AWS SAA-C03 第5章 练习题(65道)

以下是 AWS SAA-C03(解决方案架构师 助理)第5章的练习题,模拟真实考试环境。

  1. Q1. Q301.一家电子商务公司正在构建一个涉及多个无服务器功能和 AWS 服务的分布式应用程序来完成订单处理任务.作为工作流的一部分,这些任务需要手动批准.解决方案架构师需要为订单处理应用程序设计架构.该解决方案必须能够将多个 AWS Lambda 函数组合到响应迅速的无服务器应用程序中.该解决方案还必须编排在 Amazon EC2 实例、容器或本地服务器上运行的数据和服务.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Step Functions 构建应用程序
    • B. 将所有应用程序组件集成到一个 AWS Glue 作业中
    • C. 使用 Amazon Simple Queue Service (Amazon SQS) 构建应用程序
    • D. 使用 AWS Lambda 函数和 Amazon EventBridge (Amazon CloudWatch Events) 事件构建应用程序

    查看题目 →

  2. Q2. Q302.一家公司在 AWS 云中运行一个多层电子商务 Web 应用程序该应用程序在 Amazon Ec2 实例上运行,其中包含一个 Amazon RDS for MySQL 多可用区数据库实例. Amazon RDS 配置了最新一代数据库实例,在通用 SSD (gp3) Amazon Elastic Block Store (Amazon EBS) 卷中具有 2,000 GB 的存储空间.数据库性能会在高需求期间影响应用程序.一位数据库管理员分析Amazon CloudWatch Logs中的日志,发现当读写IOPS数高于20000时,应用程序性能总是下降.解决方案架构师应该如何提高应用程序性能?

    • A. 将卷替换为磁卷
    • B. 增加 gp3 卷上的 IOPS 数
    • C. 将卷替换为预置 IOPS SSD (io2) 卷
    • D. 用两个 1,000 GB 的 gp3 卷替换 2,000 GB 的 gp3 卷.

    查看题目 →

  3. Q3. Q303.一家公司部署了一个无服务器应用程序,该应用程序会在新文档上传到 Amazon S3 存储桶时调用 AWS Lambda 函数.该应用程序使用 Lambda 函数来处理文档.在最近的营销活动之后,该公司注意到该应用程序并未处理许多文档.解决方案架构师应该如何改进此应用程序的架构?

    • A. 将 Lambda 函数的运行时超时值设置为 15 分钟
    • B. 配置 S3 存储桶复制策略.暂存 S3 存储桶中的文档以供稍后处理
    • C. 部署一个额外的 Lambda 函数.跨两个 Lambda 函数对文档处理进行负载平衡
    • D. 创建一个 Amazon Simple Queue Service (Amazon SQS) 队列 将请求发送到队列.将队列配置为 Lambda 的事件源

    查看题目 →

  4. Q4. Q304.一家公司正在 Amazon EC2 实例上部署新应用程序.该应用程序将数据写入 Amazon Elastic Block Store (Amazon EBS) 卷.公司需要确保写入 EBS 卷的所有数据都经过静态加密.哪种解决方案可以满足此要求?

    • A. 创建一个指定 EBS 加密的 IAM 角色.将角色附加到 Ec2 实例
    • B. 创建 EBS 卷作为加密卷.将 EBS 卷附加到 EC2 实例
    • C. 创建一个 EC2 实例标签,其密钥为 Encrypt,值为 True.在 EBS 级别标记所有需要加密的实例
    • D. 创建一个 AWS Key Management Service (AWS KMS) 密钥策略,在账户中强制执行 EBS 加密确保密钥策略处于活动状态

    查看题目 →

  5. Q5. Q305.一家公司希望使用 AWS 云使现有应用程序具有高可用性和弹性.该应用程序的当前版本驻留在公司的数据中心.该应用程序最近在数据库服务器因意外断电而崩溃后丢失了数据.公司需要一种避免任何单点故障的解决方案.该解决方案必须使应用程序能够扩展以满足用户需求.哪种解决方案可以满足这些要求?

    • A. 使用跨多个可用区的 Auto Scaling 组中的 Amazon EC2 实例部署应用程序服务器.在多可用区配置中使用 Amazon RDS 数据库实例
    • B. 在单个可用区的 Auto Scaling 组中使用 Amazon EC2 实例部署应用程序服务器.在 EC2 实例上部署数据库.启用 EC2Auto 恢复
    • C. 在跨多个可用区的 Auto Scaling 组中使用 Amazon EC2 实例部署应用程序服务器.在单个可用区中使用具有只读副本的 Amazon RDS 数据库实例.如果主数据库实例出现故障,则提升只读副本以替换主数据库实例
    • D. 使用跨多个可用区的 Auto Scaling 组中的 Amazon EC2 实例部署应用程序服务器.在跨多个可用区的 EC2 实例上部署主数据库服务器和辅助数据库服务器.使用 Amazon Elastic Block Store (Amazon EBS) Multi-Attach 在实例之间创建共享存储

    查看题目 →

  6. Q6. Q306.一家公司在本地托管一个静态网站,并希望将该网站迁移到AWS。网站应该尽可能快地为世界各地的用户加载。该公司还希望获得最具成本效益的解决方案。解决方案架构师应该做些什么来完成这个任务?

    • A. 将网站内容复制到Amazon S3桶中。将桶配置为提供静态网页内容。将S3桶复制到多个AWS区域
    • B. 将网站内容复制到Amazon S3桶中。将桶配置为提供静态网页内容。配置Amazon CloudFront,以S3桶为原点
    • C. 将网站内容复制到Amazon ebs支持的服务器上。运行Apache HTTP服务器的Amazon EC2实例。配置Amazon Route 53地理位置路由策略以选择最近的原点
    • D. 复制网站内容到多个亚马逊ebs支持。在多个AWS区域中运行Apache HTTP服务器的Amazon EC2实例。配置Amazon CloudFront地理位置路由策略以选择最近的原点

    查看题目 →

  7. Q7. Q307.一家公司使用启用了所有功能的 AWS Organizations,并在 ap-southeast-2 区域运行多个 Amazon EC2 工作负载.该公司有一个服务控制策略 (SCP),可以防止在任何其他区域创建任何资源.安全策略要求公司加密所有静态数据.审计发现员工在没有加密卷的情况下为 EC2 实例创建了 Amazon Elastic Block Store (Amazon EBS) 卷.该公司希望任何 IAM 用户或根用户在 ap-southeast-2 中启动的任何新 EC2 实例都使用加密的 EBS 卷.公司需要一种对创建 EBS 卷的员工影响最小的解决方案.哪种步骤组合可以满足这些要求?(选择两项.)

    • A. 在Amazon EC2控制台,选择EBS加密账户属性,定义一个默认加密密钥
    • B. 创建 IAM 权限边界将权限边界附加到根组织单元 (OU).定义边界以在 ec2:Encrypted 条件等于 false 时拒绝 ec2:CreateVolume 操作
    • C. 创建 SCP 将 SCP 附加到根组织单元 (OU).定义 SCP 以在 ec2:Encrypted 条件等于 false 时拒绝 ec2:CreateVolume 操作
    • D. 更新每个帐户的 IAM 策略以在 ec2:Encrypted 条件等于 false 时拒绝 ec2:CreateVolume 操作
    • E. 在组织管理账户中,指定默认 EBS 卷加密设置

    查看题目 →

  8. Q8. Q308.一家公司正在开发一个微服务应用程序,该应用程序将为客户提供搜索目录.公司必须使用 REST API 向用户展示应用程序的前端. REST API 必须访问公司在私有 VPC 子网中的容器中托管的后端服务.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon API Gateway 设计 WebSocket API.在私有子网中的 Amazon Elastic Container Service (Amazon ECS) 中托管应用程序.为 API 网关创建私有 VPC 链接以访问 Amazon ECS
    • B. 使用 Amazon API Gateway 设计 RESTAPI.在私有子网中的 Amazon Elastic Container Service (Amazon ECS) 中托管应用程序.为 API 网关创建私有 VPC 链接以访问 Amazon ECS
    • C. 使用 Amazon API Gateway 设计 WebSocket API.在私有子网中的 Amazon Elastic Container Service (Amazon ECS) 中托管应用程序.为 API Gateway 创建安全组以访问 Amazon ECS
    • D. 使用 Amazon API Gateway 设计 REST API.在私有子网中的 Amazon Elastic Container Service (Amazon ECS) 中托管应用程序.为 API Gateway 创建安全组以访问 Amazon ECS

