Amazon Zertifizierungsprüfungsantworten
Verifizierte Antworten und klare Erklärungen für jede Amazon Zertifizierungsprüfung. Unten nach Prüfung suchen oder das gesamte Set auf ExamRoll.io üben.
Amazon ad server (German version) Alle Prüfungsfragen
- AAS-Rohdaten-Feeds können nicht ad hoc generiert, sondern nur geplant werden.
- Alle Anzeigendesign-Assets in Ihrem Konto werden an einem Ort gespeichert. Er heißt:
- Anna möchte einen Rohdaten-Feed verwenden, um eine eingehende Analyse der auf der Website aufgezeichneten Aktivitäten und der Website-Empfehlungen durchzuführen. Welchen RDF-Berichtstyp sollte Anna verwenden, um die besten Ergebnisse zu erzielen?
- Annas Benutzerberechtigungen ermöglichen ihr den Zugriff auf mehrere Agenturkonten im AAS. Wie erstellt sie Berichte für ein einzelnes Agenturkonto?
- Anthony muss eine eingehende Analyse der Daten auf Ereignisebene durchführen, um zu sehen, wie Kunden mit den Anzeigen des Werbetreibenden interagiert haben. Welchen Berichtstyp sollte Anthony verwenden?
- Attribute wie Name des Unternehmens, Unternehmens-ID, Datum, Dauer usw., welche die Überschriften von AAS-Berichten füllen, sind auch bekannt als:
- Bei der Erfassung von Conversion-Aktivitäten von Drittanbietern für Websites wird entsprechend dem gewählten Zuordnungsmodell nur eine Website über die Conversion informiert, anstatt die Aktivität an alle Websites zu melden. Dieser Prozess im AAS heißt:
- Daten, die durch die Einrichtung der Zeilen-ID gewonnen wurden, werden an Dritte weitergegeben über:
- Der AAS Tag-Manager ist ein einzelner Codeblock auf der Website einzelner Werbetreibender, mit dem diese Seitenbesuche und Conversions messen und alle Pixel von Drittanbietern über die AAS-Benutzeroberfläche (UI) verwalten können.
- Der AAS Tag-Manager kann sowohl im JavaScript- als auch im NoScript-Format generiert werden.
- Der Amazon-Anzeigenserver bietet mehrere Optionen für die Anzeigenentwicklung, optimierte Kampagnenverwaltung, erweiterte dynamische Anzeigenoptimierung und vom Media Rating Council akkreditierte Berichte.
- Der Platzierungsstatus bestimmt, wann die Tags veröffentlicht werden können.
- Die Art der Drittanbieter-Aktivität, die unabhängig von anderen AAS-Aktivitäten ausgelöst wird (hinzugefügt im Abschnitt „Dann“ einer Aktivitätsregel) heißt:
- Die Regel „Fire Always“ ist eine Standardregel, mit der Ihr Tag-Manager sofort ausgelöst und sofort getestet/verwendet werden kann. Sie können sie umbenennen und deaktivieren, jedoch nicht löschen.
- Die Tag-Manager-Aktivitätsregeln können auf mehreren Kriterien basieren.
- Die wichtigsten Kampagnen-KPIs von Karina sind die Klickrate (click-through rate; CTR) und die gelieferten Impressions. Welche Art von Bericht ist die beste Option, um diese Daten aufzurufen?
- Diese werden den URLs hinzugefügt, um relevante ID-Details für Kampagnen, Platzierungen und Anzeigen an ein Drittanbieter-Berichtssystem weiterzuleiten.
- Ein Kunde suchte online nach einem LKW zum Mieten und als eines der Ergebnisse wurde „Trucksy“ angezeigt. Nach einem Klick auf die bezahlte Suchanzeige wurde er auf die „Trucksy“-Webseite weitergeleitet, wo ein Tag-Manager eine Conversion-Aktivität auslöste. Welche der folgenden Website-Aktivitäten wurde in diesem Fall ausgelöst?
- Eine Bereitstellungsgruppe kann ersetzt werden, wenn sie mit einer Live-Platzierung verknüpft ist.
- Expert Attribution (eine Premium-Funktion) wird aktiviert, wenn eine benutzerdefinierte Pfadlänge so eingestellt ist, dass sie mehr als ___ Ereignisse umfasst.
- Felder aus allen drei Statistikgruppen (Conversion-Aktivität, Conversion-Pfad und Erfolgsereignis) können in einem einzigen P2C-Bericht kombiniert werden.
- Für welche Platzierungstypen ist ein Anzeigendesign erforderlich, um Platzierungs-Tags zu generieren?
- In den meisten Szenarien ändert sich der Tag-Manager-Code auf den Seiten einer Website.
- In einer Bereitstellungsgruppe werden vier Anzeigen in Sequenzrotation geschaltet, wobei die Häufigkeitsobergrenze auf drei Impressions pro Nutzer und Tag festgelegt ist. Welche Anzeigendesign-Instanz wird geladen, wenn sie am selben Tag für denselben Benutzer zum vierten Mal geschaltet wird?
- In welchem Bereich befindet sich die Schaltfläche „Veröffentlichen“ des Tag-Managers in der AAS-Benutzeroberfläche?
- In-Banner-Platzierungs-Tags können mit einer der folgenden Formatoptionen generiert werden: Script, iFrame oder automatische Erkennung.
- Ivan möchte eine Kundenkampagne auf drei Websites mit verschiedenen Bannergrößen und einem pro Website zugeteilten Budget starten. Die effektivste Methode für Ivan, die Kampagne für die Generierung von Traffic einzurichten und die Gesamtdaten und Ausgaben pro Website zu verfolgen, wäre:
- Jeder neue RDF muss im AAS aktiviert werden.
- Jessica möchte einen Bericht mit einer Vorlage erstellen, die Anna erstellt hat. Wie kann sie das machen? Wählen Sie alle zutreffenden Optionen aus.
- John führt eine Testkampagne mit CTR als Haupt-KPI durch. Er richtet fünf Anzeigen pro Platzierung für die Generierung von Traffic ein und möchte sicherstellen, dass die Anzeigen mit den besten Ergebnissen den Zuschauern häufiger angezeigt werden. Welche Einrichtung eignet sich am besten für Johns Ziel?
- Lisa möchte das Datum des Conversion-Erfolgsereignisses und den Erfolgsereignisort für das Erfolgsereignis überprüfen. Welchen der 3 Berichtsfeldtypen würde Lisa wählen?
- Metadaten-Dateinamen enthalten das Wort „Übereinstimmung“ und werden auch als Übereinstimmungsdateien bezeichnet.
- Michael sucht nach einem Bericht, in dem Attribute der Path-to-Conversion-Ereignisse wie Anzeigennamen und Herausgeber-Websites, auf denen die Anzeigen geschaltet werden, aufgeführt sind. Welcher Berichtsfeldtyp ist die beste Option für Michael?
- Mit einem Platzierungs-Tag werden Standardanzeigen geschaltet, wenn die Bedingung für das Beenden der Bereitstellung erfüllt ist, es sei denn, das Platzierungs-Tag wurde vom Herausgeber deaktiviert.
- Mit welcher der folgenden Optionen können Sie festlegen, wo der Tag-Manager Insights abruft, wenn Sie ein Skriptformat verwenden, um Seitenparameter festzulegen, die von der Webseite an den Tag-Manager übergeben werden sollen?
- Nach der Deaktivierung in einer Bereitstellungsgruppe befindet sich die Anzeige nicht mehr in der Anzeigen-Rotation und wird nicht mehr geschaltet.
- Neuausrichtungsaktivitäten des AAS können verwendet werden, um Zielgruppen im AAS zu erstellen.
- Nutzer im selben AAS-Konto können nicht auf bestimmte Werbetreibende beschränkt werden.
- Ordnen Sie die Kostenmodelle den Einheiten zu, die sie repräsentieren.
- Ordnen Sie die Schritte in der richtigen Reihenfolge, um den Tag-Manager zu generieren.
- Path-to-Conversion-Berichte (P2C) können jede Conversion und die zugehörigen Parameter, einschließlich benutzerdefinierter Parameter, enthalten.
- Path-to-Conversion-Berichte können die Daten aus verschiedenen Kampagnen eines einzelnen Werbetreibenden enthalten.
- Path-to-Conversion-Berichte können die Daten mehrerer Werbetreibender enthalten.
- Rohdaten-Feeds sind Rohdaten-Dateien auf Ereignisebene, die aus dem AAS exportiert werden.
- Seitenbesuche werden in dem Path-to-Conversion-Bericht als Ereignisse aufgeführt, sind aber nie das Erfolgsereignis.
- Sie können direkt über das Tag-Tester-Tool auf den AAS zugreifen.
- Sie müssen mit einem VPN verbunden sein, um auf den RDF-Server des AAS zugreifen zu können.
- Sobald eine Platzierung erstellt und gespeichert wurde, können Sie den Platzierungstyp ändern.
- Sofern nicht von iFrame als NoScript implementiert, wird das Browsersymbol des Tag-Tester-Tools nur auf Seiten aktiviert, auf denen der Tag-Manager implementiert wurde.
- Tania hat Anfragen erhalten, Platzierungen für dieselbe Website mit denselben Kosteneinstellungen und denselben Start- und Enddaten der Platzierung zu gruppieren. Welche ist die beste Option für Tania, um diese Anfragen zu verwalten?
- Wann müssen Sie den Tag-Manager auf einer Webseite neu implementieren?
- Was haben alle drei Berichtstypen im AAS gemeinsam?
- Was ist das Standard-Kommunikationsprotokoll beim Einrichten des Tag-Managers?
- Was ist die maximale Anzahl von Tracking-Ereignissen, die Sie zu einer Tracking-Platzierung hinzufügen können?
- Was ist die Standardzählmethode für Verkaufs-Conversion-Aktivitäten?
- Was sind die Hauptvorteile der Korrelation zwischen der Musteranzeige und Platzierungsanzeige(n)?
- Was trifft für Umgebungen zu, in denen JavaScript-Tags nicht erlaubt oder unterstützt werden?
- Welche Art von Logik wird für die Tag-Manager-Aktivitätsregeln verwendet?
- Welche Arten von Aktivitäten können zu den Aktivitätsregeln im AAS hinzugefügt werden?
- Welche Arten von Kampagnen können Sie in P2C-Berichte des AAS aufnehmen?
- Welche der folgenden Aussagen in Bezug auf die Implementierung von NoScript-Tags sind richtig?
- Welche ist die beste Zuordnungsoption für ein Schaltflächenelement für eine Seite, das sich in einer iFrame-Quelle befindet?
- Welche Option umfasst ein Protokoll der Aktivitäten aller Benutzer, die das Objekt bearbeitet haben?
- Welche Registerkarte in den Einstellungen für Werbetreibende wird verwendet, um die Verifizierung und Sichtbarkeit einzurichten?
- Welches Tool im AAS wird für den Sammel-Upload von Anzeigendesigns verwendet?
- Welches Zuordnungsmodell dient als Grundlage für die Erfassung der Conversion-Daten eines Werbetreibenden?
- Wenn E-Mail die ausgewählte Bereitstellungsmethode für einen aggregierten Bericht ist, kann der Bericht nur an die E-Mail-Adresse der für den Bericht verantwortlichen Person gesendet werden.
- Wenn Sie während der Import-Validierung rot hervorgehobene Felder in Ihrer Tabelle für Klicks und Ereignisse sehen, bedeutet das:
- Wenn Variablen/Parameter über einen NoScript-Code im Tag-Manager übergeben werden sollen, muss der Webmaster sie manuell hinzufügen.
- Wie weit im Voraus können Rohdaten-Feeds geplant werden?
- Wo sollte der Webmaster den Code platzieren, wenn der Werbetreibende Conversions nur auf bestimmten Seiten verfolgen möchte?
Amazon ads campaign planning (German version) Alle Prüfungsfragen
- Adaeze ist Werbetreibende bei einem Sportbekleidungsunternehmen, das einen neuen Laufschuh für Frauen bewirbt. Sie nutzte Zielgruppen-Insights und stellte fest, dass die Käufer, die sich mit ihrer Marke am ehesten beschäftigten, verheiratete Frauen waren. Daher passte sie ihr Anzeigendesign so an, um diese Zielgruppe zu erreichen. Welche Zielgruppen-Insights hat sie verwendet, um dies herauszufinden?
- Alify hat zusammen mit Amazon eine Kampagne erstellt, die ein Easter Egg für einzigartige Einkaufsanfragen verwendet. Für welche der folgenden Ziele ist diese Strategie wahrscheinlich am WENIGSTEN wirksam?
- Amelie baut für ihren Kunden, eine Marke, die Haushaltswaren verkauft, eine Link-Out-Kampagne auf. Die Werbeanzeige der Kampagne erwähnt einen Coupon für Neukunden mit 25 % Rabatt. Was sollte Amelie beachten, um ein positives Kundenerlebnis zu fördern?
- Anzeigen, die auf Fire TV geschaltet werden, sind möglicherweise am besten für welche Art von Kampagnenziel geeignet?
- Brighton möchte den Zeitraum zwischen Wiederholungskäufen der Produkte seiner Marke ermitteln, damit er den idealen Zeitpunkt finden kann, um Kunden wieder anzusprechen und ihre Treue zu fördern. Welche Zielgruppen-Insights würden Brighton dabei helfen, dieses Ziel zu erreichen?
- Caren plant eine Werbekampagne, mit der sie die vorhandenen Kunden ihrer Marke an sich binden will. Welche Anzeigenlösung würde sie verwenden, um die Treue durch Spar-Abo-Botschaften zu fördern?
- Chukwudi will nachvollziehen, wann die Kunden seiner Marke am ehesten kaufen, so dass er an einem Tag, an dem Käufer am ehesten seine Produkte kaufen würden, eine Startseiten-Übernahme durchführen kann. Welches Zielgruppen-Insight würde ihm helfen, diese Informationen zu finden?
- Darci überprüft eine Überschneidung für ihre Marke und stellt fest, dass eine der Zielgruppenüberschneidungen eine Größe von 4 hat. Was bedeutet das?
- Die Amazon Advertising-Kampagne von Prita leitet Kunden auf die Website ihrer Marke. Um welchen Kampagnentyp handelt es sich?
- Die Ausführung Out-of-Home (OOH) eignet sich am besten für welche Art von Ziel?
- Einzelhandels-Insights können rückblickend Insights aus den vergangenen _____________ vergleichen.
- Emanuele ist dabei, eine Link-Out-Kampagne zu starten, die Käufer zu einem Versicherungsangebotsformular leitet. Er möchte sicherstellen, dass Optimierungen in Echtzeit vorgenommen werden, um die Kampagnenergebnisse bestmöglich zu ermitteln. Welche der folgenden Vorschläge würden Sie Emanuele machen?
- Franco hat einen Überschneidungsbericht erstellt, um weitere Informationen über die Zielgruppen seiner Marke zu erhalten. Er erhält einen Affinitätswert von 2. Was bedeutet das?
- Geralda hat eine Amazon Advertising-Werbekampagne eingerichtet, die den Traffic zum Store ihrer Marke auf Amazon leitet. Um welchen Kampagnentyp handelt es sich?
- Green Telecommunications ist kurz davor, eine Kampagne mit einem Anzeigendesign zu starten, welches aussagt „Wir haben das schnellste LG-Netzwerk.“ Warum könnte diese Werbeanzeige zu einer schlechten Kundenerfahrung führen?
- HealthyByte möchte Kunden mit „gesundem Lifestyle“ ansprechen. Man hat festgestellt, dass es drei Kernzielgruppen gibt, die wahrscheinlich unterschiedlich auf verschiedene Anzeigendesigns reagieren. Welche Werbelösung sollte HealthyByte nutzen, um alle drei Zielgruppen effektiv zu erreichen?
- Jaqueline nutzte das Zielgruppenplanungs-Tool, um herauszufinden, wie sie das Interesse der Käufer wecken kann, die eine Kaufabsicht für ihre Produkte gezeigt, aber nicht gekauft haben. Welchen der folgenden Ansätze würden Sie Jaqueline vorschlagen?
- Johnson möchte die Shopping-Insights der letzten drei Jahren durchsehen und die täglichen, wöchentlichen, monatlichen, vierteljährlichen und jährlichen Trends erkennen. Johnson kann mithilfe der Amazon-Markenanalyse auf diese Informationen zugreifen.
- Juan Carlos ist Werbetreibender für Luxusparfums. Juan Carlos möchte herausfinden, welche Zielgruppen seinen bestehenden Kunden am ähnlichsten sind, die er potenziell durch seine Werbung erreichen könnte. Er sollte welche der folgenden Optionen nutzen?
- Juan möchte die Produktauffindbarkeit für ein neues Produkt zu wichtigen Suchzeitpunkten der Customer Journey fördern. Welche der folgenden Lösungen passt am besten zu diesem Anwendungsfall?
- Marina möchte ihre Kundenbasis für ihren Künstlerbedarf besser verstehen. Sie versucht zu entscheiden, ob sie sich darauf konzentrieren soll, neue Zielgruppen zu erreichen, oder ob sie die Markentreue fördern soll. Dazu sollte Marina die Insights über die Markeninteraktionen nutzen.
- Meg ist Werbetreibende bei einem Unternehmen für Unterhaltungselektronik. Sie hat in der Vergangenheit Werbekampagnen auf Amazon mit unterschiedlichen Ergebnissen durchgeführt und möchte ihren Ansatz überdenken. Was sollte sie zuerst tun, bevor sie eine Werbestrategie erstellt?
- Mit dem Zielgruppenplanungs-Tool hat Dae Woon eine Möglichkeit entdeckt, Zielgruppen anzusprechen, die seine Marke berücksichtigen, aber noch keine Kaufabsicht gezeigt haben. Welche der folgenden Strategien würden Sie Dae Woon für die nächste Kampagne empfehlen?
- Nino ist Werbetreibender für ein Bekleidungsunternehmen, das sowohl Herren- als auch Damenbekleidung verkauft. Wie sollte Nino am besten die Zielgruppen-Insights nutzen, um die Ergebnisse seiner Marke für jede Kategorie herauszufinden?
- Ocean World, eine Bademoden-Marke, betrachtet den Sommer als Hauptsaison. Was ist für sie der empfohlene Ansatz, um die Kunden dabei zu unterstützen, die Produkte sowohl während als auch außerhalb der Hochsaison zu finden, zu berücksichtigen und zu kaufen?
- Richtig oder falsch? Abhängig von der Berechtigung sind Link-Out-Kampagnen für Marken verfügbar, die sowohl auf als auch außerhalb von Amazon verkaufen.
- Richtig oder falsch? Das Zielgruppenplanungs-Tool kann Einblicke geben, wie oft das Interesse einer Zielgruppe von einer Marke geweckt wird.
- Richtig oder falsch? Die Statistiken in Einzelhandels-Insights sind Werbeanzeigen zugeordnet.
- Richtig oder falsch? Eine Always-On-Strategie kann Werbetreibenden dabei helfen, in verkaufsschwachen Zeiträumen zu experimentieren, um bewährte Methoden zu ermitteln, die in den Spitzenzeiten bessere Ergebnisse erzielen.
- Richtig oder falsch? Es empfiehlt sich, die Anzahl der Klicks zu maximieren, die ein Kunde zwischen dem ersten Klick auf eine Anzeige und der Abschlussaktion ausführen muss, um die genauesten Conversion-Statistiken zu erhalten.
- Richtig oder falsch? Es wird empfohlen, dass Werbetreibende monatlich den Bericht über das Zielgruppenplanungs-Tool anfordern, um die Auswirkungen unterschiedlicher Strategien zu beurteilen.
- Richtig oder falsch? Individuelle Landing Pages von Amazon müssen vom Kreativteam des Werbetreibenden entwickelt werden.
- Richtig oder falsch? Kunden neigen dazu, vor allem während der Spitzenzeiten einzukaufen, daher sollten Kampagnen auf diese spezifischen Spitzenzeiten beschränkt sein.
- Richtig oder falsch? Werbetreibende von Marken, die nicht auf Amazon verkaufen, können branchenspezifische Einblicke von Amazon nutzen, mit denen Anzeigen für Kunden relevanter gestaltet werden können.
- Rosalva ist Werbetreibende bei einer Haushaltswarenmarke. Sie möchte den Prozentsatz der Wiederholungs- gegenüber den Einmal-Käufen ihrer Kunden verstehen, damit sie ermitteln kann, welche Art von Display-Kampagne ausgeführt werden soll. Welche Zielgruppen-Insights würden Rosalva helfen, dieses Ziel zu erreichen?
- Shunsuke ist Werbetreibender bei einer Küchengerätefirma. Er führte eine Bewusstseinskampagne durch, um den preisgekrönten Toaster seiner Marke zu bewerben. Ein paar Monate nach dem Kampagnenende bemerkte er, dass die Baseline-Ergebnisse bei Glance Views (Kurzaufrufen) und Conversion-Rate für viele seiner Produkte insgesamt besser waren. Was bedeutet dies wahrscheinlich?
- Toby fügt dem Kampagnenplan seines Kunden Videos hinzu, weil er erkennt, dass Videos zum Erreichen welches Ziels effektiv sind?
- Unter Bezugnahme auf Insights für ähnliche Marken stellte Rufina fest, dass ihre Marke in ihrer Kategorie unter der Kategorie-Benchmark für die Zeitspanne zwischen den Käufen lag. Welche Kampagnenstrategie könnte Rufina verwenden, um ihrer Marke zum Erreichen der Benchmark zu verhelfen?
- Wählen Sie alle zutreffenden Optionen aus: Die Amazon-Markenanalyse kann …
- Wählen Sie alle zutreffenden Optionen aus: Die Amazon-Markenanalyse kann Ihnen helfen, welche der folgenden Optionen nachzuvollziehen?
- Wann sollten Werbetreibende in Erwägung ziehen, Platzierungen Below the Fold (Unterer Teil der Seite, BTF) zu nutzen?
- Warum ist es wichtig, dass Werbetreibende die Zeitspanne zwischen der Entdeckung durch den Käufer und dem endgültigen Kauf berücksichtigen?
- Was ist ein Vorteil beim Start einer Kampagne Out-of-Home (OOH) mit Amazon?
- Was ist ein Vorteil für Werbetreibende, die Videoinhalte für eine Co-Marketing-Kampagne mit Amazon entwickeln, die nicht für Standardvideo verfügbar ist?
- Welche benutzerdefinierte Amazon-Werbelösung wird beschrieben als „Out-of-Home-Platzierungen (außer Haus, OOH), die ins Haus geliefert werden“?
- Welche der folgenden Aussagen über das Zielgruppenplanungs-Tool ist FALSCH?
- Welche der folgenden Optionen ist die sinnvollste Strategie zum Erreichen von Kunden, um kurzfristige Ziele zu erreichen?
- Welche der folgenden Optionen wird generell verwendet, um kurzfristige Verkäufe zu steigern?
- Welche der folgenden Strategien zeigte eine Erhöhung der Reichweite bei Käufern mit hoher Kaufabsicht um das Zehnfache?
- Welche Einzelhandelsstatistik stellt dar, wie häufig die Produkte eines Werbetreibenden in organischen Widgets wie Empfehlungen oder „Wird oft zusammen gekauft“ angezeigt werden?
- Welche gesponserte Anzeigenlösung eignet sich am besten, um die Auffindbarkeit zu fördern, indem sie dazu beiträgt, die Sichtbarkeit der Produkte in den Einkaufsergebnissen und auf den zugehörigen Produktdetailseiten zu erhöhen?
- Welche kundenspezifische Lösung ermöglicht Werbetreibenden den Zugang zur Premium-Platzierung auf der Amazon-Startseite?
- Welche Phasen der Customer Journey berücksichtigt das Zielgruppenplanungs-Tool? Wählen Sie alle zutreffenden Optionen aus.
- Welcher der folgenden Punkte ist ein Vorteil der Kombination von Display-Anzeigen mit gesponserten Anzeigen?
- Welcher dieser gesponserten Anzeigentypen eignet sich besser für Kampagnen zur Steigerung des Markenbewusstseins?
- Welcher Kampagnentyp kann dazu beitragen, neue Kunden zu gewinnen und die Markenentdeckung zu fördern?
- Werbetreibende, die innerhalb UND außerhalb des Amazon-Stores verkaufen, können das Zielgruppenplanungs-Tool verwenden.
- Werbetreibende, die sich auf ein kurzfristiges Geschäftsziel wie die Steigerung der Verkäufe konzentrieren, sollten Zielgruppen in welchen Kaufentscheidungsphasen erreichen?
- Wheelhouse, eine Werbeagentur, möchte Käufer erneut ansprechen, die eine der Produktseiten ihres Kunden aufgerufen, aber nichts gekauft haben. Welche Lösung ist am besten, um diese Käufer wieder anzusprechen?
- Wie können Werbetreibende Amazon-On-Box-Anzeigen verwenden?
- YY Finance verkauft keine Produkte oder Dienstleistungen auf Amazon, ist aber daran interessiert, Amazon Advertising-Lösungen zu nutzen. Welcher Kampagnentyp steht YY Finance NICHT zur Verfügung?
Amazon Ads-Zertifizierung für den Einzelhandel Alle Prüfungsfragen
- Adsol, eine Werbeagentur, muss klären, ob ihr Kunde Organique das hervorgehobene Angebot für ein bestimmtes Produkt präsentiert. Wo kann Adsol diese Informationen finden?
- Aktionen wie das Anklicken einer Anzeige, um mehr angebotene Produkte einer Marke zu sehen, das Abonnieren eines Newsletters oder das Folgen einer Marke in sozialen Medien sind Beispiele für Kundenengagement, das langfristige Markenbekanntheit und -treue fördert.
- Alle Verkäufer auf Amazon.com müssen zusätzlich zu den Gebühren für den Verkaufsplan Vermittlungsgebühren zahlen, die je nach Produktlisting variieren.
- Amazon Retail kann Marken dabei helfen, mit Kunden in Kontakt zu treten und dazu beitragen, deren Einkaufserlebnis von der Entdeckung bis zum Kauf zu begleiten.
- Ana überprüft die Produktdetailseite ihres Kunden auf Retail Readiness. Welche der folgenden Punkte sollten als verbesserungsbedürftig gekennzeichnet werden, um als einzelhandelsfähig zu gelten?
- Anbieter sollten sich mit ihrem Amazon-Vendor Manager in Verbindung setzen, um mehr über Versand- und Inventarlösungen zu erfahren, für die sie möglicherweise in Frage kommen.
- Athletica Shoes verkauft seinen Lagerbestand direkt an Amazon, während Shoez Eigentümer des Lagerbestands ist und Amazon.com verwendet, um Produkte zum Verkauf anzubieten. Welches Unternehmen ist ein Amazon.com-Anbieter?
- Auf welcher Registerkarte in Vendor Central können Sie Bankkonto, Steuerangaben, Lager- und Rücksendeadresse aktualisieren?
- Beim Modell „Versand durch Amazon“ (FBA) zahlen Verkäufer Lager- und Versandgebühren, einschließlich Langzeitlagergebühren, Gebühren für nicht eingeplante Serviceleistungen und Bearbeitungsgebühren für Warenrücksendungen.
- Das Format der Variation, bei dem Musterbilder anstelle eines Drop-down-Menüs angezeigt werden, wird als _____ bezeichnet?
- Das ____ Programm ist eine Geschäftsmöglichkeit für Unternehmer, ihr eigenes Paketzustellunternehmen zu gründen und zu betreiben.
- Die ____ stellen wichtige Insights dar, die sich auf die Kundenzufriedenheit auswirken, wie beispielsweise die Lösungsrate nach Erstkontakt, die durchschnittliche Reaktionszeit und die Kundenservice-Bewertung.
- Ein Verkäufer auf Amazon.com möchte in Seller Central nach Antworten auf Fragen suchen. Wohin sollte dieser navigieren?
- Ein(e) ______ ist ein geplantes und organisiertes Unterfangen, ein neues Produkt zum Verkauf anzubieten.
- _____ ermöglicht es Ihnen, mit Amazon.com-Kunden per E-Mail oder über Seller Central zu kommunizieren. Der Service verwendet verschlüsselte E-Mail-Adressen sowohl für Kunden als auch für Verkäufer und ist die einzige genehmigte Methode, um auf Amazon.com mit Kunden zu kommunizieren, um Bestellungen abzuschließen oder Kundenservice-Fragen zu beantworten.
- ____ ermöglicht Prime-Mitgliedern in den USA, direkt in den Onlineshops der Verkäufer einzukaufen und dabei eine schnelle, kostenlose Lieferung, eine problemlose Bezahlung an der Kasse und kostenlose Retouren berechtigter Bestellungen zu erhalten.
- Für Agenturen tätige Fachkräfte müssen Amazon kontaktieren, um Zugriff auf die Seller Central-Konten ihrer Kunden zu beantragen.
- In welchem der folgenden Abschnitte in Vendor Central können Sie Insights in Verkaufs-, Lagerbestands- und Nachfrageprognosen einsehen und herunterladen?
- ____ ist das Dropshipping-Programm von Amazon.com, bei dem Anbieter direkt von ihrem Lager an die Kunden versenden.
- ____ ist ein kostenpflichtiges Programm für Verkäufer, bei dem Amazon sich in Ihrem Namen um den Kundenservice für Ihre Bestellungen mit Versand durch Verkäufer kümmert.
- _______ ist ein Tool, mit dem Marken E-Mail-Marketingkampagnen für ihre Follower auf Amazon.com starten können.
- ______ ist eine Partnerschaft zwischen Amazon und lokalen Unternehmen, die kostenlose und sichere Standorte für die Zustellung und Abholung von Amazon-Paketen bereitstellt.
- Jane ist eine neue Verkäuferin auf Amazon.com, die die monatlichen Ausgaben niedrig halten möchte. Sie schätzt, dass sie weniger als 40 Produkte pro Monat verkauft und benötigt nur Zugriff auf grundlegende Tools zur Listing- und Bestellungsverwaltung. Welchen Verkaufsplan sollte Jane wählen?
- Jane leitet ein kleines Unternehmen, das eine geringe Menge handgefertigter Decken verkauft, die in kundenspezifischen Verpackungen an Amazon.com-Kunden versendet werden. Welche der folgenden Möglichkeiten wäre die beste Versandlösung für Janes Unternehmen?
- Jane möchte den Manager für A+ Inhalte verwenden, um umfangreiche Inhalte zu Produktdetailseiten hinzuzufügen. Zu welchem Bereich von Vendor Central sollte sie navigieren?
- Jane, eine Verkäuferin auf Amazon.com, liefert Produkte direkt aus ihrem eigenen Lager an Kunden. Jane möchte, dass ihre Produkte sichtbar sind, wenn Käufer während ihres Suchvorgangs den Prime-Filter auswählen. Welche Versandoption sollte Jane verwenden?
- John ist aktuell Verkäufer auf Amazon.com und möchte zusätzliche Schutzmaßnahmen nutzen, die ihm bei der Verwaltung von Listings, der Meldung von Verstößen und der Überwachung des Fortschritts seiner Schutzstatistiken helfen. Welches der folgenden Programme könnte John verwenden?
- Kitchen Smart ist ein Anbieter, der eine Vereinbarung mit Amazon.com hat, bei der ein kleiner Teil seines Lagers als Amazon.com-Versandzentrum für den Versand von Amazon.com-Bestellungen bereitgestellt wird. Zu welchem Anbieter-Versandprogramm gehört Kitchen Smart?
- Kundenengagement bezieht sich auf die Qualität der Verbindung zwischen Marken und Kunden sowie die Relevanz der Botschaft und die Inspiration, die sie bei Kunden zum Handeln auslöst.
- Li ist ein Verkäufer auf Amazon.com und bereitet sich darauf vor, ein neues Produkt auf Amazon.com einzuführen. Welches Tool oder welche Funktion kann hier verwendet werden, um mehr über die Kunden zu erfahren?
- Li ist ein Verkäufer auf Amazon.com, der ein Produkt verkaufen möchte, das bereits auf Amazon.com existiert. Welche der folgenden Optionen wäre die richtige Methode, um dieses Produkt anzubieten?
- Maria betreibt eine Bekleidungs-Boutique in New York und präsentiert ihren Lagerbestand im Store auf Amazon.com. Maria bietet Kunden mithilfe von Amazon Flex Fahrer-Lieferpartnern eine Same-Day-Lieferung an. Welche Versand- oder Lieferlösung verwendet Maria?
- Maria ist verantwortlich für die Verwaltung einer Systemintegration für ihren Kunden, der als Anbieter auf Amazon.com verkauft. Auf welche Plattform benötigt Maria Zugriff, um die Systemintegration ihres Kunden zu verwalten?
- Mit welchem Verkaufsplan von Amazon.com haben Verkäufer Zugriff auf erweiterte Verkaufstools wie Lagerverwaltung, B2B, API-Integrationen und Sammel-Listings?
- ____ nutzt die Leistungsfähigkeit der Amazon-Technologie in Kombination mit Marken-Insights, um dazu beizutragen, Fälschungen zu erkennen und zu reduzieren.
- Organique ist ein erfolgreicher Verkäufer auf Amazon.com, der nach einer Versandlösung sucht, die helfen kann, einige der aktuellen Lager-, Versand- und Kundenservice-Aufgaben zu übernehmen. Welche der folgenden Versandoptionen sollte Organique auf der Grundlage dieser Informationen auswählen?
- Organique ist ein Unternehmen, das Schönheitsprodukte auf Amazon.com verkauft und eigene Ressourcen verwendet, um Bestellungen auszuführen. Welche der folgenden Aussagen beschreibt Organique am besten?
- Paulo hat kürzlich eine Sponsored Products-Kampagne gestartet, um zur Steigerung der Verkäufe eines neuen Produkts beizutragen. Das einzige Produkt in der Kampagne hat gerade den Status als hervorgehobenes Angebot verloren. Wie wird sich dies auf die Kampagne auswirken?
- Richard ist ein Verkäufer auf Amazon.com, der den Produkt-Chancen-Entdecker nutzen möchte, um die Nachfrage der Verbraucher nach neuen Produktideen zu ermitteln. Auf welcher Registerkarte in Seller Central ist dieses Tool zu finden?
- Sendungen mit Versand durch Amazon können in Seller Central unter der Registerkarte „Lagerbestand“ verwaltet werden.
- Stil, Farbe und Größe sind Beispiele für _____, wenn sie sich auf Produkte beziehen, die auf Amazon.com angeboten werden
- Um berechtigt zu sein, Produkte über Vendor Central zu verkaufen, müssen Produkte über eine eingetragene Marke verfügen.
- Um sich im Amazon-Markenschutz eintragen zu können, muss ein Verkaufspartner über welche der folgenden Voraussetzungen verfügen?
- Variable Abschlussgebühren, FBA-Gebühren, Amazon Ads-Gebühren, Gebühren für das Einstellen großer Angebotsmengen und Bearbeitungsgebühren für Erstattungen sind Beispiele für welche Art von Gebühren für Verkäufer auf Amazon.com?
- Was bedeutet es, wenn ein Produkt als für den Einzelhandel verkaufsfähig bezeichnet wird?
- Was ist die Amazon.com-Version einer SKU (Lagerhaltungseinheit), die zur eindeutigen Identifizierung von Produkten auf Amazon.com verwendet wird?
- Welche Art von Produktvariation enthält eindeutige Produktdetails im Titel der Produktdetailseite?
- Welche der beiden folgenden Optionen sind verfügbar, wenn Sie Produktlistings über Vendor Central hinzufügen?
- Welche der folgenden Aktionen können Anbieter in Vendor Central ausführen?
- Welche der folgenden Aktionen können Verkäufer in Seller Central ausführen?
- Welche der folgenden Aussagen beschreibt das Amazon Business-Verkäuferprogramm korrekt?
- Welche der folgenden Aussagen beschreibt die Vorteile von Amazon Business für Verkaufspartner korrekt?
- Welche der folgenden Aussagen beschreibt, warum Sie die Ergebnisse Ihrer Verkaufs- und Werbekampagnen während der gesamten Kampagne überwachen sollten, anstatt zu warten, bis die Kampagne abgeschlossen ist?
- Welche der folgenden Aussagen trifft auf ein Produkt zu, das als bereit für den Einzelhandel gilt?
- Welche der folgenden Dienstleistungen ist kostenpflichtig und gewährt Verkäufern von Amazon.com Zugang zu einem bestimmten Amazon Account Manager?
- Welche der folgenden Faktoren sollte ein Verkäufer bei der Auswahl eines Amazon.com-Verkaufsplans berücksichtigen?
- Welche der folgenden Komponenten der Retail Readiness könnten sich negativ auf die Kampagnenperformance auswirken?
- Welche der folgenden Lieferoptionen bietet eine ultraschnelle Lieferung von Lebensmitteln und Haushaltsartikeln?
- Welche der folgenden Lösungen ist eine Amazon Retail-Lösung, die den Komfort und den Wert von Amazon.com mit einer geschäftsrelevanten Produktauswahl kombiniert, um den Bedürfnissen von Unternehmen und Organisationen gerecht zu werden?
- Welche der folgenden Optionen für die letzte Meile der Lieferung trägt dazu bei, die Lieferung an einen sicheren Ort zu gewährleisten?
- Welche der folgenden Punkte könnten bei der Markteinführung eines neuen Produkts eine Herausforderung sein?
- Welche der folgenden Ressourcen stehen Amazon.com-Verkäufern auf der Seller University zur Verfügung?
- Welche der folgenden Unterlagen sind erforderlich und müssen eingereicht werden, um ein Seller Central-Konto einzurichten?
- Welche der folgenden Versandlösungen steht Anbietern und nicht Verkäufern zur Verfügung, die auf Amazon.com verkaufen?
- Welche Geschäftskomponente wird von Anbietern in Vendor Central verwaltet?
- Welche Komponente von Seller Central bietet umfassende Einblicke in verschiedene Aspekte Ihres Amazon.com-Einzelhandelsgeschäfts, wie Zusammenfassungen der letzten Bestellungen oder Zahlungen, Ergebnisstatistiken und Verkaufsbenachrichtigungen?
- Welcher der folgenden ist ein kostenpflichtiger Abonnementdienst, der Kunden Zugriff auf zusätzliche Dienste auf Amazon.com bietet, z. B. schnellen, kostenfreien Versand und exklusive Angebote?
- Welcher Verkaufspartner muss eingeladen werden, um auf Amazon.com zu verkaufen?
- Welcher Verkaufspartner verkauft Produkte direkt an Amazon, die dann durch Amazon auf Amazon.com verkauft werden?
- Welcher Zugriff muss einer Agentur gewährt werden, um Store-Namen anzeigen und bearbeiten sowie das Store Builder-Tool in Seller Central verwenden zu können?
- Welches der folgenden Programme bietet Verkäufern die Möglichkeit, über Amazon.com mithilfe einer Reihe spezieller Tools und Funktionen für den B2B-Verkauf an andere Unternehmen zu verkaufen?
- Welches der folgenden Tools für das Kundenengagement ist in Seller Central verfügbar?
- Welches der folgenden Tools kann verwendet werden, um Listing-Probleme zu identifizieren und beheben, die sich auf die Auffindbarkeit, das Nutzererlebnis der Produktdetailseite und Kunden-Retouren auswirken?
- Wenn Sie ein neues Produkt auf Amazon.com hinzufügen, das nicht mit einem bestehenden Produktlisting übereinstimmt, benötigen Sie eine Global Trade Item Number (GTIN).
- Wenn Sie ein Produkt verkaufen möchten, das bereits auf Amazon.com existiert, muss es mit einer vorhandenen Produktdetailseite übereinstimmen.
- Werbeagenturen dürfen im Namen ihrer Kunden, die auf Amazon.com verkaufen, Seller Central-Konten einrichten, sofern sie die richtigen Unterlagen vorlegen können.
- Wie hoch ist die Mindestanzahl von Kundenrezensionen, die ein Produkt haben muss, um als für den Einzelhandel verkaufsfähig zu gelten?
- Wie kann das Tool Produkt-Chancen-Entdecker Verkäufern helfen, sich auf eine neue Produkteinführung vorzubereiten?
- Wie kann ein Verkäufer auf Amazon.com von den Informationen profitieren, die im Abschnitt „Ergebnis“ der Navigationsleiste auf Seller Central zu finden sind?
- Wie können Amazon.com-Anbieter ihrer Werbeagentur Zugang gewähren, damit diese bei der Verwaltung von Werbekampagnen mit gesponserten Anzeigen und Stores helfen können?
- Wie lautet der Name des Self-Service-Portals, das Amazon.com-Verkäufer verwenden, um Listings zu erstellen, Bestellungen zu verwalten und mit Kunden zu kommunizieren?
- Wie verwendet Vendor Central die Informationen aus dem Produktkatalog, um den Geschäftsbetrieb zu unterstützen?
- Wo in Vendor Central können Anbieter die Produktkosten aktualisieren?
- Wo kann ein Verkäufer seine Wochenendlieferzeiten seiner Amazon.com-Produkte verwalten?
- Wo können Amazon.com-Verkäufer auf Seller University zugreifen?
Amazon Ads-Zertifizierung für den Einzelhandel für Fortgeschrittene Alle Prüfungsfragen
- Accent Athletics nutzt seit Kurzem Amazon Live-Shopping. Wie kann das Unternehmen dieses Tool nutzen, um Kunden intensiver anzusprechen?
- Alle Verkaufspartner können Spar-Abo-Rabatte anbieten, unabhängig vom Zustand des Kontos.
- Amazon Retail-Analysen ist eine Reihe von Dashboards, mit denen Anbieter Verkaufs- und Betriebsdaten wie Umsatz und Lagerbestand analysieren können.
- Anbieter können internationale Verkäufe in Vendor Central unter der Registerkarte „Weltweiter Verkauf“ selbst einrichten.
- Arnav ist Verkäufer auf Amazon.com, der einen Rabatt auf berechtigte Produkte anbieten möchte, wenn Kunden sich für die automatische Versandwiederholung anmelden. Welchen Wachstumshebel von Amazon kann Arnav nutzen, um dies zu erreichen?
- Auf welche Insights können Sie im Amazon Retail Analysen-Lagerbestandsbericht zugreifen?
- Auf wie vielen globalen Markplätzen ist der Amazon-Onlineshop tätig?
- Bannerbilder sollten verwendet werden, um Ihre Produkte im Gebrauch zu präsentieren und Ihr Markenlogo hervorzuheben.
- Bei welchen der folgenden Werbeaktionstypen sind der Originalpreis, der Verkaufspreis und der eingesparte Betrag auf der Produktdetailseite aufgeführt?
- Beim Erstellen eines Amazon-Onlineshops wird eine dedizierte URL für Ihre Marke erstellt.
- Beim Erstellen eines Zielgruppenberichts müssen Marken und Kundenkategorien mindestens 100 Einzelkunden im ausgewählten Zeitraum aufweisen, um in die Analyse aufgenommen zu werden.
- Benny möchte ihr Produktlisting auf ihren Produktdetailseiten optimieren, indem sie ihre A+ Inhalte erweitert. Welche der folgenden bewährten Methoden könnte dazu beitragen, ihre Inhalte zu verbessern?
- Damit ein Markeninhaber auf Amazon.com die Funktion „Spar-Abo“ nutzen kann, muss er Versand durch Amazon (FBA) verwenden und sein Konto muss ordnungsgemäß eingerichtet sein.
- Die Amazon-Markenanalyse steht eingetragenen Marken in Seller Central und Vendor Central zur Verfügung.
- Die Metrik „Rentabilität der Interaktionen“ (Return on Engagement) innerhalb der Markenmetriken misst den durchschnittlichen Wert für Ihre Marke, basierend auf den Interaktionen eines Käufers in den letzten 12 Monaten.
- Diego möchte anhand der Metrik zum Umsatz durch Bestellungen die meistverkauften Produkte identifizieren, die zu seinen Verkäufen auf Amazon.com beitragen. Welche der folgenden Berichte oder Dashboards kann Diego verwenden, um diese Insights zu ermitteln?
- Ein optimiertes Hauptbild auf einer Produktdetailseite hat einen komplett weißen Hintergrund, wobei das Produkt mindestens 80 % des Bildbereichs ausfüllt und das Bild keinen Text enthält.
- Für welche Art von Angebot muss das Produkt vom Amazon Angebotsteam ausgewählt werden und kann nicht von einem Verkaufspartner erstellt werden?
- Gerald richtet gerade seine erste Produktdetailseite ein und möchte für seine ersten Produkte nur Text und Bilder verwenden. Wie wird diese Art von Inhalt bezeichnet?
- Gini möchte speziell für Prime-Mitglieder eine Werbeaktion für ihre Produkte erstellen. Welche der folgenden Kriterien zur Teilnahmeberechtigung sollte sie erfüllen, um exklusive Prime-Rabatte anzubieten?
- Iris ist Verkäuferin auf Amazon.com, die generalüberholte Kameras und Fernseher verkauft. Sie möchte einen Coupon anbieten, um dazu beizutragen, die Produktbekanntheit während der Feiertage zu steigern. Beim Einrichten des Coupons erhält sie jedoch eine Mitteilung, dass sie diese Art von Werbeangebot nicht anbieten darf. Aus welchem der folgenden Gründe kann Iris ihren Kunden keine Coupons anbieten?
- ____ ist/sind eine Reinraum-Lösung, die verwendet wird, um zur Ermittlung der Einzelhandels-Performance beizutragen, mit der Werbetreibende ganz einfach Analysen für pseudonymisierte Signale durchführen können – einschließlich Amazon Ads-Signale und eigener Eingaben.
- Jack and Jill ist ein Bekleidungsunternehmen, das eine Sponsored Brands-Kampagne durchführt. Mitten in der Kampagne ändert sich der Status des hervorgehobenen Angebots, sodass das Unternehmen nicht mehr als hervorgehobenes Angebot präsentiert wird. Wie wird sich dies auf die Kampagne von Jack und Jill auswirken?
- Jane ist Autorin, die ihre Bücher auf Amazon.com verkauft. Jane möchte eine Werbeaktion durchführen, stellt aber fest, dass sie dazu nicht in der Lage ist. Welcher der folgenden Gründe hindert Jane an der Durchführung einer Werbeaktion?
- Kitchen Smart hat gerade eine neue Produktreihe vorgestellt und möchte die Bekanntheit bei Kunden steigern. Welches Amazon-Programm kann Kitchen Smart nutzen, um mehr Rezensionen zu generieren und so zum Erreichen des Ziels beizutragen?
- Kitchen Smart ist ein Unternehmen für Küchengeräte, das ein neues Produkt einführen möchte. Welches Tool kann dem Unternehmen dabei helfen, die unerfüllte Nachfrage von Zielgruppen zu identifizieren und ein neues Produkt zu entwickeln, das den aktuellen Bedürfnissen der Zielgruppe entspricht?
- Kitchen Smart ist Verkäufer auf Amazon.com und die Marke möchte ein Werbeangebot schalten und so dazu beitragen, Kunden dazu zu bringen, ergänzende Artikel zusammen zu kaufen, um überschüssigen Lagerbestand zu verkaufen. Welche Art von Werbeangebot eignet sich am besten für Kitchen Smart?
- Kitchen Smart möchte eine neue, antihaftbeschichtete Pfanne in einem energiegeladenen, ansprechenden Videoformat vorstellen. Welches der folgenden Programme sollte das Unternehmen in Betracht ziehen?
- Márcia möchte ihr Produktlisting optimieren, indem sie ihre A+ Inhalte verbessert. Welche der folgenden bewährten Methoden könnte(n) dazu beitragen, ihre Inhalte zu verbessern?
- Mary ist eine Anbieterin, die sicherstellen möchte, dass ihr Produktlisting als hervorgehobenes Angebot berechtigt ist. Sie hat die Lagerverfügbarkeit, die Konformitätsdokumente und die Preisgestaltung überprüft. Was sind die letzten erforderlichen Kriterien, die Mary überprüfen sollte, um sicherzustellen, dass sie für das hervorgehobene Angebot berechtigt ist?
- Mit welchem der folgenden Tools können Werbetreibende und Partner die Kampagnenplanung, die Entwicklung von Werbemittel-Assets und die Werbungsoptimierung programmatisch verwalten?
- Mit welchen der folgenden Berichte können Anbieter die prognostizierte Nachfrage nach ihren Produkten analysieren und die Ergebnisse dann für die Produktions- und Lagerbestandsplanung verwenden?
- Mit welchen der folgenden Tools können Werbetreibende und Partner programmatisch auf ihre Einzelhandelsinformationen zu Listings, Bestellungen, Zahlungen und Berichten zugreifen?
- Nur Anbieter, die von Amazon.com eingeladen wurden, sind berechtigt, Coupons für Kunden zu erstellen.
- Nutrition Co. möchte Influencer einsetzen, um Produkte aus dem Amazon-Onlineshop zu bewerben. Welche Art von Werbeangebot kann Nutrition Co. am besten nutzen?
- Organique führt eine Sponsored Products-Kampagne für mehrere Produkte durch. Mitten in der Kampagne ist das beliebteste Produkt ausverkauft und jetzt nicht mehr vorrätig. Wie wird sich dies auf die Anzeige von Organique auswirken?
- Organique ist ein Unternehmen für Schönheitsprodukte und hat beim Überprüfen des Performance-Dashboards für Suchanfragen festgestellt, dass der Anteil der Marke bei Klicks gering ist. Welche der folgenden Maßnahmen könnte das Unternehmen ergreifen, um dazu beizutragen, mehr Klicks zu erzielen?
- Paulo ist Anbieter auf Amazon.com, der programmatisch auf seine Einzelhandelsinformationen zu Listings, Bestellungen, Zahlungen und Berichten zugreifen möchte, wenn diese skaliert werden. Welche API wäre für Paulo geeignet?
- Produkte, die für Werbeangebote ausgewählt wurden, sollten gute Ergebnisse erzielen und bereits eine große Anzahl positiver Rezensionen, eine gute Conversion-Rate und ein hohes Ranking aufweisen.
- Sponsored-Display-Anzeigen laufen weiter, wenn Ihre Produkte nicht mehr zum Kauf verfügbar oder nicht mehr das hervorgehobene Angebot sind.
- Um einen Amazon-Onlineshop zu erstellen, müssen Sie zur ________ navigieren.
- Um einen exklusiven Prime-Rabatt anbieten zu können, muss der reduzierte Preis den niedrigsten Kaufpreis schlagen, zu dem Kunden in den letzten 30 Tagen das Produkt gekauft haben.
- Verkäufer auf Amazon.com müssen als Verkäufer im Verkaufstarif Professionell registriert sein und mindestens fünf Verkäufer-Feedback-Bewertungen pro Monat und eine Gesamtbewertung von mindestens 3,5 Sternen aufweisen, um Angebote veröffentlichen zu können.
