Amazon 认证考试答案
经过验证的答案和清晰的解释,适用于所有 Amazon 认证考试。在下方按考试浏览,或在 ExamRoll.io 上练习全套试题。
Amazon Advanced Networking Specialty ANS-C01 Certification 所有考试问题
- Amazon ECS (Fargate) 上的容器化应用程序需要 SSL 启动的连接,必须接受来自其他 AWS 账户的私有连接,并且必须可预测地扩展。哪种设计满足这些要求?
- AnyCompany(本地部署)收购了 Example Corp(完全在 AWS 上)。它们通过 Direct Connect 和 Transit Gateway 连接。Example Corp 在一个 VPC (10.0.0.0/16) 中的两个可用区(AZ)部署了一个应用程序,该 VPC 没有互联网网关,并且必须通过受限的连续源 IP 块 10.1.0.0/24 访问本地应用程序以符合合规性要求。工程师已将 10.1.0.0/24 作为辅助 CIDR 添加到 VPC。为了实施高可用性解决方案并确保出站流量使用经批准的 IP 地址,下一步应该怎么做?
- CloudFormation 模板必须创建虚拟私有网关、客户网关、VPN 连接和路由表中的静态路由。在测试期间,堆栈失败,CloudFormation 回滚。网络工程师应该如何修复此错误?
- VPC (VPC1) 在 AZ1 中有一个 NAT gateway,它为 AZ1、AZ2 和 AZ3 中私有子网的 EC2 实例提供互联网访问。在一次中断期间,NAT gateway 不可用,导致互联网访问失败。工程师必须消除这个单点故障并增加内置冗余。哪种设计符合要求?
- VPC 中的一个 100 节点 HPC 集群对可通过 Direct Connect 访问的 RDS、S3 和本地资源执行大量 DNS 查询。该集群在高峰期可扩展 5-7 倍。公司目前使用两个 EC2 实例作为 VPC DNS 服务器,这些服务器将查询转发到 VPC 解析器和本地 DNS。来自节点解析 RDS 和 S3 端点的 DNS 查询失败。哪种架构更改可提供最具可扩展性的 DNS 解决方案?
- VPC 中的应用程序使用 NAT 网关进行出站互联网访问。网络工程师观察到从 VPC 到拒绝列表上的 IP 地址存在大量可疑出站流量。工程师需要确定哪些 AWS 资源正在产生该流量,同时保持低成本和管理工作量。哪种方法满足这些要求?
- 一个 transit gateway 将流日志发送到 CloudWatch Logs 组。一个 Lambda 分析日志,并在 VPC 生成 transit gateway 丢弃的流量时发布 SNS 通知。每个通知都包含账户 ID、VPC ID 和丢弃的数据包总数。一个新的 Lambda 订阅了 SNS 主题,它必须通过将网络 ACL 应用到该 VPC 中的 transit gateway 附件子网来自动阻止已识别的流量离开源 VPC。哪种方法满足此要求?
- 一个 Web 应用程序在三个可用区中的私有子网中的 EC2 实例上运行,位于 ALB 之后。SSL/TLS 在 ALB 处使用 ACM 证书终止。在单个实例的测试中一切正常,但生产部署后,用户可以登录,但每个新的 Web 请求都会重新启动登录流程。网络工程师应该怎么做来解决这个问题?
- 一个Web应用程序在Application Load Balancer (ALB) 后面的EC2实例上运行,并且ALB是CloudFront分发的源。公司使用自定义身份验证系统,该系统向经过身份验证的客户颁发令牌。该应用程序必须确保GET/POST请求仅来自经过身份验证的客户。设计一个操作上最高效的解决方案,让Web应用程序能够识别授权客户。
- 一个Web应用程序在多个可用区中使用ALB,目标是Lambda函数,并使用CloudWatch指标。一些用户报告应用程序的某些部分无法加载。工程师已启用ALB访问日志记录。工程师接下来应该怎么做才能识别ALB正在记录哪些错误?
- 一个两层Web应用程序将运行在一个新的单区域VPC中,该VPC带有一个互联网网关和四个子网(两个公共子网带IGW路由,两个私有子网不带默认路由)。该应用程序运行在外部Application Load Balancer后面的EC2实例上,并且不能直接从互联网访问。该应用程序使用同一区域中的S3存储桶进行GET和PUT操作。设计一个VPC架构,在满足这些要求的同时,最大限度地降低数据传输成本。工程师应该选择哪种解决方案?
- 一个产品推荐服务运行在 CIDR 为 192.168.224.0/19 的 VPC 中,位于 NLB 和 Auto Scaling 之后。生产环境位于一个单独的 VPC 中,其 CIDR 为 192.168.128.0/17。公司必须在 5 天内将生产环境与推荐服务集成,并尽量减少中断。哪种解决方案能以对现有环境最小的影响满足此要求?
- 一个传统数据处理解决方案被迁移到单个VPC内私有子网中的EC2实例上。该解决方案使用Amazon S3进行输入和输出数据,并使用DynamoDB存储状态。VPC流日志已收集。该解决方案使用单个NAT gateway连接互联网,以在供应商主机名处注册许可证。公司发现NAT gateway费用(USE2-NatGateway-Bytes)高于预期。网络工程师应该如何识别并解决此问题?(选择两项。)
- 一个全球新闻网站使用 CloudFront,其自定义域名为 service.example.com,ALB 源站为 service-alb.example.com。后端 EC2 Windows 实例位于 ALB 后面的 Auto Scaling 组中。安全策略要求从用户到后端的所有路径都进行传输加密。需要进行哪些更改组合才能满足此策略?(选择三项。)
- 一个公共应用程序使用带有EC2实例目标组的Application Load Balancer (ALB)。公司希望保护该应用程序免受恶意Web请求的侵害,并确保端到端加密。哪种配置能满足这些要求?
- 一个关键应用程序在 Application Load Balancer 后面的 EC2 实例上运行,并且必须始终可以通过公共互联网在端口 443 上访问。在对 EC2 安全组进行不正确的更改后发生了中断。网络工程师需要一种自动化的方法来验证从互联网到 EC2 实例的连接,无论安全组何时更改,并在连接受影响时发出通知。哪种解决方案满足这些要求?
- 一个在ALB后运行并由CloudFront提供前端服务的EC2实例上的Web应用程序受到了攻击。一个AWS WAF Web ACL与CloudFront分发相关联。公司需要使用Amazon Athena分析WAF检测到的攻击。哪种解决方案能够实现此分析?
- 一个在本地和 EC2 上运行的应用程序通过公共互联网访问 S3 存储桶。EC2 实例通过站点到站点 VPN 连接到本地。新法规要求应用程序服务器和 S3 之间的流量必须保持私有并避免使用公共 IP 地址。哪种解决方案能以最具成本效益的方式满足要求?
- 一个安全团队正在审计部署在两个使用 Amazon VPC CNI 的 EKS 集群上的两个应用程序。这些集群位于同一个 VPC 的不同子网中,并使用 Cluster Autoscaler。团队需要确定哪些 pod IP 与 VPC 中的哪些服务进行通信,但希望限制流日志的数量,并且只收集这两个应用程序的流量。哪种方法能以最少的操作开销满足这些要求?
- 一个应用团队无法启动新资源,因为某个 VPC 的可用 IP 地址已耗尽。该 VPC 的 CIDR 为 172.16.0.0/16。哪个附加的 CIDR 块可以与此 VPC 关联?
- 一个新的 Web 应用程序在 us-east-1 区域的 ALB 后面的 ECS Fargate 上运行。Route 53 托管该域名。内容主要是静态的(图片/文件),并且很少更新。大多数用户在美国,也有一些来自加拿大和欧洲的流量。设计必须以最低成本降低用户延迟,并且所有流量在到达 ALB 之前都必须加密传输。哪种设计符合这些需求?
- 一个新的ALB目标组启用了慢启动。一个团队将EC2实例注册为目标,但发现这些目标没有进入慢启动。目标从未进入慢启动的原因是什么?
- 一个电子商务应用程序在EC2实例上运行,这些实例位于Auto Scaling组中,以应对可变的客户需求。公司必须将客户流量分配到这些实例,并且必须确保流量端到端加密(无中间解密)。哪种解决方案满足这些要求?
- 一个账户在 us-east-1 中有四个 VPC:一个开发 VPC 和三个生产 VPC。本地连接通过 Direct Connect 和 Direct Connect gateway 实现。生产 VPC 可以交换流量,但开发 VPC 必须与生产环境隔离。已创建一个中转网关,其中包含一个路由表(默认关联和传播已禁用),并且所有 VPC 以及 Direct Connect gateway 都已连接。每个 VPC 路由表都将 0.0.0.0/0 指向中转网关。工程师接下来应采取哪些步骤来强制隔离,同时允许本地连接?(选择三项。)
- 一位网络工程师为 VPC 托管的应用程序配置了 Amazon CloudWatch Internet Monitor,以收集互联网健康状况、延迟和流量洞察。该工程师希望以最少的实施工作将 Internet Monitor 健康事件转发到第三方端点。哪种方法能以最少的精力满足此要求?
- 一位网络工程师使用 AWS Direct Connect 和 MACsec 在数据中心和 Direct Connect 位置之间加密流量。MACsec 密钥可能已泄露,必须替换为安全密钥。哪项操作符合此要求?
- 一位网络工程师创建了以下内容,用于连接不同区域中的两个生产型 VPC(eu-west-1 中的 Prod A,CIDR 为 10.0.0.0/16;eu-central-1 中的 Prod B,CIDR 为 10.1.0.0/16):1) 每个区域一个 transit gateway,2) 与生产账户共享并接受 transit gateway,3) 在 transit gateway 之间创建对等连接,4) 将每个 VPC 连接到其区域的 transit gateway,5) 创建 transit gateway 路由表并关联附件,6) 在每个 transit gateway 路由表中添加静态路由以将流量发送到远程 VPC,7) 在 VPC 路由表上启用路由传播。从 Prod A 到 Prod B 的连接失败。工程师应该怎么做才能实现所需的连接?
- 一位网络工程师在测试 VPC 中添加了仅支持 IPv6 的子网,并启动了一个分配了 IPv6 地址的 EC2 实例。该实例无法访问仅支持 IPv4 的互联网服务。工程师需要使 IPv6 实例能够与仅支持 IPv4 的服务通信。哪种解决方案能满足需求?
- 一位网络工程师将 example.com 公有托管区域中几条记录的 TTL 降低到 60 秒。该工程师希望通过获取 example.com 托管区域的查询计数来验证此更改是否导致 Route 53 的 DNS 查询数量超出预期水平。哪种方法可以提供此信息?
- 一位网络工程师必须在一个包含五个 VPC 的现有环境中添加 AWS Network Firewall,以控制出入 Internet 的流量。每个 VPC 都有一个 Internet 网关、NAT 网关、公共 ALB 以及跨两个可用区位于私有子网中的 EC2 实例。工程师必须能够编写规则,使其能够考虑环境的公共 IP 地址(无论流量方向如何),最大限度地减少对生产环境的更改,并确保高可用性。工程师应采取哪种步骤组合?(选择两项)
- 一位网络工程师必须在公司办公室和 AWS 账户之间提供双栈连接(IPv4 和 IPv6)。本地路由器和 VPC 都支持双栈。公司有两条连接到办公室的 AWS Direct Connect 线路。该连接必须具有高可用性,并且对于延迟敏感的流量来说是可靠的。哪些选项满足这些要求?(选择两项)
- 一位网络工程师必须将 AWS Network Firewall 部署到现有环境中,该环境包括:一个连接了所有 VPC 的中转网关;数百个应用 VPC;一个带有 NAT 网关和互联网网关的集中式出口互联网 VPC;一个托管公共 ALB 的集中式入口互联网 VPC;以及通过 Direct Connect 网关实现的本地连接。应用 VPC 在私有子网中运行工作负载,其路由表将 0.0.0.0/0 发送到中转网关。防火墙必须使用兼容 Suricata 的规则检查东西向(VPC 到 VPC)和南北向(互联网和本地)流量。该解决方案应尽量减少架构更改。工程师应采取哪些步骤组合?(选择三项。)
- 一位网络工程师必须更新混合网络,以支持 VPC 托管应用程序的 IPv6。现有基础设施(transit gateway、Direct Connect、Site-to-Site VPN)无法修改。VPC 是双栈的,必须防止实例通过其 IPv6 地址直接从互联网访问,同时仍允许出站互联网访问。最符合操作效率的解决方案是什么?
- 一位网络工程师正在为 Auto Scaling 组创建启动模板,该 Auto Scaling 组将运行一个 Linux 网络设备。该设备需要一个主网络接口,以及一个使用公有 IP(来自公司 BYOIP 池的 Elastic IP)用于应用流量进出互联网的辅助接口。哪种方法可以实现此设计?
- 一位网络工程师正在为 AWS 工作负载和本地系统设计私有 DNS 集成。eu-west-1 区域中的五个 VPC 通过 Direct Connect 连接到本地环境,并通过 Transit Gateway 进行通信。每个 VPC 都有一个使用 aws.example.internal 的私有托管区域。工程师在连接到 Transit Gateway 的共享服务 VPC 中创建了一个 Route 53 Resolver 出站端点。以 aws.example.internal 结尾的 DNS 查询必须使用私有托管区域进行解析;所有其他域必须转发到本地 DNS 解析器。哪种配置满足这些要求?
- 一位网络工程师正在使用 AWS Direct Connect 和 Transit Gateway 设计混合连接。一个 Transit Gateway 连接到 Direct Connect gateway 和 19 个位于不同账户中的 VPC。现在将连接两个新的 VPC。IP 管理员为第一个新 VPC 分配了 10.0.32.0/21,为第二个分配了 10.0.40.0/21。前缀列表在达到配额之前只能再容纳一个 CIDR 条目。工程师应如何在满足这些限制的同时向本地环境通告 AWS 路由?
- 一位网络工程师正在将本地数据中心迁移到 AWS Control Tower 多账户环境。一个 Transit Gateway 存在于一个中央网络服务账户中,并使用 AWS RAM 与组织共享。一个共享服务账户托管着必须在整个组织范围内可用的工作负载。工程师需要自动化创建常见的网络组件:在每个新的和现有的成员账户中为应用程序工作负载预置一个 VPC,并将这些 VPC 连接到中央账户中的 Transit Gateway。哪种步骤组合能够以最少的操作开销实现此目标?(选择三项。)
- 一位网络工程师正在设计一个从两个本地数据中心到 AWS 的主动-被动连接。每个站点都有一个 Direct Connect transit VIF,连接到与 transit gateway 关联的 Direct Connect gateway。从 AWS 到本地数据中心的流量必须优先选择主数据中心,并且只在发生中断时才流向故障转移站点。哪种配置可以实现这一点?
- 一位网络工程师配置了流量镜像(Traffic Mirroring)来帮助检测和排除网络异常,但镜像流量使作为镜像目标的 Amazon EC2 实例(运行安全分析工具)饱和。该工程师需要一个高可用、可扩展的设计来处理镜像流量。哪种解决方案满足这些要求?
- 一位网络工程师需要列出向 EC2 实例发送流量的 IP 地址。VPC Flow Logs 已启用。该实例有一个网络接口,带有两个 IP 地址,但流日志只显示主地址的流量。工程师如何才能找到流向辅助 IP 地址的流量的流日志记录?
- 一家SaaS提供商在VPC中的EC2实例上运行其服务。客户也在AWS中运行,但他们的IP范围与提供商的VPC重叠。客户不愿透露其内部IP范围,也不希望通过公共互联网连接。以下哪组步骤是满足这些限制的解决方案的一部分?(选择两项)
- 一家SaaS提供商将其私有SaaS应用程序迁移到AWS。数百名客户通过VPN和复杂的NAT规则从多个数据中心进行连接。迁移后,基于AWS的客户必须直接从其VPC访问SaaS应用程序,而本地客户必须继续使用IPsec隧道。哪种设计能满足这些需求?
- 一家保险公司正在将工作负载从本地迁移到 AWS。他们需要端到端 DNS 解析以及 AWS 和本地之间的双向 DNS。工作负载将随着时间的推移迁移到多个 VPC 中,并且相互依赖。哪种解决方案可以满足这些需求?
- 一家全球性公司在 us-east-1 区域的 VPC 中运行应用程序。伦敦办事处使用虚拟私有网关通过 Site-to-Site VPN 连接到该 VPC。该公司有一个中转网关,与该 VPC 和其他部门 VPC 对等连接。伦敦用户在访问应用程序时遇到延迟。网络工程师应如何降低延迟?
- 一家全球性公司在三个区域(eu-west-1、us-east-1、us-west-1)运行非生产环境,并在两个本地数据中心运行生产环境。共有 60 个 AWS 账户,每个账户在每个区域有两个 VPC,每个 VPC 都有一个虚拟私有网关,带有两个 VPN 以实现弹性,导致每个数据中心有 360 个 VPN 隧道,开销很高。每个区域的 VPN 吞吐量为 500 Mbps。生产环境将迁移到 AWS,并为每个区域的数据中心额外生成 2 Gbps 的流量,并随着时间的推移而增长。哪种设计可以简化网络并支持未来的增长?
- 一家全球性公司希望从其本地数据中心私密访问 us-west-2 区域中的 Amazon S3 存储桶,而不使用公共 IP 地址。us-west-2 中的 VPC 使用 RFC 1918 地址,并通过 AWS Direct Connect 连接到数据中心。Route 53 解析 VPC 内部的名称,本地 DNS 服务器处理本地名称解析。哪种方法允许本地应用程序仅使用私有寻址下载 S3 对象?
- 一家全球性公司正在连接其主数据中心、辅助数据中心和一个VPC,并且需要最大限度地提高连接的弹性与容错能力。所需的带宽必须超过10 Gbps,并且解决方案应具有成本效益。哪个选项能最经济地满足这些需求?
- 一家全球电影公司通过 Site-to-Site VPN 将大型 8K 视频文件上传到 EC2,这些 VPN 终止于具有 BGP 的 Transit Gateway。文件大小增加了三倍,但上传时间现在比以前长了十倍。网络工程师应该提出哪些建议来缩短上传时间?(选择两项)
- 一家公司 (TGW-C) 在 us-east-1 区域有多个 VPC,使用的 CIDR 范围在 10.10.0.0/16 内,并拥有一个 ASN 为 64520 的中转网关 TGW-C。一个合作伙伴在 us-east-1 区域有多个 VPC,使用的 CIDR 范围在 172.16.0.0/16 内,并拥有一个 ASN 为 64530 的中转网关 TGW-P。工程师必须在 us-east-1 区域连接公司 VPC 与合作伙伴 VPC,同时对两个网络进行最小的更改。哪种解决方案满足此要求?
- 一家公司为其新的 Direct Connect 连接添加了一个新的私有 VIF,但 VIF 的状态显示为 DOWN,尽管控制台中物理连接显示为 UP 和 RUNNING。客户路由器显示指向 AWS 的 VLAN 接口的 ARP 条目。私有 VIF 处于 DOWN 状态的可能原因是什么?
- 一家公司使用 Auto Scaling 组中跨多个可用区的 EC2 实例将应用程序迁移到 AWS。该应用程序通过 HTTPS 调用第三方供应商数据服务,该服务使用静态 ACL 允许特定的客户端 IP 地址。该公司拥有到本地的正常运行的 Direct Connect。网络工程师必须设计一个解决方案,使扩展后的应用程序能够继续访问供应商服务,同时最大限度地减少更新供应商允许列表的需求。哪个解决方案能够以最少的持续更改供应商允许列表的方式满足此要求?
- 一家公司使用 AWS Local Zones 将工作负载从单个区域中的 VPC 扩展出去。Local Zone 工作负载必须与区域 VPC 工作负载进行双向通信。哪种方法成本效益最高?
- 一家公司使用 AWS Network Firewall 来保护单个账户中许多 VPC 的出站流量。EC2 实例托管应用程序并使用其应用程序名称进行标记;实例在 Auto Scaling 组中运行。Network Firewall 有状态规则组必须随着实例的扩展而保持最新。哪种方法所需的实施和管理工作量最少?
- 一家公司使用 AWS Network Firewall 来检查进出互联网的流量。他们需要捕获完整的元数据(源/目标 IP、协议),并记录所有流量流以及防火墙采取的任何 DROP 或 ALERT 操作。防火墙端点和路由表已正确放置,因此流量会流经 Network Firewall。应如何配置防火墙以满足这些日志记录和元数据要求?
- 一家公司使用VPC IP Address Manager (IPAM),其中包含一个顶级的10.0.0.0/8池和按账户划分的IPAM池,并通过AWS RAM共享这些池。网络工程师必须阻止每个AWS账户中的用户创建新的VPC,除非CIDR是从该账户的IPAM池中分配的;同时,也必须阻止将CIDR关联到现有VPC,除非CIDR来自该账户的IPAM池。哪种解决方案满足这些要求?
- 一家公司使用中转网关(transit gateways)连接 AWS 区域,但位于不同区域的两台 EC2 实例无法通信。网络工程师必须对连接问题进行故障排除。工程师应采取哪些步骤?
- 一家公司使用中转网关(transit gateway)连接多个VPC。过去,VPC中安全组、网络ACL或路由表的更改曾导致连接中断。当发生此类更改时,公司希望自动验证单个VPC内资源之间的连接是否仍然正常工作。哪种解决方案可以实现此目的?
- 一家公司使用中转网关(transit gateways)在其VPC之间进行路由。每个中转网关都有一个路由表,其中包含同一AWS区域中VPC的附件和路由。每个VPC路由表目前都包含通过中转网关可达的所有其他VPC CIDR块的路由。一些VPC将流量路由到本地NAT gateways。该公司计划创建许多新的VPC,并且需要一种操作效率最高的方法来将新的VPC CIDR范围添加到每个VPC路由表中。哪种解决方案最能满足此要求?
- 一家公司使用单个 Direct Connect 链路将其本地网络连接到同一区域和账户中的多个 VPC(每个 VPC 都有自己的私有 VIF 和 VLAN)。他们很快就会超出该连接的 VPC 和私有 VIF 限制。添加更多具有本地连接的 VPC 的最具可扩展性的方法是什么?
- 一家公司使用单个 Route 53 公有托管区域为其域提供互联网应用程序服务。一个三层应用程序正在重新开发;前端 EC2 实例位于带有弹性 IP 的公有子网中,后端组件位于私有 RFC1918 子网中。应用程序组件必须能够使用与公共互联网上相同的主机名在 VPC 内部相互解析和访问。工程师还必须允许未来的 DNS 更改(新名称或已停用的条目)。以下哪种操作组合可以满足这些需求?(选择三项。)
- 一家公司使用许多应用程序VPC,并通过Site-to-Site VPN连接到本地数据中心。网络团队正在迁移到Transit Gateway,并使用ECMP配置了该Transit Gateway。他们连接了两个临时测试VPC,并创建了两条新的Site-to-Site VPN连接到Transit Gateway,但团队无法通过这对VPN连接达到2.5 Gbps的带宽。团队应该采取哪些步骤来提高带宽并减少拥塞?(选择三项)
- 一家公司在 Amazon API Gateway 中构建了一个私有 REST API,本地客户端必须通过现有的 AWS Direct Connect 链接调用该 API。工程师希望客户端通过私有连接访问 API 端点,而无需部署额外的基础设施。哪个选项允许在不增加额外基础设施的情况下调用 API?
- 一家公司在 ap-southeast-2 区域有一个 2 Gbps 的 Direct Connect 托管连接到 VPC,并且从同一区域的不同 Direct Connect 位置添加了一个 5 Gbps 的托管连接。这些托管连接终止于办公室中不同的路由器上,并且这些路由器之间有一个 iBGP 会话。工程师希望 VPC 优先使用 5 Gbps 连接向办公室发送流量,并且仅当 5 Gbps 链路出现故障时才故障转移到 2 Gbps 连接。哪种方法可以满足此要求?
- 一家公司在 Auto Scaling 组中,于 Application Load Balancer (ALB) 后面的 EC2 实例上部署了一个 Web 应用程序。全球的企业客户将使用该应用程序;他们的员工通过 HTTPS 从办公地点连接。这些公司防火墙只允许出站流量流向经批准的 IP 地址。员工必须以最小的延迟访问该应用程序。网络工程师应该进行哪些基础设施更改?
- 一家公司在 Network Load Balancer (NLB) 后面的 EC2 实例上运行应用程序。解决方案架构师在第二个可用区中添加了实例,并将它们注册到 NLB 目标组,但运维团队发现流量只流向原始可用区中的实例。最能提高运维效率的修复方法是什么?
- 一家公司在 us-east-1 区域拥有 VPC 和一个 Transit Gateway,它们连接到 Direct Connect Gateway,为美国数据中心提供私有连接。该公司在伦敦开设了办事处,并将在 eu-west-2 区域创建 VPC 工作负载。伦敦用户必须能够私有访问 us-east-1 的工作负载,并且美国数据中心必须能够访问 eu-west-2 的工作负载。该解决方案应具有灵活性以适应增长,并最大限度地减少运营工作。哪种设计能够以最少的运营工作满足这些要求?
- 一家公司在 us-east-1 区域的多个 AWS 账户中运行生产应用程序。每个应用程序都位于私有子网中的 EC2 实例上,并位于 ALB 之后。ALB 仅允许来自合作伙伴网络 IP 范围的入站端口 80 流量。当添加新合作伙伴时,必须将合作伙伴 CIDR 添加到每个账户中的 ALB 安全组。网络工程师需要一种集中且操作高效的方法来管理跨账户的合作伙伴 CIDR 范围。哪种解决方案最佳?
- 一家公司在 us-east-1 区域运行一个应用程序,该应用程序位于一个 ALB 之后,接收来自全球自动售货机的 HTTPS 请求。他们计划使用 AWS Global Accelerator,并将加速器的静态 IP 编程到自动售货机中,以便应用程序只能通过加速器访问,而不能直接通过面向互联网的 ALB URL 访问。哪种配置将强制仅通过加速器进行访问?
- 一家公司在 us-east-1 和 us-west-1 区域的边缘位置使用 AWS Cloud WAN。两个边缘都存在共享服务段,并且每个共享段都有连接到各个检查 VPC 的 VPC 附件。检查 VPC 运行 AWS Network Firewall 来检查 WAN 流量。一个新的业务部门 (BU) 段在 us-east-1 边缘创建,并连接了三个 BU VPC。法规要求 BU VPC 之间不得相互通信,并且所有出站互联网流量都必须在检查 VPC 中进行检查。VPC 路由表已将出站互联网流量发送到 Cloud WAN 核心。稍后将添加更多 BU VPC,并且必须遵循相同的规则。哪些操作能提供最高的运营效率?(选择两项)
- 一家公司在 us-west-2 区域的多个账户中的多个 VPC 中托管基础设施服务。VPC CIDR 块不重叠。该公司需要从其数据中心建立加密的 Site-to-Site VPN 连接,每个数据中心都路由到最近的 AWS 边缘站点。该解决方案必须具有高可用性并支持自动故障转移。哪种设计符合这些要求?
- 一家公司在Application Load Balancer (ALB) 后面的EC2实例上运行应用程序,这些实例位于一个Auto Scaling组中。为了符合安全标准,公司必须收集所有应用程序访问详细信息,包括响应代码、请求路径、延迟和客户端IP,并且能够查询这些数据以进行性能分析。哪种解决方案满足这些要求?
- 一家公司在VPC中使用Amazon Route 53 Resolver DNS Firewall来阻止除允许列表上的所有域。他们担心如果DNS Firewall无响应,VPC资源将受到影响,因为DNS查询可能无法解析。为了保持应用程序SLA,即使Route 53 Resolver没有从DNS Firewall获得响应,DNS查询也必须继续解析。网络工程师应该进行哪些配置更改来满足此要求?
- 一家公司在不同区域的七个 VPC 中使用 Amazon WorkSpaces。其云 SIEM 必须分析来自 WorkSpaces 的 DNS 查询,以识别所联系的域。SIEM 支持轮询和推送日志。满足此要求最具成本效益的设计是什么?
- 一家公司在两个区域部署了一个应用程序,每个区域都有一个VPC(私有CIDR不重叠)。该公司需要将这两个VPC连接到单个本地数据中心进行测试。该应用程序最多可使用800 Mbps的带宽。哪种设计能以最少的操作开销提供所需的连接?
- 一家公司在中央 AWS 账户中使用 Amazon Route 53 注册了公共域名 example.com。该公司希望在另一个 AWS 账户中托管子域 test.example.com,以便为该账户中的 EC2 实例提供名称解析,而无需转移父域。工程师在第二个账户中为该子域创建了一个新的 Route 53 托管区域。工程师必须执行哪些步骤才能完成设置?(选择两项。)
- 一家公司在五个区域中有超过 50 个 AWS 账户,希望使用 AWS Firewall Manager 简化集中式安全管理。AWS Organizations 中的组织已创建并启用了所有功能。公司应采取哪些后续步骤组合来满足跨所有账户管理防火墙规则的要求?(选择三项。)
- 一家公司在共享服务VPC中跨三个可用区部署了有状态的IDS实例,用于检查流经中转网关的VPC到VPC流量。配置中转网关关联和路由后,一些测试VPC遇到了间歇性的跨可用区连接问题。网络工程师应该进行哪些更改来解决此问题?
- 一家公司在共享服务型 VPC 的私有子网中部署了两台域控制器。他们正在同一个账户中的新 VPC 上部署一个新应用程序到 Windows Server EC2 实例,该实例必须加入共享服务型 VPC 中托管的域。一个 Transit Gateway 已连接到这两个 VPC,并且 Transit Gateway 和两个 VPC 中的路由表都已更新。域控制器和新实例上的安全组只允许域流量所需的端口。该实例无法加入域。以下哪两个步骤能以最少的操作工作量帮助诊断问题?
- 一家公司在其本地客户网关和中转网关之间维护着多个 AWS Site-to-Site VPN。应用程序目前通过 VPN 使用 IPv4。VPC 已更新为双栈,公司希望新工作负载仅使用 IPv6。IPv6 流量无法通过现有 VPN。哪种方法能以最少的操作开销提供 IPv6 支持?
- 一家公司在单个 AWS VPC 中运行工作负载。该架构包含多个用于 AWS 服务的接口 VPC 终端节点(例如 Amazon CloudWatch Logs 和 AWS KMS)。所有终端节点都使用同一个安全组,该安全组未附加到任何其他资源。安全审查发现共享安全组的权限过于宽松。公司希望收紧安全组规则,但又不能中断 VPC 资源通过接口终端节点访问 AWS 服务。当前安全组规则如下: 选项: 1. • 入站 - 规则 1:来自 0.0.0.0/0 的 TCP 443 • 入站 - 规则 2:来自 VPC CIDR 的 TCP 443 • 出站 - 规则 1:所有协议/端口到 0.0.0.0/0 应删除哪些规则才能满足这些要求?
- 一家公司在单个区域中有多个账户和VPC,必须记录EC2和Amazon RDS的所有网络流量,在90天后不频繁访问的情况下保留日志12个月,并包含vpc-id、subnet-id和tcp-flags等元数据字段。哪种成本最低的解决方案符合这些要求?
- 一家公司在单独的 VPC 中通过中转网关 (transit gateway) 连接运行 EC2 上的应用服务器。实例位于私有子网中,并配置了到中转网关的路由,用于处理内部和外部流量。外部流量由位于处理 IGW 流量的 VPC 中的防火墙设备进行检查。团队希望在保持所有流量通过中转网关的同时,增加 EC2 实例之间的每数据包有效负载大小。网络工程师应该提出什么建议?
- 一家公司在多个 VPC 中运行工作负载,并且必须从本地数据中心安全地访问 VPC-A 中的工作负载。网络工程师创建了一个 AWS Site-to-Site VPN 到传输网关并启用了动态路由;连接正常。VPC-A 的所有者后来向 VPC-A 添加了一个额外的 CIDR 并使用该 CIDR 启动了工作负载,但本地网络无法访问这些新工作负载。网络工程师必须恢复连接并确保将来添加 VPC CIDR 不会中断连接,同时操作工作量最小。哪种方法能最有效地满足这些要求?
- 一家公司在由Auto Scaling组管理的EC2实例上运行一个高可用、可扩展的应用程序。网络团队正在分阶段推出IPv6支持。在第一阶段,他们在公共双栈Network Load Balancer (NLB)上启用了IPv6,这些NLB的目标组指向应用程序EC2实例的Auto Scaling组。在测试期间,IPv6请求到达NLB,但未到达后端服务器。根本原因是什么?
- 一家公司在私有子网中的 EC2 实例上托管了一个内部 Web 应用程序,该应用程序位于 Network Load Balancer (NLB) 之后。这些实例位于 Auto Scaling 组中,并通过 VPN 访问本地网络中的应用程序。在发生 SQL 注入事件后,网络工程师必须实施控制措施以防止今后发生 SQL 注入攻击。以下哪组操作可以解决此问题?(选择三项)
- 一家公司在美国和欧洲的三个区域中,跨越50个账户和数千个VPC运行业务应用程序。网络工程师必须提供从本地数据中心到这些区域的连接,并启用区域间的VPC到VPC流量。该公司已经有一个可用的AWS Direct Connect链接。每个区域都创建了一个中转网关(transit gateway),并且这些中转网关被配置为区域间对等体。哪种设计将提供到区域的本地连接并允许跨区域的VPC间通信?
- 一家公司在美国和欧洲运营公共应用程序,使用了 us-west-2、us-east-1 和 eu-central-1 中的三个中转网关,这些网关是全网状连接的。公司不小心从 us-west-2 中转网关路由表中删除了到 eu-central-1 VPC 的路由,并且从 eu-central-1 中转网关路由表中删除了到 us-west-2 VPC 的路由。网络工程师如何以最少的操作开销检测此错误配置?
- 一家公司在美国和英国运行多站点混合基础设施,资源分布在us-east-1和eu-west-2区域。每个区域使用一个transit gateway连接15个VPC。该公司在区域之间配置了transit gateway peering连接。数据中心通过私有WAN连接,并通过iBGP交换IP路由。每个数据中心都有一个Direct Connect连接,该连接终止于Direct Connect gateway,并将一个transit VIF关联到本地transit gateway。流量通常遵循地理上最短的路径,跨区域传输应使用私有WAN以降低AWS成本。Direct Connect gateway上的transit gateway关联目前仅通告本地区域VPC前缀。到其他区域的路由通过BGP从其他数据中心以原始的、非聚合的形式学习。最近,由于WAN问题,跨区域传输失败。修改路由以使此类中断不会导致服务中断,同时在网络健康时保留原始的流量路由目标。工程师应该进行哪些更改?(选择两项。)
- 一家公司在集群置放群组中的 EC2 实例上运行软件解决方案。该应用程序的用户界面是一个单一的 HTML 页面(1,024 字节)。该软件还会处理大于 1,024 MB 的文件,并根据请求将这些文件提供给客户端。文件使用 Don't Fragment 标志共享,并且 EC2 实例的 ENI 配置为巨型帧。无论客户端是在 VPC 中、在互联网上还是在本地,只要是来自允许的源 IP,用户界面始终可访问。但是,客户端有时无法接收请求的文件,因为文件无法成功地从服务器传输到客户端。以下哪项可能是这些故障的根本原因?(选择两项)
- 一家公司将 CloudFront 与 Application Load Balancer (ALB) 源站结合使用。网络工程师必须确保所有进入 ALB 的流量都源自 CloudFront,并且强制措施必须在网络层而不是应用程序中执行。哪种解决方案是满足此要求的最具操作效率的方法?
- 一家公司将一个Web应用程序部署到两个AWS区域。每个区域都有一个VPC,其中包含三个EC2 Web服务器,位于一个应用负载均衡器(ALB)之后。该公司已经拥有example.com的Route 53托管区域。用户将使用app.example.com。DNS解决方案必须将全球用户路由到响应时间最低的区域,并且如果主区域不可用,则故障转移到下一个响应时间最低的区域。哪种Route 53配置满足这些要求?
- 一家公司将分阶段从本地数据中心迁移到 AWS。网络工程师设置了一个临时的 Site-to-Site VPN,终止于虚拟私有网关,同时等待提供商需要 3 个月才能配置好的 10 Gbps Direct Connect。工程师观察到,尽管客户网关设备性能良好,但 VPN 带宽仍被限制在 1.25 Gbps。在 Direct Connect 可用之前,工程师应该如何提高 VPN 吞吐量?
- 一家公司将把内部应用程序迁移到 AWS。该应用程序将在单个 VPC 中的 EC2 实例上运行,用户将通过 AWS VPN 或 AWS Direct Connect 从本地数据中心访问它。用户必须使用为 AWS 保留的私有域名,并且每个 EC2 实例必须自动故障转移到同一 AWS 账户和 VPC 中的另一个 EC2 实例。DNS 设计不得将应用程序暴露给互联网。哪种解决方案满足这些要求?
- 一家公司将移除us-west-2 VPC中私有子网使用的NAT网关。私有子网中的实例使用统一的Amazon CloudWatch代理。移除NAT网关后,CloudWatch代理流量必须继续正常工作。网络工程师应实施哪些步骤组合?(选择三项。)
- 一家公司将部署许多SD-WAN站点,并且需要在连接到现有transit gateway的VPC中部署一个SD-WAN hub设备。该设计必须支持从hub设备到transit gateway上其他VPC至少5 Gbps的吞吐量。哪种配置满足此要求?
- 一家公司必须审计和记录源自多个区域和VPC(通过Transit Gateway连接)中私有子网的所有出站互联网流量。他们计划使用AWS Network Firewall,并且需要对所有流量进行完整日志记录,以用于审计和告警。应如何配置Network Firewall日志记录,以确保完整捕获告警和流?
- 一家公司必须将其DNS注册商和DNS托管都迁移到Amazon Route 53,且不能有任何停机时间。当前的DNS提供商无法处理网站流量。哪种迁移方案可以使公司快速切换且零中断?
- 一家公司必须捕获并记录基于 Nitro 的 EC2 实例的流量。网络团队启用了 VPC Traffic Mirroring,将镜像流量发送到第二个 EC2 实例的 Auto Scaling 组,并在这些目标前面放置了一个 Network Load Balancer (NLB),但没有镜像流量到达 NLB 后面的 EC2 实例。团队应如何配置流量镜像以使用 NLB 端点?
- 一家公司拥有公共 EC2 应用程序服务器,每个服务器都有一个 Elastic IP,并且必须在所有互联网流量到达实例之前对其执行防火墙检查。一个 Gateway Load Balancer (GLB) 和防火墙集群部署在单独的 VPC 中。网络工程师应如何修改环境,以便互联网流量通过防火墙集群?
- 一家公司收购了竞争对手;两家公司都在 AWS 中拥有 VPC,并且这些 VPC 的 IP 地址范围重叠。这两个 VPC 都必须访问 AWS Marketplace 合作伙伴服务。哪种方法可以确保 VPC 托管服务和 Marketplace 合作伙伴服务在 IP 地址重叠的情况下也能互操作?
- 一家公司有一个AWS Direct Connect私有虚拟接口,连接到一个链路聚合组(LAG),该LAG由两条10 Gbps链路组成。一项新的安全要求强制要求外部连接进行第2层加密,网络团队计划在Direct Connect上启用MACsec以满足该要求。网络团队应该执行哪些操作来实施MACsec?(选择三项。)
- 一家公司正在使用 Transit Gateway 中心辐射型设计迁移到 AWS。其本地 MPLS 网络使用带 VRF 分离的 MPLS VPN 强制实施分段。两条 10 Gbps 的 Direct Connect 链路提供弹性、高速连接。安全团队需要在 AWS 中复制 MPLS VRF 分段,支持多个 MPLS VPN 的重叠地址空间,并最大限度地减少运营开销。哪种解决方案能以最少的持续运营工作量满足这些要求?
- 一家公司正在使用适用于 Pod 网络的 Amazon VPC CNI 插件在 Amazon EKS 上托管一个面向互联网的应用程序。他们需要通过 Network Load Balancer (NLB) 暴露该应用程序,并确保 Pod 能够看到 NLB 接收到的数据包的原始源 IP。应该如何配置 NLB 和 EKS 服务才能满足此要求?
- 一家公司正在其VPC内部署第三方防火墙设备,用于流量检查和NAT,该VPC包含公共子网和私有子网。防火墙必须放置在负载均衡器后面。哪种设计在满足这些要求的同时最具成本效益?
- 一家公司正在将一个记录保存应用程序迁移到 AWS。在迁移过程中,所有本地和 AWS 之间的流量都必须在每个传输设备上加密。该应用程序将在一个区域的多个可用区中运行,并使用现有的 10 Gbps Direct Connect 专用链路和支持 MACsec 的端口。网络工程师必须在每个传输设备上保护 Direct Connect 链路。他们创建了一个 Connection Key Name 和 Connectivity Association Key (CKN/CAK) 对。工程师还应该采取哪些额外步骤?(选择两项)
- 一家公司正在将其应用程序从本地数据中心迁移到 AWS。该应用程序将在单个 VPC 内的 Amazon EC2 实例上运行。在为期三个月的迁移窗口期内,EC2 实例必须解析本地服务器的主机名;迁移完成后,将不再需要本地名称解析。哪种方法所需的配置最少,可以满足这些需求?
- 一家公司正在将应用程序从数据中心迁移到 AWS。许多应用程序必须与本地大型机交换数据,并且需要 4 Gbps 的峰值吞吐量。设计必须具有高可用性,并能承受线路或路由器故障。哪种部署符合这些目标?
- 一家公司正在将应用程序迁移到单个区域中的新 AWS 账户。该应用程序在跨多个可用区的私有子网中的 EC2 实例上运行。用户通过浏览器使用 HTTPS 连接。入站流量必须在可用区和实例之间进行负载均衡,并且来自同一客户端会话的所有连接都必须指向同一个 EC2 实例。该公司还要求使用应用程序 SSL 证书进行端到端加密。哪种设计符合这些要求?
- 一家公司正在构建一项服务,该服务要求端到端传输加密,以便客户端和服务后端之间的流量不被解密。该服务通过 TCP 端口 443 使用 gRPC,并且必须支持数千个并发连接。后端运行在启用了 Kubernetes Cluster Autoscaler 和 Horizontal Pod Autoscaler 的 Amazon EKS 集群上。客户端和后端之间需要相互 TLS 进行双向身份验证。哪种解决方案满足这些要求?
- 一家公司正在构建新的电子商务功能,这些功能使用多个微服务,每个微服务都暴露在不同的路径上。这些微服务运行在 Amazon ECS 上。所有公共网站都必须使用 HTTPS。应用程序还需要原始客户端源 IP 地址。网络工程师应该实施哪种负载均衡方法来满足这些要求?(选择两项)
- 一家公司正在私有子网中的 EC2 实例上部署一个无状态 Web 应用程序,该应用程序位于 Application Load Balancer (ALB) 之后。Web 应用程序实例运行在一个 Auto Scaling 组中。一个单独的有状态管理应用程序运行在另一个 Auto Scaling 组中的 EC2 实例上。公司希望两个应用程序使用相同的 URL、主机名、端口和协议,其中管理应用程序可以通过路径前缀 /management 访问。对管理界面的访问必须仅限于公司的本地 IP 范围。一个 ACM SSL/TLS 证书将保护该 Web 应用程序。网络工程师应采取哪两项措施来满足这些要求?(选择两项)
- 一家公司正在迁移容器化应用程序。一个入口VPC有一个NLB,它将流量发送到EKS集群中的前端Pod。前端将用户引导到10个服务VPC中的一个,每个服务VPC都使用NLB分发到EKS中的服务Pod。该公司预计每月从入口VPC到服务VPC的数据传输量超过10 TB,并希望为VPC到VPC的通信设计出成本最低的方案。哪种设计能以最低成本满足要求?
- 一家公司正在部署 AWS Cloud WAN,边缘位于 us-east-1 和 ap-southeast-2。每个边缘都有用于开发、生产和共享服务的网段。许多 VPC 将连接到核心网络,并且必须落在正确的网段中。网络团队将使用 Environment=`<segment name>` 标记附件。us-east-1 中的生产网段必须要求接受附件请求;所有其他附件不得要求接受。哪种规则配置符合此要求?
- 一家公司用一种使用不同端口的新型基于 TCP 的协议,替换了旧的基于 TCP 的应用层协议。在耗时数月迁移了数十个 EC2 实例和容器之后,团队希望确认没有剩余系统仍在使用旧端口。此验证不能造成停机。哪种方法满足此要求?
- 一家公司的网络工程师在开发账户中构建并测试 VPC 网络设计。该公司必须跟踪网络资源的变化,严格执行网络安全策略,并保留历史网络配置。哪种解决方案能满足这些要求?
- 一家公司目前使用站点到站点 VPN (Site-to-Site VPN) 通过两条 1 Gbps 的 Direct Connect 链路(带有公共 VIF)加密本地站点与单个 VPC 之间的流量。该公司将在同一区域增加 15 个 VPC,并且每个本地到 VPC 的连接都需要相同的加密级别。新连接不得使用公共 IP 地址,并且每个 VPN 的带宽将保持在当前预置速度以下。以下哪种步骤组合能以最少的操作开销提供所需的功能?(选择三项。)
- 一家公司管理着跨多个 AWS 区域的 VPC 中的资源,并且需要为这些资源使用内部域名后缀 aws.example.com。网络工程师必须怎么做才能将 aws.example.com DNS 后缀应用于所有资源?
- 一家公司计划在 AWS 上托管具有多层(Web、应用程序、数据库)的公共网站。他们将使用 AWS Network Firewall、AWS WAF 和 VPC 安全组。防火墙必须部署到正确的 VPC 中,Network Firewall 和 AWS WAF 的策略必须能够集中管理,并且应用程序团队应该能够管理自己的安全组,同时防止出现过于宽松的规则。哪种解决方案在操作上最有效,能够满足这些需求?
- 一家公司计划通过一条新的10 Gbps Direct Connect连接将关键工作负载迁移到EC2,该连接终止于连接到中转网关的VPC上。迁移要求本地数据中心和AWS之间采用加密路径,并且必须提供最高的吞吐量。哪种配置满足这些要求?
- 一家公司运行混合云,并在 AWS Organizations 下拥有多个 AWS 账户。团队需要一个受管的本地 IPv4 主机列表,这些主机被允许访问 AWS 资源。该列表必须支持版本控制,并且可以与组织中的所有 AWS 账户共享。哪种解决方案满足这些要求?
- 一家公司通过 AWS PrivateLink(接口端点)从其 VPC 访问托管在 NLB 后面的 SaaS 应用程序。在添加新的可用区和新的子网后,工程师无法在新可用区中创建接口 VPC 端点。可能的原因是什么?
- 一家公司部署了 AWS Client VPN,以便远程用户可以访问多个对等 VPC 和本地数据中心中的资源。Client VPN 终端节点路由表仅包含 0.0.0.0/0。该终端节点的安全组没有入站规则,只有一个允许所有流量到 0.0.0.0/0 的出站规则。一些远程用户报告说,他们的网络搜索结果显示了不正确的地理位置数据。网络工程师应采取哪些步骤组合来以最少的服务中断修复此问题?(选择三项)
- 一家公司需要分析源自使用NAT gateway的VPC中EC2实例、目标为互联网的TCP流量。他们必须收集源IP和目标IP、端口以及TCP负载的前8个字节,然后存储和分析所有数据。哪种解决方案满足这些要求?
- 一家公司需要将本地数据中心的财务数据归档到 Amazon S3。该公司使用 Direct Connect、Direct Connect 网关和中转网关将本地环境连接到 AWS。数据不得通过公共互联网传输,并且在传输过程中必须加密。哪种解决方案满足这些限制?
- 一家公司需要通过命令行管理 Linux 和 Windows 主机上的 Amazon EC2 实例。EC2 实例位于没有互联网访问的环境中。必须对实例管理强制执行基于角色的访问控制。该公司的本地环境是独立的。哪种方法能以最少的操作开销满足这些要求?
- 一家初创公司的应用团队正在将一个新的多层应用程序部署到 AWS。该应用程序将在一个公共 Network Load Balancer (NLB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行,并且必须支持 UDP 和 TCP 流量。最初,它将服务于一个地理区域的用户,但团队计划扩展到多个 AWS 区域,以便部署可以更接近最终用户。他们希望在分阶段推出新版本时控制每个区域接收的流量,并且必须最大限度地减少用户的首次字节延迟和抖动。团队应如何设计网络架构以满足这些要求?
- 一家医疗保健公司正在将工作负载迁移到 AWS。所有进出本地环境的流量都必须在传输过程中加密,并且所有云流量在离开云流向本地或互联网之前都必须经过检查。部分工作负载将面向互联网,用于患者预约,并且必须防范 DDoS 攻击,包括在攻击期间可能扩展的服务提供财务保护。网络工程师应采取哪些措施组合来满足这些要求?(选择三项。)
- 一家咨询公司为客户管理 AWS 账户。一位客户需要在不重新架构的情况下添加入侵防御。客户的环境在两个美国区域中有五个 VPC,这些 VPC 通过 VPC 对等连接,并且他们计划在未来 2 年内不再添加更多 VPC。该解决方案必须能够检查未加密的流量。哪种方法满足这些要求?
- 一家国际公司将在us-east-1和eu-west-2区域部署VPC,并在美国和英国部署本地数据中心。他们计划使用两条Direct Connect链路(每个国家一条)、每个区域的transit gateways、Direct Connect gateways以及将Direct Connect gateways连接到transit gateways的transit VIF。Transit gateways将进行对等连接。该设计必须使流量遵循最短的地理路径,以便本地流量在可用时使用本地Direct Connect,并且在Direct Connect链路发生故障时(反之亦然)必须通过私有WAN自动故障转移。工程师应如何配置在transit VIF上通告的前缀以满足这些要求?
- 一家在线零售公司在 us-west-2 区域运行一个 Web 应用程序,并计划扩展到欧洲。该应用程序必须在全球范围内提供低延迟,识别用户的 IP 地址以提供本地化内容,支持 HTTP GET 和 POST 方法,并根据 GET 和 POST 的健康检查在区域之间进行故障转移。所有客户端的故障转移必须在 1 分钟内完成。哪种架构符合这些要求?
- 一家处于早期 AWS 采用阶段的公司在亚洲本地运行应用程序,并且需要 us-east-1 中的新应用程序连接到该数据中心。该通道必须降低延迟,避免跨大陆公共互联网路由性能问题,并加密传输中的数据。哪种解决方案可以在最短时间内部署?
- 一家总部位于美国、在同一区域拥有两个本地数据中心的金融公司,需要安全、高可用的混合连接到 AWS。该公司要求从其公司网络到位于 us-east-1 和 us-west-2 的 AWS 私有资源提供可靠的加密访问,并且希望通过同一连接向 Amazon S3 发送大量数据。网络团队应采取哪些行动组合来满足这些要求?(选择两项)
- 一家房地产公司有一个内部应用程序,代理商可以将照片和视频上传到 S3,并将元数据存储在 DynamoDB 中。S3 存储桶将 PUT 事件发布到 SQS 队列;一个 EC2 计算集群轮询 SQS,处理对象,更新 DynamoDB,并替换对象。EC2 实例不得拥有公有 IP。随着使用量的增长,哪种网络设计最具成本效益?
- 一家拥有多个账户和VPC的公司通过Transit Gateway连接。该公司需要对离开VPC边界的任何流量进行深度包检测(DPI)。所有被检测的流量和DPI操作都必须集中记录在一个日志账户中。哪种设计可以满足这些需求,同时最大限度地减少管理开销?
- 一家提供海啸预警的跨国公司将使用全球物联网设备收集海浪数据,并尽快将其发送到 AWS。他们有三个运营中心,每个中心都通过 Direct Connect 连接到 AWS,并且至少有两个上游 ISP 连接到互联网。该公司拥有独立于提供商的 IP 空间。物联网设备使用 TCP,并同时具有固网和移动互联网连接。该解决方案将跨多个 AWS 区域,并使用 Route 53 进行 DNS。哪种设计能为物联网设备到 AWS 服务的连接提供最高的可用性?
- 一家欧洲汽车制造商正在将其面向客户的服务和分析平台从两个本地数据中心迁移到 AWS。这两个站点相距 50 英里(80.4 公里),并且必须在云中保留这种分离,并在两个云位置之间进行故障转移。该公司使用多个 AWS 账户,并在 eu-west-3 和 eu-central-1 中预置资源。它在每个区域从 Direct Connect 合作伙伴订购了两条弹性 1 Gbps 光纤连接。网络工程师必须连接所有跨账户和本地网络的 VPC,以便在网络出现问题时服务仍可从两个区域获得。哪种设计符合这些限制?
- 一家混合型公司使用 Direct Connect,并带有一个站点到站点 VPN 备份,目前正通过迁移到双栈来过渡到 IPv6。他们要求始终存在备用连接选项。以下哪种步骤组合能以最短时间将数据中心连接迁移到支持 IPv6?(选择两项)
- 一家澳大利亚电子商务公司在 ap-southeast-2 区域托管服务,该区域有多个连接到中转网关的 VPC,并计划将此架构复制到 us-west-1 区域。该公司希望在两个区域的应用程序之间建立连接,以最大限度地提高带宽、最大限度地减少延迟并降低运营开销。哪种解决方案可以满足这些目标?
- 一家物流公司在某个区域中有多个VPC,它们通过一个中转网关连接。多个本地办公室通过互联网使用Site-to-Site VPN连接到中转网关;每个办公室有一个中转网关VPN附件和两个隧道,采用主动-被动设置。办公室在VPN和客户网关上都使用静态路由。该公司希望同时使用每个办公室的两个IPsec隧道,以最大化VPN总带宽。需要进行哪些设计更改才能实现此目标?
- 一家物联网公司从美国和南亚的数千个传感器收集数据。传感器通过专有的基于 UDP 的协议将数据发送到 us-west-2 区域中位于网络负载均衡器 (Network Load Balancer) 后面的 Auto Scaling 组 EC2 实例。有时,来自南亚的传感器数据会在互联网上丢失,并且永远无法到达 EC2 实例。哪些解决方案可以解决数据包丢失问题?(选择两项)
- 一家物联网公司在全球部署了传感器模块,这些模块将 MQTT 数据发送到具有硬编码公共 IP 地址的本地 MQTT 代理。将代理迁移到 AWS 中的 EC2 后,公司必须避免重新配置已部署的硬件,并最大限度地降低全球客户的延迟。公司接下来应该怎么做?
- 一家电子商务公司必须对其在 Route 53 中托管的所有域(跨四个公共托管区域)强制执行 DNSSEC(数据认证和完整性),并包含警报。以下哪组步骤将实施 DNSSEC 签名和验证并提供警报?(选择三项。)
- 一家美国公司在 eu-west-1 中添加了一个中心辐射型(hub-and-spoke)中心,并通过中转网关对等连接将其连接到现有的 us-east-1 环境。每个区域都使用带有 AWS Network Firewall 的检查 VPC 来集中检查。为了节省成本,工程师决定跨区域流量应在其源区域进行检查,并相应地调整了中转网关路由表。区域内通信正常,但跨区域流量失败。什么更改可以解决跨区域连接问题?
- 一家营销公司使用混合网络,其中包含 AWS Direct Connect 和 SD-WAN 叠加层,用于连接分支机构。多个 VPC 使用 AWS Site-to-Site VPN 连接到同一 AWS 账户中第三方 SD-WAN 设备的 Transit VPC。该公司计划将更多 VPC 连接到该 SD-WAN 设备的 Transit VPC,但当前设计遇到了可扩展性限制、路由表约束和成本上升的问题。网络工程师必须提出一个解决方案,以解决这些问题并消除依赖性,同时将运营开销降至最低。哪种方法满足这些要求?
- 一家金融公司必须记录并保留所有来自任何主机的互联网服务流量两年。在开发过程中,他们使用 VPC Traffic Mirroring,并以 Network Load Balancer (NLB) 作为镜像目标,将流量镜像到另一个账户中。在生产环境中部署时,并非所有流量都被镜像,并且丢失似乎是随机的。哪些解释可能导致部分流量未被镜像?(选择两项)
- 一家银行公司有一个应用程序,该应用程序只能从 VPC 访问特定的公共 IP 地址。该应用程序子网的路由表通过互联网网关路由到这些公共 IP。当有人在该子网的路由表中添加指向互联网网关的默认路由时,工程师需要收到电子邮件警报。哪种解决方案所需的实施工作量最少?
- 一家零售公司正在将其本地应用程序迁移到 AWS。它有两个本地数据中心(东海岸和西海岸),每个数据中心有四个数据库(最大为 500 GB)。数据中心通过两条 10 GbE 电路进行同步。每个数据中心有两条独立的 1 GbE 互联网上行链路。计划是八个 VPC:四个在 us-east-1,四个在 us-west-2。您必须提供 VPC 到 VPC 的连接,以及本地数据中心和 AWS 之间用于迁移的安全连接。预计数据库同步期间 VPC 之间会出现流量高峰。迁移应在一个周末内完成,并尽快开始。最大限度地降低长期运营和人员成本。以下哪种步骤组合满足这些要求?(选择两项)
- 一款在线全球游戏目前通过部署在 us-west-2 区域、位于 Elastic Load Balancer 后方的服务器为玩家提供服务。为了降低延迟,公司计划将游戏服务器部署到另外 11 个 AWS 区域。网络工程师应如何配置 Amazon Route 53,才能将玩家路由到响应速度最佳的游戏服务器?
- 两个本地数据中心分别通过专用的私有虚拟接口连接到 Direct Connect 网关。第一个数据中心的路由器通过 BGP 向 Direct Connect 网关通告 110 条路由;第二个数据中心通告 60 条路由。Direct Connect 网关通过虚拟私有网关连接到 VPC。VPC 中的资源有时无法从两个数据中心访问。VPC 路由表显示来自第一个数据中心的路由未被填充。为了以最具操作效率的方式解决此问题,网络工程师应该怎么做?
- 两个生产型 VPC(VPC A 和 VPC B)横跨 us-east-1 中的所有可用区。一项新规定要求检查这些生产型 VPC 之间的所有流量。公司部署了一个共享 VPC,其中包含有状态防火墙和跨所有 VPC 的中转网关附件,因此 VPC A 和 VPC B 之间的流量会通过防火墙路由。在测试期间,当中转网关在两个可用区之间传输流量时,它会丢弃流量。网络工程师应进行哪些更改才能以最少的管理开销解决此问题?
- 两家公司正在合并,每家公司都有大量的AWS足迹,包含多个VPC。两家公司都使用带有Direct Connect gateway的Direct Connect,并且每家公司都有一个Transit Gateway以及从其Transit Gateway到本地的多个Site-to-Site VPN。新设计必须最大限度地提高网络可见性、吞吐量、日志记录和监控。哪种架构能满足这些目标?
- 中转网关和本地环境之间的 Site-to-Site VPN 使用 BGP 协议,通过两个隧道实现中转网关上的主动/主动 ECMP。来自本地环境的流量通过隧道 A 出去,但 EC2 返回流量通过隧道 B 返回,并在客户网关处被丢弃。工程师必须在不降低 VPN 总带宽的情况下解决此问题。应该怎么做?
- 为了通过确保唯一的随机会话密钥(前向保密)来为 Application Load Balancer 上的加密会话添加保护,网络工程师应该怎么做?
- 公司 A 在 us-east-1 有一个托管的 Direct Connect、一个 Direct Connect 网关和一个中转网关。最近收购的公司 B 在 us-west-2 的一个账户中有多个连接到中转网关的应用程序 VPC。CIDR 不重叠。公司 A 希望使用其现有的 Direct Connect 连接从本地访问公司 B 的应用程序。哪种解决方案能满足此要求?
- 公司VPC中的EC2实例之前通过公共互联网访问AWS服务。公司部署了AWS PrivateLink端点,以便流量不再通过互联网传输,但部署后EC2实例失去了与所需AWS服务的所有连接。网络工程师应采取哪些措施来恢复对AWS服务的访问?(选择两项。)
- 到分支机构的 Site-to-Site VPN 终止于中转网关并使用静态路由。中转网关路由表包含许多指向特定分支机构子网的静态路由。分支机构后来扩展了其子网范围,导致连接失败。哪种方法可以在解决此问题的同时最大程度地减少未来的管理工作?
- 单个 VPC 跨两个可用区拥有公共子网和私有子网。静态网站内容(图片)存储在 Amazon S3 中。Web 服务器是位于私有子网中的 EC2 实例,它们位于 ALB 后面的 Auto Scaling 组中。该环境使用带有公共 VIF 的 Direct Connect 来访问 S3。网络工程师发现 EC2 到 S3 的流量正在通过 NAT 网关,这会随着流量的增加而增加成本。工程师应如何更改连接以避免 S3 流量产生 NAT 网关费用?
- 在EC2实例上运行的安全设备必须检查从VPC到本地数据中心的所有出站流量。网络工程师需要提高本地数据中心与安全设备之间的网络吞吐量。工程师应该采取哪两项措施?(选择两项)
- 在发生网络安全漏洞后,公司必须收集并分析 ALB 日志,其中包含每个请求的客户端 IP、目标 IP、目标端口和用户代理。收集和分析这些日志最具操作效率的方法是什么?
- 在安全组更改后,Auto Scaling 组中位于 Application Load Balancer 后面的 EC2 实例上运行的应用程序变得不可用。网络工程师必须实施一种机制,自动修复不合规的安全组更改,以防止此类停机再次发生。哪种解决方案满足此要求?
- 在现有设置中添加了第二个 AWS Direct Connect 连接。弹性测试显示,故障转移事件导致 90 秒的流量中断,然后备用连接才承载流量。哪项更改将缩短故障转移时间?
- 在用托管式 NAT 网关替换自管式 NAT 实例后,用户报告说,应用程序连接在大约 6 分钟不活动后会关闭。网络工程师应该怎么做来解决这个问题?
- 基础设施工程师必须使用 AWS CDK 自动部署 Application Load Balancer 组件,以确保堆栈在多个环境、区域和账户中可重用且保持一致。目标账户已完成引导,并且核心网络组件(VPC 和私有 Route 53 区域)已存在。在跨环境和区域部署 ALB 组件时,以下哪种步骤组合能最大限度地减少手动工作量?(选择两项)
- 安全团队为公司在 Amazon Route 53 中的域启用了 DNS 安全扩展 (DNSSEC),并询问谁负责轮换 DNSSEC 密钥。网络工程师应该给出什么解释?
- 将 EC2 实例迁移到私有子网并通过 NAT 网关路由互联网流量后,对公共第三方数据库执行的长时间运行的数据库查询在数据库端 7 分钟后完成,但客户端从未收到响应。工程师应进行哪项配置更改来解决此问题?
- 工程师在 VPC 私有子网中启动了一个 EC2 实例(该 VPC 没有公共子网)。该实例运行的代码应向 Amazon SQS 队列发送消息,但队列未收到任何消息。该子网使用默认网络 ACL,实例使用默认安全组,未进行任何更改。以下哪项可以解释此问题?(选择两项。)
- 应用程序前端通过同一 VPC 中的 Network Load Balancer (NLB) 与后端实例通信。该应用程序跨越两个可用区,并且必须最大限度地减少可用区间的流量。前端流量应保留在同一可用区中,除非该可用区中没有正常的(healthy)目标,在这种情况下,它应故障转移到另一个可用区。哪种配置满足这些要求?
- 开发人员被禁止启动 VPC 网络基础设施。每当创建 NAT 网关时,必须立即通知网络安全团队将其终止。该解决方案应易于在多个 AWS 账户中部署,管理开销最小,并提供可访问的合规性历史记录。哪种解决方案符合这些要求?
- 开发人员需要在预演 AWS 账户中使用公司域 example.com(托管在生产账户中)下可公开解析的子域来测试 Web 应用程序。开发人员可以在预演账户中管理 Route 53,但无法访问生产资源。哪些步骤组合能让开发人员从预演账户创建 example.com 下的记录?(选择两项)
- 当应用程序连接失败时,Site-to-Site VPN 显示 IKE 会话终止。网络工程师应采取什么措施,以便在 IKE 会话中断时能重新建立?
- 您必须为 HPC 工作负载设计架构,其中 EC2 实例需要 10 Gbps 的流,并且在许多实例之间需要高达 100 Gbps 的聚合吞吐量以及低延迟通信。哪种部署可以优化此工作负载?
- 您正在设计一个混合架构,使用从数据中心到两个区域(us-east-1 和 eu-west-1)的 1 Gbps Direct Connect。us-east-1 中的 VPC 通过中转网关连接,并且必须访问本地数据库。策略只允许一个 eu-west-1 VPC 连接到单个本地服务器。本地网络在数据库和该服务器之间分段流量。应如何配置 Direct Connect 以满足这些限制?
- 攻击者利用面向互联网的 EC2 实例上的应用程序漏洞,通过互联网传播恶意软件后,公司修复了应用程序并替换了实例。公司需要一种运维工作量小的解决方案,用于检测部署在 EC2 实例上的应用程序何时正在传播恶意软件。哪种方法能以最少的运维开销满足此要求?
- 本地系统与VPC中的EC2实例之间的数据传输受到单个Site-to-Site VPN到AWS Transit Gateway的吞吐量限制。设计需要高可用、安全,并能随着流量增长扩展从本地到VPC的VPN吞吐量。哪种设计满足这些要求?
- 某个区域中的可用区已用尽其 IP 地址分配,目前使用 10.10.1.0/24。VPC CIDR 为 10.10.0.0/16,并且有可用空间,因此 10.10.1.0/22 可以容纳在 VPC 中。网络配置通过 CloudFormation 进行管理。哪种更改将以最少的操作开销向现有 VPC 添加额外的 IP 地址?
- 某个应用程序在单个 VPC 的两个可用区中的 EC2 上运行。一个共享的检查 VPC 包含 GWLB 和一组市场检查实例,用于检查 VPC 和 Internet 之间的流量。为了节省成本,每个应用程序使用的可用区中只部署了一个检查实例。在检查实例维护期间,一些应用程序实例遇到 Internet 会话超时,无法建立新会话。以下哪种组合更改可以解决此问题?(选择两项)
- 某个应用程序处理信用卡号,需要字段级加密,以便只有某些组件可以解密敏感字段。面向客户的应用程序作为 ECS 服务在 us-west-2 区域的 ALB 后运行,CloudFront 使用该 ALB 作为源。证书来自第三方 CA,并且正在使用 HTTPS。哪种操作组合符合要求?
- 某个应用程序存储 PII,并且要求所有连接都通过 HTTPS 使用基于椭圆曲线密码学 (ECC) 的 TLS 证书。该应用程序在 Web 层和最终用户之间具有有状态连接,并运行在多个实例上。工程师必须将 TLS 卸载到负载均衡器并满足这些要求。应该使用哪种负载均衡解决方案?
- 某个零售环境在公有子网中部署了 ALB,后端 EC2 实例位于私有子网中,并使用 NAT 网关进行出站互联网调用。NAT 网关的成本飙升,工程师必须调查通过 NAT 网关的流量。可以使用哪些选项来分析 NAT 网关流量?(选择两项)
- 某公司使用 1 Gbps Direct Connect 链路将其 AWS 连接到其数据中心。员工访问 AWS 中的应用程序;许多远程工作人员也通过 VPN 连接到数据中心。在工作时间,远程和现场用户都报告速度缓慢。该公司将部署一个额外的 AWS 应用程序,该应用程序将需要大约 20% 的额外带宽,并希望在有限的预算内实现更具弹性的 AWS 连接。哪种更改最具成本效益?
- 某公司使用 4 Gbps 的 Direct Connect 专用连接 (LAG) 连接到 us-east-1 区域的五个 VPC。每个 VPC 都使用自己的私有虚拟接口 (VIF) 连接到本地网络。用户报告速度变慢,工程师注意到在每个工作日大约一个小时内,吞吐量会激增,导致 Direct Connect 饱和。公司需要查明是哪个业务部门导致了流量高峰,并解决饱和问题。哪种方法可以满足这些要求?
- 某公司使用 AWS Site-to-Site VPN 将其本地数据中心连接到虚拟私有网关。由于互联网拥堵,互联网的可用性和性能都很差。网络工程师必须以最小的管理工作量尽快减少这些问题。哪种解决方案符合这些限制?
- 某公司使用中转网关(transit gateway)连接多个 VPC。本地网络缺少静态公有 IP。团队需要从 AWS 侧发起 VPN 连接,将流量从 AWS 发送到本地。为了在中转网关和本地网络之间建立站点到站点 VPN(Site-to-Site VPN),应执行哪些步骤组合?(选择三项)
- 某公司在 AWS Organization 中拥有跨 50 个 AWS 账户的 VPC,需要使用 AWS Network Firewall 实施一致的 Web 过滤。所有 VPC 的过滤要求都相同。网络工程师希望最大限度地减少必须创建的防火墙策略和规则组数量。以下哪些步骤组合可以满足这些要求?(选择三项)
- 某公司在 us-east-1 部署了 AWS Cloud WAN,只有一个边缘站点。Cloud WAN 配置包括一个生产网段 (production segment) 和一个安全网段 (security segment),以及默认的核心网络策略。该公司创建了一个生产 VPC(连接到生产网段)和一个出站检查 VPC(连接到安全网段)。出站检查 VPC 中的 AWS Network Firewall 负责检查出站互联网流量。生产 VPC 路由表将所有出站互联网流量发送到 Cloud WAN 核心网络,出站检查 VPC 路由表通过 Network Firewall 路由流量。生产 VPC 中的 EC2 实例无法访问互联网。Network Firewall 规则没有阻止流量。以下哪两项操作组合可以解决此问题?(选择两项)
- 某公司在 VPC 与其本地数据中心之间建立了混合连接。本地 DNS 服务器托管 on-premises.example.com 子域。AWS 工作负载在多个 VPC 和账户中使用 aws.example.com。两个位置的资源可以通过 IP 相互访问,但公司希望 VPC 中的工作负载能够通过 on-premises.example.com 名称解析本地资源。哪种方法能以最少的运维开销实现此目标?
- 某公司在us-east-1区域有五个VPC。一个内部Web应用程序在us-east-1中运行。VPC-A必须连接到同一区域中外部合作伙伴的AWS环境;合作伙伴的VPC是VPC-B。VPC-A和VPC-B都使用相同的IP范围,因此公司在VPC-A中的EC2实例无法直接访问合作伙伴的应用程序。该解决方案不得中断任何一方的现有环境。网络工程师应采取哪两项措施?(选择两项)
- 某公司在VPC工作负载和本地数据中心之间有两条冗余的主备AWS Direct Connect连接。其中一条Direct Connect连接发生故障后,故障转移到备用连接花费了一分钟以上。该公司希望故障转移在几秒钟内发生。哪项更改能最大程度地缩短BGP故障转移时间?
- 某公司在一个AWS区域中有三个VPC,每个VPC有15个EC2实例,并且VPC之间没有互连。一个新的应用程序将部署到所有三个VPC中,并且节点之间需要高带宽。哪种方法可以在VPC之间提供最高的吞吐量?
- 某公司在不同区域拥有两个VPC:VPC A (192.168.0.0/16) 和 VPC B (10.0.0.0/16)。办公室外的远程用户需要加密的互联网访问,以访问这两个VPC中的应用程序。该解决方案应最大限度地减少管理开销。工程师应实施哪些步骤组合?(选择三项。)
- 某公司在其本地站点和 AWS 之间有一个 1 Gbps 的 Direct Connect 链接。一个本地应用程序需要与 VPC 中的应用程序进行加密的私有 IP 通信。流量不得通过公共互联网。哪种解决方案以最少的操作开销提供所需的连接?
- 某公司在单个区域中有数百个应用程序 VPC 和一个共享服务 VPC,并与本地环境建立了 VPN 连接。要求:应用程序 VPC 必须彼此隔离;应用程序 VPC 需要与本地环境和共享服务 VPC 进行双向流量传输。传输网关是在禁用默认路由表关联和传播的情况下创建的。工程师创建了 VPC 和 VPN 载荷,现在必须使用最少的传输网关路由表来满足所有要求。哪种操作组合可以实现此目标?(选择两项。)
- 某公司在本地数据中心使用第三方防火墙设备,并希望在 AWS 中采用相同的内联检测模型。有一个 VPC,其中包含一个互联网网关和一组 Auto Scaling 组中的 Web 服务器。安全和网络团队需要对进出 Web 服务器的所有数据包进行内联检测,并且解决方案必须随着防火墙设备队列的扩展而扩展。团队应采取哪些行动组合?(选择三项)
- 某公司在本地环境和多个VPC之间使用虚拟私有网关建立了多个IPv4 Site-to-Site VPN。内部应用程序在VPN路径上遇到高延迟。哪种解决方案可以解决过高的延迟?
- 某公司在欧洲(巴黎)区域有一个连接到中转网关的 Direct Connect transit VIF,并且在连接到该中转网关的 VPC 中有私有工作负载。该公司在东京收购了办事处,需要在 5 天内将这些工作负载迁移到亚太地区(东京)区域的 AWS。迁移后的工作负载必须是私有的(不可通过互联网访问),并且必须能够访问巴黎的工作负载。东京办事处也必须连接到巴黎数据中心。网络工程师应采取哪些步骤才能快速满足这些要求?
- 某公司在生产VPC中有10台EC2 Web服务器,并在本地数据中心有10台Web服务器。数据中心和生产VPC之间有10 Gbps的Direct Connect连接。数据中心使用10.100.0.0/20。该公司需要一个负载均衡解决方案,该方案能接受来自数千互联网用户的HTTPS请求,并将请求分发到云端和本地服务器。会话必须在其持续时间内保持与同一Web服务器的粘性,无论服务器位置如何。哪种解决方案满足这些要求?
- 某公司在生产VPC中有一个Auto Scaling组,其中包含10个Web服务器EC2实例,并在本地部署了10个Web服务器。一条10 Gbps的Direct Connect将数据中心连接到VPC。该解决方案必须接受来自数千个外部用户的HTTPS请求,并将会话分发到AWS和本地服务器。每个HTTPS请求在整个会话期间必须粘附到同一个后端服务器,无论服务器位置如何。哪种设计满足这些要求?
- 某公司将在多个EC2实例上托管一个安全的Web应用程序,并且该应用程序的域有一个Route 53托管区域。该公司希望保护该域免受DNS缓存中毒的攻击,并允许浏览器使用受信任的第三方对应用程序进行身份验证。哪种操作组合可以实现这些目标?
- 某公司已在 VPC 中部署了 AWS Network Firewall,需要以尽可能低的延迟将 Network Firewall 流日志传送到 Amazon OpenSearch Service 集群。哪种解决方案能满足此要求?
- 某公司拥有业务单元 BU-1 和 BU-2。每个业务单元在 us-east-1 中有两个 VPC,在 ap-south-1 中有一个 VPC。资源必须在同一业务单元内通信,但必须与其他业务单元隔离。该公司将增加更多业务单元并扩展到其他区域。哪种设计能够以最高的运营效率满足这些要求?
- 某公司拥有多个 VPC,包括一个共享服务 VPC 和多个应用 VPC。所有 VPC 都已连接到本地 DNS 服务器。应用 VPC 中的应用程序必须解析本地内部域、本地 VPC 名称以及 Route 53 私有托管区域中托管的域。网络工程师应实施什么来满足这些要求?
- 某公司有一个Direct Connect私有虚拟接口(VIF),该接口从其美国本地数据中心连接到Direct Connect网关。在新增一个欧洲数据中心,该数据中心拥有自己的Direct Connect连接和连接到同一Direct Connect网关的私有VIF后,公司希望启用Direct Connect SiteLink,以便两个数据中心拥有一个私有的站点间网络。最符合运营效率的方法是什么?
- 某公司有一个VPC,通过Site-to-Site VPN连接到本地数据中心,并使用默认的DHCP选项集。一个运行在Amazon Linux 2 EC2实例上的应用程序必须通过私有VPC端点从Secrets Manager检索RDS密钥,并且还必须调用位于本地数据中心的内部REST API,地址为https://api.example.internal。本地数据中心有两台Windows DNS服务器负责内部解析。该EC2实例可以通过IP地址访问本地API,但无法通过主机名访问。网络工程师应该如何解决这个问题,并防止其他VPC资源出现同样的问题?
- 某公司有一个内部网站,位于 VPC (CIDR 为 172.31.0.0/16) 中的内部 ALB 之后。该 VPC 中存在一个用于 example.com 的 Route 53 私有托管区域。公司在其办公网络和 VPC 之间使用 Site-to-Site VPN。员工必须通过 https://example.com 从办公室访问内部站点。以下哪种步骤组合可以实现此目的?(选择两项。)
- 某公司有一个应用 VPC 和一个网络 VPC,它们之间进行了对等连接。网络 VPC 托管了一个 Network Load Balancer (NLB)。应用 VPC 中的 EC2 实例是 NLB 的目标。第三个 VPC 与网络 VPC 对等连接,其中包含在新可用区中运行的 EC2 实例上的新版本应用程序。公司如何才能让 NLB 访问新的应用程序实例?(选择三项)
- 某公司有一个生产账户(Production account)和一个连接账户(Connectivity account)。中转网关(transit gateway)位于连接账户中,并且已禁用自动接受共享附件功能。网络工程师必须将生产VPC连接到中转网关。为了完成此操作,应跨账户执行哪些步骤序列?
- 某公司有一些远程用户,他们将迁移到 Amazon WorkSpaces。WorkSpaces 在公司账户的 VPC A 中运行。一位网络工程师希望通过在 Gateway Load Balancer (GWLB) 后插入两个防火墙设备来提供安全可见性。该工程师创建了另一个账户,其中包含 VPC B,并将两个防火墙设备部署在 VPC B 中不同的可用区中。工程师应采取哪些步骤来配置此设置的网络连接?
- 某公司有三个 VPC:生产环境 VPC、非生产环境 VPC 和共享服务 VPC。生产环境 VPC 和非生产环境 VPC 都必须能够与共享服务 VPC 通信,但生产环境 VPC 和非生产环境 VPC 之间不能相互通信。使用中转网关 (transit gateway) 实现连接。哪种中转网关路由表配置能满足这些要求?
- 某公司有两个 AWS Direct Connect 链接:一个终止于 us-east-1,另一个终止于 af-south-1。该公司通过 BGP 与 AWS 交换路由。应如何配置 BGP,才能使 af-south-1 链接作为 AWS 的备用(辅助)路径?
- 某公司有两个本地数据中心:一个位于 us-east-1 区域,另一个位于 us-east-2 区域。每个数据中心都连接到其最近的 Direct Connect 位置。该公司使用 Direct Connect 连接、中转 VIF 和单个 Direct Connect 网关来提供与 us-east-1 和 us-east-2 中的 VPC 的连接。数据中心之间还有一条私有电信链路,但该链路经常出现中断。公司如何提高两个数据中心之间的可靠性?
- 某公司有数百个 VPC,它们通过 NAT 网关访问 Amazon S3 和 AWS Systems Manager 的公共端点。所有流向 S3 和 Systems Manager 的流量都通过这些 NAT 网关。网络工程师必须集中访问这些服务,并消除使用公共端点的需求,同时将运营开销降至最低。哪种解决方案可以实现此目标?
- 某公司正在实施一种使用 Gateway Load Balancer (GWLB) 和 GWLB 终端节点的中心辐射型设计。中心包含 GWLB 和虚拟设备;辐射型 VPC 具有互联网网关。以下哪个序列正确描述了从辐射型 VPC 中的应用程序到互联网的流量路径?
- 某公司正在构建一个应用程序,其中 IoT 设备将测量数据发送到 AWS。该应用程序将拥有数百万用户。IoT 设备无法执行 DNS 解析。公司需要一个 EC2 Auto Scaling 设置,以便设备可以在不依赖 DNS 的情况下访问应用程序端点。最经济高效的解决方案是什么?
- 某公司的数据中心通过 AWS Direct Connect 专用连接连接到单个 AWS 区域。该公司在该区域中有一个 VPC。应用程序日志存储在本地,并且必须保留 7 年。该公司决定将这些日志复制到 Amazon S3 存储桶中。哪种方法可以满足这些要求?
- 某公司通过一个 transit VIF,使用 Direct Connect 将其位于美国本地数据中心连接到 us-east-1 中的中转网关。现在,位于英国的欧洲新数据中心将使用 Direct Connect 连接到 eu-west-2 中的 VPC 工作负载。该公司需要数据中心和区域之间以最低延迟实现完全连接。应如何设计网络?
- 某公司配置了一个 AWS Cloud WAN 核心网络,其边缘位置位于 us-east-1 和 us-west-1。每个边缘都有两个分段:开发分段(development)和预演分段(staging),两者都使用默认的核心网络策略。一个开发 VPC (10.0.0.0/16) 连接到 us-east-1 的开发分段;一个预演 VPC (10.5.0.0/16) 连接到 us-west-1 的预演分段。两个 VPC 路由表都将 0.0.0.0/0 发送到核心网络。团队无法让这两个 VPC 通过 Cloud WAN 进行通信;安全组和网络 ACL 没有阻止流量。团队必须怎么做才能通过核心网络实现这些 VPC 之间的通信?
- 某公司需要通过在 EC2 上部署服务器来临时扩展本地应用程序容量。EC2 服务器必须与本地服务器共享数据,不能通过互联网访问,并且所有发往互联网的流量都必须通过本地防火墙。EC2 服务器还需要访问第三方 Web 应用程序。哪种网络配置满足这些要求?
- 某公司需要阻止源自其 AWS 环境中任何 Amazon EC2 实例的潜在僵尸网络命令和控制流量。哪种解决方案可以满足此要求?
- 某教育机构在 AWS 中举办了一场私人竞赛。每个参赛学校都使用一个已知的集中管理的 IP 寻址方案。学校通过 Site-to-Site VPN 使用 BGP 访问竞赛。所有流量必须在传输过程中加密,只有授权的端点才能连接,并且学校防火墙会阻止 ICMP。该机构需要一种经济高效的方式来通知学校其连接何时出现故障,以便他们可以在本地采取纠正措施。哪种措施组合最经济地满足了这些需求?(选择两项。)
- 某组织在多个 VPC 和两个本地数据中心运行高可用性应用程序。所有 VPC 都在同一个 AWS 区域中,并且必须能够彼此之间以及与本地数据中心交换大型文件传输(数 GB)。您必须设计一个 AWS Direct Connect 解决方案,将本地数据中心连接到每个 VPC,同时最大限度地降低运营开销。哪种架构能以最少的运营工作量满足要求?
- 某银行的移动堆栈运行在一个仅使用 IPv4 的 VPC 中。该银行必须集成一个需要 IPv6 的第三方 API。服务器位于私有子网中,必须发起所有 IPv6 连接,并且不得接受来自公共互联网的 IPv6 流量。VPC 和私有子网已启用 IPv6。哪种配置能提供所需的仅出口 IPv6 行为?
- 某零售商在eu-west-2区域的数据中心与AWS之间建立了一个Direct Connect链接,其中多个VPC连接到一个transit gateway。该零售商最近在eu-central-1区域的一个VPC中创建了资源。工程师必须将eu-central-1区域的资源连接到本地数据中心和eu-west-2区域的资源,同时最大限度地减少对现有Direct Connect的更改。工程师应该怎么做?
- 混合环境使用 10 Gbps Direct Connect 专用连接,多个私有 VIF 终止于多个 VPC。法规要求加密所有 WAN 流量,无论传输方式如何。公司需要一种不降低可用带宽的加密方式。哪个选项符合此要求?
- 混合环境使用 Direct Connect 连接本地数据中心和 AWS。本地资源使用 corp.example.com,VPC 资源使用 Route 53 私有托管区域 aws.example.com。VPC 中的开源递归解析器将 corp.example.com 转发到本地 DNS 解析器,本地解析器将 aws.example.com 转发到 VPC 解析器。公司将用 Route 53 Resolver 端点替换递归解析器。网络工程师应执行哪些步骤?(选择三项。)
- 第三方定价服务通过 UDP 端口 50000 与 EC2 实例通信。响应有时会出现格式错误。供应商希望通过访问与定价服务通信的 EC2 实例来捕获请求和响应数据以进行调试,但公司禁止直接访问生产环境,并要求在单独的监控账户中进行分析。以下哪一系列操作符合这些限制并捕获数据?
- 网络工程师使用虚拟私有网关在本地和 VPC 之间设置了 Site-to-Site VPN。隧道已建立,但在第二阶段重新密钥协商期间,客户网关设备报告收到的参数与配置接受的参数不匹配。客户网关已配置了 AWS VPN 配置中提供的最强算法。工程师应该如何排查和解决这个问题?
- 网络运营团队必须集中管理多个团队的云网络环境。每个团队都需要部署和管理自己的资源。该环境必须支持 IPv4 和 IPv6(双栈),并提供双栈互联网连接。公司有一个包含工作负载账户的 AWS Organization,网络工程师创建了一个专用的网络账户。网络工程师接下来应该执行哪些步骤组合?(选择三项。)
- 设计一个混合网络,将公司网络连接到跨三个区域的 30 个 VPC,这些 VPC 必须相互连接,并使用安全批准的防火墙进行集中式防火墙检查。AWS 到公司网络的连接必须提供至少 2 Gbps 的带宽。哪种架构满足这些要求?
- 账户 1 在 eu-west-1 中有一个生产型 VPC (VPC-A),它连接到 TGW-A,并通过 Direct Connect 传输 VIF 和 Direct Connect 网关连接到都柏林的本地数据中心。账户 2 在 eu-west-2 中有一个预演型 VPC (VPC-B),它连接到 TGW-B。网络工程师必须提供从 VPC-B 到都柏林本地数据中心的连接。哪些解决方案可以实现此目标?(选择两项。)
Amazon AI Practitioner AIF-C01 Certification 所有考试问题
- AI和NLP模型用于捕获文本中真实世界对象和概念含义的数字向量表示,用什么术语来描述?
- Amazon Bedrock 上的 RAG 应用程序会抓取金融新闻以生成每日时事通讯,但用户报告内容存在政治偏见。哪种 Bedrock 护栏可以检测并阻止此类内容?
- Amazon Bedrock 基础模型必须访问存储在 S3 存储桶中并使用 S3 管理加密密钥 (SSE-S3) 加密的加密文件,但模型无法读取数据。哪项操作可以解决访问问题?
- Amazon OpenSearch Service 的哪项功能支持构建类似于向量数据库的应用程序?
- Amazon SageMaker Clarify 提供了哪项功能?
- Amazon SageMaker 上的生产级 ML 管道处理的输入最大为 1 GB,作业运行时间最长可达一小时,但应用程序需要近乎实时的响应。哪种 SageMaker 推理选项最合适?
- 一个AWS Glue编程经验有限的团队需要帮助构建一个使用Glue的新解决方案。哪个AWS服务可以帮助他们使用AWS Glue?
- 一个医疗团队记录了数百个患者语音样本,目前正在按时长和语言筛选这些录音。这代表了机器学习生命周期的哪个阶段?
- 一个团队将数据存储在 Amazon S3 中,并使用 Amazon SageMaker Studio 笔记本。哪种配置能确保从 S3 到 SageMaker Studio 的受控、私有数据流?
- 一个团队正在使用 Amazon Bedrock 中的基础模型 (FM) 构建一个生成式 AI 聊天机器人。在测试过程中,该聊天机器人容易受到提示注入攻击。哪种方法能以最少的实施工作量保护聊天机器人?
- 一个团队正在构建一个机器学习模型来预测心脏病的风险。数据集包括输入特征(年龄、胆固醇、血压、吸烟、运动)和一个指示每个患者是否患有心脏病的标签。哪种机器学习方法是合适的?
- 一个安全摄像头ML系统不成比例地标记了某个特定族群的人。造成这种不公平结果的偏见是哪种类型?
- 一个开发大型语言模型的团队发现其输出缺乏多样性。他们应该更改哪个参数来增加输出多样性?
- 一个托管在Amazon Bedrock上的基础模型每天被提示10个示例,并且表现良好。公司希望降低每月成本。在保持相同基础模型的情况下,哪种操作可以降低成本?
- 一个旨在总结各种长度书籍的系统在测试过程中对某些书名处理失败。这些失败最可能的原因是什么?
- 一个机器学习团队与其他团队共享模型工件,但保留训练代码和数据。他们希望有一个发布时机制,以支持对其自定义模型的审计和透明度。在发布这些模型时,他们应该使用哪种解决方案?
- 一个机器学习团队正在评估一个预测客户流失(二元分类)的模型。哪种指标适合衡量模型在此任务上的性能?
- 一个机器学习模型在训练数据上能很好地预测客户流失,但在新数据上表现不佳。以下哪项更改最有可能解决这种过拟合问题?
- 一个研究团队拥有不断生长的微生物培养物的图像,但没有标记数据来识别生长区域。哪种机器学习技术最适合发现和识别图像中的生长区域?
- 一个聊天机器人使用 Amazon Bedrock LLM 进行意图检测,团队计划应用少样本学习来改进意图分类。他们应该在提示中包含哪些额外数据来支持少样本意图检测?
- 一位AI从业者在用于Amazon Bedrock上Amazon Titan模型进行数值推理的提示词末尾添加了指令“要求模型通过逐步解释其推理过程来展示其工作。”。这应用了哪种提示工程技术?
- 一位AI从业者正在Amazon Bedrock Prompt Management中创建一个可复用的提示,该提示在执行期间必须调用外部API或服务。他们应该使用哪个功能来启用外部服务调用?
- 一位AI从业者正在使用Bedrock基础模型来总结客户服务聊天会话,并希望保留模型输入和输出的日志以进行监控。他们应该使用哪种方法来捕获这些调用日志?
- 一位工程师训练了一个模型,该模型在训练集上表现良好,但在评估数据上表现不佳。最可能的解释是什么?
- 一位机器学习从业者希望向利益相关者提供模型如何做出预测的透明度和解释。以下哪项最能提供这种可解释性?
- 一位机器学习经验很少的AI从业者需要在不编写代码的情况下预测员工流失。哪种Amazon SageMaker功能可以满足此需求?
- 一位纪录片制作人希望通过自动添加多种语言的字幕和画外音来吸引更广泛的受众。以下哪种步骤组合可以实现此目的?(选择两项)
- 一家AI公司与ISV合作,需要在ISV的合规报告可用时收到电子邮件提醒。哪项AWS服务可以提供这些合规报告和相关的通知?
- 一家会计师事务所正在部署一个基于LLM的文档处理系统,并希望遵循负责任的AI实践。在开发和部署过程中,该事务所应采取哪两项措施?(选择两项。)
- 一家全球金融公司创建了一个机器学习应用程序,用于分析股市数据并生成趋势洞察。该公司在开发过程中需要持续监督,以确保符合内部政策和行业法规。哪些 AWS 服务可以帮助评估和管理合规性?(选择两项)
- 一家公司从偏远地区收集互联网速度测量数据,将数据存储在 Amazon RDS 中,并计划分析每日变化并预测可能的网络中断。他们应该收集哪种类型的数据用于建模和分析?
- 一家公司使用 Amazon Bedrock 构建了一个生成式 AI 解决方案,需要集成的向量数据库存储和向量搜索功能。哪个 AWS 服务提供了这些向量存储和搜索功能?
- 一家公司使用 Amazon Bedrock 基础模型并训练了一个自定义模型,以改进内部使用的文档摘要功能。该公司必须执行哪些操作才能通过 Amazon Bedrock 使用该自定义模型?
- 一家公司使用 Amazon SageMaker Model Monitor 检测到数据漂移超出了配置的阈值,并希望防止对模型预测造成损害。他们应该采取哪种措施?
- 一家公司使用检索增强生成(Retrieval Augmented Generation)结合 Amazon Bedrock 和 Stable Diffusion 从文本创建产品图片。但输出的图片通常比较通用且缺乏细节。哪项更改能最大程度地提高生成图片的特异性?
- 一家公司使用选定的基础模型构建了一个聊天机器人,并需要该机器人能够独立回答技术问题,同时保持公司特定的语气。哪种方法将有助于模型生成符合公司语气的回复?
- 一家公司发现其基础模型生成的图像与提示不符。他们希望调整提示技术以减少不相关的图像。哪种提示方法能直接帮助排除不需要的内容?
- 一家公司将其工具生成的机器翻译与同一组文档的人工翻译进行比较。他们应该使用哪种评估策略来比较该工具相对于人工翻译的翻译质量?
- 一家公司将客户记录存储在 OpenSearch 中,需要一个基于 AI 的解决方案,将查询转换为数据请求,将结果导出为 CSV 文件,并将这些文件上传到 Amazon S3。哪种方案能以操作效率最高的方式实现此工作流?
- 一家公司将部署一个由微调的Amazon SageMaker JumpStart模型构建的对话式聊天机器人,并且必须证明其符合多个监管框架。哪些功能有助于证明合规性?(选择两项。)
- 一家公司希望使用 AWS 对基础模型 (FM) 进行微调,同时确保其数据在原始 AWS 区域中保持私有和安全。以下哪种操作组合能以最具成本效益的方式满足这些要求?(选择两项)
- 一家公司希望使用存储在VPC内部私有数据库中的敏感数据,对托管在Amazon Bedrock上的模型进行微调。数据必须保留在公司的私有网络中。哪个选项满足此要求?
- 一家公司希望其客户服务聊天机器人能够通过学习过去的交互和反馈来逐步改进。哪种学习方法支持这种自我改进?
- 一家公司希望在边缘设备上使用语言模型进行推理,并要求实现绝对最低的延迟。哪种部署方法最能实现这一目标?
- 一家公司希望复用现有的预训练领域模型,而不是从头开始训练模型,以解决新的但相关的任务。他们应该使用哪种机器学习策略?
- 一家公司希望对基础模型进行指令微调,使其能够回答特定领域的问题。该公司应如何准备训练数据?
- 一家公司希望检测社交媒体评论中的有害或恶意语言,但不会使用标记数据来训练模型。该公司应该使用哪种方法来识别恶意内容?
- 一家公司希望自动生成图表,显示其畅销产品在过去12个月中在多家商店的总销售额。它应该使用哪种 AWS 服务来自动生成图表?
- 一家公司希望通过机器学习模型分析社交媒体评论,并将每条评论标记为中性、积极或消极。哪种建模方法适用于此要求?
- 一家公司必须训练一个模型来对各种动物物种的图像进行分类。该公司已经拥有大量带标签的图像,并且不会再标记额外数据。该公司应该使用哪种学习方法?
- 一家公司拥有PB级的未标记客户数据,并希望将客户分组分层以进行精准广告投放。哪种机器学习方法最适合此任务?
- 一家公司收集了大量非结构化的用户文本反馈,并希望确定这些文本中的情感。哪种方法最能满足这一需求?
- 一家公司收集了新数据,然后创建了相关矩阵、计算了汇总统计数据并生成了可视化图表来理解这些数据。这属于机器学习工作流程的哪个阶段?
- 一家公司有一个预测房地产销售价格的机器学习模型,并且希望在不管理服务器或基础设施的情况下提供预测。哪种部署方案符合此要求?
- 一家公司构建了一个图像分类器,用于从叶子照片中检测植物病害,并希望了解模型正确标记的图像比例。他们应该使用哪种评估指标?
- 一家公司正在为视障用户开发一款移动应用程序,该程序必须能够听取用户语音并用语音回复。哪种解决方案能够满足这些无障碍要求?
- 一家公司正在使用 Amazon Q Business 构建 AI 助手,并且必须将用户交互限制在公司批准的主题范围内。哪个功能可以强制执行这些限制?
- 一家公司正在使用 Amazon SageMaker 构建 ML 模型,需要一种集中的方式在多个团队之间共享和管理特征变量。他们应该使用哪种 SageMaker 功能?
- 一家公司正在使用Amazon Bedrock开发一款面向儿童的互动应用程序,该程序能根据经典故事生成新故事。他们需要确保输出和主题适合儿童。他们应该使用哪种AWS功能?
- 一家公司正在创建一个聊天机器人,旨在使用大型语言模型和大量数字文档来回答人力资源政策问题。哪种技术能最好地提高生成答案的相关性?
- 一家公司正在对一个特定任务的小型标注数据集应用监督学习。这代表了基础模型(FM)生命周期的哪个阶段?
- 一家公司正在构建一个使用私有文档的聊天机器人。他们需要先将这些文档转换为向量表示,然后再存储它们。他们应该使用哪种类型的基础模型?
- 一家公司正在构建一个潜在客户优先级排序工具,以便员工可以联系潜在客户。员工必须能够根据其领域专业知识查看和手动调整输入变量的重要性(权重)。哪种类型的机器学习模型支持此要求?
- 一家公司正在构建一个编辑助手,其试点项目的用量很低,无法预测未来的流量,并希望最大限度地降低成本。哪种部署方案最符合这些限制?
- 一家公司正在比较用于文本摘要任务的大型语言模型,需要一个指标来评估摘要质量。哪种指标是合适的?
- 一家公司正在训练一个基础模型,需要将其准确性提高到指定的验收水平。哪种操作可以实现此目的?
- 一家公司正在训练一个定制的大型语言模型,用于面向青少年的聊天机器人。该聊天机器人应使用目标受众的非正式风格,包括创造性拼写和缩写。哪种指标适合评估模型的性能?
- 一家公司正在评估通过 Amazon Bedrock 提供的 Amazon Nova 模型。他们需要一个支持多种语言的多模态模型,并希望选择最具成本效益的选项。他们应该选择哪个 Nova 模型?
- 一家公司正在通过 Amazon Bedrock 使用 Amazon Titan 基础模型,并且需要使用公司私有数据源中的相关内容来增强该模型。他们应该怎么做?
- 一家公司的应用程序必须根据属性自动对相似的客户和产品进行分组,而无需标记结果。该公司应该使用哪种机器学习方法?
- 一家公司的职位推荐系统根据性别为用户资料生成了不同的推荐,而这些用户资料在其他方面是相同的。根据 AWS 负责任的 AI 最佳实践,该公司应应用哪项指导原则来纠正这种偏见?
- 一家公司获得了ISO认证,以管理AI风险并负责任地使用AI。此认证表明该组织具备什么?
- 一家公司计划仅使用专有数据训练自己的LLM,并担心训练对环境的影响。哪个Amazon EC2实例系列在LLM训练方面具有最低的环境足迹?
- 一家公司计划使用 Amazon Q Business,并且必须保护其数据的安全性和隐私。以下哪种操作组合可以满足这些要求?(选择两项)
- 一家公司部署了一个 AI/ML 解决方案,旨在帮助客服人员回答不断变化的常见问题。客服人员应该能够提出问题并收到针对常见客户咨询自动生成的答案。哪种方法是满足这些要求的最具成本效益的方式?
- 一家公司部署了一个 SageMaker 模型,用于检测社交媒体帖子中的主题。他们需要展示各个输入特征如何影响模型的预测。哪种 SageMaker 功能可以为模型行为提供特征级别的解释?
- 一家公司针对一项任务训练了一个基础模型,现在需要将其调整以适应一项相关但不同的任务。哪种微调方法是合适的?
- 一家公司需要一个AI助手,该助手能够评估特定的数据源、调用外部API、生成多个响应选项,然后比较并优先排序这些选项。哪种Amazon Bedrock功能最符合这些要求?
- 一家公司需要使用API从大型数据集中为许多提示生成合成响应。响应不需要是即时的。哪种方法所需的开发工作量最少?
- 一家公司需要使用其数据集中特有的特征对物体图像进行分类。哪个选项在满足此需求的同时,所需开发工作量最少?
- 一家公司需要创建反映其现有数据集中模式的合成数据。哪种类型的模型适合生成此类合成数据?
- 一家公司需要将人类基因分为20个类别,并且需要一种算法,其内部决策过程可以被记录和检查。哪种机器学习算法符合此要求?
- 一家公司需要生成用于防护眼镜的图像,要求高准确性,同时最大限度地减少不正确的标注。哪种解决方案最能满足这些要求?
- 一家公司需要自动从以 PDF 文件形式提交的简历中提取纯文本,以便进行进一步处理。哪项 AWS 服务可以将 PDF 文档转换为文本?
- 一家公司需要针对模型版本控制和开发历史记录提供标准化的文档,同时还要与研究伙伴进行协作。哪种解决方案提供了这种能力?
- 一家制药公司需要总结新药的用户评论,并为每种药物提供简短概述。哪种解决方案能满足此要求?
- 一家医疗公司正在微调一个用于诊断的基础模型,并且必须提供透明度和可解释性以满足法规要求。哪种解决方案有助于提供可解释性和简单的模型指标?
- 一家医疗服务提供商拥有过去一年收集的患者数据,需要针对疾病爆发生成月度趋势分析报告。报告必须包含最新月份的洞察,并且提供商希望采用最具成本效益的推理方法。他们应该选择哪种推理方法?
- 一家医疗机构根据历史患者记录(病史、人口统计数据、治疗情况)训练了一个模型,用于实时预测患者出院后30天内的再入院风险。以下哪项活动最能描述此场景中的模型推理?
- 一家大型零售商每天都会收到数千个客户支持请求,并希望部署 Agents for Amazon Bedrock。Bedrock 代理的哪项优势能最大程度地帮助该零售商高效处理大量咨询?
- 一家大型零售银行希望建立一个机器学习系统,以指导不同人口群体的贷款分配决策。需要采取什么措施来帮助确保模型是无偏的?
- 一家媒体流公司正在比较 Amazon Nova 基础模型,并希望在选择 Nova Micro 和 Nova Lite 时最大限度地降低成本。哪种属性比较与他们的成本考虑相关?
- 一家安全公司在 Amazon Bedrock 上运行基础模型,需要检测未经授权的调用这些模型的尝试,以便应用适当的 IAM 策略。他们应该使用哪个 AWS 服务来查找谁尝试访问 Bedrock?
- 一家律师事务所计划构建一个使用大型语言模型的应用程序,该应用程序能够阅读法律文档并提取要点。哪种解决方案最能满足此要求?
- 一家教育公司正在开发一款应用程序,允许用户输入问题或上传问题图片。该应用程序应返回书面答案和解释。哪种类型的模型最适合此用例?
- 一家电商公司正在部署一个聊天机器人,用于回答产品问题和返回订单详情。他们需要安全措施来过滤用户输入和机器人回复中的有害内容。他们应该使用哪个 Bedrock 功能或资源?
- 一家电子商务公司希望根据购买历史和偏好对客户进行细分,以便在其应用程序中提供个性化体验。他们应该使用哪种机器学习方法?
- 一家电子商务公司希望量化聊天机器人对运营的财务影响。哪个指标直接衡量每次客户交互的成本?
- 一家电子商务公司每天接收数GB的客户数据,并训练一个需求预测模型。他们需要每天运行一次推理。哪种推理类型最适合?
- 一家社交媒体公司希望比较 SageMaker JumpStart 中提供的多个 LLM 的输出毒性,同时最大限度地减少操作工作。哪种评估方法的运营开销最少?
- 一家贷款机构正在构建一个生成式AI解决方案,旨在为新申请人提供折扣,并希望最大程度地减少可能对某些客户产生负面影响的偏见。他们应该采取哪些措施?(选择两项)
- 一家跨国公司要求其生成式AI应用程序和基础模型之间的API流量绝不能通过公共互联网传输。哪项AWS功能支持此要求?
- 一家软件供应商希望通过人工智能提高开发人员的生产力。以下哪种选择最能实现这一目标?
- 一家连锁杂货店正在构建一个聊天机器人,该机器人必须查询实时库存并返回商品在商店中的位置。哪种提示工程模式最适合构建此聊天机器人?
- 一家金融公司部署了一个机器学习模型来预测客户流失,并拥有一周的生产数据。他们希望衡量模型预测客户流失与实际结果的准确性。他们应该使用哪种指标?
- 一家金融公司需要将每笔信用卡交易标记为可能存在欺诈或不存在欺诈。哪种类型的机器学习模型适用于此要求?
- 一家金融机构使用基础模型来支持贷款决策,并且出于审计和安全原因,要求模型的决策具有可解释性。哪个因素最直接影响模型决策的可解释性?
- 一家金融机构在 VPC 中运行基于 Amazon Bedrock 的 AI 应用程序,出于合规性原因,该 VPC 不允许任何互联网访问。哪项 AWS 功能可以在不将 VPC 暴露给公共互联网的情况下,实现对 Bedrock 的私有访问?
- 一家银行对大型语言模型进行了微调,以加快贷款审批速度。外部审计发现,该模型对某个特定人群的贷款审批速度快于其他人群。最经济高效的解决方案是什么?
- 一家零售公司希望在收集数据以构建产品推荐模型时遵循负责任的实践。哪种数据收集实践有助于减少偏差?
- 一家零售店计划使用 Amazon SageMaker DeepAR 来预测未来几周的商品需求。此预测任务需要哪种类型的输入数据?
- 一家餐饮服务公司希望通过机器学习模型来减少每日食物浪费并提高销售额,并且该模型需要随着时间的推移不断提高准确性。哪种解决方案能满足这些需求?
- 一家餐饮服务公司正在收集数据,以预测客户的食物偏好,并希望确保所有人口群体都得到代表。此要求描述了哪种数据特征?
- 一款语言学习应用使用大型语言模型(LLM)来改写文本,使其更具可读性。训练数据集包含原始文本及其更具可读性的版本,公司希望模型的输出与这些示例匹配。他们应该使用哪个指标来评估模型输出与参考改写文本的匹配程度?
- 上传到 S3 的客户电子邮件可能包含敏感数据。公司希望在检测到敏感信息时自动发出警报,并尽量减少开发工作。哪种解决方案最能满足此需求?
- 为了根据人口统计数据和购买行为对客户进行细分,哪种算法最适合将相似客户分组?
- 以下哪项描述了与生成模型提示工程相关的现实风险或限制?
- 以下哪项是无监督学习的示例?
- 以下哪项正确描述了基于 Transformer 的语言模型的特征?
- 使用 Amazon SageMaker Model Cards 记录 AI 模型的主要优势是什么?
- 公司希望使用 Amazon Q Developer 来提高开发人员的生产力并辅助软件开发。Amazon Q Developer 提供了哪些功能来帮助实现这一目标?
- 公司必须选择一个基础模型来生成产品图片和描述性文本,并且需要根据模型可以生成的输出类型来评估模型。他们正在评估哪种模型特征?
- 公司要求其模型具有透明度和可解释性。哪两个 Amazon SageMaker 功能提供了有助于实现透明度和可解释性的能力?(选择两项。)
- 公司需要其基础模型通过持续训练定期整合新数据,以保持最新。哪种训练方法可以满足此要求?
- 向基础模型提供的指令,使其对查询产生更准确的响应,这个术语是什么?
- 向量嵌入(vector embeddings)在大型语言模型(LLM)中的作用是什么?
- 哪个 AWS 产品可以帮助 AI 团队在其 VPC 中快速部署和使用基础模型?
- 哪种基于提示的攻击专门揭示了模型的配置行为或底层提示模板?
- 哪种提示方法有助于防御提示注入攻击?
- 哪种方法适用于评估基础模型在图像分类任务中的准确性?
- 哪种机器学习方法是使用包含正确输出标签的数据进行训练的?
- 哪项 AWS 功能可捕获有关 ML 模型和实例数据的元数据和详细信息,以支持治理和报告?
- 哪项 AWS 服务或功能可以存储向量嵌入并支持向量搜索,以用于基础模型和检索增强生成 (Retrieval-Augmented Generation) 工作流?
- 在AI和机器学习的上下文中,如何最好地描述嵌入(embeddings)?
- 在AI术语中,推理(inference)是什么意思?
- 在对基础模型进行安全测试时,测试人员有意绕过模型的安全保护措施以生成有害内容。这种技术称为什么?
- 在对大型语言模型进行微调以回答帮助台查询后,公司希望衡量准确性是否有所提高。他们应该使用哪种评估指标?
- 在机器学习生命周期的哪个阶段识别合规性和监管要求?
- 在机器学习运维 (MLOps) 中使用基础设施即代码 (IaC) 有哪些好处?
- 在构建一个模型来生成不同职业人物的图像时,您发现训练数据存在偏差,并且某些属性会扭曲输出。哪种缓解技术可以解决这个问题?
- 在生成式 AI 应用中,系统提示(system prompt)的主要目的是什么?
- 在生成式AI系统中,“token”一词指的是什么?
- 在自然语言处理中,分词(tokenization)的目的是什么?
- 在评估基础模型的性能时,F1 分数代表什么?
- 在非平衡数据集中训练模型时(其中某些类别的样本数量远多于其他类别),哪个指标最能衡量模型在正确检测和标记类别方面的平衡程度?
- 大型语言模型的哪个参数决定了在每个生成步骤中考虑多少个候选的下一个词或标记?
- 对于依赖频繁变化的库存数据的自然语言生成模型,哪种方法可以通过在推理时整合当前信息来提高准确性?
- 您有一个动物照片数据集,并且希望采用自动化方法来识别和标记每张图像中的动物,而无需人工干预。哪种方法最符合此要求?
- 您正在开发一款教育游戏,该游戏必须回答简单的概率问题,例如:“一个罐子里有 6 个红色弹珠、4 个绿色弹珠和 3 个黄色弹珠。抽到绿色弹珠的概率是多少?”哪种方法能以最少的运营开销满足要求?
- 情感分析属于人工智能的哪个更广泛的领域?
- 某个团队正在使用 Amazon Bedrock 和存储在 Amazon S3 中的客户数据构建一个 LLM 应用程序。公司策略要求每个团队只能访问他们自己的客户数据。哪种方法可以强制执行此要求?
- 某公司使用 Amazon Bedrock,并希望应用 Bedrock Guardrails 来检测和阻止有害的输入和输出。Guardrails 可以过滤哪些内容类别?(选择两项)
- 某公司使用 Amazon Nova Canvas 生成图像,需要防止某些项目出现在输出中。他们应该使用哪种技术?
- 某公司使用 Amazon Comprehend,并拥有多个自定义训练模型,每个模型都分配给自己的端点。该公司希望自动报告任何超过 15 天未接收流量的端点。哪项 AWS 服务可以提供这种监控功能?
- 某公司制定了数据存储时长和删除时间规则。这描述的是哪种数据治理策略?
- 某公司将每条财务交易记录标记为个人或商业,并将该类别与记录一起存储。这描述了哪种数据准备步骤?
- 某公司希望使用机器学习解决方案来检测传感器输出中的异常,但没有带标签的示例。在这种情况下,哪种建模方法适用于无监督异常检测?
- 某公司希望根据人口统计数据和购买模式对客户进行细分。哪种算法最适合发现此类群体?
- 某公司必须将其客户的个人身份信息 (PII) 存储在公司所在的 AWS Region 中。哪个治理概念描述了此要求?
- 某公司必须记录发送到其 Amazon Bedrock API 的每个请求,并以尽可能低的成本安全地保存这些日志五年。哪种 AWS 服务和 S3 存储类组合能满足这些要求?(选择两项。)
- 某公司拥有 100 个高质量客户服务对话示例,并希望其聊天机器人采用公司期望的语气。哪种解决方案可以满足此需求?
- 某公司拥有数TB的结构化数据,并希望开发一个AI应用程序,将员工的自然语言请求转换为SQL查询。员工的技术技能有限。哪种解决方案最能满足这一需求?
- 某公司有一个图像分类模型,希望部署该模型,以便Web应用程序可以获取预测结果,而无需公司管理任何服务器。哪种解决方案满足此要求?
- 某公司有一个机器学习模型,并希望深入了解该模型是如何得出预测结果的。理解模型预测结果的术语是什么?
- 某公司构建了一个模型来预测商品价格。该模型在训练数据上表现良好,但部署后性能显著下降。该公司应如何解决此问题?
- 某公司计划使用 Amazon Bedrock LLM 构建一个聊天界面,该界面需要引用存储为 PDF 文件的产品手册。哪种方法最具成本效益?
- 某公司计划使用其内部文档来定制基础模型。哪种方法可以实现这一目标?
- 某公司需要一个可解释的机器学习模型来评估贷款申请风险。哪种模型或算法最能满足可解释性的要求?
- 某公司需要一项AI功能来检测IP地址是否来自可疑来源,以保护其应用程序免受威胁。哪种解决方案类型最能满足此要求?
- 某公司需要在其 AWS 账户内调用 Amazon Bedrock API,同时不将数据暴露给公共互联网。哪种解决方案既能满足私有连接,又能避免互联网暴露?
- 某公司需要对一组图像应用图像操作,例如转置和旋转。执行这些数字图像转换,哪种方式操作效率最高?
- 某公司需要对大小为数 GB 的归档数据集运行推理。结果无需立即可用。哪种 Amazon SageMaker 推理选项符合此场景?
- 某发布商构建了一个RAG解决方案,允许用户与每日发布的内容进行交互,并希望实现近实时更新。以下哪些RAG管道步骤适合作为离线批处理执行?(选择两项。)
- 某网站使用 Amazon Bedrock 生成式 AI 助手来帮助客户选择和购买产品。该公司希望量化该助手对销售的直接影响。哪个指标最能衡量这种影响?
- 某贷款机构使用机器学习模型来批准或拒绝贷款申请,并且必须使决策过程可审计和可解释,以满足监管机构的要求。哪种解决方案有助于记录和呈现模型的决策以进行审计?
- 欺诈检测系统会标记可疑的信用卡交易,供员工审查。公司希望减少审查被标记为合法交易的案例所花费的时间。哪种评估指标最能支持这一目标?
- 由于数据库错误,某个数据集中的文档缺少单词。公司希望构建一个机器学习模型,能够提出可能的单词来填补这些空白。哪种类型的模型是合适的?
- 聊天机器人会根据用户查询返回图片,并且必须避免生成不恰当或不需要的图片。哪种解决方案有助于防止不合适的图片输出?
- 部署模型的推理质量在四个月后下降。团队希望在推理质量下降时收到通知,并防止再次发生。哪种解决方案可以同时实现这两个目标?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) 所有考试问题
- Amazon EC2 实例集群以高达 1 MB/s 的速度从本地源摄取 JSON 数据。当 EC2 实例重启时,传输中的数据会丢失。数据科学团队需要对摄取的数据进行近实时查询。哪种解决方案可以提供近实时查询、可扩展并最大限度地减少数据丢失?
- 一个 Java Spring Boot 应用程序作为 pod 运行在私有子网中的 Amazon EKS 上,需要将数据写入 Amazon DynamoDB 表,同时不将流量暴露给互联网。解决方案架构师应采取哪些步骤组合来实现此目的?(选择两项。)
- 一个 Web 应用程序运行在多个 Amazon EC2 实例上,这些实例位于 Application Load Balancer (ALB) 后面的各个目标组中。公共站点可供用户访问。工程师需要一个开发主机名,该主机名路由到一个单独的开发 EC2 实例进行测试,并且如果开发实例被替换,此路由必须自动继续工作。使用 Route 53 托管区域,哪种解决方案满足这些要求?
- 一个Web应用程序使用Amazon API Gateway作为AWS Lambda函数和Amazon DynamoDB表的前端。Amazon Cognito用户池用于识别单个用户。解决方案架构师需要确保只有订阅用户才能访问高级内容。哪种解决方案能够以最少的操作开销满足此要求?
- 一个Web应用程序在多个可用区中的Amazon EC2实例上运行,并提供对总计约900 TB的文本文档存储库的访问。该应用程序将经历高需求时期。解决方案架构师必须选择一种可扩展以满足需求且经济高效的存储解决方案。哪种存储选项能最经济高效地满足这些要求?
- 一个三层Web应用程序,其Web服务器位于公共子网中,应用程序服务器和数据库服务器位于私有子网中。一个来自AWS Marketplace的第三方虚拟防火墙设备部署在检查VPC中,并且有一个接受数据包的IP接口。解决方案架构师必须确保所有传入流量在到达Web服务器之前都经过设备的检查,并且操作开销最小。哪种解决方案满足这些要求?
- 一个传统应用程序生成 CSV 文件并将其存储在 Amazon S3 中。一个新的商业现成 (COTS) 应用程序只能对 Amazon Redshift 和 Amazon S3 中的数据运行复杂的 SQL 查询,但它无法处理 .csv 文件。传统应用程序无法更改。哪种解决方案能够让 COTS 应用程序以最少的操作开销使用传统数据?
- 一个在线游戏应用程序使用 TCP 和 UDP 多人游戏功能。Route 53 将流量指向多个 AWS 区域中的 Network Load Balancer (NLB)。公司需要提高性能并减少延迟,以应对预期的用户增长。哪种解决方案符合这些要求?
- 一个多层电子商务应用程序使用公共子网中的 Application Load Balancer、公共子网中的 Web 层以及私有子网中 Amazon EC2 实例上的 MySQL 集群。MySQL 数据库必须检索由第三方提供商托管在互联网上的产品目录和定价数据。设计一个在不增加运营开销的情况下最大化安全性的策略。解决方案架构师应该怎么做?
- 一个应用程序每小时将数百个 1 GB 的 .csv 文件放入一个 Amazon S3 存储桶中。每个上传的文件都必须转换为 Apache Parquet 格式并写入另一个 S3 存储桶。哪种解决方案以最少的操作开销提供所需的功能?
- 一个开发团队在CIDR为192.168.0.0/24的开发VPC中有一个应用程序。你必须在同一个账户中创建一个新的VPC,并将其与开发VPC对等连接。你可以分配给新VPC的最小CIDR块是什么,并且该CIDR块对于与开发VPC的VPC对等连接是有效的?
- 一个开发团队正在与另一家公司合作,该公司需要轮询开发团队 AWS 账户中的 Amazon Simple Queue Service (Amazon SQS) 队列。该公司希望在不使用开发团队账户权限的情况下轮询队列。解决方案架构师应如何授予对 SQS 队列的访问权限?
- 一个开发团队正在创建一个使用 AWS Lambda 函数的事件驱动型应用程序。当文件添加到 Amazon S3 存储桶时,会生成事件。该团队目前已将 Amazon Simple Notification Service (Amazon SNS) 配置为 Amazon S3 的事件目标。解决方案架构师应如何以可扩展的方式处理来自 Amazon S3 的事件?
- 一个开发团队每月对一个启用了 Performance Insights 的通用 Amazon RDS for MySQL 数据库实例运行资源密集型测试。这些测试每月运行一次,持续 48 小时,并且是唯一使用该数据库的进程。该团队希望在不降低数据库实例的计算和内存属性的情况下,降低运行测试的成本。哪种解决方案的成本效益最高?
- 一个报告团队每天都会在 Amazon S3 存储桶中接收文件,并每天在同一时间手动将它们复制到用于 Amazon QuickSight 的分析 S3 存储桶。现在有更多的团队向初始 S3 存储桶发送更大的文件。报告团队希望文件在到达时自动复制到分析存储桶,运行 AWS Lambda 函数对复制的数据执行模式匹配,并将数据发送到 Amazon SageMaker Pipelines 中的管道。解决方案架构师应该如何以最少的运维开销来满足这些要求?
- 一个报告系统每天向 Amazon S3 存储桶传输数百个 .csv 文件。公司必须将这些文件转换为 Apache Parquet 格式,并将结果存储在转换后的数据存储桶中。哪种解决方案能以最少的开发工作量满足此要求?
- 一个新的 Web 应用程序将在 Amazon EC2 上运行,并使用 Amazon DynamoDB 作为后端存储。流量不可预测,预期的读写吞吐量为中等到高。该应用程序必须随流量扩展且具有成本效益。哪种 DynamoDB 表配置最能满足这些要求?
- 一个无服务器应用程序使用 Amazon API Gateway、AWS Lambda 和 Amazon RDS for PostgreSQL 数据库。在流量高峰或不可预测时,应用程序会遇到数据库连接超时。公司希望在代码改动最少的情况下减少故障。解决方案架构师应该怎么做?
- 一个正在迁移到 AWS 的传统应用程序依赖于数百个 cron 作业,这些作业以各种重复计划运行 1-20 分钟。公司希望在 AWS 上调度和运行这些 cron 作业,同时尽量减少重构,并支持在未来事件发生时运行作业。哪种解决方案符合这些要求?
- 一个游戏Web应用程序运行在Application Load Balancer后面的Amazon EC2实例上,并将数据存储在Amazon RDS for MySQL中。用户遇到了由数据库读取性能导致的长时间延迟。公司希望在最大限度地减少应用程序架构更改的同时,改善用户体验。解决方案架构师应该怎么做?
- 一个用于员工培训的三层Web应用程序每天只访问12小时。该应用程序将数据存储在Amazon RDS for MySQL数据库实例中。公司希望最大限度地降低成本。解决方案架构师应该怎么做?
- 一个电子商务应用程序使用 Amazon API Gateway 和 AWS Lambda 函数,并将数据存储在 Amazon Aurora PostgreSQL 数据库中。在一次促销活动中,订单量激增导致了超时。解决方案架构师发现数据库由于大量开放连接而导致 CPU 和内存使用率很高。为了以最少的应用程序更改来防止超时错误,架构师应该实施哪种解决方案?
- 一个电子商务应用程序在EC2实例上使用PostgreSQL。每月的销售活动会导致数据库使用量和连接问题出现不可预测的峰值。公司需要以最具成本效益的方式,在这些不可预测的增长期间保持性能。哪种解决方案可以解决这个问题?
- 一个电子商务应用程序在多个可用区中通过 Application Load Balancer 后面的 Amazon EC2 实例运行,这些实例属于一个 Auto Scaling 组。该应用程序将事务存储在运行于大型 EC2 实例上的 MySQL 8.0 数据库中;随着负载增加,性能会下降。该应用程序的读操作远多于写操作。公司需要一个可自动扩展、高可用的数据库解决方案,以应对不可预测的读取工作负载。哪种解决方案符合这些要求?
- 一个电子商务网站在 Auto Scaling 组中运行于 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。该网站正遭受来自非法外部系统的高请求率攻击,这些系统的 IP 地址频繁变化。安全团队担心潜在的 DDoS 攻击。公司必须在最大限度地减少对合法用户影响的情况下,阻止这些非法请求。解决方案架构师应该推荐什么?
- 一个营销团队有五年PDF格式的新闻报道,需要提取内容洞察和情感。解决方案必须使用 Amazon Textract 处理PDF,并且应最大限度地减少运营开销。哪个解决方案满足这些要求?
- 一个金融应用程序生成报告,每份报告平均大小为 50 KB,并将其存储在 Amazon S3 中。报告在生成后的第一周内会被频繁访问,并且必须保留数年。报告必须在 6 小时内可检索。哪种解决方案的成本效益最高?
- 一个高流量的静态网站托管在 Amazon S3 上,并使用 CloudFront 分发,目前其默认 TTL 为 0 秒。公司希望添加缓存以提高性能,但必须确保在部署后,陈旧内容的服务时间不超过几分钟。解决方案架构师应该实施哪种缓存方法的组合?(选择两项)
- 一位 Amazon EC2 管理员创建了以下与包含多个用户的 IAM 组关联的策略: 此策略的效果是什么?
- 一位开发人员有一个应用程序,该应用程序使用 AWS Lambda 函数将文件上传到 Amazon S3,并且需要执行上传的权限。开发人员已经拥有一个具有有效 Amazon S3 IAM 凭证的 IAM 用户。解决方案架构师应该如何授予所需的权限?
- 一位新的部署工程师将使用 AWS CloudFormation 模板创建多个 AWS 资源。解决方案架构师希望该工程师以最小权限原则进行操作。解决方案架构师应采取哪两种行动组合?(选择两项)
- 一位解决方案架构师正在为其应用程序创建一个新的 Amazon CloudFront 分配,该应用程序接受一些敏感的用户提交信息。该应用程序已经使用 HTTPS,但需要额外的保护层,以确保敏感信息在整个应用程序堆栈中都受到保护,并且只能由特定应用程序访问。解决方案架构师应该采取哪种措施?
- 一位解决方案架构师正在为存储和显示工程图纸的Web应用程序设计存储。所有组件都将在AWS上运行。该设计必须支持缓存以最大限度地减少加载时间,并且必须能够存储PB级数据。解决方案架构师应该使用哪种存储和缓存组合?
- 一位解决方案架构师正在为现金返还服务设计一个 Amazon API Gateway 中的 REST API。该应用程序需要 1 GB 内存和 2 GB 存储空间进行计算,并且需要关系型数据存储。哪种 AWS 服务组合能够以最少的管理工作满足这些要求?(选择两项)
- 一位解决方案架构师正在优化一个全球音乐活动的网站。演出将进行直播,然后提供点播服务。哪项服务可以提高实时和点播流媒体的性能?
- 一位解决方案架构师正在设计一个两层应用程序,用于收集和处理注册表单。该应用程序必须快速处理提交的表单,确保每个表单只被处理一次,并保证数据不丢失。哪种解决方案符合这些要求?
- 一位解决方案架构师正在设计一个工作负载,用于存储每个业务租户的每小时能耗。传感器发送 HTTP 请求,添加每个租户的使用量。架构师必须尽可能使用托管服务,并且该工作负载将随着时间的推移增加额外的独立组件。哪种解决方案能够以最少的操作开销满足这些要求?
- 一位解决方案架构师正在设计一个应用程序,该程序允许业务用户将对象上传到 Amazon S3。该解决方案必须最大限度地提高对象持久性,并使对象在任何时间、任何时长内都可随时访问。对象在上传后的前 30 天内被频繁访问,之后访问的可能性大大降低。哪种解决方案的成本效益最高?
- 一位解决方案架构师正在设计一个灾难恢复 (DR) 策略,以在故障转移 AWS 区域提供 Amazon EC2 容量。业务要求规定 DR 策略必须满足故障转移区域的容量需求。哪种解决方案能够满足这些要求?
- 一位解决方案架构师需要将数据库用户名和密码安全地存储在 AWS Systems Manager Parameter Store 中,供运行在 Amazon EC2 实例上的应用程序使用。解决方案架构师应该如何创建安全参数并允许 EC2 实例访问它?
- 一家主要在本地运行应用服务器的公司计划迁移到 AWS。该公司希望最大限度地减少扩展本地 iSCSI 存储的需求,并且只在本地存储最近访问的数据。该公司应该使用哪种 AWS Storage Gateway 配置?
- 一家事务处理公司在 Auto Scaling 组中的 Amazon EC2 实例上运行每周脚本批处理作业。事务数量各不相同,但每次运行期间的基准 CPU 利用率至少为 60%。公司必须在作业开始前 30 分钟预置容量。工程师目前手动修改 Auto Scaling 组,并且公司缺乏分析容量趋势的资源。哪种解决方案能够以最少的操作开销自动修改 Auto Scaling 组的所需容量?
- 一家位于 ap-northeast-1 区域的公司在远程位置拥有数千台 AWS Outposts 服务器。服务器定期下载包含 100 个文件的新软件版本,目前部署需要很长时间才能完成。该公司需要以最少的运营开销来减少新版本的部署延迟。哪种解决方案符合此要求?
- 一家位于 eu-central-1 区域附近的公司必须将 Web 应用程序迁移到 AWS。法规禁止在 eu-central-1 中启动某些应用程序。该公司要求个位数毫秒的延迟。哪种解决方案符合这些要求?
- 一家全球性公司使用 Amazon API Gateway 为 us-east-1 和 ap-southeast-2 区域的忠诚用户提供 REST API。一位解决方案架构师必须以最少的管理工作量,保护这些跨多个账户的 API Gateway 托管 REST API 免受 SQL 注入和跨站脚本攻击。架构师应该使用哪种解决方案?
- 一家全球性公司在 AWS Organizations 的多个 AWS 账户中运行应用程序。这些应用程序使用分段上传将数据上传到跨 AWS 区域的多个 Amazon S3 存储桶。该公司希望报告未完成的分段上传,以满足成本合规性要求。哪种解决方案能以最少的操作开销满足这些要求?
- 一家全球新闻公司在 AWS 上托管了一个广播系统。世界各地的记者使用手机软件发送实时广播,该软件通过实时消息协议 (RTMP) 进行流式传输。解决方案架构师必须为记者提供发送最高质量流的能力,并提供到广播系统的加速 TCP 连接。解决方案架构师应该使用什么?
- 一家全球电子商务公司在 AWS 上运行关键工作负载。这些工作负载使用配置为 Multi-AZ 的 Amazon RDS for PostgreSQL 数据库实例。客户报告在数据库故障转移期间出现应用程序超时。该公司需要一个弹性解决方案来减少故障转移时间。哪种解决方案符合这些要求?
- 一家全球电子商务公司托管了一个包含静态和动态内容的Web应用程序,并将OLTP数据存储在Amazon RDS数据库中。用户遇到了页面加载缓慢的问题。解决方案架构师应采取哪些措施来解决此问题?(选择两项。)
- 一家全球营销公司在 ap-southeast-2 区域和 eu-west-1 区域运行应用程序。在 eu-west-1 的 VPC 中运行的应用程序需要与在 ap-southeast-2 的 VPC 中运行的数据库安全通信。哪种网络设计能满足这些要求?
- 一家全球视频流媒体公司使用 Amazon CloudFront 作为内容分发网络 (CDN)。该公司希望在多个国家/地区分阶段推出内容。该公司需要确保公司推出内容时,这些国家/地区以外的观众无法观看内容。哪种解决方案能满足这些要求?
- 一家公司为其Amazon RDS for MySQL实例添加了一个只读副本,以处理年终处理期间额外的只读查询。在此期间之后,只读副本的CPU使用率稳定在25%,主实例的CPU使用率稳定在60%。该公司希望在为未来增长提供足够性能的同时,调整数据库的大小。哪种解决方案符合这些要求?
- 一家公司为其应用程序标准化了特定的 EC2 实例系列和大小。该公司希望在未来 3 年内最大限度地节省应用程序的成本,但可能需要在未来 6 个月内根据使用情况更改实例系列和大小。哪种购买选项能以最具成本效益的方式满足这些要求?
- 一家公司为客户门户后端运行 Multi-AZ Amazon RDS for PostgreSQL。该公司需要实施 30 天的备份保留策略。该公司目前拥有自动 RDS 备份和手动 RDS 快照,并希望保留所有现有且未超过 30 天的两种类型的备份。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司从各大洲的城市收集温度、湿度和气压数据。每个站点每天生成大约 500 GB 数据,并具有高速互联网连接。该公司希望尽快将所有站点的数据聚合到一个 Amazon S3 存储桶中,同时最大限度地降低操作复杂性。哪种解决方案符合这些要求?
- 一家公司从运行在 Amazon EC2 上的应用程序中获取大量流数据。该应用程序将数据发送到配置了默认设置的 Amazon Kinesis Data Streams。每隔一天,应用程序会消费数据并将其写入 Amazon S3 存储桶以进行 BI 处理。公司发现 S3 没有收到发送到 Kinesis Data Streams 的所有数据。解决方案架构师应该怎么做来解决这个问题?
- 一家公司使用 Amazon Aurora 来支持其全球电子商务应用程序。开发人员报告说,在运行月度报告时,应用程序性能不佳。CloudWatch 指标显示,在报告期间 ReadIOPS 和 CPUUtilization 出现峰值。最经济高效的解决方案是什么?
- 一家公司使用 Amazon EC2 实例和 Amazon EBS 卷来运行应用程序。该公司每天为每个 EBS 卷创建一个快照以满足合规性要求。该公司希望构建一种架构,在不改变存储管理员用户的管理权限的情况下,防止意外删除 EBS 快照。哪种解决方案能以最少的管理工作满足这些要求?
- 一家公司使用 Amazon EC2 实例和 AWS Lambda 函数运行其应用程序。EC2 实例位于 VPC 的私有子网中。Lambda 函数需要直接网络访问 EC2 实例才能使应用程序正常工作。该应用程序将运行 1 年,并且在此期间使用的 Lambda 函数数量将增加。公司必须最大限度地降低所有应用程序资源的成本。哪种解决方案符合这些要求?
- 一家公司使用 Amazon EC2 实例并将数据存储在 Amazon EBS 卷上。该公司必须确保所有静态数据都使用 AWS Key Management Service (AWS KMS) 进行加密,并且能够控制加密密钥的轮换。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司使用 Amazon EC2、AWS Fargate 和 AWS Lambda 在其 AWS 账户中运行工作负载。该公司希望充分利用其 Compute Savings Plans,并在 Compute Savings Plans 覆盖率下降时收到通知。哪种解决方案能够以最高的运营效率满足这些要求?
- 一家公司使用 Amazon ECS 运行应用程序。该应用程序会创建原始图像的缩放版本,然后调用 Amazon S3 API 将缩放后的图像存储在 Amazon S3 中。解决方案架构师应如何确保该应用程序有权访问 Amazon S3?
- 一家公司使用 Amazon EKS 集群,并且必须确保 Kubernetes 服务账户使用 IAM roles for service accounts (IRSA) 对特定的 AWS 资源拥有安全的、细粒度的访问权限。哪种解决方案组合能够满足这些要求?(选择两项)
- 一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 运行容器化应用程序,该应用程序将敏感值存储在 Kubernetes secrets 中。公司希望以最低的运维开销加密这些 secrets。哪种解决方案符合此要求?
- 一家公司使用 Amazon RDS for MySQL 数据库实例进行应用程序测试,并在终止该实例之前创建了两个备份:一个使用 mysqldump 进行的数据库转储,以及一个在 RDS 终止时创建的最终数据库快照。该公司计划进行新的测试周期,并希望从最新的备份中创建一个新的 Amazon Aurora MySQL 兼容版本数据库实例。哪些解决方案将创建新的数据库实例?(选择两项)
- 一家公司使用 Amazon RDS for PostgreSQL 数据库实例运行 Web 服务器。合规性标准要求所有生产数据库的恢复点目标 (RPO) 低于 1 秒。哪种解决方案符合此要求?
- 一家公司使用 Amazon RDS for PostgreSQL。该公司必须为数据库实施密码轮换。哪种解决方案能以最少的运维开销提供密码轮pload换?
- 一家公司使用 Amazon RDS 及其默认备份设置作为其数据库层。该公司必须每天进行备份以满足法规要求,并保留备份 30 天。哪种解决方案能以最少的操作开销满足这些要求?
- 一家公司使用 Amazon S3 作为其数据湖。一个新合作伙伴必须使用 SFTP 上传数据文件。解决方案架构师需要实施一个高可用的 SFTP 解决方案,同时最大限度地减少运营开销。哪种解决方案能满足这些要求?
- 一家公司使用 Amazon S3 存储机密审计文档。S3 存储桶使用存储桶策略,根据最小权限原则限制审计团队 IAM 用户凭证的访问。经理们担心文档被意外删除,并希望获得更安全的解决方案。解决方案架构师应该如何保护审计文档?
- 一家公司使用 AWS Control Tower 部署了多账户策略,并为每位开发人员提供了单独的 AWS 账户。公司希望通过控制措施来限制开发人员产生的 AWS 资源成本,同时将运营开销降至最低。哪种解决方案符合这些要求?
- 一家公司使用 AWS Cost Explorer 监控 AWS 成本。该公司注意到 Amazon Elastic Block Store (Amazon EBS) 存储和快照成本逐月增加,但并未额外预置 EBS 存储。该公司希望以最少的运营开销优化当前存储使用的月度成本。哪种解决方案符合这些要求?
- 一家公司使用 AWS Key Management Service (AWS KMS) 密钥来加密 AWS Lambda 环境变量。解决方案架构师必须确保已设置正确的权限,以便可以解密和使用这些环境变量。解决方案架构师必须采取哪些步骤来实施所需的权限?(选择两项。)
- 一家公司使用 AWS Organizations 在多个 AWS 账户中强制执行 CloudTrail。CloudTrail 日志被传送到一个启用了 S3 Versioning 的集中式 S3 存储桶。S3 生命周期策略会在 3 年后删除当前对象版本。四年后,即使新的日志交付量保持不变,存储桶中的对象总数仍在持续增加。哪种解决方案能以最具成本效益的方式删除超过 3 年的对象?
- 一家公司使用 AWS Organizations,在 30 个账户中运行着 150 个应用程序。该公司在管理账户中创建了一个成本和使用情况报告 (Cost and Usage Report),该报告被传送到一个 Amazon S3 存储桶,并复制到数据收集账户中的一个存储桶。高级管理层需要一个自定义控制面板,显示从本月初开始每天的 NAT 网关成本。哪种解决方案能满足此要求?
- 一家公司使用 AWS Organizations。安全组织单元 (OU) 需要与开发 OU 共享经批准的 Amazon Machine Images (AMI)。这些 AMI 是从 AWS KMS 加密的快照创建的。哪些解决方案符合这些要求?(选择两项。)
- 一家公司使用 AWS Systems Manager 来管理和修补 Amazon EC2 实例。这些 EC2 实例通过 IP 地址注册到 Application Load Balancer (ALB) 后面的目标组中。新的安全协议要求在修补期间将实例从服务中移除,但尝试操作时会产生错误。哪种解决方案组合可以解决这些错误?(选择两项)
- 一家公司使用 Docker 容器构建了一个应用程序,需要将其部署到 AWS 云中,并使用托管服务运行。该解决方案必须能够根据需求对容器服务进行横向扩展和收缩,并且不得增加额外的基础设施或运营开销。哪些解决方案符合这些要求?(选择两项)
- 一家公司使用 GPS 追踪器来记录数千只海龟的迁徙模式。追踪器每 5 分钟检查一次,如果海龟移动了超过 100 码(91.4 米),它们就会将新坐标发送到运行在单个 AWS 区域中跨多个可用区的三个 Amazon EC2 实例上的 Web 应用程序。最近,Web 应用程序被意外的追踪器数据量淹没,导致数据丢失,并且无法重放事件。解决方案架构师必须以最少的操作开销来防止这种情况再次发生。解决方案架构师应该怎么做?
