-
Q1. Q76. 一家数字营销公司拥有多个属于不同团队的 AWS 账户。创意团队使用其 AWS 账户中的 Amazon S3 存储桶安全地存储用于公司营销活动内容的图像和媒体文件。创意团队希望与策略团队共享该 S3 存储桶,以便策略团队可以查看其中的对象。解决方案架构师在策略账户中创建了一个名为 strategy_reviewer 的 IAM 角色。解决方案架构师还在创意账户中设置了一个自定义 AWS Key Management Service (AWS KMS) 密钥,并将该密钥与 S3 存储桶关联。然而,当策略账户的用户代入该 IAM 角色并尝试访问 S3 存储桶中的对象时,他们收到了 Access Denied 错误。解决方案架构师必须确保策略账户中的用户能够访问 S3 存储桶。解决方案必须仅为这些用户提供所需的最小权限。解决方案架构师应采取哪些步骤的组合来满足这些要求?(选择三项。)
- A. 创建一个包含 S3 存储桶读取权限的存储桶策略。将存储桶策略的主体设置为策略账户的账户 ID。
- B. 更新 strategy_reviewer IAM 角色,授予对 S3 存储桶的完全权限以及对自定义 KMS 密钥的解密权限。
- C. 更新创意账户中的自定义 KMS 密钥策略,向 strategy_reviewer IAM 角色授予解密权限。
- D. 创建一个包含 S3 存储桶读取权限的存储桶策略。将存储桶策略的主体设置为匿名用户。
- E. 更新创意账户中的自定义 KMS 密钥策略,向 strategy_reviewer IAM 角色授予加密权限。
- F. 更新 strategy_reviewer IAM 角色,授予对 S3 存储桶的读取权限以及对自定义 KMS 密钥的解密权限。
查看题目 →
-
Q2. Q77. 一家零售公司在多个 AWS 区域托管电子商务网站。该公司希望网站在任何时候都可用于在线购物。该网站将数据存储在 Amazon RDS for MySQL 数据库实例中。哪个解决方案将为数据库提供最高可用性?
- A. 在 Amazon RDS 上配置自动备份。在发生中断时,将自动备份提升为独立的数据库实例。将数据库流量定向到提升后的数据库实例。创建一个以提升后的数据库实例为源的替代只读副本。
- B. 在 Amazon RDS 上配置全局表和只读副本。激活跨区域范围。在发生中断时,使用 AWS Lambda 将只读副本从一个区域复制到另一个区域。
- C. 在 Amazon RDS 上配置全局表和自动备份。在发生中断时,使用 AWS Lambda 将只读副本从一个区域复制到另一个区域。
- D. 在 Amazon RDS 上配置只读副本。在发生中断时,将跨区域只读副本提升为独立的数据库实例。将数据库流量定向到提升后的数据库实例。创建一个以提升后的数据库实例为源的替代只读副本。
查看题目 →
-
Q3. Q78. 一家公司的无服务器应用程序的外部审计揭示了授予过多权限的 IAM 策略。这些策略附加到公司的 AWS Lambda 执行角色上。该公司数百个 Lambda 函数具有广泛的访问权限,例如对 Amazon S3 存储桶和 Amazon DynamoDB 表的完全访问权限。公司希望每个函数仅拥有完成其任务所需的最小权限。解决方案架构师必须确定每个 Lambda 函数需要哪些权限。解决方案架构师应该如何以最少的工作量满足此要求?
- A. 设置 Amazon CodeGuru 来分析 Lambda 函数并搜索 AWS API 调用。创建每个 Lambda 函数所需的 API 调用和资源清单。为每个 Lambda 函数创建新的 IAM 访问策略。审查新策略以确保它们满足公司的业务需求。
- B. 开启 AWS 账户的 AWS CloudTrail 日志记录。使用 AWS Identity and Access Management Access Analyzer 根据 CloudTrail 日志中记录的活动生成 IAM 访问策略。审查生成的策略以确保它们满足公司的业务需求。
- C. 开启 AWS 账户的 AWS CloudTrail 日志记录。创建一个脚本来解析 CloudTrail 日志,按 Lambda 执行角色搜索 AWS API 调用,并创建摘要报告。审查报告。创建为每个 Lambda 函数提供更严格权限的 IAM 访问策略。
- D. 开启 AWS 账户的 AWS CloudTrail 日志记录。将 CloudTrail 日志导出到 Amazon S3。使用 Amazon EMR 处理 Amazon S3 中的 CloudTrail 日志,并生成每个执行角色使用的 API 调用和资源的报告。为每个角色创建新的 IAM 访问策略。将生成的角色导出到 S3 存储桶。审查生成的策略以确保它们满足公司的业务需求。
查看题目 →
-
Q4. Q79. 一家公司引入了一项新政策,允许员工在通过 VPN 连接的情况下在家远程工作。该公司在多个 AWS 账户中的 VPC 中托管内部应用程序。目前,这些应用程序可通过 AWS Site-to-Site VPN 连接从公司的本地办公网络访问。公司主 AWS 账户中的 VPC 已与其他 AWS 账户中的 VPC 建立了对等连接。解决方案架构师必须为员工在家工作时设计一个可扩展的 AWS Client VPN 解决方案。满足这些要求的最经济高效的解决方案是什么?
- A. 在每个 AWS 账户中创建一个 Client VPN 端点。配置允许访问内部应用程序所需的路由。
- B. 在主 AWS 账户中创建一个 Client VPN 端点。配置允许访问内部应用程序所需的路由。
- C. 在主 AWS 账户中创建一个 Client VPN 端点。配置一个连接到每个 AWS 账户的中转网关。配置允许访问内部应用程序所需的路由。
- D. 在主 AWS 账户中创建一个 Client VPN 端点。在 Client VPN 端点和 AWS Site-to-Site VPN 之间建立连接。
查看题目 →
-
Q5. Q80. 一家公司正在将其本地订单处理平台重构到 AWS 云。该平台包括托管在一组虚拟机上的 Web 前端、用于连接前端和后端的 RabbitMQ,以及运行容器化后端系统来处理订单的 Kubernetes 集群。公司不希望对应用程序进行重大更改。哪个解决方案将以最少的运维开销满足这些要求?
- A. 创建 Web 服务器虚拟机的 AMI。创建使用该 AMI 和 Application Load Balancer 的 Amazon EC2 Auto Scaling 组。设置 Amazon MQ 以替代本地消息队列。配置 Amazon Elastic Kubernetes Service (Amazon EKS) 来托管订单处理后端。
- B. 创建自定义 AWS Lambda 运行时以模拟 Web 服务器环境。创建 Amazon API Gateway API 以替代前端 Web 服务器。设置 Amazon MQ 以替代本地消息队列。配置 Amazon Elastic Kubernetes Service (Amazon EKS) 来托管订单处理后端。
- C. 创建 Web 服务器虚拟机的 AMI。创建使用该 AMI 和 Application Load Balancer 的 Amazon EC2 Auto Scaling 组。设置 Amazon MQ 以替代本地消息队列。在一组不同的 EC2 实例上安装 Kubernetes 来托管订单处理后端。
- D. 创建 Web 服务器虚拟机的 AMI。创建使用该 AMI 和 Application Load Balancer 的 Amazon EC2 Auto Scaling 组。设置 Amazon Simple Queue Service (Amazon SQS) 队列以替代本地消息队列。配置 Amazon Elastic Kubernetes Service (Amazon EKS) 来托管订单处理后端。
查看题目 →
-
Q6. Q81. 一家公司拥有数百个 AWS 账户。该公司最近实施了一个集中的内部流程来购买新的预留实例和修改现有预留实例。此流程要求所有希望购买或修改预留实例的业务部门向专门的采购团队提交请求。此前,业务部门在各自的 AWS 账户中自主直接购买或修改预留实例。解决方案架构师需要以最安全的方式强制执行新流程。解决方案架构师应采取哪些步骤的组合来满足这些要求?(选择两项。)
- A. 确保所有 AWS 账户都是 AWS Organizations 中启用了所有功能的组织的一部分。
- B. 使用 AWS Config 报告附加了拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 IAM 策略的情况。
- C. 在每个 AWS 账户中,创建一个拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 IAM 策略。
- D. 创建一个拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 SCP。将 SCP 附加到组织的每个 OU。
- E. 确保所有 AWS 账户都是使用整合账单功能的 AWS Organizations 中组织的一部分。
查看题目 →
-
Q7. Q82. 一家公司希望迁移到 AWS。公司希望使用多账户结构,集中管理对所有账户和应用程序的访问。公司还希望将流量保持在私有网络上。登录时需要多重身份验证 (MFA),并将特定角色分配给用户组。公司必须为开发、预发布、生产和共享网络创建单独的账户。生产账户和共享网络账户必须与所有账户具有连接性。开发账户和预发布账户只能相互访问。解决方案架构师应采取哪些步骤的组合来满足这些要求?(选择三项。)
- A. 使用 AWS Control Tower 部署着陆区环境。在生成的 AWS Organizations 组织中注册账户并邀请现有账户加入。
- B. 在所有账户中启用 AWS Security Hub 以管理跨账户访问。通过 AWS CloudTrail 收集发现结果以强制 MFA 登录。
- C. 在每个账户中创建中转网关和中转网关 VPC 附件。配置适当的路由表。
- D. 设置并启用 AWS Single Sign-On。为现有账户创建具有所需 MFA 的适当权限集。
- E. 在所有账户中启用 AWS Control Tower 以管理账户间的路由。通过 AWS CloudTrail 收集发现结果以强制 MFA 登录。
- F. 创建 IAM 用户和组。为所有用户配置 MFA。设置 Amazon Cognito 用户池和身份池以管理对账户的访问和账户间的访问。
查看题目 →
-
Q8. Q83. 解决方案架构师开发了一个使用 Amazon API Gateway 区域端点和 AWS Lambda 函数的 Web 应用程序。该 Web 应用程序的所有消费者都靠近将部署应用程序的 AWS 区域。Lambda 函数仅查询 Amazon Aurora MySQL 数据库。解决方案架构师已将数据库配置为具有三个只读副本。在测试期间,应用程序未满足性能要求。在高负载下,应用程序会打开大量数据库连接。解决方案架构师必须提高应用程序的性能。解决方案架构师应采取哪些操作来满足这些要求?(选择两项。)
- A. 使用 Aurora 数据库的集群端点。
- B. 使用 RDS Proxy 建立到 Aurora 数据库读取器端点的连接池。
- C. 使用 Lambda 预置并发功能。
- D. 将打开数据库连接的代码移到 Lambda 函数事件处理程序之外。
- E. 将 API Gateway 端点更改为边缘优化端点。
查看题目 →
-
Q9. Q84. 一家公司最近在 AWS 上部署了一个应用程序。该应用程序使用 Amazon DynamoDB。公司测量了应用程序负载并将 DynamoDB 表上的 RCU 和 WCU 配置为与预期峰值负载匹配。峰值负载每周出现一次,持续 4 小时,是平均负载的两倍。其余时间应用程序负载接近平均负载。访问模式包括对表的写入远多于读取。解决方案架构师需要实施一个最小化表成本的解决方案。哪个解决方案将满足这些要求?
- A. 使用 AWS Application Auto Scaling 在峰值期间增加容量。购买与平均负载匹配的预留 RCU 和 WCU。
- B. 为表配置按需容量模式。
- C. 在表前配置 DynamoDB Accelerator (DAX)。将预置读取容量降低以匹配表上的新峰值负载。
- D. 在表前配置 DynamoDB Accelerator (DAX)。为表配置按需容量模式。
查看题目 →
-
Q10. Q85. 一家公司希望使用第三方软件即服务 (SaaS) 应用程序。该第三方 SaaS 应用程序通过多个 API 调用来使用。第三方 SaaS 应用程序也在 VPC 内的 AWS 上运行。公司将从 VPC 内部使用第三方 SaaS 应用程序。公司的内部安全策略规定必须使用不经过互联网的私有连接。不允许从公司 VPC 外部访问 VPC 中运行的任何资源。所有权限必须符合最小权限原则。哪个解决方案满足这些要求?
