■1~32 /32 AWS PAS-C01_1~32 此认证检验在 AWS 上设计、实施、迁移和操作 SAP 工作负载的专业知识。组织现在可以发现并培养具备在 AWS 上优化 SAP 工作负载的关键知识和技能的合适人才。 1 / 32 1. (1)一家金融服务公司正在 AWS 上实施 SAP 核心银行业务。公司不得允许任何系统信息通过公共互联网。公司需要对其 SAP ERP 中央组件(SAP ECO)系统实施安全监控,以检查其应用程序中的性能问题和故障。该解决方案必须最大限度地提高安全性,并且必须得到 SAP 和 AWS 的支持。 公司应如何将 AWS 指标与其 SAP 系统集成以满足这些要求? A.设置 SAP Solution Manager 以使用基于 REST 的调用调用 Amazon CoudWatch 和 Amazon EC2 Endpoints 以填充 SAPOSCOL 详细信息 使用 SAP 事务 ST06N 监控每个 EC2 实例上的 CPU 和内存利用率 B.在托管 SAP 的 Amazon EC2 实例上安装适用于 SAP 的 AWS Data Provider,允许通过 NAT 网关访问 Amazon CloudWatch 和 EC2 端点EC2 资源。 C.在托管 SAP 的 Amazon EC2 实例上安装适用于 SAP 的 AWS Data Provider,为 Amazon CloudWatch 和 Amazon EC2 创建 VPC endpoints ,允许通过这些endpoints 进行访问 创建允许 ec2 Describe 实例操作 cloudwatch GetMemcStatistics 操作和 ec2 DescribeVolumes 操作的 IAM 策略所有 EC2 资源。 D.在托管 SAP 的 Amazon EC2 实例上安装适用于 SAP 的 AWS Data Provider,为 Amazon CloudWatch 和 Amazon EC2 创建 VPC endpoints,允许通过这些 endpoints进行访问 创建允许对所有 EC2 资源执行所有操作的 IAM 策略。 A.SAP Solution Manager没这功能 B.使用NAT网关的话,就会是访问互联网,排除 C.正确 D.所有IAM操作权限,太绝对排除 参考:https://docs.aws.amazon.com/zh_cn/sap/latest/general/aws-data-provider.html 2 / 32 (2)一家公司在互联网连接缓慢且不稳定的远程位置的anyDB 上运行 SAP。 公司希望将其系统迁移到 AWS,并希望在此过程中将其数据库转换为 SAP HANA, 由于互联网连接不一致,公司尚未在远程位置与 AWS 云中公司的 VPC 之间建立连接。 2. 公司应如何执行此迁移? A.通过 Internet 连接使用 SAP HANA system replication进行迁移, 在目标系统上指定公共 IP 地址 B.使用 SAP Software Update Manager(SUM) Database Migration Option (DMO) 进行系统移动迁移,使用 AWS Snowball Edge Storage Optimized 设备将我的 SAP 导出文件传输到 AWS C.使用 SAP HANA system replication进行迁移,并通过备份和恢复进行初始化,使用 AWS Snowball Edge Storage Optimized 设备将 SAP 导出文件传输到 AWS D.使用 SAP Software Update Manager (SUM) Database Migration Option (DMO) 进行系统移动迁移, 使用 Amazon Elastic File System (Amazon EFS) 将 SAP 导出文件传输到 AWS A.通过Internet连接接缓慢且不稳定,排除 B.SAP提供了传统迁移和SUM DMO等工具和方法,以帮助其客户完成此方案的迁移过程,正确 C.系统复制是HANA内置的故障/灾难恢复功能,其本质是多个HANA实例之间的数据库复制功能。 D.EFS不具备导出功能,排除 参照:https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/migrating-hana-anydb-to-hana.html 3 / 32 (3)一家公司在 AWS 上的 SAP HANA 上运行其 SAP ERP 6.0 EhP 8 系统,该系统部署在具有默认租期的 r4.16xlarge Amazon EC2 实例上。 公司需要将 SAP HANA 数据库迁移到3. x2gd.16xlarge 高内存实例,运维工程师更改实例类型并启动实例后,AWS 管理控制台显示"failed instance status check" 这个问题的原因是什么? A.运营工程师在迁移后活动中错过了网络配置步骤 B.运维工程师在迁移后活动期间错过了 Amazon CloudWatch 配置步骤。 C.运维工程师在更改实例类型之前没有安装 Elastic Network Adapter (ENA) 驱动程序 D.运营工程师没有从原始实例创建新的 AMI,也没有从 AMI 启动具有专用租赁的新实例 A.错过了网络配置步骤,选项比较笼统,排除 B.错过了Amazon CloudWatch配置步骤,这个没有关系,排除 C.没有安装ENA驱动的话,无法支持【实例间提供高达25Gbps的网络带宽】,有可能是这个原因 D.更换实例类型和AMI没有关系,排除 参照:https://aws.amazon.com/cn/premiumsupport/knowledge-center/ec2-linux-status-check-failure https://aws.amazon.com/jp/blogs/news/new-amazon-ec2-x2gd-instances-graviton2-power-for-memory-intensive-workloads/ 4 / 32 4. (4)一家公司希望在几周内将其 SAP S/4HANA 软件从本地迁移到 AWS,一位 SAP 解决方案架构师计划使用 AWS Launch Wizard for SAP 来自动化 AWS 上的 SAP 部署, SAP 解决方案架构师必须采取哪些步骤组合才能使用启动向导来满足这些要求?(选择两个。) A.从 SAP 支持门户下载 SAP 软件文件 将 SAP 软件文件上传到 Amazon S3 提供 S3 存储桶路径作为启动向导的输入 B.提供 SAP S-user ID 和密码作为启动向导的输入以自动下载软件。 C.根据启动向导部署建议格式化 S3 Tile 路径语法 D.使用 AWS CloudFormation 模板自动部署 SAP 环境 E.配置 Amazon EC2 实例 标记实例以在其上安装 SAP S/4HANA 参照:https://aws.amazon.com/cn/launchwizard/faq/ 5 / 32 5. (5)一家公司希望将其 SAP 环境从本地迁移到 AWS,公司必须满足哪些最低要求才能确保全面支持 SAP on AWS?(选择三个。) A.在环境中的每个实例上启用对 Amazon CloudWatch 的详细监控 B.使用 SAP Cloud Appliance Library 部署基础架构 C.在环境中的每个实例上安装配置并运行适用于 SAP 的 AWS Data Provider D.使用 Amazon EC2 Automatic recovery保护所有生产实例 E.使用 AWS Launch Wizard for SAP 为 SAP 环境部署基础设施 F.在具有 AWS 业务支持计划或 AWS 企业支持计划的 AWS 账户上部署 SAP 环境 这个题使用排除法来做 A.详细监控不是必须的,排除 D.Auto Recovery不是必须的,排除 E.使用AWS Launch Wizard for SAP可以简化配置过程,但不是必须的,排除 所以B.C.F.应该是正确的 6 / 32 6. (6)一家公司使用运行对性能敏感的批处理作业的 SAP 应用程序。可以安全地重新启动批处理作业 SAP 应用程序有 scot 应用程序服务器。只要 SAP 应用程序的可用性保持在 60% 以上,SAP 应用程序就会运行可靠。公司希望将 SAP 应用程序迁移到 AWS,该公司正在使用具有两个可用区的集群。 公司应如何分配SAP应用服务器以保持系统可靠性? A.将 SAP 应用程序服务器平均分布在三个分区放置组中 B.在三个可用区之间平均分配 SAP 应用程序服务器 C.在两个可用区之间平均分配 SAP 应用程序服务器 D.跨两个可用区创建 Amazon EC2 Auto Scaling 组 将最小容量值设置为 4。 A.置放群组是单个可用区实例的逻辑分组,语义不对,排除 B.三个AZ,其中一个AZ发生灾害,可用性降为66%,正确 C.两个AZ的话,其中一个AZ发生灾害,可用性就降为50%,不对,排除 D.两个AZ做AS,还是一样,其中一个AZ发生灾害,可用性就降为50%,不对,排除 7 / 32 (7)一位 SAP 专家正在构建 SAP 环境,SAP 环境包含在 VPC 的私有子网中运行的 Amazon EC2 实例,VPC 包含一个 NAT 网关。 这位 SAP 专家正在为 SAP 集群推销 IBM Db2 高可用性灾难恢复。 配置覆盖 IP 地址后,路由流量不会路由到数据库 EC2 实例。 7. SAP 专家应该如何解决这个问题? A.打开 SAP 端口的安全组 , 允许端口 443 上的流量 B.创建路由表条目以允许从数据库 EC2 实例到 NAT 网关的流量 C.关闭数据库 EC2 实例的源目标检查 D.创建有权访问网络流量的 IAM 角色 将角色与数据库 EC2 实例相关联 A.问题是【流量不会路由到数据库EC2】,和443端口没有关系,排除 B.有可能是路由表的问题 C.源/目标检查适用于NAT实例,本题使用的NAT网关,没有关系,排除 D.网络流量和IAM角色没有关系,排除 8 / 32 8. (8)一家公司已将其 SAP 应用程序部署到同一 AWS 区域的多个可用区中,为了适应媒体文件数据库表导出和导入以及由第三方工具删除的文件的存储,该公司在 SAP 实例之间安装了 Amazon Elastic File System (Amazon EFS) 文件系统。 公司需要快速检索文件以进行安装更新和系统刷新。 随着时间的推移,EFS 文件系统呈指数级增长到数 TB,SAP 解决方案架构师必须优化存储在 Amazon EFS 中的磁贴的存储成本。 哪种解决方案能够以最少的管理开销满足此要求? A.手动扫描文件以识别不需要的文件删除不需要的文件 B.将文件移动到 Amazon S3 Glacier Deep Archive C.对 Amazon EFS 中的文件应用生命周期策略以将文件移动到 EFS 标准 - 不频繁访问(标准 - IA) D.将文件移动到 Amazon S3 Glacier 将 S3 Glacier 保管库锁定策略应用于文件 A.管理开销太大,排除 B.移动到S3也是管理开销太大,排除 C.正确 D.移动到S3也是管理开销太大,排除 参考:https://docs.aws.amazon.com/zh_cn/efs/latest/ug/storage-classes.html 9 / 32 9. (9)一家公司希望将其本地服务器迁移到 AWS。这些服务器包括 Oracle 数据库上的 SAP ERP 中央组件 (SAP ECC)。该公司在 AIX 上运行 SAP ECC 应用程序服务器和 Oracle 数据库服务器。公司必须以最少的更改将 SAP 工作负载迁移到 AWS。 哪种解决方案可以满足这些要求? A.在 AWS 上为 SAP 执行异构迁移, 指定要在 SUSE Linux Enterprise Server 上运行的 SAP ECC 应用程序服务器 指定要在专用主机上的 Oracle Enterprise Linux 上运行的 Oracle 数据库 B.在 AWS 上为 SAP 执行同构迁移, 指定要在 AIX 上运行的 SAP ECC 应用程序服务器和 Oracle 数据库 C.在 AWS 上为 SAP 执行异构迁移,指定要在 Oracle Enterprise Linux 上运行的 SAP ECC 应用程序服务器和 Oracle 数据库。 D.在 AWS 上为 SAP 执行异构迁移,指定要在 Windows 上运行的 SAP ECC 应用程序服务器和 Oracle 数据库。 A.最少的更改,异构迁移不显示 B.同构迁移,同样的AIX上,最少的更改,符合题意,正确 C.最少的更改,异构迁移不显示 D.最少的更改,Windows不正确。 10 / 32 10. (10)一家公司正在将其 SAP 工作负载迁移到 AWS。公司IT团队在SUSE Linux Enterprise Server上安装高可用的SAP S4/HANA系统,使用SAP HANA系统复制集群包,IT 团队通过在同一 AWS 区域内的不同可用区中使用集群节点来部署系统。 首次启动 SAP 应用程序后,该应用程序是可访问的。 然而,在故障转移之后,即使系统已启动并在辅助节点上运行,IT 团队也无法访问该应用程序。 