AWS SAA-C03 第6章 练习题(65道)

以下是 AWS SAA-C03(解决方案架构师 助理)第6章的练习题,模拟真实考试环境。

  1. Q1. Q366.一家公司使用 AWS Cost Explorer 来监控其 AWS 成本.该公司注意到 Amazon Elastic Block Store (Amazon EBS) 存储和快照成本每月都在增加.但是,该公司不会每月购买额外的 EBS 存储.该公司希望优化当前存储使用的每月成本.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon CloudWatch Logs 中的日志来监控 Amazon EBS 的存储利用率.使用 Amazon EBS 弹性卷减小 EBS 卷的大小
    • B. 使用自定义脚本来监视空间使用情况.使用 Amazon EBS 弹性卷减小 EBS 卷的大小
    • C. 删除所有过期和未使用的快照,以降低快照成本
    • D. 删除所有不必要的快照.使用Amazon Data Lifecycle Manager根据公司快照策略要求创建和管理快照

    查看题目 →

  2. Q2. Q367.一家公司在 Amazon S3 存储桶中存储大量图像文件.图像需要在前 180 天内随时可用.在接下来的 180 天内,图像很少被访问. 360 天后,图像需要存档,但必须根据请求立即可用. 5 年后,只有审核员可以访问图像.审核员必须能够在 12 小时内检索图像.在此过程中图像不会丢失.开发人员将在前 180 天使用 S3 标准存储.开发者需要配置S3生命周期规则哪种解决方案能够最具成本效益地满足这些要求?

    • A. 180 天后将对象转换为 S3 One Zone-Infrequent Access (S3 One Zone-IA)、360 天后转换为 S3 Glacier Instant Retrieval、5 年后转换为 S3 Glacier Deep Archive
    • B. 180 天后将对象转换为 S3 One Zone-不频繁访问 (S3 One Zone-IA). S3 Glacier 360天后灵活检索.以及 5 年后的 S3 Glacier Deep Archive
    • C. 180 天后将对象转换为 S3 标准-不频繁访问 (S3 标准-IA). S3 Glacier 360天后即时检索.以及 5 年后的 S3 Glacier Deep Archive
    • D. 180 天后将对象转换为 S3 标准-不频繁访问 (S3 Standard-IA),360 天后将对象转换为 S3 Glacier 灵活检索,5 年后将对象转换为 S3 Glacier Deep Archive

    查看题目 →

  3. Q3. Q368.解决方案架构师正在设计公司的灾难恢复 (DR) 架构.该公司拥有一个 MySQL 数据库,该数据库在私有子网中的 Amazon EC2 实例上运行,并具有计划备份.灾难恢复设计需要包括多个 AWS 区域.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将 MySQL 数据库迁移到多个 EC2 实例.在 DR 区域中配置备用 EC2 实例.开启复制
    • B. 将 MySQL 数据库迁移到 Amazon RDS.使用多可用区部署.为不同可用区中的主数据库实例启用读取复制
    • C. 将 MySQL 数据库迁移到 Amazon Aurora 全局数据库.在主区域中托管主数据库集群.在 DR 区域托管辅助数据库集群
    • D. 将 MySQL 数据库的计划备份存储在为 S3 跨区域复制 (CRR) 配置的 Amazon S3 存储桶中.使用数据备份恢复DR Region的数据库

    查看题目 →

  4. Q4. Q369.一家公司使用存储区域网络 (SAN) 存储在本地运行其应用程序.该公司正在制定灾难恢复(DR)计划.该公司希望将备份数据保留在 AWS 云中.在发生灾难时,该公司希望使用 Amazon Elastic Block Store (Amazon EBS) 来恢复 AWS 云中的数据和应用程序.哪种解决方案能够最具成本效益地满足这些要求”

    • A. 拍摄本地 SAN 存储的快照.将数据复制到 Amazon S3.在灾难期间,直接从存储在 Amazon S3 中的快照创建 EBS 卷
    • B. 使用 EBS 直接 API 从本地 SAN 存储创建增量 EBS 快照.在灾难期间使用 EBS 快照创建 EBS 卷
    • C. 创建从本地 SAN 存储到 EBS 卷的异步复制.在灾难期间,创建 Amazon EC2 实例.将 EBS 卷附加到实例
    • D. 使用 AWS DataSync 定期将数据从本地 SAN 存储复制到 Amazon S3.在灾难期间,创建 Amazon EC2 实例.将新的 EBS 卷附加到 EC2 实例 将数据直接从 Amazon S3 复制到 EBS 卷

    查看题目 →

  5. Q5. Q370.一家数据分析公司希望将其批处理系统迁移到 AWS.该公司每天通过 FTP 定期接收数千个小数据文件.本地批处理作业会在一夜之间处理数据文件.但是,批处理作业需要数小时才能完成运行.该公司希望 AWS 解决方案能够尽快处理传入的数据文件,同时对发送文件的 FTP 客户端进行最少的更改.该解决方案必须在成功处理文件后删除传入的数据文件.每个文件的处理需要 3-8 分钟 哪种解决方案能够以最高效的方式满足这些要求?

    • A. 使用运行 FTP 服务器的 Amazon EC2 实例将传入文件存储为 Amazon S3 Glacier 灵活检索中的对象.在 AWS Batch 中配置作业队列.使用 Amazon EventBridge 规则调用作业以每晚处理来自 S3 Glacier 灵活检索的对象.作业处理完对象后删除对象
    • B. 使用运行 FTP 服务器的 Amazon EC2 实例将传入文件存储在 Amazon Elastic Block Store (Amazon EBS) 卷上.在 AWS Batch 中配置作业队列.使用 Amazon EventBridge 规则调用作业以每晚处理 EBS 卷中的文件.作业处理完文件后删除文件
    • C. 使用 AWS Transfer Family 创建 FTP 服务器以将传入文件存储在 Amazon Elastic Block Store (Amazon EBS) 卷上.在 AWS Batch 中配置作业队列.当每个文件到达时使用 Amazon S3 事件通知来调用 AWS Batch 中的作业.作业处理完文件后删除文件
    • D. 使用 AWS Transfer Family 创建 FTP 服务器以将传入文件存储在 Amazon S3 Standard 中.创建一个 AWS Lambda 函数来处理文件并在处理后删除文件.文件到达时使用 S3 事件通知调用 Lambda 函数

    查看题目 →

  6. Q6. Q371.一家公司正在构建一个新的基于 Web 的客户关系管理应用程序.该应用程序将使用多个 Amazon EC2 实例,这些实例由 Application Load Balancer (ALB) 后面的 Amazon Elastic Block Store (Amazon EBS) 卷提供支持.该应用程序还将使用 Amazon Aurora 数据库.应用程序的所有数据必须在静态和传输过程中进行加密 哪种解决方案可以满足这些要求?

    • A. 在 ALB 上使用 AWS Key Management Service (AWS KMS) 证书来加密传输中的数据.使用 AWS Certificate Manager (ACM) 加密静态 EBS 卷和 Aurora 数据库存储
    • B. 使用AWS根账户登录AWS管理控制台.上传公司的加密证书.在根帐户中,选择为该帐户的所有静态和传输数据启用加密的选项
    • C. 使用 AWS Key Management Service (AWS KMS) 加密静态 EBS 卷和 Aurora 数据库存储.将 AWS Certificate Manager (ACM) 证书附加到 ALB 以加密传输中的数据
    • D. 使用 BitLocker 加密所有静态数据 将公司的 TLS 证书密钥导入到 AWS Key Management Service (AWS KMS).将 KMS 密钥附加到 ALB 以加密传输中的数据

    查看题目 →

  7. Q7. Q372.一家公司在 Amazon Elastic Block Store (Amazon EBS) 支持的 Amazon EC2 实例上运行其应用程序. EC2 实例运行最新的 Amazon Linux 版本.当公司员工存储和检索 25 GB 或更大的填充时,应用程序会遇到可用性问题.该公司需要一种不需要公司在 EC2 实例之间传输文件的解决方案.这些文件必须在多个 EC2 实例和多个可用区中可用.哪种解决方案可以满足这些要求?