    查看题目 →

  9. Q9. Q309.一家公司想要将所有 AWS Systems Manager 会话管理器日志发送到 Amazon S3 存储桶以进行存档.哪种解决方案能够以最高的运营效率满足这一要求?

    • A. 在 Systems Manager 控制台中启用 S3 日志记录.选择一个 S3 存储桶以将会话数据发送到
    • B. 安装 Amazon CloudWatch 代理.将所有日志推送到 CloudWatch 日志组.将日志从组导出到 S3 存储桶以供存档
    • C. 创建一个 Systems Manager 文档以将所有服务器日志上传到中央 S3 存储桶.使用 Amazon EventBridge 每天针对账户中的所有服务器运行 Systems Manager 文档
    • D. 安装 Amazon CloudWatch 代理.将所有日志推送到 CloudWatch 日志组.创建一个 CloudWatch 日志订阅,将任何传入的日志事件推送到 Amazon Kinesis Data Firehose 传输流.将 Amazon S3 设置为目的地

    查看题目 →

  10. Q10. Q310.一家公司有一个在 AWS IAMbda 函数上运行的无状态 Web 应用程序,这些函数由 Amazon API Gateway 调用.该公司希望跨多个 AWS 区域部署应用程序以提供区域故障转移功能.解决方案架构师应该如何将流量路由到多个区域?

    • A. 为每个区域创建 Amazon Route 53 运行状况检查.使用主动-主动故障转移配置
    • B. 为每个区域创建一个具有源的 Amazon CloudFront 分配.使用 CloudFront 运行状况检查来路由流量
    • C. 创建一个中转网关.将中转网关附加到每个区域中的 API 网关终端节点.配置中转网关以路由请求
    • D. 在主要区域中创建应用程序负载均衡器.将目标组设置为指向每个区域中的 API 网关端点主机名

    查看题目 →

  11. Q11. Q311.一家公司在一个 AWS 区域的 Amazon EC2 实例上运行应用程序.该公司希望将 EC2 实例备份到第二个区域.该公司还希望在第二个区域配置 EC2 资源,并从一个 AWS 账户集中管理 EC2 实例.哪种解决方案能够最经济高效地满足这些要求?

    • A. 创建一个灾难恢复 (DR) 计划,在第二个区域中具有相似数量的 EC2 实例.配置数据复制
    • B. 创建 EC2 实例的时间点 Amazon Elastic Block Store (Amazon EBS) 快照.定期将快照复制到第二个区域
    • C. 使用 AWS Backup 创建备份计划.为 EC2 实例配置跨区域备份到第二个区域
    • D. 在第二个区域部署相似数量的 EC2 实例.使用 AWS DataSync 将数据从源区域传输到第二个区域

    查看题目 →

  12. Q12. Q312.某公司希望为其多个AWS账户构建日志记录解决方案.该公司目前将所有账户的日志存储在一个集中账户中.该公司在集中账户中创建了一个Amazon S3存储桶来存储VPC流日志和AWS CloudTrail日志.所有日志必须在 30 天内高度可用,以便进行频繁分析.出于备份目的额外保留 60 天.并在创建后 90 天删除.哪种解决方案能够最经济高效地满足这些要求?

    • A. 在创建 30 天后将对象转换为 S3 标准存储类.编写一个过期操作,指示 Amazon S3 在 90 天后删除对象
    • B. 在创建 30 天后将对象转换为 S3 标准-不频繁访问 (S3 Standard-IA) 存储类. 90 天后将所有对象移动到 S3 Glacier 灵活检索存储类.编写一个过期操作,指示 Amazon S3 在 90 天后删除对象
    • C. 在创建 30 天后将对象转换为 S3 Glacier 灵活检索存储类.编写一个过期操作,指示 Amazon S3 在 90 天后删除对象
    • D. 在创建 30 天后将对象转移到 S3 One Zone-Infrequent Access(S3 One Zone-IA) 存储类.在 90 天后将所有对象移动到 S3 Glacier Flexible Retrieval 存储类.编写一个过期操作,指示 Amazon S3 在 90 天后删除对象

    查看题目 →

  13. Q13. Q313.一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和 Kubernetes Horizontal Pod Autoscaler 运行容器应用程序.全天的工作量并不一致.解决方案架构师注意到,当现有节点达到集群中的最大容量时,节点数量不会自动横向扩展,这会导致性能问题.哪种解决方案将以最少的管理开销解决此问题?

    • A. 通过跟踪内存使用情况扩展节点
    • B. 使用Kubernetes Cluster Autoscaler管理集群节点数
    • C. 使用 AWS IAMbda 函数自动调整 EKS 集群的大小
    • D. 使用 Amazon EC2 Auto Scaling 组分配工作负载

    查看题目 →

  14. Q14. Q314.一家公司将在 Windows 容器下的 NET 6 Framework 上运行的 Windows 作业容器化.公司希望在 AWS 云中运行此作业.作业每 10 分钟运行一次.作业的运行时间在 1 分钟到 3 分钟之间变化.哪种解决方案能够最经济有效地满足这些要求?

    • A. 基于作业的容器镜像创建一个 AWS IAMbda 函数.配置 Amazon EventBridge 以每 10 分钟调用一次函数
    • B. 使用 AWS Batch 创建一个使用 AWS Fargate 资源的作业.将作业计划配置为每 10 分钟运行一次
    • C. 使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 运行作业.根据作业的容器镜像创建定时任务,每 10 分钟运行一次
    • D. 使用 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 运行作业.基于作业的容器镜像创建独立任务.使用 Windows 任务计划程序每 10 分钟运行一次作业

    查看题目 →

  15. Q15. Q315.解决方案架构师正在使用 MySQL 数据库实施复杂的 Java 应用程序. Java 应用程序必须部署在 Apache Tomcat 上并且必须具有高可用性.解决方案架构师应该怎么做才能满足这些要求?

    • A. 在 AWS IAMbda 中部署应用程序.配置 Amazon API Gateway API 以连接 IAMbda 函数
    • B. 使用 AWS Elastic Beanstalk 部署应用程序.配置负载均衡环境和滚动部署策略
    • C. 将数据库迁移到 Amazon ElastiCache.配置 ElastiCache 安全组以允许从应用程序访问
    • D. 启动 Amazon EC2 实例.在 EC2 实例上安装 MySQL 服务器.在服务器上配置应用程序.创建 AMI.使用 AMI 创建带有 Auto Scaling 组的启动模板

    查看题目 →

  16. Q16. Q316.某公司在 Amazon EC2 实例上运行基于 Java 的作业.该作业每小时运行一次,运行时间为 10 秒.该作业按预定时间间隔运行并消耗 1 GB 内存.实例的 CPU 利用率很低,除了短暂的激增,在此期间作业使用最大可用 CPU.该公司希望优化运行该作业的成本.哪种解决方案可以满足这些要求?

    • A. 使用 AWS App2Container (A2C) 将作业容器化.在具有 0.5 个虚拟 CPU (vCPU) 和 1GB 内存的 AWS Fargate 上将作业作为 Amazon Elastic Container Service (Amazon ECS) 任务运行
    • B. 将代码复制到具有 1 GB 内存的 AWS IAMbda 函数中.创建 Amazon EventBridge 计划规则以每小时运行一次代码
    • C. 使用 AWS App2Container (A2C) 将作业容器化.将容器安装在现有的 Amazon Machine Image (AMl) 中.确保计划在任务完成时停止容器
    • D. 配置现有计划在作业完成时停止 EC2 实例,并在下一个作业开始时重新启动 EC2 实例

    查看题目 →

  17. Q17. Q317.一家公司在多个单独计费的 AWS 账户中运行 Amazon EC2 实例.公司最近购买了 Savings Plan.由于公司业务需求的变化,公司下线了大量的EC2实例.该公司希望在其其他 AWS 账户上使用其 Savings Plan 折扣.哪种步骤组合可以满足这些要求?(选择两项.)

