它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

 

■AWS SAP-C02中文 All ※没有No.85

0

AWS SAP-C02中文 All(没有No.85)

它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 528

No.1
一家公司需要构建一个混合 DNS 解决方案。此解决方案将使用 Amazon Route 53 私有托管区域来存储 VPC 中存储的资源的域 cloud.example.com。
该公司具有以下 DNS 解析要求:
本地系统应该能够解析并连接到 cloud.example.com。
所有 VPC 都应该能够解析 cloud.example.com。
本地公司网络和 AWS Transit Gateway 之间已经存在 AWS Direct Connect 连接。
公司应该使用哪种架构来满足这些要求并获得最高性能?

2 / 528

No.2
一家公司正在通过基于 REST 的 API 向多个客户提供天气数据。该 API 由 Amazon API Gateway 托管,并针对每个 API 操作集成了不同的 AWS Lambda 函数。该公司使用 Amazon Route 53 作为 DNS,并创建了 weather.example.com 的资源记录。该公司将 API 数据存储在 Amazon DynamoDB 表中。该公司需要一个解决方案,使 API 能够故障转移到不同的 AWS 区域。
哪种解决方案可以满足这些要求?

3 / 528

No.3
一家公司使用 AWS Organizations 和一个名为 Production 的 OU 来管理多个账户。所有账户都是 Production OU 的成员。管理员使用组织根目录中的拒绝列表 SCP 来管理访问限制服务。
该公司最近收购了一个新的业务部门,并邀请新部门的现有 AWS 账户加入组织。入职后,新业务部门的管理员发现他们无法更新现有的 AWS Config 规则以满足公司的政策。
哪个选项将允许管理员进行更改并继续执行当前策略,而无需引入额外的长期维护?

4 / 528

No.4
一家公司正在本地数据中心运行两层基于 Web 的应用程序。应用程序层由运行有状态应用程序的单个服务器组成。该应用程序连接到在单独服务器上运行的 PostgreSQL 数据库。该应用程序的用户群预计将大幅增长,因此该公司正在将应用程序和数据库迁移到 AWS。该解决方案将使用 Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling 和 Elastic Load Balancing。
哪种解决方案将提供一致的用户体验,允许应用程序和数据库层扩展?

5 / 528

No.5
一家公司使用服务从其在本地托管的应用中收集元数据。消费设备(如电视和互联网收音机)访问这些应用。许多旧设备不支持某些HTTP头信息,当这些头信息出现在响应中时,设备会显示错误。公司已配置了一个本地负载均衡器,从发送给旧设备的响应中删除不受支持的头信息,这些旧设备通过User-Agent头信息进行识别。
公司希望将该服务迁移到AWS,采用无服务器技术,并保留对旧设备的支持能力。公司已将应用程序迁移到一组AWS Lambda函数中。
哪种解决方案可以满足这些要求?

6 / 528

No.6
一家零售公司需要向另一家公司(其业务合作伙伴)提供一系列数据文件。这些文件存储在零售公司账户A下的Amazon S3存储桶中。业务合作伙伴公司希望其IAM用户User_DataProcessor从其自己的AWS账户(账户B)访问这些文件。
两家公司必须采取哪些步骤组合才能让User_DataProcessor成功访问S3存储桶?(选择两项。)

7 / 528

No.7
一家公司在Amazon EC2实例上运行传统Web应用程序。公司需要将应用程序重构为基于容器的微服务。应用程序有两个独立的环境:生产环境和测试环境。应用程序的负载是可变的,但最小负载和最大负载已知。解决方案架构师需要设计一个无服务器架构的更新应用程序,以最小化操作复杂性。
哪种解决方案最能满足这些要求且最具成本效益?

8 / 528

No.8
一家公司运行一个多层的Web应用程序,应用程序在Amazon EC2实例上运行,位于Application Load Balancer(ALB)后面。实例位于Auto Scaling组中。ALB和Auto Scaling组在备份AWS区域中复制。Auto Scaling组的最小值和最大值设置为零。Amazon RDS Multi-AZ数据库实例存储应用程序的数据。数据库实例在备份区域中有一个只读副本。应用程序通过Amazon Route 53记录向终端用户提供端点。
公司需要通过使应用程序能够自动故障转移到备份区域来将RTO减少到15分钟以内。公司没有足够的预算用于主动-主动策略。
解决方案架构师应推荐什么来满足这些要求?

9 / 528

No.9
一家公司在一个Amazon EC2实例上托管一个关键应用程序。该应用程序使用Amazon ElastiCache for Redis单节点集群作为内存数据存储,并使用Amazon RDS for MariaDB数据库实例作为关系数据库。应用程序的每个基础设施组件必须健康且处于活动状态。
解决方案架构师需要改进应用程序的架构,以便基础设施能够自动从故障中恢复,并尽可能减少停机时间。
哪些步骤组合可以满足这些要求?(选择三项。)

10 / 528

No.10
一家零售公司正在AWS上运行其电子商务应用程序。应用程序在Application Load Balancer(ALB)后面的Amazon EC2实例上运行。公司使用Amazon RDS数据库实例作为数据库后端。Amazon CloudFront配置了一个指向ALB的源。静态内容被缓存。Amazon Route 53用于托管所有公共区域。
在应用程序更新后,ALB偶尔返回502状态码(Bad Gateway)错误。根本原因是返回给ALB的格式错误的HTTP头信息。当解决方案架构师在错误发生后立即重新加载网页时,网页成功返回。
在公司解决问题期间,解决方案架构师需要为访问者提供自定义错误页面,而不是标准的ALB错误页面。
哪些步骤组合能以最少的操作开销满足此要求?(选择两项。)

11 / 528

No.11
一家公司有许多AWS账户,并使用AWS Organizations管理所有账户。解决方案架构师必须实施一个解决方案,使公司能够在多个账户之间共享一个公共网络。
公司的基础设施团队有一个专用的基础设施账户,其中有一个VPC。基础设施团队必须使用此账户管理网络。单个账户不能管理自己的网络,但必须能够在子网内创建AWS资源。
解决方案架构师应采取哪些操作组合来满足这些要求?(选择两项。)

12 / 528

No.12
一家公司希望使用第三方软件即服务(SaaS)应用程序。该第三方SaaS应用程序通过多个API调用进行消费,并在AWS内的VPC中运行。
公司将从其VPC内部消费该第三方SaaS应用程序。公司内部安全政策要求使用不通过互联网的私有连接。不允许从公司VPC外部访问运行在公司VPC中的任何资源。所有权限必须符合最小权限原则。
哪种解决方案满足这些要求?

13 / 528

No.13
一家公司需要为其服务器实施补丁管理流程。本地服务器和Amazon EC2实例使用多种工具进行补丁管理。管理层需要一份显示所有服务器和实例补丁状态的单一报告。
解决方案架构师应采取哪些操作来满足这些要求?

14 / 528

No.14
一家公司在Application Load Balancer(ALB)后面的Auto Scaling组中的多个Amazon EC2实例上运行应用程序。应用程序的负载在一天中变化,EC2实例定期扩展和缩减。每15分钟将EC2实例的日志文件复制到中央Amazon S3存储桶。安全团队发现某些终止的EC2实例的日志文件丢失。
哪些操作组合可以确保从终止的EC2实例中将日志文件复制到中央S3存储桶?

15 / 528

No.15
一家公司使用多个AWS账户。DNS记录存储在账户A中的Amazon Route 53私有托管区域中。公司的应用程序和数据库在账户B中运行。
解决方案架构师将在新VPC中部署一个两层应用程序。为了简化配置,在Route 53的私有托管区域中为Amazon RDS端点创建了db.example.com CNAME记录集。
在部署期间,应用程序无法启动。故障排除发现db.example.com在Amazon EC2实例上无法解析。解决方案架构师确认记录集已在Route 53中正确创建。
解决方案架构师应采取哪些步骤组合来解决此问题?(选择两项。)

16 / 528

No.16
一家公司使用Amazon EC2实例部署了一个Web集群来托管博客网站。EC2实例位于Application Load Balancer(ALB)后面,并配置在Auto Scaling组中。Web应用程序将所有博客内容存储在Amazon EFS卷上。
公司最近增加了一个功能,允许博主在帖子中添加视频,导致用户流量增加了10倍。在高峰时段,用户报告在尝试访问网站或观看视频时出现缓冲和超时问题。
哪种部署方案最具成本效益且可扩展,能够解决用户的问题?

17 / 528

No.17
一家全球办公室的公司通过单一的1 Gbps AWS Direct Connect连接连接到单个AWS区域。公司的本地网络使用该连接与AWS云中的资源通信。连接有一个私有虚拟接口,连接到单个VPC。
解决方案架构师必须实施一个解决方案,在同一区域中添加冗余的Direct Connect连接,并通过同一对Direct Connect连接提供到其他区域的连接,以便公司在扩展到其他区域时使用。
哪种解决方案满足这些要求?

18 / 528

No.18
一家公司有一个允许用户上传短视频的Web应用程序。视频存储在Amazon EBS卷上,并通过自定义识别软件进行分析以进行分类。
网站包含静态内容,流量可变,某些月份有高峰。架构包括运行在Auto Scaling组中的Amazon EC2实例用于Web应用程序,以及运行在Auto Scaling组中的EC2实例用于处理Amazon SQS队列。公司希望重新设计应用程序,以减少操作开销,尽可能使用AWS托管服务,并消除对第三方软件的依赖。
哪种解决方案满足这些要求?

19 / 528

No.19
一家公司有一个由Amazon CloudFront、Amazon API Gateway和AWS Lambda函数组成的无服务器应用程序。当前的部署过程是创建新版本的Lambda函数并运行AWS CLI脚本来更新。如果新版本有错误,则运行另一个CLI脚本回滚到之前的工作版本。公司希望减少部署新版本的时间,并减少检测和回滚错误的时间。
如何实现这一目标?

20 / 528

No.20
一家公司计划存储大量归档文档,并通过公司内网向员工提供这些文档。员工通过连接到VPC的客户端VPN服务访问系统。数据不得公开访问。
公司存储的文档是物理媒体上数据的副本,请求量较低,可用性和检索速度不是公司的关注点。
哪种解决方案能以最低成本满足这些要求?

21 / 528

No.21
一家公司使用本地Active Directory服务进行用户身份验证。公司希望使用相同的身份验证服务登录其使用AWS Organizations管理的AWS账户。本地环境与所有AWS账户之间已存在AWS Site-to-Site VPN连接。
公司的安全政策要求基于用户组和角色的条件访问,用户身份必须在单一位置管理。
哪种解决方案满足这些要求?

22 / 528

No.22
一家软件公司部署了一个使用Amazon API Gateway、AWS Lambda函数和Amazon DynamoDB表的REST API应用程序。应用程序在PUT请求期间显示错误增加。大多数PUT请求来自少数使用特定API密钥进行身份验证的客户端。
解决方案架构师发现大量PUT请求来自一个客户端。API是非关键的,客户端可以容忍重试失败的调用。然而,错误显示给客户,损害了API的声誉。
解决方案架构师应推荐什么来改善客户体验?

23 / 528

No.23
一家公司在AWS上运行一个数据密集型应用程序。应用程序运行在数百个Amazon EC2实例的集群上。共享文件系统也运行在多个EC2实例上,存储200 TB数据。应用程序读取和修改共享文件系统上的数据并生成报告。作业每月运行一次,读取共享文件系统中的部分文件,耗时约72小时。计算实例在Auto Scaling组中扩展,但托管共享文件系统的实例持续运行。计算和存储实例都在同一AWS区域。
解决方案架构师需要通过替换共享文件系统实例来降低成本。文件系统必须在72小时运行期间提供对数据的高性能访问。
哪种解决方案能在满足这些要求的同时提供最大的成本节约?

24 / 528

No.24
一家公司正在开发一项新服务,该服务将通过TCP在静态端口上访问。解决方案架构师必须确保服务具有高可用性、跨可用区的冗余,并可通过DNS名称my.service.com公开访问。服务必须使用固定地址分配,以便其他公司可以将这些地址添加到其允许列表中。
假设资源部署在单个区域的多个可用区中,哪种解决方案满足这些要求?

25 / 528

No.25
一家公司使用本地数据分析平台。系统在公司的数据中心中以完全冗余配置跨12台服务器高可用运行。
系统运行定时作业(每小时和每天)以及用户的一次性请求。定时作业需要20分钟到2小时完成,并有严格的SLA。定时作业占系统使用量的65%。用户作业通常在5分钟内完成,没有SLA,占系统使用量的35%。在系统故障期间,定时作业必须继续满足SLA,但用户作业可以延迟。
解决方案架构师需要将系统迁移到Amazon EC2实例,并采用基于消费的模型以降低成本,且无需长期承诺。解决方案必须保持高可用性,且不影响SLA。
哪种解决方案最具成本效益地满足这些要求?

26 / 528

No.26
安全工程师确定现有应用程序从 Amazon S3 中的加密文件检索 Amazon RDS for MySQL 数据库的凭证。对于应用程序的下一个版本,安全工程师希望实施以下应用程序设计更改以提高安全性:
数据库必须使用存储在安全 AWS 托管服务中的强随机生成的密码。
应用程序资源必须通过 AWS CloudFormation 部署。
应用程序必须每 90 天轮换一次数据库的凭证。
解决方案架构师将生成 CloudFormation 模板来部署应用程序。
CloudFormation 模板中指定的哪些资源将以最少的运营开销满足安全工程师的要求?

27 / 528

No.27
一家公司将数据存储在多个 Amazon DynamoDB 表中。解决方案架构师必须使用无服务器架构,通过 HTTPS 上的简单 API 公开访问数据。解决方案必须根据需求自动扩展。
哪些解决方案满足这些要求? (选择两个。)

28 / 528

No.28
一家公司注册了 10 个新域名。该公司使用这些域名进行在线营销。该公司需要一个解决方案,将在线访问者重定向到每个域的特定 URL。所有域和目标 URL 都在 JSON 文档中定义。所有 DNS 记录均由 Amazon Route 53 管理。
解决方案架构师必须实施接受 HTTP 和 HTTPS 请求的重定向服务。
解决方案架构师应采取哪些步骤组合来以最少的运营工作量满足这些要求?(选择三个。)

29 / 528

No.29
一家拥有多个 AWS 账户的公司正在使用 AWS Organizations。该公司的 AWS 账户托管 VPC、Amazon EC2 实例和容器。
公司的合规团队已在公司部署的每个 VPC 中部署了安全工具。安全工具在 EC2 实例上运行,并将信息发送到合规团队专用的 AWS 账户。公司已使用“costCenter”键和“compliance”值标记所有合规相关资源。
公司希望确定在 EC2 实例上运行的安全工具的成本,以便公司可以向合规团队的 AWS 账户收费。成本计算必须尽可能准确。
解决方案架构师应该怎么做才能满足这些要求?

30 / 528

No.30
一家公司有 50 个 AWS 账户,这些账户是 AWS Organizations 中某个组织的成员。每个账户包含多个 VPC。该公司希望使用 AWS Transit Gateway 在每个成员账户中的 VPC 之间建立连接。每次创建新成员账户时,该公司都希望自动执行创建新 VPC 和传输网关附件的过程。
哪种步骤组合可以满足这些要求?(选择两个。)

31 / 528

★No.31
一家企业公司希望允许其开发人员通过 AWS Marketplace 购买第三方软件。该公司使用启用了完整功能的 AWS Organizations 帐户结构,并且在每个组织单位 (OU) 中都有一个共享服务帐户,供采购经理使用。采购团队的政策表明,开发人员应该只能从批准的列表中获取第三方软件,并使用 AWS Marketplace 中的 Private Marketplace 来实现此要求。采购团队希望将 Private Marketplace 的管理限制为名为采购经理角色的角色,该角色可以由采购经理承担。公司中的其他 IAM 用户、组、角色和帐户管理员应被拒绝 Private Marketplace 管理访问权限。
设计满足这些要求的架构的最有效方法是什么?

32 / 528

No.32
一家公司正在实施 AWS Organizations,以限制其开发人员仅使用 Amazon EC2、Amazon S3 和 Amazon DynamoDB。开发人员账户位于专用组织单位 (OU) 中。解决方案架构师已在开发人员账户上实施以下 SCP:
{
“Version”:“2012-10-17”,
“Statement”:[
{
“Sid”:“AllowEC2”,
“Effect”:“Allow”,
“Action”:“ec2:*”,
“Resource”:“*”
},
{
“Sid”:“AllowDynamoDB”,
“Effect”:“Allow”,
“Action”:“dynamodb:*”,
“Resource”:“*”
},
{
“Sid”:“AllowS3”,
“Effect”:“Allow”,
“Action”:“s3:*”,
“Resource”:“*”
}
]
}
部署此策略后,开发人员账户中的 IAM 用户仍可使用策略中未列出的 AWS 服务。
解决方案架构师应该怎么做才能消除开发人员使用超出此策略范围的服务的能力?

33 / 528

★No.33
一家公司在 VPC 的公共子网中的五个 Amazon EC2 实例上为移动应用程序托管一个基于 REST 的单片 API。移动客户端使用托管在 Amazon Route 53 上的域名连接到 API。该公司已使用所有 EC2 实例的 IP 地址创建了 Route 53 多值应答路由策略。最近,该应用程序被大量以及流量的突然增加。应用程序无法跟上流量。
解决方案架构师需要实施解决方案,以便应用程序可以处理新的和变化的负载。
哪种解决方案能够以最少的运营开销满足这些要求?

34 / 528

No.34
一家公司已在 AWS Organizations 中为其每个工程团队创建了一个 OU。每个 OU 都拥有多个 AWS 账户。该组织有数百个 AWS 账户。
解决方案架构师必须设计一个解决方案,以便每个 OU 都可以查看其 AWS 账户的使用成本明细。
哪种解决方案符合这些要求?

35 / 528

No.35
一家公司正在 Windows 文件服务器上本地存储数据。该公司每天产生 5 GB 的新数据。
该公司将其部分基于 Windows 的工作负载迁移到 AWS,并需要将数据在云中的文件系统上可用。该公司已经在本地网络和 AWS 之间建立了 AWS Direct Connect 连接。
公司应该使用哪种数据迁移策略?

36 / 528

No.36
一家公司的解决方案架构师正在审查在 AWS 上运行的 Web 应用程序。该应用程序引用 us-east-1 区域中 Amazon S3 存储桶中的静态资产。该公司需要在多个 AWS 区域之间实现弹性。该公司已经在第二个区域中创建了一个 S3 存储桶。
哪种解决方案能够以最少的运营开销满足这些要求?

37 / 528

No.37
一家公司在本地环境中托管一个三层 Web 应用程序。由于最近流量激增导致停机和重大财务影响,公司管理层已下令将该应用程序迁移到 AWS。该应用程序用 .NET 编写,依赖于 MySQL 数据库。解决方案架构师必须设计一个可扩展且高度可用的解决方案,以满足每天 200,000 名用户的需求。
解决方案架构师应采取哪些步骤来设计合适的解决方案?

38 / 528

No.38
一家公司正在使用 AWS Organizations 来管理多个 AWS 账户。出于安全考虑,公司要求在所有 Organizations 成员账户中创建一个 Amazon Simple Notification Service (Amazon SNS) 主题,以便与第三方警报系统集成。
解决方案架构师使用 AWS CloudFormation 模板创建 SNS 主题和堆栈集,以自动部署 CloudFormation 堆栈。在 Organizations 中已启用受信任的访问。
解决方案架构师应如何在所有 AWS 账户中部署 CloudFormation StackSets?

39 / 528

No.39
一家公司希望将其工作负载从本地迁移到 AWS。工作负载在 Linux 和 Windows 上运行。该公司拥有大型本地基础设施,其中包括托管大量应用程序的物理机和虚拟机。

该公司必须捕获有关其本地工作负载的系统配置、系统性能、正在运行的进程和网络连接的详细信息。该公司还必须将本地应用程序划分为 AWS 迁移组。该公司需要有关 Amazon EC2 实例类型的建议,以便公司能够以最具成本效益的方式在 AWS 上运行其工作负载。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

40 / 528

No.40
一家公司在 VPC 中的 AWS 上托管图像处理服务。VPC 跨越两个可用区。每个可用区包含一个公共子网和一个私有子网。

该服务在私有子网中的 Amazon EC2 实例上运行。公共子网中的应用程序负载均衡器位于服务前面。该服务需要与互联网通信,并通过两个 NAT 网关进行通信。该服务使用 Amazon S3 进行图像存储。EC2 实例每天从 S3 存储桶中检索大约 1 ТВ 的数据。

该公司已将该服务宣传为高度安全。解决方案架构师必须尽可能减少云支出,而不会损害服务的安全状况或增加持续运营所花费的时间。

哪种解决方案可以满足这些要求?

41 / 528

No.41
一家公司最近在 AWS 上部署了一个应用程序。该应用程序使用 Amazon DynamoDB。该公司测量了应用程序负载,并在 DynamoDB 表上配置了 RCU 和 WCU 以匹配预期的峰值负载。峰值负载每周发生一次,持续 4 小时,是平均负载的两倍。应用程序负载接近本周其余时间的平均负载。访问模式包括对表的写入比对表的读取多得多。

解决方案架构师需要实施解决方案以最大限度地降低表的成本。

哪种解决方案可以满足这些要求?

42 / 528

No.42
解决方案架构师需要为公司提供建议,说明如何将其本地数据处理应用程序迁移到 AWS 云。目前,用户通过 Web 门户上传输入文件。然后,Web 服务器将上传的文件存储在 NAS 上,并通过消息队列向处理服务器发送消息。每个媒体文件可能需要长达 1 小时才能处理。该公司已确定,在工作时间内等待处理的媒体文件数量明显较高,而工作时间过后文件数量迅速下降。

最具成本效益的迁移建议是什么?

43 / 528

No.43
一家公司正在使用 Amazon OpenSearch Service 分析数据。该公司将数据从使用 S3 标准存储的 Amazon S3 存储桶加载到具有 10 个数据节点的 OpenSearch Service 集群中。数据在集群中驻留 1 个月以进行只读分析。1 个月后,公司从集群中删除包含数据的索引。出于合规目的,公司必须保留所有输入数据的副本。

该公司担心持续成本,并要求解决方案架构师推荐一种新的解决方案。

哪种解决方案能够以最具成本效益的方式满足这些要求?

44 / 528

No.44
一家公司有 10 个账户,这些账户属于 AWS Organizations 中的一个组织。每个账户都配置了 AWS Config。所有账户都属于 Prod OU 或 NonProd OU。

该公司在每个 AWS 账户中设置了 Amazon EventBridge 规则,以便在创建以 0.0.0.0/0 为源的 Amazon EC2 安全组入站规则时通知 Amazon Simple Notification Service (Amazon SNS) 主题。该公司的安全团队订阅了 SNS 主题。

对于 NonProd OU 中的所有账户,安全团队需要删除创建以 0.0.0.0/0 为源的安全组入站规则的能力。

哪种解决方案可以以最少的运营开销满足此要求?

45 / 528

No.45
一家公司在本地数据中心托管 Git 存储库。该公司使用 webhook 调用在 AWS 云中运行的功能。该公司将 webhook 逻辑托管在 Auto Scaling 组中的一组 Amazon EC2 实例上,该公司将该组设置为应用程序负载均衡器 (ALB) 的目标。Git 服务器为配置的 webhook 调用 ALB。该公司希望将解决方案迁移到无服务器架构。

哪种解决方案将以最少的运营开销满足这些要求?

46 / 528

No.46
一家公司计划将 1,000 台本地服务器迁移到 AWS。这些服务器在公司数据中心的多个 VMware 集群上运行。作为迁移计划的一部分,该公司希望收集服务器指标,例如 CPU 详细信息、RAM 使用情况、操作系统信息和正在运行的进程。然后,该公司希望查询和分析数据。

哪种解决方案可以满足这些要求?

47 / 528

No.47
一家公司正在构建一个无服务器应用程序,该应用程序在连接到 VPC 的 AWS Lambda 函数上运行。该公司需要将该应用程序与来自外部提供商的新服务集成。外部提供商仅支持来自允许列表中的公共 IPv4 地址的请求。

公司必须向外部提供商提供单个公共 IP 地址,然后应用程序才能开始使用新服务。

哪种解决方案将使应用程序能够访问新服务?

48 / 528

No.48
解决方案架构师开发了一个使用 Amazon API Gateway 区域终端节点和 AWS Lambda 函数的 Web 应用程序。Web 应用程序的使用者都靠近将部署应用程序的 AWS 区域。Lambda 函数仅查询 Amazon Aurora MySQL 数据库。解决方案架构师已将数据库配置为具有三个只读副本。

在测试期间,应用程序不满足性能要求。在高负载下,应用程序会打开大量数据库连接。解决方案架构师必须提高应用程序的性能。

解决方案架构师应采取哪些措施来满足这些要求?(选择两个。)

49 / 528

No.49
一家公司计划在 AWS 上托管 Web 应用程序,并希望在 Amazon EC2 实例组之间对流量进行负载平衡。安全要求之一是在客户端和 Web 服务器之间启用端到端传输加密。
哪种解决方案可以满足此要求?

50 / 528

No.50
一家公司希望将其数据分析环境从本地迁移到 AWS。该环境由两个简单的 Node.js 应用程序组成。其中一个应用程序收集传感器数据并将其加载到 MySQL 数据库中。另一个应用程序将数据聚合到报告中。聚合作业运行时,某些加载作业无法正确运行。

该公司必须解决数据加载问题。该公司还需要在不中断或更改公司客户的情况下进行迁移。

解决方案架构师应该怎么做才能满足这些要求?

51 / 528

No.51
一家健康保险公司将个人身份信息 (PII) 存储在 Amazon S3 存储桶中。该公司使用带有 S3 托管加密密钥 (SSE-S3) 的服务器端加密来加密对象。根据新要求,S3 存储桶中的所有当前和未来对象都必须由公司安全团队管理的密钥加密。S3 存储桶未启用版本控制。

哪种解决方案可以满足这些要求?

52 / 528

No.52

某公司在 AWS 云中运行一个 Web 应用程序。该应用程序包含一组 Amazon EC2 实例,这些实例用于生成动态内容。EC2 实例运行在一个 Auto Scaling 组中,并配置为 Application Load Balancer (ALB) 的目标组。

该公司使用 Amazon CloudFront 分发应用程序,以便在全球范围内提供服务。CloudFront 分发使用 ALB 作为其源。该公司还使用 Amazon Route 53 进行 DNS 解析,并在 Route 53 中为 CloudFront 分发创建了 A 记录(www.example.com)。

解决方案架构师需要对该应用程序进行配置,以确保其高可用性和容错能力。

以下哪种解决方案可以满足这些要求?

53 / 528

No.53

某公司在 AWS Organizations 中管理着大量 AWS 账户。其中一个 AWS 账户被指定为传输账户,并在该账户中配置了 AWS Transit Gateway,与所有其他 AWS 账户共享。此外,公司已在全球各办事处与该传输账户之间建立了 AWS Site-to-Site VPN 连接。同时,公司在所有 AWS 账户上启用了 AWS Config。

公司的网络团队需要集中管理一个包含全球各办事处内部 IP 地址范围的列表。开发人员将参考该列表,以确保安全访问其应用程序。

以下哪种解决方案能够以最少的运维开销满足这些需求?

54 / 528

No.54

某公司将一款新应用程序作为静态网站运行在 Amazon S3 上,并已将该应用程序部署到生产 AWS 账户。公司使用 Amazon CloudFront 交付网站内容。该网站调用了 Amazon API Gateway REST API,并且每个 API 方法均由 AWS Lambda 函数支持。

公司希望每两周生成一次 CSV 报告,报告内容包括每个 API Lambda 函数的推荐内存配置、推荐成本以及当前配置与推荐配置之间的价格差异。公司计划将报告存储在 S3 存储桶中。

以下哪种解决方案能够以最少的开发时间满足这些需求?

55 / 528

No.55

某公司的工厂和自动化应用程序运行在一个单一的 VPC 中。超过 20 个应用程序运行在 Amazon EC2、Amazon Elastic Container Service (Amazon ECS) 和 Amazon RDS 上。

该公司有三支分布在不同团队的软件工程师团队,每个团队负责管理各自应用程序的成本和性能。团队资源有标签,代表其应用程序和团队。团队通过 IAM 访问进行日常操作。

公司需要确定每月 AWS 账单中哪些费用可归因于每个应用程序或团队。公司还需要能够创建报告,以比较过去 12 个月的成本,并帮助预测未来 12 个月的成本。解决方案架构师必须推荐一种 AWS 计费和成本管理解决方案,以提供这些成本报告。

以下哪种操作组合将满足这些要求?(选择三项)

56 / 528

No.56

某 AWS 客户有一个运行在本地的 web 应用程序。该 web 应用程序从位于防火墙后面的第三方 API 获取数据。第三方只接受每个客户的允许列表中的一个公共 CIDR 块。

客户希望将其 web 应用程序迁移到 AWS 云。该应用程序将托管在一组位于 VPC 中、位于应用程序负载均衡器(ALB)后面的 Amazon EC2 实例上。ALB 位于公共子网中,EC2 实例位于私有子网中。NAT 网关提供私有子网的互联网访问。

解决方案架构师应如何确保 web 应用程序在迁移后仍能继续调用第三方 API?

57 / 528

No.57

一家拥有多个 AWS 账户的公司正在使用 AWS Organizations 和服务控制策略(SCP)。管理员创建了以下 SCP,并将其附加到包含 AWS 账户 1111-1111-1111 的组织单元(OU)上:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAllAcrions",
"Effect": "Allow",
"Action": "*",
},
{
"Sid": "DenyCloudTrail",
"Effect": "Deny",
"Action": "cloudtrail:*",
"Resource": "*"
}
]
}

在账户 1111-1111-1111 中工作的开发人员抱怨他们无法创建 Amazon S3 存储桶。管理员应如何解决此问题?

58 / 528

No.58

一家公司有一个对公司业务至关重要的单体应用程序。公司将该应用程序托管在运行 Amazon Linux 2 的 Amazon EC2 实例上。公司的应用团队收到法律部门的指令,要求将实例加密的 Amazon Elastic Block Store (Amazon EBS) 卷中的数据备份到 Amazon S3 存储桶中。应用团队没有该实例的管理 SSH 密钥对。应用程序必须继续为用户提供服务。

哪个解决方案可以满足这些要求?

59 / 528

No.59

一名解决方案架构师需要将数据从一个 AWS 账户中的 Amazon S3 存储桶复制到新 AWS 账户中的新 S3 存储桶。解决方案架构师必须实现一个使用 AWS CLI 的解决方案。

哪个步骤组合将成功复制数据?(选择三项。)

60 / 528

No.60

一家公司基于 AWS Lambda 构建了一个应用程序,并部署在 AWS CloudFormation 堆栈中。最后一次生产版本的 Web 应用程序引入了一个问题,导致了几分钟的停机。解决方案架构师必须调整部署过程以支持金丝雀发布。

哪种解决方案将满足这些要求?

61 / 528

No.61

一家金融公司在 Amazon S3 中托管数据湖。公司每晚从几个第三方通过 SFTP 接收财务数据记录。公司在 VPC 的公共子网中的一个 Amazon EC2 实例上运行自己的 SFTP 服务器。文件上传后,使用该实例上运行的 cron 作业将其移动到数据湖中。通过使用 Amazon Route 53,SFTP 服务器可以通过 DNS sftp.example.com 进行访问。

解决方案架构师应该如何改进 SFTP 解决方案的可靠性和可扩展性?

62 / 528

No.62

一家公司希望将一个应用程序从 VMware 基础设施迁移到 Amazon EC2,该应用程序在本地数据中心运行。解决方案架构师必须在迁移过程中保留软件和配置设置。

解决方案架构师应该做什么来满足这些要求?

63 / 528

No.63

一家视频处理公司有一个应用程序,该应用程序从 Amazon S3 存储桶下载图像、处理图像、将转换后的图像存储到第二个 S3 存储桶,并在 Amazon DynamoDB 表中更新图像的元数据。该应用程序使用 Node.js 编写,并通过 AWS Lambda 函数运行。每当新的图像上传到 Amazon S3 时,都会调用 Lambda 函数。

该应用程序在运行了一段时间后没有问题。然而,图像的大小显著增加。Lambda 函数现在频繁地因超时错误而失败。函数超时已设置为最大值。解决方案架构师需要重构应用程序架构,以防止调用失败。公司不希望管理底层基础设施。

解决方案架构师应该采取哪些步骤来满足这些要求?(选择两个)

64 / 528

No.64

一家公司在 AWS Organizations 中有一个组织。公司正在使用 AWS Control Tower 部署一个用于该组织的着陆区。公司希望实施治理和政策执行。公司必须实施一项政策,检测该公司生产 OU 中未加密的 Amazon RDS DB 实例。

哪个解决方案可以满足该要求?

65 / 528

No.65

一家初创公司在私有子网中托管了一批使用最新 Amazon Linux 2 AMI 的 Amazon EC2 实例。公司的工程师在故障排除时大量依赖 SSH 访问实例。

公司的现有架构包括以下内容:

• 一个包含私有和公共子网的 VPC,以及一个 NAT 网关。
• 用于与本地环境连接的站点到站点 VPN。
• EC2 安全组允许从本地环境直接 SSH 访问。

公司需要增强 SSH 访问的安全控制,并提供对工程师运行的命令的审计。

解决方案架构师应该使用哪种策略?

66 / 528

No.66

一家公司使用 AWS Organizations 允许开发人员在 AWS 上进行实验。作为公司部署的着陆区的一部分,开发人员使用其公司电子邮件地址请求账户。公司希望确保开发人员不会启动昂贵的服务或不必要地运行服务。公司必须为开发人员提供固定的每月预算,以限制其 AWS 成本。

哪些步骤的组合可以满足这些要求?(选择三项)

67 / 528

No.67
一家公司在 AWS 账户(命名为 Source)中运行应用程序,并且该账户属于 AWS Organizations 的组织。应用程序使用 AWS Lambda 函数,并将库存数据存储在 Amazon Aurora 数据库中。该应用程序通过部署包部署 Lambda 函数,并为 Aurora 配置了自动备份。

公司希望将 Lambda 函数和 Aurora 数据库迁移到名为 Target 的新 AWS 账户。由于应用程序处理的是关键数据,因此公司必须最小化停机时间。

哪种解决方案能满足这些要求?

68 / 528

No.68
一家公司在 Amazon EC2 实例上运行 Python 脚本来处理数据。该脚本每 10 分钟运行一次,从 Amazon S3 存储桶中获取文件并进行处理。平均而言,每个文件的处理时间约为 5 分钟。该脚本不会重新处理已经处理过的文件。

公司检查了 Amazon CloudWatch 指标,发现由于文件处理速度的限制,EC2 实例大约有 40% 的时间处于空闲状态。公司希望使工作负载具有高可用性和可伸缩性,同时减少长期管理开销。

哪种解决方案最具成本效益,同时满足这些要求?

69 / 528

No.69
一家北美的金融服务公司计划在 AWS 上向客户发布一个新的在线 Web 应用程序。公司将在 us-east-1 区域的 Amazon EC2 实例上部署该应用程序。该应用程序必须具备高可用性,并且能够根据用户流量动态扩展。此外,公司希望在 us-west-1 区域实施灾难恢复环境,并使用主动-被动(active-passive)故障切换。

哪种解决方案可以满足这些要求?

70 / 528

No.70
一家公司有一个环境,只有一个 AWS 账户。一个解决方案架构师正在审查该环境,以建议公司如何改进 AWS 管理控制台的访问。公司目前的 IT 支持工作人员通过与他们的工作角色相关联的命名 IAM 用户访问控制台,用于管理任务。

IT 支持工作人员不再希望同时维护其 Active Directory 和 IAM 用户账户。他们希望能够使用现有的 Active Directory 凭证访问控制台。解决方案架构师正在使用 AWS IAM 身份中心(AWS 单点登录)来实现这一功能。

哪种解决方案最具成本效益地满足这些要求?

71 / 528

No.71
一家视频流媒体公司最近为视频共享推出了一款移动应用。该应用将各种文件上传到 us-east-1 区域的 Amazon S3 存储桶。文件的大小从 1 GB 到 10 GB 不等。来自澳大利亚的用户访问应用时,上传过程需要很长时间。有时这些用户的文件无法完全上传。解决方案架构师必须改善应用的上传性能。

哪两种解决方案能够满足这些要求?(选择两项。)

72 / 528

No.72
一个应用程序正在使用位于 us-east-1 区域的 Amazon RDS MySQL Multi-AZ DB 实例。在进行故障切换测试后,应用程序丢失了与数据库的连接,并且无法重新建立连接。在重新启动应用程序后,连接得以重新建立。

解决方案架构师必须实现一个解决方案,以便应用程序能够在不需要重启的情况下重新建立与数据库的连接。

哪种解决方案能够满足这些要求?

73 / 528

No.73
一家公司正在 AWS 云中构建一个解决方案。成千上万的设备将连接到该解决方案并发送数据。每个设备都需要能够通过 MQTT 协议实时发送和接收数据。每个设备必须使用唯一的 X.509 证书进行身份验证。

哪种解决方案能够以最小的操作开销满足这些要求?

74 / 528

No.74
公司在单一 AWS 账户中运行多个工作负载。新公司政策规定,工程师只能配置经过批准的资源,且工程师必须使用 AWS CloudFormation 来配置这些资源。解决方案架构师需要创建一个解决方案,以强制执行工程师用于访问的 IAM 角色的新限制。

解决方案架构师应该怎么做才能创建该解决方案?

75 / 528

No.75
一名解决方案架构师正在为公司即将推出的新应用程序设计数据存储和检索架构。该应用程序旨在每分钟从全球各地的设备接收数百万条小型记录。每条记录的大小小于 4 KB,需要存储在一个持久的位置,并且能够以低延迟进行检索。这些数据是临时数据,公司要求仅存储 120 天,之后可以删除。

解决方案架构师计算得出,一年内的存储需求约为 10-15 TB。

哪种存储策略最具成本效益,并符合设计要求?

76 / 528

No.76
一家零售公司在多个 AWS 区域托管电子商务网站。公司希望网站始终可用,以支持在线购买。该网站将数据存储在 Amazon RDS for MySQL 数据库实例中。

哪种解决方案可以为数据库提供最高的可用性?

77 / 528

No.77
Example Corp. 拥有一个本地数据中心和一个名为 VPC A 的 VPC,位于 Example Corp. 的 AWS 账户中。通过 AWS Site-to-Site VPN,本地网络连接到 VPC A。本地服务器可以正常访问 VPC A。Example Corp. 最近收购了 AnyCompany,后者有一个名为 VPC B 的 VPC。这些网络之间没有 IP 地址重叠。Example Corp. 已经建立了 VPC A 和 VPC B 之间的对等连接。

Example Corp. 想要从其本地服务器连接到 VPC B。Example Corp. 已经正确配置了网络 ACL 和安全组。

哪个解决方案可以以最小的操作努力满足这个要求?

78 / 528

No.78
一家公司最近通过重新平台化策略完成了从本地数据中心到 AWS 云的迁移。迁移的服务器之一运行着一个传统的简单邮件传输协议(SMTP)服务,关键应用依赖于该服务。该应用程序向公司客户发送外发邮件。传统的 SMTP 服务器不支持 TLS 加密,并使用 TCP 端口 25。该应用程序只能使用 SMTP。

公司决定使用 Amazon Simple Email Service(Amazon SES)并停用传统的 SMTP 服务器。公司已创建并验证了 SES 域,并提升了 SES 限制。

公司应该怎么做才能修改应用程序,以便通过 Amazon SES 发送邮件?

79 / 528

No.79
一家公司最近收购了几家其他公司。每个公司都有一个单独的 AWS 账户,采用不同的计费和报告方式。收购公司已将所有账户整合到 AWS Organizations 中。然而,收购公司发现很难生成包含所有团队有意义分组的成本报告。

收购公司财务团队需要一个解决方案,以便通过自管理的应用程序报告所有公司的成本。

哪个解决方案能够满足这些需求?

80 / 528

No.80
一家公司在 AWS 上运行一个 IoT 平台。不同位置的 IoT 传感器将数据发送到公司在 Amazon EC2 实例上运行的 Node.js API 服务器,这些实例通过应用程序负载均衡器进行管理。数据存储在使用 4 TB 通用 SSD 卷的 Amazon RDS MySQL 数据库实例中。

公司部署的传感器数量随着时间的推移不断增加,预计将大幅增长。API 服务器始终超负荷运行,并且 RDS 指标显示出高写入延迟。

以下哪些步骤将一起解决这些问题,并在为新传感器提供服务时支持增长,同时保持平台的成本效益?(选择两个)

81 / 528

No.81
一家公司正在构建一个电子文档管理系统,用户可以上传文档。该应用程序完全是无服务器架构,并运行在 AWS 的 eu-central-1 区域。系统包括一个使用 Amazon CloudFront 分发的 Web 应用程序,Amazon S3 作为源。Web 应用程序通过 Amazon API Gateway 区域端点与 API 进行通信。API Gateway API 调用 AWS Lambda 函数,Lambda 函数将元数据存储在 Amazon Aurora Serverless 数据库中,并将文档上传到 S3 存储桶。

公司正在稳步增长,并且已与其最大的客户完成了概念验证。公司必须提高欧洲以外地区的延迟。

以下哪种操作组合可以满足这些要求?(选择两个)

82 / 528

No.82
一家冒险公司在其移动应用上推出了一个新功能。用户可以随时上传他们的徒步旅行和漂流照片及视频。照片和视频存储在 Amazon S3 Standard 存储类别的 S3 存储桶中,并通过 Amazon CloudFront 提供服务。

公司需要优化存储成本。一位解决方案架构师发现,大多数上传的照片和视频在 30 天后很少被访问。然而,一些上传的照片和视频在 30 天后仍然会频繁访问。解决方案架构师需要实现一个解决方案,在最低的成本下保持照片和视频的毫秒级检索可用性。

哪种解决方案可以满足这些要求?

83 / 528

No.83
公司使用 Amazon S3 存储各种存储类别的文件和图像。公司过去一年 S3 的费用大幅增加。

解决方案架构师需要查看过去 12 个月的数据趋势,并确定对象的适当存储类别。

哪种解决方案可以满足这些要求?

84 / 528

No.84
公司将其云基础设施部署在 AWS 上。解决方案架构师需要将基础设施定义为代码。当前,基础设施部署在一个 AWS 区域中。公司有多个 AWS 账户,并且计划在多个区域进行部署,以支持业务扩展。

解决方案架构师应该做什么来满足这些要求?

85 / 528

No.86
公司计划将一个单体应用程序重构为在 AWS 上部署的现代应用程序设计。CI/CD 管道需要升级,以支持应用程序的现代设计,并满足以下要求:

• 它应该允许每小时发布几次更改。
• 它应该能够尽可能快速地回滚更改。

哪种设计将满足这些要求?

86 / 528

No.87
公司有一个运行在 Amazon EC2 实例上的应用程序。一个解决方案架构师正在设计 VPC 基础设施,该基础设施需要在 AWS 区域中让应用程序访问 Amazon Aurora DB 集群。所有 EC2 实例都关联同一个安全组,而 DB 集群则关联到自己的安全组。

解决方案架构师需要向安全组添加规则,以便为应用程序提供最小权限访问 DB 集群。

哪两项步骤将满足这些要求?(选择两项)

87 / 528

No.88
公司希望更改其内部云计费策略,以适应每个业务单元。当前,云治理团队与每个业务单元的负责人共享整体云支出的报告。公司使用 AWS Organizations 来管理每个业务单元的独立 AWS 账户。现有的标签标准包括应用程序、环境和所有者。云治理团队希望有一个集中式解决方案,以便每个业务单元能够每月收到云支出的报告,并且当云支出超过设定阈值时发送通知。

哪种解决方案是最具成本效益的?

88 / 528

No.89
公司正在使用 AWS CloudFormation 部署基础设施。公司担心如果生产环境的 CloudFormation 堆栈被删除,存储在 Amazon RDS 数据库或 Amazon EBS 卷中的重要数据可能会被删除。

公司如何防止用户以这种方式意外删除数据?

89 / 528

No.90
公司已为其 NAT 网关启用了 VPC 流日志。公司发现,来自公有 IP 地址 198.51.100.2 的入站流量,目标是一个私有的 Amazon EC2 实例,并且该流量的 Action = ACCEPT。

解决方案架构师必须确定该流量是否代表来自互联网的未经请求的入站连接。VPC CIDR 块的前两个八位组是 203.0。

解决方案架构师应采取哪一组步骤来满足这些要求?

90 / 528

★No.91
一家公司由两个独立的业务部门组成。每个业务部门在AWS Organizations的单个组织内拥有自己的AWS账户。业务部门之间经常共享敏感文档。为了促进共享,公司在每个账户中创建了一个Amazon S3存储桶,并配置了S3存储桶之间的双向复制。这些S3存储桶中有数百万个对象。

最近,安全审计发现这两个S3存储桶均未启用静态加密。公司政策要求所有文档必须使用静态加密存储。公司希望使用Amazon S3托管加密密钥(SSE-S3)实施服务器端加密。

哪种解决方案在满足这些要求的同时最具操作效率?

91 / 528

No.92
一家公司在 AWS 云上运行一个应用程序。该应用程序在 Amazon S3 存储桶中收集并存储大量非结构化数据。S3 存储桶包含数 TB 的数据,并使用 S3 标准存储类。数据每天都会增加数 GB。

该公司需要查询和分析这些数据。公司不会访问超过 1 年的数据,但必须无限期地保留所有数据以满足合规性要求。

哪种解决方案最具成本效益,并能满足这些要求?

92 / 528

No.93
一家视频处理公司希望通过使用存储在公司本地网络附加存储系统中的 600 TB 压缩数据(该数据由成千上万的文件组成)来构建机器学习(ML)模型。公司在本地没有进行 ML 实验所需的计算资源,并希望使用 AWS。

公司需要在 3 周内完成数据传输。数据传输将是一次性传输。数据必须在传输过程中加密。公司互联网连接的上传速度为 100 Mbps,并且多个部门共享此连接。

哪种解决方案最具成本效益地满足这些要求?

93 / 528

No.94
一家公司已将其表单处理应用程序迁移到 AWS。当用户与应用程序交互时,他们通过 Web 应用程序上传扫描的表单文件。数据库存储用户元数据,并引用存储在 Amazon S3 中的文件。该 Web 应用程序运行在 Amazon EC2 实例上,并使用 Amazon RDS for PostgreSQL 数据库。

当表单被上传时,应用程序会通过 Amazon Simple Notification Service (Amazon SNS) 向团队发送通知。团队成员随后登录并处理每个表单,执行数据验证并提取相关数据,然后将信息输入到使用 API 的另一个系统中。

解决方案架构师需要自动化表单的手动处理。解决方案必须提供准确的表单提取功能,同时最小化上市时间(time to market)和长期运营开销。

哪种解决方案最能满足这些要求?

94 / 528

No.95

某公司正在将其本地订单处理平台重构到 AWS 云。该平台包括托管在一组虚拟机(VM)上的 Web 前端、用于连接前端和后端的 RabbitMQ,以及运行容器化后端系统的 Kubernetes 集群来处理订单。该公司不希望对应用程序进行重大更改。

哪种解决方案能够以最低的运维开销满足这些要求?

95 / 528

No.96

某解决方案架构师需要为将存储在新的 Amazon S3 存储桶中的对象实现客户端加密机制。为此,该架构师在 AWS Key Management Service(AWS KMS)中创建了一个客户主密钥(CMK)。

架构师创建了以下 IAM 策略,并将其附加到 IAM 角色:

```json
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DownloadUpload",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::BucketName/*"
},
{
"Sid": "KMSAccess",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Effect": "Allow",
"Resource": "arn:aws:kms:Region:Account:key/Key_ID"
}
]
}
```

在测试过程中,架构师成功获取了 S3 存储桶中现有的测试对象。但是,当尝试上传新对象时,系统返回了一条错误消息,提示该操作被禁止。

架构师必须向 IAM 策略添加哪项权限,以满足所有要求?**

96 / 528

No.97
某公司开发了一款 Web 应用程序,并在一组 Amazon EC2 实例上托管了该应用程序,这些实例位于一个应用程序负载均衡器(ALB)后面。该公司希望提高应用程序的安全性,并计划使用 AWS WAF Web ACLs。解决方案必须确保不会对合法流量产生负面影响。

解决方案架构师应如何配置 Web ACL 以满足这些要求?

97 / 528

No.98
某公司在 AWS Organizations 组织中拥有多个 AWS 账户。解决方案架构师必须改进该公司在 AWS 账户中管理常见安全组规则的方式。

公司在每个 AWS 账户中都有一组通用的 IP CIDR 范围允许列表,以允许与公司的本地网络进行访问。每个账户的开发人员负责向其安全组中添加新的 IP CIDR 范围。目前,安全团队拥有一个独立的 AWS 账户,并在更改允许列表时通知其他 AWS 账户的所有者。

解决方案架构师必须设计一个方案,将这组通用的 CIDR 范围分发到所有 AWS 账户。

哪种解决方案能以 最低的运维开销 满足这些要求?**

98 / 528

★No.99
一家公司推出了一项新政策,允许员工通过 VPN 连接在家中远程工作。该公司使用多个 AWS 账户中的 VPC 托管内部应用程序。目前,可以通过 AWS 站点到站点 VPN 连接从公司的本地办公网络访问这些应用程序。公司主 AWS 账户中的 VPC 与其他 AWS 账户中的 VPC 建立了对等连接。

解决方案架构师必须设计一个可扩展的 AWS 客户端 VPN 解决方案,供员工在家工作时使用。

满足这些要求的最具成本效益的解决方案是什么?

99 / 528

No.100
一家公司正在 AWS 云中运行应用程序。最近的应用程序指标显示响应时间不一致,错误率显著增加。对第三方服务的调用导致延迟。目前,应用程序通过直接调用 AWS Lambda 函数同步调用第三方服务。

解决方案架构师需要解耦第三方服务调用并确保所有调用最终完成。

哪种解决方案可以满足这些要求?

100 / 528

No.101
一家公司在多账户环境中的 AWS 上运行应用程序。该公司的销售团队和营销团队在 AWS Organizations 中使用单独的 AWS 账户。
销售团队将数 PB 的数据存储在 Amazon S3 存储桶中。营销团队使用 Amazon QuickSight 进行数据可视化。营销团队需要访问销售团队存储在 S3 存储桶中的数据。该公司已使用 AWS 密钥管理服务 (AWS KMS) 密钥加密了 S3 存储桶。营销团队已经为 QuickSight 创建了 IAM 服务角色,以便在营销 AWS 账户中提供 QuickSight 访问权限。该公司需要一个解决方案,该解决方案将提供跨 AWS 账户对 S3 存储桶中数据的安全访问。
哪种解决方案可以以最少的运营开销满足这些要求?

101 / 528

No.102
一家公司正计划将其业务关键型应用程序从本地数据中心迁移到 AWS。该公司在本地安装了 Microsoft SQL Server Always On 集群。该公司希望迁移到 AWS 托管数据库服务。解决方案架构师必须在 AWS 上设计异构数据库迁移。
哪种解决方案可以满足这些要求?

102 / 528

No.103
一家出版公司的设计团队更新了电子商务 Web 应用程序使用的图标和其他静态资产。该公司从托管在公司生产账户中的 Amazon S3 存储桶提供图标和资产。该公司还使用设计团队成员可以访问的开发账户。
设计团队在开发账户中测试静态资产后,设计团队需要将资产加载到生产账户中的 S3 存储桶中。解决方案架构师必须为设计团队提供对生产账户的访问权限,而不会将 Web 应用程序的其他部分暴露于不必要的更改风险。
哪种步骤组合可以满足这些要求?(选择三个。)

103 / 528

No.104
一家公司使用 AWS Elastic Beanstalk 和 Java 开发了一个试点应用程序。为了在开发过程中节省成本,公司的开发团队将应用程序部署到单实例环境中。最近的测试表明,该应用程序消耗的 CPU 比预期的多。CPU 利用率经常超过 85%,这会导致一些性能瓶颈。
解决方案架构师必须在公司将应用程序投入生产之前缓解性能问题。
哪种解决方案能够以最少的运营开销满足这些要求?

104 / 528

No.105
一家金融公司正在当前一代 Linux EC2 实例上运行其业务关键型应用程序。该应用程序包括一个执行大量 I/O 操作的自管理 MySQL 数据库。该应用程序运行良好,可以处理当月的中等流量。但是,由于月末报告,它在每个月的最后三天会变慢,尽管该公司在其基础设施中使用了 Elastic Load Balancer 和 Auto Scaling 来满足不断增长的需求。
以下哪项操作可以让数据库以对性能影响最小的方式处理月末负载?

105 / 528

No.106
一家公司运行一个 Java 应用程序,该应用程序对公司数据中心内的虚拟机具有复杂的依赖关系。该应用程序很稳定。但该公司希望对技术堆栈进行现代化改造。该公司希望将应用程序迁移到 AWS,并尽量减少维护服务器的管理开销。
哪种解决方案能够以最少的代码更改满足这些要求?

106 / 528

No.107
一家公司有一个异步 HTTP 应用程序,该应用程序托管为 AWS Lambda 函数。公共 Amazon API 网关端点调用 Lambda 函数。Lambda 函数和 API 网关端点位于 us-east-1 区域。解决方案架构师需要重新设计应用程序以支持故障转移到另一个 AWS 区域。
哪种解决方案可以满足这些要求?

107 / 528

No.108
一家零售公司已将其 AWS 账户构建为 AWS Organizations 中某个组织的一部分。该公司已设置合并账单,并将其部门映射到以下 OU:财务、销售、人力资源 (HR)、营销和运营。每个 OU 都有多个 AWS 账户,每个部门内的每个环境都有一个。这些环境包括开发、测试、预生产和生产。
人力资源部门正在发布一个将在 3 个月内推出的新系统。在准备过程中,人力资源部门在其生产 AWS 账户中购买了多个预留实例 (RI)。人力资源部门将在此账户上安装新应用程序。人力资源部门希望确保其他部门不能共享 RI 折扣。
哪种解决方案可以满足这些要求?

108 / 528

No.109
一家大公司正在运行一个流行的 Web 应用程序。该应用程序在私有子网中 Auto Scaling 组中的多个 Amazon EC2 Linux 实例上运行。应用程序负载均衡器针对私有子网中 Auto Scaling 组中的实例。AWS Systems Manager 会话管理器已配置,AWS Systems Manager 代理正在所有 EC2 实例上运行。
该公司最近发布了该应用程序的新版本。一些 EC2 实例现在被标记为不健康并被终止。因此,应用程序的运行容量减少。解决方案架构师试图通过分析从应用程序收集的 Amazon CloudWatch 日志来确定根本原因,但日志尚无定论。
解决方案架构师应如何访问 EC2 实例以解决问题?

109 / 528

No.110
一家公司希望部署 AWS WAF 解决方案来管理多个 AWS 账户中的 AWS WAF 规则。这些账户在 AWS Organizations 中的不同 OU 下进行管理。
管理员必须能够根据需要从托管的 AWS WAF 规则集中添加或删除账户或 OU。管理员还必须能够自动更新和修复所有账户中不合规的 AWS WAF 规则。
哪种解决方案能够以最少的运营开销满足这些要求?

110 / 528

No.111
解决方案架构师正在审核公司的安全设置或 AWS Lambda 函数。Lambda 函数从 Amazon Aurora 数据库中检索最新更改。Lambda 函数和数据库在同一个 VPC 中运行。Lambda 环境变量为 Lambda 函数提供数据库凭证。
Lambda 函数聚合数据并将数据放在 Amazon S3 存储桶中,该存储桶配置为使用 AWS KMS 托管加密密钥 (SSE-KMS) 进行服务器端加密。数据不得通过 Internet 传输。如果任何数据库凭证被泄露,公司需要一个能够最大限度减少泄露影响的解决方案。
解决方案架构师应推荐什么来满足这些要求?

111 / 528

No.112
一家大型移动游戏公司已成功将其所有本地基础设施迁移到 AWS 云。解决方案架构师正在审查环境,以确保它是按照设计构建的,并且与架构良好的框架保持一致。
在 Cost Explorer 中审查以前的月度成本时,解决方案架构师注意到几种大型实例类型的创建和随后的终止占成本的很大一部分。解决方案架构师发现公司的开发人员正在启动新的 Amazon EC2 实例作为测试的一部分,并且开发人员没有使用适当的实例类型。
解决方案架构师必须实施控制机制来限制只有开发人员才能启动的实例类型。
哪种解决方案可以满足这些要求?

112 / 528

No.113
一家公司正在 AWS 云中开发和托管多个项目。这些项目是在 AWS Organizations 中同一组织下的多个 AWS 账户中开发的。该公司要求将云基础设施的成本分配给拥有该项目的项目。负责所有 AWS 账户的团队发现,多个 Amazon EC2 实例缺少用于成本分配的项目标签。
解决方案架构师应采取哪些措施来解决问题并防止将来再次发生?(选择三个。)

113 / 528

No.114
一家公司有一个本地监控解决方案,使用 PostgreSQL 数据库来持久保存事件。由于大量提取,数据库无法扩展,并且经常耗尽存储空间。
该公司希望创建一个混合解决方案,并且已经在其网络和 AWS 之间建立了 VPN 连接。该解决方案应包括以下属性:
• 托管 AWS 服务以最大限度地降低运营复杂性。
• 缓冲区可自动扩展以匹配数据吞吐量,并且不需要持续管理。
• 可视化工具,用于创建仪表板以近乎实时地观察事件。
• 支持半结构化 JSON 数据和动态模式。
哪种组件组合将使公司能够创建满足这些要求的监控解决方案?(选择两个。)

114 / 528

No.115
一个团队为整个公司收集和路由行为数据。该公司运行一个多可用区 VPC 环境,其中包含公共子网、私有子网和互联网网关。每个公共子网还包含一个 NAT 网关。公司的大多数应用程序都从 Amazon Kinesis Data Streams 读取和写入。大多数工作负载在私有子网中运行。
解决方案架构师必须检查基础设施。解决方案架构师需要降低成本并维护应用程序的功能。解决方案架构师使用 Cost Explorer 并注意到 EC2-Other 类别中的成本一直很高。进一步的审查表明,NatGateway-Bytes 费用正在增加 EC2-Other 类别中的成本。
解决方案架构师应该做什么来满足这些要求?

115 / 528

No.116
一家零售公司在欧洲拥有一个本地数据中心。该公司还拥有一个多区域 AWS 业务,包括 eu-west-1 和 us-east-1 区域。该公司希望能够将网络流量从其本地基础设施路由到这两个区域中的 VPC。该公司还需要支持在这些区域的 VPC 之间直接路由的流量。网络上不能存在单点故障。
该公司已经从其本地数据中心创建了两个 1 Gbps AWS Direct Connect 连接。每个连接都进入欧洲的一个单独的 Direct Connect 位置,以实现高可用性。这两个位置分别名为 DX-A 和 DX-B。每个区域都有一个 AWS Transit Gateway,配置为路由该区域内的所有 VPC 间流量。
哪种解决方案可以满足这些要求?

116 / 528

No.117
一家公司正在 AWS 云中运行应用程序。公司的安全团队必须批准所有新 IAM 用户的创建。创建新的 IAM 用户时,必须自动删除该用户的所有访问权限。然后,安全团队必须收到批准该用户的通知。该公司在 AWS 账户中拥有多区域 AWS CloudTrail 跟踪。
哪些步骤组合可以满足这些要求?(选择三个。)

117 / 528

No.118
一家公司希望迁移到 AWS。该公司希望使用多账户结构,集中管理对所有账户和应用程序的访问。该公司还希望将流量保持在私有网络上。登录时需要进行多因素身份验证 (MFA),并为用户组分配特定角色。
该公司必须为开发、暂存、生产和共享网络创建单独的账户。生产账户和共享网络账户必须与所有账户建立连接。开发账户和暂存账户必须只能相互访问。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

118 / 528

No.119
一家公司在 eu-west-1 区域运行其应用程序,并为每个环境(开发、测试和生产)设置一个账户。所有环境都使用有状态的 Amazon EC2 实例和 Amazon RDS for MySQL 数据库每周 7 天、每天 24 小时运行。数据库大小在 500 GB 到 800 GB 之间。
开发团队和测试团队在工作日的工作时间内工作,但生产环境每周 7 天、每天 24 小时运行。该公司希望降低成本。所有资源都标有环境标签,其中开发、测试或生产为关键。
解决方案架构师应该如何以最少的运营工作量降低成本?

119 / 528

No.120
一家公司正在 AWS 上构建软件即服务 (SaaS) 解决方案。该公司已在多个 AWS 区域和同一生产账户中部署了集成 AWS Lambda 的 Amazon API Gateway REST API。
该公司提供分级定价,使客户能够支付每秒进行一定数量 API 调用的容量。高级套餐提供每秒最多 3,000 次调用,客户通过唯一的 API 密钥进行识别。不同地区的几位高级套餐客户报告说,他们在高峰使用时段收到来自多种 API 方法的 429 Too Many Requests 错误响应。日志表明从未调用过 Lambda 函数。
这些客户收到错误消息的原因可能是什么?

120 / 528

★No.121
一家金融公司正计划将其 Web 应用程序从本地迁移到 AWS。该公司使用第三方安全工具来监控应用程序的入站流量。该公司在过去 15 年中一直使用该安全工具,并且该工具的供应商没有提供云解决方案。该公司的安全团队担心如何将安全工具与 AWS 技术集成。
该公司计划在 Amazon EC2 实例上部署到 AWS 的应用程序迁移。EC2 实例将在专用 VPC 中的 Auto Scaling 组中运行。该公司需要使用安全工具检查进出 VPC 的所有数据包。此检查必须实时进行,并且不得影响应用程序的性能。解决方案架构师必须在 AWS 上设计一个在 AWS 区域内高度可用的目标架构。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

121 / 528

No.122
一家公司从不同的供应商处购买了电器。这些电器都配有物联网传感器。传感器将供应商专有格式的状态信息发送到旧版应用程序,该应用程序将信息解析为 JSON。解析很简单,但每个供应商都有独特的格式。应用程序每天解析一次所有 JSON 记录,并将记录存储在关系数据库中以供分析。
该公司需要设计一种新的数据分析解决方案,以更快的速度交付并优化成本。
哪种解决方案可以满足这些要求?

122 / 528

No.123
一家公司正在将部分应用程序迁移到 AWS。该公司希望在确定网络和安全策略后快速迁移和现代化应用程序。该公司已在中央网络账户中建立了 AWS Direct Connect 连接。
该公司预计在不久的将来将拥有数百个 AWS 账户和 VPC。企业网络必须能够无缝访问 AWS 上的资源,还必须能够与所有 VPC 通信。该公司还希望通过其本地数据中心将其云资源路由到互联网。
哪种步骤组合可以满足这些要求?(选择三个。)

123 / 528

No.124
一家公司有数百个 AWS 账户。该公司最近实施了一个集中的内部流程,用于购买新的预留实例和修改现有的预留实例。此流程要求所有想要购买或修改预留实例的业务部门向专门的采购团队提交请求。以前,业务部门直接在各自的 AWS 账户中自主购买或修改预留实例。
解决方案架构师需要以最安全的方式实施新流程。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

124 / 528

No.125
一家公司正在运行一个关键应用程序,该应用程序使用 Amazon RDS for MySQL 数据库来存储数据。RDS DB 实例以多可用区模式部署。
最近的 RDS 数据库故障转移测试导致应用程序中断 40 秒。解决方案架构师需要设计一个解决方案,将中断时间缩短到 20 秒以内。
解决方案架构师应采取哪些步骤组合来满足这些要求? (选择三项。)

125 / 528

No.126
AWS 合作伙伴公司正在使用其名为 org1 的组织在 AWS Organizations 中构建服务。此服务要求合作伙伴公司能够访问客户账户中的 AWS 资源,该账户位于名为 org2 的单独组织中。公司必须使用 API 或命令行工具为客户账户建立最低权限安全访问。
允许 org1 访问 org2 中的资源的最安全方法是什么?

126 / 528

No.127
一家配送公司需要将其第三方路线规划应用程序迁移到 AWS。第三方从公共注册表中提供支持的 Docker 映像。该映像可以在生成路线图所需的任意数量的容器中运行。
该公司已将配送区域划分为带有供应中心的区域,以便配送司机从中心到客户行驶的距离尽可能短。为了减少生成路线图所需的时间,每个区域都使用自己的一组 Docker 容器,并采用自定义配置,仅在该区域处理订单。
该公司需要能够根据正在运行的容器数量经济高效地分配资源。
哪种解决方案能够以最少的运营开销满足这些要求?

127 / 528

No.128
一家软件公司在 AWS 上托管一个应用程序,其资源分布在多个 AWS 账户和区域中。该应用程序在位于 us-east-1 区域的应用程序 VPC 中的一组 Amazon EC2 实例上运行,其 IPv4 CIDR 块为 10.10.0.0/16。在另一个 AWS 账户中,共享服务 VPC 位于 us-east-2 区域,其 IPv4 CIDR 块为 10.10.10.0/24。当云工程师使用 AWS CloudFormation 尝试将应用程序 VPC 与共享服务 VPC 对等连接时,错误消息指示对等连接失败。
哪些因素可能导致此错误? (选择两个。)

128 / 528

No.129
对公司无服务器应用程序的外部审计显示 IAM 策略授予了过多权限。这些策略附加到公司的 AWS Lambda 执行角色。公司的数百个 Lambda 函数具有广泛的访问权限,例如对 Amazon S3 存储桶和 Amazon DynamoDB 表的完全访问权限。公司希望每个函数仅具有完成其任务所需的最低权限。
解决方案架构师必须确定每个 Lambda 函数需要哪些权限。
解决方案架构师应该怎么做才能以最少的努力满足此要求?

129 / 528

No.130
解决方案架构师必须分析公司的 Amazon EC2 实例和 Amazon Elastic Block Store (Amazon EBS) 卷,以确定公司是否有效地使用资源。该公司正在运行几个大型、高内存的 EC2 实例来托管部署在主动/被动配置中的数据库集群。这些 EC2 实例的利用率因使用数据库的应用程序而异,并且公司尚未确定模式。
解决方案架构师必须分析环境并根据调查结果采取行动。
哪种解决方案最经济高效地满足这些要求?

130 / 528

No.131
一家公司使用 AWS Organizations 在 AWS 云中设置多账户。该公司使用 AWS Control Tower 进行治理,并使用 AWS Transit Gateway 实现跨账户的 VPC 连接。
在 AWS 应用程序账户中,该公司的应用程序团队部署了一个使用 AWS Lambda 和 Amazon RDS 的 Web 应用程序。该公司的数据库管理员有一个单独的 DBA 账户,并使用该账户集中管理整个组织的所有数据库。数据库管理员使用部署在 DBA 账户中的 Amazon EC2 实例来访问部署在应用程序账户中的 RDS 数据库。
应用程序团队已将数据库凭证作为机密存储在应用程序账户中的 AWS Secrets Manager 中。应用程序团队正在手动与数据库管理员共享机密。机密由应用程序账户中 Secrets Manager 的默认 AWS 托管密钥加密。解决方案架构师需要实施一种解决方案,使数据库管理员能够访问数据库,并且无需手动共享机密。
哪种解决方案可以满足这些要求?

