-
Q1. Q561.一家公司预计在不久的将来会快速增长.解决方案架构师需要在 AWS 上配置现有用户并向新用户授予权限.解决方案架构师决定创建 IAM 组.解决方案架构师将根据部门将新用户添加到 IAM 组.哪种附加操作是向新用户授予权限的最安全的方式?
- A. 应用服务控制策略 (SCP) 来管理访问权限
- B. 创建具有最小权限的 IAM 角色.将角色附加到 IAM 组
- C. 创建授予最小权限的 IAM 策略.将策略附加到 IAM 组
- D. 创建 IAM 角色.将角色与定义最大权限的权限边界相关联
查看题目 →
-
Q2. Q562.组需要列出 Amazon S3 存储桶以及从该存储桶中删除对象的权限.管理员已创建以下 IAM 策略来提供对存储桶的访问权限,并将该策略应用到组.该组无法删除存储桶中的对象.该公司遵循最低权限访问规则.解决方案架构师应将哪条语句添加到策略中以纠正存储桶访问? Which statement should a solutions architect add to the policy to correct bucket access? ABCD
- A. OPTION A
- B. OPTION B
- C. OPTION C
- D. OPTION D
查看题目 →
-
Q3. Q563.律师事务所需要与公众共享信息.这些信息包括数百个必须公开可读的文件.禁止任何人在指定的未来日期之前修改或删除文件.哪种解决方案能够以最安全的方式满足这些要求?
- A. 将所有文件上传到配置为静态网站托管的 Amazon S3 存储桶.向在指定日期之前访问 S3 存储桶的任何 AWS 委托人授予只读 IAM 权限.
- B. 创建启用 S3 版本控制的新 Amazon S3 存储桶.使用 S3 对象锁,并根据指定日期保留期限.配置静态网站托管的 S3 存储桶.设置 S3 存储桶策略以允许对对象进行只读访问.
- C. 创建启用 S3 版本控制的新 Amazon S3 存储桶.配置事件触发器以在对象修改或删除时运行 AWS Lambda 函数.配置 Lambda 函数以将对象替换为私有 S3 存储桶中的原始版本.
- D. 将所有文件上传到配置为静态网站托管的 Amazon S3 存储桶.选择包含文件的文件夹.使用 S3 对象锁,并根据指定日期保留期限.向访问 S3 存储桶的任何 AWS 委托人授予只读 IAM 权限.
查看题目 →
-
Q4. Q564.一家公司正在通过手动配置必要的基础设施来为其新网站制作基础设施原型.该基础设施包括 Auto Scaling 组. Application Load Balancer 和 Amazon RDS 数据库.配置经过彻底验证后,该公司希望能够立即以自动化方式在两个可用区中部署基础设施以供开发和生产使用.解决方案架构师应该建议什么来满足这些要求?
- A. 使用 AWS Systems Manager 在两个可用区中复制和配置原型基础设施
- B. 使用原型基础设施作为指导,将基础设施定义为模板.使用 AWS CloudFormation 部署基础设施.
- C. 使用 AWS Config 记录原型基础设施中使用的资源清单.使用 AWS Config 将原型基础设施部署到两个可用区.
- D. 使用 AWS Elastic Beanstalk 并将其配置为使用对原型基础设施的自动引用来自动在两个可用区中部署新环境.
查看题目 →
-
Q5. Q565.业务应用程序托管在 Amazon EC2 上,并使用 Amazon S3 进行加密对象存储.首席信息安全官指示,两种服务之间的应用程序流量不应穿越公共互联网.解决方案架构师应该使用哪种功能来满足合规性要求?
- A. AWS 密钥管理服务 (AWS KMS)
- B. VPC端点
- C. 私有子网
- D. 虚拟专用网关
查看题目 →
-
Q6. Q566.一家公司在 AWS 云中托管一个三层 Web 应用程序.多可用区 Amazon RDS for MySQL 服务器构成数据库层 Amazon ElastiCache 构成缓存层.该公司需要一种缓存策略,当客户将项目添加到数据库时,该策略可以添加或更新缓存中的数据.缓存中的数据必须始终与数据库中的数据匹配.哪种解决方案可以满足这些要求?
