板
- D. 在公共子网中部署堡垒服务器.当产品经理需要访问仪表板时,启动服务器并共享 RDP 凭据.在堡垒服务器上,确保浏览器配置为使用缓存的 AWS 凭据打开仪表板 URL,这些凭据具有查看仪表板的适当权限.
查看题目 →
-
Q20. Q215.一家公司有一个数据摄取工作流程,包括以下内容:*用于通知新数据交付的 Amazon Simple Notification Service (Amazon SNS) 主题 *用于处理数据和记录元数据的 AWS Lambda 函数 公司观察到,由于网络连接问题,摄取工作流偶尔会失败.当发生此类故障时,Lambda 函数不会提取相应的数据,除非公司手动重新运行该作业.解决方案架构师应该采取哪些行动组合来确保 Lambda 函数在未来提取所有数据? (选择两个.)
- A. 在多个可用区中部署 Lambda 函数.
- B. 创建一个 Amazon Simple Queue Service (Amazon SQS) 队列,并将其订阅到 SNS 主题.
- C. 增加分配给 Lambda 函数的 CPU 和内存.
- D. 增加 Lambda 函数的配置吞吐量.
- E. 修改 Lambda 函数以从 Amazon Simple Queue Service (Amazon SQS) 队列读取.
查看题目 →
-
Q21. Q216.一家公司希望提高将大量生产数据克隆到同一 AWS 区域的测试环境中的能力.数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷上的 Amazon EC2 实例中.对克隆数据的修改不得影响生产环境.访问此数据的软件需要始终如一的高 IO 性能.解决方案架构师需要尽量减少将生产数据克隆到测试环境所需的时间.哪种解决方案可以满足这些要求?
- A. 拍摄生产 EBS 卷的 EBS 快照.将快照还原到测试环境中的 EC2 实例存储卷
- B. 配置生产 EBS 卷以使用 EBS 多重附加功能.拍摄生产 EBS 卷的 EBS 快照.将生产 EBS 卷附加到测试环境中的 EC2 实例.
- C. 拍摄生产 EBS 卷的 EBS 快照.创建并初始化新的 EBS 卷.在从生产 EBS 快照恢复卷之前,将新的 EBS 卷附加到测试环境中的 EC2 实例.
- D. 拍摄生产 EBS 卷的 EBS 快照.在 EBS 快照上启用 EBS 快速快照还原功能.将快照还原到新的 EBS 卷中.将新的 EBS 卷附加到测试环境中的 EC2 实例
查看题目 →
-
Q22. Q217.一家公司在单个 VPC 中的 Amazon EC2 实例上运行高度可用的图像处理应用程序. EC2 实例在跨多个可用区的多个子网内运行. EC2 实例不相互通信.但是,EC2 实例从 Amazon S3 下载图像并通过单个 NAT 网关将图像上传到 Amazon S3.该公司担心数据传输费用.公司避免区域数据传输费用的最具成本效益的方法是什么?
- A. 在每个可用区启动 NAT 网关.
- B. 用 NAT 实例替换 NAT 网关.
- C. 为 Amazon S3 部署网关 VPC 端点.
- D. 配置一个 EC2 专用主机来运行 EC2 实例.
查看题目 →
-
Q23. Q218.一家公司在 Application Load Balancer 后面的 Amazon EC2 实例上运行电子商务应用程序.这些实例在跨多个可用区的 Amazon EC2Auto Scaling 组中运行. Auto Scaling 组根据 CPU 利用率指标进行扩展.电子商务应用程序将交易数据存储在托管在大型 EC2 实例上的 MySQL 8.0 数据库中.随着应用程序负载的增加,数据库的性能会迅速下降.应用程序处理的读取请求多于写入事务.该公司需要一种能够自动扩展数据库以满足不可预测的读取工作负载需求同时保持高可用性的解决方案.哪种解决方案可以满足这些要求?
- A. 将 Amazon Redshift 与单个节点一起用于领导和计算功能.
- B. 将 Amazon RDS 与单可用区部署结合使用.配置 Amazon RDS 以在不同的可用区中添加读取器实例.
- C. 将 Amazon Aurora 与多可用区部署结合使用.使用 Aurora 副本配置 Aurora Auto Scaling.
- D. 使用 Amazon ElastiCache for Memcached 和 EC2 Spot 实例.
查看题目 →
-
Q24. Q219.一家公司在内部运行的 Windows 文件服务器上拥有超过 5 TB 的文件数据.用户和应用程序每天都与数据交互.该公司正在将其 Windows 工作负载转移到 AWS.随着公司继续此过程,公司需要以最低延迟访问 AWS 和本地文件存储.公司需要一种能够最大限度地减少运营开销并且不需要对现有文件访问模式进行重大更改的解决方案.公司使用 AWS 站点到站点 VPN 连接来连接到 AWS 解决方案架构师应该怎么做才能满足这些要求?
- A. 在 AWS 上为 Windows 文件服务器部署和配置 Amazon FSx.将本地文件数据移动到 FSx for Windows 文件服务器.重新配置工作负载以使用 FSx for Windows File Server on AWS.
- B. 在本地部署和配置 Amazon S3 文件网关.将本地文件数据移动到 S3 文件网关.重新配置本地工作负载和云工作负载以使用 S3 文件网关
- C. 在本地部署和配置 Amazon S3 文件网关.将本地文件数据移动到 Amazon S3.根据每个工作负载的位置,重新配置工作负载以直接使用 Amazon S3 或 S3 文件网关.
- D. 在 AWS 上为 Windows 文件服务器部署和配置 Amazon FSx.在本地部署和配置 Amazon FSx 文件网关.将本地文件数据移动到 FSx 文件网关 配置云工作负载以使用 FSx for Windows File Server on AWS.配置本地工作负载以使用 FSx 文件网关.
查看题目 →
-
Q25. Q220.公司的容器化应用程序在 Amazon EC2 实例上运行.该应用程序需要先下载安全证书,然后才能与其他业务应用程序进行通信.该公司需要一种高度安全的解决方案来近乎实时地加密和解密证书.该解决方案还需要在数据加密后将数据存储在高可用存储中.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 为加密证书创建 AWS Secrets Manager 密钥.根据需要手动更新证书.使用细粒度 IAM 访问控制对数据的访问
- B. 创建一个使用 Python 加密库接收和执行加密操作的 AWS Lambda 函数.将函数存储在 Amazon S3 存储桶中
- C. 创建一个 AWS Key Management Service (AWS KMS) 客户管理的密钥.允许 EC2 角色使用 KMS 密钥进行加密操作.将加密数据存储在 Amazon S3 上
- D. 创建一个 AWS Key Management Service (AWS KMS) 客户管理的密钥.允许 EC2 角色使用 KMS 密钥进行加密操作.将加密数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷上
查看题目 →
-
Q26. Q221.一家公司已在 Amazon Route 53 上注册了其域名.该公司使用 ca-central-1 区域中的 Amazon API Gateway 作为其后端微服务 API 的公共接口.第三方服务安全地使用 API.公司想用公司的域名和对应的证书设计自己的API Gateway URL,以便第三方服务可以使用HTTPS.哪种解决方案可以满足这些要求?
- A. 在 API 网关中创建 Name="Endpoint-URL" 和 Value="Company Domain Name" 的阶段变量以覆盖默认 URL.将与公司域名关联的公共证书导入 AWS Certificate Manager (ACM).
- B. 使用公司域名创建 Route 53 DNS 记录.将别名记录指向区域 API 网关阶段端点.将与公司域名关联的公共证书导入 us-east-1 区域的 AWS Certificate Manager (ACM).
- C. 创建区域 API 网关端点将 API 网关端点与公司域名相关联.将与公司域名关联的公共证书导入同一区域的 AWS Certificate Manager (ACM).将证书附加到 API 网关端点.配置 Route 53 以将流量路由到 API 网关端点.
- D. 创建区域 API 网关端点将 API 网关端点与公司域名相关联.将与公司域名关联的公共证书导入 us-east-1 区域的 AWS Certificate Manager (ACM).将证书附加到 API 网关 API.使用公司域名创建 Route 53 DNS 记录.将A记录指向公司的域名.
查看题目 →
-
Q27. Q222.一家公司正在开发一个应用程序,该应用程序提供订单运输统计信息以供 RESTAPI 检索.公司希望提取运输统计数据,将数据组织成易于阅读的 HTML 格式,并在每天早上同时将报告发送到多个电子邮件地址.解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两项)
- A. 配置应用程序以将数据发送到 Amazon Kinesis Data Firehose.
- B. 使用 Amazon Simple Email Service (Amazon SES) 格式化数据并通过电子邮件发送报告.
- C. 创建一个 Amazon EventBridge (Amazon CloudWatch Events) 计划事件,调用 AWS Glue 作业来查询应用程序的 API 以获取数据.
- D. 创建调用 AWS Lambda 函数的 Amazon EventBridge (Amazon CloudWatch Events) 计划事件来查询应用程序的 API 以获取数据
- E. 将应用程序数据存储在 Amazon S3 中创建一个 Amazon Simple Notification Service (Amazon SNS) 主题作为 S3 事件目标以通过电子邮件发送报告
查看题目 →
-
Q28. Q223.一家公司有一个基于 Java 和 PHP 的 Web 应用程序.该公司计划将该应用程序从本地迁移到 AWS.公司需要能够经常测试新站点功能.该公司还需要一个高度可用和托管的解决方案,该解决方案需要最少的运营开销.哪种解决方案可以满足这些要求?
- A. 创建一个 Amazon S3 存储桶.在 S3 存储桶上启用静态 Web 托管将静态内容上传到 S3 存储桶使用 AWS Lambda 处理所有动态内容.
- B. 将 Web 应用程序部署到 AWS Elastic Beanstalk 环境.使用 URL 交换在多个 Elastic Beanstalk 环境之间切换以进行功能测试
- C. 将 Web 应用程序部署到配置了 Java 和 PHP 的 Amazon EC2 实例.使用 Auto Scaling 组和 Application Load Balancer 来管理网站的可用性.
- D. 容器化 Web 应用程序.将 Web 应用程序部署到 Amazon EC2 实例.使用 AWS 负载均衡器控制器在包含用于测试的新站点功能的容器之间动态路由流量
查看题目 →
-
Q29. Q224.一家图像处理公司有一个 Web 应用程序,用户可以使用它来上传图像.该应用程序将图像上传到 Amazon S3 存储桶中.该公司已设置 S3 事件通知以将对象创建事件发布到 Amazon Simple Queue Service (Amazon SQS) 标准队列. SQS 队列用作处理图像并通过电子邮件将结果发送给用户的 AWS Lambda 函数的事件源.用户报告说,他们收到每张上传图片的多封电子邮件.解决方案架构师确定 SQS 消息不止一次调用 Lambda 函数,从而导致多封电子邮件.解决方案架构师应该如何以最少的运营开销解决此问题?