131 / 528

No.132
一家公司使用 AWS Organizations 管理多个 AWS 账户。在根 OU 下,该公司有两个 OU:Research 和 DataOps。
由于监管要求,公司在组织中部署的所有资源都必须位于 ap-northeast-1 区域。此外,公司在 DataOps OU 中部署的 EC2 实例必须使用预定义的实例类型列表。
解决方案架构师必须实施应用这些限制的解决方案。该解决方案必须最大限度地提高运营效率,并且必须最大限度地减少持续维护。
哪种步骤组合可以满足这些要求?(选择两个。)

132 / 528

No.133
一家公司在单个 AWS 区域中运行无服务器应用程序。该应用程序访问外部 URL 并从这些站点中提取元数据。该公司使用 Amazon Simple Notification Service (Amazon SNS) 主题将 URL 发布到 Amazon Simple Queue Service (Amazon SQS) 队列。AWS Lambda 函数使用队列作为事件源并处理来自队列的 URL。结果保存到 Amazon S3 存储桶。
该公司希望处理其他区域中的每个 URL,以比较站点本地化的可能差异。URL 必须从现有区域发布。结果必须写入当前区域中的现有 S3 存储桶。
哪种更改组合将产生满足这些要求的多区域部署?(选择两个。)

133 / 528

No.134
一家公司在 Amazon EC2 Linux 实例上运行专有的无状态 ETL 应用程序。该应用程序是 Linux 二进制文件,源代码无法修改。该应用程序是单线程的,使用 2 GB 的 RAM,并且 CPU 占用率很高。该应用程序计划每 4 小时运行一次,运行时间最多为 20 分钟。解决方案架构师想要修改解决方案的架构。
解决方案架构师应使用哪种策略?

134 / 528

No.135
一家公司正在为流行的在线游戏制作续集。来自世界各地的大量用户将在发布后的第一周内玩这款游戏。目前,游戏由部署在单个 AWS 区域中的以下组件组成:
• 存储游戏资产的 Amazon S3 存储桶
• 存储玩家得分的 Amazon DynamoDB 表
解决方案架构师需要设计一个多区域解决方案,以减少延迟、提高可靠性并减少实施工作量。
解决方案架构师应采取哪些措施来满足这些要求?

135 / 528

No.136
一家公司有一个本地网站应用程序,为潜在租户和买家提供房地产信息。该网站使用 Java 后端和 NoSQL MongoDB 数据库来存储订阅者数据。
该公司需要将整个应用程序迁移到具有类似结构的 AWS。必须部署应用程序以实现高可用性,并且公司不能对应用程序进行更改。
哪种解决方案可以满足这些要求?

136 / 528

No.137
一家数字营销公司有多个属于不同团队的 AWS 账户。创意团队在其 AWS 账户中使用 Amazon S3 存储桶来安全地存储用作公司营销活动内容的图像和媒体文件。创意团队希望与策略团队共享 S3 存储桶,以便策略团队可以查看对象。
解决方案架构师在策略账户中创建了一个名为strategy_reviewer的 IAM 角色。解决方案架构师还在创意账户中设置了一个自定义 AWS 密钥管理服务 (AWS KMS) 密钥,并将该密钥与 S3 存储桶关联。但是,当来自策略账户的用户承担 IAM 角色并尝试访问 S3 存储桶中的对象时,他们会收到“访问被拒绝”错误。
解决方案架构师必须确保策略账户中的用户可以访问 S3 存储桶。解决方案必须仅为这些用户提供他们所需的最低权限。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

137 / 528

No.138
一家生命科学公司正在使用开源工具组合来管理数据分析工作流,并使用在其本地数据中心的服务器上运行的 Docker 容器来处理基因组数据。测序数据在本地存储区域网络 (SAN) 上生成并存储,然后进行处理。研发团队遇到了容量问题,并决定在 AWS 上重新构建其基因组分析平台,以根据工作负载需求进行扩展,并将周转时间从几周缩短到几天。
该公司拥有高速 AWS Direct Connect 连接。测序仪将为每个基因组生成大约 200 GB 的数据,单个作业可能需要几个小时才能以理想的计算能力处理数据。最终结果将存储在 Amazon S3 中。该公司预计每天会有 10-15 个作业请求。
哪种解决方案符合这些要求?

138 / 528

No.139
一家公司在开发环境中的单个 Windows Amazon EC2 实例上运行内容管理应用程序。该应用程序将静态内容读取和写入 2 TB Amazon Elastic Block Store (Amazon EBS) 卷,该卷作为根设备附加到实例。该公司计划将此应用程序部署在生产中,作为高可用性和容错解决方案,该解决方案在多个可用区中的至少三个 EC2 实例上运行。
解决方案架构师必须设计一个解决方案,将运行应用程序的所有实例连接到 Active Directory 域。该解决方案还必须实施 Windows ACL 来控制对文件内容的访问。应用程序始终必须在任何给定时间点在所有正在运行的实例上维护完全相同的内容。
哪种解决方案能够以最少的管理开销满足这些要求?

139 / 528

No.140
一家基于软件即服务 (SaaS) 的公司为客户提供案例管理解决方案 A3,这是解决方案的一部分。该公司使用独立的简单邮件传输协议 (SMTP) 服务器从应用程序发送电子邮件。该应用程序还存储用于确认电子邮件的电子邮件模板,该模板在应用程序向客户发送电子邮件之前填充客户数据。
该公司计划将此消息传递功能迁移到 AWS 云,并需要最大限度地减少运营开销。
哪种解决方案将以最具成本效益的方式满足这些要求?

140 / 528

No.141
一家公司正在使用 Auto Scaling 组中的 Amazon EC2 实例在 AWS 云中处理视频。处理一个视频需要 30 分钟。多个 EC2 实例根据 Amazon Simple Queue Service (Amazon SQS) 队列中的视频数量进行扩展和缩小。
该公司已使用重新驱动策略配置 SQS 队列,该策略指定目标死信队列和 maxReceiveCount 为 1。该公司已将 SQS 队列的可见性超时设置为 1 小时。该公司已设置 Amazon CloudWatch 警报,当死信队列中有消息时通知开发团队。
一天中开发团队多次收到通知,称消息在死信队列中,并且视频尚未得到正确处理。调查未在应用程序日志中发现任何错误。
公司如何解决这个问题?

141 / 528

No.142
一家公司开发了使用 Amazon API Gateway 和区域终端节点的 API。这些 API 调用使用 API Gateway 身份验证机制的 AWS Lambda 函数。经过设计审查后,解决方案架构师确定了一组不需要公开访问的 API。
解决方案架构师必须设计一个解决方案,使该组 API 只能从 VPC 访问。所有 API 都需要通过经过身份验证的用户调用
哪种解决方案可以以最少的努力满足这些要求?

142 / 528

No.143
天气服务通过托管在 eu-west-1 区域的 AWS 上的 Web 应用程序提供高分辨率天气图。天气图经常更新,并与静态 HTML 内容一起存储在 Amazon S3 中。Web 应用程序由 Amazon CloudFront 提供前端。
该公司最近扩展以服务于 us-east-1 区域的用户,这些新用户报告说,查看各自的天气图有时会很慢。
哪种步骤组合可以解决 us-east-1 性能问题?(选择两个。)

143 / 528

No.144
解决方案架构师正在调查公司无法在 Amazon Workspaces 中建立新会话的问题。初步分析表明该问题涉及用户配置文件。Amazon Workspaces 环境配置为使用 Amazon FSx for Windows File Server 作为配置文件共享存储。FSx for Windows File Server 文件系统配置了 10 TB 的存储空间。
解决方案架构师发现文件系统已达到其最大容量。解决方案架构师必须确保用户可以重新获得访问权限。解决方案还必须防止问题再次发生。
哪种解决方案可以满足这些要求?

144 / 528

No.145
一家国际快递公司在 AWS 上托管了一个送货管理系统。司机使用该系统上传送货确认。确认包括收件人的签名或包裹与收件人的照片。司机的手持设备通过 FTP 将签名和照片上传到单个 Amazon EC2 实例。每个手持设备根据登录用户将文件保存在目录中,文件名与送货编号匹配。EC2 实例在查询中央数据库以提取送货信息后,将元数据添加到文件中。然后将文件放在 Amazon S3 中进行存档。
随着公司的扩张,司机报告系统拒绝连接。FTP 服务器由于连接中断和内存问题而出现问题。为了应对这些问题,系统工程师安排了 cron 任务,每 30 分钟重新启动一次 EC2 实例。计费团队报告说文件并不总是在存档中,中央系统并不总是更新。
解决方案架构师需要设计一个能够最大程度提高可扩展性的解决方案,以确保存档始终接收文件,并且系统始终得到更新。手持设备无法修改,因此公司无法部署新应用程序。
哪种解决方案可以满足这些要求?

145 / 528

No.146
一家公司正在 AWS 云中运行应用程序。应用程序在 Amazon Elastic Container Service (Amazon ECS) 集群中的容器上运行。ECS 任务使用 Fargate 启动类型。应用程序的数据是关系型的,存储在 Amazon Aurora MySQL 中。为了满足监管要求,应用程序必须能够在发生故障时恢复到单独的 AWS 区域。如果发生故障,则不会丢失任何数据。
哪种解决方案可以以最少的运营开销满足这些要求?

146 / 528

No.147
一家金融服务公司从其信用卡服务合作伙伴处定期收到数据馈送。大约每 15 分钟以纯文本形式发送 5,000 条记录,通过 HTTPS 直接传送到具有服务器端加密的 Amazon S3 存储桶中。此馈送包含敏感的信用卡主帐号 (PAN) 数据。公司需要自动屏蔽 PAN,然后再将数据发送到另一个 S3 存储桶进行额外的内部处理。公司还需要删除和合并特定字段,然后将记录转换为 JSON 格式。此外,未来可能会添加额外的馈送,因此任何设计都需要易于扩展。
哪些解决方案可以满足这些要求?

147 / 528

No.148
一家公司希望使用 AWS 创建业务连续性解决方案,以防公司的主要本地应用程序发生故障。该应用程序在运行其他应用程序的物理服务器上运行。公司计划迁移的本地应用程序使用 MySQL 数据库作为数据存储。公司的所有本地应用程序都使用与 Amazon EC2 兼容的操作系统。
哪种解决方案将以最少的运营开销实现公司的目标?

148 / 528

No.149
一家公司的财务信息需要接受监管审计。使用单个 AWS 账户的外部审计师需要访问公司的 AWS 账户。解决方案架构师必须为审计师提供对公司 AWS 账户的安全、只读访问权限。解决方案必须符合 AWS 安全最佳实践。
哪种解决方案可以满足这些要求?

149 / 528

No.150
一家公司有一个对延迟敏感的交易平台,该平台使用 Amazon DynamoDB 作为存储后端。该公司将 DynamoDB 表配置为使用按需容量模式。解决方案架构师需要设计一个解决方案来提高交易平台的性能。新解决方案必须确保交易平台的高可用性。
哪种解决方案将以最低的延迟满足这些要求?

150 / 528

No.151
一家公司已将应用程序从本地迁移到 AWS。应用程序前端是一个静态网站,在应用程序负载均衡器 (ALB) 后面的两个 Amazon EC2 实例上运行。应用程序后端是一个 Python 应用程序,它在另一个 ALB 后面的三个 EC2 实例上运行。EC2 实例是大型通用按需实例,其大小符合应用程序峰值使用情况的本地规范。
应用程序平均每月有数十万个请求。但是,该应用程序主要在午餐时间使用,其余时间的流量很少。
解决方案架构师需要优化应用程序的基础设施成本,而不会对应用程序可用性产生负面影响。
哪种步骤组合可以满足这些要求?(选择两个。)

151 / 528

No.152
一家公司正在 AWS 上运行活动票务平台,并希望优化平台的成本效益。该平台部署在 Amazon Elastic Kubernetes Service (Amazon EKS) 上,使用 Amazon EC2,并由 Amazon RDS for MySQL DB 实例支持。该公司正在开发新的应用程序功能,以在 Amazon EKS 上使用 AWS Fargate 运行。
该平台偶尔会出现需求高峰。需求激增取决于活动日期。
哪种解决方案将为平台提供最具成本效益的设置?

152 / 528

No.153
一家公司已在 AWS Elastic Beanstalk 上部署了一个应用程序。该应用程序使用 Amazon Aurora 作为数据库层。Amazon CloudFront 分发版处理 Web 请求,并将 Elastic Beanstalk 域名作为源服务器。分发版配置了备用域名,访问者在访问应用程序时会使用该域名。
每周,公司都会停止使用应用程序进行例行维护。在应用程序不可用期间,公司希望访问者收到信息性消息,而不是 CloudFront 错误消息。
解决方案架构师创建 Amazon S3 存储桶作为流程的第一步。
解决方案架构师接下来应采取哪些步骤组合来满足要求?(选择三个。)

153 / 528

No.154
一家公司让用户能够从自定义应用程序上传图像。上传过程会调用 AWS Lambda 函数,该函数会处理图像并将其存储在 Amazon S3 存储桶中。应用程序使用特定的函数版本 ARN 调用 Lambda 函数。
Lambda 函数使用环境变量接受图像处理参数。公司经常调整 Lambda 函数的环境变量以实现最佳图像处理输出。公司测试不同的参数,并在验证结果后发布具有更新的环境变量的新函数版本。此更新过程还需要频繁更改自定义应用程序以调用新函数版本 ARN。这些更改会给用户带来中断。
解决方案架构师需要简化此过程,以最大限度地减少对用户的干扰。
哪种解决方案能够以最少的运营开销满足这些要求?

154 / 528

No.155
一家全球媒体公司正在计划多区域部署一款应用程序。Amazon DynamoDB 全局表将支持该部署,以保持用户集中的两个大洲的用户体验一致。每个部署都将有一个公共应用程序负载均衡器 (ALB)。该公司内部管理公共 DNS。该公司希望通过顶级域提供该应用程序。
哪种解决方案能够以最少的努力满足这些要求?

155 / 528

No.156
一家公司正在使用 Amazon API Gateway 和 AWS Lambda 开发新的无服务器 API。该公司将 Lambda 函数与 API Gateway 集成以使用多个共享库和自定义类。
解决方案架构师需要简化解决方案的部署并优化代码重用。
哪种解决方案可以满足这些要求?

156 / 528

No.157
一家制造公司正在为其工厂构建检查解决方案。该公司在每条装配线末端都安装了 IP 摄像头。该公司已使用 Amazon SageMaker 训练机器学习 (ML) 模型,以从静态图像中识别常见缺陷。
该公司希望在检测到缺陷时向工厂工人提供本地反馈。即使工厂的互联网连接中断,公司也必须能够提供此反馈。该公司有一个本地 Linux 服务器,托管一个 API,为工人提供本地反馈。
公司应如何部署 ML 模型以满足这些要求?

157 / 528

No.158
解决方案架构师必须创建将公司本地数据中心迁移到 AWS 云的业务案例。解决方案架构师将使用公司所有服务器的配置管理数据库 (CMDB) 导出来创建案例。
哪种解决方案能够以最具成本效益的方式满足这些要求?

158 / 528

No.159
一家公司有一个网站,该网站在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。这些实例位于 Auto Scaling 组中。ALB 与 AWS WAF Web ACL 相关联。
该网站经常在应用程序层遇到攻击。这些攻击会导致应用程序服务器上的流量突然大幅增加。访问日志显示每次攻击都来自不同的 IP 地址。解决方案架构师需要实施解决方案来缓解这些攻击。
哪种解决方案可以以最少的运营开销满足这些要求?

159 / 528

No.160
一家公司有一个关键应用程序,其中数据层部署在单个 AWS 区域中。数据层使用 Amazon DynamoDB 表和 Amazon Aurora MySQL DB 集群。当前的 Aurora MySQL 引擎版本支持全局数据库。应用程序层已部署在两个区域中。
公司政策规定,关键应用程序必须具有跨两个区域部署的应用程序层组件和数据层组件。RTO 和 RPO 必须不超过几分钟。解决方案架构师必须推荐一种解决方案,使数据层符合公司政策。
哪些步骤组合可以满足这些要求? (选择两个。)

160 / 528

No.161
一家电信公司正在 AWS 上运行应用程序。该公司已在公司本地数据中心和 AWS 之间建立了 AWS Direct Connect 连接。该公司在内部应用程序负载均衡器 (ALB) 后面的多个可用区域中的 Amazon EC2 实例上部署了该应用程序。公司的客户端使用 HTTPS 从本地网络连接。TLS 在 ALB 中终止。该公司有多个目标组,并使用基于路径的路由根据 URL 路径转发请求。
该公司计划部署一个本地防火墙设备,该设备具有基于 IP 地址的允许列表。解决方案架构师必须开发一种解决方案,以允许流量从本地网络流向 AWS,以便客户端可以继续访问该应用程序。
哪种解决方案可以满足这些要求?

161 / 528

No.162
一家公司在一组 Amazon EC2 实例上运行应用程序,这些实例位于面向互联网的应用程序负载均衡器 (ALB) 后面的私有子网中。ALB 是 Amazon CloudFront 分发的来源。包含各种 AWS 托管规则的 AWS WAF Web ACL 与 CloudFront 分发版相关联。
公司需要一个解决方案来阻止互联网流量直接访问 ALB。
哪种解决方案能够以最少的运营开销满足这些要求?

162 / 528

No.163
一家公司正在运行一个使用 Amazon ElastiCache for Redis 集群作为缓存层的应用程序。最近的安全审计显示,该公司已为 ElastiCache 配置了静态加密。但是,该公司没有将 ElastiCache 配置为使用传输加密。此外,用户无需身份验证即可访问缓存。
解决方案架构师必须进行更改以要求用户身份验证并确保公司使用端到端加密。
哪种解决方案可以满足这些要求?

163 / 528

No.164
一家公司正在使用 Auto Scaling 组中的 Amazon EC2 Spot 实例运行计算工作负载。启动模板使用两个置放组和一个实例类型。
最近,监控系统报告 Auto Scaling 实例启动失败,这与系统用户的等待时间更长有关。该公司需要提高工作负载的整体可靠性。
哪种解决方案可以满足这一要求?

164 / 528

No.165
一家公司正在将文档处理工作负载迁移到 AWS。该公司已更新了许多应用程序,以本机方式使用 Amazon S3 API 来存储、检索和修改处理服务器以每秒约 5 个文档的速度生成的文档。文档处理完成后,客户可以直接从 Amazon S3 下载文档。
在迁移过程中,该公司发现无法立即更新生成许多文档的处理服务器以支持 S3 API。服务器在 Linux 上运行,需要快速本地访问服务器生成和修改的文件。当服务器完成处理后,文件必须在 30 分钟内可供公众下载。
哪种解决方案可以以最少的努力满足这些要求?

165 / 528

No.166
一家快递公司正在 AWS 云中运行无服务器解决方案。该解决方案管理用户数据、快递信息和过去的购买详情。该解决方案由多个微服务组成。中央用户服务将敏感数据存储在 Amazon DynamoDB 表中。其他几个微服务将敏感数据的部分副本存储在不同的存储服务中。
该公司需要能够根据要求删除用户信息。一旦中央用户服务删除用户,其他每个微服务也必须立即删除其数据副本。
哪种解决方案可以满足这些要求?

166 / 528

No.167
一家公司正在 VPC 中运行 Web 应用程序。该 Web 应用程序在应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例上运行。ALB 正在使用 AWS WAF。
外部客户需要连接到 Web 应用程序。公司必须向所有外部客户提供 IP 地址。
哪种解决方案可以以最少的运营开销满足这些要求?

167 / 528

No.168
一家公司有几个用于开发的 AWS 账户,并希望将其生产应用程序迁移到 AWS。公司需要仅在当前生产账户和未来生产账户中强制实施 Amazon Elastic Block Store (Amazon EBS) 静态加密。公司需要一个包含内置蓝图和护栏的解决方案。
哪种步骤组合可以满足这些要求?(选择三个。)

168 / 528

No.169
一家公司正在两个 Linux Amazon EC2 实例上运行一个关键的有状态 Web 应用程序,这两个实例位于应用程序负载均衡器 (ALB) 后面,并带有 Amazon RDS for MySQL 数据库。该公司在 Amazon Route 53 中托管该应用程序的 DNS 记录。解决方案架构师必须推荐一种解决方案来提高应用程序的弹性。
该解决方案必须满足以下目标:
• 应用程序层:2 分钟的 RPO。30 分钟的 RTO
• 数据库层:5 分钟的 RPO。30 分钟的 RTO
该公司不想对现有应用程序架构进行重大更改。该公司必须确保故障转移后的最佳延迟。
哪种解决方案可以满足这些要求?

169 / 528

No.170
解决方案架构师希望在单个 AWS 账户中对 Amazon EC2 实例进行成本优化并适当调整大小。解决方案架构师希望确保根据 CPU、内存和网络指标优化实例。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

170 / 528

No.171
一家公司使用 AWS CodeCommit 存储库。该公司必须将存储库中数据的备份副本存储在第二个 AWS 区域中。
哪种解决方案可以满足这些要求?

171 / 528

No.172
一家公司有多个业务部门,每个部门在 AWS 上都有单独的账户。每个业务部门都使用多个具有重叠 CIDR 范围的 VPC 管理自己的网络。该公司的营销团队创建了一个新的内部应用程序,并希望使所有其他业务部门都可以访问该应用程序。该解决方案必须仅使用私有 IP 地址。
哪种解决方案可以以最少的运营开销满足这些要求?

172 / 528

No.173
一家公司需要审核新获得的 AWS 账户的安全状况。该公司的数据安全团队仅在 Amazon S3 存储桶公开时才需要通知。该公司已经建立了一个 Amazon Simple Notification Service (Amazon SNS) 主题,该主题订阅了数据安全团队的电子邮件地址。
哪种解决方案可以满足这些要求?

173 / 528

No.174
解决方案架构师需要评估新收购公司的应用程序和数据库组合。解决方案架构师必须创建业务案例以将组合迁移到 AWS。新收购的公司在本地数据中心运行应用程序。数据中心没有很好的文档记录。解决方案架构师无法立即确定存在多少个应用程序和数据库。应用程序的流量是可变的。一些应用程序是每月末运行的批处理过程。
解决方案架构师必须更好地了解产品组合,然后才能开始迁移到 AWS。
哪种解决方案可以满足这些要求?

174 / 528

No.175
一家公司有一个应用程序,它作为 Amazon Elastic Kubernetes Service (Amazon EKS) 集群中多个 pod 的副本集运行。EKS 集群在多个可用区中都有节点。该应用程序生成许多小文件,这些文件必须在应用程序的所有正在运行的实例中都可以访问。该公司需要备份这些文件并将备份保留 1 年。
哪种解决方案可以满足这些要求,同时提供最快的存储性能?

175 / 528

No.176
一家公司经营一个客户服务中心,该中心接受电话并自动通过短信向所有客户发送托管、交互式、双向体验调查。支持客户服务中心的应用程序在公司托管在本地数据中心的机器上运行。公司使用的硬件很旧,而且公司正在经历系统停机。公司希望将系统迁移到 AWS 以提高可靠性。
哪种解决方案可以满足这些要求,并且持续运营开销最少?

176 / 528

No.177
一家公司正在使用 Amazon Connect 构建呼叫中心。该公司的运营团队正在跨 AWS 区域定义灾难恢复 (DR) 策略。该联系中心有数十个联系流程、数百名用户和数十个已认领的电话号码。
哪种解决方案将为 DR 提供最低 RTO?

177 / 528

No.178
一家公司在 AWS 上运行应用程序。该公司从多个不同来源整理数据。该公司使用专有算法执行数据转换和聚合。在执行 ETL 流程后,该公司将结果存储在 Amazon Redshift 表中。该公司将这些数据出售给其他公司。该公司从 Amazon Redshift 表下载数据作为文件,并使用 FTP 将文件传输给多个数据客户。数据客户的数量大幅增加。数据客户的管理变得困难。
该公司将使用 AWS Data Exchange 创建数据产品,公司可以使用该产品与客户共享数据。该公司希望在共享数据之前确认客户的身份。当公司发布数据时,客户还需要访问最新数据。
哪种解决方案可以以最少的运营开销满足这些要求?

178 / 528

★No.179
解决方案架构师正在设计一个解决方案来处理事件。该解决方案必须能够根据其收到的事件数量进行扩展和缩小。如果发生处理错误,则事件必须移至单独的队列以供审核。
哪种解决方案可以满足这些要求?

179 / 528

No.180
一家公司在 AWS 云中运行处理引擎。该引擎处理来自物流中心的环境数据以计算可持续性指数。该公司在遍布欧洲的物流中心拥有数百万台设备。这些设备通过 RESTful API 将信息发送到处理引擎。
API 会经历不可预测的流量爆发。公司必须实施解决方案来处理设备发送到处理引擎的所有数据。数据丢失是不可接受的。
哪种解决方案可以满足这些要求?

180 / 528

No.181
一家公司正在 AWS 云中设计其网络配置。该公司使用 AWS Organizations 来管理多账户设置。该公司有三个 OU。每个 OU 包含 100 多个 AWS 账户。每个账户都有一个 VPC,并且每个 OU 中的所有 VPC 都位于同一 AWS 区域。
所有 AWS 账户的 CIDR 范围不重叠。该公司需要实施一种解决方案,使同一 OU 中的 VPC 可以相互通信,但不能与其他 OU 中的 VPC 通信。
哪种解决方案可以满足这些要求且运营开销最少?

181 / 528

No.182
一家公司正在将应用程序迁移到 AWS。它希望在迁移期间尽可能多地使用完全托管的服务。公司需要在应用程序中存储大量重要文档,并满足以下要求:
1. 数据必须高度耐用且可用
2. 数据必须始终在静止和传输过程中加密
3. 加密密钥必须由公司管理并定期轮换
解决方案架构师应推荐以下哪种解决方案?

182 / 528

No.183
一家公司的公共 API 作为任务在 Amazon Elastic Container Service (Amazon ECS) 上运行。这些任务在应用程序负载均衡器 (ALB) 后面的 AWS Fargate 上运行,并根据 CPU 利用率为任务配置了服务自动扩展。这项服务已经运行了几个月。
最近,API 性能下降,导致应用程序无法使用。该公司发现针对 API 发生了大量 SQL 注入攻击,并且 API 服务已扩展到其最大数量。
解决方案架构师需要实施一种解决方案,以防止 SQL 注入攻击到达 ECS API 服务。该解决方案必须允许合法流量通过,并且必须最大限度地提高运营效率。
哪种解决方案符合这些要求?

183 / 528

No.184
一家环保公司正在全国各大城市部署传感器来测量空气质量。传感器连接到 AWS IoT Core 以提取时间序列数据读数。该公司将数据存储在 Amazon DynamoDB 中。
为了实现业务连续性,该公司必须能够在两个 AWS 区域中提取和存储数据。
哪种解决方案可以满足这些要求?

184 / 528

No.185
一家公司使用 AWS Organizations 在 AWS 云中设置多账户。该公司的财务团队有一个使用 AWS Lambda 和 Amazon DynamoDB 的数据处理应用程序。该公司的营销团队希望访问存储在 DynamoDB 表中的数据。
DynamoDB 表包含机密数据。营销团队只能访问 DynamoDB 表中数据的特定属性。财务团队和营销团队拥有单独的 AWS 账户。
解决方案架构师应该怎么做才能为营销团队提供对 DynamoDB 表的适当访问权限?

185 / 528

No.186
解决方案架构师正在创建一个将对象存储在 Amazon S3 存储桶中的应用程序。解决方案架构师必须在将同时使用的两个 AWS 区域中部署该应用程序。两个 S3 存储桶中的对象必须保持彼此同步。
哪种步骤组合可以以最少的运营开销满足这些要求? (选择三个。)

186 / 528

No.187
一家公司拥有一个在本地环境中运行的 IoT 平台。该平台由一台使用 MQTT 协议连接到 IoT 设备的服务器组成。该平台至少每 5 分钟从设备收集一次遥测数据。该平台还将设备元数据存储在 MongoDB 集群中。
安装在本地计算机上的应用程序运行定期作业以聚合和转换遥测和设备元数据。该应用程序创建报告,用户可以使用在同一台本地计算机上运行的另一个 Web 应用程序查看这些报告。定期作业需要 120-600 秒才能运行。但是,Web 应用程序始终在运行。
该公司正在将平台迁移到 AWS,并且必须减少堆栈的运营开销。
哪种步骤组合可以以最少的运营开销满足这些要求? (选择三项。)

187 / 528

No.188
一家全球制造公司计划将其大部分应用程序迁移到 AWS。但是,由于数据监管要求或延迟要求为个位数毫秒,该公司担心应用程序需要保留在特定国家/地区或公司的中央本地数据中心。该公司还担心它托管在某些工厂站点的应用程序,这些站点的网络基础设施有限。
该公司希望获得一致的开发人员体验,以便其开发人员可以一次构建应用程序并在本地、云中或混合架构中部署。开发人员必须能够使用他们熟悉的相同工具、API 和服务。
哪种解决方案将提供一致的混合体验以满足这些要求?

188 / 528

No.189
一家公司正在更新客户用于在线订购的应用程序。最近,不良行为者对该应用程序的攻击次数有所增加。
该公司将在 Amazon Elastic Container Service (Amazon ECS) 集群上托管更新后的应用程序。该公司将使用 Amazon DynamoDB 存储应用程序数据。公共应用程序负载均衡器 (ALB) 将为最终用户提供对该应用程序的访问权限。公司必须防止攻击并确保业务连续性,并在持续攻击期间尽量减少服务中断。
哪种步骤组合最经济高效地满足这些要求?(选择两个。)

189 / 528

No.190
一家公司在 AWS 上运行 Web 应用程序。Web 应用程序从 Amazon CloudFront 分发后面的 Amazon S3 存储桶提供静态内容。该应用程序通过使用应用程序负载均衡器 (ALB) 提供动态内容,该负载均衡器将请求分发到 Auto Scaling 组中的一组 Amazon EC2 实例。该应用程序使用在 Amazon Route 53 中设置的域名。
一些用户报告说,当用户在高峰时段尝试访问网站时,偶尔会出现问题。运营团队发现 ALB 有时会返回 HTTP 503 服务不可用错误。该公司希望在发生这些错误时显示自定义错误消息页面。对于此错误代码,应立即显示该页面。
哪种解决方案能够以最少的运营开销满足这些要求?

190 / 528

No.191
一家公司正计划将应用程序迁移到 AWS。该应用程序作为 Docker 容器运行并使用 NFS 版本 4 文件共享。
解决方案架构师必须设计一个安全且可扩展的容器化解决方案,该解决方案不需要配置或管理底层基础设施。
哪种解决方案可以满足这些要求?

191 / 528

No.192
一家公司正在 AWS 云中运行应用程序。核心业务逻辑在 Auto Scaling 组中的一组 Amazon EC2 实例上运行。应用程序负载均衡器 (ALB) 将流量分发到 EC2 实例。Amazon Route 53 记录 api.example.com 指向 ALB。
该公司的开发团队对业务逻辑进行了重大更新。该公司有一条规则,即在部署更改时,只有 10% 的客户可以在测试窗口期间收到新逻辑。客户必须在测试窗口期间使用相同版本的业务逻辑。
公司应如何部署更新以满足这些要求?

192 / 528

★No.193
一家大型教育公司最近引入了 Amazon Workspaces,以提供对多所大学内部应用程序的访问。该公司将用户配置文件存储在 Amazon FSx for Windows File Server 文件系统上。文件系统配置了 DNS 别名,并连接到自管理的 Active Directory。随着越来越多的用户开始使用 Workspaces,登录时间增加到不可接受的水平。
调查显示文件系统的性能下降。该公司在 HDD 存储上创建了文件系统,吞吐量为 16 MBps。解决方案架构师必须在定义的维护时段内提高文件系统的性能。
解决方案架构师应该怎么做才能以最少的管理工作量满足这些要求?

193 / 528

No.194
一家公司在 AWS 上托管一个应用程序。该应用程序读取和写入存储在单个 Amazon S3 存储桶中的对象。该公司必须修改该应用程序以在两个 AWS 区域中部署该应用程序。
哪种解决方案能够以最少的运营开销满足这些要求?

194 / 528

No.195
一家在线游戏公司需要在 AWS 上重新托管其游戏平台。该公司的游戏应用程序需要高性能计算 (HPC) 处理,并且排行榜经常变化。针对计算生成进行了优化的 Ubuntu 实例托管 Node.js 应用程序以显示游戏。游戏状态在本地 Redis 实例中进行跟踪。
该公司需要一种可优化应用程序性能的迁移策略。
哪种解决方案可以满足这些要求?

195 / 528

★No.196
解决方案架构师正在设计一个应用程序,以接受员工在移动设备上输入的时间表。时间表将每周提交一次,大多数提交发生在星期五。数据必须以允许工资管理员运行月度报告的格式存储。基础设施必须高度可用,并可扩展以匹配传入数据和报告请求的速率。
哪种步骤组合可以满足这些要求,同时最大限度地降低运营开销?(选择两个。)

196 / 528

No.197
一家公司将敏感数据存储在 Amazon S3 存储桶中。该公司必须记录 S3 存储桶中对象的所有活动,并且必须将日志保留 5 年。每次尝试删除 S3 存储桶中的数据时,公司的安全团队还必须收到电子邮件通知。
哪种步骤组合最经济高效地满足这些要求?(选择三个。)

197 / 528

No.198
一家公司正在构建一个混合环境,其中包括本地数据中心和 AWS 云中的服务器。该公司已在三个 VPC 中部署了 Amazon EC2 实例。每个 VPC 位于不同的 AWS 区域。该公司已建立 AWS Direct。从最靠近数据中心的区域连接到数据中心。
公司需要本地数据中心的服务器能够访问所有三个 VPC 中的 EC2 实例。本地数据中心的服务器还必须能够访问 AWS 公共服务。
哪种步骤组合能够以最低成本满足这些要求?(选择两个。)

198 / 528

No.199
一家公司正在使用 AWS Organizations 中的组织来管理数百个 AWS 账户。解决方案架构师正在开发一种解决方案,为开放 Web 应用程序安全项目 (OWASP) 十大 Web 应用程序漏洞提供基准保护。解决方案架构师正在将 AWS WAF 用于组织内部署的所有现有和新的 Amazon CloudFront 发行版。
解决方案架构师应采取哪些步骤组合来提供基准保护? (选择三项。)

199 / 528

No.200
解决方案架构师已与其公司的本地身份提供商 (IdP) 一起实施了 SAML 2.0 联合身份解决方案,以验证用户对 AWS 环境的访问。当解决方案架构师通过联合身份 Web 门户测试身份验证时,将授予对 AWS 环境的访问权限。但是,当测试用户尝试通过联合身份 Web 门户进行身份验证时,他们无法访问 AWS 环境。
解决方案架构师应检查哪些项目以确保身份联合配置正确?(选择三个。)

200 / 528

No.201
解决方案架构师需要改进托管在 AWS 云中的应用程序。该应用程序使用正在经历过载连接的 Amazon Aurora MySQL DB 实例。应用程序的大多数操作都会将记录插入数据库。应用程序当前将凭证存储在基于文本的配置文件中。
解决方案架构师需要实施解决方案,以便应用程序可以处理当前的连接负载。解决方案必须保证凭证的安全,并且必须提供定期自动轮换凭证的能力。
哪种解决方案可以满足这些要求?

201 / 528

No.202
一家公司需要为其电子商务网站构建灾难恢复 (DR) 解决方案。Web 应用程序托管在 t3.large Amazon EC2 实例队列上,并使用 Amazon RDS for MySQL DB 实例。EC2 实例位于跨多个可用区的 Auto Scaling 组中。
如果发生灾难,Web 应用程序必须故障转移到辅助环境,RPO 为 30 秒,RTO 为 10 分钟。
哪种解决方案能够以最具成本效益的方式满足这些要求?

202 / 528

No.203
一家公司计划将本地 MySQL 数据库一次性迁移到 us-east-1 区域的 Amazon Aurora MySQL。该公司当前的互联网连接带宽有限。本地 MySQL 数据库的大小为 60 TB。该公司估计,通过当前的互联网连接将数据传输到 AWS 需要一个月的时间。该公司需要一个可以更快地迁移数据库的迁移解决方案。
哪种解决方案可以在最短的时间内迁移数据库?

203 / 528

No.204
一家公司在 AWS 云中有一个应用程序。该应用程序在 20 个 Amazon EC2 实例上运行。EC2 实例是持久性的,并将数据存储在多个附加的 Amazon Elastic Block Store (Amazon EBS) 卷上。
该公司必须在单独的 AWS 区域中维护备份。该公司必须能够在 1 个工作日内恢复 EC2 实例及其配置,并且丢失的数据不超过 1 天。该公司员工有限,需要一种可以优化运营效率和成本的备份解决方案。该公司已经创建了一个 AWS CloudFormation 模板,可以在辅助区域中部署所需的网络配置。
哪种解决方案可以满足这些要求?

204 / 528

No.205
一家公司正在设计一个托管静态内容的新网站。该网站将使用户能够上传和下载大文件。根据公司要求,所有数据在传输和静止时都必须加密。解决方案架构师正在使用 Amazon S3 和 Amazon CloudFront 构建解决方案。
哪些步骤组合将满足加密要求?(选择三个。)

205 / 528

No.206
一家公司正在使用需要访问 Amazon RDS 上的 Microsoft SQL Server DB 实例的 AWS Lambda 函数实施无服务器架构。该公司拥有单独的开发和生产环境,包括数据库系统的克隆。
公司的开发人员可以访问开发数据库的凭证。但是,生产数据库的凭证必须使用只有 IT 安全团队的 IAM 用户组成员才能访问的密钥进行加密。此密钥必须定期轮换。
解决方案架构师在生产环境中应该做什么来满足这些要求?

206 / 528

No.207
一家在线零售公司正在将其传统的本地 .NET 应用程序迁移到 AWS。该应用程序在负载平衡的前端 Web 服务器、负载平衡的应用程序服务器和 Microsoft SQL Server 数据库上运行。
该公司希望尽可能使用 AWS 托管服务,并且不想重写应用程序。解决方案架构师需要实施解决方案来解决扩展问题,并在应用程序扩展时最大限度地降低许可成本。
哪种解决方案能够以最具成本效益的方式满足这些要求?

207 / 528

No.208
软件即服务 (SaaS) 提供商通过应用程序负载均衡器 (ALB) 公开 API。ALB 连接到部署在 us-east-1 区域中的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。公开的 API 包含一些非标准 REST 方法的使用:LINK、UNLINK、LOCK 和 UNLOCK。
美国以外的用户报告这些 API 的响应时间很长且不一致。解决方案架构师需要使用一种可最大限度减少运营开销的解决方案来解决此问题。
哪种解决方案满足这些要求?

208 / 528

No.209
一家公司在 AWS 云中运行 IoT 应用程序。该公司拥有数百万个传感器,用于收集来自美国房屋的数据。传感器使用 MQTT 协议连接自定义 MQTT 代理并将其发送到该代理。MQTT 代理将数据存储在单个 Amazon EC2 实例上。传感器通过名为 iot.example.com 的域连接到代理。该公司使用 Amazon Route 53 作为其 DNS 服务。该公司将数据存储在 Amazon DynamoDB 中。
有几次,数据量使 MQTT 代理超载,并导致传感器数据丢失。该公司必须提高解决方案的可靠性。
哪种解决方案可以满足这些要求?

209 / 528

No.210
一家公司拥有基于 Linux 的 Amazon EC2 实例。用户必须使用带有 EC2 SSH 密钥对的 SSH 访问实例。每台机器都需要一个唯一的 EC2 密钥对。
该公司希望实施密钥轮换策略,该策略将根据请求自动轮换所有 EC2 密钥对并将密钥保存在安全加密的位置。公司将接受密钥轮换期间少于 1 分钟的停机时间。
哪种解决方案可以满足这些要求?

210 / 528

No.211
一家公司想要迁移到 AWS。该公司在 VMware ESXi 环境中运行数千台虚拟机。该公司没有配置管理数据库,对 VMware 产品组合的利用率知之甚少。
解决方案架构师必须向公司提供准确的清单,以便公司可以规划具有成本效益的迁移。
哪种解决方案可以以最少的运营开销满足这些要求?

211 / 528

No.212
一家公司将微服务作为 AWS Lambda 函数运行。微服务将数据写入支持有限数量并发连接的本地 SQL 数据库。当 Lambda 函数调用次数过高时,数据库会崩溃并导致应用程序停机。该公司在 VPC 与本地数据中心之间建立了 AWS Direct Connect 连接。该公司希望保护数据库免于崩溃。
哪种解决方案可以满足这些要求?

212 / 528

No.213
一家公司使用在单个 Amazon EC2 实例上运行的 Grafana 数据可视化解决方案来监控公司的 AWS 工作负载的运行状况。该公司投入了时间和精力来创建公司想要保留的仪表板。仪表板需要高度可用,并且不能停机超过 10 分钟。公司需要尽量减少持续维护。
哪种解决方案能够以最少的运营开销满足这些要求?

213 / 528

No.214
一家公司需要将其客户交易数据库从本地迁移到 AWS。该数据库驻留在 Linux 服务器上运行的 Oracle DB 实例上。根据新的安全要求,该公司必须每年轮换数据库密码。
哪种解决方案可以以最少的运营开销满足这些要求?

214 / 528

No.215
解决方案架构师正在为一家由多个团队组成的公司设计 AWS 账户结构。所有团队都将在同一个 AWS 区域工作。该公司需要一个连接到本地网络的 VPC。该公司预计往返于本地网络的总流量将少于 50 Mbps。
哪种步骤组合能够最经济高效地满足这些要求?(选择两个。)

215 / 528

No.216
一家大型公司的解决方案架构师需要为 AWS Organizations 中组织内所有 AWS 账户到互联网的出站流量设置网络安全。该组织拥有 100 多个 AWS 账户,这些账户使用集中式 AWS Transit Gateway 相互路由。每个账户都有一个互联网网关和一个 NAT 网关,用于到互联网的出站流量。该公司仅将资源部署到单个 AWS 区域。
该公司需要能够为组织中的所有 AWS 账户的所有到互联网的出站流量添加集中管理的基于规则的过滤。每个可用区的出站流量峰值负载不会超过 25 Gbps。
哪种解决方案满足这些要求?

216 / 528

No.217
一家公司使用负载均衡器将流量分发到单个可用区中的 Amazon EC2 实例。该公司担心安全性,并希望解决方案架构师重新设计解决方案以满足以下要求:
• 必须针对常见漏洞攻击过滤入站请求。
• 必须将拒绝的请求发送到第三方审计应用程序。
• 所有资源都应具有高可用性。
哪种解决方案满足这些要求?

217 / 528

No.218
一家公司正在 AWS 云中运行一个应用程序。该应用程序由微服务组成,这些微服务在应用程序负载均衡器后面的多个可用区域中的一组 Amazon EC2 实例上运行。该公司最近添加了一个在 Amazon API Gateway 中实现的新 REST API。在 EC2 实例上运行的一些较旧的微服务需要调用这个新 API。
公司不希望 API 可从公共互联网访问,也不希望专有数据穿越公共互联网。
解决方案架构师应该怎么做才能满足这些要求?

218 / 528

No.219
一家公司已在 AWS 上建立了整个基础设施。该公司使用 Amazon EC2 实例来托管其电子商务网站,并使用 Amazon S3 来存储静态数据。公司的三名工程师通过一个 AWS 账户处理云管理和开发。有时,一名工程师会更改另一名工程师的 EC2 安全组配置,从而导致环境中出现不合规问题。
解决方案架构师必须建立一个系统来跟踪工程师所做的更改。当工程师对 EC2 实例的安全设置进行不合规更改时,系统必须发送警报。
解决方案架构师满足这些要求的最快方法是什么?

219 / 528

No.220
一家公司拥有 IoT 传感器,用于监控整个大城市的交通模式。该公司希望从传感器读取和收集数据并对数据执行聚合。
解决方案架构师设计了一个解决方案,其中 IoT 设备正在流式传输到 Amazon Kinesis Data Streams。多个应用程序正在从流中读取数据。但是,几个消费者正在经历限制,并定期遇到 ReadProvisionedThroughputExceeded 错误。
解决方案架构师应采取哪些措施来解决此问题?(选择三个。)

220 / 528

No.221
一家公司使用 AWS Organizations 来管理其 AWS 账户。该公司需要一份所有 CPU 或内存使用率未充分利用的 Amazon EC2 实例的列表。该公司还需要有关如何缩减这些未充分利用实例的建议。
哪种解决方案能够以最少的努力满足这些要求?

221 / 528

No.222
一家公司希望运行自定义网络分析软件包来检查离开和进入 VPC 的流量。该公司已使用 AWS CloudFormation 在 Auto Scaling 组中的三个 Amazon EC2 实例上部署了该解决方案。已建立所有网络路由以将流量引导至 EC2 实例。
每当分析软件停止工作时,Auto Scaling 组都会替换一个实例。实例替换时不会更新网络路由。
哪种步骤组合可以解决此问题?(选择三个。)

222 / 528

No.223
一家公司正在开发一款基于微服务的新型点播视频应用程序。该应用程序在发布时将拥有 500 万用户,6 个月后将拥有 3000 万用户。该公司已在 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 上部署了该应用程序。该公司使用采用 HTTPS 协议的 ECS 服务开发了该应用程序。
解决方案架构师需要使用蓝/绿部署对应用程序实施更新。该解决方案必须通过负载均衡器将流量分配到每个 ECS 服务。应用程序必须根据 Amazon CloudWatch 警报自动调整任务数量。
哪种解决方案可以满足这些要求?

223 / 528

No.224
一家公司正在 AWS 云中运行一个容器化应用程序。该应用程序使用 Amazon Elastic Container Service (Amazon ECS) 在一组 Amazon EC2 实例上运行。EC2 实例在 Auto Scaling 组中运行。
该公司使用 Amazon Elastic Container Registry (Amazon ECR) 来存储其容器镜像。当上传新的镜像版本时,新的镜像版本会收到一个唯一的标签。
该公司需要一个解决方案来检查新镜像版本是否存在常见漏洞和暴露。该解决方案必须自动删除具有严重或高严重性结果的新镜像标签。当发生此类删除时,该解决方案还必须通知开发团队。
哪种解决方案符合这些要求?

224 / 528

No.225
一家公司在 AWS 上运行许多工作负载,并使用 AWS Organizations 来管理其账户。工作负载托管在 Amazon EC2、AWS Fargate 和 AWS Lambda 上。一些工作负载的需求不可预测。账户在某些月份的使用率很高,而在其他月份的使用率很低。
该公司希望在未来 3 年内优化其计算成本。解决方案架构师获取了整个组织中每个账户的 6 个月平均值以计算使用率。
哪种解决方案将为组织的所有计算使用提供最大的成本节省?

225 / 528

No.226
一家公司有数百个 AWS 账户。该公司使用 AWS Organizations 中的组织来管理所有账户。该公司已启用所有功能。
财务团队已为 AWS 成本分配每日预算。如果组织的 AWS 成本超过分配预算的 80%,财务团队必须收到电子邮件通知。解决方案架构师需要实施解决方案来跟踪成本并发送通知。
哪种解决方案可以满足这些要求?

226 / 528

No.227
一家公司提供艺术品拍卖服务,其用户遍布北美和欧洲。该公司将其应用程序托管在 us-east-1 区域的 Amazon EC2 实例中。艺术家将其作品的照片作为大尺寸高分辨率图像文件从手机上传到 us-east-1 区域创建的集中式 Amazon S3 存储桶中。欧洲用户报告其图像上传性能缓慢。
解决方案架构师如何提高图像上传过程的性能?

227 / 528

No.228
一家公司希望将多层 Web 应用程序容器化,并将应用程序从本地数据中心移动到 AWS。该应用程序包括 Web、应用程序和数据库层。该公司需要使应用程序具有容错性和可扩展性。一些经常访问的数据必须始终在应用程序服务器中可用。前端 Web 服务器需要会话持久性,并且必须扩展以满足流量增加。
哪种解决方案能够以最少的持续运营开销满足这些要求?

228 / 528

No.229
解决方案架构师计划将关键的 Microsoft SQL Server 数据库迁移到 AWS。由于数据库是旧系统,因此解决方案架构师将数据库迁移到现代数据架构。解决方案架构师必须以接近零停机时间迁移数据库。
哪种解决方案可以满足这些要求?

229 / 528

★No.230
一家公司的解决方案架构师正在分析多应用程序环境的成本。该环境部署在单个 AWS 区域中的多个可用区中。在最近的收购之后,该公司在 AWS Organizations 中管理两个组织。该公司在一个组织中创建了多个服务提供商应用程序作为 AWS PrivateLink 支持的 VPC 端点服务。该公司在另一个组织中创建了多个服务消费者应用程序。
数据传输费用远高于公司的预期,解决方案架构师需要降低成本。解决方案架构师必须为开发人员在部署服务时遵循的准则提供建议。这些准则必须最大限度地降低整个环境的数据传输费用。
哪些准则符合这些要求? (选择两个。)

230 / 528

No.231
一家公司拥有一个本地 Microsoft SQL Server 数据库,该数据库每晚将 200 GB 的导出写入本地驱动器。该公司希望将备份移动到 Amazon S3 上更强大的云存储。该公司已在本地数据中心和 AWS 之间建立了 10 Gbps AWS Direct Connect 连接。
哪种解决方案最经济高效地满足这些要求?

231 / 528

No.232
一家公司需要建立从其本地数据中心到 AWS 的连接。该公司需要使用 VPC 网络之间的传递路由功能连接位于不同 AWS 区域的所有 VPC。公司还必须降低网络出站流量成本、提高带宽吞吐量并为最终用户提供一致的网络体验。
哪种解决方案可以满足这些要求?

232 / 528

No.233
一家公司正在将其开发和生产工作负载迁移到 AWS Organizations 中的新组织。该公司已为开发创建了单独的成员账户,并为生产创建了单独的成员账户。整合账单与管理账户相关联。在管理账户中,解决方案架构师需要创建一个可以停止或终止两个成员账户中的资源的 IAM 用户。
哪种解决方案可以满足此要求?

233 / 528

No.234
一家公司希望使用 AWS 为本地应用程序进行灾难恢复。该公司有数百台运行该应用程序的基于 Windows 的服务器。所有服务器都安装了一个公共共享。
该公司的 RTO 为 15 分钟,RPO 为 5 分钟。该解决方案必须支持本机故障转移和回退功能。
哪种解决方案最经济高效地满足这些要求?

234 / 528

No.235
一家公司在 AWS 中构建了一个高性能计算 (HPC) 集群,用于紧密耦合的工作负载,该工作负载会生成大量存储在 Amazon EFS 中的共享文件。当集群中的 Amazon EC2 实例数量为 100 个时,集群表现良好。但是,当公司将集群大小增加到 1,000 个 EC2 实例时,整体性能远低于预期。
解决方案架构师应做出哪些设计选择才能从 HPC 集群中获得最大性能?(选择三个。)

235 / 528

No.236
一家公司正在设计 AWS 组织结构。该公司希望标准化一个在整个组织中应用标签的流程。当用户创建新资源时,公司将要求标签具有特定值。公司的每个 OU 都将具有唯一的标签值。
哪种解决方案可以满足这些要求?

236 / 528

No.237
一家公司拥有超过 10,000 个传感器,它们使用消息队列遥测传输 (MQTT) 协议将数据发送到本地 Apache Kafka 服务器。本地 Kafka 服务器转换数据,然后将结果作为对象存储在 Amazon S3 存储桶中。
最近,Kafka 服务器崩溃了。在恢复服务器时,公司丢失了传感器数据。解决方案架构师必须在 AWS 上创建一个高可用性和可扩展的新设计,以防止类似事件发生。
哪种解决方案可以满足这些要求?

237 / 528

No.238
一家公司最近开始在 AWS 云中托管新的应用程序工作负载。该公司正在使用 Amazon EC2 实例。Amazon Elastic File System (Amazon EFS) 文件系统和 Amazon RDS DB 实例。
为了满足监管和业务要求,公司必须对数据备份进行以下更改:
• 必须根据自定义的每日、每周和每月要求保留备份。
• 必须在捕获后立即将备份复制到至少一个其他 AWS 区域。
• 备份解决方案必须在整个 AWS 环境中提供单一的备份状态来源。
• 备份解决方案必须在任何资源备份失败时立即发送通知。
哪种步骤组合将以最少的运营开销满足这些要求?(选择三个。)

238 / 528

No.239
一家公司正在开发一种基因报告设备,该设备将收集基因组信息,以帮助研究人员从多样化人群中收集大量数据样本。该设备每秒将 8 KB 的基因组数据推送到数据平台,该平台需要处理和分析数据并将信息反馈给研究人员。数据平台必须满足以下要求:
• 提供入站基因组数据的近实时分析
• 确保数据灵活、并行且持久
• 将处理结果传送到数据仓库
解决方案架构师应使用哪种策略来满足这些要求?

239 / 528

No.240
解决方案架构师需要为具有 Web、应用程序和 NoSQL 数据层的三层应用程序解决方案定义参考架构。参考架构必须满足以下要求:
• AWS 区域内的高可用性
• 能够在 1 分钟内故障转移到另一个 AWS 区域进行灾难恢复
• 提供最有效的解决方案,同时最大限度地减少对用户体验的影响
哪种步骤组合可以满足这些要求?(选择三个。)

240 / 528

No.241
一家公司生产智能汽车。该公司使用自定义应用程序收集车辆数据。车辆使用 MQTT 协议连接到应用程序。该公司以 5 分钟为间隔处理数据。然后,该公司将车辆远程信息处理数据复制到本地存储。自定义应用程序分析这些数据以检测异常。
发送数据的车辆数量不断增长。较新的车辆会产生大量数据。本地存储解决方案无法扩展以应对峰值流量,从而导致数据丢失。该公司必须对解决方案进行现代化改造,并将解决方案迁移到 AWS 以解决扩展挑战。
哪种解决方案可以以最少的运营开销满足这些要求?

241 / 528

No.242
在审计期间,安全团队发现开发团队将 IAM 用户秘密访问密钥放入其代码中,然后将其提交到 AWS CodeCommit 存储库。安全团队希望自动查找并修复此安全漏洞的实例。
哪种解决方案可以确保凭证自动得到适当保护?

242 / 528

No.243
一家公司在 Amazon S3 中有一个数据湖,需要由多个 AWS 账户中的数百个应用程序访问。该公司的信息安全策略规定,S3 存储桶不得通过公共互联网访问,并且每个应用程序都应具有运行所需的最低权限。
为了满足这些要求,解决方案架构师计划使用仅限于每个应用程序的特定 VPC 的 S3 访问点。
解决方案架构师应采取哪些步骤组合来实现此解决方案?(选择两个。)

243 / 528

No.244
一家公司在其数据中心和 AWS 之间开发了一种混合解决方案。该公司使用 Amazon VPC 和 Amazon EC2 实例将应用程序日志发送到 Amazon CloudWatch。EC2 实例从本地托管的多个关系数据库中读取数据。
该公司希望近乎实时地监控哪些 EC2 实例连接到数据库。该公司已经有一个使用本地 Splunk 的监控解决方案。解决方案架构师需要确定如何将网络流量发送到 Splunk。
解决方案架构师应如何满足这些要求?

244 / 528

No.245
一家公司有五个开发团队,每个团队都创建了五个 AWS 账户来开发和托管应用程序。为了跟踪支出,开发团队每月登录每个账户,从 AWS 账单和成本管理控制台记录当前成本,并将信息提供给公司的财务团队。
该公司有严格的合规性要求,需要确保仅在美国的 AWS 区域中创建资源。但是,一些资源已在其他区域创建。
解决方案架构师需要实施一种解决方案,使财务团队能够跟踪和整合所有账户的支出。该解决方案还必须确保公司只能在美国的地区创建资源。
哪种步骤组合将以最高效的方式满足这些要求?(选择三个。)

245 / 528

No.246
一家公司需要从中心位置为多个部门创建和管理多个 AWS 账户。安全团队需要从其自己的 AWS 账户对所有账户进行只读访问。该公司正在使用 AWS Organizations 并为安全团队创建了一个账户。
解决方案架构师应如何满足这些要求?

246 / 528

No.247
一家大型公司在部署在数百个 AWS 账户中的 VPC 中运行工作负载。每个 VPC 都由跨多个可用区的公共子网和私有子网组成。NAT 网关部署在公共子网中,并允许从私有子网到互联网的出站连接。
解决方案架构师正在研究中心辐射型设计。辐射 VPC 中的所有私有子网都必须通过出口 VPC 将流量路由到互联网。解决方案架构师已经在中央 AWS 账户的出口 VPC 中部署了 NAT 网关。
解决方案架构师应采取哪些额外步骤来满足这些要求?

247 / 528

No.248
一家教育公司正在运行一个供全球大学生使用的 Web 应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon Elastic Container Service (Amazon ECS) 集群中运行。系统管理员检测到每周登录尝试失败次数激增,这导致应用程序的身份验证服务不堪重负。所有失败的登录尝试都来自每周更改的大约 500 个不同的 IP 地址。解决方案架构师必须防止失败的登录尝试压倒身份验证服务。
哪种解决方案能够以最高的运营效率满足这些要求?

248 / 528

No.249
一家公司运营一个本地软件即服务 (SaaS) 解决方案,该解决方案每天提取多个文件。该公司向其客户提供多个公共 SFTP 端点以方便文件传输。客户将 SFTP 端点 IP 地址添加到其防火墙允许出站流量的列表中。不允许更改 SFTP 端点 IP 地址。
该公司希望将 SaaS 解决方案迁移到 AWS 并降低文件传输服务的运营开销。
哪种解决方案满足这些要求?

249 / 528

No.250
一家公司有一个新的应用程序,需要在单个 AWS 区域中的五个 Amazon EC2 实例上运行。该应用程序要求在运行应用程序的所有 EC2 实例之间建立高吞吐量、低延迟的网络连接。应用程序不需要具有容错能力。
哪种解决方案可以满足这些要求?

250 / 528

No.251
一家公司正在创建一个 REST API,以便与位于美国的六个合作伙​​伴共享信息。该公司已创建了一个 Amazon API Gateway 区域终端节点。这六个合作伙​​伴中的每一位每天将访问一次 API,以发布每日销售数据。
初始部署后,该公司观察到每秒有 1,000 个请求来自全球 500 个不同的 IP 地址。该公司认为这些流量来自僵尸网络,并希望在最大限度地降低成本的同时保护其 API。
该公司应采用哪种方法来保护其 API?

251 / 528

No.252
一家公司在单个 AWS 区域中为应用程序使用 Amazon Aurora PostgreSQL DB 集群。该公司的数据库团队必须监控所有数据库上的所有数据活动。
哪种解决方案可以实现这一目标?

252 / 528

No.253
一家娱乐公司最近推出了一款新游戏。为了确保玩家在发布期间获得良好的体验,该公司在网络负载均衡器后面部署了 12 个 r6g.16xlarge(内存优化)Amazon EC2 实例。该公司的运营团队使用 Amazon CloudWatch 代理和自定义指标将内存利用率纳入其监控策略。
对发布期间的 CloudWatch 指标的分析显示,消耗量约为公司预期的 CPU 和内存的四分之一。游戏的初始需求已经消退,并且变得更加多变。该公司决定使用监控 CPU 和内存消耗的 Auto Scaling 组来动态扩展实例队列。解决方案架构师需要配置 Auto Scaling 组以最经济高效的方式满足需求。

哪种解决方案可以满足这些要求?

253 / 528

No.254
一家金融服务公司将数百万历史股票交易加载到 Amazon DynamoDB 表中。该表使用按需容量模式。每天午夜一次,几百万条新记录被加载到表中。应用程序对表的读取活动在一天中以突发方式发生。并且重复查找一组有限的键。公司需要降低与 DynamoDB 相关的成本。
解决方案架构师应该推荐哪种策略来满足此要求?

254 / 528

No.255
一家公司正在创建在 Amazon EC2 上运行的集中式日志记录服务,该服务将接收和分析来自数百个 AWS 账户的日志。AWS PrivateLink 用于提供客户端服务和日志记录服务之间的连接。
在每个具有客户端的 AWS 账户中,已为日志记录服务创建了一个接口端点,并且可用。在具有网络负载均衡器 (NLB) 的 EC2 实例上运行的日志记录服务部署在不同的子网中。客户端无法使用 VPC 端点提交日志。
解决方案架构师应采取哪种步骤组合来解决此问题?(选择两个。)

255 / 528

No.256
一家公司在 Amazon S3 存储桶中有数百万个对象。这些对象属于 S3 标准存储类。所有 S3 对象都被频繁访问。访问这些对象的用户和应用程序数量正在迅速增加。这些对象使用 AWS KMS 密钥 (SSE-KMS) 的服务器端加密进行加密。
解决方案架构师查看公司的每月 AWS 发票,并注意到由于来自 Amazon S3 的请求数量很多,AWS KMS 成本正在增加。解决方案架构师需要通过对应用程序进行最少的更改来优化成本。
哪种解决方案能够以最少的运营开销满足这些要求?

256 / 528

No.257
媒体存储应用程序将用户照片上传到 Amazon S3,以供 AWS Lambda 函数处理。应用程序状态存储在 Amazon DynamoDB 表中。用户报告称,一些上传的照片未得到正确处理。应用程序开发人员跟踪日志并发现,当数千名用户同时上传照片时,Lambda 会遇到照片处理问题。这些问题是 Lambda 并发限制和保存数据时 DynamoDB 的性能造成的。
解决方案架构师应采取哪种操作组合来提高应用程序的性能和可靠性?(选择两个。)

257 / 528

No.258
一家公司在本地数据中心运行应用程序。该应用程序使用户能够上传媒体文件。文件保留在文件服务器中。Web 应用程序有许多用户。应用程序服务器使用过度,导致数据上传偶尔失败。该公司经常向文件服务器添加新存储。该公司希望通过将应用程序迁移到 AWS 来解决这些挑战。
来自美国和加拿大各地的用户访问该应用程序。只有经过身份验证的用户才应该能够访问应用程序以上传文件。该公司将考虑一种重构应用程序的解决方案,并且该公司需要加速应用程序开发。
哪种解决方案可以以最少的运营开销满足这些要求?

258 / 528

No.259
一家公司有一个应用程序,部署在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上。这些实例是 Auto Scaling 组的一部分。该应用程序具有不可预测的工作负载,并且经常进行扩展和缩减。该公司的开发团队希望分析应用程序日志以找到提高应用程序性能的方法。但是,实例缩减后日志不再可用。
哪种解决方案可以让开发团队在缩减事件后查看应用程序日志?

259 / 528

No.260
一家公司运营一个未经身份验证的静态网站 (www.example.com),其中包含用户注册表。该网站使用 Amazon S3 进行托管,并使用 Amazon CloudFront 作为内容交付网络,并配置了 AWS WAF。提交注册表后,网站会调用 Amazon API Gateway API 端点,该端点会调用 AWS Lambda 函数来处理负载并将负载转发到外部 API 调用。
在测试期间,解决方案架构师遇到跨源资源共享 (CORS) 错误。解决方案架构师确认 CloudFront 分发源已将 Access-Control-Allow-Origin 标头设置为 www.example.com。
解决方案架构师应该怎么做才能解决错误?

260 / 528

No.261
一家公司有许多独立的 AWS 账户,不使用中央计费或管理。每个 AWS 账户都为公司的不同部门提供服务。该公司已部署 Microsoft Azure Active Directory。

解决方案架构师需要集中计费和管理公司的 AWS 账户。该公司希望开始使用身份联合,而不是手动用户管理。该公司还希望使用临时凭证,而不是长期访问密钥。

哪些步骤组合可以满足这些要求?(选择三个。)

261 / 528

No.262
一家公司希望通过迁移到 AWS 来管理与一组 20 个不经常使用但仍对业务至关重要的应用程序相关的成本。这些应用程序是分布在不同实例集群中的 Java 和 Node.js 的混合体。该公司希望通过使用单一部署方法来最小化成本,同时实现标准化。
大多数应用程序是月末处理例程的一部分,并发用户数量较少,但它们偶尔会在其他时间运行。平均应用程序内存消耗小于 1 GB。尽管有些应用程序在峰值处理期间使用多达 2.5 GB 的内存。该组中最重要的应用程序是用 Java 编写的账单报告,它访问多个数据源,通常运行几个小时。
哪种解决方案最具成本效益?

262 / 528

No.263
解决方案架构师需要审查使用 EMR 文件系统 (EMRFS) 的 Amazon EMR 集群的设计。集群执行对业务需求至关重要的任务。集群始终为所有任务、主节点和核心节点运行 Amazon EC2 按需实例。EMR 任务每天早上 1:00 开始运行,需要 6 小时才能完成运行。完成处理的时间量不是优先事项,因为直到当天晚些时候才会引用数据。
解决方案架构师必须审查架构并提出解决方案以最大限度地降低计算成本。
解决方案架构师应推荐哪种解决方案来满足这些要求?

263 / 528

No.264
一家公司已将旧版应用程序迁移到 AWS 云。该应用程序在三个 Amazon EC2 实例上运行,这些实例分布在三个可用区中。每个可用区中都有一个 EC2 实例。EC2 实例在 VPC 的三个私有子网中运行,并设置为与三个公共子网关联的应用程序负载均衡器 (ALB) 的目标。
应用程序需要与本地系统通信。只有来自公司 IP 地址范围内的 IP 地址的流量才允许访问本地系统。公司的安全团队只将其内部 IP 地址范围中的一个 IP 地址带到云中。公司已将此 IP 地址添加到公司防火墙的允许列表中。公司还为该 IP 地址创建了一个弹性 IP 地址。
解决方案架构师需要创建一个解决方案,使应用程序能够与本地系统进行通信。该解决方案还必须能够自动缓解故障。
哪种解决方案可以满足这些要求?

264 / 528

No.265
一家公司使用 AWS Organizations 管理 1,000 多个 AWS 账户。该公司创建了一个新的开发者组织。有 540 个开发者成员账户必须移至新的开发者组织。所有账户都设置了所有必需的信息,以便每个账户都可以作为独立账户进行操作。
解决方案架构师应采取哪些步骤组合来将所有开发者账户移至新的开发者组织?(选择三个。)

265 / 528

No.266
一家公司的交互式 Web 应用程序使用 Amazon CloudFront 分发来提供来自 Amazon S3 存储桶的图像。有时,第三方工具会将损坏的图像提取到 S3 存储桶中。这种图像损坏会导致应用程序的用户体验不佳。该公司已成功实施并测试了 Python 逻辑以检测损坏的图像。
解决方案架构师必须推荐一种解决方案,以集成检测逻辑,同时将摄取和服务之间的延迟降至最低。
哪种解决方案可以满足这些要求?

266 / 528

No.267
一家公司有一个在 Amazon EC2 Auto Scaling 组中的 Amazon EC2 实例上运行的应用程序。该公司使用 AWS CodePipeline 部署该应用程序。由于扩展事件,在 Auto Scaling 组中运行的实例不断变化。
当公司部署新的应用程序代码版本时,公司会在任何新的目标 EC2 实例上安装 AWS CodeDeploy 代理,并将这些实例与 CodeDeploy 部署组关联。该应用程序将在接下来的 24 小时内上线。
解决方案架构师应该推荐什么来以最少的运营开销自动化应用程序部署过程?

267 / 528

No.268
一家公司的网站在四个 Amazon EC2 实例上运行,这些实例位于应用程序负载均衡器 (ALB) 后面。当 ALB 检测到 EC2 实例不再可用时,Amazon CloudWatch 警报将进入 ALARM 状态。然后,公司运营团队的一名成员在 ALB 后面手动添加一个新的 EC2 实例。
解决方案架构师需要设计一个高可用性解决方案,以自动处理 EC2 实例的替换。公司需要最大限度地减少切换到新解决方案期间的停机时间。
解决方案架构师应采取哪些步骤来满足这些要求?