- A. 创建 AWS PrivateLink 接口 VPC 端点。将此端点连接到第三方 SaaS 应用程序提供的端点服务。创建安全组以限制对端点的访问。将安全组与端点关联。
- B. 在第三方 SaaS 应用程序和公司 VPC 之间创建 AWS Site-to-Site VPN 连接。配置网络 ACL 以限制通过 VPN 隧道的访问。
- C. 在第三方 SaaS 应用程序和公司 VPC 之间创建 VPC 对等连接。通过添加对等连接所需的路由来更新路由表。
- D. 创建 AWS PrivateLink 端点服务。请求第三方 SaaS 提供商为此端点服务创建接口 VPC 端点。向特定的第三方 SaaS 提供商账户授予端点服务的权限。
查看题目 →
-
Q11. Q86. 一家公司正在 AWS 云中运行 Web 应用程序。该应用程序由在一组 Amazon EC2 实例上创建的动态内容组成。EC2 实例在一个配置为 Application Load Balancer (ALB) 目标组的 Auto Scaling 组中运行。公司使用 Amazon CloudFront 分配来全球分发应用程序。CloudFront 分配使用 ALB 作为源。公司使用 Amazon Route 53 进行 DNS,并为 CloudFront 分配创建了 www.example.com 的 A 记录。解决方案架构师必须配置应用程序使其具有高可用性和容错能力。哪个解决方案满足这些要求?
- A. 在不同的 AWS 区域预置完整的辅助应用程序部署。将 Route 53 A 记录更新为故障转移记录。添加两个 CloudFront 分配作为值。创建 Route 53 健康检查。
- B. 在不同的 AWS 区域预置 ALB、Auto Scaling 组和 EC2 实例。更新 CloudFront 分配,为新的 ALB 创建第二个源。为两个源创建源组。将一个配置为主源,另一个配置为辅源。
- C. 在不同的 AWS 区域预置 Auto Scaling 组和 EC2 实例。在 ALB 中为新的 Auto Scaling 组创建第二个目标。在 ALB 上设置故障转移路由算法。
- D. 在不同的 AWS 区域预置完整的辅助应用程序部署。创建第二个 CloudFront 分配,并将新的应用程序设置添加为源。创建 AWS Global Accelerator 加速器。将两个 CloudFront 分配添加为端点。
查看题目 →
-
Q12. Q87. 一家公司正在将部分应用程序迁移到 AWS。公司希望在确定网络和安全策略后快速迁移和现代化应用程序。公司已在中央网络账户中设置了 AWS Direct Connect 连接。公司预计在不久的将来会有数百个 AWS 账户和 VPC。企业网络必须能够无缝访问 AWS 上的资源,还必须能够与所有 VPC 通信。公司还希望通过其本地数据中心将云资源路由到互联网。哪些步骤的组合将满足这些要求?(选择三项。)
- A. 在中央账户中创建 Direct Connect 网关。在每个账户中,使用 Direct Connect 网关和每个虚拟私有网关的账户 ID 创建关联提案。
- B. 在中央网络账户中创建 Direct Connect 网关和中转网关。使用中转 VIF 将中转网关连接到 Direct Connect 网关。
- C. 预置互联网网关。将互联网网关附加到子网。允许互联网流量通过网关。
- D. 与其他账户共享中转网关。将 VPC 附加到中转网关。
- E. 根据需要预置 VPC 对等连接。
- F. 仅预置私有子网。在中转网关和客户网关上打开必要的路由,以允许从 AWS 到数据中心 NAT 服务的出站互联网流量。
查看题目 →
-
Q13. Q88. 一个应用程序正在使用 us-east-1 区域的 Amazon RDS for MySQL 多可用区数据库实例。在故障转移测试后,应用程序丢失了与数据库的连接并且无法重新建立连接。重启应用程序后,应用程序重新建立了连接。解决方案架构师必须实施一个解决方案,使应用程序无需重启即可重新建立与数据库的连接。哪个解决方案将满足这些要求?
- A. 创建 Amazon Aurora MySQL Serverless v1 数据库实例。将 RDS 数据库实例迁移到 Aurora Serverless v1 数据库实例。更新应用程序中的连接设置以指向 Aurora 读取器端点。
- B. 创建 RDS Proxy。将现有 RDS 端点配置为目标。更新应用程序中的连接设置以指向 RDS Proxy 端点。
- C. 创建两节点 Amazon Aurora MySQL 数据库集群。将 RDS 数据库实例迁移到 Aurora 数据库集群。创建 RDS Proxy。将现有 RDS 端点配置为目标。更新应用程序中的连接设置以指向 RDS Proxy 端点。
- D. 创建 Amazon S3 存储桶。使用 AWS Database Migration Service (AWS DMS) 将数据库导出到 Amazon S3。配置 Amazon Athena 使用 S3 存储桶作为数据存储。为应用程序安装最新的 ODBC 驱动程序。更新应用程序中的连接设置以指向 Athena 端点。
查看题目 →
-
Q14. Q89. 一家公司拥有多个 AWS 账户。开发团队正在构建一个云治理自动化框架。该框架使用 AWS Step Functions 和跨账户 IAM 角色。该框架需要解析每个账户的 JSON 模板。模板表示每个 AWS 账户所需的资源,并存储在 Amazon S3 存储桶中。该框架需要一种机制来检测每个 JSON 模板中的新增或修改,并在检测到更改时触发自动化框架。哪个解决方案满足这些要求?(选择两项。)
- A. 在 S3 存储桶上使用 Amazon Inspector 检测更改。
- B. 使用 S3 事件通知来启动框架。
- C. 使用 AWS CloudTrail 检测对 S3 对象的更改。
- D. 使用 Amazon S3 API 操作在每个 JSON 模板中的每个 AWS 账户中进行检查。
- E. 配置 Amazon EventBridge 接收 S3 事件并启动框架。
查看题目 →
-
Q15. Q90. 一家公司计划存储大量归档文档,并将该存储的访问权限提供给仅通过 VPN 连接到公司网络的员工。公司已经在 AWS 中建立了站点间 VPN 连接,并使用 Amazon Route 53 进行解析和路由查询。该公司希望使用其内部域名 archive.example.com 来实施此解决方案。公司安全策略不允许通过公共互联网发送加密或解密的流量。解决方案架构师必须确保解决方案以最小的运维开销满足隐私要求。解决方案架构师应使用什么来满足这些要求?
- A. 在 Route 53 中注册域名 archive.example.com。创建配置为公有网站端点的 Amazon S3 存储桶。使用 Route 53 创建一个别名记录来路由到 S3 存储桶。
- B. 在 Route 53 中注册域名 archive.example.com。创建配置为公有网站端点的 Amazon S3 存储桶。在 S3 存储桶前面创建 Amazon CloudFront 分配。使用 Route 53 创建一个别名记录来路由到 CloudFront 分配。
- C. 在 Route 53 中创建 archive.example.com 的私有托管区。创建 Amazon S3 存储桶。配置公有 VPC 端点来访问 Amazon S3。在 Route 53 中创建一个 A 记录来路由到 S3 公有端点。
- D. 在 Route 53 中创建 archive.example.com 的私有托管区。创建 Amazon S3 存储桶。在与 VPN 连接关联的 VPC 中创建一个 Amazon S3 接口端点。在 Route 53 中创建一个 A 记录来路由到 S3 接口端点。
查看题目 →
-
Q16. Q91. 一家公司已将其表单处理应用程序迁移到 AWS。该应用程序使用一个 Application Load Balancer (ALB)、一个 Auto Scaling 组 (ASG) 中的多个 Amazon EC2 实例和一个 Amazon Aurora 数据库。该应用程序处理包含客户个人身份信息 (PII) 的表单。公司在 Auto Scaling 组前使用 ALB。PII 数据在 Web 浏览器上用 JavaScript 加密并发送以进行处理。公司的信息安全团队要求来自互联网客户端的加密 PII 数据在传输过程中保持加密,并在通过应用程序堆栈的所有阶段保持安全。公司希望使用 AWS Certificate Manager (ACM) 为其公有 TLS 证书实施集中管理。解决方案架构师应该怎么做来满足这些要求?
- A. 在 ALB 上终止 TLS。使用 ACM 证书在 ALB 上进行 TLS 终止。在 ASG 中的 EC2 实例上部署自签名证书以进行 SSL 终止。
- B. 在 ALB 上终止 TLS。使用 ACM 证书在 ALB 上进行 TLS 终止。将 EC2 实例上的应用程序配置为使用端口 80 进行通信。
- C. 使用 TLS 直通方式部署 Network Load Balancer (NLB)。使用 ACM 证书在 EC2 实例上进行 TLS 终止。
- D. 在 ALB 上终止 TLS。使用 ACM 证书在 ALB 上进行 TLS 终止。在 ASG 中的 EC2 实例上部署 ACM 证书以进行 SSL 终止。
查看题目 →
-
Q17. Q92. 一家探险公司在其 Web 应用程序中推出了一项新功能,用于展示攀登多种世界知名山峰时的互动体验。Web 应用程序部署在多个 Amazon EC2 实例上,位于 Auto Scaling 组后面并使用 Application Load Balancer (ALB)。随着应用程序的发展,视频和图片越来越多,应用程序性能下降。大部分内容是静态的但流量激增频繁且不可预测。该公司需要以最小的更改来改善 Web 应用程序的性能。解决方案架构师应该推荐什么来满足这些要求?
- A. 将应用程序部署到 AWS Elastic Beanstalk 环境中。当经历高流量时使用 Amazon CloudFront 分配来缓存静态内容。
- B. 部署 Amazon CloudFront 分配到应用程序前端以缓存静态内容。为 ALB 使用 Lambda@Edge 执行函数来增强应用程序体验。
- C. 在应用程序前端部署 Amazon CloudFront 分配。使用 ALB 作为源。使用 Amazon DynamoDB 全局表来存储静态数据。
- D. 部署 Amazon CloudFront 分配。使用 ALB 作为源。使用 CloudFront 缓存来提供静态内容。
查看题目 →
-
Q18. Q93. 一家公司有一个托管在 Amazon EC2 实例上的异步 HTTP 应用程序。该应用程序用于处理通过 HTTP POST 提交的订单。应用程序经历流量激增,需要通过将订单存储在队列中来实现弹性。当请求被排队时,要求给最终用户一个唯一的消息标识符。唯一的消息标识符不应超过 10 个字符。解决方案架构师需要设计一个可扩展的解决方案。解决方案需要最小的更改。哪个解决方案满足这些要求?
- A. 使用 Amazon Simple Notification Service (Amazon SNS) 主题来代替入队方式。在主题上配置 Lambda 函数来存储消息。使用 Amazon DynamoDB 原子计数器来生成唯一的消息标识符。
- B. 使用 Amazon Simple Queue Service (Amazon SQS) FIFO 队列。将序列号用于消息标识符。
- C. 使用 Amazon Simple Queue Service (Amazon SQS) 标准队列。使用 Amazon SQS 消息 ID 作为消息标识符。
- D. 使用 Amazon Simple Notification Service (Amazon SNS) 主题。使用 Amazon SNS 消息 ID 作为消息标识符。
查看题目 →
-
Q19. Q94. 一家公司正在单个 Amazon EC2 实例上托管关键应用程序。该应用程序使用 Amazon ElastiCache for Redis 集群和 Amazon RDS for MySQL 数据库实例。该应用程序托管在单个可用区中。公司希望该应用程序具有高可用性,并将应用程序停机时间减少到最少。解决方案架构师应该采取哪些步骤的组合来满足这些要求?(选择三项。)
- A. 创建跨多个可用区的 Amazon EC2 Auto Scaling 组来替换单个 EC2 实例。将 Application Load Balancer 放置在 Auto Scaling 组前面。
- B. 在同一可用区中创建额外的 EC2 实例作为备用。
- C. 将数据库设为多可用区部署。在同一可用区中创建只读副本。
- D. 将 RDS 数据库实例修改为多可用区部署。
- E. 创建 ElastiCache for Redis 副本组。为 Redis 集群启用多可用区。
- F. 创建 ElastiCache for Redis 副本组。启用 ElastiCache 自动备份。
查看题目 →
-
Q20. Q95. 一家公司在 Amazon API Gateway 后面的 AWS Lambda 函数上托管面向移动应用的单体 REST API。公司希望将其 REST API 迁移到容器中,但在迁移时希望将影响降到最低。公司需要端口映射功能来匹配现有的 REST API 基础设施。哪个解决方案将满足这些要求?