经过调查,SAP 解决方案架构师发现虚拟 IP 地址未被正确使用。 SAP 解决方案架构师应采取哪些步骤组合来解决此问题?(选择两项。) A.使用覆盖 IP 地址作为集群主节点的辅助 IP 地址 B.在与集群的辅助节点对应的 VPC CIDR 块中选择覆盖 IP 地址 C.使用覆盖 IP 地址作为虚拟 IP 地址 D.在与集群主节点对应的 VPC CIDR 块中选择覆盖 IP 地址 E.在托管应用程序和数据库的 VPC CIDR 块之外选择覆盖 IP 地址 正确答案应该是AD,此题不会 11 / 32 11. (11)一家公司需要在 AWS 上为其 SAP S4/HANA 系统实施高可用性,该公司将在跨两个可用区的私有子网中使用 SUSE Linux Enterprise Server 集群解决方案,SAP 解决方案架构师必须确保该解决方案可以将流量路由到此集群配置中的活动 SAP 实例。 SAP 解决方案架构师应该怎么做才能满足这些要求? A.使用辅助私有 IP 地址实施 SAP 集群解决方案, 在发生任何影响主实例的故障时,将辅助私有 IP 地址从一个网络接口重新分配到另一个网络接口。 B.使用弹性 IP 地址实施 SAP 集群解决方案 ,通过快速将地址重新映射到帐户中的另一个实例来掩盖实例或软件的故障 C.使用公共 IP 地址实施 SAP duster 解决方案, 使用此公共 IP 地址在实例和 Internet 之间进行通信 D.通过使用 VPC 的 CIDR 块外部的覆盖 IP 地址实施 SAP 集群解决方案,使用覆盖 IP 地址路由动态更新路由表以指向活动节点,并通过使用网络负载均衡器或 AWS Transit 提供外部访问网关。 A.发生故障时,重新分配到另一个网络接口,不现实 B.私有子网中使用EIP不正确,排除 C.私有子网中使用public IP不正确,排除 D.正确 12 / 32 (12)一家公司已将其 SAP 工作负载转移到 AWS。 在工作高峰时段,最终用户报告性能问题,因为工作流程在 SAP S/4HANA 系统上进入 PRIV 模式,一位 SAP 支持工程师表示 SAP 无法为此问题提供支持,因为一些特定的性能指标不可用。 12. 公司必须执行哪些操作组合才能符合 SAP 支持要求?(选择三个。 A.从 AWS 购买 SAP 许可证确保安装了 SAP 许可证 B.仅选择 AWS 迁移加速计划 (MAP) 认证的托管服务提供商 (MSP) C.在运行 SAP 工作负载的每个 Amazon EC2 实例上启用对 Amazon CloudWatch 的详细监控 D.在运行 SAP 工作负载的每个 Amazon EC2 实例上安装配置并运行 AWS Data Provider for SAP E.将 AWS Systems Manager 与 SAP Solution Manager 集成以提供有关 SAP 参数配置偏差的警报 F.通过 SAPOSCOL 增强功能启用 SAP 增强监控 这题不会 13 / 32 13. (13)一位 SAP 技术顾问需要扩展一个主应用程序服务器 (primary application server ,PAS) 实例,PAS 当前运行在 c5a.xlarge Amazon EC2 实例上,SAP 技术顾问需要将实例类型更改为 c5a.2xlarge。 SAP 技术顾问如何满足这个要求? A.停止完整的 SAP 系统, 停止 EC2 实例, 使用 AWS 管理控制台或 AWS CLI 更改实例类型, 启动 EC2 实例, 启动完整的 SAP 系统 B.在 SAP 运行时使用 AWS 管理控制台或 AWS CLI 更改实例类型,而不停止 EC2 实例 C.停止完整的 SAP 系统, 终止 EC2 实例 ,使用 AWS 管理控制台或 AWS CLI 更改实例类型, 启动 EC2 实例,启动完整的 SAP 系统 D.当 SAP 正在运行时,登录到 EC2 实例,运行 floolwing AWS CLI 命令 此题无需解释,停止EC2后才能修改实例类型,常识问题 14 / 32 14. (14)SAP 工程师在运行 Linux 的 Amazon EC2 实例上部署了 SAP S4/HANA 系统。已安装 SAP 许可证密钥 出现白色后,新安装的 SAP 实例会出现错误,表明 SAP 许可证密钥无效,因为 SAP 系统的硬件密钥已更改。EC2 实例或其配置没有任何变化。 哪种解决方案可以永久解决此问题? A.执行 SAP 内核修补 B.应用使用新硬件密钥的新 SAP 许可证, 安装新密钥 C.设置 SUC_HW_VERSlON Linux 环境变量 D.重启 EC2 实例 此题使用排除法 A.内核修补,应该没有关系,排除 B.感觉好像是这么回事 C.不知道SUC_HW_VERSlON时干什么用的 D.没有关系,排除 15 / 32 15. (15)一家公司计划将其 SAP 工作负载迁移到 AWS。公司将使用两个 VPC,一个 VPC 用于生产系统,一个 VPC 用于非生产系统。该公司将在同一可用区中托管非生产系统和所有生产系统的主节点。 在生产系统和非生产系统之间建立连接的最具成本效益的方法是什么? A.创建 AWS Transit Gateway 将 VPC 附加到中转网关, 在子网路由表中添加适当的路由 B.在两个 VPC 之间建立 VPC 对等连接, 在子网路由表中添加适当的路由 C.在每个 VPC 中创建互联网网关, 在两个 VPC 之间使用 AWS Site-to-Site VPN 连接, 在子网路由表中添加适当的路由 D.在两个 VPC 之间设置 AWS Direct Connect 连接 在子网路由表中添加适当的路由 A.有些费劲 B.最简单的方法 C.非常费劲 D.最不具成本效益的方法,排除 16 / 32 16. (16)一家公司在 Oracle 数据库上运行其 SAP 应用程序, Oracle 数据库托管在运行 SUSE Linux Enterprise Server 的物理服务器上 ,由于合规性要求,该公司无法在其本地数据库服务器上安装任何其他软件。公司需要将 SAP 环境迁移到 AWS,并且必须继续使用 Oracle 数据库。 公司应使用哪种迁移解决方案来满足这些要求? A.AWS 服务器迁移服务 (AWS SMS) B.AWS 应用程序迁移服务(CloudEndure 迁移) C.带有系统移动的 SAP 软件更新管理器 (SUM) 数据库迁移选项 (DMO) D.使用 Oracle Data Guard 复制 Oracle 数据库 此题使用排除法 A.SMS主要是用于VMware vSphere、Microsoft Hyper-V/SCVMM 和 Azure 虚拟机自动迁移到AWS云,排除 B.无法在其本地数据库服务器上安装任何其他软件,排除 C.应该是 D.Data Guard 也可以移行数据库 17 / 32 17. (17)SAP 解决方案架构师正在使用 AWS Systems Manager Distributor 在生产 SAP 应用程序服务器和 SAP HANA 数据库服务器上安装 AWS Data Provider for SAP, SAP 应用程序服务器和 SAP HANA 数据库服务器在 Red Hat Enterprise Linux 上运行。 SAP 解决方案架构师在 Systems Manager Distributor 中手动选择实例并安排安装。安装失败并出现与 Amazon CloudWatch 和 Amazon EC2 实例相关的访问和授权错误。没有与 AWS 连接相关的错误。 SAP 解决方案架构师应该如何解决错误? A.在安装 AWS Data Provider 到 SAP 之前在服务器上安装 CloudWatch 代理 B.从 AWS Marketplace 下载 AWS Data Provider for SAP 安装包 ,使用操作系统超级用户手动或通过脚本安装代理 C.创建 IAM 角色, 将适当的策略附加到角色, 将角色附加到适当的 EC2 实例 D.等待 Systems Manager Agent 完全安装并准备好在 EC2 实例上使用 使用 Systems Manager Patch Manager 执行安装 A.没有关系 B.超级用户,直接排除 C.权限问题,可能性大 D.安装的先后关系,可能性不大 18 / 32 18. (18)一家公司计划迁移到 AWS。该公司希望在 AWS 上设置沙盒和测试环境以执行概念验证 (POC)。开发和生产环境将保留在本地,直到 POC 完成。 在公司的本地位置,SAProuter 与 SAP Solution Manager 安装在同一台服务器上。公司使用 SAP Solution Manager 监控整个环境, 公司使用 SAP 路由器连接到 SAP Support 本地 SAP Solution Manager 实例必须监控 AWS 上新创建的 POC 系统的性能和服务器指标。现有的 SAP 路由器必须能够向 SAP 报告任何问题 SAP 解决方案架构师应该如何以最具成本效益的方式设置这种混合基础架构? A.在 AWS 环境中安装新的 SAP Solution Manager 实例和新的 SAP 路由器实例 将 POC 系统连接到这些新实例 将这些新实例与本地 SAP Solution Manager 实例和本地 SAP 路由器实例并行使用 B.在 AWS 环境中安装新的 SAP Solution Manager 实例和新的 SAP 路由器实例 在所有本地实例上安装 Amazon CloudWatch 代理 将监控数据推送到新的 SAP Solution Manager 实例 在 AWS 上连接所有本地系统和 POC 系统到新的 SAP Solution Manager 实例和新的 SAP 路由器实例 删除本地 SAP Solution Manager 实例和本地 SAP 路由器实例 在 AWS 上使用新实例 C.使用 AWS Site-to-Site VPN 将本地网络连接到 AWS 环境将 AWS 上的 POC 系统连接到本地 SAP Solution Manager 实例和本地 SAP 路由器实例 D.将 AWS 上的 POC 系统添加到在本地 SAP 系统中配置的现有 SAP Transport Management System 先跳过 19 / 32 19. (19)一家公司正在逐步迁移到 AWS 云。公司在 VMware 上有多个 SAP 环境, 公司已经在 AWS 上拥有沙盒开发和 QA 系统 公司的生产系统仍在本地运行。公司有 2 个月的时间将整个环境切换到 AWS 云 该公司在接下来的 2 个月内采用了混合架构,需要在景观之间同步其共享文件系统这些共享文件系统包括 trans 目录挂载、/software 目录挂载以及本地景观中的第三方集成挂载公司在服务器之间安装了 NFS 在 AWS 基础设施方面,公司使用 Amazon Elastic File System (Amazon EFS) 共享公共文件 SAP 解决方案架构师需要设计一个解决方案来安排这些共享文件每天四次双向传输,数据传输必须加密。 哪种解决方案可以满足这些要求? A.编写 rsync 脚本在本地 VMware 服务器中每天通过 cron 安排脚本四次,以将数据从本地传输到 AWS B.在本地 VMware 平台上安装 AWS DataSync 代理, 使用 DataSync 端点在本地 NFS 服务器和 AWS 上的 Amazon EFS 之间同步 C.订购 AWS Snowcone 设备 使用 Snowcone 设备在本地服务器和 AWS 之间传输数据 D.设置单独的 AWS Direct Connect 连接以在本地服务器和 AWS 之间进行同步 A.脚本麻烦,不安全,排除 B.DataSync很方便 C.每天四次双向,Snowcone不现实 D.两个月内AWS Direct Connect估计架设不完成 20 / 32 (20)业务用户在企业 SAP HANA 数据集市的查询活动高峰期间报告超时,一位 SAP 系统管理员发现,在峰值容量时,x1.32xlarge 上的 CPU 利用率会在很长一段时间内迅速增加到 100%。 安装数据库的 Amazon EC2 实例,但是 SAP HANA 数据库仅占用实例上可用的 1,952 GiB 中的 1,120 GiB的内存, 10 个疣时间没有增加 广泛的查询调整和系统调整没有解决这个性能问题 20. SAP 系统管理员应该使用哪些解决方案来提高性能?(选择两项。) A.将 global_allocation_limit 参数减少到 1120 GiB B.将 SAP HANA 数据库迁移到具有更多可用 vCPU 的 EC2 内存增强型实例 C.迁移到具有至少三个 x1.16xlarge 实例的 SAP HANA 横向扩展架构 D.将 Amazon Elastic Block Store (Amazon EBS) 卷类型从通用修改为所有 SAP HANA 数据卷的预配置 lOPS E.更改为 SAP HANA 支持的计算优化实例类型 此题不好做,默认答案DE 首先x1.32xlarge为128vCPU 1,952Gibメモリ A.global_allocation_limit参数用于限制数据库可以使用的内存量,本题为CPU 利用率高,排除 B.现在的vCPU 已经够多了,不需要 C.