268 / 528

No.269
一家公司希望优化 AWS Organizations 中公司组织内开发人员账户的 AWS 数据传输成本和计算成本。开发人员可以在单个 AWS 区域中配置 VPC 并启动 Amazon EC2 实例。EC2 实例每天从 Amazon S3 检索大约 1 TB 的数据。
开发人员活动导致 EC2 实例和 S3 存储桶之间的每月数据传输费用和 NAT 网关处理费用过高,计算成本也很高。该公司希望主动为开发人员在 AWS 账户内部署的任何 EC2 实例和 VPC 基础设施强制执行已批准的架构模式。该公司不希望这种强制执行对开发人员执行任务的速度产生负面影响。
哪种解决方案能够以最具成本效益的方式满足这些要求?

269 / 528

No.270
一家公司正在扩张。该公司计划将其资源分成多个 AWS 区域中的数百个不同的 AWS 账户。解决方案架构师必须推荐一种解决方案,拒绝访问特定指定区域之外的任何操作。
哪种解决方案可以满足这些要求?

270 / 528

No.271
一家公司希望重构其零售订购 Web 应用程序,该应用程序目前拥有一个负载均衡的 Amazon EC2 实例队列,用于 Web 托管、数据库 API 服务和业务逻辑。该公司需要创建一个解耦的可扩展架构,并采用一种机制来保留失败的订单,同时最大限度地降低运营成本。
哪种解决方案可以满足这些要求?

271 / 528

No.272
一家公司在 us-east-1 区域的 AWS 上托管一个 Web 应用程序。应用程序服务器分布在应用程序负载均衡器后面的三个可用区中。数据库托管在 Amazon EC2 实例上的 MySQL 数据库中。解决方案架构师需要使用 AWS 服务设计跨区域数据恢复解决方案,其 RTO 小于 5 分钟,RPO 小于 1 分钟。解决方案架构师正在 us-west-2 部署应用程序服务器,并已配置 Amazon Route 53 运行状况检查和 DNS 故障转移到 us-west-2。
解决方案架构师应采取哪些额外步骤?

272 / 528

No.273
一家公司正在使用 AWS Organizations 管理多个账户。由于监管要求,该公司希望将特定成员账户限制在某些 AWS 区域,允许他们在这些区域部署资源。账户中的资源必须标记、根据组标准执行,并以最低配置进行集中管理。
解决方案架构师应该怎么做才能满足这些要求?

273 / 528

No.274
一家公司有一个应用程序,可生成报告并将其存储在 Amazon S3 存储桶中。当用户访问他们的报告时,应用程序会生成一个签名的URL,以允许用户下载报告。公司的安全团队发现这些文件是公开的,任何人都可以下载它们而无需身份验证。该公司已暂停生成新报告,直到问题解决。
哪组操作将立即修复安全问题而不会影响应用程序的正常工作流?

274 / 528

No.275
一家公司计划将 Amazon RDS for Oracle 数据库迁移到另一个 AWS 账户中的 RDS for PostgreSQL DB 实例。解决方案架构师需要设计一个迁移策略,该策略不需要停机时间,并且可以最大限度地减少完成迁移所需的时间。迁移策略必须复制所有现有数据以及迁移期间创建的任何新数据。在迁移过程完成时,目标数据库必须与源数据库相同。
所有应用程序当前都使用 Amazon Route 53 CNAME 记录作为与 RDS for Oracle DB 实例通信的端点。RDS for Oracle DB 实例位于私有子网中。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

275 / 528

No.276
一家公司使用事件驱动架构实施了订购系统。在初始测试期间,系统停止处理订单。进一步的日志分析显示,Amazon Simple Queue Service (Amazon SQS) 标准队列中的一条订单消息导致后端出现错误并阻止所有后续订单消息。队列的可见性超时设置为 30 秒,后端处理超时设置为 10 秒。解决方案架构师需要分析错误的订单消息并确保系统继续处理后续消息。
解决方案架构师应采取哪些步骤来满足这些要求?

276 / 528

No.277
一家公司使用 AWS Step Functions 自动执行了其机器学习模型的夜间重新训练。工作流由使用 AWS Lambda 的多个步骤组成。每个步骤可能由于各种原因而失败,任何失败都会导致整个工作流失败。
审查显示,重新训练已连续多个晚上失败,但公司却没有注意到失败。解决方案架构师需要改进工作流,以便在重新训练过程中发送所有类型失败的通知。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

277 / 528

No.278
一家公司计划在 VPC 内的 Amazon EC2 实例上部署新的私有内联网服务。AWS 站点到站点 VPN 将 VPC 连接到公司的本地网络。新服务必须与现有的本地服务通信。本地服务可通过使用位于 company.example DNS 区域中的主机名来访问。此 DNS 区域完全托管在本地,仅在公司的私有网络上可用。
解决方案架构师必须确保新服务可以解析 company.example 域上的主机名以与现有服务集成。
哪种解决方案满足这些要求?

278 / 528

No.279
一家公司使用 AWS CloudFormation 在多个 VPC 内部署应用程序,这些 VPC 均连接到一个传输网关。每个向公共互联网发送流量的 VPC 都必须通过共享服务 VPC 发送流量。VPC 内的每个子网都使用默认 VPC 路由表,并且流量被路由到传输网关。传输网关将其默认路由表用于任何 VPC 连接。
安全审核显示,部署在 VPC 内的 Amazon EC2 实例可以与部署在公司任何其他 VPC 中的 EC2 实例进行通信。解决方案架构师需要限制 VPC 之间的流量。每个 VPC 必须只能与一组预定义的、有限的授权 VPC 进行通信。
解决方案架构师应该怎么做才能满足这些要求?

279 / 528

No.280
一家公司有一个基于 Windows 的桌面应用程序,该应用程序已打包并部署到用户的 Windows 机器上。该公司最近收购了另一家公司,该公司的员工主要使用 Linux 操作系统的机器。收购公司已决定将基于 Windows 的桌面应用程序迁移并重新托管到 AWS。
所有员工在使用该应用程序之前都必须经过身份验证。收购公司在本地使用 Active Directory,但希望以简化的方式管理所有员工对 AWS 上应用程序的访问。
哪种解决方案将以最少的开发工作量在 AWS 上重新托管应用程序?

280 / 528

No.281
一家公司正在从一批 IoT 设备中收集大量数据。数据以优化行列式 (ORC) 文件的形式存储在持久性 Amazon EMR 集群上的 Hadoop 分布式文件系统 (HDFS) 中。公司的数据分析团队使用部署在同一 EMR 集群上的 Apache Presto 中的 SQL 查询数据。查询扫描大量数据,始终运行时间少于 15 分钟,并且仅在下午 5 点到晚上 10 点之间运行。
公司担心当前解决方案的成本过高。解决方案架构师必须提出最具成本效益的解决方案,以允许 SQL 数据查询。
哪种解决方案可以满足这些要求?

281 / 528

No.282
一家大型公司最近遇到了 Amazon RDS 和 Amazon DynamoDB 成本意外增加的问题。该公司需要提高对 AWS 账单和成本管理详细信息的可见性。有各种账户与 AWS 组织相关联,包括许多开发和生产账户。整个组织没有一致的标记策略,但有指导方针要求使用 AWS CloudFormation 部署所有基础设施并进行一致的标记。管理层需要所有现有和未来的 DynamoDB 表和 RDS 实例的成本中心编号和项目 ID 编号。
解决方案架构师应提供哪种策略来满足这些要求?

282 / 528

No.283
一家公司希望将数据从其本地系统发送到 Amazon S3 存储桶。该公司在三个不同的账户中创建了 S3 存储桶。该公司必须私下发送数据,而不能让数据通过互联网传输。该公司没有现有的专用 AWS 连接。
解决方案架构师应采取哪些步骤组合来满足这些要求? (选择两个。)

283 / 528

No.284
一家公司经营快餐店。餐厅遵循可预测的模式,每天有 4 个小时的销售客流量很高。在高峰时段之外,销售流量较低。

销售点和管理平台部署在 AWS 云中,后端基于 Amazon DynamoDB。数据库表使用预置吞吐量模式,具有 100,000 个 RCU 和 80,000 个 WCU,以匹配已知的峰值资源消耗。

该公司希望降低 DynamoDB 成本并最大限度地减少 IT 人员的运营开销。

哪种解决方案最经济高效地满足这些要求?

284 / 528

No.285
一家公司使用 Amazon API Gateway、Amazon DynamoDB 和 AWS Lambda 在 AWS 上托管博客文章应用程序。该应用程序当前不使用 API 密钥来授权请求​​。API 模型如下:
GET /posts/{postId}:获取帖子详细信息
GET /users/{userId}:获取用户详细信息
GET /comments/{commentId}:获取评论详细信息
该公司注意到用户正在评论部分积极讨论主题,并且该公司希望通过实时显示评论来提高用户参与度。
应该使用哪种设计来减少评论延迟并改善用户体验?

285 / 528

No.286
一家公司在 AWS Organizations 中的组织中集中管理数百个 AWS 账户。该公司最近开始允许产品团队在其账户中创建和管理自己的 S3 接入点。S3 接入点只能在 VPC 内访问,而不能在互联网上访问。
执行此要求的最有效操作方法是什么?

286 / 528

No.287
解决方案架构师必须使用蓝/绿部署方法更新 AWS Elastic Beanstalk 中的应用程序环境。解决方案架构师创建与现有应用程序环境相同的环境,并将应用程序部署到新环境。
接下来应该做什么来完成更新?

287 / 528

No.288
一家公司正在网络上构建一个图像服务,允许用户上传和搜索随机照片。在高峰使用率下,全球有多达 10,000 名用户会上传他们的图像。然后,他们会在上传的图像上叠加文字,然后这些文字会发布在公司网站上。
解决方案架构师应该实施哪种设计?

288 / 528

No.289
一家公司已在 us-east-1 区域的 Amazon RDS for MySQL DB 实例上部署了数据库。该公司需要将其数据提供给欧洲客户。欧洲客户必须能够访问与美国客户相同的数据,并且不能容忍高应用程序延迟或陈旧数据。欧洲客户和美国客户都需要写入数据库。这两组客户都需要实时查看另一组的更新。
哪种解决方案可以满足这些要求?

289 / 528

No.290
一家公司通过可通过互联网访问的 SFTP 服务器向其客户提供文件。SFTP 服务器在单个 Amazon EC2 实例上运行,并附加了弹性 IP 地址。客户通过其弹性 IP 地址连接到 SFTP 服务器并使用 SSH 进行身份验证。EC2 实例还附加了一个安全组,允许从所有客户 IP 地址进行访问。
解决方案架构师必须实施解决方案以提高可用性、最大限度地降低基础设施管理的复杂性并最大限度地减少对访问文件的客户的干扰。该解决方案不得改变客户的连接方式。
哪种解决方案可以满足这些要求?

290 / 528

No.291
一家公司采集并处理流式市场数据。数据速率是恒定的。计算汇总统计数据的夜间过程需要 4 小时才能完成。统计分析对业务并不重要,如果某次运行失败,则在下一次迭代中处理数据点。
当前架构使用具有 1 年预留的 Amazon EC2 预留实例池。这些 EC2 实例全天运行以采集流数据并将其存储在附加的 Amazon Elastic Block Store (Amazon EBS) 卷中。计划脚本每晚启动 EC2 按需实例以执行夜间处理。实例从采集服务器上的 NFS 共享访问存储的数据。处理完成后,脚本将终止实例。
预留实例预留即将到期。公司需要确定是购买新预留还是实施新设计。
哪种解决方案能够以最具成本效益的方式满足这些要求?

291 / 528

No.292
一家公司需要将本地 SFTP 站点迁移到 AWS。SFTP 站点当前在 Linux VM 上运行。上传的文件通过 NFS 共享提供给下游应用程序。
作为迁移到 AWS 的一部分,解决方案架构师必须实现高可用性。该解决方案必须为外部供应商提供一组供应商可以允许的静态公共 IP 地址。该公司已在其本地数据中心和 VPC 之间建立了 AWS Direct Connect 连接。
哪种解决方案能够以最少的运营开销满足这些要求?

292 / 528

No.293
解决方案架构师在 Auto Scaling 组中的 Amazon EC2 实例上部署了运营工作负载。VPC 架构跨越两个可用区 (AZ),每个可用区都有一个子网,Auto Scaling 组以此为目标。VPC 连接到本地环境,连接不能中断。Auto Scaling 组的最大大小为 20 个正在服务的实例。VPC IPv4 寻址如下:

VPC CIDR:10.0.0.0/23 -

AZ1 子网 CIDR:10.0.0.0/24 -

AZ2 子网 CIDR:10.0.1.0/24 -

自部署以来,该区域中已有第三个可用区可用。解决方案架构师希望采用新的可用区,而无需添加额外的 IPv4 地址空间,也不会造成服务停机。哪种解决方案可以满足这些要求?

293 / 528

No.294
一家公司使用 AWS Organizations 中的组织来管理公司的 AWS 账户。该公司使用 AWS CloudFormation 部署所有基础设施。财务团队希望构建一个退款模型。财务团队要求每个业务部门使用预定义的项目值列表来标记资源。
当财务团队使用 AWS Cost Explorer 中的 AWS 成本和使用情况报告并根据项目进行筛选时,团队注意到不合规的项目值。该公司希望强制对新资源使用项目标签。
哪种解决方案可以以最少的努力满足这些要求?

294 / 528

No.295
应用程序部署在 Auto Scaling 组中运行的 Amazon EC2 实例上。Auto Scaling 组配置仅使用一种类型的实例。
CPU 和内存利用率指标显示实例利用率不足。解决方案架构师需要实施解决方案以永久降低 EC2 成本并提高利用率。
哪种解决方案将在未来以最少的配置更改满足这些要求?

295 / 528

No.296
一家公司使用 Amazon Elastic Container Service (Amazon ECS) 和 Amazon API Gateway 实施容器化应用程序。应用程序数据存储在 Amazon Aurora 数据库和 Amazon DynamoDB 数据库中。该公司使用 AWS CloudFormation 自动化基础设施配置。该公司使用 AWS CodePipeline 自动化应用程序部署。
解决方案架构师需要实施满足 2 小时 RPO 和 4 小时 RTO 的灾难恢复 (DR) 策略。
哪种解决方案能够以最具成本效益的方式满足这些要求?

296 / 528

No.297
一家公司有一个复杂的 Web 应用程序,该应用程序利用 Amazon CloudFront 实现全球可扩展性和性能。随着时间的推移,用户报告称 Web 应用程序的速度正在变慢。
该公司的运营团队报告称,CloudFront 缓存命中率一直在稳步下降。缓存指标报告表明,某些 URL 上的查询字符串顺序不一致,有时以大小写混合字母指定,有时以小写字母指定。
解决方案架构师应采取哪组操作来尽快提高缓存命中率?

297 / 528

No.298
一家公司在单个 AWS 区域中运行电子商务应用程序。该应用程序使用五节点 Amazon Aurora MySQL DB 群集来存储有关客户及其最近订单的信息。DB 群集全天经历大量写入事务。
公司需要将 Aurora 数据库中的数据复制到另一个区域以满足灾难恢复要求。公司的 RPO 为 1 小时。
哪种解决方案可以以最低成本满足这些要求?

298 / 528

No.299
一家公司的解决方案架构师正在评估几年前部署的 AWS 工作负载。应用程序层是无状态的,在从 AMI 启动的单个大型 Amazon EC2 实例上运行。应用程序将数据存储在单个 EC2 实例上运行的 MySQL 数据库中。
应用程序服务器 EC2 实例上的 CPU 利用率经常达到 100%,导致应用程序停止响应。公司手动在实例上安装补丁。修补程序过去曾导致停机。公司需要使应用程序高度可用。
哪种解决方案可以以最少的开发时间满足这些要求?

299 / 528

No.300
一家公司计划将多个应用程序迁移到 AWS。该公司对其整个应用程序资产没有很好的了解。该资产由物理机器和虚拟机混合组成。
该公司将迁移的一个应用程序具有许多对延迟敏感的依赖项。该公司不确定所有依赖项是什么。但是,该公司知道低延迟通信使用在端口 1000 上运行的基于 IP 的自定义协议。该公司希望将应用程序和这些依赖项一起迁移,以同时将所有低延迟接口移动到 AWS。
该公司已安装 AWS Application Discovery Agent 并已收集数据几个月。
公司应该做什么来识别需要与应用程序在同一阶段迁移的依赖项?

300 / 528

No.301
一家公司正在构建一个将在 AWS Lambda 函数上运行的应用程序。数百名客户将使用该应用程序。该公司希望在特定时间段内为每个客户提供一定数量的请求。配额必须与客户使用模式相匹配。有些客户必须在较短的时间段内获得更高的配额。
哪种解决方案可以满足这些要求?

301 / 528

No.302
一家公司计划将其由 120 台虚拟机组成的本地 VMware 集群迁移到 AWS。这些虚拟机安装了许多不同的操作系统和许多自定义软件包。该公司还拥有一个大小为 10 TB 的本地 NFS 服务器。该公司已为迁移设置了与 AWS 的 10 Gbps AWS Direct Connect 连接。
哪种解决方案将在最短的时间内完成向 AWS 的迁移?

302 / 528

No.303
一家在线调查公司在 AWS 云中运行其应用程序。该应用程序是分布式的,由在自动扩展的 Amazon Elastic Container Service (Amazon ECS) 集群中运行的微服务组成。ECS 集群是应用程序负载均衡器 (ALB) 的目标。ALB 是 Amazon CloudFront 分发的自定义源。
该公司有一个包含敏感数据的调查。敏感数据在通过应用程序时必须加密。应用程序的数据处理微服务是唯一能够解密数据的微服务
哪种解决方案可以满足这些要求?

303 / 528

No.304
解决方案架构师正在确定现有 VPC 的 DNS 策略。VPC 已配置为使用 10.24.34.0/24 CIDR 块。VPC 还使用 Amazon Route 53 解析器进行 DNS 解析。新要求规定 DNS 查询必须使用私有托管区域。此外,具有公共 IP 地址的实例必须接收相应的公共主机名
哪种解决方案可以满足这些要求,以确保在 VPC 内正确解析域名?

304 / 528

No.305
一家数据分析公司拥有一个由多个预留节点组成的 Amazon Redshift 集群。由于一组员工正在编制一份深度审计分析报告,该集群正在经历意外的使用量激增。生成报告的查询是复杂的读取查询,并且占用大量 CPU。
业务需求决定集群必须能够始终为读写查询提供服务。解决方案架构师必须设计一个能够适应使用量激增的解决方案。
哪种解决方案最经济高效地满足这些要求?

305 / 528

No.306
一个研究中心正在迁移到 AWS 云,并将其本地 1 PB 对象存储移至 Amazon S3 存储桶。一百名科学家正在使用此对象存储来存储与工作相关的文档。每位科学家在对象存储中都有一个个人文件夹。所有科学家都是单个 IAM 用户组的成员。
研究中心的合规官担心科学家将能够访问彼此的工作。研究中心有严格的义务报告哪位科学家访问了哪些文档。负责这些报告的团队几乎没有 AWS 经验,他们希望有一个可最大限度地减少运营开销的现成解决方案。
解决方案架构师应采取哪种操作组合来满足这些要求?(选择两个。)

306 / 528

No.307
一家公司使用 AWS Organizations 来管理多账户结构。该公司拥有数百个 AWS 账户,预计账户数量将会增加。该公司正在构建一个使用 Docker 映像的新应用程序。该公司将 Docker 映像推送到 Amazon Elastic Container Registry (Amazon ECR)。只有公司组织内的账户才有权访问这些映像。
该公司有一个经常运行的 CI/CD 流程。该公司希望保留所有标记的映像。但是,该公司只想保留五个最近的未标记映像。
哪种解决方案可以以最少的运营开销满足这些要求?

307 / 528

No.308
解决方案架构师正在审查一家公司对 Amazon RDS DB 实例进行快照的流程。该公司每天都会自动拍摄快照,并将快照保留 7 天。
解决方案架构师需要推荐一种解决方案,该解决方案每 6 小时拍摄一次快照,并将快照保留 30 天。该公司使用 AWS Organizations 来管理其所有 AWS 账户。该公司需要对 RDS 快照的运行状况有一个综合的了解。
哪种解决方案可以以最少的运营开销满足这些要求?

308 / 528

No.309
一家公司正在使用具有多账户架构的 AWS Organizations。该公司当前针对账户架构的安全配置包括 SCP、基于资源的策略、基于身份的策略、信任策略和会话策略。
解决方案架构师需要允许账户 A 中的 IAM 用户承担账户 B 中的角色。
解决方案架构师必须采取哪些步骤组合才能满足此要求?(选择三个。)

309 / 528

No.310
一家公司希望使用 Amazon S3 备份其本地文件存储解决方案。该公司的本地文件存储解决方案支持 NFS,并且该公司希望其新解决方案支持 NFS。该公司希望在 5 天后存档备份文件。如果公司需要存档文件以进行灾难恢复,则该公司愿意等待几天来检索这些文件。
哪种解决方案最经济高效地满足这些要求?

310 / 528

No.311
一家公司在 Amazon EC2 实例和 AWS Lambda 函数上运行其应用程序。EC2 实例经历持续稳定的负载。Lambda 函数经历多变且不可预测的负载。该应用程序包括一个使用 Amazon MemoryDB for Redis 集群的缓存层。
解决方案架构师必须推荐一种解决方案来最大限度地降低公司的总体月度成本。
哪种解决方案可以满足这些要求?

311 / 528

No.312
一家公司正在 Amazon EC2 实例上推出一款新的在线游戏。该游戏必须在全球范围内可用。该公司计划在三个 AWS 区域 us-east-1、eu-west-1 和 ap-southeast-1 运行该游戏。游戏的排行榜、玩家库存和事件状态必须跨区域可用。
解决方案架构师必须设计一个解决方案,使任何区域都能够扩展以处理所有区域的负载。此外,用户必须自动连接到提供最小延迟的区域。
哪种解决方案可以以最少的运营开销满足这些要求?

312 / 528

No.313
一家公司正在部署来自 AWS Marketplace 的第三方防火墙设备解决方案,以监控和保护离开公司 AWS 环境的流量。该公司希望将此设备部署到共享服务 VPC 中,并通过设备路由所有出站互联网流量。
解决方案架构师需要推荐一种部署方法,该方法优先考虑可靠性并最大限度地减少单个 AWS 区域内防火墙设备之间的故障转移时间。该公司已设置从共享服务 VPC 到其他 VPC 的路由。
解决方案架构师应推荐哪些步骤来满足这些要求?(选择三个。)

313 / 528

No.314
解决方案架构师需要将本地旧版应用程序迁移到 AWS。该应用程序在负载均衡器后面的两台服务器上运行。该应用程序需要与服务器网络适配器的 MAC 地址关联的许可证文件。软件供应商需要 12 小时才能发送新的许可证文件。该应用程序还使用具有静态 IP 地址的配置文件来访问数据库服务器,不支持主机名。
考虑到这些要求,应采取哪些步骤组合来为 AWS 中的应用程序服务器实现高可用性架构?(选择两个。)

314 / 528

No.315
一家公司在美国 AWS 区域运行其销售报告应用程序。该应用程序使用 Amazon API Gateway 区域 API 和 AWS Lambda 函数根据 Amazon RDS for MySQL 数据库中的数据生成按需报告。该应用程序的前端托管在 Amazon S3 上,用户可以通过 Amazon CloudFront 分发版访问。该公司使用 Amazon Route 53 作为域的 DNS 服务。Route 53 配置了简单的路由策略,以将流量路由到 API Gateway API。
在未来 6 个月内,该公司计划将业务扩展到欧洲。超过 90% 的数据库流量是只读流量。该公司已经在新区域部署了 API Gateway API 和 Lambda 函数。
解决方案架构师必须设计一种解决方案,以最大限度地减少下载报告的用户的延迟。
哪种解决方案可以满足这些要求?

315 / 528

No.316
一家软件公司需要创建短期测试环境来测试拉取请求,这是其开发过程的一部分。每个测试环境都由 Auto Scaling 组中的单个 Amazon EC2 实例组成。
测试环境必须能够与中央服务器通信以报告测试结果。中央服务器位于本地数据中心。解决方案架构师必须实施解决方案,以便公司无需任何人工干预即可创建和删除测试环境。该公司已创建了一个带有 VPN 连接到本地网络的传输网关。
哪种解决方案可以以最低的运营开销满足这些要求?

316 / 528

No.317
一家公司正在向 AWS 部署新的 API。该 API 使用具有区域 API 终端节点和 AWS Lambda 函数的 Amazon API Gateway 进行托管。该 API 从外部供应商 API 检索数据,将数据存储在 Amazon DynamoDB 全局表中,并从 DynamoDB 全局表中检索数据。供应商 API 的 API 密钥存储在 AWS Secrets Manager 中,并使用 AWS Key Management Service (AWS KMS) 中的客户管理密钥加密。该公司已将自己的 API 部署到单个 AWS 区域。
解决方案架构师需要更改公司 API 的 API 组件,以确保组件可以在主动-主动配置中跨多个区域运行。
哪种更改组合可以满足此要求且运营开销最少?(选择三个。)

317 / 528

No.318
一家在线零售公司将其有状态的基于 Web 的应用程序和 MySQL 数据库托管在单个服务器上的本地数据中心中。该公司希望通过开展更多营销活动和促销活动来增加客户群。在准备阶段,该公司希望将其应用程序和数据库迁移到 AWS,以提高其架构的可靠性。
哪种解决方案应提供最高级别的可靠性?

318 / 528

★No.319
一家公司的解决方案架构师需要为托管在 VPC 中的 Amazon EC2 Windows 实例的用户提供安全的远程桌面连接。该解决方案必须将集中式用户管理与公司的本地 Active Directory 集成。与 VPC 的连接是通过互联网进行的。该公司拥有可用于建立 AWS 站点到站点 VPN 连接的硬件。
哪种解决方案能够以最具成本效益的方式满足这些要求?

319 / 528

No.320
一家公司的合规性审计显示,在 AWS 账户中创建的一些 Amazon Elastic Block Store (Amazon EBS) 卷未加密。解决方案架构师必须实施解决方案来加密所有新的静态 EBS 卷。
哪种解决方案可以以最少的努力满足此要求?

320 / 528

No.321
一家研究公司正在 AWS 云中运行每日模拟以满足高需求。模拟在基于 Amazon Linux 2 的数百个 Amazon EC2 实例上运行。有时,模拟会卡住,需要云运营工程师通过 SSH 连接到 EC2 实例来解决问题。
公司政策规定,任何 EC2 实例都不能使用相同的 SSH 密钥,并且所有连接都必须记录在 AWS CloudTrail 中。
解决方案架构师如何满足这些要求?

321 / 528

No.322
一家公司正在将移动银行应用程序迁移到 VPC 中的 Amazon EC2 实例上运行。后端服务应用程序在本地数据中心运行。数据中心与 AWS 之间有 AWS Direct Connect 连接。在 VPC 中运行的应用程序需要将 DNS 请求解析到在数据中心中运行的本地 Active Directory 域。
哪种解决方案能够以最少的管理开销满足这些要求?

322 / 528

No.323
一家公司处理环境数据。该公司已设置传感器以提供来自城市不同区域的连续数据流。数据以 JSON 格式提供。
该公司希望使用 AWS 解决方案将数据发送到不需要固定架构进行存储的数据库。数据必须实时发送。
哪种解决方案可以满足这些要求?

323 / 528

No.324
一家公司正在将旧版应用程序从本地数据中心迁移到 AWS。该应用程序使用 MongoDB 作为键值数据库。根据公司的技术指南,所有 Amazon EC2 实例都必须托管在没有互联网连接的私有子网中。此外,应用程序和数据库之间的所有连接都必须加密。数据库必须能够根据需求扩展。
哪种解决方案可以满足这些要求?

324 / 528

No.325
一家公司正在 AWS 云中的 Amazon EC2 实例上运行应用程序。该应用程序使用具有副本集的 MongoDB 数据库作为其数据层。MongoDB 数据库安装在公司本地数据中心的系统上,可通过 AWS Direct Connect 连接到数据中心环境进行访问。
解决方案架构师必须将本地 MongoDB 数据库迁移到 Amazon DocumentDB(与 MongoDB 兼容)。
解决方案架构师应选择哪种策略来执行此迁移?

325 / 528

No.326
一家公司正在重新设计其应用程序以在 AWS 上运行。该公司的基础设施包括多个 Amazon EC2 实例。该公司的开发团队需要不同级别的访问权限。该公司希望实施一项策略,要求所有 Windows EC2 实例都加入 AWS 上的 Active Directory 域。该公司还希望实施增强的安全流程,例如多因素身份验证 (MFA)。该公司希望尽可能使用托管 AWS 服务。
哪种解决方案可以满足这些要求?

326 / 528

★No.327
一家公司希望将其本地应用程序迁移到 AWS。该应用程序的数据库存储结构化产品数据和临时用户会话数据。该公司需要将产品数据与用户会话数据分离。该公司还需要在另一个 AWS 区域实施复制以实现灾难恢复。
哪种解决方案能够以最高的性能满足这些要求?

327 / 528

No.328
一家公司使用 AWS Control Tower 在 AWS 上协调多账户结构。该公司正在使用 AWS Organizations、AWS Config 和 AWS Trusted Advisor。该公司有一个特定的 OU,用于开发人员在 AWS 上进行实验的开发账户。该公司有数百名开发人员,每个开发人员都有一个单独的开发账户。
该公司希望优化这些开发账户的成本。这些账户中的 Amazon EC2 实例和 Amazon RDS 实例必须是可突发的。该公司希望禁止使用不相关的其他服务。
解决方案架构师应该推荐什么来满足这些要求?

328 / 528

No.329
一家金融服务公司在 Amazon EC2 实例和 AWS Lambda 函数上运行复杂的多层应用程序。该应用程序将临时数据存储在 Amazon S3 中。S3 对象的有效期仅为 45 分钟,并在 24 小时后删除。
该公司通过启动 AWS CloudFormation 堆栈来部署应用程序的每个版本。堆栈创建运行应用程序所需的所有资源。当公司部署和验证新应用程序版本时,公司会删除旧版本的 CloudFormation 堆栈。
该公司最近尝试删除旧应用程序版本的 CloudFormation 堆栈,但操作失败。分析显示 CloudFormation 无法删除现有的 S3 存储桶。解决方案架构师需要在不对应用程序架构进行重大更改的情况下解决此问题。
哪种解决方案满足这些要求?

329 / 528

No.330
一家公司开发了一款手机游戏。游戏的后端在位于本地数据中心的几台虚拟机上运行。业务逻辑使用具有多种功能的 REST API 公开。玩家会话数据存储在中央文件存储中。后端服务使用不同的 API 密钥进行限制并区分实时流量和测试流量。
游戏后端的负载全天都在变化。在高峰时段,服务器容量不足。获取玩家会话数据时也存在延迟问题。管理层要求解决方案架构师提出一种云架构,可以处理游戏的不同负载并提供低延迟数据访问。API 模型不应更改。
哪种解决方案满足这些要求?

330 / 528

No.331
一家公司正在将应用程序迁移到 AWS 云。该应用程序在本地数据中心运行,每晚将数千个图像写入已安装的 NFS 文件系统。公司迁移应用程序后,将应用程序托管在已安装 Amazon Elastic File System (Amazon EFS) 文件系统的 Amazon EC2 实例上。
该公司已建立与 AWS 的 AWS Direct Connect 连接。在迁移切换之前,解决方案架构师必须构建一个流程,将新创建的本地映像复制到 EFS 文件系统。
复制图像最有效的操作方法是什么?

331 / 528

No.332
一家公司最近将一个 Web 应用程序从本地数据中心迁移到 AWS 云。Web 应用程序基础设施由一个 Amazon CloudFront 分发版组成,该分发版路由到应用程序负载均衡器 (ALB),并使用 Amazon Elastic Container Service (Amazon ECS) 来处理请求。最近的安全审计显示,可以使用 CloudFront 和 ALB 终端节点访问 Web 应用程序。但是,该公司要求 Web 应用程序只能通过使用 CloudFront 终端节点访问。
哪种解决方案可以以最少的努力满足此要求?

332 / 528

No.333
一家公司使用应用程序负载均衡器 (ALB) 和托管在 Amazon ECS 集群中的 Docker 应用程序托管社区论坛站点。站点数据存储在 Amazon RDS for MySQL 中,容器映像存储在 ECR 中。该公司需要向其客户提供灾难恢复 SLA,其 RTO 不超过 24 小时,RPO 不超过 8 小时。
以下哪种解决方案是满足要求最具成本效益的方式?

333 / 528

No.334
一家公司正在将其基础设施迁移到 AWS 云。该公司必须遵守针对不同项目的各种监管标准。该公司需要多账户环境。
解决方案架构师需要准备基线基础设施。该解决方案必须提供一致的管理和安全性基线,但必须允许灵活满足各种 AWS 账户内的不同合规性要求。该解决方案还需要与现有的本地 Active Directory 联合服务 (AD FS) 服务器集成。
哪种解决方案以最少的运营开销满足这些要求?

334 / 528

No.335
一家在线杂志将于本月推出其最新一期。本期将是首次在全球发行。该杂志的动态网站目前在 Web 层前面使用应用程序负载均衡器、一组用于 Web 和应用程序服务器的 Amazon EC2 实例以及 Amazon Aurora MySQL。网站的部分内容包括静态内容,几乎所有流量都是只读的。
该杂志预计新版发布后互联网流量将大幅增加。发布后一周的最佳性能是首要任务。
解决方案架构师应采取哪些步骤组合来减少全球受众的系统响应时间?(选择两个。)

335 / 528

No.336
一家在线游戏公司需要优化其在 AWS 上的工作负载成本。该公司使用专用账户来托管其在线游戏应用程序和分析应用程序的生产环境。
Amazon EC2 实例托管游戏应用程序,并且必须始终可用。EC2 实例全年运行。分析应用程序使用存储在 Amazon S3 中的数据。分析应用程序可以中断和恢复,而不会出现问题。
哪种解决方案可以最经济高效地满足这些要求?

336 / 528

No.337
一家公司在数百个生产 AWS 账户中运行应用程序。该公司使用启用了所有功能的 AWS Organizations,并拥有使用 AWS Backup 的集中备份操作。
该公司担心勒索软件攻击。为了解决这一问题,该公司制定了一项新政策,即所有备份都必须能够抵御任何生产账户中特权用户凭据的泄露。
哪些步骤组合可以满足这一新要求?(选择三个。)

337 / 528

No.338
一家公司需要将其 AWS 账户中的 Amazon CloudWatch 日志汇总到一个中央日志账户中。收集到的日志必须保留在创建的 AWS 区域中。然后,中央日志账户将处理日志,将日志规范化为标准输出格式,并将输出日志流式传输到安全工具进行更多处理。
解决方案架构师必须设计一个可以处理需要提取的大量日志数据的解决方案。正常工作时间以外的日志记录将比正常工作时间内的日志记录少。日志记录解决方案必须根据预期的负载进行扩展。解决方案架构师已决定使用 AWS Control Tower 设计来处理多账户日志记录过程。
解决方案架构师应采取哪些步骤组合来满足要求?(选择三个。)

338 / 528

No.339
一家公司正在将旧版应用程序从本地数据中心迁移到 AWS。该应用程序由单个应用程序服务器和 Microsoft SQL Server 数据库服务器组成。每台服务器都部署在 VMware VM 上,该 VM 在多个附加卷上消耗 500 TB 的数据。
该公司已从最近的 AWS 区域到其本地数据中心建立了 10 Gbps AWS Direct Connect 连接。Direct Connect 连接目前未被其他服务使用。
解决方案架构师应采取哪种步骤组合来以最少的停机时间迁移应用程序?(选择两个。)

339 / 528

No.340
一家公司在本地运营一组服务器,并在 AWS Organizations 中在其组织内运营一组 Amazon EC2 实例。该公司的 AWS 账户包含数百个 VPC。该公司希望将其 AWS 账户连接到其本地网络。AWS Site-to-Site VPN 连接已建立到单个 AWS 账户。该公司希望控制哪些 VPC 可以与其他 VPC 通信。
哪种步骤组合将以最少的运营工作量实现此级别的控制?(选择三个。)

340 / 528

No.341
一家公司需要优化其在 AWS 上的应用程序的成本。该应用程序使用在 AWS Fargate 上运行的 AWS Lambda 函数和 Amazon Elastic Container Service (Amazon ECS) 容器。该应用程序写入繁重,并将数据存储在 Amazon Aurora MySQL 数据库中。
应用程序上的负载不一致。该应用程序长时间不使用,随后流量突然大幅增加和减少。数据库在无法处理负载的内存优化数据库实例上运行。
解决方案架构师必须设计一个可扩展以处理流量变化的解决方案。
哪种解决方案最经济高效地满足这些要求?

341 / 528

No.342
一家公司将应用程序迁移到 AWS 云。该应用程序在应用程序负载均衡器 (ALB) 后面的两个 Amazon EC2 实例上运行。
应用程序数据存储在在另一个 EC2 实例上运行的 MySQL 数据库中。应用程序对数据库的使用是读取密集型的。
应用程序从连接到每个 EC2 实例的 Amazon Elastic Block Store (Amazon EBS) 卷加载静态内容。静态内容经常更新,必须复制到每个 EBS 卷。
应用程序上的负载全天都在变化。在高峰时段,应用程序无法处理所有传入请求。跟踪数据显示数据库无法在高峰时段处理读取负载。
哪种解决方案可以提高应用程序的可靠性?

342 / 528

No.343
解决方案架构师希望确保只有具有适当权限的 AWS 用户或角色才能访问新的 Amazon API Gateway 终端节点。解决方案架构师希望端到端查看每个请求,以分析请求的延迟并创建服务映射。
解决方案架构师如何设计 API Gateway 访问控制并执行请求检查?

343 / 528

No.344
一家公司正在使用 AWS CodePipeline 将应用程序 CI/CD 到 Amazon EC2 Auto Scaling 组。所有 AWS 资源均在 AWS CloudFormation 模板中定义。应用程序构件存储在 Amazon S3 存储桶中,并使用实例用户数据脚本部署到 Auto Scaling 组。随着应用程序变得越来越复杂,CloudFormation 模板中最近的资源更改已导致计划外停机。
解决方案架构师应如何改进 CI/CD 管道以降低模板更改导致停机的可能性?

344 / 528

No.345
一家总部位于东海岸的北美公司正在部署一个新的 Web 应用程序,该应用程序在 us-east-1 区域的 Amazon EC2 上运行。该应用程序应动态扩展以满足用户需求并保持弹性。此外,该应用程序必须具有与 us-west-1 区域在主动-被动配置中的灾难恢复功能。
解决方案架构师在 us-east-1 区域创建 VPC 后应采取哪些步骤?

345 / 528

No.346
一家公司有一个在多个 NET Framework 组件上运行的旧版应用程序。这些组件共享相同的 Microsoft SQL Server 数据库,并使用 Microsoft 消息队列 (MSMQ) 异步相互通信。
该公司正在开始迁移到容器化的 .NET Core 组件,并希望重构应用程序以在 AWS 上运行。.NET Core 组件需要复杂的编排。该公司必须完全控制网络和主机配置。应用程序的数据库模型是强关系的。
哪种解决方案可以满足这些要求?No.346
一家公司有一个在多个 NET Framework 组件上运行的旧版应用程序。这些组件共享相同的 Microsoft SQL Server 数据库,并使用 Microsoft 消息队列 (MSMQ) 异步相互通信。
该公司正在开始迁移到容器化的 .NET Core 组件,并希望重构应用程序以在 AWS 上运行。.NET Core 组件需要复杂的编排。该公司必须完全控制网络和主机配置。应用程序的数据库模型是强关系的。
哪种解决方案可以满足这些要求?

346 / 528

No.347
解决方案架构师已在单个可用区内的置放组中启动了多个 Amazon EC2 实例。由于系统负载增加,解决方案架构师尝试向置放组添加新实例。但是,解决方案架构师收到容量不足错误。
解决方案架构师应如何解决此问题?

347 / 528

★No.348
一家公司使用基础设施即代码 (IaC) 来配置一组两个 Amazon EC2 实例。这些实例几年来一直保持不变。
该公司的业务在过去几个月中迅速增长。为此,该公司的运营团队实施了一个 Auto Scaling 组来管理流量的突然增加。公司政策要求每月在所有正在运行的操作系统上安装安全更新。
最新的安全更新需要重新启动。因此,Auto Scaling 组终止了这些实例并将其替换为新的未修补实例。
解决方案架构师应建议哪种步骤组合来避免此问题再次发生?(选择两个。)

348 / 528

No.349
一个数据科学家团队正在使用 Amazon SageMaker 实例和 SageMaker API 来训练机器学习 (ML) 模型。SageMaker 实例部署在无法访问互联网的 VPC 中。ML 模型训练的数据集存储在 Amazon S3 存储桶中。接口 VPC 终端节点提供对 Amazon S3 和 SageMaker API 的访问。
有时,数据科学家需要访问 Python 包索引 (PyPI) 存储库来更新他们作为工作流程一部分使用的 Python 包。解决方案架构师必须提供对 PyPI 存储库的访问权限,同时确保 SageMaker 实例与互联网保持隔离。
哪种解决方案可以满足这些要求?

349 / 528

No.350
解决方案架构师为一家具有严格灾难恢复要求的政府机构工作。所有 Amazon Elastic Block Store (Amazon EBS) 快照都必须保存在至少两个额外的 AWS 区域中。该机构还需要保持尽可能低的运营开销。
哪种解决方案符合这些要求?

350 / 528

No.351
一家公司有一个项目,正在启动比所需更大的 Amazon EC2 实例。由于政策限制,该项目的账户不能成为 AWS Organizations 中公司组织的一部分,以将此活动保持在公司 IT 之外。该公司希望仅允许项目账户中的开发人员启动 t3.small EC2 实例。这些 EC2 实例必须限制在 us-east-2 区域。
解决方案架构师应该怎么做才能满足这些要求?

351 / 528

No.352
一家科学公司需要处理来自 Amazon S3 存储桶的文本和图像数据。这些数据是在深空任务的实时、时间关键阶段从多个雷达站收集的。雷达站将数据上传到源 S3 存储桶。数据以雷达站标识号为前缀。
该公司在第二个帐户中创建了一个目标 S3 存储桶。必须将数据从源 S3 存储桶复制到目标 S3 存储桶才能满足合规性目标。此复制通过使用 S3 复制规则来实现,以覆盖源 S3 存储桶中的所有对象。
一个特定的雷达站被确定为具有最准确的数据。必须在雷达站将对象上传到源 S3 存储桶后 30 分钟内监控此雷达站的数据复制是否完成。
解决方案架构师应该做什么来满足这些要求?

352 / 528

No.353
一家公司希望将其本地数据中心迁移到 AWS 云。这包括数千台虚拟化 Linux 和 Microsoft Windows 服务器、SAN 存储、带有 MySQL 的 Java 和 PHP 应用程序以及 Oracle 数据库。有许多依赖服务托管在同一数据中心或外部。技术文档不完整且过时。解决方案架构师需要了解当前环境并估算迁移后的云资源成本。
解决方案架构师应使用哪些工具或服务来规划云迁移?(选择三个。)

353 / 528

No.354
解决方案架构师正在启动前检查应用程序的弹性。应用程序在部署在 VPC 的私有子网中的 Amazon EC2 实例上运行。EC2 实例由 Auto Scaling 组配置,其最小容量为 1,最大容量为 1。应用程序将数据存储在 Amazon RDS for MySQL DB 实例上。VPC 在三个可用区中配置了子网,并配置了一个 NAT 网关。
解决方案架构师需要推荐一种解决方案,以确保应用程序可以跨多个可用区运行。
哪种解决方案可以满足此要求?

354 / 528

No.355
一家公司正计划将其本地交易处理应用程序迁移到 AWS。该应用程序在托管在公司数据中心虚拟机上的 Docker 容器内运行。Docker 容器具有共享存储,应用程序在其中记录交易数据。
交易对时间敏感。应用程序内部的交易量是不可预测的。公司必须实施低延迟存储解决方案,该解决方案将自动扩展吞吐量以满足不断增长的需求。公司无法进一步开发应用程序,也无法继续管理 Docker 托管环境。
公司应如何将应用程序迁移到 AWS 以满足这些要求?

355 / 528

No.356
一家公司正计划迁移到 AWS 云。该公司在 Windows 服务器和 Linux 服务器上托管许多应用程序。一些服务器是物理的,一些服务器是虚拟的。该公司在其本地环境中使用几种类型的数据库。该公司没有其本地服务器和应用程序的准确清单。
该公司希望在迁移期间调整其资源规模。解决方案架构师需要获取有关网络连接和应用程序关系的信息。解决方案架构师必须评估公司的当前环境并制定迁移计划。
哪种解决方案将为解决方案架构师提供制定迁移计划所需的信息?

356 / 528

No.357
一家金融服务公司向大型全球银行销售其软件即服务 (SaaS) 平台以实现应用程序合规性。SaaS 平台在 AWS 上运行,并使用由 AWS Organizations 中的组织管理的多个 AWS 账户。SaaS 平台在全球范围内使用许多 AWS 资源。
为了符合法规要求,对 AWS 资源的所有 API 调用都必须经过审核、跟踪更改并存储在持久且安全的数据存储中。
哪种解决方案可以以最少的运营开销满足这些要求?

357 / 528

No.358
一家公司正在一组 Amazon EC2 实例上部署分布式内存数据库。该组由一个主节点和八个工作节点组成。主节点负责监控集群运行状况、接受用户请求、将用户请求分发给工作节点以及将聚合响应发送回客户端。工作节点相互通信以复制数据分区。
该公司需要尽可能低的网络延迟才能实现最大性能。
哪种解决方案可以满足这些要求?

358 / 528

No.359
一家公司在虚拟机上托管了大约 100 万个 .csv 文件中的本地信息。数据最初大小为 10 TB,并以每周 1 TB 的速度增长。该公司需要自动将数据备份到 AWS 云。
数据备份必须每天进行。该公司需要一个应用自定义过滤器的解决方案来仅备份位于指定源目录中的数据子集。该公司已建立 AWS Direct Connect 连接。
哪种解决方案可以满足备份要求且运营开销最少?

359 / 528

No.360
一家金融服务公司拥有一款资产管理产品,全球有数千名客户在使用。客户通过调查提供有关该产品的反馈。该公司正在构建一个在 Amazon EMR 上运行的新分析解决方案,以分析这些调查的数据。以下用户角色需要访问分析解决方案以执行不同的操作:
• 管理员:根据团队的要求为分析团队配置 EMR 集群
• 数据工程师:运行 ETL 脚本来处理、转换和丰富数据集
• 数据分析师:对数据运行 SQL 和 Hive 查询
解决方案架构师必须确保所有用户角色仅对他们需要的资源具有最小特权访问权限。用户角色必须能够仅启动已批准和授权的应用程序。该解决方案还必须确保标记用户角色创建的所有资源。
哪种解决方案可以满足这些要求?

360 / 528

★No.361
一家软件即服务 (SaaS) 公司使用 AWS 托管由 AWS PrivateLink 提供支持的服务。该服务由专有软件组成,该软件在网络负载均衡器 (NLB) 后面的三个 Amazon EC2 实例上运行。这些实例位于 eu-west-2 区域多个可用区的私有子网中。该公司的所有客户都在 eu-west-2。
但是,该公司现在在 us-east-1 区域获得了一个新客户。该公司在 us-east-1 中创建了一个新的 VPC 和新的子网。该公司在两个区域的 VPC 之间建立了区域间 VPC 对等连接。
该公司希望让新客户访问 SaaS 服务,但公司不想立即在 us-east-1 中部署新的 EC2 资源。
哪种解决方案可以满足这些要求?

361 / 528

No.362
一家公司需要监控两个 AWS 区域中不断增长的 Amazon S3 存储桶数量。该公司还需要跟踪在 Amazon S3 中加密的对象的百分比。该公司需要一个仪表板来向内部合规团队显示此信息。
哪种解决方案能够以最少的运营开销满足这些要求?

362 / 528

No.363
一家公司的 CISO 要求解决方案架构师重新设计公司当前的 CI/CD 实践,以确保在发现漏洞时能够尽快部署应用程序补丁,并将停机时间降至最低。如果出现错误,公司还必须能够快速回滚更改。
Web 应用程序部署在应用程序负载均衡器后面的 Amazon EC2 实例队列中。该公司目前正在使用 GitHub 托管应用程序源代码,并已配置 AWS CodeBuild 项目来构建应用程序。该公司还打算使用 AWS CodePipeline 从使用现有 CodeBuild 项目的 GitHub 提交触发构建。
哪种 CI/CD 配置满足所有要求?

363 / 528

No.364
一家公司正在使用 AWS Organizations 中的组织来管理许多 AWS 账户。公司中的不同业务部门在 Amazon EC2 实例上运行应用程序。所有 EC2 实例都必须具有 BusinessUnit 标签,以便公司可以跟踪每个业务部门的成本。
最近的一次审计显示,一些实例缺少此标签。公司手动将缺少的标签添加到实例中。
解决方案架构师应该做些什么来在将来强制执行标记要求?

364 / 528

No.365
一家公司正在运行由数千个 Amazon EC2 实例组成的工作负载。该工作负载在包含多个公共子网和私有子网的 VPC 中运行。公共子网具有到现有互联网网关的 0.0.0.0/0 路由。私有子网具有到现有 NAT 网关的 0.0.0.0/0 路由。
解决方案架构师需要迁移整个 EC2 实例队列以使用 IPv6。私有子网中的 EC2 实例必须无法从公共互联网访问。
解决方案架构师应该怎么做才能满足这些要求?

365 / 528

No.366
一家公司正在使用 Amazon API Gateway 部署私有 REST API,该 API 将提供对敏感数据的访问。该 API 必须只能从部署在 VPC 中的应用程序访问。该公司成功部署了该 API。但是,无法从部署在 VPC 中的 Amazon EC2 实例访问该 API。
哪种解决方案将提供 EC2 实例和 API 之间的连接?

366 / 528

No.367
一家大型薪资公司最近与一家小型人力资源公司合并。合并后的公司现在有多个业务部门,每个部门都有自己的现有 AWS 账户。
解决方案架构师必须确保公司可以集中管理所有 AWS 账户的计费和访问策略。解决方案架构师通过从集中管理账户向公司的所有成员账户发送邀请来配置 AWS Organizations。
解决方案架构师接下来应该做什么来满足这些要求?

367 / 528

No.368
一家公司拥有已容器化并部署在具有公共 IP 的多个 Amazon EC2 实例上的应用程序服务。Apache Kafka 集群已部署到 EC2 实例。PostgreSQL 数据库已迁移到 Amazon RDS for PostgreSQL。该公司预计,当其旗舰产品的新版本发布时,其平台上的订单将大幅增加。
对当前架构进行哪些更改将减少运营开销并支持产品发布?

368 / 528

No.369
一家公司在本地数据中心托管 VPN。员工当前连接到 VPN 以访问其 Windows 主目录中的文件。最近,远程工作的员工数量大幅增长。因此,在工作时间内,连接到数据中心的带宽使用率已开始达到 100%。
该公司必须在 AWS 上设计一个解决方案,以支持公司远程员工的增长,减少连接到数据中心的带宽使用率,并降低运营开销。
哪种步骤组合可以满足这些要求且运营开销最少?(选择两个。)

369 / 528

No.370
一家公司有多个 AWS 账户。该公司最近进行了一次安全审计,发现许多未加密的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Amazon EC2 实例。
解决方案架构师必须加密未加密的卷,并确保将来会自动检测到未加密的卷。此外,该公司希望有一个可以集中管理多个 AWS 账户的解决方案,重点关注合规性和安全性。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

370 / 528

No.371
一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管内联网 Web 应用程序。目前,用户根据内部用户数据库向应用程序进行身份验证。
该公司需要使用现有的 AWS Directory Service for Microsoft Active Directory 目录向应用程序验证用户身份。目录中拥有账户的所有用户都必须有权访问该应用程序。
哪种解决方案可以满足这些要求?

371 / 528

No.372
一家公司有一个网站,为许多访问者提供服务。该公司在主要 AWS 区域和灾难恢复 (DR) 区域为该网站部署了后端服务。
为该网站部署了一个 Amazon CloudFront 分发版。该公司为主要区域的后端服务创建了一个包含运行状况检查和故障转移路由策略的 Amazon Route 53 记录集。该公司将 Route 53 记录集配置为 CloudFront 分发版的源。该公司将另一个指向 DR 区域中后端服务终端节点的记录集配置为辅助故障转移记录类型。两个记录集的 TTL 均为 60 秒。
目前,故障转移需要 1 分钟以上。解决方案架构师必须设计一个能够提供最快故障转移时间的解决方案。
哪种解决方案可以实现这一目标?

372 / 528

No.373
一家公司正在使用多个 AWS 账户,并且有多个 DevOps 团队在这些账户中运行生产和非生产工作负载。该公司希望集中限制对 DevOps 团队不使用的某些 AWS 服务的访问。该公司决定使用 AWS 组织并成功邀请所有 AWS 账户加入组织。他们希望允许访问当前正在使用的服务并拒绝一些特定服务。他们还希望将多个账户作为一个单元一起管理。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

373 / 528

No.374
一家现场活动公司正在为其在 AWS 上的票务应用程序设计扩展解决方案。该应用程序在销售活动期间的利用率峰值很高。每个销售活动都是一次性的计划活动。该应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行。该应用程序使用 PostgreSQL 作为数据库层。
该公司需要一个扩展解决方案来最大限度地提高销售活动期间的可用性。
哪种解决方案可以满足这些要求?

374 / 528

No.375
一家公司在本地运行一个内联网应用程序。该公司希望配置该应用程序的云备份。该公司已为此解决方案选择了 AWS Elastic Disaster Recovery。
该公司要求复制流量不通过公共互联网传输。该应用程序还不能从互联网访问。该公司不希望此解决方案消耗所有可用的网络带宽,因为其他应用程序需要带宽。
哪种步骤组合可以满足这些要求?(选择三个。)

375 / 528

★No.376
一家提供图像存储服务的公司希望将面向客户的解决方案部署到 AWS。数百万个人客户将使用该解决方案。该解决方案将接收大量大型图像文件,调整文件大小,并将文件存储在 Amazon S3 存储桶中长达 6 个月。
该解决方案必须处理需求的重大变化。该解决方案还必须在企业规模上可靠,并且能够在发生故障时重新运行处理作业。
哪种解决方案能够以最具成本效益的方式满足这些要求?

376 / 528

No.377
一家公司在 AWS Organizations 中有一个组织,其中包含针对公司每个部门的单独 AWS 账户。来自不同部门的应用程序团队独立开发和部署解决方案。
该公司希望降低计算成本并适当地跨部门管理成本。该公司还希望提高各个部门的账单可见性。该公司不希望在选择计算资源时失去运营灵活性。
哪种解决方案可以满足这些要求?

377 / 528

No.378
一家公司有一个 Web 应用程序,可以安全地将图片和视频上传到 Amazon S3 存储桶。该公司要求只有经过身份验证的用户才允许发布内容。该应用程序生成一个预签名 URL,用于通过浏览器界面上传对象。大多数用户报告说,对于大于 100 MB 的对象,上传时间很慢。
解决方案架构师可以做些什么来提高这些上传的性能,同时确保只有经过身份验证的用户才允许发布内容?

378 / 528

No.379
一家大型公司正在将其整个 IT 产品组合迁移到 AWS。公司中的每个业务部门都有一个独立的 AWS 账户,支持开发和测试环境。很快将需要新账户来支持生产工作负载。
财务部门需要一种集中式付款方式,但必须保持对每个团队支出的可见性以分配成本。
安全团队需要一种集中式机制来控制公司所有账户中的 IAM 使用情况。
以下哪种选项组合以最少的努力满足公司的需求?(选择两个。)

379 / 528

No.380
一家公司有一个解决方案,可以分析来自数千个气象站的气象数据。气象站通过具有 AWS Lambda 函数集成的 Amazon API Gateway REST API 发送数据。Lambda 函数调用第三方服务进行数据预处理。第三方服务过载并无法进行预处理,从而导致数据丢失。
解决方案架构师必须提高解决方案的弹性。解决方案架构师必须确保不会丢失任何数据,并且如果发生故障,可以稍后处理数据。
解决方案架构师应该怎么做才能满足这些要求?

380 / 528

No.381
一家公司使用三层 Web 架构在 AWS 上构建了一个电子商务网站。该应用程序基于 Java,由 Amazon CloudFront 发行版、Auto Scaling 组中的 Amazon EC2 实例的 Apache Web 服务器层和后端 Amazon Aurora MySQL 数据库组成。
上个月,在一次促销活动期间,用户在将商品添加到购物车时报告了错误和超时。运营团队恢复了 Web 服务器创建的日志并查看了 Aurora DB 集群性能指标。一些 Web 服务器在收集日志之前就被终止了,Aurora 指标不足以进行查询性能分析。
解决方案架构师必须采取哪些步骤组合来提高高峰流量事件期间的应用程序性能可见性?(选择三个。)

381 / 528

No.382
一家为季节性劳动力提供招聘信息板的公司发现流量和使用量有所增加。后端服务在应用程序负载均衡器后面的一对 Amazon EC2 实例上运行,以 Amazon DynamoDB 作为数据存储。在旺季,应用程序读写流量很慢。
哪个选项提供了可扩展的应用程序架构,以最少的开发工作量来处理旺季?

382 / 528

No.383
一家公司正在迁移到云。它希望评估其现有数据中心环境中虚拟机的配置,以确保能够准确调整新的 Amazon EC2 实例的大小。该公司希望收集指标,例如 CPU、内存和磁盘利用率,并且需要一份清单,列出每个实例上运行的进程。该公司还希望监控网络连接以映射服务器之间的通信。
哪种方法可以最经济高效地收集这些数据?

383 / 528

No.384
一家公司提供在 AWS 云中运行的软件即服务 (SaaS) 应用程序。该应用程序在网络负载均衡器 (NLB) 后面的 Amazon EC2 实例上运行。这些实例位于 Auto Scaling 组中,分布在单个 AWS 区域中的三个可用区中。
该公司正在将应用程序部署到其他区域。该公司必须向客户提供应用程序的静态 IP 地址,以便客户可以将 IP 地址添加到允许列表中。该解决方案必须自动将客户路由到地理位置最接近他们的区域。
哪种解决方案可以满足这些要求?

384 / 528

No.385
一家公司在 AWS 云中运行多个工作负载。该公司有单独的软件开发部门。该公司使用 AWS Organizations 和 SAML 联合来授予开发人员管理其 AWS 账户中资源的权限。每个开发部门都将其生产工作负载部署到一个公共生产账户中。
最近,生产账户中发生了一起事件,其中一个开发部门的成员终止了属于不同开发部门的 EC2 实例。解决方案架构师必须创建一个解决方案,以防止将来发生类似事件。该解决方案还必须允许开发人员管理用于其工作负载的实例。
哪种策略可以满足这些要求?

385 / 528

No.386
一家企业公司正在为其用户构建基础设施服务平台。该公司有以下要求:
• 在启动 AWS 基础设施时为用户提供最低权限访问,以便用户无法配置未经批准的服务。
• 使用中央账户管理基础设施服务的创建。
• 提供将基础设施服务分发到 AWS Organizations 中多个账户的能力。
• 提供在用户启动的任何基础设施上强制执行标签的能力。
使用 AWS 服务的哪种操作组合将满足这些要求?(选择三个。)

386 / 528

No.387
一家公司部署了一个新的 Web 应用程序。作为设置的一部分,该公司将 AWS WAF 配置为通过 Amazon Kinesis Data Firehose 记录到 Amazon S3。该公司开发了一个 Amazon Athena 查询,该查询每天运行一次,以返回前 24 小时的 AWS WAF 日志数据。每日日志量是恒定的。但是,随着时间的推移,相同的查询需要更多时间来运行。
解决方案架构师需要设计一个解决方案来防止查询时间继续增加。该解决方案必须最大限度地减少运营开销。
哪种解决方案可以满足这些要求?

387 / 528

No.388
一家公司正在开发一个 Web 应用程序,该应用程序在面向公众的应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行。只有来自特定国家/地区的用户才允许访问该应用程序。该公司需要能够记录已被阻止的访问请求。该解决方案应尽可能减少维护。
哪种解决方案满足这些要求?

388 / 528

No.389
一家公司正在将应用程序从本地基础设施迁移到 AWS 云。在迁移设计会议期间,该公司对其旧版 Windows 文件服务器的可用性和恢复选项表示担忧。文件服务器包含敏感的业务关键数据,在数据损坏或数据丢失的情况下无法重新创建。根据合规性要求,数据不得通过公共互联网传输。该公司希望尽可能迁移到 AWS 托管服务。
该公司决定将数据存储在 Amazon FSx for Windows File Server 文件系统中。解决方案架构师必须设计一个解决方案,将数据复制到另一个 AWS 区域以用于灾难恢复 (DR)。
哪种解决方案可以满足这些要求?

389 / 528

No.390
一家公司目前正处于应用程序的设计阶段,该应用程序需要少于 5 分钟的 RPO 和少于 10 分钟的 RTO。解决方案架构团队预测数据库将存储大约 10 TB 的数据。作为设计的一部分,他们正在寻找一种数据库解决方案,使公司能够故障转移到辅助区域。
哪种解决方案能够以最低成本满足这些业务需求?

390 / 528

No.391
一家金融公司需要为新的数字钱包应用程序创建一个单独的 AWS 账户。该公司使用 AWS Organizations 来管理其账户。解决方案架构师使用管理账户中的 IAM 用户 Support1 创建一个新成员账户,并使用 finance1@example.com 作为电子邮件地址。
解决方案架构师应如何操作才能在新成员账户中创建 IAM 用户?

391 / 528

★No.392
一家汽车租赁公司构建了一个无服务器 REST API,用于向其移动应用程序提供数据。该应用程序由一个具有区域终端节点的 Amazon API Gateway API、AWS Lambda 函数和一个 Amazon Aurora MySQL 无服务器数据库集群组成。该公司最近向合作伙伴的移动应用程序开放了该 API。请求数量显著增加,导致偶尔出现数据库内存错误。
API 流量分析表明,客户端在短时间内对相同查询发出多个 HTTP GET 请求。流量集中在工作时间,节假日和其他活动期间流量激增。
该公司需要提高支持额外使用量的能力,同时尽量减少与解决方案相关的成本增加。
哪种策略符合这些要求?

392 / 528

No.393
一家公司正在将本地应用程序和 MySQL 数据库迁移到 AWS。该应用程序处理高度敏感的数据,新数据在数据库中不断更新。数据不得通过互联网传输。该公司还必须加密传输中和静止的数据。
数据库大小为 5 TB。该公司已经在 Amazon RDS for MySQL DB 实例中创建了数据库架构。该公司已建立了与 AWS 的 1 Gbps AWS Direct Connect 连接。该公司还建立了公共 VIF 和私有 VIF。解决方案架构师需要设计一个解决方案,以尽可能少的停机时间将数据迁移到 AWS。
哪种解决方案可以满足这些要求?

393 / 528

No.394
Accompany 正在 AWS 上部署一个用于大数据分析的新集群。该集群将运行在多个可用区中的许多 Linux Amazon EC2 实例上。
集群中的所有节点都必须具有对通用底层文件存储的读写访问权限。文件存储必须具有高可用性、弹性、与可移植操作系统接口 (POSIX) 兼容,并且必须适应高吞吐量。
哪种存储解决方案可以满足这些要求?

394 / 528

No.395
一家公司在 AWS 上托管软件即服务 (SaaS) 解决方案。该解决方案具有为 HTTPS 终端节点提供服务的 Amazon API Gateway API。该 API 使用 AWS Lambda 函数进行计算。Lambda 函数将数据存储在 Amazon Aurora Serverless v1 数据库中。
该公司使用 AWS 无服务器应用程序模型 (AWS SAM) 来部署解决方案。该解决方案跨多个可用区扩展,并且没有灾难恢复 (DR) 计划。
解决方案架构师必须设计一个可以在另一个 AWS 区域恢复解决方案的 DR 策略。该解决方案的 RTO 为 5 分钟,RPO 为 1 分钟。
解决方案架构师应如何满足这些要求?

395 / 528

No.396
一家公司拥有一家旅行社连锁店,并在 AWS 云中运行应用程序。公司员工使用该应用程序搜索有关旅行目的地的信息。目的地内容每年更新四次。
两个固定的 Amazon EC2 实例为该应用程序提供服务。该公司使用 Amazon Route 53 公共托管区域,该区域具有 travel.example.com 的多值记录,该记录返回 EC2 实例的弹性 IP 地址。该应用程序使用 Amazon DynamoDB 作为其主要数据存储。该公司使用自托管 Redis 实例作为缓存解决方案。
在内容更新期间,EC2 实例和缓存解决方案上的负载急剧增加。这种增加的负载已多次导致停机。解决方案架构师必须更新应用程序,以使应用程序具有高可用性并可以处理内容更新产生的负载。
哪种解决方案可以满足这些要求?

396 / 528

No.397
一家公司需要使用自定义移动应用程序存储和处理从移动设备上传的图像数据。工作日上午 8 点到下午 5 点之间的使用量达到峰值,每分钟上传数千次。该应用程序在其他时间很少使用。图像处理完成后会通知用户。
解决方案架构师应采取哪种操作组合来确保图像处理可以扩展以处理负载?(选择三个。)

397 / 528

No.398
一家公司正在 AWS 上构建应用程序。该应用程序将日志发送到 Amazon OpenSearch Service 集群进行分析。所有数据都必须存储在 VPC 中。
该公司的一些开发人员在家工作。其他开发人员在三个不同的公司办公地点工作。开发人员需要访问 OpenSearch Service 以直接从其本地开发机器分析和可视化日志。
哪种解决方案可以满足这些要求?

398 / 528

No.399
一家公司希望将其网站从本地数据中心迁移到 AWS。同时,它希望将网站迁移到基于容器的微服务架构,以提高可用性和成本效率。该公司的安全策略规定,必须根据最佳实践配置权限和网络权限,使用最小权限。
解决方案架构师必须创建符合安全要求的容器化架构,并将应用程序部署到 Amazon ECS 集群。
部署后需要哪些步骤才能满足要求?(选择两个。)

399 / 528

No.400
一家公司正在运行一个无服务器应用程序,该应用程序由多个 AWS Lambda 函数和 Amazon DynamoDB 表组成。该公司创建了新功能,需要 Lambda 函数访问 Amazon Neptune DB 集群。Neptune DB 集群位于 VPC 中的三个子网中。
哪种可能的解决方案将允许 Lambda 函数访问 Neptune DB 集群和 DynamoDB 表?(选择两个。)

400 / 528

No.401
一家公司希望为在公司数据中心运行的应用程序设计灾难恢复 (DR) 解决方案。该应用程序写入 SMB 文件共享并在第二个文件共享上创建副本。两个文件共享都在数据中心中。该应用程序使用两种类型的文件:元数据文件和图像文件。
该公司希望将副本存储在 AWS 上。如果发生灾难,公司需要能够使用 SMB 从数据中心或 AWS访问数据。数据的副本很少被访问,但必须在 5 分钟内可用。

401 / 528

No.402
一家公司正在创建一种解决方案,可以在发生意外灾难时将 400 名员工转移到远程工作环境中。用户桌面混合使用 Windows 和 Linux 操作系统。每个桌面上都安装了多种类型的软件,例如 Web 浏览器和邮件客户端。
解决方案架构师需要实施一种可以与公司本地 Active Directory 集成的解决方案,以允许员工使用其现有的身份凭证。该解决方案必须提供多因素身份验证 (MFA),并且必须复制现有桌面的用户体验。
哪种解决方案可以满足这些要求?

402 / 528

No.403
一家公司部署了 Amazon Connect 联络中心。联络中心代理报告了大量计算机生成的呼叫。该公司担心这些呼叫的成本和生产力影响。该公司希望找到一种解决方案,允许代理将呼叫标记为垃圾电话,并自动阻止这些号码将来转给代理。
什么是最符合这些要求的运营效率最高的解决方案?