    • A. 在主账户的 AWS 账户管理控制台中,从账单首选项部分打开折扣共享
    • B. 从购买现有 Savings Plan 的账户的 AWS 账户管理控制台,从账单首选项部分打开折扣共享.包括所有账户
    • C. 从 AWS Organizations 主账户,使用 AWS Resource Access Manager(AWS RAM) 与其他账户共享 Savings Plan
    • D. 在新的付款人账户中的 AWS Organizations 中创建一个组织.从主账户邀请其他 AWS 账户加入组织
    • E. 使用现有 EC2 实例和 Savings Plan 在现有 AWS 账户中的 AWS Organizations 中创建一个组织.从主账户邀请其他 AWS 账户加入组织

    查看题目 →

  18. Q18. Q318.一家公司希望使用人工智能 (Al) 来确定其客户服务电话的质量.该公司目前以四种不同的语言管理电话,包括英语.该公司将在未来提供新的语言.公司没有定期维护机器学习 (ML) 模型的资源 公司需要根据客户服务电话录音创建书面情绪分析报告.客户服务电话录音文本必须翻译成英文.哪些步骤组合可以满足这些要求? (选择三个.)

    • A. 使用 Amazon Comprehend 将录音翻译成英文
    • B. 使用 Amazon Lex 创建书面情绪分析报告
    • C. 使用 Amazon Polly 将录音转换为文本.
    • D. 使用 Amazon Transcribe 将任何语言的录音转换为文本
    • E. 使用 Amazon Translate 将任何语言的文本翻译成英语
    • F. 使用 Amazon Comprehend 创建情绪分析报告

    查看题目 →

  19. Q19. Q319.某公司最近在不同的AWS区域创建了一个灾难恢复站点.公司需要定期在两个区域的NFS文件系统之间来回传输大量数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS DataSync
    • B. 使用 AWS Snowball 设备
    • C. 在 Amazon EC2 上设置 SFTP 服务器
    • D. 使用 AWS 数据库迁移服务 (AWS DMS)

    查看题目 →

  20. Q20. Q320.一家公司的应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行.该公司注意到其应用程序在一周中的随机几天突然增加流量.该公司希望在流量突然增加期间保持应用程序性能.哪种解决方案能够最经济有效地满足这些要求?

    • A. 使用手动缩放来改变Auto Scaling组的大小
    • B. 使用预测缩放来改变 Auto Scaling 组的大小
    • C. 使用动态缩放来改变Auto Scaling组的大小
    • D. 使用 schedule scaling 改变 Auto Scaling 组的大小

    查看题目 →

  21. Q21. Q321.一家公司正在 AWS 上开发一种新的机器学习 (ML) 模型解决方案.这些模型被开发为独立的微服务,在启动时从 Amazon S3 获取大约 1 GB 的模型数据并将数据加载到内存中.用户通过异步 API 访问模型.用户可以发送一个请求或一批请求,并指定应将结果发送到哪里.该公司为数百名用户提供模型.模型的使用模式是不规则的.有些型号可能几天或几周都没有使用.其他模型可以一次接收成批的数千个请求.解决方案架构师应该推荐哪种设计来满足这些要求?

    • A. 将来自 API 的请求定向到网络负载平衡器 (NLB).将模型部署为由 NLB 调用的 AWS IAMbda 函数
    • B. 将来自 API 的请求定向到应用程序负载均衡器 (ALB).将模型部署为从 Amazon Simple Queue Service (Amazon SQS) 队列读取的 Amazon Elastic Container Service (Amazon ECS) 服务.使用 AWS App Mesh 根据 SQS 队列大小扩展 ECS 集群的实例
    • C. 将来自 API 的请求定向到 Amazon Simple Queue Service (Amazon SQS) 队列中.将模型部署为由 SQS 事件调用的 AWS IAMbda 函数.使用 AWS Auto Scaling 根据 SQS 队列大小增加 IAMbda 函数的 vCPU 数量
    • D. 将来自 API 的请求定向到 Amazon Simple Queue Service (Amazon SQS) 队列中.将模型部署为从队列读取的 Amazon Elastic Container Service (Amazon ECS) 服务.根据队列大小在 Amazon ECS 上为集群和服务副本启用 AWS Auto Scaling

    查看题目 →

  22. Q22. Q322.一家公司在 AWS 区域中有工作负载.客户使用 Amazon API Gateway REST API 连接并访问工作负载.该公司使用 Amazon Route 53 作为其 DNS 提供商.公司希望为所有客户提供单独且安全的 URL.哪种步骤组合能够以最高的运营效率满足这些要求? (选择三个.)

    • A. 在注册商处注册所需的域.在 Route 53 托管区域中创建通配符自定义域名并在指向 API 网关终端节点的区域中记录
    • B. 请求与不同区域的 AWS Certificate Manager (ACM) 中的域匹配的通配符证书
    • C. 根据 Route 53 的要求为每个客户创建托管区域.创建指向 API 网关端点的区域记录
    • D. 在同一区域的 AWS Certificate Manager (ACM) 中请求与自定义域名匹配的通配符证书
    • E. 在 API 网关中为每个客户创建多个 API 端点
    • F. 在 API Gateway 中为 REST API 创建自定义域名.从 AWS Certificate Manager (ACM) 导入证书

    查看题目 →

  23. Q23. Q323.一家公司在多个 AWS 账户中存储数 PB 的数据.该公司使用 AWS Lake Formation 来管理其数据湖.该公司的数据科学团队希望与公司的工程团队安全地共享其账户中的选择性数据以用于分析目的.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将所需数据复制到通用帐户.在该账户中创建一个 IAM 访问角色.通过指定将工程团队帐户中的用户作为可信实体包括在内的权限策略来授予访问权限
    • B. 在每个存储数据的账户中使用 Lake Formation permissions Grant 命令允许所需的工程团队用户访问数据
    • C. 使用 AWS Data Exchange 将需要的数据私下发布到需要的工程团队账户
    • D. 使用基于 Lake Formation 标签的访问控制,为工程团队账户授权和授予所需数据的跨账户权限

    查看题目 →

  24. Q24. Q324.一家公司使用遗留应用程序生成 CSV 格式的数据.遗留应用程序将输出数据存储在 Amazon S3 中.该公司正在部署一个新的商业现成 (COTS) 应用程序,该应用程序可以执行复杂的 SQL 查询来分析仅存储在 Amazon Redshift 和 Amazon S3 中的数据.但是,COTS 应用程序无法处理遗留应用程序生成的 csv 文件.公司无法更新遗留应用程序以生成另一种格式的数据.公司需要实施一种解决方案,以便 COTS 应用程序可以使用遗留应用程序生成的数据哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 创建一个按计划运行的 AWS Glue 提取、转换和加载 (ETL) 作业.配置 ETL 作业以处理 .csv 文件并将处理后的数据存储在 Amazon Redshift 中
    • B. 开发在 Amazon EC2 实例上运行的 Python 脚本,将 csy 文件转换为 .sql 文件.在 cron 计划上调用 Python 脚本,将输出文件存储在 Amazon S3 中
    • C. 创建一个 AWS IAMbda 函数和一个 Amazon DynamoDB 表.使用 S3 事件调用 IAMbda 函数.配置 IAMbda 函数以执行提取.转换和加载 (ETL) 作业以处理 csv 文件并将处理后的数据存储在 DynamoDB 表中
    • D. 使用 Amazon EventBridge 按每周计划启动 Amazon EMR 集群.配置 EMR 集群以执行提取、转换和加载 (ETL) 作业以处理 .csv 文件并将处理后的数据存储在 Amazon Redshift 表中