- A. 在 Amazon Elastic Container Service (Amazon ECS) 中创建一个集群。使用 AWS Fargate 启动类型在集群中创建任务定义和服务。在 ALB 前使用 Amazon API Gateway 路由至 Amazon ECS。
- B. 在 Amazon Elastic Container Service (Amazon ECS) 中创建一个集群。使用 Amazon EC2 启动类型和动态端口映射在集群中创建任务定义和服务。在 Application Load Balancer (ALB) 上设置目标组指向 Amazon ECS 任务。
- C. 在 Amazon Elastic Kubernetes Service (Amazon EKS) 中创建一个集群。使用 AWS Fargate 启动类型在集群中创建部署和服务。在 Network Load Balancer (NLB) 上设置目标组指向 Amazon EKS pod。
- D. 在 Amazon Elastic Kubernetes Service (Amazon EKS) 中创建一个集群。使用 Amazon EC2 启动类型在集群中创建部署和服务。在 Amazon API Gateway 上配置路由至 Amazon EKS。
查看题目 →
-
Q21. Q96. 一家公司正在 AWS 云中运行应用程序。该应用程序运行在一组 Amazon EC2 实例上,位于 Application Load Balancer (ALB) 后面。Auto Scaling 组管理这些 EC2 实例。公司使用 Amazon CloudFront 作为内容分发网络。公司观察到某些 CloudFront 请求直接回源到 ALB 并绕过了 CloudFront 缓存。解决方案架构师需要增加 CloudFront 的缓存命中率。解决方案架构师应该采取什么行动?
- A. 增加 CloudFront 分配的 TTL。使用 Origin Shield 功能。
- B. 增加 CloudFront 分配的 TTL。将请求转发到源时包含 Accept-Encoding 标头。
- C. 减少 CloudFront 分配的 TTL。使用 Origin Shield 功能。
- D. 减少 CloudFront 分配的 TTL。将请求转发到源时包含 Accept-Encoding 标头。
查看题目 →
-
Q22. Q97. 一家视频处理公司有一个应用程序,可以从 Amazon S3 下载视频,处理视频,创建缩略图,并将缩略图与相关元数据一起放入 Amazon S3。该应用程序使用 Amazon EC2 实例上的大型 Docker 容器,由 AWS Lambda 函数触发。该应用程序在将大型视频下载到容器工作目录时偶尔会触发 Lambda 函数的存储限制。由于包大小超过 Lambda 限制,该公司无法将应用程序增长到新的更大图像。公司不想管理集群软件或亚马逊机器映像 (AMI)。哪个解决方案满足这些要求?(选择两项。)
- A. 使用 Amazon Elastic Container Registry (Amazon ECR) 中的新镜像重构 Lambda 函数。
- B. 创建一个新的 Amazon Elastic Container Service (Amazon ECS) 任务定义,兼容类型为 AWS Fargate。配置任务定义使用 Amazon Elastic Container Registry (Amazon ECR) 中的新镜像。调整 Lambda 函数,在新文件到达 Amazon S3 时使用 ECS 任务定义调用 ECS 任务。
- C. 创建一个 AWS Step Functions 状态机,使用 Parallel 状态调用 Lambda 函数。增加 Lambda 函数的预置并发。
- D. 创建一个新的 Amazon Elastic Container Service (Amazon ECS) 任务定义,兼容类型为 Amazon EC2。配置任务定义使用 Amazon Elastic Container Registry (Amazon ECR) 中的新镜像。调整 Lambda 函数,在新文件到达 Amazon S3 时使用 ECS 任务定义调用 ECS 任务。
- E. 修改应用程序以将图像存储在 Amazon Elastic File System (Amazon EFS) 上,并将元数据存储在 Amazon RDS 数据库实例上。调整 Lambda 函数以挂载 EFS 文件共享。
查看题目 →
-
Q23. Q98. 解决方案架构师正在审计一家公司 AWS Lambda 函数的安全配置。Lambda 函数从 Amazon Aurora 数据库检索最新更改。Lambda 函数和数据库在同一个 VPC 中运行。Lambda 环境变量向 Lambda 函数提供数据库凭证。Lambda 函数聚合数据并将数据存放在配置了使用 AWS KMS 托管加密密钥 (SSE-KMS) 进行服务端加密的 Amazon S3 存储桶中。数据不得通过互联网传输。如果任何数据库凭证被泄露,公司需要一个最小化泄露影响的解决方案。解决方案架构师应该推荐什么来满足这些要求?
- A. 在 Aurora 数据库集群上启用 IAM 数据库身份验证。更改 Lambda 函数的 IAM 角色以允许函数使用 IAM 数据库身份验证访问数据库。在 VPC 中部署 Amazon S3 网关 VPC 端点。
- B. 在 Aurora 数据库集群上启用 IAM 数据库身份验证。更改 Lambda 函数的 IAM 角色以允许函数使用 IAM 数据库身份验证访问数据库。在数据传输期间对 Amazon S3 连接强制使用 HTTPS。
- C. 将数据库凭证保存在 AWS Systems Manager Parameter Store 中。在 Parameter Store 中的凭证上设置密码轮换。更改 Lambda 函数的 IAM 角色以允许函数访问 Parameter Store。修改 Lambda 函数以从 Parameter Store 检索凭证。在 VPC 中部署 Amazon S3 网关 VPC 端点。
- D. 将数据库凭证保存在 AWS Secrets Manager 中。在 Secrets Manager 中的凭证上设置密码轮换。更改 Lambda 函数的 IAM 角色以允许函数访问 Secrets Manager。修改 Lambda 函数以从 Secrets Manager 检索凭证。在数据传输期间对 Amazon S3 连接强制使用 HTTPS。
查看题目 →
-
Q24. Q99. 一家公司正在 Amazon EC2 实例上运行传统 Web 应用程序。公司需要将应用程序重构为在容器上运行的微服务。应用程序存在两个不同环境的独立版本:生产和测试。应用程序的负载是可变的,但已知最小负载和最大负载。解决方案架构师需要设计一个最小化运维复杂性的无服务器架构来更新应用程序。哪个解决方案最经济高效地满足这些要求?
- A. 将容器镜像作为函数上传到 AWS Lambda。配置关联 Lambda 函数的并发限制以处理预期的峰值负载。在 Amazon API Gateway 中配置两个独立的 Lambda 集成:一个用于生产,一个用于测试。
- B. 将容器镜像上传到 Amazon Elastic Container Registry (Amazon ECR)。配置两个使用 Fargate 启动类型的自动扩缩 Amazon Elastic Container Service (Amazon ECS) 集群以处理预期负载。从 ECR 镜像部署任务。配置两个独立的 Application Load Balancer 来引导流量到 ECS 集群。
- C. 将容器镜像上传到 Amazon Elastic Container Registry (Amazon ECR)。配置两个使用 Fargate 启动类型的自动扩缩 Amazon Elastic Kubernetes Service (Amazon EKS) 集群以处理预期负载。从 ECR 镜像部署任务。配置两个独立的 Application Load Balancer 来引导流量到 EKS 集群。
- D. 将容器镜像上传到 AWS Elastic Beanstalk。在 Elastic Beanstalk 中为生产和测试创建独立的环境和部署。配置两个独立的 Application Load Balancer 来引导流量到 Elastic Beanstalk 部署。
查看题目 →
-
Q25. Q100. 一家使用 AWS Organizations 的公司允许开发人员在 AWS 上进行实验。作为公司已部署的着陆区的一部分,开发人员使用公司电子邮件地址来请求账户。公司希望确保开发人员不会启动昂贵的服务或不必要地运行服务。公司必须为开发人员提供固定的月度预算以限制其 AWS 成本。哪些步骤的组合将满足这些要求?(选择三项。)
- A. 创建 SCP 以设置固定的月度账户使用限制。将 SCP 应用到开发人员账户。
- B. 使用 AWS Budgets 在账户创建过程中为每个开发人员的账户创建固定的月度预算。
- C. 创建 SCP 以拒绝对昂贵服务和组件的访问。将 SCP 应用到开发人员账户。
- D. 创建 IAM 策略以拒绝对昂贵服务和组件的访问。将 IAM 策略应用到开发人员账户。
- E. 创建 AWS Budgets 警报操作以在达到预算金额时终止服务。配置操作以终止所有服务。
- F. 创建 AWS Budgets 警报操作以在达到预算金额时发送 Amazon Simple Notification Service (Amazon SNS) 通知。调用 AWS Lambda 函数以终止所有服务。
查看题目 →
-
Q26. Q101. 一家公司希望将其工作负载从本地迁移到 AWS。工作负载在 Linux 和 Windows 上运行。公司拥有大型本地基础设施,由托管大量应用程序的物理机和虚拟机组成。公司必须捕获其本地工作负载的系统配置、系统性能、运行进程和网络连接等详细信息。公司还必须将本地应用程序分组以进行 AWS 迁移。公司需要 Amazon EC2 实例类型的建议,以便以最经济高效的方式在 AWS 上运行其工作负载。解决方案架构师应采取哪些步骤的组合来满足这些要求?(选择三项。)
- A. 通过在物理机和虚拟机上安装 AWS Application Discovery Agent 来评估现有应用程序。
- B. 通过在物理机和虚拟机上安装 AWS Systems Manager Agent 来评估现有应用程序。
- C. 使用 AWS Systems Manager Application Manager 将服务器分组为迁移应用程序。
- D. 使用 AWS Migration Hub 将服务器分组为迁移应用程序。
- E. 使用 AWS Migration Hub 生成推荐的实例类型和相关成本。
- F. 将有关服务器规模的数据导入 AWS Trusted Advisor。遵循成本优化建议。
查看题目 →
-
Q27. Q102. 一家出版公司的设计团队更新电子商务 Web 应用程序使用的图标和其他静态资源。公司从托管在生产账户中的 Amazon S3 存储桶提供图标和资源。公司还有一个设计团队成员可以访问的开发账户。设计团队在开发账户中测试静态资源后,需要将资源加载到生产账户中的 S3 存储桶中。解决方案架构师必须在不将 Web 应用程序的其他部分暴露于意外更改风险的情况下,为设计团队提供生产账户的访问权限。哪些步骤的组合将满足这些要求?(选择三项。)
- A. 在生产账户中,创建一个允许对 S3 存储桶进行读写访问的新 IAM 策略。
- B. 在开发账户中,创建一个允许对 S3 存储桶进行读写访问的新 IAM 策略。
- C. 在生产账户中,创建一个角色。将新策略附加到该角色。将开发账户定义为受信任实体。
- D. 在开发账户中,创建一个角色。将新策略附加到该角色。将生产账户定义为受信任实体。
- E. 在开发账户中,创建一个包含设计团队所有 IAM 用户的组。将另一个 IAM 策略附加到该组,以允许对生产账户中的角色执行 sts:AssumeRole 操作。
- F. 在开发账户中,创建一个包含设计团队所有 IAM 用户的组。将另一个 IAM 策略附加到该组,以允许对开发账户中的角色执行 sts:AssumeRole 操作。
查看题目 →
-
Q28. Q103. 一家公司有一个在 Application Load Balancer (ALB) 后面的一组 Amazon EC2 实例上运行的多层 Web 应用程序。实例在一个 Auto Scaling 组中。ALB 和 Auto Scaling 组在备份 AWS 区域中进行了复制。Auto Scaling 组的最小值和最大值设为零。Amazon RDS 多可用区数据库实例存储应用程序的数据。数据库实例在备份区域有一个只读副本。应用程序使用 Amazon Route 53 记录向最终用户提供端点。公司需要将 RTO 减少到 15 分钟以内,使应用程序能够自动故障转移到备份区域。公司的预算不足以采用主动-主动策略。解决方案架构师应该推荐什么来满足这些要求?
- A. 使用基于延迟的路由策略重新配置应用程序的 Route 53 记录,在两个 ALB 之间负载均衡流量。在备份区域创建 AWS Lambda 函数以提升只读副本并修改 Auto Scaling 组的值。创建基于主区域 ALB 的 HTTPCode_Target_5XX_Count 指标的 Amazon CloudWatch 警报。配置 CloudWatch 警报以调用 Lambda 函数。
- B. 在备份区域创建 AWS Lambda 函数以提升只读副本并修改 Auto Scaling 组的值。配置 Route 53 健康检查来监控 Web 应用程序,当健康检查状态不健康时发送 Amazon Simple Notification Service (Amazon SNS) 通知到 Lambda 函数。使用故障转移策略更新应用程序的 Route 53 记录,在健康检查失败时将流量路由到备份区域的 ALB。
- C. 配置备份区域的 Auto Scaling 组与主区域的 Auto Scaling 组具有相同的值。使用基于延迟的路由策略重新配置应用程序的 Route 53 记录,在两个 ALB 之间负载均衡流量。移除只读副本。用独立的 RDS 数据库实例替换只读副本。使用快照和 Amazon S3 配置 RDS 数据库实例之间的跨区域复制。
- D. 在 AWS Global Accelerator 中配置一个端点,将两个 ALB 作为等权重目标。在备份区域创建 AWS Lambda 函数以提升只读副本并修改 Auto Scaling 组的值。创建基于主区域 ALB 的 HTTPCode_Target_5XX_Count 指标的 Amazon CloudWatch 警报。配置 CloudWatch 警报以调用 Lambda 函数。
查看题目 →
-
Q29. Q104. 一家公司使用本地数据分析平台。该系统在公司数据中心的 12 台服务器上以完全冗余配置实现高可用性。系统运行计划任务(每小时和每天),以及用户的一次性请求。计划任务运行时间在 20 分钟到 2 小时之间,具有严格的 SLA。计划任务占系统使用量的 65%。用户任务通常在 5 分钟内完成,没有 SLA。用户任务占系统使用量的 35%。在系统故障期间,计划任务必须继续满足 SLA。但用户任务可以延迟。解决方案架构师需要将系统迁移到 Amazon EC2 实例并采用基于消费的模型来降低成本,没有长期承诺。解决方案必须保持高可用性且不能影响 SLA。哪个解决方案最经济高效地满足这些要求?