- Verkäufer auf Amazon.com sind nur dann berechtigt, Werbeaktionen anzubieten, wenn sie im Amazon-Markenschutz eingetragen sind.
- Wang bearbeitet den anpassbaren Bereich seiner Produktdetailseite, sodass er Diagramme, Bildkarussells und Videos enthält. Um welche Art von Inhalten handelt es sich?
- Wang hat seinen Lagerbestand überfüllt und möchte ein Blitzangebot durchführen. Was ist der Mindestrabatt in Prozent, den Wang auf seine Produkte anbieten kann?
- Wann gilt ein Coupon als von Kunden eingelöst?
- Warum sind Kenntnisse der Landessprache erforderlich, wenn Sie erwägen, über einen Amazon-Marktplatz weltweit zu expandieren?
- Warum sollten Verkaufspartner die von den Amazon-Tools zur Markenanalyse generierten Berichte verwenden?
- Was beinhaltet die Klickrate (CTR) im Performance-Dashboard des Suchkatalogs?
- Was ist die maximale Dauer, für die ein exklusiver Prime-Rabatt gelten kann?
- Was können Verkäufer und Anbieter auf Amazon.com verwenden, um wertvolle Informationen über ihre Verkäufe und das Kundenverhalten zu erhalten?
- Was misst der Markenbekanntheitsindex innerhalb der Markenmetriken?
- Was muss ein aktiver Verkaufspartner auf Amazon.com tun, um am Prime Day teilnehmen zu können?
- Was sollte Cathy tun, um am Prime Day teilzunehmen?
- Welche Art von Inhalt wird einmal für alle Produktdetailseiten einer Marke erstellt und soll A+ Inhalte ergänzen?
- Welche Art von Produktkennzeichen kann Kunden beim leichteren Stöbern helfen, indem Produktempfehlungen hervorgehoben werden, und basiert auf einer Reihe von Faktoren wie Bewertungen, Preisgestaltung und Verfügbarkeit?
- Welche Art von virtuellen Kombipaketen enthält eine oder mehrere Komponenten, die nicht einzeln erworben werden können?
- Welche Aussage zu Amazon Stores trifft zu?
- Welche der folgenden Amazon Ads-Lösungen können an mehreren Stellen auf Amazon und außerhalb von Amazon.com angezeigt werden?
- Welche der folgenden Arten von Werbeangeboten können dazu beitragen, die Verkäufe zu steigern, indem Sie zeitlich begrenzte Sparangebote anbieten?
- Welche der folgenden Attribute bieten grundlegende A+-Inhalte?
- Welche der folgenden Aussagen beschreibt den Mehrwert des Zielgruppenberichts der Amazon-Markenanalyse für Markeninhaber?
- Welche der folgenden Aussagen zu Amazon-Onlineshops ist richtig?
- Welche der folgenden Gebühren müssen von Verkaufspartnern bezahlt werden und sind in den Gesamtkosten für das Schalten von Coupons enthalten?
- Welche der folgenden Kriterien müssen Verkäufer im Verkaufstarif Professionell erfüllen, um sich als hervorgehobenes Angebot zu qualifizieren?
- Welche der folgenden Metriken innerhalb der Markenmetriken quantifiziert die Anzahl der Bestellungen, die Ihre Marke im Verhältnis zu ähnlichen Mitbewerbern generiert hat?
- Welche der folgenden Metriken sind im Bericht „Top-Suchbegriffe“ enthalten?
- Welche der folgenden Optionen ist das beste Beispiel für einen optimierten Titel auf einer Produktdetailseite?
- Welche der folgenden Tools des Programms „Weltweiter Verkauf mit Amazon“ helfen Verkäufern dabei, in ihrer Landeswährung bezahlt zu werden?
- Welche der folgenden Überlegungen sollten beim Verkauf auf einem neuen Marktplatz über einen Amazon-Onlineshop berücksichtigt werden?
- Welche der folgenden Voraussetzungen müssen Anbieter auf Amazon.com erfüllen, um für Angebote berechtigt zu sein?
- Welche der folgenden Voraussetzungen müssen erfüllt sein, damit Anbieter auf Amazon.com eine Werbeaktion anbieten können?
- Welche der folgenden Wachstumshebel bieten Kunden ermäßigte Preise, kostenfreien Versand und den Komfort regelmäßiger Lieferungen berechtigter Produkte?
- Welche Insights bietet der Zielgruppenbericht der Amazon-Markenanalyse Markeninhabern?
- Welche Lösung für Werbeberichte und Analysen hilft Marketingexperten mit Insights in die auf Amazon.com erzielten Ergebnisse von Marketingkanälen außerhalb von Amazon?
- Welche Metrik findet man im Traffic-Dashboard der Amazon Retail-Analysen?
- Welcher Deal-Typ hat die kürzeste Angebotslaufzeit?
- Welcher der folgenden Berichte ermöglicht es Markeninhabern, nach einem bestimmten Keyword zu suchen, um die Produkte zu sehen, auf die Kunden auf Amazon.com nach der Suche klicken?
- Welcher der folgenden Wachstumshebel kann nur von Markeninhabern genutzt werden, die Versand durch Amazon (FBA) nutzen?
- Welcher Markenmetrik-Index quantifiziert die Größe der Zielgruppe, die Ihre Marke kennt, im Verhältnis zu ähnlichen Mitbewerbern?
- Welches Angebot gilt für einen ganzen Tag und bietet oft einen größeren Rabatt auf einen Artikel mit einem höheren Preispunkt?
- Welches der folgenden Dashboards kann Anbietern dabei helfen, Rentabilitätsprobleme aufgrund von Marktpreisen oder anderen Faktoren zu erkennen, die sich auf deren hervorgehobenes Angebot auswirken würden?
- Welches der folgenden Kriterien ist ein Faktor, den Amazon bei der Auswahl des hervorgehobenen Angebots verwendet?
- Welches der folgenden Tools bietet Kunden eine Möglichkeit, ihr Einkaufserlebnis auf Amazon.com zu personalisieren, indem die Platzierung von Produkten und Inhalten von Marken, denen sie folgen, hervorgehoben wird?
- Wenn Sie Amazon Posts verwenden, müssen Sie nicht angeben, wo Ihre Posts angezeigt werden sollen, da sie automatisch auf der Grundlage von Relevanz und Kaufinteresse platziert werden.
- Wenn Sie an verschiedenen Werbe-Events teilnehmen, können Sie anhand der Merkmale der Ereignisse Elemente, die für lokale Ereignisse spezifisch sind, in Ihre Angebote aufnehmen.
- Wie kann ein Verkaufspartner eine Produktkennzeichnung auf seine Produktlistings anwenden?
- Wie können die Insights aus dem Bericht zur Warenkorbanalyse genutzt werden, um zu mehr Produkten im Warenkorb beizutragen?
- Wie können Verkaufspartner A+ Inhalte nutzen, um zur Verbesserung der Retail Readiness beizutragen?
- Wie können Verkaufspartner die Insights im Performance-Dashboard des Suchkatalogs nutzen, um dazu beizutragen, die Anzahl der Impressions zu erhöhen?
- Wie werden Verkäufern auf Amazon.com Gebühren berechnet, wenn sie ein Blitzangebot schalten?
- Wo kann Sani auf das Analyse-Dashboard von Amazon Retail zugreifen, um ihre Verkaufs- und Betriebsdaten zu analysieren?
- Wo werden Blitzangebote angezeigt?
- Wobei kann Amazon Attribution Marken helfen?
- Worauf konzentriert sich der Bericht zum Verhalten von Wiederholungskäufern hauptsächlich?
- Zhang ist Verkäufer auf Amazon.com, der die Brand Follow-Funktion für seinen Amazon-Onlineshop verwendet. Wie kann Zhang von der Nutzung der Brand Follow-Funktion profitieren?
Amazon advanced ad server (German version) Alle Prüfungsfragen
- AAS Suchintegrationen erfolgen auf der Werbetreibenden-Ebene.
- Aja möchte einen Bericht erstellen, der die Medienkosten des letzten Monats der Videokampagnen ihres Unternehmens enthält. Welche Kostenmodelle sollte sie sich ansehen, um Einblick in diese Informationen zu erhalten? (Alle zutreffenden Optionen auswählen)
- Bei der Anpassung des Tag-Managers enthält der Mapping-Bericht die folgenden Blätter (alle zutreffenden Optionen auswählen):
- Bei der Einrichtung seiner DCO-Kampagne überlegt Jeff, Rotationseinstellungen zu verwenden und/oder Liefergruppen anzusprechen. Welche Art von Trafficking-Strategie sollte er verwenden?
- Bei der Einrichtung seiner globalen Entität legt Malik fest, welche lokalen Werbetreibenden betroffen sein sollen, und weist sie dieser Entität zu. Welche Auswirkungen hat es auf die lokalen Werbetreibenden, sobald die Entität gespeichert ist? (Alle zutreffenden Optionen auswählen)
- Bei der Planung ihrer DCO-Kampagne hat Jennifer die genauen KPI festgelegt, an denen sie ihre Strategie überprüfen sollte. In welcher Phase der Kampagne sollte sie die Ergebnisse überprüfen?
- Bei welcher Tag-Manager-Funktion handelt es sich um eine Chrome-Browsererweiterung, mit der Benutzer die im Browser vorhandenen Neuausrichtung-Cookies analysieren und die aktuelle Navigation nachvollziehen können?
- Benutzern die Berechtigung als „Superuser“ zu erteilen, ermöglicht es diesen:
- Bevor Sie mit einer Suchintegration beginnen, müssen Sie sich vergewissern, dass Sie bei allen Suchmaschinenkonten abgemeldet sind.
- Bringen Sie die folgenden Schritte in die richtige Reihenfolge, um eine Direktsuch-Integration zu erstellen:
- Carla möchte einen benutzerdefinierten Datumsbereich festlegen, in dem Versionen für ihre Werbeaktion angeboten werden. Welcher DCO-Rotationstyp wird ihr helfen, dies zu erreichen?
- Damit der Tag-Manager als global gilt, sollte er unter einem globalen Werbetreibenden erstellt werden und globale Entitäten umfassen.
- DCO-Versionen werden verwendet, um:
- Diane arbeitet für ein Reisebüro und möchte Nutzern unterschiedliche Anzeigen basierend auf der Zielseite zeigen, die sie zuvor auf ihrer Website besucht haben. Es gibt drei Angebote – New York, Paris und Berlin. Welchen Aktivitätstyp kann sie dafür verwenden?
- Die beiden Optionen für SEM-Integrationstypen in SAS sind:
- Die Einrichtung einer DCO-Kampagne unterscheidet sich hinsichtlich des AAS-Workflows erheblich vom Start einer normalen Kampagne.
- Die Standardoption für das Tracking von Suchkampagnen ist:
- Die Tag-Tester-Toolerweiterung erstellt Variablen unter einem vom Benutzer angegebenen Werbetreibenden, auch wenn der Tag-Manager nicht auf der Webseite implementiert ist.
- Ein italienisches Eventmanagement-Unternehmen möchte eine Kampagne durchführen, um Mitglieder anzusprechen, die bereits Tickets für vergangene Events gekauft haben. Welche Zielgruppe sollte am besten im AAS eingerichtet werden?
- Ein Konto, das Zugriff auf mehrere mit ihm verknüpfte Konten hat, heißt:
- Ein Schweizer Fahrradhersteller startet eine Kampagne, um neue Fahrräder an Kunden im ganzen Land zu verkaufen. Das Fahrradmodell 1 wird bei einer völlig neuen Zielgruppe beworben, während das Fahrradmodell 2 bei einer Zielgruppe beworben wird, die bereits in der Vergangenheit Produkte bei ihm gekauft hat. Welche der folgenden Kriterien wären die geeignetsten Zielgruppen für jedes Produkt?
- Es ist wichtig, die Ergebnisse anhand der zu Beginn der Kampagne festgelegten KPI zu analysieren und die Berichte zu nutzen, um die Kampagneneffizienz zu prüfen.
- Für welche dieser Szenarien ist das Media-Targeting am nützlichsten? (Alle zutreffenden Optionen auswählen)
- In einem Gespräch über kreative Kampagnen wurde Juri von einem Kollegen empfohlen, die dynamische Anzeigenoptimierung (DCO) zu verwenden. Der Einsatz der DCO kann ihre Kampagnenstrategie folgendermaßen unterstützen:
- James ist ein Ursprungskontoinhaber und sein Team hat gerade nach Mexiko, dem Vereinigten Königreich und Deutschland expandiert. Welche Schritte sollte James als Nächstes unternehmen, um Einblicke in alle 3 Länder zu erhalten, wenn er ein Konto einrichten und auf Berechtigungen zugreifen möchte?
- Janie möchte einen RDF-Bericht erstellen, der Daten über Conversion-Aktivitäten und Ereignisse auf dem Weg zur Conversion anzeigt. Welchen Feed-Typ sollte sie aktivieren, um dies zu erreichen?
- Jared sucht mit dem Tag Tester-Tool nach einer Variablen auf einer Webseite und kennt den Namen der Datenschicht nicht. Welche Schritte sollte Jared unternehmen, um die Variable zu finden?
- Jean möchte die transkodierten Assets aufgrund einer Aktualisierung des Transkodierungsprofils aktualisieren. Um dies für eine bereits angehängte Platzierungsanzeige zu vervollständigen, sollte er:
- Jede Anzeige, die im AAS als dynamisch erstellt wird, hat standardmäßig eine automatisch erstellte Version. Sie können mehrere andere Versionen erstellen und bearbeiten, um sie Ihren Bedürfnissen anzupassen.
- Jill möchte Daten aus Suchmaschinenberichten extrahieren (hauptsächlich für Informationen zu den Medienkosten). Welche Direktintegrationen kann sie dafür verwenden?
- John besitzt ein Autohaus. Er überlegt, die DCO für seine Werbestrategie zu nutzen. Wie sieht das ideale Szenario aus, um einer Zielgruppe, die sich für Autos interessiert, maßgeschneiderte Botschaften bereitzustellen?
- Juan hat ein Video-Asset, das er mit einer Master-Anzeige durchführen kann. Er fügt die Anzeige an der entsprechenden Platzierung ein und erhält einen Hinweis, dass die „automatische Videotranskodierung“ begonnen hat. Welche der folgenden Aussagen beschreibt am besten den automatischen Prozess, der derzeit stattfindet?
- Ken möchte Conversion-Berichte erstellen, die andere Zuordnungsmodelle als das primäre Modell auf der Ebene des Werbetreibenden verwenden. Welchen nächsten Schritt kann er unternehmen, um dies zu erreichen?
- Kitchen Smart-Germany und Kitchen Smart-UK führen jeweils eine Kampagne mit dem Ziel durch, mehr Besucher auf die globale Website GlobalKitchenSmart.com zu leiten. Die Kitchen Smart-Organisation möchte Conversions, die aus lokalen Kampagnen stammen, zuordnen. Daher erstellt sie eine globale Conversion-Aktivität, die mit Kitchen Smart-Germany und Kitchen Smart-UK verbunden ist. Welche Tag-Funktion wird verwendet, um dieses Ziel zu erreichen?
- Lokale Conversion-Aktivitäten können zur globalen Aktivitätsregel hinzugefügt werden.
- Meka erstellt die folgende URL-Variable, um Einblick in die Umsatzstatistiken der jüngsten Konzertverkäufe auf der Website ihres Unternehmens (ConcertTickets.com/PurchaseAmount_confirmation) zu erhalten. Welcher Typ von AAS-Variable wird in diesem Fall verwendet?
- Mina passt ein globales Konto an und stellt fest, dass es eine globale Conversion-Aktivität gibt. Die Zuordnung erfolgt somit folgendermaßen:
- Mit welcher Zielgruppenfunktion können Sie die Kriterien für das Erreichen von Zielgruppen auf der Grundlage des Kontakts definieren?
- Ordnen Sie die Schritte zur Überprüfung von AAS-Weitervermarktungs-Cookies in chronologischer Reihenfolge an:
- Ordnen Sie jeder Definition den richtigen Begriff zu:
- Rita besitzt ein Schuhgeschäft, das gerade eine neue Kollektion von Turnschuhen herausgebracht hat. Rita möchte herausfinden, welche Altersgruppe am meisten mit ihrer Schuhwerbung interagiert. Welche Kampagne sollte Rita durchführen, um solche Insights zu erhalten?
- Sarah möchte einen benutzerdefinierten Parameter aktivieren, der für jedes Impression-Ereignis an den AAS gesendet wird. Die erhaltenen Informationen sind in Insights auf Cookie-Ebene und RDF-Berichten verfügbar. Mit welcher Einstellung würde sie dies erreichen?
- Was ist das richtige Format, wenn Variablen als Token verwendet werden und der Variablenname TestVariable lautet?
- Was ist der erste Schritt bei der Planung einer DCO-Kampagne?
- Welche der folgenden Berichtseinstellungen lässt sich bei der Arbeit mit RDF-Berichten nicht für eine Metadaten-Datei anpassen?
- Welche der folgenden dynamischen Anzeigendimensionen sind bei der Analyse von Berichten zu beachten? (Alle zutreffenden Optionen auswählen)
- Welche der folgenden Optionen ist ein Grund, warum Benutzer eine Kontoerweiterung einrichten würden?
- Welche der folgenden Optionen ist kein verfügbarer AAS-Zielgruppentyp?
- Welche der nachstehenden Optionen ist KEINE Funktion des Mapping-Berichts?
- Welche dieser Berichtstypen sind kein Standard für DCO-Kampagnenberichte?
- Welche Methode ist bei der Verwaltung von DCO-Versionen zur Aktualisierung der automatischen Versionen am besten geeignet?
- Welche Methode zur Verwaltung von DCO-Versionen ist auf jeweils eine Version beschränkt?
- Welche Voraussetzungen müssen erfüllt sein, um eine globale Conversion-Aktivität erstellen zu können?
- Welcher der folgenden Berechtigungssätze sollte gewährt werden, damit ein Benutzer das Konto wechseln kann?
- Welches der folgenden Szenarien beschreibt bei der Verwendung von Medien-Targeting mit DCO-Kampagnen am besten die Einrichtung, bei der eine einzige Anzeigen-Version auf eine einzige Zielgruppenplatzierung angewendet wird?
- Welches Kriterium kann bei der Anpassung der Tag-Manager-Aktivitätsregeln nur einmal im Abschnitt IF verwendet werden?
- Wenn eine Website serverseitige Anzeigeneinblendung (SSAI) verwendet, werden die Impressions wie folgt gespeichert:
- Wer hat die Berechtigung, Kontoerweiterungen einzurichten?
- Wie erfolgt die Zuordnung, wenn es eine global-lokale Struktur des Werbetreibenden gibt?
- Wie viele Kontoerweiterungen sind pro Konto zulässig?
- Wie viele Zuordnungs-Conversion-Modelle können pro Werbetreibendem festgelegt werden?
- Yulia möchte eine Aktivitätsregel erstellen, die für Zielgruppen ausgelöst wird, die die Seite ihres Kunden zwar besucht, aber kein Produkt auf der Website gekauft haben. Welche Kriterienkombination kann sie in der Aktivitätsregel verwenden, um dies zu erreichen?
- Zielgruppen-ID, smarte Artikelliste und Klicks (Gesamtnetto) sind Dimensionen/Statistiken, nach denen Sie in welchem DCO-Bericht suchen müssen?
Amazon advertising fundamentals (German version) Alle Prüfungsfragen
- Anita schaltet Amazon-Anzeigen mit Platzierungen auf Amazon und außerhalb von Amazon. Welche der folgenden Anzeigentypen könnte Anita verwenden? (2 auswählen)
- Atlas ist Werbetreibender bei einem Buchverlag. Mit Display-Werbung möchte er Käufer erreichen, die kürzlich Produkte in der Kategorie Sachbücher angesehen haben. Welche der folgenden Zielgruppen sind am besten geeignet, um Atlas bei der Steigerung der Berücksichtigung in dieser Kategorie zu unterstützen?
- Bai Xue ist Werbetreibende bei einem Basketballhersteller. Sie möchte eine Zielgruppe erreichen, die nach Begriffen gesucht hat, die für ihre Marke und Produkte relevant sind. Welche Amazon-Zielgruppe könnte ihr helfen, diese Käufer zu erreichen?
- Brighton ist ein Werbetreibender, der Weihnachtsgebäck auf Amazon verkauft. Er möchte Käufer erreichen, die kürzlich Produkte in der Unterkategorie „Bäckerei und Dessertgeschenke“ angesehen oder gekauft haben. Auf welche Zielgruppenlösung wird sich Brighton verlassen, um dies zu erreichen?
- Charlie will langfristig neue Nachfrage nach ihrer Marke erzeugen, indem sie diejenigen erreicht, die sich derzeit nicht mit der Kategorie interagieren. Auf welche Phase der Customer Journey sollte sich Charlie konzentrieren?
- Cliff ist Werbetreibender bei einem Luxusbettwäsche-Unternehmen und möchte Käufer erreichen, die kürzlich nach zugehörigen Produkten gesucht haben. Welche der folgenden Zielgruppen sollte er auswählen? (2 auswählen)
- Cora möchte Anzeigen in der Amazon DSP schalten, die Amazon-Kundenbewertungen integrieren. Welchen Anzeigendesigntyp sollte sie wählen?
- Cristobal ist Werbetreibender bei einer Marke für Erkältungsmedizin. Er möchte wissen, zu welcher Tageszeit Käufer Produkte seiner Marke kaufen. Welche Insights sollte Cristobal idealerweise zu Rate ziehen?
- Darius ist Werbetreibender bei einer Firma für Bürobedarf. Er möchte Käufer erreichen, die kürzlich Detailseiten anderer Produkte angesehen haben, die den Angeboten seiner Marke ähneln. Auf welche Zielgruppe sollte Darius seine Kampagne Ihrer Meinung nach stützen?
- Devin ist mit dem langfristigen Ziel betraut, die Kundenbasis seiner Marke auszubauen. Welche dieser Anzeigentypen können dazu beitragen, das Markenbewusstsein zu erhöhen, indem sie eine benutzerdefinierte Überschrift, ein Logo und eine Reihe von Produkten enthalten?
- Die Marke von Maya verkauft Produkte auf der eigenen Website und möchte ähnliche Käufer auf Amazon erreichen. Welchen Zielgruppentyp sollte Maya auswählen?
- Dreyfus ist ein Werbetreibender, der die Verkäufe für Produkte seiner Marke vorantreiben möchte. Welche Statistiken sind am besten für die Bewertung seiner Kampagne nach Verkaufszielen geeignet? (2 auswählen)
- Ein Hersteller von Kaugummi hat kürzlich einen neuen Spearmint-Geschmack auf den Markt gebracht. Sie möchten diesen neuen Geschmack bei Zielgruppen bewerben, die ihr Produkt nicht kennen. Welche der folgenden Zielgruppen sollten sie auswählen? (2 auswählen)
- Eine Kfz-Versicherung hat kürzlich eine Kampagne zur Steigerung des Bewusstseins auf Amazon durchgeführt, die ein neues Versicherungspaket bewirbt. Das Unternehmen verkauft nicht auf Amazon. Welche der folgenden Insights könnten ihnen zur Verfügung stehen? (3 auswählen)
- Ha Yoon ist Werbetreibende bei einem Hersteller von Cold Brew-Kaffee. Welche Zielgruppe ist die zweckmäßigste für sie, um diejenigen Käufer auf Amazon zu erreichen, die außerhalb von Amazon bereits eine Beziehung zu ihrer Marke haben?
- Hokulani ist Werbetreibende bei einer Designer-Keramikmarke. Vor kurzem führte sie eine Kampagne durch, bei der ihr vorrangiges Ziel darin bestand, die Verkäufe für im Sonderangebot erhältliche Holzpflanzkübel der letzten Saison zu fördern. Welche Statistik wäre der beste Indikator für den Erfolg dieser Kampagne bezüglich Verkaufssteigerung?
- HouseWarez schaltet eine Kampagne, um Bestandskunden der Marke für Cross-Selling-Zwecke erneut anzusprechen. Auf welche Phase der Customer Journey konzentriert sich HouseWareZ?
- Janka ist Werbetreibende bei einer Marke für Partyartikel. Sie möchte Aspekte wie Einkommensbereich, Altersspanne und Familienstand von Käufern ihrer Marke verstehen. Welche Insights sollte Janka zu diesem Zweck überprüfen?
- Jasmine will verstehen, welchen Einfluss eine Kampagne auf die Wahrnehmung ihrer Marke hatte. Welche(n) der folgenden Berichte sollte sie zu Rate ziehen?
- Johan ist Werbetreibender bei einer Marke für Unterhaltungselektronik. Er will die Auswirkungen seiner Werbung nachvollziehen, indem er Änderungen von 30 Tagen vor der Kampagne mit 30 Tagen danach vergleicht. Welche der folgenden würde ihm helfen, dies nachzuvollziehen?
- Lawanda möchte die Reichweite der Kampagne ihrer Marke über das mit Websites und Apps von Amazon erreichbare Maß hinaus ausdehnen. Welches Inventar sollte sie nutzen?
- Miguel weiß, dass die meisten E-Commerce-Kunden Produkte nicht direkt nach der ersten Betrachtung eines Produkts kaufen. Er möchte bei Kunden, die sich die Produkte seiner Marke angesehen haben, das Interesse für die Produkte erneut wecken. Welche Amazon-Zielgruppe sollte Miguel nutzen?
- Minoru ist Werbetreibender bei einer Konsumgüterfirma. Vor kurzem führte er eine Kampagne durch, bei der sein vorrangiges Ziel darin bestand, die Kundenloyalität für das nach Lavendel duftende Waschmittel seiner Marke zu fördern. Welche Statistik wäre der beste Indikator für den Erfolg dieser Kampagne bei der Förderung der Loyalität?
- Mit welcher Zielgruppenlösung können Werbetreibende Käufer erreichen, die zuvor bestimmte Produktdetailseiten auf Amazon besucht haben?
- Myung-dae ist Werbetreibender bei einer Haarpflege-Marke. Er möchte den Prozentsatz der Erstkäufer im Vergleich zu Wiederholungskäufern der Produkte seiner Marke herausfinden. Welche Insights wären dabei für Myung-dae am hilfreichsten?
- Ojistah will eine Strategie für ihre Marke auf Amazon entwickeln. Welche der folgenden Zielgruppenlösungen würde ihr am besten dabei helfen, herauszufinden, wie Kunden die Produkte der Marke derzeit auf Amazon betrachten und kaufen?
- Onisim möchte Display-Werbung verwenden, um Käufer erneut anzusprechen, die ihre Produktdetailseite zwar aufgerufen, aber nichts gekauft haben. Welche Zielgruppe würde Onisim am besten helfen, dieses Ziel zu erreichen?
- Penny hat eine MPEG-4-Datei in die Amazon DSP hochgeladen, um sie für ihre Anzeigendesigns zu verwenden. Welche der folgenden Anzeigendesigntypen nutzt sie?
- Qismat ist Werbetreibender bei einer Bettenfirma. Er will Käufer erreichen, welche die Matratze seiner Marke gekauft haben, damit er Bettwäsche und Kissen bewerben kann. Welche Zielgruppe ist am besten geeignet, ihn bei diesem Ziel zu unterstützen?
- Rhonda ist Werbetreibende bei einer Konsumgüterfirma, die Waschmittel verkauft. Sie möchte ihre bestehenden Zielgruppen erneut ansprechen, um wiederholte Käufe auf Amazon zu fördern. Welche Zielgruppe(n) ist bzw. sind am besten geeignet, damit Rhonda ihr Ziel erreicht? (2 auswählen)
- Richtig oder falsch? Amazon Advertising bietet Lösungen für Unternehmen jeder Größe und für jede der Phasen.
- Richtig oder falsch? Anzeigen von Drittanbietern in der Amazon DSP können auf Websites von Drittanbietern bei Ansicht auf Desktop-PCs und Mobilgeräten, in Apps von Drittanbietern, Videos von Drittanbietern und Amazon O&O-Angeboten verwendet werden.
- Richtig oder falsch? Die einzige Möglichkeit für Werbetreibende, ihre bestehende Zielgruppe in Amazon-Kampagnen zu erreichen, besteht darin, ein Amazon-Pixel zu nutzen.
- Richtig oder falsch? Instream-Video-Anzeigen werden nicht innerhalb von Video-Inhalten angezeigt und nutzen normalerweise Bereiche, die auf einer Website oder in einer App für eine Display-Anzeige reserviert sind.
- Richtig oder falsch? Werbetreibende, die Produkte auf Amazon verkaufen, haben Zugang zu Insights über die gesamte Einzelhandelsaktivität für sämtliche ihrer Produkte.
- Sports Lab schaltet Amazon-Anzeigen auf Fire TV. Welches Inventar nutzen sie?
- Tamiko ist Werbetreibende bei einem Bowlingausstatter, der eine Display-Kampagne ausführt. Sie möchte mehr über Zielgruppen erfahren, die ähnliche Attribute haben wie die Zielgruppen, die sie derzeit durch ihre Kampagne erreicht. Wo kann Tamiko weitere Informationen zu diesem Thema nachschlagen?
- Tandra setzt eine Kampagne ein, um das Bewusstsein für die neue Leselampe ihrer Marke zu fördern. Sie will die Leser-Community auf Goodreads erreichen. Wo sollten unter Berücksichtigung nur dieser Informationen ihre Anzeigen platziert werden?
- Terry will den Wert seiner Marke durch Storytelling vermitteln. Welcher Anzeigendesigntyp der Amazon DSP ist für dieses Ziel am besten geeignet?
- Tiny Feet hat eine direkte Beziehung zu ihrer Zielgruppe, die sich für den monatlichen Newsletter angemeldet hat. Das Unternehmen möchte diese Zielgruppe mit einer Amazon-Kampagne erreichen, mit der ein neuer Schuh beworben wird. Welche Zielgruppenlösung sollte Sie dazu nutzen?
- Tiny Feet hat eine eigene Website. Das Unternehmen möchte die Zielgruppe für die Website mit einer Amazon-Kampagne erreichen. Aus welcher Quelle sollte die Zielgruppe übertragen werden?
- Ujarak ist Werbetreibender bei einem Zeitschriftenunternehmen. Er möchte Käufer erreichen, welche die Anmeldeseite für Abonnements zwar besucht, ihre Anmeldungen aber nicht abgeschlossen haben. Welchen Zielgruppentyp könnte er nutzen, um diese Zielgruppe am besten zu erreichen?
- Warum verfolgen Werbetreibende Detailseitenaufrufe?
- Welche Amazon-Zielgruppe kann verwendet werden, um Käufer zu erreichen, die kürzlich Artikel in einer bestimmten Kategorie oder Unterkategorie angesehen oder gekauft haben?
- Welche der folgenden Anzeigentypen befinden sich in den Einkaufsergebnissen und bewerben einzelne Produkte?
- Welche der folgenden Aussagen beschreibt den Mehrwert von Statistiken zum Brand-Halo-Effekt am besten?
- Welche der folgenden Aussagen beschreibt Zielgruppen von Werbetreibenden am besten?
- Welche der folgenden Aussagen ist eine wahre Aussage über Einzelhandels-Insights?
- Welche der folgenden gelten als Zielgruppen von Werbetreibenden? (2 auswählen)
- Welche der folgenden Optionen beschreibt eine Kampagne mit einem Berücksichtigungsziel am besten?
- Welche der folgenden Optionen beschreibt eine Kampagne mit einem Kaufziel am besten?
- Welche der folgenden Optionen ist ein Anzeigendesigntyp der Amazon DSP, der basierend auf einem ausgewählten Optimierungsziel automatisch optimiert wird?
- Welche der folgenden Statistiken wäre der stärkste Indikator für die Fähigkeit einer Kampagne, zur Steigerung der Berücksichtigung beizutragen?
- Welche der folgenden Statistiken wäre der stärkste Indikator für die Fähigkeit einer Kampagne, zur Steigerung des Bewusstseins beizutragen?
- Welche der folgenden Zielgruppen könnte der Dosenkaffeemarke Red Eye helfen, die Berücksichtigung für ihre Produkte zu verbessern? (2 auswählen)
- Welche Lösung für die Kampagnenanalyse ermöglicht es Werbetreibenden, die allgemeinen Einkaufsaktivitäten auf Amazon vor, während und nach Werbekampagnen zu erfassen?
- Welchen Mehrwert für Werbetreibende bieten Überschneidungsberichte?
- Welches Inventar ist für Sponsored Products- und Sponsored Brands-Kampagnen verfügbar?
- Werbetreibende können mit _______ in Kontakt treten, um die Produktkäufe anzukurbeln, indem sie Zielgruppen ansprechen, die kürzlich Produkte in einer bestimmten Kategorie betrachtet haben.
- Wilfredo arbeitet für eine Werbeagentur und ist daran interessiert, Amazon Advertising zu nutzen, um seine Zielgruppe auf unkonventionelle Weise zu erreichen. Welche Lösung wäre für diese Zielsetzung geeignet?
- Wo können Display-Anzeigen platziert werden?
- Wofür eignen sich Spar-Abo-Statistiken am besten?
- Yvonne verkauft Wanderausrüstung auf Amazon. Sie möchte Amazon Advertising verwenden, um Kunden erneut anzusprechen, die ihre Website bereits besucht haben. Welche Zielgruppenlösung wird Yvonne nutzen, um dies zu erreichen?
- Zoya ist Werbetreibende bei einer Möbelfirma. Vor kurzem führte sie eine Kampagne durch, in der sie die neue Linie von Luxus-Sesseln der Marke bewarb. Sie möchte wissen, wie sich diese Kampagne auf die Verkäufe in anderen Produktlinien ihrer Marke auswirkte, die in dieser Kampagne nicht beworben wurden. Welche Statistiken sollte Zoya betrachten, um dies in Erfahrung zu bringen?
Amazon AI Practitioner AIF-C01 Certification Alle Prüfungsfragen
- Beim Entwerfen von Prompts für Amazon Bedrock, die mit allen Bedrock LLMs funktionieren müssen, welche Eigenschaft kann zwischen den Modellen variieren?
- Beim Erstellen eines Modells zur Generierung von Bildern von Personen in verschiedenen Berufen stellen Sie fest, dass die Trainingsdaten voreingenommen sind und bestimmte Attribute die Ausgaben verzerren. Welche Mitigationstechnik behebt dieses Problem?
- Das generative KI-Modell eines Unternehmens zur Kundensegmentierung läuft seit langem in der Produktion und hat kürzlich begonnen, inkonsistente Ausgaben zu produzieren. Das Unternehmen möchte Modellverzerrungen bewerten und Drift erkennen. Welchen AWS-Dienst oder welche Funktion sollten sie verwenden?
- Das Job-Empfehlungssystem eines Unternehmens erstellt unterschiedliche Vorschläge basierend auf dem Geschlecht für ansonsten identische Benutzerprofile. Gemäß den Best Practices von AWS für verantwortungsvolle KI, welches Leitprinzip sollte das Unternehmen anwenden, um diese Verzerrung zu beheben?
- Das KI-System eines Krankenhauses muss personalisierte Behandlungsvorschläge liefern und die Begründung auf eine Weise erklären, die Kliniker und Patienten verstehen können. Welches auf den Menschen ausgerichtete Designprinzip spiegelt dies wider?
- Das LLM eines Unternehmens erzeugt halluzinierte (falsche) Ausgaben. Welche Maßnahme kann Halluzinationen während der Inferenz reduzieren?
- Das Unternehmen benötigt, dass sein Grundmodell durch die regelmäßige Einbindung neuer Daten mittels fortlaufendem Training aktuell bleibt. Welcher Trainingsansatz erfüllt diese Anforderung?
- Das Unternehmen möchte Amazon Q Developer nutzen, um die Entwicklerproduktivität zu steigern und die Softwareentwicklung zu unterstützen. Welche Funktion bietet Amazon Q Developer, um dies zu erreichen?
- Das Unternehmen muss ein Foundation Model zur Generierung von Produktbildern und beschreibendem Text auswählen und muss die Modelle anhand der Arten von Ausgaben bewerten, die sie produzieren können. Welche Modelleigenschaft wird hier bewertet?
- Das Unternehmen verlangt, dass seine Modelle transparent und erklärbar sind. Welche zwei Amazon SageMaker-Funktionen bieten Möglichkeiten, die zur Erreichung von Transparenz und Erklärbarkeit beitragen? (Wählen Sie zwei.)
- Die Anwendung eines Unternehmens muss ähnliche Kunden und Produkte basierend auf Attributen automatisch gruppieren, ohne dass gelabelte Ergebnisse vorliegen. Welchen Machine-Learning-Ansatz sollte das Unternehmen verwenden?
- Die Inferenzqualität eines bereitgestellten Modells hat nach vier Monaten abgenommen. Das Team möchte benachrichtigt werden, wenn die Inferenzqualität sinkt, und ein erneutes Auftreten verhindern. Welche Lösung erfüllt beide Ziele?
- Ein Amazon Bedrock Foundation Model muss auf verschlüsselte Dateien zugreifen, die in einem S3-Bucket gespeichert sind und S3-verwaltete Verschlüsselungsschlüssel (SSE-S3) verwenden. Das Modell kann die Daten jedoch nicht lesen. Welche Maßnahme behebt das Zugriffsproblem?
- Ein Animationsstudio muss Untertitel für seine Videos erstellen. Welcher AWS-Service eignet sich am besten, um Speech-to-Text-Transkripte für Untertitel zu erstellen?
- Ein auf Amazon Bedrock gehostetes Basismodell wird einmal täglich mit 10 Beispielen abgefragt und funktioniert gut. Das Unternehmen möchte die monatlichen Kosten senken. Welche Maßnahme senkt die Kosten, während das gleiche Basismodell beibehalten wird?
- Ein Betrugserkennungssystem kennzeichnet verdächtige Kreditkartentransaktionen zur Überprüfung durch Mitarbeiter. Das Unternehmen möchte den Zeitaufwand für die Überprüfung gekennzeichneter Fälle, die tatsächlich legitim sind, reduzieren. Welche Bewertungsmetrik unterstützt dieses Ziel am besten?
- Ein Bildungsanbieter möchte, dass ein generatives KI-Modell den Stil und die Komplexität von Erklärungen je nach Altersgruppe des Fragestellers variiert. Die Anwendung liefert die Altersgruppe des Benutzers. Welcher Ansatz erreicht dies mit dem geringsten Entwicklungsaufwand?
- Ein Bildungsunternehmen entwickelt eine App, mit der Benutzer eine Frage eingeben oder ein Bild einer Frage hochladen können. Die App soll eine schriftliche Antwort und eine Erklärung zurückgeben. Welcher Modelltyp passt am besten zu diesem Anwendungsfall?
- Ein Chatbot gibt Bilder als Antwort auf Benutzeranfragen zurück und muss vermeiden, unangemessene oder unerwünschte Bilder zu erzeugen. Welche Lösung hilft, ungeeignete Bildausgaben zu verhindern?
- Ein Chatbot verwendet ein Amazon Bedrock LLM zur Intent-Erkennung, und das Team plant, Few-Shot Learning anzuwenden, um die Intent-Klassifizierung zu verbessern. Welche zusätzlichen Daten sollten sie in Prompts aufnehmen, um die Few-Shot Intent-Erkennung zu unterstützen?
- Ein Chatbot, der auf einem Amazon Bedrock Foundation Model basiert, durchsucht einen großen Korpus von Forschungsarbeiten, aber er funktioniert aufgrund vieler spezialisierter wissenschaftlicher Begriffe schlecht. Nach dem Prompt Engineering ist die Leistung immer noch unzureichend. Was sollte das Unternehmen tun, um den Chatbot zu verbessern?
- Ein Datensatz enthält Dokumente mit fehlenden Wörtern aufgrund eines Datenbankfehlers. Das Unternehmen möchte ein ML-Modell, das wahrscheinliche Wörter vorschlagen kann, um diese Lücken zu füllen. Welcher Modelltyp ist geeignet?
- Ein Deep-Learning-Modell zur Objekterkennung ist in Produktion. Welche Phase des KI-Lebenszyklus findet statt, wenn das Modell ein neues Bild verarbeitet, um Objekte zu finden und zu kennzeichnen?
- Ein Designstudio verwendet ein Foundation Model auf Amazon Bedrock, um Bilder für Projekte zu generieren. Sie möchten steuern, wie detailliert oder abstrakt jedes generierte Bild erscheint. Welchen Modellparameter sollten sie anpassen?
- Ein Dokumentarfilmer möchte ein breiteres Publikum erreichen, indem er automatisch Untertitel und Voice-overs in mehreren Sprachen hinzufügt. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie zwei.)
- Ein E-Commerce-Unternehmen erhält täglich mehrere Gigabyte an Kundendaten und trainiert ein Nachfrageprognosemodell. Es muss einmal täglich Inferenzen durchführen. Welcher Inferenztyp ist am besten geeignet?
- Ein E-Commerce-Unternehmen implementiert einen Chatbot, der Produktfragen beantwortet und Bestelldetails zurückgibt. Es benötigt Schutzmaßnahmen, um schädliche Inhalte aus Benutzereingaben und aus den Antworten des Bots herauszufiltern. Welches Bedrock-Feature oder welche Ressource sollte es verwenden?
- Ein E-Commerce-Unternehmen möchte die finanziellen Auswirkungen des Chatbots auf den Betrieb quantifizieren. Welche Metrik misst direkt die Kosten pro Kundeninteraktion?
- Ein E-Commerce-Unternehmen möchte die Kundenstimmung aus geschriebenen Produktbewertungen ermitteln. Welche AWS-Services können verwendet werden, um diese Anforderung zu erfüllen? (Wählen Sie zwei.)
- Ein E-Commerce-Unternehmen möchte die Suchergebnisse für jeden Benutzer auf seiner Plattform personalisieren. Welcher AWS-Service ist für diesen Anwendungsfall konzipiert?
- Ein E-Commerce-Unternehmen möchte Kunden nach Kaufhistorie und Präferenzen segmentieren, um personalisierte Erlebnisse in seiner App bereitzustellen. Welchen Machine-Learning-Ansatz sollte es verwenden?
- Ein Einzelhandelsgeschäft plant, Amazon SageMaker DeepAR zu verwenden, um die Nachfrage nach einem Produkt für die kommenden Wochen zu prognostizieren. Welche Art von Eingabedaten ist für diese Prognoseaufgabe erforderlich?
- Ein Einzelhandelsunternehmen möchte bei der Datenerfassung für den Aufbau eines Produktempfehlungsmodells verantwortungsvolle Praktiken anwenden. Welche Datenerfassungspraxis hilft, Verzerrungen zu reduzieren?
- Ein Entwickler trainiert ein Modell, das auf dem Trainingsdatensatz eine starke Leistung erzielt, aber auf den Evaluierungsdaten schlecht abschneidet. Was ist die wahrscheinlichste Erklärung dafür?
- Ein Finanzinstitut betreibt eine Amazon Bedrock-basierte KI-Anwendung in einer VPC, die aus Compliance-Gründen keinen Internetzugang haben darf. Welches AWS-Feature ermöglicht den privaten Zugriff auf Bedrock, ohne die VPC dem öffentlichen Internet auszusetzen?
- Ein Finanzinstitut verwendet ein Foundation Model, um Kreditentscheidungen zu unterstützen, und verlangt, dass die Entscheidungen des Modells aus Audit- und Sicherheitsgründen erklärbar sind. Welcher Faktor beeinflusst die Erklärbarkeit der Modellentscheidungen am direktesten?
- Ein Finanzunternehmen entwickelt eine generative KI-Anwendung, die bei Kreditgenehmigungsentscheidungen helfen soll und faire und verantwortungsvolle Ergebnisse erfordert. Welche Maßnahme hilft, diese Anforderung zu erfüllen?
- Ein Finanzunternehmen hat ein ML-Modell zur Vorhersage der Kundenabwanderung eingesetzt und verfügt über Produktionsdaten von einer Woche. Sie möchten messen, wie genau das Modell die Abwanderung im Vergleich zu den tatsächlichen Ergebnissen vorhersagt. Welche Metrik sollten sie verwenden?
- Ein Finanzunternehmen möchte Workflows für die menschliche Überprüfung von ML-Vorhersagen mit konfigurierbaren Konfidenzschwellenwerten, die im Laufe der Zeit aktualisiert werden können. Welcher AWS-Dienst bietet diese Funktion?
- Ein Finanzunternehmen muss Berichte erstellen, die die Einhaltung internationaler Vorschriften für den Umgang mit sensiblen Kundendaten belegen. Welcher AWS-Dienst bietet diese Funktion?
- Ein Finanzunternehmen muss jede Kreditkartentransaktion entweder als potenziell betrügerisch oder als nicht betrügerisch kennzeichnen. Welcher Typ von Machine-Learning-Modell ist für diese Anforderung geeignet?
- Ein Finanzunternehmen nutzt ML für verschiedene Aufgaben. Welches der folgenden Beispiele ist die Verwendung eines generativen KI-Modells?
- Ein Finanzunternehmen verlangt von seinem generativen KI-Chatbot, dass er genaue, überprüfbare Antworten für die Einhaltung gesetzlicher Vorschriften liefert. Welche Lösung hilft, zu verhindern, dass das zugrunde liegende Basismodell halluzinierte (faktisch falsche) Antworten erzeugt?
- Ein Finanzunternehmen verwendet ein generatives KI-Modell zur Festlegung von Kreditlimits und möchte die Entscheidungen des Modells für Kunden transparenter gestalten. Welche Lösung erfüllt diese Anforderung?
- Ein Finanzunternehmen, das KI-basierte Kredit-Scores verwendet, plant, in einen neuen geografischen Markt zu expandieren. Um dort einen rechtmäßigen Betrieb zu gewährleisten, welche Art von lokalen Vorschriften sollte das Unternehmen überprüfen?
- Ein Forschungsteam möchte die Ausgaben mehrerer generativer Modelle anhand eines festen Prompts vergleichen und benötigt eine Gruppe von Wissenschaftlern, die die Ausgaben bewerten. Welche AWS-Lösung unterstützt die menschliche Bewertung von Modellausgaben?
- Ein Forschungsteam verfügt über Bilder von wachsenden mikrobiologischen Kulturen, aber über keine beschrifteten Daten, die Wachstumsbereiche identifizieren. Welche Machine-Learning-Technik eignet sich am besten, um Wachstumsbereiche in den Bildern zu entdecken und zu identifizieren?
- Ein Gastronomieunternehmen möchte ein ML-Modell, um die tägliche Lebensmittelverschwendung zu reduzieren und den Umsatz zu steigern. Die Genauigkeit des Modells soll sich im Laufe der Zeit kontinuierlich verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Gastronomieunternehmen sammelt Daten, um die Lebensmittelpräferenzen der Kunden vorherzusagen, und möchte sicherstellen, dass alle demografischen Gruppen vertreten sind. Welche Dateneigenschaft beschreibt diese Anforderung?
- Ein Gesundheitsdienstleister hat ein Modell anhand historischer Patientendaten (Krankengeschichte, demografische Daten, Behandlungen) trainiert, um Echtzeitvorhersagen des 30-Tage-Wiederaufnahmerisikos nach der Entlassung zu liefern. Welche Aktivität beschreibt die Modellinferenz in diesem Szenario am besten?
- Ein Gesundheitsdienstleister hat Patientendaten, die im letzten Jahr gesammelt wurden, und benötigt monatliche Trendanalyseberichte über Krankheitsausbrüche. Diese Berichte müssen Erkenntnisse aus dem letzten Monat enthalten, und der Dienstleister wünscht sich den kostengünstigsten Inferenzansatz. Welche Inferenzmethode sollte er wählen?
- Ein Gesundheitsteam hat Hunderte von Sprachproben von Patienten aufgezeichnet und filtert diese Aufzeichnungen derzeit nach Dauer und Sprache. Welche Phase des ML-Lebenszyklus stellt diese Aktivität dar?
- Ein Gesundheitsunternehmen benötigt ein KI-System, das strukturierte Patientenakten lesen, wichtige medizinische Details identifizieren und prägnante Zusammenfassungen erstellen kann. Welche Lösung erfüllt diese Anforderungen?
- Ein globales Finanzunternehmen hat eine ML-Anwendung zur Analyse von Börsendaten und zur Erstellung von Trendanalysen entwickelt. Das Unternehmen benötigt während der Entwicklung eine kontinuierliche Überwachung, um die Einhaltung interner Richtlinien und Branchenvorschriften zu gewährleisten. Welche AWS-Services können bei der Bewertung und Verwaltung der Compliance helfen? (Wählen Sie zwei.)
- Ein großer Einzelhändler erhält täglich Tausende von Kundenanfragen und möchte Agents for Amazon Bedrock bereitstellen. Welcher Vorteil von Bedrock-Agenten würde diesem Einzelhändler am meisten helfen, viele Anfragen effizient zu bearbeiten?
- Ein KI-Agent beantwortet Kundenfragen mithilfe von Produkthandbüchern. Welcher Ansatz erhöht das Vertrauen der Kunden in die Antworten des Agenten?
- Ein KI-Entwickler, der Code schreibt, möchte schnell einen Testfall generieren und Dokumentation mit minimalem Aufwand erstellen. Welche Option erreicht dies mit dem geringsten Arbeitsaufwand?
- Ein KI-Experte entwickelt eine Suchanwendung, die Abfragen mit Text und Bildern verarbeiten muss. Welcher Typ von Grundmodell eignet sich am besten, um diese multimodale Suche zu unterstützen?
- Ein KI-Praktiker benötigt einen Algorithmus, um Blumenarten anhand von Merkmalen wie Blütenblattlänge, Blütenblattbreite, Kelchblattlänge und Kelchblattbreite zu klassifizieren. Welcher Algorithmus eignet sich für diese Klassifizierungsaufgabe?
- Ein KI-Praktiker erstellt einen wiederverwendbaren Prompt in Amazon Bedrock Prompt Management, der während der Ausführung externe APIs oder Dienste aufrufen muss. Welche Funktion sollte er verwenden, um das Aufrufen externer Dienste zu ermöglichen?
- Ein KI-Praktiker fügt die Anweisung „Bitten Sie das Modell, seine Arbeit zu zeigen, indem es seine Argumentation Schritt für Schritt erklärt.“ am Ende eines Prompts hinzu, der mit einem Amazon Titan-Modell auf Amazon Bedrock für numerische Schlussfolgerungen verwendet wird. Welche Prompt-Engineering-Technik wird angewendet?