- A. 实现延迟加载缓存策略
- B. 实现直写式缓存策略
- C. 实现添加TTL缓存策略
- D. 实施 AWS AppConfig 缓存策略
查看题目 →
-
Q7. Q567.一家公司希望将 100 GB 的历史数据从本地位置迁移到 Amazon S3 存储桶.该公司拥有每秒 100 兆比特 (Mbps) 的内部互联网连接.该公司需要对传输到 S3 存储桶的数据进行加密.该公司将把新数据直接存储在Amazon S3中.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 在 AWS CLI 中使用 s3sync 命令将数据直接移动到 S3 存储桶
- B. 使用 AWS DataSync 将数据从本地位置迁移到 S3 存储桶
- C. 使用 AWS Snowball 将数据移动到 S3 存储桶
- D. 设置从本地位置到 AWS 的 IPsec VPN.使用 AWS CLI 中的 s3 cp 命令将数据直接移动到 S3 存储桶
查看题目 →
-
Q8. Q568.一家公司希望从许多独立的 AWS 账户迁移到整合的多账户架构.该公司计划为不同的业务部门创建许多新的AWS账户.该公司需要使用集中式企业目录服务来验证对这些 AWS 账户的访问权限.解决方案架构师应该推荐哪种操作组合来满足这些要求? (选择两个.)
- A. 在 AWS Organizations 中创建一个新组织并启用所有功能.在组织中创建新的 AWS 账户.
- B. 设置 Amazon Cognito 身份池.配置 AWS IAM Identity Center (AWS Single Sign-On) 以接受 Amazon Cognito 身份验证.
- C. 配置服务控制策略 (SCP) 来管理 AWS 账户.将 AWS IAM Identity Center(AWS Single Sign-On)添加到 AWS Directory Service.
- D. 在 AWS Organizations 中创建一个新组织.配置组织的身份验证机制以直接使用 AWS Directory Service.
- E. 在组织中设置 AWS IAM Identity Center (AWS Single Sign-On).配置 IAM Identity Center,并将其与公司的企业目录服务集成.
查看题目 →
-
Q9. Q569.一家公司正在寻找一种解决方案,可以将旧新闻片段的视频档案存储在 AWS 中.公司需要最大限度地降低成本,并且很少需要恢复这些文件.当需要这些文件时,它们必须在最多五分钟内可用.最具成本效益的解决方案是什么?
- A. 将视频档案存储在 Amazon S3 Glacier 中并使用加急检索.
- B. 将视频档案存储在 Amazon S3 Glacier 中并使用标准检索.
- C. 将视频档案存储在 Amazon S3 标准-不频繁访问 (S3 标准-IA) 中.
- D. 将视频档案存储在 Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA) 中.
查看题目 →
-
Q10. Q570.一家公司正在 AWS 上构建三层应用程序.表示层将服务于静态网站.逻辑层是容器化应用程序.该应用程序将数据存储在关系数据库中.该公司希望简化部署并降低运营成本.哪种解决方案可以满足这些要求?
- A. 使用 Amazon S3 托管静态内容.将 Amazon Elastic Container Service (Amazon ECS) 与 AWS Fargate 结合使用以获得计算能力.使用托管 Amazon RDS 集群作为数据库.
- B. 使用 Amazon CloudFront 托管静态内容.将 Amazon Elastic Container Service (Amazon ECS) 与 Amazon EC2 结合使用以获得计算能力.使用托管 Amazon RDS 集群作为数据库.
- C. 使用 Amazon S3 托管静态内容.将 Amazon Elastic Kubernetes Service (Amazon EKS) 与 AWS Fargate 结合使用以获得计算能力.使用托管 Amazon RDS 集群作为数据库.
- D. 使用 Amazon EC2 预留实例托管静态内容.将 Amazon Elastic Kubernetes Service (Amazon EKS) 与 Amazon EC2 结合使用以获得计算能力.使用托管 Amazon RDS 集群作为数据库.
查看题目 →
-
Q11. Q571.一家公司为其应用程序寻求存储解决方案.该解决方案必须具有高可用性和可扩展性.该解决方案还必须充当文件系统,可由 AWS 中和本地的多个 Linux 实例通过本机协议安装,并且没有最小大小要求.该公司建立了一个站点到站点 VPN,用于从其本地网络访问其 VPC.哪种存储解决方案可以满足这些要求?
- A. Amazon FSx 多可用区部署
- B. Amazon Elastic Block Store (Amazon EBS) 多重附加卷
- C. 具有多个挂载目标的 Amazon Elastic File System (Amazon EFS)
- D. 具有单个挂载目标和多个访问点的 Amazon Elastic File System (Amazon EFS)
查看题目 →
-
Q12. Q572.一家成立 4 年的媒体公司正在使用 AWS Organizations 所有功能集来组织其 AWS 账户.根据公司财务团队的说法,会员帐户的账单信息不得被任何人访问,包括会员帐户的根用户.哪种解决方案可以满足这些要求?
- A. 将所有财务团队用户添加到 IAM 组.将名为 Billing 的 AWS 托管策略附加到该组.