- A. 将 12 个实例分布在所选 AWS 区域的两个可用区中。在每个可用区中运行两个具有容量预留的按需实例。在每个可用区中运行四个竞价实例。
- B. 将 12 个实例分布在所选 AWS 区域的三个可用区中。在其中一个可用区中,将所有四个实例作为具有容量预留的按需实例运行。将其余实例作为竞价实例运行。
- C. 将 12 个实例分布在所选 AWS 区域的三个可用区中。在每个可用区中运行两个具有节省计划的按需实例。在每个可用区中运行两个竞价实例。
- D. 将 12 个实例分布在所选 AWS 区域的三个可用区中。在每个可用区中运行三个具有容量预留的按需实例。在每个可用区中运行一个竞价实例。
查看题目 →
-
Q30. Q105. 一家拥有多个 AWS 账户的公司正在使用 AWS Organizations。公司的 AWS 账户托管 VPC、Amazon EC2 实例和容器。公司的合规团队在每个有部署的 VPC 中部署了安全工具。安全工具在 EC2 实例上运行并将信息发送到专门用于合规团队的 AWS 账户。公司已使用键为 "costCenter"、值为 "compliance" 标记了所有合规相关的资源。公司希望识别在 EC2 实例上运行的安全工具的成本,以便向合规团队的 AWS 账户收费。成本计算必须尽可能准确。解决方案架构师应该怎么做来满足这些要求?
- A. 在组织的管理账户中,激活 costCenter 用户自定义标签。配置每月 AWS 成本和使用报告保存到管理账户的 Amazon S3 存储桶中。使用报告中的标签细分获取 costCenter 标记资源的总成本。
- B. 在组织的成员账户中,激活 costCenter 用户自定义标签。配置每月 AWS 成本和使用报告保存到管理账户的 Amazon S3 存储桶中。安排每月 AWS Lambda 函数来检索报告并计算 costCenter 标记资源的总成本。
- C. 在组织的成员账户中,激活 costCenter 用户自定义标签。从管理账户安排每月 AWS 成本和使用报告。使用报告中的标签细分计算 costCenter 标记资源的总成本。
- D. 在 AWS Trusted Advisor 的组织视图中创建自定义报告。配置报告以生成合规团队 AWS 账户中 costCenter 标记资源的每月账单摘要。
查看题目 →
-
Q31. Q106. 一家公司的解决方案架构师正在审查一个运行在 AWS 上的 Web 应用程序。该应用程序引用 us-east-1 区域 Amazon S3 存储桶中的静态资源。公司需要跨多个 AWS 区域的弹性。公司已在第二个区域创建了 S3 存储桶。哪个解决方案以最少的运维开销满足这些要求?
- A. 配置应用程序将每个对象写入两个 S3 存储桶。设置 Amazon Route 53 公有托管区,使用加权路由策略为每个 S3 存储桶创建记录集。配置应用程序使用 Route 53 DNS 名称引用对象。
- B. 创建 AWS Lambda 函数将对象从 us-east-1 的 S3 存储桶复制到第二个区域的 S3 存储桶。每次向 us-east-1 的 S3 存储桶写入对象时调用 Lambda 函数。设置包含两个 S3 存储桶作为源的源组的 Amazon CloudFront 分配。
- C. 在 us-east-1 的 S3 存储桶上配置复制,将对象复制到第二个区域的 S3 存储桶。设置包含两个 S3 存储桶作为源的源组的 Amazon CloudFront 分配。
- D. 在 us-east-1 的 S3 存储桶上配置复制,将对象复制到第二个区域的 S3 存储桶。如需故障转移,更新应用程序代码以从第二个区域的 S3 存储桶加载 S3 对象。
查看题目 →
-
Q32. Q107. 一个政府解决方案运行在超过 2,000 个 Amazon EC2 实例的集群上。每个 EC2 实例运行安装了 AWS Systems Manager Agent (SSM Agent) 的 Windows Server 操作系统上的高度安全软件。TCP/443 入站端口对实例集群开放。所有其他入站端口都已关闭。目前,对端口配置的任何更改都需要冗长的多级审查流程。哪个解决方案将以最少的管理开销提供安全访问以在实例集群上运行脚本?
- A. 配置 AWS OpsWorks for Puppet Enterprise 以连接到实例上的 SSM Agent。使用 Puppet 栈管理脚本。
- B. 打开所需端口。使用 AWS Systems Manager 的 Session Manager 功能管理实例集群。
- C. 添加接口端点和 IAM 角色。使用 AWS Systems Manager 的 Run Command 功能管理实例集群。
- D. 打开端口 TCP/22 并将脚本复制到每个实例。使用脚本大规模管理实例。
查看题目 →
-
Q33. Q108. 一家公司最近将 Web 应用程序从本地数据中心迁移到 AWS 云。Web 应用程序基础设施包括一个路由到 Application Load Balancer (ALB) 的 Amazon CloudFront 分配,以及用于处理请求的 Amazon Elastic Container Service (Amazon ECS)。最近的安全审计发现 Web 应用程序可以同时使用 CloudFront 和 ALB 端点访问。然而,公司要求 Web 应用程序只能使用 CloudFront 端点访问。哪个解决方案以最少的工作量满足此要求?
- A. 创建新的安全组并将其附加到 CloudFront 分配。更新 ALB 安全组入站规则以仅允许来自 CloudFront 安全组的访问。
- B. 更新 ALB 安全组入站规则以仅允许来自 com.amazonaws.global.cloudfront.origin-facing CloudFront 托管前缀列表的访问。
- C. 创建 com.amazonaws.region.elasticloadbalancing VPC 接口端点用于 Elastic Load Balancing。将 ALB 方案从面向互联网更改为内部。
- D. 从 AWS 提供的 ip-ranges JSON 文档中提取 CloudFront IP。更新 ALB 安全组入站规则以仅允许来自 CloudFront IP 的访问。
查看题目 →
-
Q34. Q109. 一家公司开发了使用 Amazon API Gateway 的区域端点 API。这些 API 调用使用 API Gateway 身份验证机制的 AWS Lambda 函数。经过设计审查后,解决方案架构师识别出一组不需要公共访问的 API。解决方案架构师必须设计一个方案使这组 API 仅从 VPC 内可访问。所有 API 需要使用经过身份验证的用户调用。哪个解决方案以最少的工作量满足这些要求?
- A. 创建内部 Application Load Balancer (ALB)。创建目标组。选择要调用的 Lambda 函数。使用 ALB DNS 名称从 VPC 调用 API。
- B. 移除 API Gateway 中与 API 关联的 DNS 条目。在 Amazon Route 53 中创建托管区。在托管区中创建 CNAME 记录。使用 CNAME 记录更新 API Gateway 中的 API。使用 CNAME 记录从 VPC 调用 API。
- C. 在 API Gateway 中将 API 端点从区域更新为私有。在 VPC 中创建接口 VPC 端点。创建资源策略并将其附加到 API。使用 VPC 端点从 VPC 调用 API。
- D. 在 VPC 内部署 Lambda 函数。预置 EC2 实例并安装 Apache 服务器。从 Apache 服务器调用 Lambda 函数。使用 EC2 实例的内部 CNAME 记录从 VPC 调用 API。
查看题目 →
-
Q35. Q110. 一家公司在 AWS 上有其云基础设施。解决方案架构师需要将基础设施定义为代码。基础设施目前部署在一个 AWS 区域。公司的业务扩展计划包括在多个 AWS 账户中跨多个区域进行部署。解决方案架构师应该怎么做来满足这些要求?
- A. 使用 AWS CloudFormation 模板。添加 IAM 策略来控制各个账户。将模板部署到多个区域。
- B. 使用 AWS Organizations。从管理账户部署 AWS CloudFormation 模板。使用 AWS Control Tower 管理跨账户的部署。
- C. 使用 AWS Organizations 和 AWS CloudFormation StackSets。从具有必要 IAM 权限的账户部署 CloudFormation 模板。
- D. 使用嵌套栈和 AWS CloudFormation 模板。使用嵌套栈更改区域。
查看题目 →
-
Q36. Q111. 一家零售公司将其 AWS 账户结构化为 AWS Organizations 中组织的一部分。公司已设置整合账单并将其部门映射到以下 OU:财务、销售、人力资源 (HR)、营销和运营。每个 OU 有多个 AWS 账户,每个部门内的每个环境一个账户。这些环境是开发、测试、预生产和生产。HR 部门正在发布一个将在 3 个月后上线的新系统。为做准备,HR 部门在其生产 AWS 账户中购买了几个预留实例 (RI)。HR 部门将在此账户上安装新应用程序。HR 部门希望确保其他部门无法共享 RI 折扣。哪个解决方案将满足这些要求?
- A. 在 HR 部门生产账户的 AWS 账单和成本管理控制台中,关闭 RI 共享。
- B. 从组织中移除 HR 部门的生产 AWS 账户。仅将账户添加到整合账单配置中。
- C. 在 AWS 账单和成本管理控制台中,使用组织的管理账户关闭 HR 部门生产 AWS 账户的 RI 共享。
- D. 在组织中创建 SCP 以限制对 RI 的访问。将 SCP 应用到其他部门的 OU。
查看题目 →
-
Q37. Q112. 一家公司在 AWS Organizations 中有一个包含多个 AWS 账户的组织。每个账户有一个 VPC。在名为 Shared Services 的账户中,有一个连接到 Direct Connect 网关的中转网关,提供对公司本地网络的访问。公司配置了 AWS Resource Access Manager (AWS RAM) 将中转网关共享给组织中的所有账户。公司已将所有 VPC 附加到中转网关以便相互路由。公司使用本地 DNS 服务器。本地和 Shared Services 账户 VPC 中各有一对 DNS 服务器。公司发现在 VPC 中启动的 Amazon EC2 实例无法解析本地私有域名中的地址。哪个解决方案将允许所有 VPC 中的 EC2 实例解析本地地址?
- A. 在 Shared Services 账户 VPC 中为本地域名定义 Amazon Route 53 Resolver 出站端点。将出站端点配置为使用本地域名 DNS 服务器的 IP 地址。在 DNS 服务器上配置转发器指向 VPC 的内部 DNS 解析器。
- B. 在 Shared Services 账户 VPC 中为本地域名创建 Amazon Route 53 私有托管区。配置 AWS Resource Access Manager (AWS RAM) 将托管区共享给组织中的所有账户。将 Route 53 私有托管区与每个 VPC 关联。
- C. 在 Shared Services 账户 VPC 中为本地域名定义 Amazon Route 53 Resolver 出站端点。将出站端点配置为使用本地域名 DNS 服务器的 IP 地址。配置 AWS Resource Access Manager (AWS RAM) 将 Route 53 Resolver 规则共享给组织中的所有账户。将 Route 53 Resolver 规则与每个 VPC 关联。
- D. 在 Shared Services 账户 VPC 中为本地域名定义 Amazon Route 53 Resolver 入站端点。将入站端点配置为使用本地域名 DNS 服务器的 IP 地址。配置 AWS Resource Access Manager (AWS RAM) 将 Route 53 Resolver 规则共享给组织中的所有账户。将 Route 53 Resolver 规则与每个 VPC 关联。
查看题目 →
-
Q38. Q113. 一家公司正在 AWS 云中运行应用程序。公司的安全团队必须批准所有新 IAM 用户的创建。当创建新 IAM 用户时,必须自动移除该用户的所有访问权限。然后安全团队必须收到通知以批准该用户。公司在 AWS 账户中有一个多区域 AWS CloudTrail 跟踪。哪些步骤的组合将满足这些要求?(选择三项。)
- A. 创建 Amazon EventBridge 规则。定义一个 detail-type 值设为 AWS API Call via CloudTrail 且 eventName 为 CreateUser 的模式。
- B. 配置 CloudTrail 将 CreateUser 事件的通知发送到 Amazon Simple Notification Service (Amazon SNS) 主题。
- C. 调用在 Amazon Elastic Container Service (Amazon ECS) 中使用 AWS Fargate 技术运行的容器来移除访问权限。
- D. 调用 AWS Step Functions 状态机来移除访问权限。
- E. 使用 Amazon Simple Notification Service (Amazon SNS) 通知安全团队。
- F. 使用 Amazon Pinpoint 通知安全团队。
查看题目 →
-
Q39. Q114. 一家国际快递公司在 AWS 上托管交付管理系统。司机使用该系统上传交付确认。确认包括收件人的签名或包裹与收件人的照片。司机的手持设备通过 FTP 将签名和照片上传到单个 Amazon EC2 实例。每个手持设备将文件保存在基于登录用户的目录中,文件名与交付编号匹配。然后 EC2 实例在查询中央数据库以获取交付信息后向文件添加元数据。文件随后被放入 Amazon S3 进行归档。随着公司扩展,司机报告系统拒绝连接。FTP 服务器由于连接断开和内存问题出现问题。为应对这些问题,系统工程师安排了一个 cron 任务每 30 分钟重启 EC2 实例。计费团队报告文件并不总在归档中,中央系统也并不总是更新。解决方案架构师需要设计一个最大化可扩展性的解决方案,以确保归档始终接收文件并且系统始终更新。手持设备无法修改,因此公司无法部署新应用程序。哪个解决方案将满足这些要求?