403 / 528

No.404
一家公司安装了传感器,用于收集公司所有工厂的湿度和光照等环境参数信息。该公司需要实时传输和分析 AWS 云中的数据。如果任何参数超出可接受范围,工厂运营团队必须立即收到通知。
哪种解决方案可以满足这些要求?

404 / 528

No.405
一家公司正准备为工作负载部署 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。该公司希望集群能够支持不可预测数量的无状态 Pod。由于工作负载会自动扩展其使用的副本数量,因此许多 Pod 将在短时间内创建。
哪种解决方案可以最大程度地提高节点弹性?

405 / 528

No.406
一家公司需要为 Web 应用程序实施灾难恢复 (DR) 计划。该应用程序在单个 AWS 区域中运行。
该应用程序使用在容器中运行的微服务。容器托管在 Amazon Elastic Container Service (Amazon ECS) 中的 AWS Fargate 上。该应用程序将 Amazon RDS for MySQL DB 实例作为其数据层,并使用 Amazon Route 53 进行 DNS 解析。如果应用程序遇到故障,Amazon CloudWatch 警报将调用 Amazon EventBridge 规则。
解决方案架构师必须设计 DR 解决方案以将应用程序恢复到单独的区域。该解决方案必须最大限度地缩短从故障中恢复所需的时间。
哪种解决方案可以满足这些要求?

406 / 528

No.407
一家公司在 AWS Organizations 中的组织中拥有 AWS 账户。该公司希望将 Amazon EC2 使用情况作为指标进行跟踪。如果 EC2 使用量比过去 30 天的平均 EC2 使用量高出 10% 以上,则公司的架构团队必须收到每日警报。
哪种解决方案可以满足这些要求?

407 / 528

No.408
一家电子商务公司正在改造其 IT 基础设施,并计划使用 AWS 服务。该公司的 CIO 已要求解决方案架构师设计一个简单、高可用性且松散耦合的订单处理应用程序。该应用程序负责接收和处理订单,然后将其存储在 Amazon DynamoDB 表中。该应用程序具有零星的流量模式,应该能够在营销活动期间扩展以最小的延迟处理订单。
以下哪种方法最可靠,可以满足要求?

408 / 528

No.409
一家公司正在部署访问 Amazon RDS for PostgreSQL 数据库的 AWS Lambda 函数。该公司需要在 QA 环境和生产环境中启动 Lambda 函数。
该公司不得在应用程序代码中公开凭证,并且必须自动轮换密码。
哪种解决方案可以满足这些要求?

409 / 528

No.410
一家公司正在使用 AWS Control Tower 管理 AWS Organizations 中某个组织的 AWS 账户。该公司有一个包含账户的 OU。该公司必须阻止 OU 账户中的任何新的或现有的 Amazon EC2 实例获取公共 IP 地址。
哪种解决方案可以满足这些要求?

410 / 528

No.411
一家公司正在 AWS 上部署第三方 Web 应用程序。该应用程序打包为 Docker 映像。该公司已将 Docker 映像部署为 Amazon Elastic Container Service (Amazon ECS) 中的 AWS Fargate 服务。应用程序负载均衡器 (ALB) 将流量定向到该应用程序。
该公司需要仅向特定列表的用户提供从互联网访问该应用程序的能力。该公司无法更改应用程序,也无法将应用程序与身份提供商集成。所有用户都必须通过多重身份验证 (MFA) 进行身份验证。
哪种解决方案可以满足这些要求?

411 / 528

No.412
解决方案架构师正准备将新的安全工具部署到几个以前未使用的 AWS 区域中。解决方案架构师将使用 AWS CloudFormation 堆栈集部署该工具。堆栈集的模板包含具有自定义名称的 IAM 角色。创建堆栈集后,未成功创建任何堆栈实例。
解决方案架构师应采取哪些措施才能成功部署堆栈?

412 / 528

No.413
一家公司有一个应用程序,该应用程序使用 Amazon Aurora PostgreSQL DB 群集作为应用程序的数据库。DB 群集包含一个小型主实例和三个较大的副本实例。该应用程序在 AWS Lambda 函数上运行。该应用程序与数据库的副本实例建立许多短暂连接以执行只读操作。
在高流量期间,应用程序变得不可靠,数据库报告建立了太多连接。高流量期间的频率是不可预测的。
哪种解决方案可以提高应用程序的可靠性?

413 / 528

No.414
一家零售公司正在其全球所有门店安装 IoT 传感器。在制造每个传感器的过程中,公司的私有证书颁发机构 (CA) 都会颁发包含唯一序列号的 X.509 证书。然后,公司将每个证书部署到其各自的传感器。
解决方案架构师需要让传感器在安装后能够将数据发送到 AWS。传感器在安装之前不得将数据发送到 AWS。
哪种解决方案可以满足这些要求?

414 / 528

No.415
一家初创公司最近将一个大型电子商务网站迁移到 AWS。该网站的销售额增长了 70%。软件工程师正在使用私有 GitHub 存储库来管理代码。DevOps 团队正在使用 Jenkins 进行构建和单元测试。工程师需要收到构建失败的通知,并在部署期间实现零停机。工程师还需要确保对生产的任何更改对用户来说都是无缝的,并且可以在发生重大问题时回滚。

软件工程师已决定使用 AWS CodePipeline 来管理他们的构建和部署过程。

哪种解决方案可以满足这些要求?

415 / 528

No.416
一家软件即服务 (SaaS) 公司开发了一个多租户环境。该公司使用租户共享的 Amazon DynamoDB 表作为存储层。该公司使用 AWS Lambda 函数作为应用程序服务。
该公司希望提供基于每个租户资源消耗的分层订阅模型。每个租户都由唯一的租户 ID 标识,该 ID 作为对 Lambda 函数的每个请求的一部分发送。该公司已在 AWS 账户中创建了 AWS 成本和使用情况报告 (AWS CUR)。该公司希望将 DynamoDB 成本分配给每个租户,以匹配该租户的资源消耗。
哪种解决方案将以最少的运营工作量为每个租户提供 DynamoDB 成本的详细视图?

416 / 528

No.417
一家公司有一个应用程序,它将数据存储在单个 Amazon S3 存储桶中。该公司必须将所有数据保留 1 年。该公司的安全团队担心攻击者可能通过泄露的长期凭证访问 AWS 账户。
哪种解决方案可以确保 S3 存储桶中的现有和未来对象受到保护?

417 / 528

No.418
一家公司需要提高其在 AWS 上的基于 Web 的应用程序的安全性。该应用程序使用具有两个自定义源的 Amazon CloudFront。第一个自定义源将请求路由到 Amazon API Gateway HTTP API。第二个自定义源将流量路由到应用程序负载均衡器 (ALB)。该应用程序与 OpenID Connect (OIDC) 身份提供商 (IdP) 集成以进行用户管理。
安全审计显示 JSON Web Token (JWT) 授权者提供对 API 的访问权限。安全审计还显示 ALB 接受未经身份验证的用户的请求。
解决方案架构师必须设计一个解决方案,以确保所有后端服务仅响应经过身份验证的用户。
哪种解决方案可以满足此要求?

418 / 528

No.419
一家公司创建了一个 AWS Control Tower 登陆区来管理和控制多账户 AWS 环境。该公司的安全团队将部署预防控制和侦探控制来监控所有账户的 AWS 服务。安全团队需要集中查看所有账户的安全状态。
哪种解决方案可以满足这些要求?

419 / 528

No.420
一家在欧洲和亚洲设有办事处的消费电子产品开发公司在欧洲本地存储了 60 TB 的软件映像。该公司希望将映像传输到 ap-northeast-1 区域的 Amazon S3 存储桶中。每天都会创建新的软件映像,并且必须在传输过程中加密。该公司需要一个不需要自定义开发的解决方案来自动将所有现有和新的软件映像传输到 Amazon S3。
传输过程的下一步是什么?

420 / 528

No.421
一家公司有一个使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB 的 Web 应用程序。最近的营销活动增加了需求。监控软件报告称,许多请求的响应时间比营销活动之前长得多。
解决方案架构师为 API Gateway 启用了 Amazon CloudWatch Logs,并注意到 20% 的请求发生了错误。在 CloudWatch 中,Lambda 函数节流指标代表 1% 的请求,错误指标代表 10% 的请求。应用程序日志表明,当发生错误时,会调用 DynamoDB。
随着 Web 应用程序越来越受欢迎,解决方案架构师应该进行哪些更改来改善当前的响应时间?

421 / 528

No.422
一家公司有一个带有 Web 前端的应用程序。该应用程序在公司的本地数据中心运行,需要访问文件存储以获取关键数据。该应用程序在三个 Linux VM 上运行以实现冗余。该架构包括一个具有基于 HTTP 请求的路由的负载均衡器。
该公司需要尽快将应用程序迁移到 AWS。AWS 上的架构必须具有高可用性。
哪种解决方案将以最少的架构更改满足这些要求?

422 / 528

No.423
一家公司正计划将本地数据中心迁移到 AWS。该公司目前在基于 Linux 的 VMware VM 上托管数据中心。解决方案架构师必须收集有关 VM 之间网络依赖关系的信息。信息必须采用图表的形式,详细说明主机 IP 地址、主机名和网络连接信息。
哪种解决方案可以满足这些要求?

423 / 528

No.424
一家公司在 AWS 上运行软件即服务 (SaaS) 应用程序。该应用程序由 AWS Lambda 函数和 Amazon RDS for MySQL 多可用区数据库组成。在市场活动期间,该应用程序的工作负载比平时高得多。由于数据库连接过多,用户会注意到高峰期的响应时间很慢。该公司需要提高数据库的可扩展性能和可用性。
哪种解决方案满足这些要求?

424 / 528

No.425
一家公司正计划将应用程序从本地迁移到 AWS 云。该公司将通过将应用程序的底层数据存储移动到 AWS 来开始迁移。应用程序数据存储在本地的共享文件系统中,应用程序服务器通过 SMB 连接到共享文件系统。
解决方案架构师必须实施使用 Amazon S3 存储桶进行共享存储的解决方案。在应用程序完全迁移并重写代码以使用本机 Amazon S3 API 之前,应用程序必须继续通过 SMB 访问数据。解决方案架构师必须将应用程序数据迁移到 AWS 的新位置,同时仍允许本地应用程序访问数据。
哪种解决方案可以满足这些要求?

425 / 528

No.426
一家跨国公司拥有一款显示票证条形码的移动应用程序。客户使用移动应用程序上的票证参加现场活动。活动扫描仪读取票证条形码并调用后端 API 来验证条形码数据与数据库中的数据。扫描条形码后,后端逻辑会写入数据库的单个表以将条形码标记为已使用。
该公司需要在 AWS 上部署应用程序,DNS 名称为 api.example.com。该公司将在全球三个 AWS 区域托管数据库。
哪种解决方案能够以最低的延迟满足这些要求?

426 / 528

No.427
一家医疗公司正在一组 Amazon EC2 实例上运行 REST API。EC2 实例在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中运行。ALB 在三个公共子网中运行,EC2 实例在三个私有子网中运行。该公司已部署 Amazon CloudFront 发行版,其中 ALB 是唯一来源。
解决方案架构师应推荐哪种解决方案来增强来源安全性?

427 / 528

No.428
为了遵守行业法规,解决方案架构师必须设计一个解决方案,将公司的关键数据存储在多个公共 AWS 区域,包括公司总部所在的美国。解决方案架构师需要向公司的全球 WAN 网络提供对存储在 AWS 中的数据的访问权限。安全团队要求,访问此数据的流量不得穿越公共互联网。
解决方案架构师应如何设计满足要求且经济高效的高可用性解决方案?

428 / 528

No.429
一家公司开发了一个应用程序,该应用程序在公司本地托管的 VMware vSphere VM 上运行 Windows Server。应用程序数据以专有格式存储,必须通过应用程序读取。公司手动配置了服务器和应用程序。
作为其灾难恢复计划的一部分,如果公司的本地环境不可用,公司希望能够暂时将其应用程序托管在 AWS 上。公司希望应用程序在灾难恢复事件完成后返回到本地托管。RPO 为 5 分钟。
哪种解决方案以最少的运营开销满足这些要求?

429 / 528

No.430
一家公司在 eu-north-1 区域的 Amazon EC2 上运行高度可用的数据收集应用程序。该应用程序从最终用户设备收集数据,并将记录写入 Amazon Kinesis 数据流和一组处理记录的 AWS Lambda 函数。该公司将记录处理的输出保存到 eu-north-1 中的 Amazon S3 存储桶中。该公司使用 S3 存储桶中的数据作为 Amazon Athena 的数据源。
该公司希望提高其全球影响力。解决方案架构师必须在 sa-east-1 和 ap-northeast-1 区域启动数据收集功能。解决方案架构师在两个新区域中部署应用程序、Kinesis 数据流和 Lambda 函数。解决方案架构师将 S3 存储桶保留在 eu-north-1 中以满足集中数据分析的要求。
在测试新设置期间,解决方案架构师注意到数据从新区域到达 S3 存储桶时存在明显滞后。
哪种解决方案可以最大程度地改善此延迟时间?

430 / 528

No.431
一家公司提供托管在单个共享 VPC 中的集中式 Amazon EC2 应用程序。集中式应用程序必须能够从在其他业务部门的 VPC 中运行的客户端应用程序访问。集中式应用程序前端配置了网络负载均衡器 (NLB) 以实现可扩展性。
最多需要将 10 个业务部门 VPC 连接到共享 VPC。一些业务部门 VPC CIDR 块与共享 VPC 重叠,一些则相互重叠 应仅允许从授权业务部门 VPC 连接到共享 VPC 中的集中式应用程序的网络连接。
解决方案架构师应使用哪种网络配置来提供从业务部门 VPC 中的客户端应用程序到共享 VPC 中的集中式应用程序的连接?

431 / 528

No.432
一家公司希望将其网站迁移到 AWS。该网站使用微服务并在部署在本地自管理 Kubernetes 集群中的容器上运行。定义 Kubernetes 部署中容器部署的所有清单都在源代码控制中。
网站的所有数据都存储在 PostgreSQL 数据库中。开源容器映像存储库与本地环境一起运行。
解决方案架构师需要确定公司将在 AWS 上用于网站的架构。
哪种解决方案将以最少的迁移工作量满足这些要求?

432 / 528

No.433
一家公司使用 AWS 上的移动应用程序来举办在线竞赛。该公司在每次竞赛结束时随机选出获胜者。竞赛持续时间不定。竞赛结束后,公司无需保留任何竞赛数据。
该公司使用托管在 Amazon EC2 实例上的自定义代码来处理竞赛数据并选择获胜者。EC2 实例在应用程序负载均衡器后面运行,并将竞赛条目存储在 Amazon RDS DB 实例上。该公司必须设计一种新架构来降低举办竞赛的成本。
哪种解决方案能够以最具成本效益的方式满足这些要求?

433 / 528

No.434
一家公司实施了一项新的安全要求。根据新要求,公司必须扫描公司 VPC 中来自企业 AWS 实例的所有流量,以查找是否违反了公司的安全策略。通过这些扫描,公司可以阻止对特定 IP 地址的访问。
为了满足新要求,公司在私有子网中部署了一组 Amazon EC2 实例,以用作透明代理。公司在这些 EC2 实例上安装了经批准的代理服务器软件。公司修改了所有子网上的路由表,以使用带有代理软件的相应 EC2 实例作为默认路由。公司还创建了符合安全策略的安全组,并将这些安全组分配给 EC2 实例。
尽管进行了这些配置,但其私有子网中的 EC2 实例的流量仍未正确转发到互联网。
解决方案架构师应该怎么做才能解决这个问题?

434 / 528

No.435
一家公司正在 AWS 上手动创建的 VPC 中运行其解决方案。该公司正在使用 AWS CloudFormation 来配置基础设施的其他部分。根据新要求,该公司必须以自动化方式管理所有基础设施。
公司应该怎么做才能以最少的努力满足这一新要求?

435 / 528

No.436
一家公司开发了一款流行视频游戏的新版本,并希望将其提供给公众下载。新版本包的大小约为 5 GB。该公司从托管在本地数据中心的基于 Linux 的面向公众的 FTP 站点提供现有版本的下载。该公司预计新版本将被全球用户下载。该公司希望找到一种解决方案,无论用户身在何处,都能提供更好的下载性能和较低的传输成本。

436 / 528

No.437
一家公司在云中运行一个由数据库和网站组成的应用程序。用户可以将数据发布到网站,处理数据,并通过电子邮件将数据发回给他们。数据存储在 Amazon EC2 实例上运行的 MySQL 数据库中。数据库在具有两个私有子网的 VPC 中运行。网站在具有一个公共子网的另一个 VPC 中的单个 EC2 实例中的 Apache Tomcat 上运行。数据库和网站 VPC 之间有一个 VPC 对等连接。
由于流量大,该网站在过去一个月内遭遇了几次中断。
解决方案架构师应采取哪些措施来提高应用程序的可靠性?(选择三个。)

437 / 528

No.438
一家零售公司正在 AWS 上运营其电子商务应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。该公司使用 Amazon RDS DB 实例作为数据库后端。Amazon CloudFront 配置了一个指向 ALB 的源。静态内容被缓存。Amazon Route 53 用于托管所有公共区域。
更新应用程序后,ALB 偶尔会返回 502 状态代码(错误网关)错误。根本原因是返回到 ALB 的 HTTP 标头格式错误。当解决方案架构师在错误发生后立即重新加载网页时,网页会成功返回。
在公司解决问题时,解决方案架构师需要向访问者提供自定义错误页面,而不是标准 ALB 错误页面。
哪种步骤组合可以满足此要求,且运营开销最少?(选择两个。)

438 / 528

No.439
一家公司希望将 Amazon Aurora MySQL DB 群集从现有 AWS 账户迁移到同一 AWS 区域中的新 AWS 账户。这两个账户都是 AWS Organizations 中同一组织的成员。
在公司执行 DNS 切换到新数据库之前,公司必须尽量减少数据库服务中断。
哪种迁移策略可以满足此要求?(选择两个。)

439 / 528

No.440
一家软件即服务 (SaaS) 公司为客户提供媒体软件解决方案。该解决方案托管在跨不同 AWS 区域和 AWS 账户的 50 个 VPC 上。其中一个 VPC 被指定为管理 VPC。VPC 中的计算资源独立工作。
该公司开发了一项新功能,要求所有 50 个 VPC 能够相互通信。新功能还要求从每个客户的 VPC 单向访问公司的管理 VPC。管理 VPC 托管一个计算资源,用于验证媒体软件解决方案的许可证。
随着解决方案的增长,公司用于托管解决方案的 VPC 数量将继续增加。
哪种步骤组合将以最少的运营开销提供所需的 VPC 连接?(选择两个。)

440 / 528

No.441
一家公司有多个业务线 (LOB),这些业务线都归母公司所有。该公司已要求其解决方案架构师开发一个具有以下要求的解决方案:
• 为其 LOB 使用的所有 AWS 账户生成一份 AWS 发票。
• 每个 LOB 账户的费用应在发票上列出。
• 提供限制 LOB 账户中的服务和功能的能力,如公司治理政策所定义。
• 无论治理政策如何,都应向每个 LOB 账户授予完全管理员权限。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

441 / 528

No.442
解决方案架构师部署了一个 Web 应用程序,该应用程序在自定义域下为两个 AWS 区域的用户提供服务。该应用程序使用 Amazon Route 53 基于延迟的路由。解决方案架构师已将加权记录集与每个区域的不同可用区域中的一对 Web 服务器相关联。
解决方案架构师运行灾难恢复方案。当一个区域中的所有 Web 服务器都停止时,Route 53 不会自动将用户重定向到另一个区域。
以下哪些可能是此问题的根本原因?(选择两个。)

442 / 528

No.443
一家洪水监测机构部署了 10,000 多个水位监测传感器。传感器发送连续数据更新,每个更新的大小小于 1 MB。该机构拥有一批本地应用程序服务器。这些服务器从传感器接收更新,将原始数据转换为人类可读的格式,并将结果写入本地关系数据库服务器。然后,数据分析师使用简单的 SQL 查询来监控数据。
该机构希望提高整体应用程序可用性并减少执行维护任务所需的工作量。这些维护任务(包括对应用程序服务器的更新和修补)会导致停机。当应用程序服务器停机时,传感器的数据会丢失,因为其余服务器无法处理整个工作负载。
该机构希望找到一种可以优化运营开销和成本的解决方案。解决方案架构师建议使用 AWS IoT Core 来收集传感器数据。
解决方案架构师还应该推荐什么来满足这些要求?

443 / 528

No.444
公共零售 Web 应用程序在 Amazon EC2 实例前面使用应用程序负载均衡器 (ALB),这些实例在由 Amazon RDS MySQL 多可用区部署支持的区域中的多个可用区 (AZ) 中运行。目标组运行状况检查配置为使用 HTTP 并指向产品目录页面。Auto Scaling 配置为根据 ALB 运行状况检查维护 Web 队列大小。
最近,应用程序出现中断。Auto Scaling 在中断期间不断替换实例。后续调查确定 Web 服务器指标在正常范围内,但数据库层负载过高,导致查询响应时间严重增加。
以下哪项更改可以一起解决这些问题,同时提高监控整个应用程序堆栈的可用性和功能的能力,以应对未来的增长?(选择两个。)

444 / 528

No.445
一家公司拥有一个本地数据中心,并使用 Kubernetes 在 AWS 上开发新解决方案。该公司将 Amazon Elastic Kubernetes Service (Amazon EKS) 集群用于其开发和测试环境。
用于生产工作负载的 EKS 控制平面和数据平面必须驻留在本地。该公司需要一个 AWS 托管解决方案来进行 Kubernetes 管理。
哪种解决方案能够以最少的运营开销满足这些要求?

445 / 528

No.446
一家公司使用 AWS Organizations 来管理其开发环境。公司的每个开发团队都有自己的 AWS 账户。每个账户都有一个不重叠的 VPC 和 CIDR 块。
该公司在共享服务账户中有一个 Amazon Aurora DB 集群。所有开发团队都需要使用来自 DB 集群的实时数据。
哪种解决方案将以最少的运营开销提供与 DB 集群所需的连接?

446 / 528

No.447
一家公司使用 AWS CloudFormation 在其 AWS 成员账户中创建所有新基础设施。资源很少发生变化,并且大小适合预期负载。每月的 AWS 账单是一致的。
有时,开发人员会创建新的资源进行测试,并在测试完成后忘记删除该资源。大多数这些测试持续几天,然后不再需要这些资源。
该公司希望自动执行查找未使用资源的过程。解决方案架构师需要设计一个解决方案来确定 AWS 账单中的成本是否在增加。该解决方案必须有助于识别导致成本增加的资源,并且必须自动通知公司的运营团队。
哪种解决方案可以满足这些要求?

447 / 528

No.448
一家公司正在部署一个新的基于 Web 的应用程序,并且需要 Linux 应用程序服务器的存储解决方案。该公司希望为所有实例的应用程序数据更新创建一个位置。活动数据集的大小将高达 100 GB。解决方案架构师已确定峰值操作每天将发生 3 个小时,并且总共需要 225 MiBps 的读取吞吐量。
解决方案架构师必须设计一个多可用区解决方案,使数据的副本在另一个 AWS 区域中可用,以进行灾难恢复 (DR)。DR 副本的 RPO 小于 1 小时。
哪种解决方案可以满足这些要求?

448 / 528

No.449
一家公司需要从没有互联网连接的远程位置的实验中收集数据。在实验期间,连接到本地网络的传感器将在 1 周内以专有格式生成 6 TB 的数据。传感器可以配置为定期将其数据文件上传到 FTP 服务器,但传感器没有自己的 FTP 服务器。传感器也不支持其他协议。公司需要集中收集数据,并在实验结束后尽快将数据移动到 AWS 云中的对象存储。
哪种解决方案可以满足这些要求?

449 / 528

No.450
一家拥有多个业务部门的公司正在使用启用了所有功能的 AWS Organizations。该公司已实施一种账户结构,其中每个业务部门都有自己的 AWS 账户。每个 AWS 账户中的管理员都需要使用 Amazon Athena 查看其账户的详细成本和使用率数据。
每个业务部门只能访问自己的成本和使用率数据。管理设置 AWS 成本和使用率报告能力的 IAM 策略已到位。包含组织所有数据的中央成本和使用率报告已在 Amazon S3 存储桶中提供。
哪种解决方案可以以最低的操作复杂性满足这些要求?

450 / 528

No.451
一家公司正在为制造应用程序设计 AWS 环境。该应用程序在客户中取得了成功,并且该应用程序的用户群也增加了。该公司已通过 1 Gbps AWS Direct Connect 连接将 AWS 环境连接到公司的本地数据中心。该公司已为该连接配置了 BGP。
该公司必须更新现有的网络连接解决方​​案,以确保该解决方案具有高可用性、容错性和安全性。
哪种解决方案能够以最具成本效益的方式满足这些要求?

451 / 528

No.452
一家公司需要对应用程序进行现代化改造,并将应用程序迁移到 AWS。该应用程序将用户配置文件数据以文本形式存储在本地 MySQL 数据库的单个表中。
现代化改造后,用户将使用该应用程序上传最大 4 GB 的视频文件。其他用户必须能够从该应用程序下载视频文件。该公司需要一个能够快速扩展的视频存储解决方案。该解决方案不得影响应用程序性能。
哪种解决方案可以满足这些要求?

452 / 528

No.453
一家公司在 Amazon Elastic File System (Amazon EFS) 文件系统中存储和管理文档。文件系统使用 AWS Key Management Service (AWS KMS) 密钥加密。文件系统安装到运行专有软件的 Amazon EC2 实例。
该公司已为文件系统启用自动备份。自动备份使用 AWS Backup 默认备份计划。
解决方案架构师必须确保已删除的文档可以在 100 分钟的 RPO 内恢复。
哪种解决方案可以满足这些要求?

453 / 528

No.454
解决方案架构师必须为云工程师团队提供一种安全的方式,以使用 AWS CLI 将对象上传到 Amazon S3 存储桶。每个云工程师都有一个 IAM 用户、IAM 访问密钥和一个虚拟多因素身份验证 (MFA) 设备。云工程师的 IAM 用户位于名为 S3-access 的组中。云工程师必须使用 MFA 才能在 Amazon S3 中执行任何操作。
哪种解决方案可以满足这些要求?

454 / 528

No.455
一家公司需要将 60 个本地旧版应用程序迁移到 AWS。这些应用程序基于 NET Framework 并在 Windows 上运行。
该公司需要一种能够最大程度缩短迁移时间且无需更改应用程序代码的解决方案。该公司也不想管理基础设施。
哪种解决方案可以满足这些要求?

455 / 528

No.456
一家公司需要对存储在 Amazon S3 存储桶中的数据运行大型批处理作业。这些作业执行模拟。作业的结果对时间不敏感,并且该过程可以承受中断。
当数据存储在 S3 存储桶中时,每个作业必须处理 15-20 GB 的数据。该公司将作业的输出存储在不同的 Amazon S3 存储桶中以供进一步分析。
哪种解决方案能够以最具成本效益的方式满足这些要求?

456 / 528

No.457
一家公司有一个应用程序,用于在本地分析和存储图像数据。该应用程序每天接收数百万个新图像文件。文件平均大小为 1 MB。这些文件以 1 GB 的批次进行分析。当应用程序分析一批文件时,应用程序会将图像压缩在一起。然后,应用程序将图像作为单个文件存档在本地 NFS 服务器中,以便长期存储。
该公司在本地拥有 Microsoft Hyper-V 环境,并具有可用的计算能力。该公司没有存储容量,希望将图像存档在 AWS 上。该公司需要能够在请求后的 1 周内检索存档数据。
该公司在其本地数据中心和 AWS 之间建立了 10 Gbps AWS Direct Connect 连接。该公司需要设置带宽限制并安排在非工作时间将存档图像复制到 AWS。
哪种解决方案最经济高效地满足这些要求?

457 / 528

★No.458
一家公司希望从其应用程序中记录关键绩效指标 (KPI),作为转换为基于用户的许可模式的策略的一部分。该应用程序是一个具有基于 Web 的 UI 的多层应用程序。该公司使用 CloudWatch 代理将所有日志文件保存到 Amazon CloudWatch。应用程序的所有登录信息都保存在日志文件中。
作为新许可模式的一部分,该公司需要找出每个客户每天、每周和每月有多少个唯一用户。
哪种解决方案将以对应用程序的最小更改提供此信息?

458 / 528

No.459
一家公司正在使用 GitHub Actions 运行 CI/CD 管道,该管道可访问 AWS 上的资源。该公司有一个 IAM 用户,该用户使用管道中的密钥向 AWS 进行身份验证。具有附加策略的现有 IAM 角色授予部署资源所需的权限。
该公司的安全团队实施了一项新要求,即管道不能再使用长期密钥。解决方案架构师必须用短期解决方案替换密钥。
哪种解决方案可以以最少的运营开销满足这些要求?

459 / 528

No.460
一家公司正在对目标 URL 列表运行 Web 爬取过程,以获取机器学习训练算法的训练文档。一组 Amazon EC2 t2.micro 实例从 Amazon Simple Queue Service (Amazon SQS) 队列中提取目标 URL。然后,这些实例将爬取算法的结果作为 .csv 文件写入 Amazon Elastic File System (Amazon EFS) 卷。EFS 卷安装在该队列的所有实例上。
一个单独的系统以不频繁的速率将 URL 添加到 SQS 队列。实例在 10 秒或更短的时间内爬取每个 URL。
指标表明,当 SQS 队列中没有 URL 时,某些实例处于空闲状态。解决方案架构师需要重新设计架构以优化成本。
哪种步骤组合最经济高效地满足这些要求?(选择两个。)

460 / 528

No.461
一家公司需要将其网站从本地数据中心迁移到 AWS。该网站由负载均衡器、在 Linux 操作系统上运行的内容管理系统 (CMS) 和 MySQL 数据库组成。
CMS 需要持久的 NFS 兼容存储作为文件系统。AWS 上的新解决方案必须能够从 2 个 Amazon EC2 实例扩展到 30 个 EC2 实例,以应对不可预测的流量增长。新解决方案还必须不需要对网站进行任何更改,并且必须防止数据丢失。
哪种解决方案可以满足这些要求?

461 / 528

No.462
一家公司需要为在单个 AWS 区域中运行的关键应用程序实施灾难恢复。该应用程序的用户与托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上的 Web 前端进行交互。该应用程序写入 Amazon RDS for MySQL DB 实例。该应用程序还输出存储在 Amazon S3 存储桶中的已处理文档。
公司的财务团队直接查询数据库以运行报告。在繁忙时段,这些查询会消耗资源并对应用程序性能产生负面影响。
解决方案架构师必须设计一个能够在灾难期间提供弹性的解决方案。该解决方案必须最大限度地减少数据丢失,并且必须解决由财务团队的查询导致的性能问题。
哪种解决方案可以满足这些要求?

462 / 528

No.463
一家公司在其本地数据中心运行许多服务。数据中心使用 AWS Direct Connect (DX) 和 IPSec VPN 连接到 AWS。服务数据很敏感,连接无法穿越互联网。该公司希望扩展到新的细分市场,并开始向使用 AWS 的其他公司提供服务。
哪种解决方案可以满足这些要求?

463 / 528

No.464
一家公司使用 AWS Organizations 来管理其 AWS 账户。解决方案架构师必须设计一个解决方案,其中只有管理员角色才允许使用 IAM 操作。但是,解决方案架构师无法访问整个公司的所有 AWS 账户。
哪种解决方案以最少的运营开销满足这些要求?

464 / 528

No.465
一家公司使用 AWS Organizations 中的组织来管理多个 AWS 账户。该公司在公司的共享服务账户中的 VPC 中托管一些应用程序。
该公司已将一个中转网关附加到共享服务账户中的 VPC。
该公司正在开发一项新功能,并创建了一个需要访问共享服务账户中应用程序的开发环境。该公司打算在开发账户中频繁删除和重新创建资源。该公司还希望让开发团队能够根据需要重新创建团队与共享服务账户的连接。
哪种解决方案可以满足这些要求?

465 / 528

No.466
一家公司希望将虚拟 Microsoft 工作负载从本地数据中心迁移到 AWS。该公司已在 AWS 上成功测试了一些示例工作负载。该公司还创建了到 VPC 的 AWS 站点到站点 VPN 连接。解决方案架构师需要为从数据中心迁移所有工作负载生成总拥有成本 (TCO) 报告。
数据中心中的每个 VM 上都已启用简单网络管理协议 (SNMP)。该公司无法在数据中心添加更多 VM,也无法在 VM 上安装其他软件。发现数据必须自动导入 AWS Migration Hub。
哪种解决方案可以满足这些要求?

466 / 528

★No.467
一家正在开发移动游戏的公司正在两个 AWS 区域中提供游戏资产。游戏资产由每个区域中应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例提供。该公司要求从最近的区域获取游戏资产。如果游戏资产在最近的区域中不可用,则应从其他区域获取。
解决方案架构师应该怎么做才能满足这些要求?

467 / 528

No.468
一家公司在多个 AWS 账户中部署工作负载。每个账户都有一个 VPC,其中 VPC 流日志以文本日志格式发布到集中式 Amazon S3 存储桶。每个日志文件都使用 gzip 压缩。公司必须无限期地保留日志文件。
安全工程师偶尔会使用 Amazon Athena 查询 VPC 流日志来分析日志。随着提取的日志数量的增加,查询性能会随着时间的推移而下降。解决方案架构师必须提高日志分析的性能并减少 VPC 流日志使用的存储空间。
哪种解决方案可以满足这些要求并获得最大的性能改进?

468 / 528

No.469
一家公司希望在其本地基础设施和 AWS 之间建立专用连接。该公司正在设置与其账户 VPC 的 1 Gbps AWS Direct Connect 连接。该架构包括一个中转网关和一个 Direct Connect 网关,用于连接多个 VPC 和本地基础设施。
该公司必须使用 Direct Connect 连接通过中转 VIF 连接到 VPC 资源。
哪些步骤组合可以满足这些要求?(选择两个。)

469 / 528

No.470
一家公司希望将 Amazon WorkSpaces 与瘦客户端设备结合使用,以取代老化的桌面。员工使用桌面访问处理临床试验数据的应用程序。公司安全政策规定,对应用程序的访问必须仅限于公司分支机构。该公司正在考虑在未来 6 个月内增加一个分支机构。
哪种解决方案能够以最高的运营效率满足这些要求?

470 / 528

★No.471
一家公司使用 AWS Organizations。该公司在一个集中式网络账户中运行两个防火墙设备。每个防火墙设备都在手动配置的高可用性 Amazon EC2 实例上运行。中转网关将集中式网络账户中的 VPC 连接到成员账户的 VPC。每个防火墙设备都使用静态私有 IP 地址,然后用于将流量从成员账户路由到互联网。
在最近的一次事件中,一个配置错误的脚本导致两个防火墙设备终止。在重建防火墙设备期间,该公司编写了一个新脚本来在启动时配置防火墙设备。
该公司希望实现防火墙设备的部署现代化。防火墙设备需要能够水平扩展,以处理网络扩展时增加的流量。公司必须继续使用防火墙设备以遵守公司政策。防火墙设备的提供商已确认最新版本的防火墙代码将适用于所有 AWS 服务。
解决方案架构师应推荐哪种步骤组合以最经济高效地满足这些要求? (选择三项。)

471 / 528

No.472
解决方案架构师必须为支持 Web 应用程序的 Amazon RDS for PostgreSQL 数据库实施多区域架构。数据库从 AWS CloudFormation 模板启动,该模板包含主区域和辅助区域中存在的 AWS 服务和功能。
数据库配置为自动备份,其 RTO 为 15 分钟,RPO 为 2 小时。Web 应用程序配置为使用 Amazon Route 53 记录将流量路由到数据库。
哪些步骤组合将产生满足所有要求的高可用性架构?(选择两个。)

472 / 528

No.473
一家电子商务公司在 AWS 上运行应用程序。该应用程序具有一个 Amazon API Gateway API,可调用 AWS Lambda 函数。数据存储在 Amazon RDS for PostgreSQL DB 实例中。
在公司最近的闪购期间,API 调用的突然增加对应用程序的性能产生了负面影响。解决方案架构师在此期间查看了 Amazon CloudWatch 指标,并注意到 Lambda 调用和数据库连接显著增加。DB 实例上的 CPU 利用率也很高。
解决方案架构师应该推荐什么来优化应用程序的性能?

473 / 528

No.474
一家零售公司希望改进其应用程序架构。该公司的应用程序注册新订单、处理商品退货并提供分析。这些应用程序将零售数据存储在 MySQL 数据库和 Oracle OLAP 分析数据库中。所有应用程序和数据库都托管在 Amazon EC2 实例上。
每个应用程序都由多个组件组成,用于处理订单流程的不同部分。这些组件使用来自不同来源的传入数据。每周运行一个单独的 ETL 作业,并将每个应用程序的数据复制到分析数据库。
解决方案架构师必须将架构重新设计为使用无服务器服务的事件驱动解决方案。该解决方案必须近乎实时地提供更新的分析。
哪种解决方案可以满足这些要求?

474 / 528

No.475
一家公司正计划从本地数据中心迁移到 AWS 云。该公司计划使用 AWS Organizations 中组织管理的多个 AWS 账户。该公司最初将创建少量账户,并根据需要添加账户。解决方案架构师必须设计一个在所有 AWS 账户中启用 AWS CloudTrail 的解决方案。
满足这些要求的最具运营效率的解决方案是什么?

475 / 528

No.476
一家软件开发公司有多名工程师在远程工作。该公司正在 Amazon EC2 实例上运行 Active Directory 域服务 (AD DS)。该公司的安全策略规定,部署在 VPC 中的所有内部非公共服务都必须通过 VPN 访问。必须使用多重身份验证 (MFA) 才能访问 VPN。
解决方案架构师应该怎么做才能满足这些要求?

476 / 528

No.477
一家公司正在本地数据中心运行一个三层 Web 应用程序。前端由 Apache Web 服务器提供服务,中间层是单片 Java 应用程序,存储层是 PostgreSQL 数据库。
在最近的一次营销促销活动中,由于应用程序崩溃,客户无法通过该应用程序下订单。分析显示,所有三个层都超载了。由于读取操作,应用程序变得无响应,数据库达到其容量限制。该公司已经计划在不久的将来进行几次类似的促销活动。
解决方案架构师必须制定迁移到 AWS 的计划来解决这些问题。解决方案必须最大限度地提高可扩展性,并且必须最大限度地减少运营工作量。
哪种步骤组合可以满足这些要求?(选择三个。)

477 / 528

No.478
一家公司正在 AWS 上部署一个新应用程序。该应用程序由一个 Amazon Elastic Kubernetes Service (Amazon EKS) 集群和一个 Amazon Elastic Container Registry (Amazon ECR) 存储库组成。EKS 集群有一个 AWS 托管节点组。
该公司的安全指南规定,必须持续扫描 AWS 上的所有资源以查找安全漏洞。
哪种解决方案能够以最少的运营开销满足此要求?

478 / 528

No.479
一家公司需要提高其售票应用程序的可靠性。该应用程序在 Amazon Elastic Container Service (Amazon ECS) 集群上运行。该公司使用 Amazon CloudFront 为该应用程序提供服务。ECS 集群的单个 ECS 服务是 CloudFront 分发的源。
该应用程序仅允许特定数量的活动用户进入购票流程。这些用户通过其 JSON Web 令牌 (JWT) 中的加密属性进行标识。所有其他用户都将重定向到候诊室模块,直到有可用的购票容量。
该应用程序正在经历高负载。候诊室模块按设计运行,但候诊室的负载正在破坏应用程序的可用性。
这种中断对应用程序的售票交易产生了负面影响。
在高负载期间,哪种解决方案可以为售票交易提供最高的可靠性?

479 / 528

No.480
解决方案架构师正在从现有的手动创建的非生产 AWS 环境中创建 AWS CloudFormation 模板。可以根据需要销毁并重新创建 CloudFormation 模板。该环境包含一个 Amazon EC2 实例。EC2 实例具有一个实例配置文件,EC2 实例使用该配置文件在父账户中承担角色。
解决方案架构师在 CloudFormation 模板中重新创建角色并使用相同的角色名称。在子账户中启动 CloudFormation 模板时,由于权限不足,EC2 实例无法再在父账户中承担角色
解决方案架构师应该如何解决此问题?

480 / 528

No.481
一家公司的 Web 应用程序存在可靠性问题。该应用程序为全球客户提供服务。该应用程序在单个 Amazon EC2 实例上运行,并在 Amazon RDS for MySQL 数据库上执行读取密集型操作。
在高负载期间,应用程序变得无响应,需要手动重新启动 EC2 实例。解决方案架构师必须提高应用程序的可靠性。
哪种解决方案能够以最少的开发工作量满足此要求?

481 / 528

No.482
一家公司需要使用支持 AWS Transfer Family SFTP 的服务器和 Amazon S3 存储桶来接收来自第三方数据供应商的更新。数据使用 Pretty Good Privacy (PGP) 加密进行加密。公司需要一个在收到数据后自动解密数据的解决方案。
解决方案架构师将使用 Transfer Family 托管工作流。公司已使用允许访问 AWS Secrets Manager 和 S3 存储桶的 IAM 策略创建 IAM 服务角色。该角色的信任关系允许 transfer amazonaws.com 服务承担该角色。
解决方案架构师接下来应该做什么来完成自动解密解决方案?

482 / 528

★No.483
一家公司正在将其大型多人游戏的基础设施迁移到 AWS。该游戏的应用程序具有排行榜,玩家可以实时查看排名。排行榜需要微秒级的读取和个位数毫秒级的写入延迟。数据集的大小为个位数 TB,并且必须在发生主节点故障时能够在不到一分钟的时间内接受写入。
该公司需要一个解决方案,其中数据可以通过数据管道保留以供进一步分析处理。
哪种解决方案可以以最少的运营开销满足这些要求?

483 / 528

No.484
一家公司正在 AWS 云中运行多个应用程序。这些应用程序特定于公司中的不同业务部门。该公司正在 AWS Organizations 中某个组织的多个 AWS 账户中运行应用程序的组件。
公司组织中的每个云资源都有一个名为 BusinessUnit 的标签。每个标签都已具有业务部门名称的相应值。
该公司需要将其云成本分配给不同的业务部门。该公司还需要可视化每个业务部门的云成本。
哪种解决方案可以满足这些要求?

484 / 528

No.485
一家公用事业公司希望每 5 分钟从其智能电表收集一次使用数据,以方便分时计量。当电表将数据发送到 AWS 时,数据将发送到 Amazon API Gateway,由 AWS Lambda 函数处理,并存储在 Amazon DynamoDB 表中。在试点阶段,Lambda 函数需要 3 到 5 秒才能完成。
随着更多智能电表的部署,工程师注意到 Lambda 函数需要 1 到 2 分钟才能完成。随着从设备收集新类型的指标,函数的持续时间也在增加。在 DynamoDB 上执行 PUT 操作时会出现许多 ProvisionedThroughputExceededException 错误,Lambda 也会出现许多 TooManyRequestsException 错误。
哪种更改组合可以解决这些问题?(选择两个。)

485 / 528

No.486
一家公司最近成功完成了 Amazon WorkSpaces 的概念验证。解决方案架构师需要使解决方案在两个 AWS 区域内具有高可用性。Amazon WorkSpaces 部署在故障转移区域中,托管区域部署在 Amazon Route 53 中。
解决方案架构师应如何为解决方案配置高可用性?

486 / 528

No.487
一家公司计划将许多虚拟机从本地环境迁移到 AWS。该公司需要在迁移之前对本地环境进行初步评估,可视化虚拟机上运行的应用程序之间的依赖关系,并提供一份提供本地环境评估的报告。
为了获取此信息,该公司已发起迁移评估器评估请求。该公司能够在其本地环境中安装收集器软件,不受任何限制
哪种解决方案将以最少的运营开销为公司提供所需的信息?

487 / 528

No.488
一家公司使用 Amazon API Gateway API 和包含 API 方法逻辑的 AWS Lambda 函数在 AWS 上托管其主要 API。该公司的内部应用程序使用 API 实现核心功能和业务逻辑。该公司的客户使用该 API 访问其帐户中的数据。一些客户还可以访问在单个独立 Amazon EC2 实例上运行的旧版 API。
该公司希望提高这些 API 的安全性,以更好地防止拒绝服务 (DoS) 攻击、检查漏洞并防范常见漏洞。
解决方案架构师应如何满足这些要求?

488 / 528

No.489
一家公司正在 AWS 上运行无服务器电子商务应用程序。该应用程序使用 Amazon API Gateway 调用 AWS Lambda Java 函数。Lambda 函数连接到 Amazon RDS for MySQL 数据库以存储数据。
在最近的一次促销活动中,网络流量突然增加导致 API 性能不佳和数据库连接失败。该公司需要实施解决方案以最大限度地减少 Lambda 函数的延迟并支持流量突发。
哪种解决方案可以在对应用程序进行最少更改的情况下满足这些要求?

489 / 528

No.490
一家公司要求所有内部应用程序连接都使用私有 IP 地址。为了促进这一政策,解决方案架构师创建了接口端点以连接到 AWS 公共服务。经过测试,解决方案架构师注意到服务名称正在解析为公共 IP 地址,并且内部服务无法连接到接口端点。
解决方案架构师应采取哪个步骤来解决此问题?

490 / 528

No.491
一家公司正在开发一款延迟敏感型应用程序。该应用程序的一部分包括多个需要尽快初始化的 AWS Lambda 函数。Lambda 函数是用 Java 编写的,包含处理程序之外的初始化代码,用于加载库、初始化类和生成唯一 ID。
哪种解决方案能够以最具成本效益的方式满足启动性能要求?

491 / 528

No.492
解决方案架构师正在使用 AWS Import/Export 的 Amazon EC2 VM 导入功能从本地环境导入 VM。解决方案架构师已创建 AMI 并已配置基于该 AMI 的 Amazon EC2 实例。EC2 实例在 VPC 中的公共子网内运行,并分配有公共 IP 地址。
EC2 实例未在 AWS Systems Manager 控制台中显示为托管实例。
解决方案架构师应采取哪些步骤组合来排查此问题?(选择两个。)

492 / 528

No.493
一家公司正在使用 AWS CloudFormation 作为其所有应用程序的部署工具。它将所有应用程序二进制文件和模板暂存在启用了版本控制的 Amazon S3 存储桶中。开发人员可以访问托管集成开发环境 (IDE) 的 Amazon EC2 实例。开发人员将应用程序二进制文件从 Amazon S3 下载到 EC2 实例,进行更改,并在本地运行单元测试后将二进制文件上传到 S3 存储桶。开发人员希望改进现有的部署机制并使用 AWS CodePipeline 实施 CI/CD。
开发人员有以下要求:
• 使用 AWS CodeCommit 进行源代码控制。
• 自动化单元测试和安全扫描。
• 在单元测试失败时提醒开发人员。
• 打开和关闭应用程序功能,并作为 CI/CD 的一部分动态自定义部署。
• 在部署应用程序之前让首席开发人员提供批准。
哪种解决方案可以满足这些要求?

493 / 528

No.494
一家全球电子商务公司在世界各地拥有许多数据中心。随着存储数据的增长,该公司需要建立解决方案来为传统的本地文件应用程序提供可扩展的存储。该公司必须能够使用 AWS Backup 获取卷的时间点副本,并且必须保留对经常访问的数据的低延迟访问。该公司还需要拥有可以从公司的本地应用程序服务器安装为 Internet 小型计算机系统接口 (iSCSI) 设备的存储卷。
哪种解决方案可以满足这些要求?

494 / 528

No.495
一家公司有一个使用 AWS Key Management Service (AWS KMS) 加密和解密数据的应用程序。该应用程序将数据存储在 AWS 区域中的 Amazon S3 存储桶中。公司安全策略要求在将数据放入 S3 存储桶之前对数据进行加密。当应用程序从 S3 存储桶读取文件时,应用程序必须解密数据。
该公司将 S3 存储桶复制到其他区域。解决方案架构师必须设计一个解决方案,以便应用程序可以跨区域加密和解密数据。应用程序必须使用相同的密钥来解密每个区域中的数据。
哪种解决方案可以满足这些要求?

495 / 528

No.496
一家公司在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中托管了一个使用多个 Amazon EC2 实例的应用程序。在 EC2 实例的初始启动期间,EC2 实例运行用户数据脚本以从 Amazon S3 存储桶下载应用程序的关键内容。
EC2 实例正在正确启动。但是,一段时间后,EC2 实例终止并显示以下错误消息:“由于 ELB 系统运行状况检查失败,实例已停止服务。” EC2 实例继续启动并因 Auto Scaling 事件而无限循环地终止。
部署的唯一近期变化是该公司向 S3 存储桶添加了大量关键内容。该公司不想在生产中更改用户数据脚本。
解决方案架构师应该做什么才能成功部署生产环境?

496 / 528

No.497
一家公司需要将一些本地 Oracle 数据库迁移到 AWS。出于业务合规性原因,该公司选择将一些数据库保留在本地。
本地数据库包含空间数据并运行 cron 作业以进行维护。该公司需要直接从 AWS 连接到本地系统以将数据作为外部表进行查询。
哪种解决方案可以满足这些要求?

497 / 528

No.498
一家公司在 Amazon EC2 和 AWS Lambda 上运行应用程序。该应用程序将临时数据存储在 Amazon S3 中。S3 对象将在 24 小时后删除。
该公司通过启动 AWS CloudFormation 堆栈来部署应用程序的新版本。堆栈会创建所需的资源。验证新版本后,该公司会删除旧堆栈。最近删除旧开发堆栈失败。解决方案架构师需要在不进行重大架构更改的情况下解决此问题。
哪种解决方案可以满足这些要求?

498 / 528

No.499
一家公司有一个应用程序,它将用户上传的视频存储在使用 S3 标准存储的 Amazon S3 存储桶中。用户在视频上传后的前 180 天内经常访问视频。180 天后的访问很少。指定用户和匿名用户访问视频。
大多数视频的大小超过 100 MB。用户上传视频时互联网连接通常很差,导致上传失败。该公司对视频使用分段上传。
解决方案架构师需要优化应用程序的 S3 成本。
哪种操作组合可以满足这些要求?(选择两个。)

499 / 528

No.500
一家公司在 AWS 上运行电子商务 Web 应用程序。该 Web 应用程序作为静态网站托管在 Amazon S3 上,并使用 Amazon CloudFront 进行内容交付。Amazon API
Gateway API 调用 AWS Lambda 函数来处理 Web 应用程序的用户请求和订单处理 Lambda 函数将数据存储在使用按需实例的 Amazon ROS for MySQL DB 集群中。在过去 12 个月中,DB 集群使用情况一直保持一致。
最近,该网站经历了 SQL 注入和 Web 漏洞攻击。客户还报告称,在使用高峰期间,订单处理时间有所增加。在这些期间,Lambda 函数经常出现冷启动。随着公司的发展,公司需要确保在流量高峰期间的可扩展性和低延迟访问。公司还必须优化数据库成本并增加针对 SQL 注入和 Web 漏洞攻击的保护。
哪种解决方案可以满足这些要求?

500 / 528

No.501
一家公司在单个 Amazon EC2 实例上运行 Web 应用程序。在高峰使用期间,当 CPU 利用率持续超过 95% 时,最终用户会发现应用程序性能缓慢。
用户数据脚本在 EC2 实例上安装所需的自定义包。启动实例的过程需要几分钟。
该公司正在创建一个 Auto Scaling 组,该组具有混合实例组、不同的 CPU 和最大容量限制。Auto Scaling 组将使用启动模板来处理各种配置选项。公司需要在自动扩展期间启动新实例时减少应用程序延迟。
哪种解决方案可以满足这些要求?

501 / 528

No.502
一家公司需要将其本地数据库迁移到 Amazon RDS。该公司目前正在使用 Microsoft SQL Server、MySQL 和 Oracle 数据库的混合体。一些数据库具有自定义架构和存储过程。
公司应采取哪些步骤组合进行迁移?(选择两个。)

502 / 528

No.503
一家公司正在将其博客平台迁移到 AWS。该公司的本地服务器通过 AWS 站点到站点 VPN 连接连接到 AWS。博客内容每天由多位作者更新数次,并通过网络附加存储 (NAS) 服务器上的文件共享提供。
该公司需要迁移博客平台而不延迟内容更新。该公司已在多个可用区部署了 Amazon EC2 实例,以在应用程序负载均衡器后面运行博客平台。该公司还需要尽快将 200 TB 的存档数据从其本地服务器移动到 Amazon S3。
哪种站点组合可以满足这些要求?(选择两个。)

503 / 528

No.504
一家公司计划将传统的本地应用程序迁移到 AWS。该应用程序是一个 Java Web 应用程序,在带有 PostgreSQL 数据库的 Apache Tomcat 上运行。
该公司无法访问源代码,但可以部署应用程序 Java 存档 (JAR) 文件。该应用程序在每个月底的流量都会增加。
哪种解决方案可以以最少的运营开销满足这些要求?

504 / 528

No.505
一家公司正在将其本地 IoT 平台迁移到 AWS。该平台由以下组件组成:
• MongoDB 集群作为所有收集和处理的 IoT 数据的数据存储。
• 使用消息队列遥测传输 (MQTT) 每 5 分钟连接到 IoT 设备以收集数据的应用程序。
• 定期运行作业以根据 IoT 数据生成报告的应用程序。这些作业需要 120-600 秒才能完成运行。
• 在 Web 服务器上运行的 Web 应用程序。最终用户使用 Web 应用程序生成可供公众访问的报告。

该公司需要将平台迁移到 AWS 以减少运营开销,同时保持性能。

哪种步骤组合可以以最少的运营开销满足这些要求?(选择三个。)

505 / 528

No.506
一家公司创建了一个 Amazon API Gateway API,并与外部开发团队共享该 API。该 API 使用 AWS Lambda 函数,并部署到名为 Production 的阶段。
外部开发团队是该 API 的唯一消费者。该 API 在特定时间的使用量突然增加,导致人们担心成本增加。该公司需要在不重新设计 Lambda 函数的情况下限制成本和使用量。
哪种解决方案能够以最具成本效益的方式满足这些要求?

506 / 528

No.507
一家娱乐公司在 Auto Scaling 组中的一组 Linux Amazon EC2 实例上托管票务服务。票务服务使用定价文件。定价文件存储在具有 S3 标准存储的 Amazon S3 存储桶中。由第三方托管的中央定价解决方案会更新定价文件。
定价文件每 1-15 分钟更新一次,包含数千个项目。实例启动时,定价文件会下载到每个 EC2 实例中。
EC2 实例偶尔会使用过时的定价信息,这可能会导致客户收取的费用不正确。
哪种解决方案可以最经济高效地解决此问题?

507 / 528

No.508
一家公司有一个应用程序,该应用程序在 Auto Scaling 组中使用 Amazon EC2 实例。质量保证 (QA) 部门需要启动大量短期环境来测试该应用程序。
应用程序环境当前由部门经理使用 AWS CloudFormation 模板启动。要启动堆栈,经理使用具有使用 CloudFormation、EC2 和 Auto Scaling API 权限的角色。经理希望允许测试人员启动自己的环境,但不想向每个用户授予广泛的权限。
哪种设置可以实现这些目标?

508 / 528

No.509
一家公司正在为其电子商务网站使用单个 AWS 区域。该网站包括一个在应用程序负载均衡器 (ALB) 后面的多个 Amazon EC2 实例上运行的 Web 应用程序。该网站还包括一个 Amazon DynamoDB 表。
Amazon Route 53 中的自定义域名链接到 ALB。该公司在 AWS 证书管理器 (ACM) 中创建了一个 SSL/TLS 证书,并将该证书附加到 ALB。该公司未在其设计中使用内容交付网络。
该公司希望在第二个区域中复制其整个应用程序堆栈,以提供灾难恢复、规划未来增长并为用户提供更好的访问时间。解决方案架构师需要实施一个解决方案来实现这些目标并最大限度地减少管理开销。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

509 / 528

No.510
一家公司希望为其数据科学家创建一个 Amazon S3 存储桶,用于存储与工作相关的文档。该公司使用 AWS IAM Identity Center 对所有用户进行身份验证。已为数据科学家创建了一个组。
该公司希望让数据科学家只访问他们自己的工作。该公司还希望创建月度报告,显示每个用户访问了哪些文档。

哪种步骤组合可以满足这些要求?(选择两个。)

510 / 528

No.511
一家公司在 Amazon EC2 实例上托管数据处理应用程序。该应用程序轮询 Amazon Elastic File System (Amazon EFS) 文件系统以查找新上传的文件。
检测到新文件时,应用程序从文件中提取数据并运行逻辑以选择 Docker 容器映像来处理文件。应用程序启动适当的容器映像并将文件位置作为参数传递。
容器执行的数据处理可能需要长达 2 小时。处理完成后,容器内运行的代码会将文件写回 Amazon EFS 并退出。
公司需要重构应用程序以消除运行容器的 EC2 实例。
哪种解决方案可以满足这些要求?

511 / 528

No.512
一家媒体公司拥有一个 30-T8 数字新闻视频存储库。这些视频存储在本地磁带库的磁带上,并由媒体资产管理 (MAM) 系统引用。该公司希望以自动化方式丰富这些视频的元数据,并使用 MAM 功能将它们放入可搜索的目录中。该公司必须能够根据视频中的信息进行搜索,例如对象、风景项目或人物的脸部。有一个目录可用,其中包含出现在视频中的人的脸部,其中包括每个人的图像。该公司希望将这些视频迁移到 AWS。

该公司与 AWS 建立了高速 AWS Direct Connect 连接,并希望将 MAM 解决方案视频内容直接从其当前文件系统移动。

如何通过使用最少的持续管理开销和对现有系统造成最小的中断来满足这些要求?

512 / 528

No.513
一家公司需要优化 AWS Organizations 中组织内包含多个账户的 AWS 环境的成本。该公司 3 年前进行了成本优化活动,并购买了最近到期的 Amazon EC2 标准预留实例。

该公司还需要 EC2 实例 3 年。此外,该公司还部署了新的无服务器工作负载。

哪种策略将为公司带来最大的成本节省?

513 / 528

No.514
一家公司运营一个静态内容分发平台,为全球客户提供服务。客户从自己的 AWS 账户消费内容。

该公司从 Amazon S3 存储桶提供内容。该公司使用 S3 文件网关将内容从其本地环境上传到 S3 存储桶。

该公司希望通过从地理位置上最接近客户的 AWS 区域提供内容来提高平台的性能和可靠性。该公司必须以最小的延迟将本地数据路由到 Amazon S3,并且不会暴露在公共互联网上。

哪种步骤组合可以满足这些要求,且运营开销最少?(选择两个。)

514 / 528

No.515
一家公司正在将其数据中心迁移到 AWS 云,并且需要尽快完成迁移。该公司有许多应用程序在数据中心的数百台 VMware VM 上运行。每个 VM 都配置了一个共享 Windows 文件夹,其中包含常见的共享文件。文件共享的大小大于 100 GB。

公司的合规团队要求对每个 VM 的每个软件安装和修改提交变更请求并予以批准。该公司在 AWS 和数据中心之间建立了一个带宽为 10 GB 的 AWS Direct Connect 连接。

公司应采取哪些步骤才能在最短的时间内完成迁移?

515 / 528

No.516
一家公司在 AWS Organizations 中的组织内拥有多个 AWS 账户。该公司需要存储 AWS 账户活动并使用 SQL 从中心位置查询数据。

哪种解决方案可以满足这些要求?

516 / 528

No.517
一家公司正在使用 AWS 开发和管理其生产 Web 应用程序。该应用程序包括一个 Amazon API Gateway HTTP API,该 API 调用 AWS Lambda 函数。Lambda 函数处理数据,然后将数据存储在数据库中。

该公司希望以集成的方式为 Web 应用程序实施用户授权。该公司已经使用第三方身份提供商为公司的其他应用程序颁发 OAuth 令牌。

哪种解决方案可以满足这些要求?

517 / 528

No.518
一家公司已将应用程序部署到 AWS 账户中的数千个 Amazon EC2 实例。安全审计发现,多个未加密的 Amazon Elastic Block Store (Amazon EBS) 卷已附加到 EC2 实例。该公司的安全策略要求对 EBS 卷进行加密。

该公司需要实施自动化解决方案来加密 EBS 卷。该解决方案还必须阻止开发团队创建未加密的 EBS 卷。

哪种解决方案可以满足这些要求?

518 / 528

No.519
一家公司正在 AWS 云中运行大型容器化工作负载。工作负载由大约 100 种不同的服务组成。该公司使用 Amazon Elastic Container Service (Amazon ECS) 来编排工作负载。

最近,该公司的开发团队开始在 ECS 集群中使用 AWS Fargate 而不是 Amazon EC2 实例。过去,工作负载已接近运行账户中可用的最大 EC2 实例数。

该公司担心工作负载可能会达到允许的最大 ECS 任务数。解决方案架构师必须实施一个解决方案,当 Fargate 达到最大任务数的 80% 时通知开发团队。

解决方案架构师应该怎么做才能满足此要求?

519 / 528

No.520
一家公司有多个用 Python 编写的 AWS Lambda 函数。这些函数使用 .zip 包部署类型进行部署。这些函数使用包含 .zip 文件中的公共库和包的 Lambda 层。Lambda .zip 包和 Lambda 层 .zip 文件存储在 Amazon S3 存储桶中。

该公司必须实施 Lambda 函数和 Lambda 层的自动扫描以识别 CVE。Lambda 函数的子集必须接收自动代码扫描以检测潜在的数据泄露和其他漏洞。代码扫描必须仅针对选定的 Lambda 函数进行,而不是针对所有 Lambda 函数。

哪种操作组合可以满足这些要求?(选择三个。)

520 / 528

No.521
一家公司正在改变其应用程序账户中处理 Amazon EC2 实例修补的方式。该公司目前通过使用应用程序账户中 VPC 中的 NAT 网关通过互联网修补实例。

该公司在核心账户中的专用私有 VPC 中将 EC2 实例设置为补丁源存储库。该公司希望使用 AWS Systems Manager Patch Manager 和核心账户中的补丁源存储库来修补应用程序账户中的 EC2 实例。该公司必须阻止应用程序账户中的所有 EC2 实例访问互联网。

应用程序账户中的 EC2 实例需要访问存储应用程序数据的 Amazon S3。这些 EC2 实例需要连接到 Systems Manager 和核心账户中私有 VPC 中的补丁源存储库。

哪种解决方案可以满足这些要求?

521 / 528

No.522
一家美国公司收购了一家欧洲公司。两家公司都使用 AWS 云。这家美国公司已经构建了一个采用微服务架构的新应用程序。这家美国公司正在 us-east-2 区域的五个 VPC 中托管该应用程序。该应用程序必须能够访问 eu-west-1 区域中的一个 VPC 中的资源。
但是,该应用程序不得访问任何其他 VPC。

两个区域中的 VPC 没有重叠的 CIDR 范围。所有账户都已整合到 AWS Organizations 中的一个组织中。

哪种解决方案能够以最具成本效益的方式满足这些要求?

522 / 528

No.523
一家旅游公司构建了一个 Web 应用程序,该应用程序使用 Amazon Simple Email Service (Amazon SES) 向用户发送电子邮件通知。该公司需要启用日志记录来帮助解决电子邮件传递问题。该公司还需要能够根据收件人、主题和发送时间进行搜索。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

523 / 528

No.524
一家公司迁移到 AWS 并使用 AWS 业务支持。该公司希望监控跨 AWS 账户的 Amazon EC2 实例的成本效益。EC2 实例具有部门、业务部门和环境的标签。开发 EC2 实例成本高但利用率低。

该公司需要检测并停止任何未充分利用的开发 EC2 实例。如果实例在过去 14 天内至少有 4 天的平均每日 CPU 利用率为 10% 或更低,网络 I/O 为 5 MB 或更低,则表示它们未充分利用。

哪种解决方案可以以最少的运营开销满足这些要求?

524 / 528

No.525
一家公司正在 AWS 上托管一个应用程序,用于将在未来 3 年内运行的项目。该应用程序由 20 个 Amazon EC2 按需实例组成,这些实例在网络负载均衡器 (NLB) 的目标组中注册。这些实例分布在两个可用区中。该应用程序是无状态的,每周 7 天、每天 24 小时运行。

该公司收到用户报告,他们遇到应用程序响应缓慢的情况。性能指标显示,在正常使用应用程序期间,实例的 CPU 利用率为 10%。但是,在繁忙时段,CPU 利用率会增加到 100%,这通常会持续几个小时。

该公司需要一种新的架构来解决应用程序响应缓慢的问题。

哪种解决方案能够最经济高效地满足这些要求?

525 / 528

No.526
Accompany 正在构建一个应用程序来收集和传输工厂的传感器数据。该应用程序将使用 AWS IoT Core 将数据从数百台设备发送到 Amazon S3 数据湖。公司必须在将数据加载到 Amazon S3 之前丰富数据。

该应用程序将每 5 秒传输一次传感器数据。应用程序收集数据后,新的传感器数据必须在 30 分钟内可在 Amazon S3 中使用。没有其他应用程序正在处理来自 AWS IoT Core 的传感器数据。

哪种解决方案能够以最具成本效益的方式满足这些要求?

526 / 528

No.527
一家公司正在从大量 IoT 设备收集数据。数据存储在 Amazon S3 数据湖中。数据科学家对在单独的 AWS 账户中的 VPC 中的两个公共子网中运行的 Amazon EC2 实例执行分析。

数据科学家需要从 EC2 实例访问数据湖。EC2 实例已分配有访问 Amazon S3 的权限角色。
根据公司政策,只有授权网络才允许访问 IoT 数据。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

527 / 528

No.528
一家公司希望将其网站迁移到 AWS。该网站使用部署在本地自管理 Kubernetes 集群中的容器。网站的所有数据都存储在本地 PostgreSQL 数据库中。

该公司已决定将本地 Kubernetes 集群迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。EKS 集群将使用具有静态节点数的 EKS 托管节点组。该公司还将本地数据库迁移到 Amazon RDS for PostgreSQL 数据库。

解决方案架构师需要在迁移之前估算此工作负载的总拥有成本 (TCO)。

哪种解决方案将提供所需的 TCO 信息?

528 / 528

No.529
一家活动公司在 AWS 上运行票务平台。该公司的客户在平台上配置和安排他们的活动。这些活动导致平台流量大幅增加。该公司知道每个客户活动的日期和时间。

该公司在 Amazon Elastic Container Service (Amazon ECS) 集群上运行该平台。ECS 集群由 Auto Scaling 组中的 Amazon EC2 按需实例组成。Auto Scaling 组使用预测扩展策略。

ECS 集群频繁向 Amazon S3 存储桶发出下载票务资产的请求。ECS 集群和 S3 存储桶位于同一 AWS 区域和同一 AWS 账户中。ECS 集群和 S3 存储桶之间的流量通过 NAT 网关流动。

该公司需要优化平台的成本,而不会降低平台的可用性。

哪种步骤组合可以满足这些要求?(选择两个。)

 

■AWS SAP-C02中文 Q.1-100 ※没有No.85

0

AWS SAP-C02中文 Q.1-100(没有No.85)

[Q.1-100] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 99

No.1
一家公司需要构建一个混合 DNS 解决方案。此解决方案将使用 Amazon Route 53 私有托管区域来存储 VPC 中存储的资源的域 cloud.example.com。
该公司具有以下 DNS 解析要求:
本地系统应该能够解析并连接到 cloud.example.com。
所有 VPC 都应该能够解析 cloud.example.com。
本地公司网络和 AWS Transit Gateway 之间已经存在 AWS Direct Connect 连接。
公司应该使用哪种架构来满足这些要求并获得最高性能?