现在的类型已经够大了,感觉不需要 D.EBS读写的问题,有可能 E.CPU的问题,有可能,但现在已经是SAP支持的类型了 21 / 32 21. (21)一家公司在 AWS 上运行带有 Microsoft SQL Server 数据库的 SAP ERP 中央组件 (SAP ECC) ,解决方案架构师必须附加一个额外的 1 TB Amazon Elastic Block Store (Amazon EBS) 卷。在将数据库备份移动到 Amazon S3 进行长期存储之前,公司需要将 SQL Server 数据库备份写入此 EBS 卷。 哪种 EBS 卷类型能够最经济高效地满足这些要求? A.吞吐量优化硬盘 (st1) B.预置 IOPS SSD (io3) C.通用 SSD (gp3) D.冷硬盘 (sc1) 这个题不好选择,个人如果选择的话,不会太在意价格应该会选择gp3,但本题想要最经济所以选择sc1,高效不高效不好判断了 A.st1,价格稍贵的HDD B.没有io3,但即使是io2也不贵,价格太贵 C.gp3,最便宜的ssd,但价格还是贵 D.sc1价格最低,符合题意,最经济高效 22 / 32 22. (22)SAP 基础架构师正在为 AWS 上的关键 SAP 系统配置高可用性。SAP 基础架构师使用覆盖 IP 地址将流量路由到系统 SAP HANA 数据库的 AWS 区域内多个可用区的子网。 SAP 基础架构师应该如何将流量路由到活动 SAP HANA 数据库的 Amazon EC2 实例? A.在包含运行 SAP HANA 的 EC2 实例的 VPC 的路由表中编辑路由,指定覆盖 IP 地址作为目的地,指定 EC2 实例的私有 IP 地址作为目标 B.在运行 SAP HANA 的 EC2 实例的安全组中编辑入站和出站规则,允许来自覆盖 IP 地址的 SAP HANA 特定端口的流量 C.编辑包含运行 SAP HANA 的 EC2 实例的子网的网络 ACL, 允许来自覆盖 IP 地址的 SAP HANA 特定端口的流量 D.在包含运行 SAP HANA 的 EC2 实例的 VPC 的路由表中编辑路由,指定覆盖 IP 地址作为目的地,指定 EC2 实例的弹性网络接口作为目标 A.路由表中写私有IP地址也可以,但不如写eni好 B.安全组和路由没有关系,排除 C.网络ACL和路由没有关系,排除 D.路由表,一般Taerget写eni,正确 23 / 32 23. (23)某公司有一套运行在 SUSE Linux Enterprise Server 12 SP3 上的 SAP Business One 系统。该公司希望将系统迁移到 AWS SAP 解决方案架构师选择使用 AWS Application Migration Service (CloudEndure Migration) 的同构迁移策略 服务器迁移过程完成后,SAP 解决方案架构师从 R5 实例系列启动一个 Amazon EC2 测试实例。几分钟后,EC2 控制台报告测试实例未能通过实例状态检查 与实例的网络连接被拒绝 SAP 解决方案架构师如何解决这个问题? A.重启实例以启动实例迁移到另一台主机 B.请求提高启动测试实例的 AWS 区域的实例限制 C.为 AWS Support 创建一张记录测试服务器实例 ID 的票证 等待 AWS 更新 R5 实例的主机 D.在源系统上安装缺少的驱动程序等待迁移同步完成再次启动测试实例 24 / 32 24. (24)一家公司计划将其 SAP NetWeaver 部署迁移到 AWS。部署在 Microsoft SQL Server 数据库上运行。作为此过程的一部分,该公司计划将源数据库从 SQL Server 更改为 SAP HANA。 SAP 解决方案架构师应该使用哪些迁移工具或方法来满足这些要求”(选择两项。) A.SAP HANA 经典迁移 B.SAP HANA 系统复制 C.带有系统移动的 SAP 软件更新管理器 (SUM) 数据库迁移选项 (DMO) D.SAP HANA 备份和恢复 E.SAP 同构系统副本 SUM には、DMO(Data Migration Option)というものがあります。DMO は、SAP の Database を Migration するのに使うツールですが、主に、HANA に Migration するときに使います。 A.不正确 B.不正确 C.正确 D.正确 E.不正确 25 / 32 25. (25)一家公司在 AWS 上运行 SAP HANA 数据库。该公司希望为本地 SAP HANA 用例管理历史上不常访问的热数据 ,一位 SAP 解决方案架构师需要推荐一种解决方案,该解决方案可以提供在线数据存储和可用于查询和更新的扩展存储。该解决方案必须是 SAP HANA 数据库的一个集成组件,并且必须允许在暖层中存储的数据最多比非层多五倍 哪种解决方案可以满足这些要求? A.将 Amazon Data lifecycle Manager (Amazon DLM) 与 SAP Data Hub 结合使用,将数据移入和移出 SAP HANA 数据库到 Amazon S3 B.使用 SAP HANA 扩展节点 C.使用 SAP HANA 动态分层作为 SAP HANA 数据库的可选附加组件 D.将 Amazon Data Lifecycle Manager (Amazon DLM) 与 SAP HANA Spark 控制器结合使用,以便 SAP HANA 可以通过 Spark SQL SDA 适配器访问数据 这个题是纯SAP只是,DLM是干扰项。 SAP HANA 动态分层是 SAP HANA 数据库的可选附加组件,用于管理访问频率较低的热数据。其目的是通过以磁盘为中心的列式存储(与 SAP HANA 内存存储相反)扩展 SAP HANA 内存。 26 / 32 26. (26)一家公司有一个在 AWS 上运行的 SAP 环境。该公司希望通过将 Amazon EC2 实例元数据服务 (IMDS) 限制为仅 IMDSv2 来增强安全性。该公司当前的配置选项同时支持 IMDSv1和 IMDSv2。安全增强不得造成 SAP 中断。 在对运行 SAP 环境的 EC2 实例应用安全增强之前,公司应该做什么? A.确保 SAP 内核版本为 7.45 或更高版本 B.确保 EC2 实例基于 Nitro C.确保在每个 EC2 实例上都安装了适用于 SAP 的 AWS Data Provider D.停止 EC2 实例 此题使用排除法 A.默认答案,有可能 B.没有关系,排除 C.AWS Data Provider for sap是往AWS移行必装组件,和IMDS感觉没有关系 D.无需重新启动实例,排除 https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/configuring-instance-metadata-service.html 27 / 32 (27)一家公司计划将SAP HANA上的本地SAP ERP Central Component (SAP ECC)系统迁移到AWS,系统每个月都会经历两个使用高峰,第一个高峰出现在公司运行的当月21日工资,第二个高峰是在公司处理和导出信用数据的月份的最后一天,这两个高峰工作量都非常重要,不能重新安排。 当前的 SAP ECC 系统有 6 个大小相似的应用程序服务器。在高峰使用之外的正常操作期间,4 个应用程序服务器就足够了。 27. 哪个采购选项将在 AWS 上以最具成本效益的方式满足公司的要求? A.四个预留实例和两个 Spot 实例 B.六个按需实例 C.六个预留实例 D.四个预留实例和两个按需实例 A.Spot不行,排除 B.6个On-Demand不行,太贵,排除 C.6个RI用不了 D.4个必须的RI和两个On-Demand,固定时间,定时开启,正确 28 / 32 (28)一家公司在 AWS 上托管 SAP HANA 数据库。 该公司正在自动化操作任务,包括备份和系统更新。该公司希望使用 SAP HANA Studio 将 SAP HANA 租户数据库的数据备份到 backint 接口。SAP HANA 数据库在多租户数据库容器(MDO 模式)中运行。该公司在尝试执行备份期间收到以下错误消息。 28. SAP 解决方案架构师应该如何解决这个问题? A.为安装目录中的 AWS Backint 代理二进制文件 aws-backint-agent 和启动程序脚本 aws-backint-agent-launcher sh 设置执行权限 B.验证安装步骤创建符号链接(symlinks) C.确保 cataiog_backup_using_backint SAP HANA 参数设置为 true 确保 data_backup_parameter_file 和 log_backup_parameter_file 参数在全局 ini 文件中具有正确的路径位置 D.将 SAP HANA 系统添加到 SAP HANA Studio 选择多容器模式,然后再次尝试启动备份 A为正确答案 参照 https://aws.amazon.com/cn/about-aws/whats-new/2020/05/backup-restore-sap-hana-database-amazon-s3-aws-backint-agent 29 / 32 (29)SAP 解决方案架构师领导一家公司的 SAP 基础团队。 该公司的 SAP 环境包括用于以下 ・沙盒开发 ・质量保证测试 (QAT) ・系统性能测试 (SPT) ・生产的 SAP HANA 数据库实例 29. 沙盒开发和 QAT系统在 Amazon EC2 按需实例上运行。 SPT 和生产系统在 EC2 预留实例上运行,所有 EC2 实例都使用预配置 IOPS SSO (io2) Amazon Elastic Block Store (Amazon EBS) 卷。 整个开发学习在同一时区,从早上 8 点到下午 6 点工作。 沙盒系统用于不重要的研究和测试。 SPT 和生产系统对业务至关重要,该公司在 QAT 系统上连夜运行负载测试作业和压力测试作业以缩短测试时间。 该公司希望优化现有 AWS 资源的基础设施成本。 A.使用 Spot 队列而不是预留实例和按需实例 B.使用 Amazon EventBridge (Amazon CloudWatch Events) 和 Amazon CloudWatch 警报从每晚 7 点到第二天早上 7 点停止开发沙盒 EC2 实例 C.让 SAP 基础团队每周 7 天每天 24 小时可用,以使用 AWS CLi 手动停止和启动开发和沙盒 EC2 实例 D.将生产和非生产 SAP HANA 数据库的 /hana/data 和 nana、日志文件系统的 EBS 卷类型更改为吞吐量优化 HDD (sti) A.Spot不行,排除 B.在不适用的时间段,停止不重要的沙盒系统,正确 C.调整作息时间,不可行 D.属于干扰项,io2的确是很贵,但生成和非生成都改为HDD不行 30 / 32 30. (30)一家公司在 us-east-1 区域的 Amazon EC2 实例上托管 SAP HANA 数据库。该公司需要在 us-west-1 区域实施灾难恢复 (DR) 站点。公司需要一种成本优化的解决方案来提供有保证的容量预留,RPO 小于 30 分钟,RTO 小于 30 分钟。 解决方案什么时候能满足这些要求? A.部署单个 EC2 实例以支持具有额外存储的 us-west 中的辅助数据库,使用此辅助数据库实例支持 QA 和生产在 us-east-1 中配置主 SAP HANA 数据库以不断将数据复制到辅助 SAP HANA 数据库在 us-west-t 中使用 SAP HANA 系统复制并关闭预加载 在 DR 期间关闭 QA SAP HANA 实例并在辅助站点重新启动生产服务 B.在 us-west-1 中的 EC2 实例上部署辅助登台服务器, 使用 CloudEndure Disaster Recovery 将数据库级别的更改从 us-east-1 持续复制到辅助登台服务器 在 DR 期间,启动切换增加大小辅助 EC2 实例匹配主 EC2 实例并启动辅助 EC2 实例 C.在 us-east-1 中设置主 SAP HANA 数据库,通过使用预加载的 SAP HANA 系统复制将数据不断复制到 us-west-1 中的辅助 SAP HANA 数据库 保持辅助 SAP HANA 实例作为热备用rs 准备好在失败的情况下接管 D.使用 Amazon Elastic Block Store (Amazon EBS) 快照创建 SAP HANA 数据库 AMI 将数据库和日志备份文件从 us-east-1 中的主 Amazon S3 存储桶复制到辅助 S3 存储桶 m us-west-1 在 DR 启动期间us-west-1 中的 EC2 实例基于复制的 AMI 更新主机信息 从辅助 S3 存储桶下载数据库和日志备份 执行时间点恢复 先跳过 31 / 32 31. (31)一家公司计划将其本地 SAP 应用程序迁移到 AWS。应用程序基于 Windows 操作系统, 文件共享将传输目录和第三方应用程序数据存储在公司本地数据中心的网络附加存储上。该公司的计划是将 SAP 应用程序和文件共享提升并转移到 AWS。公司必须遵循 AWS 最佳迁移实践 公司应使用哪种 AWS 服务在 AWS 上托管传输目录和第三方应用程序数据? A.亚马逊弹性块存储(亚马逊 EBS) B.AWS 存储网关 C.亚马逊弹性文件系统(亚马逊 EFS) D.