- B. 附加基于身份的策略以拒绝所有用户(包括 root 用户)访问计费信息.
- C. 创建服务控制策略 (SCP) 以拒绝对计费信息的访问.将 SCP 附加到根组织单位 (OU).
- D. 从组织所有功能功能集转换为组织合并计费功能集.
查看题目 →
-
Q13. Q573.一家电子商务公司在 AWS 云中运行与本地仓库解决方案集成的应用程序.该公司使用 Amazon Simple Notification Service (Amazon SNS) 将订单消息发送到本地 HTTPS 终端节点,以便仓库应用程序可以处理订单.本地数据中心团队发现部分订单消息未收到.解决方案架构师需要保留未传递的消息并分析这些消息最多 14 天.哪种解决方案能够以最少的开发工作满足这些要求?
- A. 配置具有 Amazon Kinesis Data Stream 目标且保留期为 14 天的 Amazon SNS 死信队列.
- B. 在应用程序和 Amazon SNS 之间添加保留期为 14 天的 Amazon Simple Queue Service (Amazon SQS) 队列.
- C. 配置具有 Amazon Simple Queue Service (Amazon SQS) 目标且保留期为 14 天的 Amazon SNS 死信队列.
- D. 配置一个 Amazon SNS 死信队列,该队列具有 Amazon DynamoDB 目标,且 TTL 属性设置为保留期 14 天.
查看题目 →
-
Q14. Q574.一家公司拥有多个用于开发工作的 AWS 账户.一些员工持续使用超大的 Amazon EC2 实例,这导致公司超出了开发账户的年度预算.该公司希望集中限制这些账户中 AWS 资源的创建.哪种解决方案能够以最少的开发工作满足这些要求?
- A. 开发使用经批准的 EC2 创建流程的 AWS Systems Manager 模板.使用批准的 Systems Manager 模板来预置 EC2 实例.
- B. 使用 AWS Organizations 将账户组织到组织单位 (OU).定义并附加服务控制策略 (SCP) 以控制 EC2 实例类型的使用.
- C. 配置 Amazon EventBridge 规则,以便在创建 EC2 实例时调用 AWS Lambda 函数.停止不允许的 EC2 实例类型.
- D. 为员工设置 AWS Service Catalog 产品以创建允许的 EC2 实例类型.确保员工只能使用服务目录产品来部署 EC2 实例.
查看题目 →
-
Q15. Q575.一家公司使用 Amazon EC2 实例来托管其内部系统.作为部署操作的一部分,管理员尝试使用 AWS CLI 终止 EC2 实例.但是,管理员收到 403(访问被拒绝)错误消息.管理员正在使用附加了以下 IAM 策略的 IAM 角色:请求失败的原因是什么?
- A. EC2 实例具有带有 Deny 语句的基于资源的策略.
- B. 政策声明中未明确主体.
- C. “操作”字段不授予终止 EC2 实例所需的操作.
- D. 终止 EC2 实例的请求不是源自 CIDR 块 192.0.2.0/24 或 203.0.113.0/24.
查看题目 →
-
Q16. Q576.某公司正在进行内部审计.该公司希望确保与公司 AWS Lake Formation 数据湖关联的 Amazon S3 存储桶中的数据不包含敏感的客户或员工数据.该公司希望发现个人身份信息 (PII) 或财务信息,包括护照号码和信用卡号码.哪种解决方案可以满足这些要求?
- A. 在账户上配置 AWS Audit Manager.选择支付卡行业数据安全标准 (PCI DSS) 进行审核.
- B. 在 S3 存储桶上配置 Amazon S3 清单 配置 Amazon Athena 以查询清单.
- C. 配置 Amazon Macie 以运行使用所需数据类型的托管标识符的数据发现作业.
- D. 使用 Amazon S3 Select 在 S3 存储桶中运行报告.
查看题目 →
-
Q17. Q577.一家公司使用本地服务器来托管其应用程序.该公司的存储容量即将耗尽.这些应用程序同时使用块存储和 NFS 存储.该公司需要一个高性能的解决方案,支持本地缓存,而无需重新构建现有应用程序.解决方案架构师应该采取哪些操作组合来满足这些要求? (选择两个.)
- A. 将 Amazon S3 作为文件系统挂载到本地服务器.
- B. 部署 AWS Storage Gateway 文件网关来替换 NFS 存储.
- C. 部署 AWS Snowball Edge 以将 NFS 挂载配置到本地服务器.
- D. 部署 AWS Storage Gateway 卷网关来替换块存储.
- E. 部署 Amazon Elastic File System (Amazon EFS) 卷并将其挂载到本地服务器.
