AWS SAA-C03 第8章 练习题(65道)

以下是 AWS SAA-C03(解决方案架构师 助理)第8章的练习题,模拟真实考试环境。

  1. Q1. Q496.一家公司最近将其整个 IT 环境迁移到 AWS 云.该公司发现用户在未使用适当的变更控制流程的情况下配置超大的 Amazon EC2 实例并修改安全组规则.解决方案架构师必须制定策略来跟踪和审核这些库存和配置更改.解决方案架构师应该采取哪些行动来满足这些要求? (选择两个.)

    • A. 启用 AWS CloudTrail 并使用它进行审核.
    • B. 对 Amazon EC2 实例使用数据生命周期策略.
    • C. 启用 AWS Trusted Advisor 并引用安全仪表板.
    • D. 启用 AWS Config 并创建用于审计和合规性目的的规则.
    • E. 使用 AWS CloudFormation 模板恢复以前的资源配置.

    查看题目 →

  2. Q2. Q497.一家公司在 AWS 云中拥有数百个基于 Linux 的 Amazon EC2 实例.系统管理员使用共享 SSH 密钥来管理实例.经过最近的审核后,公司安全团队强制删除所有共享密钥.解决方案架构师必须设计一个能够提供对 EC2 实例的安全访问的解决方案.哪种解决方案能够以最少的管理开销满足此要求?

    • A. 使用 AWS Systems Manager 会话管理器连接到 EC2 实例.
    • B. 使用 AWS Security Token Service (AWS STS) 按需生成一次性 SSH 密钥.
    • C. 允许对一组堡垒实例进行共享 SSH 访问.将所有其他实例配置为仅允许来自堡垒实例的 SSH 访问.
    • D. 使用 Amazon Cognito 自定义授权方对用户进行身份验证.调用 AWS Lambda 函数来生成临时 SSH 密钥.

    查看题目 →

  3. Q3. Q498.一家公司正在使用一组 Amazon EC2 实例从本地数据源提取数据.数据采用 JSON 格式,摄取速率可高达 1 MB/s.当 EC2 实例重新启动时,传输中的数据将丢失.公司数据科学团队希望近乎实时地查询获取的数据.哪种解决方案提供可扩展且数据丢失最少的近实时数据查询?

    • A. 将数据发布到 Amazon Kinesis Data Streams,使用 Kinesis Data Analytics 查询数据.
    • B. 将数据发布到 Amazon Kinesis Data Firehose,并以 Amazon Redshift 作为目标.使用 Amazon Redshift 查询数据.
    • C. 将摄取的数据存储在 EC2 实例存储中.将数据发布到 Amazon Kinesis Data Firehose,并以 Amazon S3 作为目标.使用 Amazon Athena 查询数据.
    • D. 将摄取的数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中.将数据发布到 Amazon ElastiCache for Redis.订阅Redis频道来查询数据.

    查看题目 →

  4. Q4. Q499.解决方案架构师应该如何确保上传到 Amazon S3 存储桶的所有对象都经过加密?

    • A. 如果 PutObject 没有 s3:x-amz-acl 标头集,则更新存储桶策略以拒绝.
    • B. 如果 PutObject 没有将 s3:x-amz-acl 标头设置为私有,则更新存储桶策略以拒绝.
    • C. 如果 PutObject 没有将 aws:SecureTransport 标头设置为 true,则更新存储桶策略以拒绝.
    • D. 如果 PutObject 没有设置 x-amz-server-side-encryption 标头,则更新存储桶策略以拒绝.

    查看题目 →

  5. Q5. Q500.解决方案架构师正在为公司设计多层应用程序.该应用程序的用户从移动设备上传图像.该应用程序生成每个图像的缩略图并向用户返回一条消息以确认图像已成功上传.缩略图生成可能需要长达 60 秒的时间,但该公司希望向用户提供更快的响应时间,以通知他们已收到原始图像.解决方案架构师必须设计应用程序以将请求异步分派到不同的应用程序层.解决方案架构师应该怎样做才能满足这些要求?

    • A. 编写自定义 AWS Lambda 函数来生成缩略图并提醒用户.使用图像上传过程作为事件源来调用 Lambda 函数.
    • B. 创建 AWS Step Functions 工作流程.配置 Step Functions 以处理应用程序层之间的编排,并在缩略图生成完成时提醒用户.
    • C. 创建 Amazon Simple Queue Service (Amazon SQS) 消息队列.上传图像时,将一条消息放置在 SQS 队列上以生成缩略图.通过应用程序消息提醒用户已收到图像.
    • D. 创建 Amazon Simple Notification Service (Amazon SNS) 通知主题和订阅.使用应用程序的一项订阅可在图像上传完成后生成缩略图.缩略图生成完成后,使用第二个订阅通过推送通知的方式向用户的移动应用程序发送消息.

    查看题目 →

  6. Q6. Q501.公司设施在整个建筑的每个入口处都有徽章阅读器.扫描徽章后,阅读器会通过 HTTPS 发送一条消息,指示谁试图访问该特定入口.解决方案架构师必须设计一个系统来处理来自传感器的这些消息.该解决方案必须具有高可用性,并且结果必须可供公司安全团队进行分析.解决方案架构师应该推荐哪种系统架构?

    • A. 启动 Amazon EC2 实例作为 HTTPS 终端节点并处理消息.配置 EC2 实例以将结果保存到 Amazon S3 存储桶.
    • B. 在 Amazon API Gateway 中创建 HTTPS 终端节点.配置 API Gateway 终端节点以调用 AWS Lambda 函数来处理消息并将结果保存到 Amazon DynamoDB 表.
    • C. 使用 Amazon Route 53 将传入传感器消息定向到 AWS Lambda 函数.配置 Lambda 函数来处理消息并将结果保存到 Amazon DynamoDB 表.
    • D. 为 Amazon S3 创建网关 VPC 终端节点.配置从设施网络到 VPC 的 Site-to-Site VPN 连接,以便传感器数据可以通过 VPC 终端节点直接写入 S3 存储桶.

    查看题目 →

  7. Q7. Q502.一家图像托管公司将其大量资产上传到 Amazon S3 标准存储桶.该公司通过使用 S3 API 并行进行分段上传,如果再次上传相同的对象,则会进行覆盖.上传后的前 30 天内,对象将被频繁访问. 30 天后,对象的使用频率将降低,但每个对象的访问模式将不一致.该公司必须优化其 S3 存储成本,同时保持存储资产的高可用性和弹性.解决方案架构师应该推荐哪种操作组合来满足这些要求? (选择两个.)

    • A. 30 天后将资产移至 S3 智能分层.
    • B. 配置 S3 生命周期策略以清理不完整的分段上传.
    • C. 配置 S3 生命周期策略以清除过期的对象删除标记.
    • D. 30 天后将资产移至 S3 标准-不频繁访问 (S3 标准-IA).
    • E. 30 天后将资产移至 S3 One Zone-Infrequent Access (S3 One Zone-IA).

    查看题目 →

  8. Q8. Q503.一家公司在 AWS 云中托管一个三层电子商务应用程序.该公司在 Amazon S3 上托管该网站,并将该网站与处理销售请求的 API 集成.该公司在应用程序负载均衡器 (ALB) 后面的三个 Amazon EC2 实例上托管 API.该 API 由静态和动态前端内容以及异步处理销售请求的后端工作人员组成.该公司预计,在新产品发布活动期间,销售请求数量将大幅突然增加.解决方案架构师应该建议什么来确保成功处理所有请求?

    • A. 为动态内容添加 Amazon CloudFront 分配.增加 EC2 实例的数量以应对流量的增加.
    • B. 为静态内容添加 Amazon CloudFront 分配.将 EC2 实例放入 Auto Scaling 组中,以根据网络流量启动新实例.
    • C. 为动态内容添加 Amazon CloudFront 分配.在 ALB 前面添加 Amazon ElastiCache 实例以减少 API 要处理的流量.
    • D. 为静态内容添加 Amazon CloudFront 分配.添加 Amazon Simple Queue Service (Amazon SQS) 队列以接收来自网站的请求,以便稍后由 EC2 实例进行处理.