适用于 Windows 文件服务器的 Amazon FSx windows FSx,常识问题 32 / 32 32. (32)一家公司希望通过在 AWS 上运行 DR 解决方案来改进其 SAP 灾难恢复 (DR) 解决方案的 RPO 和 RTO。 公司在 SAP HANA 上运行 SAP ERP Central Component (SAP ECO), 该公司已将 RPO 设置为 15 分钟和RTO 为 4 小时。 生产 SAP HANA 数据库在具有 x86 体系结构的物理设备上运行。设备有 1 TB 内存,SAP HANA 全局分配限制设置为 768 GB。SAP 应用程序服务器在 VMware 上作为 VM 运行,它们将数据存储在 NFS 文件系统上 该公司不希望更改与其本地系统的数据和日志备份相关的任何现有 SAP HANA 参数。 SAP 解决方案架构师应该如何以最经济高效的方式满足 DR 目标? A.对于 SAP HANA 数据库,将日志备份频率更改为 5 分钟 使用 AWS CLI 或 AWS DataSync 将数据和日志备份移动到 Amazon S3 启动 SAP HANA 数据库 对于 SAP 应用程序服务器,使用 VM 将 VM 导出为 AMis AWS 的导入/导出功能 For NFS 文件共享/sapmnt 和 usr-sap/trans/ 建立从 DataSync 到 Amazon Elastic File System (Amazon EFS) 的实时同步 B.对于 SAP HANA 数据库,将日志备份频率更改为 5 分钟 使用 AWS Storage Gateway File Gateway 将数据和日志备份移动到 Amazon S3 对于 SAP 应用程序服务器,使用 AWS 的 VM Import'Export 功能将 VM 导出为 AMI 对于NFS 文件共享 /sapmnt 和 'usr saplrans 建立从 AWS DataSync 到 Amazon Elastic Foe System (Amazon EFS) 的实时同步 C.对于 SAP HANA 数据库,SAP 应用程序服务器和 NFS Me 共享使用 CloudEndure Disaster Recovery 将数据从本地持续复制到 AWS 使用 CloudEndure Disaster Recovery 在发生灾难时启动目标实例 D.对于 SAP HANA 数据库,使用较小的 SAP 认证 Amazon EC2 实例 使用具有异步复制模式的 SAP HANA 系统复制,将数据从本地持续复制到 AWS 对于 SAP 应用程序服务器,使用 CloudEndure Disaster Recovery 进行连续数据复制 对于 NFS 文件共享 sapmnt和.'uv-sap'trans。建立从 AWS DataSync 到 Amazon Elastic File System (Amazon EFS) 的实时同步 Your score is 0% Restart quiz ■33~65 /33 AWS PAS-C01_33~65 此认证检验在 AWS 上设计、实施、迁移和操作 SAP 工作负载的专业知识。组织现在可以发现并培养具备在 AWS 上优化 SAP 工作负载的关键知识和技能的合适人才。 1 / 33 1. (33)一家公司在 AWS 云中部署了 SAP HANA。公司需要其 SAP HANA 数据库实现高可用性, 一位 SAP 解决方案架构师已将 SAP HANA 数据库部署在单个 AWS 区域的不同可用区中, SUSE Linux Enterprise High Availability Extension 配置了覆盖 IP 地址。overlay IP 资源代理具有以下 IAM 策略: 在故障转移测试期间,SAP 解决方案架构师发现叠加 IP 地址未更改为辅助可用区 A.将 Action 元素更改为 ec2 CreateRoute B.将 Action 元素更改为 ec2 ReplaceRoute C.将 Action 元素更改为 ec2 ReplaceRouteTableAssociation D.将 Action 元素更改为 ec2 ReplaceTransrtGatewayRoute 选B,这题很单纯 2 / 33 2. (34)一家公司在 AWS 上托管其 SAP 工作负载,一位 SAP 解决方案架构师正在为公司的生产 SAP S4HANA 和 SAP BW-4HANA 工作负载设计高可用性架构,这些工作负载具有以下要求: * 由主应用服务器 (PAS) 和附加应用服务器 (AAS) 组成的冗余 SAP 应用服务器 * 使用故障转移集群的 ASCS 和 ERS 实例 * 具有主数据库实例和辅助 OB 实例的数据库高可用性 SAP 解决方案架构师应如何设计架构以满足这些要求? A.在同一个可用区内的不同子网中部署ASCS和ERS集群节点,在同一可用区内的不同子网中部署PAS实例和AAS实例,在同一可用区内的不同子网中部署主数据库实例和辅助数据库实例,部署所有组件在同一个 VPC 中 B.在同一可用区内的不同子网中部署 ASCS 和 ERS 集群节点,在同一可用区内的不同子网中部署 PAS 实例和 AAS 实例, 在同一可用区内的不同子网中部署主数据库实例和辅助数据库实例 ,部署 ASCS 实例PAS实例和主DB实例在一个VPC中部署ERS实例AAS实例和辅助DB实例在不同的VPC中 C.在两个可用区的不同子网中部署 ASCS 和 ERS 集群节点,在两个可用区中的不同子网中部署 PAS 实例和 AAS 实例, 在两个可用区中的不同子网中 部署主数据库实例和辅助数据库实例,在相同的位置部署所有组件专有网络 D.在两个可用区的不同子网中部署 ASCS 和 ERS 集群节点 ,在两个可用区的不同子网中部署 PAS 实例和 AAS 实例 E.在两个可用区的不同子网中部署主数据库实例和辅助数据库实例, 在一个 VPC 中部署 ASCS 实例 PAS 实例和主数据库实例, 在不同的 VPC 中部署 ERS 实例 AAS 实例和辅助数据库实例 A.同一个可用区不是高可用,排除 B.同一个可用区不是高可用,排除 C.正确 D.未提及数据库,排除 E.不对,不同的 VPC和高可用没有关系,排除 参考:https://docs.aws.amazon.com/zh_cn/sap/latest/general/arch-guide-single-region-architecture-patterns.html 模式 1:一个区域有两个可用区供生产 3 / 33 3. (35)一家公司在 AWS 上运行其 SAP 工作负载,该公司的安全团队已实施以下要求 * SAP 的所有 Amazon EC2 实例必须是 SAP 认证的实例类型 * 必须为所有 Amazon S3 存储桶和 Amazon Elastic Block Store (Amazon EBS) 卷启用加密 * 必须激活 AWS CloudTrail * SAP系统参数必须符合业务规则 * 必须为所有实例启用详细监控 该公司希望开发一个自动化流程来审查系统是否符合安全团队的要求。该过程还必须提供有关与这些标准的任何偏差的通知, 哪种解决方案将满足这些要求 A.使用 AWS AppConfig 对 AWS Systems Manager Automation runbook 中的配置数据建模安排此 Systems Manager Automation runbook 以监控是否符合所有要求将 AWS AppConfig 与 Amazon CloudWatch 集成以用于通知目的 B.使用 AWS Config 托管规则监控是否符合所有要求 ,当资源被标记为不合规时,使用 Amazon EventBridge (Amazon CloudWatch Events) 和 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件通知 C.使用 AWS Trusted Advisor 监控是否符合所有要求 ,当资源被标记为不合规时,使用 Trusted Advisor 首选项发送电子邮件通知 D.使用 AWS Config 托管规则监控是否符合除 SAP 系统参数之外的要求, 创建 AWS Config 自定义规则以验证 SAP 系统参数, 使用 Amazon EventBridge (Amazon CloudWatch Events) 和 Amazon Simple Notification Sen/ice (Amazon SNS) 处理电子邮件资源被标记为不合规时的通知 A.AWS AppConfig 用于创建、管理以及快速部署应用程序配置,和本题题意不符,排除 B.使用AWS Config 评估资源合规性OK,SNS发通知也没有问题 C.Trusted Advisor 是最適化建议,和本题题意不符,排除 D.使用AWS Config 评估资源合规性OK,此选项更具体,正确 4 / 33 4. (36)一家在本地拥有 SAP 工作负载的公司计划将 SAP 环境迁移到 AWS。该公司是 AWS 的新手,有如下的要求 - 应用服务器和数据库服务器必须放置在隔离的网络配置中 - 本地最终用户必须可以通过互联网访问 SAP 系统 - 必须最小化应用程序服务器和数据库服务器之间的通信成本 SAP 解决方案架构师应该采取哪些步骤组合来满足这些要求?(选择两项。) A.为来自最终用户的传入连接配置网络负载均衡器 B.在公司的本地网络和 AWS 之间设置 AWS Site-to-Site VPN 连接 C.使用不同的VPC将应用服务器和数据库服务器隔离 D.应用服务器和数据库服务器在同一个VPC内使用不同的子网和网络安全组进行隔离 E.在公司的本地网络和 AWS 之间使用私有 VIF 设置 AWS Direct Connect 连接 A.User使用NLB通过互联网访问,正确 B.没有这个需求,无需专线VPN C.在同个VPC中就可以,不正确 D.同一个VPC内不同子网,安全组隔离,正确,最小化通信成本 E.没有这个需求,无需专线VPN 5 / 33 5. (37)一家公司想要通过使用 AWS Launch Wizard for SAP 实施具有多可用区部署选项的 SAP HANA on AWS ,解决方案将使用 SUSE Linux Enterprise High Availability Extension 进行高可用性部署, SAP 解决方案架构师必须确保满足所有先决条件, SAP解决方案架构师还必须确保用于启动向导的引导部署的用户输入有效。 SAP 解决方案架构师应该采取哪些步骤组合来满足这些要求?(选择两项) A.在启动向导部署之前,根据性能要求创建用于 SAP HANA 数据和日志卷的底层 Amazon Elastic Block Store (Amazon EBS) 卷类型 B.为 PaceMakerTag 参数使用一个未被部署系统的 AWS 区域中的任何其他 Amazon EC2 实例使用的值 C.确保用于 SUSE Linux Enterprise High Availability Extension 配置的 SAP HANA 数据库的虚拟主机名未在任何其他已部署帐户中使用 D.确保虚拟地址参数在 VPC CIDR 之外,并且未在与将部署主要和次要 SAP HANA 实例的子网关联的路由表中使用 E.在启动向导部署之前,设置 SUSE Linux Enterprise High Availability Extension 网络配置和安全组 A.干扰选项 B.正确 干扰选项 正确 干扰选项 参考:https://docs.aws.amazon.com/zh_cn/quickstart/latest/sap-hana/multi-az-reqs.html SLES HAE 和 RHEL 高可用性代理要求您通过设置部署参数提供的 Pacemaker 标签和 Overlay 网络 IP 地址可以被唯一标识。因此,您需要确保: 你提供的价值PaceMakerTag您要部署快速入门的 AWS 区域中未被您账户中的任何其他 EC2 实例使用参数。 您为 VirtualIPAddress 参数提供的 IP 地址位于 VPC CIDR 外部,并且未在将部署主要和辅助 HANA 实例的子网所关联的路由表中使用。 6 / 33 6. (38)一家公司计划将其本地 SAP HANA 数据库迁移到 AWS。公司需要尽快将此环境迁移到 AWS ,SAP 解决方案架构师将使用 AWS Launch Wizard for SAP 来部署此 SAP HANA 工作负载。 SAP 解决方案架构师应该遵循哪些步骤组合来开始在 AWS 上部署此工作负载?(选择三个。) A.下载 SAP HANA 软件 B.下载用于 SAP HANA 部署的 AWS CloudFormation 模板 C.下载并解压缩 SAP HANA 软件将 SAP HANA 软件上传到启动向导可以访问的 FTP 服务器 D.将未提取的 SAP HANA 软件上传到 Amazon S3 目标存储桶,按照启动向导的建议遵循软件的 S3 文件路径语法 E.使用 Bring 引入操作系统 AMI。您自己的映像 (BYOI) 模型或从 AWS Marketplace 购买操作系统 AMI 的订阅 F.部署前使用 Amazon Elastic Block Store (Amazon EBS) 创建 SAP 文件系统 A.