- 一家公司使用 NFS 将大型视频文件存储在本地网络附加存储上。每个文件的大小从 1 MB 到 500 GB 不等。总存储容量为 70 TB,并且不再增长。公司必须尽快将视频文件迁移到 Amazon S3,同时使用尽可能少的网络带宽。哪种解决方案符合这些要求?
- 一家公司使用内容管理系统 (CMS) 运营其企业网站,但修补和维护工作繁重。该公司正在重新设计网站。该网站每年更新四次,不需要动态内容,并且必须提供高可扩展性和增强的安全性。以下哪种组合更改能够以最少的运营开销满足这些要求?(选择两项。)
- 一家公司使用单个可用区中的 Amazon EC2 和 Amazon RDS Multi-AZ 数据库实例构建了一个无状态的两层应用程序。新管理层希望该应用程序具有高可用性。解决方案架构师应如何满足此要求?
- 一家公司使用可穿戴设备从许多参与者那里收集数据,并将其存储在 DynamoDB 表中。工作负载是恒定且可预测的。该公司希望保持在其预测的 DynamoDB 预算之内或之下。哪种解决方案最具成本效益?
- 一家公司使用带有 AWS Lambda 的事件驱动模型,并希望减少运行 Java 11 的函数的启动延迟。应用程序没有严格的延迟要求,但公司希望在函数扩展时减少冷启动和异常延迟。哪种解决方案能最经济高效地满足这些要求?
- 一家公司使用最新的 Amazon Managed Streaming for Apache Kafka (Amazon MSK) 运行实时数据摄取解决方案。该解决方案部署在三个可用区的私有子网中。解决方案架构师必须重新设计摄取解决方案,使其可以通过互联网公开访问,并且传输中的数据必须加密。哪种解决方案能够以最高的运营效率满足这些要求?
- 一家公司使用移动应用程序,该应用程序使用AWS KMS对静态加密的敏感数据进行存储。该公司必须防止KMS密钥被意外删除,并在用户尝试删除KMS密钥时通过Amazon SNS向管理员发送电子邮件。哪种解决方案以最少的操作开销满足这些要求?
- 一家公司使用运行在 Amazon EC2 实例上的 RESTful API 从数千个远程设备收集数据。EC2 实例接收原始数据,对其进行转换,并将其存储在 Amazon S3 中。设备数量很快将增长到数百万。该公司需要一个高度可扩展且运维开销最小的解决方案。解决方案架构师应采取哪种组合步骤?(选择两项)
- 一家公司使用高并发的 AWS Lambda 函数在营销活动期间处理来自队列的不断增加的消息。这些 Lambda 函数运行 CPU 密集型代码。该公司希望在保持服务延迟的同时降低计算成本。哪种解决方案符合这些要求?
- 一家公司允许用户将照片上传到 eu-west-1 区域的 Amazon S3 存储桶,并希望使用带有自定义域名的 CloudFront 来上传文件。哪些解决方案可以满足这些要求?(选择两项。)
- 一家公司发布了其工作负载的新生产版本,该版本使用 Amazon EC2、AWS Lambda、AWS Fargate 和 Amazon SageMaker。该公司希望现在就对稳定状态的工作负载进行成本优化,并以最少的 Savings Plans 覆盖最多的服务。哪种 Savings Plans 组合符合这些要求?(选择两项)
- 一家公司向商店提供营销服务。商店通过 SFTP 将交易数据上传到该公司;该公司处理和分析数据以生成营销方案。有些文件可能超过 200 GB。最近,一些商店上传的文件中包含了不应包含的个人身份信息 (PII)。该公司希望在再次共享 PII 时提醒管理员,并希望以最少的开发工作量实现自动化补救。解决方案架构师应该怎么做?
- 一家公司在 Amazon API Gateway 上运行异步 API,该 API 使用 AWS Lambda 函数将用户请求存储在 Amazon DynamoDB 中,然后再将其分派给微服务。该公司已在预算允许的范围内预置了尽可能多的 DynamoDB 吞吐量,但仍然遇到可用性问题和请求丢失。解决方案架构师应该怎么做才能在不影响现有用户的情况下解决此问题?
- 一家公司在 Amazon CloudFront 后面的 Amazon S3 上托管了一个静态网站。该网站使用数据库后端。该网站没有反映 Git 仓库的最新更新。CI/CD 流水线和 Webhook 表明已成功部署到 S3。解决方案架构师应该怎么做才能确保网站显示更新?
- 一家公司在 Amazon EC2 上使用 Amazon EBS 运行自管理的 Microsoft SQL Server。系统每天对 EBS 卷进行快照。最近,一个快照清理脚本删除了过期的快照,导致所有 EBS 快照被意外删除。解决方案架构师必须更新架构以防止数据丢失,同时又不无限期地保留快照。哪种解决方案能以最少的开发工作量满足这些要求?
- 一家公司在 Amazon EC2 上托管了一个多层公共 Web 应用程序,并使用了 RDS 数据库。该公司预计假日周末销售额将大幅增长。解决方案架构师必须构建一个解决方案,以不高于 2 分钟的粒度分析 Web 应用程序性能。解决方案架构师应该怎么做?
- 一家公司在 Amazon EC2 上运行一个基于 REST 的应用程序,该应用程序接收来自第三方供应商的准实时数据。该应用程序处理并存储数据。当计算容量激增且应用程序达到最大容量时,供应商在发送数据时收到许多 503 Service Unavailable 错误。解决方案架构师应推荐哪种设计来提供更具可扩展性的解决方案?
- 一家公司在 Amazon EC2 上运行一个多层电子商务应用程序,并使用 Amazon RDS for MySQL Multi-AZ 数据库实例。RDS 使用最新一代实例,在通用型 SSD (gp3) EBS 卷上存储 2,000 GB 数据。在高峰需求期间,当读写 IOPS 超过 20,000 时,应用程序性能会下降。解决方案架构师应该如何提高数据库性能?
- 一家公司在 Amazon EC2 上运行一个自管数据库,其 Amazon Elastic Block Store (Amazon EBS) 存储总量为 350 TB。该公司每天进行 EBS 快照,并保留 1 个月。每日变化率为卷的 5%。新法规要求将每月快照保留 7 年。该公司希望更新其备份策略以符合要求,并以最少的管理工作和最低的成本确保数据可用性。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司在 Amazon EC2 上运行内部系统。在一次部署期间,管理员尝试使用 AWS CLI 终止一个 EC2 实例,但收到 403 (Access Denied) 错误。该管理员正在使用一个附加了以下 IAM 策略的 IAM 角色: [IAM 策略内容应在此处,但由于原始输入中未提供,因此此处留空。假设它是一个有效的策略结构,但缺少终止权限。] 导致请求失败的原因是什么?
- 一家公司在 Amazon EC2 实例上的 Amazon Elastic Kubernetes Service (Amazon EKS) 集群中运行应用程序。该应用程序的 UI 使用 Amazon DynamoDB,数据服务使用 Amazon S3。公司必须确保用于 UI 的 EKS Pod 只能访问 Amazon DynamoDB,而用于数据服务的 EKS Pod 只能访问 Amazon S3。公司使用 AWS Identity and Access Management (IAM)。哪种解决方案符合这些要求?
- 一家公司在 Amazon EC2 实例上运行一个基于 Java 的作业。该作业每小时运行一次,需要 10 秒才能完成,消耗 1 GB 内存,并在运行时导致短暂的 CPU 峰值,而其余时间 CPU 利用率较低。该公司希望在满足这些要求的同时降低成本。哪种解决方案可以满足这些要求?
- 一家公司在 Amazon EC2 实例上运行分析软件,该软件处理上传到 Amazon S3 的数据作业。用户报告一些提交的数据未被处理。Amazon CloudWatch 显示 EC2 CPU 利用率持续达到或接近 100%。该公司希望根据用户负载提高性能和可扩展性。解决方案架构师应该怎么做?
- 一家公司在 Amazon EC2 实例上运行应用程序,这些应用程序使用具有关联策略的 IAM 角色连接到 Amazon RDS 数据库。该公司希望使用 AWS Systems Manager 修补 EC2 实例,而不中断正在运行的应用程序。哪种解决方案符合这些要求?
- 一家公司在 Amazon EC2 实例上运行电子商务应用程序,该应用程序将购买详情存储在 Amazon Aurora PostgreSQL 数据库集群中。客户在高峰使用期间遇到应用程序超时。解决方案架构师必须重新架构,以便应用程序能够以最具成本效益的方式扩展以满足高峰需求。架构师应采取哪两种措施?(选择两项)
- 一家公司在 Amazon EC2 实例上运行订单处理应用程序,该应用程序将订单保存到 Amazon Aurora 数据库。在流量高峰期,应用程序有时无法足够快地写入订单。解决方案架构师应该怎么做才能确保订单尽快可靠地写入数据库?
- 一家公司在 Amazon EC2 实例集群上运行生产应用程序,该应用程序从 Amazon SQS 队列读取消息并并行处理。消息量不可预测,会间歇性出现高峰。应用程序必须持续处理消息,不能停机。哪种解决方案能最经济高效地满足这些要求?
- 一家公司在 Amazon ECS 上使用 AWS Fargate 运行一个资源密集型、面向客户的 Web 应用程序。该应用程序必须全天候可用,并能处理短时间的高流量突发。工作负载必须具有高可用性且经济高效。哪种解决方案能最经济高效地满足这些要求?
- 一家公司在 Amazon EKS 集群和本地 Kubernetes 集群上运行应用程序。该公司希望以最少的运营开销集中查看所有集群和工作负载。哪种解决方案符合此要求?
- 一家公司在 Amazon Elastic Container Service (Amazon ECS) 上运行工作负载。ECS 任务定义使用的容器镜像需要扫描 CVE(常见漏洞和暴露)。新镜像在创建时也必须进行扫描。哪种解决方案能够以最少的工作负载更改满足这些要求?
- 一家公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上使用 Kubernetes Horizontal Pod Autoscaler 运行容器化应用程序。工作负载全天波动。当集群节点达到最大容量时,节点数量不会自动横向扩展,从而导致性能问题。哪种解决方案能以最少的管理开销解决此问题?
- 一家公司在 Amazon RDS for MySQL 数据库表中维护一个可搜索的商品存储库,该表包含超过 1000 万行数据和 2 TB 的通用型 SSD 存储。每天发生数百万次更新,并且由于数据库存储性能问题,一些插入操作需要 10 秒或更长时间。哪种解决方案可以解决此性能问题?
- 一家公司在 Amazon RDS for MySQL 中部署了一个数据库。由于事务量增加,数据库支持团队报告读取速度变慢,并建议添加一个只读副本。在实施此更改之前,解决方案架构师应采取哪些行动组合?(选择两项。)
- 一家公司在 Amazon RDS for PostgreSQL 上运行数据库,需要一种安全的方式来管理主用户密码,并每 30 天轮换一次。哪种解决方案能以最少的操作开销满足这些要求?
- 一家公司在 Amazon S3 Standard 中存储了数百万个铃声文件(每个至少 128 KB)。对于超过 90 天的铃声,下载频率很低。该公司希望降低存储成本,同时保持常用文件的随时可用性。哪种操作的成本效益最高?
- 一家公司在 Amazon S3 上托管一个静态网站,并使用 Amazon Route 53 进行 DNS。随着全球需求的增长,该公司必须以最具成本效益的方式降低全球用户的延迟。哪种解决方案符合这些要求?
- 一家公司在 Amazon S3 中托管了一个静态网站,并希望添加一个包含姓名、电子邮件、电话和消息等服务器端组件的联系表单。该网站预计每月访问量少于 100 次。当用户提交联系表单时,公司必须收到电子邮件通知。哪种解决方案的成本效益最高?
- 一家公司在 ap-southeast-3 区域的 Amazon Aurora PostgreSQL 数据库中存储机密数据,该数据使用 AWS KMS 客户管理型密钥进行加密。该公司被收购,必须与收购公司在 ap-southeast-3 区域的 AWS 账户安全地共享数据库备份。解决方案架构师应如何满足这些要求?
- 一家公司在 Application Load Balancer 后面的 Amazon EC2 实例上运行高可用性 Web 应用程序。CloudWatch 指标显示,随着流量的增加,一些 EC2 实例因大量未完成的请求而过载。与其它实例相比,过载实例处理的请求数量更多,响应时间也更长。该公司不希望将新请求路由到已过载的实例。哪种解决方案符合这些要求?
- 一家公司在 Application Load Balancer 后面的 Amazon Linux Amazon EC2 实例上托管了一个多层 Web 应用程序。实例在多个可用区中的 Auto Scaling 组中运行。当用户请求大量静态 Web 内容时,Auto Scaling 组会启动更多的按需实例。该公司希望优化成本。解决方案架构师应如何以最具成本效益的方式重新设计应用程序?
- 一家公司在 Auto Scaling 组中,于 Application Load Balancer 后面的 Amazon EC2 实例上运行关键业务 Web 应用程序。该应用程序使用部署在单个可用区中的 Amazon Aurora PostgreSQL 数据库。公司希望实现高可用性,同时将停机时间和数据丢失降至最低,并以最少的操作工作量来完成。哪种解决方案满足这些要求?
- 一家公司在 AWS Lambda 函数上托管了一个应用程序,该函数由 Amazon API Gateway API 调用。Lambda 函数将客户数据保存到 Amazon Aurora MySQL 数据库中。每当公司升级数据库时,Lambda 函数在升级完成之前都无法建立数据库连接,导致某些事件的客户数据丢失。解决方案架构师需要设计一个解决方案,用于存储数据库升级期间创建的客户数据。哪种解决方案能满足这些要求?
- 一家公司在 AWS Organizations 中创建了一个新的组织,其中包含多个用于开发团队的账户。开发人员使用 AWS IAM Identity Center (AWS Single Sign-On) 访问账户。对于每个应用程序,开发团队必须对其创建的资源应用预定义的应用程序名称标签。解决方案架构师必须只允许在应用程序名称标签具有批准值的情况下创建资源。哪种解决方案符合这些要求?
- 一家公司在 AWS Organizations 组织的成员账户中运行着多个利用率很高的 Amazon RDS for Oracle 按需型数据库实例。财务团队(拥有管理账户和成员账户的访问权限)希望使用 AWS Trusted Advisor 优化成本。以下哪种步骤组合能够满足这些要求?(选择两项。)
- 一家公司在 AWS Organizations 账户下运行应用程序,并将运营支持外包给外部工程师。公司必须授予外部工程师 AWS Management Console 访问权限以及对私有子网中的 Amazon EC2 实例 (Amazon Linux) 的操作系统访问权限,同时不损害安全性。哪种解决方案最安全地满足了这些要求?
- 一家公司在 AWS 上托管一个三层电子商务应用程序。该网站托管在 Amazon S3 上,并与 Application Load Balancer (ALB) 后面的三个 Amazon EC2 实例上的 API 集成。该 API 提供静态和动态前端内容,以及异步处理销售请求的后端工作程序。公司预计在产品发布期间销售请求会出现突然的大幅峰值。解决方案架构师应推荐什么来确保所有请求都得到成功处理?
- 一家公司在 AWS 上托管了一个数据湖,其中包含 Amazon S3 和 Amazon RDS for PostgreSQL 中的数据。该公司需要一个报告解决方案来可视化所有数据源。只有管理层才能完全访问所有可视化内容;公司其他成员的访问权限应受限。哪种解决方案符合这些要求?
- 一家公司在 AWS 上托管多层应用程序,并且出于合规性和安全性的考虑,必须跟踪其 AWS 资源上的配置更改并记录对这些资源进行的 API 调用历史记录。解决方案架构师应如何满足这些要求?
- 一家公司在 AWS 上运行一个应用程序,该应用程序接收的流量是可变的。该应用程序使用 AWS Direct Connect 连接到本地的 MySQL 兼容数据库。本地数据库始终至少使用 2 GiB 内存。该公司希望将数据库迁移到托管式 AWS 服务,并使用自动扩缩来处理意外增加的工作负载。哪种解决方案能够以最少的管理开销满足这些要求?
- 一家公司在 AWS 上运行一个自管理的 DNS 解决方案,该方案包含位于不同 AWS 区域的 Amazon EC2 实例以及 AWS Global Accelerator 中标准加速器的端点。该公司希望保护此解决方案免受 DDoS 攻击。解决方案架构师应该怎么做才能满足此要求?
- 一家公司在 AWS 上运行其传统 Web 应用程序。Web 应用程序服务器在 VPC 公有子网中的 Amazon EC2 实例上运行。Web 应用程序服务器从客户那里收集图像,并将图像文件存储在本地连接的 Amazon Elastic Block Store (Amazon EBS) 卷中。图像文件每晚上传到 Amazon S3 存储桶进行备份。解决方案架构师发现图像文件通过公有端点上传到 Amazon S3。解决方案架构师需要确保到 Amazon S3 的流量不使用公有端点。哪种解决方案能满足这些要求?
- 一家公司在 AWS 上运行多个 Windows 工作负载。员工使用托管在两个 Amazon EC2 实例上的 Windows 文件共享;这些共享会同步并保留重复副本。该公司需要一个高可用、持久的存储解决方案,同时保留当前的用户访问方法。解决方案架构师应该怎么做?
- 一家公司在 AWS 中托管了一个三层 Web 应用程序。数据库层使用 Multi-AZ Amazon RDS for MySQL 服务器,缓存层使用 Amazon ElastiCache。该公司希望采用一种缓存策略,即当客户向数据库添加项目时,添加或更新缓存数据,并且缓存数据必须始终与数据库匹配。哪种解决方案符合这些要求?
- 一家公司在 AWS 中运行所有业务应用程序,并使用 AWS Organizations 管理多个账户。解决方案架构师需要审查授予 IAM 用户的全部权限,以确定哪些用户的权限超出了所需范围。哪种解决方案能够以最少的管理开销满足此要求?
- 一家公司在 AWS 账户中存储了多个 Amazon Machine Image (AMI),用于启动 Amazon EC2 实例。这些 AMI 包含操作所需的关键数据和配置。该公司希望找到一种解决方案,能够快速恢复意外删除的 AMI,并且操作开销最少。哪种解决方案符合这些要求?
- 一家公司在 AWS 上运行一个应用程序,该应用程序会生成敏感的归档文件。该公司希望重新设计应用程序的数据存储架构,以便在文件发送到 AWS 之前对其进行加密,从而确保在加密之前任何第三方都无法访问数据。该公司已经创建了一个 Amazon S3 存储桶。哪种解决方案符合这些要求?
- 一家公司在 Kubernetes 集群上运行本地应用程序。该公司最近新增了数百万客户。公司现有的本地基础设施无法处理大量新客户。该公司需要将本地应用程序迁移到 AWS 云。该公司将迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。该公司不希望管理 AWS 上新架构的基础计算基础设施。哪种解决方案能以最少的运营开销满足这些要求?
- 一家公司在 Linux 上运行一个本地 ASP.NET 应用程序,该应用程序资源密集型且面向客户。该公司希望将其现代化为 .NET,在容器中运行该应用程序,根据 Amazon CloudWatch 指标进行扩展,并最大限度地减少运营维护。哪种解决方案能够以最少的运营开销满足这些要求?
- 一家公司在 Oracle Database Enterprise Edition 上运行其应用程序,需要使用自带许可 (BYOL) 将应用程序和数据库迁移到 AWS。该应用程序使用需要特权访问的第三方数据库功能。哪种迁移解决方案能以最具成本效益的方式满足这些要求?
- 一家公司在 us-east-1 中使用 100 GB 的 Amazon RDS for Microsoft SQL Server 单可用区数据库实例来处理客户事务。该公司要求数据库实例具有高可用性和自动恢复能力。每年运行几次的报告会导致事务发布时间变长。该公司需要提高报告性能。以下哪组步骤可以满足这些要求?(选择两项)
- 一家公司在 us-east-1 区域的 Amazon EC2 实例上运行其 ERP 系统。这些实例上的公共 API 允许客户与 ERP 系统交换信息。国际客户报告 API 响应时间缓慢。哪种解决方案能以最具成本效益的方式改善国际客户的响应时间?
- 一家公司在 us-east-1 区域的 Amazon RDS for PostgreSQL 上运行应用程序。机器学习模型使用同一个 RDS 数据库生成近乎实时的报告,这在工作时间会降低数据库性能。该公司需要以最具成本效益的方式提高数据库性能。哪种解决方案符合这些要求?
- 一家公司在 us-west-2 区域的 Network Load Balancer (NLB) 后方,通过三台 Amazon EC2 实例运行着一个自管理的 DNS 解决方案。大多数用户位于美国和欧洲。该公司在 eu-west-1 区域增加了三台 EC2 实例和一个新的 NLB。哪种解决方案可以将流量路由到这两个区域的所有 EC2 实例?
- 一家公司在 VPC 中使用 Amazon EC2 实例跨多个可用区运行公共三层 Web 应用程序。私有子网中的 EC2 实例必须通过互联网与许可证服务器通信。该公司需要一个托管解决方案,以最大限度地减少运维工作。哪种解决方案符合这些要求?
- 一家公司在 VPC 中托管了一个视频流应用程序,该应用程序使用 Network Load Balancer (NLB) 处理用于实时处理的 TCP 流量。最近发生了未经授权的访问尝试。公司希望在不进行大量架构更改的情况下提高安全性,以防止未经授权的访问尝试。哪种解决方案符合这些要求?
- 一家公司在 VPC 中的 Amazon EC2 实例上运行应用程序。其中一个应用程序必须调用 Amazon S3 API 来存储和读取对象。公司安全规则禁止任何来自应用程序的流量通过互联网传输。哪种解决方案符合这些要求?
- 一家公司在 VPC 的 Application Load Balancer (ALB) 后面的私有子网中运行应用程序。该 VPC 有一个 NAT 网关和一个互联网网关。该应用程序调用 Amazon S3 API 来存储对象。安全策略要求来自应用程序的流量不得遍历互联网。哪种解决方案能最经济高效地满足这些要求?
- 一家公司在 VPC 的两个可用区中运行多个 Amazon EC2 Linux 实例。应用程序使用分层目录结构,并且必须快速、并发地读写共享存储。解决方案架构师应如何满足这些要求?
- 一家公司在 VPC 的私有子网中运行 AWS Lambda 函数。这些子网通过 Amazon EC2 NAT 实例使用到 Internet 的默认路由。Lambda 函数处理数据并将输出保存到 Amazon S3。Lambda 在上传时偶尔会超时,因为 NAT 实例的网络已饱和。该公司希望 Lambda 访问 Amazon S3 而无需遍历 Internet。哪种解决方案符合这些要求?
- 一家公司在 VPC 私有子网中的 Amazon EC2 实例上运行 Web 应用程序。公共子网中的 Application Load Balancer (ALB) 将流量导向这些 EC2 实例。该公司希望限制 EC2 实例的入站流量,使其只能由 ALB 访问,从而阻止来自任何其他来源的访问。哪种解决方案符合这些要求?
- 一家公司在10个Amazon EC2实例上托管了一个Web应用程序,流量由Amazon Route 53导向。用户有时会遇到超时,因为DNS查询返回了不健康实例的IP地址。解决方案架构师应该实施什么来防止这些超时错误?
- 一家公司在ALB后面运行着一个关键应用程序,该应用程序部署在EC2实例上。EC2实例位于一个Auto Scaling组中,并访问一个Amazon RDS数据库实例。所有资源目前都位于单个可用区中。您必须更新设计以使用第二个可用区,从而使应用程序具有高可用性。哪种解决方案可以实现此目标?
- 一家公司在Amazon EC2实例上运行应用程序,并使用Amazon RDS数据库。数据库凭证已使用最小权限原则进行配置。安全团队希望以最少的运营开销保护应用程序和数据库免受SQL注入和其他基于Web的攻击。哪种解决方案符合这些要求?
- 一家公司在Amazon EC2实例上运行应用程序,需要一个恢复时间目标(RTO)小于4小时的灾难恢复解决方案。该解决方案在正常运行期间必须使用尽可能少的AWS资源。哪种解决方案以操作上最有效的方式满足这些要求?
- 一家公司在Application Load Balancer (ALB) 后面的 Amazon EC2 实例上托管应用程序,并使用 Amazon Route 53 进行 DNS。该公司需要一个托管解决方案,该解决方案能够主动检测和响应 DDoS 攻击。哪种解决方案符合这些要求?
- 一家公司在Application Load Balancer (ALB) 后面的Auto Scaling组中的Amazon EC2实例上运行Web应用程序。该应用程序将数据存储在Amazon Aurora MySQL DB集群中。该公司需要一个灾难恢复 (DR) 解决方案。可接受的恢复时间目标是30分钟以内。当主基础设施健康时,DR解决方案不需要为客户提供服务。哪种解决方案符合这些要求?
- 一家公司在Application Load Balancer后面的Amazon EC2实例上运行全球Web应用程序,并将数据存储在Amazon Aurora中。该公司需要一个灾难恢复解决方案,该解决方案能够承受长达30分钟的停机时间和潜在的数据丢失。当主基础设施运行状况良好时,DR解决方案不需要处理生产负载。解决方案架构师应该实施什么?
- 一家公司在Auto Scaling组中的Amazon EC2实例上运行Web应用程序。该应用程序使用Amazon RDS for PostgreSQL数据库实例。当流量增加时,应用程序会变慢,因为数据库在高峰流量期间读取负载很高。解决方案架构师应该采取哪些措施来解决这些性能问题?(选择两项)
- 一家公司在Auto Scaling组中的EC2实例上有一个多层应用程序,该应用程序使用Amazon RDS for Oracle数据库和Oracle特定的PL/SQL。流量正在增加,导致EC2实例过载,并且RDS实例存储空间不足。Auto Scaling组没有扩展指标,只定义了最小健康实例数量。流量将以稳定但不可预测的速度持续增长,然后趋于平稳。解决方案架构师应该怎么做才能确保系统能够自动扩展以应对增加的流量?(选择两项)
- 一家公司在Auto Scaling组中的EC2实例上运行三层电子商务应用程序,该应用程序位于Application Load Balancer (ALB) 之后。数据存储在Amazon RDS for MariaDB Multi-AZ数据库实例中。该公司希望在事务处理期间实现持久的客户会话管理。哪些解决方案符合此要求?(选择两项。)
- 一家公司在RDS for MySQL上托管一个Web应用程序,该应用程序有一个主数据库实例和五个只读副本。副本的延迟不能超过主数据库1秒。数据库运行计划存储过程,并且在高峰负载期间副本的延迟会增加。解决方案架构师必须尽可能减少复制延迟,同时最大程度地减少应用程序代码更改和持续的运营开销。哪种解决方案满足这些要求?
- 一家公司在VPC中开发了一款新的多人视频游戏,采用三层架构,数据库层使用Amazon RDS for MySQL。多名玩家将同时在线竞技。开发人员希望实现一个近乎实时的前10名排行榜,并能够在保留当前分数的同时停止和恢复游戏。解决方案架构师应该实施什么来满足这些要求?
- 一家公司在VPC中的多个Amazon EC2实例上运行一个Web应用程序。该应用程序必须将敏感数据写入Amazon S3存储桶,而不能通过公共互联网发送数据。哪种解决方案符合这些要求?
- 一家公司在VPC中跨多个可用区运行一个三层Web应用程序。Auto Scaling组中的Amazon EC2实例托管应用程序层。该公司需要一个自动扩展计划,该计划能够分析每个资源的每日和每周历史工作负载趋势,并根据预测和实时利用率变化适当地扩展资源。解决方案架构师应该推荐哪种扩展策略?
- 一家公司在VPC中运行一个应用程序,该VPC在多个可用区中包含公共子网和私有子网。该应用程序在私有子网中的EC2实例上运行,并使用Amazon SQS队列。设计EC2实例和SQS队列之间的安全连接。哪种解决方案满足这些要求?
- 一家公司在VPC中部署了一个两层Web应用程序。Web层使用跨多个可用区的公共子网中的Auto Scaling组。数据库层是私有子网中的Amazon RDS for MySQL数据库实例。Web层无法连接到数据库,尽管数据库正在运行。网络ACL、安全组和路由表仍处于默认设置。解决方案架构师应该推荐什么来修复该应用程序?
- 一家公司在VPC内的Amazon EC2实例上托管其应用程序,并为每个客户创建一个专用的Amazon S3存储桶。该应用程序必须能够安全地仅访问属于公司AWS账户的S3存储桶。哪种解决方案能够以最少的操作开销实现此目标?
- 一家公司在两台 Amazon EC2 实例上托管了一个动态 Web 应用程序。公司的 SSL 证书位于每个实例上,用于 SSL 终止。流量增加导致 SSL 加密/解密耗尽了 Web 服务器的计算能力。解决方案架构师应该如何做才能提高应用程序性能?
- 一家公司在两台具有弹性 IP 地址和共享存储的 EC2 Linux 实例上运行高可用 SFTP 服务。用户账户是服务器上的 Linux 用户。该公司希望获得一个无服务器选项,该选项提供高 IOPS 性能、高度可配置的安全性并保持对用户权限的控制。哪种解决方案符合这些要求?
- 一家公司在全球部署了其零售网站。该网站运行在多个可用区中,由一个Auto Scaling组中的多个Amazon EC2实例支持,并通过一个Elastic Load Balancer进行负载均衡。公司希望根据客户使用的设备提供不同版本的内容。解决方案架构师应采取哪些组合措施来满足这些要求?(选择两项)
- 一家公司在其主要的 AWS 区域中使用 Amazon FSx for NetApp ONTAP 来存储 CIFS 和 NFS 文件共享,这些文件共享由运行在 Amazon EC2 实例上的应用程序访问。该公司需要在辅助区域中建立一个灾难恢复 (DR) 解决方案。辅助区域中复制的数据必须能够使用与主区域相同的协议进行访问。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司在其数据中心运行一个SMB文件服务器,用于存储大文件。文件在创建后的头几天会被频繁访问,但在7天后就很少被访问。数据总量增长已接近公司的存储容量。解决方案架构师必须在不影响对最近访问文件的低延迟访问的情况下增加可用存储,并且必须提供文件生命周期管理以防止未来的存储问题。哪种解决方案符合这些要求?
- 一家公司在其本地数据中心托管核心网络服务,包括目录服务和DNS。该数据中心使用AWS Direct Connect (DX) 连接到AWS云。其他AWS账户需要快速、经济高效且一致地访问这些本地服务。解决方案架构师应该实施什么来以最少的运营开销满足这些要求?
- 一家公司在其本地数据中心运行一个基于 Docker 的应用程序。该应用程序将持久数据存储在主机卷中,容器使用这些持久数据。该公司希望迁移到完全托管服务,以便不管理服务器或存储基础设施。哪种解决方案符合这些要求?
- 一家公司在单个 Amazon EC2 On-Demand Instance 上托管一个无状态的网站分析应用程序。该应用程序在高峰时段性能下降并返回 5xx 错误。公司需要该应用程序能够无缝扩展。哪种解决方案能够以最具成本效益的方式满足这些要求?
- 一家公司在单个 Amazon EC2 按需实例上托管一个基于 PHP 的网站分析应用程序。Web 服务器、PHP 应用程序和 MySQL 数据库都运行在该实例上。在高峰时段,应用程序会出现性能下降和 5xx 错误。该公司需要应用程序能够无缝且经济高效地扩展。哪种解决方案最能满足这些要求?
- 一家公司在单个 VPC 中的 Amazon EC2 实例上运行高可用图像处理应用程序。这些实例在多个可用区中的多个子网中运行,并且它们之间不进行通信。所有实例都通过单个 NAT gateway 从 Amazon S3 下载和上传图像。该公司担心数据传输费用。避免区域数据传输费用的最经济高效的方法是什么?
- 一家公司在单个 VPC 内的多个可用区中的多个 Amazon EC2 实例上运行一个媒体商店。该公司需要一个高性能解决方案来在所有 EC2 实例之间共享数据,并且倾向于将数据保留在 VPC 内。解决方案架构师应该推荐什么?
- 一家公司在单个AWS区域中,通过Application Load Balancer在Amazon Elastic Kubernetes Service (Amazon EKS)上部署应用程序。该应用程序需要将数据存储在PostgreSQL中,要求数据具有高可用性,并要求提高读取工作负载的容量。哪种解决方案能以最高的运营效率满足这些要求?
- 一家公司在单个可用区中的 Amazon EC2 上运行一个三层 Web 应用程序。该应用程序使用 EC2 实例上自管理的 MySQL 数据库,该实例配备 1 TB 的预置 IOPS SSD (io2) EBS 卷。预计高峰流量需要 1,000 IOPS 用于读取,1,000 IOPS 用于写入。该公司希望最大程度地减少中断,稳定性能,降低成本,保留两倍 IOPS 的容量,并将数据库层迁移到完全托管、高可用、容错的解决方案。哪个选项能以最具成本效益的方式满足这些这些要求?
- 一家公司在单个本地服务器上托管一个静态营销网站,并通过 SFTP 不定期上传更新。该公司将把该网站迁移到 AWS 并使用 Amazon CloudFront。解决方案架构师必须为 CloudFront 设计最具成本效益、最具弹性的源站。哪种解决方案符合这些要求?
- 一家公司在同一个VPC中运行着一个私有的Amazon API Gateway,其中包含两个REST API。BuyStock API在购买前调用CheckFunds API来验证资金。VPC流日志显示BuyStock API通过互联网而不是VPC调用CheckFunds。解决方案架构师必须确保API通过VPC进行通信,并且代码更改最少。哪种解决方案符合此要求?
- 一家公司在多个 Amazon EC2 实例上运行一个应用程序,该应用程序从 Amazon SQS 队列处理消息,写入 Amazon RDS 表,然后从队列中删除消息。尽管 SQS 队列中没有重复消息,但 RDS 表中偶尔会出现重复记录。解决方案架构师应该怎么做才能确保消息只被处理一次?
- 一家公司在多个 Amazon EC2 实例上运行应用程序,这些实例将持久数据存储在 Amazon Elastic File System (Amazon EFS) 文件系统上。该公司需要使用 AWS 托管服务将数据复制到另一个 AWS 区域。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司在多个 Application Load Balancer 后托管着一个网站。该公司对其在全球范围内的内容拥有不同的分发权限。解决方案架构师需要确保向用户提供正确的内容,同时不违反分发权限。解决方案架构师应选择哪种配置来满足这些要求?
- 一家公司在多个 AWS 账户中存储了数 PB 的数据,并使用 AWS Lake Formation 管理其数据湖。数据科学团队需要将账户中的选择性数据安全地共享给工程团队进行分析。哪种解决方案能够以最少的运维开销满足这些要求?
- 一家公司在多个单独计费的 AWS 账户中运行 Amazon EC2 实例。该公司最近购买了 Savings Plan。由于业务需求变化,许多 EC2 实例被停用。该公司希望将其 Savings Plan 折扣应用于其他 AWS 账户。以下哪些步骤组合可以满足这些要求?(选择两项。)
- 一家公司在多个可用区中的 Amazon EC2 实例上运行 Web 应用程序。EC2 实例位于私有子网中。解决方案架构师创建了一个面向互联网的 Application Load Balancer (ALB),并将 EC2 实例指定为目标组,但互联网流量未到达这些实例。架构师应如何重新配置架构来解决此问题?
- 一家公司在多个可用区中的一组 Amazon EC2 实例上部署了一个家具库存应用程序,这些实例位于 Application Load Balancer (ALB) 之后。解决方案架构师观察到,传入流量偏向于某个 EC2 实例,导致某些请求出现延迟。解决方案架构师应该怎么做才能解决这个问题?
- 一家公司在多个存储桶中使用 Amazon S3 Standard 存储了数 PB 的数据,访问模式未知。该公司需要一个按存储桶划分的解决方案,以最高的运营效率优化 S3 成本。哪种解决方案符合这些要求?
- 一家公司在弹性负载均衡 (ELB) 负载均衡器后面的 Auto Scaling 组中的 Amazon EC2 实例上运行应用程序。该应用程序使用 Amazon DynamoDB 表。为了实现灾难恢复,公司希望该应用程序能够在另一个 AWS 区域以最短的停机时间可用。哪种解决方案提供的停机时间最短?
- 一家公司在整合账单下使用多个AWS账户。该公司运行了多个活跃的高性能Amazon RDS for Oracle On-Demand DB实例,时长为90天。财务团队有权访问整合账单账户和所有成员账户中的AWS Trusted Advisor。财务团队需要审查适当的Trusted Advisor检查以降低RDS成本。财务团队应采取哪种组合步骤?(选择两项)
- 一家公司在本地Windows文件服务器上有超过5 TB的文件数据,用户和应用程序每天都会访问这些数据。该公司正在将Windows工作负载迁移到AWS,需要访问AWS和本地文件存储,同时要求延迟最低、运营开销最小,并且不对现有文件访问模式进行重大更改。连接使用AWS Site-to-Site VPN。解决方案架构师应该怎么做才能满足这些要求?
- 一家公司在本地使用了高容量的块存储。每日峰值IOPS不超过15,000。该公司希望将工作负载迁移到 Amazon EC2,并独立于存储容量预置磁盘性能。哪种 Amazon Elastic Block Store (Amazon EBS) 卷类型能以最具成本效益的方式满足这些要求?
- 一家公司在本地数据中心拥有NFS服务器,需要定期将少量数据备份到Amazon S3。哪种解决方案既能满足这些要求,又最具成本效益?
- 一家公司在本地数据中心的虚拟机 (VM) 上运行多个工作负载,但这些虚拟机无法足够快地进行扩展。该公司需要使用直接迁移(lift-and-shift)策略将非关键工作负载快速迁移到 AWS。以下哪组步骤组合可以满足这些要求?(选择三项。)
- 一家公司在本地运行一个多层Web应用程序。该Web应用程序采用容器化,运行在连接到包含用户记录的PostgreSQL数据库的Linux主机上。维护基础设施和容量规划的运营开销限制了增长。解决方案架构师必须改进应用程序的基础设施。解决方案架构师应该采取哪两种行动?(选择两项。)
- 一家公司在生产环境中使用 Application Load Balancer 后面的 Amazon EC2 按需实例运行无状态 Web 应用程序。在每个工作日,应用程序在 8 小时内使用量很大,夜间使用量适中且稳定,周末使用量较低。该公司希望在保持可用性的同时最大限度地降低 EC2 成本。哪种方法可以满足这些要求?
- 一家公司在目标组后面的 Auto Scaling 组中的 EC2 实例上运行 Web 应用程序。该应用程序需要会话亲和性(粘性会话)。该应用程序必须公开可用并受 AWS WAF 保护。哪些步骤组合可以满足这些要求?(选择两项。)
- 一家公司在私有子网中的 Amazon EC2 上启动了 Linux 应用程序实例,并在公共子网中的 EC2 实例上启动了 Linux bastion host。解决方案架构师必须启用从本地网络(通过公司互联网连接)到 bastion host,然后再到应用程序服务器的连接。所有 EC2 实例上的安全组都必须允许此访问。解决方案架构师应采取哪种步骤组合?(选择两项)
- 一家公司在私有子网中运行 EC2 实例,并运行需要直接网络访问这些 EC2 实例的 Lambda 函数。该应用程序将至少运行 1 年,并且 Lambda 函数的数量预计会增长。该公司希望最大限度地节省应用程序资源并保持低网络延迟。哪种解决方案符合这些要求?
- 一家公司在组织中的多个AWS账户和多个区域中运行着多个应用程序。每个产品团队都已在其账户中标记了其计算资源。该公司希望从整合账单中获取每个产品线的更多成本详细信息。以下哪些步骤组合可以满足这些要求?(选择两项)
- 一家公司在计算优化的Amazon EC2实例上运行一个内部应用程序,该实例位于一个使用Amazon EBS卷的Auto Scaling组中。该公司希望在EC2实例、Auto Scaling组和EBS卷上识别成本优化方案,并要求操作效率最高。哪种解决方案满足此要求?
- 一家公司在许多 Amazon EC2 实例上运行一个应用程序,该应用程序持续读写一个不断增长的 Amazon DynamoDB 表。该应用程序只需要过去 30 天的数据。公司希望以最低的成本和最少的开发工作来实现这一目标。哪种解决方案符合这些要求?
- 一家公司在许多 Amazon EC2 实例上运行高度动态、无状态的批处理作业。该作业可以启动和停止,而不会产生负面影响,并且通常需要 60 多分钟才能完成。该公司希望采用可扩展、经济高效的设计。解决方案架构师应该推荐什么?
- 一家公司在跨多个 AWS 区域部署的 Auto Scaling 组中的 Amazon EC2 实例上,使用 UDP 连接提供语音通话 (VoIP) 服务。该公司需要将用户路由到延迟最低的区域,并提供区域之间的自动化故障转移。哪种解决方案符合这些要求?
- 一家公司在运行于最新 Amazon Linux 上的 Amazon EC2 实例上运行应用程序,这些实例由 Amazon Elastic Block Store (Amazon EBS) 提供支持。员工存储和检索 25 GB 或更大的文件,并且公司遇到了可用性问题。该解决方案不得要求在 EC2 实例之间传输文件,并且文件必须在多个 EC2 实例和多个可用区之间可用。哪种解决方案符合这些要求?
- 一家公司定期将GB级文件上传到 Amazon S3。上传后,Amazon EC2 Spot Instances 机群会对文件进行转码。该公司需要在将数据从本地数据中心传输到 Amazon S3 以及将数据从 Amazon S3 下载到 EC2 实例时扩展吞吐量。哪些解决方案可以满足这些要求?(选择两项。)
- 一家公司定期将机密数据上传到 Amazon S3 进行分析。安全策略要求对象在静态时加密,加密密钥必须每年自动轮换,密钥轮换必须可在 AWS CloudTrail 中追踪,并且密钥成本必须最小化。哪种解决方案符合这些要求?
- 一家公司对其基于 UDP 的应用程序使用 Amazon Route 53 基于延迟的路由,该应用程序托管在美国、亚洲和欧洲的本地数据中心的冗余服务器上。合规性要求应用程序保留在本地。该公司希望在保持应用程序在本地的同时提高性能和可用性。解决方案架构师应如何满足这些要求?
- 一家公司将 PDF 文档存储在 Amazon S3 存储桶中,并且必须依法保留所有现有和新增对象 7 年。哪种解决方案能够以最少的操作开销满足此要求?
- 一家公司将一个Web应用程序重新托管到单个AWS区域中的Amazon EC2实例上,并希望对其进行重新设计,使其具有高可用性和容错性。流量必须随机到达所有正在运行的EC2实例。公司应采取哪些步骤组合来满足这些要求?(选择两项。)
- 一家公司将一个在 .NET 6 Framework 上运行的 Windows 作业容器化,并将其放入 Windows 容器中。该作业必须每 10 分钟在 AWS 中运行一次,每次执行时间在 1 到 3 分钟之间。哪种解决方案成本效益最高?
- 一家公司将为多个团队创建一个Amazon EMR集群。每个团队的工作负载应仅能访问其所需的AWS服务。该公司也不希望工作负载能够访问集群EC2实例上的Instance Metadata Service Version 2 (IMDSv2)。哪种解决方案符合这些要求?
- 一家公司将使用 Amazon DynamoDB 作为主数据库,但传入的数据项可能会超出 DynamoDB 的项目大小限制(当前最大大小为 700 KB 且还在增长)。哪种解决方案能够以最高的运营效率处理大数据大小?
- 一家公司将其Web应用程序托管在AWS上,并希望确保所有Amazon EC2实例、Amazon RDS数据库实例和Amazon Redshift集群都配置了标签。该公司希望最大限度地减少配置和操作此检查所需的工作量。解决方案架构师应如何实现此目标?
- 一家公司将其Web应用程序托管在AWS云中。Elastic Load Balancer使用导入到AWS Certificate Manager (ACM) 中的证书。安全团队必须在每个证书过期前30天收到通知。解决方案架构师应该推荐什么?
- 一家公司将其Web应用程序迁移到AWS。该应用程序目前在单个EC2实例上运行多个进程:一个提供静态内容的Apache Web服务器、一个PHP应用程序以及一个用于会话的本地Redis服务器。该公司希望进行高可用性重新设计,并使用AWS托管服务。哪种解决方案符合这些要求?
- 一家公司将其两层应用程序迁移到 AWS。数据层是一个多可用区 Amazon RDS for Oracle 部署,具有 12 TB 的通用型 SSD Amazon EBS 存储。应用程序将文档存储为 BLOB(平均 6 MB)。数据库增长导致性能下降和存储成本增加。该公司需要更高的性能以及高可用、弹性、经济高效的解决方案。哪个选项满足这些要求?
- 一家公司将其公共电子商务网站托管在 AWS 上。该网站使用 AWS Global Accelerator 加速器处理互联网流量。该加速器将流量转发到位于 Auto Scaling 组之前的 Application Load Balancer (ALB)。该公司最近检测到 DDoS 攻击,并希望找到一种解决方案,以最少的实施工作来缓解未来的攻击。哪种解决方案符合这些要求?
- 一家公司将其关键数据存储在公司 AWS 账户中的 Amazon DynamoDB 表中。一名 IT 管理员不小心删除了一个 DynamoDB 表,导致严重的数据丢失和运营中断。该公司希望将来以最少的运营开销来防止这种中断。哪种解决方案符合此要求?
- 一家公司将其单体应用迁移到单个 Amazon EC2 实例和 Amazon RDS。由于应用模块紧密耦合,因此该应用仅在一个 EC2 实例上运行。在高峰时段,EC2 实例的 CPU 利用率很高,并且 RDS 的读取性能下降。该公司希望降低 EC2 CPU 使用率并提高 RDS 读取性能。哪种解决方案符合这些要求?
- 一家公司将其应用程序迁移到 AWS。该应用程序在多个可用区中的 Auto Scaling 组内的 Amazon EC2 Linux 实例上运行。文件存储在 Amazon Elastic File System (Amazon EFS) 文件系统上,该文件系统使用 EFS Standard-Infrequent Access 存储。应用程序对文件进行索引并将索引存储在 Amazon RDS 数据库中。该公司希望在对应用程序和服务进行最少更改的情况下降低存储成本。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司将其应用程序迁移到Amazon EC2 Linux实例。其中一个EC2实例运行着几个用不同语言编写的1小时计划任务。该公司担心这些任务在单个实例上运行时会遇到性能和可扩展性问题。哪种解决方案能够以最少的操作开销解决这些问题?
- 一家公司将其消息处理系统迁移到 AWS。消息在 Amazon EC2 实例上的 ActiveMQ 队列中接收,由 Amazon EC2 上的消费者应用程序处理,结果写入 Amazon EC2 上的 MySQL 数据库。该公司希望应用程序具有高可用性且操作复杂性低。哪种架构能提供最高的可用性?
- 一家公司将在 Amazon CloudWatch 控制面板上显示应用程序指标。产品经理需要定期访问,但没有 AWS 账户。遵循最小权限原则,解决方案架构师应如何提供访问权限?
- 一家公司将在AWS中以固定预算运行实验性工作负载。CFO需要按部门进行支出核算,并希望在支出达到预算的60%时收到通知。哪种解决方案符合这些要求?
- 一家公司将在两个 AWS 区域的 Amazon S3 存储桶中存储数据,并且必须使用 AWS KMS 客户管理型密钥来加密这些 S3 存储桶中的所有数据。两个 S3 存储桶中的数据都必须使用相同的 KMS 密钥进行加密和解密,并且数据和密钥都必须存储在两个区域中。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司将在同一可用区中的多个 Amazon EC2 Nitro-based 实例上部署应用程序,并且需要该应用程序能够同时从多个 EC2 Nitro 实例写入相同的块存储卷,以实现更高的可用性。哪种解决方案满足这些要求?
- 一家公司将在本地使用 AWS Outposts 运行 Amazon ECS 和 Amazon RDS 应用程序以满足合规性要求。以下哪些活动是公司运营团队的职责?(选择三项。)
- 一家公司将对象存储在 Amazon S3 Standard 中。一位解决方案架构师发现,30 天后有 75% 的数据很少被访问。公司要求所有数据保持即时可访问性,并具有相同的高可用性和弹性,同时最大限度地降低存储成本。哪种存储解决方案符合这些要求?
- 一家公司将应用程序日志存储在 Amazon CloudWatch Logs 日志组中。一项新策略要求以近乎实时的方式将所有应用程序日志存储在 Amazon OpenSearch Service (Amazon Elasticsearch Service) 中。哪种解决方案能以最少的操作开销实现此目标?
- 一家公司将数百个本地虚拟机迁移到 Amazon EC2。这些实例运行各种 Windows Server 版本和多个 Linux 发行版。该公司需要自动化操作系统清单和更新,并为每个实例生成一份每月常见漏洞摘要。解决方案架构师应该推荐什么?
- 一家公司将最近一次海洋勘测的 200 TB 数据复制到 AWS Snowball Edge Storage Optimized 设备上。该公司在 AWS 上托管了一个高性能计算 (HPC) 集群,用于搜索石油和天然气储藏。解决方案架构师必须为该集群提供对 Snowball Edge Storage Optimized 设备上数据的一致亚毫秒级延迟和高吞吐量访问。该公司正在将设备返还给 AWS。哪种解决方案能满足这些要求?
- 一家公司将本地Oracle数据库通过直接迁移(lift-and-shift)的方式迁移到Amazon EC2内存优化型Linux实例。该实例使用一个1 TB的预置IOPS SSD (io1) EBS卷,配置为64,000 IOPS。迁移后,数据库存储性能比本地环境慢。哪种解决方案可以提高存储性能?
- 一家公司将运行连接到 Amazon Aurora DB 集群的 Amazon EC2 实例。基础设施使用 AWS CloudFormation 模板部署。公司希望 EC2 实例能够安全地对数据库进行身份验证,而无需维护静态数据库凭证。哪种解决方案能够以最少的操作工作量满足这些要求?
- 一家公司已将多个 Microsoft Windows Server 工作负载迁移到在美国西部 1 区域运行的 Amazon EC2 实例。该公司手动备份工作负载以根据需要创建映像。如果 us-west-1 区域发生自然灾害,该公司希望在 us-west-2 区域快速恢复工作负载。该公司希望 EC2 实例的数据丢失不超过 24 小时。该公司还希望自动备份 EC2 实例。哪些解决方案能够以最少的管理工作满足这些要求?(选择两项。)
- 一家公司希望使用 Amazon Elastic Container Service (Amazon ECS) 在混合环境中运行其本地应用程序。该应用程序目前在本地容器中运行。该公司需要一个单一的容器解决方案,该解决方案可以在本地、混合或云中进行扩展,必须在 AWS 云中运行新容器,并且必须使用负载均衡器处理 HTTP 流量。哪种操作组合符合这些要求?(选择两项。)
- 一家公司希望使用 Amazon RDS for PostgreSQL 数据库集群来减少生产工作负载的管理开销。数据库必须具有高可用性,并在大多数情况下在 40 秒内自动故障转移。该公司还希望将读取操作从主数据库分载,并保持低成本。哪种解决方案满足这些要求?
- 一家公司希望使用 AWS Database Migration Service (AWS DMS) 将本地 Oracle 数据库中现有和正在进行的数据更改复制到 Amazon RDS for Oracle。数据量全天变化,解决方案应仅分配复制所需的容量。哪种解决方案符合这些要求?
- 一家公司希望使用 AWS 身份验证来限制对其主 Web 应用程序内容的访问,并为少于 100 个用户实现无服务器架构。该解决方案必须与主 Web 应用程序集成,在全球范围内提供内容,随着用户群的增长而扩展,并以经济高效的方式提供最低的登录延迟。哪种解决方案最经济高效地满足了这些要求?
- 一家公司希望使用AI来评估客户服务通话的质量。通话以包括英语在内的四种语言进行管理,未来还会增加更多语言。该公司无法维护自定义ML模型,并且需要从通话录音中获取书面情感分析报告;录制的文本必须翻译成英语。以下哪组步骤组合满足这些要求?(选择三项。)
- 一家公司希望分析和排查与 IAM 权限相关的 AccessDenied 和 Unauthorized 错误。AWS CloudTrail 已启用。哪种解决方案能以最少的精力满足这些要求?
- 一家公司希望利用 AWS 云改进其本地灾难恢复 (DR) 配置。该公司的核心生产业务应用程序使用 Microsoft SQL Server Standard,并在虚拟机 (VM) 上运行。该应用程序的恢复点目标 (RPO) 为 30 秒或更短,恢复时间目标 (RTO) 为 60 分钟。DR 解决方案需要尽可能降低成本。哪种解决方案能满足这些要求?
- 一家公司希望在 AWS 上托管一个可扩展的 Web 应用程序,该应用程序将由全球用户访问。用户将上传和下载大小高达数 GB 的唯一文件。开发团队希望找到一种经济高效的解决方案,以最大限度地减少上传和下载延迟并最大限度地提高性能。解决方案架构师应该推荐什么?
- 一家公司希望在 AWS 上构建一个 Web 应用程序。客户端对网站的访问请求是不可预测的,并且可能会长时间处于空闲状态。只有支付了订阅费用的客户才能登录并使用该 Web 应用程序。以下哪组步骤能够以最具成本效益的方式满足这些要求?(选择三项。)
- 一家公司希望在 AWS 上运行高性能计算 (HPC) 工作负载,用于金融风险建模。这些工作负载在 Linux 上运行,使用数百个 Amazon EC2 Spot 实例,生命周期短,并生成数千个输出文件,这些文件必须持久存储以供分析和未来使用。该公司需要一个云存储解决方案,该方案允许将本地数据复制到所有 EC2 实例都可访问的长期持久存储中,以及一个与持久存储集成的、用于读写数据集和输出的高性能文件系统。哪种 AWS 服务组合符合这些要求?
- 一家公司希望在主网站不可用时,将用户定向到一个备份的静态错误页面。主网站的 DNS 托管在 Amazon Route 53 中,并指向一个 Application Load Balancer (ALB)。该解决方案应最大限度地减少更改和基础设施开销。哪种解决方案符合这些要求?
- 一家公司希望在容器中运行关键应用程序,以实现可扩展性和可用性。该公司倾向于专注于应用程序维护,不希望预置或管理运行容器的基础设施。解决方案架构师应该推荐什么?
- 一家公司希望将一个大规模的Web应用程序重新架构为无服务器微服务架构。该应用程序用Python编写,目前运行在Amazon EC2上。该公司选择了一个每秒处理数百个请求的组件作为微服务进行测试。该解决方案必须支持Python,自动扩展,并且只需要最少的基础设施和运维支持。哪种解决方案符合这些要求?
- 一家公司希望将其 MySQL 数据库从本地迁移到 AWS。该公司最近经历了一次数据库中断,对业务造成了重大影响。为了防止再次发生,该公司希望在 AWS 上获得一个可靠的数据库解决方案,该解决方案能够最大限度地减少数据丢失,并确保每笔事务都存储在至少两个节点上。哪种解决方案符合这些要求?
- 一家公司希望将其应用程序迁移到无服务器架构。该解决方案必须使用 SQL 分析现有数据和新数据。该公司将数据存储在 Amazon S3 存储桶中。数据必须静态加密并复制到不同的 AWS 区域。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司希望将其本地应用程序迁移到 AWS。该应用程序生成的输出文件大小从几十 GB 到几百 TB 不等。数据必须以标准文件系统结构存储。公司需要一个可自动扩展、高可用且运维开销最小的解决方案。哪种解决方案符合这些要求?
- 一家公司希望将其本地数据中心迁移到 AWS。该数据中心托管一个 SFTP 服务器,该服务器将其数据存储在基于 NFS 的文件系统上。该服务器包含 200 GB 需要传输的数据。该服务器必须托管在使用 Amazon Elastic File System (Amazon EFS) 文件系统的 Amazon EC2 实例上。解决方案架构师应采取哪些步骤组合来自动化此任务?(选择两项)
- 一家公司希望将其本地的 Microsoft SQL Server Enterprise 版数据库迁移到 AWS。在线应用程序使用该数据库进行事务处理,数据分析团队针对生产数据库运行报告以进行分析。公司希望通过尽可能使用托管服务来最大程度地降低运营开销。哪种解决方案能以最少的运营开销满足这些要求?
- 一家公司希望将其本地虚拟机 (VM) 备份到 AWS。备份解决方案将本地备份作为对象导出到 Amazon S3 存储桶。S3 备份必须保留 30 天,并在 30 天后自动删除。以下哪组步骤组合可以满足这些要求?(选择三项。)
- 一家公司希望将多个本地 Windows 文件服务器迁移到单个 Amazon FSx for Windows File Server 文件系统,同时保留文件权限,以便访问权限不会改变。哪些解决方案符合要求?(选择两项。)
- 一家公司希望将容器化工作负载部署到跨三个可用区的VPC中。该解决方案必须在可用区之间具有高可用性,要求对应用程序进行最少的更改,并具有最低的运营开销。哪种解决方案符合这些要求?
- 一家公司希望将应用程序迁移到 AWS 并提高应用程序的可用性。该公司还希望在应用程序架构中使用 AWS WAF。哪种解决方案符合这些要求?
- 一家公司希望应用程序能够以分层关系存储员工数据,要求对高流量查询的响应具有最低延迟,并保护敏感数据。该公司还需要在员工数据中包含任何财务信息时接收每月电子邮件消息。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两项)
- 一家公司希望提高混合应用程序的可用性和性能。该应用程序在多个 AWS 区域的 Amazon EC2 实例上具有有状态的 TCP 工作负载,并在本地具有无状态的 UDP 工作负载。解决方案架构师应采取哪些措施来提高可用性和性能?(选择两项。)
- 一家公司希望构建其IT基础设施的映射图,以识别对资源构成安全风险的策略并强制执行这些策略。安全团队必须能够查询基础设施映射图并快速找到安全风险。哪种解决方案能够以最少的运营开销满足这些要求?
- 一家公司希望标准化 Amazon Elastic Block Store (Amazon EBS) 卷加密,并最大限度地降低执行卷加密检查的成本和配置工作量。哪种解决方案满足这些要求?
- 一家公司希望降低其三层Web架构的成本。Web服务器、应用服务器和数据库服务器在Amazon EC2实例上运行,用于开发、测试和生产环境。EC2实例在高峰时段的平均CPU利用率为30%,非高峰时段为10%。生产实例全天24小时运行。开发和测试实例每天至少运行8小时,公司将自动化地在不使用时停止它们。哪种EC2实例购买方案能以最具成本效益的方式满足公司的要求?
- 一家公司必须与第三方数据源集成,该数据源在新数据准备就绪时发送 webhook。开发人员编写了一个 AWS Lambda 函数,用于在 webhook 回调到达时检索数据。开发人员需要以最高的运营效率使 Lambda 函数可供第三方调用。哪种解决方案满足这些要求?
- 一家公司必须在 30 天内将 20 TB 数据从数据中心迁移到 AWS Cloud。该公司的网络带宽限制为 15 Mbps,且利用率不能超过 70%。解决方案架构师应推荐什么来满足这些要求?
- 一家公司必须在 6 周内将 10 PB 数据迁移到 Amazon S3。数据中心有一个 500 Mbps 的互联网上行链路;其他应用程序共享该链路。公司可以将 80% 的互联网带宽用于此次一次性迁移。哪种解决方案符合这些要求?
- 一家公司必须在两周内将其20 TB的MySQL数据库从本地数据中心迁移到AWS,并要求停机时间最短且经济高效。哪种解决方案能以最具成本效益的方式完成迁移?
- 一家公司必须将会计记录存储在 Amazon S3 中。这些记录必须在 1 年内可立即访问,然后归档额外 9 年。在整个 10 年期间,公司中的任何人都不能删除这些记录,包括管理员和根用户。这些记录必须以最大弹性存储。哪种解决方案符合这些要求?
- 一家公司必须将其本地数据中心迁移到 AWS,但由于合规性要求,只能使用 ap-northeast-3 区域。公司管理员不允许将 VPC 连接到互联网。哪些解决方案满足这些要求?(选择两项。)
- 一家公司必须将数据从 Amazon EC2 实例移动到 Amazon S3 存储桶,而无需通过公共互联网路由任何 API 调用或数据。只允许 EC2 实例将数据上传到 S3 存储桶。哪种解决方案符合这些要求?
- 一家公司手动预置了一个原型基础设施,其中包括一个Auto Scaling组、一个Application Load Balancer和一个Amazon RDS数据库。在验证配置后,该公司希望能够以自动化方式,在两个可用区中即时部署相同的开发和生产基础设施。解决方案架构师应该推荐什么?
- 一家公司托管了一个三层Web应用程序,该程序使用PostgreSQL数据库存储文档元数据。文档存储在Amazon S3中。文档通常只写入一次但频繁更新。一个每月报告流程使用关系查询搜索元数据,耗时数小时;报告不能阻塞文档修改或添加。实施一个解决方案来加速报告,同时对应用程序代码的更改最少。哪个解决方案满足这些要求?
- 一家公司托管了一个使用 Amazon Cognito 进行用户管理的应用程序。该应用程序通过 Amazon API Gateway 中的 REST API 从 Amazon DynamoDB 获取数据。该公司希望使用 AWS 托管的解决方案来控制对 REST API 的访问,并最大限度地减少开发工作。哪种解决方案提供的运营开销最少?
- 一家公司托管了一个多层 Web 应用程序,该应用程序使用 Amazon Aurora MySQL 数据库集群进行存储。应用程序层托管在 Amazon EC2 实例上。公司的 IT 安全准则要求数据库凭证必须加密并每 14 天轮换一次。解决方案架构师应如何以最少的操作工作量满足此要求?
- 一家公司托管了一个数据库,该数据库运行在跨多个可用区部署的 Amazon RDS 实例上。该公司定期针对数据库运行脚本,以报告新增的条目。该脚本对关键应用程序的性能产生了负面影响。公司需要在成本和运营开销最小的情况下提高应用程序性能。哪种解决方案能满足这些要求?
- 一家公司托管历史事件的图片。用户可以按事件发生的年份搜索和查看图片。平均而言,每张图片每年只被请求一到两次。该公司希望获得一个高可用、经济高效的解决方案来存储和交付图片。哪种解决方案的成本效益最高?
- 一家公司拥有一个由 AWS Lake Formation 管理的 Amazon S3 数据湖。该公司希望通过将数据湖与存储在 Amazon Aurora MySQL 数据库中的操作数据连接起来,创建 Amazon QuickSight 可视化。公司必须强制执行列级授权,以便营销团队只能访问部分列。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司拥有一百万移动应用程序用户,需要近乎实时的分析数据。数据必须近乎实时加密,并以 Apache Parquet 格式集中存储,以供进一步处理。哪种解决方案能以最少的运营开销实现此目标?
- 一家公司拥有全球客户,希望通过自动化来保护系统和网络基础设施。安全团队必须能够跟踪和审计所有增量基础设施变更。哪种解决方案符合这些要求?
- 一家公司推出了一款新应用程序,该应用程序在两个可用区中的多个 Amazon EC2 实例上运行。最终用户通过 TCP 与应用程序通信。该应用程序必须具有高可用性,并能随着用户负载的增加而自动扩展。以下哪种组合步骤能以最具成本效益的方式满足这些要求?(选择两项)
- 一家公司提供在线服务,将上传的视频存储在 Amazon EFS Standard 上,以便多个 EC2 Linux 实例可以访问和处理这些视频。随着服务规模的增长,存储成本变得过于昂贵。哪种存储解决方案的成本效益最高?
- 一家公司最近在 Amazon EC2 实例上启动了许多工作负载,需要一种可重复的策略,以使用符合 AWS Well-Architected Framework 的原生 AWS 服务,远程安全地访问和管理这些实例。哪种解决方案以最少的操作开销满足这些要求?
- 一家公司最近迁移到 AWS 云,希望为存储在 Amazon S3 中的半结构化数据集(日志、媒体文件、事务、IoT)的大规模、按需并行处理提供无服务器解决方案。该解决方案必须并行处理数千个项目。哪个选项能提供最高的运营效率?
- 一家公司有 150 TB 的归档图像数据存储在本地,必须在一个月内迁移到 AWS。当前网络允许的最大上传速度为 100 Mbps,且只能在夜间上传。哪种数据传输方式成本效益最高,又能满足截止日期要求?
- 一家公司有一个三层 Web 应用程序,运行在单个服务器上,并希望遵循 AWS 完善的架构框架(AWS Well-Architected Framework)迁移到 AWS,以实现安全性、可伸缩性和弹性。哪种解决方案组合符合这些要求?(选择三项。)
- 一家公司有一个员工门户网站(要求 100% 正常运行时间)用于工资核算,并且正在添加一项功能,允许员工上传扫描的报销文档。一个程序从这些文档中提取文本,并将提取的数据链接到报销 ID。该提取程序按需不频繁运行。公司希望获得一个可扩展、经济高效的解决方案,同时对现有门户进行最少的更改,并且无需更改代码。哪种解决方案能够以最少的实施工作量满足这些要求?
- 一家公司有一个在 Amazon EC2 实例上运行的传统数据处理应用程序。数据是按顺序处理的,但结果的顺序无关紧要。该应用程序使用单体架构,目前仅通过增加实例大小进行扩展。开发人员正在将该应用程序重写为基于 Amazon Elastic Container Service (Amazon ECS) 的微服务。解决方案架构师应该为微服务之间的通信推荐什么?
- 一家公司有一个带有嵌入式NoSQL数据库的Web应用程序。该应用程序运行在Application Load Balancer (ALB) 后面的Amazon EC2实例上。这些实例位于单个可用区中的Auto Scaling组中。流量增加,应用程序必须具有高可用性;数据库可以最终一致。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司有一个拥有数千用户的Web应用程序。该应用程序使用8-10张用户上传的图片来生成AI图片。用户每6小时可以下载一次生成的AI图片。高级选项允许用户随时下载生成的AI图片。该公司每年两次使用用户上传的图片进行AI模型训练。哪种存储解决方案能以最具成本效益的方式满足这些要求?
- 一家公司有一个本地Web应用程序,每月两次出现延迟峰值。在峰值开始时,CPU利用率会立即增加到正常水平的10倍。该公司将把应用程序迁移到AWS,并希望通过自动扩缩来应对增加的需求。该公司将使用AWS Elastic Beanstalk进行部署。哪种解决方案符合这些要求?
- 一家公司有一个用于图像共享的三层应用程序。该应用程序使用一个 Amazon EC2 实例作为前端层,另一个 EC2 实例作为应用程序层,第三个 EC2 实例作为 MySQL 数据库。解决方案架构师必须设计一个可扩展且高可用的解决方案,同时要求对应用程序进行最少的更改。哪种解决方案符合这些要求?
- 一家公司有一个用于软件工程的 AWS 账户。该账户通过一对 AWS Direct Connect 连接访问公司的本地数据中心。所有非 VPC 流量都路由到虚拟私有网关。一个开发团队通过控制台创建了一个 AWS Lambda 函数。该团队需要允许该函数访问公司数据中心私有子网中运行的数据库。哪种解决方案能满足这些要求?
- 一家公司有一个由多个微服务组成的非生产应用程序,这些微服务服务于不同的业务部门。一个开发团队维护所有微服务。当前架构使用静态 Web 前端、用于应用程序逻辑的 Java 后端以及托管在 Amazon EC2 实例上的 MySQL 数据库。公司需要该应用程序安全且全球可用,同时运营开销最少。哪种解决方案符合这些要求?
- 一家公司有一个运行在虚拟机上的多层支付处理应用程序。各层通过保证精确一次交付的第三方中间件进行异步通信。该公司希望解决方案的基础设施管理最少,同时也能保证应用程序消息的精确一次交付。哪两项行动符合这些要求?(选择两项。)
- 一家公司有两个数据中心,主数据中心和辅助数据中心,相距 500 英里(804.7 公里),通过高速光纤互连。该公司需要一个高可用且安全的网络连接,用于连接其数据中心和 AWS 上的 VPC,以支持关键业务工作负载。解决方案架构师必须选择可提供最大弹性的选项。哪种解决方案符合这些要求?
- 一家公司有全球用户,他们正在访问部署在多个区域的 Amazon EC2 上的 HTTP 应用程序。该公司希望提高可用性和性能,保护应用程序免受影响可用性或安全性的常见 Web 攻击,并要求使用静态 IP 地址。解决方案架构师应该推荐什么?
- 一家公司构建了一个图像分析应用程序,用户可以上传照片并选择相框。目前,该应用程序使用单个 Amazon EC2 实例和 Amazon DynamoDB 存储元数据。用户流量随时间变化很大,并发用户数量也将增长。公司必须确保应用程序能够扩展以满足需求。哪种解决方案符合这些要求?
- 一家公司构建了一个应用程序,该应用程序使用 Amazon RDS、Amazon S3 和调用 AWS Lambda 的 S3 事件通知来处理敏感客户数据。该公司使用 AWS IAM Identity Center 来管理用户凭证。开发、测试和运维团队需要安全访问 Amazon RDS 和 Amazon S3,并遵循最小权限原则。哪种解决方案能够以最少的运维开销满足这些要求?
- 一家公司正准备在 VPC 中,通过弹性负载均衡器 (ELB) 在 Amazon EC2 实例上部署一个面向公众的 Web 应用程序。该公司使用第三方 DNS 提供商。解决方案架构师必须推荐一种解决方案来检测和防御大规模 DDoS 攻击。哪种解决方案符合这些要求?
- 一家公司正在 Amazon Elastic Container Service (Amazon ECS) 上设计一个容器化应用程序。该应用程序需要一个共享文件系统,该文件系统必须具有高持久性,在区域的每个可用区中提供挂载目标,并且能够以 8 小时的 RPO 将数据恢复到另一个区域。解决方案架构师希望使用 AWS Backup 来管理跨区域复制。哪种解决方案符合这些要求?
- 一家公司正在 AWS 上创建电子商务网站原型。该网站包含一个 Application Load Balancer、一个用于 Web 服务器的 Amazon EC2 实例的 Auto Scaling 组,以及一个以单可用区配置运行的 Amazon RDS for MySQL 数据库实例。在搜索产品目录时,网站响应缓慢。产品目录是 MySQL 数据库中的一组表,公司不经常更新。解决方案架构师已确定,在进行产品目录搜索时,数据库实例的 CPU 利用率很高。解决方案架构师应推荐什么来提高网站在搜索产品目录时的性能?
- 一家公司正在 AWS 上发布一个应用程序,该应用程序使用 Application Load Balancer (ALB) 将流量定向到单个目标组中至少两个 Amazon EC2 实例。每个环境都使用一个 Auto Scaling 组。该公司需要一个开发环境和一个生产环境;生产环境将经历高流量时期。哪项更改能以最具成本效益的方式配置开发环境?
- 一家公司正在 AWS 上将机器学习模型开发为独立的微服务。每个微服务在启动时从 Amazon S3 获取大约 1 GB 的模型数据并将其加载到内存中。用户通过异步 API 访问 ML 模型,并且可以发送单个请求或批量请求。该公司为数百名用户提供服务。使用模式不规律:有些模型可能闲置数天或数周,而另一些模型则接收数千个请求的批次。哪种解决方案能满足这些要求?
- 一家公司正在 AWS 上开发一款新应用程序。该应用程序包括一个 Amazon ECS 集群、一个存储应用程序资产的 Amazon S3 存储桶,以及一个包含敏感数据集的 Amazon RDS for MySQL 数据库。该公司希望确保只有 ECS 集群可以访问 RDS 数据库和 S3 存储桶。哪种解决方案满足这些要求?
- 一家公司正在 AWS 上构建一个电子商务 Web 应用程序。该应用程序将新订单的信息发送到 Amazon API Gateway REST API 进行处理。公司必须确保订单按照收到的顺序进行处理。哪种解决方案符合此要求?
- 一家公司正在 AWS 上构建一个连接到 Amazon RDS 数据库的应用程序。该公司希望管理应用程序配置并安全地存储和检索数据库及其他服务凭证。哪种解决方案能够以最少的管理开销满足这些要求?
- 一家公司正在 AWS 上构建新的机器学习解决方案。模型以独立的微服务形式实现,在启动时从 Amazon S3 下载大约 1 GB 的模型数据并将其加载到内存中。用户通过异步 API 访问模型:他们提交一个请求或一批请求,并指定结果应发送到何处。数百名用户将使用这些模型,使用模式不规律——有些模型可能闲置数天或数周,而另一些模型则会收到数千个请求的突发。解决方案架构师应推荐哪种设计来满足这些要求?
- 一家公司正在 AWS 中开发应用程序。该应用程序的 HTTP API 发布在 Amazon API Gateway 中,包含关键信息,这些信息必须只能从公司内部网络中一组有限的受信任 IP 地址访问。哪种解决方案满足此要求?
- 一家公司正在 AWS 中设计一个紧密耦合的高性能计算 (HPC) 环境,需要优化 HPC 的网络和存储。哪两种解决方案可以共同满足这些要求?(选择两项)
- 一家公司正在Amazon EC2实例上部署一个近实时处理流数据的应用程序。网络架构必须可配置,以在节点之间提供尽可能低的延迟。哪种网络解决方案组合能满足这些要求?(选择两项)
- 一家公司正在AWS Cloud中设计新的移动应用程序架构。该公司使用AWS Organizations中的组织单元(OU)来管理账户。该公司希望使用敏感(sensitive)和非敏感(nonsensitive)值对EC2实例进行数据敏感性标记。IAM身份必须不能删除标签或创建没有标签的实例。以下哪组步骤可以满足这些要求?(选择两项)
- 一家公司正在AWS上构建一个数据分析平台,使用AWS Lake Formation从Amazon S3和Amazon RDS等数据源摄取数据。该公司需要一个安全的解决方案,以最少的运维开销来阻止对包含敏感信息的数据部分的访问。应该使用哪种解决方案?
- 一家公司正在AWS上设计一个Web应用程序来处理保险报价。用户请求报价。报价必须按报价类型分类,必须在24小时内响应,并且不能丢失。该解决方案应最大限度地提高运营效率并最大限度地减少维护。哪种解决方案符合这些要求?
- 一家公司正在VPC中开发一个容器化应用程序,该应用程序在Amazon S3存储桶中存储和访问数据。在开发过程中,该应用程序每天将传输大约1 TB的S3数据。该公司希望最大限度地降低成本,并尽可能避免通过互联网路由流量。哪种解决方案符合这些要求?
- 一家公司正在三个 AWS 区域中部署一个使用 Application Load Balancer 的应用程序。Amazon Route 53 将在这些区域之间分配流量。解决方案架构师应该使用哪种 Route 53 配置来提供性能最佳的体验?
- 一家公司正在为位于 us-east-1 区域的生产应用程序设计灾难恢复 (DR) 策略,该应用程序由 Amazon Aurora MySQL 集群提供支持。DR 区域是 us-west-1。该公司的 RPO 为 5 分钟,RTO 为 20 分钟。公司希望最大程度地减少配置更改并最大程度地提高运营效率。哪种解决方案符合这些要求?
- 一家公司正在为其工作负载构建 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。存储在 Amazon EKS 中的所有密钥都必须在 Kubernetes etcd 键值存储中加密。哪种解决方案可以满足这些要求?
- 一家公司正在为其托管在 AWS 云中的媒体应用程序实施共享存储解决方案。该公司需要 SMB 客户端访问和完全托管的服务。哪种 AWS 解决方案符合这些要求?
- 一家公司正在为其托管在本地数据中心的某个游戏应用程序实施共享存储,并且需要使用 Lustre 协议的客户端来访问数据。该解决方案必须是完全托管的。哪种解决方案符合这些要求?
- 一家公司正在为其订阅者创建一个新的 Web 应用程序。该应用程序将包含一个静态单页和一个持久数据库层。每天早上,流量高峰期持续 4 小时,用户数量达到数百万,而一天中的其余时间,用户数量则下降到数千。该公司的数据架构师要求能够快速演进其架构。哪些解决方案将满足这些要求并提供最大的可扩展性?(选择两项。)
- 一家公司正在使用 Amazon API Gateway REST API 和 AWS Lambda 函数构建无服务器应用程序。该公司需要一项服务,能够将从 API Gateway 接收到的消息发送到多个目标 Lambda 函数,并支持消息过滤,以便每个函数只接收其所需的消息,同时将操作开销降至最低。哪种解决方案符合这些要求?
- 一家公司正在使用 Amazon API Gateway 和 AWS Lambda 在 AWS 上构建一个 RESTful 无服务器 Web 应用程序。用户分布在不同的地理位置,公司希望减少这些用户的 API 请求延迟。解决方案架构师应该使用哪种类型的 API Gateway 端点?
- 一家公司正在使用 Amazon API Gateway 和 AWS Lambda 运行一个公共无服务器应用程序。最近,由于欺诈性僵尸网络请求,流量激增。解决方案架构师应采取哪些步骤来阻止来自未经授权用户的请求?(选择两项)
- 一家公司正在使用 Amazon ECS、AWS Direct Connect 和 Amazon RDS 将应用程序和数据库迁移到 AWS。哪些活动将由公司的运营团队管理?(选择三项。)
- 一家公司正在使用 Application Load Balancer (ALB) 向互联网提供其应用程序。该公司观察到应用程序的流量访问模式异常。解决方案架构师需要提高基础设施的可见性,以帮助公司分析这些异常。哪种解决方案在操作上效率最高,并且能满足这些要求?
- 一家公司正在使用 AWS DataSync 将数百万个 10 KB 文件从本地迁移到 Amazon S3。在第一年,每个文件将被访问一到两次,并且必须立即可用。一年后,文件必须至少存档 7 年。哪种解决方案最具成本效益?
- 一家公司正在使用 AWS Fargate 将新应用程序部署到 Amazon EKS。该应用程序需要高可用、容错且可在多个容器之间共享的持久存储。哪种解决方案能以最少的操作开销满足这些要求?
- 一家公司正在使用 Fargate 启动类型在 Amazon ECS 集群上启动一个新应用程序。该公司监控 CPU 和内存,因为它预计在发布时会有高流量,但希望在利用率降低时降低成本。解决方案架构师应该推荐什么?
- 一家公司正在使用运行在 Amazon RDS 单可用区 (Single-AZ) 数据库实例上的 SQL 数据库来存储可公开访问的电影数据。一个脚本每天以随机间隔运行查询,以记录新增电影的数量。该脚本必须在工作时间内报告最终总数。开发团队注意到,在脚本运行时,数据库性能不足以支持开发任务。解决方案架构师必须推荐一种运维开销最少的解决方案。哪种解决方案能满足此要求?
- 一家公司正在单个AWS区域中开发一款全球移动游戏应用程序。该应用程序运行在Auto Scaling组中的多个Amazon EC2实例上,将数据存储在Amazon DynamoDB中,并使用用户和服务器之间的TCP和UDP流量。该公司要求全球用户获得尽可能低的延迟。哪种解决方案满足这些要求?
- 一家公司正在将 Oracle 数据库迁移到 AWS。该数据库包含一个表,其中存储了数百万张高分辨率 GIS 图像,每张图像都由一个地理代码标识。在自然灾害期间,每隔几分钟就会更新数万张图像。每个地理代码都映射到一张图像。该公司需要一个高可用、可扩展且经济高效的解决方案来应对这些事件。哪个解决方案最能满足这些要求?
- 一家公司正在将 Windows Server SMB 文件共享迁移到 AWS,并希望使用 Amazon FSx for Windows File Server。访问由自管理的本地 Active Directory 控制,公司必须确保现有的 Active Directory 组在迁移后继续限制对 FSx SMB 共享、文件夹和文件的访问。FSx for Windows File Server 文件系统已创建。哪种解决方案符合这些要求?
- 一家公司正在将一个旧应用程序迁移到 AWS。该应用程序每小时运行一个 CPU 密集型批处理作业,该作业在具有 64 个 vCPU 和 512 GiB 内存的本地服务器上平均需要 15 分钟。哪种解决方案能在 15 分钟内完成批处理作业,且操作开销最少?
- 一家公司正在将五个本地应用程序迁移到AWS中的VPC。每个应用程序目前都部署在隔离的本地虚拟网络中,并且在AWS中也应保持隔离。这些应用程序必须能够访问共享服务VPC,并且所有应用程序都必须能够相互通信。如果迁移成功,该公司将为100多个应用程序重复此操作。哪种解决方案能够以最少的管理开销满足这些要求?
- 一家公司正在将基于 Linux 的 Web 服务器迁移到 AWS。Web 服务器必须访问共享文件存储中的文件,并且应用程序不能更改。解决方案架构师应该怎么做?
- 一家公司正在将大量数据从本地存储迁移到 AWS。同一区域中的 Windows、Mac 和 Linux Amazon EC2 实例将使用 SMB 和 NFS 访问数据。部分数据将定期访问;其余数据将不经常访问。该公司需要一个运维开销最少的存储解决方案。哪种解决方案符合这些要求?
- 一家公司正在将工作负载迁移到 AWS。它在运行 SQL Server 的本地关系数据库中拥有敏感和关键数据。该公司希望提高云中的安全性并降低运营开销。哪种解决方案符合这些要求?
- 一家公司正在将应用程序从本地环境迁移到 Amazon Elastic Kubernetes Service (Amazon EKS)。该公司必须将 Pod 分配到公司 VPC 中的自定义子网,以满足合规性要求,并确保 Pod 可以在该 VPC 内安全通信。哪种解决方案符合这些要求?
- 一家公司正在将应用程序从自行管理的本地Microsoft Active Directory迁移到AWS。这些应用程序在通过AWS Organizations集中管理的多个AWS账户中运行。安全团队需要跨所有AWS账户实现单点登录,同时继续在本地Active Directory中管理用户和组。哪种解决方案满足这些要求?
- 一家公司正在将应用程序迁移到 Amazon EC2 实例,并且必须实施基础设施指标告警。CPU 利用率短时间超过 50% 不需要采取行动,但如果 CPU 利用率在磁盘读取 IOPS 较高时同时超过 50%,公司必须立即采取行动。解决方案架构师还必须减少误报。解决方案架构师应该怎么做才能满足这些要求?
- 一家公司正在将微服务应用程序从 Amazon EC2 迁移到 Amazon Elastic Kubernetes Service (Amazon EKS)。EKS 控制平面必须将 endpoint private access 设置为 true,将 endpoint public access 设置为 false。数据平面节点放置在私有子网中,但节点无法加入集群。哪种解决方案能让节点加入集群?
- 一家公司正在将数据和应用程序迁移到 AWS。该公司需要从 AWS 区域和本地位置安全访问 Amazon S3 中的数据,而无需数据遍历互联网。该公司已经在区域和本地之间建立了 AWS Direct Connect 连接。哪种解决方案满足这些要求?
- 一家公司正在将数据库迁移到 Amazon RDS for PostgreSQL,并将应用程序迁移到 Amazon EC2 实例。该公司希望以最具成本效益的方式优化长期运行工作负载的成本。哪种解决方案满足此要求?
- 一家公司正在将本地Oracle数据库迁移到Amazon RDS for Oracle。出于法规要求,该公司必须将数据保留90天,并且能够在长达14天的时间内恢复到任何时间点。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司正在将本地工作负载迁移到 AWS,并且已经使用了多个 Amazon EC2 实例和 Amazon RDS 数据库实例。该公司希望在非工作时间自动启动和停止 EC2 实例和数据库实例,从而最大限度地降低成本和基础设施维护。哪种解决方案符合这些要求?
- 一家公司正在将本地应用程序迁移到 AWS,并计划使用 Amazon Redshift。在这种情况下,以下哪些用例适用于 Amazon Redshift?(选择三项。)
- 一家公司正在将本地数据中心迁移到 AWS。该数据中心托管一个使用 NFS 且包含 200 GB 数据的存储服务器。迁移不能中断现有服务,并且多个 AWS 资源必须能够通过 NFS 访问数据。以下哪组步骤能够以最具成本效益的方式满足这些要求?(选择两项。)
- 一家公司正在开发一个电子商务应用程序,该应用程序将包含一个负载均衡的前端、一个基于容器的应用程序和一个关系型数据库。解决方案架构师需要创建一个高可用性解决方案,并且该解决方案的运行需要尽可能少的人工干预。哪些解决方案符合这些要求?(选择两项。)
- 一家公司正在开发一款实时多人游戏,该游戏在客户端和 Auto Scaling 组中的服务器之间使用 UDP。游戏服务器平台必须能够根据需求高峰进行扩展,开发人员希望将玩家分数和其他非关系型数据存储在无需人工干预即可扩展的数据库中。解决方案架构师应该推荐哪种解决方案?
- 一家公司正在开发一款手机游戏,该游戏将分数更新流式传输到后端处理器,然后将结果发布到排行榜。该解决方案必须能够处理大的流量高峰,按接收顺序处理更新,将处理后的更新存储在高可用性数据库中,并最大限度地减少管理开销。解决方案架构师应该实施什么?
- 一家公司正在开发一款移动应用程序,预计将有数百万用户。授权用户必须能够将公司内容流式传输到其移动设备。解决方案架构师应该推荐什么?
- 一家公司正在开发使用 PostgreSQL 数据库模式的软件。该公司需要为其开发人员配置多个开发环境和数据库。平均而言,每个开发环境在 8 小时工作日中会使用一半时间。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司正在推出一个新应用程序,该应用程序需要一个结构化数据库来存储用户配置文件、应用程序设置和事务数据。该数据库必须能够随应用程序流量进行扩展,并且必须提供备份。哪种解决方案能够以最具成本效益的方式满足这些要求?
- 一家公司正在构建一个Web应用程序,该应用程序在Application Load Balancer后面托管Amazon EC2实例上的内容管理系统。EC2实例在多个可用区中通过Auto Scaling组运行。用户不断地在内容管理系统中添加和更新文件、博客和其他网站资产。解决方案架构师必须实施一个解决方案,以便所有EC2实例都能以最小的延迟共享最新的网站内容。哪种解决方案符合这些要求?
- 一家公司正在构建一个多层Web应用程序,其中包含:基于Amazon EC2 Auto Scaling组的Web服务器和应用服务器,以及一个Amazon RDS数据库实例。解决方案架构师必须限制对应用服务器的访问,使其只能由Web服务器访问。哪种解决方案满足此要求?
- 一家公司正在构建一个应用程序,用于将数据传输给产品制造商。该公司使用自己的身份提供商 (IdP),并要求 IdP 在数据传输期间对应用程序用户进行身份验证。传输必须使用 Applicability Statement 2 (AS2) 协议。哪种解决方案符合这些要求?
- 一家公司正在构建一个应用程序,该应用程序通过 REST API 提供订单发货统计信息。该公司需要提取这些统计信息,将其格式化为 HTML,并在每天早上同一时间将报告通过电子邮件发送到多个地址。解决方案架构师应采取哪两个步骤来满足这些要求?(选择两项)
- 一家公司正在构建一个微服务应用程序,该程序通过REST API公开搜索目录。后端服务在私有VPC子网中的容器中运行。哪种解决方案能满足这些要求?
- 一家公司正在构建一个文件共享应用程序,该应用程序将文件存储在 Amazon S3 存储桶中,并通过 Amazon CloudFront 分配提供服务。该公司不希望用户通过 S3 URL 直接访问文件。解决方案架构师应如何满足这些要求?
- 一家公司正在构建一个新的动态订购网站。该公司希望最大限度地减少服务器维护和修补工作。该网站必须具有高可用性,并且必须尽快扩展读写容量以满足用户需求的变化。哪种解决方案能够满足这些要求?
- 一家公司正在构建一个新的基于Web的客户关系管理应用程序。该应用程序将使用多个由Amazon Elastic Block Store (Amazon EBS) 卷支持的Amazon EC2实例,这些实例位于Application Load Balancer (ALB) 之后。该应用程序还将使用Amazon Aurora数据库。应用程序的所有数据都必须进行静态加密和传输中加密。哪种解决方案能满足这些要求?
- 一家公司正在构建一个游戏系统,该系统必须同时向独立的排行榜、匹配和身份验证服务发送唯一事件。该系统还必须保证事件的顺序。哪种解决方案满足这些要求?
- 一家公司正在构建一个电子商务应用程序,必须存储敏感的客户信息,同时允许客户完成购买。该公司还需要确保敏感的客户数据受到保护,即使是数据库管理员也无法访问。哪种解决方案符合这些要求?
- 一家公司正在构建一个面向移动应用用户的营销通信服务。它必须通过短消息服务 (SMS) 发送确认消息,并允许用户回复这些 SMS 消息。公司必须保留回复一年以进行分析。解决方案架构师应该实施什么来满足这些要求?
- 一家公司正在测试一个运行在 Amazon EC2 Linux 实例上的应用程序。一个 500 GB 的 Amazon Elastic Block Store (Amazon EBS) 通用型 SSD (gp2) 卷已连接到该 EC2 实例。该公司将把该应用程序部署到 Auto Scaling 组中的多个 EC2 实例上。所有实例都需要访问存储在 EBS 卷上的数据。该公司需要一个高可用且有弹性的解决方案,并且不需要对应用程序代码进行重大更改。哪种解决方案符合这些要求?
- 一家公司正在设计一个带有互联网 Application Load Balancer (ALB) 的 Web 应用程序。ALB 必须接收来自公共互联网的 HTTPS 流量,仅将 HTTPS 流量发送到端口 443 上的 EC2 Web 服务器,并通过端口 8443 上的 HTTPS 执行健康检查。ALB 的安全组规则的哪种组合将满足这些要求?(选择三项。)
- 一家公司正在设计一项新的 Web 服务,该服务将在 Elastic Load Balancing (ELB) 负载均衡器后面的 Amazon EC2 实例上运行。许多 Web 服务客户端只能访问其防火墙上授权的 IP 地址。解决方案架构师应推荐什么来满足客户端的需求?
- 一家公司正在迁移目前使用本地NAS文件共享的延迟敏感型HPC工作负载。该公司需要提供NFS和SMB多协议访问,并在AWS中实现尽可能低的延迟。以下哪种行动组合能以最低延迟满足这些要求?(选择两项)
- 一家公司正在部署无服务器工作负载。解决方案架构师必须在配置 AWS Lambda 函数权限时遵循最小权限原则。Amazon EventBridge (Amazon CloudWatch Events) 规则将调用该函数。哪种解决方案符合这些要求?
- 一家公司正将其本地Oracle数据库迁移到Amazon Aurora PostgreSQL。该数据库有多个应用程序写入相同的表。这些应用程序需要逐个迁移,每次迁移间隔一个月。管理层担心数据库的读写量很高。在整个迁移过程中,两个数据库之间的数据必须保持同步。解决方案架构师应该推荐什么?
- 一家公司正将其本地PostgreSQL数据库迁移到Amazon Aurora PostgreSQL。在迁移过程中,本地数据库必须保持在线和可访问,并且Aurora数据库必须与本地数据库保持同步。解决方案架构师必须采取哪两种行动?(选择两项。)
- 一家公司每天运行一个关键的 Amazon EMR 数据作业,持续 6 小时。作业运行时不能丢失任何数据。哪种 EMR 集群配置能够以最具成本效益的方式满足这些要求?
- 一家公司每月执行维护,并且必须轮换多个 AWS 区域中 Amazon RDS for MySQL 数据库的凭证。哪种解决方案能够以最少的操作开销满足此要求?
- 一家公司的 API 接收来自监控设备的实时数据,并将其存储在 Amazon RDS 数据库实例中。传入数据量波动很大,在高流量期间,由于数据库无法处理写入量,API 会超时。解决方案架构师必须最大限度地减少数据库连接,并确保在高流量期间不会丢失数据。哪种解决方案符合这些要求?
- 一家公司的 HTTP 应用程序位于 Network Load Balancer (NLB) 之后。NLB 的目标组使用一个 Amazon EC2 Auto Scaling 组,其中包含多个运行 Web 服务的 EC2 实例。NLB 未检测到 HTTP 错误,这需要手动重启 Web 服务 EC2 实例。该公司希望在不编写自定义脚本或代码的情况下提高可用性。解决方案架构师应该怎么做?
- 一家公司的 Java 应用程序从 Amazon SQS 消费消息,但无法解析大于 256 KB 的消息。该公司希望应用程序能够处理高达 50 MB 的消息,并且代码更改最少。哪种解决方案符合此要求?
- 一家公司的 Web 应用程序运行在 VPC 中 Application Load Balancer 后面的多个 Amazon EC2 实例上,并使用 Amazon RDS for MySQL 数据库实例进行数据存储。该公司需要自动检测并响应其 AWS 环境中的可疑或意外行为。AWS WAF 已部署到位。解决方案架构师接下来应实施什么来防范威胁?
- 一家公司的DNS提供商正在经历中断,导致托管在AWS上的网站无法访问。该公司希望快速迁移到在AWS上运行的弹性更强的托管DNS服务。解决方案架构师应该如何快速迁移DNS托管?
- 一家公司的动态网站托管在美国的本地服务器上。该公司正在欧洲推出其产品,并希望缩短欧洲新用户的网站加载时间。该网站的后端必须保留在美国。产品将在几天内发布,需要立即提供解决方案。解决方案架构师应该推荐什么?
- 一家公司的安全团队要求捕获 VPC Flow Logs。这些日志将在90天内频繁访问,之后仅偶尔访问。解决方案架构师应如何配置日志以满足这些要求?
- 一家公司的应用程序从多个SaaS源获取数据。该公司使用Amazon EC2实例接收数据并将其上传到Amazon S3存储桶进行分析。相同的EC2实例还在上传完成后向用户发送通知。该公司发现应用程序性能缓慢,并希望在运营开销最小的情况下尽可能地提高性能。哪种解决方案符合这些要求?
- 一家公司的应用程序使用 Network Load Balancers、Auto Scaling 组、Amazon EC2 实例和部署在 Amazon VPC 中的数据库。该公司希望捕获进出 VPC 中网络接口的流量的近实时信息,并将这些信息发送到 Amazon OpenSearch Service 进行分析。哪种解决方案符合这些要求?
- 一家公司的应用程序运行在具有 IPv6 地址的 Amazon EC2 实例上。这些应用程序必须启动与外部互联网服务的出站通信,但安全策略要求外部服务不能启动与 EC2 实例的连接。解决方案架构师应该推荐什么?
- 一家公司的数据平台使用 Amazon Aurora MySQL 数据库,该数据库具有多个只读副本和跨可用区的数据库实例。用户报告错误,指示连接过多。该公司希望在只读副本提升为主写入器时,将故障转移时间缩短 20%。哪种解决方案符合此要求?
- 一家公司的新移动应用程序允许全球用户查看本地新闻并发布照片和视频。内容在发布后几分钟内被频繁访问,然后迅速被替换和删除。由于新闻是本地的,90% 的内容在上传到 AWS 区域内被消费。哪种解决方案能为内容上传提供最低延迟并优化用户体验?
- 一家公司的有状态应用程序在 Amazon EC2 实例的内存中运行。基础设施是使用 AWS CloudFormation 部署的,采用 M5 EC2 实例系列。随着流量增加,应用程序性能下降,用户遇到延迟。哪种解决方案能以最高的运营效率解决这些问题?
- 一家公司的生产环境从周一到周六持续运行 Amazon EC2 On-Demand Instances。周日,实例必须只运行12小时,并且不能容忍中断。公司希望在满足这些要求的同时优化环境成本。哪种解决方案的成本效益最高?
- 一家公司的电子商务结账工作流将订单写入数据库并调用支付服务。用户在结账时遇到超时;当他们重新提交时,会为同一笔交易创建多个唯一的订单。解决方案架构师应如何重构工作流以防止重复订单?
- 一家公司的电子商务网站流量不可预测,并使用 AWS Lambda 函数直接访问私有的 Amazon RDS for PostgreSQL 数据库实例。该公司希望获得可预测的数据库性能,并确保 Lambda 调用不会因过多的连接而使数据库过载。解决方案架构师应如何满足这些要求?
- 一家公司的网站提供可下载的历史性能报告。该解决方案必须在全球范围内扩展、经济高效、最大限度地减少基础设施预置,并提供尽可能最快的响应时间。解决方案架构师应该推荐哪种组合?
- 一家公司的网站用于向公众销售产品。该网站在Auto Scaling组中的Amazon EC2实例上运行,位于Application Load Balancer (ALB)之后。此外,还有一个Amazon CloudFront分发,并且正在使用AWS WAF来防御SQL注入攻击。ALB是CloudFront分发的源站。最近对安全日志的审查发现了一个恶意的外部IP,需要阻止其访问网站。解决方案架构师应该怎么做来保护应用程序?
- 一家公司的订单系统将客户端请求发送到 Amazon EC2 实例,这些实例处理订单并将其存储在 Amazon RDS 中。当前,当系统发生故障时,用户必须重新处理订单。该公司希望获得一个弹性解决方案,以便在发生中断后自动处理订单。解决方案架构师应该怎么做才能满足这些要求?
- 一家公司的软件开发团队需要一个 Amazon RDS Multi-AZ 集群。该 RDS 集群将作为部署在本地的桌面客户端的后端。桌面客户端需要与 RDS 集群直接连接。公司必须让开发团队能够在办公室使用客户端连接到集群。哪种解决方案能以最安全的方式提供所需的连接?
- 一家公司的近实时流应用程序在 AWS 上接收数据并运行一个需要 30 分钟才能完成的作业。该工作负载经常因大量传入数据而导致高延迟。解决方案架构师需要一个可扩展的无服务器设计来提高性能。架构师应采取哪两种组合步骤?(选择两项)
- 一家公司目前在本地块存储系统中存储 5 TB 数据。该公司当前的存储解决方案为额外数据提供的空间有限。该公司在本地运行的应用程序必须能够以低延迟检索频繁访问的数据。该公司需要一个基于云的存储解决方案。哪种解决方案能够以最高的运营效率满足这些要求?
- 一家公司经营食品配送服务。由于最近的业务增长,该公司的订单处理系统在高峰流量时段遇到了扩展问题。当前的架构包括一个Auto Scaling组中的Amazon EC2实例,这些实例从应用程序收集订单。第二个Auto Scaling组中的EC2实例负责完成订单。订单收集过程很快,但订单完成过程可能需要更长时间。由于扩展事件,数据不能丢失。解决方案架构师必须确保订单收集过程和订单完成过程在高峰流量时段都能充分扩展。哪种解决方案能满足这些要求?
- 一家公司聘请了 AWS 托管服务提供商 (MSP) 合作伙伴来协助进行迁移。解决方案架构师必须将公司 AWS 账户中的 Amazon Machine Image (AMI) 共享给 MSP 合作伙伴的 AWS 账户。该 AMI 是 EBS 支持的,其 EBS 快照使用客户管理的 AWS KMS 密钥进行加密。共享 AMI 给 MSP 合作伙伴的 AWS 账户的最安全方法是什么?
- 一家公司计划在 AWS 上部署一个新的公共 Web 应用程序。该应用程序有一个运行在 Amazon EC2 实例上的 Web 服务器层,以及一个使用 Amazon RDS for MySQL 数据库实例的数据库层。该应用程序必须安全,并可供拥有动态 IP 地址的全球客户访问。解决方案架构师应如何配置安全组以满足这些要求?
- 一家公司计划将其传统应用程序迁移到 AWS。该应用程序目前使用 NFS 连接到本地存储系统来存储应用程序数据。该应用程序无法更改为使用 NFS 以外的协议。迁移后,解决方案架构师应该推荐哪种存储解决方案?
- 一家公司计划将其公开可用的基于 TCP 的应用程序迁移到其 VPC 中。当前的公共端点(一个硬件设备)在非标准 TCP 端口上以低延迟处理高达每秒 300 万个请求。该公司要求新的 AWS 公共端点具有相同的性能。解决方案架构师应该推荐什么?
- 一家公司计划将其多层应用程序迁移到 AWS 以提高性能。各层之间通过 RESTful 服务进行通信,当某一层过载时,事务会被丢弃。解决方案架构师必须设计一个解决方案,以解决事务丢弃问题并对应用程序进行现代化改造,同时实现最高的运营效率。哪个解决方案符合这些要求?
- 一家公司计划将其应用程序部署在 Amazon Aurora PostgreSQL Serverless v2 集群上,该集群将接收大量流量。该公司希望在负载增加时,以经济高效的方式优化集群存储性能。哪种存储配置能以最具成本效益的方式满足这些要求?
- 一家公司计划将其应用程序重新托管到使用 Amazon Elastic Block Store (Amazon EBS) 作为附加存储的 Amazon EC2 实例上。解决方案架构师必须确保所有新创建的 Amazon EBS 卷默认加密,并防止创建未加密的 EBS 卷。哪种解决方案满足这些要求?
- 一家公司计划将其本地遗留应用程序迁移到 AWS。该应用程序从本地 ERP 系统接收客户订单文件,并将其上传到 SFTP 服务器。现有 ERP 系统已连接到 AWS 账户。新应用程序必须与 ERP 系统集成,安全且具有弹性,使用 SFTP,并在文件到达时立即处理订单。哪种解决方案满足这些要求?
- 一家公司运营一个热门的社交媒体网站,用户可以在该网站上传图片进行分享。该公司希望确保图片不包含不当内容,并希望最大限度地减少开发工作。解决方案架构师应该推荐什么?
- 一家公司运营一个用于图像处理的两层应用程序。该应用程序使用两个可用区,每个可用区包含一个公共子网和一个私有子网。Web 层的 Application Load Balancer (ALB) 使用公共子网。应用程序层的 Amazon EC2 实例使用私有子网。用户报告应用程序运行速度低于预期。对 Web 服务器日志文件的安全审计显示,该应用程序正在从少量 IP 地址接收数百万个非法请求。解决方案架构师需要解决当前的性能问题,同时公司调查更永久的解决方案。解决方案架构师应该推荐什么来满足此要求?
- 一家公司运营一个门户网站,提供全球突发新闻、本地警报和天气更新。每个用户都会收到由静态和动态内容组成的个性化视图。内容通过位于 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上的 API 服务器,经由 HTTPS 提供。该公司希望以最低的延迟向全球用户交付此内容。解决方案架构师应如何设计应用程序以最大程度地降低所有用户的延迟?
- 一家公司运行一个三层 Web 应用程序来处理客户订单。Web 层使用 Application Load Balancer 后面的 Amazon EC2 实例。处理层使用 EC2 实例。该公司使用 Amazon Simple Queue Service (Amazon SQS) 解耦了 Web 层和处理层。存储层是 Amazon DynamoDB。在高峰时段,一些用户报告订单处理延迟。在这些延迟期间,EC2 实例的 CPU 占用率达到 100%,并且 SQS 队列积压。高峰时段是可变的且不可预测的。该公司需要提高应用程序性能。哪种解决方案符合这些要求?
- 一家公司运行一个无服务器网站,其中包含 Amazon S3 存储桶中的数百万个对象,该存储桶是 Amazon CloudFront 分配的源。在上传对象之前,该存储桶未设置加密。解决方案架构师必须以最少的精力为所有现有对象和所有未来对象启用加密。哪种解决方案满足要求?
- 一家公司运行一个无状态的 Web 应用程序,该应用程序使用通过 Amazon API Gateway 调用的 AWS Lambda 函数。该公司希望通过在多个 AWS 区域部署应用程序来实现区域故障转移。解决方案架构师应该怎么做才能在区域之间路由流量?
- 一家公司运行一个照片共享应用程序。用户每天上传大约 150 张照片到一个 Amazon S3 存储桶。该公司需要一个解决方案,为每张新照片创建缩略图,并将缩略图存储在第二个 S3 存储桶中。哪种解决方案的成本效益最高?
- 一家公司运行一个由 MySQL 数据库支持的本地应用程序。该公司正在将应用程序迁移到 AWS,以提高弹性和可用性。生产数据库在正常运行期间会经历大量的读取活动。开发团队每 4 小时拉取一次生产数据库的完整导出,以填充一个 staging 数据库;在此导出期间,用户会遇到不可接受的延迟,并且在导出完成之前,开发团队无法使用 staging 环境。解决方案架构师必须推荐一种替代架构,以消除应用程序延迟并允许开发团队立即使用 staging 环境。哪种解决方案符合这些要求?
- 一家公司运行一个网站,该网站在 Amazon EC2 上使用内容管理系统 (CMS)。CMS 在单个 EC2 实例上运行,并使用 Amazon Aurora MySQL Multi-AZ DB 实例作为数据层。网站图片存储在挂载到 EC2 实例内的 Amazon Elastic Block Store (Amazon EBS) 卷上。解决方案架构师应采取哪些行动组合来提高网站的性能和弹性?(选择两项)
- 一家公司运行一个自定义报告程序来分析移动应用程序的使用情况。该程序在每个月的最后一周生成多个报告;每个报告耗时不到 10 分钟。该程序在最后一周之外很少使用。该公司希望以最具成本效益的价格尽快生成报告。哪种解决方案符合这些要求?
- 一家公司运行一个购物应用程序,该程序将客户数据存储在 Amazon DynamoDB 中。为了防止数据损坏,解决方案架构师必须设计一个恢复解决方案,其 RPO 为 15 分钟,RTO 为 1 小时。解决方案架构师应该推荐什么?
- 一家公司运行着一个包含六个Aurora Replicas的Amazon Aurora MySQL数据库集群。他们希望近乎实时的报告查询能够自动分发到三个特定的Aurora Replicas上,这些副本使用的计算和内存规格与其他集群节点不同。哪种解决方案符合这些要求?
- 一家公司运行着基础设施监控服务。该公司正在构建一项新功能,该功能将使服务能够监控客户 AWS 账户中的数据。新功能将调用客户账户中的 AWS API 来描述 Amazon EC2 实例并读取 Amazon CloudWatch 指标。公司应如何以最安全的方式获取对客户账户的访问权限?
- 一家公司运行着多个生产应用程序。其中一个应用程序跨多个 AWS 区域使用 Amazon EC2、AWS Lambda、Amazon RDS、Amazon Simple Notification Service (Amazon SNS) 和 Amazon Simple Queue Service (Amazon SQS)。所有资源都使用标签名称“application”和与每个应用程序对应的值进行标记。解决方案架构师必须提供最快的方法来识别带有该标签的所有组件。哪种解决方案符合要求?
- 一家公司通过 Amazon Kinesis Data Firehose 将物联网数据从汽车传感器传输到 Amazon S3,每年产生数万亿个 S3 对象。每天早上,公司都会使用前 30 天的数据重新训练机器学习模型;每季度,它会使用前 12 个月的数据进行其他分析。数据必须在最长 1 年内以最小延迟可用,并在 1 年后保留用于归档目的。哪种存储解决方案最具成本效益?
- 一家公司通过 Amazon S3 存储桶托管一个 Web 应用程序。该应用程序使用 Amazon Cognito 对用户进行身份验证,并返回一个 JSON Web Token (JWT),该令牌授予对存储在另一个 S3 存储桶中的受保护资源的访问权限。部署后,用户报告错误,无法访问受保护的内容。解决方案架构师必须提供正确的权限,以便用户可以访问受保护的内容。哪种解决方案符合这些要求?
- 一家公司通过 us-west-1 区域中 Application Load Balancer 后面的 Amazon EC2 实例提供动态网站服务。该网站必须支持多种语言,并且世界其他地区的用户正经历高延迟。该公司希望在不重新创建跨多个区域的架构的情况下,实现更快的全球性能。解决方案架构师应该怎么做?
- 一家公司部署了一个应用程序,该应用程序由运行在 AWS Lambda 和 Amazon Elastic Kubernetes Service (Amazon EKS) 上的微服务组成。不同的团队支持各自的微服务,并且公司使用多个 AWS 账户,每个团队都有自己的账户。解决方案架构师必须设计通过 HTTPS(端口 443)进行的服务到服务通信,并提供一个用于发现的服务注册表,同时将管理开销降到最低。哪种解决方案符合这些要求?
- 一家公司部署了一款多人移动游戏,该游戏需要使用经纬度对玩家进行实时位置跟踪。数据存储必须支持位置的快速更新和检索。该游戏将位置数据存储在带有只读副本的 Amazon RDS for PostgreSQL 数据库实例中,但在高峰使用期间,数据库无法维持所需的读/写性能。用户群正在迅速增长。解决方案架构师应如何改进数据层性能?
- 一家公司销售存储在 us-east-1 区域的 Amazon S3 存储桶中的大型数据集。一个位于 Application Load Balancer 后面的多个 Amazon EC2 实例上的 Web 应用程序在客户购买后会发布 S3 预签名 URL,以便客户可以下载数据集。客户分布在北美和欧洲。该公司希望在保持或提高性能的同时降低数据传输成本。解决方案架构师应该推荐什么?
- 一家公司需要一个完全托管的共享存储解决方案,用于托管在 AWS 上的游戏应用程序,并且该解决方案必须支持 Lustre 客户端。哪种解决方案符合这些要求?
- 一家公司需要为其三层无状态 Web 应用程序制定备份策略。Web 层在 Auto Scaling 组中的 EC2 实例上运行,并具有动态扩展功能。数据库层在 Amazon RDS for PostgreSQL 上运行。Web 应用程序不需要 EC2 实例上的临时本地存储。恢复点目标 (RPO) 为 2 小时。备份策略必须最大限度地提高可扩展性并优化资源利用率。哪种解决方案能满足这些要求?
- 一家公司需要优化 Amazon S3 成本,其应用程序会生成许多不可重新创建的文件,每个文件大约 5 MB,存储在 S3 Standard 中。文件必须保留 4 年并可立即访问。它们在最初 30 天内被频繁访问,之后很少被访问。哪种解决方案成本效益最高?
- 一家公司需要使用由 Amazon Elastic Block Store (Amazon EBS) 卷支持的托管节点组来创建 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。该公司必须使用 AWS Key Management Service (AWS KMS) 中的客户管理密钥加密所有静态数据。以下哪种操作组合能够以最少的运维开销满足此要求?(选择两项)
- 一家公司需要在 us-east-1 区域连接跨越数百个 AWS 账户的多个 VPC。该公司的网络团队拥有自己的 AWS 账户来管理云网络。连接这些 VPC 最具操作效率的解决方案是什么?
- 一家公司需要在两周内将 600 TB 的数据从本地 NAS 传输到 AWS。数据是敏感的,并且在传输过程中必须加密。该公司的互联网上传速度为 100 Mbps。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家公司需要将 50 TB 数据从本地迁移到 AWS。数据中心的自定义应用程序每周运行一次数据转换作业;公司将暂停该应用程序,直到传输完成,并且需要在 AWS 中尽快恢复转换作业。数据中心没有可用于额外工作负载的网络带宽。哪种解决方案可以传输数据并使转换作业在 AWS 中运行,同时将运营开销降到最低?
- 一家公司需要将其 Salesforce SaaS 账户中的数据安全地传输到 Amazon S3。数据必须使用 AWS Key Management Service (AWS KMS) 客户管理密钥 (CMK) 进行静态加密,并进行传输中加密。Salesforce 账户已启用 API 访问。哪种解决方案能满足这些要求?
- 一家公司需要将大量生产数据(存储在附加到 EC2 实例的 Amazon EBS 卷上)克隆到同一 AWS 区域中的测试环境。克隆数据的更改不得影响生产。该软件需要持续的高 I/O 性能。解决方案架构师必须最大限度地缩短克隆数据所需的时间。哪种解决方案符合这些要求?
- 一家公司预计将快速增长。解决方案架构师将创建 IAM groups,并根据部门将新用户添加到组中。以下哪项额外操作是向新用户授予权限的最安全方式?
- 一家共享单车公司正在构建一个多层架构,以在高峰时段跟踪单车位置。该公司希望在其现有的分析平台中使用这些数据点。解决方案架构师必须确定最可行的多层选项。数据点必须可以通过 REST API 访问。哪种方案满足存储和检索位置数据的要求?
- 一家分析公司在 Amazon VPC 中运行多层服务,并希望向数百万用户公开 RESTful API。用户在访问 API 之前必须进行身份验证。哪种解决方案可提供最高的运营效率?
- 一家初创公司在一个 Amazon EC2 实例上托管一个网站。该网站是一个无状态的 Python 应用程序,使用 MySQL 数据库,流量较低。公司担心实例的可靠性,并且必须迁移到高可用性架构,同时不更改应用程序代码。解决方案架构师应采取哪些行动组合来实现高可用性?(选择两项。)
- 一家制造公司在 AWS 上以单体应用的形式,在单个 Amazon EC2 实例上运行一个报告生成应用程序。每个报告大约需要 20 分钟才能生成。该应用程序需要频繁更新紧密耦合的模块,导致修补期间出现停机。当中断发生时,报告生成会从头开始重新启动。该公司希望该应用程序具有灵活性、可扩展性,并能逐步改进,同时最大限度地减少停机时间。哪种解决方案符合这些要求?
- 一家制造公司的机器传感器将 .csv 文件上传到 Amazon S3 存储桶。每个 .csv 文件必须尽快转换为图像,以用于自动图形报告。图像在 1 个月后变得无关紧要,但 .csv 文件必须保留,以便每年两次训练机器学习模型。ML 训练和审计计划提前数周进行。以下哪种步骤组合能以最具成本效益的方式满足这些要求?(选择两项)
- 一家包裹递送公司在 Amazon EC2 实例上运行一个应用程序,该应用程序使用 Amazon Aurora MySQL 数据库集群。随着应用程序的增长,EC2 使用量仅略微增加,而数据库集群使用量增加得更快。添加只读副本只能短暂地减少数据库负载;负载持续上升。导致数据库使用量增加的操作是与递送详情相关的重复读取语句。该公司需要以最具成本效益的方式减少重复读取对数据库集群的影响。哪种解决方案满足此要求?
- 一家区域性订阅流媒体服务在一个 AWS 区域中运行,它使用 Auto Scaling 组中的 EC2 实例,这些实例位于 Elastic Load Balancer 之后。该架构使用跨多个可用区的 Amazon Aurora 全局数据库。该公司希望在全球范围内扩展并确保最短的停机时间。哪种解决方案提供了最高的容错能力?
- 一家医疗保健公司正在开发一个 AWS Lambda 函数,该函数将包含受保护健康信息 (PHI) 的通知发布到加密的 Amazon SNS topic。该 SNS topic 使用 AWS KMS 客户管理型密钥进行加密。公司必须确保应用程序具有将消息安全发布到 SNS topic 所需的权限。以下哪些步骤组合可以满足这些要求?(选择三项。)
- 一家医院使用 Amazon API Gateway 和 AWS Lambda 部署了一个 RESTful API,用于上传 PDF 和 JPEG 格式的报告。该医院需要修改 Lambda 代码,以识别报告中的受保护健康信息 (PHI)。哪种解决方案能以最少的操作开销满足要求?
- 一家图像处理公司有一个Web应用程序,可以将图像上传到Amazon S3存储桶。S3事件通知将对象创建事件发布到Amazon Simple Queue Service (Amazon SQS)标准队列。该SQS队列是AWS Lambda函数的事件源,该函数处理图像并将结果通过电子邮件发送给用户。用户报告说,每次上传图像都会收到多封电子邮件。解决方案架构师发现SQS消息多次调用Lambda函数,导致电子邮件重复。解决方案架构师应该怎么做才能以最少的运维开销解决此问题?
- 一家图片托管公司将大型资产上传到 Amazon S3 Standard。该公司使用并行分段上传,如果再次上传同一对象,则会覆盖。在前 30 天内,对象被频繁访问。30 天后,对象访问频率降低,访问模式不一致。该公司必须优化 S3 存储成本,同时保持高可用性和弹性。解决方案架构师应推荐哪种行动组合?(选择两项)
- 一家在 AWS 上运营的金融服务公司设计了安全控制措施,以满足 NIST 和 PCI DSS 标准。第三方审计师需要证据,证明这些控制措施已在单个 AWS Organizations 组织中的数百个 AWS 账户中正确实施和运行。哪种解决方案可以监控跨账户的控制措施?
- 一家在线学习公司正在迁移到 AWS Cloud。该公司将学生记录存储在 PostgreSQL 数据库中,并要求数据始终在多个 AWS 区域中可用和在线。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家在线游戏公司将其平台托管在 Amazon EC2 实例上,这些实例位于跨多个 AWS 区域的 Network Load Balancer (NLB) 之后。NLB 可以通过互联网将请求路由到目标。该公司希望减少其全球玩家的端到端加载时间。哪种解决方案符合此要求?
- 一家在线游戏公司正在将用户数据迁移到 Amazon DynamoDB 以支持业务增长。当前的表存储用户配置文件、成就和游戏内交易。该公司需要一个有弹性、高可用的 DynamoDB 架构,以确保无缝的游戏体验。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家在线照片共享公司将其照片存储在 us-west-1 区域的 Amazon S3 存储桶中。该公司必须以最少的操作工作量,将每张新照片的副本存储在 us-east-1 区域。哪种解决方案满足此要求?
- 一家在线视频游戏公司必须为其游戏服务器保持超低延迟。游戏服务器在 Amazon EC2 实例上运行。该公司需要一个解决方案,每秒能够处理数百万个 UDP 互联网流量请求。哪种解决方案能够以最具成本效益的方式满足这些要求?
- 一家天气预报公司收集连续的温度读数,将它们聚合成更大的 Apache Parquet 文件,使用 KMS 管理的密钥(CSE-KMS)进行客户端加密,并将它们写入 Amazon S3 存储桶中,每天一个前缀。该公司偶尔运行 SQL 查询,以计算特定日期的样本移动平均值。哪种解决方案是满足这些要求的最具成本效益的方法?
- 一家天气预报公司需要以亚毫秒级延迟处理数百 GB 的数据。该公司拥有本地 HPC 环境,并希望扩展到云端。解决方案架构师必须选择一种高可用云存储解决方案,该解决方案支持大量持续吞吐量,并允许数千个计算实例同时访问和处理整个数据集。解决方案架构师应该选择什么?
- 一家媒体公司使用 Amazon CloudFront 交付存储在 Amazon S3 中的公共流媒体视频。该公司希望控制谁可以访问 S3 托管的视频。有些用户使用不支持 cookie 的自定义 HTTP 客户端。有些用户无法更改用于访问内容的硬编码 URL。哪些服务或方法可以在对用户影响最小的情况下满足这些要求?(选择两项)
- 一家媒体公司在 us-east-1 中拥有一个多账户 AWS 环境。生产账户中的 Amazon SNS topic 发布性能指标。当出现重要指标时,管理员账户中的 Lambda 函数必须由来自生产 SNS topic 的消息调用。以下哪组步骤可以满足这些要求?(选择两项)
- 一家媒体公司将电影作为单个视频文件存储在 Amazon S3 中,文件大小从 1 GB 到 10 GB 不等。他们必须在购买后 5 分钟内提供流媒体内容。20 年以下的电影比 20 年以上的电影需求更高。该公司希望根据需求最大限度地降低托管成本。哪种解决方案符合这些要求?
- 一家媒体公司的网站运行在 EC2 实例上,这些实例位于 Application Load Balancer (ALB) 之后,并使用 Aurora 数据库。网络安全团队报告该应用程序容易受到 SQL 注入攻击。该公司应如何解决此问题?
- 一家媒体公司计划将其用户活动数据存储迁移到 AWS。该数据存储将增长到 PB 级别。该公司需要一个高可用性的数据摄取解决方案,该解决方案支持对现有数据和新数据进行按需 SQL 分析,并且需要最少的操作开销。哪种解决方案符合这些要求?
- 一家媒体公司需要至少 10 TB 存储空间,以实现视频处理的最大 I/O 性能;300 TB 存储空间,用于存储媒体内容的极高持久性数据;以及 900 TB 存储空间,用于存储不使用的存档媒体。解决方案架构师应推荐哪组服务?
- 一家律师事务所需要发布数百个文件,供公众阅读。必须阻止任何人在指定未来日期之前进行修改或删除。哪种解决方案能以最安全的方式满足这些要求?
- 一家快速发展的电子商务公司在单个AWS区域中运行工作负载,并且必须制定一个包含不同AWS区域的灾难恢复策略。该公司希望DR区域中的数据库保持最新状态,并具有尽可能低的延迟。DR区域中的其余基础设施应以降低的容量运行,并能够在需要时进行扩展。哪种解决方案提供了最低的恢复时间目标(RTO)?
- 一家拥有15名员工的公司将员工入职日期存储在 Amazon DynamoDB 表中。该公司希望在每位员工的工作周年纪念日向其发送电子邮件。哪种解决方案可提供最高的运营效率?
- 一家拥有70万注册用户的公司将推出一款产品,该产品可将大型.pdf文件(平均5 MB)转换为.jpg图像。该公司需要存储原始文件和转换后的文件,并且必须设计一个可扩展的解决方案,以适应快速增长的需求,同时还要具有成本效益。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家拥有超过 5000 万活跃客户的在线零售公司将购买数据存储在 Amazon S3 中,并将其他客户数据存储在 Amazon RDS 中。该公司希望将所有数据提供给各个团队进行分析,并具有精细的访问控制和最少的操作开销。哪种解决方案符合这些要求?
- 一家数据分析公司在全球设有 80 个办事处。每个办事处拥有 1 PB 数据,互联网带宽在 1 到 2 Gbps 之间。公司必须在 4 周内将大量数据从这些办事处一次性迁移到 Amazon S3。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家数据分析公司通过 FTP 定期接收数千个小型数据文件。目前,一个本地批处理作业会在夜间处理这些文件,耗时数小时。该公司希望 AWS 解决方案能够尽快处理传入文件,同时最大限度地减少对 FTP 客户端的更改。解决方案必须在成功处理文件后将其删除。每个文件的处理时间为 3-8 分钟。哪种解决方案能够以最高的运营效率满足这些要求?
- 一家游戏公司将在多个 AWS 区域推出一个新的面向互联网的应用程序。该应用程序使用 TCP 和 UDP 协议。公司需要为全球用户提供高可用性和低延迟。解决方案架构师应采取哪些行动组合来满足这些要求?(选择两项。)
- 一家游戏公司将用户数据(地理位置、玩家数据、排行榜)存储在 Amazon DynamoDB 中。该公司需要将数据持续备份到 Amazon S3 存储桶,并且尽量减少编码工作。备份不能影响应用程序可用性或表的读取容量单位 (RCU)。哪种解决方案满足这些要求?
- 一家游戏公司正在构建一个全球性的VoIP(IP语音)应用程序,该应用程序必须具有高可用性,并能在AWS区域之间实现自动化故障转移。公司希望在不依赖用户设备上的IP地址缓存的情况下,最大限度地减少用户延迟。解决方案架构师应该怎么做才能满足这些要求?
- 一家游戏公司正将其公共记分牌从数据中心迁移到 AWS。该公司使用 Application Load Balancer 后面的 Amazon EC2 Windows Server 实例来托管动态应用程序。该公司需要一个高可用性存储解决方案。该应用程序包括静态文件和动态服务器端代码。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两项)
- 一家游戏公司需要为其应用程序提供高可用性的前端层,该应用程序运行在修改过的 Linux 内核上,并且仅支持 UDP 流量。前端必须提供最佳用户体验:低延迟、路由到最近的边缘站点,以及用于访问应用程序端点的静态 IP 地址。解决方案架构师应该实施什么来满足这些要求?
- 一家物联网公司的床垫传感器每晚将每个床垫约2 MB的数据上传到Amazon S3存储桶。每个床垫的数据必须尽快处理和汇总。处理需要1 GB内存,并在30秒内完成。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家电子商务公司使用 Amazon Route 53 作为其 DNS 提供商。该公司将其网站托管在本地数据中心和 AWS 云中。该公司的本地数据中心靠近 us-west-1 区域。该公司使用 eu-central-1 区域托管网站。该公司希望尽可能缩短网站的加载时间。哪种解决方案可以满足这些要求?
- 一家电子商务公司使用 Amazon SNS 将订单消息发送到仓库应用程序处理的本地 HTTPS 端点。有些订单消息未被接收。解决方案架构师必须保留未送达的消息,并对其进行长达 14 天的分析,同时将开发工作量降至最低。哪种解决方案符合这些要求?
- 一家电子商务公司在 AWS 上运行其应用程序。该应用程序使用多可用区模式的 Amazon Aurora PostgreSQL 集群作为数据库。在最近的一次促销活动中,应用程序经历了大量的读写负载。用户在访问应用程序时遇到了超时问题。解决方案架构师需要以最少的停机时间使应用程序架构更具可扩展性和高可用性。哪种解决方案能满足这些要求?
- 一家电子商务公司在 AWS 中存储了数 TB 的客户数据,其中包括个人身份信息 (PII)。有三个应用程序将使用这些数据;只有一个应用程序需要 PII。在其他两个应用程序处理数据之前,必须删除 PII。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家电子商务公司在本地使用高 IOPS 的 Amazon Elastic Block Store (Amazon EBS) 块存储运行 PostgreSQL 数据库。每日峰值 I/O 不超过 15,000 IOPS。该公司计划迁移到 Amazon RDS for PostgreSQL,并且需要独立于存储容量预置磁盘 IOPS。哪种解决方案成本效益最高?
- 一家电子商务公司将在 AWS 上推出一个每日一品网站。每天有一款产品进行为期 24 小时的促销。该网站必须在高峰期处理每小时数百万次的请求,并保持毫秒级延迟,同时要求最低的运营开销。哪种解决方案符合这些要求?
- 一家电子商务公司将在 AWS 上部署一个 Web 应用程序:EC2 用于 Web 应用程序,Amazon RDS 用于关系数据库,Amazon S3 用于静态资产。该公司需要一个健壮、有弹性的架构。哪种解决方案符合这些要求?
- 一家电子商务公司希望为其运行 Microsoft SQL Server Enterprise Edition 的 Amazon RDS 数据库实例提供灾难恢复解决方案。该公司的当前恢复点目标 (RPO) 和恢复时间目标 (RTO) 均为 24 小时。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家电子商务公司希望从其网站收集用户点击流数据,用于实时分析。该网站全天流量波动。公司需要一个可扩展的解决方案来适应不同的流量水平。哪种解决方案符合这些要求?
- 一家电子商务公司希望构建和训练机器学习 (ML) 模型,以可视化复杂场景并检测客户数据中的趋势。架构团队必须将 ML 模型与报告平台集成,以便可以直接在商业智能仪表板中分析和使用增强数据。哪种解决方案能够以最少的运营开销满足这些要求?
- 一家电子商务公司必须运行一个每日计划作业,用于聚合和筛选销售记录以进行分析。销售记录存储在 Amazon S3 存储桶中;每个对象最大可达 10 GB。根据数据量,作业可能需要长达一小时才能完成。CPU 和内存使用量是恒定的且事先已知。解决方案架构师需要最大限度地减少运行作业所需的操作工作量。哪种解决方案符合这些要求?
- 一家电子商务公司正在构建一个由多个无服务器函数和 AWS 服务组成的分布式应用程序。工作流需要手动批准。该解决方案必须将多个 AWS Lambda 函数组合成响应式无服务器应用程序,并协调在 Amazon EC2 实例、容器或本地服务器上运行的数据和服务,同时最大限度地降低运营开销。哪种解决方案满足这些要求?
- 一家电子商务公司正将其本地工作负载迁移到 AWS 云。该工作负载包括一个 Web 应用程序和一个后端 Microsoft SQL 数据库。该公司预计在促销活动期间会有大量客户。新基础设施必须具有高可用性和可扩展性,同时管理开销最少。哪种解决方案符合这些要求?
- 一家电子商务公司每月存储大约 300 MB 的 JSON 分析数据。该公司需要一个灾难恢复解决方案,该方案在需要时能以毫秒级速度访问数据,并保留数据 30 天。哪种方案是成本效益最高的?
- 一家电子商务公司的 Amazon RDS Web 应用程序性能因业务分析师的只读 SQL 查询增加而下降。解决方案架构师需要以最少的 Web 应用程序更改来解决此问题。解决方案架构师应该推荐什么?
- 一家研究公司在 Linux 上运行一个模拟应用程序,该应用程序每 5 分钟将中间数据写入 NFS 共享。一个 Windows 可视化桌面应用程序读取该输出并需要 SMB。该公司目前维护两个同步文件系统,导致数据重复。他们必须迁移到 AWS,且不更改任何应用程序。哪种解决方案符合这些要求?
- 一家研究实验室需要处理大约 8 TB 的数据,要求亚毫秒级延迟和至少 6 GBps 的存储吞吐量。数百个 Amazon Linux EC2 实例将分发和处理这些数据。哪种解决方案能满足这些性能要求?
- 一家社交媒体公司允许用户将图片上传到其运行在 Amazon EC2 实例上的网站。在上传过程中,网站会将图片调整为标准大小,并将调整大小后的图片存储在 Amazon S3 中。用户遇到了上传请求缓慢的问题。该公司希望降低应用程序的耦合度并提高网站性能。设计一个操作效率最高的图片上传流程。解决方案架构师应该采取哪种行动组合?(选择两项)
- 一家社交媒体公司在 ALB 后面的 Amazon EC2 实例上运行其应用程序。ALB 是 CloudFront 分配的源站。该应用程序在 S3 存储桶中存储了超过十亿张图片,并以每秒数千张图片的速度进行处理。该公司希望动态调整图片大小,并向客户端提供适当的格式。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家社交媒体公司正在为其网站开发一项功能。该功能将允许用户上传照片。该公司预计在大型活动期间需求会显著增加,并且必须确保网站能够处理来自用户的上传流量。哪种解决方案能够以最高的扩展性满足这些要求?
- 一家社交媒体公司运营一个奖励网站,用户上传视频即可获得积分。合作伙伴使用唯一的用户 ID 验证用户资格,并且合作伙伴希望在公司授予积分时通过 HTTP 端点接收用户 ID。每天都有数百家供应商注册。该公司需要一个可扩展的架构,使网站能够以最少的实施工作快速添加合作伙伴。哪种解决方案符合这些要求?
- 一家视频游戏公司正在部署一个全球性的游戏应用程序,该程序需要近乎实时的玩家评论和排名,以及快速的数据访问。数据必须持久化到磁盘,以便在应用程序重启后仍然存在。哪种解决方案能以最少的运维开销实现此目标?
- 一家调查公司将其多年的美国数据存储在一个 3 TB 且仍在增长的 Amazon S3 存储桶中。该公司正在与一家拥有 S3 存储桶的欧洲营销公司共享数据。该公司希望尽可能降低数据传输成本。哪种解决方案能满足此要求?
- 一家跨国公司为每个国家/地区使用子域(例如 example.com、country1.example.com、country2.example.com)。工作负载位于 Application Load Balancer 之后。该公司希望加密传输中的网站流量。以下哪组步骤可以满足这些要求?(选择两项。)
- 一家运行单体架构的全球电子商务公司需要一个可扩展的模块化服务架构来管理不断增长的产品数据。该公司必须保留结构化数据库模式,并为产品数据和图像提供存储,同时将运营开销降至最低。哪种解决方案符合这些要求?
- 一家金融公司托管了一个Web应用程序,该程序使用Amazon API Gateway区域API端点提供当前股票价格。安全团队注意到API请求有所增加,并担心HTTP洪水攻击会导致应用程序离线。解决方案架构师必须设计一种操作开销最小的保护措施。哪种解决方案符合此要求?
- 一家金融公司的客户通过短信请求与顾问预约。一个运行在 Amazon EC2 上的 Web 应用程序接收请求并将短信发布到 Amazon Simple Queue Service (Amazon SQS) 队列。另一个 EC2 应用程序发送会议邀请和确认邮件,然后将会议详情存储在 Amazon DynamoDB 表中。随着公司发展,客户反映会议邀请送达时间越来越长。解决方案架构师应该推荐什么来解决这个问题?
- 一家金融服务公司将在 Amazon EC2 上部署一个敏感交易应用程序,并使用 Amazon RDS for MySQL。安全策略要求静态数据加密和传输中数据加密。哪种解决方案能以最少的运维开销实现此目标?
- 一家金融服务公司希望关闭两个数据中心,并将超过 100 TB 的数据迁移到 AWS。这些数据具有复杂的目录结构,数百万个小文件存储在深层子文件夹层次结构中。大部分数据是非结构化的,公司的文件存储由来自多个供应商的基于 SMB 的存储类型组成。公司不希望在迁移后更改其应用程序来访问数据。解决方案架构师应如何以最少的运营开销满足这些要求?
- 一家零售公司使用区域性 Amazon API Gateway API 来提供其公共 REST API。该 API Gateway 使用映射到 Amazon Route 53 别名记录的自定义域名。解决方案架构师需要一种部署方法,该方法在发布新 API 版本时能最大限度地减少客户影响并最大限度地减少数据丢失。哪种解决方案符合这些要求?
- 一家零售公司拥有多个业务团队,每个团队都在 AWS Organizations 下管理自己的 AWS 账户。每个团队将其产品库存存储在其账户中的 DynamoDB 表中。一个中央库存报告应用程序在一个共享账户中运行,并且必须从所有团队的 DynamoDB 表中读取项目。哪种身份验证选项能最安全地满足这些要求?
- 一所大型国际大学已在 AWS 中部署了计算服务,包括 Amazon EC2、Amazon RDS 和 Amazon DynamoDB。该大学目前使用许多自定义脚本进行备份,并希望使用 AWS 原生选项来集中和自动化备份。哪种解决方案符合这些要求?
- 一所大学研究实验室需要将 30 TB 数据从本地 Windows 文件服务器迁移到 Amazon FSx for Windows File Server。该实验室有一个 1 Gbps 的网络链路,由其他部门共享。实验室希望迁移能够最大化吞吐量,同时也能控制服务使用的带宽量,以限制对其他部门的影响。迁移必须在 5 天内完成。哪种 AWS 解决方案符合这些要求?
- 上周,一个 IAM 用户在生产部署期间对 AWS 资源进行了多次配置更改。解决方案架构师发现有几条安全组规则配置错误,并希望确认是哪个 IAM 用户进行了这些更改。解决方案架构师应该使用哪项服务来查找此信息?
- 为满足安全要求,公司需要加密所有与 Amazon RDS MySQL 数据库实例通信的传输中应用程序数据。最近的审计显示,静态数据加密已通过 AWS KMS 启用,但传输中数据未加密。解决方案架构师应如何做才能满足安全要求?
- 以下 IAM 策略附加到某个 IAM 组。这是应用于该组的唯一策略。此策略对组成员的有效 IAM 权限是什么?
- 全球活动的组织者将以静态 HTML 页面的形式发布每日报告,这些页面存储在 Amazon S3 存储桶中。预计这些页面将在全球范围内产生数百万次浏览。解决方案架构师应采取哪种措施来高效且有效地交付此内容?
- 公司希望在其账户中检测到 Amazon EC2 CreateImage API 操作被调用时发送警报。公司目前仅在创建 AMI 的区域内复制 AMI。哪种解决方案能够以最少的操作开销满足此要求?
- 公司正经历需求突然增长,必须从 Auto Scaling 组中的 AMI 预置大型 Amazon EC2 实例。该解决方案必须提供最小的初始化延迟以满足需求。哪种解决方案符合这些要求?
- 前端应用程序使用与 AWS Lambda 集成的 Amazon API Gateway API 后端。当请求到达时,Lambda 函数会加载许多库,连接到 Amazon RDS 数据库,处理数据,然后将其返回给前端。公司希望以最少的操作更改来最大程度地降低所有用户的响应延迟。哪种解决方案符合此要求?
- 在 VPC-A 中的 Amazon EC2 实例上运行的应用程序需要访问 VPC-B 中另一个 EC2 实例上的文件。两个 VPC 位于不同的 AWS 账户中。网络管理员必须设计一个安全的解决方案,允许 VPC-A 中的 EC2 访问 VPC-B 中的 EC2。连接应避免单点故障,并且没有带宽问题。哪种解决方案能满足这些要求?
- 在一次内部审计中,一家公司希望确保其AWS Lake Formation数据湖使用的Amazon S3存储桶中的数据不包含敏感的客户或员工数据。该公司需要发现个人身份信息 (PII) 和财务数据,例如护照和信用卡号。哪种解决方案符合这些要求?
- 在私有子网中的 Amazon EC2 实例上运行的服务,需要向同一 AWS 区域中的 Amazon S3 存储桶读写大量数据。目前,这些实例通过公有子网中的 NAT 网关访问 S3。公司希望降低数据出口成本。哪种解决方案的成本效益最高?
- 在迁移测试期间,Amazon EC2 On-Demand Instances 上的应用程序需要很长时间才能启动并加载内存,然后才能完全投入生产。在下一个测试阶段,哪种解决方案可以缩短应用程序启动时间?
- 开发人员需要安全地通过 SSH 访问运行最新 Amazon Linux 的 Amazon EC2 实例。开发人员远程办公和在公司办公室办公。EC2 实例位于 VPC 私有子网中,并使用公有子网中的 NAT 网关进行互联网访问。公司倾向于使用 AWS 服务并最大限度地降低成本。解决方案架构师应如何做才能实现最高的成本效益?
- 开发团队需要托管一个网站(包含HTML、CSS、客户端JavaScript和图片),供其他团队访问。哪种方法托管此网站的成本效益最高?
- 您正在设计一个 VPC,其中包含两个用于负载均衡器的公共子网、两个用于 Web 服务器的私有子网以及两个用于 MySQL 的私有子网。Web 服务器仅提供 HTTPS 服务。负载均衡器的安全组已允许来自 0.0.0.0/0 的 443 端口。公司策略要求每个资源都遵循最小权限原则。您应该应用哪些额外配置来满足此要求?