查看题目 →
-
Q18. Q578.一家公司有一项服务,可以从同一 AWS 区域中的 Amazon S3 存储桶读取和写入大量数据.该服务部署在 VPC 私有子网内的 Amazon EC2 实例上.该服务通过公有子网中的 NAT 网关与 Amazon S3 进行通信.然而,该公司想要一种能够降低数据输出成本的解决方案.哪种解决方案能够最具成本效益地满足这些要求?
- A. 在公有子网中配置专用 EC2 NAT 实例.配置私有子网的路由表以使用该实例的弹性网络接口作为所有 S3 流量的目标.
- B. 在私有子网中配置专用 EC2 NAT 实例.配置公有子网的路由表,以使用该实例的弹性网络接口作为所有 S3 流量的目标.
- C. 配置 VPC 网关终端节点.配置私有子网的路由表以使用网关端点作为所有 S3 流量的路由.
- D. 配置第二个 NAT 网关.配置私有子网的路由表以使用此 NAT 网关作为所有 S3 流量的目标.
查看题目 →
-
Q19. Q579.公司需要最大限度地降低 1 Gbps AWS Direct Connect 连接的成本.公司平均连接利用率不足10%.解决方案架构师必须推荐一种既能降低成本又不会影响安全性的解决方案.哪种解决方案可以满足这些要求?
- A. 设置新的 1 Gbps Direct Connect 连接.与另一个 AWS 账户共享连接.
- B. 在 AWS 管理控制台中设置新的 200 Mbps Direct Connect 连接.
- C. 联系 AWS Direct Connect 合作伙伴订购 1 Gbps 连接.与另一个 AWS 账户共享连接.
- D. 联系 AWS Direct Connect 合作伙伴,为现有 AWS 账户订购 200 Mbps 托管连接.
查看题目 →
-
Q20. Q580.一家公司拥有多个本地 Windows 文件服务器.该公司希望将其文件迁移并整合到 Amazon FSx for Windows File Server 文件系统中.必须保留文件权限以确保访问权限不会更改.哪些解决方案可以满足这些要求? (选择两个.)
- A. 在本地部署 AWS DataSync 代理.计划 DataSync 任务以将数据传输到 FSx for Windows 文件服务器文件系统.
- B. 使用 AWS CLI 将每个文件服务器上的共享复制到 Amazon S3 存储桶中.计划 AWS DataSync 任务以将数据传输到 FSx for Windows File Server 文件系统.
- C. 从每个文件服务器中删除驱动器.将驱动器运送到 AWS 以导入到 Amazon S3 中.计划 AWS DataSync 任务以将数据传输到 FSx for Windows File Server 文件系统.
- D. 订购 AWS Snowcone 设备.将设备连接到本地网络.在设备上启动 AWS DataSync 代理.计划 DataSync 任务以将数据传输到 FSx for Windows 文件服务器文件系统.
- E. 订购 AWS Snowball Edge Storage Optimized 设备.将设备连接到本地网络.使用 AWS CLI 将数据复制到设备.将设备运回 AWS 以导入 Amazon S3.计划 AWS DataSync 任务以将数据传输到 FSx for Windows File Server 文件系统.
查看题目 →
-
Q21. Q581.一家公司希望将客户支付数据提取到公司的 Amazon S3 数据湖中.该公司平均每分钟都会收到付款数据.该公司希望实时分析支付数据.然后该公司希望将数据提取到数据湖中.哪种解决方案能够以最高的运营效率满足这些要求?
- A. 使用 Amazon Kinesis Data Streams 提取数据.使用 AWS Lambda 实时分析数据.
- B. 使用 AWS Glue 提取数据.使用 Amazon Kinesis Data Analytics 实时分析数据.
- C. 使用 Amazon Kinesis Data Firehose 提取数据.使用 Amazon Kinesis Data Analytics 实时分析数据.
- D. 使用 Amazon API Gateway 提取数据.使用 AWS Lambda 实时分析数据.
查看题目 →
-
Q22. Q582.一家公司在 Amazon EC2 上运行一个使用内容管理系统 (CMS) 的网站. CMS 在单个 EC2 实例上运行,并使用 Amazon Aurora MySQL 多可用区数据库实例作为数据层.网站图像存储在安装在 EC2 实例内的 Amazon Elastic Block Store (Amazon EBS) 卷上.解决方案架构师应该采取哪些操作组合来提高网站的性能和弹性? (选择两个.)
- A. 将网站图像移至安装在每个 EC2 实例上的 Amazon S3 存储桶中
- B. 使用主 EC2 实例中的 NFS 共享来共享网站映像.将此共享挂载到其他 EC2 实例上.