    查看题目 →

  9. Q9. Q504.安全审计显示 Amazon EC2 实例没有定期修补.解决方案架构师需要提供一种解决方案,能够对大量 EC2 实例运行定期安全扫描.该解决方案还应定期修补 EC2 实例,并提供每个实例修补状态的报告.哪种解决方案可以满足这些要求?

    • A. 设置 Amazon Macie 以扫描 EC2 实例是否有软件漏洞.在每个 EC2 实例上设置一个 cron 作业,以定期修补实例.
    • B. 在账户中打开 Amazon GuardDuty.配置 GuardDuty 以扫描 EC2 实例是否存在软件漏洞.设置 AWS Systems Manager 会话管理器以定期修补 EC2 实例.
    • C. 设置 Amazon Detective 扫描 EC2 实例是否存在软件漏洞.设置 Amazon EventBridge 计划规则以定期修补 EC2 实例.
    • D. 在账户中打开 Amazon Inspector.配置 Amazon Inspector 以扫描 EC2 实例是否存在软件漏洞.设置 AWS Systems Manager Patch Manager 以定期修补 EC2 实例.

    查看题目 →

  10. Q10. Q505.一家公司计划在 Amazon RDS 数据库实例上存储数据.公司必须对静态数据进行加密.解决方案架构师应该怎样做才能满足这一要求?

    • A. 在 AWS Key Management Service (AWS KMS) 中创建密钥.为数据库实例启用加密.
    • B. 创建加密密钥.将密钥存储在 AWS Secrets Manager 中.使用密钥加密数据库实例.
    • C. 在 AWS Certificate Manager (ACM) 中生成证书.使用证书在数据库实例上启用 SSL/TLS.
    • D. 在 AWS Identity and Access Management (IAM) 中生成证书.使用证书在数据库实例上启用 SSL/TLS.

    查看题目 →

  11. Q11. Q506.公司必须在 30 天内将 20 TB 数据从数据中心迁移到 AWS 云.公司网络带宽限制为15 Mbps,利用率不能超过70%.解决方案架构师应该怎样做才能满足这些要求?

    • A. 使用 AWS Snowball.
    • B. 使用 AWS DataSync.
    • C. 使用安全 VPN 连接.
    • D. 使用 Amazon S3 传输加速.

    查看题目 →

  12. Q12. Q507.公司应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行.这些实例在跨多个可用区的 Amazon EC2 Auto Scaling 组中运行.在每个月的第一天午夜,当月末财务计算批处理运行时,应用程序会变得更慢.这会导致 EC2 实例的 CPU 利用率立即达到 100% 峰值,从而中断应用程序.解决方案架构师应该建议什么来确保应用程序能够处理工作负载并避免停机?

    • A. 在 ALB 前面配置 Amazon CloudFront 分配.
    • B. 根据 CPU 利用率配置 EC2 Auto Scaling 简单扩展策略.
    • C. 根据每月计划配置 EC2 Auto Scaling 计划扩展策略.
    • D. 配置 Amazon ElastiCache 以从 EC2 实例中删除部分工作负载.

    查看题目 →

  13. Q13. Q508.一家公司的需求突然增加.该公司需要从 Amazon 系统映像 (AMI) 预置大型 Amazon EC2 实例.这些实例将在 Auto Scaling 组中运行.该公司需要一种能够提供最小初始化延迟的解决方案来满足需求.哪种解决方案满足这些要求?

    • A. 使用 aws ec2 register-image 命令从快照创建 AMI.使用 AWS Step Functions 替换 Auto Scaling 组中的 AMI.
    • B. 在快照上启用 Amazon Elastic Block Store (Amazon EBS) 快速快照还原.使用快照配置 AMI.将 Auto Scaling 组中的 AMI 替换为新 AMI.
    • C. 在 Amazon Data Lifecycle Manager (Amazon DLM) 中启用 AMI 创建并定义生命周期规则.创建一个修改 Auto Scaling 组中的 AMI 的 AWS Lambda 函数.
    • D. 使用 Amazon EventBridge 调用预置 AMI 的 AWS Backup 生命周期策略.将 Auto Scaling 组容量限制配置为 EventBridge 中的事件源.

    查看题目 →

  14. Q14. Q509.一家公司托管一个多层 Web 应用程序,该应用程序使用 Amazon Aurora MySQL 数据库集群进行存储.应用程序层托管在 Amazon EC2 实例上.公司 IT 安全准则要求对数据库凭据进行加密并每 14 天轮换一次.解决方案架构师应该如何做才能以最少的操作工作满足此要求?

    • A. 创建新的 AWS Key Management Service (AWS KMS) 加密密钥.使用 AWS Secrets Manager 创建一个使用 KMS 密钥和适当凭证的新密钥.将密钥与 Aurora 数据库集群关联.配置 14 天的自定义轮换期.
    • B. 在 AWS Systems Manager Parameter Store 中创建两个参数:一个用于作为字符串参数的用户名,另一个使用 SecureString 类型作为密码.为密码参数选择 AWS Key Management Service (AWS KMS) 加密,并将这些参数加载到应用程序层中.实施每 14 天轮换一次密码的 AWS Lambda 函数.
    • C. 将包含凭证的文件存储在 AWS Key Management Service (AWS KMS) 加密的 Amazon Elastic File System (Amazon EFS) 文件系统中.在应用层的所有 EC2 实例中挂载 EFS 文件系统.限制对文件系统上的文件的访问,以便应用程序可以读取该文件,并且只有超级用户可以修改该文件.实施一个 AWS Lambda 函数,该函数每 14 天轮换一次 Aurora 中的密钥并将新凭证写入文件.
    • D. 将包含凭证的文件存储在应用程序用来加载凭证的 AWS Key Management Service (AWS KMS) 加密的 Amazon S3 存储桶中.定期将文件下载到应用程序,以确保使用正确的凭据.实施一个 AWS Lambda 函数,该函数每 14 天轮换一次 Aurora 凭证,并将这些凭证上传到 S3 存储桶中的文件.

    查看题目 →

  15. Q15. Q510.一家公司在 AWS 上部署了一个 Web 应用程序.该公司在 Amazon RDS for MySQL 上托管后端数据库,并配有一个主数据库实例和五个只读副本来支持扩展需求.只读副本落后主数据库实例的时间不得超过 1 秒.数据库定期运行预定的存储过程.随着网站流量的增加,副本在峰值负载期间会出现额外的延迟.解决方案架构师必须尽可能减少复制延迟.解决方案架构师必须最大限度地减少对应用程序代码的更改,并且必须最大限度地减少持续的运营开销.哪种解决方案可以满足这些要求?

    • A. 将数据库迁移到 Amazon Aurora MySQL.将只读副本替换为 Aurora 副本,并配置 Aurora Auto Scaling.将存储过程替换为 Aurora MySQL 本机函数.
    • B. 在数据库前面部署 Amazon ElastiCache for Redis 集群.修改应用程序以在应用程序查询数据库之前检查缓存.将存储过程替换为 AWS Lambda 函数.
    • C. 将数据库迁移到在 Amazon EC2 实例上运行的 MySQL 数据库.为所有副本节点选择大型. 计算优化的 EC2 实例.维护 EC2 实例上的存储过程.
    • D. 将数据库迁移到 Amazon DynamoDB.预置大量读取容量单元 (RCU) 以支持所需的吞吐量,并配置按需容量扩展.将存储过程替换为 DynamoDB 流.