- 托管在单个公有子网中的单个 Amazon EC2 实例上的 Web 应用程序无法处理增加的流量。公司需要在不重写应用程序的情况下实现高可用性和可扩展性。哪两个步骤可以满足这些要求?(选择两项)
- 本地设备生成 .csv 文件,并可以写入 SMB 文件共享。公司希望使用 SQL 查询分析 AWS 中的数据;分析师将全天定期运行查询。哪种步骤组合能最经济高效地满足这些要求?(选择三项)
- 某个业务关键型应用程序运行在 Amazon EC2 实例上,并将数据存储在 Amazon DynamoDB 表中。公司必须能够将该表恢复到过去 24 小时内的任意时间点。哪种解决方案能够以最少的操作开销满足此要求?
- 某个业务系统每天生成数百个CSV报告,并将其保存到网络共享中。公司需要将这些数据近乎实时地存储在 AWS 云中,以便进行分析,同时将管理开销降至最低。哪种解决方案符合这些要求?
- 某个应用程序为全球 20,000 多个零售店面的客户端提供服务。后端 Web 服务在 Amazon EC2 上运行,位于 Application Load Balancer (ALB) 之后,并通过 HTTPS 在端口 443 上公开。零售店面通过公共互联网进行通信,并注册其分配的 ISP IP 地址。安全团队希望将访问权限限制为仅限已注册的 IP 地址。解决方案架构师应该怎么做?
- 某个应用程序使用 AWS Lambda 函数(通过 Amazon API Gateway 调用)将数据存储在 Amazon Aurora PostgreSQL 数据库中。在概念验证阶段,公司提高了 Lambda 配额以处理大容量数据负载。解决方案架构师必须推荐一种能够提高可扩展性并最大限度地减少配置工作量的设计。哪种解决方案符合这些要求?
- 某个应用程序使用多个 AWS Lambda 函数从单个 Amazon S3 存储桶中检索敏感数据。公司必须确保只有获得授权的 Lambda 函数才能访问数据,并遵循最小权限原则。哪种解决方案满足这些要求?
- 某个应用程序在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行。这些实例位于跨多个可用区的 Auto Scaling 组中。每个月的第一天午夜,都会运行一个月末财务批处理,这会立即导致实例 CPU 飙升至 100%,从而中断应用程序。解决方案架构师应该推荐什么来使应用程序能够处理工作负载并避免停机?
- 某个应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行,并位于 Elastic Load Balancing (ELB) 负载均衡器之后。公司预计每年节假日期间流量会可预测地激增,并希望 Auto Scaling 组能够主动增加容量,以最大程度地减少对用户的影响。哪种策略符合此要求?
- 某个应用程序在 VPC 中的 Amazon EC2 实例上运行。该应用程序处理存储在 Amazon S3 存储桶中的日志。EC2 实例必须在没有任何 Internet 连接的情况下访问 S3 存储桶。哪种解决方案可以提供到 Amazon S3 的私有网络连接?
- 某个应用程序在五个 Amazon EC2 实例上运行,这些实例位于一个使用目标组的 Application Load Balancer (ALB) 之后。平均 CPU 利用率在大多数时间低于 10%,偶尔会飙升至 65%。您需要自动化可伸缩性以优化成本,同时确保在高峰期有足够的 CPU。哪种解决方案满足这些要求?
- 某个应用程序在多个可用区中的 Amazon EC2 Linux 实例上运行,需要一个存储层,该存储层必须具有高可用性、符合 POSIX 标准、最大限度地持久、可在实例之间共享,并且在前 30 天内频繁访问,之后访问频率降低。哪种解决方案能以最具成本效益的方式满足这些要求?
- 某个应用程序在多个可用区中的 Amazon EC2 实例上运行,这些实例位于 Application Load Balancer 后面的 Auto Scaling 组中。当 EC2 CPU 利用率接近 40% 时,应用程序性能最佳。解决方案架构师应该如何做才能在组中的所有实例上保持这种性能?
- 某个应用程序处理多个客户的敏感财务数据。每个客户的数据都必须使用安全的集中式密钥管理解决方案进行独立静态加密。该公司将使用 AWS KMS。哪种解决方案能以最少的运营开销满足这些要求?
- 某个应用程序接收传入消息,然后其他几十个应用程序和微服务会快速使用这些消息。消息量变化很大,每秒可能激增到 100,000 条消息。公司希望解耦组件并提高可扩展性。哪种解决方案符合这些要求?
- 某个应用程序运行在具有弹性 IP 地址的 Amazon EC2 实例上,该实例位于 VPC A 中。此应用程序需要访问 VPC B 中的数据库。这两个 VPC 位于同一个 AWS 账户中。哪种解决方案能够以最安全的方式提供所需的访问?
- 某个应用程序运行在多个 Amazon EC2 实例上,每个实例都挂载了多个 Amazon Elastic Block Store (Amazon EBS) 数据卷。EC2 实例配置和数据需要每晚备份,并且应用程序必须能够在不同的 AWS 区域中恢复。哪种解决方案能够以最高的运营效率满足这些要求?
- 某个应用程序运行在弹性负载均衡器后面的 Amazon EC2 实例上,这些实例属于一个 Auto Scaling 组,并且该应用程序使用一个 Amazon DynamoDB 表。公司希望确保该应用程序可以在另一个 AWS 区域以最短的停机时间提供。解决方案架构师应该怎么做才能以最短的停机时间满足此要求?
- 某个应用程序运行在私有子网中的 Amazon EC2 实例上,需要访问 Amazon DynamoDB 表。在确保流量不离开 AWS 网络的情况下,访问该表的最安全方式是什么?
- 某个微服务需要将上传的大尺寸图片转换为压缩版本。当用户通过Web界面上传图片时,微服务应将图片存储在Amazon S3存储桶中,使用AWS Lambda函数对其进行压缩,并将压缩后的图片存储在另一个S3存储桶中。该解决方案应使用持久的、无状态的组件并自动处理图片。哪种操作组合满足这些要求?(选择两项。)
- 某个生产工作负载运行在 1,000 个 Amazon EC2 Linux 实例上,并由第三方软件提供支持。公司必须尽快修补所有 EC2 实例上的第三方软件,以修复一个关键的安全漏洞。解决方案架构师应该怎么做才能满足此要求?
- 某供应商提供了一个Docker容器镜像形式的应用程序,该应用程序需要50 GB的存储空间来存放临时文件。基础设施必须是无服务器的。哪种解决方案能够满足要求且运维开销最少?
- 某公司之前将其数据仓库解决方案迁移到了 AWS。该公司还拥有 AWS Direct Connect 连接。公司办公室用户使用可视化工具查询数据仓库。数据仓库返回的查询平均大小为 50 MB,可视化工具发送的每个网页大约为 500 KB。数据仓库返回的结果集未缓存。哪种解决方案可为公司提供最低的数据传出成本?
- 某公司从供应商处收集数据。供应商将其数据存储在供应商 AWS 账户中的 Amazon RDS for MySQL 数据库中。该公司的 VPC 没有互联网网关、Direct Connect 或 Site-to-Site VPN。该公司需要访问供应商数据库。哪种解决方案符合此要求?
- 某公司使用 Amazon API Gateway 管理其 REST API,供第三方服务提供商访问。该公司必须保护 REST API 免受 SQL 注入和跨站脚本攻击。哪种解决方案在操作上效率最高,并且能满足这些要求?
- 某公司使用 Amazon CloudFront 分发来提供网站内容,并且要求客户端在访问网站时使用 TLS 证书。该公司希望自动化 TLS 证书的创建和续订。哪种解决方案能够以最高的运营效率满足这些要求?
- 某公司使用 Amazon EC2 实例运行每晚批处理作业来处理数据。这些 EC2 实例在一个使用按需计费的 Auto Scaling 组中运行。如果一个实例上的作业失败,另一个实例将重新处理该作业。批处理作业每天在当地时间凌晨 12:00 到早上 06:00 之间运行。哪种解决方案能以最具成本效益的方式提供 EC2 实例来满足这些要求?
- 某公司使用 Amazon Route 53 注册了其域名。该公司在 ca-central-1 区域使用 Amazon API Gateway 作为后端微服务 API 的公共接口,供第三方安全使用。该公司希望 API Gateway URL 使用公司的域名和相应的证书,以便第三方可以使用 HTTPS。哪种解决方案满足这些要求?
- 某公司使用 AWS Batch 作业来处理其日终销售流程。该公司需要一个无服务器解决方案,以便在 AWS Batch 作业成功时调用第三方报告应用程序。该报告应用程序公开了一个使用用户名和密码进行身份验证的 HTTP API。哪种解决方案符合这些要求?
- 某公司使用 AWS Organizations 并按账户标记资源。该公司还使用 AWS Backup 备份其 AWS 资源。该公司需要确保所有 AWS 资源都以最少的运维开销进行备份。哪种解决方案符合此要求?
- 某公司使用 AWS Organizations,并配置了 AWS IAM Identity Center (AWS Single Sign-On) 和 AWS Control Tower。该公司必须管理跨多个账户的用户权限,在开发人员团队和管理员团队之间划分权限,并为团队添加新员工。哪种解决方案能以最少的操作开销满足这些要求?
- 某公司使用 AWS Organizations。一个成员账户购买了 Compute Savings Plan,但现在使用的计算量不到其购买量的一半。公司应该怎么做才能让组织获得 Savings Plan 的益处?
- 某公司使用 AWS Organizations,并希望某些账户能够独立预算。该公司需要在特定时期内,当预算阈值达到时,对 AWS 账户发出警报并自动阻止预置额外资源。哪种解决方案组合能够满足这些要求?(选择三项。)
- 某公司使用 AWS Organizations,并强制执行一项标签策略,该策略在资源创建时为其添加部门标签。会计团队必须确定组织中所有 AWS 账户的 Amazon EC2 成本(按部门划分)。会计团队拥有所有账户的 Cost Explorer 访问权限,并且需要查看 Cost Explorer 中的所有报告。哪种解决方案的运营效率最高?
- 某公司使用七个 Amazon EC2 实例在 AWS 上托管其 Web 应用程序。该公司要求在 DNS 查询响应中返回所有正常运行的 EC2 实例的 IP 地址。应使用哪种 Route 53 路由策略来满足此要求?
- 某公司使用多重身份验证 (MFA) 设备保护其 AWS 账户的根用户,并希望确保在 MFA 设备丢失时不会失去对根用户的访问权限。哪种解决方案符合此要求?
- 某公司使用的支付处理系统要求特定支付 ID 的消息必须按照发送时的顺序接收。否则,支付可能会处理不正确。解决方案架构师应采取哪些措施来满足此要求?(选择两项)
- 某公司在 Amazon EC2 上运行一个高度敏感的应用程序,并由 Amazon RDS 数据库提供支持。合规性要求所有个人身份信息 (PII) 必须静态加密。解决方案架构师应推荐哪种解决方案来以最少的 инфраструктура 更改满足此要求?
- 某公司在 Amazon RDS for PostgreSQL 上运行着一个关键数据库,并希望以最小的停机时间和数据丢失、以及最少的操作开销迁移到 Amazon Aurora PostgreSQL。哪种解决方案满足这些要求?
- 某公司在 Amazon RDS 数据库中存储了用户到成本中心的映射。该公司需要确保在特定 AWS 账户中创建的每个资源都使用创建该资源的用户所属的成本中心 ID 进行标记。哪种解决方案符合此要求?
- 某公司在 Amazon S3 上存储了一个数据湖,该数据湖从多个源摄取 Apache Parquet 数据。在分析师能够访问 S3 中转换后的数据之前,数据需要经过几个转换步骤(异常过滤、规范化日期/时间值和生成聚合)。该公司需要一个预构建的、无代码的转换解决方案,该解决方案提供数据沿袭和数据分析,并允许在公司内部共享转换步骤。哪种解决方案符合这些要求?
- 某公司在 Amazon S3 存储桶中使用 S3 Glacier Deep Archive 存储类,将数百万个对象存储在多个前缀中。该公司必须删除所有超过 3 年的数据,但一个必须保留的特定子集除外。已确定要保留的数据集。该公司需要一个无服务器解决方案。哪种解决方案符合这些要求?
- 某公司在 Amazon S3 存储桶中有 10 TB Apache Parquet 格式的日志文件,并且偶尔需要对这些文件运行 SQL 查询。哪种解决方案成本效益最高?
- 某公司在 Amazon S3 存储桶中管理一个数据湖,许多应用程序都会访问该数据湖。该存储桶为每个应用程序使用一个唯一的 prefix。公司希望将每个应用程序限制在其特定的 prefix,并对每个 prefix 下的对象进行精细控制。哪种解决方案能够以最少的运维开销满足这些要求?
- 某公司在 AWS Organizations 中有一个组织。该公司在根组织单元 (OU) 中的四个 AWS 账户(三个非生产账户和一个生产账户)中运行 Amazon EC2 实例。该公司希望禁止用户在非生产账户中启动特定大小的 EC2 实例。该公司已创建一个服务控制策略 (SCP) 来拒绝启动被禁止的实例类型。部署 SCP 的哪些解决方案将满足这些要求?(选择两项)
- 某公司在 AWS Organizations 中有五个组织单元 (OU)。每个 OU 都与公司拥有的五个业务相关联。公司的研发 (R&D) 业务正在从公司中分离出来,需要拥有自己的组织。解决方案架构师为此创建了一个单独的新的管理账户。解决方案架构师接下来应该在新管理账户中做什么?
- 某公司在 AWS Organizations 中设置了一个包含 10 个 AWS 账户的组织。解决方案架构师必须设计一个解决方案,为数千名员工提供对这些账户的访问权限。该公司有一个现有的身份提供商 (IdP)。公司希望使用现有的 IdP 进行 AWS 身份验证。哪种解决方案能满足这些要求?
- 某公司在 AWS 上运行一个三层应用程序,用于接收来自用户设备的传感器数据。流量通过 Network Load Balancer (NLB) 传输到 Web 层的 EC2 实例,然后再传输到应用程序层的 EC2 实例,这些实例会调用数据库。解决方案架构师应该如何改进传输中数据的安全性?
- 某公司在 AWS 上运行一个使用 Amazon Aurora DB 集群的应用程序。在许多用户读取数据的峰值时段,监控显示写入查询性能下降。该公司希望提高可扩展性,以经济高效地应对峰值需求。哪种解决方案能最经济高效地满足这些要求?
- 某公司在 AWS 上运行多个品牌的网站。每个站点每天产生数十 GB 的网络流量日志。开发人员需要一个可扩展、经济高效的解决方案,以便每周一次按需分析所有站点的流量,持续数月。该解决方案必须支持标准 SQL 查询。哪种解决方案的成本效益最高?
- 某公司在 AWS 云中运行一个三层 Web 应用程序,该应用程序跨三个可用区运行。应用程序架构包括一个 Application Load Balancer、一个托管用户会话状态的 Amazon EC2 Web 服务器,以及一个在 EC2 实例上运行的 MySQL 数据库。该公司预计应用程序流量会突然增加。该公司希望能够扩展以满足未来的应用程序容量需求,并确保所有三个可用区都具有高可用性。哪种解决方案能满足这些要求?
- 某公司在 us-east-1 区域的三个独立 VPC 中运行多个业务应用程序。这些应用程序必须在 VPC 之间进行通信,并且每天必须持续向单个本地数据中心中对延迟敏感的应用程序发送数百 GB 的数据。设计一个网络连接解决方案,以最大限度地提高成本效益。哪个解决方案符合这些要求?
- 某公司在Amazon EC2实例上运行一个脚本,该脚本轮询并处理来自Amazon Simple Queue Service (Amazon SQS) 队列的消息。该公司希望在保留处理不断增长的消息数量的能力的同时,降低运营成本。解决方案架构师应该推荐什么?
- 某公司在Application Load Balancer后面的EC2实例上运行一个内部浏览器应用程序。这些实例位于跨多个可用区的Auto Scaling组中。该组在工作时间扩展到20个实例,并在夜间缩减到2个实例。员工反映该应用程序在一天开始时非常慢,尽管到上午中段运行良好。应如何更改扩展以解决这些问题,同时保持低成本?
- 某公司在Auto Scaling组中使用EC2按需实例运行应用程序。高峰负载每天在同一时间发生。用户报告在高峰时段开始时性能缓慢,2-3小时后性能恢复。该公司希望应用程序在高峰时段开始时能正常运行。哪种解决方案能满足此要求?
- 某公司在全球办事处拥有多个 AWS Organizations 账户。该公司必须更新安全组规则,以在整个组织中添加新的办公室 CIDR 范围或删除旧的 CIDR 范围,同时最大限度地减少管理开销。哪种解决方案对于这些 CIDR 范围的集中管理最具成本效益?
- 某公司在公共子网中的 Amazon EC2 实例上有一个 Web 服务器,该实例具有一个 Elastic IP 地址。该实例使用默认安全组,并且默认网络 ACL 已被修改为阻止所有流量。解决方案架构师必须使 Web 服务器可以通过端口 443 从任何地方访问。以下哪种组合步骤可以实现此目标?(选择两项。)
- 某公司在其企业数据中心的一个大型NAS系统上存储了700 TB数据,并拥有一个10 Gbps的AWS Direct Connect连接。经过一次监管审计后,该公司有90天时间将数据迁移到云端。公司必须高效地迁移数据,同时不中断访问,并且在迁移窗口期间能够访问和更新数据。哪种解决方案符合这些要求?
- 某公司在同一个 AWS 账户的 us-west-2 区域中有两个 VPC。该公司需要允许它们之间的网络流量。每月大约有 500 GB 的数据将在这些 VPC 之间传输。连接这些 VPC 的最具成本效益的解决方案是什么?
- 某公司在多个 AWS 区域中拥有多个 VPC,以支持与其它区域中工作负载隔离的工作负载。一项新要求规定,该公司的 VPC 必须能够与所有区域中的所有其他 VPC 进行通信。哪种解决方案能够以最少的管理工作量满足这些要求?
- 某公司在本地服务器上有一个Node.js函数,该函数使用PostgreSQL数据库并将连接字符串存储在环境变量中。该公司将把应用程序迁移到AWS Lambda,将数据库迁移到Amazon RDS for PostgreSQL,并以最少的操作开销安全地管理数据库凭证。哪种解决方案符合这些要求?
- 某公司在本地部署了多个 Microsoft Windows SMB 文件服务器和 Linux NFS 文件服务器,并希望在 AWS 中整合文件共享。他们需要一个托管存储服务,该服务支持 NFS 和 SMB,可以在协议之间共享,并提供可用区级别的冗余。哪种解决方案符合这些要求?
- 某公司在某个 AWS 区域中有一个工作负载。客户通过使用 Amazon API Gateway REST API 连接和访问该工作负载。该公司使用 Amazon Route 53 作为其 DNS 提供商。该公司希望为所有客户提供独立的、安全的 URL。以下哪些步骤组合能够以最高的运营效率满足这些要求?(选择三项。)
- 某公司在物理磁带上存储了 5 PB 的归档数据。出于合规性目的,该公司需要将磁带上的数据再保留 10 年。该公司希望在未来 6 个月内迁移到 AWS。存储磁带的数据中心具有 1 Gbps 的上行互联网连接。哪种解决方案能以最具成本效益的方式满足这些要求?
- 某公司在网络负载均衡器(Network Load Balancer)后面的Auto Scaling组中运行其产品,并将对象存储在Amazon S3存储桶中。在最近的恶意攻击之后,该公司需要对其AWS账户、工作负载以及S3存储桶的访问模式进行持续监控,以发现恶意活动,并将可疑活动报告并显示在仪表板上。哪种解决方案符合这些要求?
- 某公司将 AWS CloudFormation 模板存储在阻止公共访问的 Amazon S3 存储桶中。该公司希望根据特定的用户请求授予 CloudFormation 访问模板的权限,以创建测试环境,并遵循安全最佳实践。哪种解决方案符合这些要求?
- 某公司将一个大型数据集存储在单可用区 (single-AZ) 的 Amazon RDS for MySQL 数据库实例中。该公司希望业务报告查询在运行时不影响生产数据库的写入操作。哪种解决方案符合此要求?
- 某公司将其网站托管在单个 AWS 区域中由 Amazon EC2 实例组成的 Auto Scaling 组上,并且没有数据库。该公司将网站部署到第二个区域,以实现增长和灾难恢复。该公司希望在两个区域之间分配流量,并确保流量不会路由到网站不健康的区域。该公司应使用哪种策略或资源来满足这些要求?
- 某公司将在 AWS 上部署一个内部 Web 应用程序,该应用程序只能从公司办公室访问。该应用程序必须从互联网下载安全补丁。该公司有一个 VPC 和一个 AWS Site-to-Site VPN 连接到办公室。哪种设计能安全地满足这些要求?
- 某公司将备份文件存储在 Amazon S3 Standard 中。文件在第一个月内被频繁访问,之后不再访问。该公司必须无限期保留这些文件。哪种存储解决方案的成本效益最高?
- 某公司将大量图像文件存储在 Amazon S3 存储桶中。图像在前 180 天内必须随时可用,在接下来的 180 天内不常访问,然后在 360 天后归档,但可根据请求立即提供。5 年后,只有审计员可以访问这些图像,并且审计员必须在 12 小时内检索它们。在此过程中,对象不能丢失。开发人员在前 180 天使用 S3 Standard,需要创建 S3 生命周期规则。哪种配置在满足这些要求的同时最具成本效益?
- 某公司将敏感的用户信息存储在 Amazon S3 存储桶中。该公司希望从运行在 VPC 内 Amazon EC2 实例上的应用层安全地访问此存储桶。解决方案架构师应采取哪些组合步骤来实现此目的?(选择两项。)
- 某公司将数据存储在 Amazon S3 中。根据规定,数据不得包含个人身份信息 (PII)。该公司最近发现 S3 存储桶中有些对象包含 PII。该公司需要自动检测 S3 存储桶中的 PII,并通知公司的安全团队。哪种解决方案可以满足这些要求?
- 某公司将数据存储在本地Oracle数据库中,需要将数据存储在Amazon Aurora PostgreSQL中进行分析。该公司使用AWS Site-to-Site VPN将本地连接到AWS,并且必须捕获迁移过程中源数据库中发生的更改。哪种解决方案符合这些要求?
- 某公司将频繁访问的对象存储在 Amazon S3 存储桶中,并强制执行严格的加密要求。该公司使用 AWS Key Management Service (AWS KMS) 进行加密,但希望在不进行额外 AWS KMS 调用的情况下降低与 S3 对象加密相关的成本。哪种解决方案符合这些要求?
- 某公司希望为其应用程序构建更可靠的架构。该应用程序目前使用一个 Amazon RDS DB 实例和两个在单个可用区中手动预置的 Amazon EC2 Web 服务器。一名员工最近删除了该 DB 实例,导致应用程序中断了 24 小时。解决方案架构师应如何最大限度地提高应用程序基础设施的可靠性?
- 某公司希望为其用户提供对 AWS 资源的访问权限。该公司拥有 1,500 名用户,并通过公司网络上的 Active Directory 用户组管理他们对本地资源的访问。公司不希望用户维护另一个身份来访问这些资源。解决方案架构师必须管理用户对 AWS 资源的访问,同时保留对本地资源的访问。解决方案架构师应如何做才能满足这些要求?
- 某公司希望为数据科学家提供对其生产环境中的 Amazon RDS for PostgreSQL 数据库的近实时只读访问。该数据库目前配置为单可用区 (Single-AZ) 数据库。数据科学家使用的复杂查询不会影响生产数据库。公司需要一个高可用性的解决方案。哪种解决方案能以最具成本效益的方式满足这些要求?
- 某公司希望在其AWS环境中利用NAT gateways。该公司位于私有子网中的Amazon EC2实例必须能够通过NAT gateways连接到公共互联网。哪种解决方案能满足这些要求?
- 某公司希望客户使用本地Microsoft Active Directory下载存储在Amazon S3中的文件。客户的应用程序使用SFTP客户端下载文件。哪种解决方案能以最少的操作开销满足这些要求,并且无需更改客户的应用程序?
- 某公司希望将 Amazon Managed Grafana 设置为可视化工具,并从 Amazon RDS 数据库(作为单一数据源)可视化数据。该解决方案必须安全,并且不得通过互联网暴露数据。哪种解决方案符合这些要求?
- 某公司希望将其 Amazon CloudFront 分配配置为使用 SSL/TLS 证书和自定义域名,而不是默认的分配域名。哪种解决方案可以在不产生额外费用的情况下部署证书?
- 某公司希望将其 AWS 使用成本添加到运营成本仪表板中,并且必须以编程方式访问当年的成本数据和未来 12 个月的预测。哪种解决方案能够以最少的运营开销提供此功能?
- 某公司希望将其三层应用程序从本地迁移到 AWS。Web 层和应用层在第三方虚拟机 (VM) 上运行。数据库层在 MySQL 上运行。该公司希望尽可能少地更改架构,并且需要一个可以恢复到特定时间点的数据库解决方案。哪种迁移方法能够以最少的操作开销满足这些要求?
- 某公司希望将所有 AWS Systems Manager Session Manager 日志归档到 Amazon S3 存储桶中。哪种解决方案能以操作效率最高的方式满足此要求?
- 某公司希望阻止 AWS CloudFormation 堆栈部署包含内联策略或带有 "*" 语句的 IAM 资源,并禁止部署带有公有 IP 地址的 Amazon EC2 实例。该公司在其 AWS Organizations 组织中启用了 AWS Control Tower。哪种解决方案符合这些要求?
- 某公司希望降低其 1 Gbps AWS Direct Connect 连接的成本。平均利用率低于 10%。该解决方案必须在不影响安全性的前提下降低成本。哪个选项符合这些要求?
- 某公司希望降低备份成本并淘汰物理备份磁带,同时保留其本地备份应用程序和工作流。解决方案架构师应该推荐什么?
- 某公司托管了300多个全球网站和应用程序,每天需要一个平台来分析超过30 TB的点击流数据。解决方案架构师应该使用什么来摄取和处理点击流数据?
- 某公司担心两个NAT实例无法支持所需的流量。解决方案架构师希望获得高可用、容错且可自动扩展的解决方案。解决方案架构师应该推荐什么?
- 某公司担心其使用Application Load Balancer (ALB) 的公共应用程序会受到Web攻击。解决方案架构师必须降低应用程序遭受DDoS攻击的风险。解决方案架构师应该怎么做?
- 某公司拥有 5 TB 的数据集,包含 100 万个用户配置文件和 1000 万个连接。用户配置文件和连接之间存在多对多关系。该公司需要一种高效的方法来查找最多五层共同连接。哪种解决方案符合这些要求?
- 某公司拥有多个AWS账户,并在us-west-2区域运行应用程序。每个账户都将应用程序日志存储在Amazon S3存储桶中。该公司希望使用单个S3存储桶实现集中式日志分析解决方案。日志必须保留在us-west-2区域,并且解决方案应具有最小的操作开销和成本。哪种解决方案满足这些要求且成本效益最高?
- 某公司拥有数千个边缘设备,每天生成 1 TB 的状态警报,每个警报大约 2 KB。解决方案架构师必须实施一个高可用性的摄取和存储解决方案,用于未来的分析,同时最大限度地降低成本和基础设施管理。公司需要保留 14 天的数据以供即时分析,并归档超过 14 天的数据。哪种解决方案在运营效率方面最高,并且能满足这些要求?
- 某公司拥有数百个基于 Linux 的 Amazon EC2 实例。管理员曾使用共享 SSH 密钥来管理这些实例,但审计要求移除所有共享密钥。哪种解决方案能以最少的管理开销提供安全访问?
- 某公司提供了一个API,客户可以通过它检索财务信息。该公司预计在高峰期请求量会激增,并要求持续的低延迟响应。该公司需要为该API提供一个计算主机,且运维开销最少。公司应该使用哪种解决方案?
- 某公司数据中心的网络附加存储 (NAS) 上有 700 TB 备份数据。这些备份必须保持可访问性,以应对不频繁的法规请求,并保留 7 年。该公司将在 1 个月内将数据迁移到 AWS,并拥有 500 Mbps 的专用公共互联网带宽。解决方案架构师应如何以最低成本迁移和存储数据?
- 某公司有一个 Amazon S3 数据湖。该公司需要每天转换数据并将其加载到具有大规模并行处理 (MPP) 的数据仓库中。数据分析师必须使用 SQL 对数据创建和训练机器学习模型。尽可能使用无服务器 AWS 服务。哪种解决方案符合这些要求?
- 某公司有一个包含参考数据集的 Amazon Elastic File System (Amazon EFS) 文件系统。基于 EC2 的应用程序需要读取该数据集,但不能修改它。该公司希望使用 IAM 访问控制来阻止应用程序修改或删除数据集。哪种解决方案符合这些要求?
- 某公司有一个包含敏感数据文件的 Amazon S3 存储桶。该公司在本地数据中心的虚拟机上运行应用程序,并使用 AWS IAM Identity Center。该应用程序需要临时访问 S3 对象。公司希望授予应用程序对 S3 存储桶的安全访问权限。哪种解决方案符合这些要求?
- 某公司有一个多层Web应用程序,其内部服务在EC2上运行,需要调用托管在AWS上的第三方SaaS API。该公司要求安全、私有的连接,并最大限度地减少公共互联网暴露。哪种解决方案符合这些要求?
- 某公司有一个夜间批处理,用于分析每天通过 SFTP 上传到本地文件系统的报告文件。该公司希望将其迁移到 AWS,并实现高可用性、弹性和最小化运维工作。哪种解决方案符合这些要求?
- 某公司有一个小型 Python 应用程序,用于处理 JSON 文档并将结果写入本地 SQL 数据库。该应用程序每天运行数千次。公司希望将该应用程序迁移到 AWS 云,并要求一个高可用性解决方案,以最大限度地提高可伸缩性并最大限度地减少运营开销。哪个解决方案符合这些要求?
- 某公司有一个应用程序,客户可以将图像上传到 Amazon S3 存储桶。每天晚上,该公司都会启动一个 Amazon EC2 Spot Fleet 来处理当天的图像。处理每张图像需要 2 分钟,并需要 512 MB 内存。解决方案架构师必须更改应用程序,以便在图像上传时立即处理。哪种更改能以最具成本效益的方式满足要求?
- 某公司有一个应用程序工作流,其中一个 AWS Lambda 函数从 Amazon S3 下载并解密文件。这些文件使用 AWS Key Management Service (AWS KMS) 密钥进行加密。解决方案架构师需要确保设置了正确的权限。以下哪种操作组合可以实现此目的?(选择两项)
- 某公司有一个数据摄取工作流,它使用 Amazon Simple Notification Service (Amazon SNS) 主题来通知新的交付,并使用 AWS Lambda 函数来处理数据和记录元数据。该工作流有时会因网络连接问题而失败;当它失败时,除非公司手动重新运行作业,否则 Lambda 函数不会摄取数据。解决方案架构师应采取哪些行动组合,以便 Lambda 函数将来能够可靠地摄取所有数据?(选择两项)
- 某公司有一个数据摄取工作流,该工作流包含一个接收新数据交付通知的 Amazon SNS topic 和一个处理并存储数据的 AWS Lambda 函数。摄取偶尔会因网络连接问题而失败,除非手动重新运行作业,否则这些数据将无法摄取。解决方案架构师应如何确保所有通知最终都能得到处理?
- 某公司有一个本地业务应用程序,每天生成数百个文件。这些文件存储在SMB文件共享上,并且应用程序服务器需要低延迟访问。新的公司政策要求所有应用程序生成的文件都必须复制到AWS。目前已经有到AWS的VPN连接,并且应用程序团队无法修改应用程序代码。解决方案架构师应该推荐哪种服务来允许应用程序将文件复制到AWS?
- 某公司有一个本地应用程序,它使用 SFTP 从多个供应商收集财务数据。该公司迁移到 AWS,并有一个使用 Amazon S3 API 上传文件的应用程序,但有些供应商使用仅支持 SFTP 的传统系统。该公司希望获得一种运营开销最少的托管服务解决方案,以便这些供应商可以继续通过 SFTP 上传。哪种解决方案符合这些要求?
- 某公司有一个生产环境的 Amazon EKS 集群,其中包含使用按需实例的托管节点组。该公司需要一个单独的 EKS 集群用于开发测试,该集群将不经常使用,以测试应用程序的弹性。EKS 集群必须管理所有节点。哪种解决方案能最经济高效地满足这些要求?
- 某公司有一个网站,位于一个Application Load Balancer (ALB) 之后,该ALB分别处理HTTP和HTTPS流量。公司希望所有请求都被重定向,以便它们都使用HTTPS。解决方案架构师应该怎么做?
- 某公司有一个老旧的网络附加存储 (NAS) 阵列,它向客户端工作站提供 SMB 和 NFS 共享。该公司不想购买新的 NAS 或续订支持合同。有些数据经常被访问,而许多数据则处于非活动状态。解决方案架构师必须将数据迁移到 Amazon S3,应用 S3 Lifecycle 策略,并保持相同的客户端外观和体验。解决方案架构师应该预置哪种 AWS Storage Gateway 类型?
- 某公司有一个运行在本地Windows Server上的Microsoft .NET应用程序,并使用Oracle Database Standard Edition。该公司计划以最少的代码更改迁移到AWS,并希望获得高可用的AWS环境。公司应该采取哪两项行动?(选择两项。)
- 某公司有一台本地服务器,使用 Oracle 数据库处理和存储客户信息。该公司希望使用 AWS 数据库服务来实现更高的可用性并提高应用程序性能。该公司还希望将其报告功能从主数据库系统中分载。哪种解决方案能以最具操作效率的方式满足这些要求?
- 某公司有两个 AWS 账户:生产账户(Production)和开发账户(Development)。公司需要将代码更改从开发账户推送到生产账户。在 Alpha 阶段,只有开发账户中的两名高级开发人员需要访问生产账户。在 Beta 阶段,将有更多开发人员需要访问以进行测试。哪种解决方案符合这些要求?
- 某公司有两个VPC:Management VPC和Production VPC。Management VPC通过客户网关经VPN连接到数据中心的一个设备。Production VPC使用虚拟私有网关和两个Direct Connect连接。这两个VPC通过一个VPC peering连接进行通信。解决方案架构师应如何缓解此架构中的任何单点故障?
- 某公司有两个应用程序:一个发送器,用于发送带有待处理负载的消息;一个处理应用程序,用于接收和处理这些负载。发送器每小时发送大约1,000条消息。消息可能需要长达2天才能处理;失败的消息必须保留,以免阻塞其他消息的处理。哪种解决方案符合这些要求并且操作效率最高?
- 某公司有多个 Web 服务器,这些服务器频繁访问共享的 Amazon RDS MySQL Multi-AZ 数据库实例。该公司要求 Web 服务器以安全的方式连接到数据库,并且必须频繁轮换用户凭证。哪种解决方案符合这些要求?
- 某公司有多个本地Internet Small Computer Systems Interface (iSCSI) 网络存储服务器。该公司希望通过迁移到 AWS 云来减少这些服务器的数量。解决方案架构师必须提供对常用数据的低延迟访问,并通过最少的架构更改来减少对本地服务器的依赖。哪种解决方案符合这些要求?
- 某公司正在AWS上设计一个Web应用程序,该应用程序使用其本地数据中心和VPC之间的VPN连接。该公司使用Amazon Route 53进行DNS。该应用程序必须使用私有DNS记录,以便VPC资源可以解析本地服务。哪种解决方案能以最安全的方式满足这些要求?
- 某公司正在创建 REST API,要求 API 端点使用 TLSv1.3,并要求特定的公共第三方证书颁发机构 (CA) 对 TLS 证书进行签名。哪种解决方案符合这些要求?
- 某公司正在构建一个新的数据平台,该平台将从多个源摄取实时流数据。数据在写入 Amazon S3 之前必须进行转换,并且公司需要对转换后的数据运行 SQL 查询。哪些解决方案符合这些要求?(选择两项。)
- 某公司正在构建一个新的移动应用程序,并且必须应用流量过滤来保护其 Application Load Balancer (ALB) 免受常见的应用层攻击,例如跨站脚本和 SQL 注入。该公司基础设施和运营人员极少,并希望减少管理和更新服务器的运营职责。解决方案架构师应该推荐什么?
- 某公司每天从工厂的机器接收 10 TB 的 JSON 检测数据。数据存储在本地工厂数据中心的 SAN 上。该公司希望将这些数据安全可靠地发送到 Amazon S3,以进行近实时分析。哪种解决方案提供最可靠的数据传输?
- 某公司每天在同一时间运行 AWS Glue ETL 作业,以处理存储在 Amazon S3 存储桶中的 XML 数据。S3 存储桶中每天都会添加新数据。解决方案架构师注意到 AWS Glue 每次运行时都会重新处理所有数据。解决方案架构师应该怎么做才能防止 AWS Glue 重新处理旧数据?
- 某公司每天收集 10 GB 的遥测数据,并将其存储在源数据账户的 Amazon S3 存储桶中。多家咨询机构需要对这些数据进行读取访问以进行分析。该公司必须使用一种能够最大限度提高安全性并最大限度减少运营开销的解决方案,从源账户共享数据。哪种解决方案符合这些要求?
- 某公司每月在 Amazon S3 Standard 存储中存储约 300 TB 数据。S3 对象通常每个约 50 GB,并由全球应用程序通过分段上传频繁替换。对象的数量和大小保持不变,但 S3 存储成本每月都在增加。解决方案架构师应如何降低成本?
- 某公司每月存储通话记录文件。用户在通话后 1 年内会随机访问这些文件,但 1 年后访问频率会降低。公司希望用户能够尽快查询和检索不到 1 年的文件;对于较旧的文件,可以接受延迟。哪种解决方案能以最具成本效益的方式满足这些要求?
- 某公司生成事件数据,这些数据必须在接收时进行处理,并在整个处理过程中保留原始顺序。该公司希望解决方案的操作开销最小。解决方案架构师应如何设计?
- 某公司的 SAP 应用程序使用本地后端 SQL Server 数据库。该公司将把应用程序和数据库迁移到 AWS。性能数据显示 SAP 应用程序和数据库的内存利用率都很高。哪种实例系列选择符合这些要求?
- 某公司的应用程序接收来自数千个地理位置分散的远程设备的 UDP 数据,并立即对其进行处理,然后可能会发送回复。不存储任何数据。该解决方案必须最大限度地减少传输延迟,并提供到另一个 AWS 区域的快速故障转移。哪种解决方案符合这些要求?
- 某公司的应用程序生成了许多文件(每个文件约 5 MB),这些文件存储在 Amazon S3 中。公司政策要求在删除文件之前将其保留 4 年。文件必须始终可立即访问,并且在最初的 30 天内会频繁访问,但之后很少访问。哪种存储生命周期解决方案的成本效益最高?
- 某公司的本地应用程序同时使用块存储和NFS,并且存储容量即将耗尽。该公司需要一个高性能解决方案,该解决方案支持本地缓存,而无需重新架构应用程序。解决方案架构师应采取哪种组合措施?(选择两项)
- 某公司运行一个应用程序,该程序将数据存储在 Amazon RDS for PostgreSQL Multi-AZ 数据库实例上。流量增加导致性能问题,并且数据库查询被认为是主要的瓶颈。解决方案架构师应该如何改进应用程序性能?
- 某公司运行一个本地Microsoft Windows Server股票交易应用程序,并希望将其迁移到AWS。该设计必须具有高可用性,并能跨多个可用区提供低延迟的块存储访问,同时实施工作量最少。哪种解决方案满足这些要求?
- 某公司运行一个电子商务应用程序,其中每个新订单都会发布到单个可用区中 Amazon EC2 实例上的 RabbitMQ 队列。一个单独的 EC2 实例处理消息并将详细信息存储在另一个 EC2 实例上的 PostgreSQL 数据库中。所有 EC2 实例都位于同一个可用区中。该公司希望以最少的操作开销实现最高的可用性。解决方案架构师应该怎么做?
- 某公司运行着一个由 Amazon RDS 支持的 Web 应用程序。一位数据库管理员不小心编辑并丢失了数据。该公司希望能够将数据库恢复到过去 30 天内任何更改发生前 5 分钟的状态。解决方案架构师应该包含哪个功能来满足此要求?
- 某公司运行着数千个 AWS Lambda 函数,需要一种安全的方式来存储所有函数使用的敏感信息,并要求自动轮换和最小化运维开销。以下哪种组合步骤能以最少的运维开销满足这些要求?(选择两项)
- 某公司需要一个无服务器解决方案,用于收集 AWS 账户中所有应用程序的 Amazon EC2 Auto Scaling 事件,并将状态数据存储在 Amazon S3 中,以实现近实时仪表盘更新。该解决方案不得影响 EC2 实例启动的速度。公司应如何将数据移动到 Amazon S3 以满足这些要求?
- 某公司需要一个高可用、可扩展的存储解决方案,该方案可作为文件系统使用,可通过原生协议由 AWS 和本地的多个 Linux 实例挂载,并且没有最小大小限制。该公司在其数据中心和 VPC 之间建立了 Site-to-Site VPN。哪种存储解决方案符合这些要求?
- 某公司需要为其主要的本地文件存储卷制定灾难恢复计划。该存储卷从本地存储服务器上的 Internet Small Computer Systems Interface (iSCSI) 设备挂载,并包含数百 TB 的数据。公司要求最终用户能够从本地系统立即访问所有文件类型,且不增加延迟,并希望对现有基础设施的更改最少。哪种解决方案符合这些要求?
- 某公司需要为员工提供对机密文件的安全访问,以便只有授权用户才能将其下载到其设备。这些文件位于本地Windows文件服务器上,由于远程使用量增加,该服务器的容量已不足。哪种解决方案可以满足这些要求?
- 某公司需要从存储在 Amazon S3 存储桶中的文本文件食谱记录中提取配料名称。一个 Web 应用程序将使用配料名称查询 DynamoDB 表,以确定营养分数。该公司可以容忍非食品记录和错误,并且没有具备机器学习专业知识的员工。哪种解决方案的成本效益最高?
- 某公司需要其主账户 VPC 中的 AWS Lambda 函数访问存储在辅助账户 Amazon EFS 文件系统中的文件。随着文件不断添加,该解决方案必须能够扩展以满足需求,并且具有成本效益。哪种解决方案能够以最具成本效益的方式满足这些要求?
- 某公司需要可扩展的密钥管理基础设施,以支持需要加密应用程序数据的开发人员。解决方案架构师应如何减少操作负担?
- 某公司需要在2周内将50 TB数据安全地传输到AWS。到AWS的本地Site-to-Site VPN利用率已达90%。解决方案架构师应使用哪种AWS服务来满足这些要求?
- 某公司需要存储合同文件。合同有效期为5年。在这5年期间,公司必须确保文件不能被覆盖或删除。公司需要对静态文件进行加密,并每年自动轮换加密密钥。解决方案架构师应采取哪种组合步骤来满足这些要求,同时将运营开销降至最低?(选择两项)
- 某公司需要将 100 GB 历史数据从本地迁移到 Amazon S3 存储桶。本地站点的互联网连接速度为 100 Mbps。数据在传输过程中必须加密。新数据将直接写入 Amazon S3。哪种解决方案能以最少的操作开销满足这些要求?
- 某公司需要每天将其数据库导出到 Amazon S3,供其他团队访问。导出的对象大小范围为 2 GB 到 5 GB。S3 访问模式是可变的,并且变化迅速。数据必须立即可用,并可访问长达 3 个月。该公司希望在不增加检索时间的情况下,获得最具成本效益的解决方案。该公司应该使用哪种 S3 存储类?
- 某公司需要降低存储成本。目前所有数据都存储在 Amazon S3 Standard 存储类中。数据必须至少保留25年。最近2年的数据必须具有高可用性并可立即检索。哪种解决方案符合这些要求?
- 某医院必须将患者记录存储在 S3 存储桶中。合规团队要求所有受保护的健康信息 (PHI) 在传输中和静态时都必须加密,并且合规团队负责管理静态数据的加密密钥。哪种解决方案符合这些要求?
- 某医院正在设计一个收集患者症状的新应用程序。该设计使用 Amazon Simple Queue Service (Amazon SQS) 和 Amazon Simple Notification Service (Amazon SNS)。数据必须在静态和传输过程中加密,并且只有获得授权的医院人员才能访问数据。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两项。)
- 某城市在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行一个 Web 应用程序。用户报告说,性能偶尔会出现问题,这似乎与来自随机 IP 地址的 DDoS 攻击有关。该城市希望找到一种解决方案,该方案只需最少的配置更改,并能提供 DDoS 源的审计跟踪。哪种解决方案符合这些要求?
- 某设施在每个入口处都设有徽章阅读器。当扫描徽章时,阅读器会通过 HTTPS 发送一条消息,指示谁尝试访问该入口。解决方案架构师必须设计一个高可用系统来处理这些消息,并使结果可供安全团队分析。解决方案架构师应该推荐哪种架构?
- 用户将小文件上传到 Amazon S3。上传后,每个文件都需要一次性简单转换为 JSON,以便后续分析。每个文件都必须在上传后尽快处理。需求量从高到低或无,变化很大。哪种解决方案能以最少的运维开销满足这些要求?
- 解决方案架构师为 Amazon ElastiCache 集群创建了一个 Cache VPC,并为应用程序的 Amazon EC2 实例创建了一个 App VPC。这两个 VPC 都位于 us-east-1 区域。EC2 实例必须访问 ElastiCache 集群。哪种解决方案能以最具成本效益的方式满足这些要求?
- 解决方案架构师使用 AWS CloudFormation 模板部署了一个三层 Web 应用程序。Web 层和应用层在 EC2 实例上运行,数据库层不可公开访问。应用程序实例需要访问 Amazon DynamoDB,但又不能在模板中暴露 API 凭证。架构师应该怎么做?
- 解决方案架构师创建了一个VPC,其中包含两个公共子网和两个私有子网。公司安全规定要求在私有子网中启动所有Amazon EC2实例。当解决方案架构师在私有子网中启动一个运行Web服务器(端口80和443)的EC2实例时,外部互联网流量无法访问该服务器。解决方案架构师应该怎么做才能解决这个问题?
- 解决方案架构师创建了两个名为 Policy1 和 Policy2 的 IAM 策略,并将它们附加到一个 IAM 组。一位云工程师作为 IAM 用户被添加到该组中。这位云工程师将能够执行哪项操作?
- 解决方案架构师希望使用以下 JSON 文本作为基于身份的策略来授予特定权限:解决方案架构师可以将此策略附加到哪些 IAM 主体?(选择两项。)
- 解决方案架构师必须为由 Amazon EC2 实例上的 Windows Web 服务器提供支持的网站设计高可用性基础设施。该解决方案必须缓解源自数千个 IP 地址的大规模 DDoS 攻击。停机是不可接受的。解决方案架构师应采取哪些措施来保护网站免受此类攻击?(选择两项。)
- 解决方案架构师必须优化一个应用程序的成本,该应用程序使用了 Amazon EC2 实例、AWS Fargate 和 AWS Lambda。EC2 实例托管数据摄取层,其使用情况是零星且不可预测的;这些工作负载可以随时中断。前端运行在 Fargate 上,API 层运行在 Lambda 上;两者在未来一年内都有可预测的利用率。哪种购买选项组合将是成本效益最高的?(选择两项)
- 解决方案架构师必须使用带有 Amazon S3 源的 Amazon CloudFront 设计一个静态网站。公司的安全策略要求所有网站流量都必须经过 AWS WAF 检查。解决方案架构师应如何满足此要求?
- 解决方案架构师必须保护托管在私有子网中包含高度敏感数据的 Amazon EC2 实例的 VPC。公司策略规定,这些实例只能使用第三方 URL 访问互联网上经批准的第三方软件存储库。所有其他互联网流量都必须被阻止。哪种解决方案符合这些要求?
- 解决方案架构师必须允许团队成员访问两个 AWS 账户(开发账户和生产账户)中的 S3 存储桶。团队成员已在开发账户中使用唯一的 IAM 用户,并属于一个具有权限的 IAM 组。解决方案架构师在生产账户中创建了一个 IAM 角色,该角色授予对生产 S3 存储桶的访问权限。哪种解决方案在遵循最小权限原则的同时满足了要求?
- 解决方案架构师必须在数百个 Amazon EC2 实例上托管高性能计算 (HPC) 工作负载,这些实例需要并行访问共享文件系统以分布式处理大型数据集。多个实例将同时访问数据集。工作负载要求访问延迟在 1 毫秒以内。处理后,工程师需要访问数据集进行手动后处理。哪种解决方案能满足这些要求?
- 解决方案架构师必须实施一项自动化合规性控制,以禁止安全组规则允许来自 0.0.0.0/0 的 SSH 访问。当策略被违反时,公司必须收到通知,并且需要尽快以最少的操作开销获得解决方案。解决方案架构师应该怎么做?
- 解决方案架构师必须审查公司的 Amazon S3 存储桶,以发现个人身份信息 (PII)。PII 存储在 us-east-1 和 us-west-2 区域中。哪种解决方案能够以最少的操作开销满足这些要求?
- 解决方案架构师必须将 Windows Internet Information Services (IIS) Web 应用程序迁移到 AWS。该应用程序依赖于托管在本地 NAS 上的文件共享。架构师计划将 IIS Web 服务器迁移到多个可用区中的 Amazon EC2 实例,并将它们连接到带有 Elastic Load Balancer 的替代存储解决方案。哪种替代本地文件共享的方案最具弹性且最持久?
- 解决方案架构师必须确保从 VPC 中的 Amazon EC2 实例到 Amazon DynamoDB 的 API 调用永远不会通过互联网传输。解决方案架构师应采取哪种组合步骤来满足此要求?(选择两项。)
- 解决方案架构师必须设计一个具有Web层、应用层和数据库层的高可用应用程序。HTTPS内容应尽可能靠近边缘交付,并具有最小延迟,且解决方案必须是“最”安全的。哪种解决方案满足这些要求?
- 解决方案架构师必须设计一个高可用的 Amazon ElastiCache for Redis 解决方案,以防止在本地和 AWS 区域内出现性能下降和数据丢失。该解决方案必须在节点和区域级别提供高可用性。哪个解决方案满足这些要求?
- 解决方案架构师正在为公司的 AWS 账户设计 AWS Identity and Access Management (IAM) 授权模型。公司已指定五名特定员工拥有对 AWS 账户中 AWS 服务和资源的完全访问权限。解决方案架构师已为这五名指定员工中的每位员工创建了一个 IAM 用户,并创建了一个 IAM 用户组。哪种解决方案能满足这些要求?
- 解决方案架构师正在为在 AWS Organizations 下创建的开发人员账户设计安全控制。开发人员将拥有对其自己账户的根用户级别访问权限,但架构师必须确保应用于新开发人员账户的强制性 AWS CloudTrail 配置无法修改。哪个操作符合此要求?
- 解决方案架构师正在为部署在多个可用区中的 Web 应用程序设计共享存储。该 Web 应用程序在 Auto Scaling 组中的 Amazon EC2 实例上运行,并且会频繁更新内容。该解决方案必须提供强一致性,以便在更改后立即返回新内容。哪些解决方案符合这些要求?(选择两项。)
- 解决方案架构师正在创建一个数据处理作业,该作业每天运行一次,最长可能需要2小时才能完成。如果作业中断,则必须从头开始重新启动。解决方案架构师应如何以最具成本效益的方式解决此问题?
- 解决方案架构师正在设计一个VPC,其中包含多个子网,用于托管EC2实例和Amazon RDS数据库实例。该VPC在两个可用区中共有六个子网:每个可用区中都有一个公共子网、一个私有子网和一个数据库专用子网。只有私有子网中的EC2实例才能访问RDS数据库。哪种解决方案可以强制执行此要求?
- 解决方案架构师正在设计一个三层Web应用程序,该应用程序带有一个面向Internet的Application Load Balancer (ALB)。Web层和应用程序层在私有子网中的Amazon EC2实例上运行,数据库层在私有子网中的EC2实例上运行Microsoft SQL Server。安全性是重中之重。架构师应该使用哪种安全组配置组合?(选择三项。)
- 解决方案架构师正在设计一个两层式Web应用程序。Web层面向公众,运行在公有子网中的Amazon EC2实例上。数据库层运行在私有子网中的Amazon EC2实例上,使用Microsoft SQL Server。安全性是首要考虑。应如何配置安全组?(选择两项。)
- 解决方案架构师正在设计一个使用 Amazon API Gateway 接收用户请求的新 API。请求量变化很大,并且可能连续数小时没有任何请求。处理是异步的,但应在请求后几秒钟内完成。API 应该调用哪种计算服务才能以最低成本满足这些要求?
- 解决方案架构师正在设计一个包含公有子网和私有子网的 VPC。该 VPC 和子网使用 IPv4 CIDR 块。为了实现高可用性,每个可用区 (AZ) 中都有一个公有子网和一个私有子网。互联网网关为公有子网提供互联网访问。私有子网需要互联网访问,以便 Amazon EC2 实例可以下载软件更新。解决方案架构师应该如何为私有子网启用互联网访问?
- 解决方案架构师正在设计一个多层应用程序。用户从移动设备上传图片。应用程序为每张图片生成缩略图(这可能需要长达60秒),并尽快向用户返回成功消息以确认收到原始图片。架构师必须设计应用程序,使其能够跨层异步分派请求,以满足这些要求。解决方案架构师应该怎么做?
- 解决方案架构师正在设计一个异步应用程序,用于验证银行的信用卡数据。该应用程序必须安全,并且必须至少处理每个请求一次。哪种解决方案的成本效益最高?
- 解决方案架构师正在设计一个无状态应用程序,用于在 AWS 上运行。他们为该应用程序创建了一个 AMI 和启动模板。作业必须并行处理,并且 EC2 实例应根据工作负载自动添加和删除。应用程序必须松散耦合,并且作业项必须持久存储。哪种解决方案符合这些要求?
- 解决方案架构师正在设计一项位于 Amazon API Gateway 后面的新服务。请求模式不可预测,并且可能突然从 0 激增到每秒 500 多个请求。当前持久化数据总量小于 1 GB,未来增长不确定,并且可以通过简单的键值请求进行查询。哪种 AWS 服务组合能够满足这些要求?(选择两项。)
- 解决方案架构师正在设计公司的灾难恢复 (DR) 架构。该公司在私有子网中的 Amazon EC2 实例上有一个 MySQL 数据库,并进行定期备份。DR 设计必须包含多个 AWS 区域,并且需要最少的操作开销。哪种解决方案符合这些要求?
- 解决方案架构师正在设计用户身份验证。该解决方案必须对从不一致的地理位置、IP 地址或设备登录的用户调用双因素身份验证。它还必须扩展到数百万用户。哪种解决方案符合这些要求?
- 解决方案架构师正在部署一个带有MySQL数据库的复杂Java应用程序。该Java应用程序必须在Apache Tomcat上运行并具有高可用性。解决方案架构师应该怎么做才能满足这些要求?
- 解决方案架构师设计了一个演示环境,该环境在 Auto Scaling 组中的 Amazon EC2 实例上运行,并位于 Application Load Balancer (ALB) 之后。工作时间流量显著增加,并且周末不需要运行该环境。架构师应采取哪些行动组合来确保系统能够扩展以满足需求?(选择两项。)
- 解决方案架构师配置了一个 IP 地址范围较小的 VPC。随着 VPC 中 Amazon EC2 实例数量的增长,现有 IP 地址不足以支持未来的工作负载。哪种解决方案能以最少的操作开销解决此问题?
- 解决方案架构师需要为公司的应用程序设计一个新的微服务。客户端必须能够调用 HTTPS 端点才能访问该微服务。该微服务还必须使用 AWS Identity and Access Management (IAM) 来验证调用。解决方案架构师将使用用 Go 1.x 编写的单个 AWS Lambda 函数来编写此微服务的逻辑。哪种解决方案将以操作上最有效的方式部署该函数?
- 解决方案架构师需要将文件从 Amazon S3 存储桶持续复制到 Amazon EFS 文件系统和另一个 S3 存储桶。新文件会持续添加到源 S3 存储桶中。只有当源文件发生更改时,才应覆盖复制的文件。哪种解决方案能够以最少的操作开销满足这些要求?
- 迁移到 AWS 后,用户正在预置过大的 Amazon EC2 实例,并且在未遵循变更控制的情况下更改安全组规则。解决方案架构师必须跟踪和审计清单和配置更改。架构师应采取哪些措施?(选择两项。)
Amazon Data Engineer Associate DEA-C01 Certification 所有考试问题
- Amazon Athena 查询在执行前会排队。数据工程师可以采取哪些措施来防止查询排队?
- EventBridge 事件配置为调用 AWS Lambda 函数,但调用该函数时产生了 AccessDeniedException。数据工程师应如何修复此错误?
- ReactJS 前端通过 Amazon API Gateway 调用 REST API。数据工程师需要提供一个 Python 脚本,该脚本可以通过 API Gateway 不时调用,并且必须向 API Gateway 返回响应。哪个选项能够以最少的运维开销实现所需的行为?
- 一个ETL作业必须处理用户放入S3存储桶中的每日.csv文件。每个文件都小于100 MB。哪种实现方式最具成本效益?
- 一个事件流处理应用程序在 Amazon EKS 集群中运行,并将结果写入 Amazon DynamoDB。容器必须在不嵌入 AWS 凭证的情况下安全地访问 DynamoDB。哪种解决方案满足此要求?
- 一个包含五个 ra3.4xlarge 节点的预置 Amazon Redshift 集群,在正常操作期间,其中一个节点的 CPU 经常超过 90%,而其他四个节点则低于 15%。该集群使用键分发。工程师希望保持相同的节点数量,但平衡节点间的负载。哪种更改可以实现此目的?
- 一个包含几十个步骤的数据处理管道必须在任何步骤成功或失败时发出实时警报。该管道使用 Amazon S3、AWS Lambda 和 AWS Step Functions。哪种解决方案将监控管道并实时发送通知?
- 一个基于 Amazon S3 的新数据湖将使用 Amazon Athena 进行查询。源是一个包含 70 个表(所有表都有主键)的本地 Oracle 数据库;数据偶尔会发生变化。公司希望每天以最少的精力将这些表摄取到数据湖中。他们应该使用哪种解决方案?
- 一个无服务器的Step Functions工作流从外部API摄取数据,使用多个AWS Lambda函数对其进行转换,并将结果写入DynamoDB。该工作流必须根据传入消息的内容采取不同的路径。应该使用哪种Step Functions状态类型来实现条件分支?
- 一个游戏应用程序将事件存储在 Amazon DynamoDB 中,数据工程师必须将这些数据近乎实时地摄取到 Amazon OpenSearch Service 中。哪种解决方案符合此要求?
- 一个生产环境的 AWS 账户将安全日志存储在 CloudWatch Logs 中。一个单独的安全 AWS 账户将接收这些日志进行存储和分析。公司需要使用 Amazon Kinesis Data Streams 将 CloudWatch Logs 从生产账户传输到安全账户。哪种方法可以满足此要求?
- 一个营销团队将数据存储在 Amazon S3 中,并在某些存储桶上使用版本控制。多个作业向这些存储桶写入数据。为了优化存储成本,公司希望了解存储桶中未完成的分段上传和过时的对象版本。哪种解决方案能以最少的操作工作量提供这些信息?
- 一位开发人员正在调试一个AWS Glue作业,该作业从S3读取数据并写入Amazon Redshift。书签已启用,最大并发数设置为1。该作业成功写入Redshift,但后续运行会重新处理先前运行中已加载的文件。最可能的原因是什么?
- 一位数据工程师为 S3 中的对象设置了 AWS Glue Data Catalog,并且需要增量更新。S3 事件通知被发送到 SQS 队列。以下哪种步骤组合能以最少的操作开销提供增量目录更新?(选择两项)
- 一位数据工程师使用 Amazon Athena 查询 Amazon S3 中的销售数据。查询 2023 年按产品汇总销售额时,并非所有产品都返回了结果。原始查询是:SELECT product_name, sum(sales_amount) FROM sales_data - WHERE year = 2023 - GROUP BY product_name - 工程师应如何修改 Athena 查询才能获得正确的结果?
- 一位数据工程师使用 Amazon Kinesis Data Streams 摄取每日用户行为记录。由于某些分片(热点分片)接收的流量远超其他分片,数据流正在被限流。工程师应如何停止限流?
- 一位数据工程师使用名为 Orders 的 AWS Glue crawler 创建了一个 Glue Data Catalog 表。工程师必须添加以下新分区:s3://transactions/orders/order_date=2023-01-01 和 s3://transactions/orders/order_date=2023-01-02。元数据应更新以包含新分区,而无需扫描表位置下的所有文件夹和文件。工程师应该运行哪个 Amazon Athena DDL 语句?
- 一位数据工程师在 Amazon Athena 中创建了 cloudtrail_logs 表,用于查询 CloudTrail 事件以进行审计。该工程师需要一个查询,该查询能返回自 2024-01-01 以来带有错误代码的错误,并按出现次数显示前 10 个。以下哪个查询符合该要求?
- 一位数据工程师在 Amazon Managed Workflows for Apache Airflow (Amazon MWAA) 上运行管道。最近一个工作流失败了,工程师需要检查 Apache Airflow 日志以确定失败原因。工程师应该检查哪种日志类型来找到失败的根本原因?
- 一位数据工程师希望提高 Amazon Athena SQL 查询在销售表上的性能,并且需要检查特定查询的执行计划和每个操作的成本。工程师应该运行哪个语句?
- 一位数据工程师希望通过基于Web的交易应用程序对Amazon Redshift数据运行实时查询,并尽量减少操作工作。哪个选项满足此要求?
- 一位数据工程师必须创建一个企业数据目录,涵盖 S3 存储桶和 RDS 数据库,并且该目录必须包含存储格式元数据。哪种解决方案所需的工作量最少?
- 一位数据工程师必须提高 Amazon Redshift 集群上的 SQL 查询性能,但不能增加集群大小。数据以 EVEN 分布样式分发。有些表有数百 GB,而另一些则小于 10 MB。在给定约束的情况下,哪种方法可以提高性能?
- 一位数据工程师必须摄取实时流数据,并使用长达 30 分钟的窗口运行基于时间的分析。该解决方案必须具有高容错性,并且只需最少的运营开销。哪个选项满足这些要求?
- 一位数据工程师必须清理和准备存储在 Amazon S3 中的数 TB 原始数据,然后将处理后的数据加载到 Amazon Redshift 中进行分析。数据分析师需要运行复杂查询的能力。该解决方案应消除对复杂 ETL 管道的需求,并避免管理基础设施。哪种方法以最少的操作开销提供了所需的功能?
- 一位数据工程师必须编排一个 Amazon EMR ETL 管道,该管道从多个源摄取数据,并最大限度地提高性能,同时最大限度地降低成本。哪种 AWS 编排服务是满足此要求最具成本效益的选择?
- 一位数据工程师必须编排一个管道,该管道包含一个 AWS Lambda 函数,然后是一个 AWS Glue 作业,并且必须使用 AWS 托管服务。哪种方法能以最少的操作开销实现此目标?
- 一位数据工程师必须编排一组 Python ETL 任务,其中包括在 Amazon EMR 上运行 Spark 作业、调用 Salesforce API 以及将数据加载到 Amazon Redshift。编排应自动处理重试和故障。工程师应该使用哪种 AWS 服务?
- 一位数据工程师构建了一个 AWS Glue ETL 管道,必须抓取 Microsoft SQL Server 中的一个表,然后将抓取输出写入 S3 并编排该管道。哪项 AWS 功能能够以最低成本提供此功能?
- 一位数据工程师正在启动一个 Amazon EMR 集群。要加载到集群中的数据集位于一个 Amazon S3 存储桶中,并使用 AWS KMS 密钥进行加密。一个 S3 路径包含一个用于传输中加密的 PEM 文件。哪种方法可以满足数据在静态和传输中都加密的要求?
- 一位数据工程师正在将第三方客户数据加载到 Amazon Redshift 中。其中一个源字段包含 JSON 格式的值。为了以最少的精力将 JSON 加载到数据仓库中,工程师应该怎么做?
- 一位数据工程师正在构建一个 QuickSight 控制面板,以显示跨多个 AWS 区域的公司收入。可视化应始终显示某个区域的总收入,无论当前的下钻级别如何。哪种 QuickSight 计算可以实现此目的?
- 一位数据工程师正在构建一个自动化的 AWS Glue ETL 流水线,该流水线从 Amazon S3 存储桶摄取压缩文件,并且必须支持增量处理。哪个 AWS Glue 功能支持增量摄取?
- 一位数据工程师正在设计一个 AWS Step Functions 工作流,该工作流必须并行处理大量文件,并对每个文件应用相同的转换。哪种 Step Functions 状态适用于此要求?
- 一位数据工程师正在设计一个混合数据编排工作流,该工作流同时使用本地和云资源,并希望优先考虑可移植性和开源工具。在两种环境中都应该使用哪种服务?
- 一位数据工程师每月在 Amazon Redshift 中运行一次资源密集型分析。每个月,工程师都会创建一个预置的 Redshift 集群,运行作业,将备份卸载到 S3,然后删除该集群。工程师希望有一种解决方案,可以消除手动管理基础设施的需要,并最大限度地降低运营开销。哪个选项最能满足此要求?
- 一位数据工程师负责管理 Amazon Redshift 中的一个物化视图,其中包含一个 load_date 列,指示每行插入的时间。工程师必须从物化视图中删除所有行,以释放最多的数据库存储空间。哪个命令能回收最多的存储空间?
- 一位数据工程师负责管理多个 AWS Lambda 函数用于格式化数据的自定义 Python 脚本。目前,当脚本发生更改时,工程师必须手动更新每个 Lambda 函数。哪种方法可以减少更新函数所需的手动工作量?
- 一位数据工程师配置 Amazon SageMaker Studio 以使用 AWS Glue 交互式会话进行数据准备,但在尝试准备数据时收到 AccessDenied 错误。工程师应该进行哪些更改才能获得 SageMaker Studio 的访问权限?
- 一位数据工程师配置了一个 AWS Glue crawler 来编目 S3 存储桶中的数据,该存储桶包含 .csv 和 .json 文件。该 crawler 被设置为排除 .json 文件,但当运行 Athena 查询时,.json 文件仍然被处理。工程师必须在不改变对 .csv 文件访问权限的情况下解决此问题,并且希望查询时间尽可能短。最佳解决方案是什么?
- 一位数据工程师配置了一个 AWS Glue 作业,用于从 S3 存储桶读取数据,并提供了所需的 Glue 连接和 IAM 角色。在尝试运行作业时,出现错误报告 Amazon S3 VPC 网关端点存在问题。采取什么措施可以解决此问题,使 AWS Glue 作业能够访问 S3 存储桶?
- 一位数据工程师针对 Amazon S3 中的数据运行 Amazon Athena 查询,并使用 AWS Glue Data Catalog 获取元数据。由于 S3 数据集的分区数量非常庞大,查询规划速度很慢。哪些操作可以减少 Athena 规划时间并解决瓶颈?(选择两项)
- 一位数据工程师需要一次性读取 S3 存储桶中的 Apache Parquet 对象并仅提取单个列。哪种方案能以最少的操作开销实现此目的?
- 一位数据工程师需要创建一个 Amazon Athena 表 `cities_usa`,其中只包含来自现有 `cities_world` 表的美国城市。应该使用哪个 SQL 语句?
- 一位数据工程师需要创建一个现有 Amazon Athena 表(包含 1,000 行)的空副本,以执行数据处理。哪种 CREATE TABLE 查询将生成该表的空副本?
- 一位数据工程师需要将结构化的 .csv 文件(15 列)加载到 Amazon S3 数据湖中。分析师运行 Amazon Athena 查询时通常只引用一两列,并且很少扫描整个文件。哪种方法最具成本效益?
- 一位数据工程师需要执行一次性分析,该分析涉及连接存储在 Amazon DynamoDB、Amazon RDS、Amazon Redshift 和 Amazon S3 中的数据。对于连接这些数据源以执行单个分析作业,哪种方法最具成本效益?
- 一位数据工程师需要维护一个中央元数据存储库,该存储库可从 Amazon EMR 和 Amazon Athena 查询访问,并且必须以最少的开发工作量将现有的 Apache Hive 元数据导入其中。他们应该使用哪种解决方案?
- 一位数据工程师需要调度一个工作流,该工作流每天运行多个 AWS Glue 作业,但不需要作业在精确的时间启动或完成。哪种 Glue 执行类选择对于运行这些作业最具成本效益?
- 一家保险公司归档了使用 gzip 压缩的交易记录,并且需要以最具成本效益的方式偶尔运行查询进行审计。他们应该使用哪种方法?
- 一家公司为摄取到 Amazon MSK 中的时间序列数据构建了近实时仪表板。自定义管道会使用数据流并将其写入 Amazon Keyspaces、Amazon OpenSearch Service 和 S3 中的 Avro 对象。哪个选项能以最低延迟将数据提供给仪表板?
- 一家公司使用 Amazon DataZone 进行数据治理和业务目录。他们的数据驻留在 Amazon S3 数据湖中,并使用带有 AWS Glue Data Catalog 的 AWS Glue。一位数据工程师必须在 Amazon DataZone 门户中提供 AWS Glue 数据质量分数。哪种方法可以满足此要求?
- 一家公司使用 Amazon Kinesis Data Streams 实时收集日志数据,并希望在 Amazon Redshift 中运行实时查询并丰富日志。哪种摄取方法能以最少的操作开销将数据导入 Redshift?
- 一家公司使用 Amazon QuickSight 控制面板,该面板由处理存储在单个 S3 存储桶中的数据的 AWS Glue 作业提供数据。新数据每天都会添加,并且由于 AWS Glue 作业运行时间变长,控制面板查询速度变慢。数据工程师应采取哪些措施来加快 AWS Glue 作业?(选择两项)
- 一家公司使用 Amazon Redshift 作为其数据仓库。在设计物理模式时,数据工程师发现一个非规范化表持续增长,但没有合适的候选分发键。工程师应该选择哪种分发方式来最大程度地减少持续维护?
- 一家公司使用 Amazon S3 作为数据湖,并使用多节点 Amazon Redshift 集群作为数据仓库。数据湖中的数据文件按来源组织,公司目前为每个文件位置发出单独的 COPY 命令,以将数据加载到单个 Redshift 表中,这很慢。公司需要在不增加成本的情况下加快数据摄取。他们应该怎么做?
- 一家公司使用 AWS DMS 持续捕获本地 PostgreSQL 数据库中的更改,并将其复制到 Amazon Redshift。DMS 正在进行的复制任务读取 PostgreSQL 事务日志,但数据工程师观察到 CDC 延迟很高,并怀疑 PostgreSQL 源是瓶颈。哪种方法可以验证 PostgreSQL 数据库是延迟的来源?
- 一家公司使用 AWS Step Functions 编排数据管道,该管道运行 Amazon EMR 作业以将数据摄取到 Amazon S3 并将数据加载到 Amazon Redshift。Step Functions 状态机是手动创建的。EMR 集群已在 VPC 中启动,但部署的状态机无法运行 EMR 作业。公司应采取哪些步骤组合来确定状态机无法运行 EMR 作业的原因?(选择两项。)
- 一家公司使用 IAM 角色为其内部团队强制执行严格的 S3 访问策略。当用户违反数据访问策略时,公司需要收到通知,并且每个警报都必须包含违规用户的用户名。哪种解决方案满足这些要求?
- 一家公司使用 S3 File Gateway 将文件从本地传输到 S3 存储桶。数据工程师需要一个自动化流程,以便在文件传输成功完成后启动 AWS Glue 工作流来运行多个 Glue 作业。哪个选项能以最少的运维开销提供这种行为?
- 一家公司使用在 VPC 中运行的 AWS Lambda 函数将文件从旧版 SFTP 服务器传输到 Amazon S3。Lambda 函数可以连接到 SFTP 服务器,但在上传到 S3 时会超时。工程师必须安全地以最低成本解决超时问题。哪种解决方案符合这些限制?
- 一家公司使用对象键路径(例如 s3://bucket/prefix/year=2023/month=01/day=01)对其 Amazon S3 数据湖进行分区。当添加新分区时,AWS Glue Data Catalog 必须与 S3 保持同步。哪种方法可以以最低的延迟保持目录最新?
- 一家公司使用数据网格,其中包含一个中心治理账户和用于编目和共享的 AWS Lake Formation。一个新的数据产品包含 Amazon Redshift Serverless 表。市场团队必须只能访问列的子集,而合规团队必须只能访问不同的子集。数据工程师应采取哪些步骤组合来实现此目的?(选择两项)
- 一家公司使用通用型 Amazon EC2 实例运行预置的 Amazon EMR 集群。EMR 托管式扩缩配置为将任务节点数量从 1 个到 5 个不等,用于每日长时间运行的 Apache Spark ETL 作业。每次运行时,集群都会迅速扩缩到 5 个任务节点;CPU 利用率经常达到上限,而内存使用率保持在 30% 以下。该公司希望更改 EMR 配置以降低运行每日 ETL 作业的成本。哪个选项能最经济高效地满足此要求?
- 一家公司在 Amazon EC2 上运行应用程序,需要使用 SSL/TLS 加密流向客户操作的 AWS 托管基础设施的流量。工程团队希望简化证书的创建、分发、轮换、自动续订和部署。哪种解决方案能以最少的操作开销提供此功能?
- 一家公司在 Amazon EC2 实例上运行一个应用程序,该应用程序目前生成临时数据。现在,即使 EC2 实例终止,公司也需要应用程序数据持久存在。数据工程师必须从 AMI 启动新的 EC2 实例,并将其配置为保留数据。哪种方法可以满足此要求?
- 一家公司在 Amazon EKS 上运行微服务应用程序,需要强大的监控来分析日志并将集群日志与应用程序跟踪关联起来,以查找请求流中的故障点。哪种操作组合能以最少的开发工作实现此目标?(选择两项。)
- 一家公司在 Amazon Redshift 中使用湖仓一体架构,希望用户使用第三方身份提供商 (IdP) 登录 Redshift 查询编辑器。作为数据工程师,配置此身份验证方法的第一步是什么?
- 一家公司在 Amazon S3 中存储了大量的客户记录。法规要求新记录在最初的 30 天内必须立即可用;超过 30 天的记录则很少被访问。公司应如何最大限度地降低 S3 存储成本,同时满足此访问要求?
- 一家公司在 AWS Lake Formation 数据湖中存储客户地址表。新法规禁止用户访问加拿大客户的行。哪种方法可以防止用户看到 country = Canada 的行,同时管理工作量最少?
- 一家公司在 S3 中存储包含电子商务 PII 的数据集。内部分析应用程序不需要 PII,并且公司必须避免不必要的 PII 共享。数据工程师必须实施动态的、基于应用程序的修订,并最大限度地减少运营开销。工程师应该选择哪种解决方案?
- 一家公司在RA3节点上运行Amazon Redshift集群,需要扩展读写容量以满足需求。哪种操作可以启用并发扩展?
- 一家公司在S3 Standard存储类中维护着数千个S3存储桶,其中包含PB级数据。访问模式是可变的,有时几个月都没有访问,但所有数据都必须在毫秒级时间内可检索。该公司希望在最小化运营开销的情况下降低存储成本。哪个选项符合这些限制?
- 一家公司在多个区域运营 AWS 资源,并且每个区域都有一个 Amazon EFS 文件系统。数据科学团队只在一个区域工作,他们的数据必须保留在该区域。数据工程师必须通过使用编排 Lambda 函数的 Step Functions 状态机来处理存储在每个区域 EFS 上的文件,从而创建整合数据集。哪种方案能以最少的精力实现这一目标?
- 一家公司对数据湖中的数据进行季度分析,以运行库存检查。数据工程师使用 AWS Glue DataBrew 查找数据中有关客户的任何个人身份信息 (PII)。公司的隐私规则包含一些自定义 PII 类别,这些类别不属于 DataBrew 的内置数据质量规则。工程师必须更新流程,以扫描数据湖中许多数据集的这些自定义 PII 类别。哪种方法能够以最少的运营开销满足要求?
- 一家公司将 CloudTrail 日志存储在 S3 数据湖中,使用 AWS Glue 对其进行编目,并按年份进行分区。最近,对其中一个表执行的 Athena 查询没有返回任何行。数据工程师应采取哪些故障排除步骤?(选择两项)
- 一家公司将 CSV 文件保存在 Amazon S3 中。数据工程师必须转换这些 CSV 文件,并将结果写入新的 S3 存储桶。所需的转换包括:重命名一列、删除特定列、跳过每个文件的第二行、根据第一行中的值创建新列,以及按数字列筛选行。哪个选项能以最少的开发工作满足这些要求?
- 一家公司将 JSON 和 CSV 数据集存储在 S3 中,并且还拥有适用于 SQL Server 的 Amazon RDS、预置容量的 DynamoDB 表以及 Amazon Redshift 集群。数据科学家需要使用类似 SQL 的语法查询所有这些源,并尽量减少操作开销。哪种解决方案符合此要求?
- 一家公司将CSV文件上传到Amazon S3存储桶。一个AWS Glue爬网程序为数据构建表和模式,一个AWS Glue作业处理这些表并将结果写入Amazon Redshift数据库。Glue作业负责列映射并根据需要创建Redshift表。重新运行Glue作业会导致Redshift表中出现重复行。该公司需要一种在不引入重复项的情况下更新Redshift表的方法。哪种方法可以满足此要求?
- 一家公司将事务数据存储在私有子网内的 Amazon RDS 中。开发人员创建了一个具有默认设置的 AWS Lambda 函数,用于对数据库实例执行插入、更新和删除操作。Lambda 必须私密连接到数据库实例,而无需使用公共互联网。以下哪种步骤组合能够以最少的运维开销实现此目标?(选择两项)
- 一家公司将客户数据保存在使用 SSE-KMS 加密的 S3 存储桶中。数据包含 PII(例如,社会安全号码)。任何标记为 PII 的数据在用于分析之前都必须进行掩码处理。部分用户必须在预处理期间安全访问原始 PII。公司希望采用一种低维护的方法来在整个工程管道中掩码和保护 PII。哪种解决方案组合符合这些要求?(选择两项)
- 一家公司将把数据从 Account_A 的 eu-east-1 区域中的 Amazon RDS for PostgreSQL 数据库实例迁移到 Account_B 的 eu-west-1 区域中的 Amazon Redshift 集群。为了让 AWS Database Migration Service (AWS DMS) 能够在这两个数据存储之间进行复制,该公司应该怎么做?
- 一家公司将数百万个 1 KB 的 JSON 测试结果文件从全球测试设施存储在 S3 中。数据工程师必须将这些文件转换为 Apache Parquet 并加载到 Amazon Redshift 中。当前的管道使用 AWS Glue 进行处理,使用 Step Functions 进行编排,使用 EventBridge 进行调度。随着更多设施的增加,处理时间也随之增加。哪项更改能最大程度地减少处理时间?
- 一家公司将来自多个 AWS 和第三方存储的数据聚合到一个中央数据仓库中进行分析。分析师需要快速查询响应,并以直接查询模式使用 Amazon QuickSight。查询通常每天运行几个小时,且会出现不可预测的峰值。哪个选项能以最少的操作开销提供所需的性能?
- 一家公司将每日交易数据加载到 Amazon Redshift 中,并希望跟踪哪些表已完成加载。数据工程师将通过 Lambda 函数在 DynamoDB 中记录加载状态。调用 Lambda 写入状态的最佳方式是什么?
- 一家公司将第三方提供商数据作为对象存储在 Amazon S3 中,并运行了 AWS Glue crawler 来填充数据目录。该 crawler 生成了多个表,但公司只期望生成一个表。以下哪种组合更改能确保 AWS Glue crawler 只创建一个表?(选择两项)
- 一家公司希望使用 Amazon Kinesis Data Streams 和 Amazon Redshift 进行近实时分析,每秒摄取数 GB 数据,并利用现有的 BI 工具。哪个选项可以在最大限度地减少运营开销的同时,使流数据可用于即时分析?
- 一家公司希望使用重新平台化方法(而非重构)将应用程序和本地 Apache Kafka 集群迁移到 AWS。该应用程序处理从本地 Oracle 数据库发布到 Kafka 的增量更新。哪种托管解决方案提供的操作开销最少?
- 一家公司希望对S3数据湖中的数据运行ML分析。他们有两种转换需求:(1) 对每天在固定时间到达的300 GB各种格式数据执行计划的日常转换,以及(2) 对数据湖中TB级的归档数据运行一次性转换。Amazon MWAA DAG将编排这些工作流。DAG应该调度哪两项任务来最经济高效地满足这些需求?(选择两项。)
- 一家公司必须对上传到 S3 存储桶的对象应用两层服务器端加密,并希望使用 Lambda 函数来应用加密。哪种方法符合此要求?
- 一家公司必须管理成本并控制现有 Amazon DynamoDB 表的大小,同时不中断正在进行的读写操作。他们希望数据在 1 个月后自动删除,且维护工作量最少。哪种方法符合这些要求?
- 一家公司有一个名为 Orders 的 Amazon Redshift 表,该表已使用了 6 个月,每周进行更新和删除。该表在包含 AWS 区域的列上使用交错排序键。该公司希望回收磁盘空间以避免存储空间不足,并分析排序键列。哪个 Redshift VACUUM 命令可以实现这两个目标?
- 一家公司有一个本地的 Oracle 数据仓库,并且正在 Amazon S3 上构建一个数据湖。他们需要将数据仓库表加载到 S3 中,并通过每日增量数据保持同步。每个表都有一个单调递增的列,大小在 50 GB 以下,每晚凌晨 1 点到 2 点之间刷新,BI 查询在上午 10 点到晚上 8 点之间运行。哪种方法在操作上效率最高?
- 一家公司正在 Amazon S3 上构建数据湖,并且必须对将通过 Amazon Athena、Redshift Spectrum 和 EMR 上的 Apache Hive 进行查询的团队强制执行行级和列级访问控制。哪种方法可以最大限度地降低运营开销?
- 一家公司正在使用 Amazon S3 作为数据湖,Amazon Redshift 作为数据仓库来构建分析平台。该公司打算使用 Amazon Redshift Spectrum 查询 S3 数据。哪些操作可以实现最快的查询性能?(选择两项。)
- 一家公司正在使用 AWS Transfer Family 服务器将数据从本地迁移到 AWS。公司策略要求使用 TLS 1.2 或更高版本来加密传输中的数据。哪项操作满足此要求?
- 一家公司正在将 SQL Server 数据库从 EC2 迁移到 Amazon RDS for SQL Server。在迁移完成之前,分析团队必须每天将大型的、已连接的数据元素以 Apache Parquet 格式导出到 Amazon S3。哪种解决方案的操作效率最高?
- 一家公司正在将其使用 Apache Pig、Oozie、Spark、HBase 和 Flink 的 PB 级本地工作负载迁移到 AWS,并希望降低运营开销并采用无服务器选项,同时保持同等或更优的性能。他们应该选择哪种 ETL 服务?
- 一家公司每天在 S3 中接收一个大约 2 GB 的 .xls 客户数据文件。数据工程师需要连接名字和姓氏列,并计算文件中不同客户的数量。哪种方法所需的操作工作量最少?
- 一家公司每天将数据上传到 S3 存储桶,并使用 AWS Glue Data Catalog。有时,日报表会在所有数据到达之前运行。数据工程师必须将识别出任何不完整数据的消息发送到现有的 Amazon SNS 主题,同时将操作开销降至最低。哪种解决方案可以满足此需求?
- 一家公司每月都会将本地的Microsoft SQL Server迁移到Amazon RDS for SQL Server。迁移成本不断上升,公司希望采用一种经济高效且应用停机时间最短的方法。他们应该使用哪种AWS服务?
- 一家公司目前使用 Athena CTAS SQL 执行 ETL 任务,但必须改用 Apache Spark 进行分析。哪个功能将允许该公司使用 Spark 访问 Athena?
- 一家公司目前在本地运行 Apache Airflow 来编排数据管道,其中包括 SQL 数据质量检查。他们希望迁移到 AWS,使用托管服务并最大限度地减少重构。哪种解决方案可以在代码更改最少的情况下实现此目标?
- 一家公司计划在预置的 Amazon EMR 集群上运行 Apache Spark 作业以进行大数据分析,并且需要高可靠性。大数据团队希望在保持当前性能的同时,实现成本优化的长时间运行工作负载。哪种组合方式的成本效益最高?(选择两项)
- 一家公司计划将 Amazon EBS 卷从 gp2 升级到 gp3,并希望在迁移过程中避免 EC2 实例出现任何停机或数据丢失。哪种方法能以最少的操作开销实现此目标?
- 一家公司计划将数据仓库从 Teradata 迁移到 Amazon Redshift。哪种方案所需的迁移操作工作量最少?
- 一家公司运营着一个预置的 Amazon Redshift 集群,用于支持关键分析的 ETL 工作负载。销售团队使用另一个 Redshift 集群进行 BI。销售团队需要每周访问 ETL 集群数据,并将其与他们的 BI 集群数据进行连接,同时不中断 ETL 工作负载,并最大限度地减少 ETL 集群上的计算使用。哪种解决方案满足这些要求?
- 一家公司运行多个 AWS Glue ETL 作业,这些作业每天使用 DynamicFrame 读取 S3 数据,并将转换后的数据加载到 Amazon RDS for MySQL 中。目前,这些作业会重新处理 S3 存储桶中的所有对象,但公司希望作业只处理每日增量数据。哪种解决方案所需的代码更改最少?
- 一家公司运行多个 ETL 工作流,这些工作流将数据从操作数据库拉取到 S3 数据湖中。这些工作流使用 AWS Glue 和 Amazon EMR。该公司希望添加自动化编排,同时最大限度地减少手动工作量和运营开销。哪种解决方案能够以最少的运营开销实现这些目标?
- 一家制造公司通过 Amazon Kinesis Data Streams 收集物联网设备数据。负载包含设备 ID、捕获日期、测量类型、测量值和设施 ID。生产者使用设施 ID 作为分区键。运维团队观察到许多 WriteThroughputExceeded 异常:一些分片过载,而另一些分片空闲。公司应如何解决此热点分片问题?
- 一家制造公司需要近乎实时地摄取传感器数据,以嵌套 JSON 格式持久化数据,并支持低于 10 毫秒延迟的查询。该解决方案应最大限度地减少运营开销。哪种架构能满足这些需求?
- 一家医疗保健公司将来自设备、仪器和记录的实时遥测数据传输到 Amazon Kinesis Data Streams 中。这些数据必须存储在 Amazon Redshift Serverless 数据仓库中,并支持近实时分析以及对前一天数据的查询。哪种解决方案能够以最少的运营开销实现此目标?
- 一家在线零售商将ALB访问日志存储在S3中,并使用Amazon Athena查询这些日志。工程师创建了一个未分区的Athena表,但随着数据量的增加,查询响应时间也随之增长。哪种方法能以最少的操作工作量提高Athena查询性能?
- 一家媒体公司希望通过将第三方数据集整合到其分析平台中,以最少的时间和精力来增强其推荐引擎。哪个选项能以最少的操作开销提供这些数据集?
- 一家媒体公司通过第三方工具从SaaS应用程序收集数据,需要将这些数据存储在Amazon S3中,并使用Amazon Redshift进行分析。哪种AWS服务或功能能够以最少的操作开销实现这一目标?
- 一家媒体公司预计每天有数百万事件传送到 Amazon Kinesis data stream。该公司必须转换这些事件并将其摄取到 Amazon OpenSearch Service 域中,以进行实时分析。哪种摄取方法的操作开销最少?
- 一家投资公司正在摄取不断增长的半结构化数据,需要对记录进行去重,删除重复项和常见的拼写错误。哪个选项能以最少的运营开销提供此功能?
- 一家汽车销售公司每天都会收到供应商上传到 Amazon S3 的压缩文件(每个文件最大 5 KB),其中包含新的商品列表。该公司希望近乎实时地查看新商品列表,通过自动化处理工作流为仪表板提供数据,并能够大规模运行一次性查询和分析,所有这些都以最具成本效益的方式进行。哪种解决方案最适合?
- 一家游戏公司使用 Amazon Kinesis Data Streams 收集点击流事件,并使用 Kinesis Data Firehose 将 JSON 文件传输到 Amazon S3。数据科学家在 Amazon Athena 中查询最新数据。该公司希望在不重建现有数据管道的情况下降低 Athena 查询成本。哪个选项可以在满足要求的同时最大限度地减少管理工作?
- 一家游戏公司使用NoSQL存储客户数据,并正在迁移到AWS。他们需要一个完全托管的服务,该服务支持繁重的OLTP流量、个位数毫秒延迟以及具有最小运维开销的全球高可用性。哪个服务满足这些要求?
- 一家电信公司每秒收集数千个网络使用数据点,并实时处理这些数据点,将结果聚合并存储在 Amazon Aurora DB 实例中。使用量突然下降通常表示中断,公司需要以尽可能低的延迟检测这些下降并立即响应。哪种解决方案能提供最低延迟的检测?
- 一家电子商务公司在 AWS 中有多个运营系统,每个系统都有一个符合 JDBC 规范的关系数据库,用于存储最新的处理状态。运营团队需要每小时了解整个履行工作流程中的订单情况。哪种方法能以最少的开发工作量实现这一目标?
- 一家电子商务公司希望将本地数据摄取管道迁移到 AWS,而无需管理服务器。该解决方案必须编排现有的 Python 和 Bash 脚本,而无需重构。哪个选项提供的运营开销最少?
- 一家移动游戏公司需要从其游戏应用程序中捕获数据,并将其提供给三个内部消费者。每条记录大约20 KB。该公司希望每个设备都能获得最佳吞吐量,并要求流处理应用程序为每个内部消费者提供专用吞吐量。哪种解决方案符合这些要求?
- 一家航空公司POC将其每日CSV指标存储在按日期分区的S3中,并使用Amazon Athena查询这些指标。随着数据量的增长,该公司希望优化存储以提高查询性能。他们应该采取哪两项措施?(选择两项)
- 一家营销公司将点击流事件传输到 Kinesis Data Firehose,并将其存储在 Amazon S3 中。他们计划在 Amazon QuickSight 中为跨部门的数百名用户构建仪表板,需要一个可扩展、经济高效且每日更新的解决方案。以下哪种步骤组合能最经济地满足这些要求?(选择两项)
- 一家营销公司将点击流数据存储在 Amazon S3 中,并每天运行 SQL 查询,JOIN 位于不同存储桶中的 S3 对象以生成 KPI。该公司需要一个支持分区查询的无服务器解决方案,同时保留 ACID(原子性、一致性、隔离性、持久性)保证并最大限度地降低成本。哪个选项能以最具成本效益的方式满足这些要求?
- 一家运输公司收集车辆地理位置记录,每条记录10字节,每秒接收多达10,000条记录。可接受几分钟的传输延迟。他们将使用Amazon Kinesis Data Streams,需要一种可靠的机制来发送数据,同时最大限度地提高分片吞吐量效率。哪个选项在操作上最有效率?
- 一家金融公司使用 Amazon Redshift 和 Redshift Spectrum 查询存储在共享 Amazon S3 存储桶中的数据。数据来自经过认证的第三方提供商,每个提供商都有独立的连接详细信息。法规要求公司 AWS 环境之外的任何人都无法访问这些数据。公司应采取哪些措施组合来满足这些要求?(选择两项)
- 一家金融公司计划构建一个数据网格(data mesh),该网格必须包含集中的治理、分析和访问控制。他们将使用 AWS Glue 进行数据目录和 ETL。他们应该使用哪对 AWS 服务来实现数据网格?(选择两项)
- 一家金融公司针对PB级数据集运行 Amazon Athena,以支持其BI应用程序。AWS Glue 作业每天晚上刷新一次数据,而BI应用程序出于策略原因需要每小时刷新数据。目标是在不增加基础设施且运维开销最小的情况下降低 Athena 成本。哪种方案是最佳选择?
- 一家金融科技应用增加了新功能,需要在现有 Amazon MSK 集群中创建一个新主题。几天后,CloudWatch 对集群的 RootDiskUsed 指标发出了警报。公司应如何响应此 CloudWatch 警报?
- 一家银行收集大批量事务数据,并使用 PutRecord 将其传输到 Amazon Kinesis Data Streams。在某些时候会发生网络中断,数据工程师需要跨处理管道实现精确一次(exactly-once)交付语义。哪种方法可以实现这一目标?
- 一家零售公司使用 AWS Glue ETL 处理客户订单数据,需要强制执行自定义验证规则以确保数据的正确性和一致性。哪种解决方案可以满足此要求?
- 一家零售公司将交易、商店位置和客户表存储在四节点预留的 ra3.4xlarge Amazon Redshift 集群上。所有表目前都使用 EVEN 分布。商店位置表更新频率非常低,但由于该表被广播到所有四个计算节点,查询速度很慢。为了以最具成本效益的方式减少广播并加快查询速度,数据工程师应该怎么做?
- 一家零售公司将每日零售订单的 CSV 文件加载到单个 S3 路径中,并使用 Amazon Redshift Spectrum 查询包含 100 多列数据的数据子集。第三方源每天生成超过 30 个 CSV 文件(每个文件 50-70 MB)。用户聚合每日指标,但查询性能已下降。以下哪种操作组合能以最少的开发工作量解决性能问题?(选择两项)
- 一家零售公司将许多国家的客户数据存储在一个基于 S3 的客户数据中心,供全球分析师使用。治理必须确保分析师只能访问与分析师所在国家/地区相同的客户记录。哪种方法能够以最少的操作工作量实现此目的?
- 一家零售商正在全球扩张,需要 Amazon QuickSight 计算用于财务报告的汇率,并要求精确到小数点后四位。计算结果必须预先计算并存储在 SPICE 中,以便进行快速、并行、内存访问。工程师应该在哪里定义计算字段以满足这些要求?
- 两位开发人员从 GitHub 仓库的 master 分支创建了分支 A 和分支 B。分支 A 的开发人员已经部署到生产环境;分支 B 将在下周发布时合并到 master。在向 master 发起拉取请求之前,分支 B 的开发人员应该运行哪个 Git 命令?
- 为了加快 Amazon Athena 查询速度,一位数据工程师发现所有输入文件都是未压缩的 .csv 文件,并且大多数查询都只选择一个列。哪项更改能最大程度地提高 Athena 查询性能?
- 包含 PII 的客户数据存储在 Amazon Redshift 中。不同的团队需要不同级别的访问权限:市场营销团队需要混淆的索赔详情,但需要完整的联系信息;索赔团队需要他们处理的每项索赔的客户信息;分析团队只需要混淆的 PII。哪种方法能够以最少的管理开销强制执行这些访问规则?
- 合作伙伴每天将数据文件放入 Amazon S3 存储桶中。AWS Glue ETL 作业每天清理和转换文件,并将结果写入另一个 S3 存储桶中的 Daily.csv 文件。有时,传入文件为空或缺少必需字段;发生这种情况时,公司希望保留前一天的 CSV 文件。工程师必须确保仅在新文件完整且有效时才覆盖前一天的文件。哪种解决方案能以最少的精力实现此目标?
- 哪个 SQL 语句可以创建一个与现有表 old_table 具有相同 schema 的新空 Amazon Athena 表 new_table?
- 在VPC中EC2实例上运行的应用程序需要收集和分析VPC流日志,并且公司希望采用最具成本效益的解决方案。哪种方法可以满足此要求?
- 在一次安全评估中,发现 AWS Glue 作业脚本中硬编码了 Amazon Redshift 凭证。数据工程师必须通过安全地存储凭证来修复此漏洞。工程师应该执行哪两项操作?(选择两项。)
- 多个 Lambda 函数都依赖共享的自定义 Python 格式化脚本。目前,当脚本更改时,工程师会单独更新每个 Lambda 函数。哪种方法可以在不手动更改每个函数的情况下更新脚本?
- 工程师应该使用哪些查询语言在 Amazon Neptune 上开发图应用程序?(选择两项。)
- 您必须将 5 TB 的本地数据安全地迁移到 Amazon S3,其中大约 5% 的数据每天都在变化。更新必须定期传播;文件格式多样;传输必须自动化和计划。哪种 AWS 服务提供了操作效率最高的解决方案?
- 您必须构建一个 ETL 管道,该管道每 15 分钟从 10 个源系统摄取文件(CSV、JSON 或 Parquet)到 10 个 Amazon Redshift 表中。所有文件都存储在单个 S3 存储桶中;文件大小从 10 MB 到 20 GB 不等。该管道必须能够容忍架构更改。哪些解决方案符合这些要求?(选择两项。)
- 数据工程师必须使用 AWS 服务将数据集加载到 Amazon S3 数据湖中。在对数据进行分析后,工程师发现了个人身份信息 (PII)。工程师需要对数据集进行分析并混淆 PII。哪种方法能够以最少的操作工作量满足此要求?
- 数据工程师必须创建一个 Lambda 函数,该函数将 S3 中上传的 .csv 文件转换为 Parquet 格式,并且仅在用户上传 .csv 文件时触发。哪种解决方案以最少的操作开销提供此行为?
- 数据工程师打开了一个由 Amazon Athena 查询支持的 Amazon QuickSight 控制面板,该控制面板的数据存储在 S3 存储桶中,但收到了权限不足错误。哪些问题可能导致这些权限错误?(选择两项。)
- 新的数据生产者必须将许多管道从本地数据中心迁移到 AWS。每个管道都需要服务账户和凭证。数据传输不能使用公共互联网。哪种解决方案满足这些要求?
- 某个 Lambda 函数被配置为读取 S3 存储桶中的一个对象,该对象使用 KMS 密钥加密。Lambda 执行角色包含访问 S3 存储桶的权限,但该函数未能检索到对象内容。导致此错误最可能的原因是什么?
- 某个实验室的 IoT 传感器每 10 秒发出 100 KB 的有效负载。下游进程每 30 秒轮询一次 Amazon S3 存储桶以使用数据。哪种架构能以最低延迟将数据传输到 S3?
- 某个应用程序从 Amazon SQS 队列消费消息,但有时应用程序会宕机,导致消息在 1 天后过期并被删除,从而造成数据丢失。哪些操作可以减少应用程序的数据丢失?(选择两项)
- 某个应用程序使用 Amazon API Gateway 和 AWS Lambda 函数从 Amazon DynamoDB 获取数据。用户报告间歇性高延迟。团队的调查显示,当其他 Lambda 函数的调用频率较高时,该 API 的 Lambda 函数会频繁地被限制。公司希望以最具成本效益的方式将该 API 的 Lambda 函数与其他函数隔离开来。他们应该怎么做?
- 某个应用程序使用预置容量将数据存储在 DynamoDB 表中。工作负载具有可预测的计划峰值(周一早上流量激增)和非常低的周末使用量。公司需要在峰值期间保持一致的性能,并以最低的成本实现。哪种解决方案最具成本效益?
- 某公司从多个 Amazon RDS 客户数据库中读取数据,其中字段名称和格式不一致(例如,一个数据库中使用 place_id,另一个数据库中使用 location_id)。即使字段名称不同,业务也必须关联跨数据库的客户记录。哪种解决方案能够以最少的操作开销提供此功能?
- 某公司使用 Amazon Athena 对 S3 数据执行即席查询,并且需要在同一 AWS 账户中的用户、团队和应用程序之间分离查询执行和历史记录访问。哪种解决方案可以强制执行这些权限边界?
- 某公司在 Amazon Kinesis Data Streams 上有两个系统:一个库存管理系统使用 Kinesis Producer Library (KPL) 发布数据,一个库存补货系统使用 Kinesis Client Library (KCL) 消费数据。流的自动扩缩已启用。在生产部署之前,补货系统收到了重复记录。哪些因素可能导致了重复记录?(选择两项)
- 某公司在 Amazon S3 中有 10-15 TB 未压缩的 .csv 文件,并计划使用 Amazon Athena 进行一次性评估。该公司希望转换数据以减少查询时间并降低存储成本。哪种文件格式和压缩方式最能满足 Athena 查询的这些要求?
- 某公司在 VPC 中预置了一个日志传输流,并将 VPC 流日志发送到 CloudWatch Logs。他们需要近乎实时地将流日志转发到 Splunk 进行分析,同时将运营开销降至最低。哪种解决方案符合此要求?
- 某公司在不同的 AWS 区域设有五个办事处。每个办事处的人力资源团队都使用一个独特的 IAM 角色。员工记录存储在基于 Amazon S3 的数据湖中。数据工程团队必须限制每个人力资源部门,使其只能访问该部门所在区域的员工记录。以下哪种操作组合能以最少的运营开销实现此目的?(选择两项)
- 某公司将使用 Amazon Kinesis Data Firehose 将数据传输到 Amazon S3。传入文件是 2 MB 的 CSV 文件。公司必须将 CSV 文件转换为 JSON,并以 Apache Parquet 格式存储在 S3 中。哪种方法所需的开发工作量最少?
- 某公司将半结构化事务数据存储在 S3 中。有些文件很小,而有些则有几十 TB。源系统每天发送一次完整的 JSON 快照,并将更改的记录发送到数据湖中。数据工程师必须执行变更数据捕获 (CDC) 以最经济高效地识别变更。哪种解决方案的成本效益最高?
- 某公司将客户数据存储在 Amazon S3 存储桶中,多个团队需要分析这些数据,但这些团队不得查看任何个人身份信息 (PII)。哪个选项能以最少的运营开销提供 PII 检测和修订?
- 某公司将数据存储在名为 Hub-Account 的账户中的 S3 存储桶中。该存储桶使用 KMS 密钥进行加密。另一个账户 (BI-Account) 中的 QuickSight 实例必须访问该存储桶。S3 存储桶策略已更新,以授予 QuickSight 服务角色访问权限。要启用跨账户 QuickSight 访问加密的 S3 存储桶,应采取哪些步骤?(选择两项。)
- 某公司将来自多个来源的数据收集到一个 S3 存储桶中,运行 AWS Glue ETL 作业对其进行转换,并将转换后的输出存储在由 Amazon Athena 查询的基于 S3 的数据湖中。该公司需要识别匹配的记录,即使没有共享的唯一标识符。哪种解决方案可以实现此目的?
- 某公司将每日投资组合绩效记录以 .csv 文件的形式存储在 Amazon S3 中,并使用 AWS Glue crawler 对数据进行编目。数据必须每天在 AWS Glue Data Catalog 中可用。哪种配置满足此要求?
- 某公司必须在客户记录创建后将其在 Amazon S3 中保留 7 年,并且必须防止任何删除或修改,即使是 root 用户也不行。使用 S3 Object Lock,哪种解决方案可以满足这些要求?
- 某公司收到的 CSV 文件包含地址字段 Door_No、Street_Name、City 和 Zip_Code。该公司希望以特定的结构化格式将这些字段合并到一个列中,并以最少的编码工作量完成此操作。哪种方法可以满足此要求?
- 某公司有一个名为 Sales 的 Amazon Redshift 表,其中包含列 city_name。该公司需要选择 city_name 以“San”或“El”开头的行。哪个 SQL 语句可以实现此目的?
- 某公司有三个子公司,分别使用不同的数据仓库引擎(Amazon Redshift、AWS 上的 Teradata Vantage 和 Google BigQuery)。他们希望使用 Apache Iceberg 将数据整合到 S3 数据湖中。新的数据管道必须连接到每个源,使用每个源引擎运行转换,连接结果,并将数据写入 Iceberg,同时将操作工作量降至最低。哪种方法能够以最少的操作开销满足这些要求?
- 某公司每天从 MySQL 数据库接收 2 GB 的销售交易记录,并在 Salesforce 中存储了 100 GB 的销售机会数据。该公司希望有一个夜间流程,以最小的运维开销关联这两个数据集。哪种解决方案符合此要求?
- 某公司每天从 SAP HANA、SQL Server、MongoDB、Kafka 和 DynamoDB 等来源提取大约 1 TB 的数据。其中一些来源的架构未定义或不断演变。解决方案必须在数据创建后 15 分钟内检测架构、执行 ETL 并将数据加载到 S3 中。哪种方法能够以最少的运营开销提供所需的功能?
- 某公司目前将其所有数据存储在 S3 Standard 中。访问模式显示,数据在最初的 6 个月内每天被频繁访问数次,在 6 个月到 2 年之间每月访问一到两次,在 2 年后每年仅访问一到两次。数据工程师必须创建一个 S3 生命周期策略,以在保持高可用性的同时最大限度地降低成本。哪个策略的成本效益最高?
- 某公司需要对其基于云的数据源(如Amazon RDS和Redshift等结构化数据源,以及S3中的半结构化文件)进行集中的数据目录和元数据管理。该目录必须定期刷新,并以最小的运维开销检测元数据更改。哪种解决方案符合这些要求?
- 某工厂将传感器数据发布到 Amazon Kinesis Data Streams,并使用 Kinesis Data Firehose 将数据写入 Amazon S3。该工厂需要在大型屏幕上显示近乎实时的运营效率,并要求最低的延迟。哪种解决方案能提供最低的延迟?
- 某组织使用 Amazon RDS for MySQL 运行一个关键应用程序。该工作负载的写入量很大,但读取量很少。数据库实例的 CPU 使用率非常高,导致应用程序性能下降。数据工程师应采取哪些步骤来降低数据库实例的 CPU 利用率?(选择两项)
- 某组织有一个Amazon Redshift集群,有100多名用户通过不同的IAM角色访问。该组织需要根据用户的职位角色、权限和数据敏感性来控制对数据库对象的访问。应该使用哪个功能来满足此要求?
- 某零售商使用 Amazon Redshift 进行实时库存管理,并在 SageMaker 实时端点上部署了 ML 模型。该公司需要立即生成库存建议并预测未来的库存需求。以下哪两项可以满足这些需求?(选择两项)
- 某零售商将产品生命周期管理数据存储在本地MySQL数据库中,该数据库会频繁更新。公司希望将近乎实时的洞察与其他数据集集成,并在 Amazon Redshift 中进行分析。目前已建立到 AWS 的 Direct Connect 链接。哪种解决方案所需的开发工作量最少?
- 由于业务需求变更,数据工程师必须更新 1,000 个 AWS Glue Data Catalog 表的数据质量规则。哪种方法能以最少的操作开销完成此任务?
Amazon DevOps Engineer Professional DOP-C02 Certification 所有考试问题
- Amazon API Gateway 中的 REST API 暴露了机密数据,并且只能从特定的公司 VPC 调用。哪种配置可以强制仅允许来自这些 VPC 的访问?
- Amazon Aurora 集群使用单个数据库实例,应用程序将实例端点用于读写操作。在维护时段安排了一次更新,集群必须保持可用,且中断最少。DevOps 工程师应如何操作才能满足此要求?
- Application Load Balancer 后 Auto Scaling 组中的所有 EC2 实例都停止提供流量,并且 HTTP 目标组健康检查失败。应用程序进程未运行,系统日志显示许多内存不足错误。为了提高针对可能内存泄漏的弹性并启用监控/警报,您应该采取哪些措施?(选择两项)
- AWS Organizations 中的一个组织使用所有功能和根下的 OU 层次结构。所有 OU 和账户都已注册并加入 AWS Control Tower。公司必须对每个当前账户中的 AWS Config 配置记录器应用自定义更改,并确保将来加入 Control Tower 的任何账户自动应用相同的自定义。哪组步骤符合此要求?
- AWS Organizations 组织中的开发团队需要使用集中式 AWS CodeArtifact 存储库中托管的 Python 包。他们的 CodeBuild 作业在没有互联网访问的 VPC 中运行;他们已经创建了 CodeArtifact VPC 端点并更新了 buildspec,但构建仍然无法下载该包。DevOps 工程师应采取哪些操作组合,以便团队可以使用 CodeArtifact 包?(选择两项)
- AWS Organizations(已启用所有功能)中的某个组织必须确保组织账户中的每个EC2实例都具有CostCenter标签键,并且标签值是经过批准的成本中心值。一些开发人员添加任意值以避免扫描脚本的通知。哪种方法可以在整个OU中强制执行正确的标签键和批准的值?
- CI 流水线使用 CodeBuild 构建容器镜像并将其存储在 ECR 中。安全团队需要以最小的操作开销快速检测镜像漏洞并发出通知。以下哪两项操作组合可以满足此需求?
- CI/CD 设置使用 CodePipeline 和 CodeBuild。CodeBuild 项目运行测试并生成测试报告。公司必须将这些测试报告保留 90 天。哪种方法满足此保留要求?
- CloudFormation 创建的 Auto Scaling 组中的 EC2 实例需要一个在源代码管理中维护的配置文件。实例在启动时应具有最新的配置,并且 CloudFormation 模板的更改应以最小的延迟反映在所有实例上。哪种解决方案可以实现此目标?
- CloudFormation 模板创建了一个 EC2 实例(包含用于安装应用程序的用户数据)和一个 S3 存储桶,该存储桶由应用程序用于提供静态页面。当堆栈删除时,所有资源都必须被移除,但由于 S3 存储桶未被移除,堆栈删除失败。确保所有堆栈资源都能无错误删除的最有效方法是什么?
- CloudWatch Logs 将日志数据发送到 Kinesis 数据流,单个消费者 Lambda 读取该数据流并将其写入 S3。团队观察到某些日志处理和摄取存在高延迟。哪些操作可以减少这种延迟?(选择三项。)
- CodeCommit 中的无服务器应用程序包含硬编码的数据库用户名和密码。DevOps 工程师必须自动检测并阻止硬编码的秘密。哪种解决方案最安全且能满足这些要求?
- CodeDeploy 正在使用 CodeDeployDefault.OneAtATime 配置对 Auto Scaling 组中的 EC2 实例执行就地部署。部署完成后,五个实例中有两个仍在运行旧版本,而三个正在运行新版本。最可能的原因是什么?
- CodePipeline 部署有时会导致 Web 应用程序的主页返回 503 错误,而不是预期的 200。您在部署后添加了一个 CheckURL 阶段,如果主页未返回 200 OK,该阶段应使管道失败。实施此自动化测试的适当下一步是什么?
- CodePipeline与CodeDeploy集成,用于将应用程序版本部署到跨阶段的EC2实例。最近的一次部署由于CodeDeploy问题而失败。DevOps团队希望在部署期间获得更好的监控和自动化警报,以缩短解决时间。DevOps工程师应该实施什么来在部署问题发生时生成通知?
- DevOps 工程师必须在收到 AWS Health 通知后自动重启多个 EC2 实例,并且修复措施只能在公司预定的维护窗口期间运行。应如何设置 Amazon EventBridge 规则以触发 Systems Manager 来重启实例?
- EC2 上一个位于 ALB 后面的 Web 应用程序使用蓝/绿不可变部署。在测试期间,用户会随机登出,并且在新版本部署时,所有用户都会登出。团队需要用户在扩展事件和部署期间保持登录状态,并尽可能减少操作开销。最符合操作效率的解决方案是什么?
- EC2 上的 ECS 集群将不再具有互联网访问权限;必须移除 NAT 网关和互联网网关。ECS 任务仍必须能够从私有 ECR 存储库和公共 ECR 注册表拉取镜像。公共镜像必须刷新,以便在 24 小时内为集群提供新版本。以下哪种步骤组合(选择三项)能够以最少的操作开销提供所需的功能?
- EC2 上的应用程序经常需要进程内重启。带有重启错误的日志被发送到 CloudWatch Logs 组,并且警报通过 SNS 通知工程师。工程师手动重启实例上的应用程序。如何以操作上最有效的方式自动重启应用程序(不重启实例)?
- EC2 实例上的应用程序位于 Application Load Balancer 之后。CodeDeploy 发布在 AllowTraffic 生命周期事件期间失败,但部署日志没有显示明确的原因。什么可以解释此失败?
- EC2 实例上的应用程序将包含用户名、日期、时间以及源 IP 的登录日志写入 CloudWatch Logs 日志组。为了进行根本原因分析,公司必须确定特定用户在过去 7 天内的登录次数。哪种方法可以提供该计数?
- EKS 集群托管了一个 ML 应用程序,其模型和容器镜像不断增长,导致 Pod 启动时间长达数分钟。工程师必须将启动时间缩短到数秒,包括在新启动节点上调度的 Pod。他们创建了一个 EventBridge 规则,该规则在推送新镜像时调用 SSM Automation 从 ECR 预取镜像,并标记集群和节点组。满足要求的下一步是什么?
- EKS 集群运行的 Pod 的镜像位于 ECR 中。Pod Identity 的节点 IAM 角色权限已更新。为集群中运行的 Pod 提供 Pod Identity 访问还需要什么?
- eu-west-1 区域中的 CodePipeline 构建并将 Lambda 应用程序部署到 eu-west-1。CodeBuild 使用 aws cloudformation package 生成一个包含 Lambda .zip 和模板的工件。CloudFormation 部署操作使用该输出工件。公司现在希望同一个管道(在 eu-west-1 中)也能将 Lambda 部署到 us-east-1。CodeBuild 已更新,为 us-east-1 生成了一个额外的输出工件。还需要采取哪些额外步骤?(选择两项。)
- GuardDuty 正在从可疑来源生成大量调查发现。当 GuardDuty 识别出新的可疑来源时,您如何自动阻止跨 VPC 的流量?
- SecOps 团队必须在组织中的任何成员账户在存储桶级别禁用 S3 Block Public Access 时收到 SNS 电子邮件通知。该解决方案不得依赖于成员账户中的更改,并且必须防止成员账户禁用通知。哪种解决方案符合这些要求?
- VPC 中的 EC2 实例尝试从受限的 S3 存储桶下载对象,但收到 AccessDenied。可能的原因是什么?(选择两项)
- 一个 Amazon Aurora PostgreSQL 全局数据库有两个辅助区域。数据库参数组配置为保证 60 秒的 RPO(恢复点目标)。偶尔,主集群上的写入操作会因为此 RPO 配置而被阻塞。您需要减少写入操作被阻塞的频率。哪个操作可以实现此目的?
- 一个 API Gateway REST API 调用了一个 Lambda 函数,该函数在初始化期间从 DynamoDB 表加载大量数据集,导致冷启动时间长达 8-10 秒。该 DynamoDB 表使用 DAX。应用程序会间歇性地出现长时间响应,并且流量变化很大(中午高峰期比正常情况高 10 倍,临近下班时下降到正常情况的 10%)。DevOps 工程师必须在一天中的任何时候都降低 Lambda 延迟。哪种解决方案符合要求?
- 一个 AWS CodeBuild 项目目前正在使用未经身份验证的请求从 S3 存储桶下载数据库填充脚本,这违反了安全策略。最安全的修复方法是什么?
- 一个 AWS Organization 由安全团队和 DevOps 团队管理;两者都使用 IAM Identity Center (SSO)。DevOps 组有一个名为 DevOps 的权限集,该权限集附加了 AdministratorAccess 并应用于所有账户。安全团队在组织根目录附加了一个 SCP,以防止 DevOps 访问管理账户中的 IAM Identity Center,但 DevOps 仍然可以访问。需要进行什么更改才能阻止 DevOps 访问管理账户中的 IAM Identity Center?
- 一个 AWS 账户中的安全审计应用程序会代入一个 IAM 角色,以访问同一 AWS Organization 中的其他账户。一项安全审计发现,被审计成员账户中的用户可以修改或删除审计应用程序的 IAM 角色。公司需要阻止除受信任的管理员 IAM 角色之外的任何人更改该审计角色。哪种方法可以满足此要求?
- 一个 CloudFormation 自定义资源用于预置 AD Connector。Lambda 函数已执行并创建了 AD Connector,但 CloudFormation 仍处于 CREATE_IN_PROGRESS 状态且未完成。工程师应该如何纠正此问题?
- 一个 DevOps 团队使用 CodeDeploy 将 ECS 应用程序部署在 ALB 后面,部署方式为蓝/绿全量一次性部署。最近的一次发布导致响应时间大幅增加,需要回滚。该团队希望采用一种部署方法,使其能够在转移所有流量之前观察新版本,并在响应时间增加时快速回滚。以下哪种步骤组合可以满足此要求?
- 一个 HPC 工作流使用 CodeBuild 构建容器镜像并将其推送到 ECR,然后将其部署到 EKS。为满足合规性要求,镜像在部署到 EKS 之前必须经过签名;签名密钥必须自动轮换,并且签名事件必须可归因于用户。哪种方法所需的操作工作量最少?
- 一个 Lambda 函数从 Kinesis 数据流中读取记录,并将其转发到旧版 REST API。大约 10% 的记录存在数据错误,需要手动处理。该 Lambda 配置了用于故障目标(on-failure destinations)的 SQS 死信队列,以批处理方式处理记录,并具有重试逻辑。在测试期间,许多没有错误、已经处理过的记录出现在 DLQ 中。更改哪个事件源选项将减少进入 DLQ 的无错误记录数量?
- 一个 Lambda 函数处理来自 Amazon SQS 标准队列(批处理大小为 10)的消息,并将结果写入 S3。在第一天,消息到达速度超过了处理速度,并且许多排队的消息包含无效数据,导致有效消息错过了所需的处理截止日期。哪种更改将确保有效消息按时处理?
- 一个 Lambda 函数由 S3 事件触发,并且必须在新对象或修改对象出现在特定存储桶中时运行。该函数从事件中读取 S3 存储桶名称和对象键,以获取对象内容、解析它们并将结果写入 DynamoDB 表。该函数的执行角色具有读取存储桶和写入 DynamoDB 的权限,但在测试期间,当添加或修改对象时,该函数不运行。什么可以解决这个问题?
- 一个 Linux EC2 实例集群在一个账户中运行,并使用 Systems Manager Automation 任务进行修补。在最新的修补周期中,一些实例因磁盘空间不足而失败。以下哪种操作组合可以确保实例在未来的修补过程中有足够的磁盘空间?(选择两项)
- 一个 REST API(API Gateway + Lambda)通过 CodePipeline/CodeBuild/CodeDeploy 部署。最近的版本发布导致了广泛的客户影响错误。DevOps 团队希望在发生错误时自动回滚到最新的稳定版本,同时尽可能少地影响客户。哪种解决方案在操作上最有效率?
- 一个 Web 应用程序使用 CloudFront (S3 源)、API Gateway、Lambda 和 Aurora DB 集群。在大型促销活动期间,Lambda 可以处理高峰请求,但由于建立数据库连接速度缓慢,在初始突发时会出现延迟。大多数 Lambda 调用都会查询数据库。以下哪组操作能确保可扩展性?(选择三项。)
- 一个Auto Scaling组中的50个Linux EC2实例(位于ALB之后)有时会未能通过ELB HTTP健康检查,并在日志收集完成之前被终止。如何自动化日志收集,以便在实例终止前检索日志进行根本原因分析?
- 一个AWS Organization在其根部有一个SCP,允许创建IAM用户。DevOps必须能够创建具有任何权限级别的IAM用户,并且必须能够阻止其他用户创建IAM用户。开发人员应该能够创建IAM用户,但不能授予过多的权限。开发人员在每个账户中都有一个名为CreateAndManageUsers的角色。哪种步骤组合能够满足这些要求?(选择两项)
- 一个CodeBuild项目将artifact上传到一个共享的S3存储桶。buildspec的post_build阶段使用了`--acl authenticated-read`,现在任何拥有AWS账户的人都可以下载这些artifact。DevOps工程师应该怎么做来防止这种情况发生?
- 一个CodeBuild项目构建了一个Docker镜像,并且之前将镜像上传到S3;您迁移到了Amazon ECR并更新了项目角色和docker命令,但是当尝试访问ECR时构建失败。什么更改可以修复ECR认证失败?
- 一个CodePipeline包含顺序的源、构建和部署阶段,每个阶段都有一个runOrder为1的单一操作。团队需要添加单元测试,以便只有通过测试的代码才能部署。他们应该如何将单元测试集成到管道中?
- 一个CodePipeline运行流程如下:(1) CodeBuild编译并运行单元测试,(2) CodeDeploy部署到EC2预演环境,(3) CodeDeploy部署到EC2生产环境。QA团队希望在生产部署之前检查构建产物,并运行一个通过REST API调用的手动渗透测试。DevOps工程师应该进行哪些组合更改?(选择两项)
- 一个DevOps团队负责支持一个应用程序,该应用程序运行在通过CloudFormation部署的Auto Scaling组中的许多EC2实例上。最近,一个实例在处理大量请求时返回了错误,但对EC2和ELB的健康检查仍然显示为健康。应用程序日志使用嵌入式指标格式收集在CloudWatch中。如果任何单个EC2实例的错误数量超过总错误数量的一半,团队需要一个警报,并且操作开销最小。以下哪组步骤可以实现此目标?(选择两项。)
- 一个Java应用程序运行在ECS Fargate上(端口8080);JVM指标在端口9404上暴露。您希望根据JVM线程计数来扩展服务,并使操作开销最小化。哪两种方法符合此要求?
- 一个Lambda函数启动对CloudFormation堆栈的漂移检测,然后退出。一个EventBridge调度规则每小时运行此Lambda。一个SNS主题存在,并且工程师已订阅该主题。工程师希望在检测到该堆栈的漂移时尽快收到通知。哪种解决方案满足此要求?
- 一个SaaS Web应用程序的用户分布在多个ALB上,每个ALB都有自己的Auto Scaling组和EC2实例群。没有构建阶段;对CodeCommit的提交必须触发同时部署到所有ALB和Auto Scaling组。哪种架构需要的配置最少?
- 一个Web应用程序使用Application Load Balancer (ALB) 将流量路由到三个可用区中的EC2实例。一个新的应用程序版本已部署到一个可用区进行测试。如果出现问题,公司需要在部署回滚之前将流量从该可用区中路由出去,同时保持应用程序的可用性和稳定性。哪种方法能够以最高的运营效率提供所需的行为?
- 一个Web应用程序在Amazon EKS集群上运行,使用Fargate并位于面向互联网的Application Load Balancer之后。该应用程序存在稳定性问题,并且响应时间增加。您必须在Amazon CloudWatch中配置可观测性以进行故障排除,并仅授予所需的最低权限。哪些步骤符合要求?(选择三项。)
- 一个Web应用程序在多个可用区中的Auto Scaling组中运行,位于ALB之后,并使用Amazon RDS for MySQL实例。Route 53通过别名记录指向ALB。公司策略现在要求一个地理隔离的灾难恢复(DR)站点,其恢复时间目标(RTO)为4小时,恢复点目标(RPO)为15分钟,同时对应用程序堆栈的更改最少。哪种灾难恢复方法能在应用程序更改最少的情况下满足这些要求?
- 一个使用 CodePipeline 和 CodeBuild 构建的 CI/CD 流水线按顺序部署五个独立的 Lambda 函数。当源发生更改时,EventBridge 规则会立即启动该流水线。经过数月的使用,该流水线完成时间过长。为了加快流水线速度,最佳的更改是什么?
- 一个使用托管节点组的 EKS 集群托管着微服务。团队已经安装了 Kubernetes Metrics Server,并希望 Pod 能够根据目标 CPU 利用率百分比进行自动扩缩,同时将操作工作量降到最低。哪种组合可以实现此目的?
- 一个使用时间不到一年的账户位于 AWS Organizations 的一个 OU 中。公司希望建立一个 Organizations 结构和一个 SCP,只允许该账户当前正在使用的服务。将使用 IAM Access Analyzer 来确定活动服务。哪些步骤可以实现此要求?
- 一个全球分布式产品需要在多个区域冗余部署API。该API必须在每个位置独立可用,响应自定义域名,并优化用户请求性能。应如何配置Amazon API Gateway和路由以满足这些要求?
- 一个全球可访问的API堆栈由API Gateway -> Lambda -> DynamoDB组成。公司要求北美和欧洲的用户具有高可靠性和低延迟。哪种架构能满足这些目标?
- 一个关键任务型、可自动扩缩的应用程序必须一次更新一个实例,以便其余实例继续处理流量。正在更新的实例是 CPU 密集型的,必须进行监控;如果其 CPU 超过 85%,部署应自动回滚。哪种解决方案满足这些要求?
- 一个关键应用程序部署在两个 AWS 区域中,每个区域都使用一个 Application Load Balancer。Route 53 别名记录指向这两个 ALB,并且 Route 53 Application Recovery Controller (ARC) 提供路由控制以进行故障转移测试。在季度灾难恢复测试期间,两个路由控制都被意外关闭。公司希望保证至少有一个路由控制始终处于开启状态。哪种解决方案可以强制执行此约束?
- 一个具有可预测流量的VPC,其VPC流日志被发送到CloudWatch Logs日志组。团队需要一个监控解决方案,能够检测VPC流量模式随时间变化的异常,并在检测到异常时触发响应。他们应该如何实现这一点?
- 一个内容共享应用将从EC2/ALB蓝绿部署迁移到API Gateway和Lambda。团队需要一种部署流程,该流程支持在将更改推广给所有用户之前,先在小部分用户(金丝雀)上测试这些更改。哪种部署方法满足此要求?
- 一个内部 Web 应用程序必须调用特定 AWS 账户中的 S3 API,并且公司希望使用其现有的 OpenID Connect IdP (auth.company.com) 进行身份验证。该 IdP 仅支持 OIDC。以下哪组步骤将安全地使 Web 应用程序能够访问 S3?(选择三项。)
- 一个包含一个OU的AWS Organizations在成员账户中运行EC2实例。公司需要确保每个EC2实例的凭证只能从颁发给它们的特定EC2实例中使用。哪种SCP配置可以强制执行此操作?
- 一个区域性的 API Gateway REST API 使用自定义域名,并且其默认终端节点已禁用。内部团队调用该 API,公司希望添加相互 TLS (mTLS) 以在客户端和 API 之间进行额外的身份验证。实施此 API 的 mTLS 需要哪些步骤?(选择两项。)
- 一个单区域应用程序使用 DynamoDB 表和 S3 存储桶。公司将把该应用程序部署到辅助区域,并要求数据在这两个区域中持久存在并立即传播。哪种解决方案以最少的操作开销提供了所需的行为?
- 一个启用了所有功能的 AWS Organization 管理着多个运行 EC2 实例的账户。公司要求所有当前的 EC2 实例都使用 Instance Metadata Service v2 (IMDSv2)。他们希望阻止所有源自未使用 IMDSv2 的 EC2 实例的 AWS API 调用。哪种方法可以满足此要求?
- 一个团队使用 AWS CodeCommit、CodePipeline、CodeBuild 和 CodeDeploy。之前,未能通过长时间运行测试的拉取请求被合并,导致了回滚和精力浪费。该团队希望对拉取请求进行自动化测试,并在拉取请求审查期间显示清晰的测试结果。DevOps 工程师应该实施什么?
- 一个团队使用 AWS CodeDeploy 部署 Java/Tomcat 应用程序,该应用程序带有一个 Apache Web 服务器。他们为开发、预演和生产环境设置了独立的部署组,并希望在部署期间根据部署组动态更改 Apache 日志级别,而无需创建单独的应用程序修订版或多个脚本版本。他们如何以最小的管理开销实现这一目标?
- 一个团队使用 CodeCommit 进行源代码控制,并使用 CodePipeline 进行部署。他们配置了管道,使其在远程 main 分支发生更改时触发,但开发人员推送更改后,管道在 10 分钟后仍未启动。应该检查哪些项来排查此触发问题?
- 一个团队使用私有的 Amazon ECR 注册表,需要定期扫描容器镜像以查找软件包漏洞。哪项操作能满足此要求?
- 一个团队在CodeCommit中存储了Python Lambda函数,并添加了单元测试。他们需要在现有的CodePipeline中运行这些单元测试,并生成公司可以查看的测试报告。哪种解决方案可以满足此要求?
- 一个团队拥有从 DynamoDB 读取数据的 Lambda 微服务。开发人员在测试后手动部署代码。他们现在需要基于云的自动化测试和部署,并在部署后逐步将流量转移到新版本。哪种方法可以在最大化开发人员效率的同时满足这些要求?
- 一个在Auto Scaling组中运行的应用程序,使用长时间运行的工作程序处理来自SQS队列的项目。当队列增长超出预期大小时,团队需要收到警报。应用程序日志被发送到第三方工具,并且团队已经使用SNS topic进行警报。哪种监控方法在操作上效率最高?
- 一个大型企业在EC2实例上部署了一个Web应用程序,该应用程序位于ALB之后,并通过Auto Scaling跨AZs进行扩展。该应用程序使用Amazon RDS for Oracle和DynamoDB,并且有dev、test和prod环境。在部署期间获取凭证最安全和灵活的方法是什么?
- 一个安全强化的 AMI 流水线是使用 EC2 Image Builder 按周期构建的。DevOps 工程师需要 Auto Scaling 组始终使用最新的 AMI 启动实例,并相应地更新启动模板。哪种方法能提供最高的运营效率?
- 一个带有 EC2 节点组的 EKS 集群使用了 Kubernetes Horizontal Pod Autoscaler 和 EKS cluster Autoscaler。DevOps 团队必须收集集群、节点和 Pod 指标,并在 CloudWatch 中捕获日志以建立基线阈值。如果超出阈值或 Autoscaler 失败,他们需要通过 SNS 接收电子邮件通知。他们应该采取哪些步骤组合?(选择三项。)
- 一个带有托管节点组和关联 OIDC 提供程序的 EKS 集群在请求 PVC 时无法预置 gp3 EBS 卷。`kubectl describe pvc` 显示 StorageClass 预置失败和尝试创建 EBS 卷时出现 `EC2:UnauthorizedOperation`。您如何解决这个问题?
- 一个应用程序将在由 Amazon EC2 节点支持的 Amazon EKS 集群上运行,并且必须通过已安装的 EFS CSI 驱动程序使用 Amazon EFS 文件系统。EKS EC2 节点无法挂载 EFS 文件系统。哪些补救措施可以解决此问题?(选择三项。)
- 一个开发团队使用 CodeCommit、CodePipeline 和 CodeBuild。他们使用拉取请求进行更改,但主管道中失败的测试会阻碍进度。团队希望在每次拉取请求合并之前运行单元测试和集成测试。哪种解决方案可以满足此需求?
- 一个数据库团队在一个 CloudFormation 模板中维护数据库资源,一个软件团队在另一个模板中维护 Web 应用程序资源。软件团队需要引用数据库资源,同时保持独立的审查/生命周期流程和资源级别的变更集审查。软件团队将从自己的 CI/CD 管道部署更改。哪种解决方案满足这些要求?
- 一个新的 AWS 账户将托管许多用于应用程序和 CloudTrail 日志的 S3 存储桶。该账户已启用 Amazon Macie。一名 DevOps 工程师必须在保留所需功能的同时降低 Macie 成本。哪些操作可以在不损失所需覆盖范围的情况下降低成本?(选择两项。)
- 一个新迁移的应用程序在部署后,即使在任何用户流量到达之前,也会立即扩展到其配置的最大 pod 数量。集群中的其他应用程序运行正常。哪项更改将修复应用程序的扩展行为?
- 一个无服务器系统使用 BeginResponse Lambda 函数来初始化数据;之后,许多 Lambda 函数必须并行运行,每个函数仅依赖于 BeginResponse 的输出。每个下游 Lambda 都需要可重试的调用和独立的并发控制,且不能丢失消息。哪种设计提供了操作上最高效的解决方案?
- 一个无状态应用程序在ALB后面运行,部署在Auto Scaling组中的EC2实例上。该组使用一个完全烘焙的自定义AMI,没有引导程序。该AMI最近被删除,导致Auto Scaling组无法启动实例,因为AMI ID不再存在。DevOps工程师应该执行哪些操作序列来恢复正常的扩缩功能?(选择三项。)
- 一个本地Go应用程序必须迁移到AWS。开发团队希望实现蓝/绿部署和A/B测试功能。哪种解决方案满足这些要求?
- 一个本地后端 API 为 API Gateway 端点提供请求服务。客户报告响应延迟很高,API Gateway 延迟指标也证实了这一点。为了诊断问题,团队需要在不增加额外请求延迟的情况下收集相关的遥测数据。他们应该采取哪两项措施?(选择两项。)
- 一个现有的三层应用程序正在EC2上运行,位于ALB后面并使用Auto Scaling组,现在要为其配置蓝/绿部署。蓝色和绿色环境都有自己的启动模板、Auto Scaling组和ALB目标组。www.example.com的流量目前指向ALB。部署必须一次性将所有流量从蓝色环境切换到绿色环境。什么顺序可以实现这个目标?
- 一个研究团队需要对其 AWS 账户中的资源拥有完全管理控制权,但必须阻止他们创建 IAM 用户。该团队的 IAM Identity Center 权限集授予了 AdministratorAccess。您如何确保研究团队成员无法创建 IAM 用户?
- 一个移动应用程序向 Application Load Balancer (ALB) 发送 HTTP 请求,ALB 将请求路由到 AWS Lambda 函数。目前正在使用多个应用程序版本,应用程序版本在 User-Agent 标头中提供。Lambda 函数已修改为从 User-Agent 标头中提取 API 操作名称、应用程序版本和响应代码。DevOps 工程师还应采取哪些额外步骤来按响应代码和应用程序版本收集每个 API 操作的指标?
- 一个管道在一个账户中构建容器镜像,并部署到一个生产 ECS 集群,该集群将迁移到同一区域的另一个 AWS 账户。生产集群必须通过私有连接拉取镜像。哪种设计符合这些要求?
- 一个管道按顺序将应用程序部署到多个区域。您有基于每个区域的 CloudWatch 警报的 Route 53 运行状况检查。您如何确保管道在确认某个区域的应用程序运行状况良好后才继续部署到下一个区域?
- 一个组织使用 AWS Organizations(所有功能都已启用)和 AWS Backup,在一个主账户中用 KMS 密钥加密备份。该公司设置了跨账户备份,将备份存储到新账户的备份保管库中,并在新账户中创建了一个 KMS 密钥。当主账户中运行备份作业时,备份会在本地创建,但不会复制到新账户的保管库。必须采取哪些步骤才能将备份复制到新账户的备份保管库?(选择两项。)
- 一个组织在 AWS Organizations 中启用了所有功能,目前有 10 个账户,并计划增长到约 500 个账户和多个组织单元 (OU)。现有账户中已启用 CloudTrail 和 AWS Config。您如何确保为组织中创建的每个新账户自动启用 AWS Config?
- 一个自动化账户运行一个 CI/CD 管道,该管道在 AWS Organization 中创建新的 AWS 账户。一组内部服务团队在单独的服务账户中操作,并希望在自动化账户调用 CreateAccount API 创建新账户时,在其服务账户中接收 CloudTrail 事件。与服务账户共享这些账户创建事件的正确方法是什么?
- 一个自定义的 AWS Config 规则使用 Lambda 函数来检查 Amazon ECR 存储库策略中是否存在允许 `ecr:*` 操作的语句。当发现不合规的存储库时,EventBridge 通过 SNS 将通知路由给安全团队。Lambda 函数在规则评估期间未能运行。哪个更改可以解决此问题?
- 一个视频平台正在将 MP4 视频迁移到 Amazon S3,并通过 CloudFront 和 EC2 提供服务。用户访问前端,前端会重定向到包含由 CloudFront 验证的授权令牌的视频 URL。CloudFront 分配已缓存。团队必须将授权令牌检查记录到 CloudWatch,阻止从 CloudFront 和 S3 直接访问视频文件,并实现前端提供的令牌签名检查。他们还希望以最小的操作开销对令牌检查代码执行滚动更新。哪种解决方案最能满足这些要求?
- 一个订单处理 Lambda 从 Amazon SQS 队列消费消息,并将结果写入 DynamoDB 表。该 Lambda 以预留并发运行。客户报告订单历史页面显示处理状态有延迟。DevOps 工程师应采取哪些措施来诊断和解决延迟问题?(选择两项)
- 一个账户中的多个应用程序将日志发送到 CloudWatch。数据分析团队必须收集应用程序性能和自定义指标,对其进行转换,并将转换后的指标存储在 S3 中。添加到 CloudWatch 命名空间的任何新指标都必须自动收集。哪种解决方案的运营开销最少?
- 一个迁移到 EC2 并在 ALB 和 API Gateway 后运行的传统应用程序,需要部署能够最大程度地减少用户中断,并允许在最少应用程序更改的情况下快速回滚。哪种方法可以满足这些目标?
- 一个静态网站托管在 S3 存储桶中,并通过 CloudFormation 部署。该模板创建 S3 存储桶和一个自定义资源,该自定义资源将网站内容从源复制到存储桶中。团队需要删除并重新创建堆栈以移动网站,但 CloudFormation 未能干净地删除堆栈。最可能的原因是什么?工程师应如何防止当前和未来版本的网站出现这种情况?
- 一个预演网站运行在单个由 EBS 支持的 Amazon EC2 实例上。如果该实例遇到网络连接问题或主机电源故障,公司希望实现快速恢复和最小数据丢失。哪个选项满足这些要求?
- 一个高流量网站运行在 EC2 上,并使用 Kinesis Data Streams 收集 Web 日志。Kinesis 消费者应用程序(也运行在 EC2 上)在数据高峰期会滞后,导致记录丢失。哪种解决方案能以最少的操作开销改进流处理?