- Ein KI-Praktiker hat ein benutzerdefiniertes Bedrock-Modell mit einem Datensatz trainiert, der vertrauliche Informationen enthielt. Er möchte verhindern, dass das Modell Ausgaben erzeugt, die diese vertraulichen Daten preisgeben. Was ist der richtige Weg, um solche Antworten zu verhindern?
- Ein KI-Praktiker hat einen Deep-Learning-Bildklassifikator für Materialtypen erstellt und muss nun dessen Leistung bewerten. Welche Metrik ist am hilfreichsten für die Bewertung eines Klassifizierungsmodells?
- Ein KI-Praktiker mit minimaler Erfahrung im maschinellen Lernen muss die Mitarbeiterfluktuation vorhersagen, ohne Code schreiben zu müssen. Welche Amazon SageMaker-Funktion erfüllt diese Anforderung?
- Ein KI-Praktiker möchte, dass die Ausgaben eines großen Sprachmodells (LLM) vielfältiger und kreativer sind. Welchen Inferenzparameter sollte er anpassen?
- Ein KI-Praktiker muss ein Open-Source-LLM für die Textklassifizierung feinabstimmen, und der Datensatz ist bereit. Welcher Ansatz minimiert den Betriebsaufwand?
- Ein KI-Praktiker muss eine Leistungsmetrik auswählen, die das Verhältnis der korrekt klassifizierten Elemente zur Gesamtzahl der klassifizierten Elemente (sowohl korrekte als auch inkorrekte) angibt. Welche Metrik ist das?
- Ein KI-Praktiker muss Modelle evaluieren und Kunden und Stakeholdern Erklärungen zu Vorhersagen liefern. Welches AWS-Feature oder welcher Service bietet Erklärungsfunktionen für Modellvorhersagen?
- Ein KI-Praktiker stellt fest, dass ein großes Sprachmodell bei mehreren Durchläufen unterschiedliche Ausgaben für dieselbe Eingabe liefert. Welches KI-Risiko beschreibt dieses Verhalten?
- Ein KI-Praktiker verwendet ein Bedrock-Basismodell, um Chat-Sitzungen des Kundenservice zusammenzufassen, und möchte Protokolle der Modelleingaben und -ausgaben zur Überwachung aufbewahren. Welchen Ansatz sollte er verwenden, um diese Aufrufprotokolle zu erfassen?
- Ein KI-Praktiker verwendet ein LLM, um Marketingtexte zu generieren. Der Text klingt plausibel und autoritär, enthält aber falsche Fakten. Welches Problem weist das Modell auf?
- Ein KI-Unternehmen arbeitet mit ISVs zusammen und benötigt E-Mail-Benachrichtigungen, wenn die Compliance-Berichte eines ISV verfügbar sind. Welcher AWS-Service kann diese Compliance-Berichte und die zugehörigen Benachrichtigungen bereitstellen?
- Ein Krankenhaus entwickelt ein KI-Diagnosetool unter Verwendung von Patientenakten und medizinischen Bildern. Vorschriften verlangen, dass sensible Patientendaten das Land, in dem sie sich befinden, nicht verlassen dürfen. Welcher Data-Governance-Ansatz gewährleistet die Einhaltung der Vorschriften und schützt die Privatsphäre der Patienten?
- Ein Krankenhaus möchte eine generative KI-Lösung mit Speech-to-Text-Funktionalität, um das Personal bei der Verbesserung ihrer Diktate für klinische Notizen zu unterstützen. Welcher AWS-Service bietet diese Funktionalität?
- Ein Kreditgeber entwickelt eine generative KI-Lösung, um neuen Antragstellern Rabatte anzubieten, und möchte Vorurteile minimieren, die sich negativ auf einige Kunden auswirken könnten. Welche Maßnahmen sollte er ergreifen? (Wählen Sie zwei.)
- Ein Kreditgeber verwendet ein ML-Modell, um Kreditanträge anzunehmen oder abzulehnen, und muss den Entscheidungsprozess für Aufsichtsbehörden auditierbar und erklärbar machen. Welche Lösung hilft, die Entscheidungen des Modells für Audits zu dokumentieren und darzustellen?
- Ein Kundenservice-Team entwickelt eine App, die schriftliches Kundenfeedback analysiert und jeden Kommentar automatisch Kategorien wie Produktqualität, Kundenservice oder Liefererfahrung zuordnet. Welchen KI-Bereich repräsentiert dieser Anwendungsfall?
- Ein Medien-Streaming-Dienst möchte Benutzern Filme basierend auf deren Kontoverlauf empfehlen. Welcher AWS-Dienst ist für personalisierte Empfehlungen konzipiert?
- Ein Medien-Streaming-Unternehmen möchte die Bildsuche und -filterung mittels natürlicher Sprache ermöglichen. Sie benötigen eine Vektor-fähige Datenbank, die Ähnlichkeitssuchen und Nearest-Neighbor-Abfragen unterstützt. Welcher AWS-Service erfüllt diese Anforderung?
- Ein Medien-Streaming-Unternehmen vergleicht die Amazon Nova Foundation Models und möchte die Kosten bei der Wahl zwischen Nova Micro und Nova Lite minimieren. Welcher Attributvergleich ist für ihre Kostenüberlegung relevant?
- Ein Medienunternehmen plant, ein benutzerdefiniertes ML-Modell in der Produktion bereitzustellen, um personalisierte Inhalte basierend auf dem Zuschauerverhalten und demografischen Daten zu empfehlen. Es muss die Drift der Modellqualität im Laufe der Zeit erkennen. Welcher AWS-Dienst erfüllt diese Anforderungen?
- Ein medizinisches Unternehmen optimiert ein Grundmodell für diagnostische Zwecke und muss Transparenz und Erklärbarkeit bieten, um Vorschriften zu erfüllen. Welche Lösung hilft, Erklärbarkeit und einfache Modellmetriken bereitzustellen?
- Ein Medizintechnikunternehmen möchte verhindern, dass ein mit Bedrock bereitgestelltes Krankheitserkennungsmodell persönliche Patienteninformationen zurückgibt, und außerdem Benachrichtigungen erhalten, wenn Richtlinienverstöße auftreten. Welche Lösung erfüllt beide Anforderungen?
- Ein ML-Modell prognostiziert die Kundenabwanderung auf Trainingsdaten gut, versagt aber bei neuen Daten. Welche Änderung behebt dieses Overfitting-Problem am ehesten?
- Ein ML-Praktiker möchte den Stakeholdern Transparenz und Erklärungen darüber bieten, wie ein Modell Vorhersagen trifft. Was von den folgenden Optionen bietet die beste Erklärbarkeit?
- Ein ML-System für Überwachungskameras markiert überproportional viele Personen einer bestimmten ethnischen Gruppe. Welche Art von Bias verursacht dieses unfaire Ergebnis?
- Ein ML-Team evaluiert ein Modell, das die Kundenabwanderung (eine binäre Klassifizierung) vorhersagt. Welche Metrik ist geeignet, um die Leistung des Modells bei dieser Aufgabe zu messen?
- Ein ML-Team teilt Modellartefakte mit anderen Teams, behält aber den Trainingscode und die Daten. Sie möchten einen Veröffentlichungsmechanismus, der Auditing und Transparenz für ihre benutzerdefinierten Modelle unterstützt. Welche Lösung sollten sie verwenden, wenn sie diese Modelle veröffentlichen?
- Ein multinationales Unternehmen verlangt, dass der API-Datenverkehr zwischen seinen generativen KI-Anwendungen und Foundation Models niemals das öffentliche Internet durchqueren darf. Welches AWS-Feature unterstützt diese Anforderung?
- Ein Online-Bildungsunternehmen verfügt über ein großes Repository an Lernmaterialien und möchte eine Unternehmenssuchlösung. Welcher AWS-Dienst ist für die Unternehmenssuche konzipiert?
- Ein Pharmaunternehmen muss Benutzerbewertungen für neue Medikamente zusammenfassen und eine kurze Übersicht für jedes Medikament bereitstellen. Welche Lösung erfüllt diese Anforderung?
- Ein produzierendes Unternehmen bearbeitet Kundenbeschwerden mithilfe komplexer, fest codierter Logik und möchte diese Logik auf verschiedene Märkte und Produktlinien skalieren. Welchen Vorteil bieten generative KI-Modelle für diesen Anwendungsfall?
- Ein produzierendes Unternehmen muss Produktbeschreibungen automatisch in mehreren Sprachen generieren. Welchen AWS-Service sollte es für diese Übersetzung verwenden?
- Ein produzierendes Unternehmen nutzt KI, um Produkte zu inspizieren und Schäden oder Defekte zu erkennen. Welche Art von KI-Anwendung ist das?
- Ein Publisher hat eine RAG-Lösung entwickelt, damit Benutzer mit täglich veröffentlichten Inhalten interagieren können, und möchte nahezu Echtzeit-Updates. Welche Schritte der RAG-Pipeline eignen sich als Offline-Batch-Prozesse? (Wählen Sie zwei.)
- Ein Sicherheitsunternehmen, das Foundation Models auf Amazon Bedrock betreibt, muss nicht autorisierte Versuche, diese Modelle aufzurufen, erkennen, um entsprechende IAM-Richtlinien anwenden zu können. Welchen AWS-Service sollten sie verwenden, um herauszufinden, wer versucht hat, auf Bedrock zuzugreifen?
- Ein Social-Media-Unternehmen möchte die Toxizität der Ausgaben mehrerer in SageMaker JumpStart verfügbarer LLMs vergleichen und dabei den operativen Aufwand minimieren. Welcher Bewertungsansatz hat den geringsten operativen Overhead?
- Ein Social-Media-Unternehmen möchte ein LLM zur Inhaltsmoderation verwenden und die Ausgaben auf Voreingenommenheit oder Diskriminierung gegenüber Gruppen oder Einzelpersonen mit dem geringsten Verwaltungsaufwand bewerten. Welche Datenquelle sollte es verwenden?
- Ein Social-Media-Unternehmen möchte Nutzer daran hindern, diskriminierende Inhalte zu posten, und plant, Amazon Bedrock als Teil der Lösung einzusetzen. Wie kann Amazon Bedrock eingesetzt werden, um diese Anforderung zu erfüllen?
- Ein Softwareanbieter möchte die Produktivität von Entwicklern mithilfe von KI steigern. Welche dieser Optionen erreicht dieses Ziel am besten?
- Ein Support-Chatbot muss frühere Nachrichten desselben Kunden verwenden, um ein mehrstufiges Problem zu lösen. Welche Lösung ermöglicht es dem LLM, auf frühere Kundeninhalte zuzugreifen, wenn es eine Antwort generiert?
- Ein System, das Bücher unterschiedlicher Länge zusammenfassen soll, schlägt bei einigen Titeln während des Tests fehl. Was ist der wahrscheinlichste Grund für diese Fehler?
- Ein Team entwickelt ein Machine-Learning-Modell, um das Risiko von Herzerkrankungen vorherzusagen. Der Datensatz enthält Eingabemerkmale (Alter, Cholesterin, Blutdruck, Rauchen, Bewegung) und ein Label, das angibt, ob jeder Patient eine Herzerkrankung hat. Welcher ML-Ansatz ist geeignet?
- Ein Team entwickelt eine LLM-Anwendung unter Verwendung von Amazon Bedrock und Kundendaten, die in Amazon S3 gespeichert sind. Die Unternehmensrichtlinie verlangt, dass jedes Team nur auf die Daten seiner eigenen Kunden zugreifen kann. Welcher Ansatz setzt diese Anforderung durch?
- Ein Team entwickelt einen generativen KI-Chatbot unter Verwendung eines Foundation Models (FM) von Amazon Bedrock. Während des Tests ist der Chatbot anfällig für Prompt-Injection-Angriffe. Welcher Ansatz sichert den Chatbot mit dem geringsten Implementierungsaufwand?
- Ein Team mit begrenzter AWS Glue-Programmiererfahrung benötigt Unterstützung beim Aufbau einer neuen Lösung, die Glue verwendet. Welcher AWS-Service kann sie bei der Verwendung von AWS Glue unterstützen?
- Ein Team möchte Machine-Learning-Modelle auf AWS erstellen und bereitstellen, ohne Code schreiben zu müssen. Welcher AWS-Service oder welche Funktion ermöglicht einen No-Code-ML-Workflow?
- Ein Team speichert Daten in Amazon S3 und verwendet Amazon SageMaker Studio-Notebooks. Welche Konfiguration gewährleistet einen kontrollierten, privaten Datenfluss von S3 nach SageMaker Studio?
- Ein Team, das an einem großen Sprachmodell arbeitet, stellt fest, dass seine Ausgaben keine Variabilität aufweisen. Welchen Parameter sollten sie ändern, um die Ausgabediversität zu erhöhen?
- Ein Universitätsstudent kopiert Material aus generativen KI-Ausgaben, um Aufsätze zu schreiben. Welches verantwortungsvolle generative KI-Problem veranschaulicht dieses Beispiel?
- Ein Unternehmen beabsichtigt, ein generatives KI-Modell zu verwenden, um Benutzern Echtzeit-Serviceangebote zu unterbreiten. Welches Auswahlkriterium ist für diese Anwendung am wichtigsten?
- Ein Unternehmen benötigt ein generatives KI-Modell, das Benutzern in Echtzeit Antworten liefert. Welches Modellattribut sollte evaluiert werden, um schnelle, benutzerorientierte Antworten sicherzustellen?
- Ein Unternehmen benötigt ein generatives KI-System, um täglich Tausende einzigartiger, absatzlanger Produktbeschreibungen zu erstellen, die einen konsistenten Stil und Ton beibehalten. Welcher Typ von generativem Modell ist dafür am besten geeignet?
- Ein Unternehmen benötigt ein interpretierbares Machine-Learning-Modell, um das Risiko von Kreditanträgen zu bewerten. Welche Modell- oder Algorithmuswahl erfüllt die Anforderung an Interpretierbarkeit am besten?
- Ein Unternehmen benötigt eine KI-Funktion, um zu erkennen, ob eine IP-Adresse von einer verdächtigen Quelle stammt, um seine Anwendung vor Bedrohungen zu schützen. Welcher Lösungsansatz erfüllt diese Anforderung am besten?
- Ein Unternehmen benötigt eine standardisierte Dokumentation für die Modellversionierung und eine Entwicklungshistorie, während es mit Forschungspartnern zusammenarbeitet. Welche Lösung bietet diese Funktion?
- Ein Unternehmen benötigt einen Chatbot, der Mitarbeiterfragen zu Unternehmensrichtlinien beantwortet. Richtlinien ändern sich häufig, und der Chatbot muss Aktualisierungen nahezu sofort widerspiegeln. Welcher LLM-basierte Ansatz erfüllt diese Anforderung?
- Ein Unternehmen entwickelt ein Tool zur Lead-Priorisierung, damit Mitarbeiter potenzielle Kunden kontaktieren können. Die Mitarbeiter müssen in der Lage sein, die Wichtigkeit (Gewichtungen) der Eingabevariablen basierend auf ihrer Domänenexpertise anzuzeigen und manuell anzupassen. Welcher Typ von ML-Modell unterstützt diese Anforderung?
- Ein Unternehmen entwickelt eine generative KI-Lösung mit Amazon Bedrock und benötigt integrierten Vektordatenbank-Speicher sowie Vektorsuche. Welcher AWS-Dienst bietet diese Vektorspeicher- und Suchfunktionen?
- Ein Unternehmen entwickelt eine mobile App für sehbehinderte Benutzer, die auf die Sprache des Benutzers hören und mit Sprache antworten muss. Welche Lösung erfüllt diese Anforderungen an die Barrierefreiheit?
- Ein Unternehmen entwickelt einen Chatbot, der private Dokumente verwendet. Diese Dokumente müssen vor der Speicherung in Vektordarstellungen umgewandelt werden. Welchen Typ von Grundmodell sollten sie verwenden?
- Ein Unternehmen entwickelt einen KI-Assistenten mit Amazon Q Business und muss die Benutzerinteraktionen auf vom Unternehmen genehmigte Themen beschränken. Welche Funktion erzwingt diese Beschränkungen?
- Ein Unternehmen entwickelt einen LLM-basierten Frage-Antwort-Chatbot, um die Anzahl der Schritte zu reduzieren, die Callcenter-Mitarbeiter unternehmen müssen, um Kundenanfragen zu beantworten. Welche Geschäftsmetrik sollte verwendet werden, um die Auswirkungen des Chatbots zu bewerten?
- Ein Unternehmen entwickelt konversationelle Suchagenten und benötigt eine Datenbank, die Vektoreinbettungen speichern und abfragen kann, die von einem generativen KI-Modell erzeugt wurden. Welcher AWS-Dienst unterstützt das Speichern und Abfragen von Einbettungen als Vektoren?
- Ein Unternehmen erhält eine ISO-Akkreditierung, um KI-Risiken zu managen und KI verantwortungsvoll einzusetzen. Was sagt diese Akkreditierung über das Unternehmen aus?
- Ein Unternehmen erkennt mithilfe von Amazon SageMaker Model Monitor eine Datenabweichung, die den konfigurierten Schwellenwert überschreitet, und möchte eine Beeinträchtigung der Modellvorhersagen verhindern. Welche Maßnahme sollte es ergreifen?
- Ein Unternehmen erstellt ein ML-Modell mit Amazon SageMaker und benötigt eine zentralisierte Möglichkeit, Feature-Variablen teamübergreifend zu teilen und zu verwalten. Welche SageMaker-Funktion sollten sie verwenden?
- Ein Unternehmen erstellt eine generative KI-Anwendung, um Studenten beim Leseverständnis zu unterstützen, und muss es den Studenten ermöglichen, Illustrationen zu Geschichten hinzuzufügen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen erstellt eine interaktive App für Kinder, die mithilfe von Amazon Bedrock neue Geschichten aus Klassikern generiert. Sie müssen sicherstellen, dass die Ausgaben und Themen kindgerecht sind. Welche AWS-Funktion sollten sie verwenden?
- Ein Unternehmen erstellt einen Chatbot, der mithilfe eines großen Sprachmodells und einer großen Sammlung digitaler Dokumente Fragen zu HR-Richtlinien beantworten soll. Welche Technik verbessert die Relevanz der generierten Antworten am besten?
- Ein Unternehmen evaluiert Amazon Nova-Modelle, die über Amazon Bedrock verfügbar sind. Sie benötigen ein multimodales Modell, das mehrere Sprachen unterstützt, und möchten die kostengünstigste Option. Welches Nova-Modell sollten sie wählen?
- Ein Unternehmen hat benutzerdefinierte Computer-Vision-Modelle entwickelt und benötigt eine einfache Beschriftungsoberfläche, um Fehler zu reduzieren, wenn die Modelle auf neue reale Daten stoßen. Welchen AWS-Dienst oder welches Tool sollten sie verwenden?
- Ein Unternehmen hat ein Foundation Model für eine Aufgabe trainiert und muss es nun an eine verwandte, aber andere Aufgabe anpassen. Welcher Fine-Tuning-Ansatz ist geeignet?
- Ein Unternehmen hat ein Foundation Model in Amazon Bedrock angepasst und muss einen neuen Datensatz hochladen, um die Antworten des Modells zu validieren. Welchen AWS-Speicherdienst sollte es verwenden, um diesen Validierungsdatensatz hochzuladen?
- Ein Unternehmen hat ein generatives Textzusammenfassungsmodell mit Amazon Bedrock erstellt und möchte die automatische Modellevaluierung von Bedrock nutzen, um die Genauigkeit des Modells zu messen. Welche Bewertungsmetrik ist am besten geeignet, um die Qualität der generierten Zusammenfassungen zu beurteilen?
- Ein Unternehmen hat ein großes Sprachmodell in Amazon Bedrock feinabgestimmt und muss es in der Produktion bereitstellen, um eine konstante Anzahl von Anfragen pro Minute zu verarbeiten. Welche Option ist die kostengünstigste Lösung?
- Ein Unternehmen hat ein KI-gesteuertes System zur Überprüfung von Lebensläufen entwickelt, das einen großen Datensatz verwendet, der einige demografische Gruppen unterrepräsentiert. Welches zentrale Prinzip verantwortungsvoller KI veranschaulicht dieses Szenario?
- Ein Unternehmen hat ein Modell zur Vorhersage von Artikelpreisen entwickelt. Das Modell zeigte gute Leistungen bei den Trainingsdaten, aber seine Leistung verschlechterte sich nach der Bereitstellung erheblich. Was sollte das Unternehmen tun, um dieses Problem zu beheben?
- Ein Unternehmen hat eine KI/ML-Lösung implementiert, um Kundendienstmitarbeitern bei der Beantwortung häufig gestellter Fragen zu helfen, die sich im Laufe der Zeit ändern. Die Mitarbeiter sollen Fragen stellen und automatisch generierte Antworten auf gängige Kundenanfragen erhalten können. Welcher Ansatz ist die KOSTENGÜNSTIGSTE Methode, um diese Anforderungen zu erfüllen?
- Ein Unternehmen hat einen Agenten mit Amazon Bedrock Agents erstellt und möchte die Genauigkeit des Agenten durch die Bereitstellung spezifischer Beispiele erhöhen. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen hat einen Amazon Bedrock KI-Assistenten entwickelt, der Produkte vorschlägt, dessen Antworten aber oft generisch oder irrelevant sind. Welche Prompt-Engineering-Technik verbessert am ehesten die Relevanz der Antworten des Assistenten?
- Ein Unternehmen hat einen Bildklassifikator entwickelt, um Pflanzenkrankheiten anhand von Blattfotos zu erkennen, und möchte wissen, wie hoch der Anteil der Bilder ist, die das Modell korrekt klassifiziert hat. Welche Bewertungsmetrik sollte es verwenden?
- Ein Unternehmen hat einen Chatbot mit einem ausgewählten Grundmodell erstellt und benötigt, dass der Bot technische Fragen im spezifischen Ton des Unternehmens ohne menschliche Hilfe beantwortet. Welcher Ansatz hilft dem Modell, Antworten zu produzieren, die dem Ton des Unternehmens entsprechen?
- Ein Unternehmen hat mehrere Machine-Learning-Modelle entwickelt und benötigt einen zentralen Ort, um diese zu speichern, zu verwalten und zu versionieren. Welcher AWS-Service oder welche Funktion bietet Modellspeicherung, -verwaltung und -versionierung?
- Ein Unternehmen hat neue Daten gesammelt und anschließend eine Korrelationsmatrix erstellt, zusammenfassende Statistiken berechnet und Visualisierungen erstellt, um die Daten zu verstehen. Welcher Phase des Machine-Learning-Workflows entspricht dies?
- Ein Unternehmen hat Regeln dafür definiert, wie lange Daten gespeichert werden und wann sie gelöscht werden müssen. Welche Data-Governance-Richtlinie beschreibt dies?
- Ein Unternehmen hat Zugriff auf Amazon Bedrock und möchte einschränken, welche Bedrock-Modelle bestimmte Mitarbeiter verwenden können. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen integriert KI in seinen Einstellungs- und Rekrutierungsprozess und möchte Vorurteile reduzieren, während es faire Einstellungsentscheidungen unterstützt. Auf welche Kerndimensionen verantwortungsvoller KI sollte es sich konzentrieren? (Wählen Sie zwei.)
- Ein Unternehmen kennzeichnet jeden Finanztransaktionsdatensatz als „persönlich“ oder „geschäftlich“ und speichert diese Kategorie zusammen mit dem Datensatz. Welcher Datenvorbereitungsschritt wird hier beschrieben?
- Ein Unternehmen möchte automatisch Diagramme erstellen, die den Gesamtumsatz seiner meistverkauften Produkte in mehreren Filialen über die letzten 12 Monate zeigen. Welches AWS-Angebot sollte es verwenden, um die Diagrammerstellung zu automatisieren?
- Ein Unternehmen möchte ein auf Amazon Bedrock gehostetes Modell mithilfe sensibler Daten, die in privaten Datenbanken innerhalb einer VPC gespeichert sind, feinabstimmen. Die Daten müssen innerhalb des privaten Netzwerks des Unternehmens bleiben. Welche Option erfüllt diese Anforderung?
- Ein Unternehmen möchte ein Foundation Model (FM) mithilfe von AWS optimieren und dabei sicherstellen, dass seine Daten in der ursprünglichen AWS-Region privat und sicher bleiben. Welche Kombination von Maßnahmen erfüllt diese Anforderungen am kostengünstigsten? (Wählen Sie zwei.)
- Ein Unternehmen möchte ein Foundation Model durch Instruction Fine-Tuning so anpassen, dass es domänenspezifische Fragen beantworten kann. Wie sollte das Unternehmen die Trainingsdaten vorbereiten?
- Ein Unternehmen möchte ein großes Sprachmodell (LLM) in seine Anwendung integrieren und benötigt, dass die Antworten des Modells so deterministisch und konsistent wie möglich sind. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen möchte ein LLM auf Amazon Bedrock verwenden, um Text als positive oder negative Stimmung zu klassifizieren. Welche Prompt-Engineering-Technik ist am besten geeignet?
- Ein Unternehmen möchte ein ML-Modell zur Vorhersage der Kundenzufriedenheit erstellen und benötigt eine vollautomatische Modellabstimmung. Welchen AWS-Service sollte es verwenden?
- Ein Unternehmen möchte eine ML-Lösung zur Erkennung von Anomalien in Sensorausgaben, hat aber keine gelabelten Beispiele. Welcher Modellierungsansatz ist in diesem Fall für die unüberwachte Anomalieerkennung geeignet?
- Ein Unternehmen möchte einen KI-Assistenten entwickeln, der es Mitarbeitern ermöglicht, interne Daten zu durchsuchen und abzufragen. Welcher AWS-Dienst ist für diesen Zweck konzipiert?
- Ein Unternehmen möchte einen LLM-basierten Chatbot, der Kundendienstmitarbeitern kontextbezogene, richtlinienbasierte Antworten in Echtzeit liefert. Die Wissensquelle sind die Richtliniendokumente des Unternehmens. Was ist die kostengünstigste Lösung?
- Ein Unternehmen möchte Kunden anhand von demografischen Merkmalen und Kaufverhalten segmentieren. Welcher Algorithmus eignet sich am besten, um solche Gruppen zu finden?
- Ein Unternehmen möchte Kundenanrufe analysieren und wichtige Informationen aus den Audioaufnahmen extrahieren. Welchen AWS-Service sollte es verwenden, um die Anrufaudios zur weiteren Analyse in Text umzuwandeln?
- Ein Unternehmen möchte mit generativer KI in einer kostengünstigen Sandbox-Umgebung experimentieren. Welche dieser Optionen ist die kostengünstigste Wahl für diesen Zweck?
- Ein Unternehmen möchte prägnante, funktionsorientierte Produktbeschreibungen von einem LLM erhalten. Welcher Prompt-Engineering-Ansatz ist am besten geeignet, um spezifische, konsistente Ausgaben für jede Produktgruppe zu erzeugen?
- Ein Unternehmen möchte schädliche oder toxische Sprache in Social-Media-Kommentaren erkennen, wird aber keine gelabelten Daten zum Trainieren eines Modells verwenden. Welchen Ansatz sollte das Unternehmen verwenden, um toxische Inhalte zu identifizieren?
- Ein Unternehmen möchte von Menschen gelabelte Daten, um ein Foundation Model zu optimieren, möchte aber keine Labeling-Tools erstellen oder eine Labeling-Belegschaft verwalten. Welcher AWS-Service bietet diese Funktion?
- Ein Unternehmen möchte vorhandene vortrainierte Domänenmodelle wiederverwenden, anstatt Modelle von Grund auf neu zu trainieren, um neue, aber verwandte Aufgaben zu lösen. Welche ML-Strategie sollten sie anwenden?
- Ein Unternehmen möchte, dass ein Amazon Bedrock LLM konsistentere Ausgaben für denselben Eingabe-Prompt liefert. Welche Änderung des Inferenzparameters macht die Modellantworten deterministischer?
- Ein Unternehmen möchte, dass ein LLM Produktbeschreibungen erstellt, die einem bestimmten Beispielformat folgen. Welche Prompt-Engineering-Methode hilft dem Modell, Ausgaben zu lernen und zu produzieren, die diesem Format entsprechen?
- Ein Unternehmen möchte, dass ein ML-Modell Social-Media-Bewertungen analysiert und jede Bewertung als neutral, positiv oder negativ kennzeichnet. Welcher Modellierungsansatz ist für diese Anforderung geeignet?
- Ein Unternehmen möchte, dass sein Kundenservice-Chatbot sich im Laufe der Zeit durch Lernen aus früheren Interaktionen und Feedback verbessert. Welcher Lernansatz unterstützt diese Art der Selbstverbesserung?
- Ein Unternehmen möchte, dass seine KI-Systeme fair und erklärbar sind, und plant, Schulungen für das Entwicklungsteam vorzuschreiben. Welches Schulungsthema befasst sich direkt mit diesen Zielen?
- Ein Unternehmen muss Amazon Bedrock-APIs innerhalb seines AWS-Kontos aufrufen, ohne Daten dem öffentlichen Internet auszusetzen. Welche Lösung erfüllt sowohl die private Konnektivität als auch die Vermeidung der Internet-Exposition?
- Ein Unternehmen muss Amazon SageMaker-Training und -Inferenz in einer isolierten Umgebung ohne Internetzugang ausführen, um Compliance-Anforderungen zu erfüllen. Welche Option erfüllt diese Anforderung?
- Ein Unternehmen muss automatisch Klartext aus Lebensläufen extrahieren, die als PDF-Dateien eingereicht werden, um eine weitere Verarbeitung zu ermöglichen. Welcher AWS-Dienst kann PDF-Dokumente in Text konvertieren?
- Ein Unternehmen muss Bilder für Schutzbrillen mit hoher Genauigkeit generieren und gleichzeitig falsche Annotationen minimieren. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen muss Bilder von Objekten anhand von Merkmalen klassifizieren, die für seinen Datensatz spezifisch sind. Welche Option erfordert den geringsten Entwicklungsaufwand und erfüllt gleichzeitig diese Anforderung?
- Ein Unternehmen muss Bildoperationen wie das Transponieren und Rotieren einer Reihe von Bildern anwenden. Welche Option ist der betrieblich effizienteste Weg, um diese numerischen Bildtransformationen durchzuführen?
- Ein Unternehmen muss die persönlich identifizierbaren Informationen (PII) seiner Kunden innerhalb der AWS-Region des Unternehmens speichern. Welches Governance-Konzept beschreibt diese Anforderung?
- Ein Unternehmen muss die wichtigsten Punkte aus langen Richtliniendokumenten extrahieren, um Mitarbeitern zu helfen, Informationen schneller zu finden. Welche generative KI-Strategie sollte es verwenden?
- Ein Unternehmen muss ein Amazon Bedrock-Modell zur internen Nutzung auswählen und wünscht sich ein Modell, das Antworten im von den Mitarbeitern bevorzugten Stil liefert. Welcher Ansatz ist am besten geeignet, um zu bewerten, welches Modell diesem bevorzugten Stil entspricht?
- Ein Unternehmen muss ein Modell trainieren, um Bilder verschiedener Tierarten zu klassifizieren. Es verfügt bereits über einen großen Satz beschrifteter Bilder und wird keine zusätzlichen Daten beschriften. Welchen Lernansatz sollte das Unternehmen verwenden?
- Ein Unternehmen muss einen großen Datensatz erstellen, um einen KI-Assistenten zu trainieren, der auf ein bestimmtes Fachgebiet spezialisiert ist. Welcher Datensatztyp erfüllt diese Anforderung am besten?
- Ein Unternehmen muss einschränken, auf welche öffentlich verfügbaren Foundation Models (FMs) Mitarbeiter zugreifen können. Welche dieser Lösungen erfüllt diese Anforderung?
- Ein Unternehmen muss Inferenzen für archivierte Datensätze ausführen, die mehrere Gigabyte groß sind. Die Ergebnisse müssen nicht sofort verfügbar sein. Welche Amazon SageMaker-Inferenzoption passt zu diesem Szenario?
- Ein Unternehmen muss jede Anfrage, die an seine Amazon Bedrock-API gesendet wird, aufzeichnen und diese Protokolle fünf Jahre lang sicher und zu möglichst geringen Kosten aufbewahren. Welche Kombination aus AWS-Service und S3-Speicherklasse erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen muss menschliche Gene in 20 Kategorien klassifizieren und benötigt einen Algorithmus, bei dem der interne Entscheidungsprozess dokumentiert und überprüft werden kann. Welcher Machine-Learning-Algorithmus erfüllt diese Anforderung?
- Ein Unternehmen muss mithilfe einer API synthetische Antworten für viele Prompts aus einem großen Datensatz generieren. Die Antworten müssen nicht sofort erfolgen. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand?
- Ein Unternehmen muss synthetische Daten erstellen, die Muster in seinem bestehenden Datensatz widerspiegeln. Welcher Modelltyp eignet sich zum Generieren solcher synthetischen Daten?
- Ein Unternehmen nutzt Amazon Bedrock und möchte Bedrock Guardrails anwenden, um schädliche Eingaben und Ausgaben zu erkennen und zu blockieren. Welche Inhaltskategorien können die Guardrails filtern? (Wählen Sie zwei.)
- Ein Unternehmen nutzt Amazon Comprehend und verfügt über mehrere benutzerdefinierte trainierte Modelle, die jeweils einem eigenen Endpunkt zugewiesen sind. Das Unternehmen wünscht einen automatisierten Bericht über jeden Endpunkt, der seit über 15 Tagen keinen Traffic erhalten hat. Welcher AWS-Service kann diese Überwachungsfunktion bereitstellen?
- Ein Unternehmen nutzt Amazon Nova Canvas, um Bilder zu generieren, und muss verhindern, dass bestimmte Elemente in den Ausgaben erscheinen. Welche Technik sollten sie verwenden?
- Ein Unternehmen nutzt Amazon SageMaker, um Artikelzusammenfassungen in mehreren Sprachen zu erstellen, und benötigt eine Metrik zur Bewertung der Qualität übersetzter Zusammenfassungen über verschiedene Sprachen hinweg. Welche Bewertungsmetrik sollte es verwenden?
- Ein Unternehmen nutzt das Amazon Titan-Grundlagenmodell über Amazon Bedrock und muss das Modell mit relevanten Inhalten aus den privaten Datenquellen des Unternehmens erweitern. Was sollte das Unternehmen tun?
- Ein Unternehmen nutzt ein Foundation Model von Amazon Bedrock und möchte dessen Genauigkeit mithilfe der unternehmenseigenen Daten verbessern. Welcher Ansatz beschreibt korrekt, wie das Modell feinabgestimmt wird?
- Ein Unternehmen nutzte ein Amazon Bedrock-Basismodell und trainierte ein benutzerdefiniertes Modell, um die Dokumentenzusammenfassung für den internen Gebrauch zu verbessern. Was muss das Unternehmen tun, um dieses benutzerdefinierte Modell über Amazon Bedrock zu verwenden?
- Ein Unternehmen passt Modelle in Amazon Bedrock an und möchte, dass die von den Modellanpassungsaufträgen erzeugten Artefakte mit einem vom Unternehmen verwalteten Verschlüsselungsschlüssel verschlüsselt werden. Welcher AWS-Dienst stellt kundenverwaltete Schlüssel für diesen Zweck bereit?
- Ein Unternehmen plant ein generatives KI-Projekt zur Verbesserung des Marketings und möchte den Umsatz innerhalb der nächsten 6 Monate steigern. Welcher anfängliche Ansatz unterstützt dieses kurzfristige Geschäftsziel am besten?
- Ein Unternehmen plant, Amazon Bedrock LLMs zu verwenden, um eine Chat-Schnittstelle zu erstellen, die auf Produktanleitungen verweist, die als PDF-Dateien gespeichert sind. Welcher Ansatz ist der kostengünstigste?
- Ein Unternehmen plant, Amazon Q Business zu nutzen und muss die Sicherheit und den Datenschutz seiner Daten gewährleisten. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen plant, ein Foundation Model mithilfe seiner internen Dokumente anzupassen. Welcher Ansatz erreicht dies?
- Ein Unternehmen plant, ein großes Sprachmodell (LLM) zu verwenden, um Quellcode aus natürlichsprachigen Code-Kommentaren zu erstellen. Welche LLM-Funktion passt am besten zu dieser Anforderung?
- Ein Unternehmen plant, ein großes Sprachmodell auf Amazon Bedrock zu optimieren, um den Stil der Ausgabenachrichten seiner Anwendung anzupassen. Welche Art von Trainingsdaten ist erforderlich, um dies zu erreichen?
- Ein Unternehmen plant, eine Anwendung mit Amazon Bedrock zu entwickeln, hat aber ein kleines Budget und wünscht sich Flexibilität ohne langfristige Bindung. Welche Bedrock-Preisoption erfüllt diese Anforderungen?
- Ein Unternehmen plant, sein eigenes LLM ausschließlich mit proprietären Daten zu trainieren und ist besorgt über die Umweltauswirkungen des Trainings. Welche Amazon EC2-Instance-Familie hat den geringsten ökologischen Fußabdruck für das LLM-Training?
- Ein Unternehmen sammelt eine große Menge unstrukturierter Text-Feedbacks von Benutzern und möchte die Stimmung in diesem Text ermitteln. Welcher Ansatz erfüllt diese Anforderung am besten?
- Ein Unternehmen sammelt Messwerte zur Internetgeschwindigkeit aus abgelegenen Regionen, speichert die Daten in Amazon RDS und plant, tägliche Schwankungen zu analysieren und mögliche Störungen vorherzusagen. Welche Art von Daten sollten sie für die Modellierung und Analyse sammeln?
- Ein Unternehmen speichert Kundendaten in OpenSearch und benötigt eine KI-basierte Lösung, die Abfragen in Datenanfragen umwandelt, die Ergebnisse als CSV-Dateien exportiert und diese Dateien in Amazon S3 hochlädt. Welche Option bietet die betrieblich effizienteste Methode zur Implementierung dieses Workflows?
- Ein Unternehmen stellt ein SageMaker-Modell bereit, das Themen in Social-Media-Beiträgen erkennt. Es muss gezeigt werden, wie einzelne Eingabemerkmale die Vorhersagen des Modells beeinflussen. Welche SageMaker-Funktion bietet Erklärungen auf Merkmalsebene für das Modellverhalten?
- Ein Unternehmen stellt fest, dass ein Foundation Model Bilder erzeugt, die nicht zu den Prompts passen. Sie möchten die Prompting-Techniken anpassen, um irrelevante Bilder zu reduzieren. Welcher Prompting-Ansatz hilft direkt, unerwünschte Inhalte auszuschließen?
- Ein Unternehmen trainiert ein benutzerdefiniertes großes Sprachmodell für einen Chatbot, der sich an Teenager richtet. Der Chatbot soll den informellen Stil der Zielgruppe verwenden, einschließlich kreativer Schreibweisen und Abkürzungen. Welche Metrik ist zur Bewertung der Leistung des Modells geeignet?
- Ein Unternehmen trainiert ein Foundation Model und muss dessen Genauigkeit auf ein bestimmtes Akzeptanzniveau anheben. Welche Maßnahme wird dies erreichen?
- Ein Unternehmen verfügt über 100 Beispiele hochwertiger Kundenservice-Gespräche und möchte, dass sein Chatbot den gewünschten Ton des Unternehmens annimmt. Welche Lösung wird diese Anforderung erfüllen?
- Ein Unternehmen verfügt über ein Machine-Learning-Modell und möchte Einblicke erhalten, wie das Modell zu seinen Vorhersagen gelangt. Wie lautet der Begriff für das Verständnis der Vorhersagen eines Modells?
- Ein Unternehmen verfügt über ein ML-Modell, das Immobilienverkaufspreise vorhersagt, und möchte Vorhersagen bereitstellen, ohne Server oder Infrastruktur verwalten zu müssen. Welche Bereitstellungsoption erfüllt diese Anforderung?
- Ein Unternehmen verfügt über ein Bildklassifizierungsmodell und möchte es bereitstellen, damit eine Webanwendung Vorhersagen erhalten kann, ohne dass das Unternehmen Server verwalten muss. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verfügt über Petabytes unbeschrifteter Kundendaten und möchte Kunden für gezielte Werbung in Stufen gruppieren. Welcher Machine-Learning-Ansatz ist für diese Aufgabe am besten geeignet?
- Ein Unternehmen verfügt über Terabytes an strukturierten Daten und möchte eine KI-Anwendung, die Anfragen von Mitarbeitern in natürlicher Sprache in SQL-Abfragen umwandelt. Die Mitarbeiter verfügen über begrenzte technische Kenntnisse. Welche Lösung erfüllt diese Anforderung am besten?
- Ein Unternehmen vergleicht große Sprachmodelle für eine Textzusammenfassungsaufgabe und benötigt eine Metrik zur Bewertung der Zusammenfassungsqualität. Welche Metrik ist geeignet?
- Ein Unternehmen vergleicht maschinelle Übersetzungen, die von seinem Tool erstellt wurden, mit menschlichen Übersetzungen desselben Satzes von Dokumenten. Welche Bewertungsstrategie sollten sie verwenden, um die Übersetzungsqualität des Tools im Verhältnis zu menschlichen Übersetzungen zu vergleichen?
- Ein Unternehmen verwendet ein Bedrock-Modell eines Drittanbieters, um vertrauliche Dokumente zu analysieren, und ist besorgt über den Datenschutz. Welche Aussage beschreibt korrekt, wie Amazon Bedrock Kundendaten für Modelle von Drittanbietern behandelt?
- Ein Unternehmen verwendet ein vortrainiertes Foundation Model auf Amazon Bedrock, möchte diesem aber mehr unternehmensspezifischen Kontext bereitstellen. Welche Option ist die kostengünstigste Methode, diesen Kontext hinzuzufügen?
- Ein Unternehmen verwendet ein vortrainiertes großes Sprachmodell (LLM), das mehrere Aufgaben bewältigen muss, die domänenspezifisches technisches Wissen erfordern. Dem LLM fehlen Informationen zu einigen Domänenthemen, und dem Unternehmen stehen unbeschriftete Domänendaten zum Tuning zur Verfügung. Welchen Fine-Tuning-Ansatz sollte das Unternehmen verwenden?
- Ein Unternehmen verwendet ein vortrainiertes LLM für einen Empfehlungs-Chatbot und benötigt, dass die Antworten des Modells prägnant und in einer bestimmten Sprache sind. Welcher Ansatz steuert das LLM am besten, um diese Ausgabevorgaben zu erfüllen?
- Ein Unternehmen verwendet Retrieval Augmented Generation mit Amazon Bedrock und Stable Diffusion, um Produktbilder aus Text zu erstellen. Die Ausgaben sind oft generisch und wenig detailliert. Welche Änderung wird die Spezifität der generierten Bilder am stärksten erhöhen?
- Ein Unternehmen wendet überwachtes Lernen auf einen kleinen beschrifteten Datensatz an, der für eine bestimmte Aufgabe spezifisch ist. Welche Phase des Lebenszyklus eines Foundation Models (FM) stellt diese Aktivität dar?
- Ein Unternehmen wird ein vortrainiertes generatives KI-Modell verwenden, um Marketinginhalte zu erstellen, und muss sicherstellen, dass die Ausgabe der Markenstimme und den Botschaften des Unternehmens entspricht. Welche Lösung erfüllt diese Anforderung am besten?
- Ein Unternehmen wird ein vortrainiertes Modell (kein zusätzliches Training) verwenden, um Fahrzeugunfälle zu erkennen und innerhalb von 30 Sekunden Rettungsdienste zu kontaktieren. Welches Modellattribut sollte das Unternehmen priorisieren, um diese Anforderung zu erfüllen?
- Ein Unternehmen wird einen konversationellen Chatbot bereitstellen, der auf einem feinabgestimmten Amazon SageMaker JumpStart-Modell basiert, und muss die Einhaltung mehrerer regulatorischer Rahmenwerke nachweisen. Welche Funktionen können helfen, die Compliance nachzuweisen? (Wählen Sie zwei.)
- Ein Unternehmen wünscht sich ein KI-Tool, mit dem Mitarbeiter offene Kundenanfragen einsehen, Details zu einer bestimmten Anfrage abrufen und unterstützende Dokumente aufrufen können. Welche Lösung ist geeignet?
- Ein Unternehmen wünscht sich einen KI-Assistenten, der spezifische Datenquellen auswerten, externe APIs aufrufen, mehrere Antwortoptionen generieren und diese Optionen dann vergleichen und priorisieren kann. Welche Amazon Bedrock-Funktion passt am besten zu diesen Anforderungen?
- Ein Unternehmen, das ein Foundation Model für Amazon Bedrock auswählt, möchte wissen, wie viel Text oder Kontext in einem einzigen Prompt enthalten sein kann. Welcher Faktor bestimmt diese Grenze?
- Ein Unternehmen, das ein ML-Modell zur Kreditgenehmigung entwickelt, benötigt sowohl Bias-Erkennung als auch erklärbare Vorhersagen. Welche AWS-Lösung bietet diese Funktionen?
- Ein Unternehmen, das einen Konversationsagenten entwickelt, möchte das Risiko verringern, dass ein LLM durch Prompt-Angriffe manipuliert wird, um schädliche Dinge zu tun oder Geheimnisse preiszugeben. Welche Maßnahme hilft, dieses Risiko zu mindern?
- Ein Unternehmen, das einen Redaktionsassistenten entwickelt, hat in seinem Pilotprojekt eine geringe Nutzung, kann zukünftigen Traffic nicht vorhersagen und möchte die Kosten minimieren. Welche Bereitstellungsoption passt am besten zu diesen Einschränkungen?
- Ein Unternehmen, das globale Bilder von Insektenstichen – verschiedene Geschlechter, Ethnien und Regionen abdeckend – für das Training einer mobilen Diagnose-App sammelt, folgt welchem Prinzip verantwortungsvoller KI?
- Ein Unternehmen, das mehrere ML-Modelle betreibt, möchte Änderungen in der Modellleistung erkennen, um Probleme schnell beheben zu können. Welche AWS-Funktion erfüllt diese Anforderung?
- Ein Unternehmen, das ML-Modelle auf AWS bereitstellt, möchte Transparenz bei der Entscheidungsfindung der Modelle schaffen und Erklärungen für Vorhersagen anbieten. Welches AWS-Feature unterstützt diese Anforderung?
- Ein Unternehmen, das Nachhilfeanwendungen mit großen Sprachmodellen entwickelt, benötigt konfigurierbare, durchsetzbare Sicherheitskontrollen, damit die LLMs die Standardnutzungsrichtlinien einhalten. Welche Lösung bietet diese Schutzmaßnahmen mit dem geringsten Entwicklungsaufwand?
- Ein Videoproduktionsunternehmen möchte generative KI nutzen, um neue Videos zu erstellen und die Produktion mit möglichst wenigen operativen Schritten zu beschleunigen. Welcher Ansatz ist betrieblich am effizientesten?
- Eine Anwaltskanzlei plant, eine Anwendung mit großen Sprachmodellen zu entwickeln, die juristische Dokumente liest und die wichtigsten Punkte extrahiert. Welche Lösung erfüllt diese Anforderung am besten?
- Eine Bank entwickelt einen Bedrock-gestützten Chatbot, der Fragen zur Kontoeröffnung anhand öffentlicher Bankdokumente beantworten soll. Das Team wird Prompt Engineering nutzen, um die Modellantworten zu gestalten. Welche Prompt-Engineering-Technik passt zu diesem Szenario?
- Eine Bank hat ein großes Sprachmodell optimiert, um die Kreditgenehmigungen zu beschleunigen. Eine externe Prüfung ergab, dass das Modell Kredite für eine bestimmte demografische Gruppe schneller genehmigt als für andere. Was ist die kostengünstigste Lösung?
- Eine Bank optimiert ein LLM auf Amazon Bedrock, um Kundenfragen zu Krediten zu beantworten. Welche Maßnahme sollte die Bank ergreifen, um sicherzustellen, dass das Modell keine privaten Kundeninformationen preisgibt?
- Eine E-Commerce-Website wird einen KI-gestützten Chatbot veröffentlichen, der rund um die Uhr Kundeneingaben entgegennimmt. Welche Schwachstelle auf der Eingabeseite muss vor dem Start behoben werden?
- Eine Fluggesellschaft möchte ein generatives KI-Modell verwenden, um den Code ihres Flugbuchungssystems von einer Programmiersprache in eine andere zu übersetzen. Welche Auswahlkriterien sollten bei der Wahl des besten Modells für diese Aufgabe maßgeblich sein?
- Eine Fluggesellschaft wünscht sich einen textbasierten Konversationsassistenten (der LLMs und eine Wissensdatenbank nutzt), um Kunden mit minimalem Entwicklungsaufwand Fragen zu Flugplänen, Buchungen und Zahlungen zu beantworten. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand?
- Eine große Privatkundenbank möchte ein ML-System, das die Entscheidungen zur Kreditvergabe über verschiedene demografische Gruppen hinweg steuert. Welche Maßnahme ist erforderlich, um sicherzustellen, dass das Modell unvoreingenommen ist?
- Eine Lebensmittelkette entwickelt einen Chatbot, der den aktuellen Lagerbestand abfragen und Artikelstandorte im Geschäft zurückgeben muss. Welches Prompt-Engineering-Muster ist für den Aufbau dieses Chatbots am besten geeignet?
- Eine Lösung verwendet LLMs, um Schulungshandbücher aus dem Englischen in andere Sprachen zu übersetzen. Welche Bewertungsmetrik sollte das Unternehmen verwenden, um die Genauigkeit des übersetzten Textes zu beurteilen?
- Eine ML-Produktionspipeline auf Amazon SageMaker verarbeitet Eingaben bis zu 1 GB und Jobs, die bis zu einer Stunde laufen können, aber die Anwendung erfordert nahezu Echtzeit-Antworten. Welche SageMaker-Inferenzoption ist am besten geeignet?
- Eine Nachrichtenorganisation veröffentlicht Artikel auf Englisch und möchte diese Artikel auch in anderen Sprachen verfügbar machen. Welche AWS-Lösung erfüllt diese Anforderung?
- Eine Organisation im Gesundheitswesen plant, ein lokales Informationssystem zu modernisieren und generative KI zu verwenden, um medizinische Fragen von Patienten zu beantworten. Welches AWS-Angebot sollte sie nutzen, um ein verantwortungsvolles KI-Verhalten für die Anwendung sicherzustellen?
- Eine Produktempfehlungs-App verwendet ein generatives KI-Modell. Das Unternehmen möchte den ökologischen Fußabdruck der Anwendung minimieren. Welcher Ansatz erfüllt dieses Ziel am besten?