    查看题目 →

  16. Q16. Q511.一家公司有一个带有嵌入式凭证的自定义应用程序,用于从 Amazon RDS MySQL 数据库实例检索信息.管理层表示,必须以最少的编程工作使应用程序更加安全.解决方案架构师应该怎样做才能满足这些要求?

    • A. 使用 AWS Key Management Service (AWS KMS) 创建密钥.配置应用程序以从 AWS KMS 加载数据库凭证.启用自动密钥轮换.
    • B. 在 RDS for MySQL 数据库上为应用程序用户创建凭证并将凭证存储在 AWS Secrets Manager 中.配置应用程序以从 Secrets Manager 加载数据库凭证.创建一个 AWS Lambda 函数,用于轮换 Secret Manager 中的凭证.
    • C. 在 RDS for MySQL 数据库上为应用程序用户创建凭证并将凭证存储在 AWS Secrets Manager 中.配置应用程序以从 Secrets Manager 加载数据库凭证.使用 Secrets Manager 在 RDS for MySQL 数据库中为应用程序用户设置凭证轮换计划.
    • D. 在 RDS for MySQL 数据库上为应用程序用户创建凭证,并将凭证存储在 AWS Systems Manager Parameter Store 中.配置应用程序以从 Parameter Store 加载数据库凭据.使用 Parameter Store 在 RDS for MySQL 数据库中为应用程序用户设置凭据轮换计划.

    查看题目 →

  17. Q17. Q512.一家公司拥有一个由 AWS Lake Formation 管理的 Amazon S3 数据湖.该公司希望通过将数据湖中的数据与存储在 Amazon Aurora MySQL 数据库中的运营数据相结合,在 Amazon QuickSight 中创建可视化.该公司希望强制执行列级授权,以便公司营销团队只能访问数据库中列的子集.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 Amazon EMR 将数据直接从数据库提取到 QuickSight SPICE 引擎.仅包含必需的列.
    • B. 使用 AWS Glue Studio 将数据从数据库提取到 S3 数据湖.将 IAM 策略附加到 QuickSight 用户以实施列级访问控制.使用 Amazon S3 作为 QuickSight 中的数据源.
    • C. 使用 AWS Glue Elastic Views 为 Amazon S3 中的数据库创建物化视图.创建 S3 存储桶策略以对 QuickSight 用户实施列级访问控制.使用 Amazon S3 作为 QuickSight 中的数据源.
    • D. 使用 Lake Formation 蓝图将数据从数据库提取到 S3 数据湖.使用 Lake Formation 为 QuickSight 用户实施列级访问控制.使用 Amazon Athena 作为 QuickSight 中的数据源.

    查看题目 →

  18. Q18. Q513.一家事务处理公司每周都有在 Amazon EC2 实例上运行的脚本化批处理作业. EC2 实例位于 Auto Scaling 组中.事务数量可能会有所不同,但每次运行时记录的基准 CPU 利用率至少为 60%.公司需要在作业开始前 30 分钟配置产能.目前,工程师通过手动修改Auto Scaling组参数来完成此任务.该公司没有资源来分析 Auto Scaling 组计数所需的容量趋势.该公司需要一种自动化的方式来修改 Auto Scaling 组所需的容量.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为 Auto Scaling 组创建动态伸缩策略.配置策略以根据 CPU 利用率指标进行扩展.将指标的目标值设置为 60%.
    • B. 为 Auto Scaling 组创建计划的扩展策略.设置适当的所需容量. 最小容量和最大容量.将重复频率设置为每周.将开始时间设置为批处理作业运行前 30 分钟.
    • C. 为 Auto Scaling 组创建预测扩展策略.配置策略以根据预测进行扩展.将缩放指标设置为 CPU 利用率.将指标的目标值设置为 60%.在策略中,将实例设置为在作业运行前 30 分钟预启动.
    • D. 创建 Amazon EventBridge 事件,以在 Auto Scaling 组的 CPU 利用率指标值达到 60% 时调用 AWS Lambda 函数.配置 Lambda 函数以将 Auto Scaling 组所需容量和最大容量增加 20%.

    查看题目 →

  19. Q19. Q514.一家公司有一个 Java 应用程序,该应用程序使用 Amazon Simple Queue Service (Amazon SQS) 来解析消息.应用程序无法解析大小超过 256 KB 的消息.该公司希望实施一种解决方案,使应用程序能够解析大至 50 MB 的消息.哪种解决方案能够以最少的代码更改满足这些要求?

    • A. 使用适用于 Java 的 Amazon SQS 扩展客户端库在 Amazon S3 中托管大于 256 KB 的消息.
    • B. 使用 Amazon EventBridge 而不是 Amazon SQS 从应用程序发布大消息.
    • C. 更改 Amazon SQS 中的限制以处理大于 256 KB 的消息.
    • D. 将大于 256 KB 的消息存储在 Amazon Elastic File System (Amazon EFS) 中.配置 Amazon SQS 以在消息中引用此位置.

    查看题目 →

  20. Q20. Q515.一家公司希望限制对其主要 Web 应用程序之一内容的访问,并通过使用 AWS 上提供的授权技术来保护内容.该公司希望为少于 100 个用户实施无服务器架构和身份验证解决方案.该解决方案需要与主 Web 应用程序集成并在全球范围内提供 Web 内容.该解决方案还必须随着公司用户群的增长而扩展,同时提供尽可能低的登录延迟.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用 Amazon Cognito 进行身份验证.使用 Lambda@Edge 进行授权.使用 Amazon CloudFront 在全球范围内提供 Web 应用程序服务.
    • B. 使用 AWS Directory Service for Microsoft Active Directory 进行身份验证.使用 AWS Lambda 进行授权.使用应用程序负载均衡器在全球范围内为 Web 应用程序提供服务.
    • C. 使用 Amazon Cognito 进行身份验证.使用 AWS Lambda 进行授权.使用 Amazon S3 Transfer Acceleration 在全球范围内为 Web 应用程序提供服务.
    • D. 使用 AWS Directory Service for Microsoft Active Directory 进行身份验证.使用 Lambda@Edge 进行授权.使用 AWS Elastic Beanstalk 在全球范围内为 Web 应用程序提供服务.

    查看题目 →

  21. Q21. Q516.一家公司的数据中心内有一个老化的网络附加存储 (NAS) 阵列. NAS 阵列向客户端工作站提供 SMB 共享和 NFS 共享.该公司不想购买新的 NAS 阵列.该公司也不想承担续签 NAS 阵列支持合同的费用.某些数据被频繁访问,但大部分数据处于非活动状态.解决方案架构师需要实施一个解决方案,将数据迁移到 Amazon S3. 使用 S3 生命周期策略并保持客户端工作站的相同外观.解决方案架构师已将 AWS Storage Gateway 确定为解决方案的一部分.解决方案架构师应该提供哪种类型的存储网关来满足这些要求?

    • A. 卷网关
    • B. 磁带网关
    • C. Amazon FSx 文件网关
    • D. Amazon S3 文件网关

    查看题目 →

  22. Q22. Q517.一家公司有一个在 Amazon EC2 实例上运行的应用程序.解决方案架构师根据公司当前的需求,在特定实例系列和各种实例大小上对公司进行了标准化.该公司希望在未来 3 年内最大限度地节省应用成本.该公司需要能够在未来 6 个月内根据应用程序的受欢迎程度和使用情况更改实例系列和大小.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 计算储蓄计划
    • B. EC2 实例节省计划
    • C. 区域预留实例
    • D. 标准预留实例

    查看题目 →

  23. Q23. Q518.一家公司从大量使用可穿戴设备的参与者那里收集数据.该公司将数据存储在 Amazon DynamoDB 表中,并使用应用程序分析数据.数据工作量是恒定且可预测的.该公司希望将 DynamoDB 的预算保持在或低于其预测.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 使用预配置模式和 DynamoDB Standard-Infrequent Access (DynamoDB Standard-IA).为预测的工作负载预留容量.
    • B. 使用配置模式.指定读取容量单位 (RCU) 和写入容量单位 (WCU).
    • C. 使用点播模式.将读取容量单位 (RCU) 和写入容量单位 (WCU) 设置得足够高,以适应工作负载的变化.
    • D. 使用点播模式.指定具有保留容量的读取容量单位 (RCU) 和写入容量单位 (WCU).