- 一位 DevOps 工程师使用 AWS CodeDeploy 将新应用程序版本部署到 EC2 实例。部署随后失败;部署 ID 的所有事件都显示为 Skipped,并且没有代码应用于部署组中的实例。以下哪些是有效原因?(选择两项)
- 一位 DevOps 工程师将部署一个 Ruby 应用程序,该应用程序需要连接到 RDS for MySQL 数据库,自动扩展,具有高可用性,在应用程序堆栈更改时保留其数据,支持自动部署和自动回滚,并在部署失败时提醒团队。以下哪组步骤满足这些要求?(选择三项。)
- 一位 DevOps 工程师希望在收到 AWS Health 维护通知后,自动修复需要重启的 EC2 实例。该工程师创建了一个 EventBridge 规则。应如何配置该规则才能自动重启实例?
- 一位 DevOps 工程师必须允许开发人员部署 CloudFormation 堆栈,即使开发人员 IAM 角色缺少创建模板中定义资源所需的权限。解决方案必须遵循最小权限原则。哪种方法可以满足此要求?
- 一位 DevOps 工程师必须在 EBS 支持的 EC2 实例收到计划停用事件时,自动执行重启操作,以减少手动工作。这该如何自动化?
- 一位 DevOps 工程师的脚本将本地存储的超过一个月的旧数据使用 PutObject 增量归档到 S3,然后删除本地数据。该脚本目前没有验证 S3 上传是否成功或对象是否完整。工程师必须确保在删除本地数据之前使用 MD5 验证上传。哪些方法符合此要求?(选择两项)
- 一位 DevOps 工程师编写了一个供 Lambda 函数使用的 IAM 策略,该函数用于在周末停止标记为 Environment: NonProduction 的 EC2 实例。该策略被标记为权限过高。工程师应该进行哪些更改以遵循最小权限原则?(选择三项。)
- 一位 DevOps 工程师负责管理在 Auto Scaling 组中的 EC2 实例上运行的 Amazon ECS 集群。工程师必须捕获并审查所有已停止的任务,以调查错误。哪种方法可以满足此要求?
- 一位 DevOps 工程师部署了一个 CloudFormation 模板,该模板启动了一个 Web 应用程序(ALB、目标组、使用 Amazon Linux 2 AMI 的启动模板、Auto Scaling 组、安全组和 RDS MySQL 数据库)。启动模板的用户数据运行一个脚本来安装和启动应用程序。在将用户数据更新到新的应用程序版本并通过 CI/CD 管道重新部署后,ALB 健康检查失败,所有目标都显示不健康。CloudFormation 堆栈显示 UPDATE_COMPLETE,但 EC2 实例日志显示 Apache 因配置错误而未能启动。如果用户数据脚本未能成功完成,工程师如何让 CloudFormation 部署失败?
- 一位 DevOps 工程师需要使用 S3 跨区域复制功能,将敏感对象从一个私有 S3 存储桶备份到位于不同 AWS 区域和不同 AWS 账户中的目标存储桶。要启用跨账户、跨区域复制,需要采取哪些操作组合?(选择三项。)
- 一位DevOps工程师必须使用AWS Control Tower管理账户和CloudFormation StackSets为尚未启用Amazon GuardDuty的账户启用GuardDuty。为避免StackSets部署失败,应如何设计CloudFormation模板?
- 一位DevOps工程师必须在30台本地虚拟机和15个EC2实例上安装一个软件包,确保该过程可审计,并自动检测配置漂移并发出警报。该环境通过AWS Direct Connect连接。哪种解决方案能提供最高的运营效率?
- 一位工程师使用 AWS CloudFormation 预置了一个 Amazon ECS 集群和一个用于容器实例的 EC2 Auto Scaling 组。堆栈完成后,EC2 实例启动了,但注册到了一个与预期不同的 ECS 集群。应该对 CloudFormation 模板进行哪些更改,以确保实例注册到正确的 ECS 集群?
- 一名渗透测试人员对公司的 EC2 实例执行了内部端口扫描,但扫描未被检测到。公司希望在检测到端口扫描时能自动收到通知。他们已经创建并订阅了一个 SNS topic。接下来他们应该怎么做才能收到端口扫描通知?
- 一家全球性公司使用 AWS Control Tower,并拥有一个集中式 DevOps 账户,其中包含部署到应用程序账户的 CI/CD 管道。集中式 DevOps 账户中的 CodeBuild 项目使用服务角色,并尝试将应用程序部署到应用程序账户中的 EKS 集群。当 CodeBuild 尝试访问跨账户 EKS 集群时,部署失败并显示 Unauthorized。哪项更改将修复授权错误?
- 一家公司主要使用 EC2。DevOps 团队需要审计所有 EC2 实例,以检查是否安装了禁用应用程序。哪种方法能以最少的操作开销满足此要求?
- 一家公司使用 Amazon Redshift 作为数据仓库,并希望有一个仪表盘来显示 Redshift 用户及其运行的查询的更改。哪些步骤组合可以实现此目的?(选择两项。)
- 一家公司使用 AWS Cloud Development Kit (CDK) 定义其应用程序,并使用 AWS CodePipeline 和 AWS CodeBuild 构建的管道进行部署。他们希望在管道中添加单元测试,并确保只有在所有单元测试都通过的情况下才继续部署。哪两个步骤可以强制执行此要求?
- 一家公司使用 AWS CodePipeline 和 AWS CodeDeploy 将应用程序部署到 Amazon ECS,并采用蓝/绿部署方式。团队需要在流量切换之前对绿色环境运行测试脚本(测试在5分钟内完成)。如果测试失败,部署必须回滚。哪种方法满足此要求?
- 一家公司使用 AWS Control Tower 部署了多个 AWS 账户。安全团队需要针对特定 OU 中的所有账户自动化 Control Tower 护栏,将护栏配置置于版本控制之下,并能够审查和回滚更改,让安全团队在其自己的 OU 中维护解决方案,并限制护栏类型,只允许批准的新护栏。哪种解决方案能提供最高的运营效率?
- 一家公司使用 AWS Directory Service for Microsoft Active Directory 作为其身份提供商,并要求所有基础设施都通过 AWS CloudFormation 进行预置。一位 DevOps 工程师创建了一个 CloudFormation 模板,该模板定义了适用于 Windows EC2 实例的 EC2 启动模板、IAM 角色、EC2 安全组和 Auto Scaling 组。所有 EC2 实例都必须自动加入 AWS Managed Microsoft AD 域。哪种方法能以最高的运营效率提供所需的域加入?
- 一家公司使用 AWS Organizations 为每个部门设置了独立的账户。他们需要定期执行以下操作:更新 Linux AMI 并打补丁以构建黄金镜像,如果可用则在该镜像中安装新的 Chef 代理版本,并将新的 AMI 提供给部门账户。哪种方法能最大限度地减少运营开销?
- 一家公司使用 AWS Organizations 并通过 CodeCommit 中的 CloudFormation 部署所有资源(包括 IAM 和 S3 策略)。最近,某些账户中的开发人员无法访问某个 S3 存储桶。该存储桶附加了一个策略(此处未显示)。DevOps 工程师应该如何解决访问问题?
- 一家公司使用 AWS Organizations 管理多个账户。开发人员正在重构应用程序,使其作为 AWS Lambda 函数在 VPC 中运行。团队将共享数据存储在账户 A 中的 Amazon EFS 文件系统上,并希望账户 B 中的 Lambda 函数能够挂载现有的 EFS 访问点。公司政策要求无服务器部署在账户 B 中。以下哪组步骤将使账户 B 的 Lambda 函数能够访问账户 A 中的 EFS 文件系统?(选择三项)
- 一家公司使用 CodePipeline 将更新部署到 API Gateway API,并从控制台导出 JavaScript SDK,然后将其上传到 CloudFront 分配后面的 S3 中。每当发生新的 API 部署时,SDK 都应自动更新。哪种解决方案可以实现此目的?
- 一家公司使用包含构建、测试和部署阶段的CodePipeline。他们希望使用AWS CodeDeploy作为部署阶段,将RPM软件包安装到由通用AMI启动并由Auto Scaling组管理的EC2实例集群中。DevOps工程师应该采取哪些步骤?(选择两项。)
- 一家公司使用启用了所有功能的 AWS Organizations,并配置了 AWS Control Tower 和一个着陆区。该公司必须预置多个环境账户和一个 CI/CD 账户,对每个账户应用初始基线配置,并确保所有账户都强制执行 Control Tower 护栏。哪种解决方案能以最少的操作开销实现此目标?
- 一家公司使用带有公共上游的 AWS CodeArtifact 存储库。开发人员从内部存储库中拉取开源软件包。在最新版本的软件包中发现了一个严重漏洞;安全团队已经生成了一个修补版本,并且必须阻止下载有漏洞的版本,同时仍然允许安全团队发布修补版本。哪些操作可以满足这两个要求?(选择两项。)
- 一家公司在 Amazon EKS 上运行应用程序,并通过 Amazon CloudFront 进行分发。AWS WAF 已启用,并且 WAF 日志被发送到名为 aws-waf-logs 的 CloudWatch Logs 日志组。公司希望仅在被阻止流量突然变化时收到警报,而不是针对其他 WAF 日志变化。WAF 规则将随着时间进行调整。DevOps 工程师已订阅现有的 SNS topic。哪种解决方案满足这些要求?
- 一家公司在 AWS App Runner 上运行容器工作负载,并将容器镜像存储在 Amazon ECR 中。DevOps 工程师必须持续监控 ECR 存储库,并在检测到操作系统或语言包漏洞时自动生成新的容器镜像。哪种解决方案满足此要求?
- 一家公司在 AWS Organization 中的多个成员账户中对 EC2 实例运行漏洞扫描。VPC 连接到共享中转网关,并通过中心出口 VPC 出口。Amazon Inspector 已从委派管理员账户启用,但某些实例出现在 Inspector 的“未扫描”列表中。DevOps 工程师应采取哪些组合措施来解决此问题?(选择三项。)
- 一家公司在Auto Scaling组中的EC2实例上运行一个自定义应用程序,该应用程序通过多个顺序的、计算密集型步骤处理记录。每个步骤最多需要5分钟。目前,如果任何步骤失败,则必须从头开始重新处理整个记录。该公司希望以最少的运营开销仅重新处理失败的步骤。为了满足此要求,最具运营效率的架构是什么?
- 一家公司在EC2实例上运行工作负载,并要求所有实例都使用Instance Metadata Service Version 2 (IMDSv2)。如果实例仍然允许IMDSv1,则必须终止该实例。哪种方法可以满足此要求?
- 一家公司在多个 AWS 账户(属于 AWS Organizations)中运行一个敏感数据摄取应用程序。Auto Scaling 组中的 EC2 实例使用自定义 AMI 且没有互联网访问权限;所需的 VPC endpoint 已就位。管理员需要自动化、集中控制的访问权限,以便登录实例进行维护和故障排除,并且安全团队必须在每次访问实例时收到通知。哪种解决方案满足这些要求?
- 一家公司在多个可用区中使用 Auto Scaling 组,在 Windows 和 Linux EC2 实例上运行应用程序。他们需要持久的共享存储,该存储可用于 Windows 的 SMB、Linux 的 NFS,提供亚毫秒级延迟,并且可在实例之间进行共享读/写。哪三个步骤可以实现此目标?
- 一家公司在多个系统共享的 S3 存储桶前使用文件网关模式的 AWS Storage Gateway。第三方在夜间直接将对象上传到 S3 存储桶,但早上 Storage Gateway 缓存没有反映这些新对象(直接检查时,对象存在于 S3 中)。哪种解决方案可以确保 Storage Gateway 在早上拥有所有更新的第三方文件?
- 一家公司将 AWS Network Firewall 流日志发送到 S3 存储桶,并使用 Amazon Athena 对其进行分析。现在,他们需要在流日志到达现有 S3 存储桶之前对其进行转换并使用额外数据进行丰富。哪种解决方案满足此要求?
- 一家公司将 example.com 上托管在 S3 上的静态网站替换为 ALB 后面的动态应用程序,并为 ALB 添加了加权 Route 53 记录。有些用户仍然看到旧的静态网站。工程师如何确保 example.com 仅提供动态内容?
- 一家公司将产品开发团队迁移到混合环境中,其中包含四个新的 AWS 区域,允许开发人员使用最近的区域。所有团队都使用一组共享的 Linux 应用程序,这些应用程序存储在本地 NetApp ONTAP 卷上,并以只读方式挂载。应用程序每周更新。工程师必须将数据复制到所有区域,以使其与重复数据删除保持同步,并且部署永远不依赖于本地存储。哪种解决方案符合这些要求?
- 一家公司将使用 AWS Systems Manager 文档来引导开发人员的物理笔记本电脑。引导代码位于 GitHub 中。Systems Manager 代理已通过激活和激活 ID 安装并注册到所有笔记本电脑上。DevOps 工程师接下来应在 Systems Manager 文档中配置什么,以从 GitHub 检索引导代码?
- 一家公司将其应用程序迁移到 EC2 上的 Amazon EKS 集群,并启用了基于 CPU 的自动扩缩。在高负载下,应用程序出现内存错误,并且扩缩不足。该公司需要收集和分析随时间变化的内存指标。以下哪些步骤组合可以实现此目的?(选择三项)
- 一家公司将应用程序部署到运行 Amazon Linux 2 并使用 AWS CodeDeploy 的 Amazon EC2 实例。存储库具有所示的文件布局,appspec.yml 文件的 sections 部分包含指示的条目。在部署期间,config.txt 文件会发生什么?
- 一家公司将把工作负载部署到数百个EC2实例上,这些实例是从Auto Scaling组中的启动模板启动的。该工作负载从一个S3存储桶读取数据,处理数据,然后将结果写入另一个S3存储桶。这些实例必须具有最小权限,并且必须使用临时凭证。需要哪些步骤?(选择两项)
- 一家公司希望使用 AWS CloudFormation 预置资源,但必须强制执行严格的标签和资源限制,并将部署限制在两个区域。开发人员需要能够部署同一应用程序的多个版本。哪种解决方案可确保部署符合公司策略?
- 一家公司希望缩短开发新功能的时间。它使用 CodeBuild 和 CodeDeploy 来构建和部署应用程序,并且每个微服务都有一个独立的 CodePipeline CI/CD 管道。公司需要更好地了解一些指标,例如功能发布之间的平均时间以及部署失败后的平均恢复时间。哪种解决方案能以最少的配置工作量提供这种可见性?
- 一家公司收购了另一家公司,其 AWS 账户是独立的。收购方公司使用 AWS Organizations 管理账户,并希望整合所有账户的管理,同时保持完全的管理控制并集中所有账户的安全调查结果。DevOps 团队应采取哪些行动组合?(选择两项)
- 一家公司正在将 Windows 和 Linux 应用程序迁移到 AWS,并将自动化启动 EC2 实例以匹配本地设置。应用程序需要可通过 SMB 访问的共享存储用于 Windows,通过 NFS 访问的共享存储用于 Linux。该公司还在另一个区域创建了一个试点灯(pilot-light)灾难恢复(DR)环境,并将自动化启动 EC2 实例;存储必须复制到 DR 区域。哪种存储解决方案满足这些要求?
- 一家公司正在将其本地CI/CD迁移到AWS。他们希望在CodeArtifact中提供其软件包和依赖的公共存储库,并尽量减少操作开销。他们应该采取哪些步骤组合?(选择两项)
- 一家公司正在部署一个 Amazon ECS 集群,该集群将在一个 Application Load Balancer (ALB) 后运行多个服务,并使用多个目标组。一位 DevOps 工程师必须收集应用程序日志和 ALB 访问日志,并将它们传送到一个 Amazon S3 存储桶中,以便进行近实时分析。工程师应该采取哪些行动组合?(选择三项。)
- 一家公司的 DevOps 团队使用来自公共注册表的 NPM 开源包在 AWS CodeBuild 中构建应用程序。该公司希望将这些 NPM 包托管在私有注册表中,并在 DevOps 团队开始使用新包版本之前对其进行验证。哪种方法能以最少的操作开销满足这些要求?
- 一家公司的DevOps团队管理着AWS Organizations组织中的多个AWS账户。他们需要确保每个Amazon EC2实例仅使用DevOps团队批准的AMI,并自动修复任何从未经批准的AMI启动的实例。各个账户管理员不得删除此限制。哪种解决方案符合这些要求?
- 一家公司运行一个文件读取应用程序,该应用程序将文件存储在 Amazon EC2 实例上的数据库中。法规要求每天在特定时间从 EC2 实例中删除文件,并且必须删除超过 60 天的数据库记录。数据库删除必须在文件删除之后进行。该公司已经为这两个删除任务准备了脚本,并且需要针对任何删除脚本失败发送电子邮件警报。哪种解决方案能够以最少的开发工作满足这些要求?
- 一家公司运行专有的内存网格,该网格要求在集群成员资格发生变化时更新 /etc/cluster/nodes.config。添加节点必须自动化,以便文件列出当前成员 IP 并重新启动服务。DevOps 工程师可以做些什么来以最少的精力实现自动化?
- 一家公司通过 CloudFront 分配提供专有内容,并且必须将访问权限限制为仅限来自公司办公室 IP 范围的用户。WAF Web ACL 已附加到分配,并且 ACL 的默认操作当前为 Count。以最低运营开销的方式强制仅从公司 IP 范围进行访问是什么?
- 一家公司部署了一个带有 AWS Organizations 结构和 SCP 的着陆区。开发人员只能使用 CloudFormation 和 AWS CDK 创建资源。一位 DevOps 工程师发现,部署在不同 CloudFormation 堆栈中的 SQS 队列配置不一致,并且有时缺少应用程序成本分配标签。工程师需要强制执行标签,鼓励代码重用,并防止 SQS 配置不一致。工程师应该怎么做?
- 一家公司配置了一个 EventBridge 自定义事件模式,以便在 CodePipeline 执行状态失败时收到通知。哪种类型的事件将匹配该模式?
- 一家医疗保健公司希望审计监控应用程序仅在EC2 Dedicated Hosts上运行,以控制软件许可成本。DevOps工程师必须实施一个工作流来检测不合规的实例,并尽量减少管理开销。哪种方法能以最少的开销满足此要求?
- 一家受监管的公司要求 DevOps 工程师除了紧急情况外,不得登录 EC2 实例。如果发生登录,必须在 15 分钟内通知安全团队。哪种解决方案能可靠地满足此要求?
- 一家媒体公司运行数千个EC2实例,并使用Slack和一个共享电子邮件收件箱进行团队沟通。一名DevOps工程师必须将所有AWS计划的EC2维护通知转发到Slack频道和共享收件箱。通知必须包含实例的Name和Owner标签。哪种方法可以满足这些要求?
- 一家新收购的公司将其单个 AWS 账户加入了一个 AWS Organization 并移入了一个 OU。管理账户中的 DevOps 工程师通过代入 OrganizationAccountAccessRole 来访问成员账户,但尝试通过控制台代入新成员账户中的角色时失败,并显示“一个或多个字段中的信息无效”。什么操作能让 DevOps 工程师访问新的成员账户?
- 一次直接迁移(lift-and-shift migration)留下了一个单独的Auto Scaling组,其中每个EC2实例都运行Web、数据库和Redis缓存组件,导致响应时间不稳定和实例过载。公司希望分离这些组件以提高可用性和性能。哪种架构更改能满足此要求?
- 为了提供一个辅助区域的CodeCommit存储库,开发人员可以将其添加为远程存储库,并在主区域合并后保持最新,哪种方法符合要求?
- 为了防止下游 RDS 数据库不可用(例如,已关闭)时 SNS 通知消息丢失,哪些更改可以防止消息丢失?(选择两项。)
- 主 AWS 区域托管了一个 Web 应用程序,辅助区域作为灾难恢复的备用区域。要求:会话数据必须近实时地跨区域复制;1% 的流量应持续路由到辅助区域;主区域中断时自动故障转移到辅助区域;辅助区域必须能够扩展以处理全部流量。应如何满足这些要求?
- 你的 Python 应用程序代码存储在 AWS CodeCommit 中,部署管道在同一个账户中使用 AWS CodePipeline。公司安全策略要求所有代码在生产部署前进行漏洞扫描,并且任何发现的漏洞都必须阻止部署。哪种解决方案符合此要求?
- 使用新的容器镜像更新 ECS 任务定义后,连接到 Application Load Balancer 的 ECS 服务反复停止和启动任务,因为 ALB 健康检查失败。DevOps 工程师应首先检查什么以排查部署失败的问题?
- 公司使用 AWS Organizations 组织来管理开发人员账户。所有数据都必须在传输过程中加密,但开发人员账户中的几个 S3 存储桶目前允许未加密(非 SSL)请求。DevOps 工程师必须对组织中账户中的每个现有 S3 存储桶强制执行传输中数据的 TLS (SSL)。哪种方法可以满足此要求?
- 公司在 Organizations 中管理着许多账户,希望现在就能应用预防性和检测性控制措施,并自动应用于以后创建的任何账户。哪种解决方案能为当前和未来的账户提供防护措施?
- 公司在一个区域存储 CloudFormation 模板和 Docker 镜像,并且需要在另一个区域建立一个灾难恢复 (DR) 流程,其 RPO 为 8 小时,RTO 为 2 小时。构建镜像有时可能需要超过 2 小时。哪种经济高效的解决方案能够满足 RPO 和 RTO?
- 公司在作为 AWS Organizations 组织成员的 AWS 账户中运行应用程序。这些应用程序使用 Amazon EC2 和 Amazon S3。公司希望检测受感染的 EC2 实例、可疑网络行为以及当前和未来账户中的异常 API 调用。当检测到此类事件时,公司希望将通知发布到其运营团队使用的现有 Amazon SNS topic。哪种方法可以满足这些要求并遵循 AWS 最佳实践?
- 公司在单个 AWS 账户中的 Amazon EC2 实例上运行测试。AWS Config 已启用 restricted-ssh 托管规则。团队需要一个自动化的实时通知,该通知是定制的,并且在任何安全组违反 restricted-ssh 规则时包含不合规安全组的名称和 ID。一个 SNS topic 已经存在,并拥有适当的订阅者。DevOps 工程师接下来应该怎么做才能满足此要求?
- 公司对所有数据库都使用 RDS,并使用 AWS Control Tower 管理账户。所有数据库都必须进行静态加密。安全工程师必须收到所有跨账户不合规(未加密)RDS 实例的通知。哪种解决方案能提供最高的运营效率?
- 公司希望在新漏洞被发现时收到通知,并且需要所有实例登录活动的审计跟踪。哪种解决方案能同时满足这两种需求?
- 公司希望用 AWS 开发人员工具取代其 bash 部署脚本,同时保留以下部署步骤:运行单元测试、停止/启动服务、向 ALB 取消注册和重新注册实例,以及更新文件权限。哪种解决方案将使用 AWS 服务提供相同的部署功能?
- 公司必须加密所有跨账户共享的 AMI。您在源账户中有一个未加密的自定义 AMI,目标账户中的 Auto Scaling 组将从该 AMI 启动 EC2 实例。源账户中存在一个 KMS 密钥。还需要哪些额外步骤?(选择三项。)
- 公司更改了企业网络IP范围。跨不同账户的十个S3存储桶限制了对私有企业网络范围的访问。现在必须撤销两个组织单位(OU)的访问权限。您应该如何更新这些存储桶并撤销这两个OU的访问权限?
- 公司有许多使用不同语言和框架构建的应用程序,这些应用程序在本地的各种操作系统上运行。每个团队都有自己的发布流程。公司希望在迁移到 AWS 后实现集中的源代码控制、一致的自动化交付管道以及最少的 инфраструктура 维护。哪种方法可以实现这些目标?
- 公司要求,在多账户环境中,通过 CloudFormation 创建的每个 S3 存储桶都必须使用 AWS KMS 密钥进行加密。公司正在使用 AWS Control Tower 和 CloudFormation。哪种方法可以强制执行此要求?
- 公司需要一个解决方案来查询来自 EC2 实例的应用程序日志和 AWS 账户 API 活动。哪种设置能满足此要求?
- 公司需要确保其账户中所有当前和未来的 VPC 都启用了 VPC flow logs。VPC 是通过 CloudFormation 栈管理的,但用户也可以直接创建 VPC。哪种方法可以强制所有 IAM 用户为现有和新创建的 VPC 启用 flow logs?
- 单个 AWS 账户在一个区域中运行数百个 EC2 实例,这些实例频繁启动和终止。安全策略要求每个正在运行的 EC2 实例都必须有一个实例配置文件;如果没有附加,则必须应用一个没有 IAM 权限的默认配置文件。工程师发现现有实例没有实例配置文件,并且正在进行的启动也省略了配置文件。如何确保该区域中所有当前和未来的 EC2 实例都附加了实例配置文件?
- 单个 EC2 实例运行一个应用程序,其元数据存储在 S3 中,并且必须在重启时检索。如果实例无响应,它还必须自动重启或重新启动。哪种解决方案满足这些需求?
- 单个账户中的 CloudFormation 堆栈将堆栈事件通知发送到 SNS topic。您必须仅在堆栈成功更新 (UPDATE_COMPLETE) 后自动标记特定的堆栈实例。已存在一个应用标签的 Lambda 函数。哪种解决方案能确保 Lambda 仅在该堆栈的 UPDATE_COMPLETE 后运行?
- 卫星遥测管道将小型数据包放入 Amazon SQS 标准队列中。下游应用程序会转换这些消息,但有时无法转换某些消息;这些失败的消息会保留在 SQS 队列中。DevOps 工程师必须保留失败的消息,并将其提供给科学家进行审查和后续重新处理。哪种解决方案符合这些要求?
- 员工的 AWS 权限有限,但 DevOps 工程师可以代入管理员角色。安全团队需要管理员角色被代入时近乎实时的通知。应该实施什么?
- 员工通过 RDP 连接到 EC2 实例,您必须统计每天启动了多少个 RDP 会话。哪些步骤(选择三项)将收集每日 RDP 会话计数的指标?
- 哪个解决方案能够以最少的开发工作量,近乎实时地检测所有组织账户中的 AWS 服务错误配置,在15分钟内自动修复,并提供带有准确时间戳的集中式仪表板?
- 团队如何在将更改应用于生产环境之前,针对生产 Amazon RDS Multi-AZ DB 集群的副本运行集成测试?
- 在 Amazon EKS 上运行的应用程序需要存储在 Secrets Manager 中的机密凭证。这些机密使用客户管理的 KMS 密钥进行加密。一个用于第三方工具的 Kubernetes 服务账户通过承担一个为访问 Secrets Manager 而创建的 IAM 角色,向应用程序提供机密。该服务账户在尝试检索机密时收到 403 Forbidden 错误。根本原因是什么?
- 在 AWS IAM Identity Center 初始设置后,接下来应该做什么,才能让员工使用其现有 Active Directory 凭证从外部 SAML IdP 登录,并将 AD 组预置到 IAM 中?
- 在 CodeDeploy 的 BeforeInstall 生命周期事件期间部署到 EC2 实例的应用程序需要安装存储在 CodeArtifact 存储库中的 Python 包。您应该如何授予 EC2 实例访问 CodeArtifact 的权限以进行安装?
- 在Auto Scaling组中的EC2实例上运行的应用程序处理来自Amazon SQS队列的大量消息。处理一批消息需要几个小时,并且Auto Scaling组的平均CPU利用率没有超过其目标跟踪扩展策略的阈值。应用程序日志被发送到Amazon CloudWatch Logs。您需要以最少的操作开销更快地处理队列。哪个选项满足此要求?
- 在多账户设置中,公司通过 Transit Gateway 将所有出站流量路由到网络运营账户。在那里,流量在到达互联网网关之前由防火墙设备进行检查。防火墙将日志写入 CloudWatch Logs,并将事件分类为 CRITICAL、HIGH、MEDIUM、LOW 和 INFO。每当出现任何 CRITICAL 事件时,安全团队都必须收到警报。DevOps 工程师应实施什么来满足此要求?
- 在收购另一家公司并将其作为新的OU添加到 AWS Organizations 后,DevOps 工程师必须确保新的 OU 只能启动 t3.small EC2 实例,并且只能在美国区域启动实例。哪种 SCP 配置可以强制执行这些限制?
- 多个开发组共享一个 AWS 账户。一位高级经理希望在资源使用量接近服务限制时,通过第三方 API 调用收到通知,并期望开发工作量最少。哪种解决方案能以最少的开发工作量实现这一目标?
- 多个数据库实例已启用 RDS 存储自动扩缩。DevOps 团队希望在 CloudWatch 控制面板上显示自动扩缩事件。哪种方法可以生成可在 CloudWatch 控制面板上绘制图表的自动扩缩事件的 CloudWatch 指标?
- 如何阻止开发人员将弹性 IP 附加到生产 EC2 实例,并确保如果任何生产实例在任何时候拥有弹性 IP,安全团队都会收到警报?
- 如果您从 Development OU 中移除 FullAWSAccess 策略,并附加一个允许对 EC2 资源执行所有操作的策略,那么 Development OU 中用户的最终有效权限是什么?
- 安全团队使用手动 AWS KMS 密钥轮换,并且需要在任何客户密钥超过 90 天未轮换时收到通知。哪种解决方案可以实现此目的?
- 安全团队依赖 CloudTrail 检测关键安全问题。DevOps 工程师需要在 CloudTrail 日志记录关闭时自动进行补救,并希望解决方案能最大程度地减少 CloudTrail 日志传输的停机时间。哪种方法能提供最少的延迟?
- 安全团队必须确保 CloudTrail 在 AWS Organization 中的所有账户中保持启用状态,并防止账户用户将其关闭。哪种控制措施可以强制执行此操作?
- 安全团队必须记录资源配置、检测问题并接收通知。该账户运行一个频繁扩展的EC2 Auto Scaling组。如果任何EC2安全组允许0.0.0.0/0通过端口22,团队需要在2天内收到通知,并需要定期获取资源配置快照。一个SNS topic已经存在,并且团队已订阅。哪种解决方案满足这些要求?
- 安全审计发现安全组允许来自 0.0.0.0/0 的 SSH 访问。安全团队必须尽快在单个 AWS Organizations 组织中的所有账户中检测并修复此问题。哪种方法可以实现检测和自动化修复?
- 应用程序将访问日志写入 CloudWatch Logs 日志组;每行日志都包含响应代码和应用程序名称。您需要一个 CloudWatch 指标,用于统计响应代码在特定范围内且具有特定应用程序名称的请求。哪种方法可以满足此要求?
- 应用程序需要 RPO 为 2 小时,RTO 为 10 分钟。该应用程序使用 MySQL 数据库和 EC2 Web 服务器。以下哪种部署方案组合能够满足这些恢复目标?(选择两项)
- 开发人员使用 AWS CodeCommit 的功能分支和拉取请求将更改合并到主分支。必须阻止他们直接推送到主分支。开发人员被授予了 AWSCodeCommitPowerUser 托管策略,该策略目前允许直接推送到每个存储库的主分支。公司如何阻止开发人员直接推送到主分支?
- 开发人员使用 EC2 实例作为远程工作站。公司希望检测用户何时创建或修改允许无限制入站访问的安全组规则,自动删除这些规则,并近乎实时地通过电子邮件通知安全团队。现有一个 Lambda 函数,给定一个安全组 ID,该函数会删除允许无限制访问的规则并将通知发布到 SNS topic。DevOps 工程师接下来应采取什么步骤来满足这些要求?
- 开发人员使用 Linux EC2 实例作为堡垒主机,并通过安全组规则将 SSH 访问限制为特定 IP 地址。如果这些安全组规则被更改为允许来自任何 IP 地址 (0.0.0.0/0) 的 SSH 访问,安全团队必须收到通知。DevOps 工程师应实施什么来满足此要求?
- 开发人员必须使用 Backup_Frequency 标签(值:none、daily 或 weekly)标记所有 Amazon EBS 卷。有些卷有时会未被标记。公司要求所有 EBS 卷始终具有 Backup_Frequency 标签,并且在未指定时,默认至少为 weekly。哪种解决方案可以强制执行此要求?
- 开发人员承担 AWS CDK 部署角色来部署包含 Lambda 函数及其 IAM 角色的基础设施。安全审查发现开发人员和 CDK 部署角色拥有过多的权限,并且 CDK 创建的 Lambda 角色权限也过于宽松。开发人员不得授予额外的权限。哪种方法以最少的操作开销满足要求?
- 开发团队每天都会创建新的 S3 存储桶。安全团队要求所有当前和未来的存储桶都启用加密、日志记录和版本控制,并且任何存储桶都不能公开可读或可写。DevOps 工程师应如何实施以确保合规性?
- 当 EventBridge 匹配来自多个 AWS 服务的某些事件时,安全工作流会调用 Step Functions 工作流。CloudTrail 记录用户操作,但一些重要事件未触发工作流。CloudTrail 日志未显示直接错误。哪些步骤有助于查明 EventBridge 调用缺失的根本原因?(选择三项。)
- 您在 Amazon Linux EC2 实例上部署了一个应用程序,需要监控整个实例群的系统指标。您希望观察网络流量与应用程序内存使用量之间的关系,并以 60 秒的间隔收集指标。哪种方法符合这些要求?
- 您在单个 AWS 账户的单个区域中运行数百个 EC2 实例。新的实例每小时启动和终止;一些现有实例已运行超过一周。公司策略要求每个正在运行的 EC2 实例都必须附加一个实例配置文件。对于任何缺少配置文件的实例,都必须附加一个默认实例配置文件。哪种方法可以强制执行此要求?
- 您必须在现有 AWS 账户的组织中应用一套核心安全基线资源。账户团队拥有每个账户的 AdministratorAccess 权限。CloudTrail 和 AWS Config 必须在所有区域中启用,并且基线资源不得由单个账户管理员编辑或删除,但这些管理员必须被允许编辑/删除他们自己的 CloudTrail trail 和 AWS Config 规则。哪种解决方案操作效率最高?
- 您必须在账户中的每个 Amazon Linux EC2 实例上安装防病毒软件。该解决方案必须发现所有实例,并使用 Systems Manager 文档在软件缺失时安装它。哪种实施方案满足这些要求?
- 您必须将 CloudWatch Logs 集中到一个专用的 AWS 账户中的 S3 存储桶中,以用于组织中所有当前和未来的日志组。哪种解决方案可以实现此目标?
- 您必须将一个 Linux 应用程序迁移到 AWS,该应用程序需要特定版本的 Tomcat、HAProxy 和 Varnish,需要操作系统级别的调优、自动化的应用程序版本部署、可扩展的基础设施以及不健康服务器的自动替换。您应该使用哪种解决方案?
- 您正在编写一个 CloudFormation 模板,用于在私有子网中的 EC2 实例上部署一个位于 Application Load Balancer (ALB) 后面的 Web 服务。该服务必须接受来自 IPv6 客户端的请求。您应该在模板中进行哪些更改,以便 IPv6 客户端可以访问该服务?
- 您的 Amazon Linux EC2 实例集群通过 AWS Systems Manager 进行管理;SSM Agent 已安装,并且所有实例都使用 IMDSv2。公司策略要求开发人员只能使用 Amazon Linux。您需要所有新创建的 EC2 实例都能被 Systems Manager 自动管理,并具有最高的运营效率。哪种解决方案可以实现此目标?
- 您的组织为 VPC CIDR 和非云硬件分配了一个特定的 IP 地址范围。您必须阻止公司 IP 范围之外的主体在组织的账户中执行 AWS 操作。哪种方法可以强制执行此要求?
- 您的组织使用 AWS Organizations 和 Control Tower,并持有企业支持计划。您使用 Account Factory for Terraform (AFT) 预置新账户,但新创建的账户默认使用基本支持。哪项更改可确保新账户以企业支持创建?
- 您配置了一个 Amazon S3 事件源,用于在特定 S3 存储桶中创建或更新对象时触发 AWS Lambda 函数。该 Lambda 使用事件中的存储桶名称和对象键来读取对象并解析其内容,然后将解析后的数据写入 DynamoDB 表。Lambda 的执行角色具有读取 S3 存储桶和写入 DynamoDB 的权限,但当添加或修改对象时,该函数未被调用。如何解决此问题?
- 您需要一个CloudWatch告警,当平均NetworkPacketsIn在12小时内至少连续3小时小于5时,停止EC2实例。该告警每小时评估一次,并且如果在评估期间缺少指标数据,实例必须继续运行。告警阈值为5,评估周期为1小时。还需要哪些额外设置?
- 您需要一个每周发布的标准基础容器镜像,并使其在 us-west-2、us-east-2 和 eu-central-1 区域可用。哪种解决方案能以最小的操作复杂性满足此要求?
- 您需要为无服务器应用程序 (AWS Lambda) 设置一个部署阶段,以最大程度地减少部署失败对客户的影响,并提供问题监控。哪种部署配置符合这些目标?
- 您需要以最经济的方式运行基于 EC2 的图像批处理集群。该作业不能使用容器,将检查点存储在 NFS 上,可容忍中断,并且配置通用 Linux EC2 实例需要 30 分钟。哪种设计最具成本效益?
- 您需要使用 CloudFormation 将 IAM 角色部署到 Organizations 管理账户和所有成员账户,并要求操作开销最小。CloudFormation 的受信任访问已启用,并且组织有 10 个账户。哪种方法能以最少的操作工作量满足要求?
- 您需要对基于 EC2 和 RDS 的三层应用程序执行蓝绿部署。蓝色和绿色环境都有各自的启动模板、Auto Scaling 组和目标组;ALB 可以路由到任一目标组,并且 Route 53 指向 ALB。部署要求是,一旦绿色实例安装了新软件,就立即将所有流量从蓝色环境切换到绿色环境。您应该怎么做?
- 所有 S3 存储桶在创建后必须立即启用 AES-256 服务器端加密,并且现有未加密的存储桶必须符合此要求。哪种解决方案可以强制新存储桶使用 AES-256 并修复现有存储桶?
- 所有内部质量控制应用程序都已容器化。Jenkins 运行在需要持续修补和升级的 Amazon EC2 实例上。合规官要求构建工件必须加密,因为它们包含 IP。满足此要求最可维护的方法是什么?
- 无服务器Web和移动后端使用Lambda和API Gateway。后端Lambda部署必须根据推送到CodeCommit中相应分支的代码实现完全自动化。要求:测试和生产环境使用单独的管道,并且仅对测试环境进行自动部署。哪些步骤符合这些要求?
- 日志存储在 CloudWatch Logs 中,必须归档到 S3,在 90 天后很少访问,并保留 10 年。DevOps 工程师应采取哪种步骤组合?(选择两项。)
- 最近一次 CloudFormation 堆栈更新失败,DevOps 工程师发现某些堆栈资源被手动修改了。工程师需要检测对 CloudFormation 管理资源的任何手动修改,并以最少的操作工作量提醒 DevOps 负责人。哪种解决方案能满足此需求?
- 本地设备通过 Direct Connect 链接从 Amazon EFS 文件系统检索配置文件。流量必须保持私有和加密,设备必须遵循最小权限 AWS 访问,并且操作员需要在不影响其他设备的情况下撤销单个设备的访问权限。哪些步骤满足这些要求?(选择两项。)
- 构建账户运行一个CodePipeline,该管道在CodeBuild中构建Lambda artifact,并使用aws/s3 AWS托管的KMS密钥将加密的artifact存储在S3存储桶中。该管道的CloudFormation部署操作在独立的开发和生产账户中运行,当这些操作尝试访问artifact时,会因访问被拒绝而失败。哪些步骤可以解决此错误?(选择两项。)
- 某个应用程序以 10 Hz 的频率生成日志事件,每个事件包含五个不同的指标,从而产生大量数据。该应用程序会将日志写入 Amazon Timestream,并每天对该表运行一次查询。以下哪种步骤组合可提供最快的查询性能?(选择三项。)
- 某个应用程序使用 Amazon CloudFront 分配,其默认源站是某个区域中的公共 Application Load Balancer (ALB)。该应用程序以温备设置部署到辅助区域,并且业务要求 HTTP GET 请求的 RTO(恢复时间目标)为零秒。如何自动化故障转移到辅助区域,以使 HTTP GET 请求满足该 RTO?
- 某个应用程序使用兼容 MySQL 的 Amazon Aurora Multi-AZ 数据库集群,并带有一个用于灾难恢复的跨区域只读副本。DevOps 工程师需要自动将副本提升为主实例,以防主实例发生故障。哪种解决方案可以实现此目的?
- 某个应用程序公开了一个返回工作负载指标的 API。公司必须大规模收集、分析和可视化这些指标,以识别问题。哪组操作能满足这些要求?(选择三项。)
- 某个应用程序同时运行在 Amazon EC2 实例和本地服务器上。修补程序必须在这两种环境中实现标准化,并且只能在非工作时间进行。以下哪组操作组合可以满足这些要求?(选择三项。)
- 某个应用程序在一个AWS区域的Amazon EKS集群上运行,并使用Amazon Aurora MySQL集群。容器镜像由AWS CodeBuild构建并存储在Amazon ECR中。公司必须将容器镜像和数据库状态复制到第二个区域,并要求操作开销最小。哪种方法可以满足这些需求?
- 某个应用程序在多个可用区中运行,并由 Application Load Balancer (ALB) 后面的 EC2 实例提供支持。其中一个可用区中的配置错误导致了部分中断。您需要测试故障转移,以便 ALB 在区域转移期间避免向发生故障的可用区发送流量。哪种解决方案符合此要求?
- 某个应用程序将许多对象上传到 S3 存储桶,并且对于每个新对象,都必须并行运行多个处理任务。团队将使用 AWS Step Functions 编排这些任务,并希望操作开销最小。团队应该采取哪些措施?
- 某个应用程序目前在一个EC2实例的Auto Scaling组中运行,该组位于ALB之后;EC2实例托管的Docker容器会调用单独EC2实例上的MySQL数据库。您需要将该应用程序转换为无服务器架构,同时进行最少的更改。哪个选项能以最少的更改实现此目标?
- 某个应用程序运行在由按需型EC2实例组成的Auto Scaling组上,该Auto Scaling组位于ALB之后。工作负载包含不能容忍中断且必须快速扩展的关键分析,以及可以容忍中断且内存密集型的非关键分析。您必须减少关键工作负载的横向扩展延迟,同时还要处理非关键工作负载。以下哪组步骤组合可以满足这些要求?(选择两项)
- 某个应用程序部署在两个 AWS 区域中,每个区域将对象存储在本地 Amazon S3 存储桶中。这两个部署都需要访问来自这两个区域的所有对象和元数据。已在存储桶之间配置双向复制,并已启用 S3 Replication 指标。请实施一种机制,用于重试复制失败的对象。哪种方法满足此要求?
- 某个解决方案使用了 Amazon SQS 标准队列、一个 AWS Lambda 函数和一个 DynamoDB 表。Lambda 函数由 SQS 触发,并将项目写入 DynamoDB。该设计应最大化 Lambda 的可扩展性,并确保 Lambda 成功处理的消息不会被重复处理。哪种配置满足这些要求?
- 某产品目前在一个区域的EC2 Auto Scaling实例上运行,位于ALB之后,所有数据都存储在Amazon Aurora数据库中。当扩展到欧洲和亚洲时,公司希望拥有一个单一的全球产品目录,但出于合规性考虑,客户信息和购买记录必须按区域存储。在应用程序改动最小的情况下,公司应如何满足这些要求?
- 某公司使用 AWS Organizations。每个应用团队都有自己的账户,并且对一个集中的共享服务账户的访问权限有限。团队需要完全访问权限来管理(下载、发布、授予)他们自己的软件包。一些常用库必须与整个组织共享。哪种管理最少的设置能满足这些需求?(选择三项。)
- 某公司在 AWS Organizations 中有多个成员账户。安全团队需要使用在管理账户中运行的 AWS Lambda 函数,以编程方式列出所有成员账户中的每个 Amazon EC2 安全组及其入站/出站规则。IAM/信任关系的哪些组合将允许管理账户的 Lambda 从成员账户中检索此信息?(选择三项。)
- 某公司在 S3 中有 100 GB 的 CSV 日志文件。SQL 开发人员需要查询数据、创建可视化图表,并以最少的精力自动存储 CSV 中的元数据。以下哪种步骤组合(选择三项)能以最少的工作量满足这些需求?
- 某公司在多个 AWS 账户中运行 Amazon Connect 实例,每个实例都使用默认的 EventBridge 事件总线。DevOps 团队必须将所有 Amazon Connect 事件整合到一个 DevOps AWS 账户中。哪种配置可以将其他账户的事件转发到 DevOps 账户?
- 某公司将图片存储在 S3 存储桶中,需要一个多区域策略,以便能够故障转移到另一个区域中的存储桶。当图片添加到任一存储桶时,必须在 15 分钟内复制到另一个存储桶。存储桶之间的双向复制已启用。还需要采取哪些额外步骤?(选择三项。)
- 某公司将源代码和单元测试存储在 AWS CodeCommit 存储库中。当代码合并到主分支时,CodePipeline 管道会触发 CodeBuild 项目。CodeBuild 项目必须运行单元测试,如果测试通过,则标记 CodeCommit 存储库中的最新提交。应如何设置 CodeBuild 项目来实现此目的?
- 某公司的内部Web应用程序目前运行在单个EC2 Web服务器上,并使用NAT实例进行出站互联网访问。该应用程序必须实现高可用性。应实施哪些架构更改组合?(选择两项。)
- 某公司要求内部团队只能通过经批准的 CloudFormation 模板预置资源,并且安全团队需要自动检测资源何时偏离其预期状态。哪种策略能够通过适当的强制执行和自动化监控来满足这两个要求?
- 某公司要求在任何应用程序更改使用 AWS CodePipeline 部署到生产环境之前,都必须获得安全批准,并且该批准必须被记录和保留。以下哪种操作组合可以满足这些要求?(选择两项)
- 某公司要求所有基础设施只能部署在美国区域。DevOps 工程师必须限制可使用的区域,对任何超出策略范围的活动立即发出警报,并让这些控制措施自动应用于任何新的非美国区域。以下哪组操作能满足这些要求?(选择两项)
- 某公司观察到许多 AWS 账户中存在异常登录尝试。一个 SNS topic 已存在,并且安全团队已订阅。当多次控制台登录尝试失败时,哪种方法所需的操作工作量最少,可以通知安全团队?
- 某组织从一个运维账户集中管理用户,并且不允许在工作负载账户中创建用户。运维团队需要对每个工作负载账户拥有管理员访问权限。以下哪组操作能够提供这种访问权限?(选择三项。)
- 某组织使用 AWS Organizations 管理多个账户。安全策略要求将所有未加密的 Amazon EBS 卷标记为不合规。一位 DevOps 工程师必须部署一个自动的、始终存在的合规性检查。哪种方法可以实现此目的?
- 某组织使用 AWS Organizations,其中包含一个根 OU 和一个子 OU。根 OU 的 SCP 允许对所有资源执行所有操作。子 OU 的 SCP 允许所有 DynamoDB 和 Lambda 操作,并拒绝所有其他操作。子 OU 中有一个名为 vendor-data 的账户。该账户中的 IAM 用户拥有 AdministratorAccess IAM 策略,但在尝试启动 EC2 实例时收到 AccessDenied 错误。应该进行哪些更改才能使 IAM 用户能够在 vendor-data 账户中启动 EC2 实例?
- 某组织需要满足以下限制的治理:将所有账户的资源访问限制在相同的两个区域;将允许的 AWS 服务限制在特定集合中;使用 Active Directory 进行身份验证;以及在每个账户中拥有相同的基于职能的权限。哪种解决方案满足这些要求?
- 某零售商希望将一个仪表盘集成到现有的CloudWatch仪表盘中,该仪表盘能显示产品交易详情的饼图。哪种方法能以最少的操作工作量提供此功能?
- 生产型 VPC 具有 VPC 流日志。安全团队提供了一份 IP 地址拒绝列表,并希望在任何被拒绝的 IP 访问应用程序时,能收到近乎实时的自动化通知,以证明需要添加 WAF 等保护措施。产品经理只有在安全团队能够证明问题存在的情况下才会批准更改,并且必须最大限度地降低成本。以下哪些额外步骤能以最具成本效益的方式满足要求?
- 生产环境使用 AWS CodeDeploy 蓝/绿部署,其中包含启动 Amazon Linux 2 实例的 EC2 Auto Scaling 组。您必须运行一个脚本,在替换实例开始处理流量之前,将许可证文件下载并安装到这些实例上。appspec.yml 的哪个 hook 应该运行该脚本?
- 生产环境及其灾难恢复 (DR) 环境部署在同一个 AWS 区域中。应用程序在 EC2 实例上运行,并使用 FSx for NetApp ONTAP 卷进行存储;EC2 实例上没有应用程序数据。AMI 已复制到 DR 区域,并且 CloudFormation 模板已按区域参数化。DR 区域中的存储 RPO 必须为 10 分钟。哪种解决方案满足此要求?
- 生产账户策略要求任何已进行交互式访问的 EC2 实例必须在 24 小时内终止。所有生产应用程序都在 Auto Scaling 组中运行,并使用 CloudWatch Logs 代理发送日志。您如何自动化检测手动登录并确保此类实例在 24 小时内终止?
- 目前,实例在公共子网中启动,并使用用户数据脚本从互联网下载和安装应用程序工件。新的安全分类要求实例不能有互联网访问权限,尽管实例启动正常,但应用程序并未安装。哪种方法可以在确保没有互联网访问的情况下安装应用程序?
- 管理员正在设置一个存储库来保存公司的容器镜像,并且必须应用一个生命周期规则,该规则在镜像超过 15 天时自动删除带有特定标签的镜像。哪个选项能以最高的运营效率提供所需的行为?
- 组织中的所有账户都已手动配置 AWS Config。公司希望实现集中式配置,以便为所有组织账户设置 AWS Config,并将资源更改记录到一个中心账户。您应该采取哪些措施?(选择两项)
- 网络团队通过 CloudFormation 管理 VPC 和子网资源,并导出堆栈输出值。开发环境需要通用组件(ALB、Auto Scaling、安全组、DynamoDB),并且必须快速创建和轻松更新。哪种 CloudFormation 方法可以使用导出的 VPC/子网输出提供一致、可更新的开发环境?
- 该环境对所有用户都使用 IAM Identity Center。安全团队希望立即禁用任何新 IAM 用户的凭证,并接收通知。应采取哪些步骤组合?(选择三项)
- 该组织使用 AWS Organizations 并通过 CloudFormation StackSets 在成员账户中启用了 AWS Config。已启用受信任访问,并且一个成员账户是 AWS Config 的委派管理员。安全团队需要一个集中的 AWS Config 规则安全基线(包括补救措施),该基线对所有现有和未来的成员账户强制执行。必须阻止成员账户中的非管理员用户修改集中管理的基线。哪种方法满足这些要求?
- 运维团队需要读取 AWS WAF 日志,并根据日志中的模式创建告警。该解决方案应需要最少的运维工作。提供日志访问并允许创建告警的最简单方法是什么?
Amazon DSP 广告活动认证评估 所有考试问题
- 7 月 15 日有一个可观看的展示广告,7 月 22 日有一个不可观看的视频广告,7 月 29 日有一个可观看的视频广告。顾客在 7 月 15 日点击了第一个展示广告,并于 8 月 5 日购买了该商品。哪一天的事件实现了转化?
- 9 月 25 日有一个可观看的(符合可见度标准的)视频广告,9 月 26 日有一个不可观看的(不符合可见度标准的)展示广告,10 月 1 日有一个可观看的(符合可见度标准的)视频广告,10 月 3 日有一个不可观看的不符合可见度标准的)展示广告。
- Antonio 有一个投放不足的订单项。他应考虑下列哪些手动优化策略? (请选择 2 项)
- Bree 在 Amazon DSP 中设置了一个使用交易ID的广告活动。她利用的是什么广告供应?
- Charlotte 希望启动跨设备广告活动以推广她的品牌。她是否能够通过 Amazon DSP 实现这一目标?
- Flynn 想从 Amazon DSP 下载一份报告,他可以查看广告活动针对触达到的受众以及未直接触达到的受众的展示效果。
- Hong 已经为他的客户启动了一项将持续 60 天的广告活动。您建议他应最早什么时候开始审核效果数据以进行优化?
- IMDb 属于哪种广告库存供应?
- Joaquin 正在为他的客户 TinyFeet 启动一个广告活动,并且只想购买固定价格的广告资源。他应选择下列哪些选项?
- Kris 正在管理一个广告活动,其中一个订单项超过了效果目标,但投放不足。推荐使用下列哪种方法?
- Martina 正在管理一个广告活动,这个广告活动并未朝着预期目标发展。推荐使用什么方法?
- Olga 在她的广告活动下有几个订单项。其中两个订单项投放不足,没有达到效果目标,而另有两个订单项效果出色。下列哪一项是推荐的优化策略?
- Opal 正在向她的团队介绍 Amazon DSP。她应在演示文稿中包含下列哪些要点?
- Overter 是一家金融服务公司,他们不在亚马逊上销售商品或服务。他们正在亚马逊上开展一项推广新信用卡的广告活动,其中广告会将用户引导到亚马逊网站外的注册页面。这是什么类型的广告活动?
- Reid 想了解他的广告活动在实现知名度目标方面表现如何。下列哪些指标与他最相关? (请选择 2 项)
- The World Times 是一家出版商,他们已将其广告存货的底价设置为 $1.05。广告主 A 出价 $0.93,广告主 B 出价 $1.14,广告主 C 出价 $1.19。第二价格竞拍最有可能的结果是什么?
- The World Times 是一家出版商,他们已将其广告库存的底价设置为 $1.00。广告主 A 出价 $0.89,广告主 B 出价 $1.04,广告主 C 出价 $1.11。第一价格竞拍的结果是什么?
- Violet 正在审核她的广告活动报告,她注意到商品详情页浏览量 (DPV) 较高,但购买率较低。这样的结果表明了下列哪一项内容?
- 一个广告活动的 ROAS 目标为 $3.50 或更高,CPM 目标低于 $1.75。使用下面的报告,选择正确的表述。
- 下列关于私有交易市场 (PMP) 的表述中哪些是正确的?
- 下列哪一项描述的是亚马逊出版商服务 (APS)? (请选择 2 项)
- 下列哪一项是针对正在投放且效果超出目标的订单项的推荐优化策略?
- 下列哪一项是针对正在投放且效果超出目标的订单项的推荐优化策略?
- 下列哪一项表述最为贴切地描述了亚马逊广告政策背后的核心价值?
- 下列哪一项表述最为贴切地描述了亚马逊广告政策背后的核心价值?
- 下列哪个文案最有可能符合亚马逊广告素材接受政策?
- 下列哪个文案最有可能符合亚马逊广告素材接受政策?
- 下列哪些内容可能不符合亚马逊广告素材接受政策? (请选择 2 项)
- 下列哪些内容可能不符合亚马逊广告素材接受政策? (请选择 2 项)
- 下列哪些指标是非归因于广告的指标?
- 下列哪些指标是非归因于广告的指标?
- 下列哪些是亚马逊自动优化功能的优势? (请选择 2 项)
- 下列哪些是亚马逊自动优化功能的优势? (请选择 2 项)
- 下列哪种购买方式能让广告主优先获取广告库存?
- 下列哪种购买方式能让广告主优先获取广告库存?
- 下列哪项是可能影响广告活动效果的变量?
- 下列哪项是可能影响广告活动效果的变量?
- 下列哪项表述不正确?
- 下列哪项表述不正确?
- 为什么带有电子商务广告素材的展示广告的自定义图片中不允许包含行动号召 (CTA)?
- 亚马逊广告归因指标,广告回溯期(从转化发生之时开始)是多长时间?
- 亚马逊广告归因指标,广告回溯期(从转化发生之时开始)是多长时间?
- 亚马逊的竞价前分析有什么价值? (请选择 2 项)
- 亚马逊的竞价前分析有什么价值? (请选择 2 项)
- 亚马逊通过其广告政策为什么而努力? (请选择 2 项)
- 亚马逊通过其广告政策为什么而努力? (请选择 2 项)
- 以下哪些广告供应策略可通过扩展能力和格式和内容的多样化来提升效果?
- 以下哪些广告供应策略可通过扩展能力和格式和内容的多样化来提升效果?
- 使用电子商务广告素材打广告的ASIN 需要满足什么条件才能符合亚马逊广告政策?
- 判断正误。 亚马逊使用内部开发的系统来检测和筛选出无效活动,例如产生虚假点击次数的机器人。
- 判断正误。 亚马逊使用内部开发的系统来检测和筛选出无效活动,例如产生虚假点击次数的机器人。
- 判断正误。 亚马逊在围绕广告政策做决策时倾向于获得长期利益,而不是短期利益。
- 判断正误。 亚马逊在围绕广告政策做决策时倾向于获得长期利益,而不是短期利益。
- 判断正误。 亚马逊广告政策仅适用于在亚马逊上投放的广告。
- 判断正误。 亚马逊广告政策仅适用于在亚马逊上投放的广告。
- 判断正误。 如果评论包含拼写或语法错误,广告主可以编辑显示在广告中的亚马逊买家评论。
- 判断正误。 如果评论包含拼写或语法错误,广告主可以编辑显示在广告中的亚马逊买家评论。
- 判断正误。 无法自定义绩效控制面板(交互式绩效报告)中显示的指标。
- 判断正误。 无法自定义绩效控制面板(交互式绩效报告)中显示的指标。
- 判断正误。 有一个专门的团队负责手动审核广告资源是否符合亚马逊质量标准。
- 判断正误。 有一个专门的团队负责手动审核广告资源是否符合亚马逊质量标准。
- 判断正误。 竞拍购买是无法保证的购买。
- 判断正误。 竞拍购买是无法保证的购买。
- 判断正误。 通过私有交易市场 (PMP) 提供的供应仅适用于 Amazon DSP 托管服务用户。
- 哪种定价模式允许广告主为一次展示设置价格范围?
- 哪种定价模式允许广告主为一次展示设置价格范围?
- 哪种广告方式可能涉及实时竞价?
- 哪种广告方式可能涉及实时竞价?
- 哪种广告方式的价格是基于固定 CPM 协商而定的,不涉及竞拍?
- 哪种类型的广告主可以利用 Amazon DSP 创建链入式广告活动?
- 在广告活动设置期间,为什么广告主应上传可用的所有尺寸的广告素材资产?
- 在广告活动设置期间,为什么广告主应上传可用的所有尺寸的广告素材资产?
- 广告主何时应最关心品牌光环效应指标?
- 广告主何时应最关心品牌光环效应指标?
- 广告主应在广告活动管理时间表中的哪个时间点使用手动优化杠杆?
- 广告主应在广告活动管理时间表中的哪个时间点使用手动优化杠杆?
- 广告主应在广告活动管理时间表中的哪个时间点建立 KPI?
- 广告主应考虑对下列哪些场景进行优化?
- 广告主应考虑对下列哪些场景进行优化?
- 广告主应选择哪个库存选项获取来自于亚马逊的直接出版商整合的广告存货?
- 广告主应选择哪个库存选项获取来自于亚马逊的直接出版商整合的广告存货?
- 当顾客点击广告并转至亚马逊上广告主的商品详情页时,这属于哪种顾客流?
- 当顾客点击广告并转至亚马逊上广告主的商品详情页时,这属于哪种顾客流?
- 报告和分析中心将哪两个报告转换为广告活动报告的图形分析?
- 报告和分析中心将哪两个报告转换为广告活动报告的图形分析?
- 根据下面的报告,广告经理可以从其投放方法中删除哪个细分受众群?
- 根据下面的报告,广告经理可以从其投放方法中删除哪个细分受众群?
- 根据下面的报告,广告经理可以将下面哪个些细分受众群添加到他们的投放方法中?
- 根据下面的报告,广告经理可以将下面哪个些细分受众群添加到他们的投放方法中?
- 第三方广告交易平台依赖哪种购买方式?
- 第三方广告交易平台依赖哪种购买方式?
- 谁应承担因域名欺骗而产生的无效展示次数的费用?
- 谁应承担因域名欺骗而产生的无效展示次数的费用?
- 顾客在 4 月 1 日查看某条广告,在 4 月 4 日点击该广告,在 4 月 7 日再次查看该广告,然后于 4 月 9 日购买商品。哪一天的事件实现了转化?
- 顾客在 4 月 1 日查看某条广告,在 4 月 4 日点击该广告,在 4 月 7 日再次查看该广告,然后于 4 月 9 日购买商品。哪一天的事件实现了转化?
Amazon Machine Learning Specialty MLS-C01 所有考试问题
- Amazon Lex 机器人使用具有三个值的自定义槽类型:“comedy”、“adventure”和“documentary”。用户有时会说“funny”、“fun”或“humor”等词,而 Lex 无法将这些词映射到现有的槽值。您无法更改 Lambda fulfillment 代码或 DynamoDB 数据。使 Lex 接受这些话语作为同一类别的最佳方法是什么?
- S3 上的数据集存储库包含个人身份信息 (PII),这些信息在模型训练之前必须进行修订。哪个选项能最大限度地减少从数据中删除 PII 的开发工作?
- S3 中的数据集已使用 SSE-KMS 加密。要使 SageMaker notebook 实例能够读取该 S3 数据,必须执行哪些操作?
- VPC 中的 SageMaker notebook 实例使用接口端点,因此 API 流量保留在 AWS 网络上,但 VPC 外部的用户仍然可以通过互联网访问 notebook 实例。您应该采取哪些措施来防止外部用户访问 notebook,同时允许合法的基于 VPC 的访问?
- 一个 SageMaker notebook 实例已经运行了数周,并且有新的 Jupyter 和 SageMaker 软件更新可用。您的安全策略要求运行中的 notebook 实例使用最新的 SageMaker 管理的软件和安全更新。数据科学家确保 notebook 实例接收这些更新的最简单方法是什么?
- 一个 TensorFlow 模型使用现有的 train.py 脚本和存储为 TFRecord 文件的静态训练数据。团队希望以最少的开发工作将这些数据提供给 SageMaker。在不更改训练代码的情况下,向 SageMaker 提供训练数据的最简单方法是什么?
- 一个交互式词典需要单词的向量特征,以便应用程序可以显示在相似上下文中使用的单词。哪种方法最能为最近邻模型提供这些特征?
- 一个使用 Amazon SageMaker 的团队发现默认的内置图像分类算法 (ResNet) 准确率较低,他们希望改用 Inception 架构。哪些方法可以让他们使用 Inception 进行训练?(选择两项)
- 一个保险索赔数据集包含索赔ID、最终结果(200个类别之一)和结果日期。有些记录是不完整的(它们只列出3-4个可能的结果,而不是全部)。每个结果有数百条记录,数据涵盖过去3年。数据科学家必须提前几个月预测每个结果类别的月索赔数量。哪种方法最能满足此要求?
- 一个公共Web应用程序收集了大量的自由文本用户反馈。产品经理已将大量历史数据集标记为一组固定的类别(例如,UI问题、性能问题、功能请求、聊天问题)。一位ML工程师必须使用Amazon SageMaker自动对新反馈进行多类别分类。哪种SageMaker算法最适合此任务?
- 一个农场使用拖拉机安装的摄像头收集了100英亩农田的重叠图像,并已对常见杂草类别的图像进行了标注。他们需要一个模型来检测农田中特定杂草类型及其位置,并将在SageMaker端点上提供实时推理。哪种方法能提供准确的杂草类型和位置检测?
- 一个医学影像团队在 S3 中有许多未标记的 CT 扫描,并且必须构建一个只有授权用户才能访问的标记管道。以下哪组步骤将以最少的开发工作量构建标记管道?
- 一个团队使用 GPU 在 Amazon SageMaker 上训练了一个 CNN 模型,并计划将其部署到 SageMaker 端点以进行实时矿物图像识别。他们已经了解预期的流量模式,需要选择最佳的实例类型和配置。哪种方法所需的开发工作量最少,能够选择正确的实例配置?
- 一个团队在SageMaker中训练了一个Apache MXNet数字分类器,他们希望:(1) 如果模型开始过拟合,则发出警报;(2) 审计人员能够审查SageMaker API活动。在代码和步骤最少的情况下,最简单的解决方案是什么?
- 一个团队将仅使用两个特征(账户年龄和交易月份)构建一个二元欺诈检测器。类别分布(如图所示)表明存在一定的可分离性。哪种模型可能实现最高的准确率?
- 一个团队将其 SageMaker 超参数调优作业设置为基于 MaxNumberOfTrainingJobs 停止。他们希望当调优算法确定没有配置可能将目标指标改善超过当前最佳作业的 1% 时,调优能自动停止。哪个调优完成标准可以实现此行为?
- 一个团队希望使用 Redshift ML 在 Amazon Redshift 集群中直接构建流失预测模型并运行预测。他们应该采取哪些步骤?(选择三项。)
- 一个团队希望在生产环境中长期运行预测模型的多个版本,控制每个版本服务的推理比例,并最大限度地减少实施工作。哪种解决方案最能满足这些需求?
- 一个团队有一个 TensorFlow 训练脚本,他们目前在本地运行该脚本,并希望在 SageMaker 上以最具成本效益的方式进行训练。哪种 TensorFlow estimator 配置能最大程度地降低训练成本,同时仍使用现有脚本?
- 一个在约10,000张受控图像上训练的模型,在训练集上表现良好,但在未见过的测试图像上表现不佳(训练误差随epoch减少,而测试误差保持较高)。哪些措施有助于解决这个问题?(选择两项)
- 一个推荐模型最初增加了客户购买量,但其影响力随着时间的推移而下降,而部署的模型并未改变。您应该如何做才能提高性能?
- 一个数据科学团队为 SageMaker Studio 构建了一个自定义训练镜像,但当他们在 Studio 中尝试启动该镜像时,应用程序内部出现错误。他们应该使用哪个 AWS 服务来查看日志以诊断此错误?
- 一个数据科学团队将存储许多不同的训练数据集,并且必须支持自动扩展、成本效益和基于 SQL 的探索。哪种存储方法最适合此用例?
- 一个机器学习团队在 SageMaker 上运行自定义训练算法,该算法需要外部资产。他们必须将算法代码和算法特定参数都提交给 SageMaker。他们应该使用哪两种 AWS 服务来构建和提供 SageMaker 上的自定义算法?(选择两项)
- 一个深度神经网络非常适合训练数据,但在测试数据上表现不佳。您应该考虑以下哪些措施来减少过拟合?(选择三项。)
- 一个清理过的数据集包含的特征,其量级差异可能达到几个数量级。为了在生产环境中最大化预测准确性,在建模之前应遵循哪个步骤序列?
- 一个用 TensorFlow 实现的时间序列预测模型在单个 GPU 上运行,每天需要大约 23 小时进行训练。团队预计训练数据会增长,并且将来需要每小时重新训练一次,同时最大限度地减少代码和基础设施的更改。哪种改变能最好地让训练扩展以满足未来的需求?
- 一个用于预测房价的回归模型在训练集和测试集上都表现不佳(两者误差都高)。数据科学家应该采取哪些措施来提高模型准确性?选择三项。
- 一个电子商务团队使用10,000个类别训练一个大型图像分类模型,并进行多次训练迭代。他们需要最大限度地减少运营开销和成本,同时避免工作丢失和重新训练。哪种方法最能满足这些需求?
- 一个电子商务团队希望在不更改客户端应用程序的情况下,将其新的 SageMaker 模型部署到现有的实时推荐 API 之后,并且他们希望在完全推广之前,对一部分生产流量测试新模型。哪种方法能以最少的操作开销实现此目标?
- 一个电子商务网站使用三个计算优化实例在 SageMaker 端点上托管 TensorFlow 产品推荐模型,以处理预期的流量高峰。每个月初,响应时间都会飙升,一些用户会看到错误。大多数流量发生在单个时区的周一至周五上午 8 点到下午 6 点。哪两项措施能最有效地解决问题,同时最大限度地降低成本?(选择两项)
- 一个监控系统每分钟向 Amazon S3 写入 1 TB 的指标记录。分析师使用 Amazon Athena 查询这些数据,但由于数据量大,查询速度很慢。存储在 S3 中的哪种文件格式可以提高 Athena 查询性能?
- 一个系统每3秒将新文档保存到S3。现有三个SageMaker模型版本用于对每个文档进行分类,公司希望部署所有这三个模型来对每个传入文档进行分类,同时将运营开销降至最低。哪种部署方法能以最少的管理工作满足此要求?
- 一个自动驾驶汽车团队使用 PyTorch 和 SageMaker SDK 进行迁移学习。他们需要减少低延迟自动驾驶场景的推理时间。他们应该使用哪个流程来分析和改进模型推理性能?
- 一个财务团队拥有5,000家公司的股票回报数据,每家公司有2,000个特征。他们希望识别出对预测未来回报最有用且运营开销最小的15个特征。哪种方法能满足这一需求?
- 一个预测实时广告出价的线性模型出现过拟合,团队需要减少特征集。哪种方法既能减少特征又能防止过拟合?
- 一位ML工程师需要从SageMaker Feature Store中检索单个客户元数据记录的最新版本,用于实时推理。工程师应该使用哪个API或方法?
- 一位专家在 S3 中拥有一个非常大的训练数据集(数百万条记录)。他们希望避免将所有数据复制到 SageMaker notebook 的 5 GB EBS 卷中,但仍能使用完整数据集进行训练。哪种工作流允许使用完整数据集进行训练,同时最大限度地减少本地复制?
- 一位专家对一个实例执行了负载测试,发现在不降级的情况下,每秒峰值请求数 (RPS) 约为 20 RPS。对于首次部署,他们将使用 0.5 的调用安全系数。SageMakerVariantInvocationsPerInstance 是按分钟测量的。他们应该为 SageMakerVariantInvocationsPerInstance 设置什么值?
- 一位专家必须在朴素贝叶斯模型和完整贝叶斯网络之间做出选择。特征之间的 Pearson 相关系数的绝对值范围为 0.1 到 0.95。哪种模型能更好地表示这些数据?
- 一位专家需要移动和转换数据以进行训练。有些数据必须近乎实时处理,而另一些数据则需要每小时处理。现有的 Amazon EMR MapReduce 作业执行数据清理和特征工程。哪两种服务可以将数据馈送到这些 MapReduce 作业中?(选择两项)
- 一位员工发现了一段西班牙语音频的视频片段,他想进行情感分析,但只会说英语。哪种服务组合能最有效地从该片段中获取情感?
- 一位开发人员在 S3 中收集了 40 份产品评论,一位数据科学家需要更多带标签的评论数据来训练模型。哪些额外的数据源适合扩充数据集?(选择三项。)
- 一位数据工程师正在使用 Amazon SageMaker Data Wrangler 评估客户数据,以构建行为预测模型。为了提高模型性能,他们需要检查多重共线性。哪些步骤所需的运维工作量最少,可以检测多重共线性?(选择两项)
- 一位数据工程师正在构建一个使用客户信用卡详细信息的模型。他们如何确保数据保持加密状态并保护卡号?
- 一位数据工程师订阅了一个S3存储桶,以获取提供经济指标的AWS Data Exchange产品。工程师必须将传入的经济数据与Amazon Athena中的现有表进行连接,并在30-60分钟内完成所有转换。哪种经济高效的解决方案符合这些要求?
- 一位数据科学家使用 SageMaker Neural Topic Model (NTM) 为存储在 S3 中的 JSON 格式博客文章推荐标签。该模型会推荐“a”、“an”和“the”等停用词,有时也会推荐一些罕见但有效的词。团队希望保留罕见的词,但确保不推荐停用词。数据科学家应该怎么做?
- 一位数据科学家使用 SageMaker 训练并部署了一个贷款违约预测模型。训练是通过手动提取数据并在 SageMaker Studio notebook 中运行步骤完成的。预测准确性随时间推移而下降。以下哪种步骤组合是保持模型准确性最具有操作效率的方法?(选择两项)
- 一位数据科学家使用50万个句子对训练了一个用于英日翻译的序列到序列模型。短句(大约五个词)翻译得很好,但很长的句子(大约100个词)的翻译质量很差。哪种改变最有可能解决这个问题?
- 一位数据科学家在 Amazon S3 中有 20 TB 的 CSV 数据,需要以最省力的方式将其转换为 Apache Parquet。执行此转换最简单的方法是什么?
- 一位数据科学家在SageMaker Data Wrangler中定义了转换和特征工程,并将其保存到SageMaker Feature Store。新的历史数据会定期到达S3,并且必须经过转换并添加到在线特征存储中,以便使用原生集成进行训练和推理。哪种解决方案所需的开发工作量最少?
- 一位数据科学家在SageMaker上训练一个大型PyTorch模型;每个训练作业大约需要10小时。他们怀疑训练没有收敛,并且GPU利用率可能很低。哪种方法所需的开发工作量最少,可以检测并解决这些训练问题?
- 一位数据科学家将使用 Amazon SageMaker Data Wrangler 摄取历史 S3 数据,进行探索性数据分析 (EDA) 以查找罕见异常。为了在执行 EDA 时最大限度地减少计算资源,数据科学家应该选择哪个导入选项?
- 一位数据科学家将使用 SageMaker k-means 对客户进行细分,并且必须选择最佳的聚类数量 (k)。哪种可视化方法能最可靠地识别出最佳的 k 值?
- 一位数据科学家将图像数据存储在 Amazon EFS 上,并且必须在 SageMaker 中训练图像分类模型,同时尽量减少步骤和集成工作。满足此要求的最简单方法是什么?
- 一位数据科学家将财务数据集存储在 S3 中,并使用 Athena 查询这些数据集。他们在一个 SageMaker 端点上部署了一个 ML 模型,并希望从 Athena 调用它,但调用失败,并且数据科学家的 IAM 用户无法调用该端点。以下哪组操作将使 IAM 用户能够调用 SageMaker 端点?(选择三项。)
- 一位数据科学家希望评估贷款金额分布中相对于分类变量(例如贷款类型和地区)的预训练偏差。应该使用哪些预训练偏差指标来比较分布?(选择三项。)
- 一位数据科学家必须使用图表和词云对客户评论进行初步探索性分析,并希望在构建 NLP 模型之前应用特征工程。应该使用哪两种特征工程技术来准备文本以进行可视化和建模?(选择两项。)
- 一位数据科学家必须将本地 ETL 流程迁移到 AWS。当前流程按计划运行,并使用 PySpark 将多个大型数据源合并和格式化为一个整合输出,供下游作业使用。云解决方案的要求是:组合多个源、重用现有 PySpark 代码、按现有计划运行,并最大限度地减少要管理的服务器数量。哪种架构符合这些要求?
- 一位数据科学家必须构建一个欺诈检测模型,其中欺诈样本远少于合法样本,需要在最终确定之前检查偏差,并希望以最小的运营开销快速推进。哪个选项最能满足这些要求?
- 一位数据科学家拥有按 StoreID、Region、Date 和 Sales Amount 划分的销售数据,并希望分析每个区域的年平均销售额,并将每个区域的业绩与整体区域平均水平进行比较。哪种可视化最能显示趋势和区域比较?
- 一位数据科学家检查了一个特征,发现其分布模式为 众数 < 中位数 < 均值。哪种变换最适合用于转换此数据,以便可以应用线性回归模型?
- 一位数据科学家正在为多分类问题训练一个多层感知器 (MLP)。其中一个类别很少见,并且模型对该类别的召回率低得令人无法接受。该科学家已经调整了隐藏层的数量和大小,但没有显著改进,需要一个快速解决方案来提高召回率。应该使用哪种方法?
- 一位数据科学家正在从400名患者的随机样本中构建一个二元疾病分类器,其中疾病患病率约为3%。哪种交叉验证策略最适合评估该模型?
- 一位数据科学家正在分析包含约1000万行和10个特征的就业数据。收入和年龄分布都呈右偏态。哪些特征转换有助于纠正偏态?(选择两项。)
- 一位数据科学家正在对城市交通系统进行建模,其中每个信号的交通行为都与其它信号相关,并受到小的随机噪声影响。为了分析模式并减少拥堵,哪种建模方法最合适?
- 一位数据科学家正在调整一个深度学习目标检测模型,必须运行许多并行的超参数试验,尽早停止表现不佳的试验,并为有前景的试验分配更多资源。哪种超参数搜索技术可以在满足这些要求的同时最大限度地减少总计算时间?
- 一位数据科学家正在调整一个非常敏感的超参数 x;其最优值介于 0.5 到 1.0 之间,并且据信接近 1.0。他们需要在最少的运行次数和一致的条件下找到最优值。他们应该使用哪种超参数缩放类型?
- 一位数据科学家绘制了 k-means 聚类惯性(平方距离之和)图,其中 k 值范围从 1 到 10。根据图中显示的“肘部”点,哪个 k 值是合理的选择?
- 一位数据科学家训练了一个XGBoost模型来标记欺诈性金融交易。训练集高度不平衡(100,000个非欺诈交易 vs. 1,000个欺诈交易)。在验证时,模型显示99.1%的准确率,但有太多的假阴性(将欺诈交易预测为非欺诈)。数据科学家应该采取哪两项措施来减少假阴性?
- 一位数据科学家评估了一个 GluonTS DeepAR 模型,发现在测试集上,0.5 分位数处的覆盖得分为 0.489,0.9 分位数处的覆盖得分为 0.889。关于分布预测校准,以下哪项是合理的结论?
- 一位数据科学家需要在 SageMaker notebook 实例上预安装特定的 Python 包。当 notebook 实例启动时,推荐哪种方法来确保这些包自动安装?
- 一位数据科学家需要对 GZIP 压缩文件流进行近实时 SQL 查询。哪种方案能以最低延迟的方式使用 SQL 查询该数据流?
- 一位数据科学家需要将代码打包到一个容器中,该容器既能生成新的 scikit-learn 模型预测,又能生成基准预测,并且希望 AWS 负责容器的运维。哪种打包方法能满足此要求?
- 一位数据科学家需要探索存储在 Amazon S3 数据湖中约 500 GB 的历史库存数据(CSV 文件)。他们希望使用 SQL 进行探索,并且公司希望最大限度地降低成本和运营开销。哪种方法能以最少的运营管理满足这些要求?
- 一位数据科学家需要预测未来三个月的产品销售额。分析表明,销售额具有季节性,受节假日影响,并与同类别中其他产品的销售额相关。哪种方法在将季节性、节假日和相关商品关联性纳入预测时,所需开发工作量最少?
- 一位机器学习专家使用 SageMaker Clarify 发现,训练数据中 40-55 岁客户的样本数量明显少于其他年龄段。这代表了哪种类型的预训练数据偏差?
- 一位机器学习专家使用三年的交易和第三方元数据构建了一个信用评分模型,但发现训练集和测试集的准确率都很低。哪些措施可以提高模型准确率?(选择两项。)
- 一位机器学习专家在 CPU:GPU 比例为 12:1 的 EC2 实例上训练深度学习计算机视觉模型,发现 GPU 大约有一半时间处于空闲状态。他们必须在不延长作业持续时间的情况下降低训练成本。哪个选项符合此要求?
- 一位机器学习专家在基于 CPU 的 EC2 按需实例上训练 DeepAR 预测模型,训练耗时数小时。以下哪两项操作可以减少总训练时间?(选择两项)
- 一位机器学习专家在私有子网中使用 SageMaker notebook 实例,并将重要数据存储在其附加的 EBS 卷上。他们无法在自己的 VPC 中找到该 notebook 实例的 EC2 实例或 EBS 卷。为什么该实例在客户的 VPC 中不可见?
- 一位机器学习专家对学习率范围运行了 SageMaker 超参数优化 (HPO)。大多数试验使用的学习率介于 0.01 和 0.1 之间,但最佳试验的学习率低于 0.01。训练作业将定期在不断变化的数据上运行。该专家希望采用一种方法,使其在指定的 MinValue–MaxValue 范围内更均匀地采样学习率。哪种选择是最准确的解决方案?
- 一位机器学习专家必须生成信用卡交易欺诈的近实时概率。这个问题应该如何表述?
- 一位机器学习专家收集每日使用日志,并附加包括年龄在内的客户元数据,然后创建两个分类特征:dayofweek 和 binned_age。为了探索不同年龄组在不同星期几的使用情况变化,该专家应该使用哪种分析方法?
- 一位机器学习专家有一个自定义容器镜像,用于在 Amazon SageMaker 中训练图像分类器。他希望将该自定义镜像的超参数优化 (HPO) 结果与 SageMaker 内置图像分类算法的结果进行比较。所有实验和 HPO 作业都必须从 SageMaker Studio notebook 中的脚本启动。哪种方法能让专家以最少的时间完成此操作?
- 一位机器学习专家正在使用包含复杂窗口聚合的 PySpark 作业准备数据。他们希望测试不同的特征数量和样本大小如何影响模型性能。哪种方法可以让他们记录转换参数和结果,以便评估和比较数据准备的变体?
- 一位机器学习专家正在八个 SageMaker 实例上对 BERT 模型进行分布式训练。训练数据存储在 S3 中。在分布式训练期间,应采取哪些步骤组合来保护数据?(选择三项。)
- 一位机器学习专家正在对 1,000 个样本和 50 个特征进行线性最小二乘回归模型拟合,并注意到其中两个特征是完全线性相关的。为什么这对于线性最小二乘回归来说是个问题?
- 一位机器学习专家需要根据现有用户行为和偏好,利用用户之间的相似性来预测用户可能喜欢的商品,从而向用户推荐商品。哪种方法最符合此目标?
- 一位机器学习工程师在为分类模型准备数据时,注意到一些连续数值特征的值远大于其他特征。领域专家确认这些特征信息丰富,并且数据集具有代表性。然而,训练模型的准确性低于预期。哪个预处理步骤能最大程度地提高推理准确性?
- 一位机器学习工程师需要使用 SageMaker Data Wrangler 检查数据集中特定汽车类型的汽车价格分布,该数据集包含品牌、类型、燃油效率和价格等属性。哪种可视化最适合检查该汽车类型的价格范围和分布?
- 一位零售ML专家正在使用10年的历史每日销售数据预测商店的每日销售额。大约5%的天数存在缺失值。预测误差在季节性事件前后最高,此时预测结果始终存在偏差。专家应采取哪两项措施来尝试提高模型性能?(选择两项。)
- 一家B2B电子商务公司希望采用一种简单、运维工作量小的方法来拒绝欺诈性交易,同时接受一些盈利交易或客户的损失。哪种解决方案能以最少的运维工作量满足这一需求?
- 一家体育广播公司希望根据国家/地区的不同,将现场英文解说显示为法语或西班牙语字幕。转录必须从上下文中捕获特定领域的术语、名称和位置,并且解决方案应允许提供调优数据。哪种 AWS 服务/功能组合能够以最少的运营开销满足这些需求?(选择两项)
- 一家保险公司训练了一个 Amazon SageMaker 内置的 Object Detection 模型 (TensorFlow) 来查找汽车照片中的划痕和凹痕。该模型在训练集上的表现远优于在测试集上的表现。哪种做法最适合提高模型在测试(验证)数据上的性能?
- 一家信用卡公司希望加快其信用评分模型的训练速度,该模型由数千个原始属性构建,其中许多属性高度相关。训练速度慢且模型过拟合。哪种特征工程技术可以在不丢失太多信息的情况下降低维度和训练时间?
- 一家信用卡公司需要实时检测欺诈性交易。一个带有标签的历史数据集(欺诈与合法)存储在 Amazon S3 中。在移除缺失值后,数据科学家在 Amazon SageMaker 中训练了一个 XGBoost 分类器。模型指标如下:TPR 0.700,FNR 0.300,TNR 0.977,FPR 0.023,总体准确率 0.949。考虑到明显的类别不平衡,数据科学家应该采取哪种措施来提高模型性能?
- 一家免费游戏公司需要预测新用户是否会在一年内成为付费客户。带标签的训练集包含 1,000 个正例和 999,000 个负例(总计 1,000,000 个),具有 200 个特征。随机森林在训练集上实现了 >99% 的准确率,但在测试集上表现不佳。团队应采取哪些措施来解决此问题?(选择两项)
- 一家全球性银行使用1,000条客户记录训练了一个客户流失模型,其中100条记录被标记为已流失客户。在SageMaker Data Wrangler中训练后,模型只预测负类(从不预测客户流失)。对训练数据进行什么更改最有可能解决此问题并生成更准确的客户流失预测?
- 一家公司使用 Amazon SageMaker 和 EC2 实例进行训练和推理,并希望在不改变当前架构的情况下降低训练成本。训练作业可以容忍中断,并且可以等待数天才能获得结果。该公司应该使用哪种资源组合来最经济高效地降低成本?(选择两项)
- 一家公司使用LSTM将多页文档中的每个句子标记为“风险”或“无风险”。尽管尝试了许多网络结构和超参数设置,但性能仍然很差。哪种改变最有可能带来最大的性能提升?
- 一家公司在 AWS 中托管 ML 基础设施,办公室团队通过 IPsec VPN 连接到 VPC。该 VPC 已将 enableDnsHostnames 和 enableDnsSupport 设置为 true,并且办公室 DNS 解析器指向 VPC DNS。公司禁止通过公共互联网访问 SageMaker notebook;所有访问都必须通过 VPN 并在 AWS 网络内部保持私有。哪种解决方案能以最少的开发工作满足这些要求?
- 一家公司在 SageMaker 端点上托管了一个自定义 PyTorch CNN 图像分类器,并希望为用户提供更高的吞吐量和更低的延迟。哪种选项是提高性能最具成本效益的方法?
- 一家公司在3个月内收集了10,000个设备事件样本,以构建预测性维护模型。在50种机器类型中,有100个故障事件均匀分布。考虑到类别不平衡和每种类型稀疏的故障,公司应如何准备训练数据以提高模型准确性?
- 一家公司在单个可用区中运行 SageMaker 托管的推荐模型,并要求实现 5 分钟的 RTO (恢复时间目标) 以确保高可用性。哪个选项能以最少的精力实现高可用性?
- 一家公司将为一款新产品寄送促销包裹,并希望至少90%的潜在买家能收到这些材料。目前,一个线性学习器模型的召回率为80%,精确率为75%。公司应如何重新训练模型以优先达到90%的召回率?
- 一家公司将在SageMaker中训练和托管ML模型。所有静态数据都必须加密。公司希望AWS维护加密密钥的信任根,并记录密钥使用情况,同时最大限度地减少运营开销。哪个选项能以最少的运营工作满足这些要求?
- 一家公司将每日聚合的输入和模型预测存储为单个 S3 对象(每天 100 GB),以监控模型漂移。每日对象大小会随着时间增长。公司每季度对前 90 天的数据进行抽样,以检查漂移,并且在 90 天后必须保留数据以符合合规性要求。他们希望在保持相同持久性的同时最大限度地降低存储成本。哪种 S3 存储类和生命周期组合符合这些要求?
- 一家公司将点击数据流式传输到 Kinesis,并通过 Kinesis Data Firehose 将其传送到 S3 数据湖。随着数据量的增长,S3 摄取速率保持稳定,但 Kinesis Data Streams 和 Firehose 的积压数据量却在增长。以下哪项操作最有可能提高 S3 的摄取吞吐量?
- 一家公司希望为其BI仪表板添加一个自然语言会话层,以便高管可以通过文本或语音提问并从报告中获取答案。应该使用哪些AWS服务组合来构建此会话界面?(选择三项。)
- 一家公司希望从卫星图像中检测哪些房屋安装了太阳能电池板。他们收集了8,000张训练图像,并将使用SageMaker Ground Truth进行标注。内部团队规模小,没有机器学习经验。以下哪种工作流程需要该团队付出的精力最少?
- 一家公司希望使用 Amazon S3 为机器学习创建一个云数据存储库。所有数据(约 40 TB)都驻留在本地。他们需要一个解决方案,用于在本地对象存储和 S3 之间传输和持续同步数据,该解决方案支持加密、调度、监控和数据完整性检查。哪种解决方案满足这些要求?
- 一家公司希望使用多元线性回归预测房屋销售价格。数据集包括地块大小、居住面积、非居住面积、卧室数量、浴室数量、建造年份和邮政编码等特征。机器学习专家应该使用哪种程序来消除不相关的特征并降低模型复杂性?
- 一家公司希望在用户从异常位置访问站点时提示他们进行额外验证。他们有包含源 IP 和(对于已认证请求)登录名的数 TB Web 日志。您应该使用哪种方法来构建基于机器学习的决策,以标记何时请求额外信息?
- 一家公司希望转录时长不超过 60 秒的语音邮件消息,并且必须正确识别大约 200 个拼写或发音不寻常的产品名称。他们有 4,000 个可用于自定义的转录词,并且需要在开发过程中每小时多次更新自定义。哪种方法可以在开发过程中最大限度地提高转录准确性?
- 一家公司正在使用存储在 S3 中的 200 TB 数据在 SageMaker 中训练模型。数据集包含许多文件,每个文件都大于 200 MB。该公司希望以最快的处理时间完成,并以最少的设置工作量。他们应该使用哪种数据访问方法?
- 一家公司正在将大量纸质收据转换为图像,需要从中提取日期、地点、备注和自定义字段(收据编号)等实体。他们已经使用 OCR 来获取文本,但文档布局各不相同,并且构建标签工作流非常耗时。他们还有一个小型 NER 数据集,需要更多的训练数据。哪种方法能以最少的精力获得可靠的实体提取?
- 一家公司正在构建一个AI瑜伽教练,该教练必须统计班级中的学生人数,并通过测量肢体位置和角度来判断学生是否正确地完成了伸展动作。使用SageMaker从课堂视频中提取帧,哪两种计算机视觉模型类型结合起来实现这些功能所需的工作量最少?(选择两项)
- 一家公司每天在单台按需型 EC2 实例上以文件模式训练 CNN 图像模型,每个 epoch 训练一次。他们每天增加大约 10,000 张新图像,并希望在不修改代码的情况下加快训练速度并降低成本。哪项更改最能实现该目标?
- 一家公司每天处理数百份打印的 PDF 和 JPG 文档,需要一个自动化、低维护的工作流来提取特定的文本字段并对文档进行分类。哪种解决方案所需的操作工作量最少?
- 一家公司每天运行一个 ETL 管道,该管道以 Python 脚本的形式在一台大型 EC2 实例上实现,用于清理、转换、丰富和压缩存储在 S3 中的数 TB 用户交互数据。该过程需要 20 多个小时,他们希望从 EC2 迁移到托管的无服务器解决方案,并尽量减少开发工作。哪种方法符合这些要求?
- 一家公司目前使用 EC2 实例来运行自定义摄取管道,该管道将本地服务器日志、移动应用程序日志和 IoT 传感器数据发送到 S3 和 OpenSearch Service。他们希望建立一个新的无服务器管道,该管道能够自动扩展且经济高效。哪种架构能够最经济地满足这些要求?
- 一家初创公司使用 GPU 运行复杂的深度神经网络训练。工作流从 S3 拉取数据集,从公司 git 仓库加载 TensorFlow 模型,在本地运行,并将进度写入 S3。该作业支持暂停和恢复,集中排队,目前需要数小时。管理人员希望将每周的工作负载自动化,使其在每个星期一运行,并在星期五之前完成,同时以最低成本进行扩展。哪种架构能以最低成本最好地满足此要求?
- 一家制药公司正在审计临床试验站点文档(文本),需要发现语料库中的前 10 个主题,以便审计员可以优先安排审查。提及不良事件的文档必须优先处理。数据科学家将使用统计主题建模来查找抽象主题并列出每个主题的关键词。哪些算法最适合?(选择两项。)
- 一家制造公司将去年的产量数据存储在PostgreSQL数据库中。业务分析师(不编写代码)必须能够准备数据并构建模型来预测未来的产量。哪种端到端解决方案所需的工作量最少且无需编码?
- 一家制造公司运行一个 SageMaker scikit-learn 模型,该模型根据 4 天的遥测数据将每个设备标记为正常或异常。每个设备的 4 天遥测数据每小时作为一个单独的文件写入 S3。对所有设备运行该模型需要 5 分钟。以最具成本效益的方式对所有设备的遥测数据运行该模型的最佳方法是什么?
- 一家制造商收集了每部智能手机的 2,000 个诊断测量数据,并拥有超过 500 万个没有缺失值的带标签评估数据。在所有特征上训练的 SageMaker 线性学习器模型获得了 0.6 的 F1 分数。对模型训练进行哪些更改最有可能提高 F1 分数?(选择两项。)
- 一家制造商有8个缺陷类别,每个类别提供了大约100,000张图像。在训练过程中,模型达到了90%的训练准确率,但验证准确率只有80%,而人类水平的性能约为90%。您应该调查什么来解决这个差距?
- 一家制造商的数据湖中存储了数月的传感器遥测数据和人工检测标签。他们需要一个自动化模型,根据检测标签将每件产品分类为“质量良好”、“替换市场质量”或“报废”。对于这个多类别监督分类问题,哪种建模方法最有可能提供最准确的预测?
- 一家化工厂需要一个模型来最大化检测异常过程行为(标签:0 = 正常,1 = 异常)的几率。以下哪对指标表明模型最有可能检测到异常?
- 一家医疗保健公司要求 Amazon SageMaker notebook 实例访问 S3 中敏感的训练数据,且不允许任何流量通过公共互联网。机器学习专家应执行哪些步骤组合来满足这些要求?(选择两项)
- 一家医疗保健公司训练一个神经网络,将X射线分类为正常或异常。数据集包含1,000张已标记的训练图像和200张测试图像。一个具有50个隐藏层的网络在训练集上达到了99%的准确率,但在测试集上只有55%的准确率。专家应考虑以下哪些更改来解决此问题?(选择三项。)
- 一家卡车运输公司每天从全球的卡车收集大约 100 GB 的新图像。他们希望探索机器学习用例,并确保只有特定的 IAM 用户才能访问数据。哪种存储选项能为处理提供最大的灵活性,并允许通过 IAM 进行访问控制?
- 一家在线商店使用线性回归来预测未来的图书销售。其中一个数值特征是“持续时间”(图书上架的天数)。探索性分析表明,销售额与持续时间之间的关系是偏斜且非线性的。哪种转换最适合改进模型?
- 一家在线配送公司在 S3 中为每个城市存储了一个 XGBoost 模型,目前每个模型都托管在自己的 EC2 实例上(利用率为 5%)。他们希望 Web 应用程序能够为现有用户和新用户实时选择最快的快递员,同时最大限度地减少运营开销。哪种解决方案能够以最少的管理工作实现这一目标?
- 一家在线零售商将以每秒高达 100 笔事务的速度将数据发送到 Amazon Kinesis Data Streams。每个 JSON 记录为 100 KB。要摄取这些数据而不超过分片限制,所需的 Kinesis 分片最少数量是多少?
- 一家在线零售商将许多数据源合并到一个包含980个变量的表中。您需要构建一个模型来发现可能对营销活动做出响应的客户群体。您应该使用哪对技术?
- 一家地理空间公司将每日卫星图像存储在 Amazon S3 中,用于船舶检测。训练数据增量增长,最近一个使用单个 ml.p2.xlarge 实例以文件输入模式运行的 SageMaker 训练作业开始失败,原因是本地存储不足;唯一的改变是数据量增加了。该解决方案必须解决存储问题,同时优化性能并最大限度地降低训练成本。机器学习专家应该做出什么改变?
- 一家媒体公司希望自动识别用户上传照片中的名人,并捕获上传者的 IP 地址和上传时间戳,以便可以阻止来自未经授权位置的上传。哪种解决方案所需的开发工作量最少?
- 一家媒体公司拥有大量未标记的图像、文本、音频和视频档案,需要快速索引这些资产,以便研究人员能够找到相关内容。该团队的机器学习专业知识有限。哪种方法能最快地生成可搜索的标签?
- 一家媒体公司需要为某个城市的读者提供低延迟的文章推荐。流量高峰出现在可预测的时间(早上、午餐、下班后),其他时间流量较少。推理响应小于 4 MB。哪种部署方案能最大限度地降低延迟且最具成本效益?
- 一家安全厂商每30秒从全球数千个端点接收遥测数据。每条记录大约1KB,包含50个字段。数据被摄取到Kinesis Data Streams中,并且必须生成每小时摘要,供Athena查询读取7-12个字段。哪种方法需要最少的定制来转换和存储摄取的数据?
- 一家工厂使用 AWS IoT Greengrass 在工业 PC 上运行图像推理试点项目,将图像上传到 S3 并调用 SageMaker 端点。当扩展到数千台机器时,互联网带宽饱和,延迟无法接受。降低延迟并解决网络容量问题的最具成本效益的方法是什么?
- 一家律师事务所希望自动检测每份合同页面是否已签名,并获取每个页面的置信度分数。哪个 Amazon Textract API 调用可以在单个同步操作中返回签名检测以及每个页面的置信度分数?
- 一家快餐店希望统计收银台排队的顾客数量,并在队伍过长时提醒经理。门店的出口带宽非常有限,无法将多个视频流传输到云端。哪种解决方案最能满足带宽限制并提供排队长度警报?
- 一家房地产公司希望使用包含32个特征的历史数据集来预测房价。哪种建模方法适用于此任务?
- 一家批发商向数千家商店供应服装,需要一个模型来预测每家商店每件商品的每日销售额。超过一半的商店开业时间不到六个月。销售额周复一周保持稳定。当前数据集是按周汇总的,并且省略了没有销售额的周。五年数据(100 MB)存储在云存储中。哪些问题可能会损害预测性能,您应该采取哪些措施来解决这些问题?(选择两项)
- 一家拥有远程工厂和有限互联网连接的制造公司,拥有一个大型的本地标记图像数据集,用于缺陷检测。他们需要一个解决方案,该解决方案能够降低计算成本,高效扩展训练,并允许训练好的模型在低连接的工厂中运行,以进行实时传送带推理。哪种解决方案符合这些要求?
- 一家服装公司将其完整的商品销售历史记录保存在 Amazon S3 中,目前使用自定义指数平滑 (ETS) 模型来预测现有商品的销售需求。该公司需要一种方法来预测以前从未销售过的新商品变体的需求。哪种方法最能满足此要求?
- 一家水果加工商需要一个分类器,将苹果分为三个品种。他们每个类别有150张带标签的图像,并使用ImageNet预训练网络应用了迁移学习。经过调优后,最佳结果是:训练准确率为68%,验证准确率为67%。专家应采取什么措施来提高准确性?
- 一家汽车发动机制造商在车辆行驶时收集带时间戳的传感器数据(发动机温度、RPM 等)。该公司希望预测即将发生的发动机故障,以便提前通知驾驶员。数据湖中存储了用于训练的历史传感器流。哪种预测建模方法最适合在生产环境中部署?
- 一家消费品公司拥有许多产品变体的完整销售历史记录,目前使用ARIMA模型。他们希望预测即将推出的新产品的需求。机器学习专家应该使用哪种方法?
- 一家游乐园希望捕获、监控和存储来自多个入口摄像头的实时视频。安保人员需要即时查看权限;存储的录像必须编入索引,并可供数据科学团队使用。哪种解决方案最具成本效益,能够满足这些要求?
- 一家电信公司部署了一个模型,该模型利用某个区域多年的数据进行训练,旨在识别在致电支持部门时可能取消服务的客户。该公司将推出一款全球产品,并担心该模型可能会错误地将许多来自没有训练数据区域的电话路由给专家团队。哪种方法能最有效地解决此风险?
- 一家电商公司希望根据年龄、收入和地理位置创建五个客户细分,但现有标签未知。一个预先训练好的XGBoost模型使用这些特征来预测客户是否会回复邮件。为什么XGBoost模型不适合创建五个细分,以及需要做出什么改变才能满足要求?
- 一家电子商务公司发现客户很少查看网站推荐的商品。该公司希望展示客户更可能购买的产品推荐。哪个选项能以最短的时间实现这一目标?
- 一家电子商务公司在 S3 中拥有未标记的历史交易 CSV 数据,需要检测异常交易(欺诈)。他们应该使用哪种模型组合来检测此未标记数据集中的异常?(选择两项。)
- 一家电子商务公司按产品线对产品图片进行分类。使用图像分类算法训练的计算机视觉模型对新产品的准确性较低。图像大小统一,并存储在云对象存储中。公司需要更快地改进模型,以便部署到新产品。哪些步骤可以提高准确性?(选择三项。)
- 一家电子商务公司部署了一个用于产品推荐的 SageMaker factorization machines (FM) 端点。团队训练了两个新模型(TensorFlow 和 PyTorch),需要使用以下路由规则运行 A/B 测试:将 70% 的流量发送到 FM 模型,15% 发送到 TensorFlow 模型,15% 发送到 PyTorch 模型;但对于来自欧洲的客户,将所有流量路由到 TensorFlow 模型。哪种架构支持此行为?
- 一家社交媒体公司将训练一个图像分类模型(使用 SageMaker 的内置图像分类器)来检测冒犯性内容。他们将使用管道模式(pipe mode)来加速训练。数据集被分成训练(Training)、验证(Validation)和测试(Test)文件夹,其中包含类别子文件夹,图像大小统一调整,并有两个名为 training.lst 和 validation.lst 的清单文件。他们为训练和验证上传创建了单独的 S3 存储桶。在上传到 S3 之前,他们还应该执行哪些额外的数据准备步骤?
- 一家网络公司训练了一个深度学习多分类模型,在训练数据上看到了90%的准确率,但在测试数据上只有70%(过拟合)。为了在部署前最大化验证集和测试集上的准确率,哪种做法最有可能帮助模型获得最佳泛化能力?
- 一家美容用品零售商希望根据多年的安保视频生成每小时的到店访客报告。该报告必须按发型和发色对访客进行分类。哪种方法所需的开发工作量最少?
- 一家自动驾驶汽车公司使用 PyTorch 在 SageMaker 中通过迁移学习训练了目标检测模型。车辆的计算和电池资源有限;该公司需要在不大幅损害准确性的前提下,减小模型大小并缩短运行时长。哪种方法可以提高模型的计算效率?
- 一家设备制造商拥有超过 1,000 个候选特征,希望找出影响销售价格的最重要特征。应该使用哪些特征选择技术?(选择三项。)
- 一家金融公司必须使用每日历史数据预测商品价格。数据科学家应该在80%的数据集上训练模型,并在剩余的20%上进行验证。为了使时间序列预测的模型比较有效,数据应该如何拆分?
- 一家金融服务公司正在Amazon S3上构建一个无服务器数据湖,该数据湖必须:允许使用Amazon Athena和Redshift Spectrum查询S3中的旧数据和新数据,支持事件驱动的ETL管道,并提供简单的元数据发现。哪种解决方案符合这些要求?
- 一家金融服务公司正在采用 SageMaker,并担心数据渗漏。机器学习工程师可以使用哪些机制来控制 SageMaker 的数据出口?(选择三项。)
- 一家银行使用带有内置XGBoost算法的SageMaker,并运行了一个以验证准确性为目标的贝叶斯自动超参数调优作业。目前部署的模型准确性为75%。银行给了机器学习专家一天时间来提高生产准确性。在这一天内,最快的方法是什么?
- 一家雕刻公司希望自动化雕刻牌匾的质量控制。他们有一个S3存储桶,其中包含应被拒绝的有缺陷牌匾的图像。低置信度的自动化预测必须通过 Amazon Augmented AI (A2I) 路由到内部审查团队。哪种解决方案符合这些要求?
- 一家零售公司从社交媒体、公司网站和通话记录中收集客户评论。每个产品提及可以属于多个公司定义的类别(标签),这些类别并非互斥。例如,提及“Sample Yogurt”应被标记为“yogurt”、“snack”和“dairy product”。使用 Amazon Comprehend 且需要最快的交付速度,团队应该使用哪个功能来训练其模型?
- 一家零售公司每个客户的购买量很少,并且严重依赖大量新用户。在为自定义推荐器分割训练和测试数据时,数据科学家应如何创建反映真实使用情况的测试集?
- 一家零售公司的日常销售预测模型在过去三周内一直产生不准确的预测。一个 AWS Glue 作业每天将实际销售额和模型预测结果附加到 S3 中。ML 团队正在 SageMaker Studio notebook 中调查模型性能下降问题。哪种可视化方式能最准确地显示模型随时间推移的性能下降情况?
- 一家零售公司目前由操作员手动将客户索赔分类,并将每条索赔记录(包括其类别)存储在中央数据库中。该公司没有数据科学团队,需要一个无需机器学习专业知识的解决方案来自动分配类别并将传入索赔路由到队列。哪种方法符合这些限制?
- 一家零售公司运行一个每日销售预测模型,但该模型在过去三周内一直产生不准确的预测。每天,一个 AWS Glue 作业会将模型输入、模型的预测和实际每日销售数据合并到存储在 Amazon S3 中的文件中。ML 团队发现不准确性是由特征值分布的变化引起的,他们需要一个解决方案,能够在未来以最少的操作开销检测此类数据漂移。哪种方法符合此要求?
- 一家音乐流媒体公司需要一个特征管道,该管道能够存储用于离线训练和在线推理的特征,保留特征历史记录,并为数据科学家提供可搜索的访问权限。哪个选项能够以最少的运维开销满足这些需求?
- 一家飞机发动机制造商在测试期间收集了 200 个时间序列指标,并希望近乎实时地检测关键缺陷,同时保留所有数据以供离线分析。哪种方法对于近乎实时的异常检测最有效?
- 一所大学希望预测申请人是否会入学,以便有针对性地开展招生工作。数据科学家拥有学术历史数据,并希望构建申请人档案进行预测。数据科学家应该采取哪两个步骤来构建一个预测入学可能性的模型?(选择两项。)
- 一次全国人口普查收集了每人大约 500 个回复。哪对算法适合从这种高维调查数据中获取洞察?(选择两项)
- 一项多选题调查允许受访者为每个问题选择多个选项。您必须在数据集中完整表示每位受访者的选择,以训练逻辑回归模型。哪种方法提供了适合逻辑回归的全面表示?
- 为了准备用于 Word2Vec 嵌入的 100 万个句子(例如:“The quck BROWN FOX jumps over the lazy dog”),应该应用哪些操作来一致地清理和准备文本?(选择三项。)
- 为防止敏感训练数据被训练容器中运行的恶意代码窃取,哪种措施能提供最强的保护?
- 仅根据所示的线性回归模型的残差图,该模型最可能存在什么问题?
- 使用内置算法启动 Amazon SageMaker 训练作业时,需要提供哪些参数?(选择三项。)
- 信用卡欺诈检测模型必须尽可能多地发现欺诈性交易(阳性);大约只有2%的交易是欺诈。数据科学家应该优化哪两个评估指标来优先捕获阳性?
- 哪些与 Amazon SageMaker 集成的 AWS 服务提供了用户 API 活动(例如模型部署事件)的日志,以及托管端点上的资源利用率和错误指标?(选择两项)
- 哪种指标通常最适合相互比较和评估分类模型?
- 在 SageMaker 中训练时间序列预测模型后,专家需要在终端节点上运行负载测试,并在测试期间监控延迟、内存和 CPU。哪种方法可以提供负载测试期间这些指标的整合视图?
- 在P3实例上运行内置对象检测模型的生产SageMaker实时端点显示GPU利用率较低。哪种部署更改能更好地利用已预置的推理资源?
- 在一个二元分类器的高风险环境中,漏报正例(假阴性)没有成本,但误报正例(假阳性)的成本极高。在优化此模型时,应将哪个性能指标作为主要关注点?
- 在为 SageMaker 内置算法准备 CSV 训练数据时,将数据集转换为 numpy.array 降低了训练速度。您应该如何优化 SageMaker 内置算法的训练数据?
- 在以 AUC 为目标调优基于树的集成模型时,哪种可视化有助于决定如何调整超参数范围(例如,最大树深度)以减少训练时间和成本?
- 在使用 Amazon Polly 生成语音时,公司首字母缩略词发音不正确。应该怎么做才能确保未来合成文档中的发音正确?
- 在对神经网络进行分类任务的小批量训练时,训练准确率在迭代之间剧烈波动。最可能的原因是什么?
- 在开发过程中,数据科学家在工作时间使用云笔记本运行轻量级特征工程任务。数据工程师每天大约使用同一个笔记本一次,运行内存密集型预处理(大约2小时);预处理不使用GPU。目前,两者都在通用型ml.m5.4xlarge笔记本实例上运行。AWS月度预算已超出。哪项更改能带来最大的成本节约?
- 在检查线性回归模型的某个特征时,数据显示出强烈的右偏分布。哪种变换最适合帮助满足回归假设?
- 在训练一个预测分钟级交付时间的回归模型时,数据科学家应该使用哪些评估指标?(选择两项)
- 在训练完回归模型后,一位专家想要确定预测结果是系统性地高于还是低于真实值。哪种诊断方法可以显示模型是高估还是低估了目标?
- 在马拉松比赛中,每位跑步者的T恤正面都印有比赛ID。公司必须以最少的运营开销从跑步者图像中提取这些比赛ID。哪个选项满足此要求?
- 存储在 Amazon S3 中的数据集包含 PII,并且必须满足以下要求:它只能从特定的 VPC 访问,并且不能遍历公共互联网。您如何满足这些限制?
- 开发人员在 Amazon S3 中拥有每小时的历史需求数据,但缺少某些小时的数据。开发人员希望检查 ARIMA 模型是否适用。验证 ARIMA 适用性的最佳方法是什么?
- 开发人员希望通过将自定义算法打包到 Docker 镜像中,将其引入 Amazon SageMaker。应如何准备容器,以便 SageMaker 可以正确启动训练作业?
- 您使用内置的词嵌入算法训练了一个文本分类器。数据集包含五个类别,样本数量如下:A=300,B=292,C=240,D=258,E=310。您将数据集打乱并预留10%用于测试。训练完成后,生成了训练集和测试集的混淆矩阵。从这些结果中可以得出什么结论?
- 您创建了一个VPC,其中包含一个用于SageMaker Service API的VPC接口端点。您希望限制访问,以便只有特定的EC2实例和IAM用户可以调用SageMaker API。该VPC只有一个公共子网。哪两项操作将保护对该端点的访问?(选择两项。)
- 您在 Amazon Forecast 中使用了 10 个仓库中一个 SKU 的 3 年月度库存数据。使用 DeepAR+ 时,预测器的 MAPE 远差于人工预测。对 CreatePredictor API 调用进行哪些更改可以提高准确性?(选择两项)
- 您在 Amazon S3 中有一个 2 TB 的数据集,并在 Amazon ECR 中存储了一个训练好的模型容器。您必须为该数据集运行一个经济高效、可扩展的批处理评分作业。哪种方案是成本效益最高的可扩展解决方案?
- 您在关系数据库中存储了客户和受保宠物的资料、保单详情、保费和索赔。一位市场经理希望开展有针对性的社交媒体活动,以寻找具有相似资料的潜在新客户。哪种建模方法最适合用于识别不同的客户细分,以便在社交媒体上进行匹配?
- 您在本地训练了一个 scikit-learn 逻辑回归模型,现在想将其部署到 Amazon SageMaker 上进行推理。SageMaker 要托管本地训练的模型需要哪些步骤?
- 您将 5 TB 数据上传到 SageMaker Studio 并完成了数据清洗。在训练之前,您需要一份分析报告,突出显示潜在的数据集偏差。哪两项操作能以最少的开销提供此功能?(选择两项。)
- 您将数据上传到使用 AWS KMS 加密的 S3 存储桶。您应该如何配置 SageMaker notebook 才能从 S3 读取该加密数据集?
- 您将销售数据上传到 SageMaker Studio,需要特征重要性分数来指导特征工程,同时最大限度地减少开发工作。哪个选项能以最少的工作量提供重要性分数?
- 您希望检测欺诈账户,并识别新创建的账户是否与任何已知欺诈账户匹配。您正在使用 AWS Glue 在数据摄取期间清理日志。您应该使用哪种方法来查找可能的重复或匹配的欺诈账户?
- 您必须从 SageMaker notebook 运行 SageMaker Processing 作业,以读取使用 KMS 客户主密钥加密的私有 S3 存储桶中的数据,对其进行预处理,并将结果写回同一存储桶。预处理代码存储在 Amazon ECR 中的容器镜像中。您应该采取哪些与权限相关的操作,以允许 notebook 创建和运行处理作业,并允许作业访问 S3 存储桶、KMS 密钥和 ECR 镜像?
- 您必须从英文句子集合中生成嵌入向量,以便下游模型可以使用它们。句子经常在不同的上下文中重用单词,并包含问答对;嵌入应捕获单词上下文和序列/QA信息。哪些SageMaker选项可以生成满足这些需求的嵌入?(选择两项。)
- 您必须使用XGBoost最大化二元分类问题的AUC,并且需要以最小的操作开销搜索eta、alpha、min_child_weight和max_depth的良好值。哪种方法所需的操作工作量最少?
- 您必须分析全球新闻网站上的用户评论,以识别讨论最热门的话题。评论以英文和西班牙文撰写。哪些步骤可以完成此任务?(选择最佳选项。)
- 您必须构建一个实时预测性维护管道,该管道从远程站点接收设备数据(没有 Direct Connect 或 VPN)。该管道必须:实时将数据摄取到 Amazon S3 中,在摄取过程中将传入的原始记录转换为干净的 CSV 格式,将原始记录存储在 S3 中,并将任何转换失败的记录放入指定的 S3 位置以供人工审查。哪种架构所需的工作量最少,能够满足这些要求?
- 您拥有在线零售商的客户数据(人口统计、访问历史、位置)。目标是发现客户的购物模式、偏好和趋势,以改进网站并提供个性化推荐。哪种方法最合适?
- 您操作一个具有自动化模型质量监控功能的生产模型端点。在监控系统报告违规后,您使用反映当前生产流量的数据集重新训练模型,部署新模型,并运行第一次监控作业。端点上仍然存在违规。您应该怎么做来解决报告的违规?
- 您有一个10 GB的Amazon DynamoDB表,其中包含IoT土壤传感器数据,以及5 GB的JSON文件形式的Amazon S3中的天气事件数据。您希望准备这个组合数据集,以最少的管理开销来训练Amazon SageMaker模型。哪种方法最能实现所需的转换?
- 您有一个供应商位置数据集,记录为两位数的国家/地区代码(例如,新西兰的 NZ)。您必须将这些代码转换为数值变量以进行模型训练,同时 (1) 避免任何信息丢失,以及 (2) 最大程度地减少维度增加。哪种转换符合这些要求?
- 您有一个包含1,000,000张200x200图像的标注数据集,这些图像指示是否存在汽车。哪种神经网络架构和输出层选择最有可能在检测图像中是否存在汽车方面产生最高的准确性?
- 您有一个包含1,200种产品的带标签数据集,每种产品都由15个数值特征(标题、尺寸、重量、价格等)描述,并分配到六个产品类别中的一个。使用此数据集对新产品进行分类,最适合训练哪种模型?
- 您有一个包含10,000行和1,020个特征的表格数据集。数据中没有缺失值,重复项很少,并且大约有200对特征的相关性 > 0.9。特征的均值与中位数相似。在SageMaker中训练模型时,您应该采用哪种特征工程方法?
- 您有一个包含150个相关特征的表格数据集,这些特征具有不同的数值范围。您需要在训练回归模型之前,在对模型性能影响最小的情况下降低维度。哪种预处理方法能实现此目标?
- 您有一个包含分类字段 Day_Of_Week 的数据集,需要将其转换为二元指标变量以供机器学习模型使用。您应该使用哪种技术?
- 您有一个包含数千个特征和每个客户的许多数字列的客户购物行为数据集。您希望快速找到客户之间的自然分组并可视化结果。您应该怎么做?
- 您有一个现有的 TensorFlow 训练脚本 (train.py),它读取存储为 TFRecord 文件的静态训练数据。您需要一个可扩展的存储解决方案,以便在 Amazon SageMaker 上进行训练,并且代码更改最少。哪种方法可以最大限度地减少开发工作?
- 您正在为具有许多特征的数据集构建线性预测模型(如线性或逻辑回归)。探索性分析显示许多特征高度相关,这会使模型不稳定。您应该怎么做才能减少拥有许多相关特征的负面影响?
- 您正在使用一个在通用图像上训练过的预训练模型,对车辆品牌和型号进行分类,进行迁移学习。您有一个大型的带标签车辆图像数据集。在您的车辆数据集上重新训练模型之前,您应该如何初始化模型?
- 您正在将自定义的 ResNet 训练环境打包到 Docker 容器中,以便在 SageMaker(使用 EC2 P3 实例)的 GPU 实例(NVIDIA)上运行。您必须怎么做才能使容器正确使用 GPU?
- 您正在开发一个 TensorFlow 项目,该项目使用 Amazon SageMaker 进行训练,但将在没有 Wi-Fi 的情况下长时间离线。哪种方法可以最大限度地减少更改,让您继续在本地工作?
- 您正在构建一个回归模型来预测患者的治疗结果。在一个包含4,000名患者(所有患者年龄均超过65岁)的数据集中,有450条记录的年龄被记录为0,而其他特征看起来是合理的。您应该如何处理这些不正确的年龄值?
- 您正在构建一个回归模型来预测租金。分类特征 Wall_Color 表示房产的主要外部颜色。哪些特征工程方法可以使该模型使用 Wall_Color 数据?(选择两项。)
- 您正在构建一个自动化交易代理,该代理会推荐买入或卖出多少单位的资产以及以什么价格买卖,以实现长期回报最大化。该代理将根据流式交易数据持续进行训练。哪种类型的机器学习算法适用于这种需要优化长期回报的序列决策问题?
- 您正在构建一个逻辑回归模型,使用100个连续数值特征来预测客户流失。市场部门没有关于哪些特征重要的指导,并希望模型具有可解释性,以显示特征如何影响结果。在训练过程中,您观察到训练准确率和验证准确率之间存在很大差距。以下哪两项措施将(1)减少过拟合,以及(2)支持特征可解释性?(选择两项。)
- 您正在根据许多经济特征预测未来的就业率,这些特征的量级差异很大。为了防止量级较大的特征主导模型,在训练之前应该应用哪种预处理步骤?
- 您正在训练一个监督式图像分类器来检测猫。您共有1,000张图像,其中100张是固定的测试集。您观察到超过75%的错误分类发生在主人将猫倒置时。哪种技术能专门减少这种类型的错误?
- 您正在调整一个逻辑回归模型,并希望评估不同的分类阈值如何影响性能。您应该使用哪种评估工具?
- 您的 Amazon S3 中有 CSV 文件,其中包含时间戳列,格式为:2020 年 3 月 1 日,下午 08:14。您假设工作日、月份和小时会影响目标变量,因此您需要向数据集中添加三个新特征(星期几、月份、小时)。哪种方法可以在将新文件生成到 S3 中时,以最少的运维开销添加这些特征?
- 您的Amazon RDS中存储了历史训练数据,并且您希望使用这些数据来训练一个SageMaker模型,以用于生产环境中的端到端工作流。将RDS数据导入SageMaker进行训练的推荐方法是什么?
- 您的S3中存储了包含产品库存需求的CSV历史数据,需要对其进行准备以用于Amazon Forecast。您应该如何转换和上传数据,以便Forecast能够有效地训练模型?
- 您的数据科学团队使用托管笔记本实例来访问安全对象存储中的数据。安全策略要求所有笔记本都在没有互联网访问权限的私有公司网络中运行,并且所有流向存储和托管 ML 服务的流量都必须保留在云提供商的网络中。应如何配置笔记本实例以满足这些要求?
- 您的组织有多个 SageMaker Studio 域(每个部门一个)。您需要一个中央代理应用程序,它使用公司的身份提供商对用户进行身份验证,然后将每个用户路由到其部门的 Studio 域。您将把域映射存储在 DynamoDB 表中。代理应该使用哪个 API 将用户发送到正确的 Studio 域?
- 您计划创建一个包含1个主节点、10个核心节点和20个任务节点的长时间运行的Amazon EMR集群,并希望使用Spot Instances来降低成本。哪些节点适合在Spot Instances上运行?
- 您通过将数据集随机拆分为训练集和验证集来构建了一个鸟类分类模型。训练准确率非常高,但模型在验证集上的表现却很差。您发现原始数据集是不平衡的。您应该怎么做来提高验证性能?
- 您需要一个无服务器的实时摄取和分析管道,用于处理大容量流式 JSON 事件。该管道必须缓冲数据,将 JSON 转换为针对查询优化的列式格式而不会丢失数据,将结果存储在高可用性数据存储中,并允许分析师运行 SQL 查询和连接 BI 仪表板。哪种设计最能满足这些要求?
- 您需要使用 Amazon Athena 查询 Amazon S3 中的数据集。该数据集包含超过 800,000 条 CSV 记录;每条记录有 200 列,大小约为 1.5 MB,但大多数查询只访问 5-10 列。哪种格式转换能最大限度地缩短查询运行时长?
- 您需要使用 Amazon Comprehend 对一百万条社交媒体帖子进行情感分析。哪种方法能以最短的时间完成数据集处理?
- 您需要使用 Amazon SageMaker DeepAR 来预测所需的输入材料和能源,但大多数训练记录都缺少目标值,并且数据以 JSON 格式存储。哪种方法所需的开发工作量最少,可以处理缺失的目标值以训练 DeepAR?
- 您需要可视化四个变量的推荐数据:将两个变量映射到 x 轴和 y 轴,使用颜色编码第三个变量,并使用标记大小表示第四个变量。哪种可视化和工具将支持这些映射?
- 您需要合并两个结构和格式不同的数据集——客户订单和产品目录描述,匹配相似的记录并删除重复项。哪种解决方案最适合匹配和清理这些数据?
- 您需要对PB级数据集执行探索性数据分析 (EDA),并且不管理集群基础设施,只为运行的查询付费,并使用 Jupyter notebook 以 Python 编写分析。哪种解决方案满足这些限制?
- 您需要将不规则、部分缺失的时序数据重新采样为每日频率,并将其导出以用于建模,同时最大限度地减少实施工作。哪种工具是最简单的选择?
- 您需要摄取流式数据并将其持久化为 Apache Parquet 文件以进行分析。哪个 AWS 服务既能摄取流式数据,又能以 Parquet 格式将其交付到存储中?
- 您需要检测图像中的人员是否佩戴公司徽标。给定一个用于训练的带标签图像数据集,哪种类型的算法最合适?
- 情感分析模型的验证准确率很低,数据科学家怀疑是词汇量过大且平均词频较低导致的问题。哪种预处理或方法能最好地提高验证准确率?
- 数据工程师每月将训练数据从 Amazon Redshift 提取到 Amazon S3。源模式包括 TransactionTimestamp (timestamp)、CardName (varchar) 和 CardNo (varchar)。工程师必须 (1) 删除 CardNo = NULL 的行,(2) 将 TransactionTimestamp 拆分为 TransactionDate 和 TransactionTime,以及 (3) 将 CardName 重命名为 NameOnCard。该解决方案必须最大限度地减少基础设施设置,每月自动运行,并对 Redshift 集群施加最小负载。哪种解决方案符合这些要求?
- 某个医疗诊断模型是在一个不平衡的数据集上训练的,其中健康患者的数量远远超过患病患者。误报(将健康患者错误地标记为患病)会增加公司成本。考虑到这一问题,哪个指标最能反映模型性能?
- 某个团队必须构建一个模型,该模型用于确定图像中的人物是否穿着公司的零售品牌服饰。给定一个带标签的图像数据集,哪种类型的机器学习模型最合适?
- 某公司在 S3 上存储了包含历史属性数据的 CSV 文件,其中包含标题行、分类字段和缺失值。数据科学家用零填充缺失值,删除了分类字段,并训练了一个默认的开源线性回归模型;但预测准确率低于 50%。他们希望提高模型性能并以最小的运营开销快速上线。哪个选项最能满足此目标?
- 某公司在 S3 中存储了结构化和非结构化数据,需要对其运行 SQL 查询。哪种解决方案所需的工作量最少,即可启用 SQL 查询?
- 某公司已将社交媒体帖子收集到 S3 存储桶中,现在需要一个快速解决方案来评估情绪、可视化趋势并配置警报,同时最大限度地减少基础设施和数据科学工作。以下哪个 AWS 服务组合能最快实现此目标?
- 某公司希望将客户分组,以指示他们是否会在未来六个月内流失。数据集已用流失/未流失结果进行标记。应该使用哪种类型的机器学习模型?
- 某公司拥有地铁站的视频源,需要一个模型,以便在没有列车时,当乘客越过黄色安全线时提醒经理。该模型必须能够检测黄色线、越过黄线的乘客和列车。边界框对象检测未能清晰地将黄线、人员和列车区分开来。哪种标注方法能最有效地改进模型,同时保持视频数据私密性?
- 某公司拥有数 PB 的本地音频录音,需要尽快将其转录为文本并存储在 S3 中。本地网络到 AWS 的带宽限制为 100 Mbps。转录算法需要 GPU 进行推理。哪种解决方案能最快地将转录文本交付到 S3 存储桶?
- 某公司有一个实验性的机器学习模型,必须在生产流量上进行验证,同时不影响当前的实时模型。一次只能有一个模型处理用户请求。哪种部署方法可以在不影响实时流量的情况下评估新模型在生产环境中的预测?
- 某公司每天使用 Amazon Textract 从数千份扫描的法律文档中提取文本。未能通过业务验证的文档会被路由回人工审核员,从而延迟了贷款处理。该公司应如何减少整体贷款处理时间?
- 某公司要求 SageMaker notebook 实例在没有互联网访问的 VPC 内运行,并且训练数据位于 S3 中。哪种方法既能满足安全要求(无互联网连接),又能保证 SageMaker 功能正常运行?
- 某公司训练了一个分类器来检测信用卡欺诈;大约2%的交易是欺诈性的。业务优先级是尽可能多地捕获欺诈性交易。数据科学家应该优化哪些评估指标?(选择两项。)
- 某公司需要一个审计解决方案,该方案能够分析特征级元数据、生成关于该元数据的报告,并允许设置特征敏感度和作者身份。哪个选项能以最少的开发工作量满足这些要求?
- 某公司需要一个聊天机器人,该机器人使用公司的文档作为事实来源来回答客户问题。哪种方法能最大限度地减少开发工作量?
- 某公司需要使用两个特征:账户年龄 (x) 和交易月份 (y) 来将用户行为分类为欺诈或正常。绘制的类别分布图显示,这些类别不是线性可分的。哪种模型将实现最高的分类准确率?
- 某制造商拥有大量带标签的历史销售数据,并希望预测每个季度应生产的特定零件数量。哪种机器学习方法适用于预测连续的数值量?
- 某图书馆将会员的面部图像存储在 S3 存储桶中,并使用 Amazon Rekognition CompareFaces 将实时图像与存储图像进行匹配。图书馆要求图像在静态时加密,并在 Rekognition 使用时进行传输加密,并且必须确保图像不用于改进 Rekognition 服务。哪种架构满足这些要求?
- 某电商网站的搜索结果未能显示客户最可能购买的商品。该公司希望采用最简单、运维工作量最小的解决方案,以根据客户最可能想要购买的商品对结果进行排名。哪种解决方案能以最少的运维开销满足这一需求?
- 某银行从 Amazon Kinesis 数据流中获取原始交易数据。该解决方案必须计算数据流的滚动平均值,将这些特征存储在 SageMaker Feature Store 中,并以近实时方式将其提供给模型。哪种设计符合这些要求?
- 某银行在SageMaker中部署了一个XGBoost分类器,用于决定哪些客户有资格获得低利率信贷促销。模型的准确性可以接受,但团队必须解释为什么某些客户被拒绝。生成每个客户解释的最具操作效率的方法是什么?
- 某银行拥有 10 年的本地 CSV 客户数据。数据科学团队希望在 SageMaker 中构建生产模型之前,以最少的开发工作量快速执行转换和探索数据。哪种方法可以最大限度地减少工作量并实现快速转换和洞察?
- 某零售商建立了一个简单的线性模型来根据价格预测销售额,但残差图显示出明显的非线性模式。机器学习工程师接下来应采取哪些措施来提高预测准确性?(选择三项)
- 某零售商收集来自 20,000 家门店的采购记录,并使用 Amazon Kinesis Data Firehose 将其发送到 Amazon S3。每家门店都运行一个小型服务器应用程序,通过互联网传输数据。这些数据用于每天重新训练机器学习模型。数据科学团队确定了在训练之前应合并到新属性中的现有字段。哪种更改可以在产生转换后的记录的同时,增加最少的操作开销?
- 某零售商每天将 100 GB 的交易数据存储在 S3 中,需要检测数据模式、对 S3 数据执行转换,并使用机器学习检测欺诈,所有这些操作都需要最小的运营开销。他们应该使用哪些服务组合?(选择三项。)
- 某零售商部署了 Amazon Personalize,观察到推荐商品的销售额在部署后立即飙升,但随后迅速下降。训练中仅使用了最近一次营销活动之前的历史数据。您应该进行哪些更改来改进和维持推荐?
- 某零售商需要一个推荐系统,该系统根据每个用户的浏览历史为现有用户提供推荐,并过滤掉用户已购买的商品。哪种解决方案能以最少的开发工作量满足这些要求?
- 某零售商需要使用多年的日常数据对数千种商品进行30天需求预测。缺货的成本远高于库存过剩。商品级别的特征(类别、品牌、安全库存)是可用的,并且存在一个二进制促销标志,但其未来的已知值仅限于5天。在这些限制下,应选择哪种预测算法和评估指标来最大化利润?
- 某预测服务每天生成 100 TB 的预测数据。您必须创建每日精确率-召回率曲线的可视化,并向业务团队提供只读视图。哪个选项所需的编码量最少?
- 每天早上,一家租车公司都需要关于前一天预订需求的自动化洞察。数据应近乎实时地传输到 S3,检测每个地点的高需求车辆,并显示在自动刷新的仪表板上。哪种方法能以最少的开发工作量实现此目标?
- 港口运营商从大型起重机收集实时传感器数据(旋转速度、张力、能量、振动、压力、温度),并希望应用机器学习进行预测性维护。哪些发现表明基于机器学习的预测性维护解决方案是合适的?(选择两项)
- 线性回归模型出现过拟合,因此您应用了 L1 正则化。训练后,所有特征权重都变为零。改进模型的最佳下一步是什么?
- 给定一个包含两个特征(账户年龄和交易月份)的数据集,用于将行为标记为欺诈或正常,以下哪种模型最有可能为欺诈类别实现最高的召回率?
- 给定一个时间序列模型的预测图(显示预测值与实际值),仅根据该图,您可以对模型的行为得出什么结论?
- 给定一个电影类型分类器的混淆矩阵,Romance 的真实类别频率和 Adventure 的预测类别频率分别是多少?
- 编辑人员需要一个搜索工具,该工具能够返回文档语料库中查询词最重要且最具代表性的文章。初始工具返回通用词匹配,需要手动筛选。哪种解决方案能够捕获每篇文档的词重要性和频率,从而使工具突出显示查询词最重要的文章?
- 设计一个每日 ETL 工作流,需满足以下要求:在新数据上传到 S3 后启动;一旦所有必要的上传都完成,运行一个 ETL 作业,将新数据与 S3 中数 TB 的数据集进行连接(join);将连接结果写回 S3;如果任何作业失败,通知管理员。哪种架构符合这些要求?
- 运行内置图像分类模型(在 ml.m5.xlarge 实例上)的 SageMaker 端点遇到了不可接受的推理延迟,其中 ModelLatency 是主要因素。当多个用户并发调用端点时,延迟会加剧。哪项措施可以减少这些研究人员的推理延迟?
- 部署在网站上的房地产价格预测模型准确性逐渐下降。工程师需要改进模型,并自动接收未来性能下降的警报。哪种方法可以同时满足这两个需求?
Amazon ML Engineer Associate MLA-C01 Certification 所有考试问题
- AcmeRetail 使用 SageMaker Model Registry 来管理可用于生产的模型。ML 团队希望在注册表中批准新的模型包版本时,配置自动化部署到预演端点。当模型包版本设置为“Approved”时,哪种设计将可靠地触发自动化部署?
- AdInsights 运营着一个实时个性化端点,并且必须每周使用实时流量检测偏差漂移。团队已经启用了数据捕获到 s3://adinsights-capture/。为了让偏差指标每周在新数据上运行,使用 SageMaker Model Monitor 安排端点实时流量的偏差检查的推荐方法是什么?
- AdMarketInc 在单个 p3.16xlarge 实例上运行推荐模型训练,每次试验大约需要 12 小时。他们预算严格,最多只能运行大约 20 次完整的训练试验。模型评估的噪声中等,但每次试验的成本很高。他们应该选择哪种 SageMaker Automatic Model Tuning 策略,才能在有限的试验预算内最有效地找到接近最优的超参数配置?
- Adverto 正在评估 SageMaker Serverless Inference 与始终在线的实时端点,以处理一批流量高度不规律(数分钟零请求,偶尔爆发)的模型。关于 Serverless Inference 成本模型与始终在线的实时端点相比,哪种说法最能准确地说明在此工作负载中实现成本最小化?
- Amazon Comprehend 自定义模型存在于 us-east-1 区域的账户 A 中。工程师需要以最少的开发工作量将该模型复制到同一区域的账户 B 中。哪种方法可以实现此目的?
- BioGenix 在 S3 存储桶中存储了数 TB 的原始和预处理训练数据集。数据集在活跃开发期间经常使用,但在 90 天后访问频率降低。团队希望采用一种低管理、成本优化的存储策略,以最大限度地减少偶尔重新训练时出现的检索意外。哪种 S3 配置最适合?
- BrightDrive 希望用 SageMaker Serverless Inference 替换低流量的实时 GPU 端点,以节省成本。他们需要控制并发性并了解延迟权衡。以下哪项陈述最准确地描述了如何配置无服务器以及与持久实时端点相比的权衡?
- BrightRetail 的 MLOps 团队希望 SageMaker Studio 中的数据科学家能够针对特定的 S3 训练前缀启动训练作业,但团队必须阻止这些用户列出或读取同一存储桶中的其他 S3 前缀,并阻止他们更改 KMS 密钥策略。哪种最小权限 IAM 设计可以实现此目的?
- DataStream Inc. 希望为模型开发构建一个可重复的 CI/CD 流水线,该流水线需满足以下要求:在 Git 提交时触发、运行单元测试和静态检查、触发 SageMaker Pipelines 训练、将模型注册到 Model Registry,并在手动批准后提升到生产端点。团队倾向于使用托管的 SageMaker 工具来预置 CI/CD 基础设施(CodePipeline、CodeBuild、IAM roles)。哪种方法能以最少的手动构建流水线满足他们的要求,并与 SageMaker Studio 集成以方便开发人员上手?
- DataWave Inc. 在 SageMaker 实时端点(单个生产变体)上运行低延迟欺诈模型。他们希望通过将 5% 的实时生产流量路由到新的模型变体(影子)来执行影子测试,而 95% 的流量继续流向当前变体;影子模型的响应不应返回给客户端(它们将被记录下来以供离线比较)。在 SageMaker 中实现此目的最合适、侵入性最小的方法是什么?
- DetectEye 运营一个欺诈模型,其中正类别占 0.3%,并计划在 SageMaker 上训练一个 XGBoost 模型。他们希望解决严重的类别不平衡问题,同时尽可能保留信号并避免标签噪声放大。在这种生产环境中,最适合首先尝试的两种干预措施是什么?
- EcoSensors 公司为制造业构建了一个缺陷检测分类器,缺陷的发生率约为 0.5%。漏检缺陷(假阴性)会导致非常高的运营成本,但检查假阳性也会消耗资源。在验证和超参数调优期间,团队应优先选择哪两个评估指标,以确保模型在这种不平衡、漏检成本高昂的环境中表现良好?
- EdgeAI 构建了一个计算机视觉模型,必须将其部署到异构边缘设备(Raspberry Pi 3、NVIDIA Jetson TX2 和 arm64 Linux 网关)组成的设备群中。他们希望最大限度地提高推理吞吐量并减少内存占用。关于在此场景中使用 SageMaker Neo 编译,哪项陈述最准确?
- EduLogic 希望在将 Bedrock 模型投入生产之前,比较两个 Bedrock 模型的答案准确性和安全性。他们需要大规模运行自动、可重复的指标,并收集针对边缘情况的人工判断。哪种架构最能实现内置指标的自动化评估和针对采样输出的人工评估?
- FinBank 在 S3 存储桶中接收多页 PDF 发票(每份 3-10 页),需要提取结构化的键/值字段(InvoiceNumber、InvoiceDate、InvoiceTotal),并将结果持久化到 DynamoDB。有几个团队尝试了 DetectDocumentText,但键/值配对不可靠。在这种 AWS 环境中,哪种 Textract 方法和配置最适合大规模可靠地提取结构化表单字段?
- FinInsights 在 ml.g5.xlarge 实例上部署了一个 JumpStart 基础模型端点,用于低延迟的金融文本生成。在成功试运行后,他们需要将持续吞吐量提高 3 倍,并保持相似的延迟尾部行为。为了满足此要求,对 SageMaker JumpStart 端点进行的最直接、受支持的更改是什么?
- FinPredict 运行许多连续的训练作业,这些作业使用相同的实例类型,并且希望减少启动延迟。他们考虑启用 SageMaker Warm Pools 以在作业之间重用已预置的基础设施。以下哪项陈述正确描述了 Warm Pools 提供的内容以及需要规划的一个重要限制?
- FinSight LLC 使用 SageMaker Clarify 对存储在 S3 存储桶 (s3://finsight-prod/data) 中的贷款审批数据集运行预训练偏差评估。Clarify 预训练报告显示,目标标签的类别不平衡 (CI) = 0.12(可接受范围低于 0.2),性别(男性与女性)的积极比例差异 (DPP) = 0.18(超出策略阈值 0.10)。模型团队计划在 ml.c5.4xlarge 训练实例上重新训练。在重新训练之前,解决这些 Clarify 结果最合适的即时措施是什么?