- Eine RAG-Anwendung auf Amazon Bedrock ruft Finanznachrichten für tägliche Newsletter ab, und Benutzer melden politisch voreingenommene Inhalte. Welche Bedrock-Guardrail kann diese Art von Inhalten erkennen und blockieren?
- Eine Reisebuchungs-Website benötigt KI-generierte Hotelbeschreibungen, die einen konsistenten Schreibstil und ein einheitliches Branding über alle Angebote hinweg beibehalten. Welcher AWS-Service eignet sich am besten, um diese Textbeschreibungen zu generieren?
- Eine Sprachlern-App verwendet ein LLM, um Texte umschreiben zu lassen, damit sie besser lesbar sind. Der Trainingsdatensatz enthält Originaltexte, die mit besser lesbaren Versionen gepaart sind, und das Unternehmen möchte, dass die Ausgaben diesen Beispielen entsprechen. Welche Metrik sollten sie verwenden, um zu bewerten, wie genau die Ausgaben des Modells mit den Referenzumschreibungen übereinstimmen?
- Eine Website verwendet einen generativen KI-Assistenten von Amazon Bedrock, um Kunden bei der Auswahl und dem Kauf von Produkten zu unterstützen. Das Unternehmen möchte den direkten Einfluss des Assistenten auf den Umsatz quantifizieren. Welche Metrik misst diesen Einfluss am besten?
- Eine Wirtschaftsprüfungsgesellschaft implementiert ein LLM-basiertes Dokumentenverarbeitungssystem und möchte verantwortungsvolle KI-Praktiken befolgen. Welche zwei Maßnahmen sollte das Unternehmen während der Entwicklung und Bereitstellung ergreifen? (Wählen Sie zwei.)
- In welcher Phase des Lebenszyklus eines generativen KI-Modells werden Tests durchgeführt, um die Genauigkeit des Modells zu messen?
- In welcher Phase des ML-Lebenszyklus werden Compliance- und regulatorische Anforderungen identifiziert?
- Jedes Quartal verwendet ein Unternehmen ML-Modelle, um die Nachfrage vorherzusagen, und möchte einen Bericht erstellen, der den Stakeholdern klare Erklärungen darüber liefert, wie die Modelle Vorhersagen treffen. Welchen Punkt sollte der KI-Praktiker in den Bericht aufnehmen, um Modelltransparenz und Erklärbarkeit zu gewährleisten?
- Kunden-E-Mails, die auf S3 hochgeladen werden, können sensible Daten enthalten. Das Unternehmen möchte automatische Benachrichtigungen erhalten, sobald sensible Informationen mit minimalem Entwicklungsaufwand erkannt werden. Welche Lösung passt am besten zu dieser Anforderung?
- Mitarbeiter stellen während Kundenanrufen standortbezogene Produktbeschreibungen und Empfehlungen bereit. Das Unternehmen möchte dies mit Foundation Models automatisieren. Welcher AWS-Service eignet sich zum Erstellen und Bereitstellen dieser FMs?
- Mithilfe der Generative AI Security Scoping Matrix identifiziert ein Unternehmen vier Lösungsbereiche. Welcher Bereich überträgt dem Unternehmen die größte Verantwortung für die Sicherheit?
- Nach dem Fine-Tuning eines großen Sprachmodells zur Beantwortung von Helpdesk-Anfragen möchte das Unternehmen messen, ob sich die Genauigkeit verbessert hat. Welche Bewertungsmetrik sollte es verwenden?
- Sentiment-Analyse gehört zu welchem breiteren Bereich der künstlichen Intelligenz?
- Sie entwickeln ein Lernspiel, das einfache Wahrscheinlichkeitsfragen beantworten muss, wie zum Beispiel: „Ein Glas enthält 6 rote, 4 grüne und 3 gelbe Murmeln. Wie hoch ist die Wahrscheinlichkeit, eine grüne Murmel zu ziehen?“ Welcher Ansatz erfüllt die Anforderung mit dem geringsten Betriebsaufwand?
- Sie haben einen Fotosatz von Tieren und möchten eine automatisierte Methode, um die Tiere in jedem Bild ohne manuelles Eingreifen zu identifizieren und zu kennzeichnen. Welcher Ansatz passt am besten zu dieser Anforderung?
- Während Sicherheitstests eines Grundmodells umgehen Tester absichtlich die Sicherheitsschutzmaßnahmen des Modells, um schädliche Inhalte zu erzeugen. Wie wird diese Art von Technik genannt?
- Was bedeutet Inferenz in der KI-Terminologie?
- Was ist der Hauptzweck eines System-Prompts in generativen KI-Anwendungen?
- Was ist der Zweck der Tokenisierung in der Verarbeitung natürlicher Sprache?
- Was ist ein entscheidender Vorteil der Verwendung von Amazon SageMaker Model Cards zur Dokumentation von KI-Modellen?
- Was ist ein Hauptvorteil der Anwendung von fortlaufendem Pre-Training beim Fine-Tuning eines Foundation Models (FM)?
- Was ist in Retrieval Augmented Generation (RAG) der Hauptzweck der Aufteilung großer Dokumente in Chunks?
- Was repräsentiert der F1-Score bei der Bewertung der Leistung eines Foundation Models?
- Welche Aussage beschreibt am besten den Vorteil des Fine-Tunings eines Foundation Models (FM)?
- Welche Aussage beschreibt einen Vorteil der Verwendung von Retrieval-Augmented Generation (RAG) für Aufgaben der natürlichen Sprachverarbeitung?
- Welche Aussage beschreibt Embeddings in generativer KI genau?
- Welche Aussage beschreibt korrekt eine Eigenschaft von transformatorbasierten Sprachmodellen?
- Welche Aussage beschreibt Retrieval Augmented Generation (RAG) korrekt?
- Welche AWS-Funktion erfasst Metadaten und Details zu ML-Modellen und Instanzdaten, um Governance und Reporting zu unterstützen?
- Welche Bewertungsmetrik wird häufig verwendet, um Foundation Models (FMs) bei Textzusammenfassungsaufgaben zu bewerten?
- Welche der folgenden Anwendungen ist eine typische, praktische Anwendung für generative KI?
- Welche der folgenden Aussagen beschreibt ein Merkmal von AI-Governance-Frameworks, das vertrauenswürdige, menschenzentrierte KI unterstützt?
- Welche der folgenden Aussagen beschreibt ein realistisches Risiko oder eine Einschränkung im Zusammenhang mit Prompt Engineering für generative Modelle?
- Welche Funktion bietet Amazon SageMaker Clarify?
- Welche Funktion von Amazon OpenSearch Service ermöglicht die Entwicklung von Anwendungen, die wie Vektordatenbanken funktionieren?
- Welche Kategorie von KI-Modellen wurde entwickelt, um kontinuierliche numerische Werte vorherzusagen?
- Welche Lösung ist am kostengünstigsten, um die Genauigkeit der Antworten einer generativen KI-Anwendung zu verbessern, die ein Foundation Model (FM) auf Amazon Bedrock verwendet?
- Welche Methode eignet sich, um zu beurteilen, wie genau ein Grundmodell bei einer Bildklassifizierungsaufgabe ist?
- Welche Methode unterteilt eine komplexe Aufgabe in eine Abfolge kleinerer Prompts, die nacheinander an ein großes Sprachmodell (LLM) gesendet werden?
- Welche Methode, die während der Nachbearbeitungsphase des ML-Lebenszyklus angewendet wird, kann dazu beitragen, Bias und toxische Ausgaben in generativen KI-Systemen zu reduzieren?
- Welche Metrik misst am besten die Laufzeiteffizienz beim Bereitstellen von KI-Modellen in der Produktion?
- Welche Prompt-Engineering-Technik sollte verwendet werden, um die Antworten eines LLM auf komplexe Probleme zu verbessern, die eine detaillierte, schrittweise Argumentation erfordern?
- Welche Rolle spielen Vektor-Embeddings in einem großen Sprachmodell (LLM)?
- Welche Schritte sind geeignet, um große Sprachmodelle (LLMs) sicher auf Amazon Bedrock zu verwenden?
- Welche Technik beinhaltet das Training von KI-Modellen auf gelabelten Datensätzen, um sie an spezifische Branchenterminologie und -anforderungen anzupassen?
- Welchen Ansatz sollte ein Unternehmen wählen, um die regulatorischen Anforderungen für ein vertrauenswürdiges KI-Management zu erfüllen?
- Welchen hochskalierbaren AWS-Service sollte ein Unternehmen verwenden, um die Leistung und Betriebsmetriken seiner Machine-Learning-Systeme zu überwachen?
- Welcher Algorithmus eignet sich am besten, um Kunden nach demografischen Merkmalen und Kaufverhalten zu segmentieren und ähnliche Kunden zu gruppieren?
- Welcher Ansatz bestimmt am besten, ob ein Foundation Model (FM) die Geschäftsanforderungen der Organisation erfüllt?
- Welcher Ansatz verbessert die Genauigkeit eines Modells zur Generierung natürlicher Sprache, das auf häufig wechselnden Bestandsdaten basiert, indem er aktuelle Informationen zur Inferenzzeit einbezieht?
- Welcher AWS-Service bietet Zugriff auf Foundation Models, die Entwickler zum Erstellen und Skalieren von generativen KI-Anwendungen verwenden können?
- Welcher AWS-Service oder welche Funktion kann Vektoreinbettungen speichern und die Vektorsuche zur Verwendung mit Foundation Models und Retrieval-Augmented Generation-Workflows unterstützen?
- Welcher Begriff beschreibt numerische Vektordarstellungen, die KI- und NLP-Modelle verwenden, um die Bedeutung von realen Objekten und Konzepten innerhalb von Text zu erfassen?
- Welcher der folgenden Punkte ist ein Vorteil der Verwendung von Infrastructure as Code (IaC) innerhalb von Machine Learning Operations (MLOps)?
- Welcher Faktor bestimmt bei der Verwendung von Amazon Bedrock zur Generierung von Inferenzen mit einem großen Sprachmodell (LLM) hauptsächlich die Inferenzkosten?
- Welcher Machine-Learning-Ansatz unterstützt das Trainieren von Modellen unter Wahrung des Datenschutzes und der Compliance bei der Verwendung von AWS?
- Welcher Machine-Learning-Ansatz wird mit Daten trainiert, bei denen jedes Beispiel die korrekten Ausgabebeschriftungen enthält?
- Welcher Parameter eines großen Sprachmodells bestimmt, wie viele Kandidaten für die nächsten Wörter oder Tokens bei jedem Generierungsschritt berücksichtigt werden?
- Welcher Prompt-basierte Angriff deckt speziell das konfigurierte Verhalten des Modells oder die zugrunde liegende Prompt-Vorlage auf?
- Welcher Prompting-Ansatz kann helfen, Prompt-Injection-Angriffe abzuwehren?
- Welches Amazon Bedrock Foundation Model kann feinabgestimmt werden, um Text-, Bild- und Videoverständnis zu verarbeiten?
- Welches AWS-Angebot kann einem KI-Team helfen, ein Foundation Model schnell innerhalb der VPC des Teams bereitzustellen und zu nutzen?
- Welches Datenformat sollte verwendet werden, wenn ein Trainingsdatensatz zur Feinabstimmung von Amazon Bedrock Foundation Models für Text-zu-Text-Aufgaben vorbereitet wird?
- Welches der folgenden Beispiele ist ein unüberwachtes Lernen (Unsupervised Learning)?
- Welches der folgenden Szenarien ist ein gültiger Anwendungsfall für generative KI-Modelle?
- Wenn ein Unternehmen Amazon Bedrock einführt, welche Sicherheitsverantwortung verbleibt beim Unternehmen?
- Wenn Modelle auf unausgewogenen Datensätzen trainiert werden, bei denen einige Klassen wesentlich mehr Beispiele als andere aufweisen, welche Metrik misst am besten, wie gut das Modell das korrekte Erkennen und Beschriften von Klassen ausbalanciert?
- Wie lautet der Begriff für die Anweisungen, die Grundmodellen gegeben werden, damit sie genauere Antworten auf eine Abfrage liefern?
- Wie werden Embeddings im Kontext von KI und maschinellem Lernen am besten beschrieben?
- Worauf bezieht sich der Begriff „Token“ in generativen KI-Systemen?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Alle Prüfungsfragen
- Benutzer laden kleine Dateien in Amazon S3 hoch. Nach dem Hochladen muss jede Datei einmalig in JSON umgewandelt werden, um sie später analysieren zu können. Jede Datei muss nach dem Hochladen so schnell wie möglich verarbeitet werden. Die Nachfrage schwankt stark von hoch bis niedrig oder gar nicht. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Das Bestellsystem eines Unternehmens sendet Anfragen von Clients an Amazon EC2-Instanzen, die Bestellungen verarbeiten und in Amazon RDS speichern. Benutzer müssen Bestellungen derzeit erneut verarbeiten, wenn das System ausfällt. Das Unternehmen wünscht sich eine resiliente Lösung, die Bestellungen nach einem Ausfall automatisch verarbeitet. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Das Management wünscht einen Bericht über die abgerechneten AWS-Posten, aufgeführt nach Benutzern, für die Budgetplanung der Abteilung. Welches ist der effizienteste Weg, um diesen Bericht zu erhalten?
- Das Sicherheitsteam eines Unternehmens fordert, dass VPC Flow Logs erfasst werden. Die Protokolle werden 90 Tage lang häufig abgerufen und danach nur noch sporadisch. Wie sollte ein Solutions Architect die Protokolle konfigurieren, um diese Anforderungen zu erfüllen?
- Das Softwareentwicklungsteam eines Unternehmens benötigt einen Amazon RDS Multi-AZ-Cluster. Der RDS-Cluster dient als Backend für einen Desktop-Client, der On-Premises bereitgestellt wird. Der Desktop-Client erfordert eine direkte Konnektivität zum RDS-Cluster. Das Unternehmen muss dem Entwicklungsteam die Möglichkeit geben, sich über den Client mit dem Cluster zu verbinden, wenn das Team im Büro ist. Welche Lösung bietet die erforderliche Konnektivität am SICHERSTEN?
- Das Unternehmen möchte erkennen, wann der Amazon EC2 CreateImage API-Vorgang in seinem Konto aufgerufen wird, und eine Warnung senden. Das Unternehmen kopiert AMIs derzeit nur innerhalb der Region, in der sie erstellt wurden. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Das Unternehmen verzeichnet plötzliche Nachfragesteigerungen und muss große Amazon EC2-Instances von einem AMI in einer Auto Scaling-Gruppe bereitstellen. Die Lösung muss eine minimale Initialisierungslatenz bieten, um die Nachfrage zu decken. Welche Lösung erfüllt diese Anforderungen?
- Der Checkout-Workflow eines E-Commerce-Unternehmens schreibt eine Bestellung in eine Datenbank und ruft einen Zahlungsdienst auf. Benutzer erleben Timeouts während des Checkouts; wenn sie erneut senden, werden mehrere eindeutige Bestellungen für dieselbe Transaktion erstellt. Wie sollte ein Lösungsarchitekt den Workflow umgestalten, um mehrere Bestellungen zu verhindern?
- Der DNS-Anbieter eines Unternehmens hat Ausfälle, die eine auf AWS gehostete Website stören. Das Unternehmen möchte schnell zu einem widerstandsfähigeren verwalteten DNS-Dienst migrieren, der auf AWS läuft. Was sollte ein Solutions Architect tun, um das DNS-Hosting schnell zu migrieren?
- Die Anwendung eines Unternehmens empfängt UDP-Daten von Tausenden geografisch verteilter Remote-Geräte, verarbeitet diese sofort und kann eine Antwort senden. Es werden keine Daten gespeichert. Die Lösung muss die Übertragungslatenz minimieren und ein schnelles Failover in eine andere AWS-Region ermöglichen. Welche Lösung erfüllt diese Anforderungen?
- Die Anwendung eines Unternehmens generiert viele Dateien (jeweils ca. 5 MB), die in Amazon S3 gespeichert sind. Die Unternehmensrichtlinie schreibt vor, die Dateien 4 Jahre lang aufzubewahren, bevor sie gelöscht werden. Die Dateien müssen jederzeit sofort zugänglich sein und werden in den ersten 30 Tagen häufig, danach aber selten abgerufen. Welche Speicher-Lifecycle-Lösung ist am KOSTENGÜNSTIGSTEN?
- Die Anwendung eines Unternehmens läuft auf Amazon EC2-Instances und verwendet AWS Lambda-Funktionen. Die Produktion läuft aufgrund globaler Kunden ständig. Nicht-produktive Entwicklungsumgebungen laufen in einem anderen AWS-Konto und werden nur während der Geschäftszeiten an Wochentagen genutzt; am Wochenende sind sie im Leerlauf. Das Unternehmen möchte die Kosten optimieren. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Die Anwendung eines Unternehmens nimmt Daten von mehreren SaaS-Quellen auf. Das Unternehmen verwendet Amazon EC2-Instances, um die Daten zu empfangen und zur Analyse in einen Amazon S3-Bucket hochzuladen. Dieselben EC2-Instances senden dem Benutzer auch eine Benachrichtigung, wenn ein Upload abgeschlossen ist. Das Unternehmen hat eine langsame Anwendungsleistung festgestellt und möchte diese mit dem geringsten Betriebsaufwand so weit wie möglich verbessern. Welche Lösung erfüllt diese Anforderungen?
- Die Anwendung eines Unternehmens verwendet Network Load Balancer, Auto Scaling-Gruppen, Amazon EC2-Instances und Datenbanken, die in einer Amazon VPC bereitgestellt werden. Das Unternehmen möchte nahezu in Echtzeit Informationen über den Datenverkehr zu und von den Netzwerkschnittstellen in der VPC erfassen und diese Informationen zur Analyse an Amazon OpenSearch Service senden. Welche Lösung erfüllt diese Anforderungen?
- Die Anwendungen eines Unternehmens laufen auf Amazon EC2-Instances mit IPv6-Adressen. Die Anwendungen müssen ausgehende Kommunikationen zu externen Internetdiensten initiieren, aber die Sicherheitsrichtlinie verlangt, dass externe Dienste keine Verbindungen zu den EC2-Instances initiieren können. Was sollte ein Solutions Architect empfehlen?
- Die Anwendungen eines Unternehmens laufen auf EC2-Instances in Auto Scaling-Gruppen und erleben an zufälligen Tagen plötzliche Verkehrsspitzen. Das Unternehmen muss die Leistung während dieser plötzlichen Anstiege auf die kostengünstigste Weise aufrechterhalten. Welche Lösung erfüllt diese Anforderung am besten?
- Die Anwendungen eines Unternehmens nutzen Apache Hadoop und Apache Spark On-Premises. Die Infrastruktur ist nicht skalierbar und komplex zu verwalten. Ein Lösungsarchitekt muss eine skalierbare Lösung entwerfen, die die betriebliche Komplexität reduziert, während die Datenverarbeitung On-Premises bleibt. Welche Lösung erfüllt diese Anforderungen?
- Die API eines Unternehmens empfängt Echtzeitdaten von Überwachungsgeräten und speichert sie in einer Amazon RDS DB-Instanz. Das eingehende Datenvolumen schwankt, und bei hohem Datenverkehr kommt es zu Timeouts der API, da die Datenbank das Schreibvolumen nicht verarbeiten kann. Ein Lösungsarchitekt muss die Datenbankverbindungen minimieren und sicherstellen, dass bei hohem Datenverkehr keine Daten verloren gehen. Welche Lösung erfüllt diese Anforderungen?
- Die Bestellungsanwendung eines Unternehmens speichert Kundendaten in Amazon RDS for MySQL. Während der Geschäftszeiten führen Mitarbeiter einmalige Berichtsabfragen aus, die zu langwierigen Lesevorgängen und Timeouts bei der Auftragsverarbeitung führen. Das Unternehmen muss die Timeouts beseitigen, aber den Mitarbeitern weiterhin ermöglichen, Abfragen auszuführen. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Die Bild-Hosting-Site eines Unternehmens ermöglicht es globalen Benutzern, Bilder von mobilen Geräten hochzuladen, anzuzeigen und herunterzuladen. Die statische Website wird in einem Amazon S3-Bucket gehostet. Mit zunehmender Beliebtheit verschlechterte sich die Leistung, und Benutzer meldeten Latenzzeiten beim Hoch- und Herunterladen von Bildern. Das Unternehmen muss die Website-Leistung mit dem GERINGSTEN Implementierungsaufwand verbessern. Welche Lösung erfüllt diese Anforderung?
- Die Datenplattform eines Unternehmens verwendet eine Amazon Aurora MySQL-Datenbank mit mehreren Read Replicas und DB-Instanzen über Availability Zones hinweg. Benutzer melden Fehler, die auf zu viele Verbindungen hinweisen. Das Unternehmen möchte die Failover-Zeit um 20 % reduzieren, wenn eine Read Replica zu einem primären Writer hochgestuft wird. Welche Lösung erfüllt diese Anforderung?
- Die dynamische Website eines Unternehmens wird auf lokalen Servern in den Vereinigten Staaten gehostet. Das Unternehmen bringt sein Produkt in Europa auf den Markt und möchte die Ladezeiten der Website für neue europäische Benutzer verbessern. Das Backend der Website muss in den Vereinigten Staaten bleiben. Das Produkt wird in wenigen Tagen eingeführt und eine sofortige Lösung ist erforderlich. Was sollte der Solutions Architect empfehlen?
- Die E-Commerce-Website eines Unternehmens hat unvorhersehbaren Traffic und verwendet AWS Lambda-Funktionen, um direkt auf eine private Amazon RDS for PostgreSQL-DB-Instance zuzugreifen. Das Unternehmen möchte eine vorhersehbare Datenbankleistung und sicherstellen, dass Lambda-Aufrufe die Datenbank nicht mit zu vielen Verbindungen überlasten. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Die folgende IAM-Richtlinie ist an eine IAM-Gruppe angehängt. Dies ist die einzige Richtlinie, die auf die Gruppe angewendet wird. Was sind die effektiven IAM-Berechtigungen dieser Richtlinie für Gruppenmitglieder?
- Die HTTP-Anwendung eines Unternehmens befindet sich hinter einem Network Load Balancer (NLB). Die Zielgruppe des NLB verwendet eine Amazon EC2 Auto Scaling-Gruppe mit mehreren EC2-Instances, auf denen der Webdienst ausgeführt wird. Der NLB erkennt keine HTTP-Fehler, die manuelle Neustarts der Webdienst-EC2-Instances erfordern. Das Unternehmen möchte die Verfügbarkeit verbessern, ohne benutzerdefinierte Skripte oder Code zu schreiben. Was sollte ein Solutions Architect tun?
- Die Infrastruktur eines Unternehmens umfasst Amazon EC2-Instances und eine Amazon RDS DB-Instance in einer einzigen AWS-Region. Das Unternehmen möchte Daten in einer anderen Region mit dem geringsten Betriebsaufwand sichern. Welche Lösung erfüllt diese Anforderung?
- Die Infrastruktur eines Unternehmens umfasst Hunderte von Amazon EC2-Instances, die Amazon Elastic Block Store (Amazon EBS) verwenden. Ein Lösungsarchitekt muss sicherstellen, dass jede EC2-Instance nach einem Notfall wiederhergestellt werden kann. Was sollte der Lösungsarchitekt tun, um diese Anforderung mit dem geringsten Aufwand zu erfüllen?
- Die Java-Anwendung eines Unternehmens konsumiert Nachrichten von Amazon SQS, kann aber keine Nachrichten verarbeiten, die größer als 256 KB sind. Das Unternehmen möchte, dass die Anwendung Nachrichten bis zu 50 MB mit den WENIGSTEN Codeänderungen verarbeiten kann. Welche Lösung erfüllt diese Anforderung?
- Die Kunden eines Finanzunternehmens fordern Termine mit Beratern per Textnachricht an. Eine Webanwendung auf Amazon EC2 akzeptiert Anfragen und veröffentlicht die Textnachrichten in einer Amazon Simple Queue Service (Amazon SQS)-Warteschlange. Eine andere EC2-Anwendung sendet Besprechungseinladungen und Bestätigungs-E-Mails und speichert dann die Besprechungsdetails in einer Amazon DynamoDB-Tabelle. Da das Unternehmen wächst, berichten Kunden, dass Besprechungseinladungen länger dauern. Was sollte ein Solutions Architect empfehlen, um dies zu beheben?
- Die Leistung der Amazon RDS-Webanwendung eines E-Commerce-Unternehmens verschlechtert sich aufgrund einer Zunahme von schreibgeschützten SQL-Abfragen von Geschäftsanalysten. Ein Solutions Architect muss das Problem mit minimalen Änderungen an der Webanwendung beheben. Was sollte der Solutions Architect empfehlen?
- Die lokale Volume-Backup-Lösung eines Unternehmens hat das Ende ihrer Lebensdauer erreicht. Das Unternehmen möchte AWS für Backups nutzen, aber den lokalen Zugriff auf alle Daten beibehalten, während diese in AWS gesichert werden. Die in AWS gesicherten Daten müssen automatisch und sicher übertragen werden. Welche Lösung erfüllt diese Anforderungen?
- Die lokalen Anwendungen eines Unternehmens nutzen sowohl Blockspeicher als auch NFS und die Speicherkapazität geht zur Neige. Das Unternehmen benötigt eine Hochleistungslösung, die lokales Caching unterstützt, ohne die Anwendungen neu zu gestalten. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen? (Wählen Sie zwei.)
- Die Maschinensensoren eines produzierenden Unternehmens laden .csv-Dateien in einen Amazon S3-Bucket hoch. Jede .csv-Datei muss so schnell wie möglich in ein Bild umgewandelt werden, um automatische grafische Berichte zu erstellen. Bilder werden nach 1 Monat irrelevant, aber die .csv-Dateien müssen aufbewahrt werden, um zweimal im Jahr Modelle für maschinelles Lernen zu trainieren. Die ML-Trainings und Audits werden Wochen im Voraus geplant. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Die Matratzensensoren eines IoT-Unternehmens laden pro Nacht etwa 2 MB Daten pro Matratze in einen Amazon S3-Bucket hoch. Die Daten jeder Matratze müssen so schnell wie möglich verarbeitet und zusammengefasst werden. Die Verarbeitung erfordert 1 GB Arbeitsspeicher und ist innerhalb von 30 Sekunden abgeschlossen. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Die Near-Real-Time-Streaming-Anwendung eines Unternehmens auf AWS nimmt Daten auf und führt einen Job aus, dessen Ausführung 30 Minuten dauert. Die Workload leidet häufig unter hoher Latenz aufgrund großer eingehender Datenmengen. Ein Solutions Architect benötigt ein skalierbares, serverloses Design, um die Leistung zu verbessern. Welche Kombination von Schritten sollte der Architekt unternehmen? (Wählen Sie zwei.)
- Die neue mobile App eines Unternehmens ermöglicht es Benutzern weltweit, lokale Nachrichten anzuzeigen und Fotos und Videos zu posten. Inhalte werden innerhalb weniger Minuten nach dem Posten häufig aufgerufen, dann schnell ersetzt und entfernt. Da die Nachrichten lokal sind, werden 90 % der Inhalte in der AWS-Region konsumiert, in der sie hochgeladen wurden. Welche Lösung bietet die NIEDRIGSTE Latenz für das Hochladen von Inhalten und optimiert die Benutzerfreundlichkeit?
- Die Online-Shopping-App eines Unternehmens speichert Bestellungen auf einer Amazon RDS for PostgreSQL Single-AZ DB-Instanz. Das Management möchte Single Points of Failure beseitigen und Datenbankausfallzeiten minimieren, ohne den Anwendungscode zu ändern. Welche Lösung erfüllt diese Anforderungen?
- Die Organisatoren einer globalen Veranstaltung werden tägliche Berichte als statische HTML-Seiten veröffentlichen, die in einem Amazon S3-Bucket gespeichert sind. Es wird erwartet, dass die Seiten weltweit Millionen von Aufrufen generieren. Welche Maßnahme sollte ein Solutions Architect ergreifen, um diesen Inhalt effizient und effektiv bereitzustellen?
- Die Produktionsumgebung eines Unternehmens betreibt Amazon EC2 On-Demand Instances kontinuierlich von Montag bis Samstag. Am Sonntag müssen die Instances nur 12 Stunden laufen und dürfen keine Unterbrechungen tolerieren. Das Unternehmen möchte die Umgebung kostenoptimieren und gleichzeitig diese Anforderungen erfüllen. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Die SAP-Anwendung eines Unternehmens verwendet eine lokale SQL Server-Datenbank als Backend. Das Unternehmen wird die Anwendung und die Datenbank zu AWS migrieren. Leistungsdaten zeigen, dass sowohl die SAP-Anwendung als auch die Datenbank eine hohe Speicherauslastung aufweisen. Welche Instance-Familienwahl erfüllt diese Anforderungen?
- Die Webanwendung eines Unternehmens läuft auf Amazon EC2-Instances hinter einem Application Load Balancer. Die Unternehmensrichtlinie verlangt nun, dass die Anwendung nur von einem bestimmten Land aus zugänglich ist. Welche Konfiguration erzwingt diese Anforderung?
- Die Webanwendung eines Unternehmens läuft auf mehreren Amazon EC2-Instances hinter einem Application Load Balancer in einer VPC, mit einer Amazon RDS for MySQL DB-Instance zur Datenspeicherung. Das Unternehmen muss verdächtiges oder unerwartetes Verhalten in seiner AWS-Umgebung automatisch erkennen und darauf reagieren. AWS WAF ist bereits vorhanden. Was sollte ein Solutions Architect als Nächstes implementieren, um sich vor Bedrohungen zu schützen?
- Die Website eines Medienunternehmens läuft auf EC2-Instances hinter einem Application Load Balancer (ALB) mit einer Aurora-Datenbank. Das Cybersicherheitsteam meldet, dass die Anwendung anfällig für SQL-Injection ist. Wie sollte das Unternehmen dieses Problem beheben?
- Die Website eines Unternehmens bietet herunterladbare historische Leistungsberichte. Die Lösung muss global skalierbar, kostengünstig sein, die Bereitstellung der Infrastruktur minimieren und die schnellstmöglichen Antwortzeiten bieten. Welche Kombination sollte ein Lösungsarchitekt empfehlen?
- Die Website eines Unternehmens verarbeitet täglich Millionen von Anfragen, und der Traffic nimmt weiter zu. Ein Solutions Architect muss die Latenz beim Abrufen von Produktdetails aus einer DynamoDB-Tabelle mit dem geringsten Betriebsaufwand reduzieren. Welche Lösung sollte der Architekt implementieren?
- Die Website eines Unternehmens verwendet derzeit einen Amazon EC2-Instance-Store für seinen Artikelkatalog. Das Unternehmen möchte, dass der Katalog hochverfügbar ist und an einem dauerhaften Ort gespeichert wird. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Die Website eines Unternehmens wird verwendet, um Produkte an die Öffentlichkeit zu verkaufen. Die Website läuft auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Es gibt auch eine Amazon CloudFront-Distribution, und AWS WAF wird zum Schutz vor SQL-Injection-Angriffen eingesetzt. Der ALB ist der Origin für die CloudFront-Distribution. Eine kürzliche Überprüfung der Sicherheitsprotokolle ergab eine externe bösartige IP, die vom Zugriff auf die Website blockiert werden muss. Was sollte ein Solutions Architect tun, um die Anwendung zu schützen?
- Die Website eines Unternehmens, die auf Amazon EC2-Instances gehostet wird, verarbeitet klassifizierte Daten, die in Amazon S3 gespeichert sind. Aus Sicherheitsgründen benötigt das Unternehmen eine private und sichere Verbindung zwischen seinen EC2-Ressourcen und Amazon S3. Welche Lösung erfüllt diese Anforderungen?
- Die zustandsbehaftete Anwendung eines Unternehmens läuft im Arbeitsspeicher auf Amazon EC2-Instances. Die Infrastruktur wurde mit AWS CloudFormation unter Verwendung der EC2-Instance-Familie M5 bereitgestellt. Als der Datenverkehr zunahm, verschlechterte sich die Anwendungsleistung und Benutzer erlebten Verzögerungen. Welche Lösung behebt die Probleme mit der HÖCHSTEN Betriebseffizienz?
- Die zweistufige Webanwendung eines E-Commerce-Unternehmens auf Amazon EC2 verzeichnet zunehmenden Datenverkehr und Verzögerungen beim Versand von Marketing- und Auftragsbestätigungs-E-Mails. Das Unternehmen möchte den Zeitaufwand für die Fehlerbehebung bei der E-Mail-Zustellung reduzieren und den Betriebsaufwand minimieren. Was sollte ein Solutions Architect tun?
- Ein 4 Jahre altes Medienunternehmen nutzt den Funktionsumfang „alle Funktionen“ von AWS Organizations. Das Finanzteam verlangt, dass die Abrechnungsinformationen für Mitgliedskonten für niemanden zugänglich sein dürfen, auch nicht für den Root-Benutzer der Mitgliedskonten. Welche Lösung erfüllt diese Anforderung?
- Ein Amazon EC2-Administrator hat die folgende Richtlinie erstellt, die einer IAM-Gruppe zugeordnet ist, die mehrere Benutzer enthält: Welche Auswirkung hat diese Richtlinie?
- Ein Analyseunternehmen betreibt mehrschichtige Services in einer Amazon VPC und möchte RESTful APIs Millionen von Benutzern zugänglich machen. Benutzer müssen authentifiziert werden, bevor sie auf die APIs zugreifen können. Welche Lösung bietet die HÖCHSTE betriebliche Effizienz?
- Ein Anbieter stellt eine Anwendung als Docker-Container-Image bereit, die 50 GB Speicherplatz für temporäre Dateien benötigt. Die Infrastruktur muss serverlos sein. Welche Lösung erfüllt die Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Beratungsunternehmen bietet Tools und Lösungen an, um Kunden bei der Erfassung und Analyse von Daten auf AWS zu unterstützen. Das Unternehmen muss einen gemeinsamen Satz von Lösungen und Tools zentral verwalten und bereitstellen, damit Kunden diese per Self-Service nutzen können. Welche Lösung erfüllt diese Anforderung?
- Ein Berichtssystem liefert täglich Hunderte von .csv-Dateien an einen Amazon S3-Bucket. Das Unternehmen muss diese Dateien in Apache Parquet konvertieren und die Ergebnisse in einem Bucket für transformierte Daten speichern. Welche Lösung erfüllt die Anforderung mit dem GERINGSTEN Entwicklungsaufwand?
- Ein Berichtsteam empfängt täglich Dateien in einem Amazon S3-Bucket und kopiert diese jeden Tag zur gleichen Zeit manuell in einen Analyse-S3-Bucket für Amazon QuickSight. Weitere Teams senden größere Dateien an den ursprünglichen S3-Bucket. Das Berichtsteam möchte, dass Dateien automatisch in den Analyse-Bucket kopiert werden, sobald sie eintreffen, AWS Lambda-Funktionen zur Durchführung von Mustervergleichen mit den kopierten Daten ausgeführt werden und die Daten an eine Pipeline in Amazon SageMaker Pipelines gesendet werden. Was sollte ein Lösungsarchitekt tun, um diese Anforderungen mit dem GERINGSTEN Betriebsaufwand zu erfüllen?
- Ein Bild-Hosting-Unternehmen lädt große Assets in Amazon S3 Standard hoch. Das Unternehmen verwendet parallele Multipart-Uploads und überschreibt Objekte, wenn dasselbe Objekt erneut hochgeladen wird. In den ersten 30 Tagen wird häufig auf Objekte zugegriffen. Nach 30 Tagen wird seltener auf Objekte zugegriffen, und die Zugriffsmuster sind inkonsistent. Das Unternehmen muss die S3-Speicherkosten optimieren und gleichzeitig eine hohe Verfügbarkeit und Ausfallsicherheit gewährleisten. Welche Kombination von Maßnahmen sollte ein Solutions Architect empfehlen? (Wählen Sie zwei.)
- Ein Bild-Hosting-Unternehmen speichert Objekte in Amazon S3-Buckets und möchte eine versehentliche öffentliche Offenlegung verhindern. Alle S3-Objekte im Konto müssen privat bleiben. Welche Lösung erfüllt diese Anforderungen?
- Ein Bildverarbeitungsunternehmen verfügt über eine Webanwendung, die Bilder in einen Amazon S3-Bucket hochlädt. S3-Ereignisbenachrichtigungen veröffentlichen Objekt-Erstellungsereignisse in einer Amazon Simple Queue Service (Amazon SQS)-Standard-Warteschlange. Die SQS-Warteschlange ist die Ereignisquelle für eine AWS Lambda-Funktion, die Bilder verarbeitet und Ergebnisse per E-Mail an Benutzer sendet. Benutzer berichten, dass sie für jedes hochgeladene Bild mehrere E-Mails erhalten. Ein Solutions Architect stellt fest, dass SQS-Nachrichten die Lambda-Funktion mehr als einmal aufrufen, was zu doppelten E-Mails führt. Was sollte der Solutions Architect tun, um dieses Problem mit dem geringsten Betriebsaufwand zu lösen?
- Ein Datenanalyseunternehmen empfängt regelmäßig Tausende kleiner Datendateien per FTP. Ein lokaler Batch-Job verarbeitet diese derzeit über Nacht, was Stunden dauert. Das Unternehmen möchte, dass die AWS-Lösung eingehende Dateien so schnell wie möglich mit minimalen Änderungen an den FTP-Clients verarbeitet. Die Lösung muss Dateien nach erfolgreicher Verarbeitung löschen. Die Verarbeitung jeder Datei dauert 3–8 Minuten. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN Betriebseffizienz?
- Ein Datenanalyseunternehmen hat 80 globale Niederlassungen. Jede Niederlassung hostet 1 PB an Daten und verfügt über eine Internetbandbreite zwischen 1 und 2 Gbit/s. Das Unternehmen muss eine einmalige Migration großer Datenmengen von den Niederlassungen zu Amazon S3 durchführen und diese innerhalb von 4 Wochen abschließen. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Dienst, der auf Amazon EC2-Instances in einem privaten Subnetz läuft, liest und schreibt große Datenmengen in einen Amazon S3-Bucket in derselben AWS-Region. Die Instances greifen derzeit über ein NAT Gateway in einem öffentlichen Subnetz auf S3 zu. Das Unternehmen möchte die Kosten für den Daten-Egress senken. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein E-Commerce-Unternehmen betreibt Anwendungen über AWS-Konten hinweg in einer AWS Organization. Die Anwendungen verwenden Amazon Aurora PostgreSQL-Datenbanken in allen Konten. Das Unternehmen muss böswillige Aktivitäten erkennen, indem es abnormale fehlgeschlagene und unvollständige Anmeldeversuche bei den Datenbanken mit der HÖCHSTEN Betriebseffizienz identifiziert. Welche Lösung erfüllt diese Anforderung?
- Ein E-Commerce-Unternehmen betreibt eine PostgreSQL-Datenbank vor Ort unter Verwendung von Amazon Elastic Block Store (Amazon EBS)-Block-Speicher mit hohen IOPS. Die täglichen Spitzen-I/O überschreiten 15.000 IOPS nicht. Das Unternehmen plant, zu Amazon RDS for PostgreSQL zu migrieren und muss die Disk-IOPS unabhängig von der Speicherkapazität bereitstellen. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein E-Commerce-Unternehmen betreibt seine Anwendung auf AWS. Die Anwendung verwendet einen Amazon Aurora PostgreSQL-Cluster im Multi-AZ-Modus für die Datenbank. Während einer kürzlichen Werbekampagne erfuhr die Anwendung eine hohe Lese- und Schreiblast. Benutzer erlebten Timeout-Probleme beim Zugriff auf die Anwendung. Ein Lösungsarchitekt muss die Anwendungsarchitektur mit der GERINGSTEN Ausfallzeit skalierbarer und hochverfügbarer gestalten. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen entwickelt eine verteilte Anwendung, die aus mehreren serverlosen Funktionen und AWS-Services besteht. Workflows erfordern manuelle Genehmigungen. Die Lösung muss mehrere AWS Lambda-Funktionen zu reaktionsschnellen serverlosen Anwendungen kombinieren und Daten und Services orchestrieren, die auf Amazon EC2-Instances, Containern oder On-Premises-Servern ausgeführt werden, während der Betriebsaufwand minimiert wird. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen führt einen saisonalen Online-Verkauf durch. Die Website läuft auf Amazon EC2-Instances in mehreren Availability Zones und muss plötzliche Verkehrsspitzen während des Verkaufs bewältigen. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein E-Commerce-Unternehmen migriert seine On-Premises-Workload in die AWS Cloud. Die Workload umfasst eine Webanwendung und eine Microsoft SQL-Datenbank im Backend. Das Unternehmen erwartet ein hohes Kundenaufkommen während eines Werbeevents. Die neue Infrastruktur muss hochverfügbar und skalierbar sein, mit dem GERINGSTEN Verwaltungsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen möchte Klickstream-Daten seiner Website für die Echtzeitanalyse erfassen. Die Website hat im Laufe des Tages schwankenden Traffic. Das Unternehmen benötigt eine skalierbare Lösung, die sich an unterschiedliche Traffic-Niveaus anpasst. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen möchte Machine Learning (ML)-Modelle erstellen und trainieren, um komplexe Szenarien zu visualisieren und Trends in Kundendaten zu erkennen. Das Architekturteam muss die ML-Modelle in eine Berichterstellungsplattform integrieren, damit die erweiterten Daten analysiert und direkt in Business-Intelligence-Dashboards verwendet werden können. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein E-Commerce-Unternehmen muss täglich einen geplanten Job ausführen, der Verkaufsdatensätze für Analysen aggregiert und filtert. Die Verkaufsdatensätze werden in einem Amazon S3-Bucket gespeichert; jedes Objekt kann bis zu 10 GB groß sein. Je nach Volumen kann der Job bis zu einer Stunde dauern. CPU- und Speichernutzung sind konstant und im Voraus bekannt. Ein Solutions Architect muss den operativen Aufwand für die Ausführung des Jobs minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen nutzt Amazon Route 53 als DNS-Anbieter. Das Unternehmen hostet seine Website On-Premises und in der AWS Cloud. Das On-Premises-Rechenzentrum des Unternehmens befindet sich in der Nähe der Region us-west-1. Das Unternehmen nutzt die Region eu-central-1 zum Hosten der Website. Das Unternehmen möchte die Ladezeit der Website so weit wie möglich minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen speichert monatlich etwa 300 MB an JSON-Analysedaten. Das Unternehmen benötigt eine Disaster-Recovery-Lösung, die die Daten bei Bedarf in Millisekunden zugänglich hält und die Daten 30 Tage lang aufbewahrt. Welche Option ist die KOSTENGÜNSTIGSTE Lösung?
- Ein E-Commerce-Unternehmen speichert Terabytes von Kundendaten in AWS, einschließlich persönlich identifizierbarer Informationen (PII). Drei Anwendungen werden die Daten nutzen; nur eine Anwendung benötigt die PII. Die PII müssen entfernt werden, bevor die beiden anderen Anwendungen die Daten verarbeiten. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein E-Commerce-Unternehmen verwendet Amazon SNS, um Bestellnachrichten an einen lokalen HTTPS-Endpunkt zu senden, den die Lageranwendung verarbeitet. Einige Bestellnachrichten wurden nicht empfangen. Ein Lösungsarchitekt muss nicht zugestellte Nachrichten bis zu 14 Tage lang mit dem geringsten Entwicklungsaufwand aufbewahren und analysieren. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen wird eine "Ein-Deal-pro-Tag"-Website auf AWS starten. Jeden Tag wird ein Produkt für 24 Stunden zum Verkauf angeboten. Die Website muss Millionen von Anfragen pro Stunde mit Millisekunden-Latenz während Spitzenzeiten verarbeiten können und den GERINGSTEN operativen Aufwand erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen wird eine Webanwendung auf AWS bereitstellen: EC2 für die Webanwendung, Amazon RDS für die relationale Datenbank und Amazon S3 für statische Assets. Das Unternehmen wünscht sich eine robuste, ausfallsichere Architektur. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen wünscht sich eine Disaster-Recovery-Lösung für seine Amazon RDS DB-Instances, die Microsoft SQL Server Enterprise Edition ausführen. Die aktuellen RPO- (Recovery Point Objective) und RTO-Anforderungen (Recovery Time Objective) des Unternehmens betragen 24 Stunden. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Einzelhandelsunternehmen hat mehrere Geschäftsteams, die jeweils ihr eigenes AWS-Konto unter AWS Organizations verwalten. Jedes Team speichert den Produktbestand in einer DynamoDB-Tabelle in seinem Konto. Eine zentrale Bestandsberichterstattungsanwendung läuft in einem gemeinsam genutzten Konto und muss Elemente aus den DynamoDB-Tabellen aller Teams lesen. Welche Authentifizierungsoption erfüllt diese Anforderungen am SICHERSTEN?
- Ein Einzelhandelsunternehmen verwendet eine regionale Amazon API Gateway API für seine öffentlichen REST-APIs. Das API Gateway verwendet einen benutzerdefinierten Domainnamen, der einem Amazon Route 53-Alias-Datensatz zugeordnet ist. Ein Lösungsarchitekt benötigt einen Bereitstellungsansatz, der die Auswirkungen auf Kunden minimiert und Datenverluste bei der Veröffentlichung einer neuen API-Version minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler hat eine Anwendung, die eine AWS Lambda-Funktion verwendet, um Dateien in Amazon S3 hochzuladen, und benötigt Berechtigungen, um die Uploads durchzuführen. Der Entwickler hat bereits einen IAM-Benutzer mit gültigen IAM-Anmeldeinformationen für Amazon S3. Was sollte ein Solutions Architect tun, um die erforderlichen Berechtigungen zu erteilen?
- Ein Entwicklungsteam arbeitet mit einem anderen Unternehmen zusammen, das eine Amazon Simple Queue Service (Amazon SQS)-Warteschlange im AWS-Konto des Entwicklungsteams abfragen muss. Das andere Unternehmen möchte die Warteschlange abfragen, ohne die Kontoberechtigungen des Entwicklungsteams zu verwenden. Wie sollte ein Solutions Architect den Zugriff auf die SQS-Warteschlange gewähren?
- Ein Entwicklungsteam betreibt eine Anwendung in einer Entwicklungs-VPC mit dem CIDR 192.168.0.0/24. Sie müssen ein neues VPC im selben Konto erstellen und es mit dem Entwicklungs-VPC peeren. Welcher ist der KLEINSTE CIDR-Block, den Sie dem neuen VPC zuweisen können, der für eine VPC-Peering-Verbindung zum Entwicklungs-VPC gültig ist?
- Ein Entwicklungsteam erstellt eine ereignisbasierte Anwendung, die AWS Lambda-Funktionen verwendet. Ereignisse werden generiert, wenn Dateien zu einem Amazon S3-Bucket hinzugefügt werden. Das Team hat derzeit Amazon Simple Notification Service (Amazon SNS) als Ereignisziel von Amazon S3 konfiguriert. Was sollte ein Solutions Architect tun, um die Ereignisse von Amazon S3 skalierbar zu verarbeiten?
- Ein Entwicklungsteam führt monatlich ressourcenintensive Tests auf einer allgemeinen Amazon RDS for MySQL DB-Instanz mit aktiviertem Performance Insights durch. Die Tests laufen einmal im Monat für 48 Stunden und sind der einzige Prozess, der die Datenbank verwendet. Das Team möchte die Kosten für die Durchführung der Tests senken, ohne die Rechen- und Speicherattribute der DB-Instanz zu reduzieren. Welche Lösung ist am kostengünstigsten?
- Ein Entwicklungsteam muss eine Website (HTML, CSS, clientseitiges JavaScript und Bilder) hosten, auf die andere Teams zugreifen werden. Welche Methode ist die KOSTENGÜNSTIGSTE, um die Website zu hosten?
- Ein Entwicklungsteam verwendet separate AWS-Konten für Entwicklung, Staging und Produktion. Teammitglieder haben große Amazon EC2-Instances gestartet, die nicht ausgelastet sind. Ein Solutions Architect muss verhindern, dass große Instances in allen Konten mit dem geringsten Betriebsaufwand gestartet werden. Wie kann der Architekt diese Anforderung erfüllen?
- Ein externer Anbieter benötigt Zugriff auf das AWS-Konto des Unternehmens, um ein automatisiertes Tool auszuführen, das im eigenen AWS-Konto des Anbieters gehostet wird. Der Anbieter hat derzeit keinen IAM-Zugriff auf das Konto des Unternehmens. Welche Lösung bietet die SICHERSTE Möglichkeit, dem Anbieter Zugriff zu gewähren?
- Ein externer Anbieter wird ein automatisiertes Tool von seinem eigenen AWS-Konto aus ausführen, um Arbeiten im AWS-Konto des Unternehmens durchzuführen. Der Anbieter hat keinen IAM-Zugriff auf das Konto des Unternehmens. Wie sollte ein Lösungsarchitekt dem Anbieter Zugriff gewähren?
- Ein Fahrradverleihunternehmen baut eine mehrschichtige Architektur auf, um die Standorte der Fahrräder während der Stoßzeiten zu verfolgen. Das Unternehmen möchte diese Datenpunkte in seiner bestehenden Analyseplattform nutzen. Ein Solutions Architect muss die praktikabelste mehrschichtige Option ermitteln. Die Datenpunkte müssen über eine REST-API zugänglich sein. Welche Maßnahme erfüllt die Anforderungen an die Speicherung und den Abruf von Standortdaten?
- Ein Finanzdienstleistungsunternehmen auf AWS hat Sicherheitskontrollen entwickelt, um die NIST- und PCI-DSS-Standards zu erfüllen. Drittanbieter-Auditoren benötigen Nachweise, dass die Kontrollen in Hunderten von AWS-Konten in einer einzigen AWS Organizations-Organisation implementiert sind und korrekt funktionieren. Welche Lösung bietet die Überwachung der Kontrollen über alle Konten hinweg?
- Ein Finanzdienstleistungsunternehmen hat eine neue Anwendung eingeführt, die eine Amazon RDS for MySQL-Datenbank verwendet. Die Anwendung läuft am Ende jeder Woche nur 2 Stunden lang. Das Unternehmen muss die Kosten für den Betrieb der Datenbank minimieren. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Finanzdienstleistungsunternehmen möchte zwei Rechenzentren stilllegen und mehr als 100 TB Daten zu AWS migrieren. Die Daten haben eine komplexe Verzeichnisstruktur mit Millionen kleiner Dateien, die in tiefen Hierarchien von Unterordnern gespeichert sind. Die meisten Daten sind unstrukturiert, und der Dateispeicher des Unternehmens besteht aus SMB-basierten Speichertypen verschiedener Anbieter. Das Unternehmen möchte seine Anwendungen nach der Migration nicht ändern, um auf die Daten zuzugreifen. Was sollte ein Solutions Architect tun, um diese Anforderungen mit dem GERINGSTEN Betriebsaufwand zu erfüllen?