    查看题目 →

  24. Q24. Q519.一家公司在 us-east-1 区域中使用 100 GB Amazon RDS for Microsoft SQL Server 单可用区数据库实例来存储客户交易.公司需要数据库实例的高可用性和自动恢复.该公司还必须每年多次在 RDS 数据库上运行报告.报告过程导致交易需要比平常更长的时间才能过帐到客户的帐户.该公司需要一个能够提高报告流程性能的解决方案.哪种步骤组合可以满足这些要求? (选择两个.)

    • A. 将数据库实例从单可用区数据库实例修改为多可用区部署.
    • B. 拍摄当前数据库实例的快照.将快照恢复到另一个可用区中的新 RDS 部署.
    • C. 在不同的可用区中创建数据库实例的只读副本.将所有报告请求指向只读副本.
    • D. 将数据库迁移到 RDS Custom.
    • E. 使用 RDS Proxy 将报告请求限制在维护窗口内.

    查看题目 →

  25. Q25. Q520.一家公司正在将其数据管理应用程序迁移到 AWS.该公司希望过渡到事件驱动的架构.该架构需要更加分布式,并在执行工作流程的不同方面时使用无服务器概念.该公司还希望最大限度地减少运营费用.哪种解决方案可以满足这些要求?

    • A. 在 AWS Glue 中构建工作流程.使用 AWS Glue 调用 AWS Lambda 函数来处理工作流程步骤.
    • B. 在 AWS Step Functions 中构建工作流程.在 Amazon EC2 实例上部署应用程序.使用 Step Functions 在 EC2 实例上调用工作流程步骤.
    • C. 在 Amazon EventBridge 中构建工作流程.使用 EventBridge 按计划调用 AWS Lambda 函数来处理工作流程步骤.
    • D. 在 AWS Step Functions 中构建工作流程.使用 Step Functions 创建状态机.使用状态机调用 AWS Lambda 函数来处理工作流程步骤.

    查看题目 →

  26. Q26. Q521.一家公司正在为在线多人游戏设计网络.该游戏使用 UDP 网络协议,将部署在八个 AWS 区域.网络架构需要最大限度地减少延迟和丢包,为最终用户提供高质量的游戏体验.哪种解决方案可以满足这些要求?

    • A. 在每个区域设置一个中转网关.在每个中转网关之间创建区域间对等连接.
    • B. 在每个区域中使用 UDP 侦听器和终端节点组设置 AWS Global Accelerator.
    • C. 设置 Amazon CloudFront 并启用 UDP.在每个区域配置一个源.
    • D. 在每个区域之间设置 VPC 对等网格.为每个 VPC 启用 UDP.

    查看题目 →

  27. Q27. Q522.一家公司在单个可用区的 Amazon EC2 实例上托管一个三层 Web 应用程序.该 Web 应用程序使用托管在 EC2 实例上的自我管理 MySQL 数据库将数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中. MySQL 数据库当前使用 1 TB 预配置 IOPS SSD (io2) EBS 卷.该公司预计峰值流量时的读取和写入流量均为 1,000 IOPS.该公司希望最大限度地减少任何中断. 稳定性能并降低成本,同时保留双倍 IOPS 的容量.该公司希望将数据库层迁移到高度可用且容错的完全托管解决方案.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将 Amazon RDS for MySQL 数据库实例的多可用区部署与 io2 Block Express EBS 卷结合使用.
    • B. 使用具有通用 SSD (gp2) EBS 卷的 Amazon RDS for MySQL 数据库实例的多可用区部署.
    • C. 使用 Amazon S3 智能分层访问层.
    • D. 使用两个大型 EC2 实例以主动-被动模式托管数据库.

    查看题目 →

  28. Q28. Q523.一家公司正在将旧应用程序迁移到 AWS.该应用程序每小时运行一个批处理作业,并且是 CPU 密集型的.使用本地服务器时,批处理作业平均需要 15 分钟.该服务器具有 64 个虚拟 CPU (vCPU) 和 512 GiB 内存.哪种解决方案能够在 15 分钟内以最少的运营开销运行批处理作业?

    • A. 使用 AWS Lambda 进行功能扩展.
    • B. 将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate 结合使用.
    • C. 将 Amazon Lightsail 与 AWS Auto Scaling 结合使用.
    • D. 在 Amazon EC2 上使用 AWS Batch.

    查看题目 →

  29. Q29. Q524.一家公司将其数据对象存储在 Amazon S3 标准存储中.解决方案架构师发现 75% 的数据在 30 天后很少被访问.该公司需要所有数据都能立即访问,并具有相同的高可用性和弹性,但公司希望最大限度地降低存储成本.哪种存储解决方案可以满足这些要求?

    • A. 30 天后将数据对象移至 S3 Glacier Deep Archive.
    • B. 30 天后将数据对象移至 S3 标准-不频繁访问 (S3 标准-IA).
    • C. 30 天后将数据对象移至 S3 One Zone-Infrequent Access (S3 One Zone-IA).
    • D. 立即将数据对象移至 S3 One Zone-Infrequent Access (S3 One Zone-IA).

    查看题目 →

  30. Q30. Q525.一家社交媒体公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行其应用程序. ALB 是 Amazon CloudFront 发行版的起源.该应用程序在 Amazon S3 存储桶中存储了超过十亿张图像,每秒处理数千张图像.该公司希望动态调整图像大小并为客户提供适当的格式.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 在 EC2 实例上安装外部映像管理库.使用图像管理库来处理图像.
    • B. 创建 CloudFront 源请求策略.使用该策略自动调整图像大小并根据请求中的 User-Agent HTTP 标头提供适当的格式.
    • C. 将 Lambda@Edge 函数与外部图像管理库结合使用.将 Lambda@Edge 函数与提供图像的 CloudFront 行为相关联.
    • D. 创建 CloudFront 响应标头策略.使用该策略自动调整图像大小并根据请求中的 User-Agent HTTP 标头提供适当的格式.

    查看题目 →

  31. Q31. Q526.医院需要将患者记录存储在 Amazon S3 存储桶中.医院合规团队必须确保所有受保护的健康信息 (PHI) 在传输和静态时都经过加密.合规团队必须管理静态数据的加密密钥.哪种解决方案可以满足这些要求?

    • A. 在 AWS Certificate Manager (ACM) 中创建公共 SSL/TLS 证书.将证书与 Amazon S3 关联.为每个 S3 存储桶配置默认加密,以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).分配合规团队来管理 KMS 密钥.
    • B. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 的加密连接.为每个 S3 存储桶配置默认加密,以使用带有 S3 托管加密密钥 (SSE-S3) 的服务器端加密.分配合规团队来管理 SSE-S3 密钥.
    • C. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 的加密连接.为每个 S3 存储桶配置默认加密,以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).分配合规团队来管理 KMS 密钥.
    • D. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 进行加密连接.使用 Amazon Macie 保护存储在 Amazon S3 中的敏感数据.分配合规团队来管理 Macie.

    查看题目 →

  32. Q32. Q527.一家公司使用 Amazon API Gateway 在同一 VPC 中运行具有两个 REST API 的私有网关. BuyStock RESTful Web 服务调用 CheckFunds RESTful Web 服务,以确保在购买股票之前有足够的可用资金.该公司在 VPC 流日志中注意到,BuyStock RESTful Web 服务通过互联网而不是通过 VPC 调用 CheckFunds RESTful Web 服务.解决方案架构师必须实施解决方案,以便 API 通过 VPC 进行通信.哪种解决方案能够以最少的代码更改满足这些要求?

    • A. 在 HTTP 标头中添加 X-API-Key 标头以进行授权.
    • B. 使用接口端点.
    • C. 使用网关端点.
    • D. 在两个 REST API 之间添加 Amazon Simple Queue Service (Amazon SQS) 队列.