- A. 创建现有 EC2 实例的 AMI。在 Application Load Balancer 后面创建 EC2 实例的 Auto Scaling 组。配置 Auto Scaling 组至少有三个实例。
- B. 使用 AWS Transfer Family 创建将文件放入 Amazon Elastic File System (Amazon EFS) 的 FTP 服务器。将 EFS 卷挂载到现有 EC2 实例。将 EC2 实例指向新的文件处理路径。
- C. 使用 AWS Transfer Family 创建将文件放入 Amazon S3 的 FTP 服务器。使用通过 Amazon Simple Notification Service (Amazon SNS) 的 S3 事件通知来调用 AWS Lambda 函数。配置 Lambda 函数添加元数据并更新交付系统。
- D. 更新手持设备以将文件直接放入 Amazon S3。使用通过 Amazon Simple Queue Service (Amazon SQS) 的 S3 事件通知来调用 AWS Lambda 函数。配置 Lambda 函数添加元数据并更新交付系统。
查看题目 →
-
Q40. Q115. 一家公司正在运行一个使用 Amazon RDS for MySQL 数据库存储数据的关键应用程序。RDS 数据库实例部署在多可用区模式下。最近的 RDS 数据库故障转移测试导致应用程序出现 40 秒的停机。解决方案架构师需要设计一个将停机时间减少到 20 秒以内的解决方案。解决方案架构师应该采取哪些步骤的组合来满足这些要求?(选择三项。)
- A. 在数据库前使用 Amazon ElastiCache for Memcached。
- B. 在数据库前使用 Amazon ElastiCache for Redis。
- C. 在数据库前使用 RDS Proxy。
- D. 将数据库迁移到 Amazon Aurora MySQL。
- E. 创建 Amazon Aurora 副本。
- F. 创建 RDS for MySQL 只读副本。
查看题目 →
-
Q41. Q116. 一家公司使用 AWS Organizations 进行 AWS 云中的多账户设置。公司使用 AWS Control Tower 进行治理,使用 AWS Transit Gateway 进行跨账户的 VPC 连接。在一个 AWS 应用程序账户中,公司的应用程序团队部署了一个使用 AWS Lambda 和 Amazon RDS 的 Web 应用程序。公司的数据库管理员有一个独立的 DBA 账户,用于集中管理组织中的所有数据库。数据库管理员使用部署在 DBA 账户中的 Amazon EC2 实例来访问部署在应用程序账户中的 RDS 数据库。应用程序团队已将数据库凭证作为密钥存储在应用程序账户的 AWS Secrets Manager 中。应用程序团队正在手动与数据库管理员共享密钥。密钥由应用程序账户中 Secrets Manager 的默认 AWS 托管密钥加密。解决方案架构师需要实施一个解决方案,为数据库管理员提供数据库访问权限并消除手动共享密钥的需要。哪个解决方案将满足这些要求?
- A. 使用 AWS Resource Access Manager (AWS RAM) 将密钥从应用程序账户共享到 DBA 账户。在 DBA 账户中,创建名为 DBA-Admin 的 IAM 角色。授予该角色访问共享密钥的必要权限。将 DBA-Admin 角色附加到 EC2 实例以访问跨账户密钥。
- B. 在应用程序账户中,创建名为 DBA-Secret 的 IAM 角色。授予该角色访问密钥的必要权限。在 DBA 账户中,创建名为 DBA-Admin 的 IAM 角色。授予 DBA-Admin 角色代入应用程序账户中 DBA-Secret 角色的必要权限。将 DBA-Admin 角色附加到 EC2 实例以访问跨账户密钥。
- C. 在 DBA 账户中,创建名为 DBA-Admin 的 IAM 角色。授予该角色访问应用程序账户中密钥和默认 AWS 托管密钥的必要权限。在应用程序账户中,将基于资源的策略附加到密钥以允许来自 DBA 账户的访问。将 DBA-Admin 角色附加到 EC2 实例以访问跨账户密钥。
- D. 在 DBA 账户中,创建名为 DBA-Admin 的 IAM 角色。授予该角色访问应用程序账户中密钥的必要权限。将 SCP 附加到应用程序账户以允许来自 DBA 账户的密钥访问。将 DBA-Admin 角色附加到 EC2 实例以访问跨账户密钥。
查看题目 →
-
Q42. Q117. 一家公司计划将其业务关键应用程序从本地数据中心迁移到 AWS。公司有一个 Microsoft SQL Server Always On 集群的本地安装。公司希望迁移到 AWS 托管数据库服务。解决方案架构师必须在 AWS 上设计异构数据库迁移。哪个解决方案将满足这些要求?
- A. 使用备份和还原实用程序将 SQL Server 数据库迁移到 Amazon RDS for MySQL。
- B. 使用 AWS Snowball Edge Storage Optimized 设备将数据传输到 Amazon S3。设置 Amazon RDS for MySQL。使用 S3 与 SQL Server 功能的集成,如 BULK INSERT。
- C. 使用 AWS Schema Conversion Tool 将数据库架构转换为 Amazon RDS for MySQL。然后使用 AWS Database Migration Service (AWS DMS) 将数据从本地数据库迁移到 Amazon RDS。
- D. 使用 AWS DataSync 在本地存储和 Amazon S3 之间通过网络迁移数据。设置 Amazon RDS for MySQL。使用 S3 与 SQL Server 功能的集成,如 BULK INSERT。
查看题目 →
-
Q43. Q118. 一家公司正在 AWS 云中运行应用程序。应用程序在 Amazon Elastic Container Service (Amazon ECS) 集群中的容器上运行。ECS 任务使用 Fargate 启动类型。应用程序的数据是关系型的,存储在 Amazon Aurora MySQL 中。为满足监管要求,应用程序必须能够在应用程序故障的情况下恢复到单独的 AWS 区域。在故障情况下,不能丢失任何数据。哪个解决方案以最少的运维开销满足这些要求?
- A. 在不同区域预置 Aurora 副本。
- B. 设置 AWS DataSync 以持续将数据复制到不同区域。
- C. 设置 AWS Database Migration Service (AWS DMS) 以执行到不同区域的持续数据复制。
- D. 使用 Amazon Data Lifecycle Manager (Amazon DLM) 安排每 5 分钟创建一次快照。
查看题目 →
-
Q44. Q119. 一家公司部署了 Amazon Connect 联络中心。联络中心座席报告大量计算机生成的呼叫。公司担心这些呼叫的成本和生产力影响。公司需要一个解决方案,允许座席将呼叫标记为垃圾电话,并自动阻止这些号码在未来发送给座席。满足这些要求的最具运维效率的解决方案是什么?
- A. 通过添加标记呼叫按钮来自定义 Contact Control Panel (CCP),该按钮将调用 AWS Lambda 函数调用 UpdateContactAttributes API。使用 Amazon DynamoDB 表存储垃圾电话号码。修改联络流以查找更新的属性,并使用 Lambda 函数读写 DynamoDB 表。
- B. 使用 Contact Lens for Amazon Connect 规则查找垃圾呼叫。使用 Amazon DynamoDB 表存储垃圾电话号码。修改联络流以查找规则并调用 AWS Lambda 函数读写 DynamoDB 表。
- C. 使用 Amazon DynamoDB 表存储垃圾电话号码。创建快速连接,座席可以从 Contact Control Panel (CCP) 将垃圾呼叫转接到该连接。修改快速连接联络流以调用 AWS Lambda 函数写入 DynamoDB 表。
- D. 修改初始联络流以要求来电者输入。如果座席未收到输入,座席应将来电者标记为垃圾。使用 Amazon DynamoDB 表存储垃圾电话号码。使用 AWS Lambda 函数读写 DynamoDB 表。
查看题目 →
-
Q45. Q120. 一家公司由两个独立的业务部门组成。每个业务部门在 AWS Organizations 中的单个组织内有自己的 AWS 账户。业务部门经常相互共享敏感文档。为方便共享,公司在每个账户中创建了 Amazon S3 存储桶,并配置了两个 S3 存储桶之间的双向复制。S3 存储桶有数百万个对象。最近的安全审计发现两个 S3 存储桶都未启用静态加密。公司策略要求所有文档必须使用静态加密存储。公司希望实施使用 Amazon S3 托管加密密钥的服务端加密 (SSE-S3)。满足这些要求的最具运维效率的解决方案是什么?
- A. 在两个 S3 存储桶上开启 SSE-S3。使用 S3 Batch Operations 在同一位置复制和加密对象。
- B. 在每个账户中创建 AWS Key Management Service (AWS KMS) 密钥。使用相应账户中的 KMS 密钥在每个 S3 存储桶上开启使用 AWS KMS 密钥的服务端加密 (SSE-KMS)。使用 AWS CLI 中的 S3 复制命令加密现有对象。
- C. 在两个 S3 存储桶上开启 SSE-S3。使用 AWS CLI 中的 S3 复制命令加密现有对象。
- D. 在每个账户中创建 AWS Key Management Service (AWS KMS) 密钥。使用相应账户中的 KMS 密钥在每个 S3 存储桶上开启使用 AWS KMS 密钥的服务端加密 (SSE-KMS)。使用 S3 Batch Operations 将对象复制到同一位置。
查看题目 →
-
Q46. Q121. 一家制造公司开发了一个收集工厂车间设备遥测数据的流程。公司使用 AWS Control Tower。公司还使用 AWS CloudFormation 堆栈为每个工厂位置预置一个新 VPC,其中包含 Amazon Elastic Container Service (Amazon ECS) 中的一组容器和 Amazon CloudWatch。公司现在正在收购另一家拥有地理位置偏远工厂的制造公司。公司希望对这些工厂进行现代化改造。其中一项任务是应用相同的遥测数据收集流程。将设备直接连接到 AWS 网络中的服务产生的网络延迟很高,可能影响可靠性。公司如何将新工厂集成到现有架构中?
- A. 使用 AWS Control Tower 创建新的 OU 以添加新工厂的新账户。将 ECS 容器和 CloudWatch 部署到这些账户中。
- B. 为新收购的工厂请求 AWS Snowball Edge 设备。将设备连接到 AWS IoT Core 并通过 AWS IoT Core 注册所有工厂车间设备。将设备映射到现有 VPC 并将设备连接到 ECS 容器。
- C. 在新收购的工厂中请求并安装 AWS Outposts 服务器。在 Outposts 服务器内,使用 CloudFormation 堆栈预置所需的 VPC 和 ECS 容器以连接设备。连接到 AWS 区域中的 CloudWatch。
- D. 使用 Amazon EC2 专用实例。使用 CloudFormation 堆栈预置所需的 VPC 和 ECS 容器。连接到 AWS 区域中的 CloudWatch。
查看题目 →
-
Q47. Q122. 一家金融公司计划将其 Web 应用程序从本地迁移到 AWS。该公司使用第三方安全工具来监控应用程序的入站流量。公司已使用该安全工具 15 年,该工具没有供应商提供的云解决方案。公司的安全团队担心如何将安全工具与 AWS 技术集成。公司计划将应用程序迁移部署到 Amazon EC2 实例上。EC2 实例将在专用 VPC 中的 Auto Scaling 组中运行。公司需要使用安全工具检查所有进出 VPC 的数据包。此检查必须实时进行且不能影响应用程序的性能。解决方案架构师必须设计一个在 AWS 区域内高可用的目标架构。解决方案架构师应采取哪些步骤的组合来满足这些要求?(选择两项。)
- A. 在现有 VPC 中的新 Auto Scaling 组中将安全工具部署到 EC2 实例上。
- B. 在 Network Load Balancer 后面部署 Web 应用程序。
- C. 在安全工具实例前部署 Application Load Balancer。
- D. 为每个可用区预置 Gateway Load Balancer 以将流量重定向到安全工具。
- E. 预置中转网关以促进 VPC 之间的通信。
查看题目 →
-
Q48. Q123. 一家公司在 eu-west-1 区域运行其应用程序,每个环境有一个账户:开发、测试和生产。所有环境使用有状态的 Amazon EC2 实例和 Amazon RDS for MySQL 数据库全天候运行。数据库大小在 500 GB 到 800 GB 之间。开发团队和测试团队在工作日的工作时间工作,但生产环境全天候运行。公司希望降低成本。所有资源都使用环境标签标记,键为 development、testing 或 production。解决方案架构师应该如何以最少的运维工作量降低成本?