- Ein Finanzdienstleistungsunternehmen wird eine Anwendung für sensible Transaktionen auf Amazon EC2 bereitstellen und Amazon RDS für MySQL verwenden. Die Sicherheitsrichtlinien erfordern Verschlüsselung ruhender Daten und Daten während der Übertragung. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
- Ein Finanzunternehmen betreibt eine lokale Suchanwendung, die Streaming-Daten aufnimmt und Echtzeit-Suchen und -Visualisierungen bereitstellt. Das Unternehmen plant, unter Verwendung nativer AWS-Services zu AWS zu migrieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Finanzunternehmen hostet eine Webanwendung, die einen regionalen Amazon API Gateway API-Endpunkt verwendet, um aktuelle Aktienkurse bereitzustellen. Das Sicherheitsteam hat eine Zunahme von API-Anfragen festgestellt und befürchtet, dass HTTP-Flood-Angriffe die Anwendung offline nehmen könnten. Ein Solutions Architect muss einen Schutz mit dem GERINGSTEN Betriebsaufwand entwerfen. Welche Lösung erfüllt diese Anforderung?
- Ein Finanzunternehmen speichert hochsensible Daten in einem Amazon S3-Bucket und muss sicherstellen, dass die Daten während der Übertragung und im Ruhezustand verschlüsselt sind. Das Unternehmen muss die Verschlüsselungsschlüssel außerhalb der AWS Cloud verwalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Forschungslabor einer Universität muss 30 TB von einem lokalen Windows-Dateiserver zu Amazon FSx for Windows File Server migrieren. Das Labor verfügt über eine 1-Gbit/s-Netzwerkverbindung, die von anderen Abteilungen gemeinsam genutzt wird. Das Labor möchte, dass die Migration den Durchsatz maximiert, aber auch steuern kann, wie viel Bandbreite der Dienst nutzt, um die Auswirkungen auf andere Abteilungen zu begrenzen. Die Migration muss innerhalb von 5 Tagen abgeschlossen sein. Welche AWS-Lösung erfüllt diese Anforderungen?
- Ein Forschungslabor muss etwa 8 TB Daten mit Latenzzeiten im Sub-Millisekundenbereich und einem minimalen Speicherdurchsatz von 6 Gbit/s verarbeiten. Hunderte von Amazon Linux EC2-Instances werden die Daten verteilen und verarbeiten. Welche Lösung erfüllt die Leistungsanforderungen?
- Ein Forschungsunternehmen betreibt eine Simulationsanwendung unter Linux, die alle 5 Minuten Zwischendaten auf eine NFS-Freigabe schreibt. Eine Windows-Visualisierungs-Desktopanwendung liest diese Ausgabe und benötigt SMB. Das Unternehmen unterhält derzeit zwei synchronisierte Dateisysteme, was zu Duplikaten führt. Es muss zu AWS migrieren, ohne eine der Anwendungen zu ändern. Welche Lösung erfüllt diese Anforderungen?
- Ein Gaming-Unternehmen benötigt eine hochverfügbare Frontend-Schicht für eine Anwendung, die auf einem modifizierten Linux-Kernel läuft und nur UDP-Traffic unterstützt. Das Frontend muss die beste Benutzererfahrung bieten: geringe Latenz, Routing zum nächstgelegenen Edge-Standort und statische IP-Adressen für den Zugriff auf Anwendungs-Endpunkte. Was sollte ein Solutions Architect implementieren, um diese Anforderungen zu erfüllen?
- Ein Gaming-Unternehmen entwickelt eine globale Voice-over-IP-Anwendung, die hochverfügbar sein und ein automatisiertes Failover über AWS-Regionen hinweg bieten muss. Das Unternehmen möchte die Benutzerlatenz minimieren, ohne sich auf IP-Adress-Caching auf Benutzergeräten zu verlassen. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Gaming-Unternehmen hostet eine browserbasierte Anwendung auf AWS. Benutzer streamen viele Videos und Bilder, die in Amazon S3 gespeichert sind. Der Inhalt ist für alle Benutzer identisch, und Millionen von Benutzern weltweit greifen jetzt auf diese Mediendateien zu. Das Unternehmen möchte die Dateien bereitstellen und dabei die Last auf dem Ursprung auf die kostengünstigste Weise minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Gaming-Unternehmen speichert Benutzerdaten (geografischer Standort, Spielerdaten, Bestenlisten) in Amazon DynamoDB. Das Unternehmen benötigt kontinuierliche Backups in einem Amazon S3-Bucket mit minimalem Programmieraufwand. Backups dürfen die Anwendungsverfügbarkeit oder die Lese-Kapazitätseinheiten (RCUs) der Tabelle nicht beeinträchtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Gaming-Unternehmen verlagert seine öffentliche Rangliste von einem Rechenzentrum zu AWS. Das Unternehmen verwendet Amazon EC2 Windows Server-Instanzen hinter einem Application Load Balancer, um die dynamische Anwendung zu hosten. Das Unternehmen benötigt eine hochverfügbare Speicherlösung. Die Anwendung umfasst statische Dateien und dynamischen serverseitigen Code. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Gaming-Unternehmen wird eine neue, über das Internet zugängliche Anwendung in mehreren AWS-Regionen starten. Die Anwendung verwendet sowohl TCP- als auch UDP-Protokolle. Das Unternehmen benötigt hohe Verfügbarkeit und niedrige Latenz für globale Benutzer. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Geschäftssystem generiert täglich Hunderte von CSV-Berichten und speichert sie auf einer Netzwerkfreigabe. Das Unternehmen muss diese Daten in der AWS Cloud nahezu in Echtzeit zur Analyse speichern, und zwar mit dem geringsten administrativen Aufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Gesundheitsunternehmen entwickelt eine AWS-Lambda-Funktion, die Benachrichtigungen mit geschützten Gesundheitsinformationen (PHI) in einem verschlüsselten Amazon-SNS-Thema veröffentlicht. Das SNS-Thema verwendet AWS KMS Customer Managed Keys zur Verschlüsselung. Das Unternehmen muss sicherstellen, dass die Anwendung über die notwendigen Berechtigungen verfügt, um Nachrichten sicher im SNS-Thema zu veröffentlichen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein globales E-Commerce-Unternehmen betreibt kritische Workloads auf AWS. Die Workloads verwenden eine Amazon RDS for PostgreSQL DB-Instance, die für Multi-AZ konfiguriert ist. Kunden melden Anwendungs-Timeouts während Datenbank-Failovers. Das Unternehmen benötigt eine robuste Lösung, um die Failover-Zeit zu verkürzen. Welche Lösung erfüllt diese Anforderungen?
- Ein globales E-Commerce-Unternehmen hostet eine Webanwendung mit statischen und dynamischen Inhalten und speichert OLTP-Daten in einer Amazon RDS-Datenbank. Benutzer erleben langsame Seitenladezeiten. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um dieses Problem zu beheben? (Wählen Sie zwei.)
- Ein globales E-Commerce-Unternehmen, das eine monolithische Architektur betreibt, benötigt eine skalierbare, modulare Dienstarchitektur, um wachsende Produktdaten zu verwalten. Das Unternehmen muss strukturierte Datenbankschemata beibehalten und Speicherplatz für Produktdaten und Bilder bereitstellen, und das mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein globales Nachrichtenunternehmen hostet ein Rundfunksystem auf AWS. Reporter weltweit senden Live-Übertragungen über Telefonsoftware, die über das Real Time Messaging Protocol (RTMP) streamt. Der Lösungsarchitekt muss den Reportern die Möglichkeit geben, Streams in höchster Qualität zu senden und beschleunigte TCP-Verbindungen zurück zum Rundfunksystem bereitzustellen. Was sollte der Lösungsarchitekt verwenden?
- Ein globales Unternehmen betreibt Anwendungen in mehreren AWS-Konten in AWS Organizations. Die Anwendungen verwenden Multipart-Uploads, um Daten in mehrere Amazon S3-Buckets in verschiedenen AWS-Regionen hochzuladen. Das Unternehmen möchte unvollständige Multipart-Uploads aus Gründen der Kosten-Compliance melden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein globales Unternehmen hostet eine Webanwendung auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB). Statische Inhalte werden in einem Amazon S3-Bucket gespeichert, und die Anwendung liefert dynamische Inhalte vom ALB. Das Unternehmen möchte die Latenz reduzieren und die Leistung sowohl für statische als auch für dynamische Inhalte verbessern, wobei es seinen eigenen Domainnamen verwendet, der in Amazon Route 53 registriert ist. Was sollte ein Solutions Architect implementieren?
- Ein globales Unternehmen nutzt Amazon API Gateway, um REST-APIs für Loyalty-Benutzer in den Regionen us-east-1 und ap-southeast-2 bereitzustellen. Ein Solutions Architect muss diese über mehrere Konten hinweg verwalteten REST-APIs des API Gateway mit dem geringsten administrativen Aufwand vor SQL-Injection- und Cross-Site-Scripting-Angriffen schützen. Welche Lösung sollte der Architekt verwenden?
- Ein globales Unternehmen nutzt Amazon S3-Buckets in verschiedenen AWS-Regionen, um sensible Daten zu speichern und zu analysieren. Das Unternehmen speichert täglich Millionen von Objekten in mehreren S3-Buckets und möchte alle Buckets identifizieren, für die keine Versionierung aktiviert ist. Welche Lösung erfüllt diese Anforderungen?
- Ein globales Unternehmen speichert sensible Daten in Amazon S3-Buckets in verschiedenen AWS-Regionen und fügt täglich Millionen von Objekten hinzu. Das Unternehmen möchte alle S3-Buckets regionsübergreifend identifizieren, bei denen die Versionierung nicht aktiviert ist. Welche Lösung erfüllt diese Anforderungen?
- Ein globales Video-Streaming-Unternehmen nutzt Amazon CloudFront als Content Delivery Network (CDN). Das Unternehmen möchte Inhalte schrittweise in mehreren Ländern einführen. Das Unternehmen muss sicherstellen, dass Zuschauer, die sich außerhalb der Länder befinden, in denen das Unternehmen Inhalte einführt, diese Inhalte nicht ansehen können. Welche Lösung erfüllt diese Anforderungen?
- Ein großes Unternehmen möchte weltweit ansässigen Entwicklern separate, verwaltete PostgreSQL-Datenbanken mit begrenzter Größe für die Entwicklung zur Verfügung stellen. Die Datenbanken werden nur geringe Mengen an Daten verarbeiten und werden nur benötigt, solange die Entwickler aktiv arbeiten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein IAM-Benutzer hat letzte Woche während einer Produktionsbereitstellung mehrere Konfigurationsänderungen an AWS-Ressourcen vorgenommen. Ein Lösungsarchitekt stellte fest, dass einige Sicherheitsgruppenregeln falsch konfiguriert sind, und möchte bestätigen, welcher IAM-Benutzer diese Änderungen vorgenommen hat. Welchen Dienst sollte der Lösungsarchitekt verwenden, um diese Informationen zu finden?
- Ein internationales Unternehmen verwendet Subdomains für jedes Land (example.com, country1.example.com, country2.example.com). Die Workloads befinden sich hinter einem Application Load Balancer. Das Unternehmen möchte den Website-Traffic während der Übertragung verschlüsseln. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Krankenhaus digitalisiert ein großes Archiv historischer schriftlicher Aufzeichnungen und wird weiterhin Hunderte von Dokumenten pro Tag hinzufügen. Das Datenteam scannt Dokumente und lädt sie in AWS hoch. Ein Solutions Architect muss die Dokumente analysieren, medizinische Informationen extrahieren und die Ergebnisse speichern, damit eine Anwendung SQL-Abfragen für die Daten ausführen kann. Die Lösung sollte die Skalierbarkeit maximieren und den Betriebsaufwand minimieren. Welche zwei Schritte sollte der Solutions Architect unternehmen? (Wählen Sie zwei.)
- Ein Krankenhaus entwirft eine neue Anwendung, die Patientensymptome sammelt. Das Design verwendet Amazon Simple Queue Service (Amazon SQS) und Amazon Simple Notification Service (Amazon SNS). Daten müssen im Ruhezustand und während der Übertragung verschlüsselt sein, und nur autorisiertes Krankenhauspersonal darf auf die Daten zugreifen. Welche Kombination von Schritten sollte der Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Krankenhaus hat eine RESTful API unter Verwendung von Amazon API Gateway und AWS Lambda bereitgestellt, um Berichte in den Formaten PDF und JPEG hochzuladen. Das Krankenhaus muss den Lambda-Code ändern, um geschützte Gesundheitsinformationen (PHI) in den Berichten zu identifizieren. Welche Lösung erfüllt die Anforderung mit dem GERINGSTEN Betriebsaufwand?
- Ein Krankenhaus muss Patientenakten in einem S3-Bucket speichern. Das Compliance-Team verlangt, dass alle geschützten Gesundheitsinformationen (PHI) während der Übertragung und im Ruhezustand verschlüsselt werden und dass das Compliance-Team den Verschlüsselungsschlüssel für Daten im Ruhezustand verwaltet. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwickelt eine Dokumentenprüfungs-App, die Dokumente in einem Amazon S3-Bucket speichert. Die Lösung muss das versehentliche Löschen von Dokumenten verhindern und sicherstellen, dass alle Versionen verfügbar bleiben. Benutzer müssen Dokumente herunterladen, ändern und hochladen können. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft die Cloud-Architektur für eine neue Anwendung auf AWS. Die Verarbeitung soll parallel ablaufen, wobei Anwendungs-Nodes je nach Anzahl der zu verarbeitenden Aufträge hinzugefügt und entfernt werden. Die Prozessoranwendung ist zustandslos. Das Design muss lose gekoppelt sein und die Auftragselemente müssen dauerhaft gespeichert werden. Welches Design sollte der Lösungsarchitekt verwenden?
- Ein Lösungsarchitekt entwirft die Disaster-Recovery-Architektur (DR) eines Unternehmens. Das Unternehmen verfügt über eine MySQL-Datenbank auf einer Amazon EC2-Instance in einem privaten Subnetz mit geplanten Backups. Das DR-Design muss mehrere AWS-Regionen umfassen und den geringsten Betriebsaufwand erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft ein AWS Identity and Access Management (IAM)-Autorisierungsmodell für das AWS-Konto eines Unternehmens. Das Unternehmen hat fünf bestimmte Mitarbeiter benannt, die vollen Zugriff auf AWS-Dienste und -Ressourcen im AWS-Konto haben sollen. Der Lösungsarchitekt hat für jeden der fünf benannten Mitarbeiter einen IAM-Benutzer und eine IAM-Benutzergruppe erstellt. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine Anwendung, die es Geschäftsbenutzern ermöglicht, Objekte in Amazon S3 hochzuladen. Die Lösung muss die Objekthaltbarkeit maximieren und Objekte jederzeit und für jede Dauer leicht verfügbar halten. Auf Objekte wird in den ersten 30 Tagen nach dem Hochladen häufig zugegriffen, danach ist die Zugriffswahrscheinlichkeit viel geringer. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Lösungsarchitekt entwirft eine asynchrone Anwendung zur Validierung von Kreditkartendaten für eine Bank. Die Anwendung muss sicher sein und jede Anfrage mindestens einmal verarbeiten. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein Lösungsarchitekt entwirft eine AWS-Lösung mit mehreren Konten unter Verwendung von AWS Organizations und hat Konten in Organisationseinheiten (OUs) angeordnet. Der Architekt muss alle Änderungen an der OU-Hierarchie erkennen und das Betriebsteam mit dem GERINGSTEN Betriebsaufwand über diese Änderungen benachrichtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine Benutzerauthentifizierung. Die Lösung muss eine Zwei-Faktor-Authentifizierung für Benutzer aufrufen, die sich von inkonsistenten geografischen Standorten, IP-Adressen oder Geräten aus anmelden. Sie muss auch auf Millionen von Benutzern skalierbar sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine Demo-Umgebung, die auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB) läuft. Der Datenverkehr steigt während der Arbeitszeiten erheblich an, und die Umgebung muss am Wochenende nicht laufen. Welche Kombination von Maßnahmen sollte der Architekt ergreifen, um sicherzustellen, dass das System die Nachfrage decken kann? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft eine Disaster-Recovery-(DR)-Strategie, um Amazon EC2-Kapazität in einer Failover-AWS-Region bereitzustellen. Die Geschäftsanforderungen besagen, dass die DR-Strategie die Kapazität in der Failover-Region erfüllen muss. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine dreistufige Webanwendung mit einem internetorientierten Application Load Balancer (ALB). Die Web-Tier und die Anwendungs-Tier laufen auf Amazon EC2-Instances in privaten Subnetzen, und die Datenbank-Tier läuft mit Microsoft SQL Server auf EC2-Instances in privaten Subnetzen. Sicherheit hat hohe Priorität. Welche Kombination von Sicherheitsgruppenkonfigurationen sollte der Architekt verwenden? (Wählen Sie drei.)
- Ein Lösungsarchitekt entwirft eine Hybridarchitektur, um eine lokale Umgebung auf AWS zu erweitern. Das Unternehmen benötigt eine hochverfügbare Verbindung mit konsistent niedriger Latenz zu einer AWS-Region, möchte die Kosten minimieren und ist bereit, langsameren Datenverkehr zu akzeptieren, wenn die primäre Verbindung ausfällt. Was sollte der Lösungsarchitekt tun?
- Ein Lösungsarchitekt entwirft eine mehrschichtige Anwendung. Benutzer laden Bilder von mobilen Geräten hoch. Die Anwendung generiert für jedes Bild ein Thumbnail (was bis zu 60 Sekunden dauern kann) und sendet dem Benutzer so schnell wie möglich eine Erfolgsmeldung zurück, um den Empfang des Originalbildes zu bestätigen. Der Architekt muss die Anwendung so gestalten, dass Anfragen asynchron über die Ebenen verteilt werden, um diese Anforderungen zu erfüllen. Was sollte der Lösungsarchitekt tun?
- Ein Lösungsarchitekt entwirft eine neue API unter Verwendung von Amazon API Gateway, um Benutzeranfragen zu empfangen. Das Anfragevolumen ist sehr variabel, und es können mehrere Stunden ohne Anfragen vergehen. Die Verarbeitung ist asynchron, sollte aber innerhalb weniger Sekunden nach einer Anfrage abgeschlossen sein. Welcher Compute-Service sollte von der API aufgerufen werden, um die Anforderungen zu den niedrigsten Kosten zu erfüllen?
- Ein Lösungsarchitekt entwirft eine REST-API in Amazon API Gateway für einen Cash-Back-Dienst. Die Anwendung benötigt 1 GB Arbeitsspeicher und 2 GB Speicherplatz für ihre Berechnungen und erfordert eine relationale Datenspeicherung. Welche Kombination von AWS-Diensten erfüllt diese Anforderungen mit dem GERINGSTEN Verwaltungsaufwand? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft eine VPC mit mehreren Subnetzen, um EC2-Instances und Amazon RDS DB-Instances zu hosten. Die VPC verfügt über sechs Subnetze, die sich auf zwei Availability Zones verteilen: In jeder AZ gibt es ein öffentliches Subnetz, ein privates Subnetz und ein dediziertes Datenbank-Subnetz. Nur EC2-Instances in den privaten Subnetzen sollen auf die RDS-Datenbanken zugreifen können. Welche Lösung erzwingt diese Anforderung?
- Ein Lösungsarchitekt entwirft eine VPC mit öffentlichen und privaten Subnetzen. Die VPC und die Subnetze verwenden IPv4-CIDR-Blöcke. Es gibt ein öffentliches und ein privates Subnetz in jeder der drei Availability Zones (AZs) für Hochverfügbarkeit. Ein Internet-Gateway bietet Internetzugang für die öffentlichen Subnetze. Die privaten Subnetze benötigen Internetzugang, damit Amazon EC2-Instances Software-Updates herunterladen können. Was sollte der Lösungsarchitekt tun, um den Internetzugang für die privaten Subnetze zu ermöglichen?
- Ein Lösungsarchitekt entwirft eine Workload zur Speicherung des stündlichen Energieverbrauchs pro Geschäftskunde. Sensoren senden HTTP-Anfragen, die den Verbrauch pro Kunde hinzufügen. Der Architekt muss nach Möglichkeit verwaltete Dienste nutzen, und die Workload wird im Laufe der Zeit zusätzliche unabhängige Komponenten erhalten. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Lösungsarchitekt entwirft eine zustandslose Anwendung, die auf AWS ausgeführt werden soll. Er hat ein AMI und eine Startvorlage für die Anwendung erstellt. Aufträge müssen parallel verarbeitet werden, und EC2-Instances sollen je nach Arbeitslast automatisch hinzugefügt und entfernt werden. Die Anwendung muss lose gekoppelt sein, und Auftragselemente müssen dauerhaft gespeichert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine zweistufige Anwendung zum Sammeln und Verarbeiten von Registrierungsformularen. Die Anwendung muss übermittelte Formulare schnell verarbeiten, sicherstellen, dass jedes Formular genau einmal verarbeitet wird, und keinen Datenverlust garantieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt entwirft eine zweistufige Webanwendung. Die Web-Tier ist öffentlich zugänglich auf Amazon EC2 in öffentlichen Subnetzen. Die Datenbank-Tier betreibt Microsoft SQL Server auf Amazon EC2 in einem privaten Subnetz. Sicherheit hat hohe Priorität. Wie sollten Sicherheitsgruppen konfiguriert werden? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft einen gemeinsamen Speicher für eine Webanwendung, die über mehrere Availability Zones hinweg bereitgestellt wird. Die Webanwendung läuft auf Amazon EC2-Instances in einer Auto Scaling-Gruppe und wird häufige Inhaltsaktualisierungen erfahren. Die Lösung muss starke Konsistenz bieten, sodass neue Inhalte sofort nach Änderungen zurückgegeben werden. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft einen neuen Service hinter Amazon API Gateway. Die Anfragemuster sind unvorhersehbar und können plötzlich von 0 auf über 500 Anfragen pro Sekunde ansteigen. Die gesamten persistenten Daten betragen derzeit weniger als 1 GB mit unsicherem zukünftigen Wachstum und können mit einfachen Schlüssel-Wert-Anfragen abgefragt werden. Welche Kombination von AWS-Services würde diese Anforderungen erfüllen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft einen Speicher für eine Webanwendung, die technische Zeichnungen speichert und anzeigt. Alle Komponenten werden auf AWS ausgeführt. Das Design muss Caching unterstützen, um Ladezeiten zu minimieren, und in der Lage sein, Petabytes an Daten zu speichern. Welche Kombination aus Speicher und Caching sollte der Lösungsarchitekt verwenden?
- Ein Lösungsarchitekt entwirft Sicherheitskontrollen für Entwicklerkonten, die unter AWS Organizations erstellt wurden. Entwickler erhalten Root-Benutzerzugriff auf ihre eigenen Konten, aber der Architekt muss sicherstellen, dass die obligatorische AWS CloudTrail-Konfiguration, die auf neue Entwicklerkonten angewendet wird, nicht geändert werden kann. Welche Maßnahme erfüllt diese Anforderung?
- Ein Lösungsarchitekt entwirft Speicher in Amazon S3 für eine digitale Medienanwendung. Objekte müssen gegen den Verlust einer Availability Zone resistent sein. Einige Dateien werden häufig abgerufen, andere selten mit einem unvorhersehbaren Muster. Der Architekt muss die Speicher- und Abrufkosten minimieren. Welche S3-Speicheroption erfüllt diese Anforderungen?
- Ein Lösungsarchitekt erstellt eine Anwendung, die die Batch-Verarbeitung großer Datenmengen übernimmt. Die Eingabedaten werden in Amazon S3 gespeichert und die Ausgabedaten in einem anderen S3-Bucket. Für die Verarbeitung überträgt die Anwendung die Daten über das Netzwerk zwischen mehreren Amazon EC2-Instances. Was sollte der Lösungsarchitekt tun, um die gesamten Datenübertragungskosten zu senken?
- Ein Lösungsarchitekt erstellt eine neue Amazon CloudFront-Distribution für eine Anwendung, die vertrauliche, von Benutzern übermittelte Informationen akzeptiert. Die Anwendung verwendet bereits HTTPS, benötigt aber eine zusätzliche Schutzschicht, damit die vertraulichen Informationen über den gesamten Anwendungs-Stack hinweg geschützt bleiben und nur für bestimmte Anwendungen zugänglich sind. Welche Maßnahme sollte der Lösungsarchitekt ergreifen?
- Ein Lösungsarchitekt erstellt eine VPC mit zwei öffentlichen Subnetzen und zwei privaten Subnetzen. Ein Unternehmenssicherheitsmandat erfordert das Starten aller Amazon EC2-Instances in privaten Subnetzen. Wenn der Lösungsarchitekt eine EC2-Instance, die einen Webserver auf den Ports 80 und 443 ausführt, in einem privaten Subnetz startet, kann kein externer Internetverkehr den Server erreichen. Was sollte der Lösungsarchitekt tun, um dies zu beheben?
- Ein Lösungsarchitekt erstellt einen Datenverarbeitungsauftrag, der einmal täglich ausgeführt wird und bis zu 2 Stunden dauern kann. Wenn der Auftrag unterbrochen wird, muss er von vorne beginnen. Wie sollte der Lösungsarchitekt dieses Problem am KOSTENGÜNSTIGSTEN lösen?
- Ein Lösungsarchitekt hat ein neues AWS-Konto erstellt und muss den Zugriff des AWS-Konto-Root-Benutzers sichern. Welche Kombination von Maßnahmen wird dies erreichen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt hat eine Cache VPC für einen Amazon ElastiCache-Cluster und eine App VPC für die Amazon EC2-Instances der Anwendung erstellt. Beide VPCs befinden sich in der Region us-east-1. Die EC2-Instances müssen auf den ElastiCache-Cluster zugreifen. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Lösungsarchitekt hat eine VPC mit einem kleinen Bereich von IP-Adressen konfiguriert. Da die Anzahl der Amazon EC2-Instances in der VPC wächst, sind nicht genügend IP-Adressen für zukünftige Workloads vorhanden. Welche Lösung behebt dieses Problem mit dem geringsten Betriebsaufwand?
- Ein Lösungsarchitekt hat zwei IAM-Richtlinien namens Policy1 und Policy2 erstellt und diese an eine IAM-Gruppe angehängt. Ein Cloud-Ingenieur wird als IAM-Benutzer zu dieser Gruppe hinzugefügt. Welche Aktion kann der Cloud-Ingenieur ausführen?
- Ein Lösungsarchitekt möchte den folgenden JSON-Text als identitätsbasierte Richtlinie verwenden, um bestimmte Berechtigungen zu erteilen: An welche IAM-Prinzipale kann der Lösungsarchitekt diese Richtlinie anhängen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt möchte, dass alle neuen IAM-Benutzer spezifische Anforderungen an die Passwortkomplexität und obligatorische Rotationsperioden haben. Was sollte der Lösungsarchitekt tun?
- Ein Lösungsarchitekt muss Amazon S3-Buckets identifizieren, auf die nicht mehr oder nur noch selten zugegriffen wird, und das mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt dieses Ziel?
- Ein Lösungsarchitekt muss das Unternehmensnetzwerk mit einer VPC verbinden, damit lokale Systeme auf AWS-Ressourcen zugreifen können. Die Lösung muss den gesamten Datenverkehr zwischen dem Unternehmensnetzwerk und der VPC auf der Netzwerk- und Sitzungsebene verschlüsseln und Sicherheitskontrollen durchsetzen, um uneingeschränkten Zugriff zu verhindern. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss die Amazon S3-Buckets des Unternehmens überprüfen, um personenbezogene Daten (PII) zu entdecken. Die PII werden in den Regionen us-east-1 und us-west-2 gespeichert. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Lösungsarchitekt muss die Kosten für eine Anwendung optimieren, die Amazon EC2-Instances, AWS Fargate und AWS Lambda verwendet. EC2-Instances hosten die Datenerfassungsschicht mit sporadischer und unvorhersehbarer Nutzung; diese Workloads können jederzeit unterbrochen werden. Das Frontend läuft auf Fargate und die API-Schicht auf Lambda; beide haben eine vorhersehbare Auslastung für das nächste Jahr. Welche Kombination von Kaufoptionen ist am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Lösungsarchitekt muss eine automatisierte Compliance-Kontrolle implementieren, die Security-Group-Regeln verbietet, die SSH von 0.0.0.0/0 zulassen. Das Unternehmen muss benachrichtigt werden, wenn die Richtlinie verletzt wird, und benötigt so schnell wie möglich eine Lösung mit dem geringsten Betriebsaufwand. Was sollte der Lösungsarchitekt tun?
- Ein Lösungsarchitekt muss eine High Performance Computing (HPC)-Workload auf Hunderten von Amazon EC2-Instances hosten, die parallelen Zugriff auf ein gemeinsam genutztes Dateisystem für die verteilte Verarbeitung großer Datensätze benötigen. Mehrere Instances greifen gleichzeitig auf die Datensätze zu. Die Workload erfordert eine Zugriffslatenz von unter 1 ms. Nach der Verarbeitung benötigen Ingenieure Zugriff auf den Datensatz für die manuelle Nachbearbeitung. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss eine hochverfügbare Amazon ElastiCache for Redis-Lösung entwerfen, die eine Leistungsminderung und Datenverlust lokal und innerhalb einer AWS-Region verhindert. Die Lösung muss Hochverfügbarkeit sowohl auf Knoten- als auch auf Regionsebene bieten. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss eine hochverfügbare Anwendung mit Web-, Anwendungs- und Datenbankschichten entwerfen. HTTPS-Inhalte sollen mit minimaler Latenz so nah wie möglich am Edge bereitgestellt werden, und die Lösung muss HÖCHST sicher sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss eine hochverfügbare Infrastruktur für eine Website entwerfen, die von Windows-Webservern auf Amazon EC2-Instanzen betrieben wird. Die Lösung muss einen groß angelegten DDoS-Angriff, der von Tausenden von IP-Adressen ausgeht, abwehren. Ausfallzeiten sind nicht akzeptabel. Welche Maßnahmen sollte der Lösungsarchitekt ergreifen, um die Website vor einem solchen Angriff zu schützen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt muss eine statische Website mit Amazon CloudFront und einem Amazon S3-Ursprung entwerfen. Die Sicherheitsrichtlinie des Unternehmens verlangt, dass der gesamte Website-Traffic von AWS WAF überprüft wird. Wie sollte der Lösungsarchitekt diese Anforderung erfüllen?
- Ein Lösungsarchitekt muss eine VPC sichern, die Amazon EC2-Instances mit hochsensiblen Daten in einem privaten Subnetz hostet. Die Unternehmensrichtlinie erlaubt diesen Instances den Zugriff auf genehmigte Software-Repositorys von Drittanbietern im Internet nur über die URLs des Drittanbieters. Der gesamte andere Internetverkehr muss blockiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss eine Windows Internet Information Services (IIS)-Webanwendung zu AWS migrieren. Die Anwendung hängt von einer Dateifreigabe ab, die auf dem lokalen NAS gehostet wird. Der Architekt plant, die IIS-Webserver auf Amazon EC2-Instances in mehreren Availability Zones zu migrieren und sie mit einer Ersatzspeicherlösung mit einem Elastic Load Balancer zu verbinden. Welcher Ersatz für die lokale Dateifreigabe ist am widerstandsfähigsten und dauerhaftesten?
- Ein Lösungsarchitekt muss einen Datenbank-Benutzernamen und ein Passwort sicher im AWS Systems Manager Parameter Store für eine Anwendung speichern, die auf einer Amazon EC2-Instance läuft. Was sollte der Lösungsarchitekt tun, um einen sicheren Parameter zu erstellen und der EC2-Instance den Zugriff darauf zu ermöglichen?
- Ein Lösungsarchitekt muss einen neuen Microservice für die Anwendung eines Unternehmens entwerfen. Clients müssen einen HTTPS-Endpunkt aufrufen können, um den Microservice zu erreichen. Der Microservice muss auch AWS Identity and Access Management (IAM) verwenden, um Aufrufe zu authentifizieren. Der Lösungsarchitekt wird die Logik für diesen Microservice mithilfe einer einzelnen AWS Lambda-Funktion schreiben, die in Go 1.x geschrieben ist. Welche Lösung stellt die Funktion auf die betrieblich effizienteste Weise bereit?
- Ein Lösungsarchitekt muss einen Notfallwiederherstellungsplan für eine hochvolumige SaaS-Plattform erstellen, deren Daten in einem Amazon Aurora MySQL DB-Cluster gespeichert sind. Der DR-Plan muss Daten in eine sekundäre AWS-Region replizieren. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Lösungsarchitekt muss kontinuierlich Dateien von einem Amazon S3-Bucket in ein Amazon EFS-Dateisystem und in einen anderen S3-Bucket kopieren. Dem Quell-S3-Bucket werden ständig neue Dateien hinzugefügt. Kopierte Dateien sollen nur überschrieben werden, wenn sich die Quelldatei ändert. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Lösungsarchitekt muss sicherstellen, dass API-Aufrufe an Amazon DynamoDB von Amazon EC2-Instances in einer VPC niemals über das Internet geleitet werden. Welche Schritte sollte der Lösungsarchitekt kombinieren, um diese Anforderung zu erfüllen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt muss Speicher für Kundenakten entwerfen, die zentrale Unternehmenswerte darstellen. Die Anzahl der Dateien wird im Laufe der Zeit zunehmen. Mehrere EC2-Anwendungsserver müssen gleichzeitig auf die Dateien zugreifen können, und die Lösung muss eine integrierte Redundanz bieten. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss Teammitgliedern den Zugriff auf S3-Buckets in zwei AWS-Konten ermöglichen: Entwicklung und Produktion. Teammitglieder verwenden bereits eindeutige IAM-Benutzer im Entwicklungskonto und gehören einer IAM-Gruppe mit Berechtigungen an. Der Lösungsarchitekt hat eine IAM-Rolle im Produktionskonto erstellt, die Zugriff auf den Produktions-S3-Bucket gewährt. Welche Lösung erfüllt die Anforderungen unter Einhaltung des Prinzips der geringsten Rechte (Least Privilege)?
- Ein Lösungsarchitekt optimiert eine Website für ein globales Musikereignis. Auftritte werden live gestreamt und anschließend auf Abruf angeboten. Welcher Dienst verbessert die Leistung sowohl für Echtzeit- als auch für On-Demand-Streaming?
- Ein Lösungsarchitekt stellt eine komplexe Java-Anwendung mit einer MySQL-Datenbank bereit. Die Java-Anwendung muss auf Apache Tomcat laufen und hochverfügbar sein. Was sollte der Lösungsarchitekt tun, um diese Anforderungen zu erfüllen?
- Ein Lösungsarchitekt stellt fest, dass ein nächtlicher Batch-Job 1 Stunde lang automatisch hochskaliert, bevor die Auto Scaling-Gruppe die gewünschte Amazon EC2-Kapazität erreicht. Die Spitzenkapazität ist jede Nacht gleich, und die Batch-Jobs beginnen immer um 1 Uhr morgens. Der Architekt benötigt eine kostengünstige Lösung, die es ermöglicht, die gewünschte EC2-Kapazität schnell zu erreichen und die Auto Scaling-Gruppe nach Abschluss der Jobs herunterzuskalieren. Was sollte der Architekt tun?
- Ein Lösungsarchitekt überprüft die Ausfallsicherheit von Anwendungen. Ein Datenbankadministrator hat kürzlich während einer Skalierungsübung eine Amazon Aurora PostgreSQL Writer-Instanz ausgefallen lassen, was zu 3 Minuten Ausfallzeit führte. Welche Lösung reduziert die Ausfallzeit bei Skalierungsübungen mit dem geringsten Betriebsaufwand?
- Ein Lösungsarchitekt verwaltet eine Analyseanwendung, die große Mengen semistrukturierter Daten in einem Amazon S3-Bucket speichert. Der Architekt möchte eine parallele Datenverarbeitung, um die Verarbeitung zu beschleunigen und die Daten mit Informationen aus einer Amazon Redshift-Datenbank anzureichern. Welche Lösung erfüllt diese Anforderungen?
- Ein Marketingteam verfügt über fünf Jahre an Nachrichtenberichten im PDF-Format und muss Inhaltsinformationen und Stimmungen extrahieren. Die Lösung muss Amazon Textract verwenden, um die PDFs zu verarbeiten, und sollte einen minimalen Betriebsaufwand erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein Marketingunternehmen erhält eine große Menge neuer Clickstream-Daten in Amazon S3 von einer Marketingkampagne. Das Unternehmen muss die Clickstream-Daten in Amazon S3 schnell analysieren und dann entscheiden, ob die Daten in der Datenpipeline weiterverarbeitet werden sollen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Medienunternehmen benötigt mindestens 10 TB Speicherplatz mit maximaler I/O-Leistung für die Videoverarbeitung, 300 TB sehr dauerhaften Speicherplatz für Medieninhalte und 900 TB für Archivmedien, die nicht in Gebrauch sind. Welchen Satz von Services sollte ein Solutions Architect empfehlen?
- Ein Medienunternehmen möchte vertrauliche Mediendateien, die in Amazon S3 gespeichert sind, zwischenspeichern, damit Benutzer weltweit zuverlässig und schnell darauf zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Medienunternehmen nutzt Amazon CloudFront, um öffentlich verfügbare Streaming-Videos bereitzustellen, die in Amazon S3 gespeichert sind. Das Unternehmen möchte steuern, wer auf das in S3 gehostete Video zugreifen kann. Einige Benutzer verwenden einen benutzerdefinierten HTTP-Client, der keine Cookies unterstützt. Einige Benutzer können fest codierte URLs, die sie für den Zugriff auf die Inhalte verwenden, nicht ändern. Welche Services oder Methoden erfüllen diese Anforderungen mit dem geringsten Einfluss auf die Benutzer? (Wählen Sie zwei.)
- Ein Medienunternehmen nutzt eine Amazon CloudFront-Distribution, um Inhalte über das Internet bereitzustellen. Nur Premium-Kunden sollen auf Mediastreams und Dateien zugreifen können, die in einem Amazon S3-Bucket gespeichert sind. Das Unternehmen liefert auch Inhalte auf Abruf für bestimmte Zwecke, wie z. B. das Ausleihen von Filmen oder das Herunterladen von Musik. Welche Lösung erfüllt diese Anforderungen?
- Ein Medienunternehmen speichert Filme in Amazon S3 als einzelne Videodateien von 1 GB bis 10 GB. Es muss Streaming-Inhalte innerhalb von 5 Minuten nach dem Kauf bereitstellen. Filme, die jünger als 20 Jahre sind, haben eine höhere Nachfrage als Filme, die älter als 20 Jahre sind. Das Unternehmen möchte die Hosting-Kosten basierend auf der Nachfrage minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Medienunternehmen verfügt über eine Multi-Account-AWS-Umgebung in us-east-1. Ein Amazon SNS-Topic in einem Produktionskonto veröffentlicht Performance-Metriken. Eine Lambda-Funktion in einem Administratorkonto muss durch Nachrichten vom Produktions-SNS-Topic aufgerufen werden, wenn signifikante Metriken auftreten. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Medienunternehmen wird seinen Datenspeicher für Benutzeraktivitäten zu AWS migrieren. Der Datenspeicher wird auf Petabytes anwachsen. Das Unternehmen benötigt eine hochverfügbare Datenerfassungslösung, die On-Demand-SQL-Analysen bestehender und neuer Daten unterstützt und den geringsten Betriebsaufwand erfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein medizinisches Forschungslabor erstellt Studiendaten, die Kliniken im ganzen Land mit minimaler Latenz für ihre lokalen, dateibasierten Anwendungen zur Verfügung stehen müssen. Die Datendateien werden in einem Amazon S3-Bucket gespeichert, und die Kliniken haben Lesezugriff. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Medizintechnikunternehmen muss große Mengen klinischer Studiendaten von mehreren Kunden transformieren. Die Daten werden aus einer relationalen Datenbank extrahiert, mit komplexen Regeln transformiert und dann in Amazon S3 geladen. Alle Daten müssen während der Verarbeitung und vor der Speicherung in S3 verschlüsselt werden, und die Daten jedes Kunden müssen mit einem kundenspezifischen Schlüssel verschlüsselt werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein meteorologisches Startup verwendet Amazon DynamoDB zum Speichern von Wetterdaten und möchte einen neuen Dienst, der die Manager von vier internen Teams jedes Mal benachrichtigt, wenn ein neues Wetterereignis aufgezeichnet wird. Das Unternehmen möchte nicht, dass der neue Dienst die aktuelle Anwendungsleistung beeinträchtigt, und wünscht sich den geringsten Betriebsaufwand. Was sollte ein Solutions Architect tun?
- Ein Microservice muss große hochgeladene Bilder in komprimierte Versionen umwandeln. Wenn ein Benutzer ein Bild über die Weboberfläche hochlädt, soll der Microservice das Bild in einem Amazon S3-Bucket speichern, es mit einer AWS Lambda-Funktion komprimieren und das komprimierte Bild in einem anderen S3-Bucket speichern. Die Lösung soll dauerhafte, zustandslose Komponenten verwenden und Bilder automatisch verarbeiten. Welche Kombination von Aktionen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein mobiles Spiel liest die meisten Metadaten aus einer Amazon RDS DB-Instance. Mit zunehmender Beliebtheit verlangsamten sich die Ladezeiten der Metadaten, und Metriken zeigen, dass eine alleinige Skalierung der Datenbank nicht helfen wird. Der Solutions Architect muss Optionen in Betracht ziehen, die Snapshots, Replikation und Antwortzeiten im Sub-Millisekundenbereich unterstützen. Was sollte der Solutions Architect empfehlen?
- Ein neuer Bereitstellungsingenieur wird AWS CloudFormation-Vorlagen verwenden, um mehrere AWS-Ressourcen zu erstellen. Ein Lösungsarchitekt möchte, dass der Ingenieur nach dem Prinzip der geringsten Rechte arbeitet. Welche Kombination von Maßnahmen sollte der Lösungsarchitekt ergreifen? (Wählen Sie zwei.)
- Ein Online-Einzelhandelsunternehmen mit mehr als 50 Millionen aktiven Kunden speichert Kaufdaten in Amazon S3 und zusätzliche Kundendaten in Amazon RDS. Das Unternehmen möchte alle Daten für Analysen verschiedenen Teams zur Verfügung stellen, mit detaillierten Zugriffskontrollen und minimalem Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Online-Foto-Sharing-Unternehmen speichert Fotos in einem Amazon S3-Bucket in us-west-1. Das Unternehmen muss eine Kopie jedes neuen Fotos mit dem GERINGSTEN Betriebsaufwand in us-east-1 speichern. Welche Lösung erfüllt diese Anforderung?
- Ein Online-Gaming-Unternehmen hostet seine Plattform auf Amazon EC2-Instances hinter Network Load Balancers (NLBs) in mehreren AWS-Regionen. Die NLBs können Anfragen über das Internet an Ziele weiterleiten. Das Unternehmen möchte die End-to-End-Ladezeit für seine globalen Spieler reduzieren. Welche Lösung erfüllt diese Anforderung?
- Ein Online-Gaming-Unternehmen migriert Benutzerdaten zu Amazon DynamoDB, um das Wachstum zu unterstützen. Aktuelle Tabellen speichern Benutzerprofile, Erfolge und In-Game-Transaktionen. Das Unternehmen benötigt eine robuste, hochverfügbare DynamoDB-Architektur, um ein nahtloses Spielerlebnis zu gewährleisten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Online-Lernunternehmen migriert in die AWS Cloud. Das Unternehmen speichert Studentendaten in einer PostgreSQL-Datenbank und benötigt, dass die Daten jederzeit über mehrere AWS-Regionen hinweg verfügbar und online sind. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Online-Videospielunternehmen muss eine extrem niedrige Latenz für seine Spielserver aufrechterhalten. Die Spielserver laufen auf Amazon EC2-Instances. Das Unternehmen benötigt eine Lösung, die Millionen von UDP-Internetverkehrsanfragen pro Sekunde verarbeiten kann. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Paketlieferdienst betreibt eine Anwendung auf Amazon EC2-Instanzen mit einem Amazon Aurora MySQL DB-Cluster. Während die Anwendung wächst, steigt die EC2-Nutzung nur geringfügig an, während die Nutzung des DB-Clusters viel schneller zunimmt. Das Hinzufügen einer Read Replica reduziert die DB-Last nur kurzzeitig; die Last steigt weiter an. Die Operationen, die die DB-Nutzung erhöhen, sind wiederholte Leseanweisungen im Zusammenhang mit Lieferdetails. Das Unternehmen muss die Auswirkungen wiederholter Lesevorgänge auf den DB-Cluster KOSTENGÜNSTIGST reduzieren. Welche Lösung erfüllt diese Anforderung?
- Ein Pharmaunternehmen generiert rapide ansteigende Datenmengen. Forscher benötigen regelmäßig einen Teil des Datensatzes sofort und mit minimaler Verzögerung, während der vollständige Datensatz keinen täglichen Zugriff erfordert. Alle Daten befinden sich derzeit auf lokalen Speicher-Arrays, und das Unternehmen möchte die Investitionsausgaben senken. Welche Speicherlösung sollte ein Lösungsarchitekt empfehlen?
- Ein produzierendes Unternehmen betreibt eine Anwendung zur Berichterstellung auf AWS als Monolith auf einer einzelnen Amazon EC2-Instance. Jeder Bericht benötigt etwa 20 Minuten zur Generierung. Die Anwendung erfordert häufige Updates an eng gekoppelten Modulen, was zu Ausfallzeiten während der Patches führt. Bei Unterbrechung beginnt die Berichterstellung von vorne. Das Unternehmen möchte, dass die Anwendung flexibel, skalierbar und schrittweise verbessert wird, während Ausfallzeiten minimiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein regionaler abonnementbasierter Streaming-Dienst läuft in einer AWS-Region auf EC2-Instances in Auto Scaling-Gruppen hinter Elastic Load Balancers. Die Architektur verwendet eine Amazon Aurora Global Database über mehrere Availability Zones hinweg. Das Unternehmen möchte global expandieren und minimale Ausfallzeiten gewährleisten. Welche Lösung bietet die HÖCHSTE Fehlertoleranz?
- Ein Robotikunternehmen erstellt einen öffentlichen Load Balancer in AWS, um eine verschlüsselte, nahtlose Kommunikation mit Backend-Diensten zu gewährleisten. Der Load Balancer muss den Datenverkehr basierend auf Abfragezeichenfolgen an verschiedene Zielgruppen weiterleiten. Welche Lösung erfüllt diese Anforderungen?
- Ein schnell wachsendes E-Commerce-Unternehmen betreibt Workloads in einer einzigen AWS-Region und muss eine Disaster-Recovery-Strategie entwickeln, die eine andere AWS-Region umfasst. Das Unternehmen möchte, dass die Datenbank in der DR-Region mit der geringstmöglichen Latenz auf dem neuesten Stand ist. Die restliche Infrastruktur in der DR-Region soll mit reduzierter Kapazität laufen und bei Bedarf hochskaliert werden können. Welche Lösung bietet das NIEDRIGSTE Recovery Time Objective (RTO)?
- Ein Sicherheitsaudit zeigt, dass Amazon EC2-Instances nicht regelmäßig gepatcht werden. Ein Lösungsarchitekt muss regelmäßige Sicherheitsscans über eine große EC2-Flotte durchführen, Patches nach einem festen Zeitplan anwenden und einen Bericht über den Patch-Status jeder Instance bereitstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsteam möchte den Zugriff auf bestimmte Services oder Aktionen über alle AWS-Konten in einer großen AWS Organizations-Organisation hinweg einschränken. Die Lösung muss skalierbar sein und einen zentralen Ort zur Verwaltung von Berechtigungen bieten. Was sollte ein Solutions Architect tun?
- Ein Social-Media-Unternehmen betreibt eine Prämien-Website, die Benutzern Punkte für das Hochladen von Videos vergibt. Partner überprüfen die Berechtigung der Benutzer anhand einer eindeutigen Benutzer-ID, und Partner möchten Benutzer-IDs über einen HTTP-Endpunkt erhalten, sobald das Unternehmen Punkte vergibt. Hunderte von Anbietern melden sich täglich an. Das Unternehmen benötigt eine skalierbare Architektur, die es der Website ermöglicht, Partner schnell mit dem geringsten Implementierungsaufwand hinzuzufügen. Welche Lösung erfüllt diese Anforderungen?
- Ein Social-Media-Unternehmen betreibt seine App auf Amazon EC2-Instances hinter einem ALB. Der ALB ist der Ursprung für eine CloudFront-Distribution. Die App speichert mehr als eine Milliarde Bilder in einem S3-Bucket und verarbeitet Tausende von Bildern pro Sekunde. Das Unternehmen möchte Bilder dynamisch in der Größe ändern und den Clients geeignete Formate bereitstellen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Social-Media-Unternehmen entwickelt eine Funktion für seine Website. Die Funktion soll den Nutzern die Möglichkeit geben, Fotos hochzuladen. Das Unternehmen erwartet während großer Ereignisse einen erheblichen Anstieg der Nachfrage und muss sicherstellen, dass die Website den Upload-Verkehr der Nutzer bewältigen kann. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN Skalierbarkeit?
- Ein Social-Media-Unternehmen ermöglicht es Benutzern, Bilder auf seine Website hochzuladen, die auf Amazon EC2-Instanzen läuft. Während des Uploads ändert die Website die Größe der Bilder auf eine Standardgröße und speichert die angepassten Bilder in Amazon S3. Benutzer erleben langsame Upload-Anfragen. Das Unternehmen möchte die Kopplung in der Anwendung reduzieren und die Website-Performance verbessern. Entwerfen Sie den betrieblich effizientesten Bild-Upload-Prozess. Welche Kombination von Maßnahmen sollte der Solutions Architect ergreifen? (Wählen Sie zwei.)
- Ein Social-Media-Unternehmen ermöglicht es Benutzern, Bilder in eine in AWS gehostete Anwendung hochzuladen. Die Bilder müssen automatisch für mehrere Gerätetypen in der Größe angepasst werden. Der Traffic ist über den Tag verteilt unvorhersehbar. Das Unternehmen möchte eine hochverfügbare Lösung, die die Skalierbarkeit maximiert. Was sollte ein Solutions Architect implementieren?