- FinSight 是一家金融科技初创公司,在 us-east-1 区域的账户 111122223333 中运行。他们构建了一个 SageMaker 异步推理端点,用于处理大量文档。他们的要求是:每个模型容器最多允许 50 个并发推理,并在每个异步推理完成(成功或失败)时发布 SNS 通知。ML 工程师必须执行哪两个配置步骤才能满足这两个要求?
- FinTrust Inc. 训练了一个表格欺诈检测模型,并将训练 CSV 存储在 s3://fintrust-training/transactions/ 中。ML 平台团队必须从训练数据中创建 SageMaker Model Monitor 数据质量基线(统计数据和约束),以便对生产推理输入模式和分布进行日常监控,并在出现漂移时发出警报。以下哪种方法是生成适用于 MonitoringSchedule 的 Model Monitor 基线的最合适、工作量最小的方式?
- GreenField Media 在同一个 AWS 账户中运行 SageMaker 训练并托管模型。他们要求所有训练和托管实例都在特定的私有子网中启动,并使用仅将流量限制到其内部分析 VPC 的安全组。哪种 SageMaker 配置更改能正确地强制训练和端点托管使用指定的子网和安全组?
- GreenLeaf Farms 运行一个 Rekognition Custom Labels 项目来对植物病害图像进行分类。工程团队在一个 S3 存储桶中拥有 12,000 张已标注图像,这些图像按前缀(s3://greenleaf-data/images/)组织,并且有一个 SageMaker Ground Truth 增强型清单(JSON Lines),其中引用了每张图像及其标签。他们需要启动一个 Rekognition Custom Labels 训练作业,该作业使用已标注图像并强制执行 80/20 的训练/测试拆分。为了确保 Rekognition 能够训练自定义图像分类模型,最合适的下一步是什么?
- HealthAI Diagnostics 计划在将其放射学模型从 SageMaker Model Registry 暂存包提升到生产环境之前,发布该模型的 Model Card。合规团队要求 Model Card 包含预期用途声明、按人口统计切片划分的评估结果以及包含缓解措施的风险评级。哪种做法能最好地满足要求并简化 SageMaker 的操作使用?
- HealthBridge(一款医疗保健应用)将通过 Amazon Bedrock 开放一个 LLM。合规性要求阻止医疗诊断指令,从模型输出中删除任何个人身份信息 (PII),并记录违规行为。为了满足这些要求,Bedrock 的护栏配置和集成应如何进行?
- HealthData Labs 希望跟踪临床风险模型中特征归因(SHAP 值)的漂移。他们已经计算了训练集 SHAP 值并将其存储在 s3://healthdata-baselines/shap/ 中。生产端点将输入和模型输出捕获到 s3://healthdata-capture/ 中。哪种方法可以让他们使用 SageMaker 监控来检测 SHAP 分布随时间的变化?
- HealthMetrics 将欺诈检测模型部署到 SageMaker 实时端点。团队需要审计并展示从已部署端点到其 SageMaker Pipeline 运行中创建的预处理作业、训练作业和评估工件的沿袭。哪种操作和 API 序列能为已部署模型提供最完整的沿袭?
- LogisticsPro 必须在 SageMaker 端点上启用数据捕获,以便将 10% 的请求(包括请求和响应)存储在 s3://logisticspro-endpoint-capture/ 中,用于下游离线监控。为了实现此目的,必须更改哪两个 EndpointConfig/DataCaptureConfig 设置?
- MediAnalytics 构建了一个用于医院再入院预测的 XGBoost 分类器,并使用 SageMaker Clarify 进行训练后可解释性分析。全局 SHAP 摘要显示 patient_age 是再入院风险的头号正向贡献者,但 Clarify 生成的 patient_age 偏依赖图 (PDP) 呈非单调性,似乎与 SHAP 冲突。数据团队怀疑 patient_age 与多个共病特征相关。最合适的解释和下一步是什么?
- MediaWatch 运行一个实时视频分类模型,并希望在模型执行时间增加时发出警报。应该使用哪个 CloudWatch 指标来仅检测模型容器推理时间的增加,以及建议如何针对端点的特定变体上的持续增加发出警报?
- MediCare AI 希望使用蓝/绿策略将新模型版本部署到生产环境,要求停机时间最短,并且在新变体产生更高的 5xx 错误率时能自动回滚。哪种方法可以在 AWS SageMaker 功能范围内提供受控的流量转移和自动回滚机制?
- MediLex 为 NLP 推理 API 运行一个 SageMaker 实时端点(ml.m5.large 实例)。CloudWatch 指标报告,在过去 5 分钟的峰值间隔内,平均每分钟有 800 次调用,并且 InvocationsPerInstance 指标为 100 次调用/分钟。该端点目前运行 8 个实例。SRE 团队希望调整规模以满足相同的峰值流量,同时保持相同的每实例负载(目标为每实例 150 次调用)。使用 CloudWatch InvocationsPerInstance 或聚合调用数据,他们应该预置多少个实例才能达到每实例 150 次调用的目标?
- MedScan Health 需要一个 SageMaker 端点,该端点能够按顺序为每个请求运行一个图像预处理容器、一个 TensorFlow 模型容器,然后一个后处理容器。他们希望客户端使用单个 HTTP 端点 URL。哪种 SageMaker 部署方法最能满足此要求,同时最大限度地减少额外的网络开销并确保正确的模型生命周期行为?
- ML 模型将在线应用程序中的客户进行评分,以确定要展示哪些产品。工程师需要最大限度地降低响应延迟。应如何在 SageMaker 中部署模型以满足低延迟要求?
- MovieStreamX 希望在每个登录用户的首页上展示一个个性化的“为您推荐”轮播,该轮播利用用户的历史流媒体互动和人口统计元数据。对于匿名首页着陆页,他们希望有一个简单的“热门趋势”轮播,展示当前流行的影片。个性化轮播和热门趋势轮播应分别使用哪些 Amazon Personalize 配方?它们之间一个重要的配置区别是什么?
- NexaVision 正在评估两种工作负载的分布式策略:(A) 在 8 x p3.8xlarge GPU 上使用 ImageNet 训练 ResNet50,其中完整模型可以轻松地放入单个 GPU,但他们需要更高的有效批处理大小;(B) 训练一个 100B 参数的 transformer,其中单个 GPU 无法容纳模型权重。对于这两种不同的工作负载,请选择两个选项来描述哪种 SageMaker 分布式方法适合每种情况。
- NimbusBiotech 要求所有模型训练工件以及训练实例使用的 EBS 暂存卷都必须使用客户管理的 KMS 密钥进行加密。他们还希望 SageMaker 训练作业能够读取/写入使用该密钥加密的 S3 训练数据。以下哪组步骤能够正确地为 SageMaker 训练强制实施 S3 和 EBS 的静态加密?
- OrbitalHealth 正在向多个业务部门的 400 名分析师推出 SageMaker Studio。他们希望实现集中式身份管理、单点登录,并与公司现有的企业身份提供商集成,以进行入职和离职管理。他们应该选择哪种 Studio Domain 身份验证模式,为什么?
- PowerGrid Inc 训练了一个模型,用于预测存储在 S3 数据湖中多年的每小时电力负荷,并使用 SageMaker Processing 作业进行特征工程。团队曾考虑在 SageMaker 上进行超参数调优时使用标准 k 折交叉验证(scikit-learn KFold,shuffle=False),但担心出现时间泄漏。哪种验证策略和 SageMaker 集成是避免泄漏同时支持稳健超参数调优的最佳实践?
- QuantGen 计划在 SageMaker 上加速大规模 GPU 训练。他们希望启用 SageMaker Training Compiler 提供的 GPU 内核融合和操作符级别优化。以下哪项陈述正确描述了如何启用它以及支持哪些框架进行此优化?
- RetailVision 拥有 240 个门店个性化模型(每个模型约 120 MB),这些模型被查询的频率较低(每个模型请求之间间隔数分钟)。他们目前将每个模型作为单独的 endpoint 进行托管,这导致成本很高。他们希望进行整合以最大限度地降低成本,同时在首次请求模型时保持可接受的冷启动延迟。在这种情况下,哪种 SageMaker 托管方法最能降低成本?
- SageMaker AI 流水线在私有 VPC 中运行分布式处理和训练。为了加密参与分布式作业的实例之间的网络通信,ML 工程师应该启用什么?
- SageMaker domain 正在公共子网中运行,网络配置正确,但现在有可疑流量源自某个特定 IP 地址。公司需要阻止该 IP 访问该 domain。哪种网络配置更改可以实现此目的?
- ShopEZ 每晚运行 SageMaker Model Monitor。监控输出 JSON 结果到 s3://shopez-monitoring/results/`<model-package-id>`/run-YYYYMMDD.json,其中包含一个字段 constraint_violations_count。团队希望当 constraint_violations_count > 0 时,能有一个自动化流程来启动一个名为 'retrain-pipeline' 的现有 SageMaker Pipeline。哪种架构最直接、最可靠地实现了这个自动化的再训练触发器?
- ShopRight 有一个对延迟敏感的产品推荐端点,它必须在个位数毫秒内为每个传入的推理请求获取特征向量。这些特征是频繁变化的客户会话属性。哪种设置能在保持在托管 SageMaker 服务范围内的同时,为实时推理提供最可靠的低延迟检索模式?
- ShopScale 在一个 Experiment 下运行了数十个 SageMaker 训练作业(脚本模式,使用内置 XGBoost)。每个训练作业在每个 epoch 将指标 'validation:accuracy' 记录到 TrialComponent 中。ML 团队需要一个自动化的编程报告,比较 Experiment 中所有 TrialComponent 在第 10 个 epoch 的 validation:accuracy,以选择最佳运行进行部署。哪种方法能最直接、编程地聚合跨运行的指标?
- SmartRetail 在 S3 模型存储中存储了数十个推理模型,并使用 ml.m5.xlarge 实例上的 SageMaker 多模型端点来托管它们。开发人员需要使用 SageMaker 运行时 API 从多模型端点调用名为 retail-v3-2025.tar.gz 的特定模型。哪种调用方法将在请求时加载并运行该特定模型?
- StreamDocs 是一家法律文档 SaaS 公司,正在使用一个大型 S3 存储桶中的 PDF 文件构建 Amazon Bedrock 知识库。他们希望进行支持语义检索并存储文档元数据(document_id、page)的向量搜索。哪种配置能够最好地平衡检索质量、可维护性和 AWS 托管组件?
- StreamlineAI 运行一个自定义 PyTorch 训练脚本(脚本模式),该脚本会定期生成模型检查点。他们希望使用 SageMaker 托管式 Spot 训练来降低成本。训练脚本将检查点写入 /opt/ml/checkpoints,公司将工件存储在 s3://streamlineai-checkpoints/training1/ 下。哪种配置能让托管式 Spot SageMaker 训练作业在中断后从上一个检查点恢复?
- StreamSense 每周运行一次超参数扫描,通常使用按需 ml.p3.2xlarge 实例需要花费 12,000 美元。为了降低成本,他们启用了 SageMaker 托管 Spot 训练,并配置了检查点和训练持续时间 2 倍的 max_wait_time。扫描的成本报告显示,托管 Spot 运行的费用为 1,200 美元。根据 SageMaker 托管 Spot 的行为,与原始按需成本相比,最大节省百分比是多少,最符合 SageMaker 托管 Spot 训练的潜在节省?
- StreamVid 在 S3 中维护着数 TB 的原始 CSV 日志,并且在训练之前需要自动化的数据分析和可重复的转换(解析时间戳、删除低基数列、转换为 Parquet)。哪种 DataBrew 工作流最能满足这些要求,以及如何确保计划运行?
- TerraSight 准备使用 Ground Truth 标注的图像来训练 SageMaker 内置的 Object Detection 算法。Ground Truth 输出是一个增强清单 (JSON Lines),它引用了图像的 S3 URI 和边界框坐标。TerraSight 应该使用哪种数据格式来将带标签的边界框数据集导入到 SageMaker 内置的 Object Detection 训练作业中?
- VideoAI 将 40 TB 的原始视频帧存储在 S3 中,并在仅具有 1 TB 实例存储的 GPU 实例上进行训练。他们的训练循环会按顺序读取数据集多个 epoch,并且可以从兼容 stdin 的接口流式传输记录。他们应该选择哪种 SageMaker 输入模式以及为什么?
- VisionWorks 正在评估预付承诺,以降低 SageMaker 计算成本,并且必须了解 SageMaker Savings Plans 在范围和条款方面与 EC2 Savings Plans 的比较。请选择两项正确描述 SageMaker Savings Plans 的陈述。
- 一个 AWS Lambda 函数监控 ML 模型指标。当指标超过阈值时,工程团队需要发送电子邮件。哪种实现方式满足此要求?
- 一个SageMaker训练作业读取数百万个S3文件,每个文件几兆字节,训练性能很慢。哪种改变能最快地提高训练吞吐量?
- 一个一直达到目标的生产机器学习模型突然表现下降,低于阈值。导致这种突然性能下降的可能原因是什么?
- 一个二元分类模型将产品标记为“通过”或“未通过”,并据此在装配线上对物品进行分类。应使用哪些评估指标来评估模型的性能?(选择两项。)
- 一个包含 Model Monitor 的 SageMaker pipeline 在 MonitoringExecution 输出中报告了 baseline_drift_check 违规,导致 pipeline 失败。解决这些漂移违规的适当措施是什么?
- 一个团队将部署 Amazon SageMaker notebook 实例,但必须确保没有 notebook 实例允许 root 访问。哪种方法可以阻止部署授予 root 权限的 notebook 实例?
- 一个团队希望在 Amazon Bedrock 上使用运行开源 LLM 的检索增强生成 (RAG)。RAG 源文档(CSV 和 DOCX 文件)存储在 S3 存储桶中。哪种方法所需的运维开销最少,可以实现对这些文件的 RAG?
- 一个团队正在使用 SageMaker 以及 AWS 拥有和开源的库。他们必须阻止 SageMaker 在训练期间收集有关使用情况和错误的元数据。哪种配置符合此要求?
- 一个基于 CPU 的模型将在工作时间处理具有间歇性流量的实时预测,并在非工作时间处于空闲状态。哪种 SageMaker 托管选项对于这种模式最具成本效益?
- 一个基于遗传算法的已部署模型可能需要几分钟才能生成预测,并且必须处理包含高达 100 MB 数据的请求。哪种部署方案可以在满足这些要求的同时最大限度地减少运维开销?
- 一个实时分析应用程序必须每分钟摄取和转换 5 GB 的社交媒体数据,然后将其加载到支持快速查询的数据存储中。哪种架构满足这些要求?
- 一个对话助手通过 Amazon Bedrock 将请求路由到 Anthropic Claude。用户注意到,多次问相似的问题有时会得到不同的答案。为了使响应更一致、更少随机性,机器学习工程师应该应用哪些参数更改?
- 一个批处理作业每周在 EC2 实例上运行 90 分钟,可容忍中断,并将持续运行六个月。哪种 EC2 购买选项对此工作负载而言成本效益最高?
- 一个数据集包含有序的表格特征,其中包含敏感值,在另一个团队开始模型开发之前,必须对这些敏感值进行掩码(而不是丢弃)。机器学习工程师应该使用哪种服务以最小的努力掩码敏感字段?
- 一个模型使用 SageMaker 内置的线性学习器(linear-learner),并将 predictor_type 设置为 multiclass_classifier,来预测特定杂草的存在。团队希望最大程度地减少误报。他们应该进行哪种超参数更改?
- 一个模型被部署到VPC内的一个SageMaker端点,该VPC包含两个私有子网和一个安全组。该模型需要从S3存储桶下载数据并上传数据到S3存储桶,且所有流量不能通过互联网。哪个选项满足此要求?
- 一个简单的神经网络的验证性能最初有所改善,但在经过一定数量的 epoch 后会恶化。以下哪项更改有助于防止这种性能下降?(选择两项)
- 一个自定义的预测模型需要托管。工作负载是可预测的,并且每天在相同的2小时窗口内持续运行,其中许多调用需要快速响应。公司希望AWS管理基础设施和自动扩缩。哪种托管方案符合这些要求?
- 一个计算优化实例将在未来 55 周内每周用于 SageMaker 训练 35 小时,公司希望降低训练成本。根据这些要求,哪种方案能最好地降低成本?
- 一位ML工程师必须确保数据集符合PII法规,并防止SageMaker训练实例使用任何PII。最符合操作效率的解决方案是什么?
- 一位ML工程师正在SageMaker Canvas中构建一个模型,旨在使用10年的历史数据进行连续的数值预测。工程师应该使用哪种评估指标来评估模型的预测性能?
- 一位工程师需要使用 AWS Glue 将来自供应商的多个相似时间序列文件转换为 SageMaker DeepAR 预测算法所需的格式,并对其进行压缩以降低存储成本。哪种方法可以满足这些要求?
- 一位机器学习工程师为 Amazon SageMaker 端点背后的推理组件配置了自动扩缩,其目标跟踪策略为每分钟每个模型 100 次调用。该端点在工作时间正常扩缩,但在每个工作日开始时,都没有可用的实例来处理请求,从而导致延迟。工程师应如何确保端点在每个工作日开始时能够处理传入请求?
- 一位机器学习工程师使用 Amazon QuickSight 异常检测来标记与正常情况相比过高或过低的机器运行温度。严重性设置为“低及以上”,方向设置为“所有”。如果工程师将方向更改为“低于预期”,异常检测结果会发生什么变化?
- 一位机器学习工程师使用 Data Wrangler 训练了一个事故检测模型,并取得了良好的训练/验证结果,但由于摄像机图像质量参差不齐,生产性能受到影响。哪种改变能最快地提高准确性?
- 一位机器学习工程师使用估算器在 SageMaker Studio notebook 中训练神经网络。Python 训练脚本在具有多个 GPU 的单个实例上使用分布式数据并行 (DDP),但 GPU 利用率不足。工程师需要找出训练脚本中优化资源使用的位置。哪种方法可以确定该位置?
- 一位机器学习工程师在 SageMaker 之外创建了一个二元分类模型,并将模型工件存储在 S3 中。该工程师和一位 SageMaker Canvas 用户在同一个 SageMaker 域中。为了让工程师能够与 Canvas 用户共享模型,需要满足哪些要求?(选择两项)
- 一位机器学习工程师将使用 Amazon EMR 集群进行大型批处理,其中任何数据丢失都是不可接受的。哪种实例购买策略最具成本效益,同时又能确保不丢失数据?
- 一位机器学习工程师将使用 Amazon SageMaker Canvas 训练一个模型,该模型使用存储在 Amazon S3 中的复杂结构化数据。哪种文件格式能最大限度地减少该数据预处理时间?
- 一位机器学习工程师希望 SageMaker notebook 在空闲 1 小时后自动停止。这该如何实现?
- 一位机器学习工程师必须使用 AWS CloudFormation 来创建 Amazon SageMaker 端点将托管的机器学习模型。工程师应该声明哪个 CloudFormation 资源来表示该模型?
- 一位机器学习工程师必须对大型数据集异步运行模型推理,并安排定期检查模型输入数据质量,在数据质量发生变化时发出警报。哪种解决方案满足这些要求?
- 一位机器学习工程师必须将四个模型(每个模型都使用不同的框架构建)部署到 SageMaker 推理管道中,并允许客户端为每个模型调用 invoke_endpoint。哪种经济高效的解决方案可以满足这些要求?
- 一位机器学习工程师必须构建一个管道,用于从PB级的非结构化数据中发现并移除PII,然后使用清理后的数据训练SageMaker模型。哪种解决方案能够大规模满足此要求?
- 一位机器学习工程师必须构建一个管道,该管道使用 Amazon Athena 处理两种工作负载:用于大规模批处理转换和模型训练,以及用于推理和分析的近实时低延迟查询。哪种文件格式能为批处理和近实时处理提供最低的延迟?
- 一位机器学习工程师拥有仅包含“是”或“否”的调查问卷答案。他们需要将这些响应转换为单个特征,以改进模型训练,同时不增加数据集的维度。哪些方法满足这些限制?(选择两项。)
- 一位机器学习工程师收到的数据集中包含缺失值、重复项和极端异常值,并且必须将它们合并到一个数据帧中并为机器学习准备数据。哪种解决方案能满足这些需求?
- 一位机器学习工程师有一个 `day_of_week` 列,其值包括 Monday、Tuesday、Wednesday、Thursday、Friday、Saturday 和 Sunday。工程师应该使用哪种技术将此分类列转换为二元指示变量?
- 一位机器学习工程师正在为二元分类模型(标签:A类,B类)准备训练数据。他们想检查这些类别是否平衡,并且在不删除现有记录的情况下,在需要时使数据集达到平衡。哪种方法满足此要求?
- 一位机器学习工程师正在为生产选择模型,其中假阴性预测的成本远高于假阳性预测。在选择模型时,工程师最应该优先考虑哪个指标?
- 一位机器学习工程师正在优化一个预测客户行为的模型,需要检查输入数据和模型预测,以识别可能导致跨人口统计学性能偏差的模式。哪种解决方案提供了这种分析?
- 一位机器学习工程师正在使用三个特征(平方米、价格和建筑年龄)构建一个模型来预测房屋和公寓价格。该数据集(10,000 行)包含极端值:一栋非常大的豪宅和一间极小的公寓。为了确保模型对典型房产做出准确预测,应该使用哪种预处理方法?
- 一位机器学习工程师正在准备神经网络的输入,以预测广告活动的成功。数据集中包含广告的配色方案,这是一个分类特征。工程师应该对这些分类颜色数据使用哪种特征工程方法?
- 一位机器学习工程师正在构建一个欺诈检测模型。数据源包括S3中的交易日志和客户资料,以及来自本地MySQL数据库的表。哪种AWS服务或功能可以集中聚合这些不同的数据源以用于机器学习?
- 一位机器学习工程师正在检查用于在 Amazon SageMaker 中训练模型的分类数据集,并怀疑存在可能导致模型偏差的严重类别标签不平衡。工程师应该使用哪种预训练指标来确认类别不平衡?
- 一位机器学习工程师正在训练一个二元健康风险模型(阳性 = 可能有风险,阴性 = 不太可能),其中包含 30-60 岁年龄段作为特征。对于 40-45 岁年龄组,阳性类别的标签比例差异 (DPL) 为 +0.9,这表明该年龄组的代表性过高。工程师应如何纠正这种不平衡?
- 一位机器学习工程师正在训练一个逻辑回归模型来预测订阅流失。数据集包含两个分类字符串特征:location(3个不同类别)和job_seniority_level(超过10个不同类别)。这些特征应该如何为模型进行预处理?
- 一位机器学习工程师需要从私有子网中且必须保持私有的 EC2 实例调用 Amazon Bedrock API。这些实例有一个安全组,允许在私有子网内进行访问。工程师应如何将 EC2 实例连接到 Amazon Bedrock?
- 一位机器学习工程师需要合并并转换来自两个来源的每周数据:S3 中大型 CSV 文件(每个文件包含数百万行)和 Amazon Aurora 集群。合并后的输出必须写入另一个 S3 存储桶。哪个选项能以最少的运维开销实现此目标?
- 一位机器学习工程师需要在 SageMaker 处理作业、训练作业和管道中提供自定义 Python 库。哪种方案能以最少的实施工作量提供此功能?
- 一位机器学习工程师需要处理存储在中央 S3 存储桶中的数千个现有 CSV 文件以及新的 CSV 上传。所有 CSV 文件共享相同的列布局,并包含一个必须查询的交易日期列。哪种解决方案能以最少的运营开销实现此目标?
- 一位机器学习工程师需要将历史数据直接从 Amazon S3、Amazon Athena 和 Snowflake 加载到 SageMaker 中以构建模型。他们应该使用哪个工具来查询这些源并将其导入 SageMaker?
- 一位机器学习工程师需要预测某个特定地点的公寓价格。哪种评估指标适合衡量模型的预测性能?
- 一家公司使用 Amazon Athena 查询包含他们想要预测的目标变量的 S3 数据集。他们需要确定模型是否能以最少的开发工作成功预测目标。哪个选项能以最少的工作量提供此信息?
- 一家公司使用 SageMaker 运行实时推理。支持端点的 EC2 实例的自动扩缩会在之前的横向扩容实例完全准备好之前启动新实例,从而导致效率低下和延迟。哪项更改可以在保持响应时间性能的同时改善扩缩行为?
- 一家公司使用不同的 API 来生成文本嵌入,并且必须每 3 个月自动轮换一次 API 令牌。哪种方法可以满足此要求?
- 一家公司使用神经网络,并在性能下降时对其进行重新训练。当前的训练作业使用 SageMaker 分布式数据并行 (DDP),需要花费数小时。哪项更改将缩短总训练时间?
- 一家公司在新创建的 VPC 的公共子网中运行 Amazon SageMaker AI 域。网络已配置,工程师可以访问该域。该公司发现源自特定 IP 地址的可疑流量,需要阻止该 IP。哪种网络配置更改可以实现此目的?
- 一家公司在本地 Kubernetes 集群上运行 ML 工作负载。每个 ML 服务都打包为独立的 Docker 镜像。他们需要以最少的运维开销迁移到 Amazon EKS 集群。哪种解决方案符合此要求?
- 一家公司在本地运行自定义 PyTorch 训练脚本和专有数据集,需要以最少的精力将这些模型迁移到 AWS。哪种方法所需的迁移工作量最少?
- 一家公司大幅增加了存储在 Amazon S3 存储桶中的 CSV 文件数量。数据转换脚本和查询变得慢得多。一位机器学习工程师必须实施一个解决方案,以最低的运营开销优化数据查询性能。哪个选项满足此要求?
- 一家公司将MP4视频存储在Amazon S3中,之前需要4个月的时间来标记所有视频帧,以便用于运动分类模型。他们需要使用现有的SageMaker工作流重新训练模型,并希望减少标记时间。哪种方法可以减少标记时间?
- 一家公司将使用流行的开源LLM添加一个内部生成式AI问答界面。以下哪两个步骤能以最少的操作开销部署该界面?(选择两项)
- 一家公司将创建多个机器学习预测模型。训练数据存储在 Amazon S3 中,完整数据集大于 5 TB,包含 CSV、JSON、Parquet 和文本文件。数据必须经过几个顺序处理步骤,其中包括复杂的转换和一些自然语言处理 (NLP) 工作,这些工作可能需要数小时才能运行。整个过程必须自动化。哪种解决方案能满足这些需求?
- 一家公司将在 SageMaker 端点上部署模型以进行生产推理。典型的请求负载介于 100 MB 和 300 MB 之间,每个请求必须在 60 分钟内完成。应该使用哪种 SageMaker 推理选项?
- 一家公司将每日时间序列点击流数据存储在 Amazon S3 中(每天数百万行)。机器学习工程师使用 Amazon Athena 运行每日报告并分析三天趋势。数据必须保留 30 天才能归档。哪种设计能提供最高的数据检索性能?
- 一家公司希望降低在EC2实例、Lambda和ECS集群上运行的容器化ML工作负载的成本。EC2和ECS使用EBS卷存储预测和工件。ML工程师必须识别未充分利用的资源,并获得建议以在最小开发工作量的情况下降低成本。他们应该选择哪个选项?
- 一家公司希望降低训练作业的能耗和计算资源使用量,以提高可持续性。哪些措施可以降低与训练相关的能耗和计算成本?(选择两项)
- 一家公司必须使用存储在 Amazon S3 Standard 中且也被仪表板使用的 200 MB 文件(总数据量超过 300 GB)来训练 SageMaker 模型。对于这种情况,哪种 SageMaker 训练数据摄取选项最具成本效益?
- 一家公司收集各种语言的音频、视频和文本,需要一个大型语言模型 (LLM) 来总结西班牙语内容,并以最短的时间完成任务。哪种解决方案最快?
- 一家公司构建了一个数据摄取管道,该管道使用 Amazon Kinesis Data Firehose 将电子商务销售交易发送到 Amazon OpenSearch Service。Firehose 缓冲区间隔设置为 60 秒。OpenSearch 线性模型生成实时销售预测,并显示在 OpenSearch 控制面板上。该公司要求实时控制面板的延迟低于一秒。哪种架构更改可以满足该要求?
- 一家公司正在使用 Amazon SageMaker 构建一个基于Web的AI应用程序,该应用程序提供ML实验、训练、集中式模型注册、部署和监控。训练数据存储在 Amazon S3 中,并且必须保持安全和隔离。为了以最少的操作开销集中管理多个模型版本,他们应该使用哪种方法?
- 一家公司正在将基于 PyTorch 的模型从本地迁移到 SageMaker,并希望尽可能多地重用其自定义训练脚本。哪个 SageMaker 功能支持以最少的更改运行现有脚本?
- 一家公司正在将大型语言模型(LLM)从本地训练迁移到 Amazon SageMaker,用于实时对话系统,以回答实时信用卡查询。应该使用哪种 SageMaker 方法来训练和部署该 LLM?
- 一家公司正在构建一个分类器,用于评估过去20年的月度销售业绩(1-5)。数据集包括月份、销售区域、区域总销售额和门店数量。每年有两个月的总销售额持续较高(季节性高峰)。在对分类特征进行独热编码和训练后,模型在验证集上的准确率低于预期。以下哪一步最有可能提高验证准确率?
- 一家公司目前在10个预留加速实例上提供其ML模型,并且必须将新模型版本部署到Amazon SageMaker实时端点。部署必须继续使用原始的10个实例来提供两个版本,在部署期间额外使用一个预留实例,并以零停机时间完成过渡。哪种部署方法满足这些限制?
- 一家公司需要将来自 Amazon S3、Amazon Redshift 和 Snowflake 的数据摄取到 Amazon SageMaker Data Wrangler 中。摄取的数据必须始终反映源系统中的最新更改。哪种方法可以满足此要求?
- 一家医疗保健公司托管了一个 SageMaker 端点,用于预测患者再入院风险。他们优先考虑高召回率,并能容忍误报。当前模型性能下降,因此他们训练并部署了一个新模型作为影子变体,并监控了一个月的实时流量。影子变体比现有模型具有更高的召回率但更低的精确率。该公司接下来应该怎么做?
- 一家医疗公司将运行数百次训练迭代,其中包含许多特征、算法和超参数,并且必须记录每次运行的特征和结果。哪种解决方案能够以最少的实施工作量提供此跟踪?
- 一家医院运行一个每晚批处理推理作业,其中包含一个用于验证X射线结果的ML模型。医院需要每天生成一份关于模型数据质量和模型性能的报告。哪种解决方案将提供所需的日常监控和报告?
- 一家名为ForecastOps的在线运输公司需要针对数千条不同路线进行每小时的概率需求预测。每条路线都有相关的模式(有些共享节假日/协变量信号),并且团队希望获得预测区间(分位数)以及包含路线元数据和节假日协变量的能力。哪种Amazon Forecast算法最符合此要求?
- 一家旅游公司希望通过机器学习模型为用户推荐下一个机场目的地。他们拥有数百万条用户位置、近期搜索和2000个可能机场的记录。数据包含分类特征,并且目标预计是一个高维稀疏矩阵。团队必须使用Amazon SageMaker内置算法,并且已经对分类特征进行了独热编码。应该使用哪种内置算法?
- 一家物流公司安装了车载摄像头来监控司机,并希望以最少的操作工作量来减少与分心驾驶相关的事故。哪种解决方案识别司机分心驾驶所需的操作工作量最少?
- 一家物联网公司在 Amazon SageMaker 中训练和测试 XGBoost 对象检测模型,需要跟踪不同超参数变体的性能指标。工程师还需要在每个训练作业完成后发送短信通知。哪种 AWS 服务组合可以满足这些需求?
- 一家金融公司每秒接收数千条 JSON 市场数据记录,需要一个可扩展且运维开销最小的 AWS 解决方案,以实时检测异常数据点。哪种设计符合这些要求?
- 一家零售公司正在构建一个AI助手,该助手使用大量的文档语料库来回答一般性问题。对于与价格相关的答案,公司要求只使用发布时间不足一个月的文档。哪种解决方案满足此要求?
- 一家音乐流媒体公司将歌曲评分流式传输到 S3 存储桶中,并有一个指向该存储桶的 AWS Glue Data Catalog。该公司希望为这些评分建立一个存储库,该存储库能够为批量训练和实时推理保持同步。哪种解决方案能满足此要求?
- 以下哪些评估指标适用于评估时间序列预测模型的质量?(选择两项。)
- 使用 Amazon SageMaker 部署的 ML 模型使用了 Model Monitor。更新模型后,ML 工程师观察到 Model Monitor 检查中出现了数据质量故障。工程师应采取什么措施来解决 Model Monitor 标记的数据质量问题?
- 使用 SageMaker Data Wrangler 时,一位工程师发现一个文本分类特征包含数千个因拼写错误而略有不同的值。应该使用哪种编码方法,以便处理后的特征可用于分类?
- 使用 SageMaker 的 XGBoost,一个欺诈检测模型非常适合训练数据,但未能检测到新的、未见过的交易中的欺诈。ML 工程师应该做出什么改变来改进对新交易的泛化能力?
- 供应商每 3-4 天将清理好的、可直接使用的训练数据传送到公司的 Amazon S3 存储桶。公司有一个 SageMaker 管道用于重新训练模型。机器学习工程师需要当新数据到达 S3 时,管道能自动运行,并且操作开销最小。他们应该实施哪种解决方案?
- 信用风险模型显示训练准确率为99%,但验证准确率仅为82%。公司需要在部署前解决此性能差距。哪些措施可以解决过拟合并提高泛化能力?
- 公司需要一个手动审批工作流,以便只有经过授权的模型版本才能部署到生产端点。哪种解决方案能满足此要求?
- 共享的 Amazon SageMaker Studio 笔记本只能通过 VPN 访问。公司必须实施访问控制,以阻止攻击者使用预签名 URL 访问笔记本。哪种配置符合此要求?
- 分析公司 DataPulse 希望在 Amazon Bedrock 中微调基础模型,以改进其产品支持对话的响应。您已准备好训练文件并将其上传到 s3://datapulse-bedrock/train/support_finetune.jsonl。Bedrock 期望每行一个训练示例。以下哪项是创建 Bedrock 微调(模型自定义)作业的正确准备和提交工作流程?
- 医疗保健初创公司 MediLabel 需要使用一组私有的放射科医生对敏感的 X 射线图像进行标注,并确保跨多个标注者进行标注整合(使用共识/聚合)。在创建 SageMaker Ground Truth 标注作业时,哪种设置和配置能够满足其安全和整合要求?
- 单个 SageMaker Studio 域用于开发。当 SageMaker 计算成本超出指定阈值时,您需要自动告警。哪种解决方案所需的更改最少且能正常工作?
- 在 SageMaker Studio 中微调深度学习模型时,您预计会出现梯度消失、GPU 利用率不足和过拟合等问题。您需要在训练期间获得实时、全面的指标,并在检测到这些问题时自动做出反应(预定义操作),同时将运营开销降至最低。哪个选项能满足这些需求?
- 在全面发布新模型之前,公司需要在线验证其在10%生产流量上的表现。该模型通过Application Load Balancer后面的SageMaker endpoint提供服务。哪种设置能以最少的操作开销提供所需的10%在线验证?
- 在图像分类训练任务中,工程师观察到数据集中存在类别不平衡。工程师应该采取哪种措施来解决这种不平衡?
- 在训练之前,必须以最少的操作工作量解决数据集的类不平衡问题。哪个选项能最好地实现这一点?
- 多个业务组的所有训练数据都存储在单个 AWS 账户的 S3 中。ML 工程师只能访问其所属业务组的训练数据,并且必须阻止他们访问其他组的数据。所有训练都在 SageMaker 中运行。公司应如何实施所需的访问控制?
- 多个团队使用 Python 和 scikit-learn、TensorFlow 在本地开发了预测模型。公司必须重建这些模型,并将其集成到由 SageMaker 管理的 ML 基础设施中,然后将它们添加到模型注册表中。哪种方法能最大限度地减少运营开销?
- 实时欺诈检测模型目前使用 SageMaker Asynchronous Inference,但消费者遇到了延迟。您必须改善推理延迟,并在模型质量下降时生成警报。哪种解决方案符合这些要求?
- 客户上传图像(每张图像最大50 MB),然后ML模型生成文本描述。图像存储在Amazon S3中,处理必须在最小操作开销的情况下进行扩展。哪种架构最能满足这些要求?
- 客户数据每天以压缩的、按日期分区的文件的形式存储在 S3 中。分析师每月下载、验证数据并将结果上传到 QuickSight。工程师必须在数据发送到 QuickSight 之前自动检查数据质量,并要求操作开销最少。哪种解决方案最合适?
- 将用于训练数据的 S3 存储桶从 SSE-S3 更改为 SSE-KMS 后,SageMaker 训练作业开始因 AccessDenied 错误而失败。工程师没有进行其他配置更改。工程师应该怎么做才能解决这些故障?
- 应用程序必须提供按需工作流,以评估部署到实时端点的模型的偏差漂移。哪个操作符合此要求?
- 您收到一个用于欺诈检测模型的 50 MB Apache Parquet 文件,其中包含几个相关且不必要的列。删除这些列最省力的方法是什么?
- 您有一大批只有员工才能访问的未标记图像。为了获得最高的标记准确性,您应该采取哪些步骤组合?(选择两项。)
- 您计划在主 AWS 账户中使用 Amazon Redshift ML,而源数据位于辅助账户中的 S3 存储桶中。您需要在主账户中建立一个管道,该管道可以访问辅助账户的 S3 存储桶,而无需公共 IPv4 地址。哪种架构满足这些要求?
- 您需要托管一个训练好的模型,该模型在一天中会收到不均匀的请求速率。托管必须能够扩展以满足高峰需求,同时在空闲时将成本降至最低。哪种托管方法符合这些限制?
- 数据科学家需要对 ML 工作流进行细粒度控制,能够将作业和工作流可视化为 DAG,并需要持久的实验历史记录以及模型沿袭,以用于审计和合规性。哪种 AWS 解决方案可以满足这些需求?
- 数百名数据科学家将模型存储在 SageMaker Model Registry 模型组中。团队希望将现有模型分为三类(计算机视觉、NLP、语音识别),以提高可发现性,同时不更改模型工件或现有分组。哪种方法满足这些限制?
- 某个 Amazon Redshift 集群是公司唯一的数据源,其中包含一些敏感字段。一位数据科学家需要访问某些敏感列,但不能更改源数据或在数据库中存储匿名副本。哪种解决方案所需的实施工作量最少?
- 某个应用程序将调用 Amazon Q Business API 来生成产品推荐,公司必须确保响应中绝不包含其主要竞争对手的名称。哪种配置可以强制实现这一点?
- 某个机器学习项目的所有原始数据都存储在 Amazon S3 中。一位机器学习工程师必须在 AWS 上构建数据摄取管道和模型部署管道。工程师应该使用哪种服务组合?
- 某个模型必须每晚运行一次,以预测次日股票价值。输入是当天收集的 3 MB 数据,推理在 1 分钟内完成。您应该如何在 Amazon SageMaker 中部署此模型以满足这些要求?
- 某公司在 Amazon SageMaker 中有一个经过训练的 ML 模型,该模型必须以高可用性、最小延迟和处理不可预测的请求突发的能力部署到生产环境中。每个请求的大小在 1 KB 到 3 MB 之间。推理容量必须随需求按比例扩展。公司应如何部署该模型?
- 某公司在与 Amazon SageMaker 位于同一 VPC 中的 Amazon FSx for NetApp ONTAP SVM 上存储了 6 ■■ 标记的训练数据。一位机器学习工程师必须使这些训练数据可供 SageMaker 训练作业访问。哪个选项满足此要求?
- 某公司将点击流数据存储在 AWS 账户 A 的 S3 存储桶中,需要在账户 B 的 SageMaker AI 中训练一个为期 10 天的机器学习模型。训练必须仅使用私有 IP 地址,并且不得与 AWS 共享任何训练元数据。哪种解决方案符合这些限制?
- 某公司将训练数据以嵌套 JSON 文件的形式存储在 S3 中,并且需要表格格式用于 XGBoost 训练。哪种方法将这些 JSON 文件转换为表格数据的操作开销最小?
- 某公司已将模型部署到 Amazon SageMaker 端点,需要记录和监控该端点的每次 API 调用,并在调用事件数量超过阈值时接收通知。哪种解决方案能满足这些要求?
- 某公司希望为其所有目前位于多个 AWS 账户中并存储在 Amazon ECR 存储库内的 ML 模型建立一个中央目录。哪种方法可以跨账户创建中央模型目录?
- 某公司希望其机器学习模型能尽可能多地识别欺诈性交易。为了最大限度地发现欺诈案例,应优先考虑哪个评估指标?
- 某公司开发了两个模型:模型 A 用于检测欺诈性交易,将在每笔交易发生时调用;模型 B 用于预测下个月的销售额,每月调用一次。这两个模型都必须使用 SageMaker AI 部署到生产环境。该公司应该使用哪种托管方法?
- 某公司拥有历史标签,指示客户是否需要长期支持。他们需要一个机器学习模型来预测新客户是否需要长期支持。哪种建模方法是合适的?
- 某公司拥有大型 S3 数据集(历史数据和流数据),这些数据集必须摄取到 SageMaker Feature Store 中,以便在线存储立即反映最新数据,并且离线存储维护完整的历史记录。哪种解决方案满足这些要求?
- 某公司拥有大量客户对话的聊天记录,需要通过分析客户情绪来尽快确定产品成功与否。哪种方法能最快地评估客户情绪?
- 某公司有一个 S3 文件夹,其中包含混合文件类型(CSV、JSON、XLSX 和 Apache Parquet)。一位机器学习工程师将使用 AWS Glue DataBrew 处理数据,并且必须将最终输出保存回 S3,以便 AWS Glue 稍后可以消费。哪种方法满足这些要求?
- 某公司有一个由 Linux 系统访问的 NFS 风格数据存储,需要一个混合解决方案,以便本地服务器和 SageMaker notebook 可以共享数据。数据生产者需要文件锁定。哪种 AWS 存储选项满足这些要求?
- 某公司生产环境中的 XGBoost 模型在运行数月后,其 F1 分数与 SageMaker Model Monitor 早期记录的基准阈值相比显著下降。F1 分数降低最可能的原因是什么?
- 某公司需要一种无代码的方式,通过对某些列应用独热编码来转换 Amazon S3 中的大型 Parquet 数据集,并将转换后的数据写回同一个 S3 存储桶。哪种解决方案符合这些限制?
- 欺诈检测模型在 SageMaker endpoint 上生产运行。必须使用实时流量评估新的模型版本,同时不影响生产用户。哪种策略可以实现这一点?
- 每个新的 Amazon SageMaker notebook 实例都必须自动安装一个自定义脚本。哪种方法能以最少的操作开销实现此目标?
- 法律科技初创公司 LexaLegal 需要一个 Amazon Comprehend 自定义实体识别器来识别当事人名称、法律条款和法规引用。他们的标注团队可以生成带有实体跨度的标注文档,也可以整理已知法规标识符的列表。在创建 Comprehend 自定义实体识别器时,他们可以使用哪两种训练数据方法?
- 生产环境中的 SageMaker 端点运行模型版本 v1。现在需要以最小的风险测试新版本 v2,并且不中断实时流量。在切换到 v2 之前,验证 v2 的最佳方法是什么?
- 线性回归模型在训练集上表现出极高的准确性,但在新的、未见过的数据上表现不佳。机器学习工程师应采取什么措施来解决这个问题?
- 训练数据已使用 AWS Glue DataBrew 中的 min-max 缩放进行归一化。生产推理数据在发送到模型之前必须以完全相同的方式进行归一化。哪种方法满足此要求?
- 部署在 SageMaker 端点上的 XGBoost 模型通过 AWS Lambda 函数接收实时推理请求。团队需要使用传入的实时数据来检测模型的准确性是否随时间下降。哪种解决方案可以满足此需求?
- 部署在本地的模型使用存储在 Amazon S3 中的数据,并处理敏感信息,以在混合云设置中为实时对话引擎提供支持。机器学习工程师必须以最小的运营开销检测和删除敏感数据。哪种解决方案符合此要求?
- 金融科技初创公司 DataCoral 使用自定义 Docker 容器在 SageMaker 上运行敏感模型训练,这些容器绝不能访问公共互联网。他们的安全策略要求阻止所有来自训练容器的出站互联网流量,同时仍允许通过 VPC 端点访问 S3 训练数据。启动 SageMaker 训练作业时,哪种配置更改能满足此要求?
Amazon Security Specialty SCS-C02 所有考试问题
- Amazon API Gateway API 调用一个 AWS Lambda 函数,该函数必须调用一个 SaaS 平台。SaaS 平台颁发一个唯一的客户端令牌来授权 Lambda 函数。安全工程师必须以最具成本效益的方式加密静态令牌并在运行时将其提供给 Lambda 函数。哪种解决方案符合这些要求?
- Amazon CloudWatch Logs 代理正在成功传输日志,但在关联的日志流活动达到设定的时长后,日志记录停止。哪些操作有助于查明原因?(选择两项。)
- Amazon EC2 实例突然显示 CPU 使用率过高。目前尚不清楚该实例是被入侵还是正在执行正常的操作系统后台任务。在开始调查之前,安全工程师应采取哪些措施?(选择三项。)
- Amazon EC2 上的应用程序处理敏感数据,包括信用卡号。这些号码必须发送到一个高度隔离的组件,该组件负责加密、存储和解密它们,并为应用程序中的其他地方使用发放令牌。只有令牌化组件可以访问原始号码。令牌化组件应使用哪种解决方案?
- ap-northeast-2 区域中的新工作负载在三个 Amazon EC2 Auto Scaling 组中运行。此区域中的所有工作负载都必须保留系统和应用程序日志 7 年。安全工程师必须确保日志在扩展期间不会丢失,并且仅在所需期限内保留。以下哪些步骤组合可以满足这些要求?(选择三项。)
- Apex Games 将生产密钥(数据库密码和 API 令牌)保存在专用安全账户的 AWS Secrets Manager 中。由于策略限制,其他 AWS 账户中的工作负载无法承担跨账户角色。工作负载必须在运行时直接读取这些密钥。实现此目的的最安全方法是什么?
- ApexRetail 的事件响应团队发现,安全团队的 KMS 客户主密钥在 UTC 时间 03:14 被禁用。该公司有一个组织级的 CloudTrail,它将所有管理事件传送到一个 S3 存储桶。他们必须快速确定是哪个联合用户执行了 DisableKey API 调用、源 IP,以及是否使用了 MFA。使用现有日志数据,最有效的方法是什么?
- ApexVideo 运营着一个全球流媒体平台,该平台由 Amazon CloudFront 提供前端服务,并以 Application Load Balancer 作为源站。最近的一次 DDoS 攻击导致了激进的扩展和高额的出站费用。CISO 希望在不改变应用程序架构的情况下,最大限度地减少未来 DDoS 事件带来的财务风险。安全团队应该怎么做才能确保获得与 DDoS 事件相关的意外扩展费用的 AWS 抵扣金?
- Aster Retail 强制执行一项 SCP,该 SCP 拒绝 iam:PassRole,除非该角色具有 Approved=true 标签。现在,多个账户中的 ECS 无法启动任务,因为它需要传递其服务相关角色,而该角色无法打标签。安全团队应如何修改 SCP 以允许 ECS,同时保留防护措施?
- BlueFerry Insurance 在多个区域使用包含 40 个账户的 AWS Organizations。合规性要求在 SecAdmin 账户 (us-east-1) 中提供一个 Security Hub 视图,该视图聚合来自所有成员账户和区域的调查发现,同时将操作开销降至最低,并且不涉及自定义的跨账户转发。安全架构师应该怎么做?
- BluePallet 在 EC2 上运行 Amazon ECS。内部审计显示,容器可以访问 169.254.169.254 来获取实例配置文件凭证,从而绕过任务级别的最小权限。他们无法迁移到 Fargate。为了在保留任务 IAM 角色功能的同时,阻止容器访问实例元数据,最有效的更改是什么?
- BlueSky Retail 为其订单服务运行一个 Aurora PostgreSQL 集群。安全部门要求每 30 天自动轮换一次应用程序用户的数据库密码,且不授予应用程序用户 ALTER USER 权限,也不向应用程序暴露主凭证。最合适的解决方案是什么?
- BlueSky 银行的 SOC 分析师希望在 AWS Security Hub 中有一个一键式“隔离 EC2”选项,用于隔离特定调查发现中引用的实例。点击该操作应调用一个现有的 Lambda 函数,并提供完整的调查发现上下文,包括所选资源的 ARN。为了以最小的分析师摩擦满足此要求,最合适的设计是什么?
- BrightKite 的 DevOps 团队收到一个 GuardDuty 发现:UnauthorizedAccess:EC2/SSHBruteForce,目标是公共子网中的一个 EC2 实例。该实例目前允许来自 0.0.0.0/0 的 TCP/22 和 TCP/8080 访问,但管理员需要保留来自公司办公室的 SSH 访问。最有效的即时补救措施是什么?
- ByteWorks 在 Amazon API Gateway (REST API) 上开放了一个多租户 REST API,该 API 必须接受由外部 IdP (Okta) 颁发的 JWT。授权必须评估租户声明,返回 IAM 策略,并将自定义上下文传递给后端。团队希望通过缓存来减少授权延迟。他们应该实施什么?
- CardNet 将 PCI DSS 工作负载隔离到专用的组织单元 (OU) 中。他们需要预防性限制(例如,PCI 账户中没有 Internet Gateways,仅限经批准的 Region)以及与 PCI 最佳实践持续进行控制映射,并实现集中可见性。最合适的方法是什么?
- Contoso Retail 使用 Amazon ECR 并部署到 Amazon ECS。安全规定,具有高危或严重 CVE 的镜像不能推送到生产环境。他们希望在 CI/CD 管道中实现自动化强制执行,并尽量减少手动步骤。以下哪种操作组合能够满足这些要求?(选择两项)
- Contoso Retail 在同一个公共子网中运行一个面向互联网的 Application Load Balancer (ALB) 和其他几个面向公众的服务。安全团队需要立即阻止源自 198.51.100.0/24 的恶意流量,该流量不仅针对 ALB,还针对这些子网中的所有资源。他们应该怎么做?
- CortexRetail 的事件响应团队正在调查潜在的 SSH 暴力破解尝试。来自三个 VPC 的 VPC Flow Logs 被传送到独立的 CloudWatch Logs 日志组。团队需要在几分钟内获得一个排名前 10 的源 IP 列表,这些 IP 在过去 15 分钟内,跨所有 VPC,向目标端口 22 发送了被 REJECT 的流量。他们应该怎么做?
- DataForge 通过 Lambda 函数 URL 公开了一个内部小型管理工具。他们必须限制访问,只允许来自其 AWS 组织的调用者调用该工具,并且需要 SigV4 认证。他们不想添加 API Gateway。他们应该怎么做?
- DataWorks 要求组织中所有账户在创建新的 EC2 实例和新的 RDS DB 实例时,必须包含 CostCenter 和 DataOwner 标签。此控制必须是预防性的。满足此要求的最佳方法是什么?
- Fabrikam Games 允许其 DevOps 组为 EC2 工作负载创建 IAM 角色。安全部门必须确保他们创建的任何角色都不能超出预定义的一组权限(对 DynamoDB 表 Scores 的只读权限和发布到 CloudWatch Logs 的权限),无论 DevOps 稍后附加什么策略。哪种方法最有效?
- Fabrikam Health 已经在使用 AWS Config 托管规则 restricted-ssh 来检测允许 0.0.0.0/0 访问 TCP/22 的安全组。他们希望在规则报告 NON_COMPLIANT 后一分钟内自动修复,移除违规的入站规则。最合适的方案是什么?
- FinchRide 正在推出一款移动应用程序,该应用程序必须允许未经身份验证的用户浏览 Amazon S3 中的公共内容,并允许经过身份验证的用户直接从客户端将个人偏好设置保存到 DynamoDB 表中。安全团队要求每个用户都具有最小权限,并且不在应用程序中传输长期凭证。解决方案架构师应该推荐哪种方法?
- FinSec 聘请了一位在独立的 AWS 账户中操作的外部审计师,以分析来自受感染实例的加密 EBS 卷。FinSec 必须保持加密并限制审计师仅访问此证据。为审计师提供可用的快照副本需要哪些步骤?(选择两项。)
- FinServe Analytics 在 us-east-1 区域运行一个生产环境的 Amazon RDS for PostgreSQL 实例,该实例创建时未加密。合规性要求现在需要使用客户管理的 KMS 密钥进行静态加密。他们希望在迁移过程中最大限度地减少停机时间。他们应该怎么做?
- FinServe 银行在 AWS Organizations 中跨多个 OU 运营 200 个 AWS 账户。CISO 希望对常见发现(例如,未加密的 EBS volumes)强制实施一致的合规基线并自动修复,并希望在一个地方查看整个组织的合规性。最有效的方法是什么?
- FinVerse 在 Amazon Route 53 中托管其 finverse.com 的公共 DNS。安全团队必须启用 DNSSEC 以防止 DNS 欺骗,同时继续使用相同的域名注册商。请问正确的方法是什么?
- GlassRiver 银行的安全运营中心 (SOC) 检测到可能的数据外泄到 198.51.100.77:443。VPC Flow Logs 已启用并发送到 CloudWatch Logs,使用默认字段。他们需要快速识别是哪个 EC2 实例发起了该流量。分析师应该怎么做?
- GlobalBank 在 AWS Organizations 中运营 40 个 AWS 账户。安全团队需要集中执行以下策略:(1) 所有面向互联网的 ALB 都必须拥有标准的 AWS WAF Web ACL;(2) 组织范围内的安全组规则必须阻止 0.0.0.0/0,但经批准的端口除外;(3) 面向互联网的资源必须启用 Shield Advanced 并具有 DRT 访问权限。他们希望这些策略能自动应用于新账户和新资源。他们应该实施什么?
- HealthSync 使用一个对称的客户管理型 KMS 密钥,其密钥材料是导入的(来源 EXTERNAL),用于加密应用程序数据。一项新的合规性控制要求 AWS 自动管理年度轮换,并要求操作开销最小化。满足此要求的最佳方法是什么?
- Kappa Labs 需要存储 15 个上游合作伙伴的 API 密钥。密钥必须使用客户管理的 KMS 密钥加密,可单独检索,并独立进行版本控制以支持回滚。工程师尝试使用 SecureString StringList,但遇到了错误。他们应该怎么做?
- Lumen AI 希望通过阻止出站 HTTPS 连接到已知恶意域来防止其 VPC 中的数据泄露,并检测内部端口扫描。他们倾向于使用托管的内联检测服务。哪种解决方案最能满足这些要求?
- Lumen Analytics 在多个区域运行着多个面向公众的 ALB。他们的 ACM 公有证书使用电子邮件验证,但由于隔离的电子邮件,续订经常失败,导致服务中断。他们希望实现证书的完全自动化续订和部署到 ALB,无需任何手动步骤。他们应该怎么做?
- MediaFlux 有一个 Control Tower 落地区域。安全团队必须阻止在 us-east-1 和 us-west-2 之外创建资源,并且必须阻止所有注册账户中对 S3 存储桶的任何公共读取访问。他们应该启用哪些防护措施?(选择两项)
- NeonPay 在 Amazon S3 中的数据湖包含大量合成测试数据,其中包含已知的测试信用卡号,这些信用卡号触发了许多 Amazon Macie 发现。团队需要抑制这些误报,同时继续检测真实的 PAN,并且对 S3 数据布局的更改最少。哪种方法最有效?
- NewsFlare Media 的公共 ALB 受到大容量 DDoS 攻击和执行凭证填充的僵尸流量的攻击。他们希望在攻击期间降低扩展成本,并应用托管规则和基于速率的规则,同时最大限度地减少应用程序更改。安全团队应采取哪两项措施?(选择两项。)
- Nimbus Games已在所有账户中启用了Amazon GuardDuty和Amazon Detective。GuardDuty发现Backdoor:EC2/C&CActivity.B出现在一个实例角色上。IR负责人希望快速了解该角色进行的API调用、最近的网络对等体以及失败与成功的连接,而无需构建自定义查询。负责人应该首先使用什么?
- Nimbus Retail 需要为 Dev 和 Prod 环境中的 500 个 Amazon Linux 和 Windows EC2 实例打补丁。要求如下:Dev 环境立即自动批准所有安全补丁;Prod 环境仅在 7 天后自动批准关键/重要补丁,并排除内核软件包;实例通过标签进行定位;合规性必须集中报告。最佳配置是什么?
- Nordic Bio 在账户 A 中运行一个 Lambda 函数,该函数必须使用账户 B 中的 KMS 密钥加密数据。由于平台限制,Lambda 代码无法承担另一个账户中的角色。安全团队应如何操作才能在不更改代码的情况下启用此跨账户加密?
- Northwind Insurance 运营一个带有 ACM Private CA 的中心安全账户。多个 AWS 账户中的应用程序团队必须使用其各自账户中的 ACM 请求和续订私有 TLS 证书,并将其附加到 ALB,且无需手动处理 CSR。安全团队应采取哪两项措施来实现此目的?(选择两项)
- Omnix Health 希望在 GuardDuty 发现 EC2 泄露时自动进行隔离,同时保留远程取证访问权限。安全运营中心 (SOC) 要求受影响的实例被隔离,以阻止所有外部流量,但 Systems Manager 除外,并且为取证创建 EBS 快照。哪种解决方案最能满足要求?
- Orbit Media 使用 Azure AD 作为外部身份提供商,并结合 AWS IAM Identity Center。他们希望实施 ABAC,以便用户只能访问与其 costCenter 匹配的资源。需要采取哪些操作才能实现此目标?(选择两项。)
- Orbital Commerce 需要确保其 AWS Organization 中所有成员账户和区域的每个 VPC 都至少启用一个 VPC Flow Log,并且他们希望自动修复不合规的 VPC。一个中央安全团队还需要一个组织范围的合规性视图。最佳解决方案是什么?
- Orion Analytics 必须在所有 EC2 实例上强制执行 IMDSv2。他们已经在使用 AWS Config 托管规则 ec2-imdsv2-check,并希望实现完全自动化、最小权限的补救措施,将 HttpTokens 设置为 required,且无需重启实例。他们应该怎么做?
- Orion Foods 通过由 ALB 支持的 CloudFront 提供动态定价。竞争对手正在积极抓取 /prices,安全部门还希望浏览器强制执行严格的安全标头,而无需更改源站。团队应采取哪些措施来以最小的运营开销实现这两个目标?(选择两项。)
- Orion Retail 将数据库凭证存储在账户 B 的 AWS Secrets Manager 中,并使用账户 B 中的客户管理型 KMS 密钥进行加密。在账户 A 中运行的微服务(角色:arn:aws:iam::111111111111:role/OrdersAppRole)需要对该密钥进行只读访问。团队已将允许对密钥 ARN 执行 secretsmanager:GetSecretValue 操作的 IAM 策略添加到该角色,但仍然收到来自 KMS 的 AccessDenied 错误。安全团队应如何授予最小权限的跨账户访问?
- Quanta ML 希望根据过去一个月的实际 API 使用情况,为应用程序角色创建最小权限策略。他们计划使用 IAM Access Analyzer 策略生成功能。他们应该采取哪些步骤?(选择两项)
- RetailHub 的合规团队需要在 50 个 AWS 账户中实现 PCI DSS。他们希望持续收集映射到 PCI 控制的证据(例如,IAM 配置、CloudTrail 活动、ELB 日志记录),并以最少的人工工作量生成可供审计员使用的报告。他们应该使用哪项服务?
- Verdant Analytics 通过 AWS Transit Gateway 连接了数十个 VPC,并使用 AWS Network Firewall 构建了一个集中式检查 VPC。启用检查后,由于非对称路由,VPC 间会话会间歇性中断。需要采取哪些措施来确保跨 Transit Gateway 的可靠有状态检查?(选择两项)
- Verdant Bioinformatics 对其 ETL 作业生成的大型研究文件进行加密,但遇到了 AWS KMS 请求限流和成本上升的问题。他们希望采用信封加密模式来减少 KMS API 的使用,同时保持强大的安全性。他们应该实施哪两项措施?(选择两项)
- Voxel Media 使用 SSE-KMS 和客户管理的 CMK 在 Amazon S3 中托管了一个包含数十亿小对象的数据湖。最近,KMS 请求费用飙升,并且在大量的 PUT/GET 突发期间偶尔会出现限流。他们必须保留 SSE-KMS。在不改变合规性态势的情况下,减少 KMS 请求和成本最有效的改变是什么?
- VPC 中的 Amazon EC2 实例在开放的 TCP 端口上接收到来自特定外部源的大量可疑流量。必须阻止该源的端口,同时不影响其他用户。安全团队应该怎么做?
- 一个 Amazon EC2 Auto Scaling 组启动 Amazon Linux 实例,并安装 Amazon CloudWatch 代理以将日志发送到 Amazon CloudWatch Logs。实例承担一个 IAM 角色,该角色具有当前允许将自定义指标发布到 CloudWatch 的策略。实例在私有子网中运行,并通过 NAT 网关访问互联网。CloudWatch Logs 代理正在运行并已正确配置,并且与 AWS 的网络连接已验证,但 CloudWatch Logs 中未出现任何日志。安全工程师应如何操作以确保日志发布?
- 一个 AWS Lambda 函数被滥用以修改数据。安全工程师需要查明是谁调用了该函数以及它返回了什么。然而,Amazon CloudWatch Logs 中没有来自该函数的日志。哪种解释说明了日志缺失的原因?
- 一个 VPC 跨越两个可用区 (Availability Zone)。每个可用区都有一个私有子网和一个公共子网。有三个路由表:一个由公共子网共享,每个可用区一个私有路由表。所有四个子网都试图通过 VPC 的互联网网关路由出站流量。安全工程师应采取哪些措施来补救此问题?(选择两项。)
- 一个AWS账户有两个S3存储桶:bucket1和bucket2。bucket2没有存储桶策略。bucket1有一个特定的存储桶策略。同一个账户中有一个名为alice的IAM用户,该用户具有特定的IAM策略。alice可以访问哪些存储桶?
- 一个DevOps团队使用AWS Identity and Access Management (IAM) 管理权限。一个附加了AWS托管策略ReadOnlyAccess的EC2实例配置文件角色被关联到一个运行在Amazon EC2上的应用程序。当该应用程序尝试从一个使用KMS密钥加密的Amazon S3存储桶中读取对象时,它收到了AccessDenied错误。S3存储桶策略允许该账户中的所有人访问,并且该对象没有ACL。管理员应该如何解决IAM访问问题?
- 一个公共子网托管了两个 Amazon EC2 实例,并使用自定义网络 ACL。设计必须满足以下要求:(1) 允许通过 TLS (TCP 443) 访问互联网服务;(2) 拒绝到 MySQL (TCP 3306) 的入站流量。哪些网络 ACL 规则满足这些要求?
- 一个安全团队正在构建一个基于 Amazon EventBridge 的告警解决方案,用于检测具有公共访问权限的新 Amazon S3 对象以及任何使数据公开的 S3 存储桶策略或设置更改。EventBridge 监听特定的 AWS CloudTrail API 事件,并通过 Amazon Simple Notification Service (Amazon SNS) 立即将详细信息发送给团队。团队配置 EventBridge 以匹配 s3:PutObjectAcl、s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 事件。在测试中(在同一区域启用了 CloudTrail 管理事件并验证了事件模式),EventBridge 针对 s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 触发,但未针对 s3:PutObjectAcl 触发。团队必须确保 s3:PutObjectAcl 生成 EventBridge 事件而不会导致错误通知。他们应该怎么做?
- 一个应用团队希望使用 AWS Certificate Manager (ACM) 来请求公共证书,以加密传输中的数据。该团队将使用 AWS 托管的分发和缓存服务来提高客户性能,其中包含一个主自定义域和多个备用域名。这些域未托管在 Amazon Route 53 中。证书必须无限期自动续订。该团队应采取哪些步骤组合?(选择三项。)
- 一个开发团队发布了一个用于SaaS应用程序的开源工具集,该工具集托管在一个公共源代码存储库中。公司发现该存储库包含一个IAM访问密钥和秘密密钥,可用于访问内部AWS资源。安全工程师必须确定暴露的凭证是否已被滥用,并防止进一步使用。以下哪种操作组合能够满足这些要求?(选择两项。)
- 一个开发团队正在构建一个供应链应用程序,该程序将敏感库存数据存储在 Amazon S3 存储桶中。数据将使用 AWS Key Management Service (AWS KMS) 客户管理型密钥进行加密。数据必须与数百家供应商共享,每家供应商都使用其自己的 AWS 账户中的主体。供应商列表每周都会更改。该解决方案必须支持跨账户访问,且操作开销最小。管理密钥访问控制最有效的方法是什么?
- 一个电子商务网站由于DDoS攻击而宕机了1小时。安全团队希望在未来的攻击中最大限度地减少停机时间。以下哪两项措施有助于实现这一目标?(选择两项。)
- 一个组织使用 AWS Organizations,其中包含八个成员账户,预计最多将有 20 个账户。该公司在 AWS 上运行所有工作负载,并制定了一项新的安全策略,要求: • 任何账户都不得在该账户内的 VPC 中运行工作负载。 • 所有工作负载都必须启动到所有账户均可访问的集中管理 VPC 的子网中。 • 任何账户都不能修改共享 VPC 中其他账户的应用程序资源。 • 集中管理的 VPC 必须位于组织中名为 Account-A 的现有账户中。 Account-A 中的 CloudFormation 模板创建 VPC 和多个子网,并将子网 ID 导出为堆栈输出。 哪种解决方案可以完成设置以满足这些要求?
- 一位 AWS 账户管理员将托管策略附加到 IAM 组,要求每个用户都使用多重身份验证 (MFA) 进行身份验证。启用策略后,用户报告他们无法使用 AWS CLI 运行 Amazon EC2 命令。管理员应如何在仍然强制执行 MFA 的情况下解决此问题?
- 一位安全分析师正在排查可疑安全组更改的警报。团队表示,Amazon CloudWatch 警报会监控相应的 AWS CloudTrail 事件。分析师通过修改安全组进行了测试,但没有收到警报。分析师应采取哪个排查步骤?
- 一位安全工程师使用 Amazon Macie 扫描公司的 Amazon S3 存储桶中的敏感数据。存储桶和对象数量众多。工程师必须识别哪些存储桶包含敏感数据,然后对这些存储桶运行更深入的扫描,同时最大限度地减少管理开销。哪种解决方案符合这些要求?
- 一位安全工程师创建了一个 Amazon S3 存储桶策略,其中包含一个显式拒绝(explicit deny),该策略阻止所有用户访问。几天后,工程师添加了一个新语句,允许特定员工只读访问。该员工仍然收到“访问被拒绝”(Access Denied)错误。最可能的原因是什么?
- 一位安全工程师发现公司没有强制执行最低密码长度。公司使用以下身份提供商: - 与本地Active Directory联合的AWS Identity and Access Management (IAM) - 存储自定义AWS云应用程序用户的Amazon Cognito用户池 以下哪种操作组合将强制执行所需的最低密码长度?(选择两项。)
- 一位安全工程师必须为 Amazon S3 对象启用无缝加密,且无需用户直接管理加密密钥。该解决方案必须能够以最少的持续管理进行扩展,并且组织必须能够立即撤销和删除加密密钥。哪种方法符合这些要求?
- 一位安全工程师必须为 VPC 中处理敏感工作负载的 Amazon EC2 实例设计控制措施。该解决方案必须检测并修复实例上的软件漏洞。哪种方法满足此要求?
- 一位安全工程师必须为包含敏感数据的 Amazon EBS 卷设计一个 AWS Key Management Service (AWS KMS) 解决方案。密钥材料必须在 90 天后自动过期。哪个选项满足此要求?
- 一位安全工程师必须为存储在 Amazon S3 存储桶(使用 S3 Standard 存储类)中的数据实施一次写入多次读取 (WORM) 控制。该解决方案必须防止任何用户(包括根用户)覆盖或删除对象。哪种方法符合这些要求?
- 一位安全工程师必须将承包商的 IAM 用户限制为仅能访问 Amazon EC2 控制台,并阻止访问所有其他 AWS 服务,即使通过 IAM 组成员资格授予了额外权限也是如此。安全工程师应如何操作才能满足这些要求?
- 一位安全工程师必须更新 IAM 策略,以要求 IAM 用户在访问某些生产服务时进行多重身份验证 (MFA)。每个经过身份验证的会话有效期不得超过 2 小时。应向策略添加哪些条件才能满足这些要求?(选择两项。)
- 一位安全工程师必须检测并报告存储在 Amazon S3 存储桶中的敏感数据。通知必须发送到现有的 Amazon Simple Notification Service (Amazon SNS) 主题。哪种解决方案能以最少的实施工作量实现此目标?
- 一位安全工程师必须检测是否有 Amazon EC2 实例被用于加密货币挖矿,并在相关活动发生时向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知。哪种解决方案能满足这些要求?
- 一位安全工程师必须监控 Amazon Aurora MySQL 数据库实例,并在未知用户尝试登录数据库端点时发送电子邮件警报。哪种解决方案能够以最少的操作开销提供此功能?
- 一位安全工程师必须设计一个流程,用于调查和响应 Amazon EC2 实例上潜在的安全事件。所有实例都使用 Amazon EBS,并且每个实例都安装了带有 SSM Agent 的 AWS Systems Manager。该流程必须遵循 AWS 安全最佳实践并满足以下要求:保留易失性和非易失性内存,使用事件工单更新实例元数据,保持实例在线但隔离,并在易失性数据收集期间捕获调查活动。以下哪种步骤组合能以最少的操作开销满足这些要求?(选择三项)
- 一位安全工程师必须运行一个 AWS CloudFormation 模板,该模板为包含 Web 服务器和 MySQL 数据库的生产堆栈预置基础设施。该模板已在预生产环境中验证。生产执行必须遵循最小权限原则,并保持工程师的 IAM 账户与 CloudFormation 之间的职责分离。哪种方法符合这些要求?
- 一位安全工程师正在Amazon EC2上开发一个Java应用程序,该程序使用用户名和密码连接到Amazon RDS数据库。工程师需要保护凭证,并最大限度地减少密码轮换期间的停机时间。以下哪种行动组合能够满足这些要求?(选择两项。)
- 一位安全工程师正在example.com上发布一个网站,需要对所有客户端连接强制执行HTTPS。为此,将SSL/TLS证书存储在何处是有效的?
- 一位安全工程师正在为一个账户中的所有 AWS 区域设置 AWS CloudTrail trail。为了增强安全性,日志使用 AWS KMS (SSE-KMS) 进行服务器端加密,并启用了日志文件完整性验证。在测试期间,工程师可以读取摘要文件,但无法读取日志文件。最可能的原因是什么?
- 一位安全工程师正在为事件响应构建 Amazon EC2 隔离程序。目标是阻止目标实例的所有入站和出站流量,但取证团队的访问除外。每个实例都有自己的安全组,并且多个实例共享同一个子网。在测试期间,工程师打开到目标的 SSH 会话,然后删除现有的安全组规则并添加允许取证团队通过端口 22 访问的规则。现有的 SSH 会话保持活动状态,尽管到公共 IP 的 ICMP 被阻止。工程师应该怎么做才能完全隔离实例?
- 一位安全工程师正在为多账户环境设置 SAML 2.0 联合身份验证。AWS IAM Identity Center 被配置为身份提供商 (IdP),IAM 角色授予对 AWS 账户的访问权限。一位联合用户报告说,新设置的身份验证失败。最符合操作效率的故障排除方法是什么?
- 一位安全工程师正在实施 ABAC,以允许特定主体将对象放入 Amazon S3 存储桶中。主体已拥有 Amazon S3 访问权限。存储桶策略应仅在对象的 Team 标签与主体的 Team 标签匹配时才允许 s3:PutObject。在测试期间,当标签值不匹配时,主体仍然可以放入对象。以下哪种因素组合解释了当标签值不同时 PutObject 成功的原因?(选择两项。)
- 一位安全工程师正在排查一台无法接收任何互联网流量的Web服务器。其他Web服务器运行正常。该环境使用网络ACL、安全组、虚拟安全设备和Application Load Balancer (ALB) 进行负载分配。所有出站互联网流量都必须通过虚拟安全设备。工程师已验证安全组规则、网络ACL规则和虚拟设备规则均正确。还有哪些项目需要检查?(选择两项。)
- 一位安全工程师正在排查名为 MyLambdaFunction 的 AWS Lambda 函数,该函数在尝试从名为 DOC-EXAMPLE-BUCKET 的 Amazon S3 存储桶读取对象时失败。该存储桶已配置存储桶策略。对策略进行哪项更改可以确保 Lambda 函数能够读取对象?
- 一位安全工程师正在替换附加到某个 IAM 角色(该角色由使用 AWS CLI 运行的脚本使用)的宽泛 AWS 托管 IAM 策略。当前角色具有 AmazonEC2FullAccess、AmazonDynamoDBFullAccess 和 AmazonVPCFullAccess 权限。工程师必须以操作上最有效的方式创建最小权限策略。工程师应该怎么做?
- 一位安全工程师正在构建一个 AWS Lambda 函数,该函数必须使用名为 LambdaAuditRole 的角色来承担另一个 AWS 账户中的名为 AcmeAuditFactoryRole 的角色。当代码运行时,它失败并显示:“An error occurred (AccessDenied) when calling the AssumeRole operation.” 哪种操作组合可以解决此错误?(选择两项。)
- 一位安全工程师正在构建一个事件响应计划,旨在以经济高效的方式,在尽可能多的 AWS 区域中检测 VPC 托管资源的异常活动。以下哪种步骤组合能最好地满足这些要求?(选择两项)
- 一位安全工程师正在设计一个电商应用,该应用运行在由Application Load Balancer (ALB) 后面的Auto Scaling组中的Amazon EC2实例上。该应用使用Amazon RDS数据库实例。只有流向应用的HTTP/HTTPS流量应该暴露给互联网。应用必须调用一个外部支付提供商,该提供商只允许来自预定义源IP地址列表的流量。随着环境的扩展,与提供商的通信不能中断。安全工程师应该推荐哪些行动组合?(选择三项。)
- 一位安全工程师负责管理运行在 Amazon EC2 实例上的传统三层 Web 应用程序。该应用程序正面临越来越多的基于互联网的攻击。安全工程师应采取哪些措施来识别已知漏洞并减少暴露的攻击面?(选择两项。)
- 一位安全工程师轮换了AWS账户中的所有IAM访问密钥,并启用了以下AWS Config托管规则:mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated 和 iam-user-unused-credentials-check。在调用IAM GenerateCredentialReport API后,所有资源都显示为不合规。最可能的原因是什么?
- 一位安全工程师需要分析存储在 Amazon S3 存储桶中的 Apache Web 服务器访问日志。这些日志是由安装了 Amazon CloudWatch 代理的 Amazon EC2 Web 服务器生成的。工程师将使用 Amazon Athena 分析日志。查询必须识别尝试访问受限内容(/admin URL 路径)但失败的 IP 地址,并且还必须识别这些 IP 地址尝试访问的 URL。哪个查询能满足这些要求?
- 一位安全工程师需要接收电子邮件通知,以便在 Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer 或 Amazon Macie 生成高严重性调查发现时及时了解情况。该公司使用 AWS Control Tower 进行治理,并启用了 AWS Security Hub 以及所有服务集成。哪种解决方案能够以最少的操作开销提供所需的警报?
- 一位安全工程师需要配置一个 Amazon CloudFront 分配,该分配位于托管静态网站的 Amazon S3 存储桶之前。访问必须仅允许来自一组指定的客户端 IP 地址,并且用户不能通过 S3 URL 直接访问内容。哪种解决方案符合这些要求?
- 一位安全管理员为 AWS Organizations 组织中的所有账户启用了 AWS Security Hub。安全团队要求对不符合安全标准的 AWS 资源进行近乎实时的响应和补救,并进行集中式审计日志记录。该组织已达到附加到 OU 的 SCP 数量和 SCP 文档大小的配额,并希望避免任何 SCP 更改。该解决方案必须最大限度地提高可扩展性和成本效益。管理员应采取哪些行动组合?(选择三项。)
- 一位工程师不小心将 AWS 访问密钥和秘密访问密钥提交到了公司开源项目的公共 GitHub 存储库中。经理立即禁用了该密钥。公司必须以最少的管理开销评估此次泄露的影响。安全工程师应该怎么做?
- 一位拥有管理员权限的安全工程师登录 AWS Lambda 控制台,尝试查看名为 myFunction 的函数的 Amazon CloudWatch 日志。当在 Lambda 控制台中选择查看 CloudWatch 日志的选项时,出现“error loading Log Streams”消息。该 Lambda 函数的执行角色具有以下 IAM 策略语句。安全工程师应如何解决此错误?
- 一位系统工程师正在排查一个包含内联虚拟安全设备的测试环境。开发团队还希望使用安全组和网络 ACL 来满足各种安全要求。需要进行哪些配置更改才能让虚拟安全设备路由流量?
- 一家使用 AWS Organizations 的公司拥有 100 多个 AWS 账户,并计划继续增加。该公司还使用外部企业身份提供商 (IdP)。公司必须为用户提供对这些账户的基于角色的访问,同时最大限度地提高可扩展性和运营效率。哪种解决方案符合这些要求?
- 一家使用 AWS Organizations 的公司正在将工作负载迁移到 AWS。应用程序团队将部署 Amazon EC2 实例、Amazon S3 存储桶、Amazon DynamoDB 表和 Application Load Balancer。公司要求: • 所有 EC2 实例只能从经批准的 AWS 账户启动。 • 所有 DynamoDB 表都遵循标准化的命名约定。 • 组织中任何账户的所有基础设施都必须通过 AWS CloudFormation 模板部署。 应用程序团队应采取哪种行动组合?(选择两项。)
- 一家使用 AWS Organizations 的公司需要向第三方 AWS 账户提供短期凭证,以便访问组织中的账户,包括 AWS 管理控制台和第三方 SaaS 应用程序访问。该解决方案必须加强信任,以防止两个外部账户使用相同的凭证,并且需要最少的操作。哪种解决方案符合这些需求?
- 一家全球电子商务公司将其网站托管在 AWS 上,并使用 Amazon CloudFront 进行内容分发。为遵守新的数据法规,该公司必须阻止来自某些国家/地区的请求。最经济高效的解决方案是什么?
- 一家公司与某供应商建立了新的合作关系,该供应商将处理该公司的客户数据。公司将数据文件作为对象上传到 Amazon S3 存储桶,供应商将下载这些对象进行处理。这些对象包含敏感数据。安全工程师必须确保对象在 S3 存储桶中的保留时间不超过 72 小时。哪种解决方案符合此要求?
- 一家公司为其托管在 Amazon Route 53 中的子域启用了 DNS 安全扩展 (DNSSEC)。DNSSEC 签名已启用,并且已创建密钥签名密钥 (KSK)。测试显示信任链已断裂。安全工程师应如何解决此问题?
- 一家公司使用 Amazon Elastic Container Registry (Amazon ECR) 来存储其生产应用程序。一位安全工程师必须实施一个自动化解决方案,以报告 ECR 增强扫描检测到的任何漏洞,并将即时通知发送到公司的 Slack 账户。哪种解决方案能提供最高的运营效率?
- 一家公司使用 Amazon Simple Notification Service (Amazon SNS) 主题将消息从应用程序组件发布到自定义日志服务。该公司担心敏感数据可能会被发布,然后在事务和调试日志中暴露。哪种解决方案可以保护这些 SNS 消息中的敏感数据免受意外暴露?
- 一家公司使用 AWS CloudFormation 部署 AWS Lambda 函数。开发人员正在尝试调试已部署的函数,但它没有将输出写入 Amazon CloudWatch Logs。安全工程师应采取哪些操作组合来解决此问题?(选择两项。)
- 一家公司使用 AWS Config 规则来识别不符合公司数据保护策略的 Amazon S3 存储桶。这些存储桶分布在 AWS Organizations 组织内的多个 AWS 区域和多个 AWS 账户中。公司需要一个解决方案来修复现有不合规的存储桶以及未来任何不合规的存储桶。哪种解决方案能满足这些要求?
- 一家公司使用 AWS Fargate 启动类型在 Amazon Elastic Container Service (Amazon ECS) 上运行其应用程序。一位安全工程师怀疑某些传入请求是恶意的,需要检查正在运行的容器以检索日志文件和内存转储,同时将操作开销降至最低。哪种方法符合这些要求?
- 一家公司使用 AWS Key Management Service (AWS KMS)。在尝试将加密的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Amazon EC2 实例时,附加失败。该公司发现客户管理型密钥因其导入的密钥材料被删除而变得不可用。EBS 卷上的数据是必需的。安全工程师必须推荐一种方法来解密卷的加密数据密钥并附加该卷。哪种解决方案能满足这些要求?
- 一家公司使用 AWS Lambda 函数,并已启用 Amazon Inspector,其中包含 Lambda 标准扫描和 Lambda 代码扫描。在 Amazon Inspector 控制台中,某些函数未被扫描,原因是“scan eligibility expired”。安全工程师应检查什么以确定这些扫描失败的原因?
- 一家公司使用 AWS Lambda 函数自动执行 Amazon EC2 实例的事件响应。这些函数收集工件(例如,实例 ID 和安全组配置),并将摘要写入 Amazon S3 存储桶。该公司的 VPC 具有带互联网网关的公有子网和带 NAT 网关的私有子网。所有与事件响应相关的 S3 流量都必须保留在 AWS 网络上,并且不得遍历公共互联网。哪种解决方案符合这些要求?
- 一家公司使用 AWS Organizations 和 AWS IAM Identity Center (AWS Single Sign-On) 来管理跨多个 AWS 账户的访问。一位安全工程师在 IAM Identity Center 中创建了一个可重用的权限集,其中包含 AWS 托管策略和客户托管策略。尽管该工程师在管理账户中拥有完全管理权限,但将此权限集分配给有权访问多个账户的用户时失败了。工程师应如何解决分配失败问题?
- 一家公司使用 AWS Organizations 并在多个 AWS 账户中运行 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。一位安全工程师已将 Amazon EKS 与 AWS CloudTrail 集成,将跟踪存储在每个账户的 Amazon S3 存储桶中,以监控 API 调用。但是,CloudTrail 日志未显示 Kubernetes Pod 创建事件。要在 Amazon CloudWatch 中查看 Kubernetes 事件,安全工程师应该怎么做?
- 一家公司使用 AWS Organizations 并在多个 AWS 账户中运行生产工作负载。一名安全工程师必须实施一个解决方案,该解决方案能够主动检测所有生产账户中的可疑活动,自动修复事件,针对关键发现向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知,并将所有安全事件日志集中到一个专用账户中。哪种解决方案符合这些要求?
- 一家公司使用 AWS Organizations 并在所有区域启用了 AWS CloudTrail。一名安全工程师必须确保 CloudTrail 无法被禁用。哪种解决方案符合此要求?
- 一家公司使用 AWS Organizations 来管理多个人力资源、财务、软件开发和生产的 AWS 账户。所有开发人员都在软件开发账户中。一些开发人员启动了带有未经批准软件的 Amazon EC2 实例。公司必须确保开发人员只能使用经批准的应用程序启动 EC2 实例,并且只能在软件开发账户中启动。哪种解决方案满足这些要求?
- 一家公司使用 AWS Organizations 管理多个 AWS 账户。一个中心账户发布 Amazon EC2 的基础 Amazon Machine Images (AMI)。该公司使用 AWS Systems Manager 进行软件资产清查和补丁管理。一位安全工程师需要一个组织范围的解决方案,该方案能够检测缺少所需企业软件包的 EC2 实例,并在软件缺失时自动安装。哪种方法符合这些要求?
- 一家公司使用 AWS Organizations 管理多个 AWS 账户。安全团队注意到某些成员账户未将 AWS CloudTrail 日志发送到集中的 Amazon S3 日志记录存储桶。团队必须确保每个现有账户和任何新账户都至少配置了一个跟踪。团队应采取哪些措施?
- 一家公司使用 AWS Organizations 管理多个账户并处理大量敏感数据。数据存储在 Amazon S3 和 Amazon DynamoDB 中,并通过 AWS Lambda 函数和 Amazon EKS 上 Amazon Fargate 中的容器化服务进行访问。公司必须加密所有静态数据,并对数据访问强制执行最小权限。公司已创建了一个客户管理的 AWS KMS 密钥。公司接下来应该怎么做才能满足这些要求?
- 一家公司使用 AWS Organizations 管理数百个账户。有些账户通过跨账户 IAM 角色和 Amazon S3 存储桶策略授予外部 AWS 主体访问权限。该公司需要确定哪些外部主体可以访问哪些账户。哪种解决方案可以提供这种可见性?
- 一家公司使用 AWS Organizations 管理账户,并在根级别设置了一个 SCP,以防止与外部账户共享资源。市场团队的 AWS 账户必须被允许与外部账户共享资源,但所有其他账户必须保持受限。所有账户都在同一个 OU 中。哪种解决方案符合这些要求?
- 一家公司使用 AWS Organizations,其中包含三个工作负载组织单元 (OU):Production、Development 和 Testing。AWS CloudFormation 模板定义并将基础设施部署到这些 OU 中的账户。每个 OU 都有一个不同的服务控制策略 (SCP)。CloudFormation 堆栈更新在 Development 和 Testing OU 中成功,但在 Production OU 中的一个账户中失败,并出现“IAM 权限不足”错误。安全工程师应首先执行什么操作来排查此问题?
- 一家公司使用 AWS Organizations,并为开发和生产环境设置了独立的 OU。只有生产 OU 中的 AWS 账户才被允许将 VPC Flow Logs 写入特定的 Amazon S3 存储桶。在为 s3:PutObject 向 S3 存储桶策略添加 Condition 元素时,安全工程师应如何配置条件?
- 一家公司使用 AWS Organizations,并希望通过 AWS CloudFormation StackSets 在不同环境(EC2、ELB、Amazon RDS 以及 Amazon EKS 或 Amazon ECS)中部署标准设计模式。开发人员目前通过共享服务账户中的集中式 CI/CD 管道构建自己的 CloudFormation 堆栈。安全团队已定义配置要求,并且必须在不减慢开发人员交付速度的情况下收到任何不合规资源的通知。最符合操作效率的解决方案是什么?
- 一家公司使用 AWS Organizations,并计划再增加大约 1,000 个账户。目前,只有中央安全团队可以创建 IAM 角色。为了减少瓶颈,应用程序团队需要预置自己的 IAM 角色,但这些角色的范围必须受限,并且不允许权限提升。哪种解决方案的运营开销最小?
- 一家公司使用 AWS Organizations,并计划在未来一年内将 AWS 账户数量从 2 个增加到 50 多个。现有账户中已启用 GuardDuty。该公司希望集中查看所有当前和未来账户的 GuardDuty 发现结果,并要求为任何新账户自动启用 GuardDuty。该公司应该怎么做?
- 一家公司使用 AWS WAF 来保护在 Application Load Balancer 后运行于 Amazon EC2 上的自定义公共 API。该 Web ACL 使用 AWS 托管规则组。在 API 及其客户端进行软件升级后,一些请求失败并导致不稳定。Web ACL 上未启用日志记录。安全工程师启用了 AWS WAF 到 Amazon CloudWatch Logs 的日志记录,并且必须立即恢复服务,识别问题,并确保将来无法禁用日志记录。工程师还应该采取哪些额外步骤?
- 一家公司使用 SAML 联合来访问 AWS 账户。一个隔离的工作负载账户运行不可变的 Amazon EC2 基础设施,没有人为的日常访问。如果 SAML 失败,公司需要“紧急访问”(break-glass)功能来访问工作负载账户和 EC2 实例。一次审计发现工作负载账户不具备此功能。公司必须实施紧急访问,记录所有活动,并通知安全团队。哪种解决方案组合能满足这些要求?(选择两项)
- 一家公司使用协作应用程序。安全工程师需要 us-west-2 区域的 AWS Security Hub 自动警报在 Security Hub 收到新发现时显示在某个通道中。一个 Lambda 函数会重新格式化消息并将其发送到应用程序的 API。一个 Amazon EventBridge 规则以该 Lambda 函数为目标。启用该规则后,通道会收到大量警报,其中许多来自 Amazon Inspector,但这些警报不需要任何操作。在操作工作量最少的情况下,工程师如何才能停止 Amazon Inspector 警报?
- 一家公司使用启用了所有功能的 AWS Organizations 组织,并通过 AWS Control Tower Account Factory 预置新账户。AWS Account Management 的受信任访问已启用。该公司必须确保组织中的所有新账户都注册为 AWS Security Hub 成员账户。哪种解决方案所需的开发工作量最少?
- 一家公司使用基础设施即代码 (IaC) 和 AWS CloudFormation 模板以及现有的 CI/CD 管道来部署 AWS 资源。在安全审计之后,该公司希望强制执行策略即代码,以防止部署不合规的资源(例如,未加密的 Amazon EBS 卷)。哪种解决方案可以满足此要求?
- 一家公司使用本地ADFS和SSO来访问AWS管理控制台。一个遗留Web应用程序已迁移到Amazon EC2实例,并且不包含内置身份验证。员工需要从互联网上的任何地方访问该应用程序,但访问必须仅限于员工,且不能修改应用程序。安全工程师应如何实现这一点?
- 一家公司使用第三方身份提供商 (IdP) 和基于 SAML 的 SSO 来访问其 AWS 账户。在 IdP 更新了过期的签名证书后,用户在尝试登录时收到以下错误:Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)。安全工程师必须在最大限度地减少运营开销的同时解决此问题。哪种解决方案符合这些要求?
- 一家公司使用身份联合将用户认证到身份账户 (987654321987) 中,并在该账户中担任名为 IdentityRole 的 IAM 角色。然后,他们在目标 AWS 账户 (123456789123) 中担任名为 JobFunctionRole 的 IAM 角色来执行其职责。某个用户无法在目标账户中担任该角色。身份账户中的角色附加了一个 IAM 策略(未显示)。需要进行哪些更改才能允许用户在目标账户中担任相应的角色?
- 一家公司启用了 Amazon GuardDuty,并希望自动响应潜在威胁,首先是来自其环境中 Amazon EC2 实例的 RDP 暴力破解攻击。目标是阻止来自可疑实例的流量,直到调查和补救完成。哪种解决方案符合这些要求?
- 一家公司在 Amazon EC2 上运行工作负载。该公司需要对软件漏洞进行持续监控,并且必须在 AWS Security Hub 中显示调查发现。EC2 实例上不能安装任何代理。哪种解决方案符合这些要求?
- 一家公司在 Amazon EC2 实例上按计划运行 cron 作业。该 cron 作业调用一个 bash 脚本,该脚本对一个 2 KB 文件进行加密。已配置客户管理的 AWS Key Management Service (AWS KMS) 密钥和策略,并且 EC2 实例角色具有所需的权限。bash 脚本应该使用哪个过程来加密文件?
- 一家公司在 Amazon EC2 实例上运行一个公共网站。该网站必须可以通过 HTTPS 访问,并且管理员使用 SSH 进行服务器管理。该网站位于子网 10.0.1.0/24 中,管理操作在子网 192.168.100.0/24 中进行。您需要创建实例的安全组。您应该采取哪些措施才能以最安全的方式满足要求?(选择两项)
- 一家公司在 Amazon EC2 实例上运行一个处理机密客户数据的应用程序。该公司必须限制访问,并且不允许开放入站端口、维护堡垒主机或管理 SSH 密钥。一名安全工程师需要安全访问这些实例,并希望捕获、存储和访问完全加密的会话日志。哪种解决方案符合这些要求?
- 一家公司在 Amazon Elastic Container Service (Amazon ECS) 上运行其容器化应用程序。该公司必须确保容器镜像没有严重漏洞,并且必须将镜像的访问权限限制为特定的 IAM 角色和特定的 AWS 账户,同时将运营开销降至最低。哪种解决方案符合这些要求?
- 一家公司在 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行 Kubernetes 应用程序,并使用启用了 EKS Protection 的 Amazon GuardDuty。然而,GuardDuty 未能监控这些基于 Kubernetes 的应用程序。采取什么措施才能使 GuardDuty 监控这些应用程序?
- 一家公司在 Amazon RDS for MySQL 上运行应用程序。一次安全审计发现一个 RDS 数据库实例未进行静态加密,这违反了公司策略。安全工程师必须使用服务器端加密来加密所有现有的 RDS 数据库,并检测未来任何不合规的创建。以下哪种操作组合可以满足这些要求?(选择两项)
- 一家公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行 Web 应用程序。该应用程序在 ALB 上侦听端口 80 和 443,ALB 终止 SSL 并仅将 HTTP(端口 80)转发到实例。ALB 位于与名为 NACL1 的网络 ACL 关联的公共子网中。应用程序实例位于与 NACL2 关联的私有子网中。一个 Amazon RDS for PostgreSQL DB 实例(端口 5432)位于与 NACL3 关联的单独私有子网中。所有 NACL 当前都允许所有入站和出站流量。哪些网络 ACL 更改可以在保持功能的同时增强安全性?
- 一家公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行应用程序。该公司需要安全、无需 VPN 即可访问应用程序,并且必须仅在用户满足特定安全条件(包括设备姿态)时才允许访问。哪种解决方案符合这些要求?
- 一家公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上托管了一个 Web 应用程序。该应用程序正在遭受 DoS 攻击。日志显示请求来自一小部分频繁轮换的客户端 IP 地址。该公司需要以最少的持续运营工作来阻止恶意流量。哪种解决方案符合这些要求?
- 一家公司在 Application Load Balancer 后面的 Amazon EC2 上运行应用程序。该应用程序还使用 Amazon S3 和 Amazon SQS,并使用 AWS Auto Scaling 进行扩展。安全策略强制实施最小权限访问,这已在现有资源上强制执行。安全工程师必须建立从应用程序到这些 AWS 服务的私有连接。哪种操作组合能满足此要求?(选择三项。)
- 一家公司在 Auto Scaling 组中的 Amazon EC2 实例上运行应用程序。该应用程序将日志写入本地存储。在缩减事件发生后,安全工程师发现日志丢失了。公司必须确保日志的持久性和可用性,并保留所有日志至少 1 年以供审计。安全工程师应该提出什么建议?
- 一家公司在 AWS Certificate Manager (ACM) 中管理公共证书,包括导入的证书和使用混合验证方法颁发的 ACM 证书。安全工程师必须设计一个监控解决方案,以便在证书即将过期时发送电子邮件警报。哪种方法在操作上效率最高?
- 一家公司在 AWS 上托管了一个 Web 服务器,并将网站内容存储在 Amazon S3 存储桶中。安全工程师必须使用 Amazon CloudFront 来加速内容交付,并且 S3 内容不能直接从存储桶公开访问。哪种解决方案符合这些要求?
- 一家公司在 AWS 上的 Web 服务器正遭受第 3 层和第 4 层 DDoS 攻击。以下哪组 AWS 服务和功能组合可在此场景中提供保护?(选择三项。)
- 一家公司在 us-east-1 区域运行所有工作负载,并且没有多区域资源。该公司必须将其工作负载和基础设施复制到 us-west-1。一名安全工程师需要在两个区域中使用 AWS Secrets Manager 存储密钥,并由 AWS Key Management Service (AWS KMS) 加密,同时要求最小化延迟,并能够在只有一个区域可用时正常运行。该工程师已在 us-east-1 中创建了密钥。接下来工程师应该怎么做?
- 一家公司在 VPC 中运行 Amazon RDS for MySQL 数据库实例,该实例不得通过公共互联网发送或接收流量。由于策略限制,该公司无法使用 AWS Secrets Manager 提供的默认 AWS Lambda 轮换功能,因此在 VPC 中部署了一个自定义 Lambda 函数来轮换密钥。数据库实例的安全组允许来自此函数的连接。但是,当调用该函数时,该函数无法访问 Secrets Manager 以完成轮换。安全工程师应该怎么做才能使该函数能够轮换密钥?
- 一家公司在Amazon Elastic Container Service (Amazon ECS)上使用Amazon EC2启动类型运行内部微服务,并使用Amazon Elastic Container Registry (Amazon ECR)私有仓库。一位安全工程师必须使用AWS Key Management Service (AWS KMS)加密ECR仓库,并扫描容器镜像是否存在常见漏洞和暴露 (CVE)。哪种解决方案能满足这些要求?
- 一家公司在Application Load Balancer (ALB) 后面的Amazon EC2实例上部署了一个分布式Web应用程序,该ALB负责终止TLS。公司要求即使证书的私钥被泄露,到ALB的TLS流量也必须保持安全。安全工程师应如何满足此要求?
- 一家公司在Application Load Balancer后面使用Amazon EC2实例托管前端服务。EC2实例使用Amazon Elastic Block Store (Amazon EBS)卷,大型图像和音乐文件存储在Amazon S3中。该公司已实施控制措施来预防、检测和隔离潜在的勒索软件攻击,现在希望制定灾难恢复策略,以便在攻击者绕过这些控制措施时恢复正常运营。恢复点目标 (RPO) 为 1 小时。哪种解决方案符合这些要求?
- 一家公司在Auto Scaling组中的Amazon EC2实例上运行基于Apache HTTP Server的Web应用程序。这些实例将Apache访问日志发送到Amazon CloudWatch Logs日志组,该日志组设置为保留日志1年。公司发现某个特定IP地址正在发出可疑请求。安全工程师需要分析过去一周的日志,以最省力的方式确定该IP发出了多少请求以及请求了哪些URL。工程师应该怎么做?
- 一家公司在VPC中为Amazon S3配置了一个网关VPC端点。VPC中只有一个子网通过该端点路由S3流量来使用它。该VPC还有一个互联网网关。一位安全工程师尝试从该子网中的Amazon EC2实例使用实例配置文件凭证从S3存储桶中检索对象,但请求失败。实例配置文件权限、S3存储桶策略、安全组和网络ACL都已验证为正确。安全工程师还应该检查什么以确定请求失败的原因?
- 一家公司在VPC中的Amazon EC2实例上运行服务器。外部供应商通过互联网访问这些服务器。该公司在新的CIDR范围内EC2实例上部署了一个新应用程序。安全组和网络ACL允许所需的入站端口,但供应商仍然无法连接。哪项更改将允许供应商访问该应用程序?
- 一家公司在一个新的 AWS 账户中为新应用程序创建了一个 VPC。该 VPC 与同一区域中另一个账户中的现有 VPC 对等,以进行数据库访问。Amazon EC2 实例将在应用程序 VPC 中频繁创建和终止,但只有部分实例需要通过 TCP 端口 1521 连接到对等 VPC 中的数据库。安全工程师必须确保只有所需的实例才能访问数据库。工程师应该怎么做?
- 一家公司在一次事故中从 Amazon EBS 快照恢复了 EC2 实例,该公司使用 AWS Key Management Service (AWS KMS) 客户管理型密钥对快照进行加密,并执行了灾难恢复差距分析。该公司需要一个解决方案,即使主 AWS 账户被入侵且其 EBS 快照被删除,也能恢复 EC2 实例。哪种解决方案符合此要求?
- 一家公司在单个 VPC 中运行多个应用程序,这些应用程序位于与 AWS WAF Web ACL 关联的 Application Load Balancer 之后。安全团队发现源自特定公共 IP 范围的端口扫描。安全工程师必须拒绝来自该 IP 范围的请求。哪种解决方案能满足这些要求?
- 一家公司在单个区域的 AWS Organizations 设置中拥有数百个 AWS 账户。一个专用的安全工具账户是 Amazon GuardDuty 和 AWS Security Hub 的委派管理员。GuardDuty 和 Security Hub 会自动为所有现有账户和新账户启用。在控制测试期间,团队启动了一个 EC2 实例,并向 example.com 发出 DNS 查询以触发 GuardDuty DNS 发现结果,但 Security Hub 委派管理员账户中没有出现任何发现结果。发现结果未创建的最可能原因是什么?
- 一家公司在数百个 Amazon EC2 实例上运行工作负载。在最近一次事件中,恶意软件一直运行直到实例被手动终止。此后,该公司启用了 Amazon GuardDuty 来检测 EC2 上的恶意软件。安全工程师必须在 GuardDuty 将实例标记为受感染时自动响应,以根据 AWS 良好架构框架的事件响应指南来缓解事件。哪种解决方案满足这些要求?
- 一家公司在数百个由 AWS Organizations 管理的 AWS 账户上运行 AWS Lambda 应用程序逻辑。该公司需要持续监控所有 Lambda 函数是否存在漏洞,并将发现结果发布到仪表板。处于测试或开发阶段的 Lambda 函数不得出现在仪表板上。以下哪组操作组合满足这些要求?(选择两项)
- 一家公司在没有互联网访问权限且启用了私有 DNS 主机名的 VPC 中运行 Amazon Aurora 数据库。一位安全工程师配置了 AWS Secrets Manager,以使用同一 VPC 中的默认 AWS Lambda 轮换函数自动轮换数据库凭证。轮换失败,因为 Lambda 函数无法访问 Secrets Manager 端点。允许 Lambda 函数与 Secrets Manager 通信的最安全方法是什么?
- 一家公司在混合 DNS 设置中使用 Amazon Route 53 Resolver。转发规则将特定权威域的查询发送到本地 DNS 服务器。一项新规定要求该公司记录和查询转发到这些本地服务器的 DNS 流量。日志必须包含源实例 IP 地址和 Route 53 Resolver 所见的请求的 DNS 名称。哪种解决方案符合这些要求?
- 一家公司在私有子网中运行着大量的 Linux 和 Windows Amazon EC2 实例。该公司要求在 AWS 中采用最安全的远程管理方法。哪种解决方案符合这些要求?
- 一家公司在部署来自 AWS CloudFormation 模板的资源时,必须遵循安全最佳实践。该模板需要配置敏感的数据库凭证。该公司已使用 AWS Key Management Service (AWS KMS) 和 AWS Secrets Manager。哪种解决方案符合要求?
- 一家公司在采用 Fargate 启动类型的 Amazon ECS 容器中运行 Web 和移动应用程序。每个业务部门都使用单独的 AWS 账户,并在其自己的账户中将镜像存储在私有 Amazon Elastic Container Registry (Amazon ECR) 存储库中。安全工程师必须推荐一种解决方案,用于扫描 ECS 容器和 ECR 注册表中的操作系统和语言库漏洞。审计团队需要集中查看所有账户中潜在的漏洞。哪种解决方案符合这些要求?
- 一家公司对存储在 Amazon S3 中的数据运行长时间分析。这些作业在没有互联网访问的私有子网中的 Amazon EC2 实例上运行,并使用 Auto Scaling 组。EC2 实例和 S3 存储桶位于同一个 AWS 账户中,并使用具有默认策略的 S3 网关 VPC 端点。每个实例的配置文件角色仅明确允许对所需的 S3 存储桶执行 s3:GetObject 和 s3:PutObject 操作。该公司发现一个或多个实例受到入侵,正在将数据泄露到公司 AWS Organizations 组织之外的 S3 存储桶。安全工程师必须在保持处理作业运行的同时阻止数据泄露。哪种解决方案能满足这些要求?
- 一家公司将 Amazon CloudFront 与两个源结合使用:一个在 Amazon EC2 上的动态应用程序和一个用于静态内容的 Amazon S3 存储桶。安全审查发现,来自应用程序的 HTTPS 响应缺少用于缓解点击劫持的 X-Frame-Options HTTP 标头。安全工程师必须通过向响应添加此标头来确保整个堆栈合规。哪种方法满足此要求?
- 一家公司将 AWS Signer 用于所有 AWS Lambda 函数。最近,一名开发人员离开了公司。公司必须确保该开发人员编写的代码不能再部署到 Lambda 函数。哪种解决方案符合此要求?
- 一家公司将 SAML 联合与 AWS Identity and Access Management (IAM) 结合使用以实现 SSO。身份提供商的证书已轮换,用户现在收到错误:“Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)”。安全工程师必须解决眼前的问题并防止再次发生。工程师应该采取哪些措施?(选择两项)
- 一家公司将其公共网站托管在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。该网站正遭受来自特定 IoT 设备品牌的全球 DDoS 攻击,这些设备具有独特的 User-Agent 标头。一位安全工程师正在创建一个 AWS WAF Web ACL 以与 ALB 关联,并且必须添加一个规则,该规则现在和将来都能够阻止这些请求,同时不影响客户。哪个规则语句符合这些要求?
- 一家公司将其敏感数据存储在启用了服务器端加密并使用 Amazon S3 托管密钥 (SSE-S3) 的 Amazon S3 存储桶中。一位安全工程师必须防止对对象进行任何修改。哪种解决方案符合此要求?
- 一家公司将在 Amazon EC2 实例上处理敏感数据,并使用 Amazon CloudWatch Logs 收集、存储和访问日志文件,以供开发人员进行故障排除。安全工程师必须阻止开发人员查看日志中的敏感数据,并且该控制必须自动应用于所有新的日志组。哪种解决方案能满足这些要求?
- 一家公司将数据存储在 Amazon S3 Glacier 中。一份新的保管库锁定策略已应用于 10 TB 数据,并且在 12 小时前调用了 initiate-vault-lock 操作。一次审计发现策略中存在一个允许意外访问的错别字。最经济高效的修复方法是什么?
- 一家公司将网站图片存储在 Amazon S3 存储桶中,并使用 Amazon CloudFront 进行分发。该公司发现有来自其没有分发权的国家/地区的访问。公司应采取哪些措施来保护图片并限制分发?(选择两项。)
- 一家公司已在所有 AWS 区域中启用了 Amazon GuardDuty。在一个 VPC 中,一个 EC2 实例充当 FTP 服务器,并接收来自许多客户端位置的大量连接。GuardDuty 将此标记为暴力破解攻击。公司将此发现标记为误报,但 GuardDuty 继续生成此发现。安全工程师如何在不牺牲对合法异常的可见性的情况下减少干扰?
- 一家公司必须在地理位置遥远(相距数百英里)的地方保留 Amazon RDS 数据库实例和 Amazon Elastic Block Store (Amazon EBS) 卷的备份。哪个选项能以最少的操作工作量满足此要求?
- 一家公司必须检测对其 Amazon EKS 集群的未经身份验证的访问尝试,同时不对现有 EKS 部署进行任何配置更改。哪种解决方案能以最少的操作工作量实现此目标?
- 一家公司怀疑攻击者利用权限过高的角色从 Amazon EC2 实例元数据中提取了凭证。该公司使用 Amazon GuardDuty 和 AWS Audit Manager,并在所有账户中启用了 AWS CloudTrail 和 Amazon CloudWatch 日志记录。一名安全工程师必须确定被盗凭证是否在公司账户外部被用于访问公司资源。哪种解决方案提供了此信息?
- 一家公司正在Amazon EC2上开发一个电子商务应用程序,并使用Amazon RDS for MySQL数据库。出于合规性要求,数据必须在传输中和静态时都进行加密。该解决方案必须最大限度地减少运营开销和成本。哪种方法满足这些要求?
- 一家公司正在将其 Amazon EC2 工作负载迁移到实例元数据服务版本 2 (IMDSv2)。一位安全工程师必须确定是否有任何 EC2 实例仍在使用实例元数据服务版本 1 (IMDSv1)。工程师如何确认不再使用 IMDSv1 端点?
- 一家公司正在将容器化工作负载迁移到 Amazon Elastic Container Service (Amazon ECS) 集群。该公司需要检测工作负载中的潜在威胁并增强集群的安全状况。哪种解决方案可以满足这些需求?
- 一家公司正在将应用程序服务器迁移到 AWS,但由于合规性要求,数据库必须保留在本地。该数据库对网络延迟高度敏感,并且 AWS 和本地之间的所有流量都必须使用 IPsec 加密。哪种 AWS 服务组合能够满足这些要求?(选择两项)
- 一家公司正在测试其针对凭证泄露的事件响应计划。一个数据库运行在 Amazon EC2 实例上,敏感的数据库凭证作为密钥存储在 AWS Secrets Manager 中,并通过基于通用轮换模板的 AWS Lambda 函数启用了轮换。EC2 实例和 Lambda 函数位于同一个私有子网中。VPC 有一个 Secrets Manager VPC 端点。轮换失败,CloudWatch Logs 显示:“setSecret: Unable to log into database.” VPC 端点按预期运行。哪种解决方案可以解决此错误?
- 一家公司正在部署一个新的应用程序堆栈,其中包括在 Amazon EC2 上运行的 Web 服务器和后端服务器。这些服务器位于使用启动模板的 Auto Scaling 组中,并使用 Amazon Aurora MySQL DB 集群。EC2 实例由 EBS 卷支持。目前没有组件进行静态加密。安全工程师必须实施静态加密。以下哪种操作组合能够满足这些要求?(选择两项)
- 一家公司的 Web 应用程序在 Application Load Balancer (ALB) 后运行。该应用程序正遭受凭证填充攻击,导致来自众多 IP 地址的登录尝试失败。所有恶意请求都共享来自已知移动设备模拟器的相同用户代理字符串。该解决方案必须在允许合法登录的同时减轻攻击。哪种方法符合这些要求?
- 一家公司的在线游戏将玩家的用户名和密码存储在 Amazon Aurora 数据库中。由于用户数量庞大,密码重置和登录协助请求让客服团队不堪重负。该公司需要提供一种替代登录方法,以减轻密码管理负担,同时安全地保护玩家凭证。公司应该实施哪种解决方案?
- 一家公司的工程团队正在开发一个应用程序,该应用程序为用户创建 AWS Key Management Service (AWS KMS) 客户管理型密钥授权(grant)。授权创建后,用户必须能够立即使用 KMS 密钥加密 512 字节的有效负载。在负载测试期间,首次尝试加密时偶尔会发生 AccessDeniedException 错误。安全专家应提出什么建议来消除这些错误?
- 一家公司的数据科学家使用 Amazon SageMaker 读取、处理数据,并将数据写入 Amazon S3 存储桶。每个项目都有一个专用的 S3 前缀,并且存储桶策略限制按前缀访问。项目最长持续 60 天,安全团队要求项目结束后数据不得保留在 S3 中。最经济高效的解决方案是什么?
- 一家公司计划使用 Amazon EC2、Elastic Load Balancing (ELB) 和 Amazon S3 将应用程序迁移到单个 AWS 区域。迁移必须快速完成,并且必须满足以下要求:静态数据加密、传输中数据加密以及监控端点是否存在异常网络活动。安全工程师应采取哪些措施组合以实现最少的工作量?(选择三项。)
- 一家公司计划使用 AWS Key Management Service (AWS KMS) 来保护静态数据,并且需要客户端加密。多个测试项目导致 AWS 使用量激增,应用程序每秒发出大量 KMS 请求进行加密。该公司需要一个解决方案来防止限流、改善客户端加密的密钥使用并优化成本。哪种解决方案符合这些要求?
- 一家公司运营着一个在线游戏的基于网络的账户管理门户。用户使用唯一的用户名和密码登录。该门户由一个 Application Load Balancer 提供服务,该负载均衡器受包含 AWS 托管核心规则集 (CRS) 的 AWS WAF Web ACL 保护。安全团队检测到使用在其他泄露中暴露的凭证进行的撞库攻击。团队必须在最大程度减少对合法用户影响的同时,降低撞库成功的可能性。以下哪种行动组合能满足这些要求?(选择两项)
- 一家公司运行的Web应用程序将敏感数据存储在Amazon DynamoDB表中。该公司要求端到端数据保护以及检测任何未经授权修改的能力。哪种解决方案符合这些要求?
- 一家公司通过 Amazon CloudFront 使用 HTTP Live Streaming (HLS) 传输直播视频。HLS 将视频分段成数千个小文件。源站是隐藏的,因此所有用户都必须访问 CloudFront URL。Web 应用程序针对内部存储库对订阅者进行身份验证,并且已颁发 CloudFront 密钥对。保护内容的简单且有效的方法是什么?
- 一家公司需要为数百个运行在 Amazon EC2 上的 Docker 应用程序提供取证日志解决方案。该解决方案必须提供实时分析、支持消息重放并持久化日志。应该使用哪些 AWS 服务?(选择两项)
- 一家公司需要分析路由到其在线登录门户的 Application Load Balancer (ALB) 的访问日志。该公司必须使用可视化来识别来自已知 IP 地址列表的机器人登录尝试。哪种解决方案能满足这些要求?
- 一家公司需要在 AWS Organizations 组织中的多个 AWS 账户中安全地部署资源和工作负载。该公司将使用 AWS CloudFormation 通过基础设施即代码 (IaC) 管理,并且只使用经批准的架构模式。该公司还必须对资源创建强制执行强制性标签和特定的配置标准。哪种解决方案满足这些要求?
- 一家初创公司最初在一个 AWS 区域运营,并通过 AWS CLI 创建了一个区域性的 AWS CloudTrail 跟踪,该跟踪将日志传送到一个 Amazon S3 存储桶。在多个区域添加资源后,工程师发现新区域的日志未传送到 S3。在操作工作量最小的情况下,应如何解决此问题?
- 一家医疗保健公司在 AWS Organizations 中拥有多个 AWS 账户。该公司将敏感的患者数据存储在 Amazon S3 中,并且必须阻止用户删除所有账户中的任何 S3 存储桶。实施此控制的最具可扩展性的方法是什么?
- 一家咨询机构需要临时访问某公司的生产AWS账户以进行安全审计。多名顾问将需要访问权限。该机构拥有自己的AWS账户。该公司强制所有访问都必须使用MFA,并禁止使用长期凭证。哪种解决方案符合这些要求?
- 一家在 AWS Organizations 中拥有许多成员账户的公司担心 root 用户凭证可能被滥用。该公司希望即使 root 凭证被泄露,账户也能受到保护。哪种解决方案符合此要求?
- 一家在线媒体公司在运行Amazon Linux 2的Amazon EC2实例上运行其应用程序,并使用AWS Systems Manager管理实例群。该公司使用Patch Manager中的AWS-AmazonLinux2DefaultPatchBaseline进行补丁和更新。为了即将举行的一场备受瞩目的活动,该公司需要一个解决方案,以便在发生事件或漏洞时立即将安全补丁部署到所有实例,并提供补丁成功应用的集中证明。以下哪种操作组合能满足这些要求?(选择两项)
- 一家大型企业的安全工程师管理着一个供1,500家子公司使用的数据处理应用程序。母公司和所有子公司都使用AWS。该应用程序在TCP端口443上侦听,并在Network Load Balancer (NLB) 后面的Amazon EC2上运行。出于合规性考虑,该应用程序必须仅供子公司访问,并且不得暴露给公共互联网。工程师已收到每个子公司的公共和私有CIDR范围。工程师应实施哪种解决方案来强制执行这些访问限制?
- 一家拥有单个 AWS 账户的公司使用 Amazon EC2 实例来测试应用程序代码。最近发现该实例遭到入侵并正在传播恶意软件。分析显示入侵发生在 35 天前。一名安全工程师必须快速实施持续监控,以便在发现高严重性受损实例时自动通过电子邮件通知公司的安全团队。以下哪些步骤组合可以满足这些要求?(选择三项)
- 一家法国公司使用 Amazon Cognito 和 Hosted UI 作为身份代理进行登录和注册。应用程序的用户预计都在法国,但上线后安全团队发现欺诈性注册,主要来自法国境外。团队需要在注册期间执行自定义验证,并根据结果接受或拒绝注册。以下哪种操作组合可以满足这些要求?(选择两项)
- 一家电子商务公司在 Amazon Elastic Container Service (Amazon ECS) 上运行其 Web 应用程序。容器镜像存储在 Amazon Elastic Container Registry (Amazon ECR) 中。安全团队需要对镜像进行持续扫描和推送时扫描,必须在集中式控制面板上查看扫描结果以及其他安全结果,并且必须将特定存储库排除在扫描之外。哪种解决方案能满足这些要求?
- 一家电子商务公司正在为其即将发布的版本设计新的应用程序架构。所有客户端流量都源自互联网。必须终止入站请求的 TLS,但由于性能问题,不需要到应用程序的端到端 TLS。应用程序在端口 80 和 443 上接收 HTTP 和 HTTPS 流量。安全工程师应实施什么来满足这些要求?
- 一家跨国公司需要汇总所有 AWS 区域和多个账户的 AWS Security Hub 调查发现,并构建一个集中的自定义仪表板,将这些调查发现与运营数据关联起来以进行更深入的分析。以下哪种步骤组合能够满足这些要求?(选择三项。)
- 为了保护公司 VPC 与其本地数据中心之间的连接安全,一位安全工程师通过从本地主机 (203.0.113.12) 向 Amazon EC2 实例 (172.31.16.139) 发送 ping 来测试 ICMP。ping 未收到回复。应该采取哪项措施来使 ping 成功?
- 为了满足新的合规性要求,一家公司必须确保所有 Amazon RDS 数据库实例和数据库集群都使用加密存储。该公司需要一个自动化解决方案,以便在创建未加密的数据库实例或集群时发送警报电子邮件,并删除未加密的资源。哪种方案操作效率最高?
- 位于不同子网中的两个 Amazon EC2 实例无法相互通信,即使同一子网中的其他主机可以通信并且安全组具有适当的 ALLOW 规则。应该执行哪个故障排除步骤?
- 保护新创建的 AWS 账户的根用户的最安全方法是什么?(选择两项。)
- 公司 A(账户 A)收购了公司 B(账户 B)。公司 B 将文件存储在 Amazon S3 存储桶中。管理员已授予账户 A 中的 IAM 用户访问账户 B 中 S3 存储桶的权限,但该用户仍然无法访问对象。哪项操作可以解决此问题?
- 公司将在 AWS Organizations 中为 DevOps 团队创建独立的子账户。所有账户都启用了 AWS CloudTrail,并将审计日志传送到中央账户中的 Amazon S3 存储桶。安全工程师必须阻止 DevOps 团队成员修改或禁用此配置。应如何强制执行此操作?
- 公司政策规定,所有 API 密钥都必须加密并存储在由安全团队管理的集中式安全账户中,与源代码分开。一次审计发现,一个 API 密钥随 AWS Lambda 函数的源代码一起提交到了 DevOps 账户中的 AWS CodeCommit 存储库。安全团队应如何安全地存储 API 密钥?
- 公司遇到了与特定 Host 标头和主机名相关的问题。作为第一步,公司配置了 AWS WAF Web ACL。安全工程师必须构建一个集中式日志分析解决方案,用于分析 AWS WAF 日志,并能够以最高的运营效率按主机筛选请求。Web ACL 的访问日志正在启用。工程师接下来应该怎么做?
- 在 Amazon EC2 实例上运行的应用程序需要从 Amazon S3 存储桶中检索对象。存储桶中的所有对象都使用 AWS Key Management Service (AWS KMS) 客户管理型密钥进行加密。VPC 没有互联网访问权限,并使用网关 VPC 端点访问 Amazon S3。应用程序无法检索对象。哪些因素可能导致此问题?(选择三项。)
- 在审查 AWS CloudFormation 模板时,一位安全工程师发现一个参数的默认值以明文形式暴露了应用程序的 API 密钥。该值在模板中被多次引用。工程师必须替换该参数,同时保留在整个模板中引用该值的能力。最安全的解决方案是什么?
- 在审查数千个 AWS Lambda 函数时,一位安全工程师发现 Lambda 控制台中以明文形式显示的环境变量中包含敏感数据。这些秘密是短值。最经济高效的补救措施是什么?
- 在注意到账单异常后,一位安全顾问发现一名前员工在过去 30 天内仍保留访问权限。由于之前没有进行活动监控,顾问必须快速识别该用户创建或修改了哪些资源。哪种解决方案能满足这些需求?
- 在针对公共 Application Load Balancer (ALB) 的 DDoS 事件发生后,一家公司将 Amazon CloudFront 放置在 ALB 前面。然而,一些客户端仍然直接访问 ALB,并且 Amazon EC2 实例继续处理这些流量。以下哪种操作组合可以确保 EC2 实例只接收来自 CloudFront 的请求?(选择两项)
- 安全团队必须记录并集中保留所有当前和未来区域的 AWS API 调用活动。满足这些要求的最简单方法是什么?
- 安全团队需要针对任何超过 90 天未轮换的 AWS 访问密钥发出自动警报。最简单的实施方案是什么?
- 安全工程师从 Application Load Balancer 访问日志中发现来自单个 IP 地址的请求过多。工程师如何在不完全阻止该 IP 的情况下限制来自该 IP 的请求?
- 开发人员在从工作站调用 AWS 服务 API 时收到 AccessDenied 错误。该工作站已为多个跨账户角色设置了环境变量和共享配置文件。安全工程师必须为当前任务配置凭证,以便在不与现有凭证冲突的情况下对其进行评估。这些凭证应该在哪里指定?
- 开发账户中一个使用 Amazon EBS 存储的基于 Linux 的 Amazon EC2 实例正在向已知的恶意 IP 地址发起出站连接。该 VPC (us-east-1) 有一个互联网网关和两个子网 (us-east-1a 和 us-east-1b),每个子网都有一个路由表,该路由表使用互联网网关作为默认路由和默认网络 ACL。可疑实例是 us-east-1b 子网中唯一的实例。哪种响应将立即遏制事件并促进根本原因调查?
- 恶意软件爆发影响了多个 Amazon EC2 实例。一个关键指标是流向基于互联网的命令和控制主机的 TCP 端口 2905 上的出站流量。已部署网络 ACL 规则以在子网级别拒绝此出站流量。安全工程师必须识别哪些 EC2 实例正在尝试在 TCP 端口 2905 上建立连接。哪个选项将以最少的操作工作量识别受影响的实例?
- 数据科学家使用 Amazon SageMaker 训练 AI/ML 模型,这些模型使用存储在 Amazon S3 存储桶中的大型敏感数据集。训练通常需要 30 天。公司的DLP(数据保留策略)要求删除 S3 存储桶中超过 45 天的数据。该存储桶已得到适当保护。安全工程师应如何实施此保留策略?
- 某个 IAM 用户在尝试访问 Amazon S3 存储桶中的对象时收到 Access Denied 错误。该用户和存储桶位于同一个 AWS 账户中。该存储桶使用 AWS KMS 密钥 (SSE-KMS) 进行服务器端加密,并使用来自同一账户的客户管理密钥。没有存储桶策略。该用户的 IAM 策略允许对密钥执行 kms:Decrypt 操作,并允许对存储桶和对象执行 s3:List* 和 s3:Get* 操作。用户无法访问对象的可能原因是什么?
- 某个团队将应用程序的数据库密码存储在 AWS Secrets Manager 中。只有一组有限且经常变化的 IAM 主体才能访问该密钥。安全工程师需要一个能够最大程度提高灵活性和可扩展性的解决方案。哪种方法符合这些要求?
- 某个应用程序运行在一个 Amazon EC2 实例上,该实例附加了一个 IAM 角色,允许使用 AWS Key Management Service (AWS KMS) 客户管理密钥并访问一个包含 2 TB 敏感数据的 Amazon S3 存储桶。一位安全工程师发现该实例上存在一个可能暴露数据的潜在漏洞,但无法立即停止该实例。防止敏感数据暴露的最快方法是什么?
- 某公司不小心删除了 Amazon Elastic Block Store (Amazon EBS) 支持的 Amazon EC2 实例的私钥。一名安全工程师必须重新获得对该实例的访问权限。以下哪些步骤组合可以实现此目的?(选择两项)
- 某公司从本地设备收集日志到本地服务器。该公司希望使用 AWS 服务实现准实时分析解决方案,并且需要将日志保留 365 天,用于模式匹配和子字符串搜索,同时最大限度地减少开发工作。哪种解决方案能以最少的开发开销满足这些要求?
- 某公司使用 Amazon GuardDuty。安全团队希望每个高严重性(High severity)发现都能通过电子邮件自动在第三方票证系统中创建票证。哪种方法可以满足此要求?
- 某公司使用 Amazon Macie、AWS Firewall Manager、Amazon Inspector 和 AWS Shield Advanced。该公司希望在发生 DDoS 攻击时收到警报。哪种解决方案符合此要求?
- 某公司使用 AWS Lambda、Amazon S3、Amazon Simple Notification Service (Amazon SNS) 和 Amazon DynamoDB 构建了一个应用程序。一个外部应用程序将对象上传到公司的 S3 存储桶,并使用日期和时间标记每个对象。一个 Lambda 函数根据这些标签定期从 S3 存储桶读取对象,并将选定的值写入 DynamoDB 表。数据包含 PII。公司必须自动从 S3 存储桶和 DynamoDB 表中删除超过 30 天的数据。哪种解决方案能提供最高的运营效率?
- 某公司使用 AWS Organizations,并已开始使用 AWS Identity and Access Management (IAM) Access Analyzer 来优化过于宽泛的访问权限。该公司需要自动修复任何新创建的允许公共或跨账户访问的 IAM 策略,移除外部访问,并通知安全团队。安全工程师应采取哪些步骤组合来满足这些要求?(选择三项。)
- 某公司在 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上运行应用程序。这些实例位于 Auto Scaling 组中,并使用 Amazon Elastic Block Store (Amazon EBS) 卷。一位安全工程师必须保留来自一个实例的所有取证证据。工程师应按什么顺序执行这些步骤?
- 某公司在 AWS Organizations 中使用一个组织,其中包含一个专用的安全账户。所有成员账户的所有活动都必须集中记录到该专用安全账户,并安全保留 2 年,不允许删除或修改。以下哪种组合步骤能够以最少的操作开销满足这些要求?(选择两项。)
- 某公司在 VPC 的单个私有子网中拥有一组 Amazon EC2 实例,该子网没有互联网网关。所有实例上都安装了 Amazon CloudWatch 代理,用于从特定应用程序收集日志。为了保持日志流量的私密性,网络团队为 CloudWatch (monitoring) 和 CloudWatch Logs 创建了 VPC 端点,并将其附加到 VPC。应用程序正在生成日志,但它们没有出现在 CloudWatch 中。安全工程师应采取哪些步骤组合来排查此问题?(选择三项。)
- 某公司将所有 AWS CloudTrail 日志集中存储在由安全团队管理的 Amazon S3 存储桶中。该团队必须防止未经授权的访问,并检测或阻止对日志的任何篡改。应实施哪些操作组合?(选择三项。)
- 某公司必须将 Amazon CloudWatch Logs 数据保留 90 天,并在任何日志组保留策略不合规时在 AWS Security Hub 中收到警报。哪种解决方案提供了所需的通知?
- 某公司必须防止存储在 Amazon S3 中的关键数据被永久删除,并需要将数据从其主 AWS 区域复制到辅助区域以进行灾难恢复。即使是具有管理员访问权限的用户也无法在辅助区域中永久删除数据。哪种解决方案满足这些要求?
- 某公司必须阻止将其Amazon S3对象共享给其AWS Organizations组织外部的IAM主体。该公司正在创建服务控制策略(SCP)以强制执行此要求,并且已在所有存储桶上启用了S3 Block Public Access。该SCP应如何操作才能满足要求?
- 某公司担心DDoS攻击。其Web应用程序运行在Amazon EC2实例上,并从Amazon S3提供静态内容(图像和视频)。安全工程师必须设计一个弹性、经济高效的架构,以抵御DDoS事件。哪种解决方案能最经济高效地满足这些要求?
- 某公司有一个AWS Organizations结构,其中每个业务部门都有独立的账户。所有AWS CloudTrail日志都集中存储在顶级账户中的一个Amazon S3存储桶中,IT治理团队可以访问该存储桶。一位安全工程师在顶级账户中为每个业务部门账户创建了一个IAM角色,授予对该部门日志前缀的存储桶对象的只读访问权限。为了允许业务部门账户中的IAM用户读取其CloudTrail日志,每个业务部门账户中必须执行什么操作?
- 某公司有两个 AWS 账户:账户 A 和账户 B。账户 A 提供了一个 IAM 角色,账户 B 中的用户可以代入该角色,将敏感文档上传到账户 A 中的 S3 存储桶。一项新要求规定,用户只有在通过多重身份验证 (MFA) 认证后才能代入该角色。满足此要求的风险最低、工作量最少的方法是什么?
- 某公司有数PB数据,必须保留7年以满足法规要求。合规团队要求安全官设计一个策略,以防止对数据进行任何修改或删除。哪种解决方案最具成本效益?
- 某公司的安全策略要求所有 Amazon EC2 实例都使用 Amazon Time Sync Service。所有账户都启用了 AWS CloudTrail,并且所有 VPC 都启用了 VPC flow logs。安全工程师必须识别任何尝试使用互联网上的公共 NTP 服务器的 EC2 实例。哪种解决方案符合这些要求?
- 某公司禁止使用根用户。安全团队需要在使用根凭证登录 AWS Management Console 时立即收到警报。团队应如何实现此目标?
- 某公司聘请第三方审计多个 AWS 账户。每个目标账户中都创建了跨账户 IAM 角色。审计师无法访问某些账户。以下哪项可能导致此问题?(选择三项。)
- 某公司要求任何 Amazon EC2 安全组都不能允许来自 0.0.0.0/0 的 SSH 访问。该公司希望在任何安全组不合规时进行持续合规性监控和近乎实时的通知。一位安全工程师已启用 AWS Config 并配置了 restricted-ssh 托管规则。工程师接下来应该怎么做才能满足这些要求?
- 某公司要求外部客户端与托管在Application Load Balancer (ALB) 后面的Auto Scaling组中的Amazon EC2实例上的应用程序之间的流量进行端到端加密。安全工程师应如何满足此要求?
- 某公司要求通过 HTTPS 访问其 Web 应用程序。这些应用程序运行在 VPC 中 Application Load Balancer (ALB) 后面的 Amazon EC2 实例上。一名安全工程师必须确保负载均衡器只接受端口 443 上的连接,即使意外配置了 HTTP 侦听器。哪种配置可以实现此目的?
- 某公司运营一个批处理系统,该系统使用两个 AWS 账户中的 Amazon S3、Amazon EC2 和 AWS Key Management Service (AWS KMS)。账户 A 托管一个 S3 存储桶,用于存放输入和输出对象,这些对象使用账户 A 中的 KMS 密钥进行加密。账户 B 托管一个带有 EC2 实例的 VPC,这些实例通过存储桶策略访问 S3 存储桶。该 VPC 已启用 DNS 主机名和 DNS 解析。公司必须在不更改代码的情况下重新设计系统,以确保来自 EC2 实例的 AWS API 调用不通过互联网传输。以下哪种组合步骤满足这些要求?(选择两项)
- 某公司运行一个 AWS Lambda 函数,该函数从较大的原始图像生成缩略图。该函数需要对同一 AWS 账户中的 Amazon S3 存储桶具有读写权限。哪些选项将授予该函数所需的访问权限?(选择两项。)
- 某公司运行着 Amazon EC2 Linux 实例。安全团队收到一份报告,其中列出了可能影响这些实例的常见漏洞标识符 (CVE)。安全工程师必须验证补丁合规性,识别有风险的实例,并自动应用所需的补丁。哪种方法可以满足这些需求?
- 某公司需要一个集中式解决方案来分析整个 AWS Organizations 组织中的日志文件。该解决方案必须聚合和规范化来自整个组织、公司账户中运行的所有 AWS Marketplace 解决方案以及本地系统的事件。哪种解决方案能满足这些要求?
- 某公司需要为其 Amazon EC2 实例和 Amazon Elastic Container Registry (Amazon ECR) 中的容器镜像提供基于主机的安全性。所有 EC2 实例上都安装了 SSM Agent。所有 AWS 账户都位于一个 AWS Organizations 组织中。该公司将分析工作负载是否存在软件漏洞和意外的网络暴露,并将发现结果发送到组织级别的 AWS Security Hub。该解决方案必须自动部署到所有当前和新的成员账户,并自动扫描出现的新工作负载。哪种解决方案符合这些要求?
- 某公司需要针对来自 AWS Security Hub 的 CRITICAL 发现项接收电子邮件警报。目前没有现成的集成。哪种解决方案可以满足此要求?
- 某组织使用 AWS CloudTrail 监控 API 活动。审计显示 CloudTrail 未将事件传送到已配置的 Amazon S3 存储桶。应采取哪些初步措施来恢复 CloudTrail 事件传送到 S3?(选择两项。)
- 某组织将 AWS Organizations 与服务控制策略 (SCP) 结合使用。根 SCP 当前包含一项影响 Amazon Simple Email Service (Amazon SES) 的限制。开发人员属于一个 IAM 策略允许 ses:* 操作的组。该账户位于一个允许 SES 的组织单元 (OU) 中。开发人员在 AWS Management Console 中访问 SES 时收到未授权错误。安全工程师必须进行哪些更改,开发人员才能访问 SES?
- 生产环境中的 AWS 账户收到类型为 Impact:IAMUser/AnomalousBehavior 的 Amazon GuardDuty 调查发现。安全工程师必须执行调查手册并收集分析结果,同时不影响应用程序。哪个选项提供了满足此要求的最快途径?
- 管理 AWS Organizations 的安全工程师希望验证服务控制策略 (SCP) 是否符合最佳实践。工程师应使用哪种方法?
- 迁移到 AWS 后,一家公司正在用 AWS Elastic Load Balancers 替换运行在 EC2 实例上的软件负载均衡器。安全工程师必须确保所有负载均衡器日志都集中存储并可用于审计搜索,并且有可用的指标来显示正在使用的 TLS 密码。哪种解决方案满足这些要求?
- 运行在 Amazon EC2 上的应用程序从 Amazon SQS 拉取消息。在最近的 IAM 更改后,实例无法再接收消息。在保持最小权限的同时,您应该采取哪些措施进行故障排除?(选择两项)
Amazon Solution Architect Professional SAP-C02 Certification 所有考试问题
- Accompany 正在构建一个系统,用于从数百个工厂设备收集传感器数据。设备每 5 秒向 AWS IoT Core 发布一次数据。数据在加载到 Amazon S3 数据湖之前必须经过丰富处理,并且新的传感器数据必须在收集后 30 分钟内可在 S3 中获取。没有其他应用程序会使用 IoT Core 消息。哪种解决方案在满足这些要求的同时,成本效益最高?
- Amazon WorkSpaces 部署使用 Amazon FSx for Windows File Server 作为配置文件共享。FSx 文件系统为 10 TB,已达到最大容量,导致新会话无法建立。解决方案架构师必须恢复用户访问并防止再次发生。哪种方法符合这些要求?
- AWS 上的 HPC 集群运行紧密耦合的工作负载,该工作负载在 Amazon EFS 上生成许多共享文件。当有 100 个 EC2 实例时,性能尚可接受,但在 1,000 个实例时,性能显著下降。哪组设计选择将最大限度地提高集群性能?(选择三项。)
- AWS 上的 SaaS 应用程序使用 AWS Lambda 进行计算,并使用 Amazon RDS for MySQL Multi-AZ 数据库。在高需求市场事件期间,数据库连接数激增,用户遇到响应缓慢的问题。公司需要提高数据库的可扩展性能和可用性,以处理来自 Lambda 的大量并发连接。哪种解决方案能满足此需求?
- AWS 上的一个应用程序使用 Amazon Aurora MySQL 数据库实例,该实例遇到了过多的开放连接。大多数应用程序操作都是插入。数据库凭证目前存储在纯文本配置文件中。解决方案架构师必须设计一个解决方案,以处理当前的连接负载、保护凭证并支持定期自动轮换凭证。哪个解决方案满足这些要求?
- AWS 合作伙伴 (org1) 正在构建一项服务,该服务需要通过 API/CLI 访问属于不同 AWS 组织 (org2) 的客户账户中的资源。访问必须遵循最小权限原则,并且是编程访问。org1 访问 org2 资源的最安全方法是什么?
- CISO 要求对 CI/CD 进行更改,以便尽快部署补丁,同时最大限度地减少停机时间并能够快速回滚。Web 应用程序运行在 Application Load Balancer 后面的 EC2 实例集群上。源代码在 GitHub 上;构建使用现有的 CodeBuild 项目;CodePipeline 将从 GitHub 触发构建。哪种 CI/CD 部署配置满足这些要求?
- Example Corp. 有一个本地数据中心,通过 Site-to-Site VPN 连接到其 AWS 账户中的 VPC A。Example Corp. 收购了 AnyCompany,该公司拥有 VPC B。IP 地址没有重叠。VPC A 和 VPC B 已对等连接。本地服务器可以访问 VPC A,但无法访问 VPC B。网络 ACL 和安全组配置正确。哪种解决方案能以最少的操作工作量提供从本地到 VPC B 的连接?
- example.com 的 DNS 记录位于账户 A 的私有 Route 53 托管区域中。应用程序和数据库在账户 B 中运行。您正在账户 B 的新 VPC 中部署一个两层应用程序,并为 RDS 端点在账户 A 的私有托管区域中创建了一个 db.example.com CNAME 记录。尽管 Route 53 中的记录是正确的,但应用程序 EC2 实例无法解析 db.example.com。您应该采取哪些步骤来修复名称解析?(选择两项)
- Linux 上的文档处理服务器以大约每秒 5 个文档的速度生成和修改文件,并且需要快速的本地文件系统性能。许多应用程序已更新为使用 S3 API,但此处理服务器无法立即更新。处理完成后,文件必须在 30 分钟内从 S3 公开可用。哪个选项能以最少的精力满足要求?