    查看题目 →

  25. Q25. Q325.解决方案架构师正在设计一个异步应用程序来处理银行的信用卡数据验证请求.应用程序必须是安全的,并且能够至少处理每个请求一次.哪种解决方案能够最经济有效地满足这些要求?

    • A. 使用 AWS Lambda 事件源映射.将 Amazon Simple Queue Service (Amazon SQS) 标准队列设置为事件源.使用 AWS 密钥管理服务 (SSE-KMS) 进行加密.为 Lambda 执行角色添加 kms:Decrypt 权限
    • B. 使用 AwS Lambda 事件源映射.使用 Amazon Simple Queue Service (Amazon SQS) FIFO 队列作为事件源.使用 SQS 管理的加密密钥 (SSE-SQS) 进行加密.为 Lambda 函数添加加密密钥调用权限
    • C. 使用 AwS Lambda 事件源映射.将 Amazon Simple Queue Service (Amazon SQS) FIFO 队列设置为事件源.使用 AWS KMS 密钥(SSE-KMS)为 Lambda 执行角色添加 kms 解密权限
    • D. 使用 AwS Lambda 事件源映射.将 Amazon Simple Queue Service (Amazon SQS) 标准队列设置为事件源.使用 AwS KMS 密钥 (SSE-KMS) 进行加密.为 Lambd 函数添加加密密钥调用权限

    查看题目 →

  26. Q26. Q326.一家公司在 AWS 上有一个无服务器应用程序,它使用 Amazon RDS 作为后端数据库.该应用程序有时会遇到突然不可预测的流量增加.在流量增加期间,应用程序频繁打开和关闭与数据库的连接,这导致应用程序从数据库接收错误或连接耗尽.公司需要确保应用程序始终具有可扩展性和高可用性.哪个解决方案可以在不对应用程序进行任何代码更改的情况下满足这些要求?

    • A. 在serverless应用的RDS数据库选项组中增加最大连接数
    • B. 增加 RDS 数据库实例的实例大小以满足峰值负载流量
    • C. 在无服务器应用程序和 Amazon RDS 之间部署 Amazon RDS Proxy
    • D. 为Amazon RDS购买预留实例,保证数据库在负载流量高峰期高可用

    查看题目 →

  27. Q27. Q327.一家公司希望在 AWS 上托管可扩展的 Web 应用程序.来自世界不同地理区域的用户将访问该应用程序.应用程序用户将能够下载和上传高达千兆字节的独特数据.开发团队需要一个经济高效的解决方案来最大限度地减少上传和下载延迟并最大限度地提高性能.解决方案架构师应该怎么做才能实现这一目标?

    • A. 使用带有 Transfer Acceleration 的 Amazon S3 来托管应用程序.
    • B. 使用带有 CacheControl 标头的 Amazon S3 来托管应用程序.
    • C. 使用 Amazon EC2 与 Auto Scaling 和 Amazon CloudFront 来托管应用程序.
    • D. 使用 Amazon EC2 与 Auto Scaling 和 Amazon ElastiCache 来托管应用程序.

    查看题目 →

  28. Q28. Q328.托管在 Amazon EC2 实例上的公司应用程序需要访问 Amazon S3 存储桶.由于数据敏感性,流量无法穿越 Internet 解决方案架构师应如何配置访问权限?

    • A. 使用 Amazon Route 53 创建私有托管区域.
    • B. 在 VPC 中为 Amazon S3 配置一个 VPC 网关端点.
    • C. 在 EC2 实例和 S3 存储桶之间配置 AWS PrivateLink.
    • D. 在 VPC 和 S3 存储桶之间建立站点到站点的 VPN 连接.

    查看题目 →

  29. Q29. Q329.一家公司在 Auto Scaling 组中的 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运营电子商务网站.该站点遇到与 IP 地址不断变化的非法外部系统的高请求率相关的性能问题.安全团队担心针对该网站的潜在 DDoS 攻击.公司必须以对合法用户影响最小的方式阻止非法传入请求.解决方案架构师应该推荐什么?

    • A. 部署 Amazon Inspector 并将其与 ALB 相关联.
    • B. 部署AWS WAF,关联ALB,配置限速规则.
    • C. 将规则部署到与 ALB 关联的网络 ACL 以阻止传入流量.
    • D. 部署Amazon GuardDuty,配置GuardDuty时开启限速保护.

    查看题目 →

  30. Q30. Q330.作为预算计划的一部分,管理层需要一份按用户列出的 AWS 计费项目的报告.这些数据将用于创建部门预算.解决方案架构师需要确定获取此报告信息的最有效方式.哪个解决方案满足这些要求?

    • A. 使用 Amazon Athena 运行查询以生成报告.
    • B. 在 Cost Explorer 中创建报告并下载报告.
    • C. 从账单仪表板访问账单详细信息并下载账单.
    • D. 修改 AWS 预算中的成本预算以使用 Amazon Simple Email Service (Amazon SES) 发出警报.

    查看题目 →

  31. Q31. Q331.一家公司有两个 VPC,名为 Management 和 Production.管理 VPC 通过客户网关使用 VPN 连接到数据中心的单个设备.生产 VPC 使用带有两个附加 AWS Direct Connect 连接的虚拟专用网关.管理和生产 VPC 都使用单个 VPC 对等连接来允许应用程序之间的通信.解决方案架构师应该如何减轻此架构中的任何单点故障?

    • A. 在管理和生产 VPC 之间添加一组 VPN.
    • B. 添加第二个虚拟专用网关并将其附加到管理 VPC.
    • C. 从第二个客户网关设备向管理 VPC 添加第二组 VPN.
    • D. 在管理 VPC 和生产 VPC 之间添加第二个 VPC 对等连接.

    查看题目 →

  32. Q32. Q332.一家公司希望与外部审计员共享存储在 Amazon RDS 数据库实例中的取证会计数据. Auditor 有自己的 AWS 账户,需要自己的数据库副本.公司应如何安全地与审计师共享数据库?

    • A. 创建数据库的只读副本并配置 IAM 标准数据库身份验证以授予审计员访问权限.
    • B. 将数据库的快照复制到 Amazon S3 并将 IAM 角色分配给审计员以授予对该存储桶中对象的访问权限.
    • C. 将数据库内容导出到文本文件,将文件存储在 Amazon S3 中,并为有权访问该存储桶的审计员创建一个新的 IAM 用户.
    • D. 制作数据库的加密快照,共享快照,并允许访问 AWS Key Management Service (AWS KMS) 加密密钥.

    查看题目 →

  33. Q33. Q333.以下 IAM 策略附加到 IAM 组.这是唯一适用于该组的策略.该策略对群组成员的有效 IAM 权限是什么?

    • A. 允许组成员在 us-east-1 区域内执行任何 Amazon EC2 操作.不应用允许权限后的语句.
    • B. 组成员在 us-east-1 区域被拒绝任何 Amazon EC2 权限,除非他们使用多重身份验证 (MFA) 登录.
    • C. 允许组成员在使用多重身份验证 (MFA) 登录时获得所有区域的 ec2: StopInstances 和 ec2.Terminatelnstances 权限.允许组成员执行任何其他 Amazon EC2 操作.
    • D. 仅当使用多因素身份验证 (MFA) 登录时,组成员才被允许对 us-east-1 区域执行 ec2:StopInstances 和 ec2:TerminateInstances 权限 组成员被允许在 us-east- 1 地区.

    查看题目 →

  34. Q34. Q334.一家公司开发了一款新的视频游戏作为 Web 应用程序.该应用程序位于 VPC 中的三层架构中,数据库层中包含 Amazon RDS for MySQL.几位玩家将同时在线比赛.游戏开发人员希望近乎实时地显示前 10 名的记分牌,并提供停止和恢复游戏的能力,同时保留当前的分数.解决方案架构师应该怎么做才能满足这些要求?