- A. 通过将 ReceiveMessage 等待时间增加到 30 秒来在 SQS 队列中设置长轮询
- B. 将 SQS 标准队列更改为 SQS FIFO 队列.使用消息去重ID丢弃重复消息
- C. 将 SQS 队列中的可见性超时增加到大于函数超时和批处理窗口超时的总和的值.
- D. 修改 Lambda 函数,在处理之前读取消息后立即从 SQS 队列中删除每条消息.
查看题目 →
-
Q30. Q225.一家公司在一组处理传入请求的本地服务器上托管容器化 Web 应用程序.请求的数量正在快速增长.本地服务器无法处理增加的请求数.该公司希望以最少的代码更改和最少的开发工作将应用程序迁移到 AWS.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 在 Amazon Elastic Container Service (Amazon ECS) 上使用 AWS Fargate 来运行带有 Service Auto Scaling 的容器化 Web 应用程序.使用 Application Load Balancer 分发传入请求.
- B. 使用两个 Amazon EC2 实例来托管容器化 Web 应用程序.使用 Application Load Balancer 分发传入请求.
- C. 将 AWS Lambda 与使用一种受支持语言的新代码结合使用.创建多个 Lambda 函数来支持负载.使用 Amazon API Gateway 作为 Lambda 函数的入口点.
- D. 使用 AWS ParallelCluster 等高性能计算 (HPC) 解决方案建立 HPC 集群,以适当的规模处理传入的请求.
查看题目 →
-
Q31. Q226.一家公司想要将其本地应用程序迁移到 AWS.该应用程序生成的输出文件大小从数十 GB 到数百 TB 不等.应用程序数据必须存储在标准文件系统结构中.该公司需要一种可自动扩展. 高度可用且需要最少运营开销的解决方案.哪种解决方案可以满足这些要求?
- A. 迁移应用程序以在 Amazon Elastic Container Service (Amazon ECS) 上作为容器运行.使用 Amazon S3 进行存储.
- B. 迁移应用程序以在 Amazon Elastic Kubernetes Service (Amazon EKS) 上作为容器运行.使用 Amazon Elastic Block Store (Amazon EBS) 进行存储.
- C. 将应用程序迁移到多可用区 Auto Scaling 组中的 Amazon EC2 实例.使用 Amazon Elastic File System (Amazon EFS) 进行存储.
- D. 将应用程序迁移到多可用区 Auto Scaling 组中的 Amazon EC2 实例.使用 Amazon Elastic Block Store (Amazon EBS) 进行存储.
查看题目 →
-
Q32. Q227.一家公司在其数据中心运行 SMB 文件服务器.文件服务器存储大文件,这些文件在文件创建后的前几天经常访问. 7 天后,文件很少被访问.总数据量不断增加,接近公司的总存储容量.解决方案架构师必须增加公司的可用存储空间,同时不丢失对最近访问的文件的低延迟访问.解决方案架构师还必须提供文件生命周期管理,以避免未来出现存储问题.哪种解决方案可以满足这些要求?
- A. 使用 AWS DataSync 将超过 7 天的数据从 SMB 文件服务器复制到 AWS
- B. 创建一个Amazon S3 文件网关来扩展公司的存储空间.创建 S3 生命周期策略以在 7 天后将数据传输到 S3 Glacier Deep Archive
- C. 创建一个 Amazon FSx for Windows File Server 文件系统来扩展公司的存储空间.
- D. 在每个用户的计算机上安装实用程序以访问 Amazon S3 创建 S3 生命周期策略以在 7 天后将数据转换为 S3 Glacier 灵活检索.
查看题目 →
-
Q33. Q228.一家公司正在 AWS 云中构建应用程序.该应用程序将数据存储在两个 AWS 区域的 Amazon S3buckets 中.公司必须使用 AWS Key Management Service (AWS KMS) 客户管理的密钥来加密存储在 S3 存储桶中的所有数据.两个 S3 存储桶中的数据必须使用相同的 KMS 密钥加密和解密.数据和密钥必须存储在两个区域中的每一个中.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 在每个区域创建一个 S3 存储桶 配置 S3 存储桶以使用带有 Amazon S3 托管加密密钥 (SSE-S3) 的服务器端加密.配置 S3 存储桶之间的复制
- B. 创建客户管理的多区域 KMS 密钥.在每个区域中创建一个 S3 存储桶 配置 S3 存储桶之间的复制.将应用程序配置为使用 KMS 密钥进行客户端加密.
- C. 在每个区域创建一个客户管理的 KMS 密钥和一个 S3 存储桶.配置 S3 存储桶以使用带有 Amazon S3 托管加密密钥的服务器端加密 (SSE-S3) 配置 S3 存储桶之间的复制
- D. 在每个区域创建一个客户管理的 KMS 密钥和一个 S3 存储桶.配置 S3 存储桶以通过 AWS KMS 密钥 (SSE-KMS) 使用服务器端加密.配置 S3 存储桶之间的复制.
查看题目 →
-
Q34. Q229.一家公司需要在 AWS 上运行一个关键应用程序.公司需要使用 Amazon EC2 作为应用程序的数据库.数据库必须高度可用,并且必须在发生破坏性事件时自动进行故障转移.哪种解决方案可以满足这些要求?
- A. 启动两个 EC2 实例,每个实例位于同一 AWS 区域的不同可用区中.在两个 EC2 实例上安装数据库.将 EC2 实例配置为集群.设置数据库复制.
- B. 在可用区启动一个 EC2 实例.在 EC2 实例上安装数据库.使用 Amazon Machine Image (AMI) 备份数据.如果发生中断事件,使用 AWS CloudFormation 自动配置 EC2 实例
- C. 启动两个 EC2 实例,每个都在不同的 AWS 区域中.在两个 EC2 实例上安装数据库.设置数据库复制.将数据库故障转移到第二个区域.
- D. 在可用区启动一个 EC2 实例.在 EC2 实例上安装数据库.使用 Amazon Machine Image (AMI) 备份数据.如果发生破坏性事件,使用 EC2 自动恢复来恢复实例.
查看题目 →
-
Q35. Q230.一家公司提供使用 UDP 连接的互联网协议语音 (VolP) 服务.该服务由在 Auto Scaling 组中运行的 Amazon EC2 实例组成.该公司在多个 AWS 区域进行部署.公司需要将用户路由到延迟最低的区域.公司还需要区域之间的自动故障转移.哪种解决方案可以满足这些要求?
- A. 部署网络负载平衡器 (NLB) 和关联的目标组.将目标组与 Auto Scaling 组相关联.将 NLB 用作每个区域中的 AWS Global Accelerator 终端节点
- B. 部署应用程序负载均衡器 (ALB) 和关联的目标组.将目标组与 Auto Scaling 组相关联.使用 ALB 作为每个区域中的 AWS Global Accelerator 终端节点.
- C. 部署网络负载平衡器 (NLB) 和关联的目标组.将目标组与 Auto Scaling 组相关联.创建指向每个 NLB 的别名的 Amazon Route 53 延迟记录.创建一个使用延迟记录作为源的 Amazon CloudFront 分配.
- D. 部署应用程序负载均衡器 (ALB) 和关联的目标组.将目标组与 Auto Scaling 组相关联.创建指向每个 ALB 的别名的 Amazon Route 53 加权记录.部署使用加权记录作为源的 Amazon CloudFront 分配.
查看题目 →
-
Q36. Q231.公司的订单系统将客户的请求发送到 Amazon EC2 实例. EC2 实例处理订单,然后将订单存储在 Amazon RDS 上的数据库中.用户报告说,当系统出现故障时,他们必须重新处理订单.该公司需要一个弹性解决方案,可以在系统中断时自动处理订单.解决方案架构师应该怎么做才能满足这些要求?
- A. 将 EC2 实例移动到一个 Auto Scaling 组中.创建 Amazon EventBridge (Amazon CloudWatch Events) 规则以将 Amazon Elastic Container Service (Amazon ECS) 任务作为目标.
- B. 将 EC2 实例移动到 Application Load Balancer (ALB) 后面的 Auto Scaling 组中更新订单系统以将消息发送到 ALB 端点.
- C. 将 EC2 实例移动到一个 Auto Scaling 组中.配置订单系统以将消息发送到 Amazon Simple Queue Service (Amazon SQS) 队列.配置 EC2 实例以使用队列中的消息.
- D. 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题 创建一个 AWS Lambda 函数,并将该函数订阅到 SNS 主题.配置订单系统以将消息发送到 SNS 主题.使用 AWS Systems Manager Run Command 向 EC2 实例发送命令以处理消息.
查看题目 →
-
Q37. Q232.公司需要审查其 AWS 云部署以确保其 Amazon S3 存储桶没有未经授权的配置更改.解决方案架构师应该做什么来实现这个目标?
- A. 使用适当的规则打开 AWS Config.
- B. 通过适当的检查打开 AWS Trusted Advisor.
- C. 使用适当的评估模板打开 Amazon Inspector.
- D. 打开 Amazon S3 服务器访问日志记录.配置 Amazon EventBridge (Amazon CloudWatch Events).
查看题目 →
-
Q38. Q233.应用程序在 VPC 中的 Amazon EC2 实例上运行.该应用程序处理存储在 Amazon S3 存储桶中的日志. EC2 实例需要在不连接到 Internet 的情况下访问 S3 存储桶.哪种解决方案将提供与 Amazon S3 的专用网络连接?
- A. 为 S3 存储桶创建网关 VPC 端点
- B. 将日志流式传输到 Amazon CloudWatch Logs.将日志导出到 S3 存储桶
- C. 在 Amazon EC2 上创建实例配置文件以允许 S3 访问.
- D. 创建一个带有私有链接的 Amazon API Gateway API 来访问 S3 端点.
查看题目 →
-
Q39. Q234.一家财务公司的客户通过发送短信请求与财务顾问的约会.在 Amazon EC2 实例上运行的 Web 应用程序接受约会请求.文本消息通过 Web 应用程序发布到 Amazon Simple Queue Service (Amazon SQS) 队列.然后在 EC2 实例上运行的另一个应用程序向客户发送会议邀请和会议确认电子邮件消息.成功安排后,此应用程序将会议信息存储在 Amazon DynamoDB 数据库中.随着公司的扩张,客户报告说他们的会议邀请需要更长的时间才能送达.解决方案架构师应该建议什么来解决这个问题?