- QA 经理目前通过在 AWS 账户中扮演具有 CloudFormation、EC2 和 Auto Scaling 权限的角色,使用 CloudFormation 模板启动应用程序测试环境。QA 部门希望测试人员能够启动自己的短期环境,但测试人员不应获得广泛的权限。哪种设置能满足这些目标?
- VPC 中的 Web 应用程序在 ALB 后面的 EC2 实例上运行,该 ALB 使用 AWS WAF。外部客户必须连接到该应用程序,并且公司必须向所有外部客户提供 IP 地址。哪种方法提供的 IP 地址操作开销最少?
- 一个 Amazon EMR 集群(使用 EMRFS)每天凌晨 1:00 开始运行关键批处理工作,大约需要 6 小时。该集群目前对主节点、核心节点和任务节点使用按需实例,完成时间并不紧急。应审查架构以降低计算成本。解决方案架构师应该推荐哪种更改?
- 一个 Amazon Redshift 集群(使用预留节点)在团队运行深度审计时,会间歇性地出现由复杂读取查询引起的 CPU 密集型突发。该集群必须始终提供读取和写入查询服务。哪个选项能以最具成本效益的方式提供所需的突发容量?
- 一个 AWS Organization 有一个名为 Production 的 OU,其中包含所有账户。根级别的拒绝列表 SCP 用于限制对某些服务的访问。一个来自被收购业务部门的新邀请账户无法更新现有的 AWS Config 规则以符合公司策略。哪种方法允许新账户管理员立即进行所需的更改,同时保留并强制执行现有策略,并最大限度地减少持续维护?
- 一个 Python 脚本每 10 分钟在 EC2 实例上运行一次,用于摄取和处理来自 S3 存储桶的文件;每个文件大约需要 5 分钟来处理,并且只处理一次。CloudWatch 指标显示 EC2 实例大约有 40% 的时间处于空闲状态。公司希望工作负载具有高可用性、可扩展性,并减少持续的管理开销。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一个 Web 应用程序使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB。在一次营销活动之后,许多请求的响应时间变得更长。API Gateway 的 CloudWatch Logs 显示 20% 的请求出现错误。对于 Lambda 函数,Throttles 指标为 1%,Errors 指标为 10%。应用程序日志显示错误与对 DynamoDB 的调用同时发生。解决方案架构师应该实施什么更改来改善随着流量增长而出现的响应时间?
- 一个 Web 应用程序使用 CloudFront 分配来从 S3 存储桶提供图像。第三方工具有时会将损坏的图像上传到该存储桶。公司拥有可以可靠检测损坏图像的 Python 逻辑,并希望在摄取和内容提供之间以最小的延迟集成该检测。哪种集成方法符合此要求?
- 一个 Windows 桌面应用程序被打包,用于部署到用户的 Windows 机器。公司收购了另一家公司,其员工主要使用 Linux,公司希望以最少的开发工作将该 Windows 应用程序重新托管到 AWS 上。所有员工在使用该应用程序之前都必须进行身份验证,并且公司使用本地 Active Directory,但希望简化 AWS 的访问管理。哪种解决方案以最少的开发工作将应用程序重新托管到 AWS 上?
- 一个IoT平台通过EC2上位于Application Load Balancer后的Node.js API服务器摄取传感器数据,并将其存储在单个4 TB通用型SSD的RDS MySQL实例中。传感器数量正在增长;API服务器过载,RDS显示写入延迟很高。随着更多传感器的加入,哪两项措施可以共同提供一个永久、可扩展且经济高效的解决方案?
- 一个Java应用程序被部署到AWS Elastic Beanstalk,在开发阶段使用单实例环境以节省成本。测试显示CPU利用率持续高于85%,导致性能瓶颈。您必须在生产环境之前缓解CPU瓶颈,并要求操作开销最小。您应该怎么做?
- 一个SaaS应用程序在单个区域的三个可用区中,通过网络负载均衡器(NLB)在Auto Scaling组中的Amazon EC2实例上运行。公司正在将该应用程序部署到其他区域,并且必须为客户提供静态IP地址(以便客户可以将其列入白名单)。该解决方案必须自动将客户路由到地理位置最近的区域。哪种解决方案满足这些要求?
- 一个Web应用程序使用Amazon CloudFront,它有两个自定义源:一个源转发到Amazon API Gateway HTTP API(使用JWT授权方),另一个源转发到Application Load Balancer (ALB)。该应用程序使用OpenID Connect (OIDC) 身份提供商 (IdP)。安全审计发现API受JWT授权方保护,但ALB接受未经身份验证的请求。解决方案架构师如何确保两个后端源都只接受来自已认证用户的请求?
- 一个Web应用程序允许用户上传短视频。视频存储在EBS卷上,并由自定义识别软件进行分析。该站点使用EC2 Auto Scaling作为Web层,并使用一个单独的Auto Scaling组处理SQS队列。公司希望通过尽可能使用托管AWS服务并消除第三方软件依赖来减少运营开销。哪种重新架构符合这些目标?
- 一个Web应用程序在Application Load Balancer (ALB) 后面的Amazon EC2实例(位于Auto Scaling组中)上生成动态内容。该公司使用CloudFront,并将ALB配置为源站,Route 53有一个指向CloudFront分发的www.example.com的A记录。解决方案架构师必须使应用程序在跨区域实现高可用和容错。哪种解决方案满足此要求?
- 一个Web应用程序在Auto Scaling组中的EC2实例上运行,位于公共Application Load Balancer (ALB) 之后。只有来自特定国家/地区的用户才能访问该应用程序。公司还需要记录被阻止的访问请求。该解决方案应尽量减少维护工作。哪种方法能满足这些要求?
- 一个Web应用程序在单个AWS区域中运行,其微服务托管在AWS Fargate (Amazon ECS)上,并使用Amazon RDS for MySQL实例存储数据。Route 53负责DNS。当应用程序出现故障时,CloudWatch告警会触发EventBridge规则。设计一个灾难恢复解决方案,该方案可在第二个区域提供恢复并最大限度地缩短恢复时间。哪种方法符合要求?
- 一个Web应用程序将静态资产存储在us-east-1区域的S3存储桶中。公司需要多区域弹性,并且已经在另一个区域创建了第二个S3存储桶。哪种解决方案能够以最少的操作开销提供所需的弹性?
- 一个Web应用程序通过CloudFront从S3存储桶提供静态内容,并通过ALB路由到EC2 Auto Scaling组来提供动态内容。域名在Route 53中。在高峰时段,一些用户从ALB收到HTTP 503 Service Unavailable错误。公司希望在此错误发生时立即显示自定义错误页面,并尽量减少运营开销。哪种解决方案符合要求?
- 一个Windows内容管理应用程序在开发环境中运行在单个EC2实例上,并将静态内容存储在2 TB EBS根卷上。对于生产环境,该应用程序必须至少在三个EC2实例上跨多个可用区运行,加入Active Directory,使用Windows ACL进行文件访问,并随时在所有运行实例上保持完全相同的内容。解决方案应最大限度地减少管理开销。哪种设计能够以最少的操作工作满足这些要求?
- 一个为移动应用提供服务的单体式 REST API 运行在公共子网中的五台 EC2 实例上,并通过一个直接指向这些实例 IP 的 Route 53 多值应答记录进行访问。突然出现的大流量高峰正在使该应用不堪重负。哪种解决方案能够以最少的操作开销,使应用程序扩展以应对新的、可变的负载?
- 一个事件驱动的订单系统使用 Amazon SQS 标准队列。在测试期间,处理停止了,因为一条订单消息导致后端错误并阻塞了后续消息。队列的可见性超时为 30 秒,而后端处理在 10 秒后超时。解决方案架构师必须允许调查错误消息并确保后续消息继续得到处理。解决方案架构师应该怎么做?
- 一个传统应用程序使用多个共享 Microsoft SQL Server 数据库并使用 Microsoft Message Queueing (MSMQ) 异步通信的 .NET Framework 组件。公司正在迁移到容器化的 .NET Core 组件,并希望重构应用程序以在 AWS 上运行。.NET Core 容器需要复杂的编排、对网络和主机配置的完全控制,并且数据库模型是强关系型的。哪种架构满足这些要求?
- 一个传统应用程序已迁移到 AWS,并在私有子网中的三个 EC2 实例(每个可用区一个)上运行。这些实例是三个公共子网中 Application Load Balancer (ALB) 的目标。该应用程序必须调用仅接受来自单个公司 IP 地址流量的本地系统。安全团队已将该 IP 引入云中,并为其分配了一个弹性 IP。该解决方案必须允许应用程序访问本地系统并自动处理故障。哪种设计符合这些要求?
- 一个传统的本地.NET应用程序(负载均衡的Web层、负载均衡的应用程序层和Microsoft SQL Server数据库)正在迁移到AWS。公司倾向于使用托管服务,并且不想重写应用程序。解决方案架构师必须在应用程序扩展时消除扩展问题,同时最大限度地降低许可成本。哪个选项是满足这些目标的最具成本效益的解决方案?
- 一个使用 Amazon API Gateway、AWS Lambda 和 Amazon DynamoDB 构建的应用程序,其 PUT 请求返回的错误数量不断增加。大多数 PUT 请求来自一小部分使用 API 密钥进行身份验证的客户端,其中一个客户端生成了大量请求。该 API 是非关键的,客户端可以重试失败的请求,但可见的错误正在损害客户的看法。您应该推荐什么来改善客户体验?
- 一个使用 MongoDB 的传统应用程序正在迁移到 AWS。公司政策要求所有 EC2 实例都位于没有互联网访问的私有子网中,所有应用程序与数据库的通信都必须加密,并且数据库能够根据需求进行扩展。哪种解决方案满足这些限制?
- 一个全球性的 Web 应用程序运行在单个 EC2 实例上,并对 Amazon RDS for MySQL 数据库执行读密集型操作。在高峰负载期间,EC2 实例变得无响应,需要手动重启。您必须以最小的开发工作量提高可靠性。哪种解决方案最能满足此要求?
- 一个全球票务移动应用程序会显示一个条形码,活动扫描仪会读取该条形码。扫描后,扫描仪设备会调用后端 API,根据数据库验证条形码,然后更新单个数据库表以将条形码标记为已使用。该公司将在三个 AWS 区域中托管数据库,并且需要一个 DNS 名称 api.example.com。哪种架构能为条形码验证和更新操作提供最低的延迟?
- 一个公共API在AWS Fargate上作为Amazon ECS任务运行,位于Application Load Balancer (ALB) 之后。服务自动扩缩根据CPU进行任务扩缩。最近,SQL注入攻击激增导致服务扩缩到最大,API变得不可用。架构师必须阻止SQL注入攻击到达ECS服务,允许合法流量,并最大限度地提高运营效率。哪种解决方案符合这些要求?
- 一个关键应用程序的数据层目前部署在单个AWS区域中。该数据层包括一个DynamoDB表和一个Amazon Aurora MySQL数据库集群。当前的Aurora引擎支持全局数据库。应用程序层已部署在两个区域中。公司政策要求关键应用程序的应用程序层和数据层都部署在两个区域中。RTO和RPO必须在几分钟内。以下哪些步骤组合将使数据层符合要求?(选择两项。)
- 一个关键应用程序运行在单个EC2实例上,并使用一个ElastiCache for Redis单节点集群以及一个RDS for MariaDB数据库实例。应用程序的正常运行需要所有组件都健康且活跃。您需要重新设计,以便基础设施能够在发生故障时自动恢复,并最大限度地减少停机时间。您应该实施哪些组合更改?(选择三项)
- 一个关键的单体应用程序运行在 Amazon EC2 实例(Amazon Linux 2)上。法务部门要求将该实例的加密 EBS 卷数据备份到 S3 存储桶。应用程序团队没有该实例的管理 SSH 密钥对,并且应用程序在备份期间必须保持为用户提供服务。哪种解决方案满足这些要求?
- 一个关键的有状态 Web 应用程序在两个 Linux EC2 实例上运行,这些实例位于 ALB 之后,并使用 RDS for MySQL 数据库。DNS 在 Route 53 中。弹性目标是:应用程序层 RPO 为 2 分钟,RTO 为 30 分钟;数据库层 RPO 为 5 分钟,RTO 为 30 分钟。公司不希望进行重大的架构更改,并希望在故障转移后获得最佳延迟。哪种解决方案符合这些目标?
- 一个博客网站在 Auto Scaling 组中的 EC2 实例上运行,位于 ALB 之后,并将内容存储在 Amazon EFS 上。该网站增加了视频支持,流量增加了十倍,导致在高峰时段出现缓冲和超时。哪种部署方式最具成本效益和可扩展性,可以解决用户性能问题?
- 一个图像处理服务在一个VPC中跨两个可用区运行。每个可用区都有一个公共子网和一个私有子网。EC2实例在私有子网中运行,并通过公共子网中的ALB对外提供服务。该服务需要互联网访问,并使用两个NAT网关。图像存储在Amazon S3中,EC2实例每天从S3存储桶中检索大约1 TB的数据。公司强调高安全性。解决方案架构师必须在不削弱安全性或增加运营开销的情况下最大限度地降低成本。哪种解决方案符合要求?
- 一个在 EC2 和 RDS 上运行的表单处理应用程序将上传的扫描表单存储在 S3 中,并通过 Amazon SNS 发送通知,供人工团队验证和提取数据,然后调用外部 API。您必须通过准确的提取、最短的上市时间和最少的持续运营开销来实现表单处理自动化。哪种解决方案最能满足这些目标?
- 一个在EC2上运行的集中式日志服务通过AWS PrivateLink接收来自数百个AWS账户的日志。每个客户端账户都有一个用于日志服务的接口VPC端点。日志服务运行在分布在多个子网的Network Load Balancer (NLB) 后面的EC2实例上。客户端无法通过VPC端点发送日志。解决方案架构师应采取哪些步骤来解决此问题?(选择两项。)
- 一个在线调查应用程序作为微服务运行在自动扩缩的 Amazon ECS 集群中,位于 Application Load Balancer (ALB) 之后。该 ALB 是 Amazon CloudFront 分配的自定义源。其中一个调查收集的敏感数据在应用程序中传输时必须加密。只有数据处理微服务才能解密该数据。哪种解决方案满足这些要求?
- 一个多层应用程序将临时数据存储在 S3 对象中,这些对象有效期为 45 分钟,并且必须在 24 小时后删除。每个应用程序版本都通过 CloudFormation 堆栈部署,当删除旧堆栈时,CloudFormation 无法删除 S3 存储桶,导致堆栈删除失败。在不进行重大架构更改的情况下,如何解决这个问题?
- 一个多租户SaaS使用共享的Amazon DynamoDB表和AWS Lambda作为其应用层。每个请求都包含一个租户ID。公司希望根据每个租户的DynamoDB资源消耗向其收费,并且已经有了一份AWS成本和使用情况报告(CUR)。哪种方法能够以最少的操作开销提供细粒度的每个租户的DynamoDB成本视图?
- 一个大数据分析集群将在多个可用区中的许多 Linux Amazon EC2 实例上运行。每个节点都必须对共享的底层文件存储具有读/写访问权限。文件系统必须兼容 POSIX、高可用、有弹性,并支持非常高的吞吐量。哪种存储解决方案满足这些要求?
- 一个媒体应用程序将用户照片上传到 Amazon S3,然后由 AWS Lambda 进行处理。应用程序状态存储在 DynamoDB 中。当数千用户同时上传时,由于 Lambda 并发限制和 DynamoDB 写入/读取性能问题,照片处理失败。以下哪组操作可以提高性能和可靠性?(选择两项)
- 一个容器化应用程序使用 Amazon ECS 和 API Gateway。数据存储在 Amazon Aurora 和 Amazon DynamoDB 中。基础设施由 CloudFormation 预置,部署使用 CodePipeline。灾难恢复 (DR) 要求是 RPO = 2 小时,RTO = 4 小时。哪种解决方案能以最具成本效益的方式满足这些 RPO/RTO 目标?
- 一个应用程序在Application Load Balancer后面的Auto Scaling组中的EC2实例上运行。实例日志每15分钟复制到中央S3存储桶。安全团队发现某些已终止实例的日志缺失。以下哪组步骤能确保在EC2实例终止之前,将其日志复制到中央S3存储桶?
- 一个应用程序在Auto Scaling组中的EC2实例上运行,该组目前指定了单一实例类型。CPU和内存指标显示实例利用率不足。您需要永久降低EC2成本并通过最少的未来配置更改来提高利用率。哪种解决方案符合此要求?
- 一个应用程序在EC2实例上运行,这些实例位于Application Load Balancer之后,并属于一个Auto Scaling组。由于应用程序频繁地进行扩展(scale out)和收缩(scale in),实例日志在收缩后会丢失。开发团队如何才能在实例因收缩事件终止后保留并查看应用程序日志?
- 一个应用程序将通过 AWS Lambda 函数向数百个客户公开。每个客户都必须在特定时间段内获得可配置的请求配额,并且配额必须反映客户的使用模式(有些客户在较短时间内需要更高的配额)。哪种方法可以满足这些要求?
- 一个打包为 Docker 镜像的第三方 Web 应用程序在 Application Load Balancer (ALB) 后面的 AWS Fargate (Amazon ECS) 上运行。只有特定用户列表被允许互联网访问该应用程序。该应用程序无法修改,也无法与外部身份提供商集成。所有用户都必须通过多重身份验证 (MFA) 进行身份验证。哪种解决方案满足这些限制?
- 一个操作性工作负载运行在 Auto Scaling 组中的 Amazon EC2 实例上。VPC 跨越两个可用区 (AZ),每个可用区中都有一个子网被 Auto Scaling 组作为目标。VPC 连接到本地基础设施,并且这种连接不能中断。Auto Scaling 组的最大实例数为 20。当前的 IPv4 地址分配是:VPC 10.0.0.0/23,AZ1 子网 10.0.0.0/24,AZ2 子网 10.0.1.0/24。现在该区域中新增了一个可用区。您必须在不增加 IPv4 地址空间且不中断服务的情况下,为 Auto Scaling 组添加新的可用区。哪种方法满足这些限制?
- 一个数据密集型应用程序运行在数百个EC2实例上,目前使用一个共享文件系统,该文件系统托管在几个包含200 TB数据的EC2实例上。一个每月运行一次的作业,读取一部分文件,运行大约72小时,并且计算实例在一个Auto Scaling组中进行扩展。共享文件系统的EC2主机始终运行。所有资源都在同一个区域。您需要替换共享文件系统服务器以降低成本,同时确保72小时作业的高性能访问。哪个选项能在满足需求的同时,实现最大的总体成本降低?
- 一个数据收集应用程序在 eu-north-1 区域运行,并将处理后的记录写入 eu-north-1 区域的一个 S3 存储桶中,该存储桶由 Athena 查询。公司正在将数据收集能力扩展到 sa-east-1 和 ap-northeast-1 区域,并在这些区域部署收集器、Kinesis streams 和 Lambda 处理器,但将 S3 存储桶集中在 eu-north-1 区域进行分析。在测试期间,从新区域到达中央 S3 存储桶的数据显示出明显的延迟。哪项更改能最大程度地减少跨区域到达延迟?
- 一个无服务器Web应用程序通过CloudFormation部署了Lambda函数。最近的一次发布导致了服务中断。部署过程需要支持金丝雀式发布,以将一部分流量转移到新的Lambda版本。哪种方法可以实现这一点?
- 一个无服务器应用程序使用 AWS Lambda 和 DynamoDB。新功能要求 Lambda 函数能够访问位于 VPC 中三个子网的 Amazon Neptune DB 集群。哪些解决方案能让 Lambda 函数同时访问 Neptune 集群和 DynamoDB?(选择两项。)
- 一个无服务器应用程序使用 CloudFront、API Gateway 和 Lambda。目前通过创建新的 Lambda 版本并运行 CLI 脚本进行更新来完成部署。如果新版本出现错误,则另一个 CLI 脚本会重新部署以前的版本。公司希望实现更快的部署以及在出现错误时更快地检测和回滚。哪种方法可以实现此目的?
- 一个无服务器电子商务应用程序使用 API Gateway 调用基于 Java 的 Lambda 函数,这些函数连接到 Amazon RDS for MySQL 数据库。在流量高峰期间,API 性能下降,数据库连接失败。公司希望在最少更改的情况下减少 Lambda 延迟并支持流量突发。哪种解决方案在应用程序修改最少的情况下满足了这些要求?
- 一个未经身份验证的静态网站 (www.example.com) 托管在 Amazon S3 上并通过 CloudFront 交付,并使用了 AWS WAF。该网站包含一个注册表单,该表单调用一个 Amazon API Gateway 端点,该端点又调用一个 Lambda 函数,将数据转发到外部 API。在测试期间,提交触发了 CORS 错误。CloudFront 源已配置为包含 Access-Control-Allow-Origin 标头,并设置为 www.example.com。解决方案架构师应该怎么做才能修复 CORS 错误?
- 一个本地Java Web应用程序使用MongoDB存储订阅者数据。公司必须在不更改应用程序代码的情况下,将该应用程序以相同的架构迁移到AWS,并实现高可用性部署。哪种基于AWS的架构能满足这些要求?
- 一个本地SaaS提供商每天通过多个公共SFTP端点接收多个文件。客户已将SFTP端点IP地址添加到其出站防火墙允许列表中,并且无法更改这些允许的IP。该公司希望迁移到AWS并减少运营开销,同时保留客户允许的现有源IP。哪种解决方案满足这些要求?
- 一个本地分析平台在12台服务器上以完全冗余配置运行。它处理计划作业(每小时和每天),这些作业需要20分钟到2小时,并具有严格的SLA(占负载的65%),以及在5分钟内完成且没有SLA的即席用户作业(占负载的35%)。在发生故障时,计划作业必须保持SLA,而用户作业可以延迟。您必须迁移到EC2并使用基于消费的定价,不进行长期承诺,同时以最低成本保持计划作业的高可用性和SLA。哪个选项在满足要求的同时最具成本效益?
- 一个本地应用程序每晚将数千张图像写入已挂载的NFS共享。迁移后,该应用程序将在EC2上运行,并挂载Amazon EFS。已存在Direct Connect链接。在切换之前,将新创建的本地图像复制到EFS文件系统最操作高效的方法是什么?
- 一个本地订单处理平台使用Web前端(VM)、RabbitMQ进行消息传递,并使用Kubernetes集群作为容器化后端。公司希望在不进行重大应用程序更改且操作开销最小的情况下迁移到AWS。哪种架构符合这些限制?
- 一个气象数据解决方案通过与 Lambda 函数集成的 API Gateway REST API 接收来自数千个站点的遥测数据。Lambda 调用第三方服务进行预处理;当第三方服务过载时,预处理失败,数据丢失。架构师必须确保数据不丢失,并允许在发生故障时稍后进行处理。架构师应该实施什么?
- 一个洪水监测机构拥有超过 10,000 个传感器,这些传感器持续发送小于 1 MB 的更新。本地应用服务器接收传感器更新,将其转换为人类可读的记录,并将结果写入本地关系数据库。分析师对实时数据运行简单的 SQL 查询。由于维护(补丁/更新),这些服务器会出现停机,当一台服务器停机时,其余服务器无法处理负载,导致数据丢失。该机构希望提高可用性并降低运营工作量和成本。架构师建议使用 AWS IoT Core 摄取传感器数据。架构师还应推荐哪些额外设计来满足要求?
- 一个流行的 Web 应用程序运行在私有子网中的 Auto Scaling 组内的多个 Linux EC2 实例上,并由一个 Application Load Balancer 定位这些实例。所有实例上都配置了 Systems Manager Session Manager 和 SSM Agent。在新版本发布后,一些实例被标记为不健康并被终止,导致容量减少。CloudWatch 日志没有提供明确的结论。您应该如何获取实例的访问权限以进行故障排除?
- 一个生命科学团队从测序仪生成的数据,每个基因组大约200 GB。他们每天运行10-15个作业。每个作业在理想计算条件下可能需要几个小时。测序数据存储在本地SAN上,公司拥有高速AWS Direct Connect链接。最终结果必须存储在Amazon S3中。该团队希望将基因组分析平台迁移到AWS,以根据需求进行扩展并缩短周转时间。哪种解决方案符合这些要求?
- 一个电子商务应用程序接收并处理订单,然后将订单数据存储在 Amazon DynamoDB 中。流量是不稳定的,但在促销活动期间可能会激增;系统必须能够扩展并以最小的延迟处理订单。哪种设计是接收和处理订单最可靠、最简单、高可用且松耦合的方式?
- 一个电子商务应用程序通过 Amazon API Gateway 暴露 API,该 API 调用 AWS Lambda 函数。数据存储在 Amazon RDS for PostgreSQL 数据库实例中。在一次闪购活动中,API 调用量激增,应用程序变慢:CloudWatch 显示 Lambda 调用次数很多、数据库连接数大量增加,并且数据库实例的 CPU 使用率很高。解决方案架构师应该推荐什么来提高性能?
- 一个电子商务网站使用 CloudFront、一个在 Auto Scaling 组中 EC2 实例上的 Apache Web 服务器层,以及一个 Amazon Aurora MySQL 数据库集群。在一次促销活动中,用户在将商品添加到购物车时遇到了错误和超时。一些 Web 服务器在日志收集之前就被终止了,并且 Aurora 指标不足以分析查询性能。以下哪种组合操作可以提高高峰流量期间应用程序性能的可见性?(选择三项。)
- 一个研究中心将 1 PB 的本地对象存储迁移到一个 Amazon S3 存储桶中。100 名科学家每人都有一个个人文件夹;所有科学家都是一个 IAM 用户组的成员。合规官希望阻止科学家访问彼此的数据,并且必须报告哪个科学家访问了哪些对象。报告团队的 AWS 经验很少,并且倾向于使用开箱即用、运维开销低的解决方案。解决方案架构师应该推荐哪两项行动?(选择两项)
- 一个私有内网服务将在VPC中的EC2实例上运行,该VPC通过Site-to-Site VPN连接到本地网络。新服务必须解析`company.example` DNS区域中的主机名;该区域仅托管在本地,并且只能从公司网络访问。哪种解决方案能使VPC中的实例解析`company.example`名称,以便服务可以与现有的本地服务集成?
- 一个科研机构需要将文本和图像文件从源 Amazon S3 存储桶(由账户 A 拥有)复制到第二个 AWS 账户(账户 B)中的目标 S3 存储桶。多个雷达站将时间敏感数据上传到源存储桶;每个站点的对象都使用唯一的键前缀。复制通过覆盖源存储桶中所有对象的 S3 复制规则实现。其中一个雷达站生成最准确的数据,必须监控其对象以确认复制在上传后 30 分钟内完成。哪种方法可以满足这些要求?
- 一个移动应用功能允许用户随时上传照片和视频。这些媒体存储在S3存储桶中,使用S3 Standard,并通过CloudFront分发。30天后,大多数对象访问频率较低,但有些仍被频繁访问。公司要求所有对象都能实现毫秒级检索,并以尽可能低的存储成本。哪种解决方案符合这些要求?
- 一个稳定的 Java 应用程序依赖于公司数据中心的虚拟机,公司希望在最大限度地减少服务器管理和代码更改的情况下进行现代化改造。哪种迁移方法能够以最少的代码修改实现这些目标?
- 一个组织使用 AWS Organizations 管理数百个 AWS 账户。解决方案架构师需要为组织中所有当前和未来的 Amazon CloudFront 分配实施针对 OWASP Top 10 Web 应用程序漏洞的基线保护。解决方案架构师应采取哪些行动组合来提供该基线保护?(选择三项。)
- 一个组织使用 AWS Organizations 集中管理数百个 AWS 账户。产品团队现在正在其账户中创建和管理 S3 Access Points。所有 S3 Access Points 必须只能从 VPC 访问(无互联网访问)。在整个组织中强制执行此要求的操作效率最高的方法是什么?
- 一个组织使用多个 AWS 账户来托管 VPC 中的内部应用程序。一个安全团队维护着一个内部 IP CIDR 范围的中央允许列表,并且当前在允许列表更改时通知其他账户所有者。每个账户中的开发人员将 CIDR 范围添加到他们的安全组中。解决方案架构师必须以最少的操作开销在所有账户中分发公共 CIDR 范围。哪种方法符合此要求?
- 一个组织在 AWS Organizations 下拥有多个 AWS 账户。每个账户都托管 VPC、EC2 实例和容器。合规团队在每个 VPC 的 EC2 实例上运行安全工具,并将结果汇总到一个专门的合规账户中。所有合规资源都使用 costCenter=compliance 标签进行标记。公司需要对这些安全工具进行准确的成本计算,以便向合规团队的账户收取费用。解决方案架构师应该怎么做?
- 一个组织在 AWS Organizations 中有两个组织单元(OU),它们都位于根(root)下:Research 和 DataOps。监管规定要求组织中的所有资源只能在 ap-northeast-1 区域创建。此外,在 DataOps OU 下的账户中启动的 EC2 实例必须限制为一组预定义的实例类型。该解决方案必须高效运行并需要最少的持续维护。哪种操作组合将强制执行这些限制?(选择两项。)
- 一个组织通过 AWS Organizations 管理着 1,000 多个 AWS 账户。一个新的开发人员组织需要接收 540 个现有的开发人员成员账户。每个账户都已完全配置,可以独立运行。解决方案架构师应采取哪些步骤将所有开发人员账户迁移到新的开发人员组织中?(选择三项。)
- 一个网站在Auto Scaling组中的EC2实例上运行,位于Application Load Balancer (ALB) 之后。一个AWS WAF web ACL与ALB关联。该网站正遭受应用层攻击,导致流量突然大幅增加。WAF访问日志显示攻击源自许多不同的IP地址。哪种缓解措施所需的运维开销最少?
- 一个网络爬取进程在一组 t2.micro EC2 实例上运行。实例轮询一个包含目标 URL 的 SQS 队列,在 10 秒或更短的时间内爬取每个 URL,并将结果写入挂载在每个实例上的共享 Amazon EFS 文件系统。URL 不经常添加到队列中,指标显示当队列为空时,实例处于空闲状态。您必须重新设计以优化成本。以下哪两项更改组合起来最具成本效益?
- 一个自定义应用程序允许用户上传图片。上传操作会调用一个 Lambda 函数来处理图片并将其存储在 S3 中。该应用程序通过特定的函数版本 ARN 调用 Lambda 函数。图片处理参数通过环境变量提供。团队经常更改环境变量以调整处理过程,然后发布新的函数版本并更新应用程序以调用新的版本 ARN,这会导致用户中断。解决方案架构师如何以最少的操作开销简化此工作流?
- 一个视频处理应用程序作为 Node.js AWS Lambda 函数运行,该函数由 S3 在上传新图像时触发。该函数从一个 S3 存储桶下载图像,对其进行转换,将转换后的图像写入第二个 S3 存储桶,并更新 DynamoDB 中的元数据。随着图像大小的增加,Lambda 函数现在经常超时;函数超时已设置为最大值。公司不想管理服务器。解决方案架构师应实施哪些更改组合以避免调用失败?(选择两项)
- 一个视频处理管道使用Auto Scaling组中的EC2实例来处理来自SQS队列的视频。每个视频大约需要30分钟来处理。SQS队列有一个重定向策略(redrive policy),指向一个maxReceiveCount设置为1的死信队列(dead-letter queue)。队列的可见性超时(visibility timeout)为1小时。当消息到达死信队列时,CloudWatch告警会通知团队。每天有几次,消息会出现在DLQ中,并且视频未被处理。应用程序日志没有显示错误。什么改变可以防止这个问题?
- 一个软件团队需要用于拉取请求验证的短生命周期测试环境。每个环境都是一个 Auto Scaling 组中的单个 EC2 实例,并且必须向本地数据中心的中央服务器报告结果。一个带有 VPN 附件到本地的 transit gateway 已经存在。创建和删除环境的过程必须完全自动化,并且需要最少的操作开销。哪种方法能以最少的操作开销满足这些要求?
- 一个遗留工作负载的无状态应用层运行在一个从AMI启动的单个大型EC2实例上,MySQL数据库运行在另一个单个EC2实例上。应用服务器的CPU经常达到100%,导致服务中断。补丁是手动应用的,并导致了停机。公司需要以最少的开发工作量使应用程序实现高可用性。哪种解决方案满足此要求?
- 一个销售报告应用程序在美国区域运行。它使用区域性 Amazon API Gateway 和 AWS Lambda 从 Amazon RDS for MySQL 数据库生成按需报告。前端位于 Amazon S3 上,并通过 CloudFront 提供服务。Route 53 当前使用简单路由策略指向 API Gateway API。公司即将扩展到欧洲,并且超过 90% 的数据库流量是只读的。API Gateway 和 Lambda 已部署在新区域。哪种设计能最大限度地降低用户下载报告的延迟?
- 一个静态网站托管在 Amazon S3 中,并通过 CloudFront 交付。该网站调用一个 Amazon API Gateway REST API,其方法由 AWS Lambda 函数支持。公司需要每两周生成一份 CSV 报告,列出每个 API Lambda 函数的推荐内存配置、推荐成本以及函数当前配置与推荐配置之间的价格差异。CSV 文件将存储在 S3 中。哪种解决方案所需的开发工作量最少?
- 一个项目账户(不允许加入公司的 AWS Organization)正在启动超出需求的 EC2 实例。公司希望限制该账户,使开发人员只能在 us-east-2 区域启动 t3.small 实例。解决方案架构师应该如何在该项目账户中实施这些要求?
- 一位解决方案架构师正在为多个团队设计 AWS 账户和网络结构,所有团队都在同一个 AWS 区域中运行。公司需要一个连接到本地网络的 VPC,并且预计与本地网络之间的总流量小于 50 Mbps。以下哪种组合步骤是满足这些要求的最经济高效的方式?(选择两项)
- 一家SaaS公司在同一个生产账户的多个区域中部署了带有Lambda集成的Amazon API Gateway REST API。客户根据每秒API调用次数的分层容量付费;高级层允许高达3,000 RPS,客户通过API密钥进行识别。多个区域的一些高级客户报告在高峰时段对各种API方法出现429 Too Many Requests错误。日志显示Lambda函数从未被调用。这些客户收到429错误码的可能原因是什么?
- 一家SaaS公司在多个区域和账户的50个VPC中运行其媒体解决方案。其中一个VPC是管理VPC。每个VPC中的计算资源独立运行。一项新功能要求所有50个VPC之间实现完全连接,并且每个客户VPC都能单向访问管理VPC以进行许可证验证。管理VPC托管许可证验证计算资源。该解决方案将继续扩展到更多的VPC。哪种操作组合能够以最少的操作开销提供所需的连接?(选择两项)
- 一家SaaS公司目前使用独立的SMTP服务器发送电子邮件,并存储一个电子邮件模板,该模板在发送前会与客户数据合并。该公司希望将此功能迁移到AWS,并以最少的运营开销和最低的成本实现。哪种解决方案能以最具成本效益的方式实现这些目标?
- 一家SaaS提供商通过AWS PrivateLink提供专有服务。该服务运行在eu-west-2区域多个可用区的私有子网中,由Network Load Balancer (NLB) 后面的三台EC2实例提供。目前所有客户都在eu-west-2,但us-east-1的一个新客户需要访问该服务。该公司在us-east-1创建了一个新的VPC和子网,并配置了跨区域VPC对等连接。该公司目前不希望立即在us-east-1部署新的EC2资源。哪种解决方案能让us-east-1的新客户访问该服务,而无需在us-east-1部署实例?
- 一家SaaS提供商通过us-east-1区域中的Application Load Balancer (ALB) 暴露API,该ALB将请求转发到Amazon EKS集群。这些API使用了一些非标准REST方法(LINK、UNLINK、LOCK、UNLOCK)。美国境外的用户遇到响应时间长且不一致的问题。解决方案架构师必须在最小化运营开销的同时提高全球性能。哪种解决方案可以实现此目标?
- 一家企业正在构建一个集中式基础设施服务平台,并有以下要求:在用户启动基础设施时强制执行最小权限,以便他们无法预置未经批准的服务;使用一个中心账户来管理基础设施创建;将基础设施服务分发到 AWS Organizations 中的多个账户;对用户启动的任何基础设施强制执行标签。使用 AWS 服务的哪种操作组合可以满足这些要求?(选择三项。)
- 一家使用 AWS Organizations(所有功能已启用)的公司为每个业务部门设置了独立的账户。每个账户的管理员必须使用 Amazon Athena 仅查看其自身账户的详细成本和使用情况数据。配置 Cost and Usage Reports 的 IAM 权限可用,并且整个组织的集中式 Cost and Usage Report 已传送到一个 S3 存储桶。哪种方法能以最少的运维复杂性提供所需的每个账户访问权限?
- 一家健康保险公司将 PII 存储在 Amazon S3 存储桶中,目前使用带 S3 管理密钥的服务器端加密 (SSE-S3)。一项新要求规定,存储桶中所有现有和未来的对象都必须使用公司安全团队管理的密钥(客户管理密钥)进行加密。该 S3 存储桶未启用版本控制。哪种方法可以满足此要求?
- 一家全球制造商需要将其大部分应用程序迁移到 AWS,但由于数据法规或个位数毫秒级延迟需求,必须将某些应用程序保留在本地或内部部署。一些工厂站点的网络基础设施有限。开发人员必须拥有一致的体验,并且无论应用程序是在本地、云中还是混合运行,都使用相同的工具、API 和服务。哪种解决方案可以为这些需求提供一致的混合体验?
- 一家全球媒体公司正在多个区域部署一个应用程序,并使用 Amazon DynamoDB 全局表作为后端,以确保两大洲的用户体验一致。每个区域部署都使用一个公共 Application Load Balancer (ALB)。该公司内部管理公共 DNS,并希望该应用程序可以通过一个 apex 域访问。哪种方案能以最少的精力满足要求?
- 一家全球性的SaaS提供商在由AWS Organizations管理的多个AWS账户中运行其平台。所有对AWS资源的API调用都必须经过审计、跟踪更改,并持久安全地存储,以满足法规遵从性要求。该解决方案应最大限度地减少运营开销。哪种方法符合这些要求?
- 一家全球教育公司在ALB后面的Auto Scaling组中的ECS上运行一个Web应用程序。每周,认证服务都会被来自大约500个IP地址(这些IP地址每周都会变化)的失败登录尝试激增所淹没。解决方案架构师必须以最高的操作效率防止这些失败的登录尝试使认证服务过载。哪种解决方案符合此要求?
- 一家全球电子商务公司需要为传统的本地文件应用程序提供可扩展的存储。要求:能够从本地应用程序服务器将卷挂载为 iSCSI 设备,保持对频繁访问数据的低延迟访问,并使用 AWS Backup 对卷进行时间点副本。哪种解决方案满足这些要求?
- 一家公司使用 ALB 作为前端,在 Amazon ECS 中托管 Docker 容器,数据存储在 Amazon RDS for MySQL 中,容器镜像存储在 ECR 中,以此来运营一个社区论坛。他们需要一个灾难恢复 SLA,其 RTO ≤ 24 小时,RPO ≤ 8 小时。哪种解决方案成本效益最高,同时又能满足这些 RTO/RPO 目标?
- 一家公司使用 Amazon API Gateway 和 Lambda 函数公开了一个主 API,一些客户还访问运行在单个 Amazon EC2 实例上的旧版 API。该公司希望获得更强的保护,以帮助防止 DoS 攻击、扫描漏洞和阻止常见漏洞利用。解决方案架构师应使用哪些 AWS 服务组合来满足这些安全要求?
- 一家公司使用 Amazon API Gateway、Amazon DynamoDB 和 AWS Lambda 运行一个博客应用程序。REST API 包含以下端点:GET /posts/{postId}、GET /users/{userId} 和 GET /comments/{commentId}。用户正在评论中积极讨论话题,公司希望评论能够实时显示以提高参与度。哪种设计可以减少评论延迟并改善用户体验?
- 一家公司使用 Amazon OpenSearch Service 分析数据。它将数据从使用 S3 Standard 的 S3 存储桶加载到具有 10 个数据节点的 OpenSearch 集群中。数据在集群中保留一个月用于只读分析,之后索引将被删除。出于合规性要求,公司必须保留所有输入数据的副本。公司希望降低持续成本。哪种解决方案能以最具成本效益的方式满足要求?
- 一家公司使用 Amazon RDS for MySQL(Multi-AZ 模式)运行一个关键应用程序。最近的 RDS 故障转移测试导致应用程序中断了 40 秒。解决方案架构师需要将中断时间缩短到 20 秒以内。以下哪组步骤可以实现此目标?(选择三项。)
- 一家公司使用 AWS CloudFormation 进行部署,并将应用程序二进制文件和模板存储在版本化的 Amazon S3 存储桶中。开发人员使用 EC2 实例作为 IDE,从 S3 拉取二进制文件,修改它们,运行本地单元测试,并将结果上传回 S3。团队希望使用 AWS CodePipeline 实施 CI/CD,并有以下要求:使用 AWS CodeCommit 进行源代码控制;自动化单元测试和安全扫描;在单元测试失败时通知开发人员;启用运行时功能切换和动态部署自定义;在部署前需要首席开发人员批准。哪种解决方案符合这些要求?
- 一家公司使用 AWS CloudFormation 在成员账户中预置基础设施。资源很少更改,并且大小设置正确。开发人员偶尔会创建测试资源,但忘记删除它们;大多数测试资源会保留几天。该公司希望自动化发现未使用的资源,并检测 AWS 成本何时增加。该解决方案必须识别导致成本增加的资源,并自动通知运营团队。哪种方法符合这些要求?
- 一家公司使用 AWS CodeCommit,需要将存储库数据的备份副本保存在第二个 AWS 区域中。哪种方法可以满足此要求?
- 一家公司使用 AWS CodePipeline 将应用程序部署到 Amazon EC2 Auto Scaling 组。所有资源都在 CloudFormation 模板中定义。应用程序工件存储在 Amazon S3 中,并使用实例用户数据脚本进行部署。随着应用程序的增长,最近对 CloudFormation 模板的更改导致了意外停机。解决方案架构师应如何改进 CI/CD 管道,以减少模板更改导致中断的可能性?
- 一家公司使用 AWS Control Tower 预置了一个多账户 AWS 环境。安全团队将在所有账户中部署预防性和检测性控制措施,并且需要每个账户安全状况的集中视图。哪种解决方案提供了集中的安全视图并满足这些要求?
- 一家公司使用 AWS Control Tower,其中包含一个组织单元 (OU),该组织单元包含多个 AWS 账户。该公司必须确保这些账户中所有新的或现有的 Amazon EC2 实例都无法获取公有 IP 地址。哪种解决方案可以强制执行此要求?
- 一家公司使用 AWS KMS (SSE-KMS) 对存储在 Amazon S3 Standard 中的数百万个频繁访问的对象进行服务器端加密。随着访问量的增长,KMS 每月账单上的费用由于高请求量而不断上涨。解决方案架构师需要在最少的应用程序更改和最低运营开销的情况下降低成本。应该使用哪种解决方案?
- 一家公司使用 AWS Lambda 函数连接到 Amazon RDS 上的 Microsoft SQL Server DB 实例。公司有独立的开发和生产环境;开发人员可以访问开发凭证,但生产凭证必须使用只有 IT 安全团队的 IAM 组成员才能使用的密钥进行加密。该密钥必须定期轮换。解决方案架构师应在生产环境中实施什么来满足这些要求?
- 一家公司使用 AWS Organizations 并在 AWS Control Tower 中部署了一个着陆区。该公司需要治理,以便检测生产 OU 中未进行静态加密的 Amazon RDS DB 实例。哪种解决方案满足此要求?
- 一家公司使用 AWS Organizations 管理多个 AWS 账户。一些共享应用程序在共享服务账户的 VPC 中运行。一个 Transit Gateway 连接到该 VPC。开发团队需要从开发账户访问共享服务应用程序。开发环境经常被销毁和重建,团队必须能够根据需要重新创建与共享服务账户的连接。哪种设计符合这些要求?
- 一家公司使用 AWS Organizations,并要求在每个成员账户中创建一个 Amazon SNS topic,以便与第三方告警系统集成。解决方案架构师使用 CloudFormation 模板,并计划使用 CloudFormation StackSets 进行部署。AWS Organizations 中已启用 CloudFormation StackSets 的受信任访问。解决方案架构师应采取哪些步骤来跨所有 AWS 账户部署 StackSet?
- 一家公司使用 AWS Organizations,需要一份整合列表,列出所有账户中显示 CPU 或内存利用率不足的 EC2 实例,并提供这些实例的缩减建议。哪种解决方案能以最少的精力实现此目标?
- 一家公司使用 CloudFormation 部署基础设施,并担心删除生产堆栈可能还会删除 Amazon RDS 数据库或 Amazon EBS 卷中的重要数据。公司如何防止在删除堆栈时意外删除这些数据资源?
- 一家公司使用 CloudFront 来部署全球 Web 应用程序。随着时间的推移,性能有所下降,CloudFront 缓存命中率也持续走低。指标显示,某些 URL 包含查询字符串,其参数顺序不一致,有时还使用大小写混合的字母,从而降低了缓存命中率。解决方案架构师应采取哪些措施尽快提高缓存命中率?
- 一家公司使用 IaC 创建了两个 EC2 实例,这些实例多年来一直未曾更改。由于业务快速增长,运维团队引入了一个 Auto Scaling 组,该组在高峰期会替换实例。公司政策要求每月进行操作系统安全更新,有时需要重启。在最近一次需要重启的补丁更新后,Auto Scaling 组终止了已打补丁的实例,并启动了新的、未打补丁的实例。解决方案架构师应建议采取哪种组合措施来防止这种情况再次发生?(选择两项。)
- 一家公司使用多个 AWS 账户来承载 DevOps 团队的生产和非生产工作负载。他们希望集中限制对 DevOps 团队不使用的一小部分 AWS 服务的访问,同时允许访问当前正在使用的服务。他们已经将所有账户邀请到 AWS Organizations 中。他们还希望将账户组一起管理。解决方案架构师应采取哪些行动组合?(选择三项。)
- 一家公司使用带有区域端点的 Amazon API Gateway 构建了 API。这些 API 调用 AWS Lambda 函数并使用 API Gateway 身份验证。审查发现,一部分 API 不得公开访问,并且只能从 VPC 内部调用。所有调用都必须来自经过身份验证的用户。哪种解决方案能以最少的精力实现此目标?
- 一家公司在 Amazon S3 上托管了一个电子商务静态网站,并使用 CloudFront。API Gateway 调用 Lambda 函数来处理用户请求和订单。Lambda 函数将数据存储在 Amazon RDS for MySQL 集群中,该集群目前使用按需实例。数据库使用量在过去 12 个月内保持稳定。最近,该网站经历了 SQL 注入和网络攻击尝试。客户报告在流量高峰期订单处理延迟增加,并且 Lambda 经常出现冷启动。随着公司发展,它需要在流量高峰期实现可扩展、低延迟的性能,降低数据库成本,并防止 SQL 注入和网络攻击。哪种解决方案可以满足这些需求?
- 一家公司在 AWS Organizations 中的数百个生产 AWS 账户中运行应用程序,并集中使用 AWS Backup。他们希望即使任何生产账户中的特权凭证遭到泄露,所有备份也能保持弹性。以下哪种措施组合能够满足此要求?(选择三项。)
- 一家公司在 eu-central-1 区域构建了一个无服务器电子文档管理系统。Web 应用程序通过带有 Amazon S3 源的 Amazon CloudFront 分配交付。该应用程序调用 Amazon API Gateway Regional 端点,这些端点会调用 AWS Lambda 函数,这些函数将元数据存储在 Amazon Aurora Serverless 数据库中并将文档放入 S3 存储桶中。该公司需要降低欧洲以外用户的延迟。哪两项操作可以改善全球延迟?(选择两项。)
- 一家公司在20个持久性Linux EC2实例上运行应用程序,这些实例将数据存储在多个附加的EBS卷上。该公司必须将备份保存在单独的AWS区域中,并且能够在1个工作日内恢复实例和配置,数据丢失不超过一天。该公司人手有限,并且已经有一个CloudFormation模板,可以在辅助区域中部署所需的网络。哪种备份和恢复解决方案可以满足这些要求,同时最大限度地减少运营开销和成本?
- 一家公司在Amazon ECS上运行着大约100个服务的大型容器化工作负载。开发人员已经开始在AWS Fargate而不是EC2上运行任务。过去,该账户几乎达到了其EC2实例的最大数量。公司担心Fargate的ECS任务数量会达到最大值,并希望在Fargate使用量达到服务配额的80%时通知开发团队。解决方案架构师应该实施什么?
- 一家公司在API Gateway中部署了一个私有REST API,该API只能从VPC内的应用程序访问。VPC中的EC2实例无法访问该API。哪种解决方案可以提供EC2实例和私有API之间的连接?
- 一家公司在Application Load Balancer (ALB) 后面的Auto Scaling组中的一组Amazon EC2实例上运行其核心业务逻辑。Route 53记录api.example.com指向该ALB。开发团队必须部署业务逻辑的一个重大更新,以便在测试窗口期间只有10%的客户收到新版本,并且每个客户在测试窗口期间必须始终使用相同版本。公司应如何部署更新以满足这些要求?
- 一家公司在Auto Scaling组中的EC2实例上运行应用程序,这些实例位于Application Load Balancer (ALB) 之后。实例启动时,会运行user-data脚本从S3存储桶下载关键应用程序内容。实例启动后,经过一段时间,会因收到消息“An instance was taken out of service in response to an ELB system health check failure.”而被终止。Auto Scaling会反复启动和终止实例,形成一个循环。最近唯一的更改是向S3存储桶添加了大量关键内容。公司不希望修改生产环境中的user-data脚本。解决方案架构师应该怎么做才能使生产环境成功部署?
- 一家公司在EC2和Lambda上运行一个应用程序,该应用程序将临时对象存储在Amazon S3中;对象在24小时后被删除。该公司通过为所需资源创建CloudFormation堆栈来部署新的应用程序版本,并在验证后删除旧堆栈。最近,旧的开发堆栈删除失败。解决方案架构师必须在不进行重大架构更改的情况下解决删除失败问题。哪种解决方案符合此要求?
- 一家公司在EC2实例上运行专有的无状态Linux二进制文件(无源代码)。该应用程序是单线程的,需要2 GB内存,是CPU密集型的,大约每4小时执行一次,每次执行时间最长为20分钟。您需要重新设计架构以满足这些要求。您应该选择哪种方法?
- 一家公司在一个手动创建的 VPC 中运营,同时使用 AWS CloudFormation 预置其他资源。一项新规定要求所有基础设施都必须自动化管理。将现有手动创建的 VPC 纳入自动化管理的最低工作量方法是什么?
- 一家公司在共享 VPC 中运行一个集中式 EC2 应用程序。多达 10 个业务部门 VPC 中的客户端应用程序必须访问由 Network Load Balancer (NLB) 提供前端的集中式应用程序。一些业务部门 VPC CIDR 块与共享 VPC 重叠,有些则相互重叠。只有经过授权的业务部门 VPC 才允许访问集中式应用程序。哪种网络设计提供了从业务部门 VPC 到集中式应用程序所需的连接?
- 一家公司在单个 Amazon EC2 实例上运行 Grafana,用于可视化和监控 AWS 工作负载。该公司投入了大量精力构建仪表板,并要求这些仪表板具有高可用性,停机时间不超过 10 分钟。该公司还希望最大限度地减少持续维护。哪种解决方案能以最少的操作开销满足这些要求?
- 一家公司在单个 AWS 区域中运行其电子商务网站。该技术栈包括位于 ALB 后面的 EC2 实例、一个 DynamoDB 表、一个指向 ALB 的 Route 53 自定义域名,以及一个附加到 ALB 的 ACM 证书。没有使用 CDN。该公司希望在第二个区域中复制完整的应用程序栈,以实现灾难恢复、未来增长和改善用户延迟,同时最大限度地减少管理开销。解决方案架构师应采取哪些行动组合?(选择三项)
- 一家公司在单个 AWS 账户中管理其基础设施。三名工程师在该账户中进行管理和开发。有时,一名工程师会修改另一名工程师的 EC2 security group,并引入不合规的安全设置。解决方案架构师必须实施一个系统,该系统记录工程师所做的更改,并在 EC2 security group 设置变得不合规时发送警报。实现此目的最快的方法是什么?
- 一家公司在单个 EC2 实例上运行一个 Web 应用程序,该应用程序在高峰时段会变慢,此时 CPU 利用率超过 95%。一个 user-data 脚本在实例启动时安装自定义软件包,这使得实例启动需要几分钟。该公司将使用启动模板创建一个 Auto Scaling 组,该组具有混合实例类型、不同的 CPU 容量和最大容量限制。该公司希望在扩展事件期间启动新实例时减少应用程序延迟。哪种方法可以满足此要求?
- 一家公司在单个AWS区域中运行Amazon Aurora PostgreSQL数据库集群。数据库团队必须捕获和监控所有跨数据库的数据活动。哪种解决方案可以满足此要求?
- 一家公司在单个区域中部署了一个API:API Gateway Regional + Lambda。该API调用外部供应商API,将数据存储在DynamoDB global table中,并且供应商API密钥存储在AWS Secrets Manager中,使用客户管理的KMS密钥进行加密。公司希望API组件以active-active设置跨多个区域运行。哪组更改能以最少的操作开销实现此目标?(选择三项。)
- 一家公司在多个可用区中的 EC2 实例上运行微服务,这些实例位于 ALB 之后。现在,他们在 Amazon API Gateway 中构建了一个新的 REST API。一些在 EC2 上运行的传统微服务需要调用这个新 API,但公司要求该 API 不暴露给公共互联网,并且流量不通过公共互联网传输。解决方案架构师应该怎么做才能满足这些限制?
- 一家公司在本地的VMware vSphere上运行一个Windows Server应用程序。该应用程序读取专有格式的数据,必须由应用程序本身进行解释。服务器是手动配置的。作为灾难恢复 (DR) 计划的一部分,公司希望在本地环境发生故障时,能够在AWS上临时运行该应用程序,并在恢复后将应用程序返回到本地。恢复点目标 (RPO) 为5分钟。哪种解决方案可以在AWS上提供DR功能,同时操作开销最少?
- 一家公司在本地虚拟机上拥有大约100万个.csv文件,总计10 TB,并且每周增长约1 TB。他们必须每天将数据备份到AWS,并应用自定义过滤器以仅包含特定的源目录。Direct Connect链接可用。哪种解决方案可以提供自动化日常备份,同时操作开销最小?
- 一家公司在本地运行一个三层Web应用程序:Apache前端、单体Java中间层和PostgreSQL存储。最近的一次促销活动使所有层都过载,应用程序崩溃,数据库达到读取容量限制。公司计划进行多次促销活动。您必须设计一个迁移到AWS的方案,以最大限度地提高可扩展性并最大限度地减少运维工作。哪三个步骤可以实现此目标?(选择三项。)
- 一家公司在欧洲本地存储了 60 TB 的软件镜像,并希望将其迁移到 ap-northeast-1 区域的 Amazon S3 存储桶中。每天都会生成新的镜像,并且在传输过程中必须加密。该公司希望有一个自动化的解决方案,无需自定义开发即可将现有数据和未来的镜像传输到 S3。传输计划的下一步是什么?
- 一家公司在美国运营着一个拥有数百万家用传感器的物联网解决方案。传感器使用 MQTT 将数据发送到单个 EC2 实例上的自定义 MQTT 代理。传感器通过 iot.example.com (Route 53) 连接到代理。代理将数据写入 DynamoDB。该代理已多次过载,导致数据丢失。哪种解决方案可以提高可靠性并满足要求?
- 一家公司对存储在 S3 存储桶中的数据运行大型批处理模拟作业。这些作业具有容错能力(可以中断),并且输出存储在单独的 S3 存储桶中。每个作业处理 15-20 GB 的输入数据。哪种架构能以最具成本效益的方式满足这些要求?
- 一家公司将 AWS Control Tower 与 AWS Organizations 结合使用,并希望限制开发账户(组织在一个特定的 OU 中),使其只能启动可突增的 EC2 和 RDS 实例类型,并且不能使用不相关的服务。开发人员拥有许多独立的开发账户。解决方案架构师应该推荐哪种方法来实施这些限制?
- 一家公司将为其工作负载部署一个 Amazon EKS 集群,该工作负载将创建数量不可预测的无状态 Pod,在快速副本扩缩期间通常会同时创建许多 Pod。应如何配置集群以最大限度地提高节点弹性?
- 一家公司将从本地环境迁移到 AWS,并将使用 AWS Organizations 管理多个 AWS 账户。他们最初会创建少量账户,之后再添加更多账户。解决方案架构师必须为所有账户启用 AWS CloudTrail。要跨组织启用 CloudTrail,哪种设计在操作上效率最高?
- 一家公司将其Web应用程序迁移到AWS。该架构使用Amazon CloudFront分发,将请求转发到Application Load Balancer (ALB),并由Amazon ECS处理应用程序。安全审计发现该应用程序可以通过CloudFront域和ALB端点直接访问。公司要求应用程序只能通过CloudFront访问。哪种解决方案能以最少的精力实现此目标?
- 一家公司将其应用程序托管在 us-east-1 区域的 Amazon EC2 实例上。北美和欧洲的艺术家通过手机将非常大的高分辨率图像上传到 us-east-1 区域的集中式 Amazon S3 存储桶。欧洲用户报告上传性能缓慢。解决方案架构师如何提高欧洲用户的上传性能?
- 一家公司将其应用程序迁移到 AWS。该应用程序在 Application Load Balancer (ALB) 后面的两个 EC2 实例上运行。MySQL 数据库在一个单独的 EC2 实例上运行,并且是读密集型的。每个 EC2 实例都将其频繁更新的静态内容存储在其附加的 Amazon EBS 卷上;静态内容更新时必须复制到每个 EBS 卷。负载全天变化,在高峰时段,应用程序无法处理所有请求。追踪显示数据库无法处理高峰读取流量。哪种解决方案将提高应用程序的可靠性?
- 一家公司将其文档存储在通过KMS密钥加密的Amazon EFS文件系统中。该文件系统挂载到一个运行专有软件的EC2实例上。AWS Backup已使用AWS Backup默认备份计划启用了自动备份。公司必须能够在100分钟的RPO(恢复点目标)内恢复已删除的文档。哪种方法可以满足此要求?
- 一家公司将在EC2实例上托管一个Web应用程序,并且必须在实例之间进行负载均衡。安全要求规定客户端和Web服务器之间必须进行端到端加密(从客户端通过负载均衡器到实例的TLS)。哪种设计满足此要求?
- 一家公司将在EC2实例上部署一个分布式内存数据库:一个主节点和八个工作节点。主节点负责集群健康、接受客户端请求、将工作分发给工作节点并汇总响应。工作节点之间会复制数据分区。该应用程序要求尽可能低的网络延迟以实现最佳性能。哪种放置和实例选择最佳?
- 一家公司将城市交通的物联网传感器数据流式传输到 Amazon Kinesis Data Streams 中。多个应用程序从该流中消费数据,但有几个消费者被限流并收到 ReadProvisionedThroughputExceeded 错误。解决方案架构师应采取哪些措施来解决限流问题?(选择三项)
- 一家公司将应用程序日志发送到部署在 VPC 中的 Amazon OpenSearch Service 集群。所有数据都必须保留在 VPC 内。开发人员需要从本地开发机器访问 OpenSearch:一些在家工作,另一些在公司的三个办公地点工作。哪种解决方案允许开发人员从本地机器安全地直接访问 VPC 中的 OpenSearch 集群?
- 一家公司将应用程序部署到连接到 Transit Gateway 的多个 VPC 中。任何发送互联网绑定流量的 VPC 都必须通过共享服务 VPC 进行路由。每个 VPC 子网都使用指向 Transit Gateway 的默认 VPC 路由表;Transit Gateway 使用其默认路由表进行 VPC 附件。安全审计显示,一个 VPC 中的 EC2 实例可以与公司任何其他 VPC 中的 EC2 实例通信。每个 VPC 应该只能与特定、有限的授权 VPC 集通信。解决方案架构师应该怎么做才能强制执行此操作?
- 一家公司将微服务作为 AWS Lambda 函数运行。该微服务写入本地 SQL 数据库,该数据库仅支持有限数量的并发连接。当 Lambda 调用量增加时,数据库会不堪重负并崩溃,导致停机。该公司在 VPC 和本地数据中心之间有一个 AWS Direct Connect 链接。该公司希望保护数据库免受过载。哪种解决方案满足这些要求?
- 一家公司将把一个多层Web应用程序(Web、应用程序、数据库)容器化,并将其从本地数据中心迁移到AWS。该解决方案必须具有容错性和可扩展性。一些频繁访问的数据必须始终在应用程序服务器之间可用。前端Web服务器需要会话持久性,并且必须能够应对流量高峰。哪个选项在满足这些要求的同时,最大限度地降低了持续的运营开销?
- 一家公司将数据存储在多个 DynamoDB 表中,并且需要一个无服务器、可自动扩展的 HTTPS API 来公开这些数据。哪些解决方案符合要求?(选择两项。)
- 一家公司将文件和图像存储在S3的多个存储类中,并且在过去一年中S3成本大幅增加。解决方案架构师必须审查过去12个月的数据访问趋势,并确定对象的适当存储类。哪种解决方案提供了所需的趋势分析?
- 一家公司将来自多个账户的VPC流日志集中到一个S3存储桶中。日志以gzip压缩的文本文件形式存储,并且必须无限期保留。分析师对这些日志运行即席Athena查询,但随着日志量的增长,查询性能正在下降。您必须同时提高查询性能并减少存储使用量。哪项更改将提供最大的性能改进?
- 一家公司将迁移一个使用 NFSv4 文件共享的 Dockerized 应用程序。架构师必须设计一个安全、可扩展的容器解决方案,该方案无需预置或管理底层基础设施。哪个选项满足这些要求?
- 一家公司希望员工通过 VPN 连接访问托管在多个 AWS 账户的 VPC 中的内部应用程序,从而在家工作。目前,本地办公室用户通过 Site-to-Site VPN 和从主账户到其他账户 VPC 的 VPC 对等连接来访问这些应用程序。为了为远程员工提供可扩展且经济高效的 AWS Client VPN 解决方案,解决方案架构师应该怎么做?
- 一家公司希望改变向各个业务部门报告内部云成本的方式。该公司使用 AWS Organizations,每个业务部门都有一个单独的账户,目前强制执行标签(application、environment、owner)。他们需要一个集中式、经济高效的解决方案,每月向每个业务部门发送成本报告,并在支出超出阈值时通知他们。最经济高效的解决方案是什么?
- 一家公司希望部署 AWS WAF Web ACL 来提高 Application Load Balancer 后应用程序的安全性。Web ACL 不得阻止合法流量。解决方案架构师应如何配置 Web ACL 规则以避免影响合法用户?
- 一家公司引入了一项安全要求,即检查其 VPC 中所有来自公司 AWS 实例的流量是否存在策略违规,并阻止特定的 IP 地址。为了满足这一要求,该公司在私有子网中部署了运行经批准的代理软件的 EC2 实例作为透明代理,更新了子网路由表以使用代理实例作为默认路由,并附加了符合策略的安全组。尽管进行了这些更改,来自私有子网中实例的流量仍未通过代理转发到互联网。解决方案架构师应该怎么做来解决这个问题?
- 一家公司必须为其电子商务网站设计一个灾难恢复 (DR) 计划。该网站在多个可用区中使用 Auto Scaling 组中的 t3.large EC2 实例运行,并使用 Amazon RDS for MySQL 数据库实例。在发生灾难时,流量必须故障转移到辅助区域。目标 RPO 为 30 秒,RTO 为 10 分钟。哪种解决方案能以最具成本效益的方式实现这些目标?
- 一家公司必须将 60 个基于 .NET Framework 构建的本地旧版 Windows 应用程序迁移到 AWS。该公司希望最大限度地缩短迁移时间,避免任何应用程序代码更改,并且不管理底层基础设施。哪种迁移方法符合这些要求?
- 一家公司必须将其客户交易数据库从本地迁移到 AWS。当前的数据库是 Linux 服务器上的 Oracle。一项新的安全要求规定每年轮换数据库密码。哪种解决方案能够以最少的操作开销满足这些要求?
- 一家公司必须将其本地数据库迁移到 Amazon RDS。该环境包含 Microsoft SQL Server、MySQL 和 Oracle 数据库,其中一些数据库包含自定义架构和存储过程。公司应采取哪些措施来执行迁移?(选择两项。)
- 一家公司必须将其部分本地Oracle数据库迁移到AWS,但出于合规性考虑,仍需保留其他数据库在本地。本地数据库包含空间数据,并运行cron作业进行维护。该公司需要从AWS直接连接到本地系统,并将本地数据作为外部表进行查询。哪种架构能满足这些要求?
- 一家公司必须将来自多个 AWS 账户的 Amazon CloudWatch Logs 聚合到一个中心日志记录账户中。日志必须保留在其原始区域。中心账户将规范化日志并将其流式传输到安全工具。该解决方案必须能够处理高摄取量并随昼夜负载(工作时间更重)进行扩展。使用 AWS Control Tower 设计进行多账户日志记录,应实施哪些步骤组合?(选择三项。)
- 一家公司托管了一个网站,其后端服务部署在一个主 AWS 区域和一个灾难恢复 (DR) 区域。单个 Amazon CloudFront 分配位于该网站的前端。该公司创建了一个 Route 53 故障转移记录,其中包含指向主区域后端服务的健康检查,并将该记录配置为 CloudFront 分配的源。第二个故障转移 Route 53 记录指向 DR 区域后端。两个 Route 53 记录的 TTL 均为 60 秒,但目前故障转移所需时间超过一分钟。哪种设计能提供最快的故障转移时间?
- 一家公司托管着一个本地Git仓库,并使用webhook来触发在AWS中运行的逻辑。目前,webhook代码运行在Auto Scaling组中位于Application Load Balancer (ALB) 后面的EC2实例上;Git服务器调用ALB。该公司希望将其转换为运维开销最小的无服务器架构。您会推荐哪种解决方案?
- 一家公司拥有混合环境,在三个不同AWS区域的三个VPC中包含本地服务器和EC2实例。该公司有一个从数据中心到最近区域的AWS Direct Connect连接。本地服务器需要访问所有三个VPC中的EC2实例,并且还需要访问AWS公共服务。满足这些要求的成本最低的组合步骤是什么?(选择两项。)
- 一家公司有一个在本地运行的 MongoDB 副本集,可通过 AWS Direct Connect 访问。解决方案架构师必须将本地 MongoDB 数据库迁移到 Amazon DocumentDB(与 MongoDB 兼容)。架构师应该使用哪种迁移方法?
- 一家公司正在三个区域(us-east-1、eu-west-1 和 ap-southeast-1)使用 Amazon EC2 实例推出一款全球在线游戏。排行榜、玩家库存和事件状态必须在所有区域可用。任何区域都应能够扩展以处理来自所有区域的组合负载,并且用户必须自动路由到延迟最低的区域。哪种设计能以最少的操作开销满足这些要求?
- 一家公司正在使用 Amazon S3 和 Amazon CloudFront 构建一个静态内容网站。用户必须能够上传和下载大文件。公司策略要求所有数据在传输中和静态时都必须加密。以下哪组操作能够满足加密要求?(选择三项)
- 一家公司正在使用 API Gateway 和 Lambda 开发无服务器 API。Lambda 函数共享公共库和自定义类。解决方案架构师需要简化部署并最大限度地实现代码重用。哪种解决方案满足这些要求?
- 一家公司正在使用微服务构建点播视频服务。该服务启动时将有500万用户,并在6个月后增长到3000万用户。应用程序部署在Amazon ECS上,使用AWS Fargate。ECS服务通过HTTPS进行通信。解决方案架构师必须实施蓝/绿部署,通过负载均衡器将流量路由到每个ECS服务,并确保应用程序根据Amazon CloudWatch警报自动扩展任务数量。哪种设计符合这些要求?
- 一家公司正在发布一个5 GB的新游戏包供公众下载。目前,该公司通过本地数据中心中基于Linux的公共FTP站点提供以前的版本。该公司预计全球范围内的下载量,并希望为全球用户提高下载性能并降低传输成本。哪种解决方案最能满足这些目标?
- 一家公司正在实施 AWS Organizations,以限制其开发人员仅使用 Amazon EC2、Amazon S3 和 Amazon DynamoDB。开发人员账户位于一个专门的 OU 中。在应用了一个仅列出这些服务的 SCP 后,开发人员账户中的 IAM 用户仍然可以使用未在 SCP 中列出的服务。解决方案架构师应该怎么做才能阻止开发人员使用策略范围之外的服务?
- 一家公司正在对应用程序进行现代化改造,并将其迁移到 AWS。目前,用户配置文件数据以文本形式存储在本地 MySQL 数据库的单个表中。现代化改造后,用户将上传最大 4 GB 的视频文件,其他用户必须能够下载这些视频。视频存储必须能够快速扩展,并且不能降低应用程序性能。哪种解决方案符合这些要求?
- 一家公司正在将一个遗留应用程序(一个应用服务器 + 一个 MS SQL Server 数据库)从本地 VMware 虚拟机迁移到 AWS。每个虚拟机在多个附加卷上消耗 500 TB 存储。有一个专用的 10 Gbps AWS Direct Connect 连接到最近的区域,未被其他服务使用。以下哪组步骤将以最少的停机时间迁移应用程序?(选择两项)
- 一家公司正在将两个简单的 Node.js 应用程序从本地迁移到 AWS。其中一个应用程序收集传感器数据并写入 MySQL 数据库;另一个应用程序将数据聚合到报告中。当聚合作业运行时,一些加载作业失败。迁移必须解决加载失败问题,并且在不中断或不影响客户的情况下进行。解决方案架构师应该推荐什么?
- 一家公司正在将其关键业务应用程序从本地数据中心迁移到 AWS。本地环境使用 Microsoft SQL Server Always On 集群。该公司希望迁移到 AWS 托管的数据库服务,并要求进行异构迁移(SQL Server → MySQL)。哪种方法可以满足这些要求?
- 一家公司正在将其大型多人游戏的 инфраструктура 迁移到 AWS。排行榜需要微秒级的读取延迟和个位数毫秒级的写入延迟,数据集大小为个位数 TB,并且在主节点故障后一分钟内写入必须可用。数据还必须持久化以供后续分析。哪个选项能够以最少的操作开销满足这些要求?
- 一家公司正在将其本地IoT平台迁移到AWS。该平台包括:一个存储收集和处理的IoT数据的MongoDB集群;一个每5分钟使用MQTT轮询设备的应用程序;生成报告的周期性作业(作业运行120-600秒);以及一个提供报告的公共Web应用程序。该公司希望在保持性能的同时减少运营开销。以下哪种步骤组合能以最少的运营开销提供所需的解决方案?(选择三项)
- 一家公司正在将单体应用程序重构为 AWS 上的现代化设计。CI/CD 管道必须:每小时允许多次发布,并支持快速回滚。哪种部署设计符合这些要求?
- 一家公司正在将应用程序从本地VMware环境迁移到Amazon EC2,并且必须保留软件和配置设置。解决方案架构师应该怎么做才能满足这些要求?
- 一家公司正在将应用程序迁移到 AWS,但对应用程序依赖关系缺乏全面的了解。其中一个应用程序有许多低延迟依赖关系,它们使用自定义的基于 IP 的协议,端口号为 1000。该公司已安装 AWS Application Discovery Agent 并收集了数月的数据。公司应如何识别需要与应用程序一起迁移的服务器(即在端口 1000 上进行通信的服务器),以便将它们一起迁移?
- 一家公司正在将数据处理应用程序迁移到 AWS。目前,用户通过 Web 门户上传媒体文件;Web 服务器将上传的文件保存到 NAS,并通过消息队列向处理服务器发送消息。每个媒体文件最多可能需要 1 小时才能处理完毕。在工作时间,排队的文件数量要高得多,而在非工作时间则迅速减少。哪种迁移设计成本效益最高?
- 一家公司正在将本地VMware环境(Linux VM)迁移到AWS。解决方案架构师必须生成一张图表,显示服务器之间的网络依赖关系,包括主机IP地址、主机名以及主机之间如何相互连接。哪种方法可以收集所需信息并生成依赖关系图?
- 一家公司正在将本地应用程序和 MySQL 数据库迁移到 AWS。数据高度敏感且持续更新。数据不得通过互联网传输,并且必须在传输中和静态时都进行加密。数据库大小为 5 TB。目标架构存在于 Amazon RDS for MySQL 实例中。该公司拥有一个 1 Gbps 的 AWS Direct Connect,并配置了公共和私有虚拟接口。设计一个停机时间最短且满足安全限制的迁移方案。哪种解决方案符合这些要求?
- 一家公司正在将网站迁移到 AWS 上的容器化微服务架构,并已将应用程序部署到 Amazon ECS 集群。安全策略要求采用最小权限网络和 IAM 配置。部署后,需要执行哪些步骤才能满足这些要求?(选择两项。)
- 一家公司正在尽快将其数据中心迁移到 AWS。数百个 VMware VM 运行着许多应用程序;每个 VM 都使用一个共享的 Windows 文件夹来存放公共文件。该共享文件夹大于 100 GB。合规团队要求对每个 VM 上的每次软件安装或修改都提交变更请求。该公司拥有到 AWS 的 10 Gbps AWS Direct Connect 链接。以下哪个步骤序列能以最短时间完成迁移?
- 一家公司正在改变其修补 EC2 实例的方式。目前,实例通过应用程序账户 VPC 中的 NAT 网关经互联网进行修补。核心账户中的专用私有 VPC 托管充当补丁源存储库的 EC2 实例。该公司希望使用 Systems Manager Patch Manager 和核心账户补丁存储库来修补应用程序账户中的 EC2 实例,同时阻止应用程序账户中的所有实例访问互联网。实例仍然需要访问 Amazon S3(存储应用程序数据)、Systems Manager 和核心账户中的补丁存储库。哪种解决方案符合这些要求?
- 一家公司正在更新一个托管在 Amazon ECS 上的在线订购应用程序,该应用程序使用 DynamoDB 进行存储,并使用公共 ALB 供用户访问。针对该应用程序的攻击有所增加。公司必须以最小的中断来防止攻击并确保业务连续性,同时还要兼顾成本效益。以下哪种步骤组合能以最具成本效益的方式满足这些要求?(选择两项)
- 一家公司正在构建一个对延迟敏感的应用程序。多个 Java AWS Lambda 函数在处理程序外部的初始化代码中执行库加载、类初始化和唯一 ID 的生成。这些函数必须尽快初始化。哪种方法在满足启动性能要求方面最具成本效益?
- 一家公司正在迁移到云端,并希望准确调整新的 Amazon EC2 实例的规模。它需要收集 CPU、内存和磁盘利用率等指标,获取每台 VM 上运行进程的清单,并监控网络连接以映射服务器间通信。哪种方法能以最具成本效益的方式收集这些信息?
- 一家公司正在部署一个新的 Web 应用程序,需要为 Linux 应用程序服务器提供共享存储。数据集大小高达 100 GB。高峰活动每天持续 3 小时,需要 225 MiB/s 的读取吞吐量。解决方案必须是多可用区 (Multi-AZ),并将数据副本复制到另一个 AWS 区域以进行灾难恢复,RPO 低于 1 小时。哪种设计能满足这些需求?
- 一家公司每天摄取数百万个 1 MB 的图像文件,并以 1 GB 的批次进行分析。分析后,应用程序会将每个批次压缩,并将压缩文件归档到本地 NFS 服务器。该公司拥有本地 Hyper-V 计算能力,但没有额外的存储。该公司希望将图像归档到 AWS,能够在一周内检索归档数据,并在非工作时间安排传输,同时通过 10 Gbps 的 Direct Connect 链路强制执行带宽限制。哪种经济高效的解决方案符合这些要求?
- 一家公司生产 IoT 传感器,并在每个传感器中嵌入由公司私有证书颁发机构 (CA) 颁发的 X.509 证书,其中包含唯一的序列号。证书在制造过程中安装到设备上。传感器安装到商店后,必须能够将数据发送到 AWS,但不能在安装前发送数据。哪种预置方法符合这些要求?
- 一家公司的 GitHub Actions CI/CD 流水线目前使用 IAM 用户的长期密钥来调用 AWS。一个具有所需权限的现有 IAM 角色已经存在。安全团队现在禁止在流水线中使用长期密钥。哪种短期身份验证方法能以最少的操作开销满足要求?
- 一家公司的安全团队必须批准每一个新的 IAM 用户。当创建一个新的 IAM 用户时,该用户必须自动移除所有访问权限,并且安全团队必须收到通知以批准该用户。该账户已有一个多区域的 CloudTrail trail。以下哪种步骤组合可以实现此目的?(选择三项。)
- 一家公司的数据库运行在 us-east-1 区域的 Amazon RDS for MySQL 数据库实例上。他们必须以最小的延迟和无陈旧数据的方式,向欧洲客户提供相同的数据。美国和欧洲客户都必须能够写入,并且一个区域的写入必须实时地在另一个区域可见。哪种解决方案能满足这些要求?
- 一家公司计划将 20 个不常用但对业务至关重要的应用程序(Java 和 Node.js 混合)迁移到 AWS。该公司希望最大限度地降低成本并采用单一的部署方法。大多数应用程序作为月末处理的一部分运行,并发用户很少,但它们也可以在其他时间运行。典型的内存使用量低于 1 GB,峰值可达 2.5 GB。一个关键的 Java 计费报告应用程序访问多个数据源,并且可以运行数小时。最经济高效的部署策略是什么?
- 一家公司计划将其基于容器的网站迁移到 AWS。该网站使用部署在本地自管理 Kubernetes 集群上的微服务。所有 Kubernetes 清单都存储在源代码管理中。网站数据存储在 PostgreSQL 数据库中。一个开源容器镜像注册表与本地环境一起运行。哪种 AWS 架构在迁移时工作量最小,同时保留这些细节?
- 一家公司计划将其本地数据中心的许多 Windows 虚拟机迁移到 AWS。他们已经验证了一些示例工作负载,并已建立到 VPC 的 AWS Site-to-Site VPN。每个虚拟机上都启用了简单网络管理协议 (SNMP)。他们无法在本地添加更多虚拟机,也无法在现有虚拟机上安装额外的软件。发现必须自动导入到 AWS Migration Hub,以便为整个迁移生成总拥有成本 (TCO) 报告。哪种解决方案满足这些限制?
- 一家公司计划将其本地自管的 Kubernetes 集群(托管网站容器)迁移到使用固定数量节点的托管节点组的 Amazon EKS。本地 PostgreSQL 数据库将迁移到 Amazon RDS for PostgreSQL。解决方案架构师必须在迁移前估算工作负载的总拥有成本 (TCO)。哪种方法能提供所需的 TCO 详细信息?
- 一家公司计划将数千台本地服务器(Linux 和 Windows)、SAN 存储、Java 和 PHP 应用程序 (MySQL) 以及 Oracle 数据库迁移到 AWS。该环境包含许多依赖服务,并且现有文档不完整且已过时。解决方案架构师必须发现当前环境,了解网络和应用程序依赖关系,并估算迁移后的云成本。架构师应该使用哪些工具或服务来规划迁移?(选择三项)
- 一家公司计划将许多本地应用程序(Linux和Windows)迁移到AWS。他们拥有物理机和虚拟机,需要捕获系统配置、性能指标、运行进程和网络连接;将本地应用程序分组到迁移集中;并接收在AWS上运行工作负载的推荐EC2实例类型和成本。解决方案架构师应采取哪些步骤组合?(选择三项。)
- 一家公司计划用通过瘦客户端访问的 Amazon WorkSpaces 替换台式电脑。这些台式电脑访问处理临床试验数据的应用程序,公司政策要求应用程序访问仅限于公司分支机构位置。公司预计在未来 6 个月内增加另一个分支机构。哪种解决方案能够以最高的运营效率满足这些要求?
- 一家公司迁移到 AWS,并拥有 AWS Business Support。该公司希望监控跨账户的 Amazon EC2 实例的成本效益。实例按部门、业务部门和环境进行标记。开发实例成本高但利用率低。该公司需要检测并停止未充分利用的开发 EC2 实例。如果实例在过去 14 天中至少有 4 天的平均每日 CPU 利用率低于或等于 10%,并且网络 I/O 低于或等于 5 MB,则该实例被视为未充分利用。哪种解决方案能以最少的操作开销实现此目标?
- 一家公司运营一个静态内容分发平台,为全球客户提供服务。客户从自己的 AWS 账户消费内容。内容托管在 Amazon S3 存储桶中。该公司使用 S3 File Gateway 将内容从本地上传到 S3。该公司希望通过从地理位置上离每个客户最近的 AWS 区域提供内容来提高性能和可靠性。本地数据必须以最小的延迟路由到 Amazon S3,并且不使用公共互联网。以下哪种步骤组合能够以最少的操作开销实现这些目标?(选择两项)
- 一家公司运行一个为期 3 年的项目,该项目中的应用程序使用 20 个注册到跨两个可用区的 Network Load Balancer 目标组的 Amazon EC2 On-Demand 实例。该应用程序是无状态的,并且 24/7 运行。正常 CPU 利用率约为 10%,但在持续数小时的短暂繁忙时段,CPU 会升至 100%。用户报告响应缓慢。哪种新架构能最经济高效地解决响应缓慢的问题?
- 一家公司运行一个本地内网应用程序,并将使用 AWS Elastic Disaster Recovery 将其备份到 AWS。复制流量不得通过公共互联网,恢复后应用程序不得从互联网访问,并且复制不应占用所有可用网络带宽。以下哪些步骤组合可以满足这些要求?(选择三项。)
- 一家公司运行着一个 Amazon EKS 集群(带有一个 AWS 托管节点组),并将容器镜像存储在 Amazon ECR 中。安全策略要求对所有 AWS 资源进行持续的漏洞扫描。哪个选项能以最少的操作开销满足此要求?
- 一家公司运行着负载稳定且持续的 EC2 实例,以及负载可变且不可预测的 Lambda 函数。该应用程序使用 Amazon MemoryDB for Redis 集群作为缓存。为了最大限度地降低总体月度成本,该公司应采用哪种购买策略?
- 一家公司运行自定义网络分析软件来检查进出 VPC 的流量。该软件通过 AWS CloudFormation 模板部署到由 Auto Scaling 组管理的三台 Amazon EC2 实例上。网络路由配置为将流量导向 EC2 实例。当分析软件停止工作时,Auto Scaling 组会替换出现故障的实例,但网络路由不会更新以引用替换实例。以下哪种操作组合可以解决此问题?(选择三项)
- 一家公司通过 Amazon Kinesis Data Firehose 将 AWS WAF 日志发送到 Amazon S3。Amazon Athena 查询每天运行一次,以检索前 24 小时的 WAF 日志。尽管每日日志量稳定,但查询运行时间却随着时间的推移而逐渐增加。您需要防止查询运行时间继续增加,同时最大限度地降低运营开销。哪种解决方案符合这些要求?
- 一家公司通过 AWS Organizations 管理多个 AWS 账户中的工作负载。工作负载包括 Amazon EC2、AWS Fargate 和 AWS Lambda,并且需求在不同账户之间不可预测地变化。解决方案架构师计算了每个账户的 6 个月平均使用量,以估算未来的使用量。以下哪种购买选项将在未来 3 年内为组织的计算使用量带来最大的成本节约?
- 一家公司通过 AWS 上的移动应用程序运行在线竞赛,并在竞赛结束时随机选择一名获胜者。竞赛持续时间各不相同,并且竞赛结束后不得保留任何竞赛数据。目前,该公司在 Application Load Balancer 后面的 Amazon EC2 实例上使用自定义代码,并将竞赛条目存储在 Amazon RDS 中。该公司希望采用一种新的架构来降低竞赛成本。哪种解决方案在满足要求的同时最具成本效益?
- 一家公司部署了 AWS Lambda 函数,这些函数连接到 QA 和生产环境中的 Amazon RDS for PostgreSQL 数据库。凭证不得嵌入到应用程序代码中,并且数据库密码必须自动轮换。哪种解决方案满足这些要求?
- 一家公司部署了一个使用 Amazon DynamoDB 的应用程序。运维团队测量了预期负载,并配置了表的 RCU 和 WCU,以匹配预期的峰值。该工作负载每周有一次持续 4 小时的峰值,是平均流量的两倍;在一周的其余时间里,流量接近平均水平。访问模式是写入密集型(写入量远多于读取量)。您必须推荐一种成本最低的方法来满足这些要求。您应该选择哪种解决方案?
- 一家公司需要一个解决方案来管理分布在不同组织单位(OU)中的多个 AWS 账户的 AWS WAF 规则。管理员必须能够从托管的 WAF 规则集中添加或删除账户或 OU,并自动更新/修复所有账户中不合规的 WAF 规则,同时将运营开销降至最低。哪种解决方案符合这些要求?
- 一家公司需要为其应用程序统计每个客户端的独立用户数(每日、每周、每月)。该应用程序已通过 CloudWatch 代理将所有日志(包括成功登录)写入 CloudWatch Logs。他们希望以最少的应用程序更改引入此许可指标。哪种方法可以实现此目的?
- 一家公司需要为数百台挂载共享文件共享的 Windows 服务器提供基于 AWS 的灾难恢复。要求:RTO 为 15 分钟,RPO 为 5 分钟,支持原生故障转移和故障恢复,并且尽可能经济高效。哪种解决方案最能满足这些要求?
- 一家公司需要优化其在 AWS Organizations 下使用多个账户的 AWS 环境的成本。三年前,该公司购买了最近到期的 EC2 Standard Reserved Instances。该公司预计未来三年仍需要 EC2 计算资源,并且还部署了一个新的无服务器工作负载。哪种购买策略能实现最大的成本节约?
- 一家公司需要将 Amazon Aurora MySQL 数据库集群从一个 AWS 账户迁移到同一区域中的新 AWS 账户。这两个账户都在同一个 AWS Organizations 中。该公司希望在将 DNS 切换到新数据库之前,最大限度地减少数据库服务中断。哪些迁移策略符合此要求?(选择两项)
- 一家公司需要将本地NFS文件存储备份到Amazon S3,并在5天后保留归档。他们可以接受归档数据数天的检索时间。哪种解决方案在提供NFS兼容性的同时,成本效益最高?
- 一家公司需要将本地的 60 TB MySQL 数据库一次性迁移到 us-east-1 区域的 Amazon Aurora MySQL。当前的互联网连接带宽较低,通过互联网传输数据大约需要一个月。该公司需要以最快的速度完成迁移。哪个选项能以最短的时间迁移数据库?
- 一家公用事业公司每5分钟收集一次智能电表使用数据。数据通过 Amazon API Gateway 传输,进入 AWS Lambda 函数,并存储在 Amazon DynamoDB 表中。在试点期间,Lambda 运行时间为3-5秒,但随着电表数量的增加,Lambda 持续时间增加到1-2分钟,并且更多指标类型进一步增加了持续时间。DynamoDB PUT 操作出现了许多 ProvisionedThroughputExceededException 错误,Lambda 也出现了许多 TooManyRequestsException 错误。以下哪种组合更改可以解决这些问题?(选择两项)
- 一家初创公司在私有子网中运行着一组 Amazon Linux 2 EC2 实例,工程师们依赖 SSH 进行故障排除。该 VPC 具有私有和公共子网、一个 NAT 网关以及一个到本地数据中心的 Site-to-Site VPN。当前的 EC2 安全组允许从本地网络直接进行 SSH 连接。公司希望加强 SSH 控制并审计工程师运行的命令。解决方案架构师应该推荐哪种方法?
- 一家初创公司将其高流量电子商务网站迁移到 AWS,现在需要 CI/CD,该 CI/CD 能够通知工程师构建失败、提供零停机部署并支持无缝回滚。开发人员使用私有 GitHub 存储库和 Jenkins 进行构建和单元测试。团队将使用 AWS CodePipeline 来协调构建和部署。哪种设计满足通知、零停机和回滚要求?
- 一家医疗公司在 Auto Scaling 组中的 EC2 实例上运行 REST API,这些实例位于 Application Load Balancer (ALB) 之后。ALB 位于三个公共子网中,EC2 实例位于三个私有子网中。CloudFront 分配使用 ALB 作为源。解决方案架构师应推荐什么来加强源安全性(保护 ALB 免受直接访问),以应对来自 CloudFront 的请求?
- 一家在 AWS Organization 中拥有数百个 AWS 账户的公司将把 Docker 镜像推送到 Amazon ECR。只有 Organization 内的账户才能访问这些镜像。该公司的 CI/CD 流水线运行频繁;公司希望保留所有带标签的镜像,但只保留最新的五个未带标签的镜像。哪种方法能以最少的操作开销满足这些要求?
- 一家在线杂志正在推出其首个全球版本,预计流量将大幅增长。目前的架构包括:ALB、EC2 Web/应用服务器和 Amazon Aurora MySQL;网站大部分内容是读密集型的,并且存在一些静态内容。发布后一周内,全球用户的性能是首要任务。解决方案架构师应采取哪些措施组合来缩短全球响应时间?(选择两项)
- 一家在线游戏公司运行着必须全年保持可用的生产游戏EC2实例,以及一个可中断并使用S3数据的分析应用程序。哪种成本优化的方法可以满足这些需求?
- 一家在线零售商目前在单个本地服务器上运行有状态的 Web 应用程序和 MySQL 数据库。为了应对营销活动带来的流量增长,该公司将迁移到 AWS,并且需要最高级别的可靠性。哪种架构能提供最高的可靠性?
- 一家大型企业在数百个 AWS 账户的 VPC 中运行工作负载。每个 VPC 在多个可用区中都有公共子网和私有子网;公共子网中的 NAT 网关为私有子网提供互联网访问。在中心辐射型设计中,所有辐射 VPC 中的私有子网都必须通过位于中央账户中的集中式出口 VPC 中的 NAT 网关发送互联网出站流量。该出口 VPC 中已存在一个 NAT 网关。解决方案架构师应采取哪些额外步骤来满足此要求?
- 一家大型公司发现 Amazon RDS 和 Amazon DynamoDB 费用意外飙升。该公司使用 AWS Organizations 管理许多开发和生产账户。尽管有指导方针要求使用 AWS CloudFormation 部署基础设施并使用一致的标签,但跨账户没有强制执行的标签策略。管理层要求所有现有和未来的 DynamoDB 表和 RDS 实例都包含成本中心和项目 ID 值。解决方案架构师应推荐哪种方法来满足这些要求?
- 一家大型移动游戏公司将其所有本地基础设施迁移到 AWS。一位解决方案架构师正在根据良好架构框架(Well-Architected Framework)审计环境,并审查 Cost Explorer 中的历史成本。架构师注意到,由于大型 EC2 实例类型的创建和终止,产生了巨额费用。开发人员正在启动 EC2 实例进行测试,并且选择了不合适的实例类型。您必须实施一项控制措施,以便开发人员只能启动经批准的实例类型。哪种解决方案满足此要求?
- 一家媒体公司拥有一个30 TB的数字新闻视频存储库,这些视频存储在本地磁带库的磁带上,并通过媒体资产管理 (MAM) 系统进行引用。该公司希望自动丰富视频元数据(例如,对象、场景项目和人脸),并通过MAM使视频可搜索。现有的人脸目录中包含视频中出现人物的图像。该公司计划将视频迁移到AWS,并拥有高速的AWS Direct Connect链接。该公司希望以最少的持续管理开销和对现有系统的最小干扰,直接从其当前文件系统移动视频文件。哪种解决方案符合这些要求?
- 一家快餐连锁店在 AWS 上运行销售点和管理后端,该后端使用预置吞吐量模式的 DynamoDB 表。该表根据高峰流量进行了大小调整,使用了 100,000 个读取容量单位和 80,000 个写入容量单位。日常流量是可预测的:大约 4 小时非常高,其余时间较低。该公司希望降低 DynamoDB 成本并减少 IT 运营开销。哪种解决方案能最经济高效地实现这些目标?
- 一家总部位于东海岸的北美公司正在 us-east-1(主区域)部署一个 Web 应用程序。该应用程序必须能够动态扩展、具有弹性,并支持 us-west-1(备用区域)的 active-passive 灾难恢复配置。在 us-east-1 中创建 VPC 后,解决方案架构师应采取哪些步骤来满足这些要求?
- 一家拥有数百个 AWS 账户的公司已将预留实例 (RI) 的采购集中化。业务部门必须向中央采购团队提交 RI 购买或修改请求;以前,业务部门直接在其账户中执行 RI 购买/更改。解决方案架构师必须安全地强制执行此新流程。应采取哪些步骤组合?(选择两项。)
- 一家教育公司使用 Amazon WorkSpaces,并将用户配置文件存储在 Amazon FSx for Windows File Server 文件系统上。该 FSx 文件系统已加入自管理的 Active Directory 并使用 DNS 别名。随着用户数量的增长,登录时间变得异常缓慢。现有文件系统是在 HDD 存储上创建的,吞吐量为 16 MBps。解决方案架构师必须在预定的维护窗口内以最少的管理工作来提高文件系统性能。解决方案架构师应该怎么做?
- 一家气象服务公司在 eu-west-1 区域的 S3 存储桶中托管频繁更新的高分辨率气象图和静态 HTML,并通过 CloudFront 对网站进行前端加速。在扩展服务 us-east-1 区域的用户后,该区域的用户有时会遇到地图加载缓慢的问题。以下哪种组合步骤可以解决 us-east-1 的性能问题?(选择两项)
- 一家汽车制造商通过 MQTT 从许多车辆收集遥测数据。数据每 5 分钟处理一次,并复制到本地存储,供自定义应用程序进行异常检测。由于本地存储无法扩展以应对峰值,导致数据丢失。哪种基于 AWS 的解决方案具有最少的操作开销,可以解决扩展和分析需求?
- 一家汽车租赁公司构建了一个供其移动应用程序使用的无服务器 REST API。该技术栈使用带有区域端点的 Amazon API Gateway、AWS Lambda 和 Amazon Aurora MySQL Serverless 数据库集群。向合作伙伴开放访问后,请求量急剧增加,导致间歇性数据库内存错误。日志显示,许多客户端在短时间内针对相同的查询重复发出 HTTP GET 请求。流量集中在工作时间,节假日出现高峰。该公司希望在最大限度地降低成本增长的同时支持增加的负载。哪种方法符合这些要求?
- 一家活动公司在 Amazon ECS 集群上运行票务平台,该集群由 Auto Scaling 组中的 EC2 On-Demand Instances 组成,并使用预测性扩展。该公司提前知道活动的日期和时间,并且活动会导致巨大的流量高峰。ECS 集群经常从位于同一 AWS 区域和账户中的 Amazon S3 存储桶下载票务资产;目前流量通过 NAT 网关。该公司希望在不降低可用性的前提下降低成本。以下哪种组合步骤可以满足这些要求?(选择两项。)
- 一家游戏公司必须将其游戏平台重新托管到 AWS。该平台需要高性能计算,并且排行榜更新频繁。目前,一个 Ubuntu 计算优化实例运行着 Node.js 前端。游戏状态存储在本地 Redis 实例中。迁移应优化 AWS 中的应用程序性能。哪种解决方案符合这些要求?
- 一家环保公司在主要城市部署了空气质量传感器。传感器使用 AWS IoT Core 摄取时间序列读数,公司将数据存储在 Amazon DynamoDB 中。为了业务连续性,他们必须能够在两个 AWS 区域摄取和存储数据。哪种解决方案满足此要求?
- 一家现场活动公司在Auto Scaling组中的EC2实例上运行票务应用程序,并使用PostgreSQL作为数据库。销售活动会导致需求出现一次性的计划性高峰。该公司需要一种扩展方法,以在这些计划性销售活动期间最大限度地提高可用性。哪种解决方案能满足这些需求?
- 一家电信公司使用 AWS,并通过 Direct Connect 连接本地环境和 AWS。应用程序在多个可用区中的 EC2 实例上运行,位于内部 ALB 之后。本地网络上的客户端使用 HTTPS 连接到应用程序;TLS 在 ALB 处终止。ALB 使用多个目标组和基于路径的路由。该公司将部署一个本地防火墙设备,该设备只允许流量访问已知 IP 地址。哪种解决方案将允许本地流量访问应用程序并满足防火墙允许列表的要求?
- 一家研究公司每天在数百个 Amazon Linux 2 EC2 实例上运行模拟。偶尔,某个实例需要工程师通过 SSH 连接来解决卡住的模拟。安全策略要求没有两个 EC2 实例共享相同的 SSH 密钥,并且所有 SSH 连接都记录在 AWS CloudTrail 中。解决方案架构师如何满足这些要求?
- 一家移动游戏公司通过两个区域中位于ALB后面的EC2实例提供游戏资产。客户端必须从地理位置最近的区域获取资产;如果最近区域的资产不可用,客户端应故障转移到另一个区域。解决方案架构师应如何实现此行为?
- 一家美国公司收购了一家欧洲公司。美国团队构建了一个新的微服务应用程序,该应用程序运行在 us-east-2 区域的五个 VPC 中。该应用程序必须能够访问 eu-west-1 区域中单个 VPC 中的资源,并且不得访问任何其他 VPC。两个区域中的 VPC CIDR 范围不重叠。所有 AWS 账户都整合在一个 AWS Organizations 组织下。哪种解决方案能以最具成本效益的方式满足这些要求?
- 一家视频公司必须在三周内将 600 TB 的压缩文件(数千个文件)从本地 NAS 一次性传输到 AWS。本地计算资源不足以进行机器学习,传输必须在传输过程中加密,测得的共享互联网上传速度为 100 Mbps,并且多个部门共享该链路。哪种经济高效的解决方案符合要求?
- 一家视频流媒体公司发布了一款移动应用程序,用于将用户视频文件上传到 us-east-1 区域的 Amazon S3 存储桶。文件大小从 1 GB 到 10 GB 不等。澳大利亚的用户遇到了上传速度非常慢和偶尔上传失败的问题。作为解决方案架构师,请提出改进这些用户上传性能的方案。以下哪两项符合要求?
- 一家软件公司在多个 AWS 账户和区域中运行资源。应用程序 VPC (us-east-1) 的 CIDR 为 10.10.0.0/16。另一个账户中 us-east-2 的共享服务 VPC 使用 CIDR 10.10.10.0/24。尝试在应用程序 VPC 和共享服务 VPC 之间创建 VPC 对等连接的 CloudFormation 失败。哪些因素可能导致对等连接失败?(选择两项)
- 一家软件公司拥有远程工程师。Active Directory 域服务 (AD DS) 运行在 EC2 实例上。公司策略要求 VPC 中的所有内部非公共服务只能通过 VPN 访问,并且 VPN 访问需要多重身份验证 (MFA)。解决方案架构师应实施什么来满足这些要求?
- 一家运营季节性招聘网站的公司正面临流量增长。其后端由两个位于 Application Load Balancer 后面的 Amazon EC2 实例组成,并使用 Amazon DynamoDB 作为数据存储。在高峰季节,应用程序的读写性能会下降。哪个选项能提供可扩展的架构,以最少的开发工作量处理高峰负载?
- 一家连锁旅行社在两个固定的 Amazon EC2 实例上运行一个应用程序,这些实例位于 Route 53 多值记录之后,该记录返回实例的 Elastic IP。该应用程序使用 DynamoDB 作为主要存储,并使用自托管的 Redis 缓存。目的地内容每季度更新一次;更新会导致负载激增并造成停机。您必须使应用程序具有高可用性并能够处理更新负载。哪种解决方案能满足这些需求?
- 一家配送公司将把第三方路线规划应用程序迁移到 AWS。供应商从公共注册表提供了一个受支持的 Docker 镜像。该镜像可以扩展到许多容器,并且每个配送区域部分都运行自己的一组容器,并带有自定义配置,以仅处理该部分的订单。公司需要根据运行中的容器数量经济高效地分配资源,并最大程度地降低运营开销。哪种解决方案以最少的运营负担满足这些要求?
- 一家金融公司在 Amazon S3 中托管了一个数据湖。每天晚上,几个第三方通过 SFTP 上传财务数据。该公司目前在公共子网中的 EC2 实例上运行自己的 SFTP 服务器;该实例上的 cron 作业将上传的文件移动到数据湖中。SFTP 服务器可通过 Amazon Route 53 在 sftp.example.com 访问。解决方案架构师应如何提高此 SFTP 解决方案的可靠性和可扩展性?
- 一家金融公司在当前一代的 Linux EC2 实例上运行一个业务关键型应用程序,该应用程序使用自管理的 MySQL 数据库,并且具有繁重的 I/O。该应用程序在每月大部分时间处理中等流量,但在月末最后三天由于月末报告而变慢。基础设施已经使用 ELB 和 Auto Scaling 进行计算。哪种操作能让数据库以最小的性能影响处理月末负载?
- 一家金融公司将把一个Web应用程序迁移到专用VPC中Auto Scaling组里的EC2实例上。该公司使用一个遗留的第三方安全设备(没有云原生产品),该设备必须实时检查进出VPC的所有数据包,且不影响应用程序性能。该设计必须在区域内实现高可用性。解决方案架构师应采取哪组步骤?(选择两项)
- 一家金融服务公司在 Amazon EMR 上构建了一个用于调查数据的分析解决方案。有三种角色需要受控的、最小权限的访问:管理员(配置 EMR 集群)、数据工程师(运行 ETL)和数据分析师(运行 SQL/Hive 查询)。这些角色应该只能启动经批准/授权的应用程序,并且他们创建的所有资源都必须打标签。哪种解决方案可以强制执行这些要求?
- 一家金融服务公司将在 us-east-1 区域的 EC2 上发布一个新的 Web 应用程序。该应用程序必须在 us-east-1 区域实现高可用性和自动扩缩,并且公司希望在 us-west-1 区域拥有一个主动-被动灾难恢复环境。哪种设计符合这些要求?
- 一家金融服务公司将数百万条历史股票交易数据导入到使用按需容量模式的 DynamoDB 表中。每天午夜,都会加载数百万条新记录。全天会发生突发读取,并重复请求一小部分键。该公司需要降低 DynamoDB 成本。应推荐哪种策略?
- 一家零售公司在多个 AWS 区域运行一个电子商务网站,并且要求该网站始终保持运行以进行在线购买。该网站使用 Amazon RDS for MySQL 数据库实例进行数据存储。哪种方案能为数据库提供最高的可用性?
- 一家零售公司在欧洲有一个本地数据中心,并在 eu-west-1 和 us-east-1 区域拥有 AWS 基础设施。他们需要将本地流量路由到任一区域的 VPC 中,并支持这些区域中 VPC 之间的直接路由流量。不允许出现单点网络故障。他们已经有两条 1 Gbps 的 Direct Connect 链路,从本地连接到欧洲的两个独立的 Direct Connect 位置(DX-A 和 DX-B)。每个区域都有一个 AWS Transit Gateway 用于区域内的 VPC 间路由。哪种设计符合这些要求?
- 一家零售公司运行多个应用程序,用于注册订单、处理退货和提供分析。目前,他们使用一个MySQL事务数据库和一个Oracle OLAP分析数据库,所有这些都运行在EC2上。多个应用程序组件从不同来源生成事件;每周的ETL将应用程序数据复制到分析数据库。该公司希望进行事件驱动的无服务器重新设计,以提供近乎实时的分析。哪种架构符合这些要求?
- 一家零售订购应用程序目前使用负载均衡的 EC2 队列进行 Web 托管、数据库 API 服务和业务逻辑。该公司希望重构为解耦的、可扩展的架构,该架构能够保留失败的订单以供以后处理,同时最大限度地降低运营开销。哪种架构最能满足这些目标?
- 一次安全审计发现多个 AWS 账户中存在许多未加密的 EBS 卷。您必须加密这些卷,并确保未来未加密的卷能够被自动检测到。公司还希望实现跨账户的集中式合规性和安全管理。您应该采取哪种行动组合?(选择两项)
- 一项外部安全审计发现,无服务器应用程序中的许多 AWS Lambda 执行角色具有过于宽泛的 IAM 策略(例如,完全的 S3 和 DynamoDB 访问权限)。公司希望每个函数只拥有所需的最小权限。解决方案架构师必须以最少的精力确定每个 Lambda 函数所需的精确权限。架构师应该怎么做?
- 两个独立AWS账户中的业务部门共享敏感文档。每个账户都有一个S3存储桶,并且公司配置了存储桶之间的低速复制。目前,两个存储桶都没有启用静态加密,并且策略要求使用SSE-S3。这些存储桶包含数百万个对象。以最具操作效率的方式为现有对象启用SSE-S3并满足策略要求是什么?
- 为三层应用程序(Web、应用程序、NoSQL)设计一个参考架构,该架构必须在一个区域内实现高可用性,支持在1分钟内故障转移到另一个区域以进行灾难恢复,并最大限度地减少用户影响和成本。以下哪种行动组合能够满足这些目标?(选择三项。)
- 为了满足监管要求,解决方案架构师必须设计一个解决方案,将公司的关键数据存储在多个公共 AWS 区域(包括美国),并允许公司全球 WAN 访问这些数据。安全要求流向这些数据的流量不得通过公共互联网。哪种设计提供了一种高可用、经济高效且满足这些限制的解决方案?
- 使用 AWS Organizations,管理账户中的解决方案架构师使用 IAM 用户 Support1 创建了一个新成员账户,其电子邮件为 finance1@example.com。在新创建的成员账户中创建 IAM 用户的推荐方法是什么?
- 元数据服务从本地应用程序收集信息,并由消费者设备(电视、网络收音机)访问。旧设备不支持某些 HTTP 响应头;您的本地负载均衡器目前会根据 User-Agent 识别的请求剥离这些头。应用程序功能已迁移到 AWS Lambda,您需要一个无服务器解决方案,该解决方案仍通过删除有问题的头来支持旧设备。哪种解决方案符合这些要求?
- 公司使用 AWS Organizations 管理多个账户。每个 EC2 实例都必须包含一个用于成本分配的 BusinessUnit 标签。审计发现有些实例缺少该标签,公司手动添加了它们。解决方案架构师应如何强制执行 BusinessUnit 标签?
- 公司使用本地Active Directory进行身份验证,并希望员工使用相同的身份登录AWS Organizations设置中的所有AWS账户。Site-to-Site VPN已将本地网络连接到每个AWS账户。公司策略要求基于AD组和角色进行条件访问,并且所有用户身份必须在一个地方进行管理。哪种方法可以满足这些要求?
- 公司在被收购后管理着两个 AWS Organizations。其中一个组织运行多个服务提供商应用程序,这些应用程序作为 AWS PrivateLink 支持的 VPC 端点服务公开;另一个组织运行多个服务消费者应用程序。解决方案架构师发现数据传输费用远高于预期。哪些开发人员部署指南将减少整个环境中的数据传输费用?(选择两项)
- 公司已将开发和生产工作负载迁移到新的 AWS Organization 中,并为开发和生产创建了单独的成员账户。整合账单已链接到管理账户。解决方案架构师必须在管理账户中创建一个 IAM 用户,该用户可以停止或终止两个成员账户中的资源。哪种方法可以满足此要求?
- 公司希望在 AWS 中制定业务连续性计划,以防其主要的本地应用程序(运行在也托管其他应用程序的物理服务器上)发生故障。该应用程序使用 MySQL,并且操作系统与 EC2 兼容。哪种方法能以最少的操作开销提供所需的连续性?
- 公司希望在用户跨 AWS Organization 创建资源时,强制使用带有特定值的标准化标签。每个组织单位 (OU) 都需要不同的标签值。哪种方法将强制执行这些标签要求?
- 公司必须将其本地数据中心连接到 AWS,并通过 VPC 网络之间的可传递路由连接多个区域中的所有 VPC。该解决方案应降低出站网络成本,增加带宽,并为用户提供一致的网络体验。哪种设计符合这些要求?
- 公司正在备份 EC2 实例、Amazon EFS 文件系统和 Amazon RDS 数据库实例,并且必须满足以下限制:自定义每日/每周/每月保留;备份的即时跨区域复制;整个环境中备份状态的单一视图;任何备份失败的即时通知。以下哪种步骤组合能够以最小的操作开销满足这些要求?(选择三项。)
- 公司注册了10个用于营销的域名。每个域名都应将访问者重定向到特定的目标URL;域名及其目标URL存储在一个JSON文档中。DNS在Amazon Route 53中进行管理。您必须实施一个重定向服务,该服务接受HTTP和HTTPS请求,并且需要最少的操作工作量。您应该采取哪些步骤组合?(选择三项)
- 司机通过FTP将交付确认(签名照片)从手持设备上传到单个EC2实例。每个设备将文件写入用户特定的目录;EC2实例查询中央数据库以添加元数据,然后将文件归档到S3。随着业务量的增长,EC2实例上的FTP服务器正在丢弃连接并失败;已使用cron重启作为临时解决方案。设备无法更改。设计一个可扩展的解决方案,以确保文件到达归档并更新后端系统。
- 合作伙伴将明文信用卡数据(大约每 15 分钟 5,000 条记录)发送到 S3 存储桶(服务器端加密)。公司必须自动屏蔽 PAN、删除/合并字段并将记录转换为 JSON,然后将结果发送到另一个 S3 存储桶进行内部处理。该设计应易于扩展以适应其他数据源。哪种解决方案满足这些要求?
- 合规性审计发现某个 AWS 账户中的一些 Amazon EBS 卷创建时未加密。您必须确保所有新的 EBS 卷都经过静态加密,并且付出的努力最少。哪种方法符合此要求?
- 在 ECS Fargate 上运行的应用程序使用 Amazon Aurora MySQL 作为其关系型存储。监管要求需要跨区域恢复,且不能丢失数据,并要求最小化运营开销。哪种解决方案能以最少的运营工作满足这些限制?
- 在 VPC 内运行的无服务器 Lambda 函数必须调用一个外部提供商,该提供商只接受来自单个公共 IPv4 地址的请求(提供商将把该地址列入白名单)。您必须向提供商提供一个公共 IP,以便基于 Lambda 的应用程序可以使用该服务。哪种解决方案为 Lambda 函数的出站请求提供了所需的单个公共 IP?
- 在EC2上运行的应用程序会轮询Amazon EFS文件系统以查找新文件。当新文件出现时,应用程序会选择一个Docker容器镜像来处理该文件,启动相应的容器,并传递文件位置。处理可能需要长达2小时;完成后,容器将结果写回EFS并退出。公司希望移除运行这些容器的EC2实例。哪种重构方法符合要求?
- 在一个多账户的 AWS Organization 中,销售账户将数 PB 的数据存储在一个使用 KMS 密钥加密的 S3 存储桶中。市场营销账户使用 Amazon QuickSight,需要访问销售账户的 S3 数据。市场营销账户已在其账户中创建了 QuickSight 服务角色。您必须提供安全的跨账户访问,同时将操作开销降至最低。哪种解决方案最佳?
- 在多账户的 AWS Organizations 环境中,解决方案架构师必须允许账户 A 中的 IAM 用户代入账户 B 中的角色。该环境已使用 SCP、基于资源的策略、基于身份的策略、信任策略和会话策略。需要哪些步骤组合?(选择三项。)
- 在游戏发布期间,一家公司在 Network Load Balancer 后运行了 12 个 r6g.16xlarge(内存优化型)Amazon EC2 实例。监控显示实际使用量约为预期 CPU 和内存的四分之一。目前需求已下降并变得更具可变性。该公司将用基于 CPU 和内存进行扩展的 Auto Scaling 组替换固定实例组,以最大限度地降低成本。哪种 Auto Scaling 配置在满足要求的同时最具成本效益?
- 基因组设备每秒向数据平台发送 8 KB 数据。要求:近实时分析、灵活/并行/持久的数据摄取,并将处理结果传送到数据仓库。解决方案架构师应选择哪种设计?
- 多个开发团队将生产工作负载部署到共享的生产 AWS 账户中。最近,一个开发团队的成员终止了属于另一个团队的 EC2 实例。开发人员使用 AWS Organizations 经由 SAML 联合来代入角色。您必须阻止开发人员管理属于其他团队的实例,同时仍允许他们管理自己的实例。哪种策略符合这些要求?
- 存储在 S3 存储桶中的数据湖必须可供数百个 AWS 账户中的许多应用程序访问。策略要求 S3 存储桶不能通过公共互联网访问,并且每个应用程序都必须具有最小权限访问。解决方案架构师计划为每个应用程序使用限制为特定 VPC 的 S3 访问点。架构师应采取哪些行动组合来实现此目的?(选择两项。)
- 安全审计发现公司账户中有数千个 EC2 实例挂载了多个未加密的 Amazon EBS 卷。公司政策要求 EBS 卷必须加密。公司需要一个自动化补救措施来加密现有的未加密卷,并阻止开发团队创建未加密的卷。哪种解决方案符合这些要求?
- 安全审计发现开发团队将 IAM 用户秘密访问密钥提交到 AWS CodeCommit 存储库中的应用程序代码中。安全团队希望有一种自动化机制来检测和修复这些暴露的凭证,以便自动保护它们。哪种解决方案能确保凭证被自动发现和修复?
- 容器化应用程序在具有公有 IP 的 EC2 实例上运行。Apache Kafka 在这些 EC2 实例上自托管,PostgreSQL 已迁移到 Amazon RDS for PostgreSQL。公司预计产品发布后订单量将激增。哪些架构更改可以减少运营开销并支持增加的负载?
- 应用程序更新后,您的ALB间歇性返回由格式错误的HTTP头引起的502 (Bad Gateway)错误。立即重新加载页面通常会成功。您希望在修复根本原因期间向访问者显示自定义错误页面,并希望操作开销最小。您应该采取哪两种措施?(选择两项。)
- 您在主区域的 ALB 后面的 EC2 实例上运行一个多层 Web 应用程序。ALB 和 Auto Scaling 组在备份区域中进行了复制,但 Auto Scaling 组的最小和最大值都设置为零。一个 RDS Multi-AZ 实例存储数据,并在备份区域中有一个只读副本。Route 53 提供用户端点。您需要将 RTO 缩短到 15 分钟以内,并启用自动故障转移到备份区域,而无需采用主动-主动策略。您应该推荐什么?
- 您必须为 Web 应用程序使用的 Amazon RDS for PostgreSQL 数据库设计一个多区域架构。该数据库通过一个 CloudFormation 模板部署,该模板在主区域和辅助区域中都存在。已启用自动备份。恢复目标:RTO = 15 分钟,RPO = 2 小时。Web 应用程序使用 Amazon Route 53 记录将流量路由到数据库。以下哪两项操作将共同产生一个高可用、合规的架构?(选择两项。)
- 您必须使用 AWS KMS 中的客户主密钥 (CMK) 对上传到新 Amazon S3 存储桶的对象实施客户端加密。某个 IAM 角色附加了策略,测试表明该角色可以读取存储桶中现有的测试对象,但上传失败并显示禁止错误。必须将哪个 KMS 操作添加到 IAM 策略中,才能在满足要求的同时成功上传?
- 您必须在两个 AWS 区域同时部署一个应用程序,并保持两个 S3 存储桶中的对象同步。选择以最少运维开销满足要求的步骤组合。(选择三项。)
- 您必须存储大量归档文档,并通过公司内网向员工提供这些文档。员工通过客户端 VPN 连接到 VPC 访问系统。数据不能公开访问。这些文档是物理媒体数据的副本,请求率会很低,并且检索速度和可用性不是问题。哪种解决方案能以最低成本提供所需的访问?
- 您必须将一个遗留的本地应用程序迁移到 AWS。该应用程序在负载均衡器后面的两台服务器上运行。该软件需要一个与服务器 NIC MAC 地址绑定的许可证文件;供应商需要 12 小时才能颁发新的许可证文件。该应用程序还使用通过静态 IP 地址(不支持主机名)引用数据库服务器的配置文件。以下哪些步骤组合将为 AWS 中的应用程序服务器提供高可用性架构?(选择两项)
- 您必须设计一个混合 DNS 解决方案,该解决方案使用 Amazon Route 53 私有托管区域 cloud.example.com 来处理 VPC 内的资源。本地系统必须解析并连接到 cloud.example.com。所有 VPC 都必须能够解析 cloud.example.com。已有一个连接到 AWS Transit Gateway 的现有 AWS Direct Connect 链接。哪种架构能提供最高的性能来满足这些要求?
- 您构建了一个使用 API Gateway Regional 端点和 AWS Lambda 函数的 Web 应用程序。消费者位于该区域附近。Lambda 函数查询具有三个只读副本的 Amazon Aurora MySQL 数据库。在高负载下,应用程序会打开许多数据库连接,并且无法达到性能目标。您应该采取哪些措施来提高性能?(选择两项)
- 您正在为使用 CIDR 10.24.34.0/24 和 Route 53 Resolver 的现有 VPC 定义 DNS 行为。新要求规定,VPC 内的 DNS 解析必须仅使用私有托管区域,而接收公共 IP 地址的实例也必须分配相应的公共主机名。哪种配置可确保 VPC 内的正确名称解析?
- 您正在为新的全球应用程序设计存储,该应用程序每分钟从设备摄取数百万条小型记录。每条记录都小于 4 KB,必须持久存储并实现低延迟检索,并且仅保留 120 天。预计每年存储量为 10-15 TB。哪种存储方法在满足要求的同时最具成本效益?
- 您正在使用 Aurora PostgreSQL 作为数据库、EC2 Auto Scaling 作为应用层以及 Elastic Load Balancing,将一个双层有状态 Web 应用程序迁移到 AWS。该应用程序要求在应用层和数据库层扩展时提供一致的用户体验。哪种配置能提供一致的会话行为并允许两层适当地扩展?
- 您正在审计一个 Lambda 函数的安全性,该函数从 Amazon Aurora 数据库检索最新更改。Lambda 和数据库都在同一个 VPC 中。数据库凭证通过 Lambda 环境变量提供。Lambda 函数聚合数据并将其写入使用 SSE-KMS 加密的 S3 存储桶。数据不得通过 Internet 传输。如果数据库凭证泄露,公司希望将影响降到最低。您应该提出什么建议?
- 您的公司有一条 1 Gbps 的 AWS Direct Connect 链路连接到一个 AWS 区域。它使用一个连接到一个 VPC 的私有虚拟接口。您必须在同一区域中添加一个冗余的 Direct Connect 连接,并随着业务扩展,使用同一对 Direct Connect 连接启用与更多区域的连接。哪种解决方案满足这些要求?
- 您的环境包含本地服务器和Amazon EC2实例,它们使用各种修补工具。管理层要求提供一份整合报告,显示本地服务器和EC2实例的补丁状态。解决方案架构师应采取哪些措施来满足此要求?
- 您的组织中多个 AWS 账户的开发人员可以在单个区域中创建 VPC 并启动 EC2 实例。每个 EC2 实例每天从 S3 下载大约 1 TB 数据,导致高昂的跨账户数据传输和 NAT 网关费用,以及计算成本。公司希望主动在开发人员账户中强制执行经批准的架构模式(例如,使用网关端点),同时不降低开发人员的速度,并以经济高效的方式实现。哪种解决方案最能满足这些要求?
- 您的组织使用 AWS Organizations 管理多个 AWS 账户。基础设施团队拥有一个专用的基础设施账户,其中包含一个 VPC 作为公共网络。各个账户不得管理自己的网络,但必须能够在共享网络提供的子网中创建资源。您应该执行哪些操作组合来满足这些要求?(选择两项)
- 您通过与 Lambda 函数集成的 Amazon API Gateway 提供 REST API,并将 API 数据存储在 DynamoDB 中。您希望 API 能够故障转移到另一个 AWS 区域。Route 53 用于 DNS,并且 weather.example.com 已存在。哪种设计符合跨区域故障转移的要求?
- 您需要将传统的 EC2 托管 Web 应用程序重构为基于容器的微服务,并部署到两个独立的环境中(生产环境和测试环境)。负载是变化的,但您知道预期的最小和最大负载。您希望采用一种无服务器设计,以最大限度地降低运营开销并实现最高的成本效益。您应该选择哪种解决方案?
- 数据科学家在没有互联网访问的 VPC 中使用 Amazon SageMaker 实例和 API。训练数据集存储在 Amazon S3 中,并通过 S3 和 SageMaker API 的接口 VPC 端点进行访问。团队偶尔需要访问公共 Python Package Index (PyPI) 以更新软件包。SageMaker 实例必须保持与互联网隔离。哪种解决方案可以在保持 VPC 隔离的同时提供 PyPI 访问?
- 本地 Microsoft SQL Server 每晚将 200 GB 的数据导出到本地驱动器。公司希望将这些备份存储在 Amazon S3 中。数据中心和 AWS 之间存在一条 10 Gbps 的 AWS Direct Connect 链接。哪种方法是满足此要求的最具成本效益的方式?
- 本地VPN为员工提供对其Windows主目录的远程访问。远程员工数量的增长导致数据中心VPN带宽在工作时间饱和。公司需要一个AWS解决方案,以支持更多远程用户,减少本地VPN带宽使用,并最大限度地降低运营开销。以下哪种组合步骤能以最少的运营开销实现此目标?(选择两项)
- 本地应用程序使用共享 SMB 文件共享来存储数据。公司将把文件存储迁移到 Amazon S3 存储桶,但在应用程序重写以使用原生 S3 API 之前,它必须继续通过 SMB 访问数据。解决方案必须将数据迁移到 AWS,同时允许本地应用程序通过 SMB 访问数据。哪种设计符合这些要求?
- 某个区域中的无服务器应用程序通过 Amazon SNS topic 发布 URL 到 Amazon SQS queue。一个 AWS Lambda 函数使用该 SQS queue 作为事件源,获取每个 URL,提取元数据,并将结果写入同一区域的 Amazon S3 bucket。公司希望在其他区域运行相同的 URL 处理(以比较本地化站点差异),但所有 URL 都必须从现有区域发布,并且所有输出都必须写入当前区域的原始 S3 bucket。以下哪种更改组合将创建满足这些要求的多区域部署?(选择两项)
- 某个单区域电商应用使用一个五节点 Amazon Aurora MySQL 集群,该集群处理大量写入。公司必须将 Aurora 数据复制到另一个区域以实现灾难恢复,RPO 为 1 小时,且成本尽可能低。哪种解决方案能以最低成本提供所需的复制?
- 某个工作负载在Auto Scaling组中的Amazon EC2 Spot Instances上运行。启动模板目前指定了两个放置组和一个实例类型。最近,Auto Scaling报告了启动失败,导致用户等待时间延长。为了提高基于Spot的工作负载的可靠性,您应该进行哪些更改?
- 某个工作负载运行在一个包含公有子网和私有子网的 VPC 中的数千个 EC2 实例上。公有子网将 0.0.0.0/0 路由到互联网网关;私有子网将 0.0.0.0/0 路由到 NAT 网关。您必须将实例群迁移到 IPv6,同时确保私有子网中的实例无法从公共互联网访问。解决方案架构师应该怎么做?
- 某个应用程序作为多个 pod 的 ReplicaSet 运行在 Amazon EKS 集群中,其节点跨越多个可用区。该应用程序生成许多小文件,这些文件必须可由所有副本同时访问。备份必须保留 1 年。哪种设计在满足这些要求的同时提供最快的存储性能?
- 某个应用程序使用 AWS KMS 加密数据,然后将数据放入一个 AWS 区域的 Amazon S3 存储桶中。公司策略要求数据在上传前进行加密,并在读取时由应用程序解密。S3 存储桶会复制到其他区域。应用程序必须能够在不同区域之间加密和解密数据,并在每个区域使用相同的密钥进行解密。哪种解决方案符合这些要求?
- 某个应用程序使用 AWS Lambda 和 ECS on Fargate,并将数据存储在 Aurora MySQL 数据库中。该工作负载的写入操作繁重,流量具有高度的突发性,表现为长时间的空闲期和突然的流量激增。当前的内存优化型数据库实例无法处理可变负载。哪种设计能以最具成本效益的方式扩展以适应这些流量模式?
- 某个应用程序使用 ElastiCache for Redis 集群进行缓存。该集群已启用静态加密,但未启用传输中加密,并且客户端无需身份验证即可访问缓存。解决方案架构师必须要求客户端身份验证并启用端到端传输中加密。哪种解决方案符合这些要求?
- 某个应用程序使用 S3 Standard 存储类将数 TB 的非结构化数据存储在 Amazon S3 存储桶中。数据量每天增长数 GB。公司会查询和分析这些数据,但从不访问超过 1 年的对象。出于合规性考虑,所有数据都必须无限期保留。哪种设计最具成本效益,同时允许对数据进行查询?
- 某个应用程序使用一个Amazon Aurora PostgreSQL数据库集群,其中包含一个小型主实例和三个大型只读副本。该应用程序在AWS Lambda函数中运行,会打开许多到只读副本的短连接,用于执行只读查询。在不可预测的高流量时段,应用程序变得不可靠,并且数据库报告连接数过多。哪项更改将提高应用程序的可靠性?
- 某个应用程序在 AWS 上运行,其 MySQL 数据库位于一个 VPC 中,该 VPC 包含两个私有子网,数据库部署在一个 EC2 实例上。网站运行在 Apache Tomcat 上,部署在另一个 VPC 的单个 EC2 实例上,该 VPC 包含一个公共子网。数据库 VPC 和网站 VPC 之间存在 VPC 对等连接。该网站最近因高流量而经历了多次中断。解决方案架构师应采取哪些措施来提高应用程序的可靠性?(选择三项。)
- 某个应用程序在 us-east-1 区域使用 Amazon RDS for MySQL Multi-AZ 数据库实例。执行故障转移测试后,应用程序丢失了数据库连接且无法重新连接;只有在重启应用程序后,连接才恢复。请设计一个解决方案,使应用程序在故障转移后无需重启即可重新建立连接。
- 某个应用程序在 us-east-1 区域的三个可用区中运行,位于 Application Load Balancer 之后,其 MySQL 数据库运行在 Amazon EC2 实例上。公司要求实现跨区域灾难恢复设计,RTO 小于 5 分钟,RPO 小于 1 分钟。应用程序服务器已部署在 us-west-2 区域,并且已配置 Route 53 运行状况检查以及到 us-west-2 的 DNS 故障转移。解决方案架构师应采取哪些额外措施来满足恢复目标?
- 某个应用程序在Auto Scaling组中的EC2实例上运行,并使用AWS CodePipeline进行部署。实例频繁扩缩,在部署期间,公司会在新实例上手动安装CodeDeploy代理,并将其与CodeDeploy部署组关联。该应用程序必须在24小时内上线。解决方案架构师应推荐哪种方案来自动化部署,同时将操作开销降至最低?
- 某个应用程序在私有子网中的 EC2 实例上运行,位于面向互联网的 Application Load Balancer (ALB) 之后。ALB 是 CloudFront 分配的源。一个带有 AWS 托管规则的 WAF web ACL 附加到 CloudFront 分配。公司希望阻止任何互联网流量直接访问 ALB。哪个选项能以最少的操作开销实现此目标?
- 某个应用程序生成报告并将其存储在 Amazon S3 存储桶中。用户通过应用程序生成的签名 URL 下载报告。安全团队发现这些对象可公开访问,并且任何人都可以未经身份验证下载它们,因此报告生成被暂停。哪组操作可以立即修复安全漏洞,而不会中断应用程序的正常下载工作流?
- 某个应用程序要求 RPO 低于 5 分钟,RTO 低于 10 分钟。数据库预计约为 10 TB,并且必须支持故障转移到辅助区域。哪种数据库解决方案能够以最低成本满足这些业务恢复目标?
- 某个应用程序运行在共享同一安全组的 EC2 实例上。该应用程序必须访问拥有自己安全组的 Amazon Aurora DB 集群。为了在 EC2 实例和 Aurora 集群之间提供最小权限的网络访问,应添加哪种安全组规则组合?(选择两项)
- 某个应用程序运行在私有子网中由 Auto Scaling 组(最小实例数=1,最大实例数=1)启动的单个 Amazon EC2 实例上。该应用程序使用 Amazon RDS for MySQL 数据库实例。VPC 在三个可用区中都有子网,但只部署了一个 NAT 网关。架构师必须确保应用程序可以在多个可用区中运行。哪种解决方案符合此要求?
- 某个网站在ALB(Application Load Balancer)后面的四台EC2实例上运行。当ALB将某个实例标记为不健康时,CloudWatch告警会变为ALARM状态,然后操作员手动添加一个替换实例。该公司希望获得一个高可用性解决方案,该方案能够自动替换发生故障的EC2实例,同时在迁移到新设计时最大限度地减少停机时间。解决方案架构师应该使用哪个步骤序列?
- 某个解决方案将在 AWS 上运行,并接收来自数千个设备的连接,这些设备必须发送和接收实时 MQTT 消息。每个设备都必须使用其唯一的 X.509 证书进行身份验证。哪种架构能以最少的运维开销提供此功能?
- 某企业希望开发人员只能通过 AWS Marketplace 中的 Private Marketplace 购买经批准的第三方软件。该公司使用已启用所有功能的 AWS Organizations,并在每个 OU 中为采购经理设置了一个共享服务账户。采购管理必须仅限于名为 procurement-manager-role 的角色(可由采购经理承担)。所有其他 IAM 用户、组、角色和账户管理员必须被拒绝 Private Marketplace 管理访问权限。为了满足这些要求,最有效的架构是什么?
- 某公司为其NAT网关启用了VPC Flow Logs,并观察到从公共IP 198.51.100.2到私有EC2实例的入站流量的Action = ACCEPT。VPC CIDR的前两个八位字节是203.0。解决方案架构师必须确定这是否代表来自互联网的未经请求的入站流量。架构师应该采取哪些步骤?
- 某公司从多个供应商处购买了设备。每个设备都有物联网传感器,这些传感器以每个供应商的专有格式向一个传统应用程序发送状态消息,该应用程序将这些消息解析为JSON。解析过程很简单,但具有供应商特异性。该应用程序每天解析所有JSON记录一次,并将其写入关系数据库进行分析。该公司希望采用一种更快、更具成本效益的新数据分析设计。哪种解决方案符合这些要求?
- 某公司以恒定速率摄取连续的市场数据流并进行存储。每晚会运行一个持续约4小时的聚合作业来计算统计数据;该分析是非关键的,如果失败可以在下次运行时重试。当前系统使用一个1年期预留实例池持续运行,将数据摄取并存储在附加的EBS卷上。一个计划脚本每晚启动按需EC2实例来运行聚合,这些实例通过NFS从摄取服务器访问数据,并在工作完成后终止。预留实例的预留即将到期。该公司希望获得最具成本效益的方案。架构师应该推荐哪种解决方案?
- 某公司使用 AWS Organizations 和 Control Tower 进行治理,并使用 Transit Gateway 实现多账户 VPC 连接。应用程序团队在应用程序账户中部署了一个 Web 应用程序(Lambda + RDS)。DBA 团队在单独的 DBA 账户中集中管理数据库,并使用 DBA 账户中的 EC2 实例访问应用程序账户中的 RDS 实例。应用程序团队将数据库凭证存储在应用程序账户的 AWS Secrets Manager 中,目前通过手动方式与 DBA 团队共享密钥。密钥使用应用程序账户中默认的 AWS 管理型 Secrets Manager 密钥进行加密。设计一个解决方案,使 DBA 团队无需手动共享密钥即可访问数据库。
- 某公司使用 AWS Organizations,其中包含三个组织单元 (OU)。每个 OU 包含 100 多个账户。每个账户在每个 OU 的同一区域中都有一个 VPC,并且所有 VPC CIDR 范围都不重叠。要求是同一 OU 中的 VPC 可以相互通信,但不同 OU 中的 VPC 不能相互通信。哪种解决方案以最少的操作开销实现此目标?
- 某公司发布了一个区域性 API (API Gateway Regional endpoint),供六个位于美国的合作伙伴使用,每个合作伙伴每天调用该 API 一次以提交销售数据。部署后,该 API 每秒收到来自全球 500 个不同 IP 地址的 1,000 个请求,这很可能来自僵尸网络。该公司希望在控制成本的同时保护该 API。哪种方法能最好地保护该 API?
- 某公司只有一个 AWS 账户。IT 支持目前使用命名的 IAM 用户登录 AWS Management Console,并且希望停止管理单独的 IAM 用户,同时继续使用其本地 Active Directory 凭证。解决方案架构师将实施 AWS IAM Identity Center (AWS SSO)。哪种解决方案能最经济高效地满足要求?
- 某公司在 Amazon API Gateway 中创建了一个 API,该 API 调用 Lambda 函数并将其部署到生产阶段。外部开发团队是唯一的 API 消费者。使用量在某些时候会出现高峰,引发了成本担忧。该公司希望在不修改 Lambda 函数的情况下限制使用量和成本。哪种解决方案的成本效益最高?
- 某公司在 AWS Organizations 中的多个 AWS 账户中为多个业务部门运行应用程序。每个云资源都已有一个名为 BusinessUnit 的标签,其中包含相应的业务部门值。该公司需要按业务部门分配和可视化云成本。哪种解决方案能满足这些要求?
- 某公司在 AWS Organizations 组织中有多个 AWS 账户。该公司需要集中存储 AWS 账户活动,并从中心位置对活动运行 SQL 查询。哪种解决方案满足这些要求?
- 某公司在 eu-west-1 区域使用有状态的 EC2 实例和 Amazon RDS for MySQL 24/7 运行开发、测试和生产环境。数据库大小为 500-800 GB。开发和测试团队在工作日的办公时间工作;生产环境持续运行。所有资源都有一个环境标签(development、testing 或 production)。公司希望以最少的操作工作量来降低成本。解决方案架构师应该实施什么?
- 某公司在其本地数据中心运行着许多服务,该数据中心通过 AWS Direct Connect (DX) 和 IPsec VPN 连接到 AWS。服务数据是敏感的,不能通过公共互联网传输。该公司希望向在 AWS 中运行的其他公司提供这些服务。哪种解决方案能让其他 AWS 客户在不使用互联网的情况下连接到本地服务?
- 某公司在同一个 AWS Organization 下的多个 AWS 账户中开发了多个项目。成本必须通过 Project 标签分配给所属项目。运维团队发现许多 EC2 实例缺少 Project 标签。解决方案架构师应采取哪些措施来查找当前未打标签的实例并防止将来启动没有 Project 标签的实例?(选择三项。)
- 某公司在启用了所有功能的 AWS Organizations 组织中管理数百个 AWS 账户。财务团队有每日预算,并且当组织的 AWS 成本超出该每日预算的 80% 时,必须收到电子邮件。哪种实施方案可以跟踪成本并发送所需的电子邮件通知?
- 某公司在多个 AWS 账户中拥有数百个 VPC,并希望将这些账户连接到其本地网络。站点到站点 VPN (Site-to-Site VPN) 已存在于单个 AWS 账户中。该公司希望以最小的操作工作量控制哪些 VPC 可以与哪些其他 VPC 通信。以下哪组步骤可以实现此目的?(选择三项。)
- 某公司在本地数据中心和 AWS 之间有一个 1 Gbps 的 AWS Direct Connect 链接,并使用 BGP。随着用户需求的增长,该公司需要一个更高可用、容错且安全的连接解决方案,同时还要具有成本效益。哪项更改能以最具成本效益的方式满足这些要求?
- 某公司在概念验证中验证了 Amazon WorkSpaces,现在要求在两个 AWS 区域之间实现高可用性。WorkSpaces 已部署在故障转移区域中,并且 Amazon Route 53 中存在一个托管区域。解决方案架构师应如何配置才能在两个区域之间为 WorkSpaces 启用高可用性?
- 某公司将容器镜像存储在 Amazon Elastic Container Registry (Amazon ECR) 中。每个新的镜像版本都会收到一个唯一的标签。该公司需要一个自动化流程,用于扫描新推送的镜像是否存在常见的漏洞和暴露 (CVE),自动删除具有“严重”或“高危”级别发现的镜像标签,并在发生此类删除时通知开发团队。哪种解决方案满足这些要求?
- 某公司将敏感数据存储在 Amazon S3 存储桶中。安全团队必须记录该存储桶的所有对象级活动,并将日志保留 5 年。安全团队还必须在每次尝试删除存储桶中的数据时收到电子邮件通知。以下哪组步骤能够以最具成本效益的方式满足这些要求?(选择三项。)
- 某公司将数据存储在本地的 Windows 文件服务器上,每天生成 5 GB 新数据。其部分 Windows 工作负载已迁移到 AWS,并且这些数据必须在云文件系统上可用。该公司在本地和 AWS 之间已有一个 AWS Direct Connect 链接。公司应使用哪种迁移方法?
- 某公司希望构建一个多账户的 AWS 结构,要求集中式访问和私有网络流量。登录时需要 MFA,并且特定角色要映射到用户组。需要独立的账户,包括:开发、预演、生产和共享网络。生产和共享网络必须能够连接到所有账户。开发和预演账户只能相互访问。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择三项)
- 某公司必须为其目前在单个AWS区域中运行的关键应用程序实施灾难恢复。Web前端使用Application Load Balancer (ALB) 后面的EC2实例。该应用程序写入Amazon RDS for MySQL数据库实例,并将处理后的文档输出到Amazon S3存储桶。财务团队直接对数据库运行查询以生成报告;在高峰时段,这些查询会消耗数据库资源并降低应用程序性能。设计一个灾难恢复解决方案,以最大程度地减少数据丢失并消除财务团队查询对性能的影响。哪个解决方案满足这些要求?