    • A. 设置一个 Amazon ElastiCache for Memcached 集群来缓存要显示的 Web 应用程序的分数.
    • B. 设置 Amazon ElastiCache for Redis 集群来计算和缓存 Web 应用程序要显示的分数.
    • C. 在 Web 应用程序前面放置一个 Amazon CloudFront 分布,以在应用程序的一部分中缓存记分板.
    • D. 在 Amazon RDS for MySQL 上创建只读副本以运行查询来计算记分牌并将读取流量提供给 Web 应用程序.

    查看题目 →

  35. Q35. Q335.一家公司在 AWS 云中托管其应用程序.该应用程序在 Auto Scaling 组中的弹性负载均衡器后面的 Amazon EC2 实例上运行,并带有 Amazon DynamoDB 表.该公司希望确保该应用程序可以在另一个 AWS 区域可用,并且停机时间最短.解决方案架构师应该怎么做才能以最短的停机时间满足这些要求?

    • A. 在灾难恢复区域创建一个 Auto Scaling 组和一个负载均衡器.将 DynamoDB 表配置为全局 tablc.配置 DNS 故障转移以指向当前灾难恢复区域的负载均衡器.
    • B. 创建 AWS CloudFormation 模板以创建 EC2 实例、负载均衡器和 DynamoDB 表以在需要时执行.配置 DNS 故障转移以指向新的灾难恢复区域的负载均衡器.
    • C. 创建一个 AWS CloudFormaticn 模板来创建 EC2 实例和一个在需要时执行的负载均衡器.将 DynamoDB 表配置为全局表.配置 DNS 故障转移以指向新的灾难恢复区域的负载均衡器.
    • D. 在灾难恢复区域创建一个 Auto Scaling 组和负载均衡器.将 DynamoDB 表配置为全局表.创建 Amazon CloudWatch 警报以触发 AWS Lambda 函数,该函数更新指向灾难恢复负载均衡器的 Amazon Route 53.

    查看题目 →

  36. Q36. Q336.一家制造公司拥有将 .csv 文件上传到 Amazon S3 存储桶的机器传感器.这些 .csv 文件必须转换成图像,并且必须尽快提供给自动生成图形报告.图像在 1 个月后变得无关紧要,但必须保留 .csv 文件以每年两次训练机器学习 (ML) 模型. ML 培训和审计是提前几周计划的 哪些步骤组合可以最经济高效地满足这些要求? (选择两项)

    • A. 启动一个 Amazon EC2 Spot 实例,每小时下载 .csv 文件,生成图像文件并将图像上传到 S3 存储桶.
    • B. 设计一个 AWS Lambda 函数,将 .csv 文件转换为图像并将图像存储在 S3 存储桶中 当上传 .csv 文件时调用 Lambda 函数
    • C. 为 S3 存储桶中的 .csv 文件和图像文件创建 S3 生命周期规则 在上传 1 天后将 .csv 文件从 S3 Standard 转换到 S3 Glacier 图像文件在 30 天后过期.
    • D. 为 S3 存储桶中的 .csv 文件和图像文件创建 S3 生命周期规则.将 .csv 文件从 S3 标准转换为 S3 One Zone-Infrequent Access (S3 One Zone-IA) 上传 1 天后.图像文件在 30 天后过期.
    • E. 为 S3 存储桶中的 .csv 文件和图像文件创建 S3 生命周期规则.在上传 1 天后,将 .csv 文件从 S3 标准转换为 S3 标准-不频繁访问 (S3 标准-IA).将图像文件保存在低冗余存储 (RRS) 中.

    查看题目 →

  37. Q37. Q337.公司需要为其员工提供对机密和敏感文件的安全访问.公司希望确保只有授权用户才能访问这些文件.这些文件必须安全地下载到员工的设备上.这些文件存储在本地 Windows 文件服务器中.但是,由于远程使用量的增加,文件服务器的容量即将耗尽.哪种解决方案可以满足这些要求?

    • A. 将文件服务器迁移到公共子网中的 Amazon EC2 实例配置安全组以限制入站流量到员工的 IP 地址
    • B. 将文件迁移到 Amazon FSx for Windows File Server 文件系统.将 Amazon FSx 文件系统与本地 Active Directory 集成.配置 AWS 客户端 VPN.
    • C. 将文件迁移到 Amazon S3,并创建私有 VPC 端点.创建一个签名 URL 以允许下载.
    • D. 将文件迁移到 Amazon S3,并创建一个公共 VPC 端点允许员工使用 AWS Single Sign-on 登录.

    查看题目 →

  38. Q38. Q338.一家公司提供快速增长的送餐服务.由于增长,公司的订单处理系统在高峰时段遇到扩展问题.当前架构包括以下内容:- 在 Amazon EC2 Auto Scaling 组中运行的一组 Amazon EC2 实例,用于从应用程序收集订单- 在 Amazon EC2 Auto Scaling 组中运行以履行订单的另一组 EC2 实例订单收集过程发生得很快,但订单履行过程可能需要更长的时间数据不能因为缩放事件而丢失.解决方案架构师必须确保订单收集流程和订单履行流程都可以在高峰流量时段适当扩展.该解决方案必须优化公司 AWS 资源的利用率.哪个解决方案满足这些要求?

    • A. 使用 Amazon CloudWatch 指标监控 Auto Scaling 组中每个实例的 CPU.根据峰值工作负载值配置每个 Auto Scaling 组的最小容量.
    • B. 使用 Amazon CloudWatch 指标监控 Auto Scaling 组中每个实例的 CPU.配置一个CloudWatch 警报调用 Amazon Simple Notification Service (Amazon SNS) 主题创建额外的自动按需扩展组.
    • C. 提供两个 Amazon Simple Queue Service (Amazon SQS) 队列:一个用于订单收集,另一个用于订单fulfillment 配置 EC2 实例以轮询它们各自的队列.根据队列发送的通知扩展 Auto Scaling 组.
    • D. 提供两个 Amazon Simple Queue Service (Amazon SQS) 队列:一个用于订单收集,另一个用于订单fulfillment 配置 EC2 实例以轮询它们各自的队列.根据每个实例的积压创建指标计算.根据此指标扩展 Auto Scaling 组.

    查看题目 →

  39. Q39. Q339.一家公司聘请了一名解决方案架构师为其应用程序设计可靠的架构.该应用程序包含一个 Amazon RDS 数据库实例和两个手动配置的运行 Web 服务器的 Amazon EC2 实例. EC2 实例位于单个可用区中.员工最近删除了数据库实例,导致应用程序 24 小时不可用.公司关注其环境的整体可靠性.解决方案架构师应该怎么做才能最大限度地提高应用程序基础架构的可靠性?

    • A. 删除一个 EC2 实例并在另一个 EC2 实例上启用终止保护.将数据库实例更新为多可用区,并启用删除保护.
    • B. 更新数据库实例为Multi-AZ,并开启删除保护.将 EC2 实例放在 Application Load Balancer 后面,并在跨多个可用区的 EC2 Auto Scaling 组中运行它们.
    • C. 创建一个额外的数据库实例以及一个 Amazon API 网关和一个 AWS Lambda 函数.配置应用程序以通过 API 网关调用 Lambda 函数.让 Lambda 函数将数据写入两个数据库实例.
    • D. 将 EC2 实例放置在 EC2 Auto Scaling 组中,该组具有位于多个可用区的多个子网.使用 Spot 实例而不是按需实例.设置 Amazon CloudWatch 警报以监控实例的运行状况.将数据库实例更新为多可用区,并启用删除保护.

    查看题目 →

  40. Q40. Q340.一家公司正在托管来自 Amazon S3 存储桶的 Web 应用程序.该应用程序使用 Amazon Cognito 作为身份提供商来对用户进行身份验证并返回一个 JSON Web 令牌 (JWT),该令牌提供对存储在另一个 S3 存储桶中的受保护资源的访问.部署应用程序后,用户报告错误并且无法访问受保护的内容.解决方案架构师必须通过提供适当的权限来解决此问题,以便用户可以访问受保护的内容.哪个解决方案满足这些要求?