- A. 创建每天运行一次的 Amazon EventBridge 规则。配置规则调用一个 AWS Lambda 函数,根据标签、日期和时间启动或停止实例。
- B. 创建每个工作日晚上运行的 Amazon EventBridge 规则。配置规则调用 AWS Lambda 函数根据标签停止实例。创建每个工作日早上运行的第二个 EventBridge 规则。配置第二个规则调用另一个 Lambda 函数根据标签启动实例。
- C. 创建每个工作日晚上运行的 Amazon EventBridge 规则。配置规则调用 AWS Lambda 函数根据标签终止实例。创建每个工作日早上运行的第二个 EventBridge 规则。配置第二个规则调用另一个 Lambda 函数根据标签从最后一次备份还原实例。
- D. 创建每小时运行的 Amazon EventBridge 规则。配置规则调用一个 AWS Lambda 函数,根据标签、日期和时间终止或从最后一次备份还原实例。
查看题目 →
-
Q49. Q124. 一家金融服务公司定期从信用卡服务合作伙伴那里接收数据馈送。大约每 15 分钟以明文形式发送约 5,000 条记录,通过 HTTPS 直接传送到启用了服务端加密的 Amazon S3 存储桶中。此馈送包含敏感的信用卡主账号 (PAN) 数据。公司需要在将数据发送到另一个 S3 存储桶进行额外内部处理之前自动掩码 PAN。公司还需要移除和合并特定字段,然后将记录转换为 JSON 格式。此外,未来可能会添加额外的馈送,因此任何设计都需要易于扩展。哪个解决方案将满足这些要求?
- A. 在文件交付时调用 AWS Lambda 函数,提取每条记录并将其写入 Amazon SQS 队列。当 SQS 队列中有新消息时调用另一个 Lambda 函数处理记录,将结果写入 Amazon S3 的临时位置。SQS 队列为空时调用最终的 Lambda 函数将记录转换为 JSON 格式并将结果发送到另一个 S3 存储桶进行内部处理。
- B. 在文件交付时调用 AWS Lambda 函数,提取每条记录并将其写入 Amazon SQS 队列。配置 AWS Fargate 容器应用程序在 SQS 队列包含消息时自动扩展到单个实例。让应用程序处理每条记录并将记录转换为 JSON 格式。队列为空时,将结果发送到另一个 S3 存储桶进行内部处理并缩减 AWS Fargate 实例。
- C. 根据数据馈送格式创建 AWS Glue 爬网程序和自定义分类器,并构建匹配的表定义。在文件交付时调用 AWS Lambda 函数以启动 AWS Glue ETL 作业,根据处理和转换要求转换整个记录。将输出格式定义为 JSON。完成后,让 ETL 作业将结果发送到另一个 S3 存储桶进行内部处理。
- D. 根据数据馈送格式创建 AWS Glue 爬网程序和自定义分类器,并构建匹配的表定义。在文件交付时执行 Amazon Athena 查询以启动 Amazon EMR ETL 作业,根据处理和转换要求转换整个记录。将输出格式定义为 JSON。完成后,将结果发送到另一个 S3 存储桶进行内部处理并缩减 EMR 集群。
查看题目 →
-
Q50. Q125. 一家公司正在 AWS 云中使用 Auto Scaling 组中的 Amazon EC2 实例处理视频。处理一个视频需要 30 分钟。多个 EC2 实例根据 Amazon Simple Queue Service (Amazon SQS) 队列中的视频数量进行扩缩。公司为 SQS 队列配置了重驱动策略,指定了目标死信队列和 maxReceiveCount 为 1。公司将 SQS 队列的可见性超时设置为 1 小时。公司设置了 Amazon CloudWatch 警报,在死信队列中有消息时通知开发团队。一天中有多次,开发团队收到死信队列中有消息且视频未正确处理的通知。调查未在应用程序日志中发现任何错误。公司如何解决此问题?
- A. 为 EC2 实例开启终止保护。
- B. 将 SQS 队列的可见性超时更新为 3 小时。
- C. 在处理期间为实例配置缩容保护。
- D. 更新重驱动策略并将 maxReceiveCount 设置为 0。
查看题目 →
-
Q51. Q126. 解决方案架构师正在调查一家公司无法在 Amazon WorkSpaces 中建立新会话的问题。初步分析表明该问题与用户配置文件有关。Amazon WorkSpaces 环境配置为使用 Amazon FSx for Windows File Server 作为配置文件共享存储。FSx for Windows File Server 文件系统配置了 10 TB 的存储。解决方案架构师发现文件系统已达到最大容量。解决方案架构师必须确保用户能够重新获得访问权限。解决方案还必须防止问题再次发生。哪个解决方案将满足这些要求?
- A. 删除旧的用户配置文件以释放空间。将用户配置文件迁移到 Amazon FSx for Lustre 文件系统。
- B. 使用 update-file-system 命令增加容量。实施监控可用空间的 Amazon CloudWatch 指标。使用 Amazon EventBridge 调用 AWS Lambda 函数根据需要增加容量。
- C. 使用 Amazon CloudWatch 中的 FreeStorageCapacity 指标监控文件系统。使用 AWS Step Functions 根据需要增加容量。
- D. 删除旧的用户配置文件以释放空间。创建额外的 FSx for Windows File Server 文件系统。将 50% 用户的配置文件重定向更新为使用新的文件系统。
查看题目 →
-
Q52. Q127. 一家公司为其 NAT 网关启用了 VPC 流日志。公司看到来自公共 IP 地址 198.51.100.2 的入站流量的 Action = ACCEPT,目标是一个私有 Amazon EC2 实例。解决方案架构师必须确定该流量是否代表来自互联网的未经请求的入站连接。VPC CIDR 块的前两个八位组是 203.0。解决方案架构师应采取哪组步骤来满足这些要求?
- A. 打开 AWS CloudTrail 控制台。选择包含 NAT 网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询,将目标地址过滤为 "like 203.0",源地址过滤为 "like 51.100.2"。运行 stats 命令按源地址和目标地址过滤传输的字节总和。
- B. 打开 Amazon CloudWatch 控制台。选择包含 NAT 网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询,将目标地址过滤为 "like 203.0",源地址过滤为 "like 198.51.100.2"。运行 stats 命令按源地址和目标地址过滤传输的字节总和。
- C. 打开 AWS CloudTrail 控制台。选择包含 NAT 网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询,将目标地址过滤为 "like 198.51.100.2",源地址过滤为 "like 203.0"。运行 stats 命令按源地址和目标地址过滤传输的字节总和。
- D. 打开 Amazon CloudWatch 控制台。选择包含 NAT 网关弹性网络接口和私有实例弹性网络接口的日志组。运行查询,将目标地址过滤为 "like 198.51.100.2",源地址过滤为 "like 203.0"。运行 stats 命令按源地址和目标地址过滤传输的字节总和。
查看题目 →
-
Q53. Q128. 一家公司有一个对业务至关重要的传统单体应用程序。公司在运行 Amazon Linux 2 的 Amazon EC2 实例上托管该应用程序。公司的应用程序团队收到法律部门的指令,要求将实例的加密 Amazon Elastic Block Store (Amazon EBS) 卷中的数据备份到 Amazon S3 存储桶。应用程序团队没有实例的管理 SSH 密钥对。应用程序必须继续为用户提供服务。哪个解决方案将满足这些要求?
- A. 将具有写入 Amazon S3 权限的角色附加到实例。使用 AWS Systems Manager Session Manager 选项获取实例访问权限并运行命令将数据复制到 Amazon S3。
- B. 使用开启重启选项创建实例的映像。从映像启动新的 EC2 实例。将具有写入 Amazon S3 权限的角色附加到新实例。运行命令将数据复制到 Amazon S3。
- C. 使用 Amazon Data Lifecycle Manager (Amazon DLM) 创建 EBS 卷的快照。将数据复制到 Amazon S3。
- D. 创建实例的映像。从映像启动新的 EC2 实例。将具有写入 Amazon S3 权限的角色附加到新实例。运行命令将数据复制到 Amazon S3。
查看题目 →
-
Q54. Q129. 一家公司在单个 Amazon EC2 实例上托管关键应用程序。该应用程序使用 Amazon ElastiCache for Redis 单节点集群作为内存数据存储。应用程序使用 Amazon RDS for MariaDB 数据库实例作为关系数据库。应用程序要正常运行,基础设施的每个部分都必须健康且处于活动状态。解决方案架构师需要改进应用程序的架构,使基础设施能够以最少的停机时间自动从故障中恢复。哪些步骤的组合将满足这些要求?(选择三项。)
- A. 使用 Elastic Load Balancer 将流量分配到多个 EC2 实例。确保 EC2 实例属于最少容量为两个实例的 Auto Scaling 组。
- B. 使用 Elastic Load Balancer 将流量分配到多个 EC2 实例。确保 EC2 实例配置为无限模式。
- C. 修改数据库实例以在同一可用区中创建只读副本。在故障场景中将只读副本提升为主数据库实例。
- D. 修改数据库实例以创建跨两个可用区的多可用区部署。
- E. 为 ElastiCache for Redis 集群创建复制组。配置集群使用最少容量为两个实例的 Auto Scaling 组。
- F. 为 ElastiCache for Redis 集群创建复制组。在集群上启用多可用区。
查看题目 →
-
Q55. Q130. 一家公司的环境只有一个 AWS 账户。解决方案架构师正在审查环境以推荐公司可以改进的方面,特别是在 AWS 管理控制台的访问方面。公司的 IT 支持人员目前使用映射到其工作角色的命名 IAM 用户进行身份验证来访问控制台执行管理任务。IT 支持人员不再想同时维护 Active Directory 和 IAM 用户账户。他们希望能够使用现有的 Active Directory 凭证访问控制台。解决方案架构师正在使用 AWS IAM Identity Center (AWS Single Sign-On) 来实现此功能。哪个解决方案最经济高效地满足这些要求?
- A. 在 AWS Organizations 中创建组织。在 Organizations 中开启 IAM Identity Center 功能。在 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 中创建和配置目录,与公司的本地 Active Directory 建立双向信任。配置 IAM Identity Center 并将 AWS Managed Microsoft AD 目录设置为身份源。创建权限集并将其映射到 AWS Managed Microsoft AD 目录中的现有组。
- B. 在 AWS Organizations 中创建组织。在 Organizations 中开启 IAM Identity Center 功能。创建和配置 AD Connector 以连接到公司的本地 Active Directory。配置 IAM Identity Center 并选择 AD Connector 作为身份源。创建权限集并将其映射到公司 Active Directory 中的现有组。
- C. 在 AWS Organizations 中创建组织。为组织开启所有功能。在 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 中创建和配置目录,与公司的本地 Active Directory 建立双向信任。配置 IAM Identity Center 并选择 AWS Managed Microsoft AD 目录作为身份源。创建权限集并将其映射到 AWS Managed Microsoft AD 目录中的现有组。
- D. 在 AWS Organizations 中创建组织。为组织开启所有功能。创建和配置 AD Connector 以连接到公司的本地 Active Directory。配置 IAM Identity Center 并将 AD Connector 设置为身份源。创建权限集并将其映射到公司 Active Directory 中的现有组。
查看题目 →
-
Q56. Q131. 一家公司正在使用本地 Active Directory 服务进行用户身份验证。公司希望使用相同的身份验证服务登录公司的 AWS 账户,这些账户使用 AWS Organizations。本地环境和所有公司 AWS 账户之间已存在 AWS Site-to-Site VPN 连接。公司的安全策略要求基于用户组和角色对账户进行条件访问。用户身份必须在单一位置管理。哪个解决方案将满足这些要求?