- C. 将网站映像移至安装在每个 EC2 实例上的 Amazon Elastic File System (Amazon EFS) 文件系统.
- D. 从现有 EC2 实例创建 Amazon 系统映像 (AMI).使用 AMI 在 Application Load Balancer 后面置备新实例作为 Auto Scaling 组的一部分.配置 Auto Scaling 组以维护至少两个实例.在 AWS Global Accelerator 中为网站配置加速器
- E. 从现有 EC2 实例创建 Amazon 系统映像 (AMI).使用 AMI 在 Application Load Balancer 后面置备新实例作为 Auto Scaling 组的一部分.配置 Auto Scaling 组以维护至少两个实例.为网站配置 Amazon CloudFront 分配.
查看题目 →
-
Q23. Q583.一家公司运营基础设施监控服务.该公司正在构建一项新功能,使该服务能够监控客户 AWS 账户中的数据.新功能将调用客户账户中的 AWS API 来描述 Amazon EC2 实例并读取 Amazon CloudWatch 指标.公司应该如何做才能以最安全的方式访问客户帐户?
- A. 确保客户在其账户中创建 IAM 角色,该角色具有只读 EC2 和 CloudWatch 权限以及对公司账户的信任策略.
- B. 创建一个无服务器 API,用于实现令牌自动售货机,为具有只读 EC2 和 CloudWatch 权限的角色提供临时 AWS 凭证.
- C. 确保客户在其账户中创建具有只读 EC2 和 CloudWatch 权限的 IAM 用户.在机密管理系统中加密并存储客户访问权限和密钥.
- D. 确保客户在其账户中创建 Amazon Cognito 用户,以使用具有只读 EC2 和 CloudWatch 权限的 IAM 角色.将 Amazon Cognito 用户和密码加密并存储在机密管理系统中.
查看题目 →
-
Q24. Q584.一家公司需要连接 us-east-1 区域中跨越数百个 AWS 账户的多个 VPC.该公司的网络团队拥有自己的AWS账户来管理云网络.连接 VPC 时最高效的解决方案是什么?
- A. 在每个 VPC 之间建立 VPC 对等连接.更新每个关联的子网路由表
- B. 在每个VPC中配置NAT网关和Internet网关,以通过Internet连接每个VPC
- C. 在网络团队 AWS 账户中创建 AWS Transit Gateway.配置来自每个 VPC 的静态路由.
- D. 在每个VPC 中部署VPN 网关.在网络团队 AWS 账户中创建一个中转 VPC 以连接到每个 VPC.
查看题目 →
-
Q25. Q585.一家公司拥有 Amazon EC2 实例,每晚运行批处理作业来处理数据. EC2 实例在使用按需计费的 Auto Scaling 组中运行.如果作业在一个实例上失败,另一实例将重新处理该作业.批处理作业在每天当地时间凌晨 12:00 至 06:00 之间运行.哪种解决方案能够以最具成本效益的方式提供 EC2 实例来满足这些要求?
- A. 购买 Amazon EC2 1 年期 Savings Plan,该计划涵盖批处理作业使用的 Auto Scaling 组的实例系列.
- B. 针对批处理作业使用的 Auto Scaling 组中实例的特定实例类型和操作系统购买 1 年期预留实例.
- C. 为 Auto Scaling 组创建新的启动模板.将实例设置为 Spot 实例.设置根据 CPU 使用情况进行扩展的策略.
- D. 为 Auto Scaling 组创建新的启动模板.增加实例大小.设置根据 CPU 使用情况进行扩展的策略.
查看题目 →
-
Q26. Q586.一家社交媒体公司正在为其网站构建一项功能.该功能将使用户能够上传照片.该公司预计大型活动期间的需求将显着增加,并且必须确保网站能够处理用户的上传流量.哪种解决方案能够满足这些要求并具有最大的可扩展性?
- A. 将文件从用户浏览器上传到应用程序服务器.将文件传输到 Amazon S3 存储桶.
- B. 配置 AWS Storage Gateway 文件网关.将文件直接从用户浏览器上传到文件网关.
- C. 在应用程序中生成 Amazon S3 预签名 URL.将文件直接从用户浏览器上传到 S3 存储桶.
- D. 预置 Amazon Elastic File System (Amazon EFS) 文件系统.将文件直接从用户浏览器上传到文件系统.