- A. 在 DynamoDB 数据库前面添加一个 DynamoDB Accelerator (DAX) 集群.
- B. 在接受预约请求的 Web 应用程序前面添加一个 Amazon API Gateway API.
- C. 添加 Amazon CloudFront 分配.将源设置为接受约会请求的 Web 应用程序.
- D. 为发送会议邀请的应用程序添加一个 Auto Scaling 组.配置 Auto Scaling 组以根据 SQS 队列的深度进行缩放
查看题目 →
-
Q40. Q235.一家公司正在设计一个应用程序.该应用程序使用 AWS Lambda 函数通过 Amazon API Gateway 接收信息并将信息存储在 Amazon Aurora PostgreSQL 数据库中.在概念验证阶段,公司必须大幅增加 Lambda 配额以处理公司需要加载到数据库中的大量数据.解决方案架构师必须推荐新设计以提高可扩展性并最大限度地减少配置工作.哪种解决方案可以满足这些要求?
- A. 将 Lambda 函数代码重构为在 Amazon EC2 实例上运行的 Apache Tomcat 代码.使用本机 Java 数据库连接 (JDBC) 驱动程序连接数据库
- B. 将平台从 Aurora 更改为 Amazon DynamoDB.供应 DynamoDB 加速器 (DAX) 集群.使用 DAX 客户端 SDK 将现有的 DynamoDB API 调用指向 DAX 集群.
- C. 设置两个 Lambda 函数.配置一个函数来接收信息.配置另一个函数以将信息加载到数据库中.使用 Amazon Simple Notification Service (Amazon SNS) 集成 Lambda 函数.
- D. 设置两个 Lambda 函数.配置一个函数来接收信息.配置另一个函数以将信息加载到数据库中.使用 Amazon Simple Queue Service (Amazon SQS) 集成 Lambda 函数队列.
查看题目 →
-
Q41. Q236.一家公司按月存储通话记录文件.用户在调用后 1 年内随机访问文件,但 1 年后用户访问文件的频率较低.该公司希望通过让用户能够尽快查询和检索不到 1 年的文件来优化其解决方案.检索旧文件的延迟是可以接受的.哪种解决方案能够最经济有效地满足这些要求?
- A. 在 Amazon S3 Glacier Instant Retrieval 中存储带有标签的单个文件.查询标签以从 S3 Glacier 即时检索中检索文件.
- B. 将单个文件存储在 Amazon S3 智能分层中.使用 S3 生命周期策略在 1 年后将文件移动到 S3 Glacier 灵活检索.使用 Amazon Athena Query 查询和检索 Amazon S3 中的文件,并使用 S3 Glacier Select 检索 S3 Glacier 中的文件.
- C. 在 Amazon S3 标准存储中存储带有标签的单个文件.将每个存档的搜索元数据存储在 Amazon S3 标准存储中.使用 S3Lifecycle 策略在 1 年后将文件移动到 S3 Glacier Instant Retrieval.通过从 Amazon S3 搜索元数据来查询和检索文件.
- D. 将单个文件存储在 Amazon S3 标准存储中. 1 年后,使用 S3Lifecycle 策略将文件移动到 S3 Glacier Deep Archive.在 Amazon RDS 中存储搜索元数据.从 Amazon RDS 查询文件.从 S3 Glacier Deep Archive 检索文件.
查看题目 →
-
Q42. Q237.一家公司使用 50 TB 的数据进行报告.该公司希望将这些数据从本地迁移到 AWS.公司数据中心的自定义应用程序每周运行一次数据转换作业.该公司计划暂停申请,直到数据传输完成,需要尽快开始传输过程.数据中心没有任何可用的网络带宽来处理额外的工作负载.解决方案架构师必须传输数据并且必须配置转换作业以继续在 AWS 云中运行.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 AWS DataSync 移动数据.使用 AWS Glue 创建自定义转换作业.
- B. 订购 AWS Snowcone 设备来移动数据.将转换应用程序部署到设备
- C. 订购 AWS Snowball Edge Storage Optimized 设备.将数据复制到设备.使用 AWS Glue 创建自定义转换作业.
- D. 订购包含 Amazon EC2 计算的 AWS Snowball Edge Storage Optimized 设备.将数据复制到设备.在 AWS 上创建一个新的 EC2 实例以运行转换应用程序.
查看题目 →
-
Q43. Q238.一家公司的网站为其项目目录使用 Amazon EC2 实例存储.公司希望确保该目录具有高可用性,并且该目录存储在一个持久的位置.解决方案架构师应该怎么做才能满足这些要求?
- A. 将目录移至 Amazon ElastiCache for Redis.
- B. 部署具有更大实例存储的更大 EC2 实例.
- C. 将目录从实例存储移动到 Amazon S3 Glacier Deep Archive.
- D. 将目录移动到 Amazon Elastic File System (Amazon EFS) 文件系统.
查看题目 →
-
Q44. Q239.一家公司的生产工作负载在 1,000 个 Amazon EC2 Linux 实例上运行.工作负载由第三方软件提供支持.该公司需要尽快为所有 EC2 实例上的第三方软件打补丁,以修复一个严重的安全漏洞.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建一个 AWS Lambda 函数以将补丁应用于所有 EC2 实例.
- B. 配置 AWS Systems Manager Patch Manager 以将补丁应用于所有 EC2 实例.
- C. 安排 AWS Systems Manager 维护窗口以将补丁应用于所有 EC2 实例.
- D. 使用 AWS Systems Manager Run Command 运行将补丁应用于所有 EC2 实例的自定义命令.
查看题目 →
-
Q45. Q240.一家公司使用 AWS Organizations 为每个业务部门创建专用的 AWS 账户,以根据要求独立管理每个业务部门的账户.根电子邮件收件人错过了发送到一个帐户的根用户电子邮件地址的通知.该公司希望确保不会错过所有未来的通知.以后的通知必须仅限于帐户管理员.哪种解决方案可以满足这些要求?
- A. 配置公司的电子邮件服务器,将发送到 AWS 账户根用户电子邮件地址的通知电子邮件消息转发给组织中的所有用户.
- B. 将所有 AWS 账户根用户电子邮件地址配置为分发列表,发送给少数可以响应警报的管理员.在 AWS Organizations 控制台中或以编程方式配置 AWS 账户备用联系人.
- C. 将所有 AWS 账户根用户电子邮件消息配置为发送给一位管理员,该管理员负责监控警报并将这些警报转发给相应的组.
- D. 配置所有现有的 AWS 账户和所有新创建的账户以使用相同的根用户电子邮件地址.在 AWS Organizations 控制台中或以编程方式配置 AWS 账户备用联系人
查看题目 →
-
Q46. Q241.一家公司在 AWS 上运行多个 Windows 工作负载.公司员工使用托管在两个 Amazon EC2 实例上的 Windows 文件共享.文件共享在它们之间同步数据并维护副本.该公司需要一种高度可用且持久的存储解决方案,以保留用户当前访问文件的方式.解决方案架构师应该怎么做才能满足这些要求?
- A. 将所有数据迁移到 Amazon S3.为用户设置 IAM 身份验证以访问文件.
- B. 设置 Amazon S3 文件网关.在现有 EC2 实例上安装 S3 文件网关.
- C. 使用多可用区配置将文件共享环境扩展到 Amazon FSx for Windows File Server.将所有数据迁移到 FSx for Windows 文件服务器.
- D. 将文件共享环境扩展到具有多可用区配置的 Amazon Elastic File System (Amazon EFS).将所有数据迁移到 Amazon EFS.
查看题目 →
-
Q47. Q242.一家公司有一个每天在同一时间运行的 AWS Glue 提取. 转换和加载 (ETL) 作业.该作业处理 Amazon S3 存储桶中的 XML 数据 每天都有新数据添加到 S3 存储桶中.解决方案架构师注意到 AWS Glue 在每次运行期间处理所有数据.解决方案架构师应该如何防止 AWS Glue 重新处理旧数据?
- A. 编辑作业以使用作业书签.
- B. 数据处理完成后编辑作业删除数据.
- C. 通过将 NumberOfWorkers 字段设置为 1 来编辑作业.
- D. 使用 FindMatches 机器学习 (ML) 转换.
查看题目 →
-
Q48. Q243.一家公司正在将应用程序迁移到 AWS.应用程序部署在不同的帐户中.公司使用 AWS Organizations 集中管理账户.公司的安全团队需要跨公司所有帐户的单点登录 (SSO) 解决方案.公司必须继续管理其本地自管理 Microsoft Active Directory 中的用户和组哪种解决方案可以满足这些要求?
- A. 从 AWS SSO 控制台启用 AWS Single Sign-On (AWS SSO).通过使用适用于 Microsoft Active Directory 的 AWS Directory Service,创建单向林信任或单向域信任以将公司自行管理的 Microsoft Active Directory 与 AWS SSO 连接起来.
- B. 从 AWS SSO 控制台启用 AWS Single Sign-On (AWS SSO).使用适用于 Microsoft Active Directory 的 AWS Directory Service 创建双向林信任以将公司自行管理的 Microsoft Active Directory 与 AWS SSO 连接起来
- C. 使用 AWS 目录服务.与公司自行管理的 Microsoft Active Directory 建立双向信任关系.
- D. 在本地部署身份提供者 (ldP).从 AWS SSO 控制台启用 AWS Single Sign-On (AWS SSO).
查看题目 →
-
Q49. Q244.一家公司正在构建一个基于 Web 的应用程序,该应用程序在多个可用区的 Amazon EC2 实例上运行. Web 应用程序将提供对总大小约为 900 TB 的文本文档存储库的访问.该公司预计Web 应用程序将经历高需求时期.解决方案架构师必须确保文本文档的存储组件可以随时扩展以满足应用程序的需求.该公司关注解决方案的总体成本.哪种存储解决方案能够最经济高效地满足这些要求?
- A. Amazon Elastic Block Store (Amazon EBS)
- B. 亚马逊弹性文件系统(Amazon EFS)
- C. 亚马逊开放搜索服务(Amazon Elasticsearch Service)
- D. 亚马逊 S3
查看题目 →
-
Q50. Q245.一家公司有一个在 Amazon EC2 实例上运行并使用 Amazon Aurora 数据库的应用程序. EC2 实例使用存储在本地文件中的用户名和密码连接到数据库.该公司希望最大限度地减少凭证管理的运营开销.解决方案架构师应该做什么来实现这个目标?