    • A. 将所有文件迁移到 Amazon S3 存储桶.指示员工访问 S3 存储桶中的文件
    • B. 拍摄现有 EBS 卷的快照.将快照挂载为跨 EC2 实例的 EBS 卷.指示员工从 EC2 实例访问文件
    • C. 跨所有 EC2 实例挂载 Amazon Elastic File System (Amazon EFS) 文件系统.指示员工从 EC2 实例访问文件
    • D. 从 EC2 实例创建 Amazon 系统映像 (AMl).从 AMI 配置使用实例存储卷的新 EC2 实例.指示员工从 EC2 实例访问文件

    查看题目 →

  8. Q8. Q373.一家公司希望将本地数据中心迁移到 AWS.数据中心托管一个存储服务器,将数据存储在基于 NFS 的文件系统中.存储服务器保存200GB数据,公司需要在不中断现有服务的情况下迁移数据. AWS 中的多个资源必须能够使用 NFS 协议访问数据.哪种步骤组合能够最经济有效地满足这些要求? (选择两项.)

    • A. 创建 Amazon FSx for Lustre 文件系统
    • B. 创建 Amazon Elastic File System (Amazon EFS) 文件系统
    • C. 创建 Amazon S3 存储桶来接收数据
    • D. 手动使用操作系统复制命令将数据推送到 AWS 目标
    • E. 在本地数据中心安装 AWS DataSync 代理.在本地位置和 AWS 之间使用 DataSync 任务

    查看题目 →

  9. Q9. Q374.一家公司有一个由 Amazon DynamoDB 表支持的应用程序.该公司的合规性要求指定数据库备份必须每月进行一次,必须可用 6 个月,并且必须保留 7 年.哪种解决方案可以满足这些要求?

    • A. 创建一个 AWS Backup 计划以在每月的第一天备份 DynamoDB 表.指定在 6 个月后将备份过渡到冷存储的生命周期策略.将每个备份的保留期限设置为 7 年
    • B. 在每月的第一天创建 DynamoDB 表的 DynamoDB 按需备份.6 个月后将备份转换为 Amazon S3 Glacier 灵活检索.创建 S3 生命周期策略以删除超过 7 年的备份
    • C. 使用 AWS 开发工具包开发一个脚本来创建 DynamoDB 表的按需备份.设置在每月第一天运行脚本的 Amazon EventBridge 规则.创建第二个脚本,该脚本将在每月的第二天运行,以将超过 6 个月的 DynamoDB 备份转换为冷存储,并删除超过 7 年的备份
    • D. 使用 AWS CLI 创建 DynamoDB 表的按需备份.设置 Amazon EventBridge 规则,使用 cron 表达式在每月的第一天运行命令.在命令中指定6个月后将备份转为冷存储,7年后删除备份

    查看题目 →

  10. Q10. Q375.一家公司有一个在本地运行的 Web 应用程序.应用程序在高峰时段遇到延迟问题.延迟问题每月发生两次.出现延迟问题时,应用程序的 CPU 利用率立即增加到正常值的 10 倍.该公司希望将应用程序迁移到 AWS 以改善延迟.该公司还希望在应用程序需求增加时自动扩展应用程序.该公司将使用 AWS Elastic Beanstalk 进行应用程序部署.哪种解决方案可以满足这些要求?

    • A. 配置 Elastic Beanstalk 环境以在无限模式下使用突发性能实例.配置环境以根据请求进行扩展
    • B. 配置 Elastic Beanstalk 环境以使用计算优化实例.配置环境以根据请求进行扩展
    • C. 配置 Elastic Beanstalk 环境以使用计算优化实例.配置环境以按计划进行扩展
    • D. 配置 Elastic Beanstalk 环境以在无限模式下使用突发性能实例.配置环境以根据预测指标进行扩展

    查看题目 →

  11. Q11. Q376.一家游戏公司使用 Amazon DynamoDB 来存储用户信息,例如地理位置、玩家数据和排行榜.该公司需要使用最少的编码来配置对 Amazon S3 存储桶的连续备份.备份不得影响应用程序的可用性,也不得影响为表定义的读取容量单位 (RCU).哪种解决方案满足这些要求?

    • A. 使用 Amazon EMR 集群.创建 Apache Hive 作业以将数据备份到 Amazon S3
    • B. 通过连续备份将数据直接从 DynamoDB 导出到 Amazon S3.打开表的时间点恢复
    • C. 配置 Amazon DynamoDB 流.创建 AWS Lambda 函数来使用流并将数据导出到 Amazon S3 存储桶
    • D. 创建 AWS Lambda 函数以定期将数据从数据库表导出到 Amazon S3.打开表的时间点恢复

    查看题目 →

  12. Q12. Q377.一家公司在一个多年迁移项目中将其数据和应用程序迁移到 AWS 该公司希望从公司的 AWS 区域和公司的本地位置安全地访问 Amazon S3 上的数据.数据不得穿越互联网.该公司已在其区域与其本地位置之间建立了 AWS Direct Connect 连接.哪种解决方案可以满足这些要求?

    • A. 为 Amazon S3 创建网关终端节点.使用网关端点安全地访问来自区域和本地位置的数据
    • B. 在 AWS Transit Gateway 中创建网关,以从区域和本地位置安全地访问 Amazon S3
    • C. 为 Amazon S3 创建接口终端节点.使用接口端点安全地访问来自区域和本地位置的数据
    • D. 使用 AWS Key Management Service (AWS KMS) 密钥从区域和本地位置安全地访问数据

    查看题目 →

  13. Q13. Q378.一家公司每天从各种机器收集 10 GB 的遥测数据.该公司将数据存储在源数据账户的 Amazon S3 存储桶中.该公司已聘请多家咨询机构使用这些数据进行分析.每个机构都需要其分析师读取数据.公司必须通过选择能够最大限度提高安全性和运营效率的解决方案来共享源数据帐户中的数据.哪种解决方案可以满足这些要求?

    • A. 配置 S3 全局表以复制每个机构的数据
    • B. 在有限时间内公开 S3 存储桶.仅通知机构
    • C. 配置 S3 存储桶对机构拥有的账户的跨账户访问
    • D. 为源数据账户中的每个分析师设置一个 IAM 用户.授予每个用户对 S3 存储桶的访问权限

    查看题目 →

  14. Q14. Q379.一家媒体公司在 AWS 上托管其网站.该网站应用程序的架构包括应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例和托管在 Amazon Aurora 上的数据库.该公司的网络安全团队报告称,该应用程序容易受到 SQL 注入攻击.公司应该如何解决这个问题?