查看题目 →
-
Q27. Q587.一家公司有一个用于旅行票务的网络应用程序.该应用程序基于在北美单个数据中心运行的数据库.该公司希望扩展该应用程序以服务全球用户群.该公司需要将应用程序部署到多个 AWS 区域.更新预订数据库的平均延迟必须小于 1 秒.该公司希望在多个区域单独部署其网络平台.然而,公司必须维护一个全球一致的单一主要预订数据库.解决方案架构师应该推荐哪种解决方案来满足这些要求?
- A. 将应用程序转换为使用 Amazon DynamoDB.使用全局表作为中心保留表.在每个区域部署中使用正确的区域端点.
- B. 将数据库迁移到 Amazon Aurora MySQL 数据库.在每个区域部署 Aurora 只读副本.在每个区域部署中使用正确的区域端点来访问数据库.
- C. 将数据库迁移到 Amazon RDS for MySQL 数据库.在每个区域部署 MySQL 只读副本.在每个区域部署中使用正确的区域端点来访问数据库.
- D. 将应用程序迁移到 Amazon Aurora Serverless 数据库.将数据库实例部署到每个区域.在每个区域部署中使用正确的区域端点来访问数据库.使用 AWS Lambda 函数处理每个区域中的事件流以同步数据库.
查看题目 →
-
Q28. Q588.一家公司已将多个 Microsoft Windows Server 工作负载迁移到在 us-west-1 区域中运行的 Amazon EC2 实例.公司根据需要手动备份工作负载以创建映像.如果 us-west-1 区域发生自然灾害,该公司希望快速恢复 us-west-2 区域的工作负载.该公司希望 EC2 实例上的数据丢失时间不超过 24 小时.该公司还希望自动执行 EC2 实例的所有备份.哪些解决方案能够以最少的管理工作满足这些要求? (选择两个.)
- A. 创建 Amazon EC2 支持的 Amazon 系统映像 (AMI) 生命周期策略以基于标签创建备份.安排备份每天运行两次.根据需要复制图像.
- B. 创建 Amazon EC2 支持的 Amazon 系统映像 (AMI) 生命周期策略以基于标签创建备份.安排备份每天运行两次.将副本配置到 us-west-2 区域.
- C. 使用 AWS Backup 在 us-west-1 和 us-west-2 中创建备份文件库.根据标签值为 EC2 实例创建备份计划.创建一个 AWS Lambda 函数作为计划作业运行,以将备份数据复制到 us-west-2.
- D. 使用 AWS Backup 创建备份文件库.使用 AWS Backup 根据标签值为 EC2 实例创建备份计划.将副本的目标定义为 us-west-2.指定每天运行两次的备份计划.
- E. 使用 AWS Backup 创建备份文件库.使用 AWS Backup 根据标签值为 EC2 实例创建备份计划.指定每天运行两次的备份计划.按需复制至 us-west-2.
查看题目 →
-
Q29. Q589.一家公司运行一个两层图像处理应用程序.该应用程序使用两个可用区,每个可用区具有 1 个公有子网和 1 个私有子网. Web 层的应用程序负载均衡器 (ALB) 使用公有子网.应用程序层的 Amazon EC2 实例使用私有子网.用户报告该应用程序的运行速度比预期慢.对 Web 服务器日志文件的安全审核显示,该应用程序正在从少数 IP 地址接收数百万个非法请求.解决方案架构师需要解决当前的性能问题,而公司则研究更持久的解决方案.解决方案架构师应该建议什么来满足此要求?
- A. 修改Web 层的入站安全组.为消耗资源的 IP 地址添加拒绝规则.
- B. 修改 Web 层子网的网络 ACL.为消耗资源的 IP 地址添加入站拒绝规则.
- C. 修改应用层的入站安全组.为消耗资源的 IP 地址添加拒绝规则.
- D. 修改应用层子网的网络 ACL.为消耗资源的 IP 地址添加入站拒绝规则.
查看题目 →
-
Q30. Q590.一家全球营销公司的应用程序在 ap-southeast-2 区域和 eu-west-1 区域运行.在 eu-west-1 中的 VPC 中运行的应用程序需要与 ap-southeast-2 中的 VPC 中运行的数据库进行安全通信.哪种网络设计能够满足这些要求?
- A. 在 eu-west-1 VPC 和 ap-southeast-2 VPC 之间创建 VPC 对等连接.在 eu-west-1 应用程序安全组中创建一条入站规则,允许来自 ap-southeast-2 安全组中的数据库服务器 IP 地址的流量.
- B. 在 ap-southeast-2 VPC 和 eu-west-1 VPC 之间配置 VPC 对等连接.更新子网路由表.在 ap-southeast-2 数据库安全组中创建一条入站规则,引用 eu-west-1 中应用程序服务器的安全组 ID.