要安装SAP HANA数据库,必须从SAP软件下载该软件并将其上传到S3存储桶,正确 B.CloudFormation 模板不需要下载,排除 C.FTP不需要,排除 D.上传到S3存储桶,正确 E.根据您要用于 SAP 部署的操作系统版本,可能需要订阅 SAP Marketplace,正确 F.不需要创建SAP文件系统 7 / 33 7. (39)一家公司希望使用 AWS Launch Wizard for SAP 在 AWS 上部署 SAP HANA 数据库, SAP 解决方案架构师需要在 Launch Wizard 提供的 Amazon EC2 实例上运行自定义部署后脚本。 SAP 解决方案架构师可以采取哪些操作来在启动向导控制台中提供部署后脚本?(选择两个。) A.提供脚本的 FTP URL B.在 Web 服务器上提供脚本的 HTTPS URL C.提供脚本的 Amazon S3 URL D.内联编写脚本 E.上传脚本 A.脚本放置在S3上或本地,排除 B.脚本放置在S3上或本地,排除 C.正确 D.编写没有关系,排除 E.犹豫? 参考: https://docs.aws.amazon.com/ja_jp/launchwizard/latest/userguide/launch-wizard-sap-deploying.html 预部署配置脚本——可选 选择使用位于 Amazon S3 中的脚本并输入脚本的 URL 路径,或者通过上传脚本文件手动输入脚本。 部署后配置脚本——可选 选择使用位于 Amazon S3 中的脚本并输入脚本的 URL 路径,或者通过上传脚本文件手动输入脚本。 8 / 33 8. (40)一家公司在 AWS 上部署了 SAP 工作负载, 适用于AWS Data Provider for SAP 安装在运行 SAP 应用程序的 Amazon EC2 实例上, SAP 解决方案架构师已使用以下策略将 IAM 角色附加到 EC2 实例。 AWS Data Provider for SAP 尚未向 SAP 应用程序返回任何指标。SAP 解决方案架构师应该对 IAM 权限进行哪些更改才能解决此问题。 A.使用 Sid AWSDataProvider1 将 cloudwatch ListMetrics 操作添加到策略语句。 B.使用 Sid AWSDataProvider1 将 cloudwatch GetMetricStatrstics 操作添加到策略语句 C.添加 cloudwatch GetMetricStream 操作(o 带有 Sid AWSDataProvider 的策略语句 D.使用 Sid AWSDataProvider 将 cloudwatch DescribeAlarmsForMetric 操作添加到策略语句 正确答案是B 参考: https://docs.aws.amazon.com/zh_cn/sap/latest/general/data-provider-req.html 9 / 33 9. (41)一家公司在 VPC 中的 Amazon EC2 实例上托管多个 SAP 应用程序 在监控环境时,该公司注意到多个端口扫描正在尝试连接到 VPC 内的 SAP 门户。这些端口扫描源自同一个 IP 地址块。公司必须在接下来的 24 小时内拒绝所有违规 IP 地址访问 VPC。 哪个解决方案满足这个要求? A.修改与 VPC 中所有公有子网关联的网络 ACL,以拒绝来自 IP 地址块的访问 B.在 EC2 实例的安全组中添加规则以拒绝来自 IP 地址块的访问 C.在 AWS Identity and Access Management (1AM) 中创建策略以拒绝来自 IP 地址块的访问 D.在 EC2 实例的操作系统中配置防火墙以拒绝来自 IP 地址块的访问 A.正确 B.安全组不能拒绝,排除 C.基于身份的策略,排除 D.可以,但复数 EC2用ACL最好 参考: https://docs.aws.amazon.com/zh_cn/IAM/latest/UserGuide/reference_policies_examples_aws_deny-ip.html 此示例说明了如何创建基于身份的策略,以当请求来自指定 IP 范围以外的主体时拒绝对账户中所有 AWS 操作的访问。 10 / 33 10. (42)一家公司计划将其本地 SAP 应用程序迁移到 AWS。该应用程序在 VMware vSphere 上运行 SAP ERP 中央组件 (SAP ECC) 服务器在 2 TB m 大小的 IBM Db2 数据库上运行 公司希望将数据库迁移到 SAP HANA 哪种迁移策略将满足这些要求? 使用 AWS Application Migration Service (CloudEndure Migration) 将 SAP 软件更新管理器 (SUM) 数据库迁移选项 (DMO) 与系统移动结合使用 使用 AWS 服务器迁移服务 (AWS SMS) 使用 AWS 数据库迁移服务 (AWS DMS) A. Application Migration Service 可以简化、加速迁移和现代化应用程序并降低其成本。和数据库迁移无关 B.正确 C.错误,AWS Server Migration Service 是一种虚拟机迁移服务,不符合要求 D.错误,AWS DMS 不支持将SAP HANA作为目标数据库 https://docs.aws.amazon.com/ja_jp/sap/latest/sap-hana/migrating-hana-anydb-to-hana.html 将 AnyDB迁移到 AWS 上的 SAP HANA SAP 提供了经典迁移和 SUM DMO 等工具和方法来帮助其客户完成此场景的迁移过程。 SAP 增强了其软件更新管理器 (SUM) 工具的数据库迁移选项 (DMO),以加速 SAP 应用程序迁移的测试。DMO with System Move 使您能够使用 DMO 工具和特殊的导出和导入流程将 SAP 系统从本地环境迁移到 AWS。您可以使用 Amazon S3、Amazon EFS(通过 AWS Direct Connect)、Storage Gateway 文件接口和 AWS Snowball 等 AWS 服务将您的 SAP 导出文件传输到 AWS。 https://docs.aws.amazon.com/ja_jp/dms/latest/userguide/CHAP_Introduction.Sources.html#CHAP_Introduction.Sources.title https://docs.aws.amazon.com/ja_jp/dms/latest/userguide/CHAP_Introduction.Targets.html 11 / 33 11. (43)一家公司计划将其所有 SAP 应用程序迁移到 VPC 中的 Amazon EC2 实例。 最近,该公司与薪资软件即服务 (SaaS) 提供商签署了一份多年期合同,与薪资 SaaS 解决方案的集成只能通过公共网络获得蜜蜂。 公司安全准则规定,所有出站流量都必须根据允许列表进行验证。薪资 SaaS 提供商仅提供完全限定的域名 (FQDN) 地址,不提供 IP 地址或 IP 地址范围 目前,本地防火墙设备会过滤 FQDN。公司需要将 SAP Process Orchestration (SAP PO) 系统连接到薪资 SaaS 提供商。 公司必须在 AWS 上做什么才能满足这些要求? A.在 SAP PO 系统的安全组中添加出站规则以允许工资单 SaaS 提供商的 FODN 并拒绝所有其他出站流量 B.向包含 SAP PO 系统的子网的网络 ACL 添加出站规则,以允许工资单 SaaS 提供商的 FQDN 并拒绝所有其他出站流量 C.将 AWS WAF Web ACL 添加到 VPC 添加出站规则以允许 SAP PO 系统连接到薪资 SaaS 提供商的 FQDN D.为 VPC 添加 AWS Network Firewall 防火墙 添加出站规则以允许 SAP PO 系统连接到薪资 SaaS 提供商的 FQDN A. 安全组不支持FQDN,排除 B. 网络 ACL不支持FQDN,排除 C. WAF Web ACL支持FQDN,但不能添加到VPC,排除 D.正确 参考: https://docs.aws.amazon.com/zh_cn/network-firewall/latest/developerguide/stateful-rule-groups-domain-names.html AWS Network Firewall 支持域名状态网络流量检测。您可以使用有状态规则引擎在网络流量中查找的域名创建允许列表和拒绝列表。 12 / 33 12. (44)一家公司已将 SAP HANA 上的高可用性 SAP NetWeaver 系统部署到 VPC 中, 该系统分布在单个 AWS 区域内的多个可用区中, SAP NetWeaver 在 SUSE Linux Enterprise Server for SAP 上运行SAP ASCS 和 ERS 实例并使用覆盖 IP 地址概念 SAP 共享于 sapmnt 和 .usrsap。trans 托管在 Amazon Elastic File System (Amazon EFS) 系统上 公司需要一种解决方案,该解决方案使用与 VPC 的现有私有连接。SAP NetWeaver 系统必须可通过 SAP GUI 客户端工具访问。 哪些解决方案将满足这些要求?(选择两项) A.部署 Application Load Balancer 将覆盖网络 IP 地址配置为目标 B.部署网络负载均衡器 将覆盖 IP 地址配置为目标 C.使用 Amazon Route 53 私有区域 创建一个将覆盖 IP 地址作为目标的 A 记录 D.使用 AWS Transit Gateway 将覆盖 IP 地址配置为中转网关路由表中的静态路由 指定 VPC 作为目标 E.使用 NAT 网关将覆盖 IP 地址配置为目标 参考: https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/sap-oip-architecture-1.html 13 / 33 13. (45)一家公司的基础管理员计划在 AWS Linux 上部署 SAP。基础管理员必须设置适当的存储来存储 SAP HANA 数据和日志卷。基础管理员应该选择哪些存储选项来满足这些要求?(选择两个。) A.Amazon Elastic Block Store (Amazon EBS) 吞吐量优化硬盘 (st1) B.Amazon Elastic Block Store (Amazon EBS) 预置 IOPS SSD (io1) C.Amazon S3 D.Amazon Elastic File System (Amazon EFS) E.Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2 gp3) 参考:https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/warm-data-tiering-options.html 14 / 33 14. (46)一家公司在 AWS 上使用带有 Java 的 SAP NetWeaver ,公司已将其生成的 Amazon EC2 实例更新为最新生成的 EC2 实例,当公司尝试启动 SAP 时启动失败 log 表示 SAP 许可证已过期 Of is not valid . 这个问题的原因是什么? A.作为 EC2 生成更改的一部分,实例 ID 已更改 B.实例的管理程序从 Xen 更改为 Nitro C.SAP Java 虚拟机 (SAP JVM) 与新实例类型不兼容 D.基于 SAP Java 的系统不支持 EC2 生成更改 15 / 33 15. (47)一家公司计划在 AWS 上部署一个新的 SAP NetWeaverABAP 系统,其中包含一个在 Amazon EC2 实例上运行的 Oracle 数据库。EC2 实例使用基于 Linux 的操作系统。公司需要一种数据库存储解决方案,无论分配的存储大小如何,都可以灵活地调整 IOPS。 哪种解决方案能够最经济有效地满足这些要求? A.通用 SSD (gp3) Amazon Elastic Block Store (Amazon EBS) 卷 B.Amazon Elastic File System (Amazon EFS) Standard-Infrequent Access (Standard-IA) 存储类 C.适用于 Windows 文件服务器的 Amazon FSx D.预置 IOPS SSD (io2) Amazon Elastic Block Store (Amazon EBS) 卷 https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/general-purpose.html 通用型 SSD(gp3)卷是最新一代通用型 SSD 卷,也是 Amazon EBS 提供的成本最低的 SSD 卷。这种卷类型有助于为大多数应用程序提供合理得当的价格和性能。其还可以帮助您独立于卷大小扩展卷的性能。这意味着您可以预置所需性能,而无需预置额外的块存储容量。此外,gp3 卷每 GiB 价格比通用型 SSD(gp2)卷低了 20%。 