    • A. 更新 Amazon Cognito 身份池以承担适当的 IAM 角色以访问受保护的内容.
    • B. 更新 S3ACl 以允许应用程序访问受保护的内容
    • C. 将应用重新部署到Amazon S3,防止S3 bucket中的最终一致性读取影响用户访问受保护内容的能力
    • D. 更新 Amazon Cognito 池以使用身份池中的自定义属性映射并授予用户访问受保护内容的适当权限

    查看题目 →

  41. Q41. Q341.一家公司有一个 AWS Lambda 函数,需要对位于同一 AWS 账户中的 Amazon S3 存储桶进行读取访问.哪种解决方案将以最安全的方式满足这些要求?

    • A. 应用授予对 S3 存储桶读取访问权限的 S3 存储桶策略.
    • B. 将 IAM 角色应用于 Lambda 函数.将 IAM 策略应用于角色以授予对 S3 存储桶的读取访问权限
    • C. 在 Lambda 函数的代码中嵌入一个访问密钥和一个秘密密钥,以授予读取 S3 存储桶所需的 IAM 权限.
    • D. 将 IAM 角色应用于 Lambda 函数.将 IAM 策略应用于该角色以授予对账户中所有 S3 存储桶的读取访问权限.

    查看题目 →

  42. Q42. Q342.一家公司在其公司数据中心的大型网络附加存储 (NAS) 系统上存储了 700 TB 的数据.该公司有一个混合环境,具有 10 Gbps AWS Direct Connect 连接.经过监管机构的审计后,该公司有 90 天的时间将数据转移到云端.公司需要高效且无中断地移动数据.公司仍然需要能够在转会窗口期间访问和更新数据.哪种解决方案可以满足这些要求?

    • A. 在企业数据中心创建一个 AWS DataSync 代理.创建数据传输任务.开始传输到 Amazon S3 存储桶
    • B. 将数据备份到 AWS Snowball Edge Storage Optimized 设备.将设备运送到 AWS 数据中心.在本地文件系统上挂载目标 Amazon S3 存储桶
    • C. 用户同步通过 Direct Connect 连接将数据直接从本地存储复制到指定的 Amazon S3 存储桶.
    • D. 备份磁带上的数据.将磁带运送到 AWS 数据中心.在本地文件系统上挂载目标 Amazon S3 存储桶

    查看题目 →

  43. Q43. Q343.一家公司想要为其主要的本地文件存储卷实施灾难恢复计划.文件存储卷从本地存储服务器上的 Internet 小型计算机系统接口 (iSCSI) 设备安装.文件存储卷包含数百兆兆字节 (TB) 的数据.该公司希望确保最终用户能够立即访问本地系统中的所有文件类型,而不会遇到延迟.哪种解决方案能够在对公司现有基础设施进行最少改动的情况下满足这些要求?

    • A. 将 Amazon S3 文件网关配置为本地托管的虚拟机 (VM) 将本地缓存设置为 10 TB.修改现有应用程序以通过 NFS 协议访问文件.从灾难中恢复.配置一个 Amazon EC2 实例并装载包含文件的 S3 存储桶
    • B. 配置 AWS Storage Gateway 磁带网关使用数据备份解决方案将所有现有数据备份到虚拟磁带库将数据备份解决方案配置为在初始备份完成后每晚运行.从灾难中恢复.配置 Amazon EC2 实例并将数据从虚拟磁带库中的卷恢复到 Amazon Elastic Block Store (Amazon EBS) 卷
    • C. 配置一个 AWS Storage Gateway Volume Gateway 缓存卷.设置本地缓存为10TB,使用iSCSI将Volume Gateway缓存卷挂载到已有的文件服务器上,将所有文件复制到存储卷中.配置存储卷的计划快照 要从灾难中恢复,将快照还原到 Amazon Elastic Block Store (Amazon EBS) 卷并将 EBS 卷附加到 Amazon EC2 实例
    • D. 使用与现有文件存储卷相同数量的磁盘空间配置 AWS Storage Gateway Volume Gateway 存储卷.使用iSCSI将Volume Gateway存储卷挂载到已有的文件服务器上,将所有文件复制到存储卷中.配置存储卷的计划快照 要从灾难中恢复,将快照还原到 Amazon Elastic Block Store (Amazon EBS) 卷并将 EBS 卷附加到 Amazon EC2 实例

    查看题目 →

  44. Q44. Q344.解决方案架构师必须保护托管 Amazon EC2 实例的 VPC 网络. EC2 实例包含高度敏感的数据并在私有子网中运行.根据公司政策,在 VPC 中运行的 EC2 实例只能访问互联网上经过批准的第三方软件存储库,用于使用第三方 URL 的软件产品更新,必须阻止其他互联网流量.哪个解决方案满足这些要求?

    • A. 更新私有子网的路由表以将出站流量路由到 AWS Network Firewall 防火墙 配置域列表规则组
    • B. 设置 AWS WAF Web ACL 创建一组自定义规则,根据源和目标 IP 地址范围集过滤流量请求
    • C. 执行严格的入站安全组规则.配置出站规则,通过指定 URL 仅允许流量流向 Internet 上的授权软件存储库
    • D. 在 EC2 实例前面配置应用程序负载平衡器 (ALB).将所有出站流量定向到 ALB.在 ALB 的目标组中使用基于 URL 的规则侦听器以进行对 Internet 的出站访问.

    查看题目 →

  45. Q45. Q345.一家公司在 Application Load Balancer 后面的 Amazon Linux Amazon EC2 实例上托管多层 Web 应用程序.这些实例在跨多个可用区的 Auto Scaling 组中运行.该公司观察到,当应用程序的最终用户访问大量静态 Web 内容时,Auto Scaling 小组会启动更多按需实例.公司希望优化成本.解决方案架构师应该如何以最经济高效的方式重新设计应用程序?

    • A. 更新 Auto Scaling 组以使用预留实例而不是按需实例.
    • B. 更新 Auto Scaling 组以通过启动 Spot 实例而不是按需实例来扩展.
    • C. 创建一个 Amazon CloudFront 分配以托管来自 Amazon S3 存储桶的静态 Web 内容.
    • D. 在 Amazon API Gateway API 后面创建一个 AWS Lambda 函数来托管静态网站内容.

    查看题目 →

  46. Q46. Q346.一家公司希望在其软件即服务 (SaaS) 应用程序 Salesforce 账户和 Amazon S3 之间安全地交换数据.该公司必须使用 AWS Key Management Service (AWS KMS) 客户管理密钥 (CMK) 加密静态数据.公司还必须对传输中的数据进行加密.该公司已为 Salesforce 帐户启用 API 访问.哪种解决方案能够以最少的开发工作满足这些要求?

    • A. 创建 AWS Lambda 函数以将数据从 Salesforce 安全地传输到 Amazon S3
    • B. 创建 AWS Step Functions 工作流程.定义将数据从 Salesforce 安全传输到 Amazon S3 的任务
    • C. 创建 Amazon AppFlow 流以将数据从 Salesforce 安全地传输到 Amazon S3
    • D. 为 Salesforce 创建自定义连接器,以将数据安全地从 Salesforce 传输到 Amazon S3

    查看题目 →

  47. Q47. Q347.一家咨询公司为全球客户提供专业服务.该公司为客户提供解决方案和工具,以加快在AWS上收集和分析数据.该公司需要集中管理和部署一套通用的解决方案和工具,供客户用于自助服务目的.哪种解决方案可以满足这些要求?

    • A. 为客户创建 AWS CloudFormation 模板
    • B. 为客户创建 AWS Service Catalog 产品
    • C. 为客户创建 AWS Systems Manager 模板
    • D. 为客户创建 AWS Config 项目