2 / 99

No.2
一家公司正在通过基于 REST 的 API 向多个客户提供天气数据。该 API 由 Amazon API Gateway 托管,并针对每个 API 操作集成了不同的 AWS Lambda 函数。该公司使用 Amazon Route 53 作为 DNS,并创建了 weather.example.com 的资源记录。该公司将 API 数据存储在 Amazon DynamoDB 表中。该公司需要一个解决方案,使 API 能够故障转移到不同的 AWS 区域。
哪种解决方案可以满足这些要求?

3 / 99

No.3
一家公司使用 AWS Organizations 和一个名为 Production 的 OU 来管理多个账户。所有账户都是 Production OU 的成员。管理员使用组织根目录中的拒绝列表 SCP 来管理访问限制服务。
该公司最近收购了一个新的业务部门,并邀请新部门的现有 AWS 账户加入组织。入职后,新业务部门的管理员发现他们无法更新现有的 AWS Config 规则以满足公司的政策。
哪个选项将允许管理员进行更改并继续执行当前策略,而无需引入额外的长期维护?

4 / 99

No.4
一家公司正在本地数据中心运行两层基于 Web 的应用程序。应用程序层由运行有状态应用程序的单个服务器组成。该应用程序连接到在单独服务器上运行的 PostgreSQL 数据库。该应用程序的用户群预计将大幅增长,因此该公司正在将应用程序和数据库迁移到 AWS。该解决方案将使用 Amazon Aurora PostgreSQL、Amazon EC2 Auto Scaling 和 Elastic Load Balancing。
哪种解决方案将提供一致的用户体验,允许应用程序和数据库层扩展?

5 / 99

No.5
一家公司使用服务从其在本地托管的应用中收集元数据。消费设备(如电视和互联网收音机)访问这些应用。许多旧设备不支持某些HTTP头信息,当这些头信息出现在响应中时,设备会显示错误。公司已配置了一个本地负载均衡器,从发送给旧设备的响应中删除不受支持的头信息,这些旧设备通过User-Agent头信息进行识别。
公司希望将该服务迁移到AWS,采用无服务器技术,并保留对旧设备的支持能力。公司已将应用程序迁移到一组AWS Lambda函数中。
哪种解决方案可以满足这些要求?

6 / 99

No.6
一家零售公司需要向另一家公司(其业务合作伙伴)提供一系列数据文件。这些文件存储在零售公司账户A下的Amazon S3存储桶中。业务合作伙伴公司希望其IAM用户User_DataProcessor从其自己的AWS账户(账户B)访问这些文件。
两家公司必须采取哪些步骤组合才能让User_DataProcessor成功访问S3存储桶?(选择两项。)

7 / 99

No.7
一家公司在Amazon EC2实例上运行传统Web应用程序。公司需要将应用程序重构为基于容器的微服务。应用程序有两个独立的环境:生产环境和测试环境。应用程序的负载是可变的,但最小负载和最大负载已知。解决方案架构师需要设计一个无服务器架构的更新应用程序,以最小化操作复杂性。
哪种解决方案最能满足这些要求且最具成本效益?

8 / 99

No.8
一家公司运行一个多层的Web应用程序,应用程序在Amazon EC2实例上运行,位于Application Load Balancer(ALB)后面。实例位于Auto Scaling组中。ALB和Auto Scaling组在备份AWS区域中复制。Auto Scaling组的最小值和最大值设置为零。Amazon RDS Multi-AZ数据库实例存储应用程序的数据。数据库实例在备份区域中有一个只读副本。应用程序通过Amazon Route 53记录向终端用户提供端点。
公司需要通过使应用程序能够自动故障转移到备份区域来将RTO减少到15分钟以内。公司没有足够的预算用于主动-主动策略。
解决方案架构师应推荐什么来满足这些要求?

9 / 99

No.9
一家公司在一个Amazon EC2实例上托管一个关键应用程序。该应用程序使用Amazon ElastiCache for Redis单节点集群作为内存数据存储,并使用Amazon RDS for MariaDB数据库实例作为关系数据库。应用程序的每个基础设施组件必须健康且处于活动状态。
解决方案架构师需要改进应用程序的架构,以便基础设施能够自动从故障中恢复,并尽可能减少停机时间。
哪些步骤组合可以满足这些要求?(选择三项。)

10 / 99

No.10
一家零售公司正在AWS上运行其电子商务应用程序。应用程序在Application Load Balancer(ALB)后面的Amazon EC2实例上运行。公司使用Amazon RDS数据库实例作为数据库后端。Amazon CloudFront配置了一个指向ALB的源。静态内容被缓存。Amazon Route 53用于托管所有公共区域。
在应用程序更新后,ALB偶尔返回502状态码(Bad Gateway)错误。根本原因是返回给ALB的格式错误的HTTP头信息。当解决方案架构师在错误发生后立即重新加载网页时,网页成功返回。
在公司解决问题期间,解决方案架构师需要为访问者提供自定义错误页面,而不是标准的ALB错误页面。
哪些步骤组合能以最少的操作开销满足此要求?(选择两项。)

11 / 99

No.11
一家公司有许多AWS账户,并使用AWS Organizations管理所有账户。解决方案架构师必须实施一个解决方案,使公司能够在多个账户之间共享一个公共网络。
公司的基础设施团队有一个专用的基础设施账户,其中有一个VPC。基础设施团队必须使用此账户管理网络。单个账户不能管理自己的网络,但必须能够在子网内创建AWS资源。
解决方案架构师应采取哪些操作组合来满足这些要求?(选择两项。)

12 / 99

No.12
一家公司希望使用第三方软件即服务(SaaS)应用程序。该第三方SaaS应用程序通过多个API调用进行消费,并在AWS内的VPC中运行。
公司将从其VPC内部消费该第三方SaaS应用程序。公司内部安全政策要求使用不通过互联网的私有连接。不允许从公司VPC外部访问运行在公司VPC中的任何资源。所有权限必须符合最小权限原则。
哪种解决方案满足这些要求?

13 / 99

No.13
一家公司需要为其服务器实施补丁管理流程。本地服务器和Amazon EC2实例使用多种工具进行补丁管理。管理层需要一份显示所有服务器和实例补丁状态的单一报告。
解决方案架构师应采取哪些操作来满足这些要求?

14 / 99

No.14
一家公司在Application Load Balancer(ALB)后面的Auto Scaling组中的多个Amazon EC2实例上运行应用程序。应用程序的负载在一天中变化,EC2实例定期扩展和缩减。每15分钟将EC2实例的日志文件复制到中央Amazon S3存储桶。安全团队发现某些终止的EC2实例的日志文件丢失。
哪些操作组合可以确保从终止的EC2实例中将日志文件复制到中央S3存储桶?

15 / 99

No.15
一家公司使用多个AWS账户。DNS记录存储在账户A中的Amazon Route 53私有托管区域中。公司的应用程序和数据库在账户B中运行。
解决方案架构师将在新VPC中部署一个两层应用程序。为了简化配置,在Route 53的私有托管区域中为Amazon RDS端点创建了db.example.com CNAME记录集。
在部署期间,应用程序无法启动。故障排除发现db.example.com在Amazon EC2实例上无法解析。解决方案架构师确认记录集已在Route 53中正确创建。
解决方案架构师应采取哪些步骤组合来解决此问题?(选择两项。)

16 / 99

No.16
一家公司使用Amazon EC2实例部署了一个Web集群来托管博客网站。EC2实例位于Application Load Balancer(ALB)后面,并配置在Auto Scaling组中。Web应用程序将所有博客内容存储在Amazon EFS卷上。
公司最近增加了一个功能,允许博主在帖子中添加视频,导致用户流量增加了10倍。在高峰时段,用户报告在尝试访问网站或观看视频时出现缓冲和超时问题。
哪种部署方案最具成本效益且可扩展,能够解决用户的问题?

17 / 99

No.17
一家全球办公室的公司通过单一的1 Gbps AWS Direct Connect连接连接到单个AWS区域。公司的本地网络使用该连接与AWS云中的资源通信。连接有一个私有虚拟接口,连接到单个VPC。
解决方案架构师必须实施一个解决方案,在同一区域中添加冗余的Direct Connect连接,并通过同一对Direct Connect连接提供到其他区域的连接,以便公司在扩展到其他区域时使用。
哪种解决方案满足这些要求?

18 / 99

No.18
一家公司有一个允许用户上传短视频的Web应用程序。视频存储在Amazon EBS卷上,并通过自定义识别软件进行分析以进行分类。
网站包含静态内容,流量可变,某些月份有高峰。架构包括运行在Auto Scaling组中的Amazon EC2实例用于Web应用程序,以及运行在Auto Scaling组中的EC2实例用于处理Amazon SQS队列。公司希望重新设计应用程序,以减少操作开销,尽可能使用AWS托管服务,并消除对第三方软件的依赖。
哪种解决方案满足这些要求?

19 / 99

No.19
一家公司有一个由Amazon CloudFront、Amazon API Gateway和AWS Lambda函数组成的无服务器应用程序。当前的部署过程是创建新版本的Lambda函数并运行AWS CLI脚本来更新。如果新版本有错误,则运行另一个CLI脚本回滚到之前的工作版本。公司希望减少部署新版本的时间,并减少检测和回滚错误的时间。
如何实现这一目标?

20 / 99

No.20
一家公司计划存储大量归档文档,并通过公司内网向员工提供这些文档。员工通过连接到VPC的客户端VPN服务访问系统。数据不得公开访问。
公司存储的文档是物理媒体上数据的副本,请求量较低,可用性和检索速度不是公司的关注点。
哪种解决方案能以最低成本满足这些要求?

21 / 99

No.21
一家公司使用本地Active Directory服务进行用户身份验证。公司希望使用相同的身份验证服务登录其使用AWS Organizations管理的AWS账户。本地环境与所有AWS账户之间已存在AWS Site-to-Site VPN连接。
公司的安全政策要求基于用户组和角色的条件访问,用户身份必须在单一位置管理。
哪种解决方案满足这些要求?

22 / 99

No.22
一家软件公司部署了一个使用Amazon API Gateway、AWS Lambda函数和Amazon DynamoDB表的REST API应用程序。应用程序在PUT请求期间显示错误增加。大多数PUT请求来自少数使用特定API密钥进行身份验证的客户端。
解决方案架构师发现大量PUT请求来自一个客户端。API是非关键的,客户端可以容忍重试失败的调用。然而,错误显示给客户,损害了API的声誉。
解决方案架构师应推荐什么来改善客户体验?

23 / 99

No.23
一家公司在AWS上运行一个数据密集型应用程序。应用程序运行在数百个Amazon EC2实例的集群上。共享文件系统也运行在多个EC2实例上,存储200 TB数据。应用程序读取和修改共享文件系统上的数据并生成报告。作业每月运行一次,读取共享文件系统中的部分文件,耗时约72小时。计算实例在Auto Scaling组中扩展,但托管共享文件系统的实例持续运行。计算和存储实例都在同一AWS区域。
解决方案架构师需要通过替换共享文件系统实例来降低成本。文件系统必须在72小时运行期间提供对数据的高性能访问。
哪种解决方案能在满足这些要求的同时提供最大的成本节约?

24 / 99

No.24
一家公司正在开发一项新服务,该服务将通过TCP在静态端口上访问。解决方案架构师必须确保服务具有高可用性、跨可用区的冗余,并可通过DNS名称my.service.com公开访问。服务必须使用固定地址分配,以便其他公司可以将这些地址添加到其允许列表中。
假设资源部署在单个区域的多个可用区中,哪种解决方案满足这些要求?

25 / 99

No.25
一家公司使用本地数据分析平台。系统在公司的数据中心中以完全冗余配置跨12台服务器高可用运行。
系统运行定时作业(每小时和每天)以及用户的一次性请求。定时作业需要20分钟到2小时完成,并有严格的SLA。定时作业占系统使用量的65%。用户作业通常在5分钟内完成,没有SLA,占系统使用量的35%。在系统故障期间,定时作业必须继续满足SLA,但用户作业可以延迟。
解决方案架构师需要将系统迁移到Amazon EC2实例,并采用基于消费的模型以降低成本,且无需长期承诺。解决方案必须保持高可用性,且不影响SLA。
哪种解决方案最具成本效益地满足这些要求?

26 / 99

No.26
安全工程师确定现有应用程序从 Amazon S3 中的加密文件检索 Amazon RDS for MySQL 数据库的凭证。对于应用程序的下一个版本,安全工程师希望实施以下应用程序设计更改以提高安全性:
数据库必须使用存储在安全 AWS 托管服务中的强随机生成的密码。
应用程序资源必须通过 AWS CloudFormation 部署。
应用程序必须每 90 天轮换一次数据库的凭证。
解决方案架构师将生成 CloudFormation 模板来部署应用程序。
CloudFormation 模板中指定的哪些资源将以最少的运营开销满足安全工程师的要求?

27 / 99

No.27
一家公司将数据存储在多个 Amazon DynamoDB 表中。解决方案架构师必须使用无服务器架构,通过 HTTPS 上的简单 API 公开访问数据。解决方案必须根据需求自动扩展。
哪些解决方案满足这些要求? (选择两个。)

28 / 99

No.28
一家公司注册了 10 个新域名。该公司使用这些域名进行在线营销。该公司需要一个解决方案,将在线访问者重定向到每个域的特定 URL。所有域和目标 URL 都在 JSON 文档中定义。所有 DNS 记录均由 Amazon Route 53 管理。
解决方案架构师必须实施接受 HTTP 和 HTTPS 请求的重定向服务。
解决方案架构师应采取哪些步骤组合来以最少的运营工作量满足这些要求?(选择三个。)

29 / 99

No.29
一家拥有多个 AWS 账户的公司正在使用 AWS Organizations。该公司的 AWS 账户托管 VPC、Amazon EC2 实例和容器。
公司的合规团队已在公司部署的每个 VPC 中部署了安全工具。安全工具在 EC2 实例上运行,并将信息发送到合规团队专用的 AWS 账户。公司已使用“costCenter”键和“compliance”值标记所有合规相关资源。
公司希望确定在 EC2 实例上运行的安全工具的成本,以便公司可以向合规团队的 AWS 账户收费。成本计算必须尽可能准确。
解决方案架构师应该怎么做才能满足这些要求?

30 / 99

No.30
一家公司有 50 个 AWS 账户,这些账户是 AWS Organizations 中某个组织的成员。每个账户包含多个 VPC。该公司希望使用 AWS Transit Gateway 在每个成员账户中的 VPC 之间建立连接。每次创建新成员账户时,该公司都希望自动执行创建新 VPC 和传输网关附件的过程。
哪种步骤组合可以满足这些要求?(选择两个。)

31 / 99

★No.31
一家企业公司希望允许其开发人员通过 AWS Marketplace 购买第三方软件。该公司使用启用了完整功能的 AWS Organizations 帐户结构,并且在每个组织单位 (OU) 中都有一个共享服务帐户,供采购经理使用。采购团队的政策表明,开发人员应该只能从批准的列表中获取第三方软件,并使用 AWS Marketplace 中的 Private Marketplace 来实现此要求。采购团队希望将 Private Marketplace 的管理限制为名为采购经理角色的角色,该角色可以由采购经理承担。公司中的其他 IAM 用户、组、角色和帐户管理员应被拒绝 Private Marketplace 管理访问权限。
设计满足这些要求的架构的最有效方法是什么?

32 / 99

No.32
一家公司正在实施 AWS Organizations,以限制其开发人员仅使用 Amazon EC2、Amazon S3 和 Amazon DynamoDB。开发人员账户位于专用组织单位 (OU) 中。解决方案架构师已在开发人员账户上实施以下 SCP:
{
“Version”:“2012-10-17”,
“Statement”:[
{
“Sid”:“AllowEC2”,
“Effect”:“Allow”,
“Action”:“ec2:*”,
“Resource”:“*”
},
{
“Sid”:“AllowDynamoDB”,
“Effect”:“Allow”,
“Action”:“dynamodb:*”,
“Resource”:“*”
},
{
“Sid”:“AllowS3”,
“Effect”:“Allow”,
“Action”:“s3:*”,
“Resource”:“*”
}
]
}
部署此策略后,开发人员账户中的 IAM 用户仍可使用策略中未列出的 AWS 服务。
解决方案架构师应该怎么做才能消除开发人员使用超出此策略范围的服务的能力?

33 / 99

★No.33
一家公司在 VPC 的公共子网中的五个 Amazon EC2 实例上为移动应用程序托管一个基于 REST 的单片 API。移动客户端使用托管在 Amazon Route 53 上的域名连接到 API。该公司已使用所有 EC2 实例的 IP 地址创建了 Route 53 多值应答路由策略。最近,该应用程序被大量以及流量的突然增加。应用程序无法跟上流量。
解决方案架构师需要实施解决方案,以便应用程序可以处理新的和变化的负载。
哪种解决方案能够以最少的运营开销满足这些要求?

34 / 99

No.34
一家公司已在 AWS Organizations 中为其每个工程团队创建了一个 OU。每个 OU 都拥有多个 AWS 账户。该组织有数百个 AWS 账户。
解决方案架构师必须设计一个解决方案,以便每个 OU 都可以查看其 AWS 账户的使用成本明细。
哪种解决方案符合这些要求?

35 / 99

No.35
一家公司正在 Windows 文件服务器上本地存储数据。该公司每天产生 5 GB 的新数据。
该公司将其部分基于 Windows 的工作负载迁移到 AWS,并需要将数据在云中的文件系统上可用。该公司已经在本地网络和 AWS 之间建立了 AWS Direct Connect 连接。
公司应该使用哪种数据迁移策略?

36 / 99

No.36
一家公司的解决方案架构师正在审查在 AWS 上运行的 Web 应用程序。该应用程序引用 us-east-1 区域中 Amazon S3 存储桶中的静态资产。该公司需要在多个 AWS 区域之间实现弹性。该公司已经在第二个区域中创建了一个 S3 存储桶。
哪种解决方案能够以最少的运营开销满足这些要求?

37 / 99

No.37
一家公司在本地环境中托管一个三层 Web 应用程序。由于最近流量激增导致停机和重大财务影响,公司管理层已下令将该应用程序迁移到 AWS。该应用程序用 .NET 编写,依赖于 MySQL 数据库。解决方案架构师必须设计一个可扩展且高度可用的解决方案,以满足每天 200,000 名用户的需求。
解决方案架构师应采取哪些步骤来设计合适的解决方案?

38 / 99

No.38
一家公司正在使用 AWS Organizations 来管理多个 AWS 账户。出于安全考虑,公司要求在所有 Organizations 成员账户中创建一个 Amazon Simple Notification Service (Amazon SNS) 主题,以便与第三方警报系统集成。
解决方案架构师使用 AWS CloudFormation 模板创建 SNS 主题和堆栈集,以自动部署 CloudFormation 堆栈。在 Organizations 中已启用受信任的访问。
解决方案架构师应如何在所有 AWS 账户中部署 CloudFormation StackSets?

39 / 99

No.39
一家公司希望将其工作负载从本地迁移到 AWS。工作负载在 Linux 和 Windows 上运行。该公司拥有大型本地基础设施,其中包括托管大量应用程序的物理机和虚拟机。

该公司必须捕获有关其本地工作负载的系统配置、系统性能、正在运行的进程和网络连接的详细信息。该公司还必须将本地应用程序划分为 AWS 迁移组。该公司需要有关 Amazon EC2 实例类型的建议,以便公司能够以最具成本效益的方式在 AWS 上运行其工作负载。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

40 / 99

No.40
一家公司在 VPC 中的 AWS 上托管图像处理服务。VPC 跨越两个可用区。每个可用区包含一个公共子网和一个私有子网。

该服务在私有子网中的 Amazon EC2 实例上运行。公共子网中的应用程序负载均衡器位于服务前面。该服务需要与互联网通信,并通过两个 NAT 网关进行通信。该服务使用 Amazon S3 进行图像存储。EC2 实例每天从 S3 存储桶中检索大约 1 ТВ 的数据。

该公司已将该服务宣传为高度安全。解决方案架构师必须尽可能减少云支出,而不会损害服务的安全状况或增加持续运营所花费的时间。

哪种解决方案可以满足这些要求?

41 / 99

No.41
一家公司最近在 AWS 上部署了一个应用程序。该应用程序使用 Amazon DynamoDB。该公司测量了应用程序负载,并在 DynamoDB 表上配置了 RCU 和 WCU 以匹配预期的峰值负载。峰值负载每周发生一次,持续 4 小时,是平均负载的两倍。应用程序负载接近本周其余时间的平均负载。访问模式包括对表的写入比对表的读取多得多。

解决方案架构师需要实施解决方案以最大限度地降低表的成本。

哪种解决方案可以满足这些要求?

42 / 99

No.42
解决方案架构师需要为公司提供建议,说明如何将其本地数据处理应用程序迁移到 AWS 云。目前,用户通过 Web 门户上传输入文件。然后,Web 服务器将上传的文件存储在 NAS 上,并通过消息队列向处理服务器发送消息。每个媒体文件可能需要长达 1 小时才能处理。该公司已确定,在工作时间内等待处理的媒体文件数量明显较高,而工作时间过后文件数量迅速下降。

最具成本效益的迁移建议是什么?

43 / 99

No.43
一家公司正在使用 Amazon OpenSearch Service 分析数据。该公司将数据从使用 S3 标准存储的 Amazon S3 存储桶加载到具有 10 个数据节点的 OpenSearch Service 集群中。数据在集群中驻留 1 个月以进行只读分析。1 个月后,公司从集群中删除包含数据的索引。出于合规目的,公司必须保留所有输入数据的副本。

该公司担心持续成本,并要求解决方案架构师推荐一种新的解决方案。

哪种解决方案能够以最具成本效益的方式满足这些要求?

44 / 99

No.44
一家公司有 10 个账户,这些账户属于 AWS Organizations 中的一个组织。每个账户都配置了 AWS Config。所有账户都属于 Prod OU 或 NonProd OU。

该公司在每个 AWS 账户中设置了 Amazon EventBridge 规则,以便在创建以 0.0.0.0/0 为源的 Amazon EC2 安全组入站规则时通知 Amazon Simple Notification Service (Amazon SNS) 主题。该公司的安全团队订阅了 SNS 主题。

对于 NonProd OU 中的所有账户,安全团队需要删除创建以 0.0.0.0/0 为源的安全组入站规则的能力。

哪种解决方案可以以最少的运营开销满足此要求?

45 / 99

No.45
一家公司在本地数据中心托管 Git 存储库。该公司使用 webhook 调用在 AWS 云中运行的功能。该公司将 webhook 逻辑托管在 Auto Scaling 组中的一组 Amazon EC2 实例上,该公司将该组设置为应用程序负载均衡器 (ALB) 的目标。Git 服务器为配置的 webhook 调用 ALB。该公司希望将解决方案迁移到无服务器架构。

哪种解决方案将以最少的运营开销满足这些要求?

46 / 99

No.46
一家公司计划将 1,000 台本地服务器迁移到 AWS。这些服务器在公司数据中心的多个 VMware 集群上运行。作为迁移计划的一部分,该公司希望收集服务器指标,例如 CPU 详细信息、RAM 使用情况、操作系统信息和正在运行的进程。然后,该公司希望查询和分析数据。

哪种解决方案可以满足这些要求?

47 / 99

No.47
一家公司正在构建一个无服务器应用程序,该应用程序在连接到 VPC 的 AWS Lambda 函数上运行。该公司需要将该应用程序与来自外部提供商的新服务集成。外部提供商仅支持来自允许列表中的公共 IPv4 地址的请求。

公司必须向外部提供商提供单个公共 IP 地址,然后应用程序才能开始使用新服务。

哪种解决方案将使应用程序能够访问新服务?

48 / 99

No.48
解决方案架构师开发了一个使用 Amazon API Gateway 区域终端节点和 AWS Lambda 函数的 Web 应用程序。Web 应用程序的使用者都靠近将部署应用程序的 AWS 区域。Lambda 函数仅查询 Amazon Aurora MySQL 数据库。解决方案架构师已将数据库配置为具有三个只读副本。

在测试期间,应用程序不满足性能要求。在高负载下,应用程序会打开大量数据库连接。解决方案架构师必须提高应用程序的性能。

解决方案架构师应采取哪些措施来满足这些要求?(选择两个。)

49 / 99

No.49
一家公司计划在 AWS 上托管 Web 应用程序,并希望在 Amazon EC2 实例组之间对流量进行负载平衡。安全要求之一是在客户端和 Web 服务器之间启用端到端传输加密。
哪种解决方案可以满足此要求?

50 / 99

No.50
一家公司希望将其数据分析环境从本地迁移到 AWS。该环境由两个简单的 Node.js 应用程序组成。其中一个应用程序收集传感器数据并将其加载到 MySQL 数据库中。另一个应用程序将数据聚合到报告中。聚合作业运行时,某些加载作业无法正确运行。

该公司必须解决数据加载问题。该公司还需要在不中断或更改公司客户的情况下进行迁移。

解决方案架构师应该怎么做才能满足这些要求?

51 / 99

No.51
一家健康保险公司将个人身份信息 (PII) 存储在 Amazon S3 存储桶中。该公司使用带有 S3 托管加密密钥 (SSE-S3) 的服务器端加密来加密对象。根据新要求,S3 存储桶中的所有当前和未来对象都必须由公司安全团队管理的密钥加密。S3 存储桶未启用版本控制。

哪种解决方案可以满足这些要求?

52 / 99

No.52

某公司在 AWS 云中运行一个 Web 应用程序。该应用程序包含一组 Amazon EC2 实例,这些实例用于生成动态内容。EC2 实例运行在一个 Auto Scaling 组中,并配置为 Application Load Balancer (ALB) 的目标组。

该公司使用 Amazon CloudFront 分发应用程序,以便在全球范围内提供服务。CloudFront 分发使用 ALB 作为其源。该公司还使用 Amazon Route 53 进行 DNS 解析,并在 Route 53 中为 CloudFront 分发创建了 A 记录(www.example.com)。

解决方案架构师需要对该应用程序进行配置,以确保其高可用性和容错能力。

以下哪种解决方案可以满足这些要求?

53 / 99

No.53

某公司在 AWS Organizations 中管理着大量 AWS 账户。其中一个 AWS 账户被指定为传输账户,并在该账户中配置了 AWS Transit Gateway,与所有其他 AWS 账户共享。此外,公司已在全球各办事处与该传输账户之间建立了 AWS Site-to-Site VPN 连接。同时,公司在所有 AWS 账户上启用了 AWS Config。

公司的网络团队需要集中管理一个包含全球各办事处内部 IP 地址范围的列表。开发人员将参考该列表,以确保安全访问其应用程序。

以下哪种解决方案能够以最少的运维开销满足这些需求?

54 / 99

No.54

某公司将一款新应用程序作为静态网站运行在 Amazon S3 上,并已将该应用程序部署到生产 AWS 账户。公司使用 Amazon CloudFront 交付网站内容。该网站调用了 Amazon API Gateway REST API,并且每个 API 方法均由 AWS Lambda 函数支持。

公司希望每两周生成一次 CSV 报告,报告内容包括每个 API Lambda 函数的推荐内存配置、推荐成本以及当前配置与推荐配置之间的价格差异。公司计划将报告存储在 S3 存储桶中。

以下哪种解决方案能够以最少的开发时间满足这些需求?

55 / 99

No.55

某公司的工厂和自动化应用程序运行在一个单一的 VPC 中。超过 20 个应用程序运行在 Amazon EC2、Amazon Elastic Container Service (Amazon ECS) 和 Amazon RDS 上。

该公司有三支分布在不同团队的软件工程师团队,每个团队负责管理各自应用程序的成本和性能。团队资源有标签,代表其应用程序和团队。团队通过 IAM 访问进行日常操作。

公司需要确定每月 AWS 账单中哪些费用可归因于每个应用程序或团队。公司还需要能够创建报告,以比较过去 12 个月的成本,并帮助预测未来 12 个月的成本。解决方案架构师必须推荐一种 AWS 计费和成本管理解决方案,以提供这些成本报告。

以下哪种操作组合将满足这些要求?(选择三项)

56 / 99

No.56

某 AWS 客户有一个运行在本地的 web 应用程序。该 web 应用程序从位于防火墙后面的第三方 API 获取数据。第三方只接受每个客户的允许列表中的一个公共 CIDR 块。

客户希望将其 web 应用程序迁移到 AWS 云。该应用程序将托管在一组位于 VPC 中、位于应用程序负载均衡器(ALB)后面的 Amazon EC2 实例上。ALB 位于公共子网中,EC2 实例位于私有子网中。NAT 网关提供私有子网的互联网访问。

解决方案架构师应如何确保 web 应用程序在迁移后仍能继续调用第三方 API?

57 / 99

No.57

一家拥有多个 AWS 账户的公司正在使用 AWS Organizations 和服务控制策略(SCP)。管理员创建了以下 SCP,并将其附加到包含 AWS 账户 1111-1111-1111 的组织单元(OU)上:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAllAcrions",
"Effect": "Allow",
"Action": "*",
},
{
"Sid": "DenyCloudTrail",
"Effect": "Deny",
"Action": "cloudtrail:*",
"Resource": "*"
}
]
}

在账户 1111-1111-1111 中工作的开发人员抱怨他们无法创建 Amazon S3 存储桶。管理员应如何解决此问题?

58 / 99

No.58

一家公司有一个对公司业务至关重要的单体应用程序。公司将该应用程序托管在运行 Amazon Linux 2 的 Amazon EC2 实例上。公司的应用团队收到法律部门的指令,要求将实例加密的 Amazon Elastic Block Store (Amazon EBS) 卷中的数据备份到 Amazon S3 存储桶中。应用团队没有该实例的管理 SSH 密钥对。应用程序必须继续为用户提供服务。

哪个解决方案可以满足这些要求?

59 / 99

No.59

一名解决方案架构师需要将数据从一个 AWS 账户中的 Amazon S3 存储桶复制到新 AWS 账户中的新 S3 存储桶。解决方案架构师必须实现一个使用 AWS CLI 的解决方案。

哪个步骤组合将成功复制数据?(选择三项。)

60 / 99

No.60

一家公司基于 AWS Lambda 构建了一个应用程序,并部署在 AWS CloudFormation 堆栈中。最后一次生产版本的 Web 应用程序引入了一个问题,导致了几分钟的停机。解决方案架构师必须调整部署过程以支持金丝雀发布。

哪种解决方案将满足这些要求?

61 / 99

No.61

一家金融公司在 Amazon S3 中托管数据湖。公司每晚从几个第三方通过 SFTP 接收财务数据记录。公司在 VPC 的公共子网中的一个 Amazon EC2 实例上运行自己的 SFTP 服务器。文件上传后,使用该实例上运行的 cron 作业将其移动到数据湖中。通过使用 Amazon Route 53,SFTP 服务器可以通过 DNS sftp.example.com 进行访问。

解决方案架构师应该如何改进 SFTP 解决方案的可靠性和可扩展性?

62 / 99

No.62

一家公司希望将一个应用程序从 VMware 基础设施迁移到 Amazon EC2,该应用程序在本地数据中心运行。解决方案架构师必须在迁移过程中保留软件和配置设置。

解决方案架构师应该做什么来满足这些要求?

63 / 99

No.63

一家视频处理公司有一个应用程序,该应用程序从 Amazon S3 存储桶下载图像、处理图像、将转换后的图像存储到第二个 S3 存储桶,并在 Amazon DynamoDB 表中更新图像的元数据。该应用程序使用 Node.js 编写,并通过 AWS Lambda 函数运行。每当新的图像上传到 Amazon S3 时,都会调用 Lambda 函数。

该应用程序在运行了一段时间后没有问题。然而,图像的大小显著增加。Lambda 函数现在频繁地因超时错误而失败。函数超时已设置为最大值。解决方案架构师需要重构应用程序架构,以防止调用失败。公司不希望管理底层基础设施。

解决方案架构师应该采取哪些步骤来满足这些要求?(选择两个)

64 / 99

No.64

一家公司在 AWS Organizations 中有一个组织。公司正在使用 AWS Control Tower 部署一个用于该组织的着陆区。公司希望实施治理和政策执行。公司必须实施一项政策,检测该公司生产 OU 中未加密的 Amazon RDS DB 实例。

哪个解决方案可以满足该要求?

65 / 99

No.65

一家初创公司在私有子网中托管了一批使用最新 Amazon Linux 2 AMI 的 Amazon EC2 实例。公司的工程师在故障排除时大量依赖 SSH 访问实例。

公司的现有架构包括以下内容:

• 一个包含私有和公共子网的 VPC,以及一个 NAT 网关。
• 用于与本地环境连接的站点到站点 VPN。
• EC2 安全组允许从本地环境直接 SSH 访问。

公司需要增强 SSH 访问的安全控制,并提供对工程师运行的命令的审计。

解决方案架构师应该使用哪种策略?

66 / 99

No.66

一家公司使用 AWS Organizations 允许开发人员在 AWS 上进行实验。作为公司部署的着陆区的一部分,开发人员使用其公司电子邮件地址请求账户。公司希望确保开发人员不会启动昂贵的服务或不必要地运行服务。公司必须为开发人员提供固定的每月预算,以限制其 AWS 成本。

哪些步骤的组合可以满足这些要求?(选择三项)

67 / 99

No.67
一家公司在 AWS 账户(命名为 Source)中运行应用程序,并且该账户属于 AWS Organizations 的组织。应用程序使用 AWS Lambda 函数,并将库存数据存储在 Amazon Aurora 数据库中。该应用程序通过部署包部署 Lambda 函数,并为 Aurora 配置了自动备份。

公司希望将 Lambda 函数和 Aurora 数据库迁移到名为 Target 的新 AWS 账户。由于应用程序处理的是关键数据,因此公司必须最小化停机时间。

哪种解决方案能满足这些要求?

68 / 99

No.68
一家公司在 Amazon EC2 实例上运行 Python 脚本来处理数据。该脚本每 10 分钟运行一次,从 Amazon S3 存储桶中获取文件并进行处理。平均而言,每个文件的处理时间约为 5 分钟。该脚本不会重新处理已经处理过的文件。

公司检查了 Amazon CloudWatch 指标,发现由于文件处理速度的限制,EC2 实例大约有 40% 的时间处于空闲状态。公司希望使工作负载具有高可用性和可伸缩性,同时减少长期管理开销。

哪种解决方案最具成本效益,同时满足这些要求?

69 / 99

No.69
一家北美的金融服务公司计划在 AWS 上向客户发布一个新的在线 Web 应用程序。公司将在 us-east-1 区域的 Amazon EC2 实例上部署该应用程序。该应用程序必须具备高可用性,并且能够根据用户流量动态扩展。此外,公司希望在 us-west-1 区域实施灾难恢复环境,并使用主动-被动(active-passive)故障切换。

哪种解决方案可以满足这些要求?

70 / 99

No.70
一家公司有一个环境,只有一个 AWS 账户。一个解决方案架构师正在审查该环境,以建议公司如何改进 AWS 管理控制台的访问。公司目前的 IT 支持工作人员通过与他们的工作角色相关联的命名 IAM 用户访问控制台,用于管理任务。

IT 支持工作人员不再希望同时维护其 Active Directory 和 IAM 用户账户。他们希望能够使用现有的 Active Directory 凭证访问控制台。解决方案架构师正在使用 AWS IAM 身份中心(AWS 单点登录)来实现这一功能。

哪种解决方案最具成本效益地满足这些要求?

71 / 99

No.71
一家视频流媒体公司最近为视频共享推出了一款移动应用。该应用将各种文件上传到 us-east-1 区域的 Amazon S3 存储桶。文件的大小从 1 GB 到 10 GB 不等。来自澳大利亚的用户访问应用时,上传过程需要很长时间。有时这些用户的文件无法完全上传。解决方案架构师必须改善应用的上传性能。

哪两种解决方案能够满足这些要求?(选择两项。)

72 / 99

No.72
一个应用程序正在使用位于 us-east-1 区域的 Amazon RDS MySQL Multi-AZ DB 实例。在进行故障切换测试后,应用程序丢失了与数据库的连接,并且无法重新建立连接。在重新启动应用程序后,连接得以重新建立。

解决方案架构师必须实现一个解决方案,以便应用程序能够在不需要重启的情况下重新建立与数据库的连接。

哪种解决方案能够满足这些要求?

73 / 99

No.73
一家公司正在 AWS 云中构建一个解决方案。成千上万的设备将连接到该解决方案并发送数据。每个设备都需要能够通过 MQTT 协议实时发送和接收数据。每个设备必须使用唯一的 X.509 证书进行身份验证。

哪种解决方案能够以最小的操作开销满足这些要求?

74 / 99

No.74
公司在单一 AWS 账户中运行多个工作负载。新公司政策规定,工程师只能配置经过批准的资源,且工程师必须使用 AWS CloudFormation 来配置这些资源。解决方案架构师需要创建一个解决方案,以强制执行工程师用于访问的 IAM 角色的新限制。

解决方案架构师应该怎么做才能创建该解决方案?

75 / 99

No.75
一名解决方案架构师正在为公司即将推出的新应用程序设计数据存储和检索架构。该应用程序旨在每分钟从全球各地的设备接收数百万条小型记录。每条记录的大小小于 4 KB,需要存储在一个持久的位置,并且能够以低延迟进行检索。这些数据是临时数据,公司要求仅存储 120 天,之后可以删除。

解决方案架构师计算得出,一年内的存储需求约为 10-15 TB。

哪种存储策略最具成本效益,并符合设计要求?

76 / 99

No.76
一家零售公司在多个 AWS 区域托管电子商务网站。公司希望网站始终可用,以支持在线购买。该网站将数据存储在 Amazon RDS for MySQL 数据库实例中。

哪种解决方案可以为数据库提供最高的可用性?

77 / 99

No.77
Example Corp. 拥有一个本地数据中心和一个名为 VPC A 的 VPC,位于 Example Corp. 的 AWS 账户中。通过 AWS Site-to-Site VPN,本地网络连接到 VPC A。本地服务器可以正常访问 VPC A。Example Corp. 最近收购了 AnyCompany,后者有一个名为 VPC B 的 VPC。这些网络之间没有 IP 地址重叠。Example Corp. 已经建立了 VPC A 和 VPC B 之间的对等连接。

Example Corp. 想要从其本地服务器连接到 VPC B。Example Corp. 已经正确配置了网络 ACL 和安全组。

哪个解决方案可以以最小的操作努力满足这个要求?

78 / 99

No.78
一家公司最近通过重新平台化策略完成了从本地数据中心到 AWS 云的迁移。迁移的服务器之一运行着一个传统的简单邮件传输协议(SMTP)服务,关键应用依赖于该服务。该应用程序向公司客户发送外发邮件。传统的 SMTP 服务器不支持 TLS 加密,并使用 TCP 端口 25。该应用程序只能使用 SMTP。

公司决定使用 Amazon Simple Email Service(Amazon SES)并停用传统的 SMTP 服务器。公司已创建并验证了 SES 域,并提升了 SES 限制。

公司应该怎么做才能修改应用程序,以便通过 Amazon SES 发送邮件?

79 / 99

No.79
一家公司最近收购了几家其他公司。每个公司都有一个单独的 AWS 账户,采用不同的计费和报告方式。收购公司已将所有账户整合到 AWS Organizations 中。然而,收购公司发现很难生成包含所有团队有意义分组的成本报告。

收购公司财务团队需要一个解决方案,以便通过自管理的应用程序报告所有公司的成本。

哪个解决方案能够满足这些需求?

80 / 99

No.80
一家公司在 AWS 上运行一个 IoT 平台。不同位置的 IoT 传感器将数据发送到公司在 Amazon EC2 实例上运行的 Node.js API 服务器,这些实例通过应用程序负载均衡器进行管理。数据存储在使用 4 TB 通用 SSD 卷的 Amazon RDS MySQL 数据库实例中。

公司部署的传感器数量随着时间的推移不断增加,预计将大幅增长。API 服务器始终超负荷运行,并且 RDS 指标显示出高写入延迟。

以下哪些步骤将一起解决这些问题,并在为新传感器提供服务时支持增长,同时保持平台的成本效益?(选择两个)

81 / 99

No.81
一家公司正在构建一个电子文档管理系统,用户可以上传文档。该应用程序完全是无服务器架构,并运行在 AWS 的 eu-central-1 区域。系统包括一个使用 Amazon CloudFront 分发的 Web 应用程序,Amazon S3 作为源。Web 应用程序通过 Amazon API Gateway 区域端点与 API 进行通信。API Gateway API 调用 AWS Lambda 函数,Lambda 函数将元数据存储在 Amazon Aurora Serverless 数据库中,并将文档上传到 S3 存储桶。

公司正在稳步增长,并且已与其最大的客户完成了概念验证。公司必须提高欧洲以外地区的延迟。

以下哪种操作组合可以满足这些要求?(选择两个)

82 / 99

No.82
一家冒险公司在其移动应用上推出了一个新功能。用户可以随时上传他们的徒步旅行和漂流照片及视频。照片和视频存储在 Amazon S3 Standard 存储类别的 S3 存储桶中,并通过 Amazon CloudFront 提供服务。

公司需要优化存储成本。一位解决方案架构师发现,大多数上传的照片和视频在 30 天后很少被访问。然而,一些上传的照片和视频在 30 天后仍然会频繁访问。解决方案架构师需要实现一个解决方案,在最低的成本下保持照片和视频的毫秒级检索可用性。

哪种解决方案可以满足这些要求?

83 / 99

No.83
公司使用 Amazon S3 存储各种存储类别的文件和图像。公司过去一年 S3 的费用大幅增加。

解决方案架构师需要查看过去 12 个月的数据趋势,并确定对象的适当存储类别。

哪种解决方案可以满足这些要求?

84 / 99

No.84
公司将其云基础设施部署在 AWS 上。解决方案架构师需要将基础设施定义为代码。当前,基础设施部署在一个 AWS 区域中。公司有多个 AWS 账户,并且计划在多个区域进行部署,以支持业务扩展。

解决方案架构师应该做什么来满足这些要求?

85 / 99

No.86
公司计划将一个单体应用程序重构为在 AWS 上部署的现代应用程序设计。CI/CD 管道需要升级,以支持应用程序的现代设计,并满足以下要求:

• 它应该允许每小时发布几次更改。
• 它应该能够尽可能快速地回滚更改。

哪种设计将满足这些要求?

86 / 99

No.87
公司有一个运行在 Amazon EC2 实例上的应用程序。一个解决方案架构师正在设计 VPC 基础设施,该基础设施需要在 AWS 区域中让应用程序访问 Amazon Aurora DB 集群。所有 EC2 实例都关联同一个安全组,而 DB 集群则关联到自己的安全组。

解决方案架构师需要向安全组添加规则,以便为应用程序提供最小权限访问 DB 集群。

哪两项步骤将满足这些要求?(选择两项)

87 / 99

No.88
公司希望更改其内部云计费策略,以适应每个业务单元。当前,云治理团队与每个业务单元的负责人共享整体云支出的报告。公司使用 AWS Organizations 来管理每个业务单元的独立 AWS 账户。现有的标签标准包括应用程序、环境和所有者。云治理团队希望有一个集中式解决方案,以便每个业务单元能够每月收到云支出的报告,并且当云支出超过设定阈值时发送通知。

哪种解决方案是最具成本效益的?

88 / 99

No.89
公司正在使用 AWS CloudFormation 部署基础设施。公司担心如果生产环境的 CloudFormation 堆栈被删除,存储在 Amazon RDS 数据库或 Amazon EBS 卷中的重要数据可能会被删除。

公司如何防止用户以这种方式意外删除数据?

89 / 99

No.90
公司已为其 NAT 网关启用了 VPC 流日志。公司发现,来自公有 IP 地址 198.51.100.2 的入站流量,目标是一个私有的 Amazon EC2 实例,并且该流量的 Action = ACCEPT。

解决方案架构师必须确定该流量是否代表来自互联网的未经请求的入站连接。VPC CIDR 块的前两个八位组是 203.0。

解决方案架构师应采取哪一组步骤来满足这些要求?

90 / 99

★No.91
一家公司由两个独立的业务部门组成。每个业务部门在AWS Organizations的单个组织内拥有自己的AWS账户。业务部门之间经常共享敏感文档。为了促进共享,公司在每个账户中创建了一个Amazon S3存储桶,并配置了S3存储桶之间的双向复制。这些S3存储桶中有数百万个对象。

最近,安全审计发现这两个S3存储桶均未启用静态加密。公司政策要求所有文档必须使用静态加密存储。公司希望使用Amazon S3托管加密密钥(SSE-S3)实施服务器端加密。

哪种解决方案在满足这些要求的同时最具操作效率?

91 / 99

No.92
一家公司在 AWS 云上运行一个应用程序。该应用程序在 Amazon S3 存储桶中收集并存储大量非结构化数据。S3 存储桶包含数 TB 的数据,并使用 S3 标准存储类。数据每天都会增加数 GB。

该公司需要查询和分析这些数据。公司不会访问超过 1 年的数据,但必须无限期地保留所有数据以满足合规性要求。

哪种解决方案最具成本效益,并能满足这些要求?

92 / 99

No.93
一家视频处理公司希望通过使用存储在公司本地网络附加存储系统中的 600 TB 压缩数据(该数据由成千上万的文件组成)来构建机器学习(ML)模型。公司在本地没有进行 ML 实验所需的计算资源,并希望使用 AWS。

公司需要在 3 周内完成数据传输。数据传输将是一次性传输。数据必须在传输过程中加密。公司互联网连接的上传速度为 100 Mbps,并且多个部门共享此连接。

哪种解决方案最具成本效益地满足这些要求?

93 / 99

No.94
一家公司已将其表单处理应用程序迁移到 AWS。当用户与应用程序交互时,他们通过 Web 应用程序上传扫描的表单文件。数据库存储用户元数据,并引用存储在 Amazon S3 中的文件。该 Web 应用程序运行在 Amazon EC2 实例上,并使用 Amazon RDS for PostgreSQL 数据库。

当表单被上传时,应用程序会通过 Amazon Simple Notification Service (Amazon SNS) 向团队发送通知。团队成员随后登录并处理每个表单,执行数据验证并提取相关数据,然后将信息输入到使用 API 的另一个系统中。

解决方案架构师需要自动化表单的手动处理。解决方案必须提供准确的表单提取功能,同时最小化上市时间(time to market)和长期运营开销。

哪种解决方案最能满足这些要求?

94 / 99

No.95

某公司正在将其本地订单处理平台重构到 AWS 云。该平台包括托管在一组虚拟机(VM)上的 Web 前端、用于连接前端和后端的 RabbitMQ,以及运行容器化后端系统的 Kubernetes 集群来处理订单。该公司不希望对应用程序进行重大更改。

哪种解决方案能够以最低的运维开销满足这些要求?

95 / 99

No.96

某解决方案架构师需要为将存储在新的 Amazon S3 存储桶中的对象实现客户端加密机制。为此,该架构师在 AWS Key Management Service(AWS KMS)中创建了一个客户主密钥(CMK)。

架构师创建了以下 IAM 策略,并将其附加到 IAM 角色:

```json
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DownloadUpload",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::BucketName/*"
},
{
"Sid": "KMSAccess",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Effect": "Allow",
"Resource": "arn:aws:kms:Region:Account:key/Key_ID"
}
]
}
```

在测试过程中,架构师成功获取了 S3 存储桶中现有的测试对象。但是,当尝试上传新对象时,系统返回了一条错误消息,提示该操作被禁止。

架构师必须向 IAM 策略添加哪项权限,以满足所有要求?**

96 / 99

No.97
某公司开发了一款 Web 应用程序,并在一组 Amazon EC2 实例上托管了该应用程序,这些实例位于一个应用程序负载均衡器(ALB)后面。该公司希望提高应用程序的安全性,并计划使用 AWS WAF Web ACLs。解决方案必须确保不会对合法流量产生负面影响。

解决方案架构师应如何配置 Web ACL 以满足这些要求?

97 / 99

No.98
某公司在 AWS Organizations 组织中拥有多个 AWS 账户。解决方案架构师必须改进该公司在 AWS 账户中管理常见安全组规则的方式。

公司在每个 AWS 账户中都有一组通用的 IP CIDR 范围允许列表,以允许与公司的本地网络进行访问。每个账户的开发人员负责向其安全组中添加新的 IP CIDR 范围。目前,安全团队拥有一个独立的 AWS 账户,并在更改允许列表时通知其他 AWS 账户的所有者。

解决方案架构师必须设计一个方案,将这组通用的 CIDR 范围分发到所有 AWS 账户。

哪种解决方案能以 最低的运维开销 满足这些要求?**

98 / 99

★No.99
一家公司推出了一项新政策,允许员工通过 VPN 连接在家中远程工作。该公司使用多个 AWS 账户中的 VPC 托管内部应用程序。目前,可以通过 AWS 站点到站点 VPN 连接从公司的本地办公网络访问这些应用程序。公司主 AWS 账户中的 VPC 与其他 AWS 账户中的 VPC 建立了对等连接。

解决方案架构师必须设计一个可扩展的 AWS 客户端 VPN 解决方案,供员工在家工作时使用。

满足这些要求的最具成本效益的解决方案是什么?

99 / 99

No.100
一家公司正在 AWS 云中运行应用程序。最近的应用程序指标显示响应时间不一致,错误率显著增加。对第三方服务的调用导致延迟。目前,应用程序通过直接调用 AWS Lambda 函数同步调用第三方服务。

解决方案架构师需要解耦第三方服务调用并确保所有调用最终完成。

哪种解决方案可以满足这些要求?

 

■AWS SAP-C02中文 Q.101-200

0

AWS SAP-C02中文 Q.101-200

[Q.101-200] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 100

No.101
一家公司在多账户环境中的 AWS 上运行应用程序。该公司的销售团队和营销团队在 AWS Organizations 中使用单独的 AWS 账户。
销售团队将数 PB 的数据存储在 Amazon S3 存储桶中。营销团队使用 Amazon QuickSight 进行数据可视化。营销团队需要访问销售团队存储在 S3 存储桶中的数据。该公司已使用 AWS 密钥管理服务 (AWS KMS) 密钥加密了 S3 存储桶。营销团队已经为 QuickSight 创建了 IAM 服务角色,以便在营销 AWS 账户中提供 QuickSight 访问权限。该公司需要一个解决方案,该解决方案将提供跨 AWS 账户对 S3 存储桶中数据的安全访问。
哪种解决方案可以以最少的运营开销满足这些要求?

2 / 100

No.102
一家公司正计划将其业务关键型应用程序从本地数据中心迁移到 AWS。该公司在本地安装了 Microsoft SQL Server Always On 集群。该公司希望迁移到 AWS 托管数据库服务。解决方案架构师必须在 AWS 上设计异构数据库迁移。
哪种解决方案可以满足这些要求?

3 / 100

No.103
一家出版公司的设计团队更新了电子商务 Web 应用程序使用的图标和其他静态资产。该公司从托管在公司生产账户中的 Amazon S3 存储桶提供图标和资产。该公司还使用设计团队成员可以访问的开发账户。
设计团队在开发账户中测试静态资产后,设计团队需要将资产加载到生产账户中的 S3 存储桶中。解决方案架构师必须为设计团队提供对生产账户的访问权限,而不会将 Web 应用程序的其他部分暴露于不必要的更改风险。
哪种步骤组合可以满足这些要求?(选择三个。)

4 / 100

No.104
一家公司使用 AWS Elastic Beanstalk 和 Java 开发了一个试点应用程序。为了在开发过程中节省成本,公司的开发团队将应用程序部署到单实例环境中。最近的测试表明,该应用程序消耗的 CPU 比预期的多。CPU 利用率经常超过 85%,这会导致一些性能瓶颈。
解决方案架构师必须在公司将应用程序投入生产之前缓解性能问题。
哪种解决方案能够以最少的运营开销满足这些要求?

5 / 100

No.105
一家金融公司正在当前一代 Linux EC2 实例上运行其业务关键型应用程序。该应用程序包括一个执行大量 I/O 操作的自管理 MySQL 数据库。该应用程序运行良好,可以处理当月的中等流量。但是,由于月末报告,它在每个月的最后三天会变慢,尽管该公司在其基础设施中使用了 Elastic Load Balancer 和 Auto Scaling 来满足不断增长的需求。
以下哪项操作可以让数据库以对性能影响最小的方式处理月末负载?

6 / 100

No.106
一家公司运行一个 Java 应用程序,该应用程序对公司数据中心内的虚拟机具有复杂的依赖关系。该应用程序很稳定。但该公司希望对技术堆栈进行现代化改造。该公司希望将应用程序迁移到 AWS,并尽量减少维护服务器的管理开销。
哪种解决方案能够以最少的代码更改满足这些要求?

7 / 100

No.107
一家公司有一个异步 HTTP 应用程序,该应用程序托管为 AWS Lambda 函数。公共 Amazon API 网关端点调用 Lambda 函数。Lambda 函数和 API 网关端点位于 us-east-1 区域。解决方案架构师需要重新设计应用程序以支持故障转移到另一个 AWS 区域。
哪种解决方案可以满足这些要求?

8 / 100

No.108
一家零售公司已将其 AWS 账户构建为 AWS Organizations 中某个组织的一部分。该公司已设置合并账单,并将其部门映射到以下 OU:财务、销售、人力资源 (HR)、营销和运营。每个 OU 都有多个 AWS 账户,每个部门内的每个环境都有一个。这些环境包括开发、测试、预生产和生产。
人力资源部门正在发布一个将在 3 个月内推出的新系统。在准备过程中,人力资源部门在其生产 AWS 账户中购买了多个预留实例 (RI)。人力资源部门将在此账户上安装新应用程序。人力资源部门希望确保其他部门不能共享 RI 折扣。
哪种解决方案可以满足这些要求?

9 / 100

No.109
一家大公司正在运行一个流行的 Web 应用程序。该应用程序在私有子网中 Auto Scaling 组中的多个 Amazon EC2 Linux 实例上运行。应用程序负载均衡器针对私有子网中 Auto Scaling 组中的实例。AWS Systems Manager 会话管理器已配置,AWS Systems Manager 代理正在所有 EC2 实例上运行。
该公司最近发布了该应用程序的新版本。一些 EC2 实例现在被标记为不健康并被终止。因此,应用程序的运行容量减少。解决方案架构师试图通过分析从应用程序收集的 Amazon CloudWatch 日志来确定根本原因,但日志尚无定论。
解决方案架构师应如何访问 EC2 实例以解决问题?

10 / 100

No.110
一家公司希望部署 AWS WAF 解决方案来管理多个 AWS 账户中的 AWS WAF 规则。这些账户在 AWS Organizations 中的不同 OU 下进行管理。
管理员必须能够根据需要从托管的 AWS WAF 规则集中添加或删除账户或 OU。管理员还必须能够自动更新和修复所有账户中不合规的 AWS WAF 规则。
哪种解决方案能够以最少的运营开销满足这些要求?

11 / 100

No.111
解决方案架构师正在审核公司的安全设置或 AWS Lambda 函数。Lambda 函数从 Amazon Aurora 数据库中检索最新更改。Lambda 函数和数据库在同一个 VPC 中运行。Lambda 环境变量为 Lambda 函数提供数据库凭证。
Lambda 函数聚合数据并将数据放在 Amazon S3 存储桶中,该存储桶配置为使用 AWS KMS 托管加密密钥 (SSE-KMS) 进行服务器端加密。数据不得通过 Internet 传输。如果任何数据库凭证被泄露,公司需要一个能够最大限度减少泄露影响的解决方案。
解决方案架构师应推荐什么来满足这些要求?

12 / 100

No.112
一家大型移动游戏公司已成功将其所有本地基础设施迁移到 AWS 云。解决方案架构师正在审查环境,以确保它是按照设计构建的,并且与架构良好的框架保持一致。
在 Cost Explorer 中审查以前的月度成本时,解决方案架构师注意到几种大型实例类型的创建和随后的终止占成本的很大一部分。解决方案架构师发现公司的开发人员正在启动新的 Amazon EC2 实例作为测试的一部分,并且开发人员没有使用适当的实例类型。
解决方案架构师必须实施控制机制来限制只有开发人员才能启动的实例类型。
哪种解决方案可以满足这些要求?

13 / 100

No.113
一家公司正在 AWS 云中开发和托管多个项目。这些项目是在 AWS Organizations 中同一组织下的多个 AWS 账户中开发的。该公司要求将云基础设施的成本分配给拥有该项目的项目。负责所有 AWS 账户的团队发现,多个 Amazon EC2 实例缺少用于成本分配的项目标签。
解决方案架构师应采取哪些措施来解决问题并防止将来再次发生?(选择三个。)

14 / 100

No.114
一家公司有一个本地监控解决方案,使用 PostgreSQL 数据库来持久保存事件。由于大量提取,数据库无法扩展,并且经常耗尽存储空间。
该公司希望创建一个混合解决方案,并且已经在其网络和 AWS 之间建立了 VPN 连接。该解决方案应包括以下属性:
• 托管 AWS 服务以最大限度地降低运营复杂性。
• 缓冲区可自动扩展以匹配数据吞吐量,并且不需要持续管理。
• 可视化工具,用于创建仪表板以近乎实时地观察事件。
• 支持半结构化 JSON 数据和动态模式。
哪种组件组合将使公司能够创建满足这些要求的监控解决方案?(选择两个。)

15 / 100

No.115
一个团队为整个公司收集和路由行为数据。该公司运行一个多可用区 VPC 环境,其中包含公共子网、私有子网和互联网网关。每个公共子网还包含一个 NAT 网关。公司的大多数应用程序都从 Amazon Kinesis Data Streams 读取和写入。大多数工作负载在私有子网中运行。
解决方案架构师必须检查基础设施。解决方案架构师需要降低成本并维护应用程序的功能。解决方案架构师使用 Cost Explorer 并注意到 EC2-Other 类别中的成本一直很高。进一步的审查表明,NatGateway-Bytes 费用正在增加 EC2-Other 类别中的成本。
解决方案架构师应该做什么来满足这些要求?

16 / 100

No.116
一家零售公司在欧洲拥有一个本地数据中心。该公司还拥有一个多区域 AWS 业务,包括 eu-west-1 和 us-east-1 区域。该公司希望能够将网络流量从其本地基础设施路由到这两个区域中的 VPC。该公司还需要支持在这些区域的 VPC 之间直接路由的流量。网络上不能存在单点故障。
该公司已经从其本地数据中心创建了两个 1 Gbps AWS Direct Connect 连接。每个连接都进入欧洲的一个单独的 Direct Connect 位置,以实现高可用性。这两个位置分别名为 DX-A 和 DX-B。每个区域都有一个 AWS Transit Gateway,配置为路由该区域内的所有 VPC 间流量。
哪种解决方案可以满足这些要求?

17 / 100

No.117
一家公司正在 AWS 云中运行应用程序。公司的安全团队必须批准所有新 IAM 用户的创建。创建新的 IAM 用户时,必须自动删除该用户的所有访问权限。然后,安全团队必须收到批准该用户的通知。该公司在 AWS 账户中拥有多区域 AWS CloudTrail 跟踪。
哪些步骤组合可以满足这些要求?(选择三个。)

18 / 100

No.118
一家公司希望迁移到 AWS。该公司希望使用多账户结构,集中管理对所有账户和应用程序的访问。该公司还希望将流量保持在私有网络上。登录时需要进行多因素身份验证 (MFA),并为用户组分配特定角色。
该公司必须为开发、暂存、生产和共享网络创建单独的账户。生产账户和共享网络账户必须与所有账户建立连接。开发账户和暂存账户必须只能相互访问。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

19 / 100

No.119
一家公司在 eu-west-1 区域运行其应用程序,并为每个环境(开发、测试和生产)设置一个账户。所有环境都使用有状态的 Amazon EC2 实例和 Amazon RDS for MySQL 数据库每周 7 天、每天 24 小时运行。数据库大小在 500 GB 到 800 GB 之间。
开发团队和测试团队在工作日的工作时间内工作,但生产环境每周 7 天、每天 24 小时运行。该公司希望降低成本。所有资源都标有环境标签,其中开发、测试或生产为关键。
解决方案架构师应该如何以最少的运营工作量降低成本?

20 / 100

No.120
一家公司正在 AWS 上构建软件即服务 (SaaS) 解决方案。该公司已在多个 AWS 区域和同一生产账户中部署了集成 AWS Lambda 的 Amazon API Gateway REST API。
该公司提供分级定价,使客户能够支付每秒进行一定数量 API 调用的容量。高级套餐提供每秒最多 3,000 次调用,客户通过唯一的 API 密钥进行识别。不同地区的几位高级套餐客户报告说,他们在高峰使用时段收到来自多种 API 方法的 429 Too Many Requests 错误响应。日志表明从未调用过 Lambda 函数。
这些客户收到错误消息的原因可能是什么?

21 / 100

★No.121
一家金融公司正计划将其 Web 应用程序从本地迁移到 AWS。该公司使用第三方安全工具来监控应用程序的入站流量。该公司在过去 15 年中一直使用该安全工具,并且该工具的供应商没有提供云解决方案。该公司的安全团队担心如何将安全工具与 AWS 技术集成。
该公司计划在 Amazon EC2 实例上部署到 AWS 的应用程序迁移。EC2 实例将在专用 VPC 中的 Auto Scaling 组中运行。该公司需要使用安全工具检查进出 VPC 的所有数据包。此检查必须实时进行,并且不得影响应用程序的性能。解决方案架构师必须在 AWS 上设计一个在 AWS 区域内高度可用的目标架构。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

22 / 100

No.122
一家公司从不同的供应商处购买了电器。这些电器都配有物联网传感器。传感器将供应商专有格式的状态信息发送到旧版应用程序,该应用程序将信息解析为 JSON。解析很简单,但每个供应商都有独特的格式。应用程序每天解析一次所有 JSON 记录,并将记录存储在关系数据库中以供分析。
该公司需要设计一种新的数据分析解决方案,以更快的速度交付并优化成本。
哪种解决方案可以满足这些要求?

23 / 100

No.123
一家公司正在将部分应用程序迁移到 AWS。该公司希望在确定网络和安全策略后快速迁移和现代化应用程序。该公司已在中央网络账户中建立了 AWS Direct Connect 连接。
该公司预计在不久的将来将拥有数百个 AWS 账户和 VPC。企业网络必须能够无缝访问 AWS 上的资源,还必须能够与所有 VPC 通信。该公司还希望通过其本地数据中心将其云资源路由到互联网。
哪种步骤组合可以满足这些要求?(选择三个。)

24 / 100

No.124
一家公司有数百个 AWS 账户。该公司最近实施了一个集中的内部流程,用于购买新的预留实例和修改现有的预留实例。此流程要求所有想要购买或修改预留实例的业务部门向专门的采购团队提交请求。以前,业务部门直接在各自的 AWS 账户中自主购买或修改预留实例。
解决方案架构师需要以最安全的方式实施新流程。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

25 / 100

No.125
一家公司正在运行一个关键应用程序,该应用程序使用 Amazon RDS for MySQL 数据库来存储数据。RDS DB 实例以多可用区模式部署。
最近的 RDS 数据库故障转移测试导致应用程序中断 40 秒。解决方案架构师需要设计一个解决方案,将中断时间缩短到 20 秒以内。
解决方案架构师应采取哪些步骤组合来满足这些要求? (选择三项。)

26 / 100

No.126
AWS 合作伙伴公司正在使用其名为 org1 的组织在 AWS Organizations 中构建服务。此服务要求合作伙伴公司能够访问客户账户中的 AWS 资源,该账户位于名为 org2 的单独组织中。公司必须使用 API 或命令行工具为客户账户建立最低权限安全访问。
允许 org1 访问 org2 中的资源的最安全方法是什么?

27 / 100

No.127
一家配送公司需要将其第三方路线规划应用程序迁移到 AWS。第三方从公共注册表中提供支持的 Docker 映像。该映像可以在生成路线图所需的任意数量的容器中运行。
该公司已将配送区域划分为带有供应中心的区域,以便配送司机从中心到客户行驶的距离尽可能短。为了减少生成路线图所需的时间,每个区域都使用自己的一组 Docker 容器,并采用自定义配置,仅在该区域处理订单。
该公司需要能够根据正在运行的容器数量经济高效地分配资源。
哪种解决方案能够以最少的运营开销满足这些要求?

28 / 100

No.128
一家软件公司在 AWS 上托管一个应用程序,其资源分布在多个 AWS 账户和区域中。该应用程序在位于 us-east-1 区域的应用程序 VPC 中的一组 Amazon EC2 实例上运行,其 IPv4 CIDR 块为 10.10.0.0/16。在另一个 AWS 账户中,共享服务 VPC 位于 us-east-2 区域,其 IPv4 CIDR 块为 10.10.10.0/24。当云工程师使用 AWS CloudFormation 尝试将应用程序 VPC 与共享服务 VPC 对等连接时,错误消息指示对等连接失败。
哪些因素可能导致此错误? (选择两个。)

29 / 100

No.129
对公司无服务器应用程序的外部审计显示 IAM 策略授予了过多权限。这些策略附加到公司的 AWS Lambda 执行角色。公司的数百个 Lambda 函数具有广泛的访问权限,例如对 Amazon S3 存储桶和 Amazon DynamoDB 表的完全访问权限。公司希望每个函数仅具有完成其任务所需的最低权限。
解决方案架构师必须确定每个 Lambda 函数需要哪些权限。
解决方案架构师应该怎么做才能以最少的努力满足此要求?

30 / 100

No.130
解决方案架构师必须分析公司的 Amazon EC2 实例和 Amazon Elastic Block Store (Amazon EBS) 卷,以确定公司是否有效地使用资源。该公司正在运行几个大型、高内存的 EC2 实例来托管部署在主动/被动配置中的数据库集群。这些 EC2 实例的利用率因使用数据库的应用程序而异,并且公司尚未确定模式。
解决方案架构师必须分析环境并根据调查结果采取行动。
哪种解决方案最经济高效地满足这些要求?

31 / 100

No.131
一家公司使用 AWS Organizations 在 AWS 云中设置多账户。该公司使用 AWS Control Tower 进行治理,并使用 AWS Transit Gateway 实现跨账户的 VPC 连接。
在 AWS 应用程序账户中,该公司的应用程序团队部署了一个使用 AWS Lambda 和 Amazon RDS 的 Web 应用程序。该公司的数据库管理员有一个单独的 DBA 账户,并使用该账户集中管理整个组织的所有数据库。数据库管理员使用部署在 DBA 账户中的 Amazon EC2 实例来访问部署在应用程序账户中的 RDS 数据库。
应用程序团队已将数据库凭证作为机密存储在应用程序账户中的 AWS Secrets Manager 中。应用程序团队正在手动与数据库管理员共享机密。机密由应用程序账户中 Secrets Manager 的默认 AWS 托管密钥加密。解决方案架构师需要实施一种解决方案,使数据库管理员能够访问数据库,并且无需手动共享机密。
哪种解决方案可以满足这些要求?