16 / 33 16. (48)一家公司在同一 AWS 区域中跨开发 QA 和生产系统对 SAP HANA 和 SAP BW 4HANA 实例使用多账户策略, 每个系统都在自己的 VPC 中托管, 公司需要在 SAP 系统之间建立跨 VPC 通信。 该公司可能会在未来添加更多 SAP 系统。公司必须跨 SAP 系统和数百个 AWS 账户建立连接。该解决方案必须最大限度地提高可扩展性和可靠性。 哪种解决方案可以满足这些要求? A.在中央网络账户中创建 AWS Transit Gateway 将中转网关附加到 AWS 账户 设置路由和网络 ACL 以建立通信 B.在账户之间设置 VPC 对等连接 在每个 VPC 中配置路由以使用 VPC 对等连接 C.创建一个使用中心辐射模型的中转 VPC 设置路由以使用中转 VPC 在 SAP 系统之间进行通信 D.为每个 SAP 系统创建 VPC 链接 使用 VPC 链接连接 SAP 系统 参考: 个别少数VPC互联,用VPC 对等连接。较多数量VPC互联,用AWS Transit Gateway https://aws.amazon.com/cn/transit-gateway/?nc1=h_ls 跨数千个 Amazon VPC 构建、部署和管理应用程序,而无需管理对等连接或更新路由表。 https://docs.aws.amazon.com/zh_cn/vpc/latest/tgw/transit-gateway-quotas.html#attachments-quotas Transit Gateway 每个 Transit Gateway 最多支持 5,000 个连接。 https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/amazon-vpc-limits.html#vpc-limits-peering VPC Peering 支持“每个 VPC 最多 125 个连接”。 17 / 33 17. (49)一家公司正在为在单个可用区中的 Amazon EC2 实例上运行的 SAP HANA 数据库设计灾难恢复 (DR) 策略, 如果这意味着公司可以节省资金,公司可以容忍较长的 RTO 和大于零的 RPO在其 DR 过程中。 该公司已配置 Amazon CloudWatch 警报,以在实例遇到意外问题时自动恢复 EC2 实例。该公司已设置 AWS Backint Agent for SAP HANA 以将备份保存到 Amazon S3 中。 公司的 SAP HANA 数据库最具成本效益的灾难恢复选项是什么? A.将 AWS CloudFormation 设置为从存储在 Amazon S3 中的备份自动为第二个可用区中的 SAP HANA 数据库启动新的 EC2 实例 当 SAP HANA 数据库正常运行时,使用标准 SAP HANA 恢复流程执行数据库恢复。 B.在第二可用区中功能较弱的 EC2 实例类型上为 SAP HANA 数据库启动辅助 EC2 实例 配置 SAP HANA 系统复制并关闭预加载选项 C.在第二可用区中的等效 EC2 实例类型上为 SAP HANA 数据库启动辅助 EC2 实例 在预加载选项打开的情况下配置 SAP HANA 系统复制 D.将 AWS CloudFormation 设置为从存储在 Amazon Elastic Block Store (Amazon EBS) 中的备份自动为第二个可用区中的 SAP HANA 数据库启动新的 EC2 实例SAP HANA 恢复流程 备份保存到 Amazon S3 中,只有A提到S3. 其他均排除 18 / 33 18. (50)一家公司在本地运行其 SAP 工作负载,需要将工作负载迁移到 AWS, 所有工作负载都在 SUSE Linux Enterprise Server 和 Oracle 数据库上运行。公司的格局由 SAP ERP 中央组件 (SAP ECC) 组成。SAP Business Warehouse (SAP BW) 和 SAP NetWeaver 系统。公司在其本地环境和 AWS 之间有专用的 AWS Direct Connect 连接, 公司需要以尽可能短的停机时间将系统迁移到 AWS 哪种迁移解决方案能够满足这些要求? A.使用 SAP Software Provisioning Manager 执行系统导出, 将导出复制到 Amazon S3 使用 SAP Software Provisioning Manager 执行系统导入到 SUSE Linux Enterprise Server 和 AWS 上的 Oracle Database B.使用 SAP Software Provisioning Manager 执行系统的并行导出导入,将系统迁移到AWS 上的 SUSE Linux Enterprise Server 和 Oracle Database C.使用 SAP Software Provisioning Manager 执行系统的并行导出/导入,以将系统迁移到AWS 上的 Oracle Enterprise Linux 和 Oracle Database D.使用 SAP Software Provisioning Manager 执行系统导出,将导出复制到 Amazon S3 使用 SAP Software Provisioning Manager 执行系统导入到 AWS 上的 Oracle Enterprise Linux 和 Oracle Database。 https://help.sap.com/docs/SLTOOLSET/148aa198773140fdb36a17c732713115/e4c8655317160150e10000000a44176d.html?version=CURRENT_VERSION&locale=en-US 默认情况下,在导出过程中会执行去簇——也就是说,簇表是透明的。如果您使用带有 Net Exchange 或 FTP 选项的并行导出/导入,也是这种情况。仅当您使用带有套接字模式选项的并行导出/导入时,才必须在导入期间进行分簇。即使在这种情况下,您也不需要直接采取行动,因为最新版本的软件配置管理器/迁移监视器会自动调整该过程。 https://help.sap.com/docs/SLTOOLSET/673893cabe6f4359a76f0d41a301b4d5/fd268886741441cb858419db07ffa2b8.html?version=CURRENT_VERSION&locale=en-US 19 / 33 19. (51)一家公司正在启动一个新项目,以使用属于 us-east-2 区域中多个团队的多个账户实施 SAP 环境。这些团队包括采购、财务、销售和人力资源 SAP 解决方案架构师已开始设计这一新格局和 AWS 账户结构。 公司希望尽可能多地使用自动化, 公司还希望保护环境, 实施对帐户的联合访问, 集中日志记录, 并建立跨帐户安全审计 此外,公司的管理团队需要收到政策的顶级摘要应用于 AWS 账户。 SAP 解决方案架构师应该怎么做才能满足这些要求? A.使用 AWS CloudFormation StackSets 将 SCP 应用于多个区域中的多个账户。使用 Amazon CloudWatch 仪表板检查账户中应用的策略 B.使用 AWS Elastic Beanstalk 蓝绿部署创建凌晨 1 点策略并将它们一起应用于多个账户使用 Amazon CloudWatch 仪表板检查账户中应用的策略 C.通过使用 AWS CodeDeploy 和 AWS CodePipeline 将 SCP 部署到每个账户来实施防护 使用 CodePipeline 部署控制面板检查账户中应用的策略 D.通过 AWS Control Tower 应用 SCP 使用 AWS Control Tower 集成控制面板检查账户中应用的策略 能满足多个团队的多个账户, 集中日志记录 并建立跨帐户安全审计等要求的只有AWS Control Tower https://aws.amazon.com/cn/controltower/?nc1=h_ls 20 / 33 20. (52)一家公司在 AWS 上运行 SAP HANA 数据库 公司在 Amazon EC2 实例上运行适用于 SAP HANA 的 AWS Backint 代理(AWS Backint 代理) AWS Back 代理配置为备份到 Amazon S3 存储桶 备份因 AccessDeniod 而失败错误 m AWS Backint 代理日志文件。 SAP 基础管理员应该如何解决此错误? A.在操作系统级别为 AWS Backint 代理二进制文件和 AWS Backint 代理分配执行权限 B.将 IAM 角色分配给 EC2 实例 将策略附加到 IAM 角色以授予对目标 S3 存储桶的访问权限 C.为 SAP HANA 配置文件的 AWS Backint 代理中的 S3BucketAwsRegion 参数分配正确的区域 ID D.为 SAP HANA 配置文件的 AWS Backint 代理中的启用标记参数分配值 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/aws-backint-agent-prerequisites.html 先决条件: 要允许您的 Amazon EC2 实例访问您的目标 Amazon S3 存储桶,您必须创建或更新具有以下权限的内联 IAM 策略,并将其附加到您的 EC2 服务角色。替换资源名称(例如 S3 存储桶名称)以匹配您的资源名称。您必须提供AWS区域和 Amazon S3 存储桶拥有者账户 ID 以及 Amazon S3 存储桶名称。 21 / 33 21. (53)一家公司想要 将其 SAP ERP 环境迁移到 AWS, 该公司将为新架构使用高度可用的分布式部署, 客户将通过已经到位的 AWS Site-to-Site VPN 连接从本地数据中心访问, SAP 系统SAP 解决方案架构师需要设计对 SAP 生产环境的网络访问. 哪些配置方法将满足这些要求?(选择两个。) A.为 ASCS 实例配置一个在生产 VPC, ClDR 范围内的覆盖 IP 地址, 创建一个 AWS Transit Gateway, 将我的 VPN 附加到中转网关, 使用中转网关路由本地数据中心和生产 VPC 之间的通信, 创建静态路由在生产 VPC 上将定向到覆盖 IP 地址的流量路由到 ASCS 实例 B.为 ASCS 实例配置生产 VPC, ClDR 范围之外的覆盖 IP 地址, 创建 AWS Transit Gateway ,将 VPN 附加到中转网关 ,使用中转网关路由本地数据中心和生产 VPC 之间的通信, 创建静态路由在生产 VPC 上将定向到覆盖 IP 地址的流量路由到 ASCS 实例 C.对于 ASCS 实例配置生产 VPC, ClDR 范围内的覆盖 IP 地址, 创建指向覆盖 IP 地址的目标组, 创建网络负载均衡器并注册目标组, 在生产 VPC 上创建静态路由以路由流量定向到 ASCS 实例的覆盖 IP 地址 D.对于 ASCS 实例配置生产 VPC, ClDR 范围之外的覆盖 IP 地址, 创建指向覆盖 IP 地址 的目标组, 创建网络负载均衡器,并注册目标组, 在生产 VPC 上创建静态路由以路由流量定向到 ASCS 实例的覆盖 IP 地址 E.对于 ASCS 实例配置生产 VPC ,ClDR 范围之外的覆盖 IP 地址, 创建指向覆盖 IP 地址 的目标组, 创建应用程序负载均衡器,并注册目标组 ,在生产 VPC 上创建静态路由以路由流量定向到 ASCS 实例的覆盖 IP 地址。 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/sap-oip-overlay-ip-routing-using-aws-transit-gateway.html 使用AWS Transit Gateway https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/sap-oip-overlay-ip-routing-with-network-load-balancer.html 使用 Network Load Balancer https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/sap-oip-sap-on-aws-high-availability-setup.html 使用 IP 覆盖路由,您可以允许AWS使用不重叠的网络RFC1918位于 VPC CIDR 范围之外的私有 IP 地址,并通过更改中的路由条目,将 SAP 流量定向到 VPC 内可用区中的任何实例设置AWS. 22 / 33 22. (54)一家公司需要将其关键 SAP 工作负载从本地数据中心迁移到 AWS ,该公司有几个 10 TB 或更大的源生产数据库, 该公司希望最大限度地减少此迁移的停机时间。 作为概念验证的一部分,该公司在其数据中心和 AWS 之间使用了低速高延迟连接。在实际迁移期间,该公司希望保持一致的连接,以提供高带宽和低延迟。该公司还希望增加一层连接弹性。备用连接不需要与主连接一样快, SAP 解决方案架构师需要确定数据传输的最佳网络配置。该解决方案必须以最小延迟传输数据, 哪种配置可以满足这些要求? A.