- A. 配置 AWS IAM Identity Center (AWS Single Sign-On) 使用 SAML 2.0 连接到 Active Directory。使用 System for Cross-domain Identity Management (SCIM) v2.0 协议启用自动预置。使用基于属性的访问控制 (ABAC) 授予对 AWS 账户的访问权限。
- B. 使用 IAM Identity Center 作为身份源配置 AWS IAM Identity Center (AWS Single Sign-On)。使用 System for Cross-domain Identity Management (SCIM) v2.0 协议启用自动预置。使用 IAM Identity Center 权限集授予对 AWS 账户的访问权限。
- C. 在公司的一个 AWS 账户中,配置 AWS Identity and Access Management (IAM) 使用 SAML 2.0 身份提供商。预置映射到联合用户的 IAM 用户。授予与 Active Directory 中适当组对应的访问权限。使用跨账户 IAM 用户授予对所需 AWS 账户的访问权限。
- D. 在公司的一个 AWS 账户中,配置 AWS Identity and Access Management (IAM) 使用 OpenID Connect (OIDC) 身份提供商。预置 IAM 角色,为与 Active Directory 中适当组对应的联合用户授予对 AWS 账户的访问权限。使用跨账户 IAM 角色授予对所需 AWS 账户的访问权限。
查看题目 →
-
Q57. Q132. 一家公司通过基于 REST 的 API 提供天气数据给多个客户。该 API 由 Amazon API Gateway 托管,并与不同的 AWS Lambda 函数集成用于每个 API 操作。公司使用 Amazon Route 53 进行 DNS,并创建了 weather.example.com 的资源记录。公司将 API 的数据存储在 Amazon DynamoDB 表中。公司需要一个能使 API 故障转移到不同 AWS 区域的解决方案。哪个解决方案将满足这些要求?
- A. 在新区域部署一组新的 Lambda 函数。将 API Gateway API 更新为使用边缘优化 API 端点,将两个区域的 Lambda 函数作为目标。将 DynamoDB 表转换为全局表。
- B. 在另一个区域部署新的 API Gateway API 和 Lambda 函数。将 Route 53 DNS 记录更改为多值应答。将两个 API Gateway API 添加到应答中。启用目标健康监控。将 DynamoDB 表转换为全局表。
- C. 在另一个区域部署新的 API Gateway API 和 Lambda 函数。将 Route 53 DNS 记录更改为故障转移记录。启用目标健康监控。将 DynamoDB 表转换为全局表。
- D. 在新区域部署新的 API Gateway API。将 Lambda 函数更改为全局函数。将 Route 53 DNS 记录更改为多值应答。将两个 API Gateway API 添加到应答中。启用目标健康监控。将 DynamoDB 表转换为全局表。
查看题目 →
-
Q58. Q133. 一家公司的工厂和自动化应用程序运行在单个 VPC 中。超过 20 个应用程序运行在 Amazon EC2、Amazon Elastic Container Service (Amazon ECS) 和 Amazon RDS 的组合上。公司有分布在三个团队中的软件工程师。三个团队中的每一个拥有各自的应用程序,每个团队负责其所有应用程序的成本和性能。团队资源有代表其应用程序和团队的标签。团队使用 IAM 访问进行日常活动。公司需要确定每月 AWS 账单中哪些成本归属于哪个应用程序或团队。公司还必须能够创建报告以比较过去 12 个月的成本并帮助预测未来 12 个月的成本。解决方案架构师必须推荐一个提供这些成本报告的 AWS 账单和成本管理解决方案。哪些操作的组合将满足这些要求?(选择三项。)
- A. 激活代表应用程序和团队的用户自定义成本分配标签。
- B. 激活代表应用程序和团队的 AWS 生成的成本分配标签。
- C. 在账单和成本管理中为每个应用程序创建成本类别。
- D. 激活 IAM 对账单和成本管理的访问权限。
- E. 创建成本预算。
- F. 启用 Cost Explorer。
查看题目 →
-
Q59. Q134. 一家零售公司在 AWS 上运行其电子商务应用程序。应用程序运行在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。公司使用 Amazon RDS 数据库实例作为数据库后端。Amazon CloudFront 配置了一个指向 ALB 的源。静态内容被缓存。Amazon Route 53 用于托管所有公有区域。应用程序更新后,ALB 偶尔返回 502 状态码(Bad Gateway)错误。根本原因是返回给 ALB 的格式错误的 HTTP 标头。解决方案架构师在错误发生后立即重新加载网页时,网页成功返回。在公司修复问题期间,解决方案架构师需要向访问者提供自定义错误页面而不是标准 ALB 错误页面。哪些步骤的组合以最少的运维开销满足此要求?(选择两项。)
- A. 创建 Amazon S3 存储桶。配置 S3 存储桶以托管静态网页。将自定义错误页面上传到 Amazon S3。
- B. 创建 Amazon CloudWatch 警报,在 ALB 健康检查响应 Target.FailedHealthChecks 大于某值时调用 AWS Lambda 函数。配置 Lambda 函数修改 ALB 上的转发规则以指向可公开访问的 Web 服务器。
- C. 通过添加健康检查来修改现有的 Amazon Route 53 记录。在健康检查失败时配置回退目标。修改 DNS 记录以指向可公开访问的网页。
- D. 创建 Amazon CloudWatch 警报,在 ALB 健康检查响应 Elb.InternalError 大于 0 时调用 AWS Lambda 函数。配置 Lambda 函数修改 ALB 上的转发规则以指向可公开访问的 Web 服务器。
- E. 通过配置 CloudFront 自定义错误页面来添加自定义错误响应。修改 DNS 记录以指向可公开访问的网页。
查看题目 →
-
Q60. Q135. 一家公司已注册了 10 个新域名。公司将这些域名用于在线营销。公司需要一个解决方案,将在线访问者重定向到每个域名的特定 URL。所有域名和目标 URL 在 JSON 文档中定义。所有 DNS 记录由 Amazon Route 53 管理。解决方案架构师必须实施一个接受 HTTP 和 HTTPS 请求的重定向服务。解决方案架构师应采取哪些步骤的组合以最少的运维工作量满足这些要求?(选择三项。)
- A. 创建在 Amazon EC2 实例上运行的动态网页。配置网页使用 JSON 文档结合事件消息来查找并响应重定向 URL。
- B. 创建包含 HTTP 和 HTTPS 监听器的 Application Load Balancer。
- C. 创建 AWS Lambda 函数,使用 JSON 文档结合事件消息来查找并响应重定向 URL。
- D. 使用具有自定义域名的 Amazon API Gateway API 来发布 AWS Lambda 函数。
- E. 创建 Amazon CloudFront 分配。部署 Lambda@Edge 函数。
- F. 使用 AWS Certificate Manager (ACM) 创建 SSL 证书。将域名作为主题备用名称包含在内。
查看题目 →
-
Q61. Q136. 一家公司有一个在本地环境中运行的 IoT 平台。该平台包含一个使用 MQTT 协议连接 IoT 设备的服务器。平台至少每 5 分钟从设备收集一次遥测数据。平台还将设备元数据存储在 MongoDB 集群中。安装在本地机器上的应用程序运行定期任务来聚合和转换遥测和设备元数据。应用程序创建用户通过同一本地机器上运行的另一个 Web 应用程序查看的报告。定期任务运行时间为 120-600 秒。但 Web 应用程序始终运行。公司正在将平台迁移到 AWS,必须减少堆栈的运维开销。哪些步骤的组合以最少的运维开销满足这些要求?(选择三项。)
- A. 使用 AWS Lambda 函数连接 IoT 设备。
- B. 配置 IoT 设备发布到 AWS IoT Core。
- C. 将元数据写入 Amazon EC2 实例上的自管理 MongoDB 数据库。
- D. 将元数据写入 Amazon DocumentDB(兼容 MongoDB)。
- E. 使用 AWS Step Functions 状态机和 AWS Lambda 任务准备报告并将报告写入 Amazon S3。使用带有 S3 源的 Amazon CloudFront 提供报告。
- F. 使用带有 Amazon EC2 实例的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群准备报告。使用 EKS 集群中的入口控制器提供报告。
查看题目 →
-
Q62. Q137. 一家公司正在 AWS 云中设计其网络配置。公司使用 AWS Organizations 管理多账户设置。公司有三个 OU。每个 OU 包含超过 100 个 AWS 账户。每个账户有一个 VPC,同一 OU 中所有 VPC 位于同一 AWS 区域。所有 AWS 账户的 CIDR 范围不重叠。公司需要实施一个解决方案,使同一 OU 中的 VPC 可以相互通信,但不能与其他 OU 中的 VPC 通信。哪个解决方案以最少的运维开销满足这些要求?
- A. 创建 AWS CloudFormation 堆栈集,在每个 OU 中的账户之间建立 VPC 对等连接。在每个 OU 中预置堆栈集。
- B. 在每个 OU 中,创建一个具有单个 VPC 的专用网络账户。使用 AWS Resource Access Manager (AWS RAM) 将此 VPC 与 OU 中的所有其他账户共享。在网络账户和 OU 中的每个账户之间创建 VPC 对等连接。
- C. 在每个 OU 的一个账户中预置中转网关。使用 AWS Resource Access Manager (AWS RAM) 在组织内共享中转网关。为每个 VPC 创建中转网关 VPC 附件。
- D. 在每个 OU 中,创建一个具有单个 VPC 的专用网络账户。在网络账户和 OU 中的其他账户之间建立 VPN 连接。使用第三方路由软件在 VPC 之间路由传递流量。
查看题目 →
-
Q63. Q138. 一家公司正在运行一个使用 Amazon ElastiCache for Redis 集群作为缓存层的应用程序。最近的安全审计发现公司已为 ElastiCache 配置了静态加密。然而,公司未配置 ElastiCache 使用传输中加密。此外,用户可以无需身份验证即可访问缓存。解决方案架构师必须进行更改以要求用户身份验证并确保公司使用端到端加密。哪个解决方案将满足这些要求?
- A. 创建 AUTH 令牌。将令牌存储在 AWS Systems Manager Parameter Store 中,作为加密参数。创建带有 AUTH 的新集群并配置传输中加密。更新应用程序以在需要时从 Parameter Store 检索 AUTH 令牌并使用 AUTH 令牌进行身份验证。
- B. 创建 AUTH 令牌。将令牌存储在 AWS Secrets Manager 中。将现有集群配置为使用 AUTH 令牌并配置传输中加密。更新应用程序以在需要时从 Secrets Manager 检索 AUTH 令牌并使用 AUTH 令牌进行身份验证。
- C. 创建 SSL 证书。将证书存储在 AWS Secrets Manager 中。创建新集群并配置传输中加密。更新应用程序以在需要时从 Secrets Manager 检索 SSL 证书并使用证书进行身份验证。
- D. 创建 SSL 证书。将证书存储在 AWS Systems Manager Parameter Store 中,作为加密高级参数。更新现有集群以配置传输中加密。更新应用程序以在需要时从 Parameter Store 检索 SSL 证书并使用证书进行身份验证。
查看题目 →
-
Q64. Q139. 一家公司运营一个接受呼叫并自动向所有客户发送托管的交互式双向体验调查短信的客户服务中心。支持客户服务中心的应用程序运行在公司本地数据中心托管的机器上。公司使用的硬件已过时,系统经历停机。公司希望将系统迁移到 AWS 以提高可靠性。哪个解决方案以最少的持续运维开销满足这些要求?