- A. 使用 AWS Secrets Manager.开启自动旋转.
- B. 使用 AWS Systems Manager Parameter Store.开启自动旋转.
- C. 创建一个 Amazon S3 存储桶来存储使用 AWS Key Management Service (AWS KMS) 加密密钥加密的对象.将凭证文件迁移到 S3 存储桶.将应用程序指向 S3 存储桶.
- D. 为每个 EC2 实例创建一个加密的 Amazon Elastic Block Store (Amazon EBS) 卷.将新的 EBS 卷附加到每个 EC2 实例.将凭证文件迁移到新的 EBS 卷.将应用程序指向新的 EBS 卷.
查看题目 →
-
Q51. Q246.一家大型媒体公司在 AWS 上托管一个 Web 应用程序该公司希望开始缓存机密媒体文件,以便全球用户可以可靠地访问这些文件内容存储在 Amazon S3 存储桶中.公司必须快速交付内容,无论请求来自何处.哪种解决方案可以满足这些要求?
- A. 使用 AWS DataSync 将 S3 存储桶连接到 Web 应用程序.
- B. 部署 AWS Global Accelerator 以将 S3 存储桶连接到 Web 应用程序.
- C. 部署 Amazon CloudFront 以将 S3 存储桶连接到 CloudFront 边缘服务器
- D. 使用 Amazon Simple Queue Service (Amazon SQS) 将 S3 存储桶连接到 Web 应用程序.
查看题目 →
-
Q52. Q247.一家公司正在实施一个新的业务应用程序.该应用程序在两个 Amazon EC2 实例上运行,并使用 Amazon S3 存储桶进行文档存储.解决方案架构师需要确保 EC2 实例可以访问 S3 存储桶.解决方案架构师应该怎么做才能满足这个要求?
- A. 创建一个 IAM 角色,授予对 S3 存储桶的访问权限.将角色附加到 EC2 实例.
- B. 创建一个 IAM 策略来授予对 S3 存储桶的访问权限.将策略附加到 EC2 实例.
- C. 创建一个 IAM 组来授予对 S3 存储桶的访问权限.将该组附加到 EC2 实例.
- D. 创建一个 IAM 用户,授予对 S3 存储桶的访问权限.将用户帐户附加到 EC2 实例.
查看题目 →
-
Q53. Q248.一家公司正在开发一种针对移动应用程序用户的营销传播服务.公司需要通过短信服务 (SMS) 向其用户发送确认消息.用户必须能够回复短信.公司必须将回复存储一年以供分析.解决方案架构师应该怎么做才能满足这些要求?
- A. 创建一个 Amazon Connect 联系流来发送 SMS 消息.使用 AWS Lambda 处理响应
- B. Build an Amazon Pinpoint journey. Configure Amazon Pinpoint to send events to an Amazon Kinesis data stream for analysis and archiving
- C. Use Amazon Simple Queue Service (Amazon SQS) to distribute the SMS messages. Use AWS Lambda to process the responses
- D. Create an Amazon Simple Notification Service (Amazon SNS) FIFO topic. Subscribe an Amazon Kinesis data stream to the SNS topic for analysis and archiving
查看题目 →
-
Q54. Q249.一家媒体公司将 Amazon CloudFront 用于其公开可用的流媒体视频内容.该公司希望通过控制有权访问的人员来保护托管在 Amazon S3 中的视频内容.公司的一些用户正在使用不支持 cookie 的自定义 HTTP 客户端.公司的一些用户无法更改他们用于访问的硬编码 URL.哪些服务或方法将满足这些要求,同时对用户的影响最小? (选择两个.)
- A. 签名 cookie
- B. 签名 URL
- C. AWS AppSync
- D. JSON 网络令牌(JWT
- E. AWS Secrets Manager
查看题目 →
-
Q55. Q250.一家公司需要为其三层无状态 Web 应用程序制定备份策略. Web 应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行,该组具有配置为响应扩展事件的动态扩展策略.数据库层在 Amazon RDS for PostgreSQL 上运行.Web 应用程序不需要在 EC2 实例上进行临时本地存储.公司的恢复点目标 (RPO) 为 2 小时.备份策略必须最大限度地提高可扩展性并优化此环境的资源利用率.哪种解决方案可以满足这些要求?
- A. 每 2 小时对 EC2 实例和数据库的 Amazon Elastic Block Store (Amazon EBS) 卷进行快照以满足 RPO
- B. 配置快照生命周期策略以获取 Amazon Elastic Block Store (Amazon EBS) 快照.在 Amazon RDS 中启用自动备份以满足 RPO
- C. 保留 Web 和应用程序层的最新 Amazon 机器映像 (AMI).在 Amazon RDS 中启用自动备份并使用时间点恢复来满足 RPO
- D. 每 2 小时对 EC2 实例的 Amazon Elastic Block Store (Amazon EBS) 卷进行一次快照.在 Amazon RDS 中启用自动备份并使用时间点恢复来满足 RPO
查看题目 →
-
Q56. Q251.一家金融公司在 AWS 上托管一个 Web 应用程序.该应用程序使用 Amazon API Gateway 区域 API 端点让用户能够检索当前股票价格.该公司的安全团队注意到 API 请求的数量有所增加.安全团队担心 HTTP 泛洪攻击可能会使应用程序脱机.解决方案架构师必须设计一个解决方案来保护应用程序免受此类攻击.哪种解决方案以最少的运营开销满足这些要求?
- A. 在 API Gateway 区域 API 端点前创建一个最大 TTL 为 24 小时的 Amazon CloudFront 分配
- B. 使用基于速率的规则创建区域 AWS WAF Web ACL.将 Web ACL 与 API 网关阶段相关联
- C. 使用 Amazon CloudWatch 指标监控计数指标并在达到预定义速率时提醒安全团队
- D. 在 API 网关区域 API 端点前面使用 Lambda@Edge 创建一个 Amazon CloudFront 分配.创建 AWS Lambda 函数以阻止来自 IP 地址超过预定义速率的请求
查看题目 →
-
Q57. Q252.一家公司想要将 Oracle 数据库迁移到 AWS.该数据库由一个表组成,其中包含数百万个高分辨率的地理信息系统 (GlS) 图像,并由地理代码标识.当发生自然灾害时,数以万计的图像每隔几分钟就会更新一次.每个地理代码都有与其关联的单个图像或行.该公司需要一个在此类事件期间具有高可用性和可扩展性的解决方案.哪种解决方案能够最经济有效地满足这些要求?
- A. 将图像和地理代码存储在数据库表中.使用在 Amazon RDS 多可用区数据库实例上运行的 Oracle
- B. 将图像存储在 Amazon S3 存储桶中.使用 Amazon DynamoDB,以地理代码为键,以图像 S3 URL 为值
- C. 将图像和地理代码存储在 Amazon DynamoDB 表中.在高负载期间配置 DynamoDB 加速器 (DAX)
- D. 将图像存储在 Amazon S3 存储桶中.将地理代码和图像 S3 URL 存储在数据库表中.使用在 Amazon RDS 多可用区数据库实例上运行的 Oracle
查看题目 →
-
Q58. Q253.一家公司推出了 Amazon RDS for MySQL 数据库实例.大多数与数据库的连接来自无服务器应用程序 到数据库的应用程序流量以随机间隔发生显着变化.在需求量大的时候,用户报告他们的应用程序遇到数据库连接拒绝错误.哪种解决方案将以最少的运营开销解决此问题?
- A. 在 RDS Proxy 中创建代理.配置用户的应用程序以通过 RDS 代理使用数据库实例
- B. 在用户的应用程序和数据库实例之间部署 Amazon ElastiCache for Memcached
- C. 将数据库实例迁移到具有更高 I/O 容量的不同实例类.配置用户的应用程序以使用新的数据库实例
- D. 为数据库实例配置多可用区.配置用户的应用程序在数据库实例之间切换
查看题目 →
-
Q59. Q254.解决方案架构师必须为大容量软件即服务 (SaaS) 平台创建灾难恢复 (DR) 计划.该平台的所有数据都存储在 Amazon Aurora MySQL 数据库集群中.DR 计划必须将数据复制到辅助 AWS 区域.哪种解决方案能够最经济有效地满足这些要求?
- A. 使用 MySQL 二进制日志复制到辅助区域中的 Aurora 集群.为辅助区域中的 Aurora 集群提供一个数据库实例
- B. 为数据库集群设置一个 Aurora 全局数据库.设置完成后,从次要区域中删除数据库实例
- C. 使用 AWS Database Migration Service (AWS DMS) 将数据持续复制到辅助区域中的 Aurora 集群.从次要区域中删除数据库实例
- D. 为数据库集群设置一个 Aurora 全局数据库.在次要区域中至少指定一个数据库实例
查看题目 →
-
Q60. Q255.一家公司希望让客户能够使用本地 Microsoft Active Directory 下载存储在 Amazon S3 中的文件.客户的应用程序使用 SFTP 客户端下载文件哪种解决方案能够以最少的运营开销满足这些要求并且无需更改客户的应用程序?
- A. 为 Amazon S3 使用 SFTP 设置 AWS Transfer Family.配置集成的 Active Directory 身份验证
- B. 设置 AWS Database Migration Service (AWS DMS) 以将本地客户端与 Amazon S3 同步.配置集成的 Active Directory 身份验证
- C. 设置 AWS DataSync 以使用 AWS IAM Identity Center (AWS Single Sign-On) 在本地位置和 S3 位置之间同步
- D. 使用 SFTP 设置 Windows Amazon EC2 实例以将本地客户端与 Amazon S3 连接.集成 AWS 身份和访问管理 (IAM)
查看题目 →
-
Q61. Q256.一家公司在跨多个可用区的 Amazon EC2 Linux 实例上运行应用程序.该应用程序需要一个高度可用且符合便携式操作系统接口 (POSIX) 标准的存储层.存储层必须提供最大的数据持久性,并且必须可在 EC2 实例之间共享.存储层中的数据在前 30 天会被频繁访问,之后将很少被访问.哪种解决方案能够最经济有效地满足这些要求?