为本地数据中心和 AWS 之间的连接设置一个 AWS Direct Connect 连接, 添加一个 AWS Site-to-Site VPN 连接作为 Direct Connect 连接的备份 B.设置具有多个 Direct Connect 连接的 AWS Direct Connect 网关,这些连接在本地数据中心和 AWS 之间使用链路聚合组 (LAG) C.在本地数据中心和 AWS 之间设置 Amazon Elastic fie System (Amazon EFS) 文件系统F存储, 配置一个 cron 作业以将数据复制到此 EFS 挂载中 从目标环境访问 EFS 文件系统中的数据 D.设置两个冗余 AWS Site-to-Site VPN 连接,用于本地数据中心和 AWS 之间的连接 不需要与主连接一样快,只有A 23 / 33 23. (55)SAP 解决方案架构师正在为 SAP HANA on AWS 上的 SAP Business Warehouse (SAP BW) 设计 SAP HANA 横向扩展架构。SAP 解决方案架构师将该设计确定为 x1e.32xlarge Amazon EC2 实例的三节点横向扩展部署, SAP 解决方案架构师必须确保 SAP HANA 横向扩展节点能够实现节点到节点通信所需的低延迟和高吞吐量网络性能, SAP 解决方案架构师应该采取哪些步骤组合来满足这些要求?(选择两个。) A.创建集群置放群组, 将实例启动到集群置放群组中 B.创建分散置放群组, 将实例启动到分散置放群组中 C.创建分区置放群组, 将实例启动到分区置放群组中 D.根据操作系统版本验证是否在所有节点上启用了增强联网 E.切换到提供大于 25 Gbps 的网络吞吐量的不同实例系列 x1e.32xlargeは以下のような特徴を持ちます。 プロセッサー:3GHzの4 x Intel™ Xeon E7 8880 v3 (Haswell) – 64コア / 128 vCPUs メモリー: DDR4、3904 GiB インスタンスストレージ: 2 x 1,920 GB SSD ネットワーク: 25 Gbpsの帯域幅、Elastic Network Adapter(ENA)、1インスタンスで最大8つのENIをサポート 専用のEBS帯域幅: 14 Gbps、1インスタンスあたり最大80,000 IOPS(デフォルトでEBS最適化、追加料金不要) SAP Certification 您无法在置放群组中启动专用主机。 对于单个流的流量,集群置放群组中的实例最多可以使用 10 Gbps。排除A,B,C https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/placement-groups.html 24 / 33 24. (56)一家公司在本地数据中心的 IBM Power 架构上的 Oracle 系统上运行 SAP。公司希望将 SAP 系统迁移到 AWS。Oracle 数据库大小为 15 TB 公司已建立从本地数据中心到 AWS 的 100 Gbps AWS Direct Connect 连接。 公司应该使用哪种解决方案来最快速地迁移 SAP 系统? A.在迁移窗口之前,使用 SAP Software Provisioning Manager 在 AWS 上构建 SAP 系统的新安装。在迁移窗口期间 ,使用异构系统复制过程和 R3load 导出 SAP 系统和数据库的副本 通过 Direct Connect 连接将 SAP 系统文件的输出复制到 AWS 将 SAP 系统导入 AWS 上的新 SAP 安装 切换到 AWS 上的 SAP 系统 在迁移窗口之前,使用 SAP Software Provisioning Manager 在 AWS 上构建 SAP 系统的新安装 使用本机 Oracle 工具备份 Oracle 数据库 通过 Direct Connect 连接将 Oracle 数据库的备份复制到 AWS 将 Oracle 数据库导入我AWS 上的 SAP 系统 配置 Oracle Data Guard 以开始将本地数据库日志更改从 SAP 系统复制到新的 AWS 系统 在迁移窗口期间,使用 Oracle 将任何剩余更改复制到托管在 AWS 上的 Oracle 数据库 切换到 SAP 系统在 AWS 上 在迁移窗口之前,使用 SAP Software Provisioning Manager 在 AWS 上构建 SAP 系统的新安装 在本地创建暂存 Oracle 数据库以在 Oracle 数据库上执行跨平台可传输表空间 (XTTS) 转换 对召集的暂存数据库进行备份 复制通过 Direct Connect 连接将转换后的备份导入 AWS 将 Oracle 数据库备份导入 AWS 上的 SAP 系统 对临时数据库进行定期计划的增量备份和 XTTS 转换 将这些备份和转换传输到 AWS 目标数据库 在迁移窗口期间,执行最终增量 Oracle 备份 使用 XTTS 转换最终 Oracle 备份 在 AWS 上托管的目标 Oracle 数据库中重放日志 切换到 AWS 上的 SAP 系统 在迁移窗口之前,在 AWS 上启动适当大小的 Amazon EC2 实例以接收迁移后的 SAP 数据库AMI 通过 Direct Connect 连接到 AWS 使用迁移后的 AMI 在 Oracle 系统上创建新的 SAP 在迁移窗口期间拍摄最终的增量 SMS 快照并将快照复制到 AWS 使用新的最新 AMI 重新启动 SAP 系统切换到 AWS 上的 SAP 系统 25 / 33 25. (57)一家公司希望将其 SAP 工作负载从另一家云提供商迁移到 AWS。公司的景观由运行在SAP NANA上的SAP S4/HANA SAP BWMHANA SAP Solution Manager和SAP Web Dispatcher SAP Solution Manager 15组成、 该公司希望将操作系统从 SUSE Linux Enterprise Server 更改为 Red Hat Enterprise Linux 、作为此迁移的一部分,公司需要一种解决方案,尽可能减少 SAP SMHANA 和 SAP BW 4HANA 系统的停机时间。 哪种迁移解决方案能够满足这些要求? A.使用 SAP Software Provisioning Manager 为 SAP S/4HANA SAP BW.4HANA SAP Solution Manager 和 SAP Web Dispatcher 执行系统导出/导入 B.使用 SAP S4/HANA 的备份和恢复。SAP BW4HANA 和 SAP Solution Manager 使用必要的配置在 AWS 上重新安装 SAP Web Dispatcher C.使用 SAP S4/HAN A 和 SAP BW 4HANA 的备份和恢复 使用 SAP Software Provisioning Manager 为 SAP Solution Manager 执行系统导出导入 使用必要的配置在 AWS 上重新安装 SAP Web Dispatcher。 D.使用 SAP HANA 系统复制在 SAP S 4HANA 和 SAP BW 4HANA 的源系统和目标 AWS 系统之间复制数据 使用 SAP Software Provisioning Manager 为 SAP Solution Manager 执行系统导出导入 在 AWS 上重新安装 SAP Web Dispatcher配置 D正确 SAP HANA 系统复制涉及的停机时间最短,因为在割接时,在目标站点 (AWS) 上只需要运行接管命令。另外,此解决方案不会出现额外成本。 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/migrating-hana-hana-to-aws.html 26 / 33 26. (58)一家公司在 10 TB m 大小的 SAP HANA 数据库上运行 SAP ERP 中央组件 (SAP ECC) 系统 公司每天都会收到有关长时间运行的数据库备份的通知 公司使用 AWS Backint Agent for SAP HANA (AWS Backint代理)在 Amazon EC2 实例上备份数据库 SAP NetWeaver 管理员需要排查问题并提出解决方案 哪种解决方案将有助于解决此问题? A.确保 AWS Backint 代理配置为通过互联网将备份发送到 Amazon S3 存储桶 确保 EC2 实例配置为通过 NAT 网关访问互联网 B.检查 AWS Backint 代理的 UploadChanneiSize 参数,根据 EC2 实例类型和存储配置在 aws-backint-agent-config yaml 配置文件中增加此值 C.检查 AWS Backint 代理的 MaximumConcurrentFilesForRestore 参数 使用 aws-backint-agent-config yaml 配置文件将参数从 5 增加到 10 D.确保在必要时压缩备份配置 AWS Backint 代理以压缩备份并将它们发送到 Amazon S3 存储桶 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/aws-backint-agent-installing-configuring.html MaximumConcurrentFilesForRestore 参数用于确定在还原操作期间可以从 S3 并行下载多少个文件。此参数的默认值为 5,它为大多数使用案例提供最佳性能。 如果要调整这些参数,可以将它们添加到 aws-backint-agent-config.yaml 文件并调整值(最多可达到允许的最大值)。我们强烈建议您在更改后测试备份和恢复操作,以确保不会对您的备份和还原操作以及其他标准操作产生意想不到的影响。 此外,要在备份和还原操作期间获得最佳性能,请确保您的 SAP HANA 数据和日志卷按照的最佳实践进行配置AWS。 27 / 33 27. (59)一家公司想要在 eu-central-1 区域的 AWS 上运行 10 个 SAP HANA。公司必须通过使用 SAP HANA 系统复制使 SAP HANA 系统高度可用,此外,公司必须在 eu-west-1 区域创建使用 SAP HANA 系统复制的灾难恢复 (DR) 解决方案 作为先决条件,公司已确认可用区间延迟小于 1 毫秒,区域间延迟大于 1 毫秒。 哪些解决方案将满足这些要求?(选择两个。) A.在 eu-central-1 安装 tier 1 主系统和 tier 2 辅助系统 配置 tier 1 系统 m 可用区 1 配置 tier 2 系统 m 可用区 2 使用 ASYNC 配置 tier 1 和 tier 2 之间的 SAP HANA 系统复制复制模式使用 SYNC 复制模式安装 OR 第 3 层辅助系统 m eu-west-1。 B.在 eu-central-1 安装 tier 1 primary system 和 tier 2 secondary system 在 Availability Zone 1 配置 tier 1 系统 配置 tier 2 system m Availability Zone 2 通过使用 SYNC 在 tier 1 和 tier 2 之间配置 SAP HANA 系统复制复制模式 使用异步复制模式安装 OR 她的 3 个辅助系统 n eu-west-1。 C.在 eu-central-1 中安装 tier 1 主系统和 tier 2 辅助系统 在可用区 1 中配置 tier 1 系统 在可用区 2 中配置 tier 2 系统 通过使用 SYNC 在 tier 1 和 tier 2 之间配置 SAP HANA 系统复制复制模式 安装 OR 第 3 层辅助系统 n eu-west-1 从第 1 层存储每日备份 m 一个 Amazon S3 存储桶 m eu-central-1 使用 S3 跨区域复制将每日备份复制到 eu-west-i 其中如果需要,可以恢复它们 D.在 eu-central-1 安装 tier 1 主系统 安装 tier 2 辅助系统和 DR tier 3 辅助系统 m eu-west-1 在可用区 1 配置 tier 2 系统 在可用区 2 配置 tier 3 系统 配置使用 ASYNC 复制模式在所有层之间复制 SAP HANA 系统 E.在 eu-central-1 安装 tier 1 primary system 和 tier 2 secondary system 配置 tier 1 system m Availability Zone 1 配置 tier 2 system m Availability Zone 2 使用 SYNCMEM 配置 tier 1 和 tier 2 之间的 SAP HANA 系统复制复制模式 使用异步复制模式在 eu-west-1 中安装 DR 第 3 层辅助系统 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-businessobjects/bobi-ha-dr-win-planning-dr.html 多区域多 VPC 连接 查看多区域多 VPC 连接在 AWS 网站上查找用于连接不同 AWS 区域中的多个 VPC 的选项。