- Ein Social-Media-Unternehmen möchte seine Datenbank mit Benutzerprofilen, Beziehungen und Interaktionen in der AWS Cloud speichern. Das Unternehmen benötigt eine Anwendung, um Änderungen in der Datenbank zu überwachen, Beziehungen zwischen Datenentitäten zu analysieren und Empfehlungen für Benutzer bereitzustellen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Social-Media-Unternehmen sammelt und verarbeitet Daten und speichert diese derzeit auf lokalen NFS-Speichern, die nicht schnell genug skaliert werden können. Das Unternehmen möchte den Datenspeicher auf die KOSTENGÜNSTIGSTE Weise zu AWS migrieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Startup hostet eine Website auf einer einzelnen Amazon EC2-Instanz. Die Website ist eine zustandslose Python-Anwendung mit einer MySQL-Datenbank, die wenig Traffic verarbeitet. Das Unternehmen ist besorgt über die Zuverlässigkeit der Instanz und muss zu einer hochverfügbaren Architektur migrieren, ohne den Anwendungscode zu ändern. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um Hochverfügbarkeit zu erreichen? (Wählen Sie zwei.)
- Ein Streaming-Medienunternehmen baut seine Infrastruktur um, um der steigenden Nachfrage nach Videoinhalten gerecht zu werden, die Benutzer täglich konsumieren. Das Unternehmen muss Videos in Terabyte-Größe verarbeiten, um bestimmte Inhalte in den Videos zu blockieren. Die Videoverarbeitung kann bis zu 20 Minuten dauern. Das Unternehmen benötigt eine Lösung, die mit der Nachfrage skaliert und kostengünstig bleibt. Welche Lösung erfüllt diese Anforderungen?
- Ein Telemarketing-Unternehmen baut ein Kunden-Callcenter auf AWS auf. Es benötigt eine Mehrsprechererkennung, generierte Transkriptionsdateien, die Möglichkeit, Transkriptionen für die Geschäftsanalyse abzufragen, und die Aufbewahrung von Transkriptionen für 7 Jahre zu Prüfungszwecken. Welche Lösung erfüllt diese Anforderungen?
- Ein Umfrageunternehmen speichert mehrere Jahre US-Daten in einem Amazon S3-Bucket, der 3 TB groß ist und weiter wächst. Das Unternehmen teilt die Daten mit einer europäischen Marketingfirma, die S3-Buckets besitzt. Das Unternehmen möchte seine Datenübertragungskosten so gering wie möglich halten. Welche Lösung erfüllt diese Anforderung?
- Ein Unterhaltungsunternehmen nutzt Amazon DynamoDB zum Speichern von Medien-Metadaten. Die Anwendung ist leseintensiv und weist Latenzzeiten auf. Dem Unternehmen fehlt Personal für zusätzlichen Betriebsaufwand und es muss die DynamoDB-Leistung verbessern, ohne die Anwendung neu zu konfigurieren. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen befürchtet, dass zwei NAT-Instanzen den erforderlichen Traffic nicht unterstützen können. Ein Lösungsarchitekt wünscht sich eine hochverfügbare, fehlertolerante und automatisch skalierbare Lösung. Was sollte der Lösungsarchitekt empfehlen?
- Ein Unternehmen benötigt Datenerfassung in Echtzeit: eine API, Streaming-Datentransformation und Speicherung mit dem GERINGSTEN Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt die Möglichkeit, proprietäre Anwendungsprotokolldateien zu analysieren, die im JSON-Format in einem Amazon S3-Bucket gespeichert sind. Abfragen sind einfach und werden bei Bedarf ausgeführt. Was sollte der Lösungsarchitekt tun, um minimale Änderungen an der bestehenden Architektur und den geringsten Betriebsaufwand zu gewährleisten?
- Ein Unternehmen benötigt eine AWS Lambda-Funktion in der VPC seines primären Kontos, um auf Dateien zuzugreifen, die in einem Amazon EFS-Dateisystem in einem sekundären Konto gespeichert sind. Wenn Dateien hinzugefügt werden, muss die Lösung skalierbar sein, um die Nachfrage zu decken und kostengünstig zu sein. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen benötigt eine Backup-Strategie für Amazon EC2-Daten und mehrere Amazon S3-Buckets. Regulatorische Anforderungen schreiben vor, dass Backups für einen bestimmten Aufbewahrungszeitraum vorgehalten und in diesem Zeitraum nicht verändert werden dürfen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine Backup-Strategie für eine dreistufige zustandslose Webanwendung. Die Web-Schicht läuft auf EC2-Instances in einer Auto Scaling-Gruppe mit dynamischer Skalierung. Die Datenbankschicht läuft auf Amazon RDS for PostgreSQL. Die Webanwendung benötigt keinen temporären lokalen Speicher auf den EC2-Instances. Das Recovery Point Objective (RPO) beträgt 2 Stunden. Die Backup-Strategie muss die Skalierbarkeit maximieren und die Ressourcennutzung optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine hochverfügbare, skalierbare Speicherlösung, die als Dateisystem fungiert, von mehreren Linux-Instanzen in AWS und On-Premises über native Protokolle gemountet werden kann und keine Mindestgröße hat. Das Unternehmen verfügt über ein Site-to-Site VPN zwischen seinem Rechenzentrum und seiner VPC. Welche Speicherlösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine hybride Netzwerkarchitektur. Workloads laufen in AWS und On-Premises und erfordern Latenzzeiten im einstelligen Millisekundenbereich. Das Unternehmen verwendet ein AWS Transit Gateway, um mehrere VPCs zu verbinden. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen benötigt eine kostenminimierende Lösung, um alte Nachrichten-Videomaterial in AWS zu archivieren. Wiederherstellungen werden selten sein, aber wenn sie benötigt werden, müssen Dateien innerhalb von maximal fünf Minuten verfügbar sein. Was ist die KOSTENGÜNSTIGSTE Option?
- Ein Unternehmen benötigt eine Lösung, um die Datenverschlüsselung im Ruhezustand auf Amazon EC2-Instances zu erzwingen. Die Lösung muss nicht konforme Ressourcen automatisch identifizieren und Compliance-Richtlinien für die Ergebnisse durchsetzen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen benötigt eine private Konnektivität von seiner VPC zu einem Dienst, der in der VPC eines externen Anbieters gehostet wird. Die Verbindung muss privat sein, auf den Zieldienst beschränkt sein und darf nur von der VPC des Unternehmens initiiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine serverlose Lösung, die Amazon EC2 Auto Scaling-Ereignisse über alle Anwendungen in einem AWS-Konto hinweg sammelt und die Statusdaten in Amazon S3 für nahezu Echtzeit-Dashboard-Updates speichert. Die Lösung darf die Geschwindigkeit von EC2-Instance-Starts nicht beeinträchtigen. Wie sollte das Unternehmen die Daten nach Amazon S3 verschieben, um diese Anforderungen zu erfüllen?
- Ein Unternehmen benötigt eine sichere Verbindung zwischen seiner lokalen Umgebung und AWS für ein geringes Verkehrsaufkommen. Die Verbindung erfordert keine hohe Bandbreite und muss schnell hergestellt werden. Welches ist die KOSTENGÜNSTIGSTE Methode, um diese Verbindung einzurichten?
- Ein Unternehmen benötigt eine skalierbare Schlüsselverwaltungsinfrastruktur, um Entwickler zu unterstützen, die Anwendungsdaten verschlüsseln müssen. Was sollte ein Lösungsarchitekt tun, um den Betriebsaufwand zu reduzieren?
- Ein Unternehmen benötigt eine vollständig verwaltete Shared-Storage-Lösung für eine Gaming-Anwendung, die in AWS gehostet wird und Lustre-Clients unterstützen muss. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt einen Notfallwiederherstellungsplan für sein primäres lokales Dateispeichervolume. Das Volume wird von einem iSCSI-Gerät (Internet Small Computer Systems Interface) auf einem lokalen Speicherserver bereitgestellt und enthält Hunderte von Terabyte an Daten. Das Unternehmen verlangt, dass Endbenutzer sofortigen Zugriff auf alle Dateitypen von lokalen Systemen ohne zusätzliche Latenz behalten, und möchte die WENIGSTEN Änderungen an der bestehenden Infrastruktur. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt für ein einwöchiges Event garantierte Amazon EC2-Kapazität in drei spezifischen Availability Zones in einer bestimmten AWS-Region. Was sollte das Unternehmen tun, um die EC2-Kapazität zu garantieren?
- Ein Unternehmen benötigt seine E-Commerce-Bestellverarbeitungsanwendung auf AWS, um jede Bestellung genau einmal zu verarbeiten, ohne die Kundenerfahrung bei unvorhersehbaren Verkehrsspitzen zu beeinträchtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen bereitet eine öffentliche Webanwendung auf Amazon EC2-Instanzen in einer VPC hinter einem Elastic Load Balancer (ELB) vor. Das Unternehmen nutzt einen Drittanbieter für DNS. Der Lösungsarchitekt muss eine Lösung empfehlen, um groß angelegte DDoS-Angriffe zu erkennen und sich davor zu schützen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt alle Geschäftsanwendungen in AWS und verwendet AWS Organizations zur Verwaltung mehrerer Konten. Ein Solutions Architect muss alle Berechtigungen überprüfen, die IAM-Benutzern erteilt wurden, um festzustellen, welche Benutzer mehr Berechtigungen als nötig haben. Welche Lösung erfüllt diese Anforderung mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen betreibt Amazon EC2-Instances in einer VPC, die Quelldaten zur späteren Verarbeitung in Amazon S3-Buckets lädt. Compliance-Anforderungen besagen, dass die Daten nicht über das öffentliche Internet übertragen werden dürfen. Server im lokalen Rechenzentrum des Unternehmens werden die Ausgabe der auf den EC2-Instances laufenden Anwendung konsumieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Amazon EC2-Instances in mehreren AWS-Konten, die einzeln abgerechnet werden. Das Unternehmen hat kürzlich einen Savings Plan erworben. Da sich die Geschäftsanforderungen geändert haben, wurden viele EC2-Instances stillgelegt. Das Unternehmen möchte seine Savings Plan-Rabatte auf seine anderen AWS-Konten anwenden. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt Analyse-Software auf Amazon EC2-Instances, die Aufträge für Daten verarbeiten, die in Amazon S3 hochgeladen wurden. Benutzer berichten, dass einige übermittelte Daten nicht verarbeitet werden. Amazon CloudWatch zeigt an, dass die CPU-Auslastung der EC2-Instances konstant bei oder nahe 100 % liegt. Das Unternehmen möchte die Leistung verbessern und basierend auf der Benutzerlast skalieren. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2 und bewertet regelmäßig die AWS-Kosten. Das Unternehmen hat kürzlich ungewöhnliche Ausgaben festgestellt und benötigt eine Lösung, um diese zu verhindern. Die Lösung muss die Kosten überwachen und Stakeholder über ungewöhnliche Ausgaben benachrichtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2-Instances in einer AWS-Region und möchte diese in einer zweiten Region sichern. Das Unternehmen möchte außerdem EC2-Ressourcen in der zweiten Region bereitstellen und die Instances zentral von einem AWS-Konto aus verwalten können. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2-Instances in einer VPC. Eine Anwendung muss die Amazon S3 API aufrufen, um Objekte zu speichern und zu lesen. Die Sicherheitsregeln des Unternehmens verbieten jeglichen Datenverkehr von den Anwendungen über das Internet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2-Instances, die über eine IAM-Rolle mit zugehörigen Richtlinien eine Verbindung zu Amazon RDS-Datenbanken herstellen. Das Unternehmen möchte AWS Systems Manager verwenden, um die EC2-Instances zu patchen, ohne die laufenden Anwendungen zu unterbrechen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2-Instances, die von Amazon Elastic Block Store (Amazon EBS) mit dem neuesten Amazon Linux unterstützt werden. Mitarbeiter speichern und rufen Dateien ab, die 25 GB oder größer sind, und das Unternehmen hat Verfügbarkeitsprobleme. Die Lösung darf keine Dateiübertragung zwischen EC2-Instances erfordern, und Dateien müssen über viele EC2-Instances und über mehrere Availability Zones hinweg verfügbar sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon EKS-Clustern und lokalen Kubernetes-Clustern. Das Unternehmen wünscht sich eine zentrale Ansicht aller Cluster und Workloads mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt Anwendungen auf Amazon RDS for PostgreSQL in us-east-1. Machine-Learning-Modelle generieren nahezu in Echtzeit Berichte unter Verwendung derselben RDS-Datenbank, was die Datenbankleistung während der Geschäftszeiten verlangsamt. Das Unternehmen muss die Datenbankleistung am kostengünstigsten verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen unter einem AWS Organizations-Konto und lagert den operativen Support an externe Ingenieure aus. Das Unternehmen muss den externen Ingenieuren AWS Management Console-Zugriff und Betriebssystemzugriff auf Amazon EC2-Instances (Amazon Linux) in privaten Subnetzen gewähren, ohne die Sicherheit zu beeinträchtigen. Welche Lösung erfüllt diese Anforderungen am SICHERSTEN?
- Ein Unternehmen betreibt Anwendungen, die sich mit einer Amazon RDS-Datenbank verbinden. Die Anwendungen skalieren an Wochenenden und während Spitzenzeiten. Das Unternehmen möchte Datenbankverbindungen mit dem GERINGSTEN Betriebsaufwand skalieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt Container in einer Kubernetes-Umgebung in seinem lokalen Rechenzentrum. Das Unternehmen möchte Amazon Elastic Kubernetes Service (Amazon EKS) und andere von AWS verwaltete Dienste nutzen. Die Daten müssen vor Ort im Rechenzentrum des Unternehmens verbleiben und dürfen nicht extern oder in der Cloud gespeichert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Container-Anwendungen auf Amazon Elastic Kubernetes Service (Amazon EKS). Die Arbeitslast variiert im Laufe des Tages. Das Unternehmen möchte, dass Amazon EKS mit der Arbeitslast skaliert. Welche Kombination von Schritten erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen betreibt containerisierte Anwendungen auf Amazon Elastic Kubernetes Service (Amazon EKS) unter Verwendung des Kubernetes Horizontal Pod Autoscaler. Die Arbeitslast schwankt im Laufe des Tages. Die Anzahl der Knoten wird nicht automatisch hochskaliert, wenn die Cluster-Knoten ihre maximale Kapazität erreichen, was zu Leistungsproblemen führt. Welche Lösung behebt dies mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen betreibt Datenbanken auf Amazon RDS for PostgreSQL und benötigt eine sichere Methode zur Verwaltung des Master-Benutzerpassworts mit einer Rotation alle 30 Tage. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen betreibt Demonstrationsumgebungen für seine Kunden auf Amazon EC2-Instances. Jede Umgebung ist in einer eigenen VPC isoliert. Das Betriebsteam des Unternehmens muss benachrichtigt werden, wenn RDP- oder SSH-Zugriff auf eine Umgebung hergestellt wurde.
- Ein Unternehmen betreibt derzeit eine Anwendung und eine MySQL-Datenbank auf einer einzigen Amazon EC2-Instance. Das Unternehmen benötigt eine hochverfügbare, automatisch skalierbare Lösung, um erhöhtes Verkehrsaufkommen zu bewältigen. Welche Option erfüllt diese Anforderungen?
- Ein Unternehmen betreibt die Websites mehrerer Marken auf AWS. Jede Website erzeugt täglich mehrere zehn Gigabyte an Web-Traffic-Logs. Entwickler benötigen eine skalierbare, kostengünstige Lösung, um den Traffic aller Websites einmal pro Woche über mehrere Monate hinweg bei Bedarf zu analysieren. Die Lösung muss Standard-SQL-Abfragen unterstützen. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein Unternehmen betreibt EC2-Instances in einem privaten Subnetz und Lambda-Funktionen, die direkten Netzwerkzugriff auf diese EC2-Instances benötigen. Die Anwendung wird mindestens 1 Jahr lang laufen, und die Anzahl der Lambda-Funktionen wird voraussichtlich steigen. Das Unternehmen möchte die Einsparungen bei den Anwendungsressourcen maximieren und die Netzwerklatenz niedrig halten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt ein Altsystem auf einer einzelnen Amazon EC2-Instance. Der Anwendungscode kann nicht geändert werden und er kann nicht auf mehr als einer Instance ausgeführt werden. Ein Solutions Architect muss eine robuste Lösung entwerfen, um die Wiederherstellungszeit zu verbessern. Was sollte der Architekt empfehlen?
- Ein Unternehmen betreibt ein benutzerdefiniertes Berichtsprogramm zur Analyse der Nutzung mobiler Apps. Das Programm erstellt in der letzten Woche jedes Monats mehrere Berichte; jeder Bericht dauert weniger als 10 Minuten. Das Programm wird außerhalb dieser letzten Woche selten verwendet. Das Unternehmen möchte Berichte so schnell wie angefordert zum KOSTENGÜNSTIGSTEN Preis erstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt ein Content-Management-System auf einer einzelnen Amazon EC2-Instance, die sowohl den Webserver als auch die Datenbank hostet. Das Unternehmen benötigt eine hochverfügbare Website-Plattform, die sich an die Benutzeranforderungen anpassen lässt. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen betreibt ein Mitarbeiter-Webportal (100 % Verfügbarkeit erforderlich) für die Gehaltsabrechnung und fügt eine Funktion hinzu, die es Mitarbeitern ermöglicht, gescannte Erstattungsdokumente hochzuladen. Ein Programm extrahiert Text aus diesen Dokumenten und verknüpft die extrahierten Daten mit Erstattungs-IDs. Das Extraktionsprogramm läuft bei Bedarf selten. Das Unternehmen wünscht sich eine skalierbare, kostengünstige Lösung mit minimalen Änderungen am bestehenden Portal und ohne Codeänderungen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Implementierungsaufwand?
- Ein Unternehmen betreibt ein privates Amazon API Gateway mit zwei REST-APIs in derselben VPC. Die BuyStock-API ruft die CheckFunds-API auf, um die Verfügbarkeit von Geldern vor einem Kauf zu überprüfen. VPC-Flow-Logs zeigen, dass die BuyStock-API CheckFunds über das Internet anstatt über die VPC aufruft. Ein Solutions Architect muss sicherstellen, dass die APIs über die VPC mit den WENIGSTEN Codeänderungen kommunizieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt ein Webportal, das globale Eilmeldungen, lokale Warnungen und Wetteraktualisierungen liefert. Jeder Benutzer erhält eine personalisierte Ansicht, die aus statischen und dynamischen Inhalten besteht. Die Inhalte werden über HTTPS durch einen API-Server auf einer Amazon EC2-Instanz hinter einem Application Load Balancer (ALB) bereitgestellt. Das Unternehmen möchte diese Inhalte mit der GERINGSTEN Latenz an Benutzer weltweit liefern. Wie sollte ein Solutions Architect die Anwendung gestalten, um die Latenz für alle Benutzer zu minimieren?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances in einem privaten Subnetz. Die Anwendung muss Daten in Amazon S3-Buckets speichern und abrufen. Vorschriften verlangen, dass die Daten das öffentliche Internet nicht durchqueren dürfen. Was sollte ein Solutions Architect am KOSTENGÜNSTIGSTEN implementieren?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances in einem privaten Subnetz. Die Anwendung muss sensible Daten aus einem Amazon S3-Bucket verarbeiten, ohne das Internet zu nutzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Elastic Load Balancing (ELB)-Load Balancer. Die Anwendung verwendet eine Amazon DynamoDB-Tabelle. Für die Notfallwiederherstellung möchte das Unternehmen, dass die Anwendung von einer anderen AWS-Region aus mit minimaler Ausfallzeit verfügbar ist. Welche Lösung bietet die GERINGSTE Ausfallzeit?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances und benötigt eine Disaster-Recovery-Lösung mit einem Recovery Time Objective (RTO) von weniger als 4 Stunden. Die Lösung muss im Normalbetrieb so wenig AWS-Ressourcen wie möglich nutzen. Welche Lösung erfüllt diese Anforderungen auf die betrieblich effizienteste Weise?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances, die sich mit einer Amazon Aurora-Datenbank verbindet. Die EC2-Instances verwenden Benutzernamen und Passwörter, die lokal in einer Datei gespeichert sind. Das Unternehmen möchte den Betriebsaufwand für die Verwaltung von Anmeldeinformationen minimieren. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instanzen mit einer Amazon RDS-Datenbank. Die Datenbankzugangsdaten wurden nach dem Prinzip der geringsten Rechte konfiguriert. Das Sicherheitsteam möchte sowohl die Anwendung als auch die Datenbank mit dem geringsten Betriebsaufwand vor SQL-Injection und anderen webbasierten Angriffen schützen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf Amazon RDS for PostgreSQL, die nur werktags während der Geschäftszeiten Traffic empfängt. Das Unternehmen möchte die Kosten optimieren und den Betriebsaufwand basierend auf diesem Nutzungsmuster reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf AWS, die einen Amazon Aurora DB-Cluster verwendet. Während Spitzenzeiten, in denen viele Benutzer Daten lesen, zeigt die Überwachung eine Verschlechterung der Leistung von Schreibabfragen. Das Unternehmen möchte die Skalierbarkeit erhöhen, um Spitzenlasten kostengünstig zu bewältigen. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen betreibt eine Anwendung auf AWS, die sensible Archivdateien generiert. Das Unternehmen möchte die Datenspeicherung der Anwendung neu gestalten, sodass Dateien verschlüsselt werden, bevor sie an AWS gesendet werden, um sicherzustellen, dass keine Drittparteien vor der Verschlüsselung auf die Daten zugreifen können. Das Unternehmen hat bereits einen Amazon S3-Bucket erstellt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf AWS, die variierende Mengen an Traffic empfängt. Die Anwendung verwendet AWS Direct Connect für eine lokale MySQL-kompatible Datenbank. Die lokale Datenbank verwendet konstant mindestens 2 GiB Arbeitsspeicher. Das Unternehmen möchte die Datenbank zu einem verwalteten AWS-Dienst migrieren und Auto Scaling verwenden, um unerwartete Erhöhungen der Arbeitslast zu bewältigen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen betreibt eine Anwendung auf EC2 On-Demand Instances in einer Auto Scaling-Gruppe. Die Spitzenlast tritt jeden Tag zur gleichen Zeit auf. Benutzer melden eine langsame Leistung zu Beginn der Spitzenzeiten, und die Leistung erholt sich nach 2–3 Stunden. Das Unternehmen möchte, dass die Anwendung zu Beginn der Spitzenzeiten ordnungsgemäß funktioniert. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine Anwendung auf einem Amazon Elastic Kubernetes Service (Amazon EKS)-Cluster auf Amazon EC2-Instanzen. Die Anwendung verfügt über eine Benutzeroberfläche, die Amazon DynamoDB verwendet, und Datendienste, die Amazon S3 nutzen. Das Unternehmen muss sicherstellen, dass die EKS-Pods für die Benutzeroberfläche nur auf Amazon DynamoDB zugreifen können und dass die EKS-Pods für die Datendienste nur auf Amazon S3 zugreifen können. Das Unternehmen verwendet AWS Identity and Access Management (IAM). Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf einer Gruppe von Amazon Linux EC2-Instances und muss alle Anwendungs-Logdateien aus Compliance-Gründen 7 Jahre lang aufbewahren. Ein Reporting-Tool muss gleichzeitig auf alle Logdateien zugreifen können. Welche Speicherlösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Anwendung auf einer Oracle-Datenbank und möchte schnell zu AWS migrieren, da es nur begrenzte Ressourcen für die Datenbank- und Backup-Administration sowie die Wartung des Rechenzentrums hat. Die Anwendung verwendet Datenbankfunktionen von Drittanbietern, die privilegierten Zugriff erfordern. Welche Option hilft dem Unternehmen, die Datenbank am KOSTENGÜNSTIGSTEN zu AWS zu migrieren?
- Ein Unternehmen betreibt eine Anwendung auf mehreren Amazon EC2-Instances, die persistente Daten in einem Amazon Elastic File System (Amazon EFS)-Dateisystem speichern. Das Unternehmen muss die Daten mithilfe eines von AWS verwalteten Dienstes in eine andere AWS-Region replizieren. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Anwendung auf mehreren Amazon EC2-Instanzen, die Nachrichten aus einer Amazon SQS-Warteschlange verarbeitet, in eine Amazon RDS-Tabelle schreibt und anschließend die Nachricht aus der Warteschlange löscht. Gelegentlich erscheinen doppelte Datensätze in der RDS-Tabelle, obwohl die SQS-Warteschlange keine doppelten Nachrichten enthält. Was sollte ein Solutions Architect tun, um sicherzustellen, dass Nachrichten nur einmal verarbeitet werden?
- Ein Unternehmen betreibt eine Anwendung auf vielen Amazon EC2-Instances, die Daten in eine kontinuierlich wachsende Amazon DynamoDB-Tabelle schreiben und daraus lesen. Die Anwendung benötigt Daten nur aus den letzten 30 Tagen. Das Unternehmen möchte die niedrigsten Kosten und den geringsten Entwicklungsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung in einem privaten Subnetz hinter einem Application Load Balancer (ALB) in einer VPC. Die VPC verfügt über ein NAT-Gateway und ein Internet-Gateway. Die Anwendung ruft die Amazon S3 API auf, um Objekte zu speichern. Die Sicherheitsrichtlinie verlangt, dass der Datenverkehr von der Anwendung das Internet nicht durchqueren darf. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Anwendung in einer VPC mit öffentlichen und privaten Subnetzen über mehrere Availability Zones hinweg. Die Anwendung läuft auf EC2-Instances in privaten Subnetzen und verwendet eine Amazon SQS-Warteschlange. Entwerfen Sie eine sichere Verbindung zwischen den EC2-Instances und der SQS-Warteschlange. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung mit Amazon ECS. Die Anwendung erstellt verkleinerte Versionen eines Originalbildes und führt dann Amazon S3 API-Aufrufe aus, um die verkleinerten Bilder in Amazon S3 zu speichern. Wie kann ein Solutions Architect sicherstellen, dass die Anwendung die Berechtigung zum Zugriff auf Amazon S3 hat?
- Ein Unternehmen betreibt eine Anwendung, bei der Kunden Bilder in einen Amazon S3-Bucket hochladen. Jede Nacht startet das Unternehmen eine Amazon EC2 Spot Fleet, um die Bilder des Tages zu verarbeiten. Die Verarbeitung jedes Bildes dauert 2 Minuten und benötigt 512 MB Arbeitsspeicher. Ein Solutions Architect muss die Anwendung so ändern, dass Bilder sofort nach dem Hochladen verarbeitet werden. Welche Änderung erfüllt die Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Anwendung, die Daten auf einer Amazon RDS for PostgreSQL Multi-AZ DB-Instanz speichert. Erhöhter Traffic führt zu Leistungsproblemen, und Datenbankabfragen werden als primärer Engpass identifiziert. Was sollte ein Solutions Architect tun, um die Anwendungsleistung zu verbessern?
- Ein Unternehmen betreibt eine asynchrone API auf Amazon API Gateway mit einer AWS Lambda-Funktion, die Benutzeranfragen in Amazon DynamoDB speichert, bevor sie an Microservices weitergeleitet werden. Das Unternehmen hat so viel DynamoDB-Durchsatz bereitgestellt, wie das Budget zulässt, hat aber immer noch Verfügbarkeitsprobleme und verlorene Anfragen. Was sollte ein Solutions Architect tun, um dies zu beheben, ohne bestehende Benutzer zu beeinträchtigen?
- Ein Unternehmen betreibt eine Auftragsverarbeitungsanwendung auf einer Amazon EC2-Instanz, die Aufträge in einer Amazon Aurora-Datenbank speichert. Während Spitzenlastzeiten kann die Anwendung Aufträge manchmal nicht schnell genug schreiben. Was sollte ein Solutions Architect tun, um sicherzustellen, dass Aufträge zuverlässig und so schnell wie möglich in die Datenbank geschrieben werden?
- Ein Unternehmen betreibt eine Batch-Anwendung auf Amazon EC2-Instances mit mehreren Amazon RDS-Backend-Datenbanken. Die Anwendung erzeugt eine hohe Anzahl von Lesevorgängen auf den Datenbanken. Ein Lösungsarchitekt muss die Leselast der Datenbank reduzieren und gleichzeitig Hochverfügbarkeit gewährleisten. Was sollte der Lösungsarchitekt tun?
- Ein Unternehmen betreibt eine beliebte Social-Media-Website, auf die Benutzer Bilder hochladen, um sie zu teilen. Das Unternehmen möchte sicherstellen, dass die Bilder keine unangemessenen Inhalte enthalten, und den Entwicklungsaufwand minimieren. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen betreibt eine benutzerdefinierte Anwendung auf Amazon EC2 On-Demand Instances. Die Anwendung verfügt über Frontend-Knoten, die rund um die Uhr laufen müssen, und Backend-Knoten, die je nach Workload nur kurzzeitig laufen. Die Anzahl der Backend-Knoten variiert im Laufe des Tages. Das Unternehmen muss je nach Workload hoch- und herunterskalieren. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine benutzerdefinierte Buchhaltungsanwendung auf Amazon EC2 und möchte die Daten zu einem verwalteten AWS-Dienst migrieren, der minimale Betriebsunterstützung erfordert und unveränderliche, kryptografisch verifizierbare Protokolle von Datenänderungen bereitstellt. Welche Lösung ist die kostengünstigste?
- Ein Unternehmen betreibt eine Container-Anwendung mit Amazon Elastic Kubernetes Service (Amazon EKS). Die Anwendung umfasst Microservices, die Kunden verwalten und Bestellungen aufgeben. Das Unternehmen muss eingehende Anfragen an die entsprechenden Microservices weiterleiten. Welche Lösung erfüllt diese Anforderung am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine containerisierte Anwendung auf einem Kubernetes-Cluster in einem lokalen Rechenzentrum, die MongoDB zur Speicherung verwendet. Das Unternehmen möchte einige Umgebungen zu AWS migrieren, ohne Code oder Bereitstellungsmethoden zu ändern, und möchte einen minimalen Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine containerisierte Anwendung auf einem lokalen Kubernetes-Cluster, die AMQP zur Kommunikation mit einer Message Queue verwendet. Das Rechenzentrum kann nicht schnell genug skaliert werden, und das Unternehmen möchte mit dem geringsten Betriebsaufwand zu AWS migrieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Docker-basierte Anwendung in seinem lokalen Rechenzentrum. Die Anwendung speichert persistente Daten in einem Host-Volume, und Container verwenden diese persistenten Daten. Das Unternehmen möchte zu einem vollständig verwalteten Dienst migrieren, sodass es keine Server- oder Speicherinfrastruktur verwalten muss. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine dreistufige Anwendung auf AWS, die Sensordaten von Benutzergeräten aufnimmt. Der Datenverkehr läuft über einen Network Load Balancer (NLB) zu EC2-Instances für die Web-Schicht und dann zu EC2-Instances für die Anwendungsschicht, die eine Datenbank aufrufen. Was sollte ein Solutions Architect tun, um die Sicherheit der Daten während der Übertragung zu verbessern?
- Ein Unternehmen betreibt eine dreistufige Anwendung in einer VPC. Die Datenbankschicht verwendet eine Amazon RDS for MySQL DB-Instance. Das Unternehmen plant, die RDS for MySQL DB-Instance zu einem Amazon Aurora PostgreSQL DB-Cluster zu migrieren. Das Unternehmen benötigt eine Lösung, die die Datenänderungen, die während der Migration auftreten, in die neue Datenbank repliziert. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine dreistufige Anwendung zur Bildfreigabe. Die Anwendung verwendet eine Amazon EC2-Instanz für die Frontend-Schicht, eine weitere EC2-Instanz für die Anwendungsschicht und eine dritte EC2-Instanz für eine MySQL-Datenbank. Ein Solutions Architect muss eine skalierbare und hochverfügbare Lösung entwerfen, die die geringsten Änderungen an der Anwendung erfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine dreistufige E-Commerce-Anwendung auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Daten werden in einer Amazon RDS for MariaDB Multi-AZ DB-Instance gespeichert. Das Unternehmen möchte eine dauerhafte Verwaltung von Kundensitzungen während Transaktionen. Welche Lösungen erfüllen diese Anforderung? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine dreistufige Webanwendung auf Amazon EC2 in einer einzigen Availability Zone. Die Anwendung verwendet eine selbstverwaltete MySQL-Datenbank auf einer EC2-Instance mit einem 1 TB Provisioned IOPS SSD (io2) EBS-Volume. Es wird erwartet, dass Spitzenlasten 1.000 IOPS für Lese- und 1.000 IOPS für Schreibvorgänge erfordern. Das Unternehmen möchte Ausfälle minimieren, die Leistung stabilisieren, Kosten senken, Kapazität für die doppelten IOPS beibehalten und die Datenbankschicht auf eine vollständig verwaltete, hochverfügbare, fehlertolerante Lösung umstellen. Welche Option erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine dreistufige Webanwendung auf einem einzelnen Server und möchte diese gemäß dem AWS Well-Architected Framework für Sicherheit, Skalierbarkeit und Ausfallsicherheit zu AWS migrieren. Welche Kombination von Lösungen erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine dreistufige Webanwendung in der AWS Cloud, die über drei Availability Zones hinweg läuft. Die Anwendungsarchitektur umfasst einen Application Load Balancer, einen Amazon EC2-Webserver, der Benutzer-Session-Zustände hostet, und eine MySQL-Datenbank, die auf einer EC2-Instanz läuft. Das Unternehmen erwartet plötzliche Anstiege des Anwendungsverkehrs. Das Unternehmen möchte in der Lage sein, die zukünftigen Anforderungen an die Anwendungskapazität zu erfüllen und eine hohe Verfügbarkeit über alle drei Availability Zones hinweg zu gewährleisten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine dreistufige Webanwendung in einer VPC über mehrere Availability Zones hinweg. Amazon EC2-Instanzen in einer Auto Scaling-Gruppe hosten die Anwendungsschicht. Das Unternehmen benötigt einen automatisierten Skalierungsplan, der die täglichen und wöchentlichen historischen Auslastungstrends jeder Ressource analysiert und die Ressourcen entsprechend den prognostizierten und Live-Auslastungsänderungen skaliert. Welche Skalierungsstrategie sollte ein Solutions Architect empfehlen?
- Ein Unternehmen betreibt eine dreistufige Webanwendung, die Kundenbestellungen verarbeitet. Die Web-Schicht verwendet Amazon EC2-Instances hinter einem Application Load Balancer. Die Verarbeitungsschicht verwendet EC2-Instances. Das Unternehmen hat die Web- und Verarbeitungsschichten mithilfe von Amazon Simple Queue Service (Amazon SQS) entkoppelt. Die Speicherschicht ist Amazon DynamoDB. Während Spitzenzeiten melden einige Benutzer Verzögerungen bei der Auftragsverarbeitung. Während dieser Verzögerungen sind die EC2-Instances zu 100 % ausgelastet und die SQS-Warteschlange staut sich. Spitzen sind variabel und unvorhersehbar. Das Unternehmen muss die Anwendungsleistung verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine dynamische Website von Amazon EC2-Instanzen hinter einem Application Load Balancer in der Region us-west-1. Die Website muss mehrere Sprachen unterstützen und weist für Benutzer in anderen Teilen der Welt eine hohe Latenz auf. Das Unternehmen möchte eine schnellere globale Performance, ohne die Architektur in mehreren Regionen neu erstellen zu müssen. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt eine E-Commerce-Anwendung auf Amazon EC2-Instances, die Kaufdetails in einem Amazon Aurora PostgreSQL DB-Cluster speichern. Kunden erleben während Spitzenlastzeiten Anwendungs-Timeouts. Ein Lösungsarchitekt muss die Architektur so umgestalten, dass die Anwendung die Spitzenlast am KOSTENGÜNSTIGSTEN bewältigen kann. Welche Kombination von Maßnahmen sollte der Architekt ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine E-Commerce-Anwendung, bei der jede neue Bestellung in einer RabbitMQ-Warteschlange auf einer Amazon EC2-Instance in einer einzigen Availability Zone veröffentlicht wird. Eine separate EC2-Instance verarbeitet Nachrichten und speichert Details in einer PostgreSQL-Datenbank auf einer anderen EC2-Instance. Alle EC2-Instances befinden sich in derselben Availability Zone. Das Unternehmen wünscht sich die höchste Verfügbarkeit bei geringstem Betriebsaufwand. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt eine Echtzeit-Datenerfassungslösung mit dem neuesten Amazon Managed Streaming for Apache Kafka (Amazon MSK). Die Lösung ist in privaten Subnetzen über drei Availability Zones hinweg bereitgestellt. Ein Lösungsarchitekt muss die Erfassungslösung so umgestalten, dass sie über das Internet öffentlich zugänglich ist und die Daten während der Übertragung verschlüsselt werden. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN betrieblichen Effizienz?
- Ein Unternehmen betreibt eine Foto-Sharing-Anwendung. Benutzer laden Fotos mit einer Rate von etwa 150 Fotos pro Tag in einen Amazon S3-Bucket hoch. Das Unternehmen möchte eine Lösung, die für jedes neue Foto ein Thumbnail erstellt und das Thumbnail in einem zweiten S3-Bucket speichert. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine geschäftskritische Anwendung auf EC2-Instances hinter einem ALB. Die EC2-Instances befinden sich in einer Auto Scaling-Gruppe und greifen auf eine Amazon RDS DB-Instance zu. Alle Ressourcen befinden sich derzeit in einer einzigen Availability Zone. Sie müssen das Design aktualisieren, um eine zweite Availability Zone zu verwenden und die Anwendung hochverfügbar zu machen. Welche Lösung erreicht dies?
- Ein Unternehmen betreibt eine geschäftskritische Datenbank auf Amazon RDS for PostgreSQL und möchte mit minimaler Ausfallzeit und minimalem Datenverlust sowie mit dem geringsten Betriebsaufwand zu Amazon Aurora PostgreSQL migrieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine geschäftskritische Microservices-Anwendung für Kunden auf Amazon EKS. Das Unternehmen benötigt eine zentralisierte Lösung, um Metriken und Protokolle aus der Anwendung zu sammeln, zu aggregieren und zusammenzufassen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine geschäftskritische Webanwendung auf Amazon EC2-Instances hinter einem Application Load Balancer in einer Auto Scaling-Gruppe. Die Anwendung verwendet eine Amazon Aurora PostgreSQL-Datenbank, die in einer einzigen Availability Zone bereitgestellt wird. Das Unternehmen wünscht sich Hochverfügbarkeit mit minimaler Ausfallzeit und minimalem Datenverlust sowie mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine globale Webanwendung auf Amazon EC2-Instanzen hinter einem Application Load Balancer und speichert Daten in Amazon Aurora. Das Unternehmen benötigt eine Disaster-Recovery-Lösung, die bis zu 30 Minuten Ausfallzeit und potenziellen Datenverlust tolerieren kann. Die DR-Lösung muss die Produktionslast nicht bewältigen, wenn die primäre Infrastruktur fehlerfrei ist. Was sollte ein Solutions Architect implementieren?
- Ein Unternehmen betreibt eine große Microsoft SharePoint-Bereitstellung vor Ort, die Microsoft Windows Shared File Storage erfordert. Das Unternehmen möchte diese Workload zu AWS migrieren. Die Speicherlösung muss hochverfügbar sein und sich zur Zugriffskontrolle in Active Directory integrieren lassen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine hochsensible Anwendung auf Amazon EC2, die durch eine Amazon RDS-Datenbank unterstützt wird. Compliance-Anforderungen verlangen, dass alle persönlich identifizierbaren Informationen (PII) im Ruhezustand verschlüsselt werden. Welche Lösung sollte ein Solutions Architect empfehlen, um diese Anforderung mit den WENIGSTEN Infrastrukturänderungen zu erfüllen?
- Ein Unternehmen betreibt eine hochverfügbare Bildverarbeitungsanwendung auf Amazon EC2-Instances in einer einzigen VPC. Die Instances laufen in mehreren Subnetzen über mehrere Availability Zones hinweg und kommunizieren nicht miteinander. Alle Instances laden Bilder über ein einziges NAT Gateway zu Amazon S3 hoch und herunter. Das Unternehmen ist besorgt über die Kosten für die Datenübertragung. Was ist der KOSTENGÜNSTIGSTE Weg, um regionale Datenübertragungsgebühren zu vermeiden?
- Ein Unternehmen betreibt eine hochverfügbare Webanwendung auf Amazon EC2-Instances hinter einem Application Load Balancer. CloudWatch-Metriken zeigen, dass bei steigendem Datenverkehr einige EC2-Instances mit vielen ausstehenden Anfragen überlastet sind. Die überlasteten Instances haben sowohl eine höhere Anzahl verarbeiteter Anfragen als auch längere Antwortzeiten als andere Instances. Das Unternehmen möchte nicht, dass neue Anfragen an bereits überlastete Instances weitergeleitet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine interne Anwendung auf Compute-optimierten Amazon EC2-Instances in einer Auto Scaling-Gruppe, die Amazon EBS-Volumes verwendet. Das Unternehmen möchte Kostenoptimierungen für die EC2-Instances, die Auto Scaling-Gruppe und die EBS-Volumes mit der HÖCHSTEN betrieblichen Effizienz identifizieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine interne browserbasierte Anwendung auf EC2-Instances hinter einem Application Load Balancer. Die Instances befinden sich in einer Auto Scaling-Gruppe, die sich über mehrere Availability Zones erstreckt. Die Gruppe skaliert während der Arbeitszeit auf bis zu 20 Instances hoch und über Nacht auf 2 Instances herunter. Die Mitarbeiter berichten, dass die Anwendung zu Beginn des Tages sehr langsam ist, obwohl sie am Vormittag gut läuft. Wie sollte die Skalierung geändert werden, um die Beschwerden zu beheben und gleichzeitig die Kosten niedrig zu halten?
- Ein Unternehmen betreibt eine kritische Speicheranwendung in AWS, die Amazon S3 in zwei Regionen nutzt. Die Anwendung muss Benutzerdaten ohne öffentliche Netzwerküberlastung an den nächstgelegenen S3-Bucket senden und mit minimalem S3-Management ein Failover durchführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine lokale Microsoft Windows Server-Aktienhandelsanwendung und möchte diese zu AWS migrieren. Das Design muss hochverfügbar sein und einen Block-Speicherzugriff mit geringer Latenz über mehrere Availability Zones hinweg mit dem GERINGSTEN Implementierungsaufwand bieten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine mehrschichtige Anwendung auf EC2-Instances in einer Auto Scaling-Gruppe mit einer Amazon RDS for Oracle-Datenbank, die Oracle-spezifisches PL/SQL verwendet. Der Datenverkehr nimmt zu, wodurch die EC2-Instances überlastet werden und der RDS-Instance der Speicher ausgeht. Die Auto Scaling-Gruppe hat keine Skalierungsmetriken und definiert nur eine minimale Anzahl fehlerfreier Instances. Der Datenverkehr wird weiterhin stetig, aber unvorhersehbar ansteigen, bevor er sich einpendelt. Was sollte ein Solutions Architect tun, um sicherzustellen, dass das System automatisch für den erhöhten Datenverkehr skaliert werden kann? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine mehrschichtige E-Commerce-Anwendung auf Amazon EC2 mit einer Amazon RDS for MySQL Multi-AZ DB-Instanz. RDS verwendet die neueste Generation von Instanzen mit 2.000 GB Speicher auf einem General Purpose SSD (gp3) EBS-Volume. Bei Spitzenauslastung verschlechtert sich die Anwendungsleistung, wenn die Lese- und Schreib-IOPS 20.000 überschreiten. Was sollte ein Solutions Architect tun, um die Datenbankleistung zu verbessern?
- Ein Unternehmen betreibt eine mehrschichtige Webanwendung vor Ort. Die Webanwendung ist containerisiert und läuft auf Linux-Hosts, die mit einer PostgreSQL-Datenbank verbunden sind, die Benutzerdatensätze enthält. Der Betriebsaufwand für die Wartung der Infrastruktur und die Kapazitätsplanung schränkt das Wachstum ein. Ein Lösungsarchitekt muss die Infrastruktur der Anwendung verbessern. Welche Kombination von Maßnahmen sollte der Lösungsarchitekt ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine mehrschichtige Webanwendung, deren interne Dienste auf EC2 laufen und APIs von Drittanbieter-SaaS-Lösungen aufrufen müssen, die auf AWS gehostet werden. Das Unternehmen benötigt eine sichere, private Konnektivität mit minimaler Exposition gegenüber dem öffentlichen Internet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine mehrschichtige Zahlungsabwicklungsanwendung auf virtuellen Maschinen. Die Schichten kommunizieren asynchron über eine Middleware eines Drittanbieters, die eine Exactly-Once-Zustellung garantiert. Das Unternehmen wünscht sich eine Lösung mit dem geringsten Infrastrukturmanagement, die auch eine Exactly-Once-Zustellung für die Anwendungsnachrichten garantiert. Welche zwei Aktionen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Microservice-basierte Serverless-Webanwendung, die Daten aus mehreren Amazon DynamoDB-Tabellen abrufen muss. Ein Lösungsarchitekt muss die Anwendung in die Lage versetzen, die Daten ohne Beeinträchtigung der Baseline-Leistung und mit der HÖCHSTEN Betriebseffizienz abzurufen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Microsoft .NET-Anwendung auf einem lokalen Windows Server und verwendet Oracle Database Standard Edition. Das Unternehmen plant, mit minimalen Codeänderungen zu AWS zu migrieren und möchte eine hochverfügbare AWS-Umgebung. Welche zwei Maßnahmen sollte das Unternehmen ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine mobile Chat-Anwendung, deren Datenspeicher in Amazon DynamoDB liegt. Benutzer möchten neue Nachrichten mit möglichst geringer Latenz lesen. Ein Lösungsarchitekt muss eine optimale Lösung entwerfen, die minimale Anwendungsänderungen erfordert. Welche Methode sollte der Lösungsarchitekt wählen?
- Ein Unternehmen betreibt eine öffentliche dreistufige Webanwendung in einer VPC auf Amazon EC2-Instances über mehrere Availability Zones hinweg. EC2-Instances in privaten Subnetzen müssen über das Internet mit einem Lizenzserver kommunizieren. Das Unternehmen wünscht sich eine verwaltete Lösung, die den Betriebsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine öffentliche Serverless-Anwendung, die Amazon API Gateway und AWS Lambda verwendet. Der Traffic ist kürzlich aufgrund betrügerischer Botnet-Anfragen stark angestiegen. Welche Schritte sollte ein Solutions Architect unternehmen, um Anfragen von unautorisierten Benutzern zu blockieren? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine OLTP-Workload (Online Transaction Processing) auf AWS unter Verwendung einer unverschlüsselten Amazon RDS DB-Instance in einer Multi-AZ-Bereitstellung. Täglich werden DB-Snapshots erstellt. Was sollte ein Solutions Architect tun, um sicherzustellen, dass die Datenbank und die Snapshots zukünftig immer verschlüsselt sind?
- Ein Unternehmen betreibt eine On-Premises-Anwendung auf einem Kubernetes-Cluster. Das Unternehmen hat kürzlich Millionen neuer Kunden hinzugewonnen. Die bestehende On-Premises-Infrastruktur des Unternehmens ist nicht in der Lage, die große Anzahl neuer Kunden zu bewältigen. Das Unternehmen muss die On-Premises-Anwendung in die AWS Cloud migrieren. Das Unternehmen wird zu einem Amazon Elastic Kubernetes Service (Amazon EKS)-Cluster migrieren. Das Unternehmen möchte die zugrunde liegende Compute-Infrastruktur für die neue Architektur in AWS nicht selbst verwalten. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt eine On-Premises-Anwendung, die von einer MySQL-Datenbank unterstützt wird. Das Unternehmen migriert die Anwendung zu AWS, um die Elastizität und Verfügbarkeit zu verbessern. Die Produktionsdatenbank weist im Normalbetrieb eine hohe Leseaktivität auf. Alle 4 Stunden zieht das Entwicklungsteam einen vollständigen Export der Produktionsdatenbank, um eine Staging-Datenbank zu füllen; während dieses Exports erfahren Benutzer eine inakzeptable Latenz, und das Entwicklungsteam kann das Staging erst verwenden, wenn der Export abgeschlossen ist. Ein Solutions Architect muss eine Ersatzarchitektur empfehlen, die die Anwendungslatenz eliminiert und es dem Entwicklungsteam ermöglicht, die Staging-Umgebung ohne Verzögerung zu nutzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Online-Marktplatz-Webanwendung, die zu Spitzenzeiten Hunderttausende von Benutzern bedient. Das Unternehmen benötigt eine skalierbare Near-Real-Time-Lösung, um Millionen von Finanztransaktionen mit mehreren internen Anwendungen zu teilen. Transaktionen müssen verarbeitet werden, um sensible Daten zu entfernen, bevor sie zur Abfrage mit geringer Latenz in einer Dokumentendatenbank gespeichert werden. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen betreibt eine Oracle-Datenbank On-Premises und plant die Migration zu AWS. Das Unternehmen möchte auf die neueste Version aktualisieren, Disaster Recovery einrichten, den Betriebsaufwand für den Normalbetrieb und DR minimieren und den Zugriff auf das zugrunde liegende Betriebssystem der Datenbank beibehalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Produktions-Webanwendung, bei der Benutzer Dokumente über eine Weboberfläche oder eine mobile App hochladen. Eine neue Vorschrift verlangt, dass Dokumente nach dem Speichern nicht mehr geändert oder gelöscht werden dürfen. Was sollte ein Lösungsarchitekt tun, um diese Anforderung zu erfüllen?