- A. 使用 Amazon S3 标准存储类.创建 S3 生命周期策略以将不常访问的数据移动到 S3 Glacier
- B. 使用 Amazon S3 标准存储类.创建S3生命周期策略,将不常访问的数据移至S3 Standard-Infrequent Access(S3 Standard 1A)
- C. 使用 Amazon Elastic File System (Amazon EFS) 标准存储类.创建生命周期管理策略以将不常访问的数据移动到 EFS 标准-不经常访问 (EFS Standard-IA)
- D. 使用 Amazon Elastic File System (Amazon EFS) One Zone 存储类.创建生命周期管理策略,将不常访问的数据移动到 EFS One Zone-Infrequent Access(EFS One Zone-IA)
查看题目 →
-
Q62. Q257.在上周的生产部署期间,一位 IAM 用户对其公司账户中的 AWS 资源进行了多项配置更改.一位解决方案架构师了解到,一些安全组规则未按需要配置.解决方案架构师想要确认哪个 IAM 用户负责进行更改.解决方案架构师应该使用哪种服务来查找所需信息?
- A. Amazon GuardDuty
- B. 亚马逊检查员
- C. AWS CloudTrail
- D. AWS 配置
查看题目 →
-
Q63. Q258.一家图像托管公司将其对象存储在 Amazon S3 存储桶中.该公司希望避免 S3 存储桶中的对象意外暴露给公众 整个 AWS 账户中的所有 S3 对象都需要保持私有哪种解决方案可以满足这些要求?
- A. 使用 Amazon GuardDuty 监控 S3 存储桶策略.创建一个自动修复操作规则,该规则使用 AWS Lambda 函数修复任何使对象公开的更改
- B. 使用 AWS Trusted Advisor 查找可公开访问的 S3 存储桶.在检测到更改时在 Trusted Advisor 中配置电子邮件通知.如果允许公共访问,则手动更改 S3 存储桶策略
- C. 使用 AWS Resource Access Manager 查找可公开访问的 S3 存储桶.使用 Amazon Simple Notification Service (Amazon SNS) 在检测到更改时调用 AWS Lambda 函数.部署以编程方式修复更改的 Lambda 函数
- D. 在帐户级别使用 S3 阻止公共访问功能.使用 AWS Organizations 创建服务控制策略 (SCP),以防止 IAM 用户更改设置.将 SCP 应用到帐户
查看题目 →
-
Q64. Q259.一家公司使用 Amazon EC2 实例和 AWS Lambda 函数来运行其应用程序.该公司在其 AWS 账户中拥有带有公有子网和私有子网的 VPC. EC2 实例在其中一个 VPC 的私有子网中运行.Lambda 函数需要直接网络访问 EC2 实例,应用程序才能运行.该应用程序将运行至少 1 年.该公司预计应用程序使用的 Lambda 函数的数量在此期间会增加.该公司希望最大限度地节省所有应用程序资源,并保持服务之间的网络延迟较低.哪种解决方案可以满足这些要求?
- A. 购买 EC2 Instance Savings Plan.优化 Lambda 函数的持续时间和内存使用以及调用次数.将 Lambda 函数连接到包含 EC2 实例的私有子网
- B. 购买 EC2 Instance Savings Plan.优化 Lambda 函数的持续时间和内存使用、调用次数以及传输的数据量.将 Lambda 函数连接到运行 EC2 实例的同一 VPC 中的公共子网
- C. 购买计算储蓄计划.优化 Lambda 函数的持续时间和内存使用、调用次数以及传输的数据量.将 Lambda 函数连接到包含 EC2 实例的私有子网
- D. 购买计算储蓄计划.优化 Lambda 函数的持续时间和内存使用、调用次数以及传输的数据量.将 Lambda 函数保留在 Lambda 服务 VPC 中
查看题目 →
-
Q65. Q260.一家公司运行一个部署在 VPC 私有子网中的 Amazon EC2 实例上的 Web 应用程序.跨公共子网扩展的应用程序负载均衡器 (ALB) 将 Web 流量定向到 EC2 实例.该公司希望实施新的安全措施来限制从 ALB 到 EC2 实例的入站流量,同时防止从 EC2 实例的私有子网内部或外部的任何其他来源进行访问.哪种解决方案可以满足这些要求?
- A. 在路由表中配置一条路由,将来自互联网的流量定向到 EC2 实例的私有 IP 地址
- B. 将 EC2 实例的安全组配置为仅允许来自 ALB 安全组的流量
- C. 将 EC2 实例移动到公共子网中.为 EC2 实例提供一组弹性 IP 地址
- D. 为 ALB 配置安全组以允许任何端口上的任何 TCP 流量
查看题目 →
-
Q66. Q261.一家公司想要创建一个移动应用程序,允许用户在他们的移动设备上播放慢动作视频剪辑.目前,该应用程序捕获视频剪辑并将原始格式的视频剪辑上传到 Amazon S3 存储桶中.该应用程序直接从 S3 存储桶中检索这些视频剪辑.但是,这些视频的原始格式很大.用户在移动设备上遇到缓冲和播放问题.该公司希望实施解决方案以最大限度地提高应用程序的性能和可扩展性,同时最大限度地减少运营开销.哪种解决方案组合可以满足这些要求? (选择两个.)
- A. 部署 Amazon CloudFront 进行内容交付和缓存
- B. 使用 AWS DataSync 在其他 S3 存储桶中跨 AWS 区域复制视频文件
- C. 使用 Amazon Elastic Transcoder 将视频文件转换为更合适的格式
- D. 在本地区域中部署 Amazon EC2 实例的 Auto Scaling 组用于内容交付和缓存
- E. 部署一组 Amazon EC2 实例的 Auto Scaling 以将视频文件转换为更合适的格式
查看题目 →
-
Q67. Q262.解决方案架构师需要为公司的应用程序设计新的微服务.客户端必须能够调用 HTTPS 端点才能访问微服务.微服务还必须使用 AWS Identity and Access Management (IAM) 对调用进行身份验证.解决方案架构师将使用以 Go 1.x 编写的单个 AWS Lambda 函数为该微服务编写逻辑;哪种解决方案将以最有效的方式部署该功能?
- A. 创建一个 Amazon API Gateway REST API.配置方法以使用 Lambda 函数.在 API 上启用 IAM 身份验证
- B. 为函数创建一个 Lambda 函数 URL.指定 AWS_IAM 作为身份验证类型
- C. 创建一个 Amazon CloudFront 分配.将函数部署到 Lambda@Edge.将 IAM 身份验证逻辑集成到 Lambda@Edge 函数中
- D. 创建一个 Amazon CloudFront 分配.将函数部署到 CloudFront Functions.指定 AWS_IAM 作为身份验证类型
查看题目 →
-
Q68. Q263.一家公司正在将其本地工作负载迁移到 AWS 云.该公司已经使用了多个 Amazon EC2 实例和 Amazon RDS 数据库实例.该公司想要一个能够在工作时间以外自动启动和停止 EC2 实例和数据库实例的解决方案.该解决方案必须最大限度地减少成本和基础设施维护.哪种解决方案可以满足这些要求?
- A. 使用弹性调整大小来缩放 EC2 实例.在工作时间以外将数据库实例缩放为零
- B. 探索 AWS Marketplace 以获取可按计划自动启动和停止 EC2 实例和数据库实例的合作伙伴解决方案
- C. 启动另一个 EC2 实例.配置 crontab 计划以运行将按计划启动和停止现有 EC2 实例和数据库实例的 shell 脚本
- D. 创建一个 AWS Lambda 函数来启动和停止 EC2 实例和数据库实例.配置 Amazon EventBridge 以按计划调用 Lambda 函数
查看题目 →
-
Q69. Q264.解决方案架构师需要允许团队成员访问两个不同 AWS 账户中的 Amazon S3 存储桶:开发账户和生产账户.该团队目前可以通过使用分配给在帐户中具有适当权限的 IAM 组的唯一 IAM 用户来访问开发帐户中的 S3 存储桶.解决方案架构师在生产账户中创建了一个 IAM 角色.该角色具有授予对生产账户中 S3 存储桶的访问权限的策略.哪种解决方案将满足这些要求,同时遵守最小特权原则?
- A. 将 AdministratorAccess 策略附加到开发帐户用户
- B. 在生产账户角色的信任策略中添加开发账户作为委托人
- C. 关闭生产账户中S3 bucket上的S3 Block Public Access功能
- D. 在生产账户中为每个团队成员创建一个具有唯一凭据的用户
查看题目 →
-
Q70. Q265.某公司在 AWS 上实现了一个自我管理的 DNS 服务.该解决方案包括以下内容 -- 位于不同 AWS 区域的 Amazon EC2 实例;-- AWS Global Accelerator 中标准加速器的端点;公司希望保护解决方案免受 DDoS 攻击;解决方案架构师应该怎么做才能满足此要求?
- A. 订阅 AWS Shield Advanced.将加速器添加为要保护的资源
- B. 订阅 AWS Shield Advanced.将 EC2 实例添加为要保护的资源
- C. 创建一个包含基于速率的规则的 AWS WAF Web ACL.将 Web ACL 与加速器相关联.
- D. 创建一个包含基于速率的规则的 AWS WAF Web ACL.将 Web ACL 与 EC2 实例相关联
查看题目 →
-
Q71. Q266.电子商务公司需要运行计划的日常工作来汇总和筛选销售记录以供分析.公司将销售记录存储在 Amazon S3 存储桶中.每个对象的大小可达 10 GB.根据销售事件的数量,作业最多可能需要一个小时才能完成.作业的 CPU 和内存使用率是恒定的,并且是预先知道的.解决方案架构师需要最大限度地减少作业运行所需的操作工作量.哪个解决方案满足这些要求?
- A. 创建一个具有 Amazon EventBridge 通知的 AWS Lambda 函数.安排 EventBridge 事件每天运行一次
- B. 创建一个 AWS Lambda 函数.创建 Amazon API Gateway HTTP API,并将 API 与函数集成.创建调用 API 和函数的 Amazon EventBridge 计划事件
- C. 创建具有 AWS Fargate 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群.创建在集群上启动 ECS 任务以运行作业的 Amazon EventBridge 计划事件
- D. 创建具有 Amazon EC2 启动类型的 Amazon Elastic Container Service (Amazon ECS) 集群和具有至少一个 EC2 实例的 Auto Scaling 组 创建一个 Amazon EventBridge 计划事件,在集群上启动 ECS 任务以运行作业
查看题目 →
-
Q72. Q267.一家公司需要创建一个 Amazon Elastic Kubernetes Service (Amazon EKS) 集群来托管数字媒体流应用程序.EKS 集群将使用由 Amazon Elastic Block Store (Amazon EBS) 卷支持的托管节点组进行存储.公司必须使用存储在 AWS Key Management Service (AWS KMS) 中的客户托管密钥对所有静态数据进行加密;哪种操作组合将以最少的操作开销满足此要求?(选择两项.)