- A. 使用 Amazon Connect 替代旧的呼叫中心硬件。使用 Amazon Pinpoint 向客户发送短信调查。
- B. 使用 Amazon Connect 替代旧的呼叫中心硬件。使用 Amazon Simple Notification Service (Amazon SNS) 向客户发送短信调查。
- C. 将呼叫中心软件迁移到 Auto Scaling 组中的 Amazon EC2 实例。使用 EC2 实例向客户发送短信调查。
- D. 使用 Amazon Pinpoint 替代旧的呼叫中心硬件并向客户发送短信调查。
查看题目 →
-
Q65. Q140. 一家零售公司在 AWS 上运行其电子商务应用程序。应用程序运行在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。公司使用 Amazon RDS 数据库实例作为数据库后端。Amazon CloudFront 配置了一个指向 ALB 的源。静态内容被缓存。Amazon Route 53 用于托管所有公有区域。应用程序更新后,ALB 偶尔返回 502 状态码(Bad Gateway)错误。根本原因是返回给 ALB 的格式错误的 HTTP 标头。解决方案架构师在错误发生后立即重新加载网页时,网页成功返回。在公司修复问题期间,解决方案架构师需要向访问者提供自定义错误页面而不是标准 ALB 错误页面。哪些步骤的组合以最少的运维开销满足此要求?(选择两项。)
- A. 创建 Amazon S3 存储桶。配置 S3 存储桶以托管静态网页。将自定义错误页面上传到 Amazon S3。
- B. 创建 Amazon CloudWatch 警报,在 ALB 健康检查响应 Target.FailedHealthChecks 大于 0 时调用 AWS Lambda 函数。配置 Lambda 函数修改 ALB 上的转发规则以指向可公开访问的 Web 服务器。
- C. 通过添加健康检查来修改现有的 Amazon Route 53 记录。在健康检查失败时配置回退目标。修改 DNS 记录以指向可公开访问的网页。
- D. 创建 Amazon CloudWatch 警报,在 ALB 健康检查响应 Elb.InternalError 大于 0 时调用 AWS Lambda 函数。配置 Lambda 函数修改 ALB 上的转发规则以指向可公开访问的 Web 服务器。
- E. 通过配置 CloudFront 自定义错误页面来添加自定义错误响应。修改 DNS 记录以指向可公开访问的网页。
查看题目 →
-
Q66. Q141. 一家公司正在 AWS 云中运行应用程序。最近的应用程序指标显示响应时间不一致和错误率显著增加。对第三方服务的调用导致了延迟。目前,应用程序通过直接调用 AWS Lambda 函数同步调用第三方服务。解决方案架构师需要解耦第三方服务调用并确保所有调用最终完成。哪个解决方案将满足这些要求?
- A. 使用 Amazon Simple Queue Service (Amazon SQS) 队列存储事件并调用 Lambda 函数。
- B. 使用 AWS Step Functions 状态机将事件传递给 Lambda 函数。
- C. 使用 Amazon EventBridge 规则将事件传递给 Lambda 函数。
- D. 使用 Amazon Simple Notification Service (Amazon SNS) 主题存储事件并调用 Lambda 函数。
查看题目 →
-
Q67. Q142. 一家公司在私有子网中的一组 Amazon EC2 实例上运行应用程序,实例位于面向互联网的 Application Load Balancer (ALB) 后面。ALB 是 Amazon CloudFront 分配的源。一个包含各种 AWS 托管规则的 AWS WAF Web ACL 与 CloudFront 分配关联。公司需要一个防止互联网流量直接访问 ALB 的解决方案。哪个解决方案以最少的运维开销满足这些要求?
- A. 创建包含与现有 Web ACL 相同规则的新 Web ACL。将新 Web ACL 与 ALB 关联。
- B. 将现有 Web ACL 与 ALB 关联。
- C. 向 ALB 添加安全组规则,仅允许来自 CloudFront 的 AWS 托管前缀列表的流量。
- D. 向 ALB 添加安全组规则,仅允许来自各种 CloudFront IP 地址范围的流量。
查看题目 →
-
Q68. Q143. 一家公司在 AWS 云中运行 IoT 应用程序。公司有数百万个传感器从美国各地的房屋收集数据。传感器使用 MQTT 协议连接并发送数据到自定义 MQTT 代理。MQTT 代理将数据存储在单个 Amazon EC2 实例上。传感器通过域名 iot.example.com 连接到代理。公司使用 Amazon Route 53 作为其 DNS 服务。公司将数据存储在 Amazon DynamoDB 中。多次出现数据量过大导致 MQTT 代理过载并丢失传感器数据的情况。公司必须提高解决方案的可靠性。哪个解决方案将满足这些要求?
- A. 创建 Application Load Balancer (ALB) 和 MQTT 代理的 Auto Scaling 组。使用 Auto Scaling 组作为 ALB 的目标。将 Route 53 中的 DNS 记录更新为别名记录。将别名记录指向 ALB。使用 MQTT 代理存储数据。
- B. 设置 AWS IoT Core 接收传感器数据。创建和配置自定义域名以连接到 AWS IoT Core。将 Route 53 中的 DNS 记录更新为指向 AWS IoT Core Data-ATS 端点。配置 AWS IoT 规则存储数据。
- C. 创建 Network Load Balancer (NLB)。将 MQTT 代理设置为目标。创建 AWS Global Accelerator 加速器。将 NLB 设置为加速器的端点。将 Route 53 中的 DNS 记录更新为多值应答记录。将 Global Accelerator IP 地址设置为值。使用 MQTT 代理存储数据。
- D. 设置 AWS IoT Greengrass 接收传感器数据。将 Route 53 中的 DNS 记录更新为指向 AWS IoT Greengrass 端点。配置 AWS IoT 规则调用 AWS Lambda 函数存储数据。
查看题目 →
-
Q69. Q144. 解决方案架构师计划将关键的 Microsoft SQL Server 数据库迁移到 AWS。由于数据库是遗留系统,解决方案架构师将把数据库迁移到现代数据架构。解决方案架构师必须以接近零停机时间迁移数据库。哪个解决方案将满足这些要求?
- A. 使用 AWS Application Migration Service 和 AWS Schema Conversion Tool (AWS SCT)。在迁移前执行就地升级。在切换后将迁移的数据导出到 Amazon Aurora Serverless。将应用程序重新指向 Amazon Aurora。
- B. 使用 AWS Database Migration Service (AWS DMS) 重新托管数据库。将 Amazon S3 设置为目标。设置变更数据捕获 (CDC) 复制。当源和目标完全同步后,将数据从 Amazon S3 加载到 Amazon RDS for Microsoft SQL Server 数据库实例。
- C. 使用原生数据库高可用工具。将源系统连接到 Amazon RDS for Microsoft SQL Server 数据库实例。相应配置复制。数据复制完成后,将工作负载转移到 Amazon RDS for Microsoft SQL Server 数据库实例。
- D. 使用 AWS Application Migration Service。在 Amazon EC2 上重新托管数据库服务器。数据复制完成后,分离数据库并将其移到 Amazon RDS for Microsoft SQL Server 数据库实例。然后将应用程序重新指向 Amazon RDS。
查看题目 →
-
Q70. Q145. 一家公司正在 Amazon EC2 实例上运行传统 Web 应用程序。公司需要将应用程序重构为在容器上运行的微服务。应用程序存在两个不同环境的独立版本:生产和测试。负载是可变的,但已知最小负载和最大负载。解决方案架构师需要设计一个最小化运维复杂性的无服务器架构来更新应用程序。哪个解决方案最经济高效地满足这些要求?
- A. 将容器镜像作为函数上传到 AWS Lambda。配置关联 Lambda 函数的并发限制以处理预期的峰值负载。在 Amazon API Gateway 中配置两个独立的 Lambda 集成:一个用于生产,一个用于测试。
- B. 将容器镜像上传到 Amazon Elastic Container Registry (Amazon ECR)。配置两个使用 Fargate 启动类型的自动扩缩 Amazon Elastic Container Service (Amazon ECS) 集群以处理预期负载。从 ECR 镜像部署任务。配置两个独立的 Application Load Balancer 来引导流量到 ECS 集群。
- C. 将容器镜像上传到 Amazon Elastic Container Registry (Amazon ECR)。配置两个使用 Fargate 启动类型的自动扩缩 Amazon Elastic Kubernetes Service (Amazon EKS) 集群以处理预期负载。从 ECR 镜像部署任务。配置两个独立的 Application Load Balancer 来引导流量到 EKS 集群。
- D. 将容器镜像上传到 AWS Elastic Beanstalk。在 Elastic Beanstalk 中为生产和测试创建独立的环境和部署。配置两个独立的 Application Load Balancer 来引导流量到 Elastic Beanstalk 部署。
查看题目 →
-
Q71. Q146. 一家公司的交互式 Web 应用程序使用 Amazon CloudFront 分配来提供静态和动态内容。静态内容的 TTL 设置为一天。部署新版本的应用程序可能需要几天时间。应用程序在部署期间不能中断。公司希望能够立即在全球范围内更改静态内容并恢复内容。解决方案架构师应该推荐什么来满足这些要求?
- A. 使用 Amazon S3 版本控制和 CloudFront 缓存失效的组合来提供和更改内容。
- B. 使用 AWS Global Accelerator 以最小延迟提供内容。在需要更改内容时更改源。
- C. 创建 Lambda@Edge 函数以根据请求修改 CloudFront 提供的内容。更改函数以向 Lambda@Edge 函数中注入新内容。
- D. 将内容部署到多个 S3 存储桶。为 CloudFront 分配配置源组。当需要更改时,切换源组来提供更新的内容。
查看题目 →
-
Q72. Q147. 解决方案架构师需要将数据从一个 AWS 账户中的 Amazon S3 存储桶复制到不同 AWS 账户中的新 S3 存储桶。源存储桶使用 AWS Key Management Service (AWS KMS) 客户托管密钥进行服务端加密。解决方案架构师需要配置跨账户复制。解决方案架构师应该执行哪些步骤的组合来满足这些要求?(选择三项。)
- A. 为新 S3 存储桶创建新的 KMS 密钥,并创建 S3 复制配置以在复制时更改加密密钥。
- B. 使用 S3 复制配置以在复制时使用相同的 KMS 密钥加密对象。
- C. 为源存储桶创建新的 IAM 角色以执行复制。将复制策略附加到该角色。
- D. 为新存储桶创建新的 IAM 角色以执行复制。将复制策略附加到该角色。
- E. 为源存储桶上的 KMS 密钥授予新 IAM 角色解密权限。
- F. 为源存储桶上的 KMS 密钥授予新 IAM 角色加密权限。
查看题目 →
-
Q73. Q148. 一家公司希望优化 AWS 数据传输成本并实现 AWS 环境的一致网络性能。公司的工作负载由需要与第三方数据馈送通信的 Amazon EC2 实例上的应用程序组成。第三方数据馈送来自同一 AWS 区域的其他公司托管。公司需要在其 VPC 中运行的应用程序与第三方数据馈送的托管 VPC 之间建立私有连接。公司希望最小化数据传输成本。解决方案架构师应该推荐什么来满足这些要求?
- A. 设置 VPC 对等连接。使用私有 IP 地址在 VPC 之间路由流量以最小化数据传输成本。
- B. 使用 AWS PrivateLink。设置 VPC 端点服务来共享应用程序。设置接口 VPC 端点以连接到第三方服务。
- C. 使用 AWS Transit Gateway。在每个 VPC 之间设置中转网关附件。使用路由表控制 VPC 之间的流量。
- D. 使用 AWS Direct Connect。为每个第三方数据馈送设置连接。使用私有虚拟接口路由流量。
查看题目 →
-
Q74. Q149. 一家公司最近收购了几家其他公司。每家被收购的公司都有自己的 AWS 账户和自己的 VPC。每家被收购的公司都有与公司本地网络不重叠的 IP 地址范围。网络团队希望将所有 AWS 网络整合在一起。团队希望以一种可以扩展以适应未来收购的方式配置连接。解决方案架构师需要设计一个安全的网络解决方案。哪个解决方案将满足这些要求?
- A. 创建新的 AWS 账户以作为网络枢纽账户使用。在网络枢纽账户中部署中转网关。配置 AWS Resource Access Manager 将中转网关与其他账户共享。将每个 VPC 附加到中转网关。
- B. 在一个 AWS 账户中部署 VPN 设备虚拟机。使用 VPN 设备在每对 VPC 之间创建 VPN 连接。
- C. 在每对 VPC 之间创建 VPC 对等连接。更新路由表以使用对等连接作为下一跳。
- D. 在一个 AWS 账户中创建互联网网关。创建从其他所有 VPC 到互联网网关的 VPN 连接。
查看题目 →
-
Q75. Q150. 一家公司希望使用 AWS 创建业务连续性计划,目标恢复时间 (RTO) 为 1 小时,目标恢复点 (RPO) 为 15 分钟。当前的基础设施由 20 台运行 Microsoft SQL Server 和 Oracle 数据库的服务器组成。解决方案架构师需要设计一个满足公司 RTO 和 RPO 的概念验证。哪个解决方案将满足这些要求?
- A. 将本地的 Microsoft SQL Server 和 Oracle 数据库迁移到 Amazon RDS。使用 Multi-AZ 复制来满足恢复目标。
- B. 使用 AWS Storage Gateway 备份本地服务器到 AWS。使用 Amazon RDS 上的只读副本来满足恢复目标。
- C. 使用 AWS Elastic Disaster Recovery 持续复制本地数据库。在 AWS 中使用 Amazon EC2 满足恢复目标。
- D. 将本地服务器快照到 AWS Snowball 设备。使用 Snowball 将数据传输到 Amazon S3。使用 S3 数据作为恢复源。
查看题目 →