- C. 在 ap-southeast-2 VPC 和 eu-west-1 VP 之间配置 VPC 对等连接更新子网路由表.在 ap-southeast-2 数据库安全组中创建一条入站规则,允许来自 eu-west-1 应用程序服务器 IP 地址的流量.
- D. 在 eu-west-1 VPC 和 ap-southeast-2 VPC 之间创建具有对等连接的中转网关.中转网关正确对等互连并配置路由后,在数据库安全组中创建引用 eu-west-1 中应用程序服务器的安全组 ID 的入站规则.
查看题目 →
-
Q31. Q591.一家公司正在开发使用 PostgreSQL 数据库模式的软件.公司需要为公司的开发人员配置多种开发环境和数据库.平均而言,每个开发环境的使用时间为每天 8 小时工作日的一半.哪种解决方案能够最具成本效益地满足这些要求?
- A. 使用自己的 Amazon Aurora PostgreSQL 数据库配置每个开发环境
- B. 使用自己的 Amazon RDS for PostgreSQL 单可用区数据库实例配置每个开发环境
- C. 使用自己的 Amazon Aurora On-Demand PostgreSQL 兼容数据库配置每个开发环境
- D. 使用 Amazon S3 Object Select 为每个开发环境配置其自己的 Amazon S3 存储桶
查看题目 →
-
Q32. Q592.一家公司使用 AWS Organizations 以及按账户标记的资源.该公司还使用 AWS Backup 来备份其 AWS 基础设施资源.公司需要备份所有AWS资源.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 AWS Config 识别所有未标记的资源.以编程方式标记已识别的资源.在备份计划中使用标签.
- B. 使用 AWS Config 识别所有未运行的资源.将这些资源添加到备份保管库.
- C. 要求所有 AWS 账户所有者检查其资源,以确定需要备份的资源.
- D. 使用 Amazon Inspector 识别所有不合规资源.
查看题目 →
-
Q33. Q593.一家社交媒体公司希望允许其用户在 AWS 云中托管的应用程序中上传图像.该公司需要一种能够自动调整图像大小的解决方案,以便图像可以在多种设备类型上显示.该应用程序全天都会经历不可预测的流量模式.该公司正在寻求一种高度可用的解决方案,以最大限度地提高可扩展性.解决方案架构师应该怎样做才能满足这些要求?
- A. 创建一个在 Amazon S3 中托管的静态网站,该网站调用 AWS Lambda 函数来调整图像大小并将图像存储在 Amazon S3 存储桶中.
- B. 创建一个在 Amazon CloudFront 中托管的静态网站,该网站调用 AWS Step Functions 来调整图像大小并将图像存储在 Amazon RDS 数据库中.
- C. 创建一个托管在 Amazon EC2 实例上运行的 Web 服务器上的动态网站.配置在 EC2 实例上运行的进程以调整图像大小并将图像存储在 Amazon S3 存储桶中.
- D. 创建一个托管在自动扩展的 Amazon Elastic Container Service (Amazon ECS) 集群上的动态网站,该集群在 Amazon Simple Queue Service (Amazon SQS) 中创建调整大小作业.设置在 Amazon EC2 实例上运行的图像调整大小程序来处理调整大小作业.
查看题目 →
-
Q34. Q594.一家公司正在 Amazon EC2 实例上运行微服务应用程序.该公司希望将应用程序迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群以实现可扩展性.公司必须配置 Amazon EKS 控制平面,将终端节点私有访问设置为 true,将终端节点公共访问设置为 false,以保持安全合规性.公司还必须将数据平面置于私有子网中.然而,该公司收到了错误通知,因为该节点无法加入集群.哪种解决方案将允许节点加入集群?
- A. 将 AWS Identity and Access Management (IAM) 中所需的权限授予 AmazonEKSNodeRole IAM 角色.
- B. 创建接口VPC端点以允许节点访问控制平面.
- C. 在公共子网中重新创建节点.限制 EC2 节点的安全组.
- D. 允许节点安全组内的出站流量.
查看题目 →
-
Q35. Q595.一家公司正在将本地应用程序迁移到 AWS.该公司希望使用 Amazon Redshift 作为解决方案.在这种情况下,哪些用例适合 Amazon Redshift? (选择三项.)