    • A. 在 ALB 前面使用 AWS WAF.将适当的 Web ACL 与 AWS WAF 关联
    • B. 创建 ALB 侦听器规则以使用固定响应回复 SQL 注入
    • C. 订阅 AWS Shield Advanced 以自动阻止所有 SQL 注入尝试
    • D. 设置 Amazon Inspector 以自动阻止所有 SQL 注入尝试

    查看题目 →

  15. Q15. Q380. Amazon EventBridge 规则以第三方 API 为目标.第三方API未收到任何传入流量.解决方案架构师需要确定是否满足规则条件以及是否正在调用规则的目标.哪种解决方案可以满足这些要求?

    • A. 在 AWS/Events 命名空间中检查 Amazon CloudWatch 中的指标
    • B. 查看 Amazon Simple Queue Service (Amazon SQS) 死信队列中的事件
    • C. 检查 Amazon CloudWatch Logs 中的事件
    • D. 检查 AWS CloudTrail 中的 EventBridae 事件的跟踪

    查看题目 →

  16. Q16. Q381.一家公司在 AWS Organizations 中管理一个组织中的多个 AWS 账户.该公司的应用程序在多个 AWS 区域的 Amazon EC2 实例上运行.该公司需要一种解决方案来简化组织内账户的安全规则管理.该解决方案必须应用共享安全组规则、审核安全组并检测所有 AWS 环境中 VPC 安全组中未使用和冗余的规则.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 使用 AWS Firewall Manager 根据安全要求创建一组规则.将规则复制到所有 AWS 账户和区域
    • B. 使用 AWS CloudFormation StackSets 根据跨多个账户和区域的规范预置 VPC 安全组.部署 AWS 网络防火墙以定义防火墙规则来控制跨多个账户和区域的网络流量
    • C. 使用 AWS CloudFormation StackSets 根据跨多个账户和区域的规范预置 VPC 安全组.配置 AWS Config 和 AWS Lambda 以评估合规性信息并在所有账户和区域中自动执行
    • D. 使用 AWS 网络防火墙根据安全要求构建策略.将新策略集中应用到所有 VPC 和账户

    查看题目 →

  17. Q17. Q382.某公司有员工15人.该公司将员工开始日期存储在 Amazon DynamoDB 表中.该公司希望在员工工作周年纪念日向每位员工发送一封电子邮件.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 创建一个脚本来扫描 DynamoDB 表并在必要时使用 Amazon Simple Notification Service (Amazon SNS) 向员工发送电子邮件.使用 cron 作业每天在 Amazon EC2 实例上运行此脚本
    • B. 创建一个脚本来扫描 DynamoDB 表并在必要时使用 Amazon Simple Queue Service (Amazon SQS) 向员工发送电子邮件.使用 cron 作业每天在 Amazon EC2 实例上运行此脚本
    • C. 创建一个 AWS Lambda 函数,用于扫描 DynamoDB 表并在必要时使用 Amazon Simple Notification Service (Amazon SNS) 向员工发送电子邮件.安排此 Lambda 函数每天运行
    • D. 创建一个 AWS Lambda 函数,用于扫描 DynamoDB 表并在必要时使用 Amazon Simple Queue Service (Amazon SQS) 向员工发送电子邮件.安排此 Lambda 函数每天运行

    查看题目 →

  18. Q18. Q383.一家公司正在构建新的家具库存应用程序.该公司已将该应用程序部署在跨多个可用区的一组 Amazon EC2 实例上. EC2 实例在其 VPC 中的应用程序负载均衡器 (ALB) 后面运行.一位解决方案架构师观察到,传入流量似乎有利于一个 EC2 实例,从而导致某些请求出现延迟.解决方案架构师应该做什么来解决这个问题?

    • A. 在 ALE 上禁用会话关联(粘性会话)
    • B. 将 ALB 替换为网络负载均衡器
    • C. 增加每个可用区的 EC2 实例数量
    • D. 调整ALB目标群体的健康检查频率

    查看题目 →

  19. Q19. Q384.一家公司管理一个在 Amazon RDS for PostgreSQL 多可用区数据库实例上存储数据的应用程序.流量的增加导致性能问题.该公司确定数据库查询是性能缓慢的主要原因.解决方案架构师应该做什么来提高应用程序的性能?

    • A. 提供来自多可用区备用副本的读取流量
    • B. 配置数据库实例以使用传输加速
    • C. 从源数据库实例创建只读副本.提供来自只读副本的读取流量
    • D. 在应用程序和 Amazon RDS 之间使用 Amazon Kinesis Data Firehose 来增加数据库请求的并发性

    查看题目 →

  20. Q20. Q385.一家公司在 AWS 上运行应用程序.应用程序收到的使用量不一致.应用程序使用 AWS Direct Connect 连接到本地 MySQL 兼容数据库.本地数据库始终使用至少 2 GiB 的内存.该公司希望将本地数据库迁移到托管 AWS 服务.该公司希望使用自动扩展功能来管理意外的工作负载增加.哪种解决方案能够以最少的管理开销满足这些要求?

    • A. 使用默认读取和写入容量设置配置 Amazon DynamoDB 数据库
    • B. 配置最小容量为 1 Aurora 容量单位 (ACU) 的 Amazon Aurora 数据库
    • C. 配置最小容量为 1 Aurora 容量单位 (ACU) 的 Amazon Aurora Serverless v2 数据库
    • D. 配置具有 2 GiB 内存的 Amazon RDS for MySQL 数据库

    查看题目 →

  21. Q21. Q386.一家游戏公司有一个显示分数的 Web 应用程序.该应用程序在应用程序负载均衡器后面的 Amazon EC2 实例上运行.该应用程序将数据存储在 Amazon RDS for MySQL 数据库中.用户开始经历由数据库读取性能引起的长时间延迟和中断.该公司希望改善用户体验,同时尽量减少对应用程序架构的更改.解决方案架构师应该怎样做才能满足这些要求?

    • A. 在数据库前面使用 Amazon ElastiCache
    • B. 在应用程序和数据库之间使用RDS Proxy
    • C. 将应用程序从 EC2 实例迁移到 AWS Lambda
    • D. 将数据库从 Amazon RDS for MySQL 迁移到 Amazon DynamoDB

    查看题目 →

  22. Q22. Q387.一家公司最近将其 Web 应用程序迁移到 AWS 云.该公司使用 Amazon EC2 实例运行多个进程来托管应用程序.这些进程包括一个提供静态内容的 Apache Web 服务器. Apache Web 服务器向使用本地 Redis 服务器进行用户会话的 PHP 应用程序发出请求.该公司希望重新设计架构,使其具有高可用性并使用 AWS 托管解决方案.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Elastic Beanstalk 托管静态内容和 PHP 应用程序.配置 Elastic Beanstalk 以将其 EC2 实例部署到公有子网中.分配公共IP地址
    • B. 使用 AWS Lambda 托管静态内容和 PHP 应用程序.使用 Amazon API Gateway REST API 将请求代理到 Lambda 函数.设置API网关CORS配置响应域名.配置 Amazon ElastiCache for Redis 以处理会话信息
    • C. 将后端代码保留在 EC2 实例上.创建启用了多可用区的 Amazon ElastiCache for Redis 集群.在集群模式下配置 ElastiCache for Redis 集群.将前端资源复制到 Amazon S3.配置后端代码以引用EC2实例
    • D. 将具有 Amazon S3 终端节点的 Amazon CloudFront 分配配置到配置为托管静态内容的 S3 存储桶.配置面向 Amazon Elastic Container Service (Amazon ECS) 服务的 Application Load Balancer,该服务为 PHP 应用程序运行 AWS Fargate 任务.配置 PHP 应用程序以使用在多个可用区中运行的 Amazon ElastiCache for Redis 集群

    查看题目 →

  23. Q23. Q388.一家公司在五个 Amazon EC2 实例上部署应用程序.应用程序负载均衡器 (ALB) 使用目标组将流量分配到实例.大多数情况下,每个实例的平均 CPU 使用率低于 10%.偶尔会飙升至 65%.解决方案架构师需要实现一个解决方案来自动实现应用程序的可扩展性.解决方案必须优化架构的成本,并且必须确保应用程序在出现激增时有足够的CPU资源.哪种解决方案可以满足这些要求?