32 / 100

No.132
一家公司使用 AWS Organizations 管理多个 AWS 账户。在根 OU 下,该公司有两个 OU:Research 和 DataOps。
由于监管要求,公司在组织中部署的所有资源都必须位于 ap-northeast-1 区域。此外,公司在 DataOps OU 中部署的 EC2 实例必须使用预定义的实例类型列表。
解决方案架构师必须实施应用这些限制的解决方案。该解决方案必须最大限度地提高运营效率,并且必须最大限度地减少持续维护。
哪种步骤组合可以满足这些要求?(选择两个。)

33 / 100

No.133
一家公司在单个 AWS 区域中运行无服务器应用程序。该应用程序访问外部 URL 并从这些站点中提取元数据。该公司使用 Amazon Simple Notification Service (Amazon SNS) 主题将 URL 发布到 Amazon Simple Queue Service (Amazon SQS) 队列。AWS Lambda 函数使用队列作为事件源并处理来自队列的 URL。结果保存到 Amazon S3 存储桶。
该公司希望处理其他区域中的每个 URL,以比较站点本地化的可能差异。URL 必须从现有区域发布。结果必须写入当前区域中的现有 S3 存储桶。
哪种更改组合将产生满足这些要求的多区域部署?(选择两个。)

34 / 100

No.134
一家公司在 Amazon EC2 Linux 实例上运行专有的无状态 ETL 应用程序。该应用程序是 Linux 二进制文件,源代码无法修改。该应用程序是单线程的,使用 2 GB 的 RAM,并且 CPU 占用率很高。该应用程序计划每 4 小时运行一次,运行时间最多为 20 分钟。解决方案架构师想要修改解决方案的架构。
解决方案架构师应使用哪种策略?

35 / 100

No.135
一家公司正在为流行的在线游戏制作续集。来自世界各地的大量用户将在发布后的第一周内玩这款游戏。目前,游戏由部署在单个 AWS 区域中的以下组件组成:
• 存储游戏资产的 Amazon S3 存储桶
• 存储玩家得分的 Amazon DynamoDB 表
解决方案架构师需要设计一个多区域解决方案,以减少延迟、提高可靠性并减少实施工作量。
解决方案架构师应采取哪些措施来满足这些要求?

36 / 100

No.136
一家公司有一个本地网站应用程序,为潜在租户和买家提供房地产信息。该网站使用 Java 后端和 NoSQL MongoDB 数据库来存储订阅者数据。
该公司需要将整个应用程序迁移到具有类似结构的 AWS。必须部署应用程序以实现高可用性,并且公司不能对应用程序进行更改。
哪种解决方案可以满足这些要求?

37 / 100

No.137
一家数字营销公司有多个属于不同团队的 AWS 账户。创意团队在其 AWS 账户中使用 Amazon S3 存储桶来安全地存储用作公司营销活动内容的图像和媒体文件。创意团队希望与策略团队共享 S3 存储桶,以便策略团队可以查看对象。
解决方案架构师在策略账户中创建了一个名为strategy_reviewer的 IAM 角色。解决方案架构师还在创意账户中设置了一个自定义 AWS 密钥管理服务 (AWS KMS) 密钥,并将该密钥与 S3 存储桶关联。但是,当来自策略账户的用户承担 IAM 角色并尝试访问 S3 存储桶中的对象时,他们会收到“访问被拒绝”错误。
解决方案架构师必须确保策略账户中的用户可以访问 S3 存储桶。解决方案必须仅为这些用户提供他们所需的最低权限。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

38 / 100

No.138
一家生命科学公司正在使用开源工具组合来管理数据分析工作流,并使用在其本地数据中心的服务器上运行的 Docker 容器来处理基因组数据。测序数据在本地存储区域网络 (SAN) 上生成并存储,然后进行处理。研发团队遇到了容量问题,并决定在 AWS 上重新构建其基因组分析平台,以根据工作负载需求进行扩展,并将周转时间从几周缩短到几天。
该公司拥有高速 AWS Direct Connect 连接。测序仪将为每个基因组生成大约 200 GB 的数据,单个作业可能需要几个小时才能以理想的计算能力处理数据。最终结果将存储在 Amazon S3 中。该公司预计每天会有 10-15 个作业请求。
哪种解决方案符合这些要求?

39 / 100

No.139
一家公司在开发环境中的单个 Windows Amazon EC2 实例上运行内容管理应用程序。该应用程序将静态内容读取和写入 2 TB Amazon Elastic Block Store (Amazon EBS) 卷,该卷作为根设备附加到实例。该公司计划将此应用程序部署在生产中,作为高可用性和容错解决方案,该解决方案在多个可用区中的至少三个 EC2 实例上运行。
解决方案架构师必须设计一个解决方案,将运行应用程序的所有实例连接到 Active Directory 域。该解决方案还必须实施 Windows ACL 来控制对文件内容的访问。应用程序始终必须在任何给定时间点在所有正在运行的实例上维护完全相同的内容。
哪种解决方案能够以最少的管理开销满足这些要求?

40 / 100

No.140
一家基于软件即服务 (SaaS) 的公司为客户提供案例管理解决方案 A3,这是解决方案的一部分。该公司使用独立的简单邮件传输协议 (SMTP) 服务器从应用程序发送电子邮件。该应用程序还存储用于确认电子邮件的电子邮件模板,该模板在应用程序向客户发送电子邮件之前填充客户数据。
该公司计划将此消息传递功能迁移到 AWS 云,并需要最大限度地减少运营开销。
哪种解决方案将以最具成本效益的方式满足这些要求?

41 / 100

No.141
一家公司正在使用 Auto Scaling 组中的 Amazon EC2 实例在 AWS 云中处理视频。处理一个视频需要 30 分钟。多个 EC2 实例根据 Amazon Simple Queue Service (Amazon SQS) 队列中的视频数量进行扩展和缩小。
该公司已使用重新驱动策略配置 SQS 队列,该策略指定目标死信队列和 maxReceiveCount 为 1。该公司已将 SQS 队列的可见性超时设置为 1 小时。该公司已设置 Amazon CloudWatch 警报,当死信队列中有消息时通知开发团队。
一天中开发团队多次收到通知,称消息在死信队列中,并且视频尚未得到正确处理。调查未在应用程序日志中发现任何错误。
公司如何解决这个问题?

42 / 100

No.142
一家公司开发了使用 Amazon API Gateway 和区域终端节点的 API。这些 API 调用使用 API Gateway 身份验证机制的 AWS Lambda 函数。经过设计审查后,解决方案架构师确定了一组不需要公开访问的 API。
解决方案架构师必须设计一个解决方案,使该组 API 只能从 VPC 访问。所有 API 都需要通过经过身份验证的用户调用
哪种解决方案可以以最少的努力满足这些要求?

43 / 100

No.143
天气服务通过托管在 eu-west-1 区域的 AWS 上的 Web 应用程序提供高分辨率天气图。天气图经常更新,并与静态 HTML 内容一起存储在 Amazon S3 中。Web 应用程序由 Amazon CloudFront 提供前端。
该公司最近扩展以服务于 us-east-1 区域的用户,这些新用户报告说,查看各自的天气图有时会很慢。
哪种步骤组合可以解决 us-east-1 性能问题?(选择两个。)

44 / 100

No.144
解决方案架构师正在调查公司无法在 Amazon Workspaces 中建立新会话的问题。初步分析表明该问题涉及用户配置文件。Amazon Workspaces 环境配置为使用 Amazon FSx for Windows File Server 作为配置文件共享存储。FSx for Windows File Server 文件系统配置了 10 TB 的存储空间。
解决方案架构师发现文件系统已达到其最大容量。解决方案架构师必须确保用户可以重新获得访问权限。解决方案还必须防止问题再次发生。
哪种解决方案可以满足这些要求?

45 / 100

No.145
一家国际快递公司在 AWS 上托管了一个送货管理系统。司机使用该系统上传送货确认。确认包括收件人的签名或包裹与收件人的照片。司机的手持设备通过 FTP 将签名和照片上传到单个 Amazon EC2 实例。每个手持设备根据登录用户将文件保存在目录中,文件名与送货编号匹配。EC2 实例在查询中央数据库以提取送货信息后,将元数据添加到文件中。然后将文件放在 Amazon S3 中进行存档。
随着公司的扩张,司机报告系统拒绝连接。FTP 服务器由于连接中断和内存问题而出现问题。为了应对这些问题,系统工程师安排了 cron 任务,每 30 分钟重新启动一次 EC2 实例。计费团队报告说文件并不总是在存档中,中央系统并不总是更新。
解决方案架构师需要设计一个能够最大程度提高可扩展性的解决方案,以确保存档始终接收文件,并且系统始终得到更新。手持设备无法修改,因此公司无法部署新应用程序。
哪种解决方案可以满足这些要求?

46 / 100

No.146
一家公司正在 AWS 云中运行应用程序。应用程序在 Amazon Elastic Container Service (Amazon ECS) 集群中的容器上运行。ECS 任务使用 Fargate 启动类型。应用程序的数据是关系型的,存储在 Amazon Aurora MySQL 中。为了满足监管要求,应用程序必须能够在发生故障时恢复到单独的 AWS 区域。如果发生故障,则不会丢失任何数据。
哪种解决方案可以以最少的运营开销满足这些要求?

47 / 100

No.147
一家金融服务公司从其信用卡服务合作伙伴处定期收到数据馈送。大约每 15 分钟以纯文本形式发送 5,000 条记录,通过 HTTPS 直接传送到具有服务器端加密的 Amazon S3 存储桶中。此馈送包含敏感的信用卡主帐号 (PAN) 数据。公司需要自动屏蔽 PAN,然后再将数据发送到另一个 S3 存储桶进行额外的内部处理。公司还需要删除和合并特定字段,然后将记录转换为 JSON 格式。此外,未来可能会添加额外的馈送,因此任何设计都需要易于扩展。
哪些解决方案可以满足这些要求?

48 / 100

No.148
一家公司希望使用 AWS 创建业务连续性解决方案,以防公司的主要本地应用程序发生故障。该应用程序在运行其他应用程序的物理服务器上运行。公司计划迁移的本地应用程序使用 MySQL 数据库作为数据存储。公司的所有本地应用程序都使用与 Amazon EC2 兼容的操作系统。
哪种解决方案将以最少的运营开销实现公司的目标?

49 / 100

No.149
一家公司的财务信息需要接受监管审计。使用单个 AWS 账户的外部审计师需要访问公司的 AWS 账户。解决方案架构师必须为审计师提供对公司 AWS 账户的安全、只读访问权限。解决方案必须符合 AWS 安全最佳实践。
哪种解决方案可以满足这些要求?

50 / 100

No.150
一家公司有一个对延迟敏感的交易平台,该平台使用 Amazon DynamoDB 作为存储后端。该公司将 DynamoDB 表配置为使用按需容量模式。解决方案架构师需要设计一个解决方案来提高交易平台的性能。新解决方案必须确保交易平台的高可用性。
哪种解决方案将以最低的延迟满足这些要求?

51 / 100

No.151
一家公司已将应用程序从本地迁移到 AWS。应用程序前端是一个静态网站,在应用程序负载均衡器 (ALB) 后面的两个 Amazon EC2 实例上运行。应用程序后端是一个 Python 应用程序,它在另一个 ALB 后面的三个 EC2 实例上运行。EC2 实例是大型通用按需实例,其大小符合应用程序峰值使用情况的本地规范。
应用程序平均每月有数十万个请求。但是,该应用程序主要在午餐时间使用,其余时间的流量很少。
解决方案架构师需要优化应用程序的基础设施成本,而不会对应用程序可用性产生负面影响。
哪种步骤组合可以满足这些要求?(选择两个。)

52 / 100

No.152
一家公司正在 AWS 上运行活动票务平台,并希望优化平台的成本效益。该平台部署在 Amazon Elastic Kubernetes Service (Amazon EKS) 上,使用 Amazon EC2,并由 Amazon RDS for MySQL DB 实例支持。该公司正在开发新的应用程序功能,以在 Amazon EKS 上使用 AWS Fargate 运行。
该平台偶尔会出现需求高峰。需求激增取决于活动日期。
哪种解决方案将为平台提供最具成本效益的设置?

53 / 100

No.153
一家公司已在 AWS Elastic Beanstalk 上部署了一个应用程序。该应用程序使用 Amazon Aurora 作为数据库层。Amazon CloudFront 分发版处理 Web 请求,并将 Elastic Beanstalk 域名作为源服务器。分发版配置了备用域名,访问者在访问应用程序时会使用该域名。
每周,公司都会停止使用应用程序进行例行维护。在应用程序不可用期间,公司希望访问者收到信息性消息,而不是 CloudFront 错误消息。
解决方案架构师创建 Amazon S3 存储桶作为流程的第一步。
解决方案架构师接下来应采取哪些步骤组合来满足要求?(选择三个。)

54 / 100

No.154
一家公司让用户能够从自定义应用程序上传图像。上传过程会调用 AWS Lambda 函数,该函数会处理图像并将其存储在 Amazon S3 存储桶中。应用程序使用特定的函数版本 ARN 调用 Lambda 函数。
Lambda 函数使用环境变量接受图像处理参数。公司经常调整 Lambda 函数的环境变量以实现最佳图像处理输出。公司测试不同的参数,并在验证结果后发布具有更新的环境变量的新函数版本。此更新过程还需要频繁更改自定义应用程序以调用新函数版本 ARN。这些更改会给用户带来中断。
解决方案架构师需要简化此过程,以最大限度地减少对用户的干扰。
哪种解决方案能够以最少的运营开销满足这些要求?

55 / 100

No.155
一家全球媒体公司正在计划多区域部署一款应用程序。Amazon DynamoDB 全局表将支持该部署,以保持用户集中的两个大洲的用户体验一致。每个部署都将有一个公共应用程序负载均衡器 (ALB)。该公司内部管理公共 DNS。该公司希望通过顶级域提供该应用程序。
哪种解决方案能够以最少的努力满足这些要求?

56 / 100

No.156
一家公司正在使用 Amazon API Gateway 和 AWS Lambda 开发新的无服务器 API。该公司将 Lambda 函数与 API Gateway 集成以使用多个共享库和自定义类。
解决方案架构师需要简化解决方案的部署并优化代码重用。
哪种解决方案可以满足这些要求?

57 / 100

No.157
一家制造公司正在为其工厂构建检查解决方案。该公司在每条装配线末端都安装了 IP 摄像头。该公司已使用 Amazon SageMaker 训练机器学习 (ML) 模型,以从静态图像中识别常见缺陷。
该公司希望在检测到缺陷时向工厂工人提供本地反馈。即使工厂的互联网连接中断,公司也必须能够提供此反馈。该公司有一个本地 Linux 服务器,托管一个 API,为工人提供本地反馈。
公司应如何部署 ML 模型以满足这些要求?

58 / 100

No.158
解决方案架构师必须创建将公司本地数据中心迁移到 AWS 云的业务案例。解决方案架构师将使用公司所有服务器的配置管理数据库 (CMDB) 导出来创建案例。
哪种解决方案能够以最具成本效益的方式满足这些要求?

59 / 100

No.159
一家公司有一个网站,该网站在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。这些实例位于 Auto Scaling 组中。ALB 与 AWS WAF Web ACL 相关联。
该网站经常在应用程序层遇到攻击。这些攻击会导致应用程序服务器上的流量突然大幅增加。访问日志显示每次攻击都来自不同的 IP 地址。解决方案架构师需要实施解决方案来缓解这些攻击。
哪种解决方案可以以最少的运营开销满足这些要求?

60 / 100

No.160
一家公司有一个关键应用程序,其中数据层部署在单个 AWS 区域中。数据层使用 Amazon DynamoDB 表和 Amazon Aurora MySQL DB 集群。当前的 Aurora MySQL 引擎版本支持全局数据库。应用程序层已部署在两个区域中。
公司政策规定,关键应用程序必须具有跨两个区域部署的应用程序层组件和数据层组件。RTO 和 RPO 必须不超过几分钟。解决方案架构师必须推荐一种解决方案,使数据层符合公司政策。
哪些步骤组合可以满足这些要求? (选择两个。)

61 / 100

No.161
一家电信公司正在 AWS 上运行应用程序。该公司已在公司本地数据中心和 AWS 之间建立了 AWS Direct Connect 连接。该公司在内部应用程序负载均衡器 (ALB) 后面的多个可用区域中的 Amazon EC2 实例上部署了该应用程序。公司的客户端使用 HTTPS 从本地网络连接。TLS 在 ALB 中终止。该公司有多个目标组,并使用基于路径的路由根据 URL 路径转发请求。
该公司计划部署一个本地防火墙设备,该设备具有基于 IP 地址的允许列表。解决方案架构师必须开发一种解决方案,以允许流量从本地网络流向 AWS,以便客户端可以继续访问该应用程序。
哪种解决方案可以满足这些要求?

62 / 100

No.162
一家公司在一组 Amazon EC2 实例上运行应用程序,这些实例位于面向互联网的应用程序负载均衡器 (ALB) 后面的私有子网中。ALB 是 Amazon CloudFront 分发的来源。包含各种 AWS 托管规则的 AWS WAF Web ACL 与 CloudFront 分发版相关联。
公司需要一个解决方案来阻止互联网流量直接访问 ALB。
哪种解决方案能够以最少的运营开销满足这些要求?

63 / 100

No.163
一家公司正在运行一个使用 Amazon ElastiCache for Redis 集群作为缓存层的应用程序。最近的安全审计显示,该公司已为 ElastiCache 配置了静态加密。但是,该公司没有将 ElastiCache 配置为使用传输加密。此外,用户无需身份验证即可访问缓存。
解决方案架构师必须进行更改以要求用户身份验证并确保公司使用端到端加密。
哪种解决方案可以满足这些要求?

64 / 100

No.164
一家公司正在使用 Auto Scaling 组中的 Amazon EC2 Spot 实例运行计算工作负载。启动模板使用两个置放组和一个实例类型。
最近,监控系统报告 Auto Scaling 实例启动失败,这与系统用户的等待时间更长有关。该公司需要提高工作负载的整体可靠性。
哪种解决方案可以满足这一要求?

65 / 100

No.165
一家公司正在将文档处理工作负载迁移到 AWS。该公司已更新了许多应用程序,以本机方式使用 Amazon S3 API 来存储、检索和修改处理服务器以每秒约 5 个文档的速度生成的文档。文档处理完成后,客户可以直接从 Amazon S3 下载文档。
在迁移过程中,该公司发现无法立即更新生成许多文档的处理服务器以支持 S3 API。服务器在 Linux 上运行,需要快速本地访问服务器生成和修改的文件。当服务器完成处理后,文件必须在 30 分钟内可供公众下载。
哪种解决方案可以以最少的努力满足这些要求?

66 / 100

No.166
一家快递公司正在 AWS 云中运行无服务器解决方案。该解决方案管理用户数据、快递信息和过去的购买详情。该解决方案由多个微服务组成。中央用户服务将敏感数据存储在 Amazon DynamoDB 表中。其他几个微服务将敏感数据的部分副本存储在不同的存储服务中。
该公司需要能够根据要求删除用户信息。一旦中央用户服务删除用户,其他每个微服务也必须立即删除其数据副本。
哪种解决方案可以满足这些要求?

67 / 100

No.167
一家公司正在 VPC 中运行 Web 应用程序。该 Web 应用程序在应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例上运行。ALB 正在使用 AWS WAF。
外部客户需要连接到 Web 应用程序。公司必须向所有外部客户提供 IP 地址。
哪种解决方案可以以最少的运营开销满足这些要求?

68 / 100

No.168
一家公司有几个用于开发的 AWS 账户,并希望将其生产应用程序迁移到 AWS。公司需要仅在当前生产账户和未来生产账户中强制实施 Amazon Elastic Block Store (Amazon EBS) 静态加密。公司需要一个包含内置蓝图和护栏的解决方案。
哪种步骤组合可以满足这些要求?(选择三个。)

69 / 100

No.169
一家公司正在两个 Linux Amazon EC2 实例上运行一个关键的有状态 Web 应用程序,这两个实例位于应用程序负载均衡器 (ALB) 后面,并带有 Amazon RDS for MySQL 数据库。该公司在 Amazon Route 53 中托管该应用程序的 DNS 记录。解决方案架构师必须推荐一种解决方案来提高应用程序的弹性。
该解决方案必须满足以下目标:
• 应用程序层:2 分钟的 RPO。30 分钟的 RTO
• 数据库层:5 分钟的 RPO。30 分钟的 RTO
该公司不想对现有应用程序架构进行重大更改。该公司必须确保故障转移后的最佳延迟。
哪种解决方案可以满足这些要求?

70 / 100

No.170
解决方案架构师希望在单个 AWS 账户中对 Amazon EC2 实例进行成本优化并适当调整大小。解决方案架构师希望确保根据 CPU、内存和网络指标优化实例。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

71 / 100

No.171
一家公司使用 AWS CodeCommit 存储库。该公司必须将存储库中数据的备份副本存储在第二个 AWS 区域中。
哪种解决方案可以满足这些要求?

72 / 100

No.172
一家公司有多个业务部门,每个部门在 AWS 上都有单独的账户。每个业务部门都使用多个具有重叠 CIDR 范围的 VPC 管理自己的网络。该公司的营销团队创建了一个新的内部应用程序,并希望使所有其他业务部门都可以访问该应用程序。该解决方案必须仅使用私有 IP 地址。
哪种解决方案可以以最少的运营开销满足这些要求?

73 / 100

No.173
一家公司需要审核新获得的 AWS 账户的安全状况。该公司的数据安全团队仅在 Amazon S3 存储桶公开时才需要通知。该公司已经建立了一个 Amazon Simple Notification Service (Amazon SNS) 主题,该主题订阅了数据安全团队的电子邮件地址。
哪种解决方案可以满足这些要求?

74 / 100

No.174
解决方案架构师需要评估新收购公司的应用程序和数据库组合。解决方案架构师必须创建业务案例以将组合迁移到 AWS。新收购的公司在本地数据中心运行应用程序。数据中心没有很好的文档记录。解决方案架构师无法立即确定存在多少个应用程序和数据库。应用程序的流量是可变的。一些应用程序是每月末运行的批处理过程。
解决方案架构师必须更好地了解产品组合,然后才能开始迁移到 AWS。
哪种解决方案可以满足这些要求?

75 / 100

No.175
一家公司有一个应用程序,它作为 Amazon Elastic Kubernetes Service (Amazon EKS) 集群中多个 pod 的副本集运行。EKS 集群在多个可用区中都有节点。该应用程序生成许多小文件,这些文件必须在应用程序的所有正在运行的实例中都可以访问。该公司需要备份这些文件并将备份保留 1 年。
哪种解决方案可以满足这些要求,同时提供最快的存储性能?

76 / 100

No.176
一家公司经营一个客户服务中心,该中心接受电话并自动通过短信向所有客户发送托管、交互式、双向体验调查。支持客户服务中心的应用程序在公司托管在本地数据中心的机器上运行。公司使用的硬件很旧,而且公司正在经历系统停机。公司希望将系统迁移到 AWS 以提高可靠性。
哪种解决方案可以满足这些要求,并且持续运营开销最少?

77 / 100

No.177
一家公司正在使用 Amazon Connect 构建呼叫中心。该公司的运营团队正在跨 AWS 区域定义灾难恢复 (DR) 策略。该联系中心有数十个联系流程、数百名用户和数十个已认领的电话号码。
哪种解决方案将为 DR 提供最低 RTO?

78 / 100

No.178
一家公司在 AWS 上运行应用程序。该公司从多个不同来源整理数据。该公司使用专有算法执行数据转换和聚合。在执行 ETL 流程后,该公司将结果存储在 Amazon Redshift 表中。该公司将这些数据出售给其他公司。该公司从 Amazon Redshift 表下载数据作为文件,并使用 FTP 将文件传输给多个数据客户。数据客户的数量大幅增加。数据客户的管理变得困难。
该公司将使用 AWS Data Exchange 创建数据产品,公司可以使用该产品与客户共享数据。该公司希望在共享数据之前确认客户的身份。当公司发布数据时,客户还需要访问最新数据。
哪种解决方案可以以最少的运营开销满足这些要求?

79 / 100

★No.179
解决方案架构师正在设计一个解决方案来处理事件。该解决方案必须能够根据其收到的事件数量进行扩展和缩小。如果发生处理错误,则事件必须移至单独的队列以供审核。
哪种解决方案可以满足这些要求?

80 / 100

No.180
一家公司在 AWS 云中运行处理引擎。该引擎处理来自物流中心的环境数据以计算可持续性指数。该公司在遍布欧洲的物流中心拥有数百万台设备。这些设备通过 RESTful API 将信息发送到处理引擎。
API 会经历不可预测的流量爆发。公司必须实施解决方案来处理设备发送到处理引擎的所有数据。数据丢失是不可接受的。
哪种解决方案可以满足这些要求?

81 / 100

No.181
一家公司正在 AWS 云中设计其网络配置。该公司使用 AWS Organizations 来管理多账户设置。该公司有三个 OU。每个 OU 包含 100 多个 AWS 账户。每个账户都有一个 VPC,并且每个 OU 中的所有 VPC 都位于同一 AWS 区域。
所有 AWS 账户的 CIDR 范围不重叠。该公司需要实施一种解决方案,使同一 OU 中的 VPC 可以相互通信,但不能与其他 OU 中的 VPC 通信。
哪种解决方案可以满足这些要求且运营开销最少?

82 / 100

No.182
一家公司正在将应用程序迁移到 AWS。它希望在迁移期间尽可能多地使用完全托管的服务。公司需要在应用程序中存储大量重要文档,并满足以下要求:
1. 数据必须高度耐用且可用
2. 数据必须始终在静止和传输过程中加密
3. 加密密钥必须由公司管理并定期轮换
解决方案架构师应推荐以下哪种解决方案?

83 / 100

No.183
一家公司的公共 API 作为任务在 Amazon Elastic Container Service (Amazon ECS) 上运行。这些任务在应用程序负载均衡器 (ALB) 后面的 AWS Fargate 上运行,并根据 CPU 利用率为任务配置了服务自动扩展。这项服务已经运行了几个月。
最近,API 性能下降,导致应用程序无法使用。该公司发现针对 API 发生了大量 SQL 注入攻击,并且 API 服务已扩展到其最大数量。
解决方案架构师需要实施一种解决方案,以防止 SQL 注入攻击到达 ECS API 服务。该解决方案必须允许合法流量通过,并且必须最大限度地提高运营效率。
哪种解决方案符合这些要求?

84 / 100

No.184
一家环保公司正在全国各大城市部署传感器来测量空气质量。传感器连接到 AWS IoT Core 以提取时间序列数据读数。该公司将数据存储在 Amazon DynamoDB 中。
为了实现业务连续性,该公司必须能够在两个 AWS 区域中提取和存储数据。
哪种解决方案可以满足这些要求?

85 / 100

No.185
一家公司使用 AWS Organizations 在 AWS 云中设置多账户。该公司的财务团队有一个使用 AWS Lambda 和 Amazon DynamoDB 的数据处理应用程序。该公司的营销团队希望访问存储在 DynamoDB 表中的数据。
DynamoDB 表包含机密数据。营销团队只能访问 DynamoDB 表中数据的特定属性。财务团队和营销团队拥有单独的 AWS 账户。
解决方案架构师应该怎么做才能为营销团队提供对 DynamoDB 表的适当访问权限?

86 / 100

No.186
解决方案架构师正在创建一个将对象存储在 Amazon S3 存储桶中的应用程序。解决方案架构师必须在将同时使用的两个 AWS 区域中部署该应用程序。两个 S3 存储桶中的对象必须保持彼此同步。
哪种步骤组合可以以最少的运营开销满足这些要求? (选择三个。)

87 / 100

No.187
一家公司拥有一个在本地环境中运行的 IoT 平台。该平台由一台使用 MQTT 协议连接到 IoT 设备的服务器组成。该平台至少每 5 分钟从设备收集一次遥测数据。该平台还将设备元数据存储在 MongoDB 集群中。
安装在本地计算机上的应用程序运行定期作业以聚合和转换遥测和设备元数据。该应用程序创建报告,用户可以使用在同一台本地计算机上运行的另一个 Web 应用程序查看这些报告。定期作业需要 120-600 秒才能运行。但是,Web 应用程序始终在运行。
该公司正在将平台迁移到 AWS,并且必须减少堆栈的运营开销。
哪种步骤组合可以以最少的运营开销满足这些要求? (选择三项。)

88 / 100

No.188
一家全球制造公司计划将其大部分应用程序迁移到 AWS。但是,由于数据监管要求或延迟要求为个位数毫秒,该公司担心应用程序需要保留在特定国家/地区或公司的中央本地数据中心。该公司还担心它托管在某些工厂站点的应用程序,这些站点的网络基础设施有限。
该公司希望获得一致的开发人员体验,以便其开发人员可以一次构建应用程序并在本地、云中或混合架构中部署。开发人员必须能够使用他们熟悉的相同工具、API 和服务。
哪种解决方案将提供一致的混合体验以满足这些要求?

89 / 100

No.189
一家公司正在更新客户用于在线订购的应用程序。最近,不良行为者对该应用程序的攻击次数有所增加。
该公司将在 Amazon Elastic Container Service (Amazon ECS) 集群上托管更新后的应用程序。该公司将使用 Amazon DynamoDB 存储应用程序数据。公共应用程序负载均衡器 (ALB) 将为最终用户提供对该应用程序的访问权限。公司必须防止攻击并确保业务连续性,并在持续攻击期间尽量减少服务中断。
哪种步骤组合最经济高效地满足这些要求?(选择两个。)

90 / 100

No.190
一家公司在 AWS 上运行 Web 应用程序。Web 应用程序从 Amazon CloudFront 分发后面的 Amazon S3 存储桶提供静态内容。该应用程序通过使用应用程序负载均衡器 (ALB) 提供动态内容,该负载均衡器将请求分发到 Auto Scaling 组中的一组 Amazon EC2 实例。该应用程序使用在 Amazon Route 53 中设置的域名。
一些用户报告说,当用户在高峰时段尝试访问网站时,偶尔会出现问题。运营团队发现 ALB 有时会返回 HTTP 503 服务不可用错误。该公司希望在发生这些错误时显示自定义错误消息页面。对于此错误代码,应立即显示该页面。
哪种解决方案能够以最少的运营开销满足这些要求?

91 / 100

No.191
一家公司正计划将应用程序迁移到 AWS。该应用程序作为 Docker 容器运行并使用 NFS 版本 4 文件共享。
解决方案架构师必须设计一个安全且可扩展的容器化解决方案,该解决方案不需要配置或管理底层基础设施。
哪种解决方案可以满足这些要求?

92 / 100

No.192
一家公司正在 AWS 云中运行应用程序。核心业务逻辑在 Auto Scaling 组中的一组 Amazon EC2 实例上运行。应用程序负载均衡器 (ALB) 将流量分发到 EC2 实例。Amazon Route 53 记录 api.example.com 指向 ALB。
该公司的开发团队对业务逻辑进行了重大更新。该公司有一条规则,即在部署更改时,只有 10% 的客户可以在测试窗口期间收到新逻辑。客户必须在测试窗口期间使用相同版本的业务逻辑。
公司应如何部署更新以满足这些要求?

93 / 100

★No.193
一家大型教育公司最近引入了 Amazon Workspaces,以提供对多所大学内部应用程序的访问。该公司将用户配置文件存储在 Amazon FSx for Windows File Server 文件系统上。文件系统配置了 DNS 别名,并连接到自管理的 Active Directory。随着越来越多的用户开始使用 Workspaces,登录时间增加到不可接受的水平。
调查显示文件系统的性能下降。该公司在 HDD 存储上创建了文件系统,吞吐量为 16 MBps。解决方案架构师必须在定义的维护时段内提高文件系统的性能。
解决方案架构师应该怎么做才能以最少的管理工作量满足这些要求?

94 / 100

No.194
一家公司在 AWS 上托管一个应用程序。该应用程序读取和写入存储在单个 Amazon S3 存储桶中的对象。该公司必须修改该应用程序以在两个 AWS 区域中部署该应用程序。
哪种解决方案能够以最少的运营开销满足这些要求?

95 / 100

No.195
一家在线游戏公司需要在 AWS 上重新托管其游戏平台。该公司的游戏应用程序需要高性能计算 (HPC) 处理,并且排行榜经常变化。针对计算生成进行了优化的 Ubuntu 实例托管 Node.js 应用程序以显示游戏。游戏状态在本地 Redis 实例中进行跟踪。
该公司需要一种可优化应用程序性能的迁移策略。
哪种解决方案可以满足这些要求?

96 / 100

★No.196
解决方案架构师正在设计一个应用程序,以接受员工在移动设备上输入的时间表。时间表将每周提交一次,大多数提交发生在星期五。数据必须以允许工资管理员运行月度报告的格式存储。基础设施必须高度可用,并可扩展以匹配传入数据和报告请求的速率。
哪种步骤组合可以满足这些要求,同时最大限度地降低运营开销?(选择两个。)

97 / 100

No.197
一家公司将敏感数据存储在 Amazon S3 存储桶中。该公司必须记录 S3 存储桶中对象的所有活动,并且必须将日志保留 5 年。每次尝试删除 S3 存储桶中的数据时,公司的安全团队还必须收到电子邮件通知。
哪种步骤组合最经济高效地满足这些要求?(选择三个。)

98 / 100

No.198
一家公司正在构建一个混合环境,其中包括本地数据中心和 AWS 云中的服务器。该公司已在三个 VPC 中部署了 Amazon EC2 实例。每个 VPC 位于不同的 AWS 区域。该公司已建立 AWS Direct。从最靠近数据中心的区域连接到数据中心。
公司需要本地数据中心的服务器能够访问所有三个 VPC 中的 EC2 实例。本地数据中心的服务器还必须能够访问 AWS 公共服务。
哪种步骤组合能够以最低成本满足这些要求?(选择两个。)

99 / 100

No.199
一家公司正在使用 AWS Organizations 中的组织来管理数百个 AWS 账户。解决方案架构师正在开发一种解决方案,为开放 Web 应用程序安全项目 (OWASP) 十大 Web 应用程序漏洞提供基准保护。解决方案架构师正在将 AWS WAF 用于组织内部署的所有现有和新的 Amazon CloudFront 发行版。
解决方案架构师应采取哪些步骤组合来提供基准保护? (选择三项。)

100 / 100

No.200
解决方案架构师已与其公司的本地身份提供商 (IdP) 一起实施了 SAML 2.0 联合身份解决方案,以验证用户对 AWS 环境的访问。当解决方案架构师通过联合身份 Web 门户测试身份验证时,将授予对 AWS 环境的访问权限。但是,当测试用户尝试通过联合身份 Web 门户进行身份验证时,他们无法访问 AWS 环境。
解决方案架构师应检查哪些项目以确保身份联合配置正确?(选择三个。)

 

■AWS SAP-C02中文 Q.201-300

0

AWS SAP-C02中文 Q.201-300

[Q.201-300] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 100

No.201
解决方案架构师需要改进托管在 AWS 云中的应用程序。该应用程序使用正在经历过载连接的 Amazon Aurora MySQL DB 实例。应用程序的大多数操作都会将记录插入数据库。应用程序当前将凭证存储在基于文本的配置文件中。
解决方案架构师需要实施解决方案,以便应用程序可以处理当前的连接负载。解决方案必须保证凭证的安全,并且必须提供定期自动轮换凭证的能力。
哪种解决方案可以满足这些要求?

2 / 100

No.202
一家公司需要为其电子商务网站构建灾难恢复 (DR) 解决方案。Web 应用程序托管在 t3.large Amazon EC2 实例队列上,并使用 Amazon RDS for MySQL DB 实例。EC2 实例位于跨多个可用区的 Auto Scaling 组中。
如果发生灾难,Web 应用程序必须故障转移到辅助环境,RPO 为 30 秒,RTO 为 10 分钟。
哪种解决方案能够以最具成本效益的方式满足这些要求?

3 / 100

No.203
一家公司计划将本地 MySQL 数据库一次性迁移到 us-east-1 区域的 Amazon Aurora MySQL。该公司当前的互联网连接带宽有限。本地 MySQL 数据库的大小为 60 TB。该公司估计,通过当前的互联网连接将数据传输到 AWS 需要一个月的时间。该公司需要一个可以更快地迁移数据库的迁移解决方案。
哪种解决方案可以在最短的时间内迁移数据库?

4 / 100

No.204
一家公司在 AWS 云中有一个应用程序。该应用程序在 20 个 Amazon EC2 实例上运行。EC2 实例是持久性的,并将数据存储在多个附加的 Amazon Elastic Block Store (Amazon EBS) 卷上。
该公司必须在单独的 AWS 区域中维护备份。该公司必须能够在 1 个工作日内恢复 EC2 实例及其配置,并且丢失的数据不超过 1 天。该公司员工有限,需要一种可以优化运营效率和成本的备份解决方案。该公司已经创建了一个 AWS CloudFormation 模板,可以在辅助区域中部署所需的网络配置。
哪种解决方案可以满足这些要求?

5 / 100

No.205
一家公司正在设计一个托管静态内容的新网站。该网站将使用户能够上传和下载大文件。根据公司要求,所有数据在传输和静止时都必须加密。解决方案架构师正在使用 Amazon S3 和 Amazon CloudFront 构建解决方案。
哪些步骤组合将满足加密要求?(选择三个。)

6 / 100

No.206
一家公司正在使用需要访问 Amazon RDS 上的 Microsoft SQL Server DB 实例的 AWS Lambda 函数实施无服务器架构。该公司拥有单独的开发和生产环境,包括数据库系统的克隆。
公司的开发人员可以访问开发数据库的凭证。但是,生产数据库的凭证必须使用只有 IT 安全团队的 IAM 用户组成员才能访问的密钥进行加密。此密钥必须定期轮换。
解决方案架构师在生产环境中应该做什么来满足这些要求?

7 / 100

No.207
一家在线零售公司正在将其传统的本地 .NET 应用程序迁移到 AWS。该应用程序在负载平衡的前端 Web 服务器、负载平衡的应用程序服务器和 Microsoft SQL Server 数据库上运行。
该公司希望尽可能使用 AWS 托管服务,并且不想重写应用程序。解决方案架构师需要实施解决方案来解决扩展问题,并在应用程序扩展时最大限度地降低许可成本。
哪种解决方案能够以最具成本效益的方式满足这些要求?

8 / 100

No.208
软件即服务 (SaaS) 提供商通过应用程序负载均衡器 (ALB) 公开 API。ALB 连接到部署在 us-east-1 区域中的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。公开的 API 包含一些非标准 REST 方法的使用:LINK、UNLINK、LOCK 和 UNLOCK。
美国以外的用户报告这些 API 的响应时间很长且不一致。解决方案架构师需要使用一种可最大限度减少运营开销的解决方案来解决此问题。
哪种解决方案满足这些要求?

9 / 100

No.209
一家公司在 AWS 云中运行 IoT 应用程序。该公司拥有数百万个传感器,用于收集来自美国房屋的数据。传感器使用 MQTT 协议连接自定义 MQTT 代理并将其发送到该代理。MQTT 代理将数据存储在单个 Amazon EC2 实例上。传感器通过名为 iot.example.com 的域连接到代理。该公司使用 Amazon Route 53 作为其 DNS 服务。该公司将数据存储在 Amazon DynamoDB 中。
有几次,数据量使 MQTT 代理超载,并导致传感器数据丢失。该公司必须提高解决方案的可靠性。
哪种解决方案可以满足这些要求?

10 / 100

No.210
一家公司拥有基于 Linux 的 Amazon EC2 实例。用户必须使用带有 EC2 SSH 密钥对的 SSH 访问实例。每台机器都需要一个唯一的 EC2 密钥对。
该公司希望实施密钥轮换策略,该策略将根据请求自动轮换所有 EC2 密钥对并将密钥保存在安全加密的位置。公司将接受密钥轮换期间少于 1 分钟的停机时间。
哪种解决方案可以满足这些要求?

11 / 100

No.211
一家公司想要迁移到 AWS。该公司在 VMware ESXi 环境中运行数千台虚拟机。该公司没有配置管理数据库,对 VMware 产品组合的利用率知之甚少。
解决方案架构师必须向公司提供准确的清单,以便公司可以规划具有成本效益的迁移。
哪种解决方案可以以最少的运营开销满足这些要求?

12 / 100

No.212
一家公司将微服务作为 AWS Lambda 函数运行。微服务将数据写入支持有限数量并发连接的本地 SQL 数据库。当 Lambda 函数调用次数过高时,数据库会崩溃并导致应用程序停机。该公司在 VPC 与本地数据中心之间建立了 AWS Direct Connect 连接。该公司希望保护数据库免于崩溃。
哪种解决方案可以满足这些要求?

13 / 100

No.213
一家公司使用在单个 Amazon EC2 实例上运行的 Grafana 数据可视化解决方案来监控公司的 AWS 工作负载的运行状况。该公司投入了时间和精力来创建公司想要保留的仪表板。仪表板需要高度可用,并且不能停机超过 10 分钟。公司需要尽量减少持续维护。
哪种解决方案能够以最少的运营开销满足这些要求?

14 / 100

No.214
一家公司需要将其客户交易数据库从本地迁移到 AWS。该数据库驻留在 Linux 服务器上运行的 Oracle DB 实例上。根据新的安全要求,该公司必须每年轮换数据库密码。
哪种解决方案可以以最少的运营开销满足这些要求?

15 / 100

No.215
解决方案架构师正在为一家由多个团队组成的公司设计 AWS 账户结构。所有团队都将在同一个 AWS 区域工作。该公司需要一个连接到本地网络的 VPC。该公司预计往返于本地网络的总流量将少于 50 Mbps。
哪种步骤组合能够最经济高效地满足这些要求?(选择两个。)

16 / 100

No.216
一家大型公司的解决方案架构师需要为 AWS Organizations 中组织内所有 AWS 账户到互联网的出站流量设置网络安全。该组织拥有 100 多个 AWS 账户,这些账户使用集中式 AWS Transit Gateway 相互路由。每个账户都有一个互联网网关和一个 NAT 网关,用于到互联网的出站流量。该公司仅将资源部署到单个 AWS 区域。
该公司需要能够为组织中的所有 AWS 账户的所有到互联网的出站流量添加集中管理的基于规则的过滤。每个可用区的出站流量峰值负载不会超过 25 Gbps。
哪种解决方案满足这些要求?

17 / 100

No.217
一家公司使用负载均衡器将流量分发到单个可用区中的 Amazon EC2 实例。该公司担心安全性,并希望解决方案架构师重新设计解决方案以满足以下要求:
• 必须针对常见漏洞攻击过滤入站请求。
• 必须将拒绝的请求发送到第三方审计应用程序。
• 所有资源都应具有高可用性。
哪种解决方案满足这些要求?

18 / 100

No.218
一家公司正在 AWS 云中运行一个应用程序。该应用程序由微服务组成,这些微服务在应用程序负载均衡器后面的多个可用区域中的一组 Amazon EC2 实例上运行。该公司最近添加了一个在 Amazon API Gateway 中实现的新 REST API。在 EC2 实例上运行的一些较旧的微服务需要调用这个新 API。
公司不希望 API 可从公共互联网访问,也不希望专有数据穿越公共互联网。
解决方案架构师应该怎么做才能满足这些要求?

19 / 100

No.219
一家公司已在 AWS 上建立了整个基础设施。该公司使用 Amazon EC2 实例来托管其电子商务网站,并使用 Amazon S3 来存储静态数据。公司的三名工程师通过一个 AWS 账户处理云管理和开发。有时,一名工程师会更改另一名工程师的 EC2 安全组配置,从而导致环境中出现不合规问题。
解决方案架构师必须建立一个系统来跟踪工程师所做的更改。当工程师对 EC2 实例的安全设置进行不合规更改时,系统必须发送警报。
解决方案架构师满足这些要求的最快方法是什么?

20 / 100

No.220
一家公司拥有 IoT 传感器,用于监控整个大城市的交通模式。该公司希望从传感器读取和收集数据并对数据执行聚合。
解决方案架构师设计了一个解决方案,其中 IoT 设备正在流式传输到 Amazon Kinesis Data Streams。多个应用程序正在从流中读取数据。但是,几个消费者正在经历限制,并定期遇到 ReadProvisionedThroughputExceeded 错误。
解决方案架构师应采取哪些措施来解决此问题?(选择三个。)

21 / 100

No.221
一家公司使用 AWS Organizations 来管理其 AWS 账户。该公司需要一份所有 CPU 或内存使用率未充分利用的 Amazon EC2 实例的列表。该公司还需要有关如何缩减这些未充分利用实例的建议。
哪种解决方案能够以最少的努力满足这些要求?

22 / 100

No.222
一家公司希望运行自定义网络分析软件包来检查离开和进入 VPC 的流量。该公司已使用 AWS CloudFormation 在 Auto Scaling 组中的三个 Amazon EC2 实例上部署了该解决方案。已建立所有网络路由以将流量引导至 EC2 实例。
每当分析软件停止工作时,Auto Scaling 组都会替换一个实例。实例替换时不会更新网络路由。
哪种步骤组合可以解决此问题?(选择三个。)

23 / 100

No.223
一家公司正在开发一款基于微服务的新型点播视频应用程序。该应用程序在发布时将拥有 500 万用户,6 个月后将拥有 3000 万用户。该公司已在 AWS Fargate 上的 Amazon Elastic Container Service (Amazon ECS) 上部署了该应用程序。该公司使用采用 HTTPS 协议的 ECS 服务开发了该应用程序。
解决方案架构师需要使用蓝/绿部署对应用程序实施更新。该解决方案必须通过负载均衡器将流量分配到每个 ECS 服务。应用程序必须根据 Amazon CloudWatch 警报自动调整任务数量。
哪种解决方案可以满足这些要求?

24 / 100

No.224
一家公司正在 AWS 云中运行一个容器化应用程序。该应用程序使用 Amazon Elastic Container Service (Amazon ECS) 在一组 Amazon EC2 实例上运行。EC2 实例在 Auto Scaling 组中运行。
该公司使用 Amazon Elastic Container Registry (Amazon ECR) 来存储其容器镜像。当上传新的镜像版本时,新的镜像版本会收到一个唯一的标签。
该公司需要一个解决方案来检查新镜像版本是否存在常见漏洞和暴露。该解决方案必须自动删除具有严重或高严重性结果的新镜像标签。当发生此类删除时,该解决方案还必须通知开发团队。
哪种解决方案符合这些要求?

25 / 100

No.225
一家公司在 AWS 上运行许多工作负载,并使用 AWS Organizations 来管理其账户。工作负载托管在 Amazon EC2、AWS Fargate 和 AWS Lambda 上。一些工作负载的需求不可预测。账户在某些月份的使用率很高,而在其他月份的使用率很低。
该公司希望在未来 3 年内优化其计算成本。解决方案架构师获取了整个组织中每个账户的 6 个月平均值以计算使用率。
哪种解决方案将为组织的所有计算使用提供最大的成本节省?

26 / 100

No.226
一家公司有数百个 AWS 账户。该公司使用 AWS Organizations 中的组织来管理所有账户。该公司已启用所有功能。
财务团队已为 AWS 成本分配每日预算。如果组织的 AWS 成本超过分配预算的 80%,财务团队必须收到电子邮件通知。解决方案架构师需要实施解决方案来跟踪成本并发送通知。
哪种解决方案可以满足这些要求?

27 / 100

No.227
一家公司提供艺术品拍卖服务,其用户遍布北美和欧洲。该公司将其应用程序托管在 us-east-1 区域的 Amazon EC2 实例中。艺术家将其作品的照片作为大尺寸高分辨率图像文件从手机上传到 us-east-1 区域创建的集中式 Amazon S3 存储桶中。欧洲用户报告其图像上传性能缓慢。
解决方案架构师如何提高图像上传过程的性能?

28 / 100

No.228
一家公司希望将多层 Web 应用程序容器化,并将应用程序从本地数据中心移动到 AWS。该应用程序包括 Web、应用程序和数据库层。该公司需要使应用程序具有容错性和可扩展性。一些经常访问的数据必须始终在应用程序服务器中可用。前端 Web 服务器需要会话持久性,并且必须扩展以满足流量增加。
哪种解决方案能够以最少的持续运营开销满足这些要求?

29 / 100

No.229
解决方案架构师计划将关键的 Microsoft SQL Server 数据库迁移到 AWS。由于数据库是旧系统,因此解决方案架构师将数据库迁移到现代数据架构。解决方案架构师必须以接近零停机时间迁移数据库。
哪种解决方案可以满足这些要求?

30 / 100

★No.230
一家公司的解决方案架构师正在分析多应用程序环境的成本。该环境部署在单个 AWS 区域中的多个可用区中。在最近的收购之后,该公司在 AWS Organizations 中管理两个组织。该公司在一个组织中创建了多个服务提供商应用程序作为 AWS PrivateLink 支持的 VPC 端点服务。该公司在另一个组织中创建了多个服务消费者应用程序。
数据传输费用远高于公司的预期,解决方案架构师需要降低成本。解决方案架构师必须为开发人员在部署服务时遵循的准则提供建议。这些准则必须最大限度地降低整个环境的数据传输费用。
哪些准则符合这些要求? (选择两个。)

31 / 100

No.231
一家公司拥有一个本地 Microsoft SQL Server 数据库,该数据库每晚将 200 GB 的导出写入本地驱动器。该公司希望将备份移动到 Amazon S3 上更强大的云存储。该公司已在本地数据中心和 AWS 之间建立了 10 Gbps AWS Direct Connect 连接。
哪种解决方案最经济高效地满足这些要求?

32 / 100

No.232
一家公司需要建立从其本地数据中心到 AWS 的连接。该公司需要使用 VPC 网络之间的传递路由功能连接位于不同 AWS 区域的所有 VPC。公司还必须降低网络出站流量成本、提高带宽吞吐量并为最终用户提供一致的网络体验。
哪种解决方案可以满足这些要求?

33 / 100

No.233
一家公司正在将其开发和生产工作负载迁移到 AWS Organizations 中的新组织。该公司已为开发创建了单独的成员账户,并为生产创建了单独的成员账户。整合账单与管理账户相关联。在管理账户中,解决方案架构师需要创建一个可以停止或终止两个成员账户中的资源的 IAM 用户。
哪种解决方案可以满足此要求?

34 / 100

No.234
一家公司希望使用 AWS 为本地应用程序进行灾难恢复。该公司有数百台运行该应用程序的基于 Windows 的服务器。所有服务器都安装了一个公共共享。
该公司的 RTO 为 15 分钟,RPO 为 5 分钟。该解决方案必须支持本机故障转移和回退功能。
哪种解决方案最经济高效地满足这些要求?

35 / 100

No.235
一家公司在 AWS 中构建了一个高性能计算 (HPC) 集群,用于紧密耦合的工作负载,该工作负载会生成大量存储在 Amazon EFS 中的共享文件。当集群中的 Amazon EC2 实例数量为 100 个时,集群表现良好。但是,当公司将集群大小增加到 1,000 个 EC2 实例时,整体性能远低于预期。
解决方案架构师应做出哪些设计选择才能从 HPC 集群中获得最大性能?(选择三个。)

36 / 100

No.236
一家公司正在设计 AWS 组织结构。该公司希望标准化一个在整个组织中应用标签的流程。当用户创建新资源时,公司将要求标签具有特定值。公司的每个 OU 都将具有唯一的标签值。
哪种解决方案可以满足这些要求?

37 / 100

No.237
一家公司拥有超过 10,000 个传感器,它们使用消息队列遥测传输 (MQTT) 协议将数据发送到本地 Apache Kafka 服务器。本地 Kafka 服务器转换数据,然后将结果作为对象存储在 Amazon S3 存储桶中。
最近,Kafka 服务器崩溃了。在恢复服务器时,公司丢失了传感器数据。解决方案架构师必须在 AWS 上创建一个高可用性和可扩展的新设计,以防止类似事件发生。
哪种解决方案可以满足这些要求?

38 / 100

No.238
一家公司最近开始在 AWS 云中托管新的应用程序工作负载。该公司正在使用 Amazon EC2 实例。Amazon Elastic File System (Amazon EFS) 文件系统和 Amazon RDS DB 实例。
为了满足监管和业务要求,公司必须对数据备份进行以下更改:
• 必须根据自定义的每日、每周和每月要求保留备份。
• 必须在捕获后立即将备份复制到至少一个其他 AWS 区域。
• 备份解决方案必须在整个 AWS 环境中提供单一的备份状态来源。
• 备份解决方案必须在任何资源备份失败时立即发送通知。
哪种步骤组合将以最少的运营开销满足这些要求?(选择三个。)

39 / 100

No.239
一家公司正在开发一种基因报告设备,该设备将收集基因组信息,以帮助研究人员从多样化人群中收集大量数据样本。该设备每秒将 8 KB 的基因组数据推送到数据平台,该平台需要处理和分析数据并将信息反馈给研究人员。数据平台必须满足以下要求:
• 提供入站基因组数据的近实时分析
• 确保数据灵活、并行且持久
• 将处理结果传送到数据仓库
解决方案架构师应使用哪种策略来满足这些要求?

40 / 100

No.240
解决方案架构师需要为具有 Web、应用程序和 NoSQL 数据层的三层应用程序解决方案定义参考架构。参考架构必须满足以下要求:
• AWS 区域内的高可用性
• 能够在 1 分钟内故障转移到另一个 AWS 区域进行灾难恢复
• 提供最有效的解决方案,同时最大限度地减少对用户体验的影响
哪种步骤组合可以满足这些要求?(选择三个。)

41 / 100

No.241
一家公司生产智能汽车。该公司使用自定义应用程序收集车辆数据。车辆使用 MQTT 协议连接到应用程序。该公司以 5 分钟为间隔处理数据。然后,该公司将车辆远程信息处理数据复制到本地存储。自定义应用程序分析这些数据以检测异常。
发送数据的车辆数量不断增长。较新的车辆会产生大量数据。本地存储解决方案无法扩展以应对峰值流量,从而导致数据丢失。该公司必须对解决方案进行现代化改造,并将解决方案迁移到 AWS 以解决扩展挑战。
哪种解决方案可以以最少的运营开销满足这些要求?

42 / 100

No.242
在审计期间,安全团队发现开发团队将 IAM 用户秘密访问密钥放入其代码中,然后将其提交到 AWS CodeCommit 存储库。安全团队希望自动查找并修复此安全漏洞的实例。
哪种解决方案可以确保凭证自动得到适当保护?

43 / 100

No.243
一家公司在 Amazon S3 中有一个数据湖,需要由多个 AWS 账户中的数百个应用程序访问。该公司的信息安全策略规定,S3 存储桶不得通过公共互联网访问,并且每个应用程序都应具有运行所需的最低权限。
为了满足这些要求,解决方案架构师计划使用仅限于每个应用程序的特定 VPC 的 S3 访问点。
解决方案架构师应采取哪些步骤组合来实现此解决方案?(选择两个。)

44 / 100

No.244
一家公司在其数据中心和 AWS 之间开发了一种混合解决方案。该公司使用 Amazon VPC 和 Amazon EC2 实例将应用程序日志发送到 Amazon CloudWatch。EC2 实例从本地托管的多个关系数据库中读取数据。
该公司希望近乎实时地监控哪些 EC2 实例连接到数据库。该公司已经有一个使用本地 Splunk 的监控解决方案。解决方案架构师需要确定如何将网络流量发送到 Splunk。
解决方案架构师应如何满足这些要求?

45 / 100

No.245
一家公司有五个开发团队,每个团队都创建了五个 AWS 账户来开发和托管应用程序。为了跟踪支出,开发团队每月登录每个账户,从 AWS 账单和成本管理控制台记录当前成本,并将信息提供给公司的财务团队。
该公司有严格的合规性要求,需要确保仅在美国的 AWS 区域中创建资源。但是,一些资源已在其他区域创建。
解决方案架构师需要实施一种解决方案,使财务团队能够跟踪和整合所有账户的支出。该解决方案还必须确保公司只能在美国的地区创建资源。
哪种步骤组合将以最高效的方式满足这些要求?(选择三个。)

46 / 100

No.246
一家公司需要从中心位置为多个部门创建和管理多个 AWS 账户。安全团队需要从其自己的 AWS 账户对所有账户进行只读访问。该公司正在使用 AWS Organizations 并为安全团队创建了一个账户。
解决方案架构师应如何满足这些要求?

47 / 100

No.247
一家大型公司在部署在数百个 AWS 账户中的 VPC 中运行工作负载。每个 VPC 都由跨多个可用区的公共子网和私有子网组成。NAT 网关部署在公共子网中,并允许从私有子网到互联网的出站连接。
解决方案架构师正在研究中心辐射型设计。辐射 VPC 中的所有私有子网都必须通过出口 VPC 将流量路由到互联网。解决方案架构师已经在中央 AWS 账户的出口 VPC 中部署了 NAT 网关。
解决方案架构师应采取哪些额外步骤来满足这些要求?

48 / 100

No.248
一家教育公司正在运行一个供全球大学生使用的 Web 应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon Elastic Container Service (Amazon ECS) 集群中运行。系统管理员检测到每周登录尝试失败次数激增,这导致应用程序的身份验证服务不堪重负。所有失败的登录尝试都来自每周更改的大约 500 个不同的 IP 地址。解决方案架构师必须防止失败的登录尝试压倒身份验证服务。
哪种解决方案能够以最高的运营效率满足这些要求?

49 / 100

No.249
一家公司运营一个本地软件即服务 (SaaS) 解决方案,该解决方案每天提取多个文件。该公司向其客户提供多个公共 SFTP 端点以方便文件传输。客户将 SFTP 端点 IP 地址添加到其防火墙允许出站流量的列表中。不允许更改 SFTP 端点 IP 地址。
该公司希望将 SaaS 解决方案迁移到 AWS 并降低文件传输服务的运营开销。
哪种解决方案满足这些要求?

50 / 100

No.250
一家公司有一个新的应用程序,需要在单个 AWS 区域中的五个 Amazon EC2 实例上运行。该应用程序要求在运行应用程序的所有 EC2 实例之间建立高吞吐量、低延迟的网络连接。应用程序不需要具有容错能力。
哪种解决方案可以满足这些要求?

51 / 100

No.251
一家公司正在创建一个 REST API,以便与位于美国的六个合作伙​​伴共享信息。该公司已创建了一个 Amazon API Gateway 区域终端节点。这六个合作伙​​伴中的每一位每天将访问一次 API,以发布每日销售数据。
初始部署后,该公司观察到每秒有 1,000 个请求来自全球 500 个不同的 IP 地址。该公司认为这些流量来自僵尸网络,并希望在最大限度地降低成本的同时保护其 API。
该公司应采用哪种方法来保护其 API?

52 / 100

No.252
一家公司在单个 AWS 区域中为应用程序使用 Amazon Aurora PostgreSQL DB 集群。该公司的数据库团队必须监控所有数据库上的所有数据活动。
哪种解决方案可以实现这一目标?

53 / 100

No.253
一家娱乐公司最近推出了一款新游戏。为了确保玩家在发布期间获得良好的体验,该公司在网络负载均衡器后面部署了 12 个 r6g.16xlarge(内存优化)Amazon EC2 实例。该公司的运营团队使用 Amazon CloudWatch 代理和自定义指标将内存利用率纳入其监控策略。
对发布期间的 CloudWatch 指标的分析显示,消耗量约为公司预期的 CPU 和内存的四分之一。游戏的初始需求已经消退,并且变得更加多变。该公司决定使用监控 CPU 和内存消耗的 Auto Scaling 组来动态扩展实例队列。解决方案架构师需要配置 Auto Scaling 组以最经济高效的方式满足需求。

哪种解决方案可以满足这些要求?

54 / 100

No.254
一家金融服务公司将数百万历史股票交易加载到 Amazon DynamoDB 表中。该表使用按需容量模式。每天午夜一次,几百万条新记录被加载到表中。应用程序对表的读取活动在一天中以突发方式发生。并且重复查找一组有限的键。公司需要降低与 DynamoDB 相关的成本。
解决方案架构师应该推荐哪种策略来满足此要求?

55 / 100

No.255
一家公司正在创建在 Amazon EC2 上运行的集中式日志记录服务,该服务将接收和分析来自数百个 AWS 账户的日志。AWS PrivateLink 用于提供客户端服务和日志记录服务之间的连接。
在每个具有客户端的 AWS 账户中,已为日志记录服务创建了一个接口端点,并且可用。在具有网络负载均衡器 (NLB) 的 EC2 实例上运行的日志记录服务部署在不同的子网中。客户端无法使用 VPC 端点提交日志。
解决方案架构师应采取哪种步骤组合来解决此问题?(选择两个。)

56 / 100

No.256
一家公司在 Amazon S3 存储桶中有数百万个对象。这些对象属于 S3 标准存储类。所有 S3 对象都被频繁访问。访问这些对象的用户和应用程序数量正在迅速增加。这些对象使用 AWS KMS 密钥 (SSE-KMS) 的服务器端加密进行加密。
解决方案架构师查看公司的每月 AWS 发票,并注意到由于来自 Amazon S3 的请求数量很多,AWS KMS 成本正在增加。解决方案架构师需要通过对应用程序进行最少的更改来优化成本。
哪种解决方案能够以最少的运营开销满足这些要求?

57 / 100

No.257
媒体存储应用程序将用户照片上传到 Amazon S3,以供 AWS Lambda 函数处理。应用程序状态存储在 Amazon DynamoDB 表中。用户报告称,一些上传的照片未得到正确处理。应用程序开发人员跟踪日志并发现,当数千名用户同时上传照片时,Lambda 会遇到照片处理问题。这些问题是 Lambda 并发限制和保存数据时 DynamoDB 的性能造成的。
解决方案架构师应采取哪种操作组合来提高应用程序的性能和可靠性?(选择两个。)

58 / 100

No.258
一家公司在本地数据中心运行应用程序。该应用程序使用户能够上传媒体文件。文件保留在文件服务器中。Web 应用程序有许多用户。应用程序服务器使用过度,导致数据上传偶尔失败。该公司经常向文件服务器添加新存储。该公司希望通过将应用程序迁移到 AWS 来解决这些挑战。
来自美国和加拿大各地的用户访问该应用程序。只有经过身份验证的用户才应该能够访问应用程序以上传文件。该公司将考虑一种重构应用程序的解决方案,并且该公司需要加速应用程序开发。
哪种解决方案可以以最少的运营开销满足这些要求?

59 / 100

No.259
一家公司有一个应用程序,部署在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上。这些实例是 Auto Scaling 组的一部分。该应用程序具有不可预测的工作负载,并且经常进行扩展和缩减。该公司的开发团队希望分析应用程序日志以找到提高应用程序性能的方法。但是,实例缩减后日志不再可用。
哪种解决方案可以让开发团队在缩减事件后查看应用程序日志?

60 / 100

No.260
一家公司运营一个未经身份验证的静态网站 (www.example.com),其中包含用户注册表。该网站使用 Amazon S3 进行托管,并使用 Amazon CloudFront 作为内容交付网络,并配置了 AWS WAF。提交注册表后,网站会调用 Amazon API Gateway API 端点,该端点会调用 AWS Lambda 函数来处理负载并将负载转发到外部 API 调用。
在测试期间,解决方案架构师遇到跨源资源共享 (CORS) 错误。解决方案架构师确认 CloudFront 分发源已将 Access-Control-Allow-Origin 标头设置为 www.example.com。
解决方案架构师应该怎么做才能解决错误?

61 / 100

No.261
一家公司有许多独立的 AWS 账户,不使用中央计费或管理。每个 AWS 账户都为公司的不同部门提供服务。该公司已部署 Microsoft Azure Active Directory。

解决方案架构师需要集中计费和管理公司的 AWS 账户。该公司希望开始使用身份联合,而不是手动用户管理。该公司还希望使用临时凭证,而不是长期访问密钥。

哪些步骤组合可以满足这些要求?(选择三个。)

62 / 100

No.262
一家公司希望通过迁移到 AWS 来管理与一组 20 个不经常使用但仍对业务至关重要的应用程序相关的成本。这些应用程序是分布在不同实例集群中的 Java 和 Node.js 的混合体。该公司希望通过使用单一部署方法来最小化成本,同时实现标准化。
大多数应用程序是月末处理例程的一部分,并发用户数量较少,但它们偶尔会在其他时间运行。平均应用程序内存消耗小于 1 GB。尽管有些应用程序在峰值处理期间使用多达 2.5 GB 的内存。该组中最重要的应用程序是用 Java 编写的账单报告,它访问多个数据源,通常运行几个小时。
哪种解决方案最具成本效益?

63 / 100

No.263
解决方案架构师需要审查使用 EMR 文件系统 (EMRFS) 的 Amazon EMR 集群的设计。集群执行对业务需求至关重要的任务。集群始终为所有任务、主节点和核心节点运行 Amazon EC2 按需实例。EMR 任务每天早上 1:00 开始运行,需要 6 小时才能完成运行。完成处理的时间量不是优先事项,因为直到当天晚些时候才会引用数据。
解决方案架构师必须审查架构并提出解决方案以最大限度地降低计算成本。
解决方案架构师应推荐哪种解决方案来满足这些要求?

64 / 100

No.264
一家公司已将旧版应用程序迁移到 AWS 云。该应用程序在三个 Amazon EC2 实例上运行,这些实例分布在三个可用区中。每个可用区中都有一个 EC2 实例。EC2 实例在 VPC 的三个私有子网中运行,并设置为与三个公共子网关联的应用程序负载均衡器 (ALB) 的目标。
应用程序需要与本地系统通信。只有来自公司 IP 地址范围内的 IP 地址的流量才允许访问本地系统。公司的安全团队只将其内部 IP 地址范围中的一个 IP 地址带到云中。公司已将此 IP 地址添加到公司防火墙的允许列表中。公司还为该 IP 地址创建了一个弹性 IP 地址。
解决方案架构师需要创建一个解决方案,使应用程序能够与本地系统进行通信。该解决方案还必须能够自动缓解故障。
哪种解决方案可以满足这些要求?

65 / 100

No.265
一家公司使用 AWS Organizations 管理 1,000 多个 AWS 账户。该公司创建了一个新的开发者组织。有 540 个开发者成员账户必须移至新的开发者组织。所有账户都设置了所有必需的信息,以便每个账户都可以作为独立账户进行操作。
解决方案架构师应采取哪些步骤组合来将所有开发者账户移至新的开发者组织?(选择三个。)

66 / 100

No.266
一家公司的交互式 Web 应用程序使用 Amazon CloudFront 分发来提供来自 Amazon S3 存储桶的图像。有时,第三方工具会将损坏的图像提取到 S3 存储桶中。这种图像损坏会导致应用程序的用户体验不佳。该公司已成功实施并测试了 Python 逻辑以检测损坏的图像。
解决方案架构师必须推荐一种解决方案,以集成检测逻辑,同时将摄取和服务之间的延迟降至最低。
哪种解决方案可以满足这些要求?

67 / 100

No.267
一家公司有一个在 Amazon EC2 Auto Scaling 组中的 Amazon EC2 实例上运行的应用程序。该公司使用 AWS CodePipeline 部署该应用程序。由于扩展事件,在 Auto Scaling 组中运行的实例不断变化。
当公司部署新的应用程序代码版本时,公司会在任何新的目标 EC2 实例上安装 AWS CodeDeploy 代理,并将这些实例与 CodeDeploy 部署组关联。该应用程序将在接下来的 24 小时内上线。
解决方案架构师应该推荐什么来以最少的运营开销自动化应用程序部署过程?

68 / 100

No.268
一家公司的网站在四个 Amazon EC2 实例上运行,这些实例位于应用程序负载均衡器 (ALB) 后面。当 ALB 检测到 EC2 实例不再可用时,Amazon CloudWatch 警报将进入 ALARM 状态。然后,公司运营团队的一名成员在 ALB 后面手动添加一个新的 EC2 实例。
解决方案架构师需要设计一个高可用性解决方案,以自动处理 EC2 实例的替换。公司需要最大限度地减少切换到新解决方案期间的停机时间。
解决方案架构师应采取哪些步骤来满足这些要求?

69 / 100

No.269
一家公司希望优化 AWS Organizations 中公司组织内开发人员账户的 AWS 数据传输成本和计算成本。开发人员可以在单个 AWS 区域中配置 VPC 并启动 Amazon EC2 实例。EC2 实例每天从 Amazon S3 检索大约 1 TB 的数据。
开发人员活动导致 EC2 实例和 S3 存储桶之间的每月数据传输费用和 NAT 网关处理费用过高,计算成本也很高。该公司希望主动为开发人员在 AWS 账户内部署的任何 EC2 实例和 VPC 基础设施强制执行已批准的架构模式。该公司不希望这种强制执行对开发人员执行任务的速度产生负面影响。
哪种解决方案能够以最具成本效益的方式满足这些要求?