- Ein Unternehmen betreibt eine Produktionsanwendung auf einer Flotte von Amazon EC2-Instances, die Nachrichten aus einer Amazon SQS-Warteschlange lesen und parallel verarbeiten. Das Nachrichtenvolumen ist unvorhersehbar mit intermittierenden Spitzen. Die Anwendung muss Nachrichten kontinuierlich ohne Ausfallzeiten verarbeiten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Produktionsdatenbank auf Amazon RDS for MySQL. Das Unternehmen muss die Datenbankversion aus Gründen der Sicherheitskonformität aktualisieren. Da die Datenbank kritische Daten enthält, wünscht sich das Unternehmen eine schnelle Möglichkeit, die Funktionalität zu aktualisieren und zu testen, ohne Daten zu verlieren. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt eine ressourcenintensive und kundenorientierte lokale ASP.NET-Anwendung unter Linux. Das Unternehmen möchte auf .NET modernisieren, die Anwendung in Containern ausführen, basierend auf Amazon CloudWatch-Metriken skalieren und den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen betreibt eine ressourcenintensive, kundenorientierte Webanwendung auf Amazon ECS unter Verwendung von AWS Fargate. Die Anwendung muss rund um die Uhr verfügbar sein und kurze Spitzen hohen Datenverkehrs bewältigen können. Die Workload muss hochverfügbar und kostengünstig sein. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen betreibt eine REST-basierte Anwendung auf Amazon EC2, die nahezu in Echtzeit Daten von einem Drittanbieter empfängt. Die Anwendung verarbeitet und speichert die Daten. Der Anbieter erhält viele 503 Service Unavailable-Fehler beim Senden von Daten, da die Rechenkapazität stark ansteigt und die Anwendung ihre maximale Kapazität erreicht. Welches Design sollte ein Lösungsarchitekt empfehlen, um eine skalierbarere Lösung bereitzustellen?
- Ein Unternehmen betreibt eine selbstverwaltete Datenbank auf Amazon EC2 mit Amazon Elastic Block Store (Amazon EBS)-Speicher von insgesamt 350 TB. Das Unternehmen erstellt täglich EBS-Snapshots und behält diese für 1 Monat. Die tägliche Änderungsrate beträgt 5 % des Volumens. Neue Vorschriften erfordern die Aufbewahrung monatlicher Snapshots für 7 Jahre. Das Unternehmen möchte seine Backup-Strategie aktualisieren, um die Compliance zu gewährleisten und die Datenverfügbarkeit mit minimalem Verwaltungsaufwand und zu geringsten Kosten sicherzustellen. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine selbstverwaltete DNS-Lösung auf AWS, die aus Amazon EC2-Instanzen in verschiedenen AWS-Regionen und Endpunkten eines Standard-Accelerators in AWS Global Accelerator besteht. Das Unternehmen möchte diese Lösung vor DDoS-Angriffen schützen. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Ein Unternehmen betreibt eine selbstverwaltete DNS-Lösung auf drei Amazon EC2-Instances hinter einem Network Load Balancer (NLB) in us-west-2. Die meisten Benutzer befinden sich in den Vereinigten Staaten und Europa. Das Unternehmen hat drei EC2-Instances und einen neuen NLB in eu-west-1 hinzugefügt. Welche Lösung kann den Datenverkehr zu allen EC2-Instances in beiden Regionen leiten?
- Ein Unternehmen betreibt eine serverlose Website mit Millionen von Objekten in einem Amazon S3-Bucket, der der Ursprung für eine Amazon CloudFront-Distribution ist. Der Bucket hatte keine Verschlüsselung eingestellt, bevor die Objekte hochgeladen wurden. Ein Solutions Architect muss die Verschlüsselung für alle vorhandenen Objekte und für alle zukünftigen Objekte mit dem geringsten Aufwand aktivieren. Welche Lösung erfüllt die Anforderung?
- Ein Unternehmen betreibt eine Shopping-Anwendung, die Kundendaten in Amazon DynamoDB speichert. Um sich vor Datenkorruption zu schützen, muss der Lösungsarchitekt eine Wiederherstellungslösung mit einem RPO von 15 Minuten und einem RTO von 1 Stunde entwerfen. Was sollte der Lösungsarchitekt empfehlen?
- Ein Unternehmen betreibt eine Stateful-Produktionsanwendung auf Amazon EC2-Instances, die mindestens zwei ständig laufende EC2-Instances erfordert. Ein Solutions Architect muss eine hochverfügbare, fehlertolerante Architektur entwerfen und erstellt eine Auto Scaling-Gruppe von EC2-Instances. Welche zusätzlichen Schritte sollte der Architekt unternehmen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances in einem privaten VPC-Subnetz. Ein Application Load Balancer (ALB) in den öffentlichen Subnetzen leitet den Datenverkehr an diese EC2-Instances weiter. Das Unternehmen möchte den eingehenden Datenverkehr zu den EC2-Instances so einschränken, dass nur der ALB darauf zugreifen kann, um den Zugriff von anderen Quellen zu verhindern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Die Anwendung speichert Daten in einem Amazon Aurora MySQL DB-Cluster. Das Unternehmen benötigt eine Disaster Recovery (DR)-Lösung. Das akzeptable Recovery Time Objective beträgt bis zu 30 Minuten. Die DR-Lösung muss keine Kunden bedienen, solange die primäre Infrastruktur fehlerfrei ist. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer, bei dem Sticky Sessions aktiviert sind. Der Webserver hostet derzeit den Benutzersitzungsstatus. Das Unternehmen möchte Hochverfügbarkeit gewährleisten und den Verlust des Benutzersitzungsstatus im Falle eines Webserverausfalls vermeiden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die Anwendung verwendet eine Amazon RDS for PostgreSQL-DB-Instance. Die Anwendung verlangsamt sich, wenn der Traffic zunimmt, da die Datenbank während Spitzenverkehrszeiten eine hohe Leselast aufweist. Welche Maßnahmen sollte ein Solutions Architect ergreifen, um diese Leistungsprobleme zu beheben? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances in mehreren Availability Zones. Die EC2-Instances befinden sich in privaten Subnetzen. Ein Lösungsarchitekt hat einen internetorientierten Application Load Balancer (ALB) erstellt und die EC2-Instances als Zielgruppe angegeben, aber der Internet-Traffic erreicht die Instances nicht. Wie sollte der Architekt die Architektur neu konfigurieren, um dies zu beheben?
- Ein Unternehmen betreibt eine Webanwendung auf EC2-Instances in einer Auto Scaling-Gruppe hinter einer Zielgruppe. Die Anwendung erfordert Session-Affinität (Sticky Sessions). Die Anwendung muss öffentlich verfügbar und durch AWS WAF geschützt sein. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Webanwendung auf mehreren Amazon EC2-Instances in einer Auto Scaling-Gruppe, die je nach Bedarf skaliert. Das Unternehmen möchte die Kosteneinsparungen maximieren, ohne langfristige Verpflichtungen einzugehen. Welche EC2-Kaufoption sollte ein Solutions Architect empfehlen?
- Ein Unternehmen betreibt eine Webanwendung auf mehreren Amazon EC2-Instanzen in einer VPC. Die Anwendung muss sensible Daten in einen Amazon S3-Bucket schreiben, ohne Daten über das öffentliche Internet zu senden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Webanwendung für den Verkauf von Flugtickets. Die Anwendung basiert auf einer Datenbank, die in einem einzigen Rechenzentrum in Nordamerika läuft. Das Unternehmen möchte die Anwendung erweitern, um eine globale Benutzerbasis zu bedienen. Das Unternehmen muss die Anwendung in mehreren AWS-Regionen bereitstellen. Die durchschnittliche Latenz bei Aktualisierungen der Reservierungsdatenbank muss weniger als 1 Sekunde betragen. Das Unternehmen möchte separate Bereitstellungen seiner Webplattform über mehrere Regionen hinweg haben. Das Unternehmen muss jedoch eine einzige primäre Reservierungsdatenbank beibehalten, die global konsistent ist. Welche Lösung sollte ein Solutions Architect empfehlen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen betreibt eine Webanwendung mit einer eingebetteten NoSQL-Datenbank. Die Anwendung läuft auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Instances befinden sich in einer Auto Scaling-Gruppe in einer einzigen Availability Zone. Der Traffic hat zugenommen und die Anwendung muss hochverfügbar sein; die Datenbank kann eventual consistent sein. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen betreibt eine Webanwendung mit sporadischer Nutzung: stark am Monatsanfang, moderat am Wochenanfang und unvorhersehbar während der Woche. Die Anwendung verwendet einen Webserver und einen MySQL-Datenbankserver in einem Rechenzentrum. Das Unternehmen möchte zu AWS migrieren und eine kostengünstige Datenbankplattform wählen, die keine Datenbankänderungen erfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Webanwendung mit Tausenden von Benutzern. Die Anwendung verwendet 8–10 von Benutzern hochgeladene Bilder, um KI-Bilder zu generieren. Benutzer können die generierten KI-Bilder alle 6 Stunden herunterladen. Eine Premium-Option ermöglicht es Benutzern, generierte KI-Bilder jederzeit herunterzuladen. Das Unternehmen verwendet die von Benutzern hochgeladenen Bilder zweimal im Jahr, um KI-Modelle zu trainieren. Welche Speicherlösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt eine Webanwendung, die von Amazon RDS unterstützt wird. Ein Datenbankadministrator hat versehentlich Daten bearbeitet und verloren. Das Unternehmen möchte die Möglichkeit haben, die Datenbank auf ihren Zustand von 5 Minuten vor jeder Änderung innerhalb der letzten 30 Tage wiederherzustellen. Welche Funktion sollte der Solutions Architect einbeziehen, um diese Anforderung zu erfüllen?
- Ein Unternehmen betreibt eine Website hinter einem Application Load Balancer (ALB), der HTTP und HTTPS getrennt verarbeitet. Das Unternehmen möchte, dass alle Anfragen umgeleitet werden, sodass sie HTTPS verwenden. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt eine Website, die ein Content Management System (CMS) auf Amazon EC2 verwendet. Das CMS läuft auf einer einzelnen EC2-Instance und nutzt eine Amazon Aurora MySQL Multi-AZ DB-Instance für die Datenschicht. Website-Bilder werden auf einem Amazon Elastic Block Store (Amazon EBS)-Volume gespeichert, das in der EC2-Instance gemountet ist. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um die Leistung und Ausfallsicherheit der Website zu verbessern? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Workload in einer AWS-Region. Kunden stellen über eine Amazon API Gateway REST API eine Verbindung zur Workload her und greifen darauf zu. Das Unternehmen verwendet Amazon Route 53 als DNS-Provider. Das Unternehmen möchte individuelle und sichere URLs für alle Kunden bereitstellen. Welche Kombination von Schritten erfüllt diese Anforderungen mit der HÖCHSTEN betrieblichen Effizienz? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine zustandslose Webanwendung in der Produktion auf Amazon EC2 On-Demand Instances hinter einem Application Load Balancer. Die Auslastung ist an jedem Werktag 8 Stunden lang hoch, über Nacht moderat und stabil und an Wochenenden gering. Das Unternehmen möchte die EC2-Kosten minimieren und gleichzeitig die Verfügbarkeit aufrechterhalten. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine zustandslose Webanwendung mit AWS Lambda-Funktionen, die über Amazon API Gateway aufgerufen werden. Das Unternehmen möchte ein regionales Failover erreichen, indem es die Anwendung über mehrere AWS-Regionen hinweg bereitstellt. Was sollte ein Solutions Architect tun, um den Datenverkehr über Regionen hinweg zu leiten?
- Ein Unternehmen betreibt eine zweistufige Anwendung zur Bildverarbeitung. Die Anwendung nutzt zwei Availability Zones, jede mit einem öffentlichen und einem privaten Subnetz. Ein Application Load Balancer (ALB) für die Web-Schicht verwendet die öffentlichen Subnetze. Amazon EC2-Instances für die Anwendungsschicht verwenden die privaten Subnetze. Benutzer berichten, dass die Anwendung langsamer als erwartet läuft. Eine Sicherheitsprüfung der Webserver-Protokolldateien zeigt, dass die Anwendung Millionen von unrechtmäßigen Anfragen von einer kleinen Anzahl von IP-Adressen erhält. Ein Solutions Architect muss das unmittelbare Leistungsproblem beheben, während das Unternehmen eine dauerhaftere Lösung untersucht. Was sollte der Solutions Architect empfehlen, um diese Anforderung zu erfüllen?
- Ein Unternehmen betreibt einen Amazon Aurora MySQL DB-Cluster mit sechs Aurora Replicas. Es möchte, dass nahezu Echtzeit-Reporting-Abfragen automatisch auf drei spezifische Aurora Replicas verteilt werden, die andere Rechen- und Speicherspezifikationen als die anderen Cluster-Knoten verwenden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt einen Essenslieferdienst. Aufgrund des jüngsten Wachstums hat das Auftragsverarbeitungssystem des Unternehmens während der Spitzenverkehrszeiten Skalierungsprobleme. Die aktuelle Architektur umfasst Amazon EC2-Instanzen in einer Auto Scaling-Gruppe, die Bestellungen von einer Anwendung entgegennehmen. Eine zweite Gruppe von EC2-Instanzen in einer Auto Scaling-Gruppe erfüllt die Bestellungen. Der Bestellannahmeprozess erfolgt schnell, aber der Auftragsabwicklungsprozess kann länger dauern. Daten dürfen aufgrund eines Skalierungsereignisses nicht verloren gehen. Ein Solutions Architect muss sicherstellen, dass sowohl der Bestellannahmeprozess als auch der Auftragsabwicklungsprozess während der Spitzenverkehrszeiten angemessen skaliert werden können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt einen Foto-Hosting-Dienst in der Region us-east-1. Benutzer aus mehreren Ländern laden Fotos hoch und sehen sie sich an. Einige Fotos werden monatelang intensiv angesehen; andere werden weniger als eine Woche lang angesehen. Jeder Foto-Upload kann bis zu 20 MB groß sein. Der Dienst verwendet Foto-Metadaten, um zu bestimmen, welche Fotos jedem Benutzer angezeigt werden sollen. Welche Lösung bietet den Benutzern den ZUGANG am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt einen hochverfügbaren SFTP-Dienst auf zwei EC2 Linux-Instanzen mit Elastic IP-Adressen und gemeinsam genutztem Speicher. Die Benutzerkonten sind Linux-Benutzer auf den Servern. Das Unternehmen wünscht sich eine serverlose Option, die eine hohe IOPS-Leistung, eine hochgradig konfigurierbare Sicherheit und die Kontrolle über Benutzerberechtigungen bietet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt einen Infrastrukturüberwachungsdienst. Das Unternehmen entwickelt eine neue Funktion, die es dem Dienst ermöglicht, Daten in den AWS-Konten der Kunden zu überwachen. Die neue Funktion ruft AWS-APIs in Kundenkonten auf, um Amazon EC2-Instances zu beschreiben und Amazon CloudWatch-Metriken zu lesen. Was sollte das Unternehmen tun, um den Zugriff auf Kundenkonten auf die SICHERSTE Weise zu erhalten?
- Ein Unternehmen betreibt einen Medienspeicher über mehrere Amazon EC2-Instanzen in mehreren Availability Zones innerhalb einer einzigen VPC. Das Unternehmen benötigt eine hochperformante Lösung, um Daten zwischen allen EC2-Instanzen auszutauschen, und zieht es vor, die Daten innerhalb der VPC zu halten. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen betreibt einen SMB-Dateiserver in seinem Rechenzentrum. Der Server speichert große Dateien, auf die bis zu 7 Tage nach ihrer Erstellung häufig zugegriffen wird. Nach 7 Tagen müssen die Dateien weiterhin mit einer maximalen Abrufzeit von 24 Stunden zugänglich sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt einen Webserver auf einer Amazon EC2-Instance in einem öffentlichen Subnetz mit einer Elastic IP-Adresse. Die Instance verwendet die Standard-Sicherheitsgruppe, und die Standard-Netzwerk-ACL wurde so geändert, dass sie den gesamten Datenverkehr blockiert. Ein Solutions Architect muss den Webserver von überall her über Port 443 zugänglich machen. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt in seinem Rechenzentrum einen SMB-Dateiserver, auf dem große Dateien gespeichert sind. Auf Dateien wird in den ersten Tagen nach der Erstellung häufig zugegriffen und nach 7 Tagen nur noch selten. Das gesamte Datenwachstum nähert sich der Speicherkapazität des Unternehmens. Der Lösungsarchitekt muss den verfügbaren Speicherplatz erhöhen, ohne den Zugriff mit geringer Latenz auf kürzlich aufgerufene Dateien zu verlieren, und muss ein Dateilebenszyklusmanagement bereitstellen, um zukünftige Speicherprobleme zu vermeiden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt interne Anwendungen über mehrere AWS-Konten hinweg unter AWS Organizations. Eine Sicherheits-Appliance im Netzwerkkonto muss den anwendungsübergreifenden Datenverkehr zwischen Konten inspizieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt interne Systeme auf Amazon EC2. Während einer Bereitstellung versucht ein Administrator, eine EC2-Instance mithilfe der AWS CLI zu beenden, erhält aber einen 403-Fehler (Access Denied). Der Administrator verwendet eine IAM-Rolle, der die folgende IAM-Richtlinie zugeordnet ist: Was ist die Ursache für die fehlgeschlagene Anforderung?
- Ein Unternehmen betreibt mehrere Amazon EC2 Linux-Instanzen in zwei Availability Zones in einer VPC. Die Anwendungen verwenden eine hierarchische Verzeichnisstruktur und müssen schnell und gleichzeitig auf einen gemeinsamen Speicher zugreifen (lesen und schreiben). Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen betreibt mehrere Amazon RDS DB-Instances in einem AWS-Entwicklungskonto. Alle Instances sind als Entwicklungsressourcen getaggt. Das Unternehmen benötigt, dass die Entwicklungs-DB-Instances nur während der Geschäftszeiten laufen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt mehrere Amazon RDS for Oracle On-Demand-DB-Instanzen mit hoher Auslastung in Mitgliedskonten einer AWS Organizations-Organisation. Das Finanzteam (mit Zugriff auf die Verwaltungs- und Mitgliedskonten) möchte die Kosten mithilfe von AWS Trusted Advisor optimieren. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt mehrere Anwendungen über verschiedene AWS-Konten in einer Organization und über mehrere Regionen hinweg. Jedes Produktteam hat seine Compute-Ressourcen in seinen Konten getaggt. Das Unternehmen wünscht sich detailliertere Kosteninformationen für jede Produktlinie aus der konsolidierten Abrechnung. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt mehrere Geschäftsanwendungen in drei separaten VPCs in us-east-1. Die Anwendungen müssen zwischen den VPCs kommunizieren und täglich konsistent Hunderte von Gigabyte an Daten an eine latenzempfindliche Anwendung in einem einzigen lokalen Rechenzentrum senden. Entwerfen Sie eine Netzwerkkonnektivitätslösung, die die Kosteneffizienz maximiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt mehrere Produktionsanwendungen. Eine Anwendung nutzt Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) und Amazon Simple Queue Service (Amazon SQS) über mehrere AWS-Regionen hinweg. Alle Ressourcen sind mit dem Tag-Namen „application“ und einem Wert versehen, der jeder Anwendung entspricht. Ein Solutions Architect muss den schnellsten Weg finden, um alle Komponenten mit diesem Tag zu identifizieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt mehrere Windows-Workloads auf AWS. Mitarbeiter nutzen Windows-Dateifreigaben, die auf zwei Amazon EC2-Instances gehostet werden; die Freigaben synchronisieren und halten doppelte Kopien vor. Das Unternehmen wünscht sich eine hochverfügbare, dauerhafte Speicherlösung, die die aktuelle Benutzerzugriffsmethode beibehält. Was sollte ein Solutions Architect tun?
- Ein Unternehmen betreibt mehrere Workloads auf virtuellen Maschinen (VMs) in einem lokalen Rechenzentrum, das nicht schnell genug skaliert werden kann. Das Unternehmen muss Workloads mithilfe einer Lift-and-Shift-Strategie für unkritische Workloads schnell zu AWS migrieren. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen betreibt mehrere Workloads On-Premises, aber das Rechenzentrum kann nicht schnell genug skaliert werden. Das Unternehmen muss Nutzungs- und Konfigurationsdaten über On-Prem-Server und Workloads sammeln, um eine Migration zu AWS zu planen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Multi-AZ Amazon RDS for PostgreSQL für seine Kundenportal-Backends. Das Unternehmen muss eine 30-tägige Backup-Aufbewahrungsrichtlinie implementieren. Das Unternehmen verfügt derzeit sowohl über automatisierte RDS-Backups als auch über manuelle RDS-Snapshots und möchte beide Arten von bestehenden Backups, die weniger als 30 Tage alt sind, beibehalten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt Produktions- und Nicht-Produktions-Workloads in mehreren AWS-Konten, die Teil einer Organisation in AWS Organizations sind. Das Unternehmen benötigt eine Lösung, die die Änderung von Kosten-Nutzungs-Tags verhindert. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt Produktions-Workloads auf Amazon EC2-Instances mit Amazon EBS-Volumes. Ein Solutions Architect muss die aktuellen Kosten für EBS-Volumes analysieren und Optimierungen einschließlich der geschätzten monatlichen Einsparungen empfehlen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt sein ERP-System in der Region us-east-1 auf Amazon EC2-Instanzen. Eine öffentliche API auf diesen Instanzen ermöglicht es Kunden, Informationen mit dem ERP-System auszutauschen. Internationale Kunden melden langsame API-Antwortzeiten. Welche Lösung verbessert die Antwortzeiten für internationale Kunden am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt sein Produkt in einer Auto Scaling-Gruppe hinter einem Network Load Balancer und speichert Objekte in einem Amazon S3-Bucket. Nach jüngsten böswilligen Angriffen benötigt das Unternehmen eine kontinuierliche Überwachung auf böswillige Aktivitäten im gesamten AWS-Konto, in den Workloads und bei den Zugriffsmustern auf den S3-Bucket, wobei verdächtige Aktivitäten gemeldet und auf einem Dashboard angezeigt werden sollen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt seine ältere Webanwendung auf AWS. Der Webanwendungsserver läuft auf einer Amazon EC2-Instance im öffentlichen Subnetz einer VPC. Der Webanwendungsserver sammelt Bilder von Kunden und speichert die Bilddateien in einem lokal angehängten Amazon Elastic Block Store (Amazon EBS)-Volume. Die Bilddateien werden jede Nacht zur Sicherung in einen Amazon S3-Bucket hochgeladen. Ein Solutions Architect stellt fest, dass die Bilddateien über den öffentlichen Endpunkt in Amazon S3 hochgeladen werden. Der Solutions Architect muss sicherstellen, dass der Datenverkehr zu Amazon S3 nicht den öffentlichen Endpunkt verwendet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt seine Anwendung auf Oracle Database Enterprise Edition und muss die Anwendung und Datenbank mithilfe von Bring Your Own License (BYOL) zu AWS migrieren. Die Anwendung verwendet Datenbankfunktionen von Drittanbietern, die privilegierten Zugriff erfordern. Welche Migrationslösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt seine Anwendung mit Amazon EC2-Instances und AWS Lambda-Funktionen. Die EC2-Instances befinden sich in privaten Subnetzen einer VPC. Die Lambda-Funktionen benötigen direkten Netzwerkzugriff auf die EC2-Instances, damit die Anwendung funktioniert. Die Anwendung wird 1 Jahr lang laufen, und die Anzahl der verwendeten Lambda-Funktionen wird in diesem Jahr zunehmen. Das Unternehmen muss die Kosten für alle Anwendungsressourcen minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt selbstverwalteten Microsoft SQL Server auf Amazon EC2 mit Amazon EBS. Täglich werden Snapshots der EBS-Volumes erstellt. Kürzlich wurden alle EBS-Snapshots versehentlich durch ein Snapshot-Bereinigungsskript gelöscht, das abgelaufene Snapshots entfernt hat. Ein Solutions Architect muss die Architektur aktualisieren, um Datenverlust zu verhindern, ohne Snapshots unbegrenzt aufzubewahren. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Entwicklungsaufwand?
- Ein Unternehmen betreibt Tausende von AWS Lambda-Funktionen und benötigt eine sichere Möglichkeit, vertrauliche Informationen zu speichern, die alle Funktionen verwenden, mit automatischer Rotation und minimalem Betriebsaufwand. Welche Kombination von Schritten erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen betreibt Webserver, die eine Amazon RDS for PostgreSQL-DB-Instance verwenden. Ein Compliance-Standard erfordert ein Recovery Point Objective (RPO) von unter 1 Sekunde für alle Produktionsdatenbanken. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt Workloads auf Amazon Elastic Container Service (Amazon ECS). Die von den ECS-Aufgabendefinitionen verwendeten Container-Images müssen auf Common Vulnerabilities and Exposures (CVEs) gescannt werden. Neue Images müssen auch beim Erstellen gescannt werden. Welche Lösung erfüllt diese Anforderungen mit den WENIGSTEN Änderungen an den Workloads?
- Ein Unternehmen betreibt Workloads in AWS und möchte Sicherheitsdaten zentral sammeln, um die unternehmensweite Sicherheit zu bewerten und den Workload-Schutz zu verbessern. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Entwicklungsaufwand?
- Ein Unternehmen bietet eine API an, die Steuerberechnungen basierend auf Artikelpreisen automatisiert. Während der Ferienzeit steigt die Anzahl der Anfragen sprunghaft an und die Antwortzeiten verlangsamen sich. Ein Solutions Architect muss eine skalierbare, elastische Lösung entwerfen. Was sollte der Architekt implementieren?
- Ein Unternehmen bietet einen Online-Dienst an, der hochgeladene Videos auf Amazon EFS Standard speichert, damit mehrere EC2 Linux-Instanzen darauf zugreifen und sie verarbeiten können. Da der Dienst gewachsen ist, sind die Speicherkosten zu hoch geworden. Welche Speicherlösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen bietet einen Voice over IP (VoIP)-Dienst an, der UDP-Verbindungen auf Amazon EC2-Instances in einer Auto Scaling-Gruppe verwendet, die über mehrere AWS-Regionen hinweg bereitgestellt wird. Das Unternehmen muss Benutzer in die Region mit der geringsten Latenz leiten und einen automatisierten Failover zwischen den Regionen bereitstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen bietet Marketingdienstleistungen für Geschäfte an. Geschäfte laden Transaktionsdaten per SFTP zum Unternehmen hoch; das Unternehmen verarbeitet und analysiert die Daten, um Marketingangebote zu erstellen. Einige Dateien können 200 GB überschreiten. Kürzlich haben einige Geschäfte Dateien hochgeladen, die persönlich identifizierbare Informationen (PII) enthielten, die nicht hätten enthalten sein dürfen. Das Unternehmen möchte, dass Administratoren benachrichtigt werden, wenn PII erneut geteilt werden, und wünscht eine automatisierte Behebung mit dem geringsten Entwicklungsaufwand. Was sollte ein Lösungsarchitekt tun?
- Ein Unternehmen empfängt täglich 10 TB JSON-Instrumentierungsdaten von Maschinen in einer Fabrik. Die Daten werden auf einem SAN im lokalen Rechenzentrum der Fabrik gespeichert. Das Unternehmen möchte diese Daten sicher und zuverlässig für Near-Real-Time-Analysen an Amazon S3 senden. Welche Lösung bietet die ZUVERLÄSSIGSTE Datenübertragung?
- Ein Unternehmen entwickelt ein Echtzeit-Multiplayer-Spiel, das UDP zwischen Clients und Servern in einer Auto Scaling-Gruppe verwendet. Die Spielserver-Plattform muss bei Bedarfsspitzen skalieren, und die Entwickler möchten Spielstände und andere nicht-relationale Daten in einer Datenbank speichern, die ohne Eingriff skaliert. Welche Lösung sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen entwickelt ein mobiles Spiel, das Punkte-Updates an einen Backend-Prozessor streamt und die Ergebnisse dann an eine Bestenliste sendet. Die Lösung muss große Verkehrsspitzen bewältigen, Updates in der Reihenfolge ihres Empfangs verarbeiten, verarbeitete Updates in einer hochverfügbaren Datenbank speichern und den Verwaltungsaufwand minimieren. Was sollte der Lösungsarchitekt implementieren?
- Ein Unternehmen entwickelt ein Spielsystem, das gleichzeitig eindeutige Ereignisse an separate Bestenlisten-, Matchmaking- und Authentifizierungsdienste senden muss. Das System muss außerdem die Reihenfolge der Ereignisse garantieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Anwendung auf AWS, die sich mit einer Amazon RDS-Datenbank verbindet. Das Unternehmen möchte die Anwendungskonfiguration verwalten und Datenbank- sowie andere Service-Anmeldeinformationen sicher speichern und abrufen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten administrativen Aufwand?
- Ein Unternehmen entwickelt eine Anwendung in AWS. Die HTTP-API der Anwendung wird in Amazon API Gateway veröffentlicht und enthält kritische Informationen, die nur von einer begrenzten Anzahl vertrauenswürdiger IP-Adressen aus dem internen Netzwerk des Unternehmens zugänglich sein dürfen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen entwickelt eine Anwendung zur Datenübertragung an einen Produkthersteller. Das Unternehmen verwendet einen eigenen Identitätsanbieter (IdP) und verlangt, dass der IdP die Anwendungsbenutzer während der Datenübertragung authentifiziert. Die Übertragung muss das Applicability Statement 2 (AS2)-Protokoll verwenden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Anwendung, die Bestellversandstatistiken über eine REST-API bereitstellt. Das Unternehmen muss diese Statistiken extrahieren, sie in HTML formatieren und den Bericht jeden Morgen zur gleichen Zeit an mehrere Adressen senden. Welche zwei Schritte sollte ein Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine Anwendung, die eine relationale Datenbank für Benutzerdaten und Konfigurationen verwendet. Es wird ein stetiges Wachstum erwartet; die Arbeitslast wird variabel und leselastig sein, mit gelegentlichen Schreibvorgängen. Das Unternehmen wünscht sich eine kostenoptimierte, von AWS verwaltete Datenbank, die die erforderliche Leistung bietet. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen entwickelt eine Anwendung, die sensible Kundendaten unter Verwendung von Amazon RDS, Amazon S3 und S3 Event Notifications verarbeitet, die AWS Lambda aufrufen. Das Unternehmen verwendet AWS IAM Identity Center zur Verwaltung von Benutzeranmeldeinformationen. Entwicklungs-, Test- und Betriebsteams benötigen sicheren Zugriff auf Amazon RDS und Amazon S3, gemäß dem Prinzip der geringsten Rechte (Least Privilege). Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen entwickelt eine Cloud-Kommunikationsplattform, die API-gesteuert ist. Die Anwendung läuft auf Amazon EC2-Instances hinter einem Network Load Balancer (NLB), und externe Benutzer greifen über Amazon API Gateway auf die Anwendung zu. Das Unternehmen benötigt Schutz vor Web-Exploits wie SQL-Injection und möchte auch große, ausgeklügelte DDoS-Angriffe erkennen und abwehren. Welche Kombination von Lösungen bietet den BESTEN Schutz? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine containerisierte Anwendung in einer VPC, die Daten in einem Amazon S3-Bucket speichert und darauf zugreift. Während der Entwicklung überträgt die Anwendung täglich etwa 1 TB an S3-Daten. Das Unternehmen möchte die Kosten minimieren und, wenn möglich, das Routing des Datenverkehrs über das Internet vermeiden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Dateifreigabeanwendung, die Dateien in einem Amazon S3-Bucket speichert und diese über eine Amazon CloudFront-Distribution bereitstellt. Das Unternehmen möchte nicht, dass Benutzer direkt über die S3-URL auf Dateien zugreifen. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen entwickelt eine dreistufige Anwendung auf AWS: eine statische Website für die Präsentationsschicht, eine containerisierte Anwendung für die Logikschicht und eine relationale Datenbank für die Speicherung. Das Unternehmen möchte die Bereitstellung vereinfachen und die Betriebskosten senken. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine E-Commerce-Anwendung und muss vertrauliche Kundeninformationen speichern, während Kunden Einkäufe tätigen können. Das Unternehmen muss außerdem sicherstellen, dass vertrauliche Kundendaten auch vor Datenbankadministratoren geschützt sind. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine E-Commerce-Anwendung, die aus einem Load-Balanced-Frontend, einer Container-basierten Anwendung und einer relationalen Datenbank bestehen soll. Ein Lösungsarchitekt muss eine hochverfügbare Lösung erstellen, die mit möglichst wenig manuellem Eingriff arbeitet. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine E-Commerce-Webanwendung auf AWS. Die Anwendung sendet Informationen über neue Bestellungen zur Verarbeitung an eine Amazon API Gateway REST API. Das Unternehmen muss sicherstellen, dass Bestellungen in der Reihenfolge ihres Eingangs verarbeitet werden. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen entwickelt eine globale mobile Gaming-App in einer einzigen AWS-Region. Die App läuft auf mehreren Amazon EC2-Instances in einer Auto Scaling-Gruppe, speichert Daten in Amazon DynamoDB und verwendet sowohl TCP- als auch UDP-Traffic zwischen Benutzern und Servern. Das Unternehmen benötigt die geringstmögliche Latenz für Benutzer weltweit. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Microservices-Anwendung, die Container auf AWS verwendet. Das Unternehmen möchte den laufenden Wartungs- und Skalierungsaufwand minimieren und kann keine zusätzliche Infrastruktur verwalten. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine Microservices-Anwendung, die einen Suchkatalog über REST-APIs bereitstellt. Die Backend-Dienste laufen in Containern in privaten VPC-Subnetzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Microservices-basierte Anwendung, die auf Amazon Elastic Kubernetes Service (Amazon EKS) bereitgestellt werden soll. Die Microservices werden sich gegenseitig aufrufen. Das Unternehmen möchte, dass die Anwendung beobachtbar ist, damit es zukünftige Leistungsprobleme identifizieren kann. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine mobile App und erwartet Millionen von Benutzern. Autorisierte Benutzer müssen in der Lage sein, die Inhalte des Unternehmens auf ihre mobilen Geräte zu streamen. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen entwickelt eine mobile App, die Zeitlupen-Videoclips streamt. Die App lädt Rohvideodateien in einen Amazon S3-Bucket hoch, und Clients rufen Videos direkt aus diesem Bucket ab. Die Rohvideos sind groß, was zu Puffer- und Wiedergabeproblemen auf mobilen Geräten führt. Das Unternehmen möchte die Leistung und Skalierbarkeit verbessern und gleichzeitig den Betriebsaufwand minimieren. Welche Kombination von Lösungen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine neue Anwendung auf AWS. Die Anwendung umfasst einen Amazon ECS-Cluster, einen Amazon S3-Bucket, der Anwendungsressourcen speichert, und eine Amazon RDS for MySQL-Datenbank, die einen sensiblen Datensatz enthält. Das Unternehmen möchte sicherstellen, dass nur der ECS-Cluster auf die RDS-Datenbank und den S3-Bucket zugreifen kann. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine neue Anwendung, die eine große und ständig wachsende Datenmenge speichern wird. Die Daten werden stündlich analysiert und von mehreren Amazon EC2 Linux-Instanzen, die über mehrere Availability Zones verteilt sind, geändert. Welche Speicherlösung sollte ein Solutions Architect empfehlen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen entwickelt eine neue Datenplattform, die Echtzeit-Streaming-Daten aus mehreren Quellen aufnehmen soll. Die Daten müssen transformiert werden, bevor sie in Amazon S3 geschrieben werden, und das Unternehmen muss SQL-Abfragen für die transformierten Daten ausführen. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen entwickelt eine neue Machine-Learning-Lösung auf AWS. Modelle werden als unabhängige Microservices implementiert, die beim Start etwa 1 GB Modelldaten von Amazon S3 herunterladen und in den Speicher laden. Benutzer greifen über eine asynchrone API auf Modelle zu: Sie senden eine Anfrage oder einen Stapel von Anfragen und geben an, wohin die Ergebnisse gesendet werden sollen. Hunderte von Benutzern werden die Modelle mit unregelmäßigen Nutzungsmustern verwenden – einige Modelle können tagelang oder wochenlang im Leerlauf sein, während andere Tausende von Anfragen in Bursts erhalten. Welches Design sollte ein Solutions Architect empfehlen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen entwickelt eine neue mobile Anwendung und muss Datenverkehrsfilter anwenden, um seinen Application Load Balancer (ALB) vor gängigen Angriffen auf Anwendungsebene wie Cross-Site Scripting und SQL-Injection zu schützen. Das Unternehmen verfügt über minimale Infrastruktur- und Betriebspersonal und möchte seine betriebliche Verantwortung für die Verwaltung und Aktualisierung von Servern reduzieren. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen entwickelt eine neue webbasierte Kundenbeziehungsmanagement-Anwendung. Die Anwendung wird mehrere Amazon EC2-Instances verwenden, die von Amazon Elastic Block Store (Amazon EBS)-Volumes hinter einem Application Load Balancer (ALB) unterstützt werden. Die Anwendung wird auch eine Amazon Aurora-Datenbank verwenden. Alle Daten für die Anwendung müssen im Ruhezustand und während der Übertragung verschlüsselt sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine RESTful Serverless-Webanwendung auf AWS unter Verwendung von Amazon API Gateway und AWS Lambda. Die Benutzer sind geografisch verteilt, und das Unternehmen möchte die Latenz von API-Anfragen für diese Benutzer reduzieren. Welchen Typ von API Gateway-Endpunkt sollte ein Solutions Architect verwenden?
- Ein Unternehmen entwickelt eine serverlose Anwendung mit einer Amazon API Gateway REST-API und AWS Lambda-Funktionen. Das Unternehmen benötigt einen Dienst, der Nachrichten, die vom API Gateway empfangen werden, an mehrere Ziel-Lambda-Funktionen sendet und Nachrichtenfilterung unterstützt, sodass jede Funktion nur die Nachrichten empfängt, die sie benötigt, und das mit dem GERINGSTEN Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine Shopping-Anwendung auf AWS. Der Katalog ändert sich einmal im Monat und muss mit dem Traffic skalieren. Das Unternehmen möchte die geringstmögliche Latenz. Die Warenkorbdaten jedes Benutzers müssen hochverfügbar sein und erhalten bleiben, wenn der Benutzer die Verbindung trennt und später wiederherstellt. Was sollte ein Solutions Architect tun, um sicherzustellen, dass die Warenkorbdaten jederzeit erhalten bleiben?
- Ein Unternehmen entwickelt eine Webanwendung, die ein Content-Management-System auf Amazon EC2-Instances hinter einem Application Load Balancer hostet. Die EC2-Instances laufen in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg. Benutzer fügen ständig Dateien, Blogs und andere Website-Assets im Content-Management-System hinzu und aktualisieren diese. Ein Solutions Architect muss eine Lösung implementieren, damit alle EC2-Instances aktuelle Website-Inhalte mit minimaler Verzögerung teilen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine zweistufige Webanwendung auf AWS. Die Entwickler haben die Anwendung auf einer Amazon EC2-Instance bereitgestellt, die sich direkt mit einer Amazon RDS-Backend-Datenbank verbindet. Das Unternehmen darf Datenbankanmeldeinformationen nicht fest in der Anwendung codieren und muss die Datenbankanmeldeinformationen regelmäßig automatisch rotieren. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen entwickelt einen Marketing-Kommunikationsdienst, der sich an Nutzer mobiler Apps richtet. Er muss Bestätigungsnachrichten per Short Message Service (SMS) versenden und den Nutzern ermöglichen, auf diese SMS-Nachrichten zu antworten. Das Unternehmen muss die Antworten ein Jahr lang zur Analyse aufbewahren. Was sollte ein Solutions Architect implementieren, um diese Anforderungen zu erfüllen?
- Ein Unternehmen entwickelt Machine-Learning-Modelle auf AWS als unabhängige Microservices. Jeder Microservice ruft beim Start etwa 1 GB Modelldaten von Amazon S3 ab und lädt sie in den Arbeitsspeicher. Benutzer greifen über eine asynchrone API auf die ML-Modelle zu und können Einzel- oder Batch-Anfragen senden. Das Unternehmen bedient Hunderte von Benutzern. Die Nutzungsmuster sind unregelmäßig: Einige Modelle können tagelang oder wochenlang im Leerlauf sein, während andere Batches von Tausenden von Anfragen erhalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt Software, die ein PostgreSQL-Datenbankschema verwendet. Das Unternehmen muss mehrere Entwicklungsumgebungen und Datenbanken für die Entwickler des Unternehmens konfigurieren. Im Durchschnitt wird jede Entwicklungsumgebung die Hälfte des 8-stündigen Arbeitstages genutzt. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen entwirft das Netzwerk für ein Online-Multiplayer-Spiel, das das UDP-Protokoll verwendet und in acht AWS-Regionen bereitgestellt werden soll. Die Architektur muss Latenz und Paketverlust minimieren, um ein qualitativ hochwertiges Spielerlebnis zu bieten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft ein ereignisgesteuertes Auftragsverarbeitungssystem. Jeder Auftrag erfordert mehrere unabhängige Validierungsschritte. Jeder Validierungsschritt ist als idempotente AWS Lambda-Funktion implementiert und benötigt nur eine Untermenge der Bestelldaten. Die Komponenten müssen lose gekoppelt sein, und jede Validierungs-Lambda sollte nur die Daten erhalten, die sie benötigt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft eine containerisierte Anwendung auf Amazon Elastic Container Service (Amazon ECS). Die Anwendung benötigt ein gemeinsam genutztes Dateisystem, das hochverfügbar ist, Mount-Ziele in jeder Availability Zone einer Region bereitstellt und Daten mit einem RPO von 8 Stunden in eine andere Region wiederherstellen kann. Ein Lösungsarchitekt möchte AWS Backup verwenden, um die regionsübergreifende Replikation zu verwalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft eine Disaster-Recovery-Strategie (DR) für eine Produktionsanwendung, die von einem Amazon Aurora MySQL-Cluster in der Region us-east-1 unterstützt wird. Die DR-Region ist us-west-1. Das RPO des Unternehmens beträgt 5 Minuten und das RTO 20 Minuten. Das Unternehmen möchte Konfigurationsänderungen minimieren und die betriebliche Effizienz maximieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft eine eng gekoppelte High-Performance Computing (HPC)-Umgebung in AWS und muss die Vernetzung und Speicherung für HPC optimieren. Welche zwei Lösungen erfüllen diese Anforderungen zusammen? (Wählen Sie zwei.)
- Ein Unternehmen entwirft eine Lösung, um Kundenaktivitäten in verschiedenen Webanwendungen zu erfassen, um Analysen zu verarbeiten und Vorhersagen zu treffen. Die Kundenaktivität in den Webanwendungen ist unvorhersehbar und kann plötzlich ansteigen. Das Unternehmen benötigt eine Lösung, die sich in andere Webanwendungen integrieren lässt. Die Lösung muss aus Sicherheitsgründen einen Autorisierungsschritt enthalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft eine neue Architektur für mobile Apps in der AWS Cloud. Das Unternehmen verwendet Organisationseinheiten (OUs) in AWS Organizations, um Konten zu verwalten. Das Unternehmen möchte, dass EC2-Instances mit Datenvertraulichkeit unter Verwendung der Werte sensitive und nonsensitive getaggt werden. IAM-Identitäten dürfen den Tag nicht löschen oder Instances ohne Tag erstellen können. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen entwirft eine Webanwendung auf AWS, die eine VPN-Verbindung zwischen seinen lokalen Rechenzentren und seinen VPCs nutzt. Das Unternehmen verwendet Amazon Route 53 für DNS. Die Anwendung muss private DNS-Einträge verwenden, damit VPC-Ressourcen lokale Dienste auflösen können. Welche Lösung erfüllt diese Anforderungen auf die SICHERSTE Weise?
- Ein Unternehmen entwirft eine Webanwendung auf AWS, um Versicherungsangebote zu verarbeiten. Benutzer fordern Angebote an. Angebote müssen nach Angebotstyp getrennt, innerhalb von 24 Stunden beantwortet und dürfen nicht verloren gehen. Die Lösung sollte die betriebliche Effizienz maximieren und den Wartungsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft eine Webanwendung mit einem internetseitigen Application Load Balancer (ALB). Der ALB muss HTTPS-Traffic aus dem öffentlichen Internet empfangen, nur HTTPS-Traffic an EC2-Webserver auf Port 443 senden und Health Checks über HTTPS auf Port 8443 durchführen. Welche Kombination von Sicherheitsgruppenregeln für den ALB erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen entwirft einen gemeinsamen Speicher für eine Gaming-Anwendung, die in AWS gehostet wird. Der Speicher muss für SMB-Clients zugänglich und vollständig verwaltet sein. Welche AWS-Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwirft einen neuen Webdienst, der auf Amazon EC2-Instances hinter einem Elastic Load Balancing (ELB)-Load Balancer ausgeführt werden soll. Viele Webdienst-Clients können nur IP-Adressen erreichen, die in ihren Firewalls autorisiert sind. Was sollte ein Solutions Architect empfehlen, um die Anforderungen der Clients zu erfüllen?
- Ein Unternehmen erstellt dedizierte AWS-Konten in AWS Organizations für Geschäftseinheiten. Eine wichtige Benachrichtigung wurde kürzlich an die Root-Benutzer-E-Mail-Adresse eines Kontos einer Geschäftseinheit gesendet, anstatt an den zugewiesenen Kontoinhaber. Das Unternehmen möchte, dass zukünftige Benachrichtigungen je nach Kategorie (Abrechnung, Betrieb, Sicherheit) an verschiedene Mitarbeiter gesendet werden. Welche Lösung erfüllt diese Anforderungen am sichersten?
- Ein Unternehmen erstellt eine Datenanalyseplattform auf AWS und nutzt AWS Lake Formation, um Daten aus Quellen wie Amazon S3 und Amazon RDS aufzunehmen. Das Unternehmen benötigt eine sichere Lösung, um den Zugriff auf Teile von Daten zu verhindern, die sensible Informationen enthalten, und das mit dem GERINGSTEN Betriebsaufwand. Welche Lösung sollte verwendet werden?
- Ein Unternehmen erstellt eine mehrschichtige Webanwendung mit Web- und Anwendungsservern auf Amazon EC2 Auto Scaling-Gruppen und einer Amazon RDS DB-Instance. Der Solutions Architect muss den Zugriff auf die Anwendungsserver so einschränken, dass nur die Webserver sie erreichen können. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen erstellt eine neue dynamische Bestell-Website. Das Unternehmen möchte die Serverwartung und das Patchen minimieren. Die Website muss hochverfügbar sein und die Lese- und Schreibkapazität so schnell wie möglich skalieren, um Änderungen der Benutzeranforderungen gerecht zu werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen erstellt eine neue Webanwendung für seine Abonnenten. Die Anwendung wird aus einer statischen Einzelseite und einer persistenten Datenbankschicht bestehen. Der Datenverkehr erreicht jeden Morgen für 4 Stunden Spitzenwerte von Millionen von Benutzern und sinkt für den Rest des Tages auf nur wenige Tausend Benutzer. Die Datenarchitekten des Unternehmens benötigen die Möglichkeit, ihr Schema schnell weiterzuentwickeln. Welche Lösungen erfüllen diese Anforderungen und bieten die HÖCHSTE Skalierbarkeit? (Wählen Sie zwei.)
- Ein Unternehmen erstellt eine REST-API und benötigt TLSv1.3 auf den API-Endpunkten sowie eine bestimmte öffentliche Drittanbieter-Zertifizierungsstelle (CA) zur Signierung des TLS-Zertifikats. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen erstellt einen Amazon Elastic Kubernetes Service (Amazon EKS)-Cluster für seine Workloads. Alle Secrets, die in Amazon EKS gespeichert sind, müssen im Kubernetes etcd-Schlüssel-Wert-Speicher verschlüsselt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen erstellt einen Prototyp einer E-Commerce-Website auf AWS. Die Website besteht aus einem Application Load Balancer, einer Auto Scaling-Gruppe von Amazon EC2-Instances für Webserver und einer Amazon RDS for MySQL DB-Instance, die mit der Single-AZ-Konfiguration ausgeführt wird. Die Website reagiert bei der Suche im Produktkatalog langsam. Der Produktkatalog ist eine Gruppe von Tabellen in der MySQL-Datenbank, die das Unternehmen nicht häufig aktualisiert. Ein Solutions Architect hat festgestellt, dass die CPU-Auslastung der DB-Instance bei der Suche im Produktkatalog hoch ist. Was sollte der Solutions Architect empfehlen, um die Leistung der Website bei der Suche im Produktkatalog zu verbessern?
- Ein Unternehmen erwartet schnelles Wachstum. Ein Solutions Architect wird IAM-Gruppen erstellen und neue Benutzer basierend auf der Abteilung zu Gruppen hinzufügen. Welche zusätzliche Maßnahme ist die SICHERSTE Methode, um den neuen Benutzern Berechtigungen zu erteilen?
- Ein Unternehmen erweitert ein sicheres On-Premises-Netzwerk mit AWS Direct Connect auf AWS. Das On-Premises-Netzwerk hat keinen direkten Internetzugang. Eine On-Premises-Anwendung muss auf einen Amazon S3-Bucket zugreifen. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen erzeugt Batch-Daten aus verschiedenen Datenbanken und Live-Stream-Daten von Netzwerksensoren und Anwendungs-APIs. Das Unternehmen muss alle eingehenden Daten konsolidieren und verarbeiten und sie dann in verschiedene Amazon S3-Buckets für einmalige Abfragen und den späteren Import in ein BI-Tool für KPIs bereitstellen. Welche Kombination von Schritten erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen erzwingt CloudTrail über mehrere AWS-Konten hinweg mithilfe von AWS Organizations. CloudTrail-Protokolle werden an einen zentralisierten S3-Bucket geliefert, für den S3 Versioning aktiviert ist. Eine S3-Lifecycle-Richtlinie löscht aktuelle Objektversionen nach 3 Jahren. Nach dem vierten Jahr steigt die Gesamtzahl der Objekte im Bucket weiter an, obwohl die Lieferung neuer Protokolle konstant bleibt. Welche Lösung löscht Objekte, die älter als 3 Jahre sind, am kostengünstigsten?
- Ein Unternehmen führt ein Skript auf einer Amazon EC2-Instance aus, das Nachrichten aus einer Amazon Simple Queue Service (Amazon SQS)-Warteschlange abfragt und verarbeitet. Das Unternehmen möchte die Betriebskosten senken und gleichzeitig die Fähigkeit beibehalten, eine zunehmende Anzahl von Nachrichten zu verarbeiten. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen führt eine AWS Lambda-Funktion in privaten Subnetzen in einer VPC aus. Die Subnetze verwenden eine Standardroute zum Internet über eine Amazon EC2 NAT-Instance. Die Lambda-Funktion verarbeitet Daten und speichert die Ausgabe in Amazon S3. Gelegentlich tritt ein Timeout bei der Lambda-Funktion auf, während Daten hochgeladen werden, da das Netzwerk der NAT-Instance überlastet ist. Das Unternehmen möchte, dass die Lambda-Funktion auf Amazon S3 zugreift, ohne das Internet zu durchqueren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt eine neue Anwendung auf einem Amazon ECS-Cluster unter Verwendung des Fargate-Starttyps ein. Das Unternehmen überwacht CPU und Arbeitsspeicher, da es beim Start mit hohem Datenverkehr rechnet, die Kosten jedoch senken möchte, wenn die Auslastung sinkt. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen führt eine neue Anwendung ein, die eine strukturierte Datenbank zur Speicherung von Benutzerprofilen, Anwendungseinstellungen und Transaktionsdaten benötigt. Die Datenbank muss mit dem Anwendungsverkehr skalierbar sein und Backups anbieten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen führt einen hochdynamischen, zustandslosen Batch-Verarbeitungsauftrag auf vielen Amazon EC2-Instances aus. Der Auftrag kann ohne negative Auswirkungen gestartet und gestoppt werden und dauert in der Regel länger als 60 Minuten. Das Unternehmen wünscht sich ein skalierbares, kostengünstiges Design. Was sollte der Lösungsarchitekt empfehlen?