- A. 使用使用客户管理密钥的 Kubernetes 插件来执行数据加密
- B. 创建 EKS 集群后,找到 EBS 卷.使用客户管理的密钥启用加密
- C. 在将创建 EKS 集群的 AWS 区域默认启用 EBS 加密.选择客户管理的密钥作为默认密钥
- D. 创建 EKS 集群.创建一个 IAM 角色,该角色具有向客户管理的密钥授予权限的策略.将角色与 EKS 集群相关联
- E. 将客户管理的密钥作为 Kubernetes 秘密存储在 EKS 集群中.使用客户管理的密钥加密 EBS 卷
查看题目 →
-
Q73. Q268.一家公司正在 Amazon S3 Standard 中存储数 PB 的数据.数据存储在多个 S3 存储桶中,并以不同的频率访问.公司不知道所有数据的访问模式.公司需要为每个 S3 存储桶实施一个解决方案,以优化 S3 使用成本.哪种解决方案能够以最高的运营效率满足这些要求?
- A. 使用规则创建 S3 生命周期配置以将 S3 存储桶中的对象转换为 S3 智能分层
- B. 使用 S3 存储类分析工具为 S3 存储桶中的每个对象确定正确的层.将每个对象移动到标识的存储层
- C. 使用规则创建 S3 生命周期配置以将 S3 存储桶中的对象转换为 S3 Glacier 即时检索
- D. 创建一个 S3 生命周期配置,其中包含将 S3 存储桶中的对象转换为 S3 One Zone-Infrequent Access(S3 One Zone-IA) 的规则
查看题目 →
-
Q74. Q269.解决方案架构师正在设计一个包含公共子网和数据库子网的两层架构.公共子网中的 Web 服务器必须在端口 443 上对 Internet 开放.数据库子网中的 Amazon RDS for MySQL 数据库实例必须只能由端口 3306 上的 Web 服务器访问;解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个.)
- A. 为公共子网创建一个网络 ACL.添加规则以拒绝端口 3306 上的 0.0.0.0/0 的出站流量
- B. 为数据库实例创建一个安全组.添加规则以允许来自端口 3306 上的公共子网 CIDR 块的流量
- C. 为公共子网中的 Web 服务器创建一个安全组.添加规则以允许来自端口 443 上的 O.0.O.0/0 的流量
- D. 为数据库实例创建一个安全组.添加规则以允许来自端口 3306 上的 Web 服务器安全组的流量
- E. 为数据库实例创建一个安全组.添加规则以拒绝除端口 3306 上来自 Web 服务器安全组的流量之外的所有流量
查看题目 →
-
Q75. Q270.一家电子商务公司的用户流量正在增加.该公司的商店作为两层 Web 应用程序部署在 Amazon EC2 实例上,包括一个 Web 层和一个单独的数据库层.随着流量的增加,该公司注意到该架构在向用户及时发送营销和订单确认电子邮件方面造成了严重的延迟.该公司希望减少解决复杂电子邮件交付问题所花费的时间,并最大限度地减少运营开销.解决方案架构师应该怎么做才能满足这些要求?
- A. 使用专用于电子邮件处理的 EC2 实例创建单独的应用程序层
- B. 配置 Web 实例以通过 Amazon Simple Email Service (Amazon SES) 发送电子邮件
- C. 配置 Web 实例以通过 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件
- D. 使用专用于电子邮件处理的 EC2 实例创建一个单独的应用程序层.将实例放在 Auto Scaling 组中
查看题目 →
-
Q76. Q271.一家公司正在使用 Amazon Route 53 基于延迟的路由将请求路由到其面向全球用户的基于 UDP 的应用程序.该应用程序托管在公司位于美国、亚洲和欧洲的本地数据中心的冗余服务器上.公司的合规要求规定应用程序必须在内部托管.公司希望提高应用程序的性能和可用性.解决方案架构师应该怎么做才能满足这些要求?
- A. 在三个 AWS 区域配置三个网络负载均衡器 (NLB) 来处理本地端点.使用 AWS Global Accelerator 创建加速器,并将 NLB 注册为其终端节点.使用指向加速器 DNS 的 CNAME 提供对应用程序的访问
- B. 在三个 AWS 区域配置三个应用程序负载均衡器 (ALB) 以解决本地端点.使用 AWS Global Accelerator 创建加速器,并将 ALB 注册为其终端节点.使用指向加速器 DNS 的 CNAME 提供对应用程序的访问
- C. 在三个 AWS 区域配置三个网络负载均衡器 (NLB) 来处理本地端点.在 Route 53 中,创建指向三个 NLB 的基于延迟的记录,并将其用作 Amazon CloudFront 分配的源.使用指向 CloudFront DNS 的 CNAME 提供对应用程序的访问
- D. 在三个 AWS 区域配置三个应用程序负载均衡器 (ALB) 以解决本地端点.在 Route 53 中,创建指向三个 ALB 的基于延迟的记录,并将其用作 Amazon CloudFront 分配的源.使用指向 CloudFront DNS 的 CNAME 提供对应用程序的访问
查看题目 →
-
Q77. Q272.一家公司在 AWS 上托管多人游戏应用程序.该公司希望应用程序以亚毫秒级延迟读取数据并对历史数据运行一次性查询.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将 Amazon RDS 用于经常访问的数据.定期运行自定义脚本以将数据导出到 Amazon S3 存储桶
- B. 将数据直接存储在 Amazon S3 存储桶中.实施 S3 生命周期策略以将旧数据移动到 S3 Glacier Deep Archive 以进行长期存储.使用 Amazon Athena 对 Amazon S3 中的数据运行一次性查询
- C. 将 Amazon DynamoDB 与 DynamoDB Accelerator (DAX) 一起用于经常访问的数据.使用 DynamoDB 表导出将数据导出到 Amazon S3 存储桶.使用 Amazon Athena 对 Amazon S3 中的数据运行一次性查询
- D. 将 Amazon DynamoDB 用于经常访问的数据.打开流式传输到 Amazon Kinesis Data Streams.使用 Amazon Kinesis Data Firehose 从 Kinesis Data Streams 读取数据.将记录存储在 Amazon S3 存储桶中.
查看题目 →
-
Q78. Q273.一家医院正在设计一种新的应用程序来收集患者的症状.该医院已决定在架构中使用 Amazon Simple Queue Service (Amazon SQS) 和 Amazon Simple Notification Service (Amazon SNS).解决方案架构师正在审查基础架构设计.数据必须在静态和传输中加密.只有医院的授权人员才能访问数据.解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个.)
- A. 在 SQS 组件上打开服务器端加密.更新默认密钥策略以将密钥使用限制为一组授权主体
- B. 使用 AWS Key Management Service (AWS KMS) 客户管理的密钥在 SNS 组件上启用服务器端加密.应用密钥策略以将密钥使用限制为一组授权主体
- C. 打开 SNS 组件上的加密.更新默认密钥策略以将密钥使用限制为一组授权主体.在主题策略中设置条件以仅允许通过 TLS 的加密连接
- D. 使用 AWS Key Management Service (AWS KMS) 客户管理的密钥在 SQS 组件上启用服务器端加密.应用密钥策略以将密钥使用限制为一组授权主体.在队列策略中设置条件以仅允许通过 TLS 的加密连接
- E. 使用 AWS Key Management Service (AWS KMS) 客户管理的密钥在 SQS 组件上启用服务器端加密.应用 IAM 策略以将密钥使用限制为一组授权委托人.在队列策略中设置条件以仅允许通过 TLS 的加密连接
查看题目 →
-
Q79. Q274.一家公司在一组 Amazon EC2 实例上托管一个三层电子商务应用程序.这些实例在 Application Load Balancer (ALB) 后面的 Auto Scaling 组中运行.所有电子商务数据都存储在 Amazon RDS for MariaDB 多可用区数据库实例中.该公司希望优化交易期间的客户会话管理.应用程序必须持久地存储会话数据.哪些解决方案将满足这些要求? (选择两个.)
- A. 在 ALB 上开启粘性会话特性(session affinity)
- B. 使用 Amazon DynamoDB 表存储客户会话信息
- C. 部署一个 Amazon Cognito 用户池来管理用户会话信息
- D. 部署一个 Amazon ElastiCache for Redis 集群来存储客户会话信息
- E. 在应用程序中使用AWS Systems Manager Application Manager管理用户会话信息
查看题目 →
-
Q80. Q275.大学研究实验室需要将 30 TB 的数据从本地 Windows 文件服务器迁移到 Amazon FSx for Windows File Server.该实验室有一个 1 Gbps 的网络链接,该大学的许多其他部门共享该链接.实验室希望实施数据迁移服务,以最大限度地提高数据传输的性能.但是,实验室需要能够控制服务使用的带宽量,以尽量减少对其他部门的影响.数据迁移必须在接下来的 5 天内进行.哪种 AWS 解决方案可以满足这些要求?
- A. AWS 雪锥
- B. .Amazon FSx 文件网关
- C. AWS 数据同步
- D. AWS 传输系列
查看题目 →
-
Q81. Q276.一家公司运行一个应用程序,该应用程序从数千个地理上分散的使用 UDP 的远程设备接收数据.该应用程序立即处理数据并在必要时将消息发送回设备.不存储任何数据.公司需要一种解决方案来最大限度地减少设备数据传输的延迟.该解决方案还必须提供到另一个 AWS 区域的快速故障转移.哪种解决方案可以满足这些要求?
- A. 配置 Amazon Route 53 故障转移路由策略.在两个区域中的每一个中创建一个网络负载均衡器 (NLB).配置 NLB 以调用 AWS Lambda 函数来处理数据
- B. 使用 AWS 全球加速器.在两个区域中的每一个中创建网络负载均衡器 (NLB) 作为端点.使用 Fargate 启动类型创建 Amazon Elastic Container Service (Amazon ECS) 集群.在集群上创建 ECS 服务.将 ECS 服务设置为 NLB 的目标.处理 Amazon ECS 中的数据
- C. 使用 AWS 全球加速器.在两个区域中的每一个中创建一个应用程序负载均衡器 (ALB) 作为端点.使用 Fargate 启动类型创建 Amazon Elastic Container Service (Amazon ECS) 集群.在集群上创建 ECS 服务.将 ECS 服务设置为 ALB 的目标.处理 Amazon ECS 中的数据
- D. 配置 Amazon Route 53 故障转移路由策略.在两个区域中的每一个中创建一个应用程序负载均衡器 (ALB).使用 Fargate 启动类型创建 Amazon Elastic Container Service (Amazon ECS) 集群.在集群上创建 ECS 服务.将 ECS 服务设置为 ALB 的目标 在 Amazon ECS 中处理数据
查看题目 →
-
Q82. Q277.某公司正在构建一个游戏系统,需要将唯一事件同时发送到单独的排行榜、匹配和身份验证服务.公司需要一个 AWS 事件驱动系统来保证事件的顺序.哪种解决方案可以满足这些要求?