    • A. 创建一个 Amazon CloudWatch 警报,当 CPUUtilization 指标低于 20% 时,该警报进入 ALARM 状态.创建 CloudWatch 警报调用的 AWS Lambda 函数以终止 ALB 目标组中的 EC2 实例之一
    • B. 创建 EC2 Auto Scaling 组.选择现有 ALB 作为负载均衡器,选择现有目标组作为目标组.设置基于 ASGAverageCPUUtilization 指标的目标跟踪扩展策略.将最小实例设置为 2,所需容量设置为 3,最大实例设置为 6,目标值设置为 50%.将 EC2 实例添加到 Auto Scaling 组
    • C. 创建 EC2 Auto Scaling 组.选择现有 ALB 作为负载均衡器,选择现有目标组作为目标组.将最小实例设置为 2,所需容量设置为 3,最大实例设置为 6.将 EC2 实例添加到 Auto Scaling 组
    • D. 创建两个 Amazon CloudWatch 警报.配置第一个 CloudWatch 警报,使其在平均 CPUUtilization 指标低于 20% 时进入 ALARM 状态.配置第二个 CloudWatch 警报,使其在平均 CPUUtilization 指标高于 50% 时进入 ALARM 状态.配置警报以发布到 Amazon Simple Notification Service (Amazon SNS) 主题,以便在收到消息后发送电子邮件.登录以减少或增加正在运行的 EC2 实例数量

    查看题目 →

  24. Q24. Q389.一家电子商务公司在 AWS 云中存储 TB 级的客户数据.该数据包含个人身份信息 (Pll).该公司希望在三个应用程序中使用这些数据.只有其中一个应用程序需要处理 Pll.必须在其他两个应用程序处理数据之前删除 PlI.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将数据存储在 Amazon DynamoDB 表中.创建代理应用层,拦截并处理各个应用请求的数据
    • B. 将数据存储在 Amazon S3 存储桶中.在将数据返回到请求应用程序之前,使用 S3 Object Lambda 处理和转换数据
    • C. 处理数据并将转换后的数据存储在三个独立的 Amazon S3 存储桶中,以便每个应用程序都有自己的自定义数据集.将每个应用程序指向其各自的 S3 存储桶.
    • D. 处理数据并将转换后的数据存储在三个单独的 Amazon DynamoDB 表中,以便每个应用程序都有自己的自定义数据集.将每个应用程序指向其各自的 DynamoDB 表

    查看题目 →

  25. Q25. Q390.一家公司最近迁移到 AWS 云.该公司希望有一个无服务器解决方案来大规模并行按需处理半结构化数据集.数据由日志组成.媒体文件.销售交易和存储在 Amazon S3 中的 IoT 传感器数据.该公司希望该解决方案能够并行处理数据集中的数千个项目.哪种解决方案能够以最高的运营效率满足这些要求?

    • A. 在 Inline 模式下使用 AWS Step Functions Map 状态并行处理数据
    • B. 在分布式模式下使用 AWS Step Functions Map 状态并行处理数据
    • C. 使用 AWS Glue 并行处理数据
    • D. 使用多个 AWS Lambda 函数并行处理数据

    查看题目 →

  26. Q26. Q391.解决方案架构师正在设计 Amazon API Gateway 背后的新服务.服务的请求模式将是不可预测的,并且可能会突然从每秒 0 个请求变为超过 500 个请求.目前后端数据库需要持久化的数据总大小不到1GB,且未来增长不可预测.可以使用简单的键值请求来查询数据.哪种 AWS 服务组合可以满足这些要求? (选择两项)

    • A. AWS Fargate
    • B. AWS Lambda
    • C. 亚马逊DynamoDB
    • D. Amazon EC2 Auto Scaling
    • E. 兼容 MySQL 的 Amazon Aurora

    查看题目 →

  27. Q27. Q392.一家公司在多个应用程序负载均衡器后面托管一个网站.该公司在全球范围内拥有不同的内容发行权.解决方案架构师需要确保为用户提供正确的内容而不侵犯分发权.解决方案架构师应该选择哪种配置来满足这些要求?

    • A. 使用 AWS WAF 配置 Amazon CloudFront.
    • B. 使用 AWS WAF 配置应用程序负载均衡器.
    • C. 使用地理位置策略配置 Amazon Route 53.
    • D. 使用地理位置邻近路由策略配置 Amazon Route 53.

    查看题目 →

  28. Q28. Q393.解决方案架构师正在对最近迁移的工作负载执行安全审查.工作负载是一个 Web 应用程序,由应用程序负载均衡器后面的 Auto Scaling 组中的 amazon EC2 实例组成.解决方案架构师必须改善安全状况并最大限度地减少 DDoS 攻击对资源的影响.哪种解决方案最有效?

    • A. 使用基于速率的规则配置 AWS WAF ACL 创建指向 Application Load Balancer 的 Amazon CloudFront 分配.在 CloudFront 分配上启用 EAF ACL
    • B. 创建自定义 AWS Lambda 函数,将已识别的攻击添加到常见漏洞池中以捕获潜在的 DDoS 攻击.使用识别出的信息修改网络 ACL 以阻止访问.
    • C. 启用 VPC 流日志并将其存储在 Amazon S3 中.创建自定义 AWS Lambda 函数来解析日志以查找 DDoS 攻击.修改网络 ACL 以阻止已识别的源 IP 地址.
    • D. 启用 Amazon GuardDuty 并配置写入的结果 10 Amazon GloudWatch 使用 Cloud Watch Events 为 DDoS 警报创建一个事件,触发 Amazon Simple Notification Service (Amazon SNS) 让 Amzon SNS 调用自定义 AWS lambda 函数,该函数解析日志以查找 DDoS攻击 修改网络 ACL 以阻止已识别的源 IP 地址

    查看题目 →

  29. Q29. Q394.一家公司的应用程序工作流程使用 AWS Lambda 函数从 Amazon S3 下载和解密文件.这些文件使用 AWS Key Management Service 客户主密钥 (AWS KMS CMK) 进行加密.解决方案架构师需要设计一个解决方案,以确保正确设置所需的权限.哪种行动组合可以实现这一目标? (选择两项.)

    • A. 将 kms.decrypt 权限附加到 Lambda 函数的资源策略.
    • B. 在 KMS 密钥的策略中授予 Lambda IAM 角色的解密权限.
    • C. 在 KMS 密钥的策略中授予 Lambda 资源策略的解密权限.
    • D. 使用 kms:decrypt 权限创建新的 IAM 策略并将该策略附加到 Lambda 函数.
    • E. 创建具有 kms 解密权限的新 IAM 角色,并将执行角色附加到 Lambda 函数.

    查看题目 →

  30. Q30. Q395.一家公司在具有 IPv6 地址的 Amazon EC2 实例上托管应用程序.应用程序必须使用互联网启动与其他外部应用程序的通信.然而,该公司的安全策略规定,任何外部服务都无法发起与 EC2 实例的连接.解决方案架构师应该建议什么来解决这个问题?

    • A. 创建 NAT 网关并将其作为子网路由表的目的地
    • B. 创建一个互联网网关并将其作为子网路由表的目的地
    • C. 创建虚拟专用网关并将其作为子网路由表的目的地
    • D. 创建仅出口 Internet 网关并将其设为子网路由表的目的地

    查看题目 →

  31. Q31. Q396.一家公司希望监控其 AWS 成本以进行财务审查.云运营团队正在 AWS Organizations 主账户中设计一个架构,以查询所有成员账户的 AWS 成本和使用情况报告.团队必须每月运行一次此查询并提供账单的详细分析.哪种解决方案是满足这些要求的最具可扩展性和成本效益的方式?

    • A. 在主账户中启用成本和使用情况报告.向 Amazon Kinesis 发送报告使用 Amazon EMR 分析.
    • B. 在主账户中启用成本和使用情况报告.将报告发送到 Amazon S3使用 Amazon Athena 进行分析.
    • C. 为成员帐户启用成本和使用情况报告.将报告发送到 Amazon S3使用 Amazon Redshift 进行分析.
    • D. 为成员帐户启用成本和使用情况报告.将报告发送至 Amazon Kinesis使用 Amazon QuickKSight 进行分析.