    查看题目 →

  33. Q33. Q528.公司 Web 应用程序由 AWS Lambda 函数前面的 Amazon API Gateway API 和 Amazon DynamoDB 数据库组成. Lambda 函数处理业务逻辑,DynamoDB 表托管数据.该应用程序使用 Amazon Cognito 用户池来识别应用程序的各个用户.解决方案架构师需要更新应用程序,以便只有订阅的用户才能访问优质内容.哪种解决方案能够以最少的运营开销满足这一要求?

    • A. 在 API Gateway API 上启用 API 缓存和限制.
    • B. 在 API Gateway API 上设置 AWS WAF.创建规则来过滤拥有订阅的用户.
    • C. 将细粒度 IAM 权限应用于 DynamoDB 表中的优质内容.
    • D. 实施 API 使用计划和 API 密钥,以限制没有订阅的用户的访问.

    查看题目 →

  34. Q34. Q529.一家公司已将应用程序迁移到 Amazon EC2 Linux 实例.其中一个 EC2 实例按计划运行多个 1 小时的任务.这些任务是由不同的团队编写的,没有通用的编程语言.该公司担心这些任务在单个实例上运行时的性能和可扩展性.解决方案架构师需要实施一个解决方案来解决这些问题.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 使用 AWS Batch 将任务作为作业运行.使用 Amazon EventBridge (Amazon CloudWatch Events) 安排作业.
    • B. 将 EC2 实例转换为容器.使用 AWS App Runner 按需创建容器以将任务作为作业运行.
    • C. 将任务复制到 AWS Lambda 函数中.使用 Amazon EventBridge (Amazon CloudWatch Events) 计划 Lambda 函数.
    • D. 创建运行任务的 EC2 实例的 Amazon 系统映像 (AMI).使用 AMI 创建 Auto Scaling 组以运行实例的多个副本.

    查看题目 →

  35. Q35. Q530.一家公司托管一个使用与 AWS Lambda 集成的 Amazon API Gateway API 后端的前端应用程序.当 API 收到请求时,Lambda 函数会加载许多库.然后,Lambda 函数连接到 Amazon RDS 数据库,处理数据,并将数据返回到前端应用程序.该公司希望确保所有用户的响应延迟尽可能低,同时对公司运营的更改最少.哪种解决方案可以满足这些要求?

    • A. 在前端应用程序和数据库之间建立连接,绕过 API 使查询速度更快.
    • B. 为处理请求的 Lambda 函数配置预置并发.
    • C. 在 Amazon S3 中缓存查询结果,以便更快地检索类似数据集.
    • D. 增加数据库的大小以增加 Lambda 一次可以建立的连接数.

    查看题目 →

  36. Q36. Q531.一家公司托管一个包含 PostgreSQL 数据库的三层 Web 应用程序.数据库存储文档的元数据.该公司在元数据中搜索关键术语,以检索该公司每月在报告中审查的文档.这些文档存储在 Amazon S3 中.这些文档通常只编写一次,但会经常更新.使用关系查询,报告过程需要几个小时.报告过程不得阻止任何文件修改或添加新文件.解决方案架构师需要实施解决方案来加快报告流程.哪种解决方案能够以最少的应用程序代码更改来满足这些要求?

    • A. 设置一个包含只读副本的新 Amazon DocumentDB(与 MongoDB 兼容)集群.缩放只读副本以生成报告.
    • B. 设置包含 Aurora 副本的新 Amazon Aurora PostgreSQL 数据库集群.向 Aurora 副本发出查询以生成报告.
    • C. 设置新的 Amazon RDS for PostgreSQL 多可用区数据库实例.配置上报模块查询辅助RDS节点,使上报模块不会影响主节点.
    • D. 设置一个新的 Amazon DynamoDB 表来存储文档.使用固定的写入容量来支持新的文档条目.自动扩展读取容量以支持报告.

    查看题目 →

  37. Q37. Q532.一家公司希望使用 Amazon RDS for PostgreSQL 数据库集群来简化生产数据库工作负载的耗时数据库管理任务.该公司希望确保其数据库具有高可用性,并将在大多数场景下在 40 秒内提供自动故障转移支持.该公司希望卸载主实例的读取任务并尽可能降低成本.哪种解决方案可以满足这些要求?

    • A. 使用 Amazon RDS 多可用区数据库实例部署.创建一个只读副本,并将读取工作负载指向该只读副本.
    • B. 使用 Amazon RDS 多可用区数据库集群部署 创建两个只读副本并将读取工作负载指向只读副本.
    • C. 使用 Amazon RDS 多可用区数据库实例部署.将读取工作负载指向多可用区对中的辅助实例.
    • D. 使用 Amazon RDS 多可用区数据库集群部署 将读取工作负载指向读取器终端节点.

    查看题目 →

  38. Q38. Q533.一家公司运行高度可用的 SFTP 服务. SFTP 服务使用两个使用弹性 IP 地址运行的 Amazon EC2 Linux 实例来接受来自互联网上受信任 IP 源的流量. SFTP 服务由附加到实例的共享存储提供支持.用户帐户在 SFTP 服务器中作为 Linux 用户创建和管理.该公司想要一种能够提供高 IOPS 性能和高度可配置安全性的无服务器选项.该公司还希望保持对用户权限的控制.哪种解决方案可以满足这些要求?

    • A. 创建加密的 Amazon Elastic Block Store (Amazon EBS) 卷.使用仅允许受信任 IP 地址的公共终端节点创建 AWS Transfer Family SFTP 服务.将 EBS 卷附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.
    • B. 创建加密的 Amazon Elastic File System (Amazon EFS) 卷.使用弹性 IP 地址和具有面向 Internet 访问权限的 VPC 终端节点创建 AWS Transfer Family SFTP 服务.将安全组附加到仅允许受信任 IP 地址的端点.将 EFS 卷附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.
    • C. 创建启用默认加密的 Amazon S3 存储桶.使用仅允许受信任 IP 地址的公共终端节点创建 AWS Transfer Family SFTP 服务.将 S3 存储桶附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.
    • D. 创建启用默认加密的 Amazon S3 存储桶.使用在私有子网中具有内部访问权限的 VPC 终端节点创建 AWS Transfer Family SFTP 服务.附加仅允许受信任 IP 地址的安全组.将 S3 存储桶附加到 SFTP 服务端点.授予用户访问 SFTP 服务的权限.

    查看题目 →

  39. Q39. Q534.一家公司正在 Amazon EC2 按需实例上运行自定义应用程序.该应用程序的前端节点需要每周 7 天. 每天 24 小时运行,而后端节点则根据工作负载仅需要运行很短的时间.后端节点的数量在一天中会有所不同.公司需要根据工作负载横向扩展和扩展更多实例.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 对前端节点使用预留实例.使用 AWS Fargate 作为后端节点.
    • B. 对前端节点使用预留实例.使用 Spot 实例作为后端节点.
    • C. 对前端节点使用 Spot 实例.对后端节点使用预留实例.
    • D. 对前端节点使用 Spot 实例.使用 AWS Fargate 作为后端节点.

    查看题目 →

  40. Q40. Q535.一家公司使用高块存储容量在本地运行其工作负载.公司每天每秒的峰值输入输出交易不超过15,000 IOPS.该公司希望将工作负载迁移到 Amazon EC2,并独立于存储容量配置磁盘性能.哪种 Amazon Elastic Block Store (Amazon EBS) 卷类型能够最经济高效地满足这些要求?

    • A. GP2卷类型
    • B. io2卷类型
    • C. GP3卷类型
    • D. io1卷类型

    查看题目 →

  41. Q41. Q536.无服务器应用程序使用 Amazon API Gateway. AWS Lambda 和 Amazon DynamoDB. Lambda 函数需要读取和写入 DynamoDB 表的权限.哪种解决方案可以让 Lambda 函数最安全地访问 DynamoDB 表?