- A. Amazon EventBridge 事件总线
- B. Amazon Simple Notification Service (Amazon SNS) FIFO 主题
- C. Amazon Simple Notification Service(Amazon SNS) 标准主题
- D. 亚马逊简单队列服务 (Amazon SQS) FIFO 队列
查看题目 →
-
Q83. Q278.一家电子商务公司正在 AWS 上运行一个多层应用程序.前端和后端层都在 Amazon EC2 上运行.并且数据库在 Amazon RDS for MySQL 上运行.后端层与 RDS 实例通信.频繁调用从数据库返回相同的数据集,导致性能下降.应该采取什么措施来提高后端的性能?
- A. 实施 Amazon SNS 来存储数据库调用.
- B. 实施 Amazon ElastiCache 来缓存大型数据集.
- C. 实施 RDS for MySQL 只读副本以缓存数据库调用.
- D. 实施 Amazon Kinesis Data Firehose 以流式传输对数据库的调用.
查看题目 →
-
Q84. Q279.一家公司有一个具有零星使用模式的 Web 应用程序.每月月初使用量大,每周初使用量中等,周内使用量不可预测.该应用程序由在数据中心内运行的 Web 服务器和 MySQL 数据库服务器组成.公司希望将应用程序迁移到AWS云上,需要选择一个不需要修改数据库且具有成本效益的数据库平台.哪种解决方案可以满足这些要求?
- A. 亚马逊 DynamoDB
- B. 用于 MySQL 的亚马逊 RDS
- C. 兼容 MySQL 的 Amazon Aurora Serverless
- D. MySQL 部署在 Amazon EC2 的一个 Auto Scaling 组中
查看题目 →
-
Q85. Q280.一家公司正在开发一种实时乘数游戏,该游戏使用 UDP 在 Auto Scaling 组中的客户端和服务器之间进行通信预计白天的需求会出现高峰,因此游戏服务器平台必须相应地进行调整.开发人员希望将游戏玩家分数和其他非关系数据存储在无需干预即可扩展的数据库解决方案中.解决方案架构师应该推荐哪种解决方案?
- A. 使用 Amazon Route 53 进行流量分发,使用 Amazon Aurora Serverless 进行数据存储.
- B. 使用网络负载均衡器进行流量分配,按需使用 Amazon DynamoDB 进行数据存储.
- C. 使用网络负载均衡器进行流量分配,使用 amazon Aura Global 进行数据存储.
- D. 使用 Application Load Balancer 进行流量分配,使用 Amazon DynamoDB 全局表进行数据存储
查看题目 →
-
Q86. Q281.解决方案架构师必须将 Windows 互联网信息服务 (IIS) Web 应用程序迁移到 AWS.该应用程序当前依赖于托管在用户本地网络附加存储 (NAS) 中的文件共享.所架构的解决方案建议迁移 IIS Web 服务器,哪个替代承诺的 filo 共享最有弹性和持久性?
- A. 将文件共享迁移到 Amazon RDS.
- B. 将磁贴共享迁移到 AWS Storage Gateway
- C. 将文件共享迁移到 Amazon FSx 或 Windows 文件服务器.
- D. 将磁贴共享迁移到 Amazon Elastic File System (Amazon EFS)
查看题目 →
-
Q87. Q282.一家公司最近部署了一个新的审计系统来集中有关 Amazon EC2 实例的操作系统版本、补丁和安装软件的信息.解决方案架构师必须确保通过 EC2 Auto Scaling 组配置的所有实例在启动和终止后立即成功地将报告发送到审计系统.哪种解决方案最有效地实现了这些目标?
- A. 使用预定的 AWS Lambda 函数并在所有 EC2 实例上远程执行脚本以将数据发送到审计系统.
- B. 使用 EC2 Auto Scaling 生命周期挂钩执行自定义脚本,在实例启动和终止时将数据发送到审计系统.
- C. 使用 EC2 Auto Scaling 启动配置通过用户数据执行自定义脚本,以在实例启动和终止时将数据发送到审计系统.
- D. 在实例操作系统上执行自定义脚本,将数据发送到审计系统.配置在实例启动和终止时由 EC2 Auto Scaling 组执行的脚本.
查看题目 →
-
Q88. Q283.一家公司在 AWS 上拥有一个三层环境,可以从其用户的设备中获取传感器数据.流量流经网络负载均衡器 (NLB),然后流向 Web 层的 Amazon EC2 实例,最后流向进行数据库调用的应用程序层的 EC2 实例.解决方案架构师应该如何提高传输到 Web 层的数据的安全性?
- A. 配置 TLS 侦听器并在 NLB 上添加服务器证书.
- B. 配置 AWS Shield Advanced 并在 NLB 上启用 AWS WAF.
- C. 将负载均衡器更改为应用程序负载均衡器并将 AWS WAF 附加到它.
- D. 使用 AWS Key Management Service (AWS KMS) 加密 EC2 实例上的 Amazon Elastic Block Store (Amazon EBS) 卷
查看题目 →
-
Q89. Q284.一家公司计划将现成的商业应用程序从其本地数据中心迁移到 AWS,该软件具有使用具有可预测容量和正常运行时间要求的插槽和内核的软件许可模型.该公司希望使用今年早些时候购买的现有许可证.哪种 Amazon EC2 定价选项最具成本效益?
- A. 专用预留主机
- B. 专用点播主机
- C. 专用预留实例
- D. 专用按需实例
查看题目 →
-
Q90. Q285.解决方案架构师正在创建新的 VPC 设计.负载均衡器有两个公共子网,Web 服务器有两个私有子网,MySQL 有两个私有子网. Web 服务仅使用 HTTPS.解决方案架构师已经为负载均衡器创建了一个安全组,允许来自 0.0 0.0/0 的端口 443.公司政策要求每个资源都具有仍然能够执行其任务所需的最少访问权限.解决方案架构师应该使用哪种额外的配置策略来满足这些要求?
- A. 为web服务器创建安全组,允许0.0.0.0/0的443端口。为MySQL服务器创建一个安全组,允许web服务器的3306端口。
- B. 为 Web 服务器创建网络 ACL 并允许来自 0.0.0.0/0 的端口 443.为 MySQL 服务器创建网络 ACL,并允许来自 Web 服务器安全组的端口 3306
- C. 为 Web 服务器创建一个安全组并允许来自负载均衡器的端口 443.为 MySQL 服务器创建一个安全组,并允许来自 web sewers 安全组的端口 3306
- D. 为 Web 服务器创建网络 ACL,并允许来自 Web 平衡器的端口 443.为 MySQL 服务器创建网络 ACL,并允许来自 Web 服务器安全组的端口 3306.
查看题目 →
-
Q91. Q286.解决方案架构师希望所有新用户对 IAM 用户密码都有特定的复杂性要求和强制轮换期.解决方案架构师应该怎么做才能实现这一点?
- A. 为整个 AWS 账户设置一个整体的密码策略
- B. 为 AWS 账户中的每个 IAM 用户设置密码策略.
- C. 使用第三方供应商软件设置密码要求,
- D. 将 Amazon CloudWatch 规则附加到 Create_newuser 事件以根据适当的要求设置密码.
查看题目 →
-
Q92. Q287.一名新员工作为部署工程师加入了一家公司.部署工程师将使用 AWS CloudFormation 模板创建多个 AWS 资源.解决方案架构师希望部署工程师执行工作活动.同时遵循最小特权原则.解决方案架构师应该采取哪些行动组合来实现这个目标? (选择两个.)
- A. 让部署工程师使用 AWS account roof 用户凭证来执行 AWS CloudFormation 堆栈操作.
- B. 为部署工程师创建一个新的 IAM 用户,并将 IAM 用户添加到附加了 PowerUsers IAM 策略的组中
- C. 为部署工程师创建一个新的 IAM 用户,并将 IAM 用户添加到附加了管理/访问 IAM 策略的组中
- D. 为部署工程师创建一个新的 IAM 用户并将 IAM 用户添加到具有仅允许 AWS CloudFormation 操作的 IAM 策略的组
- E. 为部署工程师创建一个 IAM 角色,以使用 Dial IAM 角色明确定义特定于 AWS CloudFormation 堆栈和启动堆栈的权限.
查看题目 →
-
Q93. Q288.一家公司将其在线广告业务的大型数据集存储在单个可用区中的 Amazon RDS for MySQL 数据库实例中.该公司希望在不影响对生产数据库实例的写入操作的情况下运行业务报告查询.哪个解决方案满足这些要求?
- A. 部署 RDS 只读副本来处理业务报告查询.
- B. 通过将数据库实例放置在弹性负载均衡器后面水平扩展数据库实例
- C. 将数据库实例扩展到更大的实例类型以处理写入操作和查询.
- D. 在多个可用区部署数据库实例来处理业务报告查询.
查看题目 →
-
Q94. Q289.开发人员有一个使用 AWS Lambda 函数将文件上传到 Amazon S3 的应用程序,并且需要执行任务所需的权限.开发人员已经拥有一个 IAM 用户,该用户具有 Amazon S3 所需的有效 IAM 凭证.解决方案架构师应该如何授予权限?
- A. 在 Lambda 函数的资源策略中添加所需的 IAM 权限.
- B. 使用 Lambda 函数中的现有 IAM 凭证创建签名请求.
- C. 创建一个新的 IAM 用户并在 Lambda 函数中使用现有的 IAM 凭证
- D. 创建具有所需权限的 IAM 执行角色并将 IAM 角色附加到 Lambda 函数
查看题目 →
-
Q95. Q290.解决方案架构师正在设计软件演示环境的架构.该环境将在 Application Load Balancer (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行.该系统在工作时间的流量会显着增加,但不需要在周末运行.解决方案架构师应该采取哪些行动组合来确保系统可以扩展以满足需求? (选择两项)
- A. 使用 AWS Auto Scaling 根据请求率调整 ALB 容量.