    查看题目 →

  32. Q32. Q397.解决方案架构师需要在 AWS 云中托管高性能计算 (HPC) 工作负载.该工作负载将在数百个 Amazon EC2 实例上运行,并且需要并行访问共享文件系统以实现大型数据集的分布式处理.将同时跨多个实例访问数据集.工作负载要求访问时延在1ms以内.处理完成后,工程师将需要访问数据集进行手动后处理.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Elastic File System (Amazon EFS) 作为共享文件系统 从 Amazon EFS 访问数据集.
    • B. 挂载 Amazon S3 存储桶作为共享文件系统 直接从 S3 存储桶执行后处理
    • C. 使用 Amazon FSx for Lustre 作为共享文件系统.将文件系统链接到 Amazon S3 存储桶以进行后处理.
    • D. 配置 AWS Resource Access Manager 以共享 Amazon S3 存储桶,以便可以将其挂载到所有实例以进行处理和后处理

    查看题目 →

  33. Q33. Q398.开发团队正在创建一个使用 AWS Lambda 函数的基于事件的应用程序.将文件添加到 Amazon S3 存储桶时将生成事件.开发团队目前已将 Amazon Simple Notification Service (Amazon SNS) 配置为 Amazon S3 的事件目标.解决方案架构师应该如何以可扩展的方式处理来自 Amazon S3 的事件?

    • A. 创建一个 SNS 订阅,以便在 Lambda 中运行事件之前在 Amazon Elastic Container Service (Amazon ECS) 中处理该事件.
    • B. 创建一个 SNS 订阅,以便在事件在 Lambda 中运行之前在 Amazon Elastic Kubermetes Service (Amazon EKS) 中处理该事件.
    • C. 创建 SNS 订阅,将事件发送到 AWS Server Migration Service (AWS SQS).配置 SQS 队列以触发 Lambda 函数.
    • D. 创建将事件发送到 AWS Server Migration Service (AWS SMS) 的 SNS 订阅.配置 Lambda 函数以从 SMS 事件轮询

    查看题目 →

  34. Q34. Q399.一家公司正在创建一个将存储大量数据的新应用程序.数据将每小时进行一次分析,并由跨多个可用区部署的多个 Amazon EC2 Linux 实例进行修改.未来 6 个月所需的存储空间量将继续增长 解决方案架构师应推荐哪种存储解决方案来满足这些要求?

    • A. 将数据存储在 Amazon S3 Glacier 中.更新 S3 Glacier 文件库策略以允许访问应用程序实例.
    • B. 将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中 在应用程序实例上挂载 EBS 卷.
    • C. 将数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统中.在应用程序实例上挂载文件系统
    • D. 将数据存储在应用程序实例之间共享的 Amazon Elastic Block Store (Amazon ESS) 预置 IOPS 卷中

    查看题目 →

  35. Q35. Q400.天气预报公司需要以亚毫秒级延迟处理数百 GB 的数据.该公司的数据中心拥有高性能计算 (HPC) 环境,并希望扩展其预测能力.解决方案架构师必须确定一个高度可用的云存储解决方案,该解决方案可以处理大量持续吞吐量解决方案中存储的文件应该可供数千个同时访问和处理整个数据集的计算实例访问.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将 Amazon FSx 用于 Lustre 临时文件系统.
    • B. 使用 Amazon FSx for Lustre 持久文件系统.
    • C. 将 Amazon Elastic File System (Amazon EFS) 与突发吞吐量模式结合使用.
    • D. 将 Amazon Elastic File System (Amazon EFS) 与预配置吞吐量模式结合使用

    查看题目 →

  36. Q36. Q401.一家公司希望为用户提供对 AWS 资源的访问权限.该公司拥有 1,500 名用户,并通过公司网络上的 Active Directory 用户组管理他们对本地资源的访问.然而,该公司不希望用户必须维护另一个身份才能访问资源.解决方案架构师必须管理用户对 AWS 资源的访问,同时保留对本地资源的访问.解决方案架构师应该怎样做才能满足这些要求?

    • A. 为公司中的每个用户创建一个 IAM 用户.为每个用户附加适当的策略.
    • B. 将 Amazon Cognito 与 Active Directory 用户池结合使用 创建附加了适当策略的角色.
    • C. 定义跨账户角色并附加适当的策略.将角色映射到 Active Directory 组.
    • D. 配置基于安全断言标记语言 (SAML)20 的联合.创建附加适当策略的角色.将角色映射到 Active Directory 组.

    查看题目 →

  37. Q37. Q402.一家公司在 AWS 上为其不同品牌运营多个网站.每个网站每天都会生成数十 GB 的网络流量日志.解决方案架构师需要设计一个可扩展的解决方案,使公司的开发人员能够分析公司所有网站的流量模式.开发人员将在几个月内根据需要每周进行一次分析.该解决方案必须支持使用标准 SQL 的查询.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将日志存储在 Amazon S3 中.使用 Amazon Athena 进行分析
    • B. 将日志存储在 Amazon RDS 中.使用数据库客户端进行分析
    • C. 将日志存储在 Amazon OpenSearch Service (Amazon Elasticsearch Service) 中.使用 Amazon OpenSearch Service (Amazon Elasticsearch Service) 进行分析.
    • D. 将日志存储在 Amazon EMR 集群中.使用受支持的开源框架进行基于 SQL 的分析.

    查看题目 →

  38. Q38. Q403.一家公司想要将两台 DNS 服务器迁移到 AWS.这些服务器总共托管大约 200 个区域,平均每天接收 100 万个请求.该公司希望最大限度地提高可用性,同时最大限度地减少与两台服务器管理相关的运营开销.解决方案架构师应该建议什么来满足这些要求?

    • A. 在 Amazon Route 53 控制台中创建 200 个新托管区域.导入区域文件
    • B. 启动单个大型 Amazon EC2 实例.导入区域文件.配置 Amazon CloudWatch 警报和通知,以向公司发出有关任何停机的警报.
    • C. 使用 AWS Server Migration Service (AWS SMS) 将服务器迁移到 AWS.配置 Amazon CloudWatch 警报和通知以向公司发出有关任何停机的警报
    • D. 在跨两个可用区的 Auto Scaling 组中启动 Amazon EC2 实例.导入区域文件.将 Auto Scaling 组的所需容量设置为 1,将最大容量设置为 3.配置扩展警报以根据 CPU 利用率进行扩展.

    查看题目 →

  39. Q39. Q404.解决方案架构师在新 VPC 内启动 Amazon EC2 实例.解决方案架构师配置网络 ACL 规则和安全组规则,以允许适当的流量流入和流出实例.弹性 IP 地址与实例关联.解决方案架构师需要能够从互联网访问实例.解决方案架构师应该采取哪些行动组合来实现这一目标? (选择两项)

    • A. 创建一个互联网网关.将 Internet 网关连接到 VPC
    • B. 创建一个互联网网关.将 Internet 网关附加到实例的子网
    • C. 创建互联网网关 将互联网网关附加到实例
    • D. 将路由添加到实例子网的路由表中.将流量从实例的子网路由到互联网网关
    • E. 将路由添加到实例子网的路由表 将流量从 Internet 网关路由到实例的子网

    查看题目 →

  40. Q40. Q405.一家公司希望在属于 AWS 云中 Auto Scaling 组的 Amazon EC2 实例上运行游戏应用程序.应用程序将使用UDP数据包传输数据.该公司希望确保应用程序可以随着流量的增加和减少而横向扩展和收缩.解决方案架构师应该怎样做才能满足这些要求?

    • A. 将网络负载均衡器附加到 Auto Scaling 组.
    • B. 将应用程序负载均衡器附加到 Auto Scaling 组.
    • C. 使用加权策略部署 Amazon Route 53 记录集以适当路由流量
    • D. 部署配置了端口转发的 NAT 实例到 Auto Scaling 组中的 EC2 实例

    查看题目 →

  41. Q41. Q406.一家电子商务公司有一个使用 Amazon API Gateway 和 AWS Lambda 函数的订单处理应用程序.该应用程序将数据存储在 Amazon Aurora PostgreSQL 数据库中.在最近的一次销售活动中,客户订单突然激增.一些客户遇到超时,应用程序无法处理这些客户的订单.解决方案架构师确定,由于存在大量打开的连接,数据库的 CPU 利用率和内存利用率很高.解决方案架构师需要防止超时错误,同时对应用程序进行尽可能少的更改.哪种解决方案可以满足这些要求?