    • A. 创建一个能够以编程方式访问 Lambda 函数的 IAM 用户.向用户附加允许对 DynamoDB 表进行读写访问的策略.将 access_key_id 和 Secret_access_key 参数存储为 Lambda 环境变量的一部分.确保其他 AWS 用户没有对 Lambda 函数配置的读写访问权限.
    • B. 创建一个 IAM 角色,其中包含 Lambda 作为可信服务.将策略附加到允许对 DynamoDB 表进行读写访问的角色.更新 Lambda 函数的配置以使用新角色作为执行角色.
    • C. 创建一个能够以编程方式访问 Lambda 函数的 IAM 用户.向用户附加允许对 DynamoDB 表进行读写访问的策略.将 access_key_id 和 Secret_access_key 参数作为安全字符串参数存储在 AWS Systems Manager Parameter Store 中.更新 Lambda 函数代码以在连接到 DynamoDB 表之前检索安全字符串参数.
    • D. 创建一个 IAM 角色,其中包含 DynamoDB 作为可信服务.将策略附加到允许从 Lambda 函数进行读写访问的角色.更新 Lambda 函数的代码以作为执行角色附加到新角色.

    查看题目 →

  42. Q42. Q537.一家公司在多个 AWS 账户中运行其生产和非生产环境工作负载.这些账户位于 AWS Organizations 中的组织中.该公司需要设计一种解决方案来防止成本使用标签被修改.哪种解决方案可以满足这些要求?

    • A. 创建自定义 AWS Config 规则以防止除授权主体之外的标签修改.
    • B. 在 AWS CloudTrail 中创建自定义跟踪以防止标签被修改.
    • C. 创建服务控制策略 (SCP) 以防止除授权主体之外的标签修改.
    • D. 创建自定义 Amazon CloudWatch 日志以防止标签被修改.

    查看题目 →

  43. Q43. Q538.一家公司需要在 2 周内将 MySQL 数据库从其本地数据中心迁移到 AWS.该数据库大小为 20 TB.该公司希望以最短的停机时间完成迁移.哪种解决方案能够最经济有效地迁移数据库?

    • A. 订购 AWS Snowball Edge Storage Optimized 设备.将 AWS Database Migration Service (AWS DMS) 与 AWS Schema Conversion Tool (AWS SCT) 结合使用来迁移数据库并复制持续更改.将 Snowball Edge 设备发送到 AWS 以完成迁移并继续正在进行的复制.
    • B. 订购 AWS Snowmobile 车辆.将 AWS Database Migration Service (AWS DMS) 与 AWS Schema Conversion Tool (AWS SCT) 结合使用来迁移正在进行更改的数据库.将 Snowmobile 车辆发送回 AWS 以完成迁移并继续正在进行的复制.
    • C. 订购使用 GPU 进行计算优化的 AWS Snowball Edge 设备.将 AWS Database Migration Service (AWS DMS) 与 AWS Schema Conversion Tool (AWS SCT) 结合使用来迁移正在进行更改的数据库.将 Snowball 设备发送到 AWS 以完成迁移并继续正在进行的复制
    • D. 订购 1 GB 专用 AWS Direct Connect 连接以与数据中心建立连接.将 AWS Database Migration Service (AWS DMS) 与 AWS Schema Conversion Tool (AWS SCT) 结合使用来迁移数据库并复制持续更改.

    查看题目 →

  44. Q44. Q539.一家公司将其本地 PostgreSQL 数据库迁移到 Amazon RDS for PostgreSQL 数据库实例.公司成功推出新产品.数据库的工作负载增加了.该公司希望在不增加基础设施的情况下容纳更大的工作负载.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 为总工作负载购买预留数据库实例.使 Amazon RDS for PostgreSQL 数据库实例更大.
    • B. 将 Amazon RDS for PostgreSQL 数据库实例设为多可用区数据库实例.
    • C. 为总工作负载购买预留数据库实例.添加另一个 Amazon RDS for PostgreSQL 数据库实例.
    • D. 将 Amazon RDS for PostgreSQL 数据库实例设为按需数据库实例.

    查看题目 →

  45. Q45. Q540.解决方案架构师配置了一个具有小范围 IP 地址的 VPC. VPC 中的 Amazon EC2 实例数量不断增加,但 IP 地址数量不足以满足未来的工作负载.哪种解决方案能够以最少的运营开销解决此问题?

    • A. 添加额外的 IPv4 CIDR 块以增加 IP 地址数量并在 VPC 中创建额外的子网.使用新 CIDR 在新子网中创建新资源.
    • B. 创建具有额外子网的第二个 VPC.使用对等连接将第二个 VPC 与第一个 VPC 连接 更新路由并在第二个 VPC 的子网中创建新资源.
    • C. 使用 AWS Transit Gateway 添加中转网关并将第二个 VPC 与第一个 VP 连接更新中转网关和 VPC 的路由.在第二个 VPC 的子网中创建新资源.
    • D. 创建第二个 VPC.使用 Amazon EC2 上的 VPN 托管解决方案和虚拟私有网关在第一个 VPC 和第二个 VPC 之间创建站点到站点 VPN 连接.将VPC之间的路由更新为通过VPN的流量.在第二个 VPC 的子网中创建新资源.

    查看题目 →

  46. Q46. Q541.一家公司将 PDF 格式的数据存储在 Amazon S3 存储桶中.公司必须遵守法律要求,将所有新数据和现有数据在 Amazon S3 中保留 7 年.哪种解决方案能够以最少的运营开销满足这些要求?

    • A. 为 S3 存储桶打开 S3 版本控制功能.配置 S3 生命周期以在 7 年后删除数据.为所有 S3 对象配置多重身份验证 (MFA) 删除.
    • B. 为 S3 存储桶启用 S3 对象锁定和治理保留模式.将保留期限设置为 7 年后到期.重新复制所有现有对象以使现有数据符合要求.
    • C. 为 S3 存储桶启用具有合规性保留模式的 S3 对象锁定.将保留期限设置为 7 年后到期.重新复制所有现有对象以使现有数据符合要求.
    • D. 为 S3 存储桶启用具有合规性保留模式的 S3 对象锁定.将保留期限设置为 7 年后到期.使用 S3 批量操作使现有数据合规.

    查看题目 →

  47. Q47. Q542.一家公司在 Oracle 数据库上运行其应用程序.由于数据库. 备份管理和数据中心维护的资源有限,该公司计划快速迁移到 AWS.该应用程序使用需要特权访问的第三方数据库功能.哪种解决方案将帮助公司最经济高效地将数据库迁移到 AWS?

    • A. 将数据库迁移到 Amazon RDS for Oracle.用云服务替换第三方功能.
    • B. 将数据库迁移到 Amazon RDS Custom for Oracle.自定义数据库设置以支持第三方功能.
    • C. 将数据库迁移到适用于 Oracle 的 Amazon EC2 Amazon 系统映像 (AMI).自定义数据库设置以支持第三方功能.
    • D. 通过重写应用程序代码以消除对 Oracle APEX 的依赖,将数据库迁移到 Amazon RDS for PostgreSQL.

    查看题目 →

  48. Q48. Q543.一家公司正在将其应用程序和数据库迁移到 AWS 云.该公司将使用 Amazon Elastic Container Service (Amazon ECS). AWS Direct Connect 和 Amazon RDS.哪些活动将由公司的运营团队管理? (选择三项.)

    • A. Amazon RDS 基础设施层. 操作系统和平台的管理
    • B. 创建 Amazon RDS 数据库实例并配置计划维护时段
    • C. 在 Amazon ECS 上配置其他软件组件,用于监控. 补丁管理. 日志管理和主机入侵检测
    • D. 为 Amazon RDS 的所有次要和主要数据库版本安装补丁
    • E. 确保数据中心内Amazon RDS基础设施的物理安全
    • F. 通过 Direct Connect 传输的数据加密

    查看题目 →

  49. Q49. Q544.一家公司拥有跨多个 AWS 区域和账户的资源.新雇用的解决方案架构师发现以前的员工没有提供有关资源库存的详细信息.解决方案架构师需要构建和映射所有帐户中各种工作负载的关系详细信息.哪种解决方案能够以最高效的方式满足这些要求?