70 / 100

No.270
一家公司正在扩张。该公司计划将其资源分成多个 AWS 区域中的数百个不同的 AWS 账户。解决方案架构师必须推荐一种解决方案,拒绝访问特定指定区域之外的任何操作。
哪种解决方案可以满足这些要求?

71 / 100

No.271
一家公司希望重构其零售订购 Web 应用程序,该应用程序目前拥有一个负载均衡的 Amazon EC2 实例队列,用于 Web 托管、数据库 API 服务和业务逻辑。该公司需要创建一个解耦的可扩展架构,并采用一种机制来保留失败的订单,同时最大限度地降低运营成本。
哪种解决方案可以满足这些要求?

72 / 100

No.272
一家公司在 us-east-1 区域的 AWS 上托管一个 Web 应用程序。应用程序服务器分布在应用程序负载均衡器后面的三个可用区中。数据库托管在 Amazon EC2 实例上的 MySQL 数据库中。解决方案架构师需要使用 AWS 服务设计跨区域数据恢复解决方案,其 RTO 小于 5 分钟,RPO 小于 1 分钟。解决方案架构师正在 us-west-2 部署应用程序服务器,并已配置 Amazon Route 53 运行状况检查和 DNS 故障转移到 us-west-2。
解决方案架构师应采取哪些额外步骤?

73 / 100

No.273
一家公司正在使用 AWS Organizations 管理多个账户。由于监管要求,该公司希望将特定成员账户限制在某些 AWS 区域,允许他们在这些区域部署资源。账户中的资源必须标记、根据组标准执行,并以最低配置进行集中管理。
解决方案架构师应该怎么做才能满足这些要求?

74 / 100

No.274
一家公司有一个应用程序,可生成报告并将其存储在 Amazon S3 存储桶中。当用户访问他们的报告时,应用程序会生成一个签名的URL,以允许用户下载报告。公司的安全团队发现这些文件是公开的,任何人都可以下载它们而无需身份验证。该公司已暂停生成新报告,直到问题解决。
哪组操作将立即修复安全问题而不会影响应用程序的正常工作流?

75 / 100

No.275
一家公司计划将 Amazon RDS for Oracle 数据库迁移到另一个 AWS 账户中的 RDS for PostgreSQL DB 实例。解决方案架构师需要设计一个迁移策略,该策略不需要停机时间,并且可以最大限度地减少完成迁移所需的时间。迁移策略必须复制所有现有数据以及迁移期间创建的任何新数据。在迁移过程完成时,目标数据库必须与源数据库相同。
所有应用程序当前都使用 Amazon Route 53 CNAME 记录作为与 RDS for Oracle DB 实例通信的端点。RDS for Oracle DB 实例位于私有子网中。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

76 / 100

No.276
一家公司使用事件驱动架构实施了订购系统。在初始测试期间,系统停止处理订单。进一步的日志分析显示,Amazon Simple Queue Service (Amazon SQS) 标准队列中的一条订单消息导致后端出现错误并阻止所有后续订单消息。队列的可见性超时设置为 30 秒,后端处理超时设置为 10 秒。解决方案架构师需要分析错误的订单消息并确保系统继续处理后续消息。
解决方案架构师应采取哪些步骤来满足这些要求?

77 / 100

No.277
一家公司使用 AWS Step Functions 自动执行了其机器学习模型的夜间重新训练。工作流由使用 AWS Lambda 的多个步骤组成。每个步骤可能由于各种原因而失败,任何失败都会导致整个工作流失败。
审查显示,重新训练已连续多个晚上失败,但公司却没有注意到失败。解决方案架构师需要改进工作流,以便在重新训练过程中发送所有类型失败的通知。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

78 / 100

No.278
一家公司计划在 VPC 内的 Amazon EC2 实例上部署新的私有内联网服务。AWS 站点到站点 VPN 将 VPC 连接到公司的本地网络。新服务必须与现有的本地服务通信。本地服务可通过使用位于 company.example DNS 区域中的主机名来访问。此 DNS 区域完全托管在本地,仅在公司的私有网络上可用。
解决方案架构师必须确保新服务可以解析 company.example 域上的主机名以与现有服务集成。
哪种解决方案满足这些要求?

79 / 100

No.279
一家公司使用 AWS CloudFormation 在多个 VPC 内部署应用程序,这些 VPC 均连接到一个传输网关。每个向公共互联网发送流量的 VPC 都必须通过共享服务 VPC 发送流量。VPC 内的每个子网都使用默认 VPC 路由表,并且流量被路由到传输网关。传输网关将其默认路由表用于任何 VPC 连接。
安全审核显示,部署在 VPC 内的 Amazon EC2 实例可以与部署在公司任何其他 VPC 中的 EC2 实例进行通信。解决方案架构师需要限制 VPC 之间的流量。每个 VPC 必须只能与一组预定义的、有限的授权 VPC 进行通信。
解决方案架构师应该怎么做才能满足这些要求?

80 / 100

No.280
一家公司有一个基于 Windows 的桌面应用程序,该应用程序已打包并部署到用户的 Windows 机器上。该公司最近收购了另一家公司,该公司的员工主要使用 Linux 操作系统的机器。收购公司已决定将基于 Windows 的桌面应用程序迁移并重新托管到 AWS。
所有员工在使用该应用程序之前都必须经过身份验证。收购公司在本地使用 Active Directory,但希望以简化的方式管理所有员工对 AWS 上应用程序的访问。
哪种解决方案将以最少的开发工作量在 AWS 上重新托管应用程序?

81 / 100

No.281
一家公司正在从一批 IoT 设备中收集大量数据。数据以优化行列式 (ORC) 文件的形式存储在持久性 Amazon EMR 集群上的 Hadoop 分布式文件系统 (HDFS) 中。公司的数据分析团队使用部署在同一 EMR 集群上的 Apache Presto 中的 SQL 查询数据。查询扫描大量数据,始终运行时间少于 15 分钟,并且仅在下午 5 点到晚上 10 点之间运行。
公司担心当前解决方案的成本过高。解决方案架构师必须提出最具成本效益的解决方案,以允许 SQL 数据查询。
哪种解决方案可以满足这些要求?

82 / 100

No.282
一家大型公司最近遇到了 Amazon RDS 和 Amazon DynamoDB 成本意外增加的问题。该公司需要提高对 AWS 账单和成本管理详细信息的可见性。有各种账户与 AWS 组织相关联,包括许多开发和生产账户。整个组织没有一致的标记策略,但有指导方针要求使用 AWS CloudFormation 部署所有基础设施并进行一致的标记。管理层需要所有现有和未来的 DynamoDB 表和 RDS 实例的成本中心编号和项目 ID 编号。
解决方案架构师应提供哪种策略来满足这些要求?

83 / 100

No.283
一家公司希望将数据从其本地系统发送到 Amazon S3 存储桶。该公司在三个不同的账户中创建了 S3 存储桶。该公司必须私下发送数据,而不能让数据通过互联网传输。该公司没有现有的专用 AWS 连接。
解决方案架构师应采取哪些步骤组合来满足这些要求? (选择两个。)

84 / 100

No.284
一家公司经营快餐店。餐厅遵循可预测的模式,每天有 4 个小时的销售客流量很高。在高峰时段之外,销售流量较低。

销售点和管理平台部署在 AWS 云中,后端基于 Amazon DynamoDB。数据库表使用预置吞吐量模式,具有 100,000 个 RCU 和 80,000 个 WCU,以匹配已知的峰值资源消耗。

该公司希望降低 DynamoDB 成本并最大限度地减少 IT 人员的运营开销。

哪种解决方案最经济高效地满足这些要求?

85 / 100

No.285
一家公司使用 Amazon API Gateway、Amazon DynamoDB 和 AWS Lambda 在 AWS 上托管博客文章应用程序。该应用程序当前不使用 API 密钥来授权请求​​。API 模型如下:
GET /posts/{postId}:获取帖子详细信息
GET /users/{userId}:获取用户详细信息
GET /comments/{commentId}:获取评论详细信息
该公司注意到用户正在评论部分积极讨论主题,并且该公司希望通过实时显示评论来提高用户参与度。
应该使用哪种设计来减少评论延迟并改善用户体验?

86 / 100

No.286
一家公司在 AWS Organizations 中的组织中集中管理数百个 AWS 账户。该公司最近开始允许产品团队在其账户中创建和管理自己的 S3 接入点。S3 接入点只能在 VPC 内访问,而不能在互联网上访问。
执行此要求的最有效操作方法是什么?

87 / 100

No.287
解决方案架构师必须使用蓝/绿部署方法更新 AWS Elastic Beanstalk 中的应用程序环境。解决方案架构师创建与现有应用程序环境相同的环境,并将应用程序部署到新环境。
接下来应该做什么来完成更新?

88 / 100

No.288
一家公司正在网络上构建一个图像服务,允许用户上传和搜索随机照片。在高峰使用率下,全球有多达 10,000 名用户会上传他们的图像。然后,他们会在上传的图像上叠加文字,然后这些文字会发布在公司网站上。
解决方案架构师应该实施哪种设计?

89 / 100

No.289
一家公司已在 us-east-1 区域的 Amazon RDS for MySQL DB 实例上部署了数据库。该公司需要将其数据提供给欧洲客户。欧洲客户必须能够访问与美国客户相同的数据,并且不能容忍高应用程序延迟或陈旧数据。欧洲客户和美国客户都需要写入数据库。这两组客户都需要实时查看另一组的更新。
哪种解决方案可以满足这些要求?

90 / 100

No.290
一家公司通过可通过互联网访问的 SFTP 服务器向其客户提供文件。SFTP 服务器在单个 Amazon EC2 实例上运行,并附加了弹性 IP 地址。客户通过其弹性 IP 地址连接到 SFTP 服务器并使用 SSH 进行身份验证。EC2 实例还附加了一个安全组,允许从所有客户 IP 地址进行访问。
解决方案架构师必须实施解决方案以提高可用性、最大限度地降低基础设施管理的复杂性并最大限度地减少对访问文件的客户的干扰。该解决方案不得改变客户的连接方式。
哪种解决方案可以满足这些要求?

91 / 100

No.291
一家公司采集并处理流式市场数据。数据速率是恒定的。计算汇总统计数据的夜间过程需要 4 小时才能完成。统计分析对业务并不重要,如果某次运行失败,则在下一次迭代中处理数据点。
当前架构使用具有 1 年预留的 Amazon EC2 预留实例池。这些 EC2 实例全天运行以采集流数据并将其存储在附加的 Amazon Elastic Block Store (Amazon EBS) 卷中。计划脚本每晚启动 EC2 按需实例以执行夜间处理。实例从采集服务器上的 NFS 共享访问存储的数据。处理完成后,脚本将终止实例。
预留实例预留即将到期。公司需要确定是购买新预留还是实施新设计。
哪种解决方案能够以最具成本效益的方式满足这些要求?

92 / 100

No.292
一家公司需要将本地 SFTP 站点迁移到 AWS。SFTP 站点当前在 Linux VM 上运行。上传的文件通过 NFS 共享提供给下游应用程序。
作为迁移到 AWS 的一部分,解决方案架构师必须实现高可用性。该解决方案必须为外部供应商提供一组供应商可以允许的静态公共 IP 地址。该公司已在其本地数据中心和 VPC 之间建立了 AWS Direct Connect 连接。
哪种解决方案能够以最少的运营开销满足这些要求?

93 / 100

No.293
解决方案架构师在 Auto Scaling 组中的 Amazon EC2 实例上部署了运营工作负载。VPC 架构跨越两个可用区 (AZ),每个可用区都有一个子网,Auto Scaling 组以此为目标。VPC 连接到本地环境,连接不能中断。Auto Scaling 组的最大大小为 20 个正在服务的实例。VPC IPv4 寻址如下:

VPC CIDR:10.0.0.0/23 -

AZ1 子网 CIDR:10.0.0.0/24 -

AZ2 子网 CIDR:10.0.1.0/24 -

自部署以来,该区域中已有第三个可用区可用。解决方案架构师希望采用新的可用区,而无需添加额外的 IPv4 地址空间,也不会造成服务停机。哪种解决方案可以满足这些要求?

94 / 100

No.294
一家公司使用 AWS Organizations 中的组织来管理公司的 AWS 账户。该公司使用 AWS CloudFormation 部署所有基础设施。财务团队希望构建一个退款模型。财务团队要求每个业务部门使用预定义的项目值列表来标记资源。
当财务团队使用 AWS Cost Explorer 中的 AWS 成本和使用情况报告并根据项目进行筛选时,团队注意到不合规的项目值。该公司希望强制对新资源使用项目标签。
哪种解决方案可以以最少的努力满足这些要求?

95 / 100

No.295
应用程序部署在 Auto Scaling 组中运行的 Amazon EC2 实例上。Auto Scaling 组配置仅使用一种类型的实例。
CPU 和内存利用率指标显示实例利用率不足。解决方案架构师需要实施解决方案以永久降低 EC2 成本并提高利用率。
哪种解决方案将在未来以最少的配置更改满足这些要求?

96 / 100

No.296
一家公司使用 Amazon Elastic Container Service (Amazon ECS) 和 Amazon API Gateway 实施容器化应用程序。应用程序数据存储在 Amazon Aurora 数据库和 Amazon DynamoDB 数据库中。该公司使用 AWS CloudFormation 自动化基础设施配置。该公司使用 AWS CodePipeline 自动化应用程序部署。
解决方案架构师需要实施满足 2 小时 RPO 和 4 小时 RTO 的灾难恢复 (DR) 策略。
哪种解决方案能够以最具成本效益的方式满足这些要求?

97 / 100

No.297
一家公司有一个复杂的 Web 应用程序,该应用程序利用 Amazon CloudFront 实现全球可扩展性和性能。随着时间的推移,用户报告称 Web 应用程序的速度正在变慢。
该公司的运营团队报告称,CloudFront 缓存命中率一直在稳步下降。缓存指标报告表明,某些 URL 上的查询字符串顺序不一致,有时以大小写混合字母指定,有时以小写字母指定。
解决方案架构师应采取哪组操作来尽快提高缓存命中率?

98 / 100

No.298
一家公司在单个 AWS 区域中运行电子商务应用程序。该应用程序使用五节点 Amazon Aurora MySQL DB 群集来存储有关客户及其最近订单的信息。DB 群集全天经历大量写入事务。
公司需要将 Aurora 数据库中的数据复制到另一个区域以满足灾难恢复要求。公司的 RPO 为 1 小时。
哪种解决方案可以以最低成本满足这些要求?

99 / 100

No.299
一家公司的解决方案架构师正在评估几年前部署的 AWS 工作负载。应用程序层是无状态的,在从 AMI 启动的单个大型 Amazon EC2 实例上运行。应用程序将数据存储在单个 EC2 实例上运行的 MySQL 数据库中。
应用程序服务器 EC2 实例上的 CPU 利用率经常达到 100%,导致应用程序停止响应。公司手动在实例上安装补丁。修补程序过去曾导致停机。公司需要使应用程序高度可用。
哪种解决方案可以以最少的开发时间满足这些要求?

100 / 100

No.300
一家公司计划将多个应用程序迁移到 AWS。该公司对其整个应用程序资产没有很好的了解。该资产由物理机器和虚拟机混合组成。
该公司将迁移的一个应用程序具有许多对延迟敏感的依赖项。该公司不确定所有依赖项是什么。但是,该公司知道低延迟通信使用在端口 1000 上运行的基于 IP 的自定义协议。该公司希望将应用程序和这些依赖项一起迁移,以同时将所有低延迟接口移动到 AWS。
该公司已安装 AWS Application Discovery Agent 并已收集数据几个月。
公司应该做什么来识别需要与应用程序在同一阶段迁移的依赖项?

 

■AWS SAP-C02中文 Q.301-400

0

AWS SAP-C02中文 Q.301-400

[Q.301-400] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 100

No.301
一家公司正在构建一个将在 AWS Lambda 函数上运行的应用程序。数百名客户将使用该应用程序。该公司希望在特定时间段内为每个客户提供一定数量的请求。配额必须与客户使用模式相匹配。有些客户必须在较短的时间段内获得更高的配额。
哪种解决方案可以满足这些要求?

2 / 100

No.302
一家公司计划将其由 120 台虚拟机组成的本地 VMware 集群迁移到 AWS。这些虚拟机安装了许多不同的操作系统和许多自定义软件包。该公司还拥有一个大小为 10 TB 的本地 NFS 服务器。该公司已为迁移设置了与 AWS 的 10 Gbps AWS Direct Connect 连接。
哪种解决方案将在最短的时间内完成向 AWS 的迁移?

3 / 100

No.303
一家在线调查公司在 AWS 云中运行其应用程序。该应用程序是分布式的,由在自动扩展的 Amazon Elastic Container Service (Amazon ECS) 集群中运行的微服务组成。ECS 集群是应用程序负载均衡器 (ALB) 的目标。ALB 是 Amazon CloudFront 分发的自定义源。
该公司有一个包含敏感数据的调查。敏感数据在通过应用程序时必须加密。应用程序的数据处理微服务是唯一能够解密数据的微服务
哪种解决方案可以满足这些要求?

4 / 100

No.304
解决方案架构师正在确定现有 VPC 的 DNS 策略。VPC 已配置为使用 10.24.34.0/24 CIDR 块。VPC 还使用 Amazon Route 53 解析器进行 DNS 解析。新要求规定 DNS 查询必须使用私有托管区域。此外,具有公共 IP 地址的实例必须接收相应的公共主机名
哪种解决方案可以满足这些要求,以确保在 VPC 内正确解析域名?

5 / 100

No.305
一家数据分析公司拥有一个由多个预留节点组成的 Amazon Redshift 集群。由于一组员工正在编制一份深度审计分析报告,该集群正在经历意外的使用量激增。生成报告的查询是复杂的读取查询,并且占用大量 CPU。
业务需求决定集群必须能够始终为读写查询提供服务。解决方案架构师必须设计一个能够适应使用量激增的解决方案。
哪种解决方案最经济高效地满足这些要求?

6 / 100

No.306
一个研究中心正在迁移到 AWS 云,并将其本地 1 PB 对象存储移至 Amazon S3 存储桶。一百名科学家正在使用此对象存储来存储与工作相关的文档。每位科学家在对象存储中都有一个个人文件夹。所有科学家都是单个 IAM 用户组的成员。
研究中心的合规官担心科学家将能够访问彼此的工作。研究中心有严格的义务报告哪位科学家访问了哪些文档。负责这些报告的团队几乎没有 AWS 经验,他们希望有一个可最大限度地减少运营开销的现成解决方案。
解决方案架构师应采取哪种操作组合来满足这些要求?(选择两个。)

7 / 100

No.307
一家公司使用 AWS Organizations 来管理多账户结构。该公司拥有数百个 AWS 账户,预计账户数量将会增加。该公司正在构建一个使用 Docker 映像的新应用程序。该公司将 Docker 映像推送到 Amazon Elastic Container Registry (Amazon ECR)。只有公司组织内的账户才有权访问这些映像。
该公司有一个经常运行的 CI/CD 流程。该公司希望保留所有标记的映像。但是,该公司只想保留五个最近的未标记映像。
哪种解决方案可以以最少的运营开销满足这些要求?

8 / 100

No.308
解决方案架构师正在审查一家公司对 Amazon RDS DB 实例进行快照的流程。该公司每天都会自动拍摄快照,并将快照保留 7 天。
解决方案架构师需要推荐一种解决方案,该解决方案每 6 小时拍摄一次快照,并将快照保留 30 天。该公司使用 AWS Organizations 来管理其所有 AWS 账户。该公司需要对 RDS 快照的运行状况有一个综合的了解。
哪种解决方案可以以最少的运营开销满足这些要求?

9 / 100

No.309
一家公司正在使用具有多账户架构的 AWS Organizations。该公司当前针对账户架构的安全配置包括 SCP、基于资源的策略、基于身份的策略、信任策略和会话策略。
解决方案架构师需要允许账户 A 中的 IAM 用户承担账户 B 中的角色。
解决方案架构师必须采取哪些步骤组合才能满足此要求?(选择三个。)

10 / 100

No.310
一家公司希望使用 Amazon S3 备份其本地文件存储解决方案。该公司的本地文件存储解决方案支持 NFS,并且该公司希望其新解决方案支持 NFS。该公司希望在 5 天后存档备份文件。如果公司需要存档文件以进行灾难恢复,则该公司愿意等待几天来检索这些文件。
哪种解决方案最经济高效地满足这些要求?

11 / 100

No.311
一家公司在 Amazon EC2 实例和 AWS Lambda 函数上运行其应用程序。EC2 实例经历持续稳定的负载。Lambda 函数经历多变且不可预测的负载。该应用程序包括一个使用 Amazon MemoryDB for Redis 集群的缓存层。
解决方案架构师必须推荐一种解决方案来最大限度地降低公司的总体月度成本。
哪种解决方案可以满足这些要求?

12 / 100

No.312
一家公司正在 Amazon EC2 实例上推出一款新的在线游戏。该游戏必须在全球范围内可用。该公司计划在三个 AWS 区域 us-east-1、eu-west-1 和 ap-southeast-1 运行该游戏。游戏的排行榜、玩家库存和事件状态必须跨区域可用。
解决方案架构师必须设计一个解决方案,使任何区域都能够扩展以处理所有区域的负载。此外,用户必须自动连接到提供最小延迟的区域。
哪种解决方案可以以最少的运营开销满足这些要求?

13 / 100

No.313
一家公司正在部署来自 AWS Marketplace 的第三方防火墙设备解决方案,以监控和保护离开公司 AWS 环境的流量。该公司希望将此设备部署到共享服务 VPC 中,并通过设备路由所有出站互联网流量。
解决方案架构师需要推荐一种部署方法,该方法优先考虑可靠性并最大限度地减少单个 AWS 区域内防火墙设备之间的故障转移时间。该公司已设置从共享服务 VPC 到其他 VPC 的路由。
解决方案架构师应推荐哪些步骤来满足这些要求?(选择三个。)

14 / 100

No.314
解决方案架构师需要将本地旧版应用程序迁移到 AWS。该应用程序在负载均衡器后面的两台服务器上运行。该应用程序需要与服务器网络适配器的 MAC 地址关联的许可证文件。软件供应商需要 12 小时才能发送新的许可证文件。该应用程序还使用具有静态 IP 地址的配置文件来访问数据库服务器,不支持主机名。
考虑到这些要求,应采取哪些步骤组合来为 AWS 中的应用程序服务器实现高可用性架构?(选择两个。)

15 / 100

No.315
一家公司在美国 AWS 区域运行其销售报告应用程序。该应用程序使用 Amazon API Gateway 区域 API 和 AWS Lambda 函数根据 Amazon RDS for MySQL 数据库中的数据生成按需报告。该应用程序的前端托管在 Amazon S3 上,用户可以通过 Amazon CloudFront 分发版访问。该公司使用 Amazon Route 53 作为域的 DNS 服务。Route 53 配置了简单的路由策略,以将流量路由到 API Gateway API。
在未来 6 个月内,该公司计划将业务扩展到欧洲。超过 90% 的数据库流量是只读流量。该公司已经在新区域部署了 API Gateway API 和 Lambda 函数。
解决方案架构师必须设计一种解决方案,以最大限度地减少下载报告的用户的延迟。
哪种解决方案可以满足这些要求?

16 / 100

No.316
一家软件公司需要创建短期测试环境来测试拉取请求,这是其开发过程的一部分。每个测试环境都由 Auto Scaling 组中的单个 Amazon EC2 实例组成。
测试环境必须能够与中央服务器通信以报告测试结果。中央服务器位于本地数据中心。解决方案架构师必须实施解决方案,以便公司无需任何人工干预即可创建和删除测试环境。该公司已创建了一个带有 VPN 连接到本地网络的传输网关。
哪种解决方案可以以最低的运营开销满足这些要求?

17 / 100

No.317
一家公司正在向 AWS 部署新的 API。该 API 使用具有区域 API 终端节点和 AWS Lambda 函数的 Amazon API Gateway 进行托管。该 API 从外部供应商 API 检索数据,将数据存储在 Amazon DynamoDB 全局表中,并从 DynamoDB 全局表中检索数据。供应商 API 的 API 密钥存储在 AWS Secrets Manager 中,并使用 AWS Key Management Service (AWS KMS) 中的客户管理密钥加密。该公司已将自己的 API 部署到单个 AWS 区域。
解决方案架构师需要更改公司 API 的 API 组件,以确保组件可以在主动-主动配置中跨多个区域运行。
哪种更改组合可以满足此要求且运营开销最少?(选择三个。)

18 / 100

No.318
一家在线零售公司将其有状态的基于 Web 的应用程序和 MySQL 数据库托管在单个服务器上的本地数据中心中。该公司希望通过开展更多营销活动和促销活动来增加客户群。在准备阶段,该公司希望将其应用程序和数据库迁移到 AWS,以提高其架构的可靠性。
哪种解决方案应提供最高级别的可靠性?

19 / 100

★No.319
一家公司的解决方案架构师需要为托管在 VPC 中的 Amazon EC2 Windows 实例的用户提供安全的远程桌面连接。该解决方案必须将集中式用户管理与公司的本地 Active Directory 集成。与 VPC 的连接是通过互联网进行的。该公司拥有可用于建立 AWS 站点到站点 VPN 连接的硬件。
哪种解决方案能够以最具成本效益的方式满足这些要求?

20 / 100

No.320
一家公司的合规性审计显示,在 AWS 账户中创建的一些 Amazon Elastic Block Store (Amazon EBS) 卷未加密。解决方案架构师必须实施解决方案来加密所有新的静态 EBS 卷。
哪种解决方案可以以最少的努力满足此要求?

21 / 100

No.321
一家研究公司正在 AWS 云中运行每日模拟以满足高需求。模拟在基于 Amazon Linux 2 的数百个 Amazon EC2 实例上运行。有时,模拟会卡住,需要云运营工程师通过 SSH 连接到 EC2 实例来解决问题。
公司政策规定,任何 EC2 实例都不能使用相同的 SSH 密钥,并且所有连接都必须记录在 AWS CloudTrail 中。
解决方案架构师如何满足这些要求?

22 / 100

No.322
一家公司正在将移动银行应用程序迁移到 VPC 中的 Amazon EC2 实例上运行。后端服务应用程序在本地数据中心运行。数据中心与 AWS 之间有 AWS Direct Connect 连接。在 VPC 中运行的应用程序需要将 DNS 请求解析到在数据中心中运行的本地 Active Directory 域。
哪种解决方案能够以最少的管理开销满足这些要求?

23 / 100

No.323
一家公司处理环境数据。该公司已设置传感器以提供来自城市不同区域的连续数据流。数据以 JSON 格式提供。
该公司希望使用 AWS 解决方案将数据发送到不需要固定架构进行存储的数据库。数据必须实时发送。
哪种解决方案可以满足这些要求?

24 / 100

No.324
一家公司正在将旧版应用程序从本地数据中心迁移到 AWS。该应用程序使用 MongoDB 作为键值数据库。根据公司的技术指南,所有 Amazon EC2 实例都必须托管在没有互联网连接的私有子网中。此外,应用程序和数据库之间的所有连接都必须加密。数据库必须能够根据需求扩展。
哪种解决方案可以满足这些要求?

25 / 100

No.325
一家公司正在 AWS 云中的 Amazon EC2 实例上运行应用程序。该应用程序使用具有副本集的 MongoDB 数据库作为其数据层。MongoDB 数据库安装在公司本地数据中心的系统上,可通过 AWS Direct Connect 连接到数据中心环境进行访问。
解决方案架构师必须将本地 MongoDB 数据库迁移到 Amazon DocumentDB(与 MongoDB 兼容)。
解决方案架构师应选择哪种策略来执行此迁移?

26 / 100

No.326
一家公司正在重新设计其应用程序以在 AWS 上运行。该公司的基础设施包括多个 Amazon EC2 实例。该公司的开发团队需要不同级别的访问权限。该公司希望实施一项策略,要求所有 Windows EC2 实例都加入 AWS 上的 Active Directory 域。该公司还希望实施增强的安全流程,例如多因素身份验证 (MFA)。该公司希望尽可能使用托管 AWS 服务。
哪种解决方案可以满足这些要求?

27 / 100

★No.327
一家公司希望将其本地应用程序迁移到 AWS。该应用程序的数据库存储结构化产品数据和临时用户会话数据。该公司需要将产品数据与用户会话数据分离。该公司还需要在另一个 AWS 区域实施复制以实现灾难恢复。
哪种解决方案能够以最高的性能满足这些要求?

28 / 100

No.328
一家公司使用 AWS Control Tower 在 AWS 上协调多账户结构。该公司正在使用 AWS Organizations、AWS Config 和 AWS Trusted Advisor。该公司有一个特定的 OU,用于开发人员在 AWS 上进行实验的开发账户。该公司有数百名开发人员,每个开发人员都有一个单独的开发账户。
该公司希望优化这些开发账户的成本。这些账户中的 Amazon EC2 实例和 Amazon RDS 实例必须是可突发的。该公司希望禁止使用不相关的其他服务。
解决方案架构师应该推荐什么来满足这些要求?

29 / 100

No.329
一家金融服务公司在 Amazon EC2 实例和 AWS Lambda 函数上运行复杂的多层应用程序。该应用程序将临时数据存储在 Amazon S3 中。S3 对象的有效期仅为 45 分钟,并在 24 小时后删除。
该公司通过启动 AWS CloudFormation 堆栈来部署应用程序的每个版本。堆栈创建运行应用程序所需的所有资源。当公司部署和验证新应用程序版本时,公司会删除旧版本的 CloudFormation 堆栈。
该公司最近尝试删除旧应用程序版本的 CloudFormation 堆栈,但操作失败。分析显示 CloudFormation 无法删除现有的 S3 存储桶。解决方案架构师需要在不对应用程序架构进行重大更改的情况下解决此问题。
哪种解决方案满足这些要求?

30 / 100

No.330
一家公司开发了一款手机游戏。游戏的后端在位于本地数据中心的几台虚拟机上运行。业务逻辑使用具有多种功能的 REST API 公开。玩家会话数据存储在中央文件存储中。后端服务使用不同的 API 密钥进行限制并区分实时流量和测试流量。
游戏后端的负载全天都在变化。在高峰时段,服务器容量不足。获取玩家会话数据时也存在延迟问题。管理层要求解决方案架构师提出一种云架构,可以处理游戏的不同负载并提供低延迟数据访问。API 模型不应更改。
哪种解决方案满足这些要求?

31 / 100

No.331
一家公司正在将应用程序迁移到 AWS 云。该应用程序在本地数据中心运行,每晚将数千个图像写入已安装的 NFS 文件系统。公司迁移应用程序后,将应用程序托管在已安装 Amazon Elastic File System (Amazon EFS) 文件系统的 Amazon EC2 实例上。
该公司已建立与 AWS 的 AWS Direct Connect 连接。在迁移切换之前,解决方案架构师必须构建一个流程,将新创建的本地映像复制到 EFS 文件系统。
复制图像最有效的操作方法是什么?

32 / 100

No.332
一家公司最近将一个 Web 应用程序从本地数据中心迁移到 AWS 云。Web 应用程序基础设施由一个 Amazon CloudFront 分发版组成,该分发版路由到应用程序负载均衡器 (ALB),并使用 Amazon Elastic Container Service (Amazon ECS) 来处理请求。最近的安全审计显示,可以使用 CloudFront 和 ALB 终端节点访问 Web 应用程序。但是,该公司要求 Web 应用程序只能通过使用 CloudFront 终端节点访问。
哪种解决方案可以以最少的努力满足此要求?

33 / 100

No.333
一家公司使用应用程序负载均衡器 (ALB) 和托管在 Amazon ECS 集群中的 Docker 应用程序托管社区论坛站点。站点数据存储在 Amazon RDS for MySQL 中,容器映像存储在 ECR 中。该公司需要向其客户提供灾难恢复 SLA,其 RTO 不超过 24 小时,RPO 不超过 8 小时。
以下哪种解决方案是满足要求最具成本效益的方式?

34 / 100

No.334
一家公司正在将其基础设施迁移到 AWS 云。该公司必须遵守针对不同项目的各种监管标准。该公司需要多账户环境。
解决方案架构师需要准备基线基础设施。该解决方案必须提供一致的管理和安全性基线,但必须允许灵活满足各种 AWS 账户内的不同合规性要求。该解决方案还需要与现有的本地 Active Directory 联合服务 (AD FS) 服务器集成。
哪种解决方案以最少的运营开销满足这些要求?

35 / 100

No.335
一家在线杂志将于本月推出其最新一期。本期将是首次在全球发行。该杂志的动态网站目前在 Web 层前面使用应用程序负载均衡器、一组用于 Web 和应用程序服务器的 Amazon EC2 实例以及 Amazon Aurora MySQL。网站的部分内容包括静态内容,几乎所有流量都是只读的。
该杂志预计新版发布后互联网流量将大幅增加。发布后一周的最佳性能是首要任务。
解决方案架构师应采取哪些步骤组合来减少全球受众的系统响应时间?(选择两个。)

36 / 100

No.336
一家在线游戏公司需要优化其在 AWS 上的工作负载成本。该公司使用专用账户来托管其在线游戏应用程序和分析应用程序的生产环境。
Amazon EC2 实例托管游戏应用程序,并且必须始终可用。EC2 实例全年运行。分析应用程序使用存储在 Amazon S3 中的数据。分析应用程序可以中断和恢复,而不会出现问题。
哪种解决方案可以最经济高效地满足这些要求?

37 / 100

No.337
一家公司在数百个生产 AWS 账户中运行应用程序。该公司使用启用了所有功能的 AWS Organizations,并拥有使用 AWS Backup 的集中备份操作。
该公司担心勒索软件攻击。为了解决这一问题,该公司制定了一项新政策,即所有备份都必须能够抵御任何生产账户中特权用户凭据的泄露。
哪些步骤组合可以满足这一新要求?(选择三个。)

38 / 100

No.338
一家公司需要将其 AWS 账户中的 Amazon CloudWatch 日志汇总到一个中央日志账户中。收集到的日志必须保留在创建的 AWS 区域中。然后,中央日志账户将处理日志,将日志规范化为标准输出格式,并将输出日志流式传输到安全工具进行更多处理。
解决方案架构师必须设计一个可以处理需要提取的大量日志数据的解决方案。正常工作时间以外的日志记录将比正常工作时间内的日志记录少。日志记录解决方案必须根据预期的负载进行扩展。解决方案架构师已决定使用 AWS Control Tower 设计来处理多账户日志记录过程。
解决方案架构师应采取哪些步骤组合来满足要求?(选择三个。)

39 / 100

No.339
一家公司正在将旧版应用程序从本地数据中心迁移到 AWS。该应用程序由单个应用程序服务器和 Microsoft SQL Server 数据库服务器组成。每台服务器都部署在 VMware VM 上,该 VM 在多个附加卷上消耗 500 TB 的数据。
该公司已从最近的 AWS 区域到其本地数据中心建立了 10 Gbps AWS Direct Connect 连接。Direct Connect 连接目前未被其他服务使用。
解决方案架构师应采取哪种步骤组合来以最少的停机时间迁移应用程序?(选择两个。)

40 / 100

No.340
一家公司在本地运营一组服务器,并在 AWS Organizations 中在其组织内运营一组 Amazon EC2 实例。该公司的 AWS 账户包含数百个 VPC。该公司希望将其 AWS 账户连接到其本地网络。AWS Site-to-Site VPN 连接已建立到单个 AWS 账户。该公司希望控制哪些 VPC 可以与其他 VPC 通信。
哪种步骤组合将以最少的运营工作量实现此级别的控制?(选择三个。)

41 / 100

No.341
一家公司需要优化其在 AWS 上的应用程序的成本。该应用程序使用在 AWS Fargate 上运行的 AWS Lambda 函数和 Amazon Elastic Container Service (Amazon ECS) 容器。该应用程序写入繁重,并将数据存储在 Amazon Aurora MySQL 数据库中。
应用程序上的负载不一致。该应用程序长时间不使用,随后流量突然大幅增加和减少。数据库在无法处理负载的内存优化数据库实例上运行。
解决方案架构师必须设计一个可扩展以处理流量变化的解决方案。
哪种解决方案最经济高效地满足这些要求?

42 / 100

No.342
一家公司将应用程序迁移到 AWS 云。该应用程序在应用程序负载均衡器 (ALB) 后面的两个 Amazon EC2 实例上运行。
应用程序数据存储在在另一个 EC2 实例上运行的 MySQL 数据库中。应用程序对数据库的使用是读取密集型的。
应用程序从连接到每个 EC2 实例的 Amazon Elastic Block Store (Amazon EBS) 卷加载静态内容。静态内容经常更新,必须复制到每个 EBS 卷。
应用程序上的负载全天都在变化。在高峰时段,应用程序无法处理所有传入请求。跟踪数据显示数据库无法在高峰时段处理读取负载。
哪种解决方案可以提高应用程序的可靠性?

43 / 100

No.343
解决方案架构师希望确保只有具有适当权限的 AWS 用户或角色才能访问新的 Amazon API Gateway 终端节点。解决方案架构师希望端到端查看每个请求,以分析请求的延迟并创建服务映射。
解决方案架构师如何设计 API Gateway 访问控制并执行请求检查?

44 / 100

No.344
一家公司正在使用 AWS CodePipeline 将应用程序 CI/CD 到 Amazon EC2 Auto Scaling 组。所有 AWS 资源均在 AWS CloudFormation 模板中定义。应用程序构件存储在 Amazon S3 存储桶中,并使用实例用户数据脚本部署到 Auto Scaling 组。随着应用程序变得越来越复杂,CloudFormation 模板中最近的资源更改已导致计划外停机。
解决方案架构师应如何改进 CI/CD 管道以降低模板更改导致停机的可能性?

45 / 100

No.345
一家总部位于东海岸的北美公司正在部署一个新的 Web 应用程序,该应用程序在 us-east-1 区域的 Amazon EC2 上运行。该应用程序应动态扩展以满足用户需求并保持弹性。此外,该应用程序必须具有与 us-west-1 区域在主动-被动配置中的灾难恢复功能。
解决方案架构师在 us-east-1 区域创建 VPC 后应采取哪些步骤?

46 / 100

No.346
一家公司有一个在多个 NET Framework 组件上运行的旧版应用程序。这些组件共享相同的 Microsoft SQL Server 数据库,并使用 Microsoft 消息队列 (MSMQ) 异步相互通信。
该公司正在开始迁移到容器化的 .NET Core 组件,并希望重构应用程序以在 AWS 上运行。.NET Core 组件需要复杂的编排。该公司必须完全控制网络和主机配置。应用程序的数据库模型是强关系的。
哪种解决方案可以满足这些要求?No.346
一家公司有一个在多个 NET Framework 组件上运行的旧版应用程序。这些组件共享相同的 Microsoft SQL Server 数据库,并使用 Microsoft 消息队列 (MSMQ) 异步相互通信。
该公司正在开始迁移到容器化的 .NET Core 组件,并希望重构应用程序以在 AWS 上运行。.NET Core 组件需要复杂的编排。该公司必须完全控制网络和主机配置。应用程序的数据库模型是强关系的。
哪种解决方案可以满足这些要求?

47 / 100

No.347
解决方案架构师已在单个可用区内的置放组中启动了多个 Amazon EC2 实例。由于系统负载增加,解决方案架构师尝试向置放组添加新实例。但是,解决方案架构师收到容量不足错误。
解决方案架构师应如何解决此问题?

48 / 100

★No.348
一家公司使用基础设施即代码 (IaC) 来配置一组两个 Amazon EC2 实例。这些实例几年来一直保持不变。
该公司的业务在过去几个月中迅速增长。为此,该公司的运营团队实施了一个 Auto Scaling 组来管理流量的突然增加。公司政策要求每月在所有正在运行的操作系统上安装安全更新。
最新的安全更新需要重新启动。因此,Auto Scaling 组终止了这些实例并将其替换为新的未修补实例。
解决方案架构师应建议哪种步骤组合来避免此问题再次发生?(选择两个。)

49 / 100

No.349
一个数据科学家团队正在使用 Amazon SageMaker 实例和 SageMaker API 来训练机器学习 (ML) 模型。SageMaker 实例部署在无法访问互联网的 VPC 中。ML 模型训练的数据集存储在 Amazon S3 存储桶中。接口 VPC 终端节点提供对 Amazon S3 和 SageMaker API 的访问。
有时,数据科学家需要访问 Python 包索引 (PyPI) 存储库来更新他们作为工作流程一部分使用的 Python 包。解决方案架构师必须提供对 PyPI 存储库的访问权限,同时确保 SageMaker 实例与互联网保持隔离。
哪种解决方案可以满足这些要求?

50 / 100

No.350
解决方案架构师为一家具有严格灾难恢复要求的政府机构工作。所有 Amazon Elastic Block Store (Amazon EBS) 快照都必须保存在至少两个额外的 AWS 区域中。该机构还需要保持尽可能低的运营开销。
哪种解决方案符合这些要求?

51 / 100

No.351
一家公司有一个项目,正在启动比所需更大的 Amazon EC2 实例。由于政策限制,该项目的账户不能成为 AWS Organizations 中公司组织的一部分,以将此活动保持在公司 IT 之外。该公司希望仅允许项目账户中的开发人员启动 t3.small EC2 实例。这些 EC2 实例必须限制在 us-east-2 区域。
解决方案架构师应该怎么做才能满足这些要求?

52 / 100

No.352
一家科学公司需要处理来自 Amazon S3 存储桶的文本和图像数据。这些数据是在深空任务的实时、时间关键阶段从多个雷达站收集的。雷达站将数据上传到源 S3 存储桶。数据以雷达站标识号为前缀。
该公司在第二个帐户中创建了一个目标 S3 存储桶。必须将数据从源 S3 存储桶复制到目标 S3 存储桶才能满足合规性目标。此复制通过使用 S3 复制规则来实现,以覆盖源 S3 存储桶中的所有对象。
一个特定的雷达站被确定为具有最准确的数据。必须在雷达站将对象上传到源 S3 存储桶后 30 分钟内监控此雷达站的数据复制是否完成。
解决方案架构师应该做什么来满足这些要求?

53 / 100

No.353
一家公司希望将其本地数据中心迁移到 AWS 云。这包括数千台虚拟化 Linux 和 Microsoft Windows 服务器、SAN 存储、带有 MySQL 的 Java 和 PHP 应用程序以及 Oracle 数据库。有许多依赖服务托管在同一数据中心或外部。技术文档不完整且过时。解决方案架构师需要了解当前环境并估算迁移后的云资源成本。
解决方案架构师应使用哪些工具或服务来规划云迁移?(选择三个。)

54 / 100

No.354
解决方案架构师正在启动前检查应用程序的弹性。应用程序在部署在 VPC 的私有子网中的 Amazon EC2 实例上运行。EC2 实例由 Auto Scaling 组配置,其最小容量为 1,最大容量为 1。应用程序将数据存储在 Amazon RDS for MySQL DB 实例上。VPC 在三个可用区中配置了子网,并配置了一个 NAT 网关。
解决方案架构师需要推荐一种解决方案,以确保应用程序可以跨多个可用区运行。
哪种解决方案可以满足此要求?

55 / 100

No.355
一家公司正计划将其本地交易处理应用程序迁移到 AWS。该应用程序在托管在公司数据中心虚拟机上的 Docker 容器内运行。Docker 容器具有共享存储,应用程序在其中记录交易数据。
交易对时间敏感。应用程序内部的交易量是不可预测的。公司必须实施低延迟存储解决方案,该解决方案将自动扩展吞吐量以满足不断增长的需求。公司无法进一步开发应用程序,也无法继续管理 Docker 托管环境。
公司应如何将应用程序迁移到 AWS 以满足这些要求?

56 / 100

No.356
一家公司正计划迁移到 AWS 云。该公司在 Windows 服务器和 Linux 服务器上托管许多应用程序。一些服务器是物理的,一些服务器是虚拟的。该公司在其本地环境中使用几种类型的数据库。该公司没有其本地服务器和应用程序的准确清单。
该公司希望在迁移期间调整其资源规模。解决方案架构师需要获取有关网络连接和应用程序关系的信息。解决方案架构师必须评估公司的当前环境并制定迁移计划。
哪种解决方案将为解决方案架构师提供制定迁移计划所需的信息?

57 / 100

No.357
一家金融服务公司向大型全球银行销售其软件即服务 (SaaS) 平台以实现应用程序合规性。SaaS 平台在 AWS 上运行,并使用由 AWS Organizations 中的组织管理的多个 AWS 账户。SaaS 平台在全球范围内使用许多 AWS 资源。
为了符合法规要求,对 AWS 资源的所有 API 调用都必须经过审核、跟踪更改并存储在持久且安全的数据存储中。
哪种解决方案可以以最少的运营开销满足这些要求?

58 / 100

No.358
一家公司正在一组 Amazon EC2 实例上部署分布式内存数据库。该组由一个主节点和八个工作节点组成。主节点负责监控集群运行状况、接受用户请求、将用户请求分发给工作节点以及将聚合响应发送回客户端。工作节点相互通信以复制数据分区。
该公司需要尽可能低的网络延迟才能实现最大性能。
哪种解决方案可以满足这些要求?

59 / 100

No.359
一家公司在虚拟机上托管了大约 100 万个 .csv 文件中的本地信息。数据最初大小为 10 TB,并以每周 1 TB 的速度增长。该公司需要自动将数据备份到 AWS 云。
数据备份必须每天进行。该公司需要一个应用自定义过滤器的解决方案来仅备份位于指定源目录中的数据子集。该公司已建立 AWS Direct Connect 连接。
哪种解决方案可以满足备份要求且运营开销最少?

60 / 100

No.360
一家金融服务公司拥有一款资产管理产品,全球有数千名客户在使用。客户通过调查提供有关该产品的反馈。该公司正在构建一个在 Amazon EMR 上运行的新分析解决方案,以分析这些调查的数据。以下用户角色需要访问分析解决方案以执行不同的操作:
• 管理员:根据团队的要求为分析团队配置 EMR 集群
• 数据工程师:运行 ETL 脚本来处理、转换和丰富数据集
• 数据分析师:对数据运行 SQL 和 Hive 查询
解决方案架构师必须确保所有用户角色仅对他们需要的资源具有最小特权访问权限。用户角色必须能够仅启动已批准和授权的应用程序。该解决方案还必须确保标记用户角色创建的所有资源。
哪种解决方案可以满足这些要求?

61 / 100

★No.361
一家软件即服务 (SaaS) 公司使用 AWS 托管由 AWS PrivateLink 提供支持的服务。该服务由专有软件组成,该软件在网络负载均衡器 (NLB) 后面的三个 Amazon EC2 实例上运行。这些实例位于 eu-west-2 区域多个可用区的私有子网中。该公司的所有客户都在 eu-west-2。
但是,该公司现在在 us-east-1 区域获得了一个新客户。该公司在 us-east-1 中创建了一个新的 VPC 和新的子网。该公司在两个区域的 VPC 之间建立了区域间 VPC 对等连接。
该公司希望让新客户访问 SaaS 服务,但公司不想立即在 us-east-1 中部署新的 EC2 资源。
哪种解决方案可以满足这些要求?

62 / 100

No.362
一家公司需要监控两个 AWS 区域中不断增长的 Amazon S3 存储桶数量。该公司还需要跟踪在 Amazon S3 中加密的对象的百分比。该公司需要一个仪表板来向内部合规团队显示此信息。
哪种解决方案能够以最少的运营开销满足这些要求?

63 / 100

No.363
一家公司的 CISO 要求解决方案架构师重新设计公司当前的 CI/CD 实践,以确保在发现漏洞时能够尽快部署应用程序补丁,并将停机时间降至最低。如果出现错误,公司还必须能够快速回滚更改。
Web 应用程序部署在应用程序负载均衡器后面的 Amazon EC2 实例队列中。该公司目前正在使用 GitHub 托管应用程序源代码,并已配置 AWS CodeBuild 项目来构建应用程序。该公司还打算使用 AWS CodePipeline 从使用现有 CodeBuild 项目的 GitHub 提交触发构建。
哪种 CI/CD 配置满足所有要求?

64 / 100

No.364
一家公司正在使用 AWS Organizations 中的组织来管理许多 AWS 账户。公司中的不同业务部门在 Amazon EC2 实例上运行应用程序。所有 EC2 实例都必须具有 BusinessUnit 标签,以便公司可以跟踪每个业务部门的成本。
最近的一次审计显示,一些实例缺少此标签。公司手动将缺少的标签添加到实例中。
解决方案架构师应该做些什么来在将来强制执行标记要求?

65 / 100

No.365
一家公司正在运行由数千个 Amazon EC2 实例组成的工作负载。该工作负载在包含多个公共子网和私有子网的 VPC 中运行。公共子网具有到现有互联网网关的 0.0.0.0/0 路由。私有子网具有到现有 NAT 网关的 0.0.0.0/0 路由。
解决方案架构师需要迁移整个 EC2 实例队列以使用 IPv6。私有子网中的 EC2 实例必须无法从公共互联网访问。
解决方案架构师应该怎么做才能满足这些要求?

66 / 100

No.366
一家公司正在使用 Amazon API Gateway 部署私有 REST API,该 API 将提供对敏感数据的访问。该 API 必须只能从部署在 VPC 中的应用程序访问。该公司成功部署了该 API。但是,无法从部署在 VPC 中的 Amazon EC2 实例访问该 API。
哪种解决方案将提供 EC2 实例和 API 之间的连接?

67 / 100

No.367
一家大型薪资公司最近与一家小型人力资源公司合并。合并后的公司现在有多个业务部门,每个部门都有自己的现有 AWS 账户。
解决方案架构师必须确保公司可以集中管理所有 AWS 账户的计费和访问策略。解决方案架构师通过从集中管理账户向公司的所有成员账户发送邀请来配置 AWS Organizations。
解决方案架构师接下来应该做什么来满足这些要求?

68 / 100

No.368
一家公司拥有已容器化并部署在具有公共 IP 的多个 Amazon EC2 实例上的应用程序服务。Apache Kafka 集群已部署到 EC2 实例。PostgreSQL 数据库已迁移到 Amazon RDS for PostgreSQL。该公司预计,当其旗舰产品的新版本发布时,其平台上的订单将大幅增加。
对当前架构进行哪些更改将减少运营开销并支持产品发布?

69 / 100

No.369
一家公司在本地数据中心托管 VPN。员工当前连接到 VPN 以访问其 Windows 主目录中的文件。最近,远程工作的员工数量大幅增长。因此,在工作时间内,连接到数据中心的带宽使用率已开始达到 100%。
该公司必须在 AWS 上设计一个解决方案,以支持公司远程员工的增长,减少连接到数据中心的带宽使用率,并降低运营开销。
哪种步骤组合可以满足这些要求且运营开销最少?(选择两个。)

70 / 100

No.370
一家公司有多个 AWS 账户。该公司最近进行了一次安全审计,发现许多未加密的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Amazon EC2 实例。
解决方案架构师必须加密未加密的卷,并确保将来会自动检测到未加密的卷。此外,该公司希望有一个可以集中管理多个 AWS 账户的解决方案,重点关注合规性和安全性。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

71 / 100

No.371
一家公司在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上托管内联网 Web 应用程序。目前,用户根据内部用户数据库向应用程序进行身份验证。
该公司需要使用现有的 AWS Directory Service for Microsoft Active Directory 目录向应用程序验证用户身份。目录中拥有账户的所有用户都必须有权访问该应用程序。
哪种解决方案可以满足这些要求?

72 / 100

No.372
一家公司有一个网站,为许多访问者提供服务。该公司在主要 AWS 区域和灾难恢复 (DR) 区域为该网站部署了后端服务。
为该网站部署了一个 Amazon CloudFront 分发版。该公司为主要区域的后端服务创建了一个包含运行状况检查和故障转移路由策略的 Amazon Route 53 记录集。该公司将 Route 53 记录集配置为 CloudFront 分发版的源。该公司将另一个指向 DR 区域中后端服务终端节点的记录集配置为辅助故障转移记录类型。两个记录集的 TTL 均为 60 秒。
目前,故障转移需要 1 分钟以上。解决方案架构师必须设计一个能够提供最快故障转移时间的解决方案。
哪种解决方案可以实现这一目标?

73 / 100

No.373
一家公司正在使用多个 AWS 账户,并且有多个 DevOps 团队在这些账户中运行生产和非生产工作负载。该公司希望集中限制对 DevOps 团队不使用的某些 AWS 服务的访问。该公司决定使用 AWS 组织并成功邀请所有 AWS 账户加入组织。他们希望允许访问当前正在使用的服务并拒绝一些特定服务。他们还希望将多个账户作为一个单元一起管理。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

74 / 100

No.374
一家现场活动公司正在为其在 AWS 上的票务应用程序设计扩展解决方案。该应用程序在销售活动期间的利用率峰值很高。每个销售活动都是一次性的计划活动。该应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行。该应用程序使用 PostgreSQL 作为数据库层。
该公司需要一个扩展解决方案来最大限度地提高销售活动期间的可用性。
哪种解决方案可以满足这些要求?

75 / 100

No.375
一家公司在本地运行一个内联网应用程序。该公司希望配置该应用程序的云备份。该公司已为此解决方案选择了 AWS Elastic Disaster Recovery。
该公司要求复制流量不通过公共互联网传输。该应用程序还不能从互联网访问。该公司不希望此解决方案消耗所有可用的网络带宽,因为其他应用程序需要带宽。
哪种步骤组合可以满足这些要求?(选择三个。)

76 / 100

★No.376
一家提供图像存储服务的公司希望将面向客户的解决方案部署到 AWS。数百万个人客户将使用该解决方案。该解决方案将接收大量大型图像文件,调整文件大小,并将文件存储在 Amazon S3 存储桶中长达 6 个月。
该解决方案必须处理需求的重大变化。该解决方案还必须在企业规模上可靠,并且能够在发生故障时重新运行处理作业。
哪种解决方案能够以最具成本效益的方式满足这些要求?

77 / 100

No.377
一家公司在 AWS Organizations 中有一个组织,其中包含针对公司每个部门的单独 AWS 账户。来自不同部门的应用程序团队独立开发和部署解决方案。
该公司希望降低计算成本并适当地跨部门管理成本。该公司还希望提高各个部门的账单可见性。该公司不希望在选择计算资源时失去运营灵活性。
哪种解决方案可以满足这些要求?

78 / 100

No.378
一家公司有一个 Web 应用程序,可以安全地将图片和视频上传到 Amazon S3 存储桶。该公司要求只有经过身份验证的用户才允许发布内容。该应用程序生成一个预签名 URL,用于通过浏览器界面上传对象。大多数用户报告说,对于大于 100 MB 的对象,上传时间很慢。
解决方案架构师可以做些什么来提高这些上传的性能,同时确保只有经过身份验证的用户才允许发布内容?

79 / 100

No.379
一家大型公司正在将其整个 IT 产品组合迁移到 AWS。公司中的每个业务部门都有一个独立的 AWS 账户,支持开发和测试环境。很快将需要新账户来支持生产工作负载。
财务部门需要一种集中式付款方式,但必须保持对每个团队支出的可见性以分配成本。
安全团队需要一种集中式机制来控制公司所有账户中的 IAM 使用情况。
以下哪种选项组合以最少的努力满足公司的需求?(选择两个。)

80 / 100

No.380
一家公司有一个解决方案,可以分析来自数千个气象站的气象数据。气象站通过具有 AWS Lambda 函数集成的 Amazon API Gateway REST API 发送数据。Lambda 函数调用第三方服务进行数据预处理。第三方服务过载并无法进行预处理,从而导致数据丢失。
解决方案架构师必须提高解决方案的弹性。解决方案架构师必须确保不会丢失任何数据,并且如果发生故障,可以稍后处理数据。
解决方案架构师应该怎么做才能满足这些要求?

81 / 100

No.381
一家公司使用三层 Web 架构在 AWS 上构建了一个电子商务网站。该应用程序基于 Java,由 Amazon CloudFront 发行版、Auto Scaling 组中的 Amazon EC2 实例的 Apache Web 服务器层和后端 Amazon Aurora MySQL 数据库组成。
上个月,在一次促销活动期间,用户在将商品添加到购物车时报告了错误和超时。运营团队恢复了 Web 服务器创建的日志并查看了 Aurora DB 集群性能指标。一些 Web 服务器在收集日志之前就被终止了,Aurora 指标不足以进行查询性能分析。
解决方案架构师必须采取哪些步骤组合来提高高峰流量事件期间的应用程序性能可见性?(选择三个。)

82 / 100

No.382
一家为季节性劳动力提供招聘信息板的公司发现流量和使用量有所增加。后端服务在应用程序负载均衡器后面的一对 Amazon EC2 实例上运行,以 Amazon DynamoDB 作为数据存储。在旺季,应用程序读写流量很慢。
哪个选项提供了可扩展的应用程序架构,以最少的开发工作量来处理旺季?

83 / 100

No.383
一家公司正在迁移到云。它希望评估其现有数据中心环境中虚拟机的配置,以确保能够准确调整新的 Amazon EC2 实例的大小。该公司希望收集指标,例如 CPU、内存和磁盘利用率,并且需要一份清单,列出每个实例上运行的进程。该公司还希望监控网络连接以映射服务器之间的通信。
哪种方法可以最经济高效地收集这些数据?

84 / 100

No.384
一家公司提供在 AWS 云中运行的软件即服务 (SaaS) 应用程序。该应用程序在网络负载均衡器 (NLB) 后面的 Amazon EC2 实例上运行。这些实例位于 Auto Scaling 组中,分布在单个 AWS 区域中的三个可用区中。
该公司正在将应用程序部署到其他区域。该公司必须向客户提供应用程序的静态 IP 地址,以便客户可以将 IP 地址添加到允许列表中。该解决方案必须自动将客户路由到地理位置最接近他们的区域。
哪种解决方案可以满足这些要求?

85 / 100

No.385
一家公司在 AWS 云中运行多个工作负载。该公司有单独的软件开发部门。该公司使用 AWS Organizations 和 SAML 联合来授予开发人员管理其 AWS 账户中资源的权限。每个开发部门都将其生产工作负载部署到一个公共生产账户中。
最近,生产账户中发生了一起事件,其中一个开发部门的成员终止了属于不同开发部门的 EC2 实例。解决方案架构师必须创建一个解决方案,以防止将来发生类似事件。该解决方案还必须允许开发人员管理用于其工作负载的实例。
哪种策略可以满足这些要求?

86 / 100

No.386
一家企业公司正在为其用户构建基础设施服务平台。该公司有以下要求:
• 在启动 AWS 基础设施时为用户提供最低权限访问,以便用户无法配置未经批准的服务。
• 使用中央账户管理基础设施服务的创建。
• 提供将基础设施服务分发到 AWS Organizations 中多个账户的能力。
• 提供在用户启动的任何基础设施上强制执行标签的能力。
使用 AWS 服务的哪种操作组合将满足这些要求?(选择三个。)

87 / 100

No.387
一家公司部署了一个新的 Web 应用程序。作为设置的一部分,该公司将 AWS WAF 配置为通过 Amazon Kinesis Data Firehose 记录到 Amazon S3。该公司开发了一个 Amazon Athena 查询,该查询每天运行一次,以返回前 24 小时的 AWS WAF 日志数据。每日日志量是恒定的。但是,随着时间的推移,相同的查询需要更多时间来运行。
解决方案架构师需要设计一个解决方案来防止查询时间继续增加。该解决方案必须最大限度地减少运营开销。
哪种解决方案可以满足这些要求?

88 / 100

No.388
一家公司正在开发一个 Web 应用程序,该应用程序在面向公众的应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行。只有来自特定国家/地区的用户才允许访问该应用程序。该公司需要能够记录已被阻止的访问请求。该解决方案应尽可能减少维护。
哪种解决方案满足这些要求?

89 / 100

No.389
一家公司正在将应用程序从本地基础设施迁移到 AWS 云。在迁移设计会议期间,该公司对其旧版 Windows 文件服务器的可用性和恢复选项表示担忧。文件服务器包含敏感的业务关键数据,在数据损坏或数据丢失的情况下无法重新创建。根据合规性要求,数据不得通过公共互联网传输。该公司希望尽可能迁移到 AWS 托管服务。
该公司决定将数据存储在 Amazon FSx for Windows File Server 文件系统中。解决方案架构师必须设计一个解决方案,将数据复制到另一个 AWS 区域以用于灾难恢复 (DR)。
哪种解决方案可以满足这些要求?

90 / 100

No.390
一家公司目前正处于应用程序的设计阶段,该应用程序需要少于 5 分钟的 RPO 和少于 10 分钟的 RTO。解决方案架构团队预测数据库将存储大约 10 TB 的数据。作为设计的一部分,他们正在寻找一种数据库解决方案,使公司能够故障转移到辅助区域。
哪种解决方案能够以最低成本满足这些业务需求?

91 / 100

No.391
一家金融公司需要为新的数字钱包应用程序创建一个单独的 AWS 账户。该公司使用 AWS Organizations 来管理其账户。解决方案架构师使用管理账户中的 IAM 用户 Support1 创建一个新成员账户,并使用 finance1@example.com 作为电子邮件地址。
解决方案架构师应如何操作才能在新成员账户中创建 IAM 用户?

92 / 100

★No.392
一家汽车租赁公司构建了一个无服务器 REST API,用于向其移动应用程序提供数据。该应用程序由一个具有区域终端节点的 Amazon API Gateway API、AWS Lambda 函数和一个 Amazon Aurora MySQL 无服务器数据库集群组成。该公司最近向合作伙伴的移动应用程序开放了该 API。请求数量显著增加,导致偶尔出现数据库内存错误。
API 流量分析表明,客户端在短时间内对相同查询发出多个 HTTP GET 请求。流量集中在工作时间,节假日和其他活动期间流量激增。
该公司需要提高支持额外使用量的能力,同时尽量减少与解决方案相关的成本增加。
哪种策略符合这些要求?

93 / 100

No.393
一家公司正在将本地应用程序和 MySQL 数据库迁移到 AWS。该应用程序处理高度敏感的数据,新数据在数据库中不断更新。数据不得通过互联网传输。该公司还必须加密传输中和静止的数据。
数据库大小为 5 TB。该公司已经在 Amazon RDS for MySQL DB 实例中创建了数据库架构。该公司已建立了与 AWS 的 1 Gbps AWS Direct Connect 连接。该公司还建立了公共 VIF 和私有 VIF。解决方案架构师需要设计一个解决方案,以尽可能少的停机时间将数据迁移到 AWS。
哪种解决方案可以满足这些要求?

94 / 100

No.394
Accompany 正在 AWS 上部署一个用于大数据分析的新集群。该集群将运行在多个可用区中的许多 Linux Amazon EC2 实例上。
集群中的所有节点都必须具有对通用底层文件存储的读写访问权限。文件存储必须具有高可用性、弹性、与可移植操作系统接口 (POSIX) 兼容,并且必须适应高吞吐量。
哪种存储解决方案可以满足这些要求?

95 / 100

No.395
一家公司在 AWS 上托管软件即服务 (SaaS) 解决方案。该解决方案具有为 HTTPS 终端节点提供服务的 Amazon API Gateway API。该 API 使用 AWS Lambda 函数进行计算。Lambda 函数将数据存储在 Amazon Aurora Serverless v1 数据库中。
该公司使用 AWS 无服务器应用程序模型 (AWS SAM) 来部署解决方案。该解决方案跨多个可用区扩展,并且没有灾难恢复 (DR) 计划。
解决方案架构师必须设计一个可以在另一个 AWS 区域恢复解决方案的 DR 策略。该解决方案的 RTO 为 5 分钟,RPO 为 1 分钟。
解决方案架构师应如何满足这些要求?

96 / 100

No.396
一家公司拥有一家旅行社连锁店,并在 AWS 云中运行应用程序。公司员工使用该应用程序搜索有关旅行目的地的信息。目的地内容每年更新四次。
两个固定的 Amazon EC2 实例为该应用程序提供服务。该公司使用 Amazon Route 53 公共托管区域,该区域具有 travel.example.com 的多值记录,该记录返回 EC2 实例的弹性 IP 地址。该应用程序使用 Amazon DynamoDB 作为其主要数据存储。该公司使用自托管 Redis 实例作为缓存解决方案。
在内容更新期间,EC2 实例和缓存解决方案上的负载急剧增加。这种增加的负载已多次导致停机。解决方案架构师必须更新应用程序,以使应用程序具有高可用性并可以处理内容更新产生的负载。
哪种解决方案可以满足这些要求?

97 / 100

No.397
一家公司需要使用自定义移动应用程序存储和处理从移动设备上传的图像数据。工作日上午 8 点到下午 5 点之间的使用量达到峰值,每分钟上传数千次。该应用程序在其他时间很少使用。图像处理完成后会通知用户。
解决方案架构师应采取哪种操作组合来确保图像处理可以扩展以处理负载?(选择三个。)

98 / 100

No.398
一家公司正在 AWS 上构建应用程序。该应用程序将日志发送到 Amazon OpenSearch Service 集群进行分析。所有数据都必须存储在 VPC 中。
该公司的一些开发人员在家工作。其他开发人员在三个不同的公司办公地点工作。开发人员需要访问 OpenSearch Service 以直接从其本地开发机器分析和可视化日志。
哪种解决方案可以满足这些要求?

99 / 100

No.399
一家公司希望将其网站从本地数据中心迁移到 AWS。同时,它希望将网站迁移到基于容器的微服务架构,以提高可用性和成本效率。该公司的安全策略规定,必须根据最佳实践配置权限和网络权限,使用最小权限。
解决方案架构师必须创建符合安全要求的容器化架构,并将应用程序部署到 Amazon ECS 集群。
部署后需要哪些步骤才能满足要求?(选择两个。)

100 / 100

No.400
一家公司正在运行一个无服务器应用程序,该应用程序由多个 AWS Lambda 函数和 Amazon DynamoDB 表组成。该公司创建了新功能,需要 Lambda 函数访问 Amazon Neptune DB 集群。Neptune DB 集群位于 VPC 中的三个子网中。
哪种可能的解决方案将允许 Lambda 函数访问 Neptune DB 集群和 DynamoDB 表?(选择两个。)

 

■AWS SAP-C02中文 Q.401-500

0

AWS SAP-C02中文 Q.401-500

[Q.401-500] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 100

No.401
一家公司希望为在公司数据中心运行的应用程序设计灾难恢复 (DR) 解决方案。该应用程序写入 SMB 文件共享并在第二个文件共享上创建副本。两个文件共享都在数据中心中。该应用程序使用两种类型的文件:元数据文件和图像文件。
该公司希望将副本存储在 AWS 上。如果发生灾难,公司需要能够使用 SMB 从数据中心或 AWS访问数据。数据的副本很少被访问,但必须在 5 分钟内可用。

2 / 100

No.402
一家公司正在创建一种解决方案,可以在发生意外灾难时将 400 名员工转移到远程工作环境中。用户桌面混合使用 Windows 和 Linux 操作系统。每个桌面上都安装了多种类型的软件,例如 Web 浏览器和邮件客户端。
解决方案架构师需要实施一种可以与公司本地 Active Directory 集成的解决方案,以允许员工使用其现有的身份凭证。该解决方案必须提供多因素身份验证 (MFA),并且必须复制现有桌面的用户体验。
哪种解决方案可以满足这些要求?