    • A. 为 Lambda 函数配置预配置并发.将数据库修改为多个 AWS 区域的全局数据库.
    • B. 使用 Amazon RDS 代理为数据库创建代理.修改 Lambda 函数以使用 RDS 代理端点而不是数据库端点.
    • C. 为不同 AWS 区域中的数据库创建只读副本.使用 API Gateway 中的查询字符串参数将流量路由到只读副本.
    • D. 使用 AWS Database Migration Service (AWS DMS) 将数据从 Aurora PostgreSQL 迁移到 Amazon DynamoDB.修改 Lambda 函数以使用 DynamoDB 表.

    查看题目 →

  42. Q42. Q407.一家公司正在为其工作负载构建 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.存储在 Amazon EKS 中的所有机密都必须在 Kubernetes etcd 键值存储中加密.哪种解决方案可以满足这些要求?

    • A. 创建新的 AWS Key Management Service(AWS KMS) 密钥.使用 AWS Secrets Manager 管理. 轮换和存储 Amazon EKS 中的所有密钥
    • B. 创建新的 AWS Key Management Service(AWS KMS) 密钥.在 Amazon EKS 集群上启用 Amazon EKS KMS 密钥加密
    • C. 使用默认选项创建 Amazon EKS 集群.使用 Amazon Elastic Block Store (Amazon EBS) 容器存储接口 (CSl) 驱动程序作为附加组件
    • D. 使用 alias/aws/ebs 别名创建新的 AWS Key Management Service (AWS KMS) 密钥 为账户启用默认 Amazon Elastic Block Store(Amazon EBS) 卷加密.

    查看题目 →

  43. Q43. Q408.一家研究公司使用本地设备生成数据进行分析.该公司希望使用 AWS 云来分析数据.这些设备生成 .csv 文件并支持将数据写入 SMB 文件共享.公司分析师必须能够使用 SQL 命令来查询数据.分析师将全天定期进行查询.哪种步骤组合最经济有效地满足这些要求?(选择三项.)

    • A. 在 Amazon S3 文件网关模式下在本地部署 AWS Storage Gateway
    • B. 在 Amazon FSx 文件网关模式下在本地部署 AWS Storage Gateway
    • C. 设置 AWS Glue 爬网程序以根据 Amazon S3 中的数据创建表
    • D. 使用 EMR 文件系统 (EMRFS) 设置 Amazon EMR 集群以查询 Amazon S3 中的数据.为分析师提供访问权限
    • E. 设置 Amazon Redshift 集群来查询 Amazon S3 中的数据.为分析师提供访问权限
    • F. 设置 Amazon Athena 以查询 Amazon S3 中的数据.为分析师提供访问权限

    查看题目 →

  44. Q44. Q409.一家公司希望使用高性能计算和人工智能来改进其欺诈预防和检测技术.该公司需要分布式处理来尽快完成单个工作负载.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon Elastic Kubernetes Service(Amazon EKS) 和多个容器
    • B. 使用 AWS ParallelCluster 和消息传递接口 (MPl) 库
    • C. 使用 Application Load Balancer 和 Amazon EC2 实例
    • D. 使用 AWS Lambda 函数

    查看题目 →

  45. Q45. Q410.一家公司有一个接收传入消息的应用程序.然后,数十个其他应用程序和微服务快速使用这些消息.消息数量变化很大,有时突然增加到每秒 100,000 条.该公司希望解耦解决方案并提高可扩展性.哪种解决方案满足这些要求?

    • A. 将消息保留到 Amazon Kinesis Data Analytics.配置消费者应用程序以读取和处理消息.
    • B. 在 Auto Scaling 组中的 Amazon EC2 实例上部署提取应用程序,以根据 CPU 指标扩展 EC2 实例的数量.
    • C. 使用单个分片将消息写入 Amazon Kinesis Data Streams.使用 AWS Lambda 函数预处理消息并将其存储在 Amazon DynamoDB 中.将使用者应用程序配置为从 DynamoDB 读取来处理消息.
    • D. 将消息发布到具有多个 Amazon Simple Queue Service (Amazon SOS) 订阅的 Amazon Simple Notification Service (Amazon SNS) 主题.配置使用者应用程序以处理来自队列的消息.

    查看题目 →

  46. Q46. Q411.一家公司有一个本地应用程序,该应用程序会生成大量时间敏感数据并备份到 Amazon S3.该应用程序已经发展壮大,并且用户抱怨互联网带宽限制.解决方案架构师需要设计一个长期解决方案,既可以及时备份到 Amazon S3,又可以将对内部用户的互联网连接的影响降至最低.哪种解决方案满足这些要求?

    • A. 建立 AWS VPN 连接并通过 VPC 网关终端节点代理所有流量.
    • B. 建立新的 AWS Direct Connect 连接并通过此新连接直接备份流量.
    • C. 每日订购 AWS Snowball 设备.每天将数据加载到 Snowball 设备上并将设备返回到 AWS.
    • D. 通过 AWS 管理控制台提交支持票证.请求从帐户中删除 S3 服务限制.

    查看题目 →

  47. Q47. Q412.一家公司最近与 AWS 托管服务提供商 (MSP) 合作伙伴签署了一份合同,寻求应用程序迁移计划的帮助.解决方案架构师需要与 MSP 合作伙伴的 AWS 账户共享现有 AWS 账户中的 Amazon 系统映像 (AMI). AMI 由 Amazon Elastic Block Store (Amazon EBS) 支持,并使用 AWS Key Management Service (AWS KMS) 客户托管密钥来加密 EBS 卷快照.解决方案架构师与 MSP 合作伙伴的 AWS 账户共享 AMI 的最安全方式是什么?

    • A. 公开加密的 AMI 和快照.修改密钥策略以允许 MSP 合作伙伴的 AWS 账户使用该密钥.
    • B. 修改 AMI 的 launchPermission 属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改密钥策略以允许 MSP 合作伙伴的 AWS 账户使用该密钥.
    • C. 修改 AMI 的 launchPermission 属性.仅与 MSP 合作伙伴的 AWS 账户共享 AMI.修改密钥策略以信任 MSP 合作伙伴拥有的新 KMS 密钥进行加密.
    • D. 将 AMI 从源账户导出到 MSP 合作伙伴 AWS 账户中的 Amazon S3 存储桶,使用 MSP 合作伙伴拥有的新 KMS 密钥加密 S3 存储桶.在 MSP 合作伙伴的 AWS 账户中复制并启动 AMI.

    查看题目 →

  48. Q48. Q413.一家公司托管多个生产应用程序.其中一个应用程序包含来自多个 AWS 区域的 Amazon EC2. AWS Lambda. Amazon RDS. Amazon Simple Notification Service (Amazon SNS) 和 Amazon Simple Queue Service (Amazon SQS) 的资源.所有公司资源都标有应用程序的标签名称以及与每个应用程序相对应的值.解决方案架构师必须提供最快的解决方案来识别所有标记的组件.哪种解决方案满足这些要求?

    • A. 使用 AWS CloudTrail 生成带有应用程序标签的资源列表.
    • B. 使用 AWS CLI 查询所有区域中的每项服务以报告标记的组件.
    • C. 在 Amazon CloudWatch Logs Insights 中运行查询以报告带有应用程序标签的组件.
    • D. 使用 AWS 资源组标签编辑器运行查询,以使用应用程序标签报告全局资源.

    查看题目 →

  49. Q49. Q414.一家公司需要每天将其数据库导出到 Amazon S3 一次,以供其他团队访问.导出的对象大小在 2 GB 到 5 GB 之间变化.数据的 S3 访问模式是可变的并且变化很快.数据必须立即可用,并且必须保持长达 3 个月的访问状态.该公司需要最具成本效益且不会增加检索时间的解决方案.公司应该使用哪种 S3 存储类别来满足这些要求?