- B. 使用 AWS Auto Scaling 扩展 VPC 互联网网关的容量.
- C. 在多个 AWS 区域启动 EC2 实例以跨区域分配负载.
- D. 使用目标跟踪扩展策略根据实例 CPU 利用率扩展 Auto Scaling 组.
- E. 使用计划扩展将 Auto Scaling 组的最小、最大和所需容量更改为零,周末恢复为默认值.
查看题目 →
-
Q96. Q291.一家公司运行一个由 Amazon RDS 支持的 Web 应用程序.一位新的数据库管理员不小心编辑了数据库表中的信息,导致数据丢失.为了帮助从此类事件中恢复,该公司希望能够将数据库恢复到过去 30 天内发生任何更改前 5 分钟的状态.解决方案架构师应在设计中包含哪些功能以满足此要求?
- A. 读取副本
- B. 手动快照
- C. 自动备份
- D. 多可用区部署
查看题目 →
-
Q97. Q292.一家公司正在 VPC 中部署一个两层 Web 应用程序. Web 层正在使用一个 Amazon EC2 Auto Scaling 组,该组具有跨越多个可用区的公共子网.数据库层由位于单独私有子网中的 Amazon RDS for MySQL 数据库实例组成. Web 层需要访问数据库以检索产品信息.Web 应用程序未按预期工作. Web 应用程序报告它无法连接到数据库.确认数据库已启动并正在运行.网络 ACL、安全组和路由表的所有配置仍处于默认状态.解决方案架构师应该建议什么来修复应用程序?
- A. 向私有子网的网络 ACL 添加一条显式规则以允许来自 Web 层的 EC2 实例的流量.
- B. 在 VPC 路由表中添加路由以允许 Web 层的 EC2 实例和数据库层之间的流量.
- C. 将web层的EC2实例和数据库层的RDS实例部署到两个独立的VPC中,并配置VPC对等.
- D. 向数据库层 RDS 实例的安全组添加入站规则以允许来自 Web 层安全组的流量.
查看题目 →
-
Q98. Q293.一家公司需要将 600 TB 的数据从其本地网络附加存储 (NAS) 系统传输到 AWS 云.数据传输必须在 2 周内完成.数据是敏感的,必须在传输过程中加密.公司的互联网连接可以支持 100 Mbps 的上传速度.哪种解决方案能够最经济有效地满足这些要求?
- A. 使用 Amazon S3 分段上传功能通过 HTTPS 传输文件.
- B. 在本地 NAS 系统和最近的 AWS 区域之间创建 VPN 连接.通过 VPN 连接传输数据
- C. 使用 AWS Snow 系列控制台订购多个 AWS Snowball Edge Storage Optimized 设备.使用这些设备将数据传输到 Amazon S3.
- D. 在公司位置和最近的 AWS 区域之间建立 10 Gbps AWS Direct Connect 连接.通过 VPN 连接将数据传输到区域以将数据存储在 Amazon S3 中.
查看题目 →
-
Q99. Q294.一家公司正在为托管在 AWS 云中的游戏应用程序构建共享存储解决方案.公司需要使用 Lustre 客户端访问数据的能力 该解决方案必须得到全面管理.哪个解决方案满足这些要求?
- A. 创建一个 AWS DataSync 任务,将数据共享为一个可装载的文件系统.将文件系统挂载到应用服务器.
- B. 创建 AWS Storage Gateway 文件网关 创建使用所需客户端协议的文件共享 将应用程序服务器连接到文件共享.
- C. 创建一个 Amazon Elastic File System (Amazon EFS) 文件系统,并配置它以支持 Lustre 将文件系统附加到源服务器 将应用程序服务器连接到文件系统.
- D. 创建一个 Amazon FSx for Lustre 文件系统.将文件系统附加到源服务器.将应用程序服务器连接到文件系统.
查看题目 →
-
Q100. Q295.一家公司使用支付处理系统,该系统要求特定支付 ID 的消息按发送顺序接收.否则,付款可能无法正确处理.解决方案架构师应采取哪些行动来满足此要求? (选择两项)
- A. 将消息写入以支付 ID 作为分区键的 Amazon DynamoDB 表
- B. 将消息写入以支付 ID 作为分区键的 Amazon Kinesis 数据流
- C. 将消息写入以支付 ID 作为键的 Amazon ElastiCache for Memcached 集群
- D. 将消息写入 Amazon Simple Queue Service (Amazon SQS) 队列.设置消息属性以使用支付 ID.
- E. 将消息写入 Amazon Simple Queue Service (Amazon SQS) FIFO 队列.将消息组设置为使用支付 ID.
查看题目 →
-
Q101. Q296.一家公司想要在 AWS 上部署一个新的公共 Web 应用程序.该应用程序包括一个使用 Amazon EC2 实例的 Web 服务器层.该应用程序还包括一个使用 Amazon RDS for MySQL 数据库实例的数据库层.该应用程序必须安全且可供拥有动态 IP 地址的全球客户访问.解决方案架构师应如何配置安全组以满足这些要求?
- A. 为 Web 服务器配置安全组以允许来自 0.0.0.0/0 的端口 443 上的入站流量.为数据库实例配置安全组以允许端口 3306 上来自 Web 服务器安全组的入站流量.
- B. 为 Web 服务器配置安全组以允许来自客户 IP 地址的端口 443 上的入站流量.为数据库实例配置安全组以允许端口 3306 上来自 Web 服务器安全组的入站流量.
- C. 为 Web 服务器配置安全组以允许来自客户 IP 地址的端口 443 上的入站流量.为数据库实例配置安全组,以允许来自客户 IP 地址的端口 3306 上的入站流量.
- D. 为 Web 服务器配置安全组以允许来自 00.0.0/0 的端口 443 上的入站流量.为数据库实例配置安全组以允许来自 0.0.0.0/0 的端口 3306 上的入站流量.
查看题目 →
-
Q102. Q297.一家公司有一个应用程序可以从汽车上的 IoT 传感器收集数据.数据通过 Amazon Kinesis Date Firehose 流式传输并存储在 Amazon S3 中.这些数据每年产生数万亿个 S3 对象.每天早上,公司使用前 30 天的数据重新训练一套机器学习 (ML) 模型公司每年四次使用前 12 个月的数据进行分析和训练其他 ML 模型.数据必须以最少的延迟提供最多 1 年. 1 年后,数据必须保留以供存档.哪种存储解决方案能够最经济高效地满足这些要求?
- A. 使用 S3 智能分层存储类.创建 S3 生命周期策略以在 1 年后将对象转换为 S3 Glacier Deep Archive
- B. 使用 S3 Intelligent-Tiering 存储类 配置 S3 Intelligent-Tiering 以在 1 年后自动将对象移动到 S3 Glacier Deep Archive
- C. 使用S3 Standard-Infrequent Access(S3 Standard-IA)存储类.创建 S3 生命周期策略以在 1 年后将对象转换到 S3 Glacier Deep Archive
- D. 使用 S3 标准存储类.创建 S3 生命周期策略以在 30 天后将对象转换为 S3 Standard-Infrequent Access (S3 Standard-IA),然后在 1 年后转换为 S3 Glacier Deep Archive
查看题目 →
-
Q103. Q298.一家公司在 VPC 中运行一个公共的三层 Web 应用程序.该应用程序在跨多个可用区的 AmazonEc2 实例上运行.在私有子网中运行的 EC2 实例需要通过 Internet 与许可证服务器通信.公司需要一个可最大程度减少运营维护的托管解决方案.哪个解决方案满足这些要求?
- A. 在公共子网中提供 NAT 实例.使用指向 NAT 实例的默认路由修改每个私有子网的路由表
- B. 在私有子网中提供 NAT 实例.使用指向 NAT 实例的默认路由修改每个私有子网的路由表
- C. 在公共子网中提供 NAT 网关.使用指向 NAT 网关的默认路由修改每个私有子网的路由表.
- D. 在私有子网中提供 NAT 网关.使用指向 tr NAT 网关的默认路由修改每个私有子网的路由表.
查看题目 →
-
Q104. Q299.一家气象初创公司有一个自定义 Web 应用程序,可以在线向其用户销售天气数据.该公司使用 Amazon DynamoDB 来存储其数据,并希望构建一项新服务,以便在每次记录新的天气事件时向四个内部团队的经理发送警报.公司不希望这项新服务影响当前应用程序的性能.解决方案架构师应该怎么做才能以最少的运营开销满足这些要求?
- A. 使用 DynamoDB 事务将新事件数据写入表配置事务以通知内部团队
- B. 让当前应用程序向四个 Amazon Simple Notification Service (Amazon SNS) 主题发布消息让每个团队订阅一个主题
- C. 在表上启用 Amazon DynamoDB Streams 使用触发器写入团队可以订阅的单个 Amazon Simple Notification Service (Amazon SNS) 主题.
- D. 为每条记录添加自定义属性以标记新项目.编写一个 cron 作业,每分钟扫描一次表以查找新项目,并通知团队可以订阅的 Amazon Simple Queue Service (Amazon SQS) 队列
查看题目 →
-
Q105. Q300.公司需要摄取和处理其应用程序生成的大量流数据.该应用程序在 Amazon EC2 实例上运行,并将数据发送到使用默认设置配置的 Amazon Kinesis Data Streams.每隔一天,应用程序都会使用数据并将数据写入 Amazon S3 存储桶以进行商业智能 (BI) 处理.该公司观察到 Amazon S3 没有收到应用程序发送到 Kinesis Data Streams 的所有数据.解决方案架构师应该如何解决这个问题?题外话:AWS认证,对于非技术人员来说难度比较大,每一题都需要花好几分钟阅读,阅读耗费大量的时间和精力,从而对本职工作造成影响,若非技术人员对考试捷径有需求的联系微信:ANYPASS ,我们会协助你不费吹灰之力轻松通过(,当然了若是技术人员有需求的话也可以联系!!!
- A. 通过修改数据保留期更新 Kinesis Data Streams 默认设置
- B. 更新应用程序以使用 Kinesis Producer Library (KPL) 将数据发送到 Kinesis Data Streams
- C. 更新 Kinesis 分片的数量以处理发送到 Kinesis Data Streams 的数据的吞吐量
- D. 在 S3 存储桶中打开 S3 版本控制以保留 S3 存储桶中摄取的每个对象的每个版本.
查看题目 →