    • A. 使用 AWS Systems Manager Inventory 从详细视图报告生成地图视图.
    • B. 使用 AWS Step Functions 收集工作负载详细信息.手动构建工作负载的架构图.
    • C. 使用 AWS 上的工作负载发现生成工作负载的架构图.
    • D. 使用 AWS X-Ray 查看工作负载详细信息.构建具有关系的架构图.

    查看题目 →

  50. Q50. Q545.一家公司使用 AWS Organizations.该公司希望以不同的预算来运营其一些 AWS 账户.该公司希望在特定时间段内达到分配的预算阈值时接收警报并自动阻止在 AWS 账户上配置额外资源.哪种解决方案组合可以满足这些要求? (选择三项.)

    • A. 使用 AWS Budgets 创建预算.在所需 AWS 账户的成本和使用情况报告部分下设置预算金额.
    • B. 使用 AWS Budgets 创建预算.在所需 AWS 账户的账单仪表板下设置预算金额.
    • C. 为 AWS Budgets 创建 IAM 用户以使用所需权限运行预算操作.
    • D. 为 AWS Budgets 创建 IAM 角色,以使用所需权限运行预算操作.
    • E. 添加警报,以便在每个帐户达到其预算阈值时通知公司.添加预算操作,选择使用适当的配置规则创建的 IAM 身份,以防止配置额外资源.
    • F. 添加警报,以便在每个帐户达到其预算阈值时通知公司.添加预算操作,选择使用适当的服务控制策略 (SCP) 创建的 IAM 身份,以防止配置额外资源.

    查看题目 →

  51. Q51. Q546.一家使用 AWS 的公司正在构建一个应用程序来将数据传输给产品制造商.该公司拥有自己的身份提供商 (IdP).该公司希望 IdP 在用户使用应用程序传输数据时对应用程序用户进行身份验证.公司必须使用适用性声明 2 (AS2) 协议.哪种解决方案可以满足这些要求?

    • A. 使用 AWS DataSync 传输数据.创建用于 IdP 身份验证的 AWS Lambda 函数.
    • B. 使用 Amazon AppFlow 流传输数据.创建用于 IdP 身份验证的 Amazon Elastic Container Service (Amazon ECS) 任务.
    • C. 使用 AWS Transfer Family 传输数据.创建用于 IdP 身份验证的 AWS Lambda 函数.
    • D. 使用 AWS Storage Gateway 传输数据.创建用于 IdP 身份验证的 Amazon Cognito 身份池.

    查看题目 →

  52. Q52. Q547.解决方案架构师正在 Amazon API Gateway 中设计 RESTAPI 以实现现金回报服务.该应用程序需要 1 GB 内存和 2 GB 存储空间用于其计算资源.应用程序将要求数据采用关系格式.哪种额外的 AWS 服务组合能够以最少的管理工作满足这些要求? (选择两个.)

    • A. 亚马逊EC2
    • B. AWS Lambda
    • C. 亚马逊RDS
    • D. 亚马逊DynamoDB
    • E. Amazon Elastic Kubernetes 服务 (Amazon EKS)

    查看题目 →

  53. Q53. Q548.一家公司使用 AWS Organizations 在多个 AWS 账户中运行工作负载.当公司创建标签时,标记策略会将部门标签添加到 AWS 资源.会计团队需要确定 Amazon EC2 消耗的支出.会计团队必须确定哪些部门负责成本,无论 AWS 账户如何.会计团队可以访问组织内所有 AWS 账户的 AWS Cost Explorer,并且需要访问 Cost Explorer 中的所有报告.哪种解决方案以最高效的方式满足这些要求?

    • A. 从组织管理帐户计费控制台中,激活名为“部门”的用户定义成本分配标签.在 Cost Explorer 中创建一份成本报告,按标签名称分组,并按 EC2 进行过滤.
    • B. 从组织管理账户计费控制台中,激活名为“部门”的 AWS 定义的成本分配标签.在 Cost Explorer 中创建一份成本报告,按标签名称分组,并按 EC2 进行过滤.
    • C. 从组织成员帐户计费控制台,激活名为“部门”的用户定义成本分配标签.在 Cost Explorer 中创建一份成本报告,按标签名称分组,并按 EC2 进行过滤.
    • D. 从组织成员账户计费控制台中,激活名为“部门”的 AWS 定义的成本分配标签.在 Cost Explorer 中创建一份成本报告,按标签名称分组,并按 EC2 进行过滤.

    查看题目 →

  54. Q54. Q549.一家公司正在单个 AWS 区域中开发移动游戏应用程序.该应用程序在 Auto Scaling 组中的多个 Amazon EC2 实例上运行.该公司将应用程序数据存储在 Amazon DynamoDB 中.该应用程序通过使用用户和服务器之间的 TCP 流量和 UDP 流量进行通信.该应用程序将在全球范围内使用.该公司希望确保所有用户的延迟尽可能最低.哪种解决方案可以满足这些要求?

    • A. 使用 AWS Global Accelerator 创建加速器.在使用 Global Accelerator 集成并侦听 TCP 和 UDP 端口的加速器端点后面创建应用程序负载均衡器 (ALB).更新 Auto Scaling 组以在 ALB 上注册实例.
    • B. 使用 AWS Global Accelerator 创建加速器.在使用全局加速器集成并侦听 TCP 和 UDP 端口的加速器端点后面创建网络负载均衡器 (NLB).更新 Auto Scaling 组以在 NLB 上注册实例.
    • C. 创建 Amazon CloudFront 内容分发网络 (CDN) 终端节点.在端点后面创建网络负载均衡器 (NLB) 并侦听 TCP 和 UDP 端口.更新 Auto Scaling 组以在 NLB 上注册实例.更新 CloudFront 以使用 NLB 作为源.
    • D. 创建 Amazon CloudFront 内容分发网络 (CDN) 终端节点.在端点后面创建应用程序负载均衡器 (ALB) 并侦听 TCP 和 UDP 端口.更新 Auto Scaling 组以在 ALB 上注册实例.更新 CloudFront 以使用 ALB 作为源.

    查看题目 →

  55. Q55. Q550.一家公司有一个处理客户订单的应用程序.该公司将该应用程序托管在 Amazon EC2 实例上,该实例将订单保存到 Amazon Aurora 数据库中.有时,当流量很高时,工作负载处理订单的速度不够快.解决方案架构师应该如何做才能尽快将订单可靠地写入数据库?

    • A. 当流量较高时,增加 EC2 实例的实例大小.将订单写入 Amazon Simple Notification Service (Amazon SNS).将数据库端点订阅 SNS 主题.
    • B. 将订单写入 Amazon Simple Queue Service (Amazon SQS) 队列.使用应用程序负载均衡器后面的 Auto Scaling 组中的 EC2 实例从 SQS 队列中读取数据并将订单处理到数据库中.
    • C. 将订单写入 Amazon Simple Notification Service (Amazon SNS).将数据库端点订阅 SNS 主题.使用 Application Load Balancer 后面的 Auto Scaling 组中的 EC2 实例来读取 SNS 主题.
    • D. 当 EC2 实例达到 CPU 阈值限制时,将订单写入 Amazon Simple Queue Service (Amazon SQS) 队列.使用应用程序负载均衡器后面的 Auto Scaling 组中的 EC2 实例的计划扩展来从 SQS 队列中读取数据并将订单处理到数据库中.

    查看题目 →

  56. Q56. Q551.一家物联网公司正在发布一款床垫,该床垫配有传感器,可以收集有关用户睡眠的数据.传感器将数据发送到 Amazon S3 存储桶.传感器每晚为每个床垫收集大约 2 MB 的数据.公司必须处理和汇总每个床垫的数据.结果需要尽快提供.数据处理需要 1 GB 内存,并将在 30 秒内完成.哪种解决方案能够最具成本效益地满足这些要求?