如果您没有使用 Amazon RDS 数据库,您可以使用您的数据库供应商支持的数据库复制方法来构建 DR 数据库并持续复制数据。SAP HANA 系统复制就是这样一个例子。 28 / 33 28. (60)一家公司的 SAP 基础团队负责 Amazon S3 中的数据库备份。公司经常需要将最近 3 个月的备份恢复到预生产 SAP 系统中,以执行测试和分析性能。以前,一名员工不小心从 S3 存储桶中删除了备份文件。SAP 基础团队希望防止将来意外删除备份文件。 哪种解决方案可以满足这些要求? A.创建新的基于资源的策略以防止删除 S3 存储桶 B.在 S3 存储桶上启用版本控制和多重身份验证 (MFA) C.为 S3 存储桶中的备份文件创建签名 cookie 仅将签名 cookie 提供给授权用户 D.应用 S3 生命周期策略以立即将备份薯条移动到 S3 Glacier https://qiita.com/nasuvitz/items/eccdf9449b00966a0c6a 1.誤削除を防ぐアクセス制限の大原則 IAMポリシー S3バケットポリシー 2.誤削除を防ぐS3バケットの設定 S3オブジェクトのバージョニング 29 / 33 29. (61)一家数据分析公司有两个 SAP 环境,包括沙盒开发 QA、预生产和生产服务器。一种是在 Windows 上,另一种是在 Red Hat Enterprise Linux 上。服务器驻留在其他租户共享的房间内。 一位 SAP 解决方案架构师提议将 SAP 应用程序迁移到 AWS SAP 解决方案架构师想要将生产备份迁移到 AWS,并希望备份高度可用,以便在 >n 个本地服务器不可用的情况下恢复。 哪种解决方案能够最经济有效地满足这些要求? A.对生产服务器进行备份 实施 AWS Storage Gateway Volume Gateway 使用 Storage Gateway Volume Gateway 创建文件共享 通过 NFS 和 9MB 将备份文件复制到文件共享。 B.对生产服务器进行备份 将这些备份发送到磁带驱动器,实施 AWS Storage Gateway 磁带网关 通过 S3 控制台将备份发送到 Amazon S3 Standard-Infrequent Access (S3 Standard-IA) 立即将备份移动到 S3 Glacier Deep Archive C.实施第三方工具以拍摄 SAP 应用程序服务器和数据库服务器的图像 以 1 小时为间隔定期拍摄快照 通过 S3 Glacier 控制台将快照直接发送到 Amazon S3 Glacier 将相同的图像存储在不同 AWS 区域的不同 S3 存储桶中 D.备份生产服务器 实施 Amazon S3 文件网关 使用 S3 文件网关创建文件共享 通过 NFS 和 SMB 将备份文件复制到文件共享 将备份文件直接映射到 Amazon S3 配置 S3 生命周期策略以发送备份根据公司的数据保留政策将文件传输到 S3 Glacier A.Storage Gateway Volume Gateway,本地保存或保存到s3.和NFS 和 SMB无关 B.S3 Standard-IA,最短存储期限为 30 天。备份移动到 S3 Glacier Deep Archive,排除 C.实施第三方工具会产生额外成本 D.正确 https://docs.aws.amazon.com/id_id/filegateway/latest/files3/StorageGatewayConcepts.html 30 / 33 30. (62)一家公司正在 AWS 上实施 SAP HANA 根据 10 公司的安全政策 SAP 备份必须加密 只有授权的团队成员才能解密 SAP 备份 满足这些要求的最有效的运营解决方案是什么? A.配置 AWS Backint Agent for SAP HANA 以在 Amazon S3 存储桶中创建 SAP 备份 创建备份后,使用客户端加密对备份进行加密 仅与授权团队成员共享加密密钥 B.配置 AWS Backint Agent for SAP HANA 以使用 AWS Key Management Service (AWS KMS) 进行 SAP 备份 创建密钥策略以仅向授权团队成员授予解密权限 C.配置 AWS Storage Gateway 以将 SAP 备份从文件系统传输到 Amazon S3 存储桶 使用 S3 存储桶策略仅向授权团队成员授予解密权限 D.配置 AWS Backint Agent for SAP HANA 以使用 AWS Key Management Service (AWS KMS) 进行 SAP 备份 仅向授权团队成员授予对象 ACL 解密权限 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/aws-backint-agent-prerequisites.html 加密— AWS Backint 代理支持加密您的 SAP HANA 备份文件,同时将它们存储在 Amazon S3 中,使用 AWS KMS (KMS) 的服务器端加密。aws-managed-key 您可以使用调用加密备份,aws/s3也可以使用存储在 KMS 中的自定义对称 AWS KMS 密钥。要使用存储在 KMS(AWS 托管或自定义)中的密钥加密备份文件,您必须在安装期间提供 KMS ARN,或 稍后更新 AWS Backint 代理配置文件。 https://docs.aws.amazon.com/zh_cn/kms/latest/developerguide/kms-api-permissions-reference.html https://dev.classmethod.jp/articles/try-different-settings-for-cmk-key-policy/ 31 / 33 31. (63)一家公司在 AWS 云上的 SAP HANA 上托管其 SAP NetWeaver 工作负载 SAP NetWeaver 应用程序受到使用 Red Hat Enterprise Linux 高可用性附加组件的集群解决方案的保护在故障转移场景中仍然可以访问。 SAP 解决方案架构师需要促进从多个位置到此覆盖 IP 地址的网络连接 这些位置包括超过 25 个 VPC 其他 AWS 区域和本地环境 该公司已经在本地之间建立了 AWS Direct Connect 连接环境和 AWS。 SAP 解决方案架构师应该如何以最具可扩展性的方式满足这些要求? A.在 VPC 之间使用 VPC 对等互连在它们之间路由流量 B.使用 AWS Transit Gateway 将 VPC 和本地网络连接在一起 C.使用网络负载均衡器将连接路由到 VPC 内的各种目标 D.部署 Direct Connect 网关以通过私有 VIF 将 Direct Connect 连接连接到任何账户中的一个或多个 VPC 现在,B和D都对。 2019年3月之前,只能选D,因为当时AWS Transit Gateway不能跨区域 现在B和D都对,选B更好 32 / 33 32. (64)一家全球零售公司正在 AWS 上运行其 SAP 环境最近,该公司对其 SAP Web Dispatcher 架构进行了更改该公司添加了一个额外的 SAP Web Dispatcher 以实现高可用性,并使用 Application Load Balancer (ALB) 来平衡两个 SAP Web 之间的负载调度员 当用户尝试通过 ALB 访问 SAP 时,系统可以访问 但是 SAP 后端系统显示一条错误消息 调查显示该问题与 SAP 会话处理和请求分发有关。该公司确认该系统与一个 SAP Web Dispatcher 一起按预期工作。公司将该 SAP Web Dispatcher 的配置复制到新的 SAP Web Dispatcher 公司如何解决错误? A.通过使用会话 cookie 保持持久性 通过将 wdisp/HTTP/esid_support 参数设置为 True,在 SAP Web 调度程序上启用会话粘性(会话亲和力) B.通过使用会话 cookie 保持持久性 在 ALB 上启用会话粘性(会话亲和力) C.在 ALB 上打开基于主机的路由以在 SAP Web 调度程序之间路由流量 D.在 ALB 上开启基于 URL 的路由,以根据 URL 将流量路由到应用程序 https://aws.amazon.com/jp/blogs/aws/new-host-based-routing-support-for-aws-application-load-balancers/ https://help.sap.com/docs/SAP_FIORI_OVERVIEW/17ca92fbe8f54d9d8dfbe830cbb0c8d2/12504453d2e57425e10000000a44176d.html To configure the SAP Web Dispatcher for the SAP Gateway server, you can copy the following source code and adapt it to your business requirements. In the profile, merge the code into one single line. wdisp/system_0 = SID=<SID of the Gateway system>, MSHOST=<host name of Gateway system's message server>, MSPORT=<HTTP port of the Gateway system's message server>, SRCSRV=*:443, SRCURL=/sap/opu;/sap/bc;/sap/public 33 / 33 33. (65)一家全球性企业正在本地环境中的 Oracle 上运行 SAP ERP 中央组件 (SAP ECC) 工作负载。该企业计划迁移到 SAP S 4HANA on AWS。 该企业最近收购了另外两家公司 一家被收购公司在 Oracle 上运行 SAP ECC 作为其 ERP 系统 另一家被收购公司正在运行非 SAP 的 ERP 系统 企业希望将三个 ERP 系统合并为一个 ERP 系统AWS 上的 SAP S 4HANA 并非所有来自被收购公司的数据都需要迁移到最终的 ERP 系统 企业需要使用能够最小化成本和最大化运营效率的解决方案来完成此迁移。 哪种解决方案可以满足这些要求? A.将所有系统直接迁移到 AWS 将非 SAP 的 ERP 系统迁移到 SAP ECC 使用 SAP 软件更新管理器 (SUM) 数据库迁移选项 (DMO) 将所有三个系统转换为 SAP S/4HANA将所有三个 SAP S4HANA 系统整合为最终的 SAP &4HANA 系统 停用其他系统 B.将系统直接迁移到 AWS 将企业的初始系统迁移到 SAP HANA,然后执行到 SAP S/4HANA 的转换 通过使用 Selective 将被收购公司的两个系统与此 SAP S4HANA 系统整合SAP Data Management and Landscape Transformation (DMLT) 的数据转换方法 C.使用 SAP Software Update Manager (SUM) Database Migration Option (DMO) with System Move 将企业初始系统重新构建为 SAP S'4HANA,并将平台更改为 AWS 使用此 SAP S 4HANA 整合收购公司的两个系统通过将选择性数据转换方法与 SAP Data Management and Landscape Transformation (DMLT) 结合使用的系统 D.将 SAP Software Update Manager (SUM) 数据库迁移选项 (DMO) 与系统迁移结合使用,将所有系统重新构建为 SAP S/4HANA,并将平台更改为 AWS 将所有三个 SAP S-4HANA 系统整合为两个最终 SAP S/ 4HANA系统停用其他系统 并非所有来自被收购公司的数据都需要迁移到最终的 ERP 系统, 停用其他系统,排除 .将系统直接迁移到 AWS,错误。 AnyDB 迁移到 SAP HANA用SUM DMO 等工具,保留原有系统用DMLT 并非所有来自被收购公司的数据都需要迁移到最终的 ERP 系统, 停用其他系统,排除 https://docs.aws.amazon.com/zh_cn/sap/latest/sap-hana/migrating-hana-anydb-to-hana.html https://www.sap.com/japan/services-support/service-offerings/data-mgmt-landscape-transformation.html DMLT 通过数据质量和数据集成服务为您的数据相关需求提供整体方法。远程连接我们广泛的技能、经过验证的工具和市场经验,而不会影响质量或时间表。我们的顾问可以帮助您: 通过选择性数据转换路径快速跟踪数据迁移和迁移到 SAP S/4HANA 管理合并、收购和资产剥离带来的业务和 IT 挑战 确保数据协调和 IT 系统环境的整合 改进数据治理、主数据管理和信息生命周期管理 Your score is 0% Restart quiz