    查看题目 →

  48. Q48. Q348.一家电子商务公司希望使用机器学习 (ML) 算法来构建和训练模型.该公司将使用这些模型来可视化复杂的场景并检测客户数据的趋势.架构团队希望将其 ML 模型与报告平台集成,以分析增强数据并直接在其商业智能仪表板中使用数据.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Glue 创建 ML 转换来构建和训练模型.使用 Amazon OpenSearch Service 可视化数据
    • B. 使用 Amazon SageMaker 构建和训练模型.使用 Amazon QuickSight 可视化数据
    • C. 使用 AWS Marketplace 中的预构建 ML Amazon 系统映像 (AMl) 来构建和训练模型.使用 Amazon OpenSearch Service 可视化数据
    • D. 使用 Amazon QuickSight 通过计算字段构建和训练模型.使用 Amazon QuickSight 可视化数据

    查看题目 →

  49. Q49. Q349.一家公司在启用了粘性会话的应用程序负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例上运行 Web 应用程序.Web 服务器当前托管用户会话状态.该公司希望确保高可用性并避免用户会话状态丢失Web 服务器中断的事件.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon ElastiCache for Memcached 实例来存储会话数据.更新应用程序以使用 ElastiCache for Memcached 来存储会话状态
    • B. 使用 Amazon ElastiCache for Redis 存储会话状态.更新应用程序以使用 ElastiCache for Redis 来存储会话状态
    • C. 使用 AWS Storage Gateway 缓存卷来存储会话数据.更新应用程序以使用 AWS Storage Gateway 缓存卷来存储会话状态
    • D. 使用 Amazon RDS 存储会话状态.更新应用程序以使用 Amazon RDS 存储会话状态

    查看题目 →

  50. Q50. Q350.一家公司使用 Amazon Elastic Kubernetes Service(Amazon EKS) 运行容器应用程序.该公司的工作负载全天并不一致.该公司希望 Amazon EKS 根据工作负载进行扩展和扩展.哪种步骤组合能够以最少的运营开销满足这些要求? (选择两项.)

    • A. 使用 AWS Lambda 函数调整 EKS 集群的大小
    • B. 使用 Kubernetes Metrics Server 激活水平 Pod 自动缩放
    • C. 使用 Kubernetes Cluster Autoscaler 管理集群中的节点数量
    • D. 使用 Amazon API Gateway 并将其连接到 Amazon EKS
    • E. 使用 AWS App Mesh 观察网络活动

    查看题目 →

  51. Q51. Q351.一家公司有一个无状态 Web 应用程序,该应用程序在 Amazon API Gateway 调用的 AWS Lambda 函数上运行.该公司希望跨多个 AWS 区域部署应用程序以提供区域故障转移功能.解决方案架构师应该如何将流量路由到多个区域?

    • A. 为每个区域创建 Amazon Route 53 运行状况检查.使用主动-主动故障转移配置
    • B. 创建一个 Amazon CloudFront 分配,并为每个区域指定一个源.使用 CloudFront 运行状况检查来路由流量
    • C. 创建中转网关.将中转网关附加到每个区域中的 API 网关终端节点.配置中转网关以路由请求
    • D. 在主要区域中创建应用程序负载均衡器.将目标组设置为指向每个区域中的 API 网关终端节点主机名

    查看题目 →

  52. Q52. Q352.一家公司想要为 Amazon EC2 数据和多个 Amazon S3 存储桶实施备份策略.由于法规要求,公司必须将备份文件保留特定时间段.在保留期内,公司不得更改文件.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Backup 创建一个在治理模式下具有保管库锁的备份保管库.创建所需的备份计划
    • B. 使用 Amazon Data Lifecycle Manager 创建所需的自动快照策略
    • C. 使用 Amazon S3 文件网关创建备份.配置适当的 S3 生命周期管理
    • D. 使用 AWS Backup 创建一个在合规模式下具有保管库锁的备份保管库.创建所需的备份计划

    查看题目 →

  53. Q53. Q353.一家使用 AWS 的公司发现一名前员工启动了大型 Amazon EC2 实例来挖掘加密货币.该公司希望阻止启动新的大型实例.该公司需要一个在实例用于挖矿活动时发送通知的解决方案.该解决方案还需要通过使用 Microsoft Active Directory 作为身份提供商 (IdP) 来集中管理 IAM 用户.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon GuardDuty 和 Amazon EventBridge 检测挖矿活动并提供通知.实施 AWS Organizations 和拒绝大型实例的服务控制策略 (SCP).使用 AWS Directory Service for Microsoft Active Directory 作为 IdP 实施单点登录 (SSO) 来管理用户
    • B. 使用 Amazon Macie 和 Amazon EventBridge 检测挖矿活动并提供通知.实施 AWS Organizations 和拒绝大型实例的服务控制策略 (SCP).使用 AWS Directory Service for Microsoft Active Directory 作为 IdP 实施单点登录 (SSO) 来管理用户
    • C. 使用 Amazon GuardDuty 和 Amazon EventBridge 检测挖矿活动并提供通知.实施 AWS Organizations 和拒绝大型实例的服务控制策略 (SCP).使用 AWS Directory Service for Microsoft Active Directory 实施 Amazon Cognito 作为 IdP 来管理用户
    • D. 使用 Amazon Macie 和 Amazon EventBridge 检测挖矿活动并提供通知.实施 AWS Organizations 和拒绝大型实例的服务控制策略 (SCP).使用 AWS Directory Service for Microsoft Active Directory 实施 Amazon Cognito 作为 IdP 来管理用户

    查看题目 →

  54. Q54. Q354.一家公司使用 Amazon S3 将高分辨率图片存储在 S3 存储桶中.为了最大限度地减少应用程序更改,该公司将图片存储为 S3 对象的最新版本.该公司只需保留图片的两个最新版本.该公司希望降低成本.该公司已将 S3 存储桶确定为一项重大开支.哪种解决方案能够以最少的运营开销降低 S3 成本?

    • A. 使用S3 Lifecycle删除过期的对象版本并保留两个最新版本
    • B. 使用 AWS Lambda 函数检查旧版本并删除除两个最新版本之外的所有版本
    • C. 使用 S3 批量操作删除非当前对象版本并仅保留两个最新版本
    • D. 停用 S3 存储桶上的版本控制并保留两个最新版本

    查看题目 →

  55. Q55. Q355.托管在 Amazon EC2 实例上的应用程序需要访问 Amazon S3 存储桶.流量不得穿越互联网.解决方案架构师应如何配置访问权限以满足这些要求?

    • A. 使用 Amazon Route 53 创建私有托管区域
    • B. 在 VPC 中为 Amazon S3 设置网关 VPC 终端节点
    • C. 配置 EC2 实例使用 NAT 网关访问 S3 存储桶
    • D. 在 VPC 和 S3 存储桶之间建立 AWS Site-to-Site VPN 连接

    查看题目 →

  56. Q56. Q356.公司需要与第三方数据源集成.当新数据可供使用时,数据源会发送一个 Webhook 来通知外部服务.开发人员编写了一个 AWS Lambda 函数,用于在公司收到 Webhook 回调时检索数据.开发者必须将Lambda函数提供给第三方调用.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 为 Lambda 函数创建函数 URL.向第三方提供 Webhook 的 Lambda 函数 URL
    • B. 在 Lambda 函数前面部署应用程序负载均衡器 (ALB).向第三方提供 Webhook 的 ALB URL
    • C. 创建 Amazon Simple Notification Service(Amazon SNS) 主题.将主题附加到 Lambda 函数.向第三方提供 SNS 主题的公共主机名以用于 Webhook
    • D. 创建 Amazon Simple Queue Service (Amazon SQS) 队列.将队列附加到 Lambda 函数.向第三方提供 SQS 队列的公共主机名以用于 Webhook

    查看题目 →

  57. Q57. Q357.一家公司使用 AWS 并出售受版权保护的图像的访问权限.该公司的全球客户群需要能够快速访问这些图像.该公司必须拒绝来自特定国家/地区的用户访问.该公司希望尽可能降低成本.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon S3 存储图像.打开多重身份验证 (MFA) 和公共存储桶访问.为客户提供 S3 存储桶的链接
    • B. 使用 Amazon S3 存储图像.为每个客户创建一个 IAM 用户.将用户添加到有权访问 S3 存储桶的组
    • C. 使用应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例来存储图像.仅在公司所在国家/地区部署实例服务.为客户提供指向其特定国家/地区实例的 ALB 的链接
    • D. 使用 Amazon S3 存储图像.使用 Amazon CloudFront 分发具有地理限制的图像.为每个客户提供签名 URL 以访问 CloudFront 中的数据

    查看题目 →

  58. Q58. Q358.解决方案架构师希望使用以下 JsON 文本作为基于身份的策略来授予特定权限:{"Statement": [{"Action":["ssm:ListDocuments","ssm: GetDocument'],"Effect": "Allow","Resource": """Sid": "'}],"Version":"2012-10-17"}Which IAM principals can the solutions architect attach this policy to?(Select TWO.)