3 / 100

No.403
一家公司部署了 Amazon Connect 联络中心。联络中心代理报告了大量计算机生成的呼叫。该公司担心这些呼叫的成本和生产力影响。该公司希望找到一种解决方案,允许代理将呼叫标记为垃圾电话,并自动阻止这些号码将来转给代理。
什么是最符合这些要求的运营效率最高的解决方案?

4 / 100

No.404
一家公司安装了传感器,用于收集公司所有工厂的湿度和光照等环境参数信息。该公司需要实时传输和分析 AWS 云中的数据。如果任何参数超出可接受范围,工厂运营团队必须立即收到通知。
哪种解决方案可以满足这些要求?

5 / 100

No.405
一家公司正准备为工作负载部署 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。该公司希望集群能够支持不可预测数量的无状态 Pod。由于工作负载会自动扩展其使用的副本数量,因此许多 Pod 将在短时间内创建。
哪种解决方案可以最大程度地提高节点弹性?

6 / 100

No.406
一家公司需要为 Web 应用程序实施灾难恢复 (DR) 计划。该应用程序在单个 AWS 区域中运行。
该应用程序使用在容器中运行的微服务。容器托管在 Amazon Elastic Container Service (Amazon ECS) 中的 AWS Fargate 上。该应用程序将 Amazon RDS for MySQL DB 实例作为其数据层,并使用 Amazon Route 53 进行 DNS 解析。如果应用程序遇到故障,Amazon CloudWatch 警报将调用 Amazon EventBridge 规则。
解决方案架构师必须设计 DR 解决方案以将应用程序恢复到单独的区域。该解决方案必须最大限度地缩短从故障中恢复所需的时间。
哪种解决方案可以满足这些要求?

7 / 100

No.407
一家公司在 AWS Organizations 中的组织中拥有 AWS 账户。该公司希望将 Amazon EC2 使用情况作为指标进行跟踪。如果 EC2 使用量比过去 30 天的平均 EC2 使用量高出 10% 以上,则公司的架构团队必须收到每日警报。
哪种解决方案可以满足这些要求?

8 / 100

No.408
一家电子商务公司正在改造其 IT 基础设施,并计划使用 AWS 服务。该公司的 CIO 已要求解决方案架构师设计一个简单、高可用性且松散耦合的订单处理应用程序。该应用程序负责接收和处理订单,然后将其存储在 Amazon DynamoDB 表中。该应用程序具有零星的流量模式,应该能够在营销活动期间扩展以最小的延迟处理订单。
以下哪种方法最可靠,可以满足要求?

9 / 100

No.409
一家公司正在部署访问 Amazon RDS for PostgreSQL 数据库的 AWS Lambda 函数。该公司需要在 QA 环境和生产环境中启动 Lambda 函数。
该公司不得在应用程序代码中公开凭证,并且必须自动轮换密码。
哪种解决方案可以满足这些要求?

10 / 100

No.410
一家公司正在使用 AWS Control Tower 管理 AWS Organizations 中某个组织的 AWS 账户。该公司有一个包含账户的 OU。该公司必须阻止 OU 账户中的任何新的或现有的 Amazon EC2 实例获取公共 IP 地址。
哪种解决方案可以满足这些要求?

11 / 100

No.411
一家公司正在 AWS 上部署第三方 Web 应用程序。该应用程序打包为 Docker 映像。该公司已将 Docker 映像部署为 Amazon Elastic Container Service (Amazon ECS) 中的 AWS Fargate 服务。应用程序负载均衡器 (ALB) 将流量定向到该应用程序。
该公司需要仅向特定列表的用户提供从互联网访问该应用程序的能力。该公司无法更改应用程序,也无法将应用程序与身份提供商集成。所有用户都必须通过多重身份验证 (MFA) 进行身份验证。
哪种解决方案可以满足这些要求?

12 / 100

No.412
解决方案架构师正准备将新的安全工具部署到几个以前未使用的 AWS 区域中。解决方案架构师将使用 AWS CloudFormation 堆栈集部署该工具。堆栈集的模板包含具有自定义名称的 IAM 角色。创建堆栈集后,未成功创建任何堆栈实例。
解决方案架构师应采取哪些措施才能成功部署堆栈?

13 / 100

No.413
一家公司有一个应用程序,该应用程序使用 Amazon Aurora PostgreSQL DB 群集作为应用程序的数据库。DB 群集包含一个小型主实例和三个较大的副本实例。该应用程序在 AWS Lambda 函数上运行。该应用程序与数据库的副本实例建立许多短暂连接以执行只读操作。
在高流量期间,应用程序变得不可靠,数据库报告建立了太多连接。高流量期间的频率是不可预测的。
哪种解决方案可以提高应用程序的可靠性?

14 / 100

No.414
一家零售公司正在其全球所有门店安装 IoT 传感器。在制造每个传感器的过程中,公司的私有证书颁发机构 (CA) 都会颁发包含唯一序列号的 X.509 证书。然后,公司将每个证书部署到其各自的传感器。
解决方案架构师需要让传感器在安装后能够将数据发送到 AWS。传感器在安装之前不得将数据发送到 AWS。
哪种解决方案可以满足这些要求?

15 / 100

No.415
一家初创公司最近将一个大型电子商务网站迁移到 AWS。该网站的销售额增长了 70%。软件工程师正在使用私有 GitHub 存储库来管理代码。DevOps 团队正在使用 Jenkins 进行构建和单元测试。工程师需要收到构建失败的通知,并在部署期间实现零停机。工程师还需要确保对生产的任何更改对用户来说都是无缝的,并且可以在发生重大问题时回滚。

软件工程师已决定使用 AWS CodePipeline 来管理他们的构建和部署过程。

哪种解决方案可以满足这些要求?

16 / 100

No.416
一家软件即服务 (SaaS) 公司开发了一个多租户环境。该公司使用租户共享的 Amazon DynamoDB 表作为存储层。该公司使用 AWS Lambda 函数作为应用程序服务。
该公司希望提供基于每个租户资源消耗的分层订阅模型。每个租户都由唯一的租户 ID 标识,该 ID 作为对 Lambda 函数的每个请求的一部分发送。该公司已在 AWS 账户中创建了 AWS 成本和使用情况报告 (AWS CUR)。该公司希望将 DynamoDB 成本分配给每个租户,以匹配该租户的资源消耗。
哪种解决方案将以最少的运营工作量为每个租户提供 DynamoDB 成本的详细视图?

17 / 100

No.417
一家公司有一个应用程序,它将数据存储在单个 Amazon S3 存储桶中。该公司必须将所有数据保留 1 年。该公司的安全团队担心攻击者可能通过泄露的长期凭证访问 AWS 账户。
哪种解决方案可以确保 S3 存储桶中的现有和未来对象受到保护?

18 / 100

No.418
一家公司需要提高其在 AWS 上的基于 Web 的应用程序的安全性。该应用程序使用具有两个自定义源的 Amazon CloudFront。第一个自定义源将请求路由到 Amazon API Gateway HTTP API。第二个自定义源将流量路由到应用程序负载均衡器 (ALB)。该应用程序与 OpenID Connect (OIDC) 身份提供商 (IdP) 集成以进行用户管理。
安全审计显示 JSON Web Token (JWT) 授权者提供对 API 的访问权限。安全审计还显示 ALB 接受未经身份验证的用户的请求。
解决方案架构师必须设计一个解决方案,以确保所有后端服务仅响应经过身份验证的用户。
哪种解决方案可以满足此要求?

19 / 100

No.419
一家公司创建了一个 AWS Control Tower 登陆区来管理和控制多账户 AWS 环境。该公司的安全团队将部署预防控制和侦探控制来监控所有账户的 AWS 服务。安全团队需要集中查看所有账户的安全状态。
哪种解决方案可以满足这些要求?

20 / 100

No.420
一家在欧洲和亚洲设有办事处的消费电子产品开发公司在欧洲本地存储了 60 TB 的软件映像。该公司希望将映像传输到 ap-northeast-1 区域的 Amazon S3 存储桶中。每天都会创建新的软件映像,并且必须在传输过程中加密。该公司需要一个不需要自定义开发的解决方案来自动将所有现有和新的软件映像传输到 Amazon S3。
传输过程的下一步是什么?

21 / 100

No.421
一家公司有一个使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB 的 Web 应用程序。最近的营销活动增加了需求。监控软件报告称,许多请求的响应时间比营销活动之前长得多。
解决方案架构师为 API Gateway 启用了 Amazon CloudWatch Logs,并注意到 20% 的请求发生了错误。在 CloudWatch 中,Lambda 函数节流指标代表 1% 的请求,错误指标代表 10% 的请求。应用程序日志表明,当发生错误时,会调用 DynamoDB。
随着 Web 应用程序越来越受欢迎,解决方案架构师应该进行哪些更改来改善当前的响应时间?

22 / 100

No.422
一家公司有一个带有 Web 前端的应用程序。该应用程序在公司的本地数据中心运行,需要访问文件存储以获取关键数据。该应用程序在三个 Linux VM 上运行以实现冗余。该架构包括一个具有基于 HTTP 请求的路由的负载均衡器。
该公司需要尽快将应用程序迁移到 AWS。AWS 上的架构必须具有高可用性。
哪种解决方案将以最少的架构更改满足这些要求?

23 / 100

No.423
一家公司正计划将本地数据中心迁移到 AWS。该公司目前在基于 Linux 的 VMware VM 上托管数据中心。解决方案架构师必须收集有关 VM 之间网络依赖关系的信息。信息必须采用图表的形式,详细说明主机 IP 地址、主机名和网络连接信息。
哪种解决方案可以满足这些要求?

24 / 100

No.424
一家公司在 AWS 上运行软件即服务 (SaaS) 应用程序。该应用程序由 AWS Lambda 函数和 Amazon RDS for MySQL 多可用区数据库组成。在市场活动期间,该应用程序的工作负载比平时高得多。由于数据库连接过多,用户会注意到高峰期的响应时间很慢。该公司需要提高数据库的可扩展性能和可用性。
哪种解决方案满足这些要求?

25 / 100

No.425
一家公司正计划将应用程序从本地迁移到 AWS 云。该公司将通过将应用程序的底层数据存储移动到 AWS 来开始迁移。应用程序数据存储在本地的共享文件系统中,应用程序服务器通过 SMB 连接到共享文件系统。
解决方案架构师必须实施使用 Amazon S3 存储桶进行共享存储的解决方案。在应用程序完全迁移并重写代码以使用本机 Amazon S3 API 之前,应用程序必须继续通过 SMB 访问数据。解决方案架构师必须将应用程序数据迁移到 AWS 的新位置,同时仍允许本地应用程序访问数据。
哪种解决方案可以满足这些要求?

26 / 100

No.426
一家跨国公司拥有一款显示票证条形码的移动应用程序。客户使用移动应用程序上的票证参加现场活动。活动扫描仪读取票证条形码并调用后端 API 来验证条形码数据与数据库中的数据。扫描条形码后,后端逻辑会写入数据库的单个表以将条形码标记为已使用。
该公司需要在 AWS 上部署应用程序,DNS 名称为 api.example.com。该公司将在全球三个 AWS 区域托管数据库。
哪种解决方案能够以最低的延迟满足这些要求?

27 / 100

No.427
一家医疗公司正在一组 Amazon EC2 实例上运行 REST API。EC2 实例在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中运行。ALB 在三个公共子网中运行,EC2 实例在三个私有子网中运行。该公司已部署 Amazon CloudFront 发行版,其中 ALB 是唯一来源。
解决方案架构师应推荐哪种解决方案来增强来源安全性?

28 / 100

No.428
为了遵守行业法规,解决方案架构师必须设计一个解决方案,将公司的关键数据存储在多个公共 AWS 区域,包括公司总部所在的美国。解决方案架构师需要向公司的全球 WAN 网络提供对存储在 AWS 中的数据的访问权限。安全团队要求,访问此数据的流量不得穿越公共互联网。
解决方案架构师应如何设计满足要求且经济高效的高可用性解决方案?

29 / 100

No.429
一家公司开发了一个应用程序,该应用程序在公司本地托管的 VMware vSphere VM 上运行 Windows Server。应用程序数据以专有格式存储,必须通过应用程序读取。公司手动配置了服务器和应用程序。
作为其灾难恢复计划的一部分,如果公司的本地环境不可用,公司希望能够暂时将其应用程序托管在 AWS 上。公司希望应用程序在灾难恢复事件完成后返回到本地托管。RPO 为 5 分钟。
哪种解决方案以最少的运营开销满足这些要求?

30 / 100

No.430
一家公司在 eu-north-1 区域的 Amazon EC2 上运行高度可用的数据收集应用程序。该应用程序从最终用户设备收集数据,并将记录写入 Amazon Kinesis 数据流和一组处理记录的 AWS Lambda 函数。该公司将记录处理的输出保存到 eu-north-1 中的 Amazon S3 存储桶中。该公司使用 S3 存储桶中的数据作为 Amazon Athena 的数据源。
该公司希望提高其全球影响力。解决方案架构师必须在 sa-east-1 和 ap-northeast-1 区域启动数据收集功能。解决方案架构师在两个新区域中部署应用程序、Kinesis 数据流和 Lambda 函数。解决方案架构师将 S3 存储桶保留在 eu-north-1 中以满足集中数据分析的要求。
在测试新设置期间,解决方案架构师注意到数据从新区域到达 S3 存储桶时存在明显滞后。
哪种解决方案可以最大程度地改善此延迟时间?

31 / 100

No.431
一家公司提供托管在单个共享 VPC 中的集中式 Amazon EC2 应用程序。集中式应用程序必须能够从在其他业务部门的 VPC 中运行的客户端应用程序访问。集中式应用程序前端配置了网络负载均衡器 (NLB) 以实现可扩展性。
最多需要将 10 个业务部门 VPC 连接到共享 VPC。一些业务部门 VPC CIDR 块与共享 VPC 重叠,一些则相互重叠 应仅允许从授权业务部门 VPC 连接到共享 VPC 中的集中式应用程序的网络连接。
解决方案架构师应使用哪种网络配置来提供从业务部门 VPC 中的客户端应用程序到共享 VPC 中的集中式应用程序的连接?

32 / 100

No.432
一家公司希望将其网站迁移到 AWS。该网站使用微服务并在部署在本地自管理 Kubernetes 集群中的容器上运行。定义 Kubernetes 部署中容器部署的所有清单都在源代码控制中。
网站的所有数据都存储在 PostgreSQL 数据库中。开源容器映像存储库与本地环境一起运行。
解决方案架构师需要确定公司将在 AWS 上用于网站的架构。
哪种解决方案将以最少的迁移工作量满足这些要求?

33 / 100

No.433
一家公司使用 AWS 上的移动应用程序来举办在线竞赛。该公司在每次竞赛结束时随机选出获胜者。竞赛持续时间不定。竞赛结束后,公司无需保留任何竞赛数据。
该公司使用托管在 Amazon EC2 实例上的自定义代码来处理竞赛数据并选择获胜者。EC2 实例在应用程序负载均衡器后面运行,并将竞赛条目存储在 Amazon RDS DB 实例上。该公司必须设计一种新架构来降低举办竞赛的成本。
哪种解决方案能够以最具成本效益的方式满足这些要求?

34 / 100

No.434
一家公司实施了一项新的安全要求。根据新要求,公司必须扫描公司 VPC 中来自企业 AWS 实例的所有流量,以查找是否违反了公司的安全策略。通过这些扫描,公司可以阻止对特定 IP 地址的访问。
为了满足新要求,公司在私有子网中部署了一组 Amazon EC2 实例,以用作透明代理。公司在这些 EC2 实例上安装了经批准的代理服务器软件。公司修改了所有子网上的路由表,以使用带有代理软件的相应 EC2 实例作为默认路由。公司还创建了符合安全策略的安全组,并将这些安全组分配给 EC2 实例。
尽管进行了这些配置,但其私有子网中的 EC2 实例的流量仍未正确转发到互联网。
解决方案架构师应该怎么做才能解决这个问题?

35 / 100

No.435
一家公司正在 AWS 上手动创建的 VPC 中运行其解决方案。该公司正在使用 AWS CloudFormation 来配置基础设施的其他部分。根据新要求,该公司必须以自动化方式管理所有基础设施。
公司应该怎么做才能以最少的努力满足这一新要求?

36 / 100

No.436
一家公司开发了一款流行视频游戏的新版本,并希望将其提供给公众下载。新版本包的大小约为 5 GB。该公司从托管在本地数据中心的基于 Linux 的面向公众的 FTP 站点提供现有版本的下载。该公司预计新版本将被全球用户下载。该公司希望找到一种解决方案,无论用户身在何处,都能提供更好的下载性能和较低的传输成本。

37 / 100

No.437
一家公司在云中运行一个由数据库和网站组成的应用程序。用户可以将数据发布到网站,处理数据,并通过电子邮件将数据发回给他们。数据存储在 Amazon EC2 实例上运行的 MySQL 数据库中。数据库在具有两个私有子网的 VPC 中运行。网站在具有一个公共子网的另一个 VPC 中的单个 EC2 实例中的 Apache Tomcat 上运行。数据库和网站 VPC 之间有一个 VPC 对等连接。
由于流量大,该网站在过去一个月内遭遇了几次中断。
解决方案架构师应采取哪些措施来提高应用程序的可靠性?(选择三个。)

38 / 100

No.438
一家零售公司正在 AWS 上运营其电子商务应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行。该公司使用 Amazon RDS DB 实例作为数据库后端。Amazon CloudFront 配置了一个指向 ALB 的源。静态内容被缓存。Amazon Route 53 用于托管所有公共区域。
更新应用程序后,ALB 偶尔会返回 502 状态代码(错误网关)错误。根本原因是返回到 ALB 的 HTTP 标头格式错误。当解决方案架构师在错误发生后立即重新加载网页时,网页会成功返回。
在公司解决问题时,解决方案架构师需要向访问者提供自定义错误页面,而不是标准 ALB 错误页面。
哪种步骤组合可以满足此要求,且运营开销最少?(选择两个。)

39 / 100

No.439
一家公司希望将 Amazon Aurora MySQL DB 群集从现有 AWS 账户迁移到同一 AWS 区域中的新 AWS 账户。这两个账户都是 AWS Organizations 中同一组织的成员。
在公司执行 DNS 切换到新数据库之前,公司必须尽量减少数据库服务中断。
哪种迁移策略可以满足此要求?(选择两个。)

40 / 100

No.440
一家软件即服务 (SaaS) 公司为客户提供媒体软件解决方案。该解决方案托管在跨不同 AWS 区域和 AWS 账户的 50 个 VPC 上。其中一个 VPC 被指定为管理 VPC。VPC 中的计算资源独立工作。
该公司开发了一项新功能,要求所有 50 个 VPC 能够相互通信。新功能还要求从每个客户的 VPC 单向访问公司的管理 VPC。管理 VPC 托管一个计算资源,用于验证媒体软件解决方案的许可证。
随着解决方案的增长,公司用于托管解决方案的 VPC 数量将继续增加。
哪种步骤组合将以最少的运营开销提供所需的 VPC 连接?(选择两个。)

41 / 100

No.441
一家公司有多个业务线 (LOB),这些业务线都归母公司所有。该公司已要求其解决方案架构师开发一个具有以下要求的解决方案:
• 为其 LOB 使用的所有 AWS 账户生成一份 AWS 发票。
• 每个 LOB 账户的费用应在发票上列出。
• 提供限制 LOB 账户中的服务和功能的能力,如公司治理政策所定义。
• 无论治理政策如何,都应向每个 LOB 账户授予完全管理员权限。
解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

42 / 100

No.442
解决方案架构师部署了一个 Web 应用程序,该应用程序在自定义域下为两个 AWS 区域的用户提供服务。该应用程序使用 Amazon Route 53 基于延迟的路由。解决方案架构师已将加权记录集与每个区域的不同可用区域中的一对 Web 服务器相关联。
解决方案架构师运行灾难恢复方案。当一个区域中的所有 Web 服务器都停止时,Route 53 不会自动将用户重定向到另一个区域。
以下哪些可能是此问题的根本原因?(选择两个。)

43 / 100

No.443
一家洪水监测机构部署了 10,000 多个水位监测传感器。传感器发送连续数据更新,每个更新的大小小于 1 MB。该机构拥有一批本地应用程序服务器。这些服务器从传感器接收更新,将原始数据转换为人类可读的格式,并将结果写入本地关系数据库服务器。然后,数据分析师使用简单的 SQL 查询来监控数据。
该机构希望提高整体应用程序可用性并减少执行维护任务所需的工作量。这些维护任务(包括对应用程序服务器的更新和修补)会导致停机。当应用程序服务器停机时,传感器的数据会丢失,因为其余服务器无法处理整个工作负载。
该机构希望找到一种可以优化运营开销和成本的解决方案。解决方案架构师建议使用 AWS IoT Core 来收集传感器数据。
解决方案架构师还应该推荐什么来满足这些要求?

44 / 100

No.444
公共零售 Web 应用程序在 Amazon EC2 实例前面使用应用程序负载均衡器 (ALB),这些实例在由 Amazon RDS MySQL 多可用区部署支持的区域中的多个可用区 (AZ) 中运行。目标组运行状况检查配置为使用 HTTP 并指向产品目录页面。Auto Scaling 配置为根据 ALB 运行状况检查维护 Web 队列大小。
最近,应用程序出现中断。Auto Scaling 在中断期间不断替换实例。后续调查确定 Web 服务器指标在正常范围内,但数据库层负载过高,导致查询响应时间严重增加。
以下哪项更改可以一起解决这些问题,同时提高监控整个应用程序堆栈的可用性和功能的能力,以应对未来的增长?(选择两个。)

45 / 100

No.445
一家公司拥有一个本地数据中心,并使用 Kubernetes 在 AWS 上开发新解决方案。该公司将 Amazon Elastic Kubernetes Service (Amazon EKS) 集群用于其开发和测试环境。
用于生产工作负载的 EKS 控制平面和数据平面必须驻留在本地。该公司需要一个 AWS 托管解决方案来进行 Kubernetes 管理。
哪种解决方案能够以最少的运营开销满足这些要求?

46 / 100

No.446
一家公司使用 AWS Organizations 来管理其开发环境。公司的每个开发团队都有自己的 AWS 账户。每个账户都有一个不重叠的 VPC 和 CIDR 块。
该公司在共享服务账户中有一个 Amazon Aurora DB 集群。所有开发团队都需要使用来自 DB 集群的实时数据。
哪种解决方案将以最少的运营开销提供与 DB 集群所需的连接?

47 / 100

No.447
一家公司使用 AWS CloudFormation 在其 AWS 成员账户中创建所有新基础设施。资源很少发生变化,并且大小适合预期负载。每月的 AWS 账单是一致的。
有时,开发人员会创建新的资源进行测试,并在测试完成后忘记删除该资源。大多数这些测试持续几天,然后不再需要这些资源。
该公司希望自动执行查找未使用资源的过程。解决方案架构师需要设计一个解决方案来确定 AWS 账单中的成本是否在增加。该解决方案必须有助于识别导致成本增加的资源,并且必须自动通知公司的运营团队。
哪种解决方案可以满足这些要求?

48 / 100

No.448
一家公司正在部署一个新的基于 Web 的应用程序,并且需要 Linux 应用程序服务器的存储解决方案。该公司希望为所有实例的应用程序数据更新创建一个位置。活动数据集的大小将高达 100 GB。解决方案架构师已确定峰值操作每天将发生 3 个小时,并且总共需要 225 MiBps 的读取吞吐量。
解决方案架构师必须设计一个多可用区解决方案,使数据的副本在另一个 AWS 区域中可用,以进行灾难恢复 (DR)。DR 副本的 RPO 小于 1 小时。
哪种解决方案可以满足这些要求?

49 / 100

No.449
一家公司需要从没有互联网连接的远程位置的实验中收集数据。在实验期间,连接到本地网络的传感器将在 1 周内以专有格式生成 6 TB 的数据。传感器可以配置为定期将其数据文件上传到 FTP 服务器,但传感器没有自己的 FTP 服务器。传感器也不支持其他协议。公司需要集中收集数据,并在实验结束后尽快将数据移动到 AWS 云中的对象存储。
哪种解决方案可以满足这些要求?

50 / 100

No.450
一家拥有多个业务部门的公司正在使用启用了所有功能的 AWS Organizations。该公司已实施一种账户结构,其中每个业务部门都有自己的 AWS 账户。每个 AWS 账户中的管理员都需要使用 Amazon Athena 查看其账户的详细成本和使用率数据。
每个业务部门只能访问自己的成本和使用率数据。管理设置 AWS 成本和使用率报告能力的 IAM 策略已到位。包含组织所有数据的中央成本和使用率报告已在 Amazon S3 存储桶中提供。
哪种解决方案可以以最低的操作复杂性满足这些要求?

51 / 100

No.451
一家公司正在为制造应用程序设计 AWS 环境。该应用程序在客户中取得了成功,并且该应用程序的用户群也增加了。该公司已通过 1 Gbps AWS Direct Connect 连接将 AWS 环境连接到公司的本地数据中心。该公司已为该连接配置了 BGP。
该公司必须更新现有的网络连接解决方​​案,以确保该解决方案具有高可用性、容错性和安全性。
哪种解决方案能够以最具成本效益的方式满足这些要求?

52 / 100

No.452
一家公司需要对应用程序进行现代化改造,并将应用程序迁移到 AWS。该应用程序将用户配置文件数据以文本形式存储在本地 MySQL 数据库的单个表中。
现代化改造后,用户将使用该应用程序上传最大 4 GB 的视频文件。其他用户必须能够从该应用程序下载视频文件。该公司需要一个能够快速扩展的视频存储解决方案。该解决方案不得影响应用程序性能。
哪种解决方案可以满足这些要求?

53 / 100

No.453
一家公司在 Amazon Elastic File System (Amazon EFS) 文件系统中存储和管理文档。文件系统使用 AWS Key Management Service (AWS KMS) 密钥加密。文件系统安装到运行专有软件的 Amazon EC2 实例。
该公司已为文件系统启用自动备份。自动备份使用 AWS Backup 默认备份计划。
解决方案架构师必须确保已删除的文档可以在 100 分钟的 RPO 内恢复。
哪种解决方案可以满足这些要求?

54 / 100

No.454
解决方案架构师必须为云工程师团队提供一种安全的方式,以使用 AWS CLI 将对象上传到 Amazon S3 存储桶。每个云工程师都有一个 IAM 用户、IAM 访问密钥和一个虚拟多因素身份验证 (MFA) 设备。云工程师的 IAM 用户位于名为 S3-access 的组中。云工程师必须使用 MFA 才能在 Amazon S3 中执行任何操作。
哪种解决方案可以满足这些要求?

55 / 100

No.455
一家公司需要将 60 个本地旧版应用程序迁移到 AWS。这些应用程序基于 NET Framework 并在 Windows 上运行。
该公司需要一种能够最大程度缩短迁移时间且无需更改应用程序代码的解决方案。该公司也不想管理基础设施。
哪种解决方案可以满足这些要求?

56 / 100

No.456
一家公司需要对存储在 Amazon S3 存储桶中的数据运行大型批处理作业。这些作业执行模拟。作业的结果对时间不敏感,并且该过程可以承受中断。
当数据存储在 S3 存储桶中时,每个作业必须处理 15-20 GB 的数据。该公司将作业的输出存储在不同的 Amazon S3 存储桶中以供进一步分析。
哪种解决方案能够以最具成本效益的方式满足这些要求?

57 / 100

No.457
一家公司有一个应用程序,用于在本地分析和存储图像数据。该应用程序每天接收数百万个新图像文件。文件平均大小为 1 MB。这些文件以 1 GB 的批次进行分析。当应用程序分析一批文件时,应用程序会将图像压缩在一起。然后,应用程序将图像作为单个文件存档在本地 NFS 服务器中,以便长期存储。
该公司在本地拥有 Microsoft Hyper-V 环境,并具有可用的计算能力。该公司没有存储容量,希望将图像存档在 AWS 上。该公司需要能够在请求后的 1 周内检索存档数据。
该公司在其本地数据中心和 AWS 之间建立了 10 Gbps AWS Direct Connect 连接。该公司需要设置带宽限制并安排在非工作时间将存档图像复制到 AWS。
哪种解决方案最经济高效地满足这些要求?

58 / 100

★No.458
一家公司希望从其应用程序中记录关键绩效指标 (KPI),作为转换为基于用户的许可模式的策略的一部分。该应用程序是一个具有基于 Web 的 UI 的多层应用程序。该公司使用 CloudWatch 代理将所有日志文件保存到 Amazon CloudWatch。应用程序的所有登录信息都保存在日志文件中。
作为新许可模式的一部分,该公司需要找出每个客户每天、每周和每月有多少个唯一用户。
哪种解决方案将以对应用程序的最小更改提供此信息?

59 / 100

No.459
一家公司正在使用 GitHub Actions 运行 CI/CD 管道,该管道可访问 AWS 上的资源。该公司有一个 IAM 用户,该用户使用管道中的密钥向 AWS 进行身份验证。具有附加策略的现有 IAM 角色授予部署资源所需的权限。
该公司的安全团队实施了一项新要求,即管道不能再使用长期密钥。解决方案架构师必须用短期解决方案替换密钥。
哪种解决方案可以以最少的运营开销满足这些要求?

60 / 100

No.460
一家公司正在对目标 URL 列表运行 Web 爬取过程,以获取机器学习训练算法的训练文档。一组 Amazon EC2 t2.micro 实例从 Amazon Simple Queue Service (Amazon SQS) 队列中提取目标 URL。然后,这些实例将爬取算法的结果作为 .csv 文件写入 Amazon Elastic File System (Amazon EFS) 卷。EFS 卷安装在该队列的所有实例上。
一个单独的系统以不频繁的速率将 URL 添加到 SQS 队列。实例在 10 秒或更短的时间内爬取每个 URL。
指标表明,当 SQS 队列中没有 URL 时,某些实例处于空闲状态。解决方案架构师需要重新设计架构以优化成本。
哪种步骤组合最经济高效地满足这些要求?(选择两个。)

61 / 100

No.461
一家公司需要将其网站从本地数据中心迁移到 AWS。该网站由负载均衡器、在 Linux 操作系统上运行的内容管理系统 (CMS) 和 MySQL 数据库组成。
CMS 需要持久的 NFS 兼容存储作为文件系统。AWS 上的新解决方案必须能够从 2 个 Amazon EC2 实例扩展到 30 个 EC2 实例,以应对不可预测的流量增长。新解决方案还必须不需要对网站进行任何更改,并且必须防止数据丢失。
哪种解决方案可以满足这些要求?

62 / 100

No.462
一家公司需要为在单个 AWS 区域中运行的关键应用程序实施灾难恢复。该应用程序的用户与托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上的 Web 前端进行交互。该应用程序写入 Amazon RDS for MySQL DB 实例。该应用程序还输出存储在 Amazon S3 存储桶中的已处理文档。
公司的财务团队直接查询数据库以运行报告。在繁忙时段,这些查询会消耗资源并对应用程序性能产生负面影响。
解决方案架构师必须设计一个能够在灾难期间提供弹性的解决方案。该解决方案必须最大限度地减少数据丢失,并且必须解决由财务团队的查询导致的性能问题。
哪种解决方案可以满足这些要求?

63 / 100

No.463
一家公司在其本地数据中心运行许多服务。数据中心使用 AWS Direct Connect (DX) 和 IPSec VPN 连接到 AWS。服务数据很敏感,连接无法穿越互联网。该公司希望扩展到新的细分市场,并开始向使用 AWS 的其他公司提供服务。
哪种解决方案可以满足这些要求?

64 / 100

No.464
一家公司使用 AWS Organizations 来管理其 AWS 账户。解决方案架构师必须设计一个解决方案,其中只有管理员角色才允许使用 IAM 操作。但是,解决方案架构师无法访问整个公司的所有 AWS 账户。
哪种解决方案以最少的运营开销满足这些要求?

65 / 100

No.465
一家公司使用 AWS Organizations 中的组织来管理多个 AWS 账户。该公司在公司的共享服务账户中的 VPC 中托管一些应用程序。
该公司已将一个中转网关附加到共享服务账户中的 VPC。
该公司正在开发一项新功能,并创建了一个需要访问共享服务账户中应用程序的开发环境。该公司打算在开发账户中频繁删除和重新创建资源。该公司还希望让开发团队能够根据需要重新创建团队与共享服务账户的连接。
哪种解决方案可以满足这些要求?

66 / 100

No.466
一家公司希望将虚拟 Microsoft 工作负载从本地数据中心迁移到 AWS。该公司已在 AWS 上成功测试了一些示例工作负载。该公司还创建了到 VPC 的 AWS 站点到站点 VPN 连接。解决方案架构师需要为从数据中心迁移所有工作负载生成总拥有成本 (TCO) 报告。
数据中心中的每个 VM 上都已启用简单网络管理协议 (SNMP)。该公司无法在数据中心添加更多 VM,也无法在 VM 上安装其他软件。发现数据必须自动导入 AWS Migration Hub。
哪种解决方案可以满足这些要求?

67 / 100

★No.467
一家正在开发移动游戏的公司正在两个 AWS 区域中提供游戏资产。游戏资产由每个区域中应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例提供。该公司要求从最近的区域获取游戏资产。如果游戏资产在最近的区域中不可用,则应从其他区域获取。
解决方案架构师应该怎么做才能满足这些要求?

68 / 100

No.468
一家公司在多个 AWS 账户中部署工作负载。每个账户都有一个 VPC,其中 VPC 流日志以文本日志格式发布到集中式 Amazon S3 存储桶。每个日志文件都使用 gzip 压缩。公司必须无限期地保留日志文件。
安全工程师偶尔会使用 Amazon Athena 查询 VPC 流日志来分析日志。随着提取的日志数量的增加,查询性能会随着时间的推移而下降。解决方案架构师必须提高日志分析的性能并减少 VPC 流日志使用的存储空间。
哪种解决方案可以满足这些要求并获得最大的性能改进?

69 / 100

No.469
一家公司希望在其本地基础设施和 AWS 之间建立专用连接。该公司正在设置与其账户 VPC 的 1 Gbps AWS Direct Connect 连接。该架构包括一个中转网关和一个 Direct Connect 网关,用于连接多个 VPC 和本地基础设施。
该公司必须使用 Direct Connect 连接通过中转 VIF 连接到 VPC 资源。
哪些步骤组合可以满足这些要求?(选择两个。)

70 / 100

No.470
一家公司希望将 Amazon WorkSpaces 与瘦客户端设备结合使用,以取代老化的桌面。员工使用桌面访问处理临床试验数据的应用程序。公司安全政策规定,对应用程序的访问必须仅限于公司分支机构。该公司正在考虑在未来 6 个月内增加一个分支机构。
哪种解决方案能够以最高的运营效率满足这些要求?

71 / 100

★No.471
一家公司使用 AWS Organizations。该公司在一个集中式网络账户中运行两个防火墙设备。每个防火墙设备都在手动配置的高可用性 Amazon EC2 实例上运行。中转网关将集中式网络账户中的 VPC 连接到成员账户的 VPC。每个防火墙设备都使用静态私有 IP 地址,然后用于将流量从成员账户路由到互联网。
在最近的一次事件中,一个配置错误的脚本导致两个防火墙设备终止。在重建防火墙设备期间,该公司编写了一个新脚本来在启动时配置防火墙设备。
该公司希望实现防火墙设备的部署现代化。防火墙设备需要能够水平扩展,以处理网络扩展时增加的流量。公司必须继续使用防火墙设备以遵守公司政策。防火墙设备的提供商已确认最新版本的防火墙代码将适用于所有 AWS 服务。
解决方案架构师应推荐哪种步骤组合以最经济高效地满足这些要求? (选择三项。)

72 / 100

No.472
解决方案架构师必须为支持 Web 应用程序的 Amazon RDS for PostgreSQL 数据库实施多区域架构。数据库从 AWS CloudFormation 模板启动,该模板包含主区域和辅助区域中存在的 AWS 服务和功能。
数据库配置为自动备份,其 RTO 为 15 分钟,RPO 为 2 小时。Web 应用程序配置为使用 Amazon Route 53 记录将流量路由到数据库。
哪些步骤组合将产生满足所有要求的高可用性架构?(选择两个。)

73 / 100

No.473
一家电子商务公司在 AWS 上运行应用程序。该应用程序具有一个 Amazon API Gateway API,可调用 AWS Lambda 函数。数据存储在 Amazon RDS for PostgreSQL DB 实例中。
在公司最近的闪购期间,API 调用的突然增加对应用程序的性能产生了负面影响。解决方案架构师在此期间查看了 Amazon CloudWatch 指标,并注意到 Lambda 调用和数据库连接显著增加。DB 实例上的 CPU 利用率也很高。
解决方案架构师应该推荐什么来优化应用程序的性能?

74 / 100

No.474
一家零售公司希望改进其应用程序架构。该公司的应用程序注册新订单、处理商品退货并提供分析。这些应用程序将零售数据存储在 MySQL 数据库和 Oracle OLAP 分析数据库中。所有应用程序和数据库都托管在 Amazon EC2 实例上。
每个应用程序都由多个组件组成,用于处理订单流程的不同部分。这些组件使用来自不同来源的传入数据。每周运行一个单独的 ETL 作业,并将每个应用程序的数据复制到分析数据库。
解决方案架构师必须将架构重新设计为使用无服务器服务的事件驱动解决方案。该解决方案必须近乎实时地提供更新的分析。
哪种解决方案可以满足这些要求?

75 / 100

No.475
一家公司正计划从本地数据中心迁移到 AWS 云。该公司计划使用 AWS Organizations 中组织管理的多个 AWS 账户。该公司最初将创建少量账户,并根据需要添加账户。解决方案架构师必须设计一个在所有 AWS 账户中启用 AWS CloudTrail 的解决方案。
满足这些要求的最具运营效率的解决方案是什么?

76 / 100

No.476
一家软件开发公司有多名工程师在远程工作。该公司正在 Amazon EC2 实例上运行 Active Directory 域服务 (AD DS)。该公司的安全策略规定,部署在 VPC 中的所有内部非公共服务都必须通过 VPN 访问。必须使用多重身份验证 (MFA) 才能访问 VPN。
解决方案架构师应该怎么做才能满足这些要求?

77 / 100

No.477
一家公司正在本地数据中心运行一个三层 Web 应用程序。前端由 Apache Web 服务器提供服务,中间层是单片 Java 应用程序,存储层是 PostgreSQL 数据库。
在最近的一次营销促销活动中,由于应用程序崩溃,客户无法通过该应用程序下订单。分析显示,所有三个层都超载了。由于读取操作,应用程序变得无响应,数据库达到其容量限制。该公司已经计划在不久的将来进行几次类似的促销活动。
解决方案架构师必须制定迁移到 AWS 的计划来解决这些问题。解决方案必须最大限度地提高可扩展性,并且必须最大限度地减少运营工作量。
哪种步骤组合可以满足这些要求?(选择三个。)

78 / 100

No.478
一家公司正在 AWS 上部署一个新应用程序。该应用程序由一个 Amazon Elastic Kubernetes Service (Amazon EKS) 集群和一个 Amazon Elastic Container Registry (Amazon ECR) 存储库组成。EKS 集群有一个 AWS 托管节点组。
该公司的安全指南规定,必须持续扫描 AWS 上的所有资源以查找安全漏洞。
哪种解决方案能够以最少的运营开销满足此要求?

79 / 100

No.479
一家公司需要提高其售票应用程序的可靠性。该应用程序在 Amazon Elastic Container Service (Amazon ECS) 集群上运行。该公司使用 Amazon CloudFront 为该应用程序提供服务。ECS 集群的单个 ECS 服务是 CloudFront 分发的源。
该应用程序仅允许特定数量的活动用户进入购票流程。这些用户通过其 JSON Web 令牌 (JWT) 中的加密属性进行标识。所有其他用户都将重定向到候诊室模块,直到有可用的购票容量。
该应用程序正在经历高负载。候诊室模块按设计运行,但候诊室的负载正在破坏应用程序的可用性。
这种中断对应用程序的售票交易产生了负面影响。
在高负载期间,哪种解决方案可以为售票交易提供最高的可靠性?

80 / 100

No.480
解决方案架构师正在从现有的手动创建的非生产 AWS 环境中创建 AWS CloudFormation 模板。可以根据需要销毁并重新创建 CloudFormation 模板。该环境包含一个 Amazon EC2 实例。EC2 实例具有一个实例配置文件,EC2 实例使用该配置文件在父账户中承担角色。
解决方案架构师在 CloudFormation 模板中重新创建角色并使用相同的角色名称。在子账户中启动 CloudFormation 模板时,由于权限不足,EC2 实例无法再在父账户中承担角色
解决方案架构师应该如何解决此问题?

81 / 100

No.481
一家公司的 Web 应用程序存在可靠性问题。该应用程序为全球客户提供服务。该应用程序在单个 Amazon EC2 实例上运行,并在 Amazon RDS for MySQL 数据库上执行读取密集型操作。
在高负载期间,应用程序变得无响应,需要手动重新启动 EC2 实例。解决方案架构师必须提高应用程序的可靠性。
哪种解决方案能够以最少的开发工作量满足此要求?

82 / 100

No.482
一家公司需要使用支持 AWS Transfer Family SFTP 的服务器和 Amazon S3 存储桶来接收来自第三方数据供应商的更新。数据使用 Pretty Good Privacy (PGP) 加密进行加密。公司需要一个在收到数据后自动解密数据的解决方案。
解决方案架构师将使用 Transfer Family 托管工作流。公司已使用允许访问 AWS Secrets Manager 和 S3 存储桶的 IAM 策略创建 IAM 服务角色。该角色的信任关系允许 transfer amazonaws.com 服务承担该角色。
解决方案架构师接下来应该做什么来完成自动解密解决方案?

83 / 100

★No.483
一家公司正在将其大型多人游戏的基础设施迁移到 AWS。该游戏的应用程序具有排行榜,玩家可以实时查看排名。排行榜需要微秒级的读取和个位数毫秒级的写入延迟。数据集的大小为个位数 TB,并且必须在发生主节点故障时能够在不到一分钟的时间内接受写入。
该公司需要一个解决方案,其中数据可以通过数据管道保留以供进一步分析处理。
哪种解决方案可以以最少的运营开销满足这些要求?

84 / 100

No.484
一家公司正在 AWS 云中运行多个应用程序。这些应用程序特定于公司中的不同业务部门。该公司正在 AWS Organizations 中某个组织的多个 AWS 账户中运行应用程序的组件。
公司组织中的每个云资源都有一个名为 BusinessUnit 的标签。每个标签都已具有业务部门名称的相应值。
该公司需要将其云成本分配给不同的业务部门。该公司还需要可视化每个业务部门的云成本。
哪种解决方案可以满足这些要求?

85 / 100

No.485
一家公用事业公司希望每 5 分钟从其智能电表收集一次使用数据,以方便分时计量。当电表将数据发送到 AWS 时,数据将发送到 Amazon API Gateway,由 AWS Lambda 函数处理,并存储在 Amazon DynamoDB 表中。在试点阶段,Lambda 函数需要 3 到 5 秒才能完成。
随着更多智能电表的部署,工程师注意到 Lambda 函数需要 1 到 2 分钟才能完成。随着从设备收集新类型的指标,函数的持续时间也在增加。在 DynamoDB 上执行 PUT 操作时会出现许多 ProvisionedThroughputExceededException 错误,Lambda 也会出现许多 TooManyRequestsException 错误。
哪种更改组合可以解决这些问题?(选择两个。)

86 / 100

No.486
一家公司最近成功完成了 Amazon WorkSpaces 的概念验证。解决方案架构师需要使解决方案在两个 AWS 区域内具有高可用性。Amazon WorkSpaces 部署在故障转移区域中,托管区域部署在 Amazon Route 53 中。
解决方案架构师应如何为解决方案配置高可用性?

87 / 100

No.487
一家公司计划将许多虚拟机从本地环境迁移到 AWS。该公司需要在迁移之前对本地环境进行初步评估,可视化虚拟机上运行的应用程序之间的依赖关系,并提供一份提供本地环境评估的报告。
为了获取此信息,该公司已发起迁移评估器评估请求。该公司能够在其本地环境中安装收集器软件,不受任何限制
哪种解决方案将以最少的运营开销为公司提供所需的信息?

88 / 100

No.488
一家公司使用 Amazon API Gateway API 和包含 API 方法逻辑的 AWS Lambda 函数在 AWS 上托管其主要 API。该公司的内部应用程序使用 API 实现核心功能和业务逻辑。该公司的客户使用该 API 访问其帐户中的数据。一些客户还可以访问在单个独立 Amazon EC2 实例上运行的旧版 API。
该公司希望提高这些 API 的安全性,以更好地防止拒绝服务 (DoS) 攻击、检查漏洞并防范常见漏洞。
解决方案架构师应如何满足这些要求?

89 / 100

No.489
一家公司正在 AWS 上运行无服务器电子商务应用程序。该应用程序使用 Amazon API Gateway 调用 AWS Lambda Java 函数。Lambda 函数连接到 Amazon RDS for MySQL 数据库以存储数据。
在最近的一次促销活动中,网络流量突然增加导致 API 性能不佳和数据库连接失败。该公司需要实施解决方案以最大限度地减少 Lambda 函数的延迟并支持流量突发。
哪种解决方案可以在对应用程序进行最少更改的情况下满足这些要求?

90 / 100

No.490
一家公司要求所有内部应用程序连接都使用私有 IP 地址。为了促进这一政策,解决方案架构师创建了接口端点以连接到 AWS 公共服务。经过测试,解决方案架构师注意到服务名称正在解析为公共 IP 地址,并且内部服务无法连接到接口端点。
解决方案架构师应采取哪个步骤来解决此问题?

91 / 100

No.491
一家公司正在开发一款延迟敏感型应用程序。该应用程序的一部分包括多个需要尽快初始化的 AWS Lambda 函数。Lambda 函数是用 Java 编写的,包含处理程序之外的初始化代码,用于加载库、初始化类和生成唯一 ID。
哪种解决方案能够以最具成本效益的方式满足启动性能要求?

92 / 100

No.492
解决方案架构师正在使用 AWS Import/Export 的 Amazon EC2 VM 导入功能从本地环境导入 VM。解决方案架构师已创建 AMI 并已配置基于该 AMI 的 Amazon EC2 实例。EC2 实例在 VPC 中的公共子网内运行,并分配有公共 IP 地址。
EC2 实例未在 AWS Systems Manager 控制台中显示为托管实例。
解决方案架构师应采取哪些步骤组合来排查此问题?(选择两个。)

93 / 100

No.493
一家公司正在使用 AWS CloudFormation 作为其所有应用程序的部署工具。它将所有应用程序二进制文件和模板暂存在启用了版本控制的 Amazon S3 存储桶中。开发人员可以访问托管集成开发环境 (IDE) 的 Amazon EC2 实例。开发人员将应用程序二进制文件从 Amazon S3 下载到 EC2 实例,进行更改,并在本地运行单元测试后将二进制文件上传到 S3 存储桶。开发人员希望改进现有的部署机制并使用 AWS CodePipeline 实施 CI/CD。
开发人员有以下要求:
• 使用 AWS CodeCommit 进行源代码控制。
• 自动化单元测试和安全扫描。
• 在单元测试失败时提醒开发人员。
• 打开和关闭应用程序功能,并作为 CI/CD 的一部分动态自定义部署。
• 在部署应用程序之前让首席开发人员提供批准。
哪种解决方案可以满足这些要求?

94 / 100

No.494
一家全球电子商务公司在世界各地拥有许多数据中心。随着存储数据的增长,该公司需要建立解决方案来为传统的本地文件应用程序提供可扩展的存储。该公司必须能够使用 AWS Backup 获取卷的时间点副本,并且必须保留对经常访问的数据的低延迟访问。该公司还需要拥有可以从公司的本地应用程序服务器安装为 Internet 小型计算机系统接口 (iSCSI) 设备的存储卷。
哪种解决方案可以满足这些要求?

95 / 100

No.495
一家公司有一个使用 AWS Key Management Service (AWS KMS) 加密和解密数据的应用程序。该应用程序将数据存储在 AWS 区域中的 Amazon S3 存储桶中。公司安全策略要求在将数据放入 S3 存储桶之前对数据进行加密。当应用程序从 S3 存储桶读取文件时,应用程序必须解密数据。
该公司将 S3 存储桶复制到其他区域。解决方案架构师必须设计一个解决方案,以便应用程序可以跨区域加密和解密数据。应用程序必须使用相同的密钥来解密每个区域中的数据。
哪种解决方案可以满足这些要求?

96 / 100

No.496
一家公司在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中托管了一个使用多个 Amazon EC2 实例的应用程序。在 EC2 实例的初始启动期间,EC2 实例运行用户数据脚本以从 Amazon S3 存储桶下载应用程序的关键内容。
EC2 实例正在正确启动。但是,一段时间后,EC2 实例终止并显示以下错误消息:“由于 ELB 系统运行状况检查失败,实例已停止服务。” EC2 实例继续启动并因 Auto Scaling 事件而无限循环地终止。
部署的唯一近期变化是该公司向 S3 存储桶添加了大量关键内容。该公司不想在生产中更改用户数据脚本。
解决方案架构师应该做什么才能成功部署生产环境?

97 / 100

No.497
一家公司需要将一些本地 Oracle 数据库迁移到 AWS。出于业务合规性原因,该公司选择将一些数据库保留在本地。
本地数据库包含空间数据并运行 cron 作业以进行维护。该公司需要直接从 AWS 连接到本地系统以将数据作为外部表进行查询。
哪种解决方案可以满足这些要求?

98 / 100

No.498
一家公司在 Amazon EC2 和 AWS Lambda 上运行应用程序。该应用程序将临时数据存储在 Amazon S3 中。S3 对象将在 24 小时后删除。
该公司通过启动 AWS CloudFormation 堆栈来部署应用程序的新版本。堆栈会创建所需的资源。验证新版本后,该公司会删除旧堆栈。最近删除旧开发堆栈失败。解决方案架构师需要在不进行重大架构更改的情况下解决此问题。
哪种解决方案可以满足这些要求?

99 / 100

No.499
一家公司有一个应用程序,它将用户上传的视频存储在使用 S3 标准存储的 Amazon S3 存储桶中。用户在视频上传后的前 180 天内经常访问视频。180 天后的访问很少。指定用户和匿名用户访问视频。
大多数视频的大小超过 100 MB。用户上传视频时互联网连接通常很差,导致上传失败。该公司对视频使用分段上传。
解决方案架构师需要优化应用程序的 S3 成本。
哪种操作组合可以满足这些要求?(选择两个。)

100 / 100

No.500
一家公司在 AWS 上运行电子商务 Web 应用程序。该 Web 应用程序作为静态网站托管在 Amazon S3 上,并使用 Amazon CloudFront 进行内容交付。Amazon API
Gateway API 调用 AWS Lambda 函数来处理 Web 应用程序的用户请求和订单处理 Lambda 函数将数据存储在使用按需实例的 Amazon ROS for MySQL DB 集群中。在过去 12 个月中,DB 集群使用情况一直保持一致。
最近,该网站经历了 SQL 注入和 Web 漏洞攻击。客户还报告称,在使用高峰期间,订单处理时间有所增加。在这些期间,Lambda 函数经常出现冷启动。随着公司的发展,公司需要确保在流量高峰期间的可扩展性和低延迟访问。公司还必须优化数据库成本并增加针对 SQL 注入和 Web 漏洞攻击的保护。
哪种解决方案可以满足这些要求?

 

■AWS SAP-C02中文 Q.501-529

0

AWS SAP-C02中文 Q.501-529

[Q.501-529] 它可以帮助获得认证的个人展示在为复杂问题提供复杂解决方案、优化安全性、成本和性能以及自动化手动流程方面的高级知识和技能。通过此认证,组织可以识别和培养具有实现云计划关键技能的人才。

1 / 29

No.501
一家公司在单个 Amazon EC2 实例上运行 Web 应用程序。在高峰使用期间,当 CPU 利用率持续超过 95% 时,最终用户会发现应用程序性能缓慢。
用户数据脚本在 EC2 实例上安装所需的自定义包。启动实例的过程需要几分钟。
该公司正在创建一个 Auto Scaling 组,该组具有混合实例组、不同的 CPU 和最大容量限制。Auto Scaling 组将使用启动模板来处理各种配置选项。公司需要在自动扩展期间启动新实例时减少应用程序延迟。
哪种解决方案可以满足这些要求?

2 / 29

No.502
一家公司需要将其本地数据库迁移到 Amazon RDS。该公司目前正在使用 Microsoft SQL Server、MySQL 和 Oracle 数据库的混合体。一些数据库具有自定义架构和存储过程。
公司应采取哪些步骤组合进行迁移?(选择两个。)

3 / 29

No.503
一家公司正在将其博客平台迁移到 AWS。该公司的本地服务器通过 AWS 站点到站点 VPN 连接连接到 AWS。博客内容每天由多位作者更新数次,并通过网络附加存储 (NAS) 服务器上的文件共享提供。
该公司需要迁移博客平台而不延迟内容更新。该公司已在多个可用区部署了 Amazon EC2 实例,以在应用程序负载均衡器后面运行博客平台。该公司还需要尽快将 200 TB 的存档数据从其本地服务器移动到 Amazon S3。
哪种站点组合可以满足这些要求?(选择两个。)

4 / 29

No.504
一家公司计划将传统的本地应用程序迁移到 AWS。该应用程序是一个 Java Web 应用程序,在带有 PostgreSQL 数据库的 Apache Tomcat 上运行。
该公司无法访问源代码,但可以部署应用程序 Java 存档 (JAR) 文件。该应用程序在每个月底的流量都会增加。
哪种解决方案可以以最少的运营开销满足这些要求?

5 / 29

No.505
一家公司正在将其本地 IoT 平台迁移到 AWS。该平台由以下组件组成:
• MongoDB 集群作为所有收集和处理的 IoT 数据的数据存储。
• 使用消息队列遥测传输 (MQTT) 每 5 分钟连接到 IoT 设备以收集数据的应用程序。
• 定期运行作业以根据 IoT 数据生成报告的应用程序。这些作业需要 120-600 秒才能完成运行。
• 在 Web 服务器上运行的 Web 应用程序。最终用户使用 Web 应用程序生成可供公众访问的报告。

该公司需要将平台迁移到 AWS 以减少运营开销,同时保持性能。

哪种步骤组合可以以最少的运营开销满足这些要求?(选择三个。)

6 / 29

No.506
一家公司创建了一个 Amazon API Gateway API,并与外部开发团队共享该 API。该 API 使用 AWS Lambda 函数,并部署到名为 Production 的阶段。
外部开发团队是该 API 的唯一消费者。该 API 在特定时间的使用量突然增加,导致人们担心成本增加。该公司需要在不重新设计 Lambda 函数的情况下限制成本和使用量。
哪种解决方案能够以最具成本效益的方式满足这些要求?

7 / 29

No.507
一家娱乐公司在 Auto Scaling 组中的一组 Linux Amazon EC2 实例上托管票务服务。票务服务使用定价文件。定价文件存储在具有 S3 标准存储的 Amazon S3 存储桶中。由第三方托管的中央定价解决方案会更新定价文件。
定价文件每 1-15 分钟更新一次,包含数千个项目。实例启动时,定价文件会下载到每个 EC2 实例中。
EC2 实例偶尔会使用过时的定价信息,这可能会导致客户收取的费用不正确。
哪种解决方案可以最经济高效地解决此问题?

8 / 29

No.508
一家公司有一个应用程序,该应用程序在 Auto Scaling 组中使用 Amazon EC2 实例。质量保证 (QA) 部门需要启动大量短期环境来测试该应用程序。
应用程序环境当前由部门经理使用 AWS CloudFormation 模板启动。要启动堆栈,经理使用具有使用 CloudFormation、EC2 和 Auto Scaling API 权限的角色。经理希望允许测试人员启动自己的环境,但不想向每个用户授予广泛的权限。
哪种设置可以实现这些目标?

9 / 29

No.509
一家公司正在为其电子商务网站使用单个 AWS 区域。该网站包括一个在应用程序负载均衡器 (ALB) 后面的多个 Amazon EC2 实例上运行的 Web 应用程序。该网站还包括一个 Amazon DynamoDB 表。
Amazon Route 53 中的自定义域名链接到 ALB。该公司在 AWS 证书管理器 (ACM) 中创建了一个 SSL/TLS 证书,并将该证书附加到 ALB。该公司未在其设计中使用内容交付网络。
该公司希望在第二个区域中复制其整个应用程序堆栈,以提供灾难恢复、规划未来增长并为用户提供更好的访问时间。解决方案架构师需要实施一个解决方案来实现这些目标并最大限度地减少管理开销。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三个。)

10 / 29

No.510
一家公司希望为其数据科学家创建一个 Amazon S3 存储桶,用于存储与工作相关的文档。该公司使用 AWS IAM Identity Center 对所有用户进行身份验证。已为数据科学家创建了一个组。
该公司希望让数据科学家只访问他们自己的工作。该公司还希望创建月度报告,显示每个用户访问了哪些文档。

哪种步骤组合可以满足这些要求?(选择两个。)

11 / 29

No.511
一家公司在 Amazon EC2 实例上托管数据处理应用程序。该应用程序轮询 Amazon Elastic File System (Amazon EFS) 文件系统以查找新上传的文件。
检测到新文件时,应用程序从文件中提取数据并运行逻辑以选择 Docker 容器映像来处理文件。应用程序启动适当的容器映像并将文件位置作为参数传递。
容器执行的数据处理可能需要长达 2 小时。处理完成后,容器内运行的代码会将文件写回 Amazon EFS 并退出。
公司需要重构应用程序以消除运行容器的 EC2 实例。
哪种解决方案可以满足这些要求?

12 / 29

No.512
一家媒体公司拥有一个 30-T8 数字新闻视频存储库。这些视频存储在本地磁带库的磁带上,并由媒体资产管理 (MAM) 系统引用。该公司希望以自动化方式丰富这些视频的元数据,并使用 MAM 功能将它们放入可搜索的目录中。该公司必须能够根据视频中的信息进行搜索,例如对象、风景项目或人物的脸部。有一个目录可用,其中包含出现在视频中的人的脸部,其中包括每个人的图像。该公司希望将这些视频迁移到 AWS。

该公司与 AWS 建立了高速 AWS Direct Connect 连接,并希望将 MAM 解决方案视频内容直接从其当前文件系统移动。

如何通过使用最少的持续管理开销和对现有系统造成最小的中断来满足这些要求?

13 / 29

No.513
一家公司需要优化 AWS Organizations 中组织内包含多个账户的 AWS 环境的成本。该公司 3 年前进行了成本优化活动,并购买了最近到期的 Amazon EC2 标准预留实例。

该公司还需要 EC2 实例 3 年。此外,该公司还部署了新的无服务器工作负载。

哪种策略将为公司带来最大的成本节省?

14 / 29

No.514
一家公司运营一个静态内容分发平台,为全球客户提供服务。客户从自己的 AWS 账户消费内容。

该公司从 Amazon S3 存储桶提供内容。该公司使用 S3 文件网关将内容从其本地环境上传到 S3 存储桶。

该公司希望通过从地理位置上最接近客户的 AWS 区域提供内容来提高平台的性能和可靠性。该公司必须以最小的延迟将本地数据路由到 Amazon S3,并且不会暴露在公共互联网上。

哪种步骤组合可以满足这些要求,且运营开销最少?(选择两个。)

15 / 29

No.515
一家公司正在将其数据中心迁移到 AWS 云,并且需要尽快完成迁移。该公司有许多应用程序在数据中心的数百台 VMware VM 上运行。每个 VM 都配置了一个共享 Windows 文件夹,其中包含常见的共享文件。文件共享的大小大于 100 GB。

公司的合规团队要求对每个 VM 的每个软件安装和修改提交变更请求并予以批准。该公司在 AWS 和数据中心之间建立了一个带宽为 10 GB 的 AWS Direct Connect 连接。

公司应采取哪些步骤才能在最短的时间内完成迁移?

16 / 29

No.516
一家公司在 AWS Organizations 中的组织内拥有多个 AWS 账户。该公司需要存储 AWS 账户活动并使用 SQL 从中心位置查询数据。

哪种解决方案可以满足这些要求?

17 / 29

No.517
一家公司正在使用 AWS 开发和管理其生产 Web 应用程序。该应用程序包括一个 Amazon API Gateway HTTP API,该 API 调用 AWS Lambda 函数。Lambda 函数处理数据,然后将数据存储在数据库中。

该公司希望以集成的方式为 Web 应用程序实施用户授权。该公司已经使用第三方身份提供商为公司的其他应用程序颁发 OAuth 令牌。

哪种解决方案可以满足这些要求?

18 / 29

No.518
一家公司已将应用程序部署到 AWS 账户中的数千个 Amazon EC2 实例。安全审计发现,多个未加密的 Amazon Elastic Block Store (Amazon EBS) 卷已附加到 EC2 实例。该公司的安全策略要求对 EBS 卷进行加密。

该公司需要实施自动化解决方案来加密 EBS 卷。该解决方案还必须阻止开发团队创建未加密的 EBS 卷。

哪种解决方案可以满足这些要求?

19 / 29

No.519
一家公司正在 AWS 云中运行大型容器化工作负载。工作负载由大约 100 种不同的服务组成。该公司使用 Amazon Elastic Container Service (Amazon ECS) 来编排工作负载。

最近,该公司的开发团队开始在 ECS 集群中使用 AWS Fargate 而不是 Amazon EC2 实例。过去,工作负载已接近运行账户中可用的最大 EC2 实例数。

该公司担心工作负载可能会达到允许的最大 ECS 任务数。解决方案架构师必须实施一个解决方案,当 Fargate 达到最大任务数的 80% 时通知开发团队。

解决方案架构师应该怎么做才能满足此要求?

20 / 29

No.520
一家公司有多个用 Python 编写的 AWS Lambda 函数。这些函数使用 .zip 包部署类型进行部署。这些函数使用包含 .zip 文件中的公共库和包的 Lambda 层。Lambda .zip 包和 Lambda 层 .zip 文件存储在 Amazon S3 存储桶中。

该公司必须实施 Lambda 函数和 Lambda 层的自动扫描以识别 CVE。Lambda 函数的子集必须接收自动代码扫描以检测潜在的数据泄露和其他漏洞。代码扫描必须仅针对选定的 Lambda 函数进行,而不是针对所有 Lambda 函数。

哪种操作组合可以满足这些要求?(选择三个。)

21 / 29

No.521
一家公司正在改变其应用程序账户中处理 Amazon EC2 实例修补的方式。该公司目前通过使用应用程序账户中 VPC 中的 NAT 网关通过互联网修补实例。

该公司在核心账户中的专用私有 VPC 中将 EC2 实例设置为补丁源存储库。该公司希望使用 AWS Systems Manager Patch Manager 和核心账户中的补丁源存储库来修补应用程序账户中的 EC2 实例。该公司必须阻止应用程序账户中的所有 EC2 实例访问互联网。

应用程序账户中的 EC2 实例需要访问存储应用程序数据的 Amazon S3。这些 EC2 实例需要连接到 Systems Manager 和核心账户中私有 VPC 中的补丁源存储库。

哪种解决方案可以满足这些要求?

22 / 29

No.522
一家美国公司收购了一家欧洲公司。两家公司都使用 AWS 云。这家美国公司已经构建了一个采用微服务架构的新应用程序。这家美国公司正在 us-east-2 区域的五个 VPC 中托管该应用程序。该应用程序必须能够访问 eu-west-1 区域中的一个 VPC 中的资源。
但是,该应用程序不得访问任何其他 VPC。

两个区域中的 VPC 没有重叠的 CIDR 范围。所有账户都已整合到 AWS Organizations 中的一个组织中。

哪种解决方案能够以最具成本效益的方式满足这些要求?

23 / 29

No.523
一家旅游公司构建了一个 Web 应用程序,该应用程序使用 Amazon Simple Email Service (Amazon SES) 向用户发送电子邮件通知。该公司需要启用日志记录来帮助解决电子邮件传递问题。该公司还需要能够根据收件人、主题和发送时间进行搜索。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

24 / 29

No.524
一家公司迁移到 AWS 并使用 AWS 业务支持。该公司希望监控跨 AWS 账户的 Amazon EC2 实例的成本效益。EC2 实例具有部门、业务部门和环境的标签。开发 EC2 实例成本高但利用率低。

该公司需要检测并停止任何未充分利用的开发 EC2 实例。如果实例在过去 14 天内至少有 4 天的平均每日 CPU 利用率为 10% 或更低,网络 I/O 为 5 MB 或更低,则表示它们未充分利用。

哪种解决方案可以以最少的运营开销满足这些要求?

25 / 29

No.525
一家公司正在 AWS 上托管一个应用程序,用于将在未来 3 年内运行的项目。该应用程序由 20 个 Amazon EC2 按需实例组成,这些实例在网络负载均衡器 (NLB) 的目标组中注册。这些实例分布在两个可用区中。该应用程序是无状态的,每周 7 天、每天 24 小时运行。

该公司收到用户报告,他们遇到应用程序响应缓慢的情况。性能指标显示,在正常使用应用程序期间,实例的 CPU 利用率为 10%。但是,在繁忙时段,CPU 利用率会增加到 100%,这通常会持续几个小时。

该公司需要一种新的架构来解决应用程序响应缓慢的问题。

哪种解决方案能够最经济高效地满足这些要求?

26 / 29

No.526
Accompany 正在构建一个应用程序来收集和传输工厂的传感器数据。该应用程序将使用 AWS IoT Core 将数据从数百台设备发送到 Amazon S3 数据湖。公司必须在将数据加载到 Amazon S3 之前丰富数据。

该应用程序将每 5 秒传输一次传感器数据。应用程序收集数据后,新的传感器数据必须在 30 分钟内可在 Amazon S3 中使用。没有其他应用程序正在处理来自 AWS IoT Core 的传感器数据。

哪种解决方案能够以最具成本效益的方式满足这些要求?

27 / 29

No.527
一家公司正在从大量 IoT 设备收集数据。数据存储在 Amazon S3 数据湖中。数据科学家对在单独的 AWS 账户中的 VPC 中的两个公共子网中运行的 Amazon EC2 实例执行分析。

数据科学家需要从 EC2 实例访问数据湖。EC2 实例已分配有访问 Amazon S3 的权限角色。
根据公司政策,只有授权网络才允许访问 IoT 数据。

解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两个。)

28 / 29

No.528
一家公司希望将其网站迁移到 AWS。该网站使用部署在本地自管理 Kubernetes 集群中的容器。网站的所有数据都存储在本地 PostgreSQL 数据库中。

该公司已决定将本地 Kubernetes 集群迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。EKS 集群将使用具有静态节点数的 EKS 托管节点组。该公司还将本地数据库迁移到 Amazon RDS for PostgreSQL 数据库。

解决方案架构师需要在迁移之前估算此工作负载的总拥有成本 (TCO)。

哪种解决方案将提供所需的 TCO 信息?

29 / 29

No.529
一家活动公司在 AWS 上运行票务平台。该公司的客户在平台上配置和安排他们的活动。这些活动导致平台流量大幅增加。该公司知道每个客户活动的日期和时间。

该公司在 Amazon Elastic Container Service (Amazon ECS) 集群上运行该平台。ECS 集群由 Auto Scaling 组中的 Amazon EC2 按需实例组成。Auto Scaling 组使用预测扩展策略。

ECS 集群频繁向 Amazon S3 存储桶发出下载票务资产的请求。ECS 集群和 S3 存储桶位于同一 AWS 区域和同一 AWS 账户中。ECS 集群和 S3 存储桶之间的流量通过 NAT 网关流动。

该公司需要优化平台的成本,而不会降低平台的可用性。

哪种步骤组合可以满足这些要求?(选择两个。)

最終更新: 2月 20, 2025