- 某公司必须从没有互联网的偏远地区的传感器收集 6 TB 专有格式的实验数据。传感器可以定期通过 FTP 上传文件,但它们不能充当 FTP 服务器或使用其他协议。公司需要尽快在本地集中上传数据,并在实验结束后将数据移动到 AWS 对象存储。哪种解决方案满足这些限制?
- 某公司必须将其三层 .NET Web 应用程序(依赖于 MySQL)从本地迁移到 AWS,以处理 200,000 名日常用户并提供可扩展性和高可用性。解决方案架构师应采取哪些设计步骤来满足这些要求?
- 某公司拥有 Linux EC2 实例,用户通过 SSH 和 EC2 SSH 密钥对访问这些实例。每个实例必须拥有唯一的 EC2 密钥对。公司要求一个按需的自动轮换过程,该过程能轮换所有 EC2 密钥对并安全加密存储密钥。公司可以容忍轮换期间少于一分钟的停机时间。哪种解决方案满足这些要求?
- 某公司拥有许多独立的 AWS 账户,但没有集中计费或管理。他们使用本地的 Microsoft Azure Active Directory,并希望集中 AWS 计费/管理,采用身份联合而不是手动用户预置,并使用临时凭证而不是长期访问密钥。以下哪组步骤可以实现这些目标?(选择三项。)
- 某公司接收连续的 JSON 格式环境传感器数据流,需要一个实时 AWS 解决方案,将数据存储在模式灵活(无固定模式)的数据库中。哪种架构符合这些要求?
- 某公司有五个开发团队,每个团队有五个 AWS 账户。为了跟踪开支,团队成员目前每月登录每个账户并报告成本。公司必须集中财务成本跟踪,并强制规定只能在美国区域创建资源。一些资源已经存在于美国境外。以下哪种行动组合能够提供整合的成本可见性,并以最高的运营效率阻止在美国境外创建资源?(选择三项)
- 某公司有多个以 .zip 包形式部署的 Python AWS Lambda 函数,以及一个包含常用库的 Lambda 层(也是 .zip 包)。这些 .zip 文件(函数和层)存储在一个 S3 存储桶中。公司必须自动扫描 Lambda 函数和层是否存在 CVE。此外,一部分 Lambda 函数必须接收针对潜在数据泄露和其他漏洞的自动化代码扫描;这些代码扫描必须仅针对选定的函数运行,而不是所有函数。以下哪种操作组合满足这些要求?(选择三项。)
- 某公司正在共享服务 VPC 中部署第三方防火墙设备(来自 AWS Marketplace),以检查和保护组织 VPC 的所有出站互联网流量。架构师必须优先考虑可靠性并最大程度地缩短同一 AWS 区域内防火墙设备之间的故障转移时间。从共享服务 VPC 到其他 VPC 的路由已配置。架构师应推荐以下哪些步骤?(选择三项。)
- 某公司正在构建一个 Amazon Connect 联络中心,并跨 AWS 区域定义灾难恢复策略。该联络中心包含数十个联络流、数百个用户和数十个已申领的电话号码。哪种灾难恢复方法能实现最低的恢复时间目标 (RTO)?
- 某公司正在设置一条从其本地网络到 AWS 的 1 Gbps AWS Direct Connect 链路。该设计使用 Direct Connect 网关和 Transit Gateway,以便多个 VPC 和本地资源可以通信。公司必须通过该 Direct Connect 连接上的中转虚拟接口 (transit VIF) 访问 VPC 资源。以下哪组步骤将满足这些要求?(选择两项。)
- 某公司每天自动执行 Amazon RDS 快照并保留 7 天。他们需要每 6 小时创建一次快照并保留 30 天,希望在 AWS Organization 账户之间进行集中监控,并倾向于最小化运营开销。哪种解决方案能以最少的运营开销满足这些要求?
- 某公司的 Amazon Connect 坐席收到了许多自动垃圾电话。坐席必须能够将呼叫者标记为垃圾电话,以便将来自动阻止该呼叫者的号码联系坐席。哪种解决方案的实施操作效率最高?
- 某公司目前通过运行在单个 EC2 实例(带有一个 Elastic IP)上的互联网可访问 SFTP 服务器提供文件服务。客户使用该 Elastic IP 和 SSH 进行连接。该 EC2 实例的安全组允许所有客户 IP 地址访问。解决方案架构师必须提高可用性、降低基础设施管理复杂性,并最大程度地减少对客户的干扰,同时不改变客户的连接方式。哪种解决方案符合这些限制?
- 某公司要求所有 Windows EC2 实例都加入到 AWS 上托管的 Active Directory 域,并且希望尽可能使用托管式 AWS 服务来强制执行增强安全性(例如 MFA)。哪种解决方案符合这些要求?
- 某公司要求所有内部应用程序连接都使用私有 IP 地址。解决方案架构师创建了接口 VPC endpoint 以连接到 AWS 公有服务,但 DNS 名称解析为公有 IP 地址,并且内部服务无法访问接口 endpoint。解决方案架构师应该怎么做来解决这个问题?
- 某公司计划推出一项全球图片服务,高峰期全球多达10,000名用户可能会上传图片。每张上传的图片都必须叠加文本,然后发布到网站。解决方案架构师应该实施哪种架构来处理大规模的上传和处理?
- 某公司运行一个生产Web应用程序,该程序包含一个调用AWS Lambda函数的Amazon API Gateway HTTP API。Lambda函数处理请求并将数据存储在数据库中。该公司希望实现集成的用户授权,并且已经使用一个第三方身份提供商为其他应用程序颁发OAuth令牌。哪种解决方案满足这些授权要求?
- 某公司需要一个 AWS Transfer Family SFTP 服务器,用于将来自第三方供应商的 PGP 加密文件传输到 Amazon S3 存储桶中。文件在接收后必须自动解密。解决方案架构师创建了一个 IAM 角色,其策略授予对 AWS Secrets Manager 和 S3 存储桶的访问权限。该角色的信任策略允许 transfer.amazonaws.com 服务代入该角色。为了使用 Transfer Family 托管工作流完成自动化解密工作流,解决方案架构师接下来应该怎么做?
- 某公司需要一个多账户的 AWS 环境,该环境既能为管理和安全强制执行一致的基线,又能为不同的合规性需求提供账户级别的灵活性。该环境必须与现有的本地 AD FS 集成以实现联合,并最大限度地减少运营开销。哪种方法能以最少的运营开销满足这些要求?
- 某公司需要存储和处理从移动应用程序上传的图像。使用高峰期为工作日早上 8 点至下午 5 点,每分钟有数千次上传;其他时间应用程序很少使用。处理完成后,必须通知用户。解决方案架构师应采取哪些行动组合来实现可扩展的图像处理?(选择三项。)
- 某公司需要将包含 120 个虚拟机(多种操作系统类型和许多自定义安装包)的本地 VMware 集群迁移到 AWS。本地环境还包括一个 10 TB 的 NFS 服务器。有一个 10 Gbps 的 AWS Direct Connect 链接可用于迁移。哪种方法能以最短的时间完成到 AWS 的迁移?
- 某公司需要将本地 SFTP 服务(目前运行在 Linux 虚拟机上)迁移到 AWS。上传的文件通过 NFS 共享提供给下游应用程序。迁移必须提供高可用性,并向外部供应商提供一组稳定的静态公共 IP 地址,供供应商允许访问。该公司的数据中心和 VPC 之间已有一个 AWS Direct Connect 链接。哪种解决方案能以最少的操作开销满足这些要求?
- 某制造商在每条装配线的末端都安装了 IP 摄像头,并使用 SageMaker 训练的模型来检测静止图像中的缺陷。即使互联网连接中断,工厂也必须在检测到缺陷时向工人提供本地反馈。本地 Linux 服务器托管一个提供反馈的 API。公司应如何部署 ML 模型,以便在离线时也能进行检测和本地反馈?
- 某手机游戏的后端运行在本地虚拟机上,并暴露了一个 REST API。业务逻辑使用多个 API 密钥,并从中心文件存储中读取玩家会话数据。负载变化不定,高峰期会导致容量不足和获取会话数据时的高延迟。API 模型必须保持不变。哪种云架构能满足可变负载处理和低延迟访问的需求?
- 某组织使用 AWS Organizations 管理多个 AWS 账户。解决方案架构师必须强制执行一项策略,即只有管理员角色才能在整个组织中执行 IAM 操作。架构师无法访问每个 AWS 账户。哪种方法能以最少的运营开销实现此目的?
- 某组织使用 AWS Organizations 管理账户,并使用 AWS CloudFormation 部署所有基础设施。财务团队需要退款报告,并要求业务部门使用预定义项目值列表标记资源。当财务部门按项目筛选 AWS 成本和使用情况报告时,他们发现不合规的项目标签值。公司希望以最少的精力强制执行新资源的允许项目标签值。您应该怎么做?
- 某组织使用 AWS Organizations,并启用了合并账单,同时为财务、销售、人力资源、市场营销和运营部门设置了组织单元 (OU)。每个部门都有用于开发、测试、预生产和生产的账户。人力资源部门在其生产账户中为其即将上线的系统购买了预留实例 (RI)。人力资源部门需要确保其他部门无法共享这些 RI 折扣。哪项操作可以实现此目的?
- 某组织使用带有独立账户的AWS Organizations来管理财务和市场部门。财务团队的数据处理应用程序(在财务账户中)使用Lambda并将机密数据存储在DynamoDB表中。市场团队(在另一个账户中)必须只能访问该DynamoDB表的特定属性。解决方案架构师应如何为市场团队提供所需的有限访问权限?
- 某组织在 AWS Organizations 下管理着许多 AWS 账户。一个中转账户托管着共享的 Transit Gateway 和来自公司全球办事处的 Site-to-Site VPN 连接。网络团队必须集中管理内部 IP 范围列表(全球办事处的网络),以便其他账户中的开发人员在授予访问权限时可以引用该列表。哪种解决方案能以最少的操作开销提供此集中列表?
- 某组织在 AWS Organizations 中管理多个 AWS 账户。公司需要每天向架构团队发送警报,告知其 Amazon EC2 使用量是否比过去 30 天的平均 EC2 使用量高出 10% 以上。哪种解决方案可以满足此要求?
- 某组织在集中式网络账户中运行两个防火墙设备。每个防火墙都在手动配置的高可用 EC2 实例上运行。Transit Gateway 将该 VPC 连接到成员账户 VPC。每个防火墙都使用一个静态私有 IP,成员账户路由表使用该 IP 来路由出站互联网流量。之前,一个配置错误的脚本终止了两个防火墙实例。在重建时,公司现在有一个启动脚本来配置防火墙软件。该组织需要一个更现代化、可水平扩展的部署,同时继续使用供应商防火墙(供应商确认与 AWS 服务兼容)。以下哪种操作组合提供了最具成本效益、可扩展的解决方案?(选择三项)
- 某零售商在 Application Load Balancer (ALB) 后面的 EC2 实例上运行其电子商务应用程序,并使用 Amazon RDS 作为后端。CloudFront 配置了 ALB 作为源站来缓存静态内容。Route 53 托管公共 DNS。应用程序更新后,ALB 有时会因为返回给 ALB 的 HTTP 标头格式错误而返回 HTTP 502 (Bad Gateway)。立即重新加载页面通常会成功。在公司解决根本原因的同时,解决方案架构师需要显示自定义错误页面而不是 ALB 默认页面,并且操作开销最小。哪种步骤组合可以实现此目的?(选择两项)
- 混合环境中的 VPC 中有 EC2 实例,这些实例将应用程序日志发送到 CloudWatch,并从本地关系数据库读取数据。公司需要近乎实时地了解哪些 EC2 实例连接到数据库,并且已经使用本地 Splunk 进行监控。解决方案架构师应如何将必要的网络日志流量转发到 Splunk 以满足这些要求?
- 游戏发布后必须立即支持全球玩家。目前,游戏部署在单个区域中,并使用:一个用于游戏资产的 S3 存储桶和一个用于玩家分数的 DynamoDB 表。您必须设计一个多区域解决方案,以降低延迟、提高可靠性并最大限度地减少实施工作。您应该怎么做?
- 源 AWS 账户中的应用程序使用 Lambda 函数(从部署包部署)并将库存存储在 Amazon Aurora 集群中。已启用 Aurora 自动备份。公司需要以最小的停机时间将 Lambda 函数和 Aurora 数据库迁移到目标 AWS 账户。哪种方法满足这些限制?
- 票务应用程序在 Amazon ECS 集群上运行,并通过 CloudFront 交付。单个 ECS 服务是 CloudFront 源站。该应用程序限制了购买流程中的活跃用户数量;允许的用户通过其 JWT 中的加密属性进行识别;其他用户则被路由到等候室。在高负载下,等候室本身正在造成负载,从而扰乱了购票。什么改变将在高负载期间提供最可靠的购票体验?
- 票务服务在 Auto Scaling 组中的 Linux EC2 实例上运行。该服务读取存储在 S3 存储桶 (S3 Standard) 中的定价文件。第三方中央定价系统每 1-15 分钟更新一次定价文件;该文件包含数千个行项目。每个 EC2 实例在启动时都会下载该文件,但实例有时会使用过时的定价,导致客户收费不正确。哪种解决方案能以最具成本效益的方式解决此问题?
- 移动银行应用程序在 VPC 中的 Amazon EC2 实例上运行,需要解析本地 Active Directory 域中的 DNS 名称。本地数据中心通过 AWS Direct Connect 连接到 AWS。哪个选项能以最少的管理开销为 VPC 中的实例提供对本地 AD 域的 DNS 解析?
- 第三方SaaS提供商在AWS上的VPC中运行其服务,并通过API公开其功能。您的公司将从您的VPC内的资源调用这些API。公司策略要求私有连接不能遍历公共互联网,并且您的VPC中的资源不能从VPC外部访问。所有访问都必须遵循最小权限原则。哪种解决方案满足这些限制?
- 管理员将服务控制策略 (SCP) 附加到包含 AWS 账户 1111-1111-1111 的组织单元 (OU)。该账户中的开发人员报告他们无法创建 Amazon S3 存储桶。管理员应该怎么做才能解决此问题,以便开发人员可以创建存储桶?
- 解决方案架构师使用公司的本地身份提供商 (IdP) 实施了 SAML 2.0 联合,以便用户通过联合 Web 门户访问 AWS 进行身份验证。当架构师测试门户时,对 AWS 的访问成功,但测试用户无法通过同一门户访问 AWS。架构师应验证哪些项以确保联合配置正确?(选择三项。)
- 解决方案架构师在单个可用区中的置放群组(placement group)中启动了多个 EC2 实例。在负载增加时,架构师尝试向置放群组添加更多实例,但收到了容量不足错误。架构师应该如何排查并解决此问题?
- 解决方案架构师希望优化单个账户中 EC2 实例的成本并调整其大小,确保决策考虑 CPU、内存和网络指标。架构师应采取哪种行动组合?(选择两项。)
- 解决方案架构师必须为 AWS Organization 中的所有 AWS 账户添加出站互联网流量的集中管理、基于规则的过滤。该组织拥有 100 多个账户,使用集中的 AWS Transit Gateway 在账户之间进行路由,每个账户都有一个互联网网关和一个 NAT 网关,并且所有资源都位于单个区域中。每个可用区的出站流量峰值不会超过 25 Gbps。哪种解决方案符合这些要求?
- 解决方案架构师必须为 VPC 中的 Windows EC2 实例提供安全的远程桌面 (RDP) 访问,并与公司本地的 Active Directory 集成以实现集中式用户管理。对 VPC 的访问通过互联网进行,公司可以使用现有硬件建立站点到站点 VPN。哪种解决方案在满足要求的同时,成本效益最高?
- 解决方案架构师必须为使用 AWS CLI 将对象上传到 S3 存储桶的云工程师团队强制执行 MFA。每位工程师都有一个 IAM 用户、访问密钥和一个虚拟 MFA 设备。IAM 用户是名为 S3-access 的 IAM 组的成员。Amazon S3 中的任何操作都必须要求 MFA。哪种解决方案符合这些要求?
- 解决方案架构师必须为将本地数据中心迁移到 AWS 构建一个经济高效的业务案例。架构师将使用所有服务器的配置管理数据库 (CMDB) 导出。分析 CMDB 导出以进行迁移规划,哪种解决方案最具成本效益?
- 解决方案架构师必须使用 AWS CLI 将一个 AWS 账户中 S3 存储桶中的对象复制到另一个账户中的新 S3 存储桶。以下哪些步骤组合可以使复制成功?(选择三项。)
- 解决方案架构师必须分析 EC2 实例和 EBS 卷的使用情况,以确定效率。该公司运行着多个大型、高内存的 EC2 实例,这些实例以主动/被动配置托管数据库集群。利用率因应用程序而异,并且没有明确的模式。架构师必须以最具成本效益的方式分析环境并根据发现采取行动。哪种解决方案最能满足这些要求?
- 解决方案架构师必须将关键任务型旧版 Microsoft SQL Server 数据库迁移到 AWS,并以接近零停机时间的方式实现数据架构现代化。哪种迁移方法能满足这些限制?
- 解决方案架构师正在对 AWS Elastic Beanstalk 应用程序执行蓝/绿部署。他们创建了一个与当前环境相同的新环境,并将更新后的应用程序部署到其中。要以最小中断完成更新,下一步是什么?
- 解决方案架构师正在将新的安全工具部署到以前未使用的多个 AWS 区域中。该部署使用 AWS CloudFormation 堆栈集。堆栈集的模板定义了一个使用自定义(显式)名称的 IAM 角色。创建堆栈集后,所有堆栈实例都未能成功创建。解决方案架构师应该怎么做才能成功部署堆栈?
- 解决方案架构师需要确保只有获得授权的 AWS 用户或角色才能调用新的 Amazon API Gateway 端点。架构师还希望对每个请求进行端到端跟踪,以测量延迟并构建服务映射。如何实现 API Gateway 访问控制和请求跟踪以满足这两个要求?
- 账户 A 拥有一个 S3 存储桶,其中包含业务合作伙伴账户 B 中的 IAM 用户 (User_DataProcessor) 必须访问的数据文件。公司必须采取哪些步骤才能使 User_DataProcessor 从账户 B 访问 S3 对象?(选择两项。)
- 超过 10,000 个传感器使用 MQTT 将数据发布到本地 Apache Kafka 集群,该集群对数据进行转换并将结果存储在 Amazon S3 中。Kafka 服务器最近崩溃,恢复期间数据丢失。公司需要一个高可用、可扩展的 AWS 设计来避免未来的数据丢失。哪种解决方案满足这些要求?
- 迁移到 AWS 后,一台迁移的服务器托管着一个关键应用程序所需的传统 SMTP 服务。该传统 SMTP 服务器通过未加密的 TCP 端口 25 发送出站电子邮件,并且不支持 TLS。公司已验证了一个 Amazon SES 域并取消了 SES 发送限制。应如何更改应用程序以通过 Amazon SES 发送出站邮件?
- 迁移到 AWS 的应用程序有一个静态网站前端,目前在 ALB 后面的两个 EC2 实例上运行,还有一个 Python 后端在另一个 ALB 后面的三个 EC2 实例上运行。实例是大型按需通用类型,其大小是根据本地部署的峰值负载确定的,但流量集中在午餐时间,其他时间则很轻。解决方案架构师必须在不损害可用性的情况下降低基础设施成本。应采取哪些措施组合?(选择两项。)
- 部署在 AWS Elastic Beanstalk 上的应用程序使用 Amazon Aurora,并通过 CloudFront 分配进行前端访问,该分配使用 Elastic Beanstalk 域作为其源站。CloudFront 配置了用户访问的备用域名。每周应用程序都会因维护而下线;在此期间,公司希望访问者看到一个信息页面(而不是 CloudFront 错误)。第一步——创建一个 S3 存储桶——已经完成。解决方案架构师接下来应该采取哪三个行动来实现此行为?
Amazon SysOps Administrator Associate SOA-C02 Certification 所有考试问题
- AnyCompany 收购了 Example Corp,需要将 AnyCompany 用于 EC2 的 CloudWatch 告警集成到 Example Corp 的工单系统中。该工单系统开放了一个 HTTPS 端点,接受特定 JSON 结构的工单。哪种解决方案能以最少的开发工作量,使 CloudWatch 告警在外部 HTTPS 端点创建工单?
- Aurora PostgreSQL FreeLocalStorage 指标上的告警表明生产数据库的临时空间不足。管理员发现一份每周报告占用了大部分临时存储。解决这份报告导致的临时存储争用的适当措施是什么?
- Auto Scaling EC2 实例上的 Web 应用程序遇到内存不足错误。团队增加了应用程序内存,现在希望在 CloudWatch 中收集操作系统内存指标,但这些实例没有内存指标。管理员应该怎么做才能为这些 EC2 实例生成 CloudWatch 内存指标?
- Auto Scaling 生命周期挂钩被设置为向 EventBridge 发送事件,该事件应触发 Lambda 函数来配置新的 EC2 实例。然后 Lambda 调用 complete-lifecycle-action 以使实例投入使用。在测试期间,Lambda 从未被调用。您应该怎么做来解决这个问题?
- Auto Scaling 组报告某些 EC2 实例运行状况良好,但在 ALB 目标组中却被标记为不健康。以下哪项是可能的原因?
- AWS Backup 配置为对具有一个 EBS 卷的单个 EC2 实例进行快照。快照 1 捕获 10 GiB 数据。快照 2 在卷中 4 GiB 数据发生更改后进行。快照 3 在额外写入 2 GiB 新数据后进行,使卷总大小达到 12 GiB。存储所有三个快照总共需要多少快照存储空间?
- AWS Organizations 中多个成员账户(包括拥有其账户的根凭证的管理员)的管理员必须被阻止使用 Amazon DynamoDB,同时他们保留对其他 AWS 服务的访问权限。哪种方法将在整个组织中强制执行此限制?
- AWS Systems Manager 中的 Patch Manager 正在用于对一组 EC2 实例应用更新。已配置补丁基线和维护时段,并通过标签选择实例。Systems Manager 还需要哪些额外步骤才能访问和修补这些 EC2 实例?
- CloudFormation 堆栈删除失败 (DELETE_FAILED),因为该堆栈创建了一个安全组,而其他安全组引用了该安全组。应用程序已停用,管理员必须删除该堆栈,同时不中断其他系统。哪种操作能最有效地完成此任务?
- CloudFormation 模板包含一个 AWS::EC2::Instance 资源和一个由 Lambda 函数实现的自定义资源,该 Lambda 函数需要对该 EC2 实例执行操作。在部署过程中,Lambda 自定义资源在 EC2 实例存在之前运行并失败。您如何确保自定义资源等待直到 EC2 实例创建完成?
- CloudFormation 模板在 us-east-1 中成功创建了多个 EC2 实例,但在 us-west-2 中失败,并出现错误 AMI [ami-12345678] does not exist。管理员如何使模板在每个区域都可用?
- CloudFormation 模板用于创建 EventBridge 规则,该规则以 AWS Lambda 函数为目标。Lambda 旨在将事件详细信息记录到 CloudWatch Logs,并且具有写入日志的权限。但是,该规则未调用 Lambda。对 CloudFormation 堆栈进行什么更改可以解决此问题?
- CloudFormation 模板部署了一个加密的 Amazon Machine Image (AMI)。该 AMI 已复制到另一个 AWS 账户中,以便可以在该账户中使用该模板,但在目标账户中创建堆栈时部署失败。SysOps 管理员应如何解决此问题?
- CloudFormation 模板预置了一个 Amazon RDS 实例来创建一次性开发环境;当不再需要该环境时,会删除堆栈。RDS 数据必须在堆栈删除后仍然存在,以便可以重复使用。确保在堆栈删除后保留 RDS 数据最可靠和高效的方法是什么?
- CloudFormation 管理的堆栈会创建 EC2 实例。管理员希望即使有人删除了 CloudFormation 堆栈,实例及其数据也能持久存在。哪种 CloudFormation 配置符合此要求?
- CloudFront distribution 的缓存命中率低于 10%。您希望提高缓存命中率、加快交付速度并减少源站压力。哪些操作组合会有帮助?(选择两项。)
- CloudFront 分配使用本地 Web 服务器作为自定义源,并且 CloudFront 与该源之间需要 TLS。该设置已正常工作数月,但用户现在访问包含 CloudFront 交付资产的页面时收到 HTTP 502 (Bad Gateway) 响应。SysOps 管理员应首先检查什么以纠正此问题?
- CloudTrail 已启用并将日志文件传送到 Amazon S3 存储桶。运维团队担心传送的日志文件在到达存储桶后可能会被篡改。今后,管理员如何验证单个 CloudTrail 日志文件在传送后未被修改?
- EC2 Linux 实例上的 Web 应用程序在每晚会出现几次持续约 5 分钟的 CPU 短时峰值。您需要以尽可能少的精力捕获这些峰值期间使用 CPU 的进程 ID。您应该实施什么?
- EC2 上的 Jenkins 服务器使用 500 GB 的 gp2 EBS 卷。夜间构建需要持续 3,000 IOPS,但 CloudWatch 显示在构建期间卷的 BurstBalance 达到 0。哪种更改能以最具成本效益的方式满足持续 IOPS 需求?
- EC2 主机上的数据分析流程需要 CloudWatch 代理发送包含自定义维度的指标。SysOps 管理员如何配置 CloudWatch 代理以包含这些额外维度?
- EC2 实例上的传统应用程序在总 CPU 利用率超过 80% 时会发生故障。作为应用程序重写期间的临时缓解措施,SysOps 管理员必须在 CPU 利用率超过 80% 时重启实例。哪种方法可以以最少的操作开销实现此目标?
- EC2 实例上的应用程序需要从特定的 Amazon SQS 队列发送、接收和删除消息的权限。哪种方法能以最安全的方式提供所需的权限?
- EC2 实例位于私有子网中,并且必须访问同一区域中的 S3 存储桶。不允许更改实例或应用程序,并且实例不得具有 Internet 访问权限。哪种方法满足这些限制?
- GuardDuty报告了来自EC2实例的可疑出站网络流量,并将一个陌生的外部IP地址识别为目标。管理员需要立即阻止流向该外部IP的流量。哪项操作可以实现此目的?
- Route 53 托管区域在共享 AWS 账户中进行集中管理。开发账户中的开发人员需要为其在该账户中的应用程序申请新的 TLS/SSL 证书。SysOps 管理员获取和验证证书的正确方法是什么?
- Site-to-Site VPN 将本地网络连接到 VPC。您在私有子网中启动了一个只有私有 IP 的 Windows EC2 实例。该实例的安全组允许来自本地 CIDR 的入站 RDP,并且本地防火墙允许通过 VPN 进行 RDP,但用户尝试 RDP 到该实例时会超时。您应该如何排查连接问题?
- SysOps 团队希望在底层主机发生故障时自动恢复 EC2 实例。恢复的实例必须保留与原始实例相同的私有 IP 和相同的弹性 IP。团队还必须在恢复开始时收到电子邮件。哪种解决方案满足这些要求?
- SysOps 管理员为 EC2 实例上的 DiskReadBytes 和 DiskWriteBytes 配置了 CloudWatch 告警,以根据所挂载 EBS 卷的读/写活动发出警报。实例上的本地监控工具显示卷 I/O 已超出阈值,但 CloudWatch 告警从未进入 ALARM 状态。需要进行哪些更改才能使 CloudWatch 告警正确报告?
- SysOps 管理员启用了 VPC Flow Logs,将数据传送到 Amazon CloudWatch Logs。检查 CloudWatch Logs 后,管理员发现数据包数量少于预期。将这些日志与从本地网络捕获的数据包进行比较后,管理员怀疑流日志缺少某些流量。以下哪项可以解释这种差异?
- SysOps 管理员在 Amazon S3 存储桶中托管了一个静态网站,并希望确保访问者只能通过单个 CloudFront 分配访问该网站。用户不能绕过 CloudFront 直接访问 S3 网站端点。管理员应使用哪个 AWS 功能来强制执行此要求?
- SysOps 管理员在 Application Load Balancer 后面的 EC2 实例上运行应用程序,该实例位于使用默认设置的简单扩展 Auto Scaling 组中。该组根据 RequestCountPerTarget 指标进行扩展。管理员观察到 RequestCountPerTarget 在 180 秒内两次超过阈值。在这种情况下,Auto Scaling 组会发生什么?
- SysOps 管理员在公共子网中启动了一个 Linux EC2 实例,并获取了其公有 IP 地址。每次尝试通过 SSH 连接到该实例都超时。进行什么更改才能允许管理员远程连接到该实例?
- SysOps 管理员在现有公共子网中启动了一个 EC2 实例,用于托管面向公众的网站,并关联了一个弹性 IP。然后,管理员附加了一个安全组,允许来自 0.0.0.0/0 的入站 HTTP(端口 80)。创建了一个新的网络 ACL 并将其应用于子网,允许来自 0.0.0.0/0 的入站 HTTP。尽管进行了这些更改,该网站仍然无法从互联网访问。最可能的原因是什么?
- SysOps 管理员在私有子网中启动了一个 EC2 实例。从该实例执行 curl https://www.example.com 无法连接。管理员应如何操作才能恢复该实例的出站 HTTPS 连接?
- SysOps 管理员必须为 Amazon RDS 使用的数据库凭证实施自动轮换。凭证应每 30 天轮换一次,并且该方法必须与 RDS 集成,同时最大限度地减少操作工作量。哪个选项能以最少的开销实现此目的?
- SysOps 管理员必须将高可用部署(ALB 后面的 EC2 Auto Scaling 和 RDS Multi-AZ 数据库)中的 RDS 故障转移时间至少缩短 10%。哪项更改可以实现这一缩减?
- SysOps 管理员必须生成一份报告,列出 Application Load Balancer (ALB) 目标组的每个成员发送和接收的字节数。管理员应执行哪些操作组合来实现此目的?(选择两项)
- SysOps 管理员必须监控跨区域数据传输支出,并在传输成本达到预定义阈值的 75% 时通知电子邮件分发列表。哪种方法符合这些要求?
- SysOps 管理员必须通过将策略附加到一组 IAM 用户来授予他们对 AWS 服务的访问权限,并且还需要修改该策略和创建新版本的能力。哪种步骤组合满足这些要求?(选择两项)
- SysOps 管理员正在使用 IAM 凭证将对象上传到客户名为 DOC-EXAMPLE-BUCKET 的 S3 存储桶,但收到 AccessDenied 错误。以下哪种更改组合可以解决权限失败问题?(选择两项)
- SysOps 管理员正在审查 AWS CloudFormation 模板,并发现堆栈创建失败。堆栈无法创建的原因是什么?
- SysOps 管理员监控属于 AWS Organizations 组织的多个 AWS 账户中的 Personal Health Dashboard。在添加 10 个新账户后,管理员希望以最少的精力在一个地方查看整个组织的所有 Personal Health Dashboard 警报。管理员应该怎么做?
- SysOps 管理员部署了一个 CloudFormation 模板,该模板创建了 EC2 实例、一个 Elastic Load Balancer 和一个 RDS DB 实例。EC2 实例和负载均衡器创建成功,但数据库创建失败。默认情况下,CloudFormation 在这种情况下会如何表现?
- SysOps 管理员部署了一个在 AWS Fargate 上运行 Pod 的 Amazon EKS 集群。该集群已启动并正在运行。要从管理员工作站使用 kubectl 管理集群,本地必须配置什么才能使 kubectl 能够访问集群 API?
- Trusted Advisor 报告称,某个金融服务的所有应用服务器都被标记为 Low Utilization EC2 实例。该应用程序在三个可用区中的三个实例上运行。管理员需要在不改变应用程序可用性或架构的情况下降低运行成本。哪项操作符合此要求?
- Trusted Advisor标记了一个允许开放访问的S3存储桶策略。存储桶所有者解释说该存储桶用作CloudFront分发的源。为了确保S3中的对象仅通过CloudFront提供,而不是直接从S3 URL提供,应采取什么适当措施?
- VPC flow logs 配置为将记录传送到 CloudWatch Logs,但没有日志到达。以下哪个问题最可能导致流日志无法发布到 CloudWatch Logs?
- VPC 通过 Site-to-Site VPN 连接到本地数据中心。VPC 中的 EC2 实例需要使用本地 DNS 服务器解析 example.com 的 DNS 名称。哪种配置满足此要求?
- Web应用程序的Auto Scaling组由于实例引导脚本耗时较长而导致横向扩展缓慢。管理员希望在横向扩展期间缩短提供流量的时间,同时不增加过剩容量。哪种更改能最有效地实现此目标?
- Windows 文件服务器运行在跨多个可用区的 EC2 实例集群上,但应用服务器无法同时访问该集群中的文件。为应用服务器提供对相同文件的并发访问,哪种方式操作效率最高?
- 一个 Amazon Aurora MySQL 集群已启用自动备份、时间点恢复和回溯。您必须将现有生产集群恢复到过去 72 小时内的特定恢复点,并在同一数据库集群上执行原地回滚。您应该使用什么?
- 一个 Amazon Linux 2 EC2 实例没有将其日志发送到 CloudWatch Logs,尽管 CloudWatch 代理正在运行且代理配置正确。公司政策要求所有 EC2 日志都发布到 CloudWatch Logs。SysOps 管理员应该检查什么来解决这个问题?
- 一个 Auto Scaling 组启动 Amazon EC2 实例并使用平均 CPU 利用率作为指标进行扩缩。Auto Scaling 事件显示 InsufficientInstanceCapacity 错误。SysOps 管理员应采取哪些步骤来解决此问题?(选择两项。)
- 一个 CloudFormation 模板在 us-east-1 成功启动了一个 EC2 实例,但在 us-west-2 中使用时失败了。以下哪项是导致此失败的可能原因?
- 一个 CloudFormation 模板部署了一个 Amazon Linux EC2 实例、一个 Amazon Aurora 集群,并包含一个硬编码的数据库密码,该密码必须每 90 天轮换一次。管理和轮换此数据库密码最安全的方法是什么?
- 一个 ElastiCache for Redis 集群包含两个位于不同可用区的 xlarge 节点,监控显示大约 75% 的内存是可释放的。应用程序要求保持高可用性。调整集群大小最经济高效的方法是什么?
- 一个 Web 应用程序使用托管在 EC2 上的 MySQL 数据库。管理员必须在数据库服务器发生故障时减少潜在的数据丢失和恢复时间,同时最大限度地减少运维工作。哪种解决方案的运维效率最高?
- 一个 Web 应用程序在单个 AWS 区域的 EC2 实例上运行,并且即使一个可用区发生故障,也必须保持完全可用且性能不下降。该应用程序始终总共需要至少 12 个实例。哪种部署方式在满足这些要求的同时,使用的运行实例数量最少?
- 一个Auto Scaling组位于ALB后方,负责管理EC2实例。目前,应用程序正受到来自单个公共IP的恶意流量攻击。您必须阻止该IP地址访问应用程序。哪种解决方案能有效阻止该IP?
- 一个Auto Scaling组有两个几乎相同的扩缩策略:一个策略在平均CPU达到80%时添加5个实例,另一个策略在相同的80%阈值时添加10个实例。当CPU达到80%时,Auto Scaling组会怎么做?
- 一个AWS Organization创建了一个新的成员账户。一名SysOps管理员需要将该账户升级到AWS Business Support。管理员应该采取哪些步骤?(选择两项。)
- 一个CloudFormation模板目前会创建一个EC2实例和一个RDS实例。您必须更新该模板,以便CloudFormation始终在启动EC2实例之前创建DB实例。您应该对模板进行哪些更改?
- 一个EC2实例的Auto Scaling组在同一个子网中运行位于Network Load Balancer后面的应用程序A。本地系统无法通过端口8080访问应用程序A。Flow logs显示流量被拒绝。什么解释了被拒绝的连接?
- 一个KMS客户主密钥(CMK)是使用导入的密钥材料创建的,并在Java应用程序中通过别名引用以进行加密。该组织需要每六个月轮换一次密钥材料。轮换此导入材料CMK的正确步骤是什么?
- 一个Lambda函数必须在每天结束时自动运行,以根据存储在Amazon S3中的数据生成报告。调度此Lambda调用的最操作高效的方法是什么?
- 一个MySQL数据库(1.75 TB)将恢复到一个EC2实例上,并且需要高达10,000的读取IOPS。数据库大小预计不会增长。哪种EBS卷选项能以最低成本满足性能要求?
- 一个VPC包含一个公共子网,其中部署了NAT网关,以及一个私有子网,其中包含使用该NAT网关下载更新的EC2实例。NAT网关ENI的VPC流日志被发送到CloudWatch Logs。SysOps管理员需要确定私有子网实例联系下载的前五个互联网目的地。获取此列表最操作高效的方法是什么?
- 一个VPC已通过CloudFormation模板成功创建。您需要将同一个CloudFormation模板部署到由单个AWS Organizations管理账户管理的多个成员账户中。哪种方法能以最少的操作工作量完成此任务?
- 一个Web应用栈使用CloudFront(Web分发)、Application Load Balancer (ALB)、Amazon RDS和VPC中的EC2。所有服务都启用了日志记录。SysOps管理员需要检查应用程序返回的HTTP(第7层)状态码。哪些日志源将包含这些HTTP状态码?(选择两项)
- 一个Web应用程序在Application Load Balancer后面的EC2实例上运行,并且可以通过公共URL访问。SysOps管理员需要一个监控解决方案,该解决方案能够模拟客户交互(遵循相同的路径和操作),并在成功检查的百分比低于95%时发出警报。哪种解决方案满足此要求?
- 一个Web应用程序在Auto Scaling组中的多个Amazon EC2实例上运行。公司希望当实例的CPU利用率超过50%时,该组能添加实例。SysOps管理员应选择哪种Auto Scaling配置来满足此要求?
- 一个Web应用程序在两个可用区(AZ)的Application Load Balancer后面运行在两个EC2实例上,并使用Amazon RDS Multi-AZ数据库。Route 53将动态请求导向ALB,将静态内容请求导向S3存储桶。用户报告页面加载速度极慢。哪些操作可以提高网站性能?(选择两项)
- 一个Web应用程序正在三个EC2实例上运行,这些实例位于一个Application Load Balancer之后。流量的零星峰值导致性能下降。哪种设计将自动扩展应用程序以处理可变负载?
- 一个Web应用程序运行在注册到Application Load Balancer (ALB) 的EC2实例上。这些实例位于一个Auto Scaling组中。管理员希望创建一个CloudWatch告警,该告警仅在ALB后面的每个注册目标都不健康时触发。该告警应该评估哪个指标条件?
- 一个临时的公共静态网站托管在 Amazon S3 上。创建了一个使用默认设置的存储桶,启用了静态网站托管,并上传了 index.html 和 error.html 对象。访问网站 URL 返回 HTTP 403 Forbidden (Access Denied)。SysOps 管理员应该怎么做来解决这个问题?
- 一个之前在15分钟内完成的报告流程现在需要一个小时。该应用程序运行在EC2实例上,并从Amazon RDS for MySQL实例读取数据。CloudWatch显示,即使在没有运行报告时,RDS实例的Read IOPS也持续很高。管理员必须提高数据库的性能和可用性。哪种解决方案能满足这些目标?
- 一个传统的Web应用程序从本地环境迁移到单个EC2实例,并且必须保留一个固定的公共IP地址用于客户端流量。用户使用example.com访问该应用程序。您需要一个维护工作量最小的解决方案。哪两项操作可以共同满足这些要求?(选择两项)
- 一个作为 Multi-AZ DB 实例运行的 RDS 数据库未能通过安全审计,因为它未加密。哪种方法可以通过启用加密使数据库符合要求?
- 一个全球性的应用程序允许任何人从他们的手机上传视频。所有上传都通过公共互联网传输到位于 us-east-1 的 S3 存储桶进行处理。距离 us-east-1 较远的用户会遇到上传速度慢的问题,并经常取消上传。哪种方法可以加快地理位置距离存储桶较远的用户上传速度?
- 一个全球服务的网站托管在EC2上,位于Application Load Balancer (ALB) 之后,并被配置为CloudFront分发版的源站,以减少Web服务器的负载。一周后,服务器负载没有减少,请求似乎仍然直接命中ALB。哪些问题可以解释这种行为?(选择两项)
- 一个公共网站托管在 Application Load Balancer 之后,目前该负载均衡器仅在端口 80 上有一个 HTTP 监听器。您在 ACM 中有一个针对 www.example.com 的已验证公共证书。现有用户必须继续使用相同的端点,但客户端和 ALB 之间的所有流量都需要加密。您应该采取哪些行动?
- 一个关键业务应用程序持续运行,并在多个区域和操作系统上使用 EC2、Fargate 和 Lambda。公司希望在保持工作负载灵活性的同时实现最大的成本节约。哪种购买选项最能满足这些目标?
- 一个内存密集型应用程序在 Auto Scaling 组中的 EC2 实例上运行,位于 Elastic Load Balancer 之后。管理员需要自动扩缩根据连接到应用程序的用户数量做出反应。哪种解决方案能满足此要求?
- 一个加密的 S3 存储桶位于 ap-southeast-2 区域,但 eu-west-2 区域的用户通过互联网访问它,并且需要更快地传输大文件。哪种方法可以提高这些远程用户的吞吐量?
- 一个单写入器(single-writer)Amazon Aurora PostgreSQL 集群在每周自动报告运行时,出现了超过 90% 的利用率,持续了 11 分钟,导致面向用户的服务变慢。管理员应如何防止报告导致的每周性能下降?
- 一个单页应用程序通过 CloudFront 从 S3 提供静态内容,并使用 EKS 集群处理 API 请求。用户有时会反映网站宕机,即使索引页和 EKS 集群的健康检查都显示正常。哪种额外的监控可以主动检测网站中断,从而在用户报告之前发现问题?
- 一个可预测的工作负载使用 Lambda 和按需 EC2 实例在多个 AWS 区域中运行。每个区域的计算资源消耗量随用户位置而波动。SysOps 管理员应使用哪种购买策略来降低成本,同时适应区域差异?
- 一个启用了自动备份的 Amazon RDS for PostgreSQL 集群,备份保留期为 7 天。管理员必须创建一个新的 RDS 集群,其中包含的数据不能早于原始集群的 24 小时。哪些选项可以在满足此要求的同时最大限度地减少操作工作量?(选择两项)
- 一个团队不小心运行了一个调用 DeleteTable 的 Lambda,删除了几个生产环境的 DynamoDB 表,导致服务中断。您必须降低意外删除的可能性,并在发生删除时限制数据丢失。哪两项措施能最好地实现这些目标?(选择两项。)
- 一个团队将为演示环境部署一个 Amazon Aurora MySQL 集群,该环境的数据必须每天重置。哪种方法能以最高的运营效率每天将数据库恢复到之前的状态?
- 一个团队将内部文件保存在一个Amazon S3存储桶中,该存储桶使用SSE-S3进行服务器端加密并启用了版本控制。该团队已将所有现有对象复制到另一个AWS账户中的目标存储桶以进行灾难恢复。SysOps管理员需要最简单的操作方法来将源存储桶中的新对象复制到跨账户目标。哪种方法操作效率最高?
- 一个团队正在审计哪些 Trusted Advisor 检查对其 AWS 账户可见。哪个因素决定了他们可以使用多少 Trusted Advisor 检查?
- 一个团队管理着数百个 EC2 实例,需要知道是否有任何实例会受到即将进行的 AWS 硬件维护的影响。哪种方法能以最少的管理工作量提供这些信息?
- 一个基于 Lambda 的无服务器应用程序连接到 Amazon RDS for MySQL 实例,用户现在频繁遇到“连接过多”错误。数据库已配置为最高的 max_connections 可用值。SysOps 管理员应如何操作以防止这些连接错误?
- 一个基于机器学习的监控服务被配置为 EventBridge API 目标,用于消费 Auto Scaling 事件。CloudWatch 指示 EventBridge 规则正在触发,但监控服务未收到事件。SysOps 管理员希望以最少的操作工作量捕获客户端错误详细信息。应该实施哪种解决方案?
- 一个大型 IT 组织使用 LDAP 组来控制本地访问,并希望迁移到 AWS 而不向所有人授予广泛的访问权限。允许用户使用现有 LDAP 凭证登录,同时根据工作职能授予不同权限的最合适方法是什么?
- 一个失控进程正在占用 EC2 实例 100% 的 CPU。SysOps 管理员希望如果这种情况持续超过 2 分钟,实例能自动重启。如何实现这一点?
- 一个存储桶正在接收数百万个 LIST 请求。哪些 AWS 服务或功能可以帮助您识别这些请求的来源?(选择两项)
- 一个安全的网站托管在EC2实例上,这些实例位于ALB之后,并使用AWS Certificate Manager (ACM)证书。使用旧版浏览器的用户无法正常访问该网站。SysOps管理员解决旧版浏览器兼容性问题的最操作高效的方法是什么?
- 一个容器化应用程序在Amazon ECS on EC2实例上运行。您只需要捕获ECS任务之间交换的网络流量。您应该采取哪些步骤组合?(选择两项。)
- 一个应用程序以主动-被动方式部署在两个区域中。每个区域都有位于 ALB 后面的 Auto Scaling 组中的 EC2 实例。DNS 在 Route 53 中进行管理。SysOps 管理员必须设置自动故障转移到辅助区域。应该怎么做?
- 一个应用程序在 Application Load Balancer 后面的 EC2 实例上运行,并通过 Auto Scaling 组进行扩展。偶尔应用程序会变慢;CloudWatch 显示某些实例的 CPU 使用率非常高。管理员必须构建一个 CloudWatch 控制面板,自动显示每个 EC2 实例的 CPU 指标,包括 Auto Scaling 稍后启动的实例。最符合操作效率的方法是什么?
- 一个应用程序在三个可用区中的三个 EC2 实例上运行,并位于一个 Network Load Balancer (NLB) 之后。管理员必须限制实例流量,使其只允许来自 NLB 的请求。哪种方法能以最少的操作工作量满足此要求?
- 一个应用程序将部署到 Auto Scaling 组中的 EC2 实例,并且需要安装依赖项。每周发布更新,构建过程必须在创建 AMI 时包含漏洞扫描。哪种方法在满足这些需求的同时提供了最高的运营效率?
- 一个应用程序托管在 Amazon EC2 实例上,这些实例是使用启动模板的 Auto Scaling 组的一部分。流量在白天变化,并且经常发生缩减事件。当实例在缩减期间被移除时,EC2 Auto Scaling 会在开发人员能够通过 SSH 登录进行调查之前将其终止。哪项更改将阻止实例被终止,以便开发人员有时间登录并调试它?
- 一个应用程序运行在由弹性负载均衡器(Elastic Load Balancer)管理的一组 Amazon EC2 实例上,并由一个 Auto Scaling 组进行管理。在一天中的大部分时间里,性能都很稳定,但每天都会出现相同的持续 4 小时的流量高峰,导致性能下降。哪种解决方案是解决这种周期性性能下降的最具操作效率的方法?
- 一个开发团队添加了一个名为 DOC-EXAMPLE-BUCKET 的新 S3 存储桶,用于存储来自世界各地的大型用户上传。上线后,来自某些区域的上传速度明显慢于团队现有的 S3 存储桶。SysOps 管理员应该怎么做才能提高新存储桶的上传性能?
- 一个开发团队需要由 EC2 实例和 RDS 数据库组成的相同按需环境。环境应仅在需要时预置,并且必须每晚拆除以降低成本。满足这些要求的最具操作效率的设计是什么?
- 一个开发用的EC2实例正在将500,000个各1 GB的文件上传到同一区域中具有默认加密的S3存储桶。应用程序日志显示它经常等待写入S3;网络带宽不是瓶颈。应进行哪些更改才能提高S3上传吞吐量?
- 一个数据文件应该每小时到达一个 S3 存储桶。S3 事件会触发一个 Lambda 函数来处理每次到达。偶尔文件没有到达,应用程序团队希望在某个小时内没有收到文件时收到警报。哪种解决方案操作效率最高且满足此要求?
- 一个无服务器应用程序使用 AWS CloudFormation 部署到生产 VPC 中。该堆栈包含一个 Lambda 函数、一个 DynamoDB 表和一个 API Gateway。管理员需要删除 CloudFormation 堆栈,但要保留 DynamoDB 表。在删除堆栈之前应该怎么做?
- 一个无状态应用程序运行在单个 Amazon EC2 实例上。在工作时间,该实例的 CPU 经常飙升至 90% 左右,用户报告响应时间缓慢。哪种方法是提高应用程序响应能力最具有操作效率的方式?
- 一个无状态的 Web 应用程序在 Auto Scaling 组中的 10 个按需 EC2 实例上运行。该服务至少需要 6 个实例来满足流量需求。确保应用程序可用同时满足最低实例要求的成本效益最高的方法是什么?
- 一个有状态的 Web 应用程序在 Auto Scaling 组中的 EC2 实例上运行,位于带有一个目标组的 ALB 之后。ALB 是 CloudFront 分配的源。用户遇到了间歇性注销的问题。SysOps 管理员应该实施哪两项更改来解决会话丢失问题?(选择两项)
- 一个生产环境的 Aurora MySQL 集群是一个单写入节点,并且有大量的报表查询。该集群由于高 CPU 和达到最大连接数而出现间歇性性能问题。一名 SysOps 管理员需要稳定性能。哪种解决方案可以满足此要求?
- 一个生产环境的Auto Scaling组原本应至少维持三个EC2实例,但它却缩减到了两个,并且该组的配置现在显示最小实例数为两个。哪个AWS服务可以揭示是谁更改了Auto Scaling组的最小容量?
- 一个生产环境的EC2实例使用的EBS卷已达到100%利用率,导致实例上的应用程序失败。哪种操作能在最短时间内恢复应用程序功能?
- 一个由按需EC2实例组成的Auto Scaling组正在处理来自SQS队列的消息。每条消息可能需要长达12小时才能完成处理。Auto Scaling组根据队列长度进行扩展。SysOps管理员应如何防止正在处理中的消息被实例终止中断?
- 一个电子商务应用程序与 Amazon Aurora 集群保持许多空闲连接,并且在高峰期数据库返回“Too many connections”。客户端也收到错误。哪项更改可以解决此问题?
- 一个电子商务应用程序使用Amazon Aurora集群,该集群包含内存优化实例(一个写入器和一个读取器)。在流量突然激增期间,CloudWatch显示RAM使用率很高,并且SELECT延迟增加。此更改必须在停机时间最短且不丢失数据的情况下提高数据库集群性能。哪种修改是最佳选择?
- 一个电子商务网站使用 Amazon ElastiCache for Memcached 来缓存热门产品查询。CloudWatch 指标显示缓存逐出次数很多。哪些操作有助于减少逐出次数?(选择两项)
- 一个组织使用 AWS Organizations,并为安全和日志记录设置了独立的账户。SysOps 管理员必须实施一个集中式告警方法,以便当任何账户的资源指标超过定义的阈值时,都会生成告警。哪种实施方案满足此要求?
- 一个组织在 AWS Organizations 下拥有多个 AWS 账户。管理员一直在成员账户中使用根用户凭证,公司希望阻止所有成员账户中的根用户对 EC2 资源执行任何操作。SysOps 管理员应如何集中执行此要求?
- 一个组织必须使用单个 CloudFormation 模板在多个 AWS 区域中预置应用程序及其支持资源。他们使用 AWS Organizations,并希望从单个管理账户启动和管理部署。SysOps 管理员应使用哪种方法来满足这些限制?
- 一个网站位于CloudFront分发版的ALB源站之后。通过Route 53 CNAME将所有流量路由到CloudFront后,移动客户端开始接收到网站的桌面版本。SysOps管理员应该如何更改以确保CloudFront保留特定于设备的响应?
- 一个网站将在 Application Load Balancer (ALB) 后面的 EC2 实例上运行。你将使用 Route 53 管理 DNS。你应该使用哪种 Route 53 记录类型将区域顶点(例如 company.com)指向 ALB?
- 一个网站托管在悉尼区域,并在 Amazon S3 中存储了许多静态图片和视频。美国和欧洲的客户报告媒体加载时间缓慢,但澳大利亚的用户没有遇到问题。哪项更改能最大程度地改善美国和欧洲用户的媒体加载性能?
- 一个计算集群包含20个EC2实例:2个始终在线的控制节点和18个用于处理任务的任务节点。控制节点必须24/7运行;任务节点每天运行大约4小时,并可由控制节点启动。所有实例目前都是按需实例(On-Demand)。如何在满足可用性和运行时要求的同时降低成本?(选择两项)
- 一个长时间运行的有状态服务运行在单个 xlarge 通用型 On-Demand EC2 实例上。指标显示它使用了大约 80% 的内存和 40% 的 CPU。SysOps 管理员需要在不降低性能的情况下降低成本。哪种实例类型更改可以实现此目标?
- 一个零售网站运行在多个EC2实例上,这些实例位于Application Load Balancer之后,并且必须通过HTTPS提供服务。SysOps管理员应采取哪些步骤组合?(选择两项。)
- 一个静态网站存储在 Amazon S3 存储桶中,并通过默认 TTL 为 86,400 秒的 CloudFront 分配进行交付。将新的网站文件上传到 S3 后,访问者仍然收到以前的内容。SysOps 管理员需要更新后的网站立即向用户显示。哪个操作可以实现此目的?
- 一个静态网站托管在 S3 中,并通过 CloudFront 使用 Managed-CachingDisabled 缓存策略进行分发。开发人员频繁更新某个 S3 对象,用户在首次加载时能看到正确的内容,但浏览器刷新后却无法获取更新后的对象。SysOps 管理员应该推荐进行哪些更改,以确保刷新页面时能获取到最新的文件?
- 一个静态网站托管在启用了静态网站托管功能的 S3 存储桶中,并且对象已上传,但访问该网站时返回 403 Forbidden - Access Denied。哪种修改可以解决此错误?
- 一个面向公众的网站最近出现了一些问题,部分链接返回了缺失页面,另一些则返回了不正确的内容,尽管基础设施和资源看起来都很健康,日志也没有显示任何错误。管理员直到收到用户报告后才发现这些问题。公司希望建立一个早期检测系统,用于发现这类功能性问题,同时要求运维工作量最小且部署速度快。哪个选项能满足这些需求?
- 一个预定的Lambda函数目前在没有VPC访问的情况下运行,并从互联网获取数据集。应用程序将进行更改,因此Lambda必须写入位于私有子网中的RDS数据库实例。该VPC有两个公共子网和两个私有子网。哪种配置允许Lambda访问私有数据库并仍然访问互联网?
- 一个高性能的 Windows 工作负载需要一个能持续提供 10,000 IOPS 的存储卷。公司希望避免为不需要的容量付费。哪种存储选项能以最低成本提供所需的持续 IOPS?
- 一位 SysOps 工程师正在排查公司 Web 应用程序的性能问题,该应用程序运行在 Auto Scaling 组内的 EC2 实例上。流量高峰在白天会不可预测地迅速发生。Auto Scaling 组在急剧的流量高峰期间无法足够快地进行扩容,导致用户响应缓慢。公司希望在控制成本的同时确保快速扩容——较大的流量高峰应导致比小高峰更大的容量增加。应如何配置 Auto Scaling 组以实现此行为?
- 一位 SysOps 管理员为开发人员编写了一个 IAM 策略(未显示),该策略授予对特定服务的有限权限。以下哪项操作是该策略允许的?
- 一位 SysOps 管理员使用 AWS Systems Manager Session Manager 连接到 EC2 实例。启动新的 EC2 实例后,尽管 Systems Manager Agent 已安装并正在运行,但该实例未显示在 Session Manager 可用的托管实例列表中。最可能的原因是什么?
- 一位 SysOps 管理员发现 Amazon CloudFront 分配的缓存命中率低于 10%。哪些配置更改有助于提高此分配的缓存命中率?(选择两项。)
- 一位 SysOps 管理员发现 S3 存储桶中有 5 GB 未完成的分段上传部件,并希望减少这些废弃的分段上传的数量。解决此问题的适当方法是什么?
- 一位 SysOps 管理员导出了 us-west-2 中现有基础设施的 CloudFormation 模板,并尝试使用该模板在 eu-west-1 中创建堆栈。堆栈在执行过程中失败,返回错误并回滚。以下哪两个原因可以解释此失败?(选择两项)
- 一位 SysOps 管理员必须在 10 个 EC2 实例上部署应用程序实例,这些实例需要高可用性并放置在不同的底层硬件上。哪种放置方法能满足这些要求?
- 一位 SysOps 管理员必须部署一个新的 Auto Scaling 组,该组由跨多种实例类型的 EC2 Spot 实例组成。该实例队列应从能最大化所请求实例数量可用性的 Spot 池中获取实例。哪种 Spot 分配方法能满足此要求?
- 一位 SysOps 管理员需要限制 Systems Manager Session Manager 对特定 EC2 实例组的访问。这些实例已经使用所需的标签进行了标记。管理员必须执行哪些额外任务来实施访问控制?(选择两项。)
- 一位 SysOps 管理员需要部署基础设施即代码,并希望有一个可重复用于多个环境(例如,dev、test、prod)的单一 AWS CloudFormation 模板。管理员应如何设计 CloudFormation 模板?
- 一位SysOps管理员使用标准AMI启动了四个新的Amazon Linux 2 EC2实例。团队需要通过AWS Systems Manager管理这些实例,但这些实例没有出现在Systems Manager控制台中。什么操作能让Systems Manager管理这些实例?
- 一位SysOps管理员必须为需要节点之间尽可能低延迟的高性能计算工作负载预置一组容错的Amazon EC2实例。管理员应执行哪些步骤来满足这些限制?(选择两项)
- 一位SysOps管理员无法对AWS CLI向AWS服务发出的请求进行身份验证。以下哪项是最可能的原因?
- 一位SysOps管理员正在排查Amazon RDS for MariaDB实例的性能问题,需要查看按详细等待事件分类的数据库负载。哪种方法可以提供这种级别的洞察力?
- 一位SysOps管理员注意到某个特定的Amazon CloudWatch告警持续处于ALARM状态。对于告警为何从未脱离ALARM状态,一个可能的解释是什么?
- 一位SysOps管理员维护着一个遗留应用程序,该应用程序受限于CPU,并且只能通过增加实例大小来扩展。它目前运行在单个t3.large EC2实例上,几分钟后CPU利用率会飙升至90%,并伴随高延迟。哪种修改能最直接地减少CPU相关的性能瓶颈?
- 一位SysOps管理员需要在属于不同业务单元的AWS账户之间共享Amazon RDS快照。快照必须保持静态加密。管理员应该使用哪种方法来完成此任务?
- 一位开发人员创建了一个由 S3 PutObject 事件触发的 Lambda 函数。该函数重新格式化对象并将其写回同一个存储桶,导致在测试期间发生递归调用循环。开发人员要求 SysOps 管理员立即停止递归,且不引起错误。管理员应该怎么做?
- 一位系统管理员不小心删除了一个 Amazon EBS 快照,公司需要一种方法,在意外删除后的一段定义时间内恢复快照。哪种解决方案能够实现在指定的保留期内恢复已删除快照?
- 一名SysOps管理员负责数百个运行Windows和Linux的EC2实例。每个实例都使用其操作系统进行标记,并且所有实例都可以通过AWS Systems Manager Session Manager访问。一个零日漏洞需要安全团队为每个操作系统提供自定义缓解脚本。管理员必须在整个实例群中快速运行提供的代码,并生成一份报告,证明在每个实例上都成功执行。完成此任务最快的方法是什么?
- 一家企业必须将机密的财务记录保存在 Amazon S3 中,并且其策略禁止任何 S3 存储桶可公开读取或写入。一位 SysOps 管理员需要一个解决方案,该解决方案能够自动检测并删除授予公共读取或写入访问权限的 S3 权限,同时最大限度地减少持续的运维工作。管理员应该选择哪个 AWS 服务来最有效地实现此目标?
- 一家全球性公司使用了五个 AWS 区域,需要一份包含所有 EC2 实例的整合列表,无论它们是否带有标签。输出应包括每个实例的 ID 及其标签。生成这份跨所有区域报告的最具操作效率的方法是什么?
- 一家全球性公司通过托管在公司数据中心的内部门户处理敏感的 PII,该数据中心通过 AWS Direct Connect 连接到 AWS。该应用程序将 PII 存储在 Amazon S3 中,并且策略要求门户和 S3 之间的流量不得通过公共互联网。SysOps 管理员应实施什么来确保 S3 流量保留在 AWS 私有网络上?
- 一家公司使用 CloudFormation 模板部署 RDS for PostgreSQL Multi-AZ 实例,并将分配的存储设置为 100 GB。数据库每周一创建,周五删除。偶尔会触发 CloudWatch 警报,提示磁盘空间不足。管理员如何以最少的应用程序更改来防止实例存储空间不足?
- 一家公司使用 CloudFront 交付其网站,需要集中存储访问日志并对其进行静态加密。哪种解决方案满足这些要求?
- 一家公司使用AWS Certificate Manager (ACM) 管理公共TLS证书。一位SysOps管理员需要在任何证书距离过期不足14天时发送电子邮件警报。哪种解决方案能以最少的操作工作量提供此通知?
- 一家公司使用与 Active Directory 集成的 AWS IAM Identity Center (AWS Single Sign-On)。管理员通过分配 Active Directory Domain Users 组来授予对新创建的 AWS 账户的访问权限,因为每个员工都是该组的成员。当员工尝试登录时,他们被拒绝访问。什么操作可以解决登录失败问题?
- 一家公司使用在Auto Scaling组中的三个EC2实例上运行的工作程序应用程序处理消息,该Auto Scaling组使用简单扩展策略。工作程序从Amazon SQS队列轮询消息。消息的零星激增正在降低处理性能,SysOps管理员必须扩展Auto Scaling组以处理更高的队列容量。哪种方法最能满足此要求?
- 一家公司在 ALB 后面的 EC2 实例上托管了一个站点,并使用 Route 53 进行 DNS。该公司需要将域的 apex (root) 指向该网站。应使用哪种 DNS 记录类型作为区域 apex?
- 一家公司在 Amazon RDS for PostgreSQL 数据库实例上运行其数据库,并要求所有客户端连接到数据库时都必须加密。SysOps 管理员应该怎么做才能强制实施连接加密?
- 一家公司在 AWS Organizations 下使用多个 AWS 账户。有一个用于生产的 OU 和另一个用于开发的 OU。公司规定只允许开发人员在生产账户中使用预先批准的 AWS 服务。强制执行生产账户的此限制,最符合操作效率的方法是什么?
- 一家公司在 us-east-1 区域的 EC2 实例上运行其网站,并计划在 eu-central-1 部署额外的 Web 服务器。数据库必须保留在 us-east-1 中。启动 eu-central-1 实例后,这些服务器无法访问 us-east-1 中的数据库。哪种解决方案是恢复连接最符合运营效率的方式?
- 一家公司在Application Load Balancer (ALB) 后面的EC2实例上运行动态Web应用程序,其DNS由Route 53管理。如果应用程序出现故障,必须有一个静态S3网站作为自动备份。以下哪组步骤将实现到S3网站的完全自动化故障转移?(选择两项。)
- 一家公司在Application Load Balancer后面,通过EC2实例运行一个内部Web应用程序。这些实例位于一个Auto Scaling组中,该组只跨越一个可用区。SysOps管理员必须使应用程序能够抵御可用区故障。应该进行哪些更改才能实现高可用性?
- 一家公司在Route 53中管理example.com,并在其Web应用程序前放置了一个CloudFront分发。该站点应可通过www.example.com访问,并且必须使用CloudFront。配置Route 53以使www.example.com通过CloudFront分发解析的最经济高效的方法是什么?
- 一家公司在单个 EC2 实例上使用单个 MySQL 数据库运行多个写入密集型、多租户应用程序。该公司需要一个高可用性数据库解决方案来处理多租户写入活动。SysOps 管理员应该选择哪个迁移目标?
- 一家公司将一个一次写入、多次读取 (WORM) 的驱动器迁移到一个已启用治理模式 (Governance mode) 的 S3 存储桶中。在传输过程中,一些不必要的对象被复制到该存储桶。当 SysOps 管理员尝试使用 AWS CLI 删除这些对象时,删除失败并出现错误。哪些步骤可以使管理员成功删除这些对象?(选择两项)
- 一家公司将其服务器迁移到 EC2,并希望按照 AWS 最佳实践将实例日志流式传输到 Amazon CloudWatch Logs。SysOps 管理员应实施什么来满足此要求?
- 一家公司将原始视频上传聚合到美国的一个S3存储桶中,但欧洲和澳大利亚的团队在上传大文件时遇到速度慢的问题。有哪些最具成本效益的方法可以加快上传到该美国S3存储桶的速度?(选择两项。)
- 一家公司将在Auto Scaling组中的EC2实例上运行有状态的Web应用程序,全年不间断运行。公司希望在今年晚些时候根据使用模式灵活地更改同一实例系列中的实例大小。哪种EC2购买选项在满足此要求的同时提供了最具成本效益的解决方案?
- 一家公司将备份文件保存在 Amazon S3 存储桶中,并要求这些备份在创建后至少 90 天内不能被删除。SysOps 管理员应该实施什么来满足此限制?
- 一家公司将媒体存储在 S3 存储桶中,并使用 CloudFront 进行分发。许可限制禁止在某些国家/地区分发。以下哪种方法是阻止受限国家/地区用户访问内容的最具操作效率的方式?
- 一家公司将数据文件保存在 S3 中,并且必须对数据进行标记并定位这些对象中的任何敏感个人信息。哪种 AWS 服务和配置可以满足此要求?
- 一家公司将重要文件上传到 S3 存储桶,并希望检测对象在上传过程中是否损坏。SysOps 管理员应在上传请求中包含什么,以确保可以验证对象的完整性?
- 一家公司希望强制执行更严格的标签策略,以跟踪 Amazon EC2 和 Amazon RDS 成本。SysOps 管理员需要查找所有违反所需标签策略的资源。检测缺少强制标签的资源,哪种方法在操作上效率最高?
- 一家公司希望跟踪有多少 Amazon EC2 实例正在运行,并在实例数量达到预定义阈值时自动请求提高服务配额。哪种方法可以满足这些要求?
- 一家公司必须对其托管在 AWS 上的 25 个应用程序强制执行严格的季度预算限制。不同的团队负责存储、计算和数据库成本。SysOps 管理员需要一种自动化方法,以便在预测支出超出财务设定的季度限额时通知各个团队。该解决方案不得引入额外的计算、存储或数据库费用。哪个选项满足这些限制?
- 一家公司必须将敏感记录归档到 Amazon S3 Glacier,并确保任何 AWS 账户都无法修改这些数据。保留策略要求在适当的验证时间内强制执行保管库锁定。哪种方法可以满足合规性需求?
- 一家公司收集应用程序数据用于分析。在最初的90天内,数据访问不频繁,但必须具有高可用性,并能实现毫秒级检索。90天后,数据必须以更低的成本长期保留,检索时间在5小时以内。哪种存储生命周期设计在满足这些要求的同时最具成本效益?
- 一家公司正在单个 AWS Organizations 环境中建立许多 AWS 账户,并且需要一个与 AWS Organizations 和第三方 SAML 2.0 身份提供商集成的集中式登录解决方案。集中管理所有账户的登录和权限的推荐方法是什么?
- 一家公司正在发布其网站的更新版本,但最初只想将其展示给20%的用户。DNS在Amazon Route 53中进行管理。哪种Route 53配置可以实现受控的20%发布?
- 一家公司正在将互联网Web应用程序从EC2实例迁移到AWS Lambda函数。在切换期间,一些请求必须根据URL路径发送到旧版EC2应用程序,而另一些请求则发送到Lambda函数。哪种解决方案满足此路由要求?
- 一家公司正在将应用程序迁移到 AWS,并且已经使用 Chef recipes 进行配置管理。团队希望在迁移到 AWS 后继续使用现有的 Chef recipes,并尽量减少运维工作。哪种解决方案运维效率最高,并且保留了 Chef recipes 的使用?
- 一家公司正在法国的某个 AWS Region 推出一个电子商务网站,并希望只有位于法国的用户才能访问初始版本。后续版本将扩展到其他国家。哪种 Route 53 路由策略配置可以强制只允许来自法国的访问?
- 一家公司正将其生产环境中的 Windows 文件服务器迁移到 AWS。该解决方案必须在可用区故障或维护期间保持可用性,支持 SMB 访问,并保留基于 Windows ACL 的文件权限。哪个选项满足这些要求?
- 一家公司用 AWS Storage Gateway Tape Gateway 替换了本地磁带硬件。在写入 AWS 虚拟磁带时,备份作业偶尔会因“空间不足”错误而失败。该公司希望避免这些故障,并确保 AWS 中始终有足够的虚拟磁带可用,同时将运营开销降至最低。SysOps 管理员应该怎么做?
- 一家公司的网站运行在Auto Scaling组中的EC2实例上。用户反映,每周六晚6点到11点,网站性能会变慢。SysOps管理员需要一种最简单、运维效率最高的方法来提高这些高峰时段的容量。最佳解决方案是什么?
- 一家公司目前在 eu-west-2 区域的负载均衡器后面的 EC2 实例上托管一个简单的 Web 应用程序,并使用 Route 53 简单路由记录。他们计划在 us-east-1 和 ap-south-1 区域创建额外的、相同的部署,并希望用户被路由到能提供最快响应时间的区域。SysOps 管理员应该怎么做?
- 一家公司目前将其网站托管在 us-east-1 区域,并正在 eu-central-1 区域部署一个副本。欧洲访客应被路由到 eu-central-1 的站点,而所有其他访客应访问 us-east-1 的站点。DNS 在 Route 53 中进行管理。管理员应该在记录集中使用哪种路由策略来满足此要求?
- 一家公司要求您将现有应用程序部署到另外四个 AWS 区域。该应用程序目前在 us-east-1 中运行在 100 多个 EC2 实例上,并使用完全配置的 AMI。现有一个 CloudFormation 模板,用于在 us-east-1 中部署堆栈。将应用程序部署到其他区域最具操作效率的方法是什么?
- 一家公司计划在6个月内将工作负载从EC2迁移到AWS Fargate,并预计停止使用EC2。他们已经估算了未来的Fargate支出,并希望在不产生未使用的预留实例的情况下最大化折扣。哪种购买选项最能满足这些限制?
- 一家公司运营着许多 EC2 实例,需要每当任何实例状态发生变化(例如,启动或停止)时,就向运营团队发出警报。哪种方法在操作上最有效率,可以满足此要求?
- 一家公司运行的作业可能随时完成。目前,这些作业使用多个EC2 On-Demand Instances,通常运行时间不到两小时。如果作业失败,必须从头开始重新启动。哪种方法运行这些作业最具成本效益?
- 一家公司运行许多基于 Amazon Linux 2 AMI 的 EC2 实例。SysOps 管理员需要一种低维护的方式来捕获交互式用户命令会话(命令及其输出),持久存储这些记录,并根据日志内容触发警报。哪种方法以最少的操作开销提供了所需的功能?
- 一家公司通过 VPN 经互联网将数据从三个 AWS 区域的 S3 存储桶复制到其本地数据中心,但偶尔的 ISP 拥塞会导致传输时间不稳定。从 S3 到数据中心获得可预测传输性能的最经济高效的方法是什么?
- 一家公司通过CloudFront使用域名www.example.com为其网站提供服务,并拥有该域名的ACM证书。所有到CloudFront的连接都必须使用TLS。SysOps管理员应执行哪两项操作来强制执行加密的查看器连接?(选择两项。)
- 一家公司需要为EC2和RDS资源制定备份计划,并遵循以下保留规则:每日备份保留6天,每周备份保留4周,每月备份保留11个月,每年备份保留7年。哪种策略能以最少的管理工作满足这些保留需求?
- 一家公司需要清点运行在多个 EC2 实例上的应用程序。已配置具有所需 AWS Systems Manager 权限的用户和 IAM 角色。每个实例上都运行着最新的 Systems Manager Agent。在启用清单收集时,管理员注意到同一子网中的某些实例未由 Systems Manager 管理。管理员必须怎么做才能解决此问题?
- 一家公司预置了一个存储容量紧张的 Amazon FSx for Windows File Server,并创建了一个订阅了运维管理员电子邮件的 SNS topic。当文件系统上的可用空闲空间低于 100 GB 时,管理员必须收到电子邮件警报。以下哪种操作组合可以满足此要求?(选择两项)
- 一家制造公司使用 RDS 实例管理库存,并有多个 Lambda 函数使用硬编码凭证连接到数据库。凭证绝不能以明文形式存储,并且必须每 30 天轮换一次。哪种解决方案能以最少的操作开销实现此目标?
- 一家在线零售商使用 ElastiCache for Redis 缓存热门商品查询。该集群目前正在随机逐出键,无论 TTL 如何,并且缓存命中率低于预期。在不增加集群大小或成本的情况下,SysOps 管理员如何提高命中率?
- 一家媒体机构在 AWS 上运营一个公共新闻和视频网站。该网站将视频元数据索引保存在配置了预置容量的 Amazon DynamoDB 表中,视频文件本身则存储在 Amazon S3 存储桶中。在高流量事件期间,对 DynamoDB 表的读取被限制,导致视频无法显示。操作员手动临时提高了表的预置读取容量。团队希望在未来发生限制之前收到警报。一个 Amazon SNS 主题已创建,并且操作员的电子邮件已订阅。团队接下来应采取什么措施来满足此要求?
- 一家游戏公司将在多个 AWS 区域部署其游戏。每个区域都有一个位于 Application Load Balancer 后面的 EC2 实例的 Auto Scaling 组。该公司希望 Route 53 将玩家发送到最近的区域,并在区域不健康时自动进行流量故障转移。管理员应采取哪些步骤组合?(选择两项。)
- 一家社交媒体服务有严格的数据驻留规则,需要根据用户的地理位置将DNS路由定向到指定的AWS区域列表。哪种Amazon Route 53路由策略能满足此要求?
- 一次营销推广活动将为使用 API Gateway 和 Lambda 的 Web 应用程序带来更多流量。该应用程序将数据存储在具有一个 Aurora Replica 的 Amazon Aurora MySQL 集群中。读写比率约为 95% 读取和 5% 写入。SysOps 管理员应如何配置数据库以应对预期更高的负载?
- 一次营销更新更改了通过 CloudFront 交付的网站上的 150 张图片,但一些更新后的图片仍然显示旧版本。该分发版的默认 TTL 为 1 周。确保立即提供新图片的最具操作效率的方法是什么?
- 一组 Linux EC2 Spot 实例使用从快照恢复的附加 EBS 卷,并且这些实例经常启动和停止。从快照恢复卷后,初始 I/O 吞吐量低于预期,并且工作负载无法获得所需的接近完全预置的 IOPS。SysOps 管理员应如何操作以确保恢复的 EBS 卷立即提供预期的性能?
- 一项公共广告导致在Auto Scaling组中运行的应用程序出现突然的、不可预测的流量高峰。实例启动包括一个创建机器特定缓存的漫长过程,因此启动速度很慢。Auto Scaling组必须能够处理可能需要扩展到100个实例的激增。哪种解决方案可以确保快速提供容量以应对这些激增?
- 值班工程师必须频繁访问私有子网中的 EC2 实例以进行故障排除。实例运行当前的 AWS Windows AMI 或 Amazon Linux,并且已存在用于授权的 IAM 角色。哪种解决方案允许工程师通过使用该角色上的 IAM 权限来访问?
- 公司使用 CloudTrail 记录用户活动,并且必须保护这些日志文件不被篡改、删除或伪造,以满足新的安全标准。哪种方法可以满足此要求?
- 公司即将达到其 EC2 实例服务配额,需要在配额利用率达到 70% 时收到自动警报,以便解决扩展问题。哪种方法能以操作效率最高的方式获取此通知?
- 公司在其应用程序前面放置了一个公共 Network Load Balancer。应用程序实例不使用弹性 IP 地址。用户应使用公司域名访问该应用程序。将流量路由到 NLB 最经济高效的 Route 53 配置是什么?
- 公司在多个 AWS 账户中托管生产工作负载。EC2 实例在多个 VPC 中运行 Amazon Linux 2。每个 VPC 都使用自己的 Route 53 私有托管区域进行内部 DNS。账户 A 中的 VPC 必须能够解析属于与账户 B 中的 VPC 关联的私有托管区域的私有 DNS 记录。SysOps 管理员应采取哪些步骤来启用此跨账户解析?
- 公司将使用 Amazon S3 托管 example.com 和 www.example.com 的静态网站。您应该如何设置 S3 以同时服务根域和 www 子域?
- 公司将应用程序迁移到 AWS 后,在多个实例系列的 EC2 实例上运行该应用程序。在测试期间,某些实例上出现了性能问题,并且严格的预算控制要求选择与工作负载需求匹配的实例类型。SysOps 管理员应采取哪种措施?
- 公司希望持续监控,以检测是否有任何EC2安全组允许来自公共互联网的SSH访问,并在检测到时自动关闭该端口。SysOps管理员应实施哪种操作组合?(选择两项。)
- 公司希望降低其 Amazon EC2 和 AWS Lambda 的使用成本。SysOps 管理员应执行以下哪些步骤来帮助实现成本降低目标?
- 公司强制规定,任何安全组都不允许来自 0.0.0.0/0 的 SSH 访问。一名 SysOps 管理员必须实施一个解决方案,当安全组违反此规则时,该解决方案会向运维团队发出警报,并且必须自动修复违规规则。哪种设计能同时满足这两个要求?
- 公司必须对所有账户中的 Amazon DynamoDB 表强制执行标签要求。一名运维管理员需要一个低维护的解决方案,该方案能够发现缺少所需标签的表并进行修复。哪种解决方案能够以最少的持续运维工作量实现强制执行?
- 公司要求所有 AWS 账户活动都使用 CloudTrail 记录,并且在 CloudTrail 日志文件被修改或删除时通知管理员。SysOps 管理员应如何满足这两个要求?
- 公司要求记录安全组的任何更改历史,并希望在安全组被修改时通知 SysOps 管理员。哪种实施方案可以同时实现这两个目标?
- 公司计划仅使用 IPv6 地址运行 EC2 实例。这些实例必须阻止来自公共互联网的入站连接,但必须能够发起出站互联网连接。VPC 是双栈的,子网是仅限 IPv6 的。SysOps 管理员应如何配置路由以满足这些要求?
- 公司购买 Savings Plans 后,希望在每日 Savings Plans 利用率低于 90% 时收到电子邮件提醒。以下哪项可以实现此目的?
- 公司需要一个托管文件系统,该系统既能在本地提供 Windows SMB 共享,又能以最小的延迟在 AWS 中提供这些共享。SysOps 管理员应该部署哪种解决方案?
- 公司需要监控其公共网站,并且如果最终用户体验到的可用性低于 99%,则发送 Amazon SNS 通知。哪种设计能生成准确的用户体验视图并满足要求?
- 单个实例的 Amazon RDS 数据库在读取流量高峰期遇到 CPU 和 I/O 饱和。SysOps 管理员应采取哪两项措施来减少读取负载并提高性能?(选择两项。)
- 单区域部署在 Amazon EC2 上托管了一个应用程序,该应用程序必须同时接受 HTTP 和非 HTTP TCP 连接。公司希望使用 AWS 全球网络来降低延迟,并将实例放置在 Elastic Load Balancer 后面的 Auto Scaling 组中。SysOps 管理员应实施哪种架构来满足这些要求?
- 可突增型 EC2 实例上的关系数据库出现周期性延迟。它使用 350 GB 的 gp2 EBS 卷。CloudWatch 显示在慢速期间 VolumeReadOps 降至峰值的 10% 以下。SysOps 管理员应进行哪些更改以实现稳定的高 I/O 性能?
- 合规性要求规定,RDS DB 实例的管理员密码必须至少每年轮换一次。哪种方法能以最少的运营开销满足此要求?
- 在 AWS Organization 中,公司要求所有生产账户中的 S3 存储桶永远不可删除。SysOps 管理员强制这些账户中的 S3 存储桶不可删除的最简单方法是什么?
- 在 AWS Organizations 中,SysOps 管理员尝试从管理账户启用 AWS Compute Optimizer 和标签策略,以应用于所有成员账户,但标签策略的激活不可用。最可能的原因是什么?
- 在 CloudWatch 记录到 ALB RequestCount 指标的峰值后,Auto Scaling 组刚刚进行了扩容。管理员希望识别这些请求的源 IP 地址。此信息记录在哪里?
- 在VPC中运行的应用程序使用默认的DHCP选项,需要解析本地SQL Server主机名 mssql.example.com,但DNS查找失败。哪项更改将允许VPC托管的应用程序解析该本地域名?
- 在一次灾难恢复 (DR) 测试中,一家公司必须将最新的 EBS 快照恢复到另一个可用区中的新 EC2 实例,并立即验证恢复的卷是否提供了其全部预置性能。哪种配置能尽快提供所需的性能?
- 在分析 VPC Flow Logs 以调试连接时,管理员发现没有被拒绝流量的条目。应采取什么措施来确保日志捕获所有流量,包括被拒绝的数据包?
- 在对资源应用用户定义的标签20天后,公司仍然无法在 AWS Cost Explorer 控制台中按这些标签进行筛选。为什么这些标签不能用于 Cost Explorer 筛选?
- 在应用程序重写期间(为期12个月),公司需要一种自动化的、低运维投入的方式来查找和轮换至少30天未更新的IAM访问密钥,然后每30天继续轮换密钥。哪种解决方案能以最少的运维开销提供所需的自动化?
- 在收购了另一家公司及其 AWS 账户后,Cost Explorer 显示 20% 的成本归因于 "No Tagkey"。您应该如何为这些未标记的资源分配标签,以便正确分配成本?
- 在新 AWS 账户中创建 EC2 Auto Scaling 组时,该组无法达到其最小容量。Auto Scaling 活动显示:“Status Reason: Your quota allows for 0 more running instance(s). You requested at least 1.” 哪项操作可以解决此问题?
- 在测试 CloudFormation 堆栈时,创建失败,CloudFormation 自动删除了该堆栈以及已创建的任何资源,从而阻碍了故障分析。对于未来的堆栈,SysOps 管理员希望在堆栈创建失败时保留已成功创建的资源。哪种堆栈创建选项可以实现此目的?
- 在负载测试期间,ALB 后面的 EC2 实例上的高 CPU 导致 Auto Scaling 组横向扩展。您需要在启动新实例之前诊断实例上的高 CPU 问题。什么操作可以防止额外的横向扩展事件,以便您可以进行故障排除?
- 在预期流量增加而预置额外 EC2 实例时,请求失败并出现 InstanceLimitExceeded 错误。解决此限制的适当措施是什么?
- 基于静态阈值的 CloudWatch 告警无法帮助 EKS 集群高效运行。SysOps 管理员希望找到一种解决方案,能够检测异常行为并提供可操作的补救建议。哪个选项符合这些要求?
- 外部审计师正在评估公司托管在 AWS 上的基础设施是否符合 PCI DSS 标准。SysOps 管理员应采取哪项措施向审计师提供 AWS 合规性文档?
- 安全团队希望使用原生的 AWS 服务,持续评估 AWS Organizations 中的所有成员账户是否符合 CIS AWS Foundations Benchmark。哪种方法操作效率最高?
- 安全团队希望持续检测源自单个 AWS 账户内多个地理位置的潜在未经授权的 AWS Management Console 登录。应使用哪个 AWS 服务和发现来自动检测这些可疑的控制台登录?
- 安全团队正在跟踪正在使用的 IAM 策略数量的增长情况,需要一份报告来显示现有策略与 AWS 服务限制的对比。应该使用哪个 AWS 服务来比较当前的 IAM 策略使用情况与可用配额?
- 安全团队需要一种方法来证明 AWS CloudTrail 日志文件在交付后未被修改。该组织已使用 IAM 限制谁可以访问特定的跟踪。要保证和验证每个已交付 CloudTrail 文件的完整性,哪种方法在操作上效率最高?
- 安全策略禁止直接通过 SSH/RDP 访问 EC2 实例;授权员工应使用 AWS Systems Manager Session Manager。用户无法连接到一台预装了 SSM Agent 的 Ubuntu EC2 实例,但他们可以使用 Session Manager 访问同一子网中的其他实例。这些用户属于一个 IAM 组,该组拥有所有实例的 Session Manager 权限。SysOps 管理员应采取什么措施来解决此问题?
- 安全管理员需要在自己的 AWS 账户中拥有读取权限,以检查 AWS Organization 中多个开发人员 AWS 账户中的 VPC 配置。授予此访问权限最安全的方法是什么?
- 客户在请求存储在 Amazon S3 存储桶中的静态网站文件时遇到更高的延迟。SysOps 管理员注意到该存储桶正在接收数量极高的 GET 请求。哪种方法可以通过降低 S3 存储桶上的直接负载来减少延迟?
- 将 NAT 实例设备替换为 NAT 网关后,私有子网中的 EC2 实例无法访问互联网。以下哪项可能是导致此故障的原因?(选择两项)
- 将应用程序迁移到通过 Site-to-Site VPN 连接到本地网络的 VPC 后,该应用程序无法再解析本地 DNS 服务器响应的内部主机名。哪种方法可以使基于 VPC 的应用程序解析本地域名?
- 尝试将 EC2 实例启动到 VPC 中失败,因为没有可用的私有 IPv4 地址。SysOps 管理员应采取哪种组合操作才能启动实例?(选择两项。)
- 已创建 Route 53 记录,将域名指向托管在 Amazon S3 中的静态网站。该网站的 DNS 名称是 www.example.com,但 S3 存储桶名为 DOC-EXAMPLE-BUCKET。在 Route 53 中创建记录集后,www.anycompany.com 上的网站无法加载。以下哪项解释了网站无法显示的原因?
- 应用程序可以通过 CloudFront 分配和直接通过面向 Internet 的 Application Load Balancer (ALB) 访问。管理员必须确保应用程序只能通过 CloudFront 访问,而不能直接通过 ALB 访问,并且不能修改应用程序代码。哪种配置可以实现此目的?
- 开发人员在 EC2 上运行长时间的 CPU 密集型作业,并且经常忘记在实例空闲时终止它们。您必须监控 CPU 利用率并自动终止未充分利用的实例。哪种解决方案符合此要求?
- 开发人员必须只能从一组经批准的 AMI 启动 EC2 实例,但仍有一些人从未经批准的映像启动实例。运维团队需要一种自动化方法来检测和终止从不在批准列表中的 AMI 启动的任何 EC2 实例。哪种方法可以满足此要求?
- 开发团队在15分钟前部署了一个新的Lambda函数,该函数已被多次调用,但CloudWatch Logs中没有日志条目。以下哪项是可能的原因?
- 开发环境中的多个 EC2 实例运行着一个资源密集型应用程序。SysOps 管理员需要一种自动化方法来在这些实例空闲时停止它们。哪种方法可以满足此需求?
- 当创建 CloudFormation 堆栈时,EC2 实例资源因 InsufficientInstanceCapacity 错误而失败。SysOps 管理员应采取哪些步骤来解决此问题?(选择两项)
- 您创建了一个新的VPC,并向现有的Route 53私有托管区添加了资源记录,以便这些名称可以在VPC内部解析。完成设置以使VPC可以解析私有区域名称的最终操作是什么?
- 您在公有子网中启动了一个 Web 服务器 EC2 实例,该实例提供 HTTP (80) 和 HTTPS (443) 服务。该实例可以从 Internet 下载操作系统更新,但您无法从外部浏览器访问该 Web 服务器。您应该执行哪些检查组合来诊断问题?(选择三项。)
- 您将在负载均衡器后面的 EC2 上托管一个公共网站,并使用 ACM 证书对其进行保护。负载均衡器必须自动将 HTTP 流量重定向到 HTTPS。哪种配置符合这些要求?
- 您已启用 VPC 流日志(默认格式)并将其传送到 CloudWatch Logs。现在,您必须包含 tcp-flags 字段以进行更深入的故障排除。您应该怎么做?
- 您希望 CloudFront 能够针对单个页面遵守不同的 TTL,同时仍强制执行分配的最小和最大 TTL 设置。哪种方法可以在这些限制内实现每个对象的 TTL 变化?
- 您必须使用 AWS Systems Manager Patch Manager 自动修补 Windows EC2 实例。开发实例应在补丁发布后 2 天自动批准补丁;生产实例应在补丁发布后 5 天自动批准补丁。所有修补都必须在同一个 2 小时维护时段内进行。哪种方法满足这些要求?
- 您必须监控在 Linux EC2 实例上运行的特定进程,并确保如果该进程停止,它会自动重启。CloudWatch 代理已部署在所有实例上。哪种配置将提供进程监控和自动重启?
- 您必须聚合运行在数百个 Ubuntu EC2 实例上的自定义应用程序的日志文件,并将它们存储在 CloudWatch Logs 中,同时将操作开销降至最低。哪种方法是最佳选择?
- 您必须设置 Route 53 记录,以便 example.com 和 www.example.com 解析到 Application Load Balancer。您应该采取哪两项操作来完成此任务?(选择两项。)
- 您必须通过 Amazon CloudFront 向授权用户交付受保护的数字资产,同时阻止公共访问。哪种配置满足此要求?
- 您必须防止 S3 存储桶中的对象被意外删除或覆盖。非当前对象版本需要保留 90 天,然后永久删除。所有存储的数据必须保留在与原始存储桶相同的 AWS 区域中。哪种配置符合这些限制?
- 您必须预置一个由 CloudFormation 管理的单一资源,该资源整合了多个 AWS 服务,并且可以通过 CloudFormation 控制台创建和删除。您应该定义哪种 CloudFormation 资源类型?
- 您有一个 DynamoDB 表,并且必须将其复制到另一个 AWS 区域以进行灾难恢复。您应该采取什么措施来启用此表的跨区域复制?
- 您有一个使用 AWS SDK 执行夜间维护的 Python 脚本。该脚本必须每晚自动运行,且运维开销最小。哪个选项是最佳选择?
- 您有一个包含公共子网和私有子网的 VPC,并且正在使用自定义网络 ACL。私有子网中的实例无法访问互联网。互联网网关已连接到公共子网,并且私有子网路由到公共子网中的 NAT gateway。EC2 实例使用 VPC 默认安全组。导致连接问题的最可能原因是什么?
- 您有一个双层 Web 应用程序,在 us-east-1 的单个可用区中运行两个 EC2 实例。您需要将其中一个实例移动到不同的可用区。哪种方法可以实现此目的?
- 您有两个 AWS CloudFormation 堆栈:第一个堆栈创建 VPC 及其网络组件(子网、路由表、互联网网关),第二个堆栈将应用程序资源部署到该 VPC 中。第二个模板必须以最少的手动工作量引用第一个模板创建的资源。应该如何实现这一点?
- 您正在为 RDS for PostgreSQL 实例设计,其数据库凭证必须每月轮换。客户端应用程序会产生大量写入流量,并出现连接突增。哪种组合能最好地满足凭证轮换和处理连接峰值?
- 您正在为具有活动主服务器和被动辅助服务器的本地网站实施 Route 53 故障转移。主服务器仅在其健康检查返回 HTTP 2xx 或 3xx 响应时才应接收流量;否则,所有流量都必须流向辅助服务器。故障转移路由和 set ID 已为这两个记录配置。下一步配置是什么?
- 您正在为应用程序配置一个Auto Scaling组。该实例群必须始终保持50%的备用CPU容量,以应对突发高峰。每天09:00到17:00之间,流量会大幅增长。您应该如何配置扩展以满足这些要求?
- 您正在使用 AWS Elastic Beanstalk 部署 Web 应用程序,并且需要部署时在部署新版本期间始终保持之前的容量完全可用。哪些 Elastic Beanstalk 部署策略符合此要求?(选择两项。)
- 您正在使用 CloudFormation StackSets 在同一账户的两个区域中部署资源。其中一个区域的堆栈操作失败,堆栈实例显示状态为 OUTDATED。此故障的可能原因是什么?
- 您正在尝试删除一个AWS CloudFormation堆栈,但其状态为DELETE_FAILED。您已验证拥有所需的权限。以下哪项可能导致DELETE_FAILED状态?(选择两项)
- 您正在通过 CloudFormation 模板部署一个 Auto Scaling 组。启动模板运行一个用户数据脚本,该脚本在完成后调用 cfn-signal,但 CloudFormation 未能创建 Auto Scaling 组,因为等待条件未收到所需的信号。您应该如何修复此故障?
- 您正在配置 AWS Client VPN,以便本地用户可以访问 VPC 中的资源,但合规性要求只有发往 VPC 的流量才能通过 VPN 隧道。应如何配置 Client VPN 终端节点以强制执行此要求?
- 您正在配置 AWS 托管的 VPN,并且必须为位于数据中心内部 NAT 网关后面的设备创建客户网关资源。在 AWS 中创建客户网关时,您应该提供哪个 IP 地址?
- 您添加了一个 Auto Scaling 组和一个 Application Load Balancer 来处理在 EC2 上运行的应用程序的流量增长,但实例未能通过 ALB 健康检查。诊断此问题的最佳第一步是什么?
- 您的 VPC 最初位于单个可用区中,并通过虚拟私有网关上的站点到站点 VPN 连接到本地。您在不同的可用区中添加了新的子网并启动了资源,但这些新资源无法访问本地网络,而原始资源仍然可以。您应该怎么做才能恢复新子网的连接?
- 您的公司使用一个启用了所有功能的 AWS Organization,并希望在每个成员账户和每个区域中开启 AWS Config。哪种方法能以最少的操作工作量实现此目标?
- 您的公司在 Amazon EKS 集群上运行一个微服务应用程序,预计下个月请求量将大幅激增。为了避免中断并最大限度地减少运维工作,您应该使用哪种方法来自动扩展应用程序?
- 您的组织使用 AWS Organizations 管理多个 AWS 账户,目前正在手动创建 IAM 角色。您需要一种自动化、可扩展的方式来跨账户创建和管理 IAM 角色。哪种解决方案的操作效率最高?
- 您的组织在 AWS 账户中运行敏感工作负载,并使用 ServiceNow 进行事件管理。安全组已配置。要求是每当修改任何安全组规则时,自动开启一个 ServiceNow 事件。哪种方法能以最少的运维开销实现此目标?
- 您的账户是使用合并账单的组织成员。您已按环境(例如:dev、test、prod)标记了资源,现在需要一份按环境划分成本的报告。要为组织启用按这些标签进行成本报告,正确的步骤是什么?
- 您的账户目前在 eu-west-1 区域运行 90 个 EC2 实例,但将在两个月后将这些工作负载迁移到 eu-west-3 区域。公司希望降低 EC2 支出,并愿意从下周开始承诺使用一年。您需要一种采购方案,在这一年期限内,无论区域如何,都能为这 90 个实例提供折扣。哪种方案能满足此要求?
- 您观察到 ALB 上的 RequestCount 激增,并希望找到导致此流量的客户端 IP 地址。您可以在何处检索由 ALB 处理的请求的源 IP 地址?
- 您通过 CloudFormation 模板启动 EC2 实例,使用 AWS OpsWorks 安装软件(可能需要 2-3 小时),然后对实例进行镜像,从而创建自定义 AMI。有时安装会停滞,您希望在这种情况下 CloudFormation 堆栈失败并回滚。您应该向模板添加什么以在 4 小时限制内强制执行此操作?
- 您通过 CodeCommit 和 CodePipeline 将应用程序部署到 EC2 实例。该应用程序需要在实例上使用敏感的数据库凭证。哪些解决方案可以最安全地存储和检索这些秘密?(选择两项。)
- 您需要一个用于多个 Windows EC2 服务器的共享文件系统。您创建了一个 Amazon EFS 文件系统,但 Windows 实例无法挂载它。您应该采取什么措施,以便 Windows EC2 实例可以共享文件?
- 您需要一种自动化方法来停止在连续 60 分钟内平均 CPU 利用率低于 10% 的任何 EC2 实例。哪种方法在操作上效率最高?
- 您需要为使用EC2实例、ALB和Auto Scaling组以及Aurora PostgreSQL数据库的应用程序制定一个经济高效的灾难恢复计划。RTO和RPO均为15分钟。以下哪种操作组合能以最低成本满足这些目标?(选择两项。)
- 您需要从 10 个 Lambda 函数中搜索存储在 Amazon S3 中的历史 JSON 格式日志,以查找错误消息。错误值可能出现在不同的字段下,但所有错误字符串都以相同的特定前缀开头。哪种方法是分析这些日志文件最具有操作效率的方式?
- 您需要使用分段上传(multipart upload)将数据中心中一个 1 TB 的文件上传到 S3 存储桶。您应该使用哪种方法来执行上传?
- 您需要向迁移账户提供生产环境 RDS 数据库快照的副本。该 RDS 实例使用 KMS 密钥(别名 production-rds-key)进行加密。以管理开销最小的方式与迁移账户共享快照的方法是什么?
- 您需要在 Amazon S3 上托管一个静态 Web 应用程序,但公司政策禁止将任何 S3 存储桶公开。您已将静态文件上传到 S3 存储桶。哪种方法可以在不公开存储桶的情况下满足提供站点的要求?
- 您需要在多个 AWS 区域部署应用程序,并希望将用户流量路由到延迟最低的区域。如果某个区域变得不健康,流量应自动故障转移到另一个具有健康应用程序实例的区域。该解决方案必须提供尽可能最快的故障转移。哪个选项满足这些要求?
- 您需要在挂载了 EBS 卷的 EC2 实例上的可用磁盘空间低于某个阈值时发出警报,但前提是 EBS DiskReadOps 也高于某个阈值。您已经有一个用于通知的 Amazon SNS 主题。您如何确保仅当两个条件都为真时才发送通知?
- 您需要设置一个 Amazon EFS 文件系统,以便同一 VPC 中但分布在多个可用区中的多个 EC2 实例能够以最小的延迟访问共享存储。每个可用区中有两个 EC2 实例。哪种方法能为每个实例提供最低延迟的访问?
- 您预置了一个VPC,其中包含一个公共子网和一个私有子网。在私有子网中启动的实例无法访问互联网。VPC子网仍在使用默认网络ACL,并且所有安全组都允许所有出站流量。进行什么更改才能使私有子网中的实例能够访问互联网?
- 数百个 EC2 实例组成的集群,每个实例都有两个 1 GiB 的 gp2 EBS 卷。一个关键工作负载正在使 EBS IOPS 饱和。公司规定,未经长时间测试,禁止更改实例类型或卷类型。在不更改实例或卷类型的情况下,提高 EBS I/O 性能的最快方法是什么?
- 新创建的 CloudWatch 告警一直处于 INSUFFICIENT_DATA 状态。该告警监控公共子网中 EC2 实例的 mem_used_percent 指标。统一的 CloudWatch 代理已安装并在实例上运行,但该指标在 CloudWatch 中不可见。SysOps 管理员应如何纠正此问题?
- 新工作负载使用 Amazon RDS for MySQL Multi-AZ 数据库。公司要求所有静态数据都经过加密,并且密钥每年轮换一次。哪种配置满足这些要求?
- 本地应用程序使用主机名 host1.onprem.private。EC2 实例上的另一个应用程序使用 host1.awscloud.private。Site-to-Site VPN 连接了这两个网络,但本地应用程序无法解析 EC2 主机名。哪种配置能让本地 DNS 解析器解析 host1.awscloud.private?
- 本地应用程序需要将备份存储到 AWS,但所有备份数据必须在本地保持可用。备份软件只能写入 POSIX 兼容的块设备。哪种 AWS 备份方法满足这些限制?
- 本地环境需要通过 Direct Connect 链接到 VPC 来解析 Route 53 私有托管区域 (example.com) 中的记录。SysOps 管理员应如何配置,以便本地 DNS 服务器可以查询 example.com 私有托管区域?
- 某个 AWS Lambda 函数正在执行许多 CPU 密集型操作,并且速度低于要求,从而造成吞吐量瓶颈。SysOps 管理员应该更改什么来提高函数性能?
- 某个 AWS 账户中启用了 CloudTrail,要求是在 CloudTrail 被关闭后,无需编写自定义代码即可立即自动重新启用。哪种方法可以满足此要求?
- 某个 HPC 工作负载运行在多个 Amazon EC2 实例上,并且要求实例之间具有尽可能低的延迟和最高的网络吞吐量。SysOps 管理员应如何放置 EC2 实例以满足这些网络要求?
- 某个 IAM 用户附加了一个策略(策略内容未显示)。以下哪些特定操作将允许该 IAM 用户执行?
- 某个 Lambda 函数每天都会间歇性地失败多次。一位 SysOps 管理员需要确定在过去 7 天内此错误发生了多少次,并希望以最少的操作工作量完成。哪种方法效率最高?
- 某个 VPC 中配置了 S3 网关端点,该 VPC 的私有子网缺少出站互联网访问。位于其中一个私有子网中的 EC2 实例上的用户无法将文件 PUT 到同一区域的 S3 存储桶中。哪项更改将解决上传失败问题?
- 某个 VPC 具有 IPv6 CIDR 块,并且需要出站互联网连接。管理员已添加必要的组件,但实例仍然无法访问互联网主机名。必须向 VPC 路由表添加哪个额外的路由条目才能启用 IPv6 互联网访问?
- 某个 VPC 目前仅使用 IPv4,并且已配置公共子网和私有子网、NAT 网关、路由表和 ACL。该 VPC 已分配 IPv6 CIDR,添加了子网 IPv6 地址,更新了路由,并更改了 ACL 以允许 IPv6。公共子网可以通过 IPv6 访问互联网,但私有子网无法发起 IPv6 出站连接。SysOps 管理员应如何操作才能从私有子网提供仅出站的 IPv6 互联网访问?
- 某个应用团队无法说明正常使用情况或未来的增长,但您必须为该应用创建 CloudWatch 警报。在这种情况下,您应该推荐哪种警报创建方法?
- 某个应用程序从数千个告警系统接收消息。这些消息包括高优先级的告警提醒和低优先级的信息性消息(布防/撤防、传感器状态)。所有消息都存储在一个 Amazon SQS 队列中,并由 Auto Scaling 组中的 EC2 worker 进行处理。管理员必须确保在处理信息性消息之前处理告警提醒。哪种设计符合此要求?
- 某个应用程序使用 Amazon EFS 文件系统。最近的应用程序错误损坏了几个文件,公司希望以经济高效的方式备份和恢复 EFS,以便可以快速恢复单个文件。哪个选项能以最低成本最好地满足这些要求?
- 某个应用程序使用 Amazon RDS for MariaDB Multi-AZ 部署,并且在计划维护故障转移发生时会遇到几分钟的不可用。SysOps 管理员应该实施什么来最大程度地减少故障转移期间的应用程序停机时间?
- 某个应用程序使用一个包含单个只读副本的 Aurora MySQL 集群。当连接数超过 200 时,读取性能会下降;正常负载约为 180 个连接,但有时会飙升至 200 以上。管理员需要系统能够随着用户连接的增减而自动扩展。哪种方法可以满足此要求?
- 某个应用程序使用文件系统API读写数据。它在多个可用区中的EC2实例上运行,并且所有实例都必须共享同一个文件系统。目前数据量很小,但预计会随着时间增长到几十TB。哪种存储方法最能满足此要求的可扩展性?
- 某个应用程序在 Application Load Balancer (ALB) 后面的 EC2 实例上运行。SysOps 管理员必须为这些实例创建自定义健康检查。实现此目的最简单的方法是什么?
- 某个应用程序在 us-west-2 区域的 Application Load Balancer (ALB) 后运行。一个 Route 53 记录集包含 app.anycompany.com 的别名,该别名使用简单路由策略指向该 ALB。该公司已将相同的应用程序部署到 ap-southeast-2,因为该区域有许多新用户,他们遇到了高延迟。SysOps 管理员必须确保请求自动路由到每个用户的最低延迟 ALB,而无需更改主机名。哪种方法满足此要求?
- 某个应用程序在Auto Scaling组中的Linux EC2实例上运行。这些实例通过启动模板启动,并使用gp3 EBS卷作为主存储。团队需要所有实例都能访问相同的文件,并保持数据一致性。哪种解决方案能为所有实例提供共享的、一致的文件系统?
- 某个应用程序在Auto Scaling组中运行,EC2实例位于Application Load Balancer (ALB) 之后。当总请求数超过每秒100个请求时,应用程序开始报错。管理员需要收集两周内的总请求数,以找出何时超过了阈值。收集这些数据的适当方法是什么?
- 某个应用程序在EC2实例上使用MySQL,并搭配通用型SSD (gp) EBS卷。代码更改后,您需要从生产快照创建新的MySQL实例,以进行真实的负载测试。哪种恢复选项将生成一个行为最接近当前生产卷的新卷?
- 某个应用程序在三个可用区中的数百个 EC2 实例上运行,并调用互联网上的第三方 API。第三方要求将固定来源 IP 地址列表加入白名单。哪种设计能为流量提供一组静态出站 IP?
- 某个应用程序完全运行在 Amazon EC2 Spot 实例上,这些实例位于一个同时使用计划扩展操作的 Auto Scaling 组中。然而,实例经常无法按计划启动,并且每天被中断多次。哪种更改有助于确保实例在计划时间可靠启动并减少中断?
- 某个应用程序正在将日志事件写入 Amazon CloudWatch Logs,其中一个字段记录了应用程序延迟。管理员需要跟踪该延迟字段随时间变化的 p90(第 90 个百分位)。应该如何收集该指标?
- 某个应用程序由第三方提供商托管在 app.example.com。您拥有 company.com 域,并在 Amazon Route 53 中管理其 DNS。您希望访问 www.company.com 的用户被定向到第三方托管的应用程序。您应该创建哪种 Route 53 记录类型?
- 某个应用程序的数据库已从使用公共端点的公共子网迁移到私有子网,以移除公共网络访问。此更改后,需要读取访问权限的 AWS Lambda 函数无法再访问数据库。管理员必须在不向公共互联网开放数据库的情况下恢复连接。哪种方法满足此要求?
- 某个应用程序目前向 Amazon SQS 标准队列发送唯一消息。团队希望迁移到 SQS FIFO 队列。成功迁移需要进行哪些更改?
- 某个应用程序运行在 VPC 私有子网内的 EC2 实例上。该应用程序必须能够从互联网下载软件更新,并且公司策略规定所有 EC2 实例都必须位于私有子网中。SysOps 管理员应如何为出站更新提供互联网访问,同时保持实例的私有性?
- 某个环境中有 100 个 Windows EC2 实例。所有实例上都安装了 CloudWatch 代理,并配置了收集日志文件的基线配置。现在有 50 个实例还需要开始收集 DHCP 日志。实施此更改最具操作效率的方法是什么?
- 某个网站的对象存储在启用了 Versioning 的 S3 存储桶中,并通过 CloudFront 提供服务。最近,一些文件已更新但保留了相同的对象键,但用户仍然看到旧内容。管理员应如何正确操作以确保立即提供更新的对象?
- 某个网站运行着一个Web层(跨两个可用区的EC2 Auto Scaling组)和一个数据库层(RDS for MySQL Multi-AZ)。数据库子网的网络ACL被限制为只允许需要访问数据库的Web子网访问;Web子网使用默认的NACL规则。最近,Auto Scaling组中添加了第三个子网。扩容后,一些用户间歇性地看到Web服务器无法连接到数据库的错误。路由表和安全组都已验证。SysOps管理员应该进行哪些更改,以便新子网中的Web服务器可以访问数据库实例?(选择两项)
- 某个账户的根用户已启用多重身份验证 (MFA),但物理 MFA 设备丢失了。一名 SysOps 管理员必须更改该账户的 AWS Support 计划。管理员应如何登录以继续操作?
- 某企业运行着一个 Amazon RDS 数据库,需要引入缓存层,同时确保解决方案保持高可用性。哪两项操作可以同时满足这两个要求?(选择两项。)
- 某供应商提供了一个单元测试产品,该产品以 Amazon Machine Image (AMI) 的形式用于 EC2。配置设置保存在 Amazon DynamoDB 中,测试输出保存到 Amazon S3。该产品至少需要三个 EC2 实例才能运行,并且测试团队希望能够在 Spot 价格达到目标时,使用 Spot 实例再添加三个 EC2 实例。作为一名 SysOps 管理员,请设计一个高可用性部署,并使其运维工作量最小。哪种方法能以最少的开销满足这些要求?
- 某公司在其VPC和本地网络之间建立了一个IPsec VPN隧道。隧道显示为UP,但EC2实例无法ping通本地主机。SysOps管理员应该怎么做才能恢复连接?
- 某公司在单个 EC2 实例上运行 HPC 应用程序,需要扩展到多个实例,并且这些实例之间需要低延迟、高带宽的通信。SysOps 管理员应该如何满足此网络要求?
- 某公司在同一个 AWS 区域的 50 个 S3 存储桶中存储对象,并希望其 EC2 实例通过私有连接访问这些存储桶。该公司需要一个不增加额外费用的解决方案。哪种设计符合这些限制?
- 某公司在本地数据中心和VPC之间有一个Direct Connect链接。该VPC使用Route 53私有托管区域来解析内部AWS服务名称。本地服务器必须能够解析该私有托管区域中的名称。哪种解决方案可以实现此目的?
- 某公司打算确保非生产环境的 Amazon EC2 实例在夜间保持停止状态。IT 经理必须在标记为 environment=non-production 的 EC2 实例在夜间启动时,收到近乎实时的通知。哪种解决方案能够以最少的操作开销提供此行为?
- 某公司每天上传数 GB 文件到 Amazon S3,需要更高的吞吐量和更快的上传性能。哪种配置能最好地提高 S3 的上传速度?
- 某公司需要一个解决方案来捕获对其 Amazon S3 对象进行的所有 API 调用。SysOps 管理员应配置什么来满足此要求?
- 某公司需要一份报告,列出允许来自互联网任何位置的 RDP (TCP/3389) 访问的安全组。SysOps 管理员应该使用哪种 AWS 服务来获取此信息?
- 某公司需要将 EBS 卷备份复制到另一个 AWS 区域。大多数源 EBS 卷已加密,但有些未加密;该公司要求所有复制的备份都必须加密。哪个选项可以在最大限度降低运营开销的同时提供所需的加密?
- 某公司需要将审计日志保留十年,并确保日志存储后不能被修改。哪种存储解决方案能满足这些要求?
- 某合作伙伴供应商将在其 AWS 账户中的 S3 存储桶中托管公司数据。供应商要求公司提供一个 KMS 密钥来加密这些数据,并共享了一个供应商将要承担的 IAM 角色 ARN。SysOps 管理员应如何安全地启用此集成?
- 某策略要求禁用任何 90 天或更长时间未活动的 IAM 用户的访问密钥和密码。您必须实施一个自动化、操作高效的解决方案来禁用未使用的凭证。哪种设计符合此要求?
- 某组织使用 AWS Control Tower,希望通过将 AWS IAM Identity Center 与外部 SAML 2.0 身份提供商联合来集中身份。在连接外部 IdP 之前,SysOps 管理员必须具备哪些项目?(选择两项。)
- 某组织使用 AWS Organizations 管理多个 AWS 账户,并希望实现与本地 Active Directory 集成的集中式用户和权限管理。IAM Identity Center (SSO) 已启用,并且存在 Direct Connect 连接。哪种解决方案在操作上最有效,可以将本地 AD 与 IAM Identity Center 集成?
- 某组织使用 AWS Organizations,并且必须将 EC2 实例的创建限制为仅限一组经批准的 AWS 区域。管理员需要阻止公司中的任何人在不允许的区域启动 EC2 实例。在所有成员账户中强制执行此策略,哪种方法在操作上最有效率?
- 某组织在 AWS Organizations 下拥有多个 AWS 账户。中央管理账户需要自动化跨成员账户的资源部署。哪种方法可以满足此要求?
- 某组织在一个 AWS 区域中跟踪五项 Trusted Advisor 服务配额指标,并希望在任何配额的使用量超过 60% 时收到电子邮件通知。哪种方法可以满足此要求?
- 某组织希望在 AWS Organizations 中的所有账户中采用集中式自动化方法,以检测允许来自 0.0.0.0/0 的入站流量的安全组,并通过将该开放源替换为公司批准的内网 CIDR 来自动修复违规行为。SysOps 管理员应采取哪些措施来实现此目标?
- 某组织有一个活跃的 Amazon EFS 文件系统 (fs-85ba41fc),被10个 EC2 实例使用。他们担心文件系统未加密。他们如何在保留数据访问的同时确保文件系统已加密?
- 某组织运行着一个加密的 Amazon RDS for Oracle 实例,并且需要其备份定期在不同的 AWS 区域中可用。哪种方法在操作上效率最高且能满足此要求?
- 混合应用程序同时使用本地资源和 AWS 资源。用户有时报告应用程序不可用。CloudWatch 警报已监控 Site-to-Site VPN 隧道状态。当 VPN 隧道关闭时,运维团队需要自动在内部票证系统中创建高优先级票证。哪种设计能满足此需求?
- 生产服务采用全球多区域部署。管理员需要根据资源的地理位置路由流量。应该使用哪种 Route 53 路由策略来根据资源位置引导流量?
- 生产环境中的 Multi-AZ Amazon RDS for MySQL (db.m6g.xlarge) 频繁出现“连接过多”错误。管理员希望在最小化代码更改的情况下,经济高效地解决此问题。哪种方法最符合这些限制?
- 生产环境目前运行在一个EC2实例上,该实例同时托管Web应用程序和MariaDB数据库。公司政策要求生产系统具有高可用性。哪种设计更改能使该环境符合要求?
- 用户意外修改了 CloudFormation 模板中的数据库属性并执行了堆栈更新,导致应用程序停机。DevOps 团队仍然需要能够部署堆栈,但必须阻止对特定关键资源的意外更改。对部署过程进行哪项更改可以满足此要求?
- 用户报告他们在一个有状态的 Web 应用程序中意外地提前退出登录,而该应用程序的超时时间为 15 分钟。该应用程序在 Auto Scaling 组中的 EC2 实例上运行,位于 Application Load Balancer(一个目标组)之后。ALB 是 CloudFront 分配的源。ALB 上使用基于持续时间的 Cookie 启用了粘性会话,并且应用程序也发布了自己的会话 Cookie。SysOps 管理员应该实施哪些更改组合来阻止过早退出登录?(选择两项)
- 用户无法使用 curl 从私有子网中连接到 EC2 主机来检索 http://www.example.com。VPC 配置显示:私有子网将 0.0.0.0/0 路由到 NAT Gateway;实例的出站安全组规则只允许端口 443 到 0.0.0.0/0;实例的入站安全组允许来自用户 IP 的端口 22 和 443;子网的入站 NACL 允许来自任何地方的端口 22 和临时端口 (1024–65535)。需要进行什么更改才能使 curl http 请求成功?
- 用户无法通过互联网从家用 PC RDP 到 EC2 上运行 Windows 的堡垒主机。以下哪些是导致连接问题的合理原因?(选择两项)
- 用户通过EC2控制台增加了附加到Windows EC2实例的EBS卷的大小,但实例的文件系统仍然显示旧容量。SysOps管理员必须执行什么操作才能使操作系统可以使用额外的空间?
- 由 Amazon Aurora 集群支持的网站在高峰时段响应时间缓慢。用户执行的搜索很少重复,并且流量模式因季节和日期而异。为了在高效利用资源的同时提高性能,管理员应该实施哪种解决方案?
- 科学家使用分段上传(multipart uploads)将大型数据集上传到 S3 存储桶,但由于客户端连接不良,上传经常失败。公司希望了解未完成分段上传的大小,并自动删除 7 天后仍未完成的任何分段,以控制存储成本。哪种实现方式可以满足这些需求?
- 管理员为 Amazon RDS for PostgreSQL 实例启用了自动备份,保留期为 7 天,但一个多月没有生成自动快照。对于没有自动备份,最可能的原因是什么?
- 管理员使用 AWS 管理的密钥创建了一个带有软件和加密 EBS 卷的自定义 EC2 实例。他们从该实例创建了一个 AMI,并希望将该 AMI 共享给公司的其他 AWS 账户。公司策略要求 AMI 必须使用 KMS 客户管理密钥进行加密,并且只能由授权账户访问。以下哪个过程可以安全地共享 AMI,同时满足要求?
- 管理员创建了一个新的 VPC,其中包含一个公共子网和一个私有子网。管理员在私有子网中成功启动了 11 个 EC2 实例。当尝试在同一子网中启动第 12 个实例时,启动失败,并显示错误,指示没有可用的 IP 地址。管理员应该怎么做才能在该子网中容纳额外的 EC2 实例?
- 管理员在 Amazon EC2 实例上运行应用程序,需要允许该应用程序调用 Amazon DynamoDB 表。哪种方法可以安全且正确地满足此要求?
- 管理员在 eu-west-2 区域构建了一个自定义 AMI,并用它来启动 EC2 实例。管理员现在需要在 us-east-1 和 us-east-2 区域从同一个 AMI 启动实例。为了使该 AMI 可以在这些其他区域使用,必须怎么做?
- 管理员在同一个 AWS 账户中创建了两个独立的 VPC:VPC-A 和 VPC-B。一个 Linux EC2 实例在 VPC-A 中运行,一个 Amazon RDS for MySQL 实例部署在 VPC-B 的私有子网中。EC2 实例上的应用程序必须连接到 VPC-B 中的数据库。管理员应该怎么做才能让 EC2 实例访问 RDS 实例?
- 管理员必须监控附加到 Windows EC2 实例的 EBS 卷上的可用磁盘空间,并在存储空间不足影响性能之前收到电子邮件警报。管理员应该实施什么?
- 管理员需要从互联网下载操作系统补丁到位于私有子网中的 EC2 实例。VPC 有一个互联网网关 (internet gateway) 和一个放置在公共子网中的 NAT 网关 (NAT gateway),但该实例仍然无法访问互联网。私有子网必须保持无法从公共互联网访问。给定以下路由表,应向私有子网的路由表中添加哪个条目以启用出站互联网访问?
- 组织要求所有IAM用户都使用MFA,并希望所有通过CLI进行的API调用都通过MFA进行身份验证。已附加了一个拒绝没有MFA的调用的IAM策略,但用户仍然可以在没有提示令牌的情况下进行CLI API调用。为了使CLI API调用需要MFA,还需要采取什么额外步骤?
- 终止 EC2 实例后,一些 Elastic IP 地址仍处于已分配但未关联状态。公司希望以最少的操作工作量,自动释放实例终止后未关联的 Elastic IP 地址。哪种设计最能满足此要求?
- 该组织使用 AWS Organizations,并且必须为主要账户中任何带有标签 Lifecycle: Production 的 EBS 卷创建自动的每日增量备份。他们还希望防止用户通过 EC2 权限删除这些生产快照。哪种解决方案可以满足这两个需求?
- 财务团队需要在 Cost Explorer 中查看项目级别的成本。SysOps 管理员必须执行哪些初始设置才能按项目细分成本?
- 财务团队需要近乎实时的仪表板(每小时粒度),以显示一个 Organization 中多个 AWS 账户的成本趋势。提供详细成本指标和仪表板最具操作效率的解决方案是什么?
- 账户 A 中的 Lambda 函数需要读取账户 B 中 S3 存储桶中的对象。SysOps 管理员将在两个账户中创建 IAM 角色以启用此访问。哪种角色配置能满足此要求?
- 账户 A 中的管理员创建了一个 AWS Service Catalog 产品组合,并将其共享给账户 B 中的另一位管理员。账户 B 管理员可以对共享的产品组合执行什么操作?
- 账户 A 在 EC2 实例上运行一个生产应用程序,该程序必须查询账户 B 中的 DynamoDB 表。授予账户 A 中的 EC2 实例访问账户 B 中表的权限,最安全的方法是什么?
- 账户中所有新的 Amazon EC2 Windows 实例都必须安装第三方 .msi 代理并自动保持更新。该环境已使用 AWS Systems Manager,并且实例已打标签。以下哪种步骤组合能够以最少的操作开销实现此目标?(选择两项)
- 运行在EC2实例上的Web应用程序将其访问日志发布到CloudWatch Logs。日志是结构化的,并包含HTTP响应代码。团队需要一种高效的方法来监控服务器返回HTTP 404响应的频率。哪种解决方案的操作效率最高?
- 运行测试 Web 应用程序的 EC2 实例 (t3.large) 持续显示高 CPU 使用率。团队认为该应用程序在计算优化的 large 实例上会表现更好。SysOps 管理员更改实例类型的正确步骤是什么?
- 通过 us-east-1 中的单个 CloudFormation 堆栈部署的 Web 门户使用 Elastic Load Balancer 和 Route 53 进行 DNS 解析。该门户必须具备跨区域的弹性。哪种设置符合此要求?
- 部署后,在渗透测试期间发现某个 Web 应用程序容易受到跨站脚本 (XSS) 攻击,这可能会暴露用户数据。哪个 AWS 服务可以帮助保护应用程序免受此类攻击?
- 部署在 Auto Scaling 组中 Linux EC2 实例上的服务有时会因应用程序错误而崩溃,而彻底修复可能需要数周时间。SysOps 管理员必须实施自动化恢复机制,以便在服务在任何实例上停止时重新启动该服务。以下哪种解决方案符合此要求?(选择两项。)
- 部署在EC2实例上的应用程序连接到Amazon RDS实例中的数据。在生产环境中,应用程序无法连接,尽管可以从堡垒主机的shell访问数据库。Web服务器日志反复显示:*** Error Establishing a Database Connection 以下哪项可以解释连接失败?(选择两项)
- 部署在多个可用区中 EC2 实例上的应用程序必须扩展到每秒数百万个请求,并处理高度可变、突发性的流量。该解决方案必须为每个可用区提供一个静态 IP 地址。哪个服务能满足这些要求,将流量分发到实例?
AWS Cloud Practitioner CLF-C02 Certification 所有考试问题
- Amazon CloudFront 的主要用途是什么?
- Amazon GuardDuty 的主要用途是什么?
- Amazon S3 Intelligent-Tiering 存储类提供了什么功能?
- AWS Cloud Development Kit (AWS CDK) 支持哪些编程语言?(选择两项。)
- AWS Cloud 的哪个特性使用户能够消除未充分利用的 CPU 容量?
- AWS Enterprise Support Concierge 团队提供哪种类型的帮助?
- AWS Pricing Calculator 提供了哪些功能?
- AWS Well-Architected Framework 的哪个支柱强调了从服务中断中自动恢复的能力?
- AWS 云采用框架 (AWS CAF) 中的哪项能力属于人员(People)视角?
- VPC 中 Internet Gateway 的用途是什么?
- 一个报告 Web 应用程序仅在每周和月末在 EC2 实例上运行,并且可以在空闲时停止。哪种 EC2 定价模型对此用例最具成本效益?
- 一个按需(On-Demand)Amazon Linux EC2 实例运行了 3 小时 5 分 6 秒。客户将按多长时间付费?
- 一位AWS经验有限的开发人员需要以最少的管理工作,快速将可扩展的Node.js Web应用程序部署到AWS云。他们应该选择哪种AWS服务?
- 一位开发人员需要对存储在 Amazon S3 中的多个逗号分隔的 (.csv) 报告文件运行简单查询,并以最少的运维开销生成摘要。他们应该使用哪种服务?
- 一位新的 AWS 客户需要通过编程方式(API)访问 AWS Support。他们应该选择哪种支持计划才能以最低成本获得此功能?
- 一位用户需要在 AWS 上快速预置一个完全托管的非关系型 (NoSQL) 数据库,并且不想管理服务器或数据库软件。他们应该使用哪种服务?
- 一家全球性公司需要一项托管安全服务,该服务能够阻止 SQL 注入攻击,并为其电子商务应用程序提供详细的访问日志。哪项 AWS 服务能满足这些要求?
- 一家公司使用 Amazon DynamoDB 作为其应用程序数据库。根据 AWS 责任共担模型,哪些任务是 AWS 的责任?(选择两项)
- 一家公司使用 AWS Lambda 构建了一个运行 Python 代码的应用程序。根据 AWS 共享责任模型,哪些任务是该公司的责任?(选择两项)
- 一家公司在 Amazon S3 中存储了 5 TB 数据,并希望对其运行临时查询以进行分析。哪种 AWS 服务是运行这些查询最具成本效益的选择?
- 一家公司在EC2上托管了一个Web应用程序,需要应用自定义规则来检查和控制传入的Web流量。哪项AWS服务提供了此功能?
- 一家公司在发布关键业务应用程序之前需要战略规划方面的帮助,并且希望在发布期间获得基础设施事件管理和实时支持。哪项行动可以满足这些需求?
- 一家公司在本地数据中心自行管理的服务器上运行 MySQL,并希望迁移到托管式 AWS 数据库服务。他们应该使用哪种迁移方法?
- 一家公司在本地运行 MariaDB 数据库,并计划将其迁移到 AWS。哪种 AWS 服务将以最少的运营开销来托管此关系数据库?
- 一家公司将入职远程员工,这些员工需要可通过其计算机客户端或Web浏览器从任何地方访问的Windows虚拟桌面。哪种AWS服务提供了这种托管式虚拟桌面解决方案?
- 一家公司将其工作负载迁移到 AWS 后,希望优化其现有的 Amazon EC2 资源。哪些 AWS 服务或工具可以帮助实现这一目标?(选择两项)
- 一家公司将在 Amazon EC2 上运行 Web 服务器,为全球客户提供服务。大多数用户仅在每天的特定时间访问该网站。为了最大限度地降低持续运营成本,应如何部署 EC2 实例?
- 一家公司将在 AWS 中存储不经常访问的数据。当需要访问时,数据必须在 12 小时内可检索。该公司希望每 GB 存储成本尽可能低。哪种 Amazon S3 存储类满足这些要求?
- 一家公司将承诺持续使用其生产环境中的 Amazon EC2 实例,以降低总体成本。在做出此承诺时,哪种定价选项可提供最低成本?(选择两项)
- 一家公司将敏感客户记录存储在 S3 存储桶中,并希望防止意外删除或覆盖对象。他们应该启用哪个 S3 功能?
- 一家公司希望使用基础设施即代码 (IaC) 模板管理云资源,并且必须满足内部合规性要求。他们应该使用哪种 AWS 服务来提供经批准的产品和配置目录?
- 一家公司希望在 AWS Organizations 下的组织中的多个 AWS 账户之间集中定义和实施 Amazon VPC 安全组策略。哪项 AWS 服务支持这种集中管理?
- 一家公司希望在新产品发布前评估其运营准备情况,并识别和降低运营风险。哪种 AWS Support 计划可以在不额外收费的情况下为这种情况提供指导和帮助?
- 一家公司希望对其Amazon EC2实例进行Rightsizing。哪种更改能以最少的操作开销来减小实例规格?
- 一家公司希望将其本地NFS文件工作负载迁移到AWS,同时保留文件级访问语义。他们应该选择哪种Storage Gateway选项?
- 一家公司希望将其本地联络中心替换为基于云的解决方案,该解决方案提供内置的AI功能以改善客户体验。他们应该采用哪种AWS服务?
- 一家公司希望将本地的 NoSQL 工作负载迁移到 Amazon DynamoDB。哪种 AWS 服务适用于此迁移?
- 一家公司希望每周使用其 AWS 账单数据生成 Amazon QuickSight 控制面板。他们应该使用哪个 AWS 工具或功能来获取这些控制面板所需的详细账单数据?
- 一家公司必须使用一次写入、多次读取 (WORM) 模型来保留文档,以满足法律和合规性要求。哪种 Amazon S3 功能可以实现此要求?
- 一家公司必须在 Amazon RDS 上部署 PostgreSQL 数据库,并确保其具有高可用性和容错性。他们应该选择哪种 RDS 部署选项?
- 一家公司拥有 Amazon EC2 的标准预留实例 (Standard RIs),但计划将部分工作负载迁移到不同的实例系列。该公司如何利用这些不再需要的标准 RI?
- 一家公司旨在吸引和培养一支精通数字技术、多元化和包容性的员工队伍,使其具备适当的技术和非技术技能组合。哪个 AWS Cloud Adoption Framework (AWS CAF) 视角关注员工队伍、技能和组织文化?
- 一家公司有运行在Application Load Balancer之后的公共应用程序,希望提高最终用户的全球应用程序性能。哪项AWS服务将有助于实现这一目标?
- 一家公司正在将其基于服务器的应用程序迁移到 AWS,并希望计算它们将在 AWS 上运行的计算资源的总体拥有成本。他们应该使用哪两种 AWS 工具或服务?(选择两项。)
- 一家公司正在将其本地数据中心迁移到 AWS,需要将 50 PB 的文件数据迁移到云端,同时最大限度地降低运营开销。他们应该选择哪个 AWS 选项?
- 一家公司正在将本地服务器迁移到 Amazon EC2 实例。该服务器必须在未来 12 个月内持续运行。哪种 EC2 定价模型对此工作负载最具成本效益?
- 一家公司正在评估是否从 AWS Business Support 迁移到 AWS Enterprise Support。Enterprise Support 提供了哪些额外的优势?
- 一家公司正在运行本地服务器,并即将启动一条新的业务线,需要快速获得额外的服务器。哪项云计算优势有助于快速预置额外的基础设施?
- 一家公司的 Amazon EC2 实例的 CPU 利用率指标由哪项 AWS 服务提供,以便系统管理员可以监控它们?
- 一家公司目前使用第三方服务将 10 TB 数据备份到磁带库。他们的本地备份服务器容量不足,他们希望使用 AWS 进行备份,同时保持现有备份工作流程不变。他们应该使用哪种 AWS 服务?
- 一家公司目前在 Amazon EC2 上管理自己的 Docker 环境,并希望获得一个托管替代方案,该方案能够处理集群大小调整、调度和环境维护。哪项 AWS 服务提供了此功能?
- 一家公司计划使用 Amazon Snowball Edge 设备将文件迁移到 AWS。以下哪项与 Snowball Edge 相关的活动是免费提供的?
- 一家公司计划使用 AWS Managed Services (AMS) 来获得运营支持。哪项 AMS 功能符合该公司对托管 Landing Zone 和网络运营的需求?
- 一家公司计划将其应用程序迁移到 AWS。审计发现其内容管理系统 (CMS) 无法按原样在云环境中运行。哪两种迁移策略能以最少的精力将 CMS 迁移到云端?(选择两项)
- 一家公司计划将其数据库迁移到支持 PostgreSQL 兼容性的托管 AWS 服务。哪些 AWS 服务符合此要求?(选择两项)
- 一家公司计划将其本地SQL Server数据库迁移到AWS,并希望AWS管理日常数据库管理。哪个AWS服务符合此要求?
- 一家公司运行 Amazon EC2 实例和 Application Load Balancer,并希望获得更强的 DDoS 防护以及近乎实时的攻击可见性。哪个 AWS 服务可以满足这些需求?
- 一家公司运行着一个 PB 级的数据仓库,并希望获得一个完全托管的服务,从而无需管理硬件和软件。哪种 AWS 服务能满足此要求?
- 一家公司运行着一个关键的 Amazon RDS DB 实例,并要求高可用性,恢复时间少于 5 分钟。哪种解决方案满足此要求?
- 一家公司运行着一个单体的本地应用程序,该程序难以扩展和维护。他们计划将其迁移到 AWS 并拆分为微服务。此计划遵循了哪项 AWS 完善架构 (Well-Architected) 最佳实践?
- 一家公司需要一份报告,列出所有IAM用户并显示其凭证(密码、访问密钥、MFA设备)的状态。哪个AWS功能提供了此信息?
- 一家公司需要将其本地数据中心中的 75 PB 数据传输到 AWS。对于如此大的数据量,哪种 AWS 服务是最具成本效益的选择?
- 一家公司需要检查其 AWS 账户中的每个用户是否都启用了多重身份验证 (MFA)。哪个 AWS 资源提供了此信息?
- 一家公司需要管理其AWS Organizations中多个AWS账户的用户单点登录和集中式访问。他们应该使用哪个AWS服务?
- 一家公司需要验证 AWS 安全控制的支付卡行业 (PCI) 报告。该公司可以从哪里获取这些报告?
- 一家准备迁移到 AWS 的公司需要其本地服务器的清单详细信息(主机名、IP 地址、MAC 地址)。哪个 AWS 服务提供这些信息?
- 一家正在经历组织转型的公司希望在迁移到 AWS 云时能更快地响应客户。根据 AWS 云采用框架 (AWS CAF),公司应该执行哪些任务?(选择两项)
- 一家独立软件供应商需要向潜在客户分发和共享其自定义 Amazon Machine Images (AMI)。哪项 AWS 服务能够实现这种分发?
- 一家电子商务公司已在 Amazon EC2 实例上部署了一个 Web 应用程序,并希望将传入的 HTTP 请求均匀地分配到所有正常的实例。他们应该使用哪种 AWS 服务或资源?
- 一家电子商务公司希望 Auto Scaling 能够根据 CPU 使用率添加或移除 EC2 实例。哪个 AWS 功能或服务可以触发 Amazon EC2 Auto Scaling 操作来完成此任务?
- 与本地数据中心相比,AWS 云通过哪些方式降低了计算资源的总拥有成本 (TCO)?(选择两项)
- 为了以经济高效的方式在全球范围内以最低延迟交付图像和视频,公司应该采用哪种方法?
- 为了保护 AWS 上的 Web 应用程序免受网络层 DDoS 攻击,应该使用哪种服务?
- 为了通过安全连接向远程员工提供托管的 Windows 虚拟桌面和应用程序,公司应该使用哪些 AWS 服务?(选择两项。)
- 以下哪两项是 AWS 针对使用 AWS Identity and Access Management (IAM) 的最佳实践建议?(选择两项)
- 以下哪个 AWS 资源可以托管 AWS WAF 规则以保护 Web 流量?
- 以下哪个完善架构概念描述了系统在遇到操作问题时保持正常运行的能力?
- 以下哪些可以是 VPC 的组件?(选择两项。)
- 以下哪些是 AWS 中网络访问控制列表 (network ACL) 的特征?(选择两项。)
- 以下哪种方法可用于加密 Amazon S3 中的静态对象?(选择两项。)
- 以下哪种架构原则描述了按需调配资源并在不再需要时将其释放?
- 以下哪项 AWS 服务是一个基于浏览器的预认证 Shell,您可以直接从 AWS 管理控制台启动它?
- 以下哪项功能可用作实例级(主机)防火墙来控制入站和出站流量?
- 以下哪项描述了如何使用 Amazon EC2 Auto Scaling 组来扩展 AWS 云中的容量?
- 以下哪项是 AWS CloudTrail 提供的一项功能?
- 以下哪项是 AWS Trusted Advisor 提供的好处?(选择两项)
- 以下哪项是构建云应用程序的 Well-Architected Framework 设计原则?
- 以下哪项最能描述云计算规模经济的优势?
- 以下哪项被定义为由一个或多个数据中心组成的环境?
- 使用 AWS Cost Explorer 分析资源使用情况并识别优化机会,这体现了哪种云实践?
- 公司从本地IT迁移到AWS Cloud能获得哪些好处?(选择两项)
- 公司如何安全地对基于 Linux 的 Amazon EC2 实例进行身份验证?
- 公司将为不同的业务部门运行多个工作负载,并希望以最少的运营开销来分离和跟踪每个部门的成本。哪种解决方案符合此要求?
- 公司拥有 AWS Enterprise Support,预计其托管在 Amazon EC2 上的网站将在两个月内迎来巨大的流量增长。公司应如何评估发布准备情况?
- 公司计划将本地关系数据库迁移到 AWS,并希望部署在地理位置上靠近其当前位置。他们应该使用哪个 AWS 构造来选择 Amazon RDS 部署区域?
- 公司需要一个高可用、可扩展的DNS服务,以将其全球电子商务平台的用户路由到世界各地。哪个AWS服务能满足此要求?
- 公司需要在具有不同CPU、内存、存储和网络配置的实例类型上运行其市场营销和订单处理应用程序。哪项AWS服务提供了这种能力?
- 合规官可以在哪里获取 AWS 服务组织控制 (SOC) 报告?
- 员工需要从任何受支持的设备、在任何时间、从任何地点远程访问持久性 Windows 或 Linux 桌面。哪项 AWS 服务提供了此功能?
- 哪一对 AWS 工具可以一起使用,将商业关系型数据库迁移到 Amazon 托管的开源数据库?(选择两项)
- 哪个 AWS 产品允许组织使用文件协议(例如 NFS)在 Amazon S3 中读写对象?
- 哪个 AWS 功能可以检测 Amazon S3 存储桶或 IAM 角色是否已与外部主体共享?
- 哪个 AWS 功能提供 VPC 中网络接口的入站和出站 IP 流量日志?
- 哪个 AWS 服务允许您使用 TypeScript、Python、Java 和 .NET 等常用编程语言定义和管理云基础设施?
- 哪个 AWS 服务允许移动应用程序的用户使用社交身份提供商(例如 Facebook 或 Google)登录?
- 哪个 AWS 服务允许组织订阅 RSS 源,以获取有关 AWS 服务问题的更新?
- 哪个 AWS 服务可以自动转换本地虚拟 Windows Server 并将其迁移到 AWS 基础设施上运行的服务器?