    • A. S3智能分层
    • B. S3冰川即时检索
    • C. S3标准
    • D. S3 标准-不频繁访问(S3 标准-IA)

    查看题目 →

  50. Q50. Q415.一家公司正在开发一款新的移动应用程序.公司必须实施适当的流量过滤,以保护其应用程序负载均衡器 (ALB) 免受常见的应用程序级攻击,例如跨站点脚本或 SQL 注入.该公司的基础设施和运营人员最少.该公司需要减少其在 AWS 环境中管理. 更新和保护服务器的责任.解决方案架构师应该建议什么来满足这些要求?

    • A. 配置 AWS WAF 规则并将其与 ALB 关联.
    • B. 使用启用公共托管的 Amazon S3 部署应用程序.
    • C. 部署 AWS Shield Advanced 并将 ALB 添加为受保护资源.
    • D. 创建一个新 ALB,将流量定向到运行第三方防火墙的 Amazon EC2 实例,然后该实例将流量传递到当前 ALB.

    查看题目 →

  51. Q51. Q416.公司报告系统每天向 Amazon S3 存储桶传送数百个 .csv 文件.公司必须将这些文件转换为 Apache Parquet 格式,并且必须将文件存储在转换后的数据存储桶中.哪种解决方案能够以最少的开发工作满足这些要求?

    • A. 创建安装了 Apache Spark 的 Amazon EMR 集群.编写 Spark 应用程序来转换数据.使用EMR文件系统(EMRFS)将文件写入转换后的数据桶中.
    • B. 创建 AWS Glue 爬网程序来发现数据.创建 AWS Glue 提取. 转换和加载 (ETL) 作业来转换数据.在输出步骤中指定转换后的数据桶.
    • C. 使用 AWS Batch 使用 Bash 语法创建作业定义来转换数据并将数据输出到转换后的数据存储桶.使用作业定义提交作业.指定数组作业作为作业类型.
    • D. 创建 AWS Lambda 函数来转换数据并将数据输出到转换后的数据桶.为 S3 存储桶配置事件通知.将 Lambda 函数指定为事件通知的目标.

    查看题目 →

  52. Q52. Q417.一家公司在其数据中心的网络附加存储 (NAS) 中存储了 700 TB 的备份数据.该备份数据需要可供不频繁的监管请求访问,并且必须保留 7 年.该公司已决定将此备份数据从其数据中心迁移到 AWS.迁移必须在 1 个月内完成.该公司在其公共互联网连接上拥有 500 Mbps 的专用带宽,可用于数据传输.解决方案架构师应该如何以最低的成本迁移和存储数据?

    • A. 订购 AWS Snowball 设备来传输数据.使用生命周期策略将文件转移到 Amazon S3 Glacier Deep Archive.
    • B. 在数据中心和 Amazon VPC 之间部署 VPN 连接.使用 AWS CLI 将数据从本地复制到 Amazon S3 Glacier.
    • C. 配置 500 Mbps AWS Direct Connect 连接并将数据传输到 Amazon S3.使用生命周期策略将文件转移到 Amazon S3 Glacier Deep Archive.
    • D. 使用 AWS DataSync 传输数据并在本地部署 DataSync 代理.使用 DataSync 任务将文件从本地 NAS 存储复制到 Amazon S3 Glacier.

    查看题目 →

  53. Q53. Q418.一家公司拥有一个无服务器网站,Amazon S3 存储桶中包含数百万个对象.该公司使用 S3 存储桶作为 Amazon CloudFront 分配的来源.在加载对象之前,该公司没有对 S3 存储桶设置加密.解决方案架构师需要为所有现有对象以及将来添加到 S3 存储桶的所有对象启用加密.哪种解决方案能够以最少的努力满足这些要求?

    • A. 创建一个新的 S3 存储桶.打开新 S3 存储桶的默认加密设置.将所有现有对象下载到临时本地存储.将对象上传到新的 S3 存储桶.
    • B. 打开 S3 存储桶的默认加密设置.使用 S3 清单功能创建列出未加密对象的 .csv 文件.运行使用复制命令加密这些对象的 S3 批量操作作业.
    • C. 使用 AWS Key Management Service (AWS KMS) 创建新的加密密钥.更改 S3 存储桶上的设置以使用带有 AWS KMS 托管加密密钥 (SSE-KMS) 的服务器端加密.打开 S3 存储桶的版本控制.
    • D. 在 AWS 管理控制台中导航到 Amazon S3.浏览 S3 存储桶对象.按加密字段排序.选择每个未加密的对象.使用“修改”按钮将默认加密设置应用于 S3 存储桶中的每个未加密对象.

    查看题目 →

  54. Q54. Q419.一家公司拥有一个在具有弹性 IP 地址的公有子网中的 Amazon EC2 实例上运行的 Web 服务器.默认安全组分配给 EC2 实例.默认网络 ACL 已修改为阻止所有流量.解决方案架构师需要使 Web 服务器可以通过端口 443 从任何地方访问.哪种步骤组合可以完成此任务? (选择两个.)

    • A. 创建一个安全组,其中包含允许来自源 0.0.0.0/0 的 TCP 端口 443 的规则.
    • B. 创建一个安全组,其中包含允许 TCP 端口 443 到达目标 0.0.0.0/0 的规则.
    • C. 更新网络 ACL 以允许来自源 0.0.0.0/0 的 TCP 端口 443.
    • D. 更新网络 ACL 以允许从源 0.0.0.0/0 到目标 0.0.0.0/0 的入站/出站 TCP 端口 443.
    • E. 更新网络 ACL 以允许从源 0.0.0.0/0 的入站 TCP 端口 443 和到目标 0.0.0.0/0 的出站 TCP 端口 32768-65535.

    查看题目 →

  55. Q55. Q420.公司应用程序存在性能问题.该应用程序是有状态的,需要在 Amazon EC2 实例上完成内存中任务.该公司使用 AWS CloudFormation 部署基础设施并使用 M5 EC2 实例系列.随着流量的增加,应用程序性能下降.用户报告当用户尝试访问应用程序时出现延迟.哪种解决方案能够以最高效的方式解决这些问题?

    • A. 将 EC2 实例替换为在 Auto Scaling 组中运行的 T3 EC2 实例.使用 AWS 管理控制台进行更改.
    • B. 修改 CloudFormation 模板以在 Auto Scaling 组中运行 EC2 实例.当需要增加时,手动增加 Auto Scaling 组的所需容量和最大容量.
    • C. 修改 CloudFormation 模板.将 EC2 实例替换为 R5 EC2 实例.使用 Amazon CloudWatch 内置 EC2 内存指标来跟踪应用程序性能以进行未来容量规划.
    • D. 修改 CloudFormation 模板.将 EC2 实例替换为 R5 EC2 实例.在 EC2 实例上部署 Amazon CloudWatch 代理以生成自定义应用程序延迟指标以用于未来的容量规划.

    查看题目 →

  56. Q56. Q421.解决方案架构师正在使用 Amazon API Gateway 设计一个新的 API,该 API 将接收来自用户的请求.请求量变化很大;可能几个小时过去了却没有收到任何请求.数据处理将异步进行,但应在发出请求后几秒钟内完成.解决方案架构师应该调用哪种计算服务的 API 才能以最低的成本满足需求?

    • A. AWS Glue 作业
    • B. AWS Lambda 函数
    • C. Amazon Elastic Kubernetes Service (Amazon EKS) 中托管的容器化服务
    • D. 使用 Amazon EC2 托管在 Amazon ECS 中的容器化服务

    查看题目 →

  57. Q57. Q422.一家公司在一组 Amazon Linux EC2 实例上运行应用程序.出于合规原因,公司必须将所有应用程序日志文件保留 7 年.日志文件将由必须能够同时访问所有文件的报告工具进行分析.哪种存储解决方案最经济高效地满足这些要求?