    • A. 将 AWS Glue 与 Scala 作业结合使用
    • B. 将 Amazon EMR 与 Apache Spark 脚本结合使用
    • C. 将 AWS Lambda 与 Python 脚本结合使用
    • D. 将 AWS Glue 与 PySpark 作业结合使用

    查看题目 →

  57. Q57. Q552.一家公司托管一个在线购物应用程序,该应用程序将所有订单存储在 Amazon RDS for PostgreSQL 单可用区数据库实例中.管理层希望消除单点故障,并要求解决方案架构师推荐一种方法来最大限度地减少数据库停机时间,而无需对应用程序代码进行任何更改.哪种解决方案满足这些要求?

    • A. 通过修改数据库实例并指定多可用区选项,将现有数据库实例转换为多可用区部署.
    • B. 创建新的 RDS 多可用区部署.拍摄当前 RDS 实例的快照并使用该快照恢复新的多可用区部署.
    • C. 在另一个可用区中创建 PostgreSQL 数据库的只读副本.使用 Amazon Route 53 加权记录集在数据库之间分配请求.
    • D. 将 RDS for PostgreSQL 数据库放入 Amazon EC2 Auto Scaling 组中,组大小至少为 2.使用 Amazon Route 53 加权记录集跨实例分配请求.

    查看题目 →

  58. Q58. Q553.一家公司正在开发一款应用程序来支持客户需求.该公司希望将该应用程序部署在同一可用区内的多个基于 Amazon EC2 Nitro 的实例上.该公司还希望使应用程序能够同时写入多个基于 EC2 Nitro 的实例中的多个块存储卷,以实现更高的应用程序可用性.哪种解决方案可以满足这些要求?

    • A. 将通用 SSD (gp3) EBS 卷与 Amazon Elastic Block Store (Amazon EBS) 多重附加结合使用
    • B. 将吞吐量优化 HDD (st1) EBS 卷与 Amazon Elastic Block Store (Amazon EBS) 多重附加结合使用
    • C. 将预配置 IOPS SSD (io2) EBS 卷与 Amazon Elastic Block Store (Amazon EBS) 多重附加结合使用
    • D. 将通用 SSD (gp2) EBS 卷与 Amazon Elastic Block Store (Amazon EBS) 多重附加结合使用

    查看题目 →

  59. Q59. Q554.一家公司设计了一个无状态两层应用程序,该应用程序在单个可用区中使用 Amazon EC2 和 Amazon RDS 多可用区数据库实例.新公司管理层希望确保应用程序具有高可用性.解决方案架构师应该怎样做才能满足这一要求?

    • A. 配置应用程序以使用多可用区 EC2 Auto Scaling 并创建应用程序负载均衡器
    • B. 配置应用程序以拍摄 EC2 实例的快照并将其发送到不同的 AWS 区域
    • C. 配置应用程序以使用 Amazon Route 53 基于延迟的路由向应用程序提供请求
    • D. 配置 Amazon Route 53 规则来处理传入请求并创建多可用区应用程序负载均衡器

    查看题目 →

  60. Q60. Q555.一家公司使用 AWS Organizations.会员帐户已购买计算储蓄计划.由于成员帐户内工作负载的变化,该帐户不再获得计算储蓄计划承诺的全部好处.该公司使用的计算能力不到其购买的 50%.

    • A. 在购买 Compute Savings Plan 的会员帐户中,从帐户控制台的“账单首选项”部分打开折扣共享.
    • B. 从公司组织管理帐户中帐户控制台的“计费首选项”部分打开折扣共享.
    • C. 将其他计算工作负载从另一个 AWS 账户迁移到拥有计算节省计划的账户.
    • D. 在预留实例市场中出售超额的 Savings Plan 承诺.

    查看题目 →

  61. Q61. Q556.一家公司将收集的原始数据存储在 Amazon S3 存储桶中.这些数据代表公司客户用于多种类型的分析.请求的分析类型决定了 S3 对象的访问模式.公司无法预测或控制访问模式.该公司希望降低 S3 成本.哪种解决方案可以满足这些要求?

    • A. 使用 S3 复制将不经常访问的对象转换为 S3 标准-不频繁访问(S3 标准-IA)
    • B. 使用 S3 生命周期规则将对象从 S3 标准转换为标准-不频繁访问 (S3 标准-IA)
    • C. 使用 S3 生命周期规则将对象从 S3 标准过渡到 S3 智能分层
    • D. 使用 S3 Inventory 识别尚未访问的对象并将其从 S3 标准过渡到 S3 智能分层

    查看题目 →

  62. Q62. Q557.一家公司有一个移动聊天应用程序,其数据存储基于 Amazon DynamoDB.用户希望以尽可能短的延迟读取新消息.解决方案架构师需要设计一个需要最少应用程序更改的最佳解决方案.解决方案架构师应该选择哪种方法?

    • A. 为新消息表配置 Amazon DynamoDB Accelerator (DAX).更新代码以使用 DAX 端点.
    • B. 添加 DynamoDB 只读副本以处理增加的读取负载.更新应用程序以指向只读副本的读取端点.
    • C. 将 DynamoDB 中新消息表的读取容量单位数量加倍.继续使用现有的 DynamoDB 终端节点.
    • D. 将 Amazon ElastiCache for Redis 缓存添加到应用程序堆栈.更新应用程序以指向 Redis 缓存端点而不是 DynamoDB.

    查看题目 →

  63. Q63. Q558.一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管一个网站.该网站提供静态内容.网站流量不断增加,该公司担心成本可能会增加.

    • A. 创建 Amazon CloudFront 分配以在边缘位置缓存状态文件
    • B. 创建 Amazon ElastiCache 集群.将 ALB 连接到 ElastiCache 集群以提供缓存文件
    • C. 创建 AWS WAF Web ACL 并将其与 ALB 关联.在Web ACL中添加一条规则来缓存静态文件
    • D. 在备用 AWS 区域中创建第二个 ALB.将用户流量路由到最近的区域以最大限度地降低数据传输成本

    查看题目 →

  64. Q64. Q559.一家公司在 AWS 区域拥有多个 VPC,以支持和运行与其他区域的工作负载隔离的工作负载.由于最近的应用程序启动要求,公司 VPC 必须与所有区域的所有其他 VPC 进行通信.哪种解决方案能够以最少的管理工作满足这些要求?

    • A. 使用 VPC 对等互连来管理单个区域中的 VPC 通信.使用跨区域的 VPC 对等互连来管理 VPC 通信.
    • B. 使用跨所有区域的 AWS Direct Connect 网关连接跨区域的 VPC 并管理 VPC 通信.
    • C. 使用 AWS Transit Gateway 管理单个区域中的 VPC 通信,并使用 Transit Gateway 跨区域对等来管理 VPC 通信.
    • D. 跨所有区域使用 AWS PrivateLink 跨区域连接 VPC 并管理 VPC 通信

    查看题目 →

  65. Q65. Q560.一家公司正在设计一个将使用 Amazon Elastic Container Service (Amazon ECS) 的容器化应用程序.应用程序需要访问高度持久的共享文件系统,并且可以将数据恢复到另一个 AWS 区域,恢复点目标 (RPO) 为 8 小时.文件系统需要为区域内的每个可用区提供挂载目标.解决方案架构师希望使用 AWS Backup 来管理到另一个区域的复制.哪种解决方案可以满足这些要求?

    • A. 具有多可用区部署的 Amazon FSx for Windows File Server
    • B. 具有多可用区部署的 Amazon FSx for NetApp ONTAP
    • C. 具有标准存储类别的 Amazon Elastic File System (Amazon EFS)
    • D. 适用于 OpenZFS 的 Amazon FSx

    查看题目 →