- 哪个 AWS 服务用于对 Amazon EBS 卷执行加密?
- 哪个 VPC 组件提供了一个虚拟防火墙,用于控制 Amazon EC2 实例级别的流量?
- 哪个AWS服务允许分布式应用程序发送短信(SMS)和电子邮件通知?
- 哪个托管式 AWS 服务允许您快速部署非容器化的 Java Web 应用程序,并自动预置容量、负载均衡、扩展和健康监控?
- 哪个软件开发框架允许您在代码中定义云资源,并使用 AWS CloudFormation 部署它们?
- 哪些 AWS Support 计划包含 Technical Account Manager (TAM) 访问权限?(选择两项。)
- 哪些 AWS 功能允许您在两个 VPC 之间创建网络连接?(选择两项。)
- 哪些 AWS 服务包含在 AWS Savings Plans 中?(选择两项。)
- 哪些 AWS 服务或功能允许您将本地网络(例如,公司数据中心)连接到 Amazon VPC?(选择两项)
- 哪些 AWS 服务或工具可以帮助识别 Amazon EC2 实例的 rightsizing 机会?(选择两项。)
- 哪些 AWS 网络构造接受使用 CIDR 表示法指定的 IP 地址范围?(选择两项)
- 哪些服务可用于阻止流向 EC2 实例的网络流量?(选择两项。)
- 哪种 Amazon EC2 定价选项可将成本降低高达 90%?
- 哪种 AWS 工具免费提供 EC2 实例的 Rightsizing 建议?
- 哪种云概念描述了在需要时自动获取资源并在不再需要时释放资源的能力?
- 哪种成本最低的 AWS Support 计划提供全套 AWS Trusted Advisor 检查?
- 哪种类型的凭证为用户提供了通过 AWS CLI 或 AWS API 对 AWS 进行编程访问的权限?
- 哪种类型的工作负载最适合在 Amazon EC2 Spot Instances 上运行?
- 哪种部署模型将 AWS Outposts 作为基础设施的一部分来部署应用程序?
- 哪项 Amazon RDS 功能可自动创建主数据库实例,并将其数据同步复制到不同可用区中的备用实例?
- 哪项 AWS 托管服务专门用于执行提取、转换和加载 (ETL) 操作?
- 哪项 AWS 服务允许您直接对存储在 Amazon S3 存储桶中的数据对象运行 SQL 查询?
- 哪项 AWS 服务可以保护 Web 应用程序免受 SQL 注入和跨站脚本等常见漏洞的攻击?
- 哪项 AWS 服务可以检查并阻止发送到 Amazon CloudFront 分发的恶意 HTTP 和 HTTPS 请求?
- 哪项 AWS 服务或功能需要互联网服务提供商 (ISP) 和访问主机托管设施才能设置?
- 哪项 AWS 服务提供可由 AWS 计算资源挂载的托管式 NFS 文件系统?
- 哪项 AWS 服务提供适合在线事务处理 (OLTP) 的托管式 PostgreSQL 数据库?
- 哪项 AWS 服务是与 MySQL 和 PostgreSQL 兼容的关系型数据库?
- 哪项 AWS 服务是云安全状况管理 (CSPM) 工具,可将来自 AWS 服务和合作伙伴产品的调查发现整合到标准化视图中?
- 哪项云计算优势允许您根据应用程序负载来扩展或缩减资源?
- 哪项云计算优势让公司能够使用 AWS Regions、可用区和边缘站点向全球用户交付应用程序?
- 哪项云计算优势让公司能够在几分钟内为新应用程序预置基础设施?
- 哪项原生 AWS 功能允许控制 VPC 中特定 EC2 实例之间的网络流量?
- 在 AWS 责任共担模型下,客户在使用 AWS Lambda 时需要承担哪些责任?
- 在什么场景下,Amazon EC2 On-Demand Instances 是最具成本效益的选择?
- 在什么情况下,创建 IAM 用户比创建 IAM 角色更合适?
- 在启动使用最新 Amazon Linux 2 AMI 的 Amazon EC2 实例后,系统管理员可以使用哪些方法连接到该实例?(选择两项。)
- 在多个 Amazon EC2 实例上运行的应用程序使用 Amazon SNS 发布消息。应该使用哪个 AWS 功能来授予应用程序安全调用 AWS 服务所需的权限?
- 基于工作负载指标,AWS Compute Optimizer 的大小调整建议目标是哪项 AWS 服务?
- 如果一家公司迁移到 AWS 后需要完全控制访客操作系统 (guest operating systems) 的补丁管理,它应该选择哪种服务?
- 如果客户希望在 AWS 上将其现有的按插槽、按核心或按虚拟机计费的 Microsoft Windows Server 软件许可证用于 Amazon EC2 实例,他们必须使用哪种类型的 Amazon EC2 实例?
- 对于 Amazon EC2 Reserved Instances,哪个期限能提供最大的成本节约?
- 对于一个在 Amazon EC2 上运行的始终在线应用程序,它需要处理来自 SQS 队列的不断增长的积压工作,并且预计会运行多年,哪种 EC2 购买选项能带来最大的成本节约?
- 对于每年运行一次、持续24小时且不可中断的任务,哪种 Amazon EC2 定价模型最具成本效益?
- 对挂载到 EC2 实例的 EBS 卷进行一次性备份,最符合操作效率的方式是什么?
- 将 Elastic Load Balancer (ELB) 与在 AWS 上运行的应用程序结合使用,其主要优势是什么?
- 开发人员必须使用 AWS CLI 访问 AWS 资源。为了允许 CLI 访问,必须在开发人员的 AWS 账户中创建哪个凭证或项目?
- 当 Amazon EC2 实例转换到“停止中”状态时,应使用哪种 AWS 服务来触发 AWS Lambda 函数?
- 当使用 Direct Connect 将本地网络连接到 AWS,并计划从一个区域中的几个 VPC 扩展到数百个 VPC 时,哪种服务或功能可以简化和扩展跨多个 VPC 的连接?
- 当公司启用 AWS CloudTrail 来记录 API 活动和更改时,遵循了哪项 AWS 云设计原则?
- 当单个组件发生故障时,哪种架构原则有助于应用程序保持可用性?
- 当特定的 Amazon CloudWatch 告警被触发时,哪个 AWS 服务可以发送通知?
- 某个应用程序目前运行在 EC2 上,公司计划在一年内部分迁移到无服务器架构。公司倾向于预先支付容量费用以节省开支。哪种 AWS 购买选项能最好地优化其成本?
- 某个应用程序需要在组件之间发送、存储和接收消息,并且必须以先进先出 (FIFO) 的顺序处理消息。应该使用哪种 AWS 服务?
- 某公司使用 Amazon WorkSpaces。根据 AWS 责任共担模型,以下哪项是 AWS 的责任?
- 某公司出于合规性要求,必须将部分工作负载保留在本地,但希望将其余工作负载部署在 AWS 中,同时为两者使用相同的 API。哪种 AWS 服务能满足这些要求?
- 某公司在 Amazon S3 中存储可能包含个人身份信息 (PII) 的记录。他们需要一项服务来扫描所有 S3 存储桶中的 PII,并在发现问题时立即发送警报。他们应该使用哪种 AWS 服务?
- 某公司在 AWS Batch 上运行数千个无状态、容错的模拟,每个模拟最长运行 3 小时。哪种 EC2 定价模型最能降低成本,同时满足这些要求?
- 某公司将在 Amazon S3 中存储 5 MB 的音频文件,这些文件很少被访问,但必须能够立即检索。哪种 S3 存储类最具成本效益?
- 某公司将运行需要 GPU 的计算密集型工作负载。哪种 EC2 实例系列是合适的?
- 某公司希望将文件存储在 AWS 云中,并通过公共 URL 为用户提供直接下载访问。他们应该使用哪种 AWS 服务或功能?
- 某公司希望快速建立持续集成和持续交付 (CI/CD) 流水线。他们应该选择哪项 AWS 服务?
- 某公司希望查找与其他 AWS 账户共享的 Amazon S3 存储桶。哪个 AWS 功能或服务有助于识别跨账户 S3 共享?
- 某公司必须构建并发布交互式BI仪表板,其中包含通过机器学习增强的洞察。他们应该使用哪种AWS服务或工具?
- 某公司拥有用于高性能计算 (HPC) 工作负载的数据湖。哪种 Amazon EC2 实例系列最适合 HPC?
- 某公司持续运行(24/7)Amazon EC2 工作负载,并且在未来 12 个月内将需要相同的实例系列和类型。哪种购买选项组合能最大程度地降低成本?(选择两项)
- 某公司的网站正在遭受 DDoS 攻击。哪个 AWS 服务旨在帮助保护网站免受此类攻击?
- 某公司计划在 Amazon EC2 实例上运行 NoSQL 数据库。在这种情况下,以下哪项任务是 AWS 的职责?
- 某公司需要一个完全托管、高可用且可扩展的文件存储解决方案,客户端可以通过 SMB 协议访问该解决方案。他们应该使用哪个 AWS 服务?
- 某公司需要一个完全托管的文件服务器,该服务器原生支持 Microsoft 工作负载和 SMB 协议。他们应该选择哪种 AWS 服务?
- 某公司需要一个门户,供终端用户访问分配的 AWS 账户和云应用程序,并管理第三方 SaaS 应用程序的访问。哪个 AWS 服务能满足此要求?
- 某公司需要一个集中的用户门户,以便员工可以登录支持 SAML 2.0 的外部业务应用程序。哪项 AWS 服务提供了此功能?
- 某公司需要一项托管式 AWS 服务,该服务能够从源代码构建容器镜像并自动部署容器化 Web 应用程序。他们应该使用哪项服务?
- 某公司需要允许 EC2 实例安全地访问 Amazon S3 存储桶,且不通过公共互联网发送流量。哪个选项可以实现此目的?
- 某公司需要在多个 Amazon EC2 实例上运行 CPU 密集型工作负载。哪种 EC2 实例系列最适合此要求?
- 某公司需要对其AWS账户、工作负载和S3存储桶中的威胁、恶意活动和未经授权的行为进行持续监控。哪项AWS服务提供了此功能?
- 某公司需要将 2 TB 数据迁移到 AWS。哪种类型的传输不会向公司收取费用?
- 某员工需要访问 Amazon RDS,但只能通过 AWS CLI 和 SDK(不能通过控制台访问)。为了遵循最小权限原则,公司应该采取哪两项措施?
- 根据 AWS 责任共担模型,谁负责管理 Amazon Aurora 数据库集群及其快照的加密?
- 用户已被授予更改其 IAM 用户密码的权限。用户可以使用哪些 AWS 工具来更改密码?(选择两项。)
- 用户需要从 S3 控制台检查所有 S3 存储桶的访问控制列表 (ACL) 和存储桶策略。哪个 AWS 功能提供了此功能?
- 要在 EC2 实例上持续运行实验性工作负载长达 12 小时,然后将其停止,哪种 EC2 购买选项最具成本效益?
- 要将本地 PostgreSQL 数据库迁移到 Amazon RDS,应使用哪种 AWS 服务或工具?
- 谁可以为 Amazon Elastic Block Store (Amazon EBS) 上的静态数据启用加密?
AWS Developer Associate DVA-C02 Certification 所有考试问题
- Amazon Kinesis Data Firehose 传输流接收包含个人身份信息 (PII) 的记录。在将数据存储到 Amazon S3 之前,必须删除数据中基于模式的客户标识符。实施此转换的最佳方法是什么?
- Amazon SQS 队列中的某些消息包含敏感数据。开发人员必须确保所有消息在静态时都经过加密。哪种解决方案满足此要求?
- API Gateway API 将请求发送到 Lambda 函数。由于 Lambda 函数可用于处理请求的 CPU 有限,API 遇到了延迟增加的问题。在部署到生产环境之前,开发人员必须增加 Lambda 函数的 CPU。哪项操作可以实现此目的?
- API Gateway 中的 HTTP API 调用一个执行多项独立任务的 Lambda 函数。这些任务总共可能需要长达 10 分钟。用户报告该端点有时会返回 HTTP 504 状态,尽管 Lambda 调用成功。哪项更改将防止该端点返回 HTTP 504 错误?
- Auto Scaling组启动实例的速度很慢,因为UserData脚本运行时间过长。解决方案必须确保实例快速可用,始终具有最新的应用程序版本,应用安全更新,最大限度地减少创建的镜像数量,并验证镜像。以下哪组步骤组合满足这些要求?(选择两项。)
- AWS CloudFormation 堆栈删除失败,资源 ASGInstanceRole12345678 处于 DELETE_FAILED 状态。要解决此问题以成功删除堆栈,应采取什么适当措施?
- CI/CD 管道构建容器镜像,将其推送到 Amazon ECR,然后部署到 EKS 开发命名空间进行动态测试。团队希望在管道中更早地添加镜像分析阶段,以便在部署到 EKS 之前扫描镜像。哪种解决方案能提供最高的运营效率?
- CloudFormation 堆栈创建资源,并在 Systems Manager Parameter Store 中定义参数,应用程序在运行时读取和更新这些参数。当开发人员更新堆栈以添加带标签的资源时,Parameter Store 值被重置,覆盖了应用程序所做的更改。开发人员希望更改部署,以便堆栈更新不会重置参数值,并最大限度地减少开发工作。开发人员应该怎么做?
- CloudFormation模板必须包含一个现有的Amazon RDS主机名,该主机名以纯文本参数的形式存储在AWS Systems Manager Parameter Store中。开发人员应如何在CloudFormation模板中引用该Parameter Store值?
- CloudFront 分配使用源访问身份 (OAI) 访问私有 S3 存储桶。该存储桶拒绝其他所有人的访问。应用程序要求用户查看公共登录页面,然后接收签名 Cookie 以访问私有目录。该分配使用默认缓存行为,并将受限的查看器访问指向 S3 源。访问登录页面时返回 403 Forbidden。开发人员如何才能允许未经身份验证的用户访问登录页面,同时确保私有内容的安全?
- CodeDeploy 部署失败,并显示错误:“HEALTH-CONSTRAINTS — 整体部署失败,因为太多单个实例部署失败,可用于部署的健康实例太少,或者部署组中的某些实例遇到问题。” 哪两个问题可能导致此失败?(选择两项)
- CodePipeline 流水线构建了一个 Java 应用程序。当新版本可用时,.jar 文件中的新依赖项必须触发流水线构建。哪种解决方案符合此要求?
- DynamoDB 表将更改事件发布到 DynamoDB 流。一个 Lambda 函数处理这些流事件。有时,传入订单的订单数量为 0。您需要构建一个仪表板,显示每天有多少唯一客户受到此问题的影响。您应该实施什么?
- EC2 上的 Web 应用程序将日志流式传输到 CloudWatch Logs。当应用程序错误消息在 5 分钟内超过定义的阈值时,公司必须收到 SNS 通知。哪种解决方案可以实现此目的?
- EC2 上的一个应用程序以前使用存储在环境变量中的 IAM 用户访问密钥通过 boto 调用 DynamoDB。开发人员附加了一个具有相同权限的实例角色,然后删除了 IAM 用户。重启后,应用程序日志显示 AccessDeniedException,但开发人员可以使用其个人账户在服务器上运行 DynamoDB CLI 命令。导致此异常的最可能原因是什么?
- EC2 上的一个应用程序每天产生数 GB 数据。文件很少被访问,但在第一年内必须在几分钟内可检索。文件必须保留 7 年。最经济高效的存储策略是什么?
- EC2 上的应用程序向用户提供存储在 S3 存储桶中的对象。在存储桶上启用 S3 Block Public Access 后,用户无法再下载对象。要求是只有通过应用程序认证的用户才能访问这些对象。以下哪组步骤可以安全地满足此要求?(选择两项)
- EventBridge Pipe 使用 Amazon SQS 队列作为其源,并将每个源事件发布到 EventBridge 事件总线。Pipe 中的 Lambda 函数从数据库中查找每个事件的流状态,并将该状态附加到事件中。公司只希望在流状态为“ready”时将事件发布到事件总线。他们应该怎么做?
- ExamScores DynamoDB 表使用 student_id 作为分区键,subject_name 作为排序键,top_score 作为属性。应用程序需要快速返回每个科目的最高得分者的 student_id。哪项更改将加快这些查询?
- IoT 设备每小时将一个数据文件上传到 Amazon S3 存储桶。Lambda 函数配置为处理这些文件,并且应在每个文件上传后立即运行。Lambda 函数已配置 S3 存储桶信息。开发人员应如何确保文件上传后立即调用该函数?
- Kinesis Data Firehose 传输流接收包含个人身份信息的客户记录。开发人员必须在将数据保存到 S3 存储桶之前删除客户标识符模式。满足此要求的适当方法是什么?
- Kinesis Data Streams 应用程序存储的点击流数据可能长达 12 小时未被消费。如何为 Kinesis 流中的数据启用静态加密?
- Lambda 函数必须连接到 Amazon RDS for MySQL 数据库。凭证需要加密,并且数据库密码应自动轮换。哪种解决方案满足这些要求?
- Lambda 函数的代码存储在 S3 存储桶中,并且必须部署到同一区域中的多个 AWS 账户。CloudFormation 模板将在每个账户中运行以部署该函数。允许 CloudFormation 从 S3 存储桶检索 Lambda 代码的最安全方法是什么?
- Lambda 函数需要网络访问 VPC 内的私有资源。哪种方法能以最少的操作开销提供这种访问?
- Orders 表使用 customer_id 作为分区键,order_id 作为排序键,并包含 order_date 属性。新的访问模式要求按 order_date 和 order_id 进行查询。您必须添加一个 Lambda 来支持此访问模式,并使操作开销最小化。您应该怎么做?
- S3 中的生产静态网站通过 Lambda 函数调用 Aurora PostgreSQL 数据库。该网站使用指向特定函数版本的 Lambda 别名。数据库凭证必须每两周轮换一次,并且较旧的已部署 Lambda 版本必须能够访问最新的凭证。哪种解决方案满足这些要求?
- SQS 队列是用于将视频文件转换为较低分辨率的 Lambda 函数的事件源。Lambda 在处理较长视频时出现超时,并且其超时时间已设置为允许的最大值。开发人员如何在不修改函数代码的情况下防止这些超时?
- Step Functions 状态机在收到订单后暂停,直到另一项服务通过向 DynamoDB 表添加记录来确认订单。哪种解决方案能让状态机在 DynamoDB 记录出现后恢复处理?
- 一个 .NET Core Lambda 函数需要与 DynamoDB 和 S3 交互,同时最大限度地减小部署包大小并降低调用延迟。哪种方法可以实现这些目标?
- 一个 AWS CodeBuild 项目失败了,原因是所有环境变量的总长度超过了允许的字符限制。处理大量或大型环境变量值的推荐方法是什么?
- 一个 AWS Lambda 函数从 Amazon SQS 标准队列轮询消息,并针对每条消息向外部 API 发出 HTTP 请求。公司希望确保 Lambda 函数对该第三方 API 发出的并发请求不超过两个。哪种配置满足此要求?
- 一个 CloudFormation 模板引用了另一个 CloudFormation 模板(由网络团队拥有)创建的子网。开发人员的堆栈在首次启动时失败。哪些模板错误可能导致此失败?(选择两项。)
- 一个 CloudWatch Logs 日志组(创建于两个月前)必须使用客户管理的 AWS KMS 密钥对未来的日志数据进行加密,以满足安全要求。哪种方案能以最少的精力满足此需求?
- 一个 DynamoDB 表使用 OrderID(分区键)和 NumberOfItemsPurchased(排序键),两者都是 Number 类型。查询结果目前按 NumberOfItemsPurchased 升序返回。开发人员希望查询结果按 NumberOfItemsPurchased 降序排序。如何实现这一点?
- 一个 DynamoDB 表存储产品评论。每个项目包含评论 ID(分区键)、产品 ID、用户 ID、产品评分(1-5)和一个可选评论。最常见的查询是:对于给定的产品 ID,返回评分最高的 10 条评论。哪个索引能为此查询提供最快的响应?
- 一个 EC2 实例附加了一个明确拒绝所有 Amazon S3 API 操作的 IAM 角色。同一个实例还包含一个 AWS 凭证文件,其中包含授予完全管理权限的访问密钥和秘密访问密钥。考虑到实例上的这些多重 IAM 访问方法,以下哪项陈述是正确的?
- 一个 IT 团队将敏感图像存储在 Amazon S3 中。一年后,这些图像被移至归档存储;它们很少被访问,但必须保持高弹性,并且在需要时必须在 24 小时内可检索。哪种存储方法在满足这些要求的同时最具成本效益?
- 一个 Lambda 函数为上传到 S3 存储桶中 /original/ 前缀下的个人资料图片生成头像。有些图片会导致头像生成器超时。开发人员希望在生成器失败时,使用第二个 Lambda 函数来调整图片大小,作为备用方案。哪种方法能以最少的开发工作量实现此目的?
- 一个 Lambda 函数具有生产和开发版本别名。开发人员需要一个 staging 设置,将流量同时路由到开发和生产版本进行测试。哪种解决方案可以实现这种行为?
- 一个 Lambda 函数向 Amazon Aurora MySQL 数据库实例发出查询,在测试期间,数据库遇到了过多的连接错误。哪个选项能以最少的运维开销解决此问题?
- 一个 Lambda 函数在 DynamoDB 表中搜索项目,该表使用 email_address 作为分区键,并存储 customer_type、name 和 job_title 等属性。当用户在 customer_type 文本字段中输入时,该函数会触发,并且应该返回给定 customer_type 的 email_address 的部分匹配项。开发人员无法重新创建表。为了支持每个 customer_type 的 email_address 部分匹配,应该怎么做?
- 一个 Lambda 函数在 VPC 中运行,并由 S3 对象上传触发。该函数写入结果文件,并向一个共享日志文件追加条目,该共享日志文件必须可供其他 Lambda 函数、AWS 服务和本地系统访问。哪种存储解决方案符合这些共享文件和追加要求?
- 一个 Lambda 函数在每次调用期间会创建小于 10 MB 的临时文件。这些文件在函数运行时会被多次读取和修改,并且之后不需要持久化。存储这些临时文件的合适位置是哪里?
- 一个 Lambda 函数处理来自 IoT 设备的事件。公司需要近乎实时的吞吐量指标,用于统计该函数在每个时间间隔内接收和处理的消息数量。吞吐量测量不应包括初始化和后处理。开发人员应该如何实现?
- 一个 Lambda 函数处理来自 Kinesis 数据流的记录,但记录处理速度变慢了。Lambda 迭代器年龄(iterator age)正在增加,并且函数持续时间(duration)一直很高。开发人员应采取哪些措施来加快处理速度?(选择两项)
- 一个 Lambda 函数异步创建短视频,该过程可能长达 10 分钟。创建完成后,下载 URL 会发送到用户浏览器,并且必须保持至少 3 小时有效。哪种解决方案符合这些要求?
- 一个 Lambda 函数每天生成一个包含敏感数据的 3 MB JSON 文件,并将其上传到 S3。开发人员必须确保文件在上传前已加密。开发人员应该实施哪项更改,以便数据在上传前进行加密?
- 一个 Lambda 函数需要对 S3 存储桶的读取访问权限以及对 DynamoDB 表的读写访问权限。正确的 IAM 策略已存在。授予该函数所需访问权限的最安全方法是什么?
- 一个 Lambda 函数需要轮换的数据库凭证和安全的存储,并且与 Lambda 的集成应尽量减少管理。开发人员应选择哪种解决方案来存储、轮换 RDS 凭证并将其提供给 Lambda 函数,同时将操作开销降至最低?
- 一个 Lambda 函数需要连接到一个位于 VPC 内私有子网中的 Amazon RDS 数据库实例。公司创建了一个具有所需数据库权限的 IAM 角色,并将其附加到 Lambda 函数。Lambda 函数要访问数据库实例还需要哪些额外的配置?
- 一个 Orders DynamoDB 表使用 OrderID 作为分区键(无排序键),包含超过 100,000 个项目。您需要高效地检索所有 OrderSource 属性等于 'MobileApp' 的订单。最能提升用户体验的高效设计是什么?
- 一个 Python AWS Lambda 函数由 S3 对象创建事件触发;它从 S3 读取数据并写入 DynamoDB 表。该函数在调用时执行,但在尝试写入 DynamoDB 时失败。最可能的原因是什么?
- 一个 S3 存储桶包含使用 KMS 密钥加密的敏感数据。其他几个 AWS 账户需要调用存储桶上的 GetObject 的权限。您如何确保所有检索对象的请求都使用传输中加密?
- 一个 Web 应用程序提供存储在私有 S3 存储桶中的安全文档,并且必须只允许经过身份验证的用户在请求后 15 分钟内下载特定文档。哪种方法满足这些要求?
- 一个API Gateway REST API有一个资源,其GET方法与一个Lambda函数集成。您发布了Lambda函数的新版本,并希望在将生产流量路由到它之前对其进行测试。测试不得影响生产REST API,并且应尽量减少操作开销。您应该怎么做?
- 一个AWS应用程序从一个SQS队列读取消息并批量处理它们,然后将结果发送到另一个由遗留系统使用的SQS队列。遗留系统处理某些消息可能需要长达5分钟,并且无法更改。开发人员必须防止遗留系统中的乱序更新。哪种解决方案符合此要求?
- 一个CloudFormation模板部署了VPC和EC2安全组。一位经理发现一些工程师为了测试更改了一些EC2实例上的安全组设置。开发人员必须确定进行了哪些更改。哪种方法可以识别这些修改?
- 一个CodePipeline管道由CodeCommit中main分支的更改触发,使用CodeBuild进行构建/测试阶段,并使用CodeDeploy进行部署。在最近一次源更改后,CodeDeploy未能部署更新的应用程序。以下哪两种解释是可能的?(选择两项)
- 一个Lambda函数将处理来自Amazon SQS队列的消息。开发人员希望在此函数的CI/CD管道中包含单元测试。运行该函数的单元测试的合适方法是什么?
- 一个REST服务使用带有Lambda集成的API Gateway,并且需要支持多个版本进行测试。在测试中并行运行不同版本的最佳方法是什么?
- 一个VPC包含多个Amazon S3的VPC端点。开发人员需要一个S3存储桶策略,以确保只有当请求来自这些VPC端点时才允许访问存储桶。哪种解决方案满足此要求?
- 一个Web应用程序使用API Gateway和Lambda后端。开发人员修复了Lambda代码中的一个错误,并且必须在将其发布到生产环境之前,在一个新的开发环境中验证该修复。目前只有一个生产阶段可用,开发人员必须防止其他开发人员覆盖测试更改。以下哪组步骤能以最少的精力实现此目标?(选择两项。)
- 一个Web应用程序通过面向互联网的ALB从EC2实例提供服务。您必须将Amazon CloudFront放置在ALB前面,并确保来自VPC外部的客户端数据在传输过程中加密。您应该使用哪两个CloudFront设置?(选择两项。)
- 一个三层应用程序使用Application Load Balancer (ALB)、EC2实例和Amazon RDS。Route 53别名记录指向ALB。当从笔记本电脑访问ALB时,请求超时。开发人员应该检查哪些日志来确认请求是否到达了AWS网络?
- 一个事件平台将排行榜结果存储在 DynamoDB 中,并保留 30 天,之后一个计划作业会删除旧数据。该表使用固定的写入容量,但在繁忙的月份,计划的删除作业会导致写入节流。开发人员需要一个长期解决方案,以删除旧的排行榜记录并优化写入吞吐量。哪种方法可以满足此要求?
- 一个传统应用程序被迁移到一个 Lambda 函数中,该函数在月末执行许多第三方 API 调用来拉取数据,然后处理这些数据以生成月度报告。第三方提供商引入了限制:每分钟和每天的 API 调用次数是固定的(在响应头中提供),超出限制时会返回错误。如果应用程序必须进行限流以避免超出限制,则整个数据处理运行现在可能需要数天。重构此无服务器工作流以遵守这些限制的最具操作效率的方法是什么?
- 一个使用 AWS Lambda 构建的无服务器应用程序将使用 AWS SAM CLI 进行部署。在用 SAM 部署应用程序之前,您应该执行哪个步骤?
- 一个使用 CloudFront、API Gateway 和 Lambda 实现的 API 每秒接收至少四个请求。许多用户通过 POST 运行相同的查询。开发人员希望缓存 POST 响应以减少负载。他们应该怎么做?
- 一个使用 Python 编写的微服务应用程序使用了 AWS X-Ray。在测试期间,一些服务没有出现在 X-Ray 服务图中。开发人员应该怎么做才能确保所有服务都显示在 X-Ray 服务图中?
- 一个分析工作流使用异步调用的 AWS Lambda 函数来处理事务记录。有时异步调用会失败。当发生故障时,开发人员希望调用第二个 Lambda 函数来处理错误并记录详细信息。哪种解决方案符合此要求?
- 一个包含敏感内容的内部网站将公开,但访问必须受限,只有通过公司 OpenID Connect (OIDC) 身份提供商进行身份验证的员工才能访问。该网站不能被修改。以下哪组步骤可以实现此要求?(选择两项)
- 一个包含数百个 Lambda 函数的无服务器应用程序连接到 Amazon Aurora PostgreSQL 数据库。每次 Lambda 扩展都会创建一个新的数据库连接,从而增加资源使用。您需要在不降低 Lambda 可扩展性的情况下减少数据库连接数。您应该实施什么?
- 一个可公开访问的单页Web应用程序(客户端)调用一个第三方HTTP API,该API要求在HTTP标头中提供API密钥。公司的API密钥不得暴露给最终用户。哪种经济高效的解决方案可以确保API密钥保密?
- 一个名为 `orders` 的 DynamoDB 表有一个主分区键 `id` 和一个全局二级索引 `accountIndex`,其中包含分区键 `accountId` 和排序键 `orderDateTime`。一个 Lambda 函数需要检索 `accountId = 100` 的订单。哪个 DynamoDB API 调用将使用最少的读取容量返回这些项目?
- 一个团队使用一个CloudFormation模板在不同环境中部署Web服务器和RDS数据库。一次意外部署后,开发数据库被删除并重新创建,导致数据丢失。哪些操作可以防止将来意外删除数据库?(选择两项)
- 一个团队使用单个 CloudFormation 模板在多个环境中部署 Web 服务器和 Amazon RDS 数据库。最近一次意外部署导致主开发数据库被删除并重新创建,从而丢失了数据。哪些操作可以防止在未来的部署中意外删除数据库?(选择两项)
- 一个团队发现他们的 Node.js Lambda 函数中出现了更多错误。他们希望自动化测试能够紧密模拟 Lambda 运行时,允许其他开发人员在本地运行测试,并在 AWS CDK 部署之前作为 CI/CD 管道的一部分运行。哪种解决方案满足这些要求?
- 一个团队希望在 CodePipeline CI/CD 工作流中自动运行单元测试。测试会生成一份报告,显示每个检查的结果。哪种方法所需的运维开销最少,可以在管道执行期间运行这些测试并展示报告?
- 一个团队更新了包含 DynamoDB 表的现有堆栈的 CloudFormation 模板。在部署之前,他们不小心更改了模板中 DynamoDB 表的逻辑名称。所有资源的 DeletionPolicy 属性都处于默认状态。CloudFormation 会因为此更改而执行什么操作?
- 一个团队正在 Amazon EC2 实例上部署应用程序。在测试期间,这些实例无法访问 Amazon S3 存储桶。该团队应采取哪些步骤来调试此问题?(选择两项)
- 一个团队正在使用 AWS Serverless Application Model (AWS SAM) 构建无服务器基础设施,并且必须使用 CloudFormation 模板部署所有内容。他们应该对 CloudFormation 模板进行哪些更改才能使用 AWS SAM?
- 一个团队正在构建一个无服务器应用程序,并且必须将外部 API 密钥存储为 AWS Lambda 配置的一部分。该团队需要完全控制将加密 API 密钥的 AWS KMS 密钥,并希望密钥材料仅对授权主体可访问。哪个选项满足这些要求?
- 一个团队正在设计一个移动应用程序,该程序必须要求多重身份验证 (MFA)。他们应该采取哪些步骤来实施 MFA?(选择两项。)
- 一个团队正在转向微服务架构。每个服务都必须只依赖于自己的数据存储。Payments 服务(使用 DynamoDB)需要来自 Accounts DynamoDB 表的近实时数据。哪种方法可以提供最简单、解耦且可靠的方式来获取 Accounts 表的更新?
- 一个团队需要通过 Amazon API Gateway 向一小部分用户推出新的 API 版本,并希望采用一种简单、安全、透明的部署方法。在 API Gateway 中,将一部分流量路由到新 API 版本的最佳方式是什么?
- 一个图片存储Web应用程序在Auto Scaling组中的EC2实例上运行,位于ALB之后。图片存储在S3中。公司希望推出一项新功能,将测试请求路由到托管应用程序Beta版本的分离目标组。哪种方法能以最少的精力实现此目标?
- 一个在 Amazon ECS 上运行的应用程序需要几个变量:远程 API 身份验证数据、API URL 和凭证。身份验证信息和 API URL 必须对开发、测试和生产环境中的所有当前和未来的应用程序版本都可用。哪种方法能以最少的应用程序更改来检索这些值?
- 一个在 AWS 中运行的 Lambda 函数需要使用 SDK 将事件放入 EventBridge 事件总线,且代码中没有显式凭证。部署后,该函数在调用 PutEvents 时记录了 AccessDeniedException 错误。开发人员应如何解决此问题?
- 一个在线零售应用目前运行在两台本地服务器上:一台渲染页面并在内存中存储会话状态的Web服务器,以及一台存储订单的MySQL数据库服务器。在高负载下,由于会话管理,Web服务器的内存使用率接近100%。在将Web层迁移到ALB后面的Auto Scaling组中的EC2实例时,还需要进行哪些额外更改来提高性能?
- 一个基于 BGP 的 AWS VPN 将本地环境连接到 VPC。开发人员可以访问子网 A 中的 EC2 实例,但无法访问同一 VPC 中子网 B 中的 EC2 实例。哪些日志将显示流量是否到达子网 B?
- 一个多节点 Windows 传统应用程序使用网络共享作为 .xml 配置文件 的中央存储库。公司正在将该应用程序迁移到 EC2,并且需要一个高可用、成本最低的配置存储库。哪种解决方案是为配置文件提供高可用存储库的最具成本效益的方式?
- 一个存储会话状态的本地电子商务Web应用程序正在迁移到AWS。该应用程序必须具有容错能力,能够原生扩展,并避免在服务中断期间出现任何用户可见的中断。在AWS中存储会话状态的最佳位置是哪里?
- 一个实时消息应用程序使用带有 HTTP 后端的 API Gateway WebSocket API。开发人员必须检测反复连接和断开连接的客户端,并能够移除该客户端。应该进行哪些更改?(选择两项。)
- 一个将新客户插入 Amazon RDS 数据库的 Lambda 函数每小时运行多次,但速度低于预期。该函数和 RDS 位于同一个 VPC 中。哪项更改将提高性能?
- 一个已迁移的应用程序发送发货请求,这些请求必须按顺序处理,且不能重复。请求大小最大为 250 KB,处理时间为 5-10 分钟。当前系统会产生重复、丢失或乱序的请求。开发人员应如何重新设计解决方案以确保有序、不重复的处理?
- 一个市场应用程序将商品价格存储在 DynamoDB 中,并在其前面使用了 ElastiCache。价格经常变化,卖家反映他们更新价格后,商品列表仍然显示旧价格。最可能的原因是什么?
- 一个应用程序在 Amazon ECS 任务中处理来自 Amazon SQS 标准队列的消息。为了尽可能经济高效地处理消息,开发人员应该采取哪些措施?(选择两项。)
- 一个应用程序在 Elastic Load Balancer 后面的许多 EC2 实例上运行。会话数据应该存储在哪里,才能在来自不同实例的请求之间可靠地提供服务?
- 一个应用程序在负载均衡器后面运行,使用 HTTP/HTTPS,并且需要访问原始客户端 IP 地址。哪种负载均衡解决方案满足此要求?
- 一个批处理应用程序使用带有部署阶段(dev、UAT 和 prod)的 API Gateway 端点。开发团队需要每个阶段的 API 调用不同的第三方服务端点(每个阶段一个端点)。哪种解决方案允许团队配置特定于阶段的端点?
- 一个数据收集应用程序使用 API Gateway、Lambda 和 S3。用户上传文件后,需要等待长时间的验证运行;他们必须刷新仪表板才能看到结果。有些用户上传了许多大文件并反复刷新。开发人员必须修改应用程序,以便仪表板能够立即接收文件的验证结果,而无需重新加载整个页面。哪种解决方案的运维效率最高?
- 一个新的无服务器用户门户运行缓慢。分析表明,一个 API Gateway 端点调用一个 Lambda 函数是造成此问题的原因,但该 Lambda 函数会调用其他 API 和 AWS 服务。根据操作最佳实践,开发人员如何找出是哪个外部调用导致延迟增加?
- 一个无服务器Lambda函数处理订单并调用一个外部支付API,该API有时会失败。只有当外部API错误率在一小时内超过交易量的5%时,才应近乎实时地通知支持团队。一个现有的SNS主题已经用于通知支持团队。哪种解决方案符合此要求?
- 一个无服务器工作流使用 AWS Step Functions 调用多个 Lambda 函数。其中一个 Lambda 在高负载期间会间歇性超时。开发人员希望工作流在发生超时错误时自动重试该函数。哪种更改可以实现此目的?
- 一个无服务器应用程序(一个 Lambda 函数和一个 S3 存储桶)正在使用 AWS SAM 进行部署。该 Lambda 函数只需要对 S3 存储桶的读取访问权限。SAM 模板应如何授予该函数所需的读取权限?
- 一个无服务器应用程序使用 API Gateway 调用 Lambda 函数。开发人员修复了 Lambda 代码中的一个错误,并希望将 10% 的实时生产流量路由到新的 Lambda 版本进行测试。开发人员应采取哪些步骤?(选择两项。)
- 一个无服务器应用程序使用 Lambda 函数并将日志写入 CloudWatch Logs。CloudFormation 模板创建了日志组。应用程序需要在运行时知道日志组的名称。如何更改 CloudFormation 模板,以便应用程序在运行时可以访问日志组的名称?
- 一个无服务器应用程序使用 Step Functions 和 Lambda 处理上传的报告文件。UI 调用 API(API Gateway + Lambda)来启动处理;大型或复杂的文件导致 API 请求超时。UI 团队希望 API 立即返回,以便 UI 可以显示确认信息,并且后端必须在处理完成后发送电子邮件。开发人员应如何配置 API 以满足这些要求?
- 一个无服务器应用程序在 API Gateway 后使用 Lambda 函数。CodeDeploy 将用于自动化 Lambda 更新。部署必须最大限度地减少用户遇到潜在错误的风险,并且不能在维护窗口之外导致停机。哪种 CodeDeploy 部署配置在满足这些要求的同时,最大限度地缩短了总部署时间?
- 一个无服务器应用程序正在使用 AWS X-Ray 进行监控。用户交互和事务(低流量)需要完全追踪,而后台操作(健康检查、轮询、连接维护)是高流量且记录价值低的。默认的 X-Ray 采样仅记录每秒的第一个请求以及一些额外的请求。开发人员应如何配置采样,以追踪用户交互和事务,同时不浪费资源在后台任务上?
- 一个无服务器票务系统生成订单ID,然后并行运行库存和支付Lambda函数。如果一个座位被意外地售出两次,则必须将该座位分配给收到的第一个订单,并且只处理该订单的付款。如果第一个订单的付款被拒绝,则第二个订单应获得该座位并处理其付款。哪种设计符合这些要求?
- 一个每5分钟运行一次并在1分钟内完成的单体桌面图像处理应用程序,正在被重新实现为Python AWS Lambda函数。在AWS测试中,Lambda每5分钟被调用一次,但现在需要2分多钟才能完成。哪项更改将提高Lambda的性能?
- 一个照片共享应用将原始图片存储在 Amazon S3 中,并通过 CloudFront 提供服务。每个移动设备都将其显示尺寸和分辨率作为 GET 参数发送。为了经济高效地为每个设备提供优化的图片并缩短加载时间、提高图片质量,哪种解决方案最佳?
- 一个照片共享应用程序将图片存储在 S3 中。第三方审计员在图片上传到 DynamoDB 表(以 S3 对象键作为主键)后的 1-24 小时内手动检查图片并记录结果。第三方通过 REST API 公开审计结果。您需要一个自动化流程,以最具操作效率的方式为每个 S3 对象标记其审计结果。您应该采用哪种方法?
- 一个现有应用程序,其数据库凭证硬编码在代码中,并以主动-被动故障转移设置部署在两个区域。您必须将凭证从代码中移除,并满足灾难恢复策略。哪种解决方案最安全且满足多区域要求?
- 一个生产Web应用程序运行在四个EC2实例上,这些实例位于一个Elastic Load Balancer之后,并由AWS Elastic Beanstalk管理。开发人员需要更新平台版本(Node.js)并部署新的应用程序代码进行测试,且不能有任何停机时间。哪种部署方法能满足这些要求?
- 一个用于产品订单的 DynamoDB 表使用 orderId 作为唯一分区键(没有排序键)。应用程序需要支持按 customerId 查询。哪个选项可以实现按 customerId 查询表?
- 一个电商团队需要在销售活动期间,当 Amazon EC2 实例的 CPU 利用率超过 80% 时收到警报。哪种解决方案可以满足此要求?
- 一个电子商务API将订单消息发布到Amazon SQS队列。您必须在将订单数据发送到履约系统之前对其进行丰富,并要求开发工作量最少。您应该实施哪种解决方案?
- 一个电子商务前端通过 API Gateway 调用 POST API,该 API 异步调用 Lambda 函数来处理订单。偶尔会有订单未被处理,且 Lambda 日志中没有显示错误。开发人员应该如何诊断和解决缺失的订单处理问题?
- 一个电子商务应用程序使用 Amazon API Gateway 和 AWS Lambda 后端函数。公司需要一个独立、可观测的测试环境,以便在将代码推广到生产环境之前对其进行验证。哪种设计符合此要求?
- 一个电子商务应用程序在 Application Load Balancer 后运行。开发人员希望通过客户端 IP 地址分析流量模式,以调查非高峰时段的意外负载。开发人员应该检查哪个 HTTP 标头来获取原始客户端 IP 地址?
- 一个电子商务网站使用 Lambda 函数将订单写入 Amazon RDS for MySQL 数据库。该服务必须立即返回订单确认信息。在一次营销高峰期间,运维团队发现 RDS 出现“连接过多”错误,尽管数据库集群指标显示 CPU 和内存状况良好。开发人员应该如何解决连接错误?
- 一个社交媒体应用程序使用浏览器中的 AWS SDK for JavaScript 从 AWS STS 获取用户凭证。应用程序资产存储在 S3 存储桶中,并通过以 S3 存储桶作为源的 CloudFront 分配进行交付。目前,应用程序承担的角色凭证以明文形式存储在前端代码的 JSON 文件中。开发人员必须删除硬编码凭证,同时仍允许应用程序获取凭证。哪种方法满足此要求?
- 一个社交媒体应用程序在 RDS 数据库中存储频繁变化的复杂数据,并且必须以最小的延迟提供读取服务。当前的架构难以应对快速更新。哪种解决方案能最好地提高性能?
- 一个移动应用程序每天向 DynamoDB 表写入数百万篇博客文章;每篇文章都是一个项目。该应用程序只需要最近的文章,并且可以删除超过 48 小时的项目。自动删除超过 48 小时文章的最经济高效的方法是什么?
- 一个组织将非常大的文件存储在 Amazon S3 中,并且正在构建一个 Web 应用程序,向用户显示这些文件的元数据。用户根据元数据选择文件后,应用程序将允许下载该文件。元数据索引必须支持个位数毫秒级的查找。应该使用哪个 AWS 服务来提供元数据索引和低延迟检索?
- 一个网站在 DynamoDB 表中收集每日投票响应,并且只需要保留响应直到第二天。开发人员为每个项目添加了 expiration_date 属性。自动从表中删除过期响应的最简单方法是什么?
- 一个网站运行在带有 Auto Scaling 的 EC2 实例上,以处理高峰流量。全球用户在加载从 EC2 实例提供的静态资产时遇到高延迟,即使在非高峰时段也是如此。哪两项操作可以减少静态内容的延迟?(选择两项。)
- 一个网站通过 Amazon CloudFront 分配从 S3 存储桶提供静态文件。将更新的文件部署到 S3 后,更新在存储桶中可见,但在由 CloudFront 提供的网站上不可见。开发人员应该怎么做才能使新工件出现在网站上?
- 一个股票交易应用程序必须按照交易发生的精确顺序向用户发送短信交易确认消息,并且必须避免发送重复消息。哪种解决方案满足这些排序和去重要求?
- 一个视频监控应用程序将平均大小为 1 GB(最大 2 GB)的文件存储在 S3 中。一个 Lambda 函数会处理每个文件一次,并且处理过程是 I/O 密集型的,需要多次读取文件。处理完成后,文件将被删除。哪种选项能为这种工作负载提供最佳性能?
- 一个订阅了 SNS topic 的 Lambda 函数应该只处理指示电子邮件地址更改的消息;其他订阅者将处理其他消息类型。您希望采用开发工作量最少的解决方案。您应该使用哪种方法?
- 一个运行在 AWS Elastic Beanstalk 上的应用程序会生成用户特定的 PDF,并将它们存储在一个未启用版本控制的 Amazon S3 存储桶中,然后通过 Amazon SES 发送邮件。用户在 90 天后停止访问 PDF,并且存储桶中有许多过时的 PDF。开发人员必须以最少的开发工作量删除超过 90 天的 PDF。开发人员应该怎么做?
- 一个非常大的 Lambda 部署失败,并出现 InvalidParameterValueException 错误,提示解压后的大小超过了最大限制。哪些操作可以解决此问题?(选择两项。)
- 一位前端开发人员需要编写集成测试,以测试来自 API Gateway 支持的无服务器后端的成功和错误 HTTP 响应。在逻辑层仍在开发中时,测试应以最少的设置工作量涵盖正面和负面情况。哪种方法所需的开发工作量最少?
- 一位工程师在 Amazon CloudWatch Evidently 项目中设置了一个 A/B 测试,其中包含两个功能变体:变体 A 和变体 B。现在,工程师只想测试变体 A,并希望在调用应用程序的端点时始终返回变体 A。强制工程师仅使用变体 A 的正确方法是什么?
- 一位开发人员使用 Amazon API Gateway 和 AWS Lambda 构建了一个 REST API,并希望使用 AWS SAM CLI 在本地测试该 API。哪个 AWS SAM CLI 子命令允许在本地运行 API 进行测试?
- 一位开发人员使用 AWS Amplify Hosting,并希望添加端到端测试以在生产前减少错误。开发人员应该在哪里添加 E2E 测试,以便它们在 Amplify 构建过程中运行?
- 一位开发人员使用 AWS CloudFormation 部署 Amazon API Gateway API 和 AWS Step Functions 状态机。状态机必须在模板部署后引用 API Gateway 端点。哪种经济高效的 CloudFormation 方法允许状态机引用 API 端点?
- 一位开发人员使用 AWS IAM Identity Center (AWS SSO) 从本地工作站通过 CLI 和 SDK 访问 AWS。API 调用最初正常工作,但现在返回 Access Denied,并且没有更改任何本地配置或脚本。访问失败最可能的原因是什么?
- 一位开发人员使用 AWS SAM 开发了一个包含 API Gateway、Lambda 和 DynamoDB 的应用程序。目前,当只推送 Lambda 代码更改时,整个应用程序工件都会被重建。开发人员希望使用 AWS SAM Accelerate,通过运行单个命令来重新部署仅更改的 Lambda 函数。哪个命令可以实现此目的?
- 一位开发人员使用 cdk deploy 将 CDK 堆栈(包括 Lambda 资产)部署到账户 A 中的 alpha 环境。首次将相同的堆栈部署到第二个账户(beta)时,部署失败并出现 NoSuchBucket 错误。在重新部署之前,应该在 beta 账户中运行哪个 CDK CLI 命令来解决此问题?
- 一位开发人员使用 S3 事件通知来调用 Lambda 函数进行图像处理。在同一个 AWS 账户中,有一个开发 S3 存储桶和 Lambda,以及一个生产 S3 存储桶和 Lambda。上传到开发存储桶的操作错误地调用了生产 Lambda。开发人员必须在不造成最小中断的情况下,防止开发上传影响生产。开发人员应该怎么做?
- 一位开发人员使用 SSH 密钥访问 AWS CodeCommit。SSH 密钥与当前拥有一组特定权限的用户相关联。开发人员需要允许该用户创建和删除分支。为了遵循最小权限原则,应该添加哪些特定的 IAM 权限?
- 一位开发人员修复了生产环境中 AWS Lambda 函数的错误,并在测试环境中验证了更改。开发人员希望在生产环境中逐步推出更新,以便最初只有 10% 的用户看到新代码。哪种方法是合适的?
- 一位开发人员创建了一个 Lambda 函数,用于在上传大于 50 MB 的 S3 对象时发送 Amazon SNS 通知。该函数通过 CLI 测试并正常工作。在为存储桶添加 S3 事件通知后,上传一个 3,000 MB 的文件没有触发 Lambda。以下哪项可以解释为什么没有调用 Lambda 函数?
- 一位开发人员在 Amazon API Gateway 中使用 WebSocket API,并希望通过 API Gateway Lambda 授权方实施访问控制。开发人员还希望进行凭证缓存,以避免在每个请求中发送密钥或身份验证令牌。应采取哪些步骤组合?(选择两项。)
- 一位开发人员在 CodeCommit 中初始化了一个新的 AWS CDK 项目,并且必须 (1) 为生成的 IaC 模板编写单元测试,以及 (2) 对所有 CDK 构造运行验证,以确保强制执行关键安全配置。哪种操作组合能以最少的开发开销提供这些检查?(选择两项)
- 一位开发人员将一个小型应用程序(需要最少的 CPU 和内存)打包为容器镜像。该应用程序从外部 API 获取数据,对其进行处理,并将结果写入 S3。该应用程序必须在现有 Amazon ECS 集群中每小时运行一次。哪个选项能最大限度地减少基础设施管理开销?
- 一位开发人员将应用程序迁移到 Amazon EKS 并将镜像移动到 Amazon ECR。他们创建了一个新的 AWS 账户,并更新了应用程序配置以指向新的后端资源。管道构建和部署成功,但正在运行的应用程序仍然连接到旧的后端。调查显示应用程序配置仍然引用原始 EKS 集群。哪个原因解释了应用程序未连接到新资源?
- 一位开发人员将静态网站托管在 S3 存储桶中,并通过 CloudFront 提供服务,使用源访问控制 (OAC),因此该存储桶不是公共的。用户可以访问显式文件 URL(例如,/products/index.html),但在请求目录 URL(例如,/products/)时会收到错误。在不将 S3 存储桶公开的情况下,如何提供目录请求,使其返回默认的索引文件?
- 一位开发人员希望审查在多个 EC2 实例上运行的高可用 Python Web 应用程序的服务器日志,而无需通过 SSH 连接到每个实例。要集中日志,需要对应用程序进行最少修改的更改是什么?
- 一位开发人员必须构建一个经济高效的概念验证 REST 端点,该端点返回公司办公室的天气预报。该解决方案应尽可能使用 AWS 缓存,并且在测试期间只会收到少量流量。哪种实现方式最具成本效益?
- 一位开发人员必须通过 CloudFormation 在三个 AWS 区域中部署相同的 Elastic Beanstalk 应用程序(使用 Application Load Balancer),并使用 AWS Certificate Manager (ACM) 为每个 ALB 提供 SSL 证书。为每个 ALB 提供证书的正确方法是什么?
- 一位开发人员更新了一个 AWS Lambda 函数,使其在 VPC 私有子网中运行,以便它可以从公共 API 收集数据。该 VPC 附加了一个互联网网关,并使用默认的网络 ACL 和安全组设置。更改后,即使 API 可达,Lambda 函数也无法再访问公共 API。开发人员应如何恢复 Lambda 函数的出站互联网访问?
- 一位开发人员有一个遗留的本地应用程序,其他AWS托管的应用程序都依赖它。开发人员希望使用 Amazon CloudWatch 从一个地方监控和排查所有应用程序。开发人员如何将日志从本地服务器发送到 CloudWatch?
- 一位开发人员有一个预生产AWS账户,该账户运行一个AWS SAM CloudFormation堆栈。他们编辑了一个Lambda函数并添加了SNS topics,现在希望对这些更改进行一次性部署以进行测试,同时不影响发布管道使用的现有预生产应用程序。开发人员应该怎么做?
- 一位开发人员构建了一个 Lambda 函数来处理上传到 S3 存储桶的 .csv 文件。以下哪组步骤组合将在 .csv 文件上传到存储桶时触发 Lambda 函数?(选择两项)
- 一位开发人员构建了一个微服务,该服务使用 AWS Lambda 处理来自 Amazon SQS 标准队列的消息。Lambda 函数通过调用外部 API 来丰富每条 SQS 消息,然后将数据写入 Amazon Redshift 表。该队列必须支持每秒多达 1,000 条消息。在测试期间,由于处理了重复的 SQS 消息,Redshift 表中反复插入了重复行;所有重复消息都在彼此的 1 分钟内入队。开发人员应如何解决此问题?
- 一位开发人员正在使用 AWS CDK 构建无服务器应用程序,该应用程序在 CloudFormation 堆栈创建期间预置多个 Lambda 函数和 API Gateway API。开发人员工作站上安装了 AWS SAM 和 AWS CDK。开发人员如何才能在本地运行特定的 Lambda 函数进行测试?
- 一位开发人员正在使用 AWS CLI 创建 DynamoDB 表。该表必须使用 AWS 拥有的加密密钥进行服务器端加密。开发人员应如何创建表以满足此要求?
- 一位开发人员正在使用 AWS CloudFormation 模板部署一个现有的 Lambda 函数,该函数的部署包和依赖项存储在 Amazon S3 中。CloudFormation 模板定义了一个 AWS::Lambda::Function 资源。在模板中引用存储在 S3 中的函数代码,哪种方式工作量最小?
- 一位开发人员正在使用 AWS SAM 构建无服务器应用程序,目前正在开发环境中进行测试。他们需要为 QA 添加测试和预演环境,并希望使用 AWS SAM 的一项功能,该功能支持以最少的工作量部署到多个命名环境。哪种方法开发工作量最少?
- 一位开发人员正在使用基于 Ubuntu 的镜像,在 ECS 集群上通过 Fargate 部署容器。应用程序需要多个 ECS 任务可以访问的共享持久数据,并且在容器停止后数据仍然可用。哪种解决方案符合这些要求?
- 一位开发人员正在准备一个 Amazon API Gateway API(使用 Lambda 后端),以便前端团队可以在后端实现之前开始构建 UI。前端团队需要返回预定义 HTTP 状态码和 JSON 主体的端点。开发人员为 API 资源创建了一个方法。哪种方法可以满足这些要求?
- 一位开发人员正在分析位于公共 Application Load Balancer (ALB) 后面的 EC2 实例上的 HTTP 访问日志。服务器日志只显示 ALB 的 IP 地址,而不是客户端的公共 IP。开发人员必须进行哪些更改,才能使 HTTP 服务器日志包含原始客户端的公共 IP 地址?
- 一位开发人员正在创建一个三层 Web 应用程序,该应用程序每分钟必须处理至少 5,000 个请求。Web 层必须保持完全无状态,但用户会话状态必须保留。哪种方法可以在将会话数据外部化的同时,将延迟保持在尽可能低的水平?
- 一位开发人员正在创建一个由 Lambda 函数支持的 CloudFormation 自定义资源,用于配置 Amazon OpenSearch Service 域。Lambda 必须使用 OpenSearch 内部主用户的凭证来访问该域。为 Lambda 函数提供这些凭证最安全的方法是什么?
- 一位开发人员正在向处理个人身份信息 (PII) 的应用程序添加 AWS X-Ray。该应用程序在 EC2 实例上运行。跟踪消息包含加密的 PII 并发送到 Amazon CloudWatch。开发人员必须确保没有 PII 离开 EC2 实例。哪种解决方案符合此要求?
- 一位开发人员正在实现 AWS Signature Version 4 签名请求,并且已经构建了规范请求、创建了待签名字符串并计算了签名密钥。开发人员可以使用哪些方法将签名附加到 HTTP 请求?(选择两项。)
- 一位开发人员正在将功能从遗留的单体应用迁移到 AWS Lambda。应用程序数据驻留在 VPC 私有子网中的 Amazon Aurora DB 集群中。该账户有一个 VPC;Lambda 函数和 DB 集群位于同一个 AWS 区域和账户中。Lambda 函数必须安全地访问 DB 集群,而无需遍历公共互联网。哪种配置满足此要求?
- 一位开发人员正在构建一个 Ruby 应用程序,需要一项能够自动化部署、扩展和环境管理的服务,而无需了解底层基础设施。哪项 AWS 服务最符合此要求?
- 一位开发人员正在构建一个从 Amazon DynamoDB 表读取数据的 Lambda 函数。目前,表名在函数中是硬编码的,但将来表名可能会更改。开发人员希望在表名更改时避免修改 Lambda 代码。哪种解决方案效率最高?
- 一位开发人员正在构建一个全球视频搜索应用程序。每个视频文件平均大小为 2.5 TB。文件必须在最初的 90 天内可即时访问;90 天后,可接受超过 10 分钟的检索时间。哪种解决方案能最经济高效地满足这些要求?
- 一位开发人员正在构建一个概念验证,以验证公司首个 AWS 环境中基于容器的部署方法。为了以最少的运维工作部署容器化应用程序,开发人员应采取哪些步骤?(选择两项)
- 一位开发人员正在构建一个移动应用程序,该程序显示存储在 S3 存储桶中的图像。用户必须能够使用其 Amazon 账户和受支持的社交媒体账户登录。哪种解决方案提供了这种身份验证功能?
- 一位开发人员正在构建一个高度安全的无服务器医疗保健应用程序。该应用程序需要将临时数据写入 AWS Lambda 函数的 /tmp 目录。开发人员应该使用哪种方法来加密这些临时数据?
- 一位开发人员正在监控 EC2 实例上的应用程序,并创建了一个粒度为 1 秒的自定义 CloudWatch 指标。如果出现问题,开发人员必须在 30 秒内收到 Amazon SNS 通知。开发人员应该怎么做才能满足此要求?
- 一位开发人员正在调查为什么用户会收到重复的电子邮件。该应用程序将消息发布到 SQS 队列;一个 Lambda 函数轮询该队列并通过 Amazon SES 发送电子邮件。在高流量期间,会出现重复邮件。以下哪项可能导致重复电子邮件?(选择两项)
- 一位开发人员正在调试一个使用 Amazon DynamoDB (us-west-2) 的应用程序。该应用程序运行在 Amazon EC2 实例上,需要对名为 Cars 的表进行只读访问。EC2 实例附加了一个带有策略的 IAM 角色,但当应用程序尝试读取 Cars 表时,却收到 Access Denied 错误。开发人员应如何解决此问题?
- 一位开发人员正在调试一个应用程序,该应用程序使用了多个 Lambda 函数,这些函数调用了由 API Gateway 暴露的 API。API Gateway 方法使用 Amazon Cognito 授权方。Lambda 函数在调用 API 时,在 Authorization 标头中包含了用户 ID。所有对 API 的 GET 请求都返回 HTTP 403。开发人员如何解决这个问题?
- 一位开发人员正在部署跟踪用户在线活动的更新后的 Lambda 代码。Web 应用程序通过 AWS SDK 调用 Lambda。开发人员希望只有一小部分由 SDK 调用的请求调用新代码,而大多数请求继续调用原始代码。哪种方法满足此要求?
- 一位开发人员正在配置 AWS CodePipeline 进行部署。源代码位于 GitHub 仓库中,并且管道的源阶段已设置为该仓库和分支。开发人员希望在管道环境中运行仓库包的单元测试。哪些步骤可以以最少的开销实现此目的?(选择两项。)
- 一位开发人员管理着 AWS Secrets Manager 中由多个应用程序使用的许多密钥。随着时间的推移,一些密钥会被轮换或不再使用。开发人员需要确定哪些 Secrets Manager 密钥当前正在被应用程序使用,且不导致停机。开发人员应该采取哪种方法?
- 一位开发人员管理着一个 Amazon API Gateway REST API,该 API 由客户通过带有 Amazon Cognito 身份验证的前端 UI 使用。该开发人员有一个新的 API 版本,该版本引入了新的端点并包含破坏性的接口更改。开发人员需要让其他团队开发人员获得新 API 的 Beta 访问权限,而又不影响现有客户。哪种方法以最少的操作开销实现此目的?
- 一位开发人员管理着三个 AWS 账户,每个账户都在一个私有子网中包含一个 Amazon RDS 实例。开发人员需要以最小的操作开销,在所有三个账户中一致地创建和后续更新数据库用户。哪种方法能提供最高的操作效率?
- 一位开发人员编写了一个 AWS Serverless Application Model (AWS SAM) 模板,该模板定义了多个 Lambda 函数、一个 S3 存储桶和一个 CloudFront 分配。其中一个 Lambda 函数旨在 CloudFront 边缘运行 (Lambda@Edge),S3 存储桶是该分配的源。将 SAM 堆栈部署到 eu-west-1 失败。导致此失败的可能原因是什么?
- 一位开发人员需要一个解决方案,该解决方案能够从 AWS CodeCommit 存储库构建代码,针对每次更改运行单元测试,并提供详细、可访问的测试报告。公司政策要求进行全面的单元测试,并且测试结果必须可用。哪种解决方案符合这些要求?
- 一位开发人员需要使用功能开关来隐藏 Web 应用程序中未发布的功能,直到这些功能准备就绪。哪种解决方案可以满足管理功能标志并将其打开或关闭的需求?
- 一位开发人员需要使用单个 API 调用从 DynamoDB 表中获取多个特定项目,同时最大限度地减少数据库上的负载。应该使用哪个 DynamoDB API?
- 一位开发人员需要存储应用程序配置值,这些值将在特定日期和时间过期,并希望在过期前收到通知。哪种方法能以最少的操作开销提供此功能?
- 一位开发人员需要将过期项目从 DynamoDB 表传输到 Amazon S3。该表使用 TTL 使项目过期。应用程序必须处理每个过期项目,然后将其存储在 S3 中;处理和存储每个项目需要 5 分钟。哪种解决方案能够以最少的操作开销完成此任务?
- 一位开发人员需要更新一个处理用户上传照片的 Lambda 函数,并通过在新旧函数之间分流用户流量来测试更新。以下哪组步骤可以实现此目的?(选择两项)
- 一位开发人员需要通过复制 AMI 并创建新的应用程序堆栈,将应用程序扩展到另一个 AWS 区域。公司政策要求所有区域中的所有 AMI 都必须加密,但目前有些 AMI 未加密。开发人员如何在确保 AMI 加密的同时扩展到目标区域?
- 一位开发者创建了一个 Lambda 函数,该函数按计划运行,用于列出账户中的所有 S3 存储桶,并将该列表存储在 DynamoDB 表中。当使用 AWSLambdaBasicExecutionRole 托管策略运行该函数时,函数因权限错误而失败。哪种权限组合可以修复该错误?(选择两项)
- 一位开发者构建了一款游戏,将玩家数据存储在 Amazon DynamoDB 表中,其中分区键是玩家的国家/地区。在某个国家/地区的玩家数量突然激增后,应用程序开始抛出 ProvisionedThroughputExceededException 错误。开发者应该如何解决这些错误?
- 一位开发者正在构建一个应用程序,该程序运行在 Auto Scaling 组中的 EC2 实例上,并且需要将会话状态外部化,以便实例可以是无状态的。可以使用哪些 AWS 服务来存储会话状态?(选择两项。)
- 一家公司为VR游戏运行无服务器后端(API Gateway、Lambda、DynamoDB),并发现全球新用户数量突然增加。该公司观察到检索用户数据时出现延迟。哪个AWS服务或功能可以将数据库响应时间缩短到微秒?
- 一家公司为每个环境部署相同的 CloudFormation 模板到独立的堆栈。开发人员必须在新部署发生于最终的预生产环境时通知 QA 团队。提供这些通知的最佳方式是什么?
- 一家公司使用 Amazon Cognito 用户池进行身份验证,并已启用多重身份验证 (MFA)。该公司希望在用户每次成功登录时发送电子邮件警报。实现此要求的操作效率最高的方法是什么?
- 一家公司使用 API Gateway REST 端点作为 Webhook,以便本地 SCM 系统可以将事件发布到中央 AWS 账户中的 EventBridge。中央账户中的 EventBridge 规则处理部署。该公司还需要在不更改 SCM Webhook 配置的情况下,让相同的事件在多个接收方 AWS 账户中可用。开发人员如何实现这一点?
- 一家公司使用 AWS CloudFormation 管理开发、预生产和生产环境的基础设施。为了扩展,开发人员更新了预生产 CloudFormation 堆栈中的 RDS DB 实例类型。部署更新后,堆栈进入 UPDATE_ROLLBACK_FAILED 状态。最可能的原因是什么?
- 一家公司使用 AWS Elastic Beanstalk 在 EC2 上运行 Web 应用程序。开发人员必须更改配置,以便新设置仅适用于新启动的实例。哪些部署类型符合此要求?(选择两项。)
- 一家公司使用 AWS Lambda 函数将文件从 Amazon S3 存储桶传输到公司的 SFTP 服务器。该 Lambda 函数使用存储在 Lambda 环境变量中的用户名和密码连接到 SFTP 服务器。开发人员必须以加密形式存储这些凭证。哪种解决方案满足此要求?
- 一家公司使用 CloudFormation 模板自动化新 EC2 实例的引导过程,这些模板运行包含敏感值的脚本。该解决方案必须与 CloudFormation 集成并安全地管理这些秘密。哪个选项提供了与 CloudFormation 最安全的集成?
- 一家公司使用带有内置 API 密钥验证功能的 API Gateway。一个新的注册页面调用 CreateApiKey 来预置 API 密钥并将其返回给用户。当新用户尝试使用该密钥调用 API 时,他们收到 403 Forbidden 错误。现有用户不受影响。注册代码必须执行哪些额外的 API 调用或更新,才能让新用户使用 API?
- 一家公司在 Amazon S3 上托管了一个静态网站,并通过 Amazon API Gateway 提供调用 Lambda 函数的 API。在流量高峰期间,用户报告间歇性缓慢(没有请求失败)。开发人员需要识别所有 Lambda 函数中的慢速执行。哪种方法可以满足此需求?
- 一家公司在 AWS Elastic Beanstalk 上部署了一个应用程序,并将环境的 Auto Scaling 组所需容量设置为五个 EC2 实例。如果在部署期间容量降至四个实例以下,应用程序性能会下降。该环境使用 all-at-once 部署策略。为了防止部署期间出现性能问题,哪种更改最具成本效益?
- 一家公司在Amazon ECS上使用EC2实例运行一个关键应用程序,并计划将其迁移到AWS Fargate上的ECS。开发人员正在配置Fargate和ECS容量提供程序,以在迁移期间最大程度地减少停机时间。哪种配置能以最少的停机时间完成此操作?
- 一家公司在Application Load Balancer后面,使用Amazon EC2实例运行支付应用程序。EC2实例位于跨多个可用区的Auto Scaling组中。应用程序必须在启动时检索密钥,并将其作为环境变量导出。密钥必须静态加密并每月轮换。哪种解决方案以最少的开发工作满足这些要求?
- 一家公司在EC2实例上运行应用程序,这些实例连接到Amazon RDS for SQL Server数据库。开发人员需要存储和访问数据库凭证,启用自动轮换,并避免将凭证嵌入到代码中。哪种解决方案最安全?
- 一家公司在单个 AWS 区域中,于 Application Load Balancer (ALB) 后面的 EC2 实例上运行其学习管理系统。域名在 Route 53 中进行管理。该公司希望以最少的操作开销来提高全球用户的性能。哪种解决方案能以最少的操作工作量提高全球性能?
- 一家公司在多个 AWS 账户中运行 EC2 实例,并希望主账户中的单个 SQS 队列能够收集来自每个账户的所有 EC2 实例生命周期事件。哪种设计可以实现此目标?
- 一家公司在多个账户中使用一个中央 AWS CDK 应用程序来管理部署堆栈。开发人员需要自动化检测和删除支持以前堆栈但不再需要的未使用资源。该解决方案必须与现有的基于 CDK 的部署流程无缝集成,并且需要最少的配置。哪种方法满足这些要求?
- 一家公司在客户现场安装了智能电表,每分钟记录一次用电量并将读数发送到远程端点。该公司需要一个端点来接收读数并将其存储在数据库中。他们必须记录位置ID和时间戳,并为客户提供按需低延迟访问当前和历史用电量的能力。需求将大幅增长,解决方案应在不停机的情况下进行扩展,并且具有成本效益。哪种存储解决方案最能满足这些要求?
- 一家公司在本地Linux服务器上托管了一个自定义应用程序,并通过Amazon API Gateway将其公开。API测试阶段已启用X-Ray跟踪。在配置最少的情况下,从本地服务器启用AWS X-Ray跟踪的最简单方法是什么?
- 一家公司在每个客户账户的专用基础设施上部署 B2B 服务。在发布功能之前,团队必须在多个 AWS 账户的真实测试基础设施(EC2 实例和 RDS 数据库)上运行集成测试。您需要一个持续交付流程,该流程可以在这些账户中预置测试基础设施,然后以最少的管理工作运行集成测试。哪种解决方案符合此要求?
- 一家公司将其安全文件迁移到一个没有公共访问权限的私有 S3 存储桶中,并希望构建一个无服务器应用程序,允许员工登录并安全地与他人共享文件。他们应该使用哪个 AWS 功能来提供对这些文件的安全、可共享访问?
- 一家公司将其应用程序日志流式传输到 CloudWatch Logs。开发团队必须在任何日志行包含单词“ERROR”时收到电子邮件。开发人员创建了一个 SNS topic 并订阅了团队。开发人员接下来应该怎么做才能在日志中出现“ERROR”时发送电子邮件通知?
- 一家公司将在 DynamoDB 表中存储每个用户的应用程序表单提交。每个项目包括 username、submission date、validation status (UNVALIDATED、VALID、NOT VALID) 和 1 到 5 的评分。为确保在提交高峰期间记录在分区中均匀分布,应使用哪个属性作为分区键?
- 一家公司将客户端Web应用程序托管在S3存储桶中,并通过CloudFront在 https://www.example.com 提供服务。开发人员将常用的JavaScript和Web字体文件整合到一个中央S3存储桶中,供多个子公司站点重用,但在测试期间,浏览器阻止了这些共享的JS和字体文件。开发人员应该怎么做才能让浏览器允许其他Web应用程序使用这些共享的JavaScript文件和Web字体?
- 一家公司希望在 AWS 中托管和管理静态网站。网站源代码存储在各种版本控制系统(AWS CodeCommit、Bitbucket、GitHub)中。该公司要求通过合并到相应分支来触发分阶段部署(开发、预演、UAT、生产),所有流量都使用 HTTPS,并且倾向于不需要持续运行服务器的解决方案。哪个选项以最少的操作开销提供所需的功能?
- 一家公司希望在现有软件中测试一项新功能,该功能仅面向一小部分用户开放,而当前版本则保持部署状态。如果测试成功,公司将同时向所有其他用户推出新版本。哪种部署策略符合此需求?
- 一家公司推出了一个注册门户,用户可以在其中提供电子邮件地址以获取产品更新。开发人员构建了一个 AWS Lambda 函数(使用 AWS SAM 部署),该函数将这些电子邮件写入 DynamoDB。开发人员必须以 REST 端点的形式通过 HTTP 公开 Lambda,且额外配置最少。以下哪项能满足此要求?(选择两项)
- 一家公司有一个移动应用程序,该程序调用 API Gateway,而 API Gateway 又会调用 Lambda 函数。他们希望在全面部署之前,先用一小部分用户测试新的 Lambda 函数功能,同时不影响其他用户,并以最小的操作工作量完成。最简单的方法是什么?
- 一家公司构建了一个应用程序,其中 Amazon API Gateway 调用 AWS Lambda 函数,这些 Lambda 函数处理数据并将其保存到 Amazon DynamoDB。该公司需要监控整个应用程序,以发现可能损害客户的潜在架构瓶颈。哪种方法能以最少的开发工作量实现此功能?
- 一家公司正在 AWS 上推出一个照片共享应用程序。用户将图片上传到 S3 存储桶。一个 Lambda 函数生成缩略图并将它们存储在另一个 S3 存储桶中。在开发过程中,Lambda 函数有时需要超过 2 分钟才能生成缩略图,但公司要求每张图片都在 30 秒内处理完毕。开发人员应该进行哪些更改才能满足此要求?
- 一家公司正在 AWS 上构建一个 Web 应用程序。当客户请求报告时,应用程序将生成报告并在一个小时内提供给客户。报告应保持可访问 8 小时。有些报告超过 1 MB。每份报告对于请求的客户都是唯一的。应用程序必须删除超过 2 天的报告。哪种方法以最少的操作开销提供所需的行为?
- 一家公司正在使用 Lambda 构建无服务器应用程序。他们需要一组测试事件,用于在开发环境中测试 Lambda 函数。这些事件只需创建一次,并且必须可供 IAM 组中的所有开发人员使用和编辑。哪种解决方案能满足这些需求?
- 一家公司正在将 PostgreSQL 数据库迁移到 AWS,并希望数据库凭证能够安全存储并自动轮换,而无需额外的应用程序代码更改。哪个选项满足这些要求?
- 一家公司正在将一个非关键应用程序迁移到单个 EC2 实例。该应用程序将读取和写入 Amazon S3 中的对象。遵循 AWS 安全最佳实践,公司应该使用哪种方法授予应用程序访问 S3 的权限?
- 一家公司正在将其遗留的内部应用程序迁移到 AWS,并使用原生的 AWS 服务重新设计其内部员工目录。您必须存储员工的联系方式和高分辨率照片,并允许通过 AWS API 搜索和检索每位员工的详细信息和照片。哪种设计可以实现此目标?
- 一家公司正在将应用程序后端从 EC2 转换为无服务器架构。该应用程序和一个 RDS for MySQL 实例在单个 VPC 中运行,两者都部署在私有子网中。公司需要 Lambda 函数连接到数据库实例。哪种方法符合要求?
- 一家公司正在将本地数据库迁移到 Amazon RDS for MySQL。该工作负载的读取操作繁重,公司希望重构应用程序以获得最佳读取性能。哪个选项能以最少当前和未来的工作量实现最佳读取扩展?
- 一家公司正在由一组 Amazon EC2 实例组成的集群上部署一个计算密集型应用程序。该应用程序将数据存储在部署时创建的附加 Amazon EBS 卷上。该应用程序处理敏感数据,并且所有存储的数据都必须加密,同时不影响应用程序性能。哪种解决方案满足这些要求?
- 一家公司计划使用 Amazon SNS FIFO 主题发送促销通知。他们需要测量这些主题的发布速率和延迟。哪种方法能以最少的操作开销提供所需的遥测数据?
- 一家公司通过 Amazon API Gateway 暴露了一个 REST API,该 API 调用一个 Lambda 函数。该函数由多个并发客户端不频繁地调用。代码已经过优化,但公司希望减少函数的启动(冷启动)时间。开发人员应该怎么做?
- 一家公司需要为其 AWS 托管的数据库(Amazon RDS、Amazon DocumentDB 和 Amazon Aurora)提供安全的、静态加密的数据库凭证,并支持计划轮换。哪种解决方案最安全地满足这些安全和轮换要求?
- 一家在线食品公司使用 API Gateway HTTP API,该 API 与一个将订单写入 DynamoDB 的 Lambda 集成。新合作伙伴可能需要额外的 Lambda 函数来接收订单。该公司有一个 S3 存储桶,并希望将所有订单和更新存储在 S3 中,以便进行分析,同时最大限度地减少开发工作。确保所有订单和更新都写入 S3 的最简单方法是什么?
- 一家游戏公司使用 Elastic Beanstalk 部署了一个 Web 门户,有时每天发布三到四次更新。该公司希望快速向所有用户交付新功能,同时最大限度地减少对用户的影响并最大限度地提高可用性。哪种 Elastic Beanstalk 部署策略最能满足这些目标?
- 一家金融公司必须在 Amazon S3 中保留原始客户记录(包含 PII)10 年。只有特定的内部用户可以访问 PII;第三方必须接收已移除 PII 的记录。一个名为 removePii 的 Lambda 函数可以剥离 PII。开发人员如何确保根据请求者的不同,返回单个存储对象时要么完整无损,要么已移除 PII?
- 一项新功能应仅对特定高级客户群可用。开发人员需要能够快速开启和关闭该功能(例如,根据性能或反馈),并在部署前验证更改,而不会中断用户。开发人员应该使用什么?
- 与 Lambda 函数集成的 API Gateway 端点返回错误:“Method completed with status: 502”。最有可能的修复方法是什么?
- 两个容器化的微服务在 Amazon ECS 上的 EC2 实例中运行。服务 A 从 Amazon Aurora (RDS) 数据库读取数据;服务 B 从 DynamoDB 表读取数据。如何为每个微服务授予所需的最低权限?
- 使用 AWS Encryption SDK 时,SDK 如何跟踪用于加密数据对象的数据加密密钥 (DEK)?
- 使用 AWS Step Functions 构建的 ML 管道包含 Lambda 函数。SQS 队列提供模型参数来训练模型,训练好的模型会上传到 S3。开发人员希望在本地运行和测试此管道,而无需进行真实的 SQS 或 S3 服务调用。哪个选项可以满足此需求?
- 公司将第三方提供商的 SSL 证书导入到 AWS Certificate Manager (ACM) 中,供公共网站使用。安全团队必须在任何导入证书到期前 90 天收到通知。公司已经有一个 Amazon SQS 队列和一个订阅了安全团队电子邮件的 Amazon SNS 主题。哪种方法可以提供所需的到期前 90 天通知?
- 共享账户中新部署的 AWS Lambda 函数在 CloudWatch 中显示限流指标增加。哪些操作高效的措施可以减少限流?(选择两项)
- 共享账户中的 Lambda 函数必须在多个开发账户中调用 ec2:DescribeInstances。为了遵循最小权限原则,应如何在账户之间配置权限?
- 名为 "mysql-db" 的 Amazon RDS for MySQL 数据库实例在过去 90 天内被删除。开发人员必须确定是哪个 IAM 用户或角色执行了删除操作。哪种方法可以提供此信息?
- 哪个 AWS CLI 命令用于启动新的 Amazon EC2 实例?
- 四个 Lambda 函数连接到 Amazon RDS 关系数据库。安全团队要求数据库密码每 30 天自动轮换一次。哪种解决方案是满足此要求的最佳安全方式?
- 在 ALB 后方 ECS Fargate 中运行的应用程序将数据库凭证存储在应用程序内部。公司希望更安全地存储凭证,并以最少的操作工作量实现定期轮换。哪种解决方案最能满足这些要求?
- 在 Amazon EC2 上运行的应用程序在检测到无效交易时,必须向公司的支持团队发送聊天消息。为了调用聊天 API,它需要一个访问令牌,该令牌必须在静态和传输过程中加密,并且必须可以从其他 AWS 账户访问。哪种方法在满足这些要求的同时,最大限度地减少了管理开销?
- 在 Amazon EC2 上运行的应用程序调用 DynamoDB REST API。写入操作会周期性地因 ProvisionedThroughputExceededException 而失败。哪些更改能最经济高效地减少这些错误?(选择两项)
- 在 Amazon EC2 实例上运行的应用程序需要安全地将文件上传到 Amazon S3 存储桶。授予应用程序所需权限的 MOST 安全方法是什么?
- 在 Amazon ECS 上运行的应用程序需要可配置的限制(最大并发连接数和每秒最大事务数),这些限制会随时间变化。开发人员要求自动部署这些配置值的更新,且无需停机。哪种解决方案满足这些要求?
- 在 EC2 上运行的 Python 应用程序需要请求跟踪来调试性能。应采取哪些操作组合?(选择两项。)
- 在 EC2 实例上运行的应用程序将数据存储在 S3 存储桶中。所有传输中的数据都必须加密。开发人员如何确保所有流向 S3 存储桶的流量都已加密?
- 在 VPC 中运行的 Lambda 函数通过 VPC 端点轮询 SQS 队列,然后计算消息中数值的移动平均值。初步测试显示移动平均值不准确。开发人员如何确保准确的移动平均值?
- 在EC2上运行的应用程序将自定义的DECRYP_ERROR消息写入CloudWatch Logs。开发团队必须在这些错误出现在生产环境中时实时收到警报,并以最少的操作工作量完成。最佳解决方案是什么?
- 在EC2实例上运行的应用程序需要确定该实例的公有IPv4地址。应用程序应该使用哪种方法来获取它?
- 在EC2实例上运行的应用程序需要调用API来访问S3存储桶中的对象。以下哪种步骤组合提供了最安全的配置?(选择两项)
- 在功能分支中工作的开发人员没有拉取主分支的最新更改,现在面临合并冲突。以最少的开发工作量解决冲突的最简单方法是什么?
- 在尝试从 S3 存储桶读取数据时,运行在 EC2 实例上的应用程序失败了。开发人员发现 EC2 实例关联的 IAM 角色缺少 S3 读取权限。授予应用程序所需读取权限的最不具破坏性的方法是什么?
- 在开发过程中,移动应用程序通过API Gateway调用后端。为了进行集成测试,开发人员希望API Gateway返回不同的模拟后端响应,而无需调用实际后端。哪种方法能以最少的操作开销实现此行为?
- 在排查应用程序修改 Amazon RDS 数据库的权限问题时,开发人员拥有应用程序使用的 IAM 角色。开发人员应该使用哪个 AWS CLI 命令结构来测试该角色可以承担(assume)什么?
- 在测试使用 API Gateway 和 Lambda 部署的 REST 应用程序时,即使请求方法对于资源是正确的,使用无效凭证的登录尝试也会返回 HTTP 405 METHOD_NOT_ALLOWED。应用程序对于无效凭证应该返回哪个 HTTP 状态码?
- 在生产版本发布之前,开发人员需要冻结 AWS CodeCommit 存储库中的更改,同时继续开发新功能。QA 将测试该版本并执行错误修复,这些修复与主分支隔离。发布后,所有错误修复都必须合并到 main 中。哪种工作流符合这些要求?
- 在编写 AWS CloudFormation 模板时,获取模板部署所在 AWS Region 最具操作效率的方法是什么?
- 在通过 CodeDeploy 进行 ECS 部署期间,公司必须首先将 10% 的实时流量路由到新的任务版本,然后在 15 分钟后将剩余流量转移到新版本。哪个预定义的 CodeDeploy 流量控制配置满足此要求?
- 多个 AWS Lambda 函数需要访问内部数据科学库和参考数据集。不同的团队管理这些库和数据,并且必须能够独立更新它们。Lambda 函数在公司的中央 VPC 中运行。哪种解决方案能让 Lambda 函数访问这些库和数据?
- 多个 Lambda 函数从 SNS topic 消费消息并写入 Amazon Aurora 数据库。公司策略要求所有 Lambda 函数都使用单个安全加密的数据库连接字符串。哪种解决方案满足此要求?
- 客户端在调用 Amazon API Gateway 端点时收到 HTTP 400 错误。开发人员如何调查这些 400 响应的原因?
- 容器化应用程序需要使用 API 密钥调用第三方服务。开发人员需要一种安全的方法来存储密钥并将其提供给容器。以下哪项是合适的?(选择两项)
- 对于使用 AWS CodeDeploy 进行就地部署,生命周期挂钩的正确运行顺序是什么?
- 已部署的 Lambda 函数受限于 CPU 且需要更快的响应时间。哪项更改能最大程度地提升函数性能?
- 应用程序中的许多 Lambda 函数连接到单个 Amazon RDS 数据库。数据库凭证必须安全存储,并且当凭证更新时,Lambda 函数必须能够使用新凭证,而无需更改代码或配置。哪种解决方案满足这些要求?
- 开发人员使用 AWS Step Functions,其中每个步骤都调用一个 Lambda 函数。状态机在 GetResource 任务中因 IllegalArgumentException 或 TooManyRequestsException 而失败。要求:当发生 IllegalArgumentException 时,状态机应立即停止。当发生 TooManyRequestsException 时,状态机应在等待 10 秒后重试 GetResource 任务一次;如果该重试失败,状态机应停止。开发人员如何在不向状态机添加额外步骤的情况下实现 Lambda 重试行为?
- 开发人员使用 CLI 将 Lambda 函数注册为 Application Load Balancer (ALB) 的目标,但当请求到达 ALB 时,Lambda 未被调用。为什么没有调用 Lambda?
- 开发人员使用包含 RestApi、Resource、Method、Stage 和 Deployment 资源的 CloudFormation 模板部署了一个带有 Amazon API Gateway REST API 的 Web 应用程序。在添加新的资源和方法后,堆栈更新成功完成,但对新方法的调用返回 404 Not Found。开发人员应该在 CI/CD 管道中添加什么,以便新添加的方法在部署后可用?
- 开发人员在 Amazon S3 上托管静态网站,并通过 CloudFront 使用自定义域提供服务。CI/CD 管道(由 CodeCommit 触发)运行一个构建阶段,该阶段执行引用 buildspec.yml 的 CodeBuild 项目。构建会将更新后的静态文件上传到 S3 存储桶,并且更新在 S3 网站 URL 上可见,但 CloudFront 分配仍提供旧内容。buildspec.yml 应该怎么做才能确保 CloudFront 提供更新后的文件?
- 开发人员在 AWS Lambda 处理程序函数之外(例如,作为全局变量)初始化 AWS SDK。这样做主要有什么优势?
- 开发人员在 S3 存储桶中托管一个静态公共网站,并通过 CloudFront 交付。要求是用户不能直接从 S3 存储桶检索内容——所有访问都必须通过 CloudFront 分配。哪种解决方案可以强制执行此要求?
- 开发人员在使用特定 IAM 用户的凭证配置 CLI 后,运行了 AWS CLI 命令 `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'`。该命令返回错误,并且没有返回任何项目。导致此故障最可能的原因是什么?
- 开发人员在将代码部署到生产环境之前,需要获得产品负责人的批准。部署过程使用 CodePipeline。已配置 SNS topic 以通知产品负责人。开发人员在管道中获得产品负责人批准的最高效操作方式是什么?
- 开发人员在开发过程中使用 AWS Copilot CLI 部署了一个容器化应用程序,并将代码提交到一个新的 CodeCommit 存储库。开发人员现在需要一个自动化部署管道用于生产环境,并且操作工作量最小。创建自动化的最有效方法是什么?
- 开发人员在调用 CloudWatch API 时,间歇性收到 HTTP 400 ThrottlingException 错误,并且失败时未返回任何数据。为缓解此问题,应首先应用哪种最佳实践?
- 开发人员在账户 A 的 EC2 实例上部署了一个应用程序。该应用程序必须从账户 B 中现有的 Amazon Kinesis 数据流读取数据。需要执行哪些操作才能授予应用程序访问该数据流的权限?(选择两项)
- 开发人员将 Lambda 函数打包为 .zip 文件,并尝试从 Lambda 控制台的“函数”页面上传,但控制台返回错误,指示无法上传包。以下哪种方法可用于发布代码?(选择两项)
- 开发人员将一个 RDS 数据库放置在 VPC-A 的私有子网中。开发人员还在默认 VPC 中创建了一个 Lambda 函数,该函数尝试连接到 RDS 数据库但无法连接。允许 Lambda 函数访问 RDS 实例的正确方法是什么?
- 开发人员将在本地编写 AWS CloudFormation 模板,然后将 CloudFormation 堆栈部署到 AWS。要在开发人员的机器上执行这些任务,需要什么?
- 开发人员希望通过将一小部分实时流量路由到更新后的代码来测试支持 API Gateway 中 REST API 的 Lambda 的优化更改,而无需更改 API URL。哪些步骤可以实现这一点?
- 开发人员必须使用 MFA 才能访问位于其他 AWS 账户中的 S3 存储桶中的数据。为了满足此要求,应该调用哪个 AWS STS API 操作并提供 MFA 信息?
- 开发人员必须使用可重用模板将应用程序自动部署到 Amazon EC2 实例。该解决方案必须支持重复部署、应用程序资源的安装和更新、生成相同的环境,并允许回滚到以前的版本。哪种解决方案满足这些要求?
- 开发人员必须向应用程序中的所有 AWS Lambda 函数提供一个自定义机器学习库(目前为 15 GB 且仍在增长)。哪种方法可以满足此要求,以便每个 Lambda 函数都可以访问该库?
- 开发人员必须在 /auth 创建一个 API Gateway 端点,以使用 API Gateway 的内置授权方(无自定义授权方代码)测试 JWT 授权。哪种配置满足此要求?
- 开发人员必须在应用程序内部使用对称加密在本地(AWS 之外)加密文件,然后才能将文件上传到 Amazon S3 存储桶。哪种方法满足这些要求?
- 开发人员更新了在 AWS Elastic Beanstalk 上运行的自定义应用程序。完成更改后,以下哪种方法可以将新的应用程序版本部署到 Elastic Beanstalk 环境?(选择两项)
- 开发人员添加了一个 CloudWatch Logs 指标筛选器来统计应用程序日志中的异常,但没有出现任何指标数据。为什么可能没有返回筛选结果?
- 开发人员的应用程序使用 AWS Lambda 函数处理来自 Amazon SQS 队列的消息。Lambda 函数有时会失败或超时,开发人员必须以最少的操作开销捕获和调查无法处理的消息。哪种方法满足此要求?
- 开发人员的应用程序使用带有本地二级索引 (LSI) 的 Amazon DynamoDB 表。在测试期间,即使测试套件的请求速率未超过表的整体预置容量,表仍返回 ProvisionedThroughputExceededException 错误。最可能的原因是什么?
- 开发人员通过 Amazon API Gateway 暴露了一个 Lambda 函数。在测试期间,即使 Lambda 函数在其配置的超时时间内完成,API Gateway 仍报告超时。开发人员应检查哪些 API Gateway 的 CloudWatch 指标来诊断此问题?(选择两项)
- 开发人员通过面向互联网的Application Load Balancer (ALB) 使用HTTPS侦听器公开了一个Web API,并配置了Amazon Cognito用户池。开发人员希望确保对API的每个请求都通过Cognito进行身份验证。应该怎么做?
- 开发人员部署了新版本的 AWS Lambda 函数。为了验证该函数,开发人员必须将 50% 的流量路由到新版本,并将 60% 的流量路由到当前版本。最符合操作效率的方法是什么?
- 开发人员需要使用 AWS CloudFormation 根据名为 Environment 的模板参数设置 Lambda 函数超时。该模板包含一个名为 EnvironmentData 的映射,其中存储了每个环境的超时值。应该使用哪个内部函数来从映射中设置 Timeout?
- 开发团队希望代码更改能够触发即时构建和部署。以下哪种方法可以在源代码更改时启动 AWS CodePipeline?(选择两项)
- 当创建 CloudFormation 模板以跨多个 AWS 账户部署 EC2 实例时,开发人员必须将实例类型限制为批准的列表。模板应如何包含此批准的 EC2 实例类型列表?
- 当消息发布到名为 InputTopic 的 SNS 主题时,名为 ProcessMessages 的 Lambda 函数会被异步调用。团队使用第二个 SNS 主题 ErrorTopic 来接收故障警报。开发人员希望每当 ProcessMessages 处理消息失败时,都能收到 ErrorTopic 的通知。他们应该配置什么?
- 当部署一个定义了具有显式(自定义)名称的 IAM 资源的 CloudFormation 堆栈时,堆栈创建失败并出现 InsufficientCapabilities 错误。您必须指定什么才能允许 CloudFormation 创建使用指定名称的 IAM 资源?
- 您创建了一个 API Gateway REST 资源 /LandingPage,并使用模拟集成(mock integration)的 GET 方法来提供一个链接到后端 API 的 HTML 登录页面。您应该使用哪种集成请求/响应映射配置,以便 API 为登录页面返回 HTML 内容?
- 您创建了一个客户管理的AWS KMS key,并且必须确保基于Lambda的应用程序使用的敏感配置数据(API密钥等)在传输过程中是加密的。接下来您应该怎么做才能满足加密要求?
- 您在 AWS KMS 中管理加密密钥,并且必须确保当不再需要密钥时,可以立即将其设置为不可用。该解决方案应具有高可用性,并且不需要管理计算基础设施。哪个选项满足这些要求?
- 您在 us-east-2 中有一个 API Gateway REST API,并希望使用自定义域通过 Amazon CloudFront 来提供服务。您拥有第三方提供商的 SSL/TLS 证书。您应该如何配置自定义域和证书?
- 您在某个 AWS CloudFormation 堆栈中创建了一个新的 Amazon S3 存储桶。从不同的 CloudFormation 堆栈引用该 S3 存储桶最有效的方法是什么?
- 您必须构建一个工作流来处理到达 Amazon SQS 队列的消息。消息到达后,工作流应等待指定的延迟时间,然后调用 Lambda 函数来处理它。哪种方法能以最少的运维工作量提供此行为?
- 您必须部署一个依赖文件大小为 500 MB 的 AWS Lambda 函数。哪种部署方法符合此要求?
- 您有一个分布式微服务应用程序在 EC2 上运行,消息量很大,导致难以关联给定事务的跨服务日志。您需要跟踪通过服务的请求以分析消息流。您应该采取哪些步骤组合?(选择两项。)
- 您正在使用 API Gateway REST API 构建 API,需要限制某些资源,使其只能由注册用户访问。令牌应自动过期并可刷新。您如何满足这些要求?
- 您正在发布一个全球应用程序,该应用程序必须根据每个用户的国家和首选语言提供不同的内容。内容必须可靠地提供且延迟较低。哪种设计符合这些要求?
- 您正在将应用程序部署到 AWS Fargate 上的 Amazon ECS。容器需要传入环境变量才能启动应用程序。您应该在哪里指定这些环境变量?
- 您正在排查在 Amazon EC2 上运行的应用程序服务器和数据库服务器之间的连接问题。您应该使用哪些 AWS 服务或工具来帮助识别故障组件?(选择两项)
- 您正在构建一个移动照片存储应用程序,该应用程序必须支持数万名用户。后端使用与 Lambda 集成的 API Gateway 来处理上传,并且 DynamoDB 存储照片元数据。用户必须注册、上传照片(300 KB–5 MB)并检索他们以前上传的照片。哪种架构能够以最少的操作开销满足这些要求?
- 您正在编写 AWS CloudFormation 模板,以使用 AWS CodeDeploy 在 Amazon ECS 上部署应用程序。您希望在新应用程序版本向所有人发布之前,仅向一部分用户推出该版本(分阶段/蓝绿部署)。您应该如何在 CloudFormation 中实现这一点?
- 您正在编写一个 CloudFormation 模板,用于部署使用 API Gateway、DynamoDB 和 Lambda 的无服务器应用程序。您应该使用哪个 AWS 工具或框架在 YAML 中定义无服务器资源?
- 您正在设计一个无服务器游戏应用程序,用户通过Web浏览器注册和登录。来自Web应用程序的请求会调用API Gateway HTTP API后面的Lambda函数。您需要一个登录/注册解决方案,以最大限度地减少运营开销和持续的身份管理。哪个选项符合这些要求?
- 您正在调试一个基于 Java 的 AWS Lambda 函数,并希望使用请求跟踪来诊断问题。您应该使用哪个 AWS 服务来收集和查看 Lambda 调用的跟踪数据?
- 您正在部署一个新的 Node.js AWS Lambda 函数,该函数在 VPC 外部运行。该函数必须查询一个不可公开访问的 Amazon Aurora 数据库,并且您预计数据库流量会出现不可预测的突发。您应该怎么做才能让 Lambda 函数在突发情况下可靠地访问数据库?
- 您的公司有两个 AWS 账户:生产账户(托管源 S3 存储桶)和开发账户(托管目标 S3 存储桶)。生产存储桶中的数据使用客户管理的 AWS KMS 密钥进行加密。您需要将数据复制到开发账户的 S3 存储桶中,并且必须使用开发账户中的 KMS 密钥来加密复制的数据。开发账户中的 KMS 密钥必须允许生产账户访问。哪种方法满足这些要求?
- 您的团队在 AWS CodePipeline 中运行 CI/CD 流水线。您需要在流水线将工件暂存以进行测试之前,添加作为流水线一部分运行的单元测试。您应该如何将单元测试集成到 CI/CD 流水线中?
- 您的应用程序在 us-west-1 中运行,并且您希望在 us-east-1 中实现冗余。应用程序密钥存储在 us-west-1 的 AWS Secrets Manager 中。您如何将这些密钥复制到 us-east-1?
- 您的应用程序将项目存储在 DynamoDB 中,您需要通过表的 partition key 和备用 sort key 值进行查询,并且必须读取包括最新写入在内的最新数据。您应该如何设计查询?
- 您需要一个 Lambda 函数来安全地查询位于 VPC1 私有子网中的 Amazon Aurora 数据库。哪种配置能让 Lambda 函数安全地访问数据库?
- 您需要在新文件添加到 S3 存储桶后立即将记录插入 DynamoDB 表中。以下哪个步骤序列可以实现此目的?
- 您需要存储电影信息,其中每部电影都有标题、发布年份、类型,以及可选的、可变的演职人员详细信息(不同电影可能具有不同的额外字段)。所需的查询包括:获取特定标题和发布年份的所有详细信息;获取给定标题的所有电影的所有详细信息;获取给定类型的所有电影的所有详细信息。哪种数据模型符合这些要求?
- 您需要部署新版本的 Elastic Beanstalk 应用程序,以确保应用程序在部署期间保持满负荷运行且不停机,同时最大限度地降低部署过程中使用的任何额外资源的成本。您应该选择哪种 Elastic Beanstalk 部署策略?
- 本地环境通过 HTTP 端点公开审计日志。公司需要一个自动化的、运维工作量小的解决方案,以定期将这些大容量日志摄取到 AWS 中进行存储和查询。哪种解决方案最符合要求?
- 构建管道将工件发布到 AWS CodeArtifact 存储库。开发人员需要缓存来自 Maven Central(一个公共注册表)的依赖项,同时对现有管道进行最少的更改。哪种方法满足此要求?
- 某个 AWS Lambda 函数订阅了一个 Amazon SNS topic。您必须确保每次 Lambda 调用记录都被添加到 Amazon SQS 队列中。哪种解决方案满足此要求?
- 某个 Lambda 函数从配置了死信队列 (DLQ) 的 Amazon SQS 队列中消费消息。由于一个已修复的 bug,一些消息处理失败。开发人员现在希望重新处理这些失败的消息。开发人员应该采取哪种操作?
- 某个 Lambda 函数处理来自 S3 存储桶的对象,但由于初始化(加载库、创建客户端),一些调用比其他调用慢。开发人员需要可预测的低延迟调用持续时间,并要求初始化工作在分配时而不是在每次调用时发生。以下哪种组合步骤可以实现此目的?(选择两项。)
- 某个 Lambda 函数必须向同一 AWS 账户中私有子网内的 EC2 实例上运行的内部应用程序发出 HTTP POST 请求。哪种解决方案能让 Lambda 函数访问该内部应用程序?
- 某个 Lambda 函数需要一个由许多文件组成的第三方库,总大小为 100 MB。该库必须在 Lambda 执行环境中可用,并且开发人员希望最大限度地减小部署包大小和操作开销。哪种方法能以最少的操作工作量满足这些要求?
- 某个 Lambda 函数需要从 DynamoDB 表中读取一个项目,修改某些属性,并在项目不存在时创建该项目。该函数具有主键。应授予 Lambda 函数哪些 IAM 权限才能允许这些操作?
- 某个应用程序从 DynamoDB 表中读取项目,其中每个项目都有一个 expirationDate 时间戳属性。该应用程序通过此时间戳查找项目以进行归档,然后将其删除。该应用程序即将停用,开发人员需要一种低代码替代方案来实现此行为。哪种方法需要最少的新代码量?
- 某个应用程序从 Kinesis 数据流读取数据。该数据流的分片配置用于处理正常流量,但在高峰测试期间,应用程序无法足够快地摄取数据。为了使数据流能够处理高峰流量,最具成本效益的更改是什么?
- 某个应用程序从第三方系统获取敏感数据,并将其格式化为大于 1 MB 的 PDF 文件。开发人员将使用 KMS 对称客户管理密钥对磁盘上的文件进行加密,然后解密以供下载。使用 GenerateDataKey API,哪种方法可以正确加密 PDF 文件,以便以后可以解密?
- 某个应用程序使用 Amazon Aurora 和多个只读副本以扩展读取查询。其中一个副本正在接收大部分或全部流量,而另一个副本处于空闲状态。您如何解决这种不平衡?
- 某个应用程序使用 Amazon Cognito 用户池和身份池,并且必须允许用户将自己的文件上传和下载到 Amazon S3(文件大小为 3 KB–300 MB)。文件必须安全处理,以便用户只能访问自己的数据。哪个选项提供了最高级别的安全性?
- 某个应用程序使用 Amazon Cognito 用户池进行身份验证。您需要添加一个新的 REST API,并使用该用户池对请求进行身份验证,同时最大程度地减少开发工作量。您应该选择哪种方法?
- 某个应用程序使用 Amazon ElastiCache 缓存数据库数据,并且缓存的数据必须实时更新仪表盘。哪种缓存策略最能确保缓存包含最新数据以立即显示在仪表盘上?
- 某个应用程序使用 Lambda 函数从上传到 S3 的文件中提取元数据,并将元数据存储在 DynamoDB 中。开发人员希望查看 Lambda 函数日志以排查意外行为。给定此配置,Lambda 执行日志存储在哪里?
- 某个应用程序使用 Lambda 函数将数据写入 Amazon RDS for PostgreSQL 数据库。开发人员为该应用程序创建了一个数据库用户,并希望在 AWS Secrets Manager 中管理用户凭证,定期轮换密码。轮换过程必须确保高可用性,并且在密钥轮换期间应用程序不会停机。开发人员应该配置什么?
- 某个应用程序使用 PutObject API 将对象存储在 Amazon S3 存储桶中。这些对象必须使用带 Amazon S3 托管密钥的服务器端加密 (SSE-S3) 进行静态加密。哪种方法满足此要求?
- 某个应用程序使用一个 DynamoDB 表,该表包含以下属性:partNumber(分区键)、vendor(排序键)、description、productFamily 和 productType。某些模块经常根据 productFamily 和 productType 查询产品列表。哪种更改可以提高这些访问模式的查询性能?
- 某个应用程序使用一个 Lambda 函数,并以名为 `high priority queue` 的 SQS 队列作为事件源。现在要添加第二个 SQS 队列,名为 `low priority queue`。Lambda 函数必须始终从 `high priority queue` 读取最多 10 条并发消息,然后才能从 `low priority queue` 消费,并且 Lambda 的并发调用次数绝不能超过 100 次。哪种配置符合这些要求?
- 某个应用程序使用一个包含数百万个项目的 DynamoDB 表,每分钟接收 30-60 个请求。开发人员需要以最少改动现有应用程序代码的方式,在项目添加或更新时进行近乎实时的处理。开发人员应采用哪种方法?
- 某个应用程序使用低级 BatchGetItem 操作调用 DynamoDB,并且经常收到包含 UnprocessedKeys 中条目的响应。当返回 UnprocessedKeys 时,哪些操作将使应用程序更具弹性?(选择两项)
- 某个应用程序向配置了预置容量的 DynamoDB 表中插入项目。该应用程序运行在可突增的“nano”EC2 实例上,并且由于 ProvisionedThroughputExceededException 而失败。开发人员应采取哪些措施来解决此问题?(选择两项)
- 某个应用程序在读取需求增加时运行缓慢。读取的是使用自定义视图和查询从 Amazon RDS 数据库检索的历史只读记录。您必须在不修改数据库架构的情况下提高性能并最大限度地减少管理开销。哪种方法可以实现此目的?
- 某个应用程序存储敏感用户数据,包含一个CloudFront分发和多个处理请求的Lambda函数。每个请求包含20多个数据字段;某些字段必须加密,并且只有应用程序的特定组件才能解密它们。哪种解决方案符合这些要求?
- 某个应用程序将传入的 JSON 文件存储在 S3 中,然后一个 Lambda 函数对其进行转换并将项目写入 DynamoDB。突发的流量高峰导致 DynamoDB 节流。哪项更改将消除节流并平滑写入 DynamoDB?
- 某个应用程序将存储个人健康信息 (PHI),并且必须始终对数据进行加密。数据存储在加密的 Amazon RDS for MySQL 数据库实例中。开发人员希望通过缓存频繁访问的数据来提高性能,并且需要能够对缓存数据集进行排序或排名。哪种解决方案满足这些要求?
- 某个应用程序将对象存储在 Amazon S3 中。开发人员必须对 S3 访问强制实施传输中加密,并且所有包含个人数据的对象都必须使用可按需轮换的 AWS KMS 客户管理型密钥进行静态加密。以下哪组操作组合满足这些要求?(选择两项。)
- 某个应用程序将数据存储在 Amazon DynamoDB 中,目前以夜间批处理的方式处理数据。分析师希望在数据到达时,能够近乎实时地获得处理结果。哪种架构模式允许在接收到数据时对其进行处理?
- 某个应用程序将数据存储在 DynamoDB 中。由于查询会根据既不是表分区键也不是排序键的属性进行筛选,因此有些查询速度很慢。数据集将显著增长。哪项更改可以提高该属性的查询性能?
- 某个应用程序将用户数据存储在多个区域的 S3 存储桶中。开发人员必须分析 S3 对象以发现敏感数据,并确保所有存储桶中的所有发现结果都可在 eu-west-2 区域中获取。哪种方法能以最少的开发工作量实现此目标?
- 某个应用程序必须在存储数百个视频文件之前对其进行加密,并且每个视频使用唯一的密钥。开发人员应如何在应用程序中实现加密?
- 某个应用程序要求新用户使用其社交媒体账户(OAuth/社交身份提供商)进行注册。开发人员应该使用哪个 AWS 服务来启用此注册方法?
- 某个应用程序通过 API Gateway API 接收客户数据,该 API 调用 Lambda 函数。Lambda 将数据存储在 Amazon Aurora MySQL 集群中。在添加了使用 AWS KMS 密钥进行字段级加密的 CloudFront 分配后,数据库中的所有数据都从明文变为密文。您必须确保数据在数据库中以明文形式存储,而不是以 CloudFront 字段级加密生成的密文形式存储。您应该怎么做?
- 某个应用程序需要客户端的 IP 地址,但现在它运行在 Application Load Balancer (ALB) 后面,因此所有请求看起来都来自同一个 IP。该应用程序必须保持水平可扩展性。最经济高效的解决方案是什么?
- 某个网站会显示一份存储为英文的每日新闻稿。当用户访问时,一个 Lambda 函数会查询公司本地数据库以获取当前新闻稿,调用 Amazon Translate TranslateText 为用户翻译,并返回翻译后的文本。流量增加导致本地数据库过载,响应速度变慢。公司无法更改数据库。哪项更改将改善 Lambda 函数的响应时间?
- 某公司使用API Gateway调用Lambda函数。PROD和DEV环境有独立的Lambda版本,每个版本都有一个指向其版本的别名。API Gateway有一个指向PROD别名的阶段。该公司希望API Gateway能够同时且清晰地暴露PROD和DEV两个Lambda版本。哪种方法可以满足此要求?
- 某公司使用单个 AWS 账户(没有 Organizations),并且有一个 CodePipeline,该 CodePipeline 必须在主区域和灾难恢复 (DR) 区域中测试 CloudFormation 模板。哪种解决方案可提供最高的运营效率?
- 某公司启用了 S3 Versioning,发现同一对象有多个版本,因为本地应用程序每天多次更新对象。该公司希望存储桶只保留当前版本和紧邻的前一个版本。哪种解决方案可以实现此目的?
- 某公司将表格数据存储在多个 S3 存储桶中。他们收到警报,称客户信用卡数据可能已在公共应用程序的数据表中泄露。开发人员需要查找应用程序环境中的所有可能泄露。哪种解决方案可以识别这些泄露?
- 某公司将销售数据存储在启用了 DynamoDB Streams 的 DynamoDB 表中。每个项目都有一个 TransactionStatus 属性,其值可以是 failed、pending 或 completed。该公司希望在 Price 超过某个阈值的失败销售发生时收到通知。哪种方法所需的开发工作量最少来设置此通知?
- 某公司希望使用 AWS CloudFormation 部署一个带有 Amazon RDS 的两层应用程序,并且需要在部署过程中随机生成 RDS 密码,并自动轮换,而无需更改应用程序。请问,哪种解决方案在操作上最有效率?
- 某公司有多个分支机构,每个机构都会在固定时间将每日销售报告上传到共享的 Amazon S3 存储桶。一个 AWS Lambda 函数会一次性处理所有分支机构的报告,并将结果写入数据库。处理过程必须每天在特定时间启动一次。哪种方案能以最具成本效益的方式满足这些要求?
- 某公司有数百个 Lambda 函数,QA 团队必须通过 Lambda 函数 URL 调用它们。QA 团队在一个 IAM 组中。开发人员需要配置身份验证,以便 QA 组可以调用公共函数 URL。哪种解决方案满足此要求?
- 某公司要求所有云资源都必须使用 CloudFormation 部署,并希望在 CloudFormation 之外创建 IAM 角色时立即通知安全团队。目前已有一个 SNS topic,并已订阅安全团队的电子邮件。请问,当在 CloudFormation 之外创建角色时,哪种解决方案能够发送即时通知?
- 某公司运行着一个关键应用程序,其中 API Gateway 暴露了一个与 Lambda 函数集成的 HTTP API。该应用程序将数据存储在 RDS for MySQL 实例(2 个 vCPU,64 GB RAM)中。在不可预测的高峰期,一些 API 调用会返回 HTTP 500 错误。CloudWatch Logs 显示“连接过多”。除了计划维护期间,数据库必须保持可用。公司如何使应用程序能够抵御连接峰值?
- 某公司通过 IAM 权限向不同客户公开 S3 存储桶中对象的读取访问权限,以便每个客户只能访问自己的文件。某项法规要求对 S3 交互强制执行传输中加密。哪项更改可以强制对该存储桶执行传输中加密?
- 某公司需要一种低成本、简单且安全的方式,向全球客户分发固件下载,并能控制谁可以访问这些下载。哪种解决方案符合此要求?
- 某公司需要以编程方式管理 API 密钥,以便其应用程序能够调用第三方 HTTP API。与应用程序代码的集成不得对性能产生负面影响。哪个选项能最安全地存储和提供 API 密钥?
- 某组织要求用户与 CloudFront 之间以及 CloudFront 与源 Web 应用程序之间的所有流量都必须加密。哪些操作可以满足这些要求?(选择两项。)
- 某零售商构建了一个无服务器应用程序,该程序运行一个 AWS Lambda 函数来计算订单成功率并将结果保存在 DynamoDB 表中。开发人员需要一种简单的方法来每隔 15 分钟调用一次 Lambda。哪个选项能以最少的开发工作量满足此要求?
- 每当 Amazon DynamoDB 表中的项目更新时,都应触发 AWS Lambda 函数。该函数及其执行角色已配置,并且该表已启用 DynamoDB Streams,但 Lambda 函数仍未被调用。什么操作可以将 DynamoDB 表更新连接到 Lambda 函数调用?
- 用户上传平均大小为 10 MB 的短视频文件。上传后,必须在 Amazon SQS 队列中放置一条消息,以便处理文件,并且文件必须在 5 分钟内可供处理。在满足要求的同时,哪种方案成本效益最高?
- 用户通过 Web UI 将文档上传到 S3 存储桶。S3 事件会触发 Lambda 函数来处理每次上传,但 Lambda 有时会超时。在 Lambda 使用默认设置配置的情况下,当函数超时时,S3 事件会发生什么?
- 用户通过第三方IdP经由Amazon Cognito对API进行身份验证。开发人员将IdP属性Department映射到一个自定义Lambda授权方,旨在只允许销售部门的用户访问。开发人员在IdP中将其部门更改为Sales,但仍然被拒绝访问;日志显示访问令牌仍然是Department=Engineering。什么可以解释为什么令牌仍然报告Engineering而不是Sales?
- 目前,用于连接外部SaaS提供商的凭证以明文形式存储在配置文件中。开发人员必须保护这些API凭证,并强制每季度自动轮换。哪种解决方案提供了最安全的实现方式?
- 给定一个 IAM 策略,该策略限制了名为 DOC-EXAMPLE-BUCKET 的存储桶的 s3:GetObject 和 s3:PutObject 操作,但以“secrets”开头的对象除外,这些操作允许什么级别的访问?
- 账户 A 中的应用程序需要检索账户 B 中使用 KMS 密钥加密的 Secrets Manager 密钥。该应用程序的角色已拥有账户 B 中的 Secrets Manager 权限。为了允许账户 A 中的角色以最小权限使用账户 B 中的 KMS 密钥,应向密钥策略添加哪些 KMS 权限?
- 账户 A 将 PII 存储在名为 PII 的 DynamoDB 表中。在账户 B 的 EC2 实例上运行的应用程序需要访问该表。在账户 A 中,创建了一个 IAM 角色 AccessPII,该角色具有 PII 表的权限,并且信任策略允许来自账户 B 的主体代入该角色。开发人员应在账户 B 中执行哪些步骤以使应用程序能够访问 PII 表?(选择两项。)
- 账户在 AWS Organizations 下进行组织。账户 A 中的应用程序将环境变量存储为 AWS Systems Manager Parameter Store 中的参数。账户 B 中的新应用程序需要使用账户 A 中的这些相同参数,而无需将其复制到账户 B 中。哪种解决方案以最少的操作开销提供访问?
- 运行最新 Amazon Linux 实例的 Elastic Beanstalk 环境在 Beanstalk 控制台中未显示内存指标。应用程序性能下降,怀疑与内存有关。开发人员应如何收集实例的内存使用情况数据?
- 通过 AWS CLI 创建 CloudFormation 堆栈时,您希望如果堆栈创建或更新失败,任何已成功创建的资源都能够保留下来。在创建或更新堆栈时,您应该包含哪个 CLI 选项来在失败时保留已预置的资源?
- 通过 AWS CodeDeploy 部署到 EC2 实例在测试期间失败。CloudWatch 日志显示 IAM_ROLE_PERMISSIONS 错误。您应该如何修复 CodeDeploy 服务角色的此权限错误?
- 通过 CloudFormation 部署的应用程序使用与 Lambda 和 DynamoDB 集成的 API Gateway REST API。该应用程序有开发、测试和生产阶段,每个阶段都有自己的 DynamoDB 表。推广到生产环境的更改导致了意外问题,尽管它们在开发和测试环境中运行良好。对于下一个版本,开发人员需要将 20% 的生产流量路由到新的 API 部署,将 80% 的流量路由到现有的生产部署,从而最大限度地减少任何单个客户看到错误的可能性。最佳方法是什么?
- 部署在 IoT 设备上的应用程序将数据发送到由 AWS Lambda 函数实现的 RESTful API。每个请求都包含一个唯一标识符。流量可能会出现不可预测的峰值,当请求被限流时,客户端可能会重试,从而导致重复请求。API 必须处理重复请求,而不会出现不一致或数据丢失。哪种解决方案符合这些要求?
- 部署在亚太地区 AWS 区域的应用程序调用 AWS STS 的默认全球端点 (https://sts.amazonaws.com) 时,遇到了间歇性延迟。开发人员应该如何解决延迟问题?
- 部署管道中的 CodeBuild 阶段需要数据库凭证才能运行集成测试。公司政策要求所有数据库凭证自动轮换。哪种方法可以安全地向构建提供轮换凭证,同时操作开销最小?
- 配置为在 VPC 中运行的 Lambda 函数必须连接到私有子网中端口 1433 上的 RDS for SQL Server 实例,但函数无法连接。您应该采取哪些步骤来调试连接问题?(选择两项。)
- 集成环境有一个 SQS 队列,它会触发 Lambda 来转换消息并调用第三方 API。使用量增加导致第三方 API 返回大量 HTTP 429 Too Many Requests,从而阻塞了消息处理。开发人员应如何解决此问题?
搜索广告认证评估 所有考试问题
- Accent Athletics 希望通过仅展示该 ASIN 的广告素材来推广他们最畅销的篮球。哪种搜索广告可以帮助他们确保这些商品出现在购物搜索结果和相关商品详情页中,以提升销售额?(请选择所有适用项)
- Accent Athletics 分析了他们的瑜伽服商品推广活动的效果,发现他们每天的预算都不足。如果他们不能增加预算,那么应采取哪些替代措施? (请选择 2 项)
- Beverama 是一家饮料公司,他们想要提高销售额,并且将主要使用 ACOS 来衡量效果。以下哪些 ASIN 可以帮助他们实现目标?
- Bianka 发现她的客户的商品上没有被选中显示首选商品(“购买键”)。她应该向她的客户提出什么建议? (请选择 2 项)
- BlueBird Clothing 是亚马逊卖家,他们正在投放仅针对关键词“denim jacket”展示的广告。 当一位顾客搜索“denim jackets”时,以下哪项表述正确?
- BlueBird Clothing 是亚马逊卖家,他们正在投放仅针对关键词“denim jacket”展示的广告。 当一位顾客搜索“denum jacket”时,以下哪项表述正确?
- Climaon 需要报告他们本月在广告方面的支出情况,以便他们能够跟踪预算支出。哪种可下载报告对他们最有用?
- Emilia 已经设置了一个搜索广告活动,每日预算为 $10。以下哪一项描述是正确的? (请选择 2 项)
- Fabian 在检查客户的商品详情页,了解零售准备情况。以下哪个选项属于零售准备需要改进的地方?
- Fadorable 是一家玩具公司,他们启动了一个有具体结束日期的广告活动。这个广告活动计划在两周内结束,但在看到如此好的效果后,他们希望延长原来的结束日期。可以这样做吗?
- GamezCo 在他们销售的游戏机上显示了首选商品(“购买键”)。以下哪一项描述是正确的? (请选择 2 项)
- Garmend 使用了他们的已推广商品报告,发现一些 ASIN 的 ACOS 比其他商品高得多。他们可以采取哪些措施来帮助降低广告活动的整体 ACOS?
- Garmend 正在为一个新的童装返校广告活动制定策略。就销售效率而言,以下哪个 ASIN 的业绩可能最高?
- Gini's Jewelry 使用亚马逊搜索广告已经有一段时间了。他们有他们商品的已知关键词列表。哪种投放方法最适合他们?
- Gordon's Chocolatier 想要为他们的新款烘焙专用巧克力开展商品推广活动,但他们不知道想要购买烘焙专用巧克力的顾客会使用哪些关键词。他们可以使用哪种定向方法?
- GravityLenz 是在亚马逊上进行推广的一家大品牌。他们希望将第三方分析整合到他们的广告活动报告中。以下哪种报告方法最能满足他们的需求?
- Green Star 正在优化他们的广告活动,希望提高品牌认知度。以下哪项是实现这一目标的最佳策略?
- GreenTree 正在开展一个每日预算为 $20 的商品推广活动。周二,这个广告活动花了 $20。基于这个例子,以下哪项表述正确?
- Iris 在展示他们相机系列的品牌推广活动中支出不足。他们能做些什么来优化他们的广告活动?
- Jack and Jill 的营销经理 Maria 想要根据新顾客的行动优化他们的广告活动。他们应使用以下哪些指标?
- Janice 为她的新相框系列设置了搜索广告。她已经为此广告选择了关键词“计算机”。以下哪个原则可以说明她的广告可能不会展示的原因?
- Kitchen Smart 希望在他们的广告中重点展示多个 ASIN:搅拌机、咖啡机和烤面包机。他们可以使用哪种搜索广告来实现这一目标?(请选择所有适用项)
- LuxKitty 想要寻找新的关键词,将其添加到他们的现有广告活动中。他们应使用哪种可下载报告来了解他们的方向?
- Printava 使用了他们的关键词报告,发现他们的大多数关键词的效果都很好。但是,他们注意到,一些关键词的 ACOS 非常高。他们可以采取哪些措施来减少这些付费的点击?
- Sports Lab 希望提升他们的整体销售额。他们可以使用 ____________ 来推广他们的畅销商品,还可以使用 ____________ 将流量引向他们的整个商品系列。
- SpotMark 是亚马逊供应商,他们希望使用生命周期预算而不是平均每日预算。在这种情况下,他们可以使用哪种搜索广告?
- Talkbotics 一直在为他们的手机配件开展广告活动,但发现花费不足。以下哪项是优化广告活动的建议方法?
- TechHut 仅出售个人电脑的配件。他们注意到,他们一直在为“苹果电脑配件”的搜索词点击而付费。 TechHut 应使用哪种关键词匹配类型来确保广告不会向搜索“苹果配件”的买家展示?
- 为了进行优化以增加新顾客,广告主应确定 _____________最高的关键词?
- 为了进行优化以增加新顾客,广告主应确定 _____________最高的关键词?
- 为什么广告主可以对品牌关键词进行竞价?
- 为什么广告主可以对品牌关键词进行竞价?
- 亚马逊卖家 Zoope 上周推出了一款有 7 条评论的新商品。您会建议他们采用什么方式来改善此商品的零售准备?
- 亚马逊卖家要想设置品牌推广活动,需要满足以下哪项要求?
- 亚马逊卖家要想设置品牌推广活动,需要满足以下哪项要求?
- 以下哪个自动定向方式会向浏览类似商品详情页面的顾客展示您的广告?
- 以下哪个自动定向方式会向浏览类似商品详情页面的顾客展示您的广告?
- 以下哪些搜索词属于关键词“artist easel”的广泛匹配?
- 以下哪些搜索词属于关键词“cat litter”的词组匹配?
- 以下哪些选项可能需要最高的竞价金额?
- 以下哪些选项可能需要最高的竞价金额?
- 以下哪项 ACOS 表示广告活动的效果更好?
- 以下哪项是品牌光环效应转化的示例?
- 以下哪项是品牌光环效应转化的示例?
- 以下哪项是最佳主图片?
- 以下哪项是最佳主图片?
- 以下哪项最能准确描述品牌推广?
- 以下哪项最能准确描述品牌推广?
- 以下哪项最能表明广告活动的效果好?
- 以下哪项最能表明广告活动的效果好?
- 儿童 DVD Too Many Cupcakes 的生产商 ENT,希望阻止他们的商品出现在有关 Cupcakes 和 Doughnuts 品牌的搜索结果中,因为他们是一家食品公司。他们可以使用哪种定向方法?
- 关于商品变体,以下哪项正确? (请选择 2 项)
- 关于商品变体,以下哪项正确? (请选择 2 项)
- 判断正误。 商品推广的“根据广告位调整竞价”设置不适用于“动态竞价”。
- 判断正误。 商品推广的“根据广告位调整竞价”设置不适用于“动态竞价”。
- 判断正误。 销售归因指标中不包含已取消的订单。
- 判断正误。 销售归因指标中不包含已取消的订单。
- 判断正误。 随着关键词的限制性和竞争性增强,您可能需要出更高的价,才能看到效果。
- 判断正误。 随着关键词的限制性和竞争性增强,您可能需要出更高的价,才能看到效果。
- 判断正误。只有在亚马逊网站外销售商品和服务的品牌才可以使用亚马逊搜索广告。
- 判断正误。只有在亚马逊网站外销售商品和服务的品牌才可以使用亚马逊搜索广告。
- 卖家 Manuel 正在为他的智能手表开展品牌推广活动。他的每次点击费用竞价为 $0.85。他的竞价在竞拍中最高,其次为 $0.78。在这种情况下,Manuel 支付的金额可能会是以下哪项?
- 卖家 Miguel 想要通过“适合送给妈妈的礼物”这一标题来提高手持式除草机系列的销售额。 他们可以使用哪种搜索广告?
- 哪些关键词可以带来更多的展示次数和更高的搜索量?
- 哪些关键词可以带来更多的展示次数和更高的搜索量?
- 哪些搜索广告类型提供“新品牌买家”指标?
- 哪些搜索广告类型提供“新品牌买家”指标?
- 哪种投放方法更适合帮助广告主掌握搜索趋势并发现能够带来点击量和销量的新关键词?
- 哪种投放方法更适合帮助广告主掌握搜索趋势并发现能够带来点击量和销量的新关键词?
- 哪种搜索广告可以使用自动投放?
- 哪种搜索广告可以使用自动投放?
- 商品详情页中包含以下哪些内容? (请选择 2 项)
- 商品详情页中包含以下哪些内容? (请选择 2 项)
- 在亚马逊上,用于标识唯一商品的 SKU(库存单位)是什么?
- 在查看了商品推广活动的指标之后,Jorge 发现许多商品的 ACOS 远高于品类平均值。他能采取什么行动来解决这个问题?
- 如果广告主的目标是最大限度地提高品牌知名度,那么以下哪项是用于选择 ASIN 的建议?
- 广告主可以通过与第三方集成提供商合作,利用 API 管理他们的搜索广告活动。
- 广告主在以下哪种情况下应考虑使用自动竞价?
- 广告主在以下哪种情况下应考虑使用自动竞价?
- 广告活动效率的衡量依据是 _____________,品牌认知度的衡量依据是 _____________。
- 广告活动效率的衡量依据是 _____________,品牌认知度的衡量依据是 _____________。
- 开展商品推广活动时,您可以使用哪种定向方法,来针对与您的商品类似的商品投放广告?
- 开展商品推广活动时,您可以使用哪种定向方法,来针对与您的商品类似的商品投放广告?
- 当广告主的广告活动预算当天用完时,会通过以下哪些方式会广告主?
- 当广告主的广告活动预算当天用完时,会通过以下哪些方式会广告主?
- 当广告很有可能转化为销售时,亚马逊可能会实时提高竞价(最高可达 100%);当广告不太可能转化为销售时,亚马逊可能会降低竞价。这句话描述的是什么?
- 搜索广告是按展示量 (CPM) 购买的。
- 搜索广告通常用于实现哪些目标?
- 搜索广告通常用于实现哪些目标?
- 汽车配件公司 Car Jane, 按“汽车脚垫”品类投放搜索广告,他们使用了哪种定向方法?
- 点击品牌推广广告中展示的商品后,顾客会转至何处?
- 点击品牌推广广告中展示的商品后,顾客会转至何处?
- 竞拍使用哪两种变量来确定将要展示的广告?
- 竞拍使用哪两种变量来确定将要展示的广告?
面向广告主的亚马逊零售认证评估 所有考试问题
- Alecia 在亚马逊上销售她的商品,但她利用自己的资源来配送订单。以下哪一项对于 Alecia 的描述最准确?
- Allido, Inc. 在亚马逊上销售他们存储在自己的仓库中的商品。亚马逊承运人从 Allido 的仓库揽收商品,然后将商品配送给顾客。这描述了哪种配送方式?
- Aquloo 需要在卖家平台的目录中添加更多商品。他们需要使用导航栏中的哪个组件?
- Athletica Shoes 将其库存直接销售给亚马逊,而 Shoez 拥有自己的库存,并且使用亚马逊来发布要销售的商品。哪家公司是亚马逊供应商?
- Bianka 发现她的客户没有被选中在他们的商品上显示首选商品(“购买键”)。她应该向她的客户提出什么建议?
- Canent Global 想要在亚马逊上销售商品。他们首先要确认什么?
- Chantell 是亚马逊卖家,她希望顾客在搜索时选择 Prime 筛选条件后能够看到她的商品。她应该使用哪种配送方式?
- Darnell 要确保他的客户(供应商平台用户)针对特定商品显示首选商品(“购买按钮”),他应该提出什么建议?
- East Appliances 选择利用亚马逊配送来配送商品。对于他们的选择,以下哪一项描述最准确?
- Eduardo 是一家大型消费性包装商品公司的广告主。他希望通过一项交叉促销活动来推广买家经常一起购买的商品。要更好地了解他的品牌的趋势,亚马逊品牌分析的哪一部分最有帮助?
- Electronick 是一家直接与亚马逊代表合作的批发商。EverRight 拥有自己的品牌和库存。在这里,EverRight 的角色是什么?
- EpiCamera 拥有 5 种兼容的相关产品,他们希望将其组合在一起,以方便客户使用。这些商品称为什么?
- Fabian 在检查客户的商品详情页,了解零售准备情况。他应将以下哪些问题标记为需要改进才能视为已做好零售准备?
- GamezCo 在他们销售的游戏机上显示了首选商品(“购买键”)。以下哪一项描述是正确的?
- Grant 在亚马逊上有自己销售商品的品牌。那么,Grant 是供应商还是卖家?
- Jeremy 需要确认他的客户(名为 Comps Now 的卖家)是否正在针对特定商品显示首选商品。Jeremy 应在何处查看相关信息?
- John 提出了一项广告活动,并且该广告活动要利用亚马逊的多项零售计划。他可以选择哪几项计划?
- Kendrick 倾向于自行管理其在亚马逊上销售的商品的存储、物流和配送。他使用的是哪种配送方式?
- Koepp 注意到,他们的某个商品存在大量负面评论且评级非常低。原来,有些顾客在使用该商品 6 个多月以后,感觉无法正常使用。Koepp 用于改善此商品零售准备情况的最佳方法是什么?
- Kya 正在编辑她的商品详情页中的可定制部分,以便包含图表、视频和叙述性评论。这一部分被称为什么?
- Lamar 最近启动了商品推广活动,以提高新商品的销量,但该活动中唯一的 ASIN 已经缺货。这会导致什么后果?
- Maria 是一家广告代理商的员工,该广告代理商代表供应商平台用户。她可以使用哪一工具来了解客户的库存数据和目录质量?
- Meg 是一家消费类电子产品公司的广告主。她过去曾在亚马逊上投放广告活动,但并没有完全成功,需要重新考虑自己的做法。在制定广告策略之前,她应该先做些什么?
- Moriah 是卖家平台用户,利用亚马逊运营中心来包装商品并将商品配送给顾客。以下哪一项对于 Moriah 的描述最准确?
- Nina 在为她的供应商客户创建广告活动。要管理他们的商品详情页,她需要进入哪个平台?需要获得什么权限?
- Noelle 是一家护发品牌的广告主,希望提高她品牌的洗发产品的销量。她需要更好地了解洗发水的补货频率,以便创建更好的广告,在顾客可能想要再次购买时吸引他们。Noelle 应该选择 亚马逊品牌分析中的哪一项功能?
- Pratiksha 是一位广告主,最近获得了在亚马逊上开展广告活动的预算批准。在投入资金之前,Pratiksha 需要了解当前的业绩驱动因素,以便确定最大的机会隐藏在哪里。亚马逊品牌分析的哪一部分对她来说最有帮助?
- Raphael 是一家地区服装零售商的广告主。他们的一项战略计划是明年新开一些实体店。亚马逊品牌分析的哪一部分对他来说最有帮助?
- Shunsuke 是一家厨房电器公司的广告主。他开展了一项旨在提高知名度的广告活动来宣传他的品牌中屡获殊荣的烤面包机。在广告活动结束几个月后,他发现在众多商品的浏览次数和转化率方面,基准业绩总体上有所提高。这可能意味着什么?
- 亚马逊卖家 Theo 在向卖家平台中的库存列表添加新商品。他知道他的商品符合销售条件,因为他过去曾在亚马逊上看到过该商品。Theo 这样想对吗?
- 亚马逊卖家 Zoope 上周推出了一款有 7 条评论的新商品。他们用于改善此商品零售准备情况的建议方法是什么?
- 亚马逊卖家用于创建商品信息、管理订单以及与买家沟通的门户网站的名称是什么?
- 亚马逊卖家用于创建商品信息、管理订单以及与买家沟通的门户网站的名称是什么?
- 亚马逊品牌分析报告可以报告哪些地理销售数据?
- 亚马逊品牌分析报告可以报告哪些地理销售数据?
- 亚马逊物流 (FBA) 与卖家自配送网络 (MFN) 之间的主要区别是什么?
- 亚马逊的所有零售计划遵循的指导原则是什么?
- 亚马逊的所有零售计划遵循的指导原则是什么?
- 以下哪一个示例最贴切地说明了替代购买行为报告的用途?
- 以下哪一个示例最贴切地说明了替代购买行为报告的用途?
- 以下哪一项不是亚马逊品牌分析工具的优势?
- 以下哪一项不是亚马逊品牌分析工具的优势?
- 以下哪一项不是亚马逊的零售计划?
- 以下哪一项不是亚马逊的零售计划?
- 以下哪一项不是零售洞察的优势?
- 以下哪一项不是零售洞察的优势?
- 以下哪一项关于卖家自配送网络的描述最准确?
- 以下哪一项关于卖家自配送网络的描述最准确?
- 以下哪一项关于转化率占比的描述最准确?
- 以下哪一项关于转化率占比的描述最准确?
- 以下哪一项内容不包含在零售准备核对清单中?
- 以下哪一项内容不包含在零售准备核对清单中?
- 以下哪一项可以使供应商将搜索广告投放在亚马逊商品详情页和购物搜索结果中?
- 以下哪一项可以使供应商将搜索广告投放在亚马逊商品详情页和购物搜索结果中?
- 以下哪一项指标重点强调了广告主的商品出现在自然搜索小部件(例如推荐商品或“买家经常一起购买的商品”)中的频率?
- 以下哪一项指标重点强调了广告主的商品出现在自然搜索小部件(例如推荐商品或“买家经常一起购买的商品”)中的频率?
- 供应商平台用户可以通过哪一项措施来管理商品?
- 供应商平台用户可以通过哪一项措施来管理商品?
- 供应商平台用户应该更新哪一项内容以便让顾客能够使用搜索栏发现他们的商品?
- 供应商平台用户应该更新哪一项内容以便让顾客能够使用搜索栏发现他们的商品?
- 判断正误。 代理商专业人员必须联系亚马逊,请求访问其客户的卖家平台账户。
- 判断正误。 代理商专业人员必须联系亚马逊,请求访问其客户的卖家平台账户。
- 判断正误。 优化增强版内容部分可以提高自然搜索引擎优化程度。
- 判断正误。 优化增强版内容部分可以提高自然搜索引擎优化程度。
- 判断正误。 供应商将其商品销售给亚马逊后,他们就不再需要使用供应商平台。
- 判断正误。 供应商将其商品销售给亚马逊后,他们就不再需要使用供应商平台。
- 判断正误。 供应商平台用户可以更新商品图片并立即查看图片。
- 判断正误。 供应商平台用户可以更新商品图片并立即查看图片。
- 判断正误。 只有企业可以在 Amazon Business 上购物。
- 判断正误。 商品详情页不应包含“箱内物品信息”图片,因为这可能会造成顾客混淆。
- 判断正误。 商品详情页不应包含“箱内物品信息”图片,因为这可能会造成顾客混淆。
- 判断正误。 广告代理商员工可以代表其客户创建卖家平台账户。
- 判断正误。 广告代理商员工可以代表其客户创建卖家平台账户。
- 判断正误。 建议至少为商品提供 4 张商品图片,以便做好零售准备。
- 判断正误。 建议至少为商品提供 4 张商品图片,以便做好零售准备。
- 判断正误。 销售合作伙伴必须受到邀请才能成为供应商平台用户。
- 判断正误。 销售合作伙伴必须受到邀请才能成为供应商平台用户。
- 卖家在卖家平台中选择销售计划时应该考虑哪些因素?
- 卖家在卖家平台中选择销售计划时应该考虑哪些因素?
- 哪种类型的销售合作伙伴必须在受到邀请后才能在亚马逊上开店?
- 哪种类型的销售合作伙伴必须在受到邀请后才能在亚马逊上开店?
- 商品最低应达到多少条买家评论才能被视为已做好零售准备?
- 商品最低应达到多少条买家评论才能被视为已做好零售准备?
- 商品的星级评定最低应达到多少颗星才能被视为已做好零售准备?
- 商品的星级评定最低应达到多少颗星才能被视为已做好零售准备?
- 商品详情页中包含以下哪些内容?
- 商品详情页中包含以下哪些内容?
- 在亚马逊上,用于标识唯一商品的 SKU(库存单位)是哪个?
- 在供应商平台中,用户应该在哪里打开广告平台?
- 在供应商平台中,用户应该在哪里打开广告平台?
- 导航栏中的“业绩”部分提供的信息对卖家平台用户有什么帮助?
- 导航栏中的“业绩”部分提供的信息对卖家平台用户有什么帮助?
- 将零售计划与其描述相匹配。
- 将零售计划与其描述相匹配。
- 您可以使用亚马逊品牌分析报告在同级设置中查看几个 ASIN?
- 用户可以通过供应商平台的哪一部分来管理 A+ 内容?
- 用户可以通过供应商平台的哪一部分来管理 A+ 内容?
- 用户可以通过供应商平台的哪一部分进入亚马逊 Vine?
- 用户在供应商平台的哪个位置可以找到有关改善其业务并提高销量的建议?
- 用户在供应商平台的哪个位置可以找到有关改善其业务并提高销量的建议?
- 称某个商品已做好零售准备意味着什么?
- 称某个商品已做好零售准备意味着什么?
- 零售洞察可以对比过去多久的洞察信息?
- 零售洞察可以对比过去多久的洞察信息?