    • A. Amazon Elastic Block Store (Amazon EBS)
    • B. Amazon 弹性文件系统 (Amazon EFS)
    • C. Amazon EC2 实例存储
    • D. 亚马逊S3

    查看题目 →

  58. Q58. Q423.一家公司已聘请外部供应商在公司 AWS 账户中执行工作.供应商使用托管在供应商拥有的 AWS 账户中的自动化工具.供应商没有对公司 AWS 账户的 IAM 访问权限.解决方案架构师应如何向供应商授予此访问权限?

    • A. 在公司账户中创建 IAM 角色以委派对供应商 IAM 角色的访问权限.将适当的 IAM 策略附加到角色以获得供应商所需的权限.
    • B. 在公司账户中创建 IAM 用户,密码满足密码复杂度要求.将适当的 IAM 策略附加到用户以获得供应商所需的权限.
    • C. 在公司账户中创建 IAM 组.将工具 IAM 用户从供应商账户添加到组中.将适当的 IAM 策略附加到组以获得供应商所需的权限.
    • D. 通过在 IAM 控制台中选择 WS 帐户作为提供商类型来创建新的身份提供商.提供供应商 AWS 账户 ID 和用户名.将适当的 IAM 策略附加到新提供商以获得供应商所需的权限.

    查看题目 →

  59. Q59. Q424.一家公司已将 Java Spring Boot 应用程序部署为在私有子网中的 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行的 Pod.应用程序需要将数据写入 Amazon DynamoDB 表.解决方案架构师必须确保应用程序可以与 DynamoDB 表交互,而不会将流量暴露到互联网.解决方案架构师应该采取哪些步骤组合来实现这一目标? (选择两个.)

    • A. 将具有足够权限的 IAM 角色附加到 EKS Pod.
    • B. 将具有足够权限的 IAM 用户附加到 EKS Pod.
    • C. 允许通过私有子网网络 ACL 到 DynamoDB 表的出站连接.
    • D. 为 DynamoDB 创建 VPC 终端节点.
    • E. 将访问密钥嵌入 Java Spring Boot 代码中.

    查看题目 →

  60. Q60. Q425.一家公司最近通过在单个 AWS 区域的 Amazon EC2 实例上重新托管应用程序,将其 Web 应用程序迁移到 AWS.该公司希望重新设计其应用程序架构,以实现高可用性和容错能力.流量必须随机到达所有正在运行的 EC2 实例.公司应该采取哪些步骤组合来满足这些要求? (选择两个.)

    • A. 创建 Amazon Route 53 故障转移路由策略.
    • B. 创建 Amazon Route 53 加权路由策略.
    • C. 创建 Amazon Route 53 多值应答路由策略.
    • D. 启动三个 EC2 实例:两个实例位于一个可用区,一个实例位于另一个可用区.
    • E. 启动四个 EC2 实例:一个可用区中的两个实例和另一个可用区中的两个实例.

    查看题目 →

  61. Q61. Q426.一家媒体公司收集并分析本地用户活动数据.该公司希望将此功能迁移到 AWS.用户活动数据存储将继续增长,大小将达到 PB 级.该公司需要构建一个高度可用的数据摄取解决方案,以促进使用 SQL 对现有数据和新数据进行按需分析.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 将活动数据发送到 Amazon Kinesis 数据流.配置流以将数据传送到 Amazon S3 存储桶.
    • B. 将活动数据发送到 Amazon Kinesis Data Firehose 传输流.配置流以将数据传输到 Amazon Redshift 集群.
    • C. 将活动数据放入 Amazon S3 存储桶中.配置 Amazon S3 以在数据到达 S3 存储桶时对数据运行 AWS Lambda 函数.
    • D. 在分布于多个可用区的 Amazon EC2 实例上创建提取服务.配置服务以将数据转发到 Amazon RDS 多可用区数据库.

    查看题目 →

  62. Q62. Q427.一家公司使用在 Amazon EC2 实例上运行的 RESTful Web 服务应用程序从数千个远程设备收集数据. EC2 实例接收原始数据,转换原始数据,并将所有数据存储在 Amazon S3 存储桶中.远程设备的数量很快将增加到数百万.该公司需要一个高度可扩展的解决方案,最大限度地减少运营开销.解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个.)

    • A. 使用 AWS Glue 处理 Amazon S3 中的原始数据.
    • B. 使用 Amazon Route 53 将流量路由到不同的 EC2 实例.
    • C. 添加更多 EC2 实例以适应不断增加的传入数据量.
    • D. 将原始数据发送到 Amazon Simple Queue Service (Amazon SQS).使用EC2实例来处理数据.
    • E. 使用 Amazon API Gateway 将原始数据发送到 Amazon Kinesis 数据流.配置 Amazon Kinesis Data Firehose 以使用数据流作为源将数据传输到 Amazon S3.

    查看题目 →

  63. Q63. Q428.公司需要将其 AWS CloudTrail 日志保留 3 年.该公司正在通过使用父账户中的 AWS Organizations 在一组 AWS 账户上实施 CloudTrail. CloudTrail 目标 S3 存储桶配置为启用 S3 版本控制. S3 生命周期策略已到位,可在 3 年后删除当前对象.使用 S3 存储桶第四年后,S3 存储桶指标显示对象数量持续上升.但是,传送到 S3 存储桶的新 CloudTrail 日志数量保持一致.哪种解决方案能够以最具成本效益的方式删除超过 3 年的对象?

    • A. 将组织集中式 CloudTrail 跟踪配置为对象在 3 年后过期.
    • B. 配置 S3 生命周期策略以删除以前的版本以及当前版本.
    • C. 创建 AWS Lambda 函数以枚举并删除 Amazon S3 中超过 3 年的对象.
    • D. 将父账户配置为传送到 S3 存储桶的所有对象的所有者.

    查看题目 →

  64. Q64. Q429.一家公司有一个 API,可以从一组监控设备接收实时数据. API 将此数据存储在 Amazon RDS 数据库实例中以供以后分析.监控设备发送到API的数据量存在波动.在流量繁忙期间,API 经常会返回超时错误.检查日志后,该公司确定数据库无法处理来自 API 的写入流量.解决方案架构师必须最大限度地减少与数据库的连接数量,并且必须确保数据在流量繁忙期间不会丢失.哪种解决方案可以满足这些要求?

    • A. 将数据库实例的大小增加到具有更多可用内存的实例类型.
    • B. 将数据库实例修改为多可用区数据库实例.配置应用程序以写入所有活动 RDS 数据库实例.
    • C. 修改 API 以将传入数据写入 Amazon Simple Queue Service (Amazon SQS) 队列.使用 Amazon SQS 调用的 AWS Lambda 函数将数据从队列写入数据库.
    • D. 修改 API 以将传入数据写入 Amazon Simple Notification Service (Amazon SNS) 主题.使用 Amazon SNS 调用的 AWS Lambda 函数将数据从主题写入数据库.

    查看题目 →

  65. Q65. Q430.一家公司管理自己的运行 MySQL 数据库的 Amazon EC2 实例.随着需求的增加或减少,该公司正在手动管理复制和扩展.该公司需要一种新的解决方案来简化根据需要向数据库层添加或删除计算能力的过程.该解决方案还必须以最少的操作工作量提供改进的性能. 扩展性和耐用性.哪种解决方案满足这些要求?

    • A. 将数据库迁移到 Amazon Aurora Serverless for Aurora MySQL.
    • B. 将数据库迁移到 Amazon Aurora Serverless for Aurora PostgreSQL.
    • C. 将数据库合并为一个更大的 MySQL 数据库.在较大的 EC2 实例上运行较大的数据库.
    • D. 为数据库层创建 EC2 Auto Scaling 组.将现有数据库迁移到新环境.

    查看题目 →