- A. 支持数据 API 通过传统. 容器化和事件驱动应用程序访问数据
- B. 支持客户端和服务器端加密
- C. 在指定时间和应用程序不活动时构建分析工作负载
- D. 缓存数据,减轻后端数据库压力
- E. 全球扩展以支持 PB 级数据和每分钟数千万个请求
- F. 使用 AWS 管理控制台创建集群的辅助副本
查看题目 →
-
Q36. Q596.一家公司向客户提供 API 接口,以便客户可以检索他们的财务信息.该公司预计在一年中的使用高峰期会出现大量请求.该公司要求 API 能够以低延迟做出一致响应,以确保客户满意度.公司需要为 API 提供计算主机.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 使用 Application Load Balancer 和 Amazon Elastic Container Service (Amazon ECS).
- B. 使用具有预配置并发性的 Amazon API Gateway 和 AWS Lambda 函数.
- C. 使用 Application Load Balancer 和 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.
- D. 使用具有预留并发性的 Amazon API Gateway 和 AWS Lambda 函数.
查看题目 →
-
Q37. Q597.应用程序使用 Amazon RDS MySQL 数据库实例. RDS 数据库的磁盘空间不足.解决方案架构师希望在不停机的情况下增加磁盘空间.哪种解决方案能够以最少的努力满足这些要求?
- A. 在 RDS 中启用存储自动缩放
- B. 增加RDS数据库实例大小
- C. 将RDS数据库实例存储类型更改为Provisioned IOPS
- D. 备份RDS数据库,增加存储容量,恢复数据库,停止之前的实例
查看题目 →
-
Q38. Q598.一家公司正在设计一个将在 Amazon EC2 实例上运行的新 Web 应用程序.该应用程序将使用 Amazon DynamoDB 进行后端数据存储.应用程序流量将是不可预测的.该公司预计应用程序对数据库的读写吞吐量将为中等到高.该公司需要进行扩展以响应应用程序流量.哪种 DynamoDB 表配置能够最经济高效地满足这些要求?
- A. 使用 DynamoDB 标准表类配置具有预配置读取和写入功能的 DynamoDB.将 DynamoDB 自动缩放设置为最大定义容量.
- B. 使用 DynamoDB 标准表类以按需模式配置 DynamoDB.
- C. 使用 DynamoDB 标准不频繁访问 (DynamoDB Standard-IA) 表类配置具有预配置读取和写入功能的 DynamoDB.将 DynamoDB 自动缩放设置为最大定义容量.
- D. 使用 DynamoDB 标准不频繁访问 (DynamoDB Standard-IA) 表类以按需模式配置 DynamoDB.
查看题目 →
-
Q39. Q599.一家零售公司拥有多项业务.每个企业的 IT 团队管理自己的 AWS 账户.每个团队账户都是 AWS Organizations 中组织的一部分.每个团队都在自己的 AWS 账户的 Amazon DynamoDB 表中监控其产品库存水平.该公司正在将中央库存报告应用程序部署到共享 AWS 帐户中.应用程序必须能够从所有团队的 DynamoDB 表中读取项目.哪种身份验证选项最安全地满足这些要求?
- A. 在库存应用程序账户中将 DynamoDB 与 AWS Secrets Manager 集成.配置应用程序以使用 Secrets Manager 中的正确密钥来进行身份验证并读取 DynamoDB 表.每 30 天安排一次秘密轮换.
- B. 在每个企业账户中,创建一个具有编程访问权限的 IAM 用户.配置应用程序以使用正确的 IAM 用户访问密钥 ID 和秘密访问密钥来验证和读取 DynamoDB 表.每 30 天手动轮换一次 IAM 访问密钥.
- C. 在每个企业账户中,创建一个名为 BU_ROLE 的 IAM 角色,该角色具有授予角色对 DynamoDB 表的访问权限的策略,以及信任库存应用程序账户中特定角色的信任策略.在库存帐户中,创建一个名为 APP_ROLE 的角色,该角色允许访问 STS AssumeRole API 操作.将应用程序配置为使用 APP_ROLE 并承担跨账户角色 BU_ROLE 来读取 DynamoDB 表.
- D. 将 DynamoDB 与 AWS Certificate Manager (ACM) 集成.生成身份证书以对 DynamoDB 进行身份验证.配置应用程序以使用正确的证书来验证和读取 DynamoDB 表.
查看题目 →
-
Q40. Q600.一家公司运行基于微服务的无服务器 Web 应用程序.应用程序必须能够从多个 Amazon DynamoDB 表检索数据 解决方案架构师需要赋予应用程序检索数据的能力,而不影响应用程序的基准性能.哪种解决方案能够以最高效的方式满足这些要求?
- A. AWS AppSync 管道解析器
- B. 具有 Lambda@Edge 函数的 Amazon CloudFront
- C. 具有 AWS Lambda 函数的边缘优化 Amazon API Gateway
- D. 使用 DynamoDB 连接器的 Amazon Athena 联合查询
查看题目 →