    • A. Role
    • B. Group
    • C. Organization
    • D. Amazon Elastic Container Service (Amazon ECS) resource
    • E. Amazon EC2 resource

    查看题目 →

  59. Q59. Q359.一家公司使用 Amazon API Gateway 和 AWS Lambda 在 AWS 上托管内部无服务器应用程序.该公司的员工每天开始使用该应用程序时都会报告高延迟问题.该公司希望减少延迟.哪种解决方案可以满足这些要求?

    • A. 增加API网关限流限制
    • B. 在员工每天开始使用该应用程序之前,设置计划的扩展以增加 Lambda 预置的并发性.
    • C. 创建一个 Amazon CloudWatch 警报以在每天开始时启动 Lambda 函数作为警报的目标,
    • D. 增加 Lambda 函数内存

    查看题目 →

  60. Q60. Q360.一家公司订阅了 AWS 业务支持计划.合规性规则要求公司在继续部署之前检查 AWS 基础设施的运行状况.该公司需要一种编程和自动化的方式来在新部署开始时检查基础设施的运行状况.哪种解决方案可以满足这些要求?

    • A. 在每次部署开始时使用 AWS Trusted Advisor API.如果 API 返回任何问题,则暂停所有新部署
    • B. 在每次部署开始时使用 AWS Health API.如果 API 返回任何问题,则暂停所有新部署
    • C. 在每次部署开始时查询 AWS Support API 如果 API 返回任何未解决的问题,则暂停所有新部署
    • D. 在部署之前向每个工作负载发送 API 调用 如果 API 调用失败,则暂停部署

    查看题目 →

  61. Q61. Q361.一家公司有一个位于单个服务器中的三层 Web 应用程序.该公司希望将该应用程序迁移到 AWS 云.该公司还希望该应用程序与 AWS Well-Architected Framework 保持一致,并与 AWS 推荐的安全性、可扩展性和弹性最佳实践保持一致.哪种解决方案组合可以满足这些要求?(选择三项)

    • A. 使用应用程序的现有架构创建跨两个可用区的 VPC.使用 EC2 Auto Scaling 组在每个可用区的私有子网中的 Amazon EC2 实例上托管具有现有架构的应用程序.使用安全组和网络访问控制列表(网络 ACL)保护 EC2 实例
    • B. 设置安全组和网络访问控制列表(网络ACL)来控制对数据库层的访问.在私有子网中设置单个 Amazon RDS 数据库
    • C. 创建跨两个可用区的 VPC.重构应用程序以托管 Web 层、应用程序层和数据库层.将每个层托管在其自己的私有子网上,并为 Web 层和应用程序层提供 Auto Scaling 组
    • D. 使用单个 Amazon RDS 数据库.仅允许来自应用程序层安全组的数据库访问
    • E. 在 Web 层前面使用弹性负载均衡器.通过使用包含对每个层安全组的引用的安全组来控制访问
    • F. 在私有子网中使用 Amazon RDS 数据库多可用区集群部署.仅允许来自应用程序层安全组的数据库访问

    查看题目 →

  62. Q62. Q362.一家公司向金融公司提供软件即服务 (SaaS) 产品.该公司使用 AWS Organizations 来管理其 AWS 账户.该公司需要改善其安全状况以满足金融行业标准.该公司需要使用标准格式在一个位置访问其所有 AWS 账户的高严重性警报和安全结果.该公司还希望有一个自动化解决方案来根据安全最佳实践检查其环境.哪种解决方案可以满足这些要求?

    • A. 使用组织在 AWS Config 中创建全局规则.根据公司的安全策略、法规和安全最佳实践评估规则.创建与具有不合规状态的 AWS Config 规则评估相匹配的 Amazon EventBridge 规则.配置 EventBridge 规则以针对 AWS Lambda 函数,以根据公司的安全标准自动更新安全组和网络 ACL 配置
    • B. 使用 AWS Trusted Advisor 和 AWS Lambda 函数来自动化和集成警报.配置 Trusted Advisor 根据 AWS 最佳实践、行业标准和公司安全标准自动运行安全检查
    • C. 配置 AWS Security Hub 以自动为组织中的成员账户启用.使用 Security Hub 根据 AWS 最佳实践、行业标准和公司安全标准自动运行安全检查
    • D. 在组织中为 AWS GuardDuty 配置委派管理员账户.创建与 GuardDuty 结果匹配的 Amazon EventBridge 规则.配置规则以调用 AWS Lambda 函数,以根据公司的安全标准自动更新安全组和配置网络 ACL

    查看题目 →

  63. Q63. Q363.一家游戏公司正在构建具有 IP 语音功能的应用程序.该应用程序将为世界各地的用户提供流量.该应用程序需要具有跨 AWS 区域的自动故障转移的高可用性.该公司希望在不依赖用户设备上的 IP 地址缓存的情况下最大限度地减少用户的延迟.解决方案架构师应该怎样做才能满足这些要求?

    • A. 使用 AWS Global Accelerator 进行运行状况检查
    • B. 将 Amazon Route 53 与地理位置路由策略结合使用
    • C. 创建包含多个源的 Amazon CloudFront 分配
    • D. 创建使用基于路径的路由的应用程序负载均衡器

    查看题目 →

  64. Q64. Q364.解决方案架构师正在创建每天运行一次的数据处理作业,最多可能需要 2 小时才能完成.如果作业中断,则必须从头开始.解决方案架构师应如何以最具成本效益的方式解决这个问题?

    • A. 创建一个在由 cron 作业触发的 Amazon EC2 预留实例上本地运行的脚本
    • B. 创建由 Amazon EventBridge 计划事件触发的 AWS Lambda 函数.
    • C. 使用由 Amazon EventBridge 计划事件触发的 Amazon Elastic Container Service (Amazon ECS) Fargate 任务
    • D. 使用由 Amazon EventBridge 计划事件触发的在 Amazon EC2 上运行的 Amazon Elastic Container Service (Amazon ECS) 任务

    查看题目 →

  65. Q65. Q365.一家使用 AWS Organizations 的公司跨 30 个不同的 AWS 账户运行 15O 个应用程序.该公司使用 AWS 成本和使用情况报告在管理账户中创建新报告.该报告将传送到 Amazon S3 存储桶,该存储桶会复制到数据收集账户中的存储桶.该公司的高级领导层希望查看一个自定义仪表板,该仪表板提供从本月初开始每天的 NAT 网关成本.哪种解决方案可以满足这些要求?

    • A. 共享包含请求的表格视觉对象的 Amazon QuickSight 控制面板.配置 QuickSight 以使用 AWS DataSync 查询新报告.
    • B. 共享包含请求的表格视觉对象的 Amazon QuickSight 控制面板.配置 QuickSight 以使用 Amazon Athena 查询新报告
    • C. 共享包含请求的表格视觉效果的 Amazon CloudWatch 控制面板.配置 CloudWatch 以使用 AWS DataSync 查询新报告.
    • D. 共享包含请求的表格视觉效果的 Amazon CloudWatch 控制面板.配置 CloudWatch 以使用 Amazon Athena 查询新报告.

    查看题目 →