- Ein Unternehmen führt einen Java-basierten Job auf einer Amazon EC2-Instance aus. Der Job läuft jede Stunde, benötigt 10 Sekunden zur Fertigstellung, verbraucht 1 GB Arbeitsspeicher und verursacht kurze CPU-Spitzen, während die CPU-Auslastung die restliche Zeit gering ist. Das Unternehmen möchte die Kosten senken und gleichzeitig diese Anforderungen erfüllen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt einmal pro Woche 4 Stunden lang Tests an einer Anwendung durch, die eine Amazon DynamoDB-Tabelle verwendet. Das Unternehmen kennt die Anzahl der Lese- und Schreibvorgänge pro Sekunde während der Tests und nutzt DynamoDB ansonsten nicht. Ein Solutions Architect muss die Tabellenkosten optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt jede Woche vor dem ersten Arbeitstag einen kritischen, zustandsbehafteten Datenanalyse-Job aus. Der Job benötigt mindestens 1 Stunde zur Fertigstellung und darf keine Unterbrechungen tolerieren. Das Unternehmen benötigt eine Lösung, um den Job auf AWS auszuführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt jeden Freitagabend eine große Workload auf Amazon EC2-Instances in zwei Availability Zones in der Region us-east-1 aus. Normalerweise laufen nicht mehr als zwei Instances, aber das Unternehmen möchte jeden Freitag für die wiederkehrende Workload auf sechs Instances skalieren. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen führt monatliche Wartungsarbeiten durch und muss die Anmeldeinformationen für Amazon RDS for MySQL-Datenbanken in mehreren AWS-Regionen rotieren. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen führt nächtlich einen Batch-Job aus, der Berichtsdateien analysiert, die täglich über SFTP in ein lokales Dateisystem hochgeladen werden. Das Unternehmen möchte dies mit hoher Verfügbarkeit, Ausfallsicherheit und minimalem Betriebsaufwand zu AWS migrieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt täglich einen kritischen Amazon EMR-Datenjob für 6 Stunden aus. Der Job darf während der Ausführung keine Daten verlieren. Welche EMR-Clusterkonfiguration erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen führt täglich zur gleichen Zeit einen AWS Glue ETL-Job aus, um XML-Daten zu verarbeiten, die in einem Amazon S3-Bucket gespeichert sind. Täglich werden neue Daten zum S3-Bucket hinzugefügt. Ein Solutions Architect stellt fest, dass AWS Glue bei jedem Durchlauf alle Daten erneut verarbeitet. Was sollte der Solutions Architect tun, um zu verhindern, dass AWS Glue alte Daten erneut verarbeitet?
- Ein Unternehmen für digitale Bildverarbeitung möchte seine monolithische On-Premises-Anwendung zu AWS migrieren. Das Unternehmen verarbeitet Tausende von Bildern und erzeugt dabei große Dateien. Es benötigt eine Lösung, die eine zunehmende Anzahl von Bildverarbeitungsaufträgen bewältigen und manuelle Workflow-Aufgaben reduzieren kann. Das Unternehmen möchte die zugrunde liegende Infrastruktur nicht verwalten. Welche Lösung bietet die erforderliche Funktionalität mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen für medizinische Aufzeichnungen betreibt eine Anwendung auf Amazon EC2-Instances in öffentlichen Subnetzen, die in Amazon S3 gespeicherte Dateien verarbeitet. Die EC2-Instances greifen über das Internet auf Amazon S3 zu und benötigen keinen weiteren Netzwerkzugriff. Eine neue Anforderung besagt, dass der Netzwerkverkehr für die Dateiübertragung über eine private Route erfolgen und das Internet nicht durchqueren darf. Welche Änderung an der Netzwerkarchitektur erfüllt diese Anforderung?
- Ein Unternehmen für Transaktionsverarbeitung führt wöchentlich skriptgesteuerte Batch-Jobs auf Amazon EC2-Instances in einer Auto Scaling-Gruppe aus. Die Anzahl der Transaktionen variiert, aber die grundlegende CPU-Auslastung während jedes Laufs beträgt mindestens 60 %. Das Unternehmen muss die Kapazität 30 Minuten vor Beginn der Jobs bereitstellen. Ingenieure ändern derzeit die Auto Scaling-Gruppe manuell, und dem Unternehmen fehlen Ressourcen, um Kapazitätstrends zu analysieren. Welche Lösung automatisiert die Änderung der gewünschten Kapazität der Auto Scaling-Gruppe mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen für Verbraucherumfragen hat über Jahre regionale Daten in einem Amazon S3-Bucket in einer AWS-Region gesammelt. Das Unternehmen hat einer Marketingfirma in einer anderen Region Zugriff auf den S3-Bucket gewährt. Das Unternehmen möchte die Datenübertragungskosten minimieren, wenn die Firma Daten anfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat 10 TB Protokolldateien im Apache Parquet-Format in einem Amazon S3-Bucket gespeichert und muss gelegentlich SQL-Abfragen darauf ausführen. Welches ist die kostengünstigste Lösung?
- Ein Unternehmen hat alle Medien-Rendering-Daten von lokalen Systemen zu Amazon S3 migriert, um die Speicherkosten zu senken. Die lokale Rendering-Anwendung erfordert einen latenzarmen Zugriff auf den Speicher und muss ihre Leistung beibehalten. Welche Speicherlösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hat ein Multiplayer-Handyspiel bereitgestellt, das die Live-Standortverfolgung von Spielern mithilfe von Breiten- und Längengraden erfordert. Der Datenspeicher muss schnelle Aktualisierungen und den Abruf von Standorten unterstützen. Das Spiel speichert Standortdaten in einer Amazon RDS for PostgreSQL-DB-Instance mit Lesereplikaten, aber während der Spitzenauslastung kann die Datenbank die erforderliche Lese-/Schreibleistung nicht aufrechterhalten. Die Benutzerbasis wächst rapide. Was sollte ein Solutions Architect tun, um die Leistung der Datenschicht zu verbessern?
- Ein Unternehmen hat ein Nachrichtenverarbeitungssystem zu AWS migriert. Nachrichten werden in einer ActiveMQ-Warteschlange auf einer Amazon EC2-Instance empfangen, von einer Consumer-Anwendung auf Amazon EC2 verarbeitet und die Ergebnisse in eine MySQL-Datenbank auf Amazon EC2 geschrieben. Das Unternehmen möchte, dass die Anwendung hochverfügbar ist und eine geringe operative Komplexität aufweist. Welche Architektur bietet die HÖCHSTE Verfügbarkeit?
- Ein Unternehmen hat ein neues Auditsystem implementiert, das Betriebssystemversionen, Patching und installierte Software für Amazon EC2-Instances zentralisiert. Stellen Sie sicher, dass alle über EC2 Auto Scaling-Gruppen bereitgestellten Instances Berichte an das Auditsystem senden, sobald sie gestartet und wenn sie beendet werden. Welche Lösung erreicht dies am effizientesten?
- Ein Unternehmen hat ein neues AWS-Konto eingerichtet. Das Konto ist neu bereitgestellt, und es wurden keine Änderungen an den Standardeinstellungen vorgenommen. Das Unternehmen ist besorgt über die Sicherheit des AWS-Konto-Root-Benutzers. Was sollte getan werden, um den Root-Benutzer zu sichern?
- Ein Unternehmen hat ein neues Multiplayer-Videospiel als Webanwendung in einer dreistufigen Architektur in einer VPC mit Amazon RDS for MySQL in der Datenbankschicht entwickelt. Mehrere Spieler werden gleichzeitig online gegeneinander antreten. Die Entwickler wünschen sich eine nahezu in Echtzeit aktualisierte Top-10-Bestenliste und die Möglichkeit, das Spiel anzuhalten und wiederherzustellen, wobei die aktuellen Spielstände erhalten bleiben. Was sollte ein Lösungsarchitekt implementieren, um diese Anforderungen zu erfüllen?
- Ein Unternehmen hat eine Amazon RDS for MySQL DB-Instance gestartet. Die meisten Verbindungen stammen von serverlosen Anwendungen, und der Datenverkehr schwankt unvorhersehbar. Bei hoher Nachfrage erhalten Anwendungen Fehler aufgrund abgelehnter Datenbankverbindungen. Welche Lösung behebt dieses Problem mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hat eine Anwendung auf Amazon EC2 Linux-Instanzen migriert. Eine EC2-Instanz führt mehrere einstündige geplante Aufgaben aus, die in verschiedenen Sprachen geschrieben sind. Das Unternehmen ist besorgt über die Leistung und Skalierbarkeit, wenn diese Aufgaben auf einer einzigen Instanz ausgeführt werden. Welche Lösung würde diese Bedenken mit dem GERINGSTEN Betriebsaufwand beheben?
- Ein Unternehmen hat eine Anwendung bereitgestellt, die aus Microservices besteht, die auf AWS Lambda und Amazon Elastic Kubernetes Service (Amazon EKS) laufen. Separate Teams unterstützen jeden Microservice, und das Unternehmen verwendet mehrere AWS-Konten, wobei jedes Team sein eigenes Konto erhält. Ein Lösungsarchitekt muss die Service-zu-Service-Kommunikation über HTTPS (Port 443) entwerfen und ein Service-Registry für die Erkennung mit dem geringsten administrativen Aufwand bereitstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine Anwendung mit Docker-Containern entwickelt und muss diese in der AWS Cloud mithilfe eines verwalteten Dienstes ausführen. Die Lösung muss Container-Dienste je nach Bedarf hoch- und herunterskalieren können und darf keinen zusätzlichen Infrastruktur- oder Betriebsaufwand erfordern. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen hat eine Bildanalyseanwendung entwickelt, bei der Benutzer Fotos hochladen und Fotorahmen auswählen. Derzeit verwendet es eine einzige Amazon EC2-Instance und Amazon DynamoDB für Metadaten. Der Benutzerverkehr variiert erheblich je nach Tageszeit, und die Anzahl der gleichzeitig aktiven Benutzer wird steigen. Das Unternehmen muss sicherstellen, dass die Anwendung skaliert werden kann, um die Nachfrage zu decken. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine Datenbank in Amazon RDS for MySQL bereitgestellt. Aufgrund erhöhter Transaktionen meldet das Datenbank-Support-Team langsame Lesevorgänge und empfiehlt das Hinzufügen einer Read Replica. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, bevor diese Änderung implementiert wird? (Wählen Sie zwei.)
- Ein Unternehmen hat eine Lift-and-Shift-Migration einer lokalen Oracle-Datenbank auf eine speicheroptimierte Amazon EC2 Linux-Instance durchgeführt. Die Instance verwendet ein 1 TB großes Provisioned IOPS SSD (io1) EBS-Volume, das für 64.000 IOPS konfiguriert ist. Nach der Migration ist die Speicherleistung der Datenbank langsamer als lokal. Welche Lösung verbessert die Speicherleistung?
- Ein Unternehmen hat eine Million mobile App-Benutzer und benötigt eine Datenanalyse in nahezu Echtzeit. Die Daten müssen in nahezu Echtzeit verschlüsselt und zur weiteren Verarbeitung zentral im Apache Parquet-Format gespeichert werden. Welche Lösung bietet dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen hat eine Möbelinventar-Anwendung, die auf einer Flotte von Amazon EC2-Instanzen in mehreren Availability Zones hinter einem Application Load Balancer (ALB) bereitgestellt wird. Der Lösungsarchitekt stellt fest, dass der eingehende Datenverkehr eine EC2-Instanz bevorzugt, was zu Latenzzeiten bei einigen Anfragen führt. Was sollte der Lösungsarchitekt tun, um dieses Problem zu beheben?
- Ein Unternehmen hat eine monolithische Anwendung auf eine einzelne Amazon EC2-Instance und Amazon RDS migriert. Die Anwendungsmodule sind eng gekoppelt, sodass die Anwendung nur auf einer EC2-Instance läuft. Die EC2-Instance weist während Spitzenzeiten eine hohe CPU-Auslastung auf, und die RDS-Leseleistung verschlechtert sich. Das Unternehmen möchte die CPU-Auslastung der EC2-Instance reduzieren und die RDS-Leseleistung verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine Multi-Account-Strategie mit AWS Control Tower implementiert und jedem Entwickler ein individuelles AWS-Konto zur Verfügung gestellt. Das Unternehmen wünscht sich Kontrollen, die die von den Entwicklern verursachten AWS-Ressourcenkosten mit dem GERINGSTEN Betriebsaufwand begrenzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine MySQL-Datenbank aus dem lokalen Rechenzentrum des Unternehmens zu einer Amazon RDS for MySQL DB-Instance migriert. Das Unternehmen hat die RDS DB-Instance so dimensioniert, dass sie die durchschnittliche tägliche Arbeitslast des Unternehmens bewältigt. Einmal im Monat arbeitet die Datenbank langsam, wenn das Unternehmen Abfragen für einen Bericht ausführt. Das Unternehmen möchte die Möglichkeit haben, Berichte auszuführen und die Leistung der täglichen Arbeitslasten aufrechtzuerhalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine neue Anwendung gestartet, die auf mehreren Amazon EC2-Instances in zwei Availability Zones läuft. Endbenutzer kommunizieren über TCP mit der Anwendung. Die Anwendung muss hochverfügbar sein und bei zunehmender Benutzerlast automatisch skaliert werden. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen hat eine neue Organisation in AWS Organizations mit mehreren Konten für Entwicklungsteams erstellt. Entwickler verwenden AWS IAM Identity Center (AWS Single Sign-On), um auf Konten zuzugreifen. Für jede Anwendung müssen Entwicklungsteams eine vordefinierte Anwendungsnamensmarkierung auf die von ihnen erstellten Ressourcen anwenden. Ein Lösungsarchitekt muss die Ressourcenerstellung nur zulassen, wenn die Anwendungsnamensmarkierung einen genehmigten Wert hat. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine neue Produktionsversion seiner Workload veröffentlicht, die Amazon EC2, AWS Lambda, AWS Fargate und Amazon SageMaker verwendet. Das Unternehmen möchte die Steady-State-Workload jetzt kostenoptimieren und die meisten Dienste mit den wenigsten Savings Plans abdecken. Welche Kombination von Savings Plans erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen hat eine Read Replica zu einer Amazon RDS for MySQL-Instance hinzugefügt, um zusätzliche schreibgeschützte Abfragen während der Jahresendverarbeitung zu bewältigen. Nach diesem Zeitraum weist die Read Replica eine konstante CPU-Auslastung von 25 % und die primäre Instanz eine konstante CPU-Auslastung von 60 % auf. Das Unternehmen möchte die Datenbank richtig dimensionieren und gleichzeitig genügend Leistung für zukünftiges Wachstum bereitstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine serverlose Anwendung bereitgestellt, bei der eine AWS Lambda-Funktion neue Dokumente verarbeitet, die in einen Amazon S3-Bucket hochgeladen werden. Nach einer Marketingkampagne wurden viele Dokumente nicht verarbeitet. Was sollte ein Solutions Architect tun, um diese Architektur zu verbessern?
- Ein Unternehmen hat eine serverlose Anwendung bereitgestellt, die Amazon DynamoDB verwendet. Nach einem starken Anstieg der Benutzer möchte das Unternehmen die Antwortzeit von Millisekunden auf Mikrosekunden verbessern und Anfragen an die Datenbank mit dem GERINGSTEN Betriebsaufwand zwischenspeichern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat eine Webanwendung auf Amazon EC2-Instances in einer einzigen AWS-Region neu gehostet und möchte diese neu gestalten, um Hochverfügbarkeit und Fehlertoleranz zu erreichen. Der Datenverkehr muss alle laufenden EC2-Instances zufällig erreichen. Welche Schritte sollte das Unternehmen unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen hat eine zustandslose zweistufige Anwendung mit Amazon EC2 in einer einzigen Availability Zone und einer Amazon RDS Multi-AZ DB-Instance erstellt. Das neue Management möchte, dass die Anwendung hochverfügbar ist. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Ein Unternehmen hat eine zweistufige Anwendung zu AWS migriert. Die Datenschicht ist eine Multi-AZ Amazon RDS for Oracle-Bereitstellung mit 12 TB General Purpose SSD Amazon EBS-Speicher. Die Anwendung speichert Dokumente als BLOBs (durchschnittlich 6 MB). Das Datenbankwachstum hat die Leistung reduziert und die Speicherkosten erhöht. Das Unternehmen benötigt eine höhere Leistung und eine hochverfügbare, ausfallsichere und kostengünstige Lösung. Welche Option erfüllt diese Anforderungen?
- Ein Unternehmen hat einen AWS Managed Service Provider (MSP) Partner beauftragt, bei einer Migration zu helfen. Ein Solutions Architect muss ein Amazon Machine Image (AMI) vom AWS-Konto des Unternehmens mit dem AWS-Konto des MSP-Partners teilen. Das AMI ist EBS-backed und seine EBS-Snapshots sind mit einem kundenverwalteten AWS KMS key verschlüsselt. Was ist der SICHERSTE Weg, das AMI mit dem AWS-Konto des MSP-Partners zu teilen?
- Ein Unternehmen hat einen Disaster-Recovery-Standort in einer anderen AWS-Region eingerichtet. Das Unternehmen muss regelmäßig große Datenmengen zwischen NFS-Dateisystemen in den beiden Regionen übertragen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hat einen Windows-Job, der auf dem .NET 6 Framework läuft, in einem Windows-Container containerisiert. Der Job muss alle 10 Minuten in AWS ausgeführt werden und läuft pro Ausführung zwischen 1 und 3 Minuten. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hat fünf Organisationseinheiten (OUs) als Teil seiner Organisation in AWS Organizations. Jede OU korreliert mit den fünf Geschäftsbereichen, die das Unternehmen besitzt. Der Forschungs- und Entwicklungsbereich (F&E) des Unternehmens trennt sich vom Unternehmen und benötigt eine eigene Organisation. Ein Lösungsarchitekt erstellt zu diesem Zweck ein separates neues Verwaltungskonto. Was sollte der Lösungsarchitekt als Nächstes im neuen Verwaltungskonto tun?
- Ein Unternehmen hat globale Benutzer, die auf eine HTTP-Anwendung zugreifen, die auf Amazon EC2 in mehreren Regionen bereitgestellt wird. Das Unternehmen möchte die Verfügbarkeit und Leistung verbessern, die Anwendung vor gängigen Web-Exploits schützen, die die Verfügbarkeit oder Sicherheit beeinträchtigen, und statische IP-Adressen benötigen. Was sollte ein Lösungsarchitekt empfehlen?
- Ein Unternehmen hat Hunderte von lokalen VMs zu Amazon EC2 migriert. Die Instanzen führen verschiedene Windows Server-Versionen und mehrere Linux-Distributionen aus. Das Unternehmen muss die Bestandsaufnahme und Aktualisierung des Betriebssystems automatisieren und eine monatliche Zusammenfassung der häufigsten Schwachstellen für jede Instanz erstellen. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen hat in den letzten 3 Monaten mehrere Anwendungen zu AWS migriert und benötigt einen regelmäßigen Bericht, der die Kostenaufschlüsselung pro Anwendung zeigt. Welches ist die kostengünstigste Lösung?
- Ein Unternehmen hat Kunden weltweit und möchte Automatisierung nutzen, um Systeme und Netzwerkinfrastruktur zu sichern. Das Sicherheitsteam muss in der Lage sein, alle inkrementellen Infrastrukturänderungen zu verfolgen und zu prüfen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat kürzlich viele Workloads auf Amazon EC2-Instanzen gestartet und benötigt eine wiederholbare Strategie, um diese Instanzen mithilfe nativer AWS-Dienste, die dem AWS Well-Architected Framework entsprechen, remote und sicher zugreifen und verwalten zu können. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen hat Linux-Anwendungsinstanzen auf Amazon EC2 in einem privaten Subnetz und einen Linux-Bastion-Host auf einer EC2-Instanz in einem öffentlichen Subnetz gestartet. Ein Solutions Architect muss Verbindungen vom lokalen Netzwerk (über die Internetverbindung des Unternehmens) zum Bastion-Host und dann zu den Anwendungsservern ermöglichen. Die Sicherheitsgruppen auf allen EC2-Instanzen müssen diesen Zugriff zulassen. Welche Kombination von Schritten sollte der Solutions Architect unternehmen? (Wählen Sie zwei.)
- Ein Unternehmen hat manuell eine Prototyp-Infrastruktur bereitgestellt, die eine Auto Scaling-Gruppe, einen Application Load Balancer und eine Amazon RDS-Datenbank umfasst. Nach der Validierung der Konfiguration möchte das Unternehmen die Möglichkeit haben, dieselbe Infrastruktur für Entwicklung und Produktion in zwei Availability Zones automatisiert und sofort bereitzustellen. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen hat mehrere Microsoft Windows Server-Workloads auf Amazon EC2-Instances migriert, die in der Region us-west-1 ausgeführt werden. Das Unternehmen sichert die Workloads manuell, um bei Bedarf ein Image zu erstellen. Im Falle einer Naturkatastrophe in der Region us-west-1 möchte das Unternehmen die Workloads schnell in der Region us-west-2 wiederherstellen. Das Unternehmen möchte nicht mehr als 24 Stunden Datenverlust auf den EC2-Instances haben. Das Unternehmen möchte auch alle Backups der EC2-Instances automatisieren. Welche Lösungen erfüllen diese Anforderungen mit dem GERINGSTEN Verwaltungsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen hat Millionen von Archivdateien zu Amazon S3 migriert. Der Lösungsarchitekt muss alle Archivdaten mit einem vom Kunden bereitgestellten Schlüssel verschlüsseln, und die Lösung muss sowohl bestehende unverschlüsselte Objekte als auch zukünftige Objekte verschlüsseln. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat Millionen von Objekten, die über mehrere Präfixe hinweg in einem Amazon S3-Bucket unter Verwendung der Speicherklasse S3 Glacier Deep Archive gespeichert sind. Das Unternehmen muss alle Daten löschen, die älter als 3 Jahre sind, mit Ausnahme einer bestimmten Untermenge, die aufbewahrt werden muss. Der aufzubewahrende Datensatz ist bereits identifiziert. Das Unternehmen benötigt eine serverlose Lösung. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat seine Anwendung zu AWS migriert. Die Anwendung läuft auf Amazon EC2 Linux-Instanzen in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg. Dateien werden auf einem Amazon Elastic File System (Amazon EFS)-Dateisystem gespeichert, das EFS Standard-Infrequent Access-Speicher verwendet. Die Anwendung indiziert die Dateien und speichert den Index in einer Amazon RDS-Datenbank. Das Unternehmen möchte die Speicherkosten mit minimalen Änderungen an der Anwendung und den Services senken. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hat seine Data-Warehouse-Lösung zuvor zu AWS migriert. Das Unternehmen verfügt auch über eine AWS Direct Connect-Verbindung. Benutzer im Unternehmensbüro fragen das Data Warehouse mit einem Visualisierungstool ab. Die durchschnittliche Größe einer vom Data Warehouse zurückgegebenen Abfrage beträgt 50 MB, und jede vom Visualisierungstool gesendete Webseite ist ungefähr 500 KB groß. Vom Data Warehouse zurückgegebene Ergebnismengen werden nicht zwischengespeichert. Welche Lösung bietet die NIEDRIGSTEN Kosten für den Daten-Egress-Transfer für das Unternehmen?
- Ein Unternehmen hat seine Domain bei Amazon Route 53 registriert. Das Unternehmen nutzt Amazon API Gateway in der Region ca-central-1 als öffentliche Schnittstelle für Backend-Microservice-APIs, die sicher von Drittanbietern genutzt werden. Das Unternehmen möchte, dass die API Gateway-URL den Domainnamen des Unternehmens und das entsprechende Zertifikat verwendet, damit Drittanbieter HTTPS nutzen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat seine Einzelhandels-Website global bereitgestellt. Die Website läuft auf mehreren Amazon EC2-Instanzen hinter einem Elastic Load Balancer in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg. Das Unternehmen möchte verschiedene Inhaltsversionen basierend auf dem vom Kunden verwendeten Gerät bereitstellen. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen hat seine lokale PostgreSQL-Datenbank auf eine Amazon RDS for PostgreSQL DB-Instance migriert. Nach der Einführung eines neuen Produkts stieg die Datenbankauslastung. Das Unternehmen möchte die höhere Auslastung ohne zusätzliche Infrastruktur und auf die KOSTENGÜNSTIGSTE Weise bewältigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat seine Webanwendung zu AWS migriert. Die Anwendung führt derzeit mehrere Prozesse auf einer einzigen EC2-Instance aus: einen Apache-Webserver, der statische Inhalte bereitstellt, eine PHP-Anwendung und einen lokalen Redis-Server, der für Sitzungen verwendet wird. Das Unternehmen wünscht ein hochverfügbares Redesign, das von AWS verwaltete Dienste nutzt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat separate AWS-Konten für Finanzen, Datenanalyse und Entwicklung. Um Kosten zu kontrollieren und die Sicherheit zu verbessern, möchte das Unternehmen einschränken, welche Services jedes Konto nutzen kann. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hat sich für eine bestimmte EC2-Instance-Familie und -Größen für eine Anwendung standardisiert. Das Unternehmen möchte die Kosteneinsparungen für die Anwendung in den nächsten 3 Jahren maximieren, muss aber möglicherweise die Instance-Familie und -Größen innerhalb der nächsten 6 Monate je nach Nutzung ändern. Welche Kaufoption erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hat zwei Anwendungen: einen Sender, der Nachrichten mit zu verarbeitenden Payloads sendet, und eine Verarbeitungsanwendung, die diese Payloads empfängt und verarbeitet. Der Sender sendet etwa 1.000 Nachrichten pro Stunde. Die Verarbeitung von Nachrichten kann bis zu 2 Tage dauern; fehlgeschlagene Nachrichten müssen aufbewahrt werden, damit sie die Verarbeitung anderer Nachrichten nicht blockieren. Welche Lösung erfüllt diese Anforderungen und ist am betriebseffizientesten?
- Ein Unternehmen hat zwei AWS-Konten: Produktion und Entwicklung. Das Unternehmen muss Codeänderungen vom Entwicklungskonto in das Produktionskonto übertragen. In der Alpha-Phase benötigen nur zwei leitende Entwickler in der Entwicklung Zugriff auf die Produktion. In der Beta-Phase benötigen weitere Entwickler Zugriff zum Testen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat zwei VPCs in der Region us-west-2 im selben AWS-Konto. Das Unternehmen muss den Netzwerkverkehr zwischen ihnen zulassen. Monatlich werden etwa 500 GB Daten zwischen den VPCs übertragen. Was ist die KOSTENGÜNSTIGSTE Lösung, um diese VPCs zu verbinden?
- Ein Unternehmen hostet Bilder von historischen Ereignissen. Benutzer suchen und sehen sich Bilder nach dem Jahr an, in dem das Ereignis stattfand. Im Durchschnitt wird jedes Bild nur ein- oder zweimal pro Jahr angefordert. Das Unternehmen wünscht sich eine hochverfügbare, kostengünstige Lösung zum Speichern und Bereitstellen der Bilder. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hostet eine Anwendung auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB) und verwendet Amazon Route 53 für DNS. Das Unternehmen benötigt eine verwaltete Lösung mit proaktivem Engagement, um DDoS-Angriffe zu erkennen und darauf zu reagieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Anwendung auf Amazon EC2-Instances in einer einzigen Availability Zone. Die Anwendung verwendet die Transportschicht des OSI-Modells. Das Unternehmen muss die Anwendungsarchitektur hochverfügbar machen. Welche Kombination von Schritten erfüllt diese Anforderung am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen hostet eine Anwendung auf AWS-Lambda-Funktionen, die von einer Amazon API Gateway-API aufgerufen werden. Die Lambda-Funktionen speichern Kundendaten in einer Amazon Aurora MySQL-Datenbank. Immer wenn das Unternehmen die Datenbank aktualisiert, können die Lambda-Funktionen keine Datenbankverbindungen herstellen, bis das Upgrade abgeschlossen ist, was zu einem Verlust von Kundendaten für einige Ereignisse führt. Ein Lösungsarchitekt muss eine Lösung entwerfen, die Kundendaten speichert, die während Datenbank-Upgrades erstellt wurden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Anwendung, die Amazon Cognito für die Benutzerverwaltung verwendet. Die Anwendung ruft Daten aus Amazon DynamoDB über eine REST-API in Amazon API Gateway ab. Das Unternehmen wünscht sich eine von AWS verwaltete Lösung zur Steuerung des Zugriffs auf die REST-API mit minimalem Entwicklungsaufwand. Welche Lösung bietet den geringsten Betriebsaufwand?
- Ein Unternehmen hostet eine Anwendung, die Dateien in einen Amazon S3-Bucket hochlädt. Nach dem Hochladen werden die Dateien verarbeitet, um Metadaten zu extrahieren, was weniger als 5 Sekunden dauert. Das Upload-Volumen variiert von wenigen Dateien pro Stunde bis zu Hunderten gleichzeitiger Uploads. Entwerfen Sie eine kostengünstige Architektur, um diese Anforderungen zu erfüllen. Was sollte der Solutions Architect empfehlen?
- Ein Unternehmen hostet eine containerisierte Webanwendung auf lokalen Servern, die eingehende Anfragen bearbeiten. Der Datenverkehr wächst schnell und die lokalen Server können nicht skaliert werden. Das Unternehmen möchte die Anwendung mit minimalen Codeänderungen und minimalem Entwicklungsaufwand zu AWS migrieren. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hostet eine Datenbank, die auf einer Amazon RDS-Instance läuft, die über mehrere Availability Zones hinweg bereitgestellt wird. Das Unternehmen führt regelmäßig ein Skript für die Datenbank aus, um neue Einträge zu melden, die hinzugefügt wurden. Das Skript beeinträchtigt die Leistung einer kritischen Anwendung negativ. Das Unternehmen muss die Anwendungsleistung mit minimalen Kosten und dem geringsten Betriebsaufwand verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine dreistufige E-Commerce-Anwendung in AWS. Die Website wird auf Amazon S3 gehostet und ist in eine API auf drei Amazon EC2-Instances hinter einem Application Load Balancer (ALB) integriert. Die API stellt statische und dynamische Frontend-Inhalte sowie Backend-Worker bereit, die Verkaufsanfragen asynchron verarbeiten. Das Unternehmen erwartet bei Produkteinführungen plötzliche große Spitzen bei den Verkaufsanfragen. Was sollte ein Solutions Architect empfehlen, um sicherzustellen, dass alle Anfragen erfolgreich verarbeitet werden?
- Ein Unternehmen hostet eine dreistufige Webanwendung in AWS. Die Datenbankschicht verwendet einen Multi-AZ Amazon RDS for MySQL-Server und die Cache-Schicht verwendet Amazon ElastiCache. Das Unternehmen wünscht sich eine Caching-Strategie, die Cache-Daten hinzufügt oder aktualisiert, wenn ein Kunde einen Artikel zur Datenbank hinzufügt, und die Cache-Daten müssen immer mit der Datenbank übereinstimmen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine dreistufige Webanwendung mit einer PostgreSQL-Datenbank, die Dokumentmetadaten speichert. Dokumente werden in Amazon S3 gespeichert. Dokumente werden in der Regel nur einmal geschrieben, aber häufig aktualisiert. Ein monatlicher Berichtsprozess durchsucht Metadaten mithilfe relationaler Abfragen und dauert mehrere Stunden; die Berichterstellung darf Dokumentänderungen oder -ergänzungen nicht blockieren. Implementieren Sie eine Lösung zur Beschleunigung der Berichterstellung mit den geringsten Änderungen am Anwendungscode. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine dynamische Webanwendung auf zwei Amazon EC2-Instances. Das SSL-Zertifikat des Unternehmens befindet sich auf jeder Instance für die SSL-Terminierung. Erhöhter Datenverkehr hat dazu geführt, dass die SSL-Verschlüsselung/-Entschlüsselung die Rechenkapazität der Webserver maximal auslastet. Was sollte ein Solutions Architect tun, um die Anwendungsleistung zu verbessern?
- Ein Unternehmen hostet eine E-Commerce-Anwendung auf einer einzelnen Amazon RDS for MySQL DB-Instance. Das Unternehmen muss den Single Point of Failure mit dem GERINGSTEN Implementierungsaufwand mindern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen hostet eine interne serverlose Anwendung, die Amazon API Gateway und AWS Lambda verwendet. Mitarbeiter berichten von hoher Latenz, wenn sie die Anwendung jeden Tag zum ersten Mal verwenden. Das Unternehmen möchte diese Latenz reduzieren. Welche Lösung erfüllt die Anforderung?
- Ein Unternehmen hostet eine mehrschichtige öffentliche Webanwendung auf Amazon EC2 mit einer RDS-Datenbank. Das Unternehmen erwartet über ein Feiertagswochenende einen starken Umsatzanstieg. Ein Lösungsarchitekt muss eine Lösung zur Analyse der Leistung der Webanwendung mit einer Granularität von höchstens 2 Minuten entwickeln. Was sollte der Lösungsarchitekt tun?
- Ein Unternehmen hostet eine mehrschichtige Webanwendung auf Amazon Linux Amazon EC2-Instances hinter einem Application Load Balancer. Die Instances laufen in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg. Die Auto Scaling-Gruppe startet weitere On-Demand Instances, wenn Benutzer große Mengen statischer Webinhalte anfordern. Das Unternehmen möchte die Kosten optimieren. Wie sollte ein Solutions Architect die Anwendung am KOSTENGÜNSTIGSTEN neu gestalten?
- Ein Unternehmen hostet eine mehrschichtige Webanwendung, die einen Amazon Aurora MySQL DB-Cluster zur Speicherung verwendet. Die Anwendungsschicht wird auf Amazon EC2-Instances gehostet. Die IT-Sicherheitsrichtlinien des Unternehmens schreiben vor, dass die Datenbankanmeldeinformationen verschlüsselt und alle 14 Tage rotiert werden müssen. Was sollte ein Solutions Architect tun, um diese Anforderung mit dem geringsten Betriebsaufwand zu erfüllen?
- Ein Unternehmen hostet eine monolithische Webanwendung auf einer Amazon EC2-Instance. Benutzer melden zu bestimmten Zeiten eine schlechte Performance. CloudWatch zeigt in diesen Zeiträumen eine CPU-Auslastung von 100 % an. Das Unternehmen möchte das Performance-Problem beheben und die Verfügbarkeit so kostengünstig wie möglich verbessern. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen hostet eine Multiplayer-Gaming-App auf AWS. Die App benötigt eine Leselatenz im Sub-Millisekundenbereich für häufig abgerufene Daten und muss einmalige Abfragen historischer Daten unterstützen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hostet eine PHP-basierte Webanalyseanwendung auf einer einzelnen Amazon EC2 On-Demand-Instance. Der Webserver, die PHP-Anwendung und die MySQL-Datenbank laufen alle auf dieser Instance. In Stoßzeiten zeigt die Anwendung Leistungseinbußen und 5xx-Fehler. Das Unternehmen benötigt eine Anwendung, die nahtlos und kostengünstig skaliert. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen hostet eine statische Marketing-Website auf einem einzelnen lokalen Server und lädt Updates selten über SFTP hoch. Das Unternehmen wird die Website zu AWS migrieren und Amazon CloudFront verwenden. Der Solutions Architect muss den kostengünstigsten, ausfallsichersten Origin für CloudFront entwerfen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine statische Website auf Amazon S3 hinter Amazon CloudFront. Die Website verwendet ein Datenbank-Backend. Die Website zeigt keine aktuellen Updates aus dem Git-Repository an. Die CI/CD-Pipeline und Webhooks zeigen erfolgreiche Bereitstellungen auf S3 an. Was sollte ein Solutions Architect tun, um sicherzustellen, dass die Website die Updates anzeigt?
- Ein Unternehmen hostet eine statische Website auf Amazon S3 und verwendet Amazon Route 53 für DNS. Da die globale Nachfrage steigt, muss das Unternehmen die Latenz für Benutzer weltweit auf die kostengünstigste Weise reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine statische Website in Amazon S3 und möchte ein Kontaktformular mit serverseitigen Komponenten für Name, E-Mail, Telefon und Nachricht hinzufügen. Die Website erwartet weniger als 100 Besuche pro Monat. Das Kontaktformular muss dem Unternehmen eine E-Mail senden, wenn ein Benutzer es absendet. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hostet eine statische Website in Amazon S3 und möchte ein Kontaktformular mit serverseitigen Komponenten für Name, E-Mail, Telefon und Nachricht hinzufügen. Die Website erwartet weniger als 100 Besuche pro Monat. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein Unternehmen hostet eine Video-Streaming-Anwendung in einer VPC und verwendet einen Network Load Balancer (NLB), um TCP-Datenverkehr für die Echtzeitverarbeitung zu handhaben. Es gab unbefugte Zugriffsversuche. Das Unternehmen möchte die Sicherheit mit minimalen architektonischen Änderungen verbessern, um unbefugte Zugriffsversuche zu verhindern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Webanwendung auf 10 Amazon EC2-Instances, wobei der Datenverkehr von Amazon Route 53 geleitet wird. Benutzer erleben manchmal Timeouts, weil DNS-Abfragen IP-Adressen von fehlerhaften Instances zurückgeben. Was sollte ein Solutions Architect implementieren, um diese Timeout-Fehler zu verhindern?
- Ein Unternehmen hostet eine Webanwendung auf einer einzelnen Amazon EC2-Instanz, die von Benutzern hochgeladene Dokumente auf einem Amazon EBS-Volume speichert. Für eine bessere Skalierbarkeit und Verfügbarkeit hat das Unternehmen eine zweite EC2-Instanz und ein EBS-Volume in einer anderen Availability Zone hinzugefügt und beide Instanzen hinter einem Application Load Balancer platziert. Nach dieser Änderung berichten Benutzer, dass jede Seitenaktualisierung entweder eine Teilmenge ihrer Dokumente oder die andere anzeigt, aber niemals alle Dokumente gleichzeitig. Was sollte ein Solutions Architect vorschlagen, damit Benutzer alle ihre Dokumente gleichzeitig sehen?
- Ein Unternehmen hostet eine Webanwendung auf RDS for MySQL mit einer primären DB-Instance und fünf Read Replicas. Replicas dürfen nicht mehr als 1 Sekunde hinter der primären Instanz zurückliegen. Die Datenbank führt geplante gespeicherte Prozeduren aus, und Replicas weisen bei Spitzenlasten eine größere Verzögerung auf. Der Solutions Architect muss die Replikationsverzögerung so weit wie möglich reduzieren und gleichzeitig die Änderungen am Anwendungscode und den laufenden Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Webanwendung aus einem Amazon S3-Bucket. Die Anwendung verwendet Amazon Cognito zur Authentifizierung von Benutzern und gibt ein JSON Web Token (JWT) zurück, das den Zugriff auf geschützte Ressourcen gewährt, die in einem anderen S3-Bucket gespeichert sind. Nach der Bereitstellung melden Benutzer Fehler und können nicht auf die geschützten Inhalte zugreifen. Ein Lösungsarchitekt muss die richtigen Berechtigungen bereitstellen, damit Benutzer auf die geschützten Inhalte zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Website auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Website stellt statische Inhalte bereit, und der Traffic nimmt zu. Das Unternehmen möchte die Hosting-Kosten minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet eine Website auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Website stellt statische Inhalte bereit. Der Traffic nimmt zu und das Unternehmen ist besorgt über steigende Kosten. Was sollte das Unternehmen tun, um die Kosten zu senken?
- Ein Unternehmen hostet eine Website hinter mehreren Application Load Balancers. Das Unternehmen hat unterschiedliche Vertriebsrechte für seine Inhalte weltweit. Ein Lösungsarchitekt muss sicherstellen, dass Benutzer die richtigen Inhalte erhalten, ohne die Vertriebsrechte zu verletzen. Welche Konfiguration sollte der Lösungsarchitekt wählen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen hostet eine zustandslose Website-Analyseanwendung auf einer einzelnen Amazon EC2 On-Demand-Instance. Die Anwendung verschlechtert sich und gibt während Stoßzeiten 5xx-Fehler zurück. Das Unternehmen benötigt eine nahtlose Skalierung der Anwendung. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen hostet einen Data Lake in AWS, der Daten in Amazon S3 und Amazon RDS for PostgreSQL enthält. Das Unternehmen benötigt eine Reporting-Lösung, die alle Datenquellen visualisiert. Nur das Management soll vollen Zugriff auf alle Visualisierungen haben; der Rest des Unternehmens soll nur eingeschränkten Zugriff haben. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet mehr als 300 globale Websites und Anwendungen und benötigt eine Plattform zur Analyse von über 30 TB Clickstream-Daten pro Tag. Was sollte ein Solutions Architect verwenden, um die Clickstream-Daten aufzunehmen und zu verarbeiten?
- Ein Unternehmen hostet mehrschichtige Anwendungen auf AWS und muss aus Compliance- und Sicherheitsgründen Konfigurationsänderungen an seinen AWS-Ressourcen verfolgen und eine Historie der API-Aufrufe dieser Ressourcen aufzeichnen. Was sollte ein Lösungsarchitekt tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen hostet seine Anwendung auf Amazon EC2-Instances innerhalb einer VPC und erstellt für jeden Kunden einen dedizierten Amazon S3-Bucket. Die Anwendung muss sicher nur auf die S3-Buckets zugreifen können, die zum AWS-Konto des Unternehmens gehören. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
- Ein Unternehmen hostet seine öffentliche E-Commerce-Website auf AWS. Die Website verwendet einen AWS Global Accelerator-Akzelerator für den Internetverkehr. Der Akzelerator leitet den Datenverkehr an einen Application Load Balancer (ALB) weiter, der vor einer Auto Scaling-Gruppe geschaltet ist. Das Unternehmen hat kürzlich einen DDoS-Angriff entdeckt und möchte eine Lösung zur Abmilderung zukünftiger Angriffe mit dem geringsten Implementierungsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet seine Webanwendung auf AWS mit sieben Amazon EC2-Instances. Das Unternehmen verlangt, dass die IP-Adressen aller fehlerfreien EC2-Instances in DNS-Abfrageantworten zurückgegeben werden. Welche Route 53-Routing-Richtlinie sollte verwendet werden, um diese Anforderung zu erfüllen?
- Ein Unternehmen hostet seine Webanwendung auf AWS und möchte sicherstellen, dass alle Amazon EC2-Instances, Amazon RDS DB-Instances und Amazon Redshift-Cluster mit Tags konfiguriert sind. Das Unternehmen möchte den Aufwand für die Konfiguration und den Betrieb dieser Überprüfung minimieren. Was sollte ein Solutions Architect tun, um dies zu erreichen?
- Ein Unternehmen hostet seine Webanwendungen in der AWS Cloud. Elastic Load Balancer verwenden Zertifikate, die in AWS Certificate Manager (ACM) importiert wurden. Das Sicherheitsteam muss 30 Tage vor Ablauf jedes Zertifikats benachrichtigt werden. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen hostet seine Website auf einer Auto Scaling-Gruppe von Amazon EC2-Instances in einer einzigen AWS-Region und hat keine Datenbank. Das Unternehmen stellt die Website in einer zweiten Region für Wachstum und Disaster Recovery bereit. Das Unternehmen möchte den Datenverkehr auf beide Regionen verteilen und sicherstellen, dass der Datenverkehr nicht an eine Region geleitet wird, in der die Website fehlerhaft ist. Welche Richtlinie oder Ressource sollte das Unternehmen verwenden, um diese Anforderungen zu erfüllen?
- Ein Unternehmen hostet seine wichtigste öffentliche Webanwendung in einer AWS-Region über mehrere Availability Zones hinweg. Die Anwendung verwendet eine Amazon EC2 Auto Scaling-Gruppe und einen Application Load Balancer (ALB). Ein Webentwicklungsteam benötigt eine kostenoptimierte Compute-Lösung, um die Bereitstellung dynamischer Inhalte weltweit für Millionen von Kunden zu verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet zentrale Netzwerkdienste, einschließlich Verzeichnisdienste und DNS, in seinem lokalen Rechenzentrum. Das Rechenzentrum ist über AWS Direct Connect (DX) mit der AWS Cloud verbunden. Zusätzliche AWS-Konten benötigen schnellen, kostengünstigen und konsistenten Zugriff auf diese lokalen Dienste. Was sollte ein Solutions Architect implementieren, um diese Anforderungen mit dem geringsten Betriebsaufwand zu erfüllen?
- Ein Unternehmen implementiert eine gemeinsame Speicherlösung für eine Medienanwendung, die in der AWS Cloud gehostet wird. Das Unternehmen benötigt SMB-Client-Zugriff und einen vollständig verwalteten Dienst. Welche AWS-Lösung erfüllt diese Anforderungen?
- Ein Unternehmen implementiert eine serverlose Workload. Ein Solutions Architect muss bei der Konfiguration von Berechtigungen für eine AWS Lambda-Funktion dem Prinzip der geringsten Rechte folgen. Eine Amazon EventBridge (Amazon CloudWatch Events)-Regel wird die Funktion aufrufen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen implementiert einen gemeinsam genutzten Speicher für eine Gaming-Anwendung, die in einem lokalen Rechenzentrum gehostet wird, und benötigt Clients, die das Lustre-Protokoll verwenden, um auf Daten zuzugreifen. Die Lösung muss vollständig verwaltet sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen implementiert gemeinsamen Speicher für eine Medienanwendung, die auf AWS gehostet wird. Die Anwendung erfordert SMB-Client-Zugriff. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen in der Nähe der Region eu-central-1 muss Webanwendungen zu AWS migrieren. Vorschriften verhindern die Einführung einiger Anwendungen in eu-central-1. Das Unternehmen benötigt eine Latenz im einstelligen Millisekundenbereich. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen in der Region ap-northeast-1 verfügt über Tausende von AWS Outposts-Servern an entfernten Standorten. Server laden regelmäßig neue Software-Releases herunter, die aus 100 Dateien bestehen, und die Bereitstellungen dauern derzeit lange. Das Unternehmen muss die Bereitstellungslatenz für neue Releases mit dem geringsten Betriebsaufwand reduzieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen ist besorgt über Webangriffe auf seine öffentliche Anwendung, die einen Application Load Balancer (ALB) verwendet. Ein Solutions Architect muss das Risiko von DDoS-Angriffen auf die Anwendung reduzieren. Was sollte der Solutions Architect tun?
- Ein Unternehmen ist kürzlich in die AWS Cloud migriert und wünscht sich eine serverlose Lösung für die groß angelegte, bedarfsgesteuerte parallele Verarbeitung eines semistrukturierten Datensatzes, der in Amazon S3 gespeichert ist (Protokolle, Mediendateien, Transaktionen, IoT). Die Lösung muss Tausende von Elementen parallel verarbeiten. Welche Option bietet die HÖCHSTE betriebliche Effizienz?
- Ein Unternehmen ist zu AWS migriert und muss den Datenverkehr schützen, der in und aus seiner Produktions-VPC fließt. Zuvor hat ein lokaler Inspektionsserver die Datenverkehrsinspektion und -filterung durchgeführt. Das Unternehmen möchte dieselbe Funktionalität in AWS. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen konsolidiert viele eigenständige AWS-Konten in einer Multi-Konto-Architektur und wird neue Konten für Geschäftseinheiten erstellen. Das Unternehmen benötigt eine zentralisierte Authentifizierung für diese Konten unter Verwendung seines Unternehmensverzeichnisses. Welche Kombination von Maßnahmen sollte ein Solutions Architect empfehlen? (Wählen Sie zwei.)
- Ein Unternehmen kopiert 200 TB Daten aus einer kürzlich durchgeführten Meeresuntersuchung auf AWS Snowball Edge Storage Optimized-Geräte. Das Unternehmen verfügt über einen High Performance Computing (HPC)-Cluster, der auf AWS gehostet wird, um nach Öl- und Gasvorkommen zu suchen. Ein Solutions Architect muss dem Cluster konsistente Latenzzeiten im Sub-Millisekundenbereich und einen hohen Durchsatz beim Zugriff auf die Daten auf den Snowball Edge Storage Optimized-Geräten ermöglichen. Das Unternehmen sendet die Geräte an AWS zurück. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen lädt regelmäßig GB-große Dateien in Amazon S3 hoch. Nach dem Hochladen transkodiert eine Flotte von Amazon EC2 Spot Instances die Dateien. Das Unternehmen muss den Durchsatz beim Übertragen von Daten vom lokalen Rechenzentrum zu Amazon S3 und beim Herunterladen von Daten von Amazon S3 zu den EC2-Instances skalieren. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen lädt regelmäßig vertrauliche Daten zur Analyse in Amazon S3 hoch. Die Sicherheitsrichtlinie schreibt vor, dass Objekte im Ruhezustand verschlüsselt werden müssen, der Verschlüsselungsschlüssel jährlich automatisch rotiert werden muss, die Schlüsselrotation in AWS CloudTrail nachvollziehbar sein muss und die Schlüsselkosten minimiert werden müssen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen lässt Benutzer Fotos in einen Amazon S3-Bucket in eu-west-1 hochladen und möchte CloudFront mit einer benutzerdefinierten Domain verwenden, um die Dateien hochzuladen. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen liefert On-Demand-Schulungsvideos, die in einem S3-Bucket in us-east-2 gespeichert sind. Das Unternehmen hat S3-Buckets in eu-west-2 und ap-southeast-1 erstellt und möchte Daten dorthin replizieren. Ziel ist es, die Latenz für Entwickler, die Videos hochladen, und für Studenten, die Videos in der Nähe von eu-west-2 und ap-southeast-1 streamen, zu minimieren, während die ANZAHL der Anwendungsänderungen MINIMIERT wird. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen migriert Anwendungen und Datenbanken zu AWS unter Verwendung von Amazon ECS, AWS Direct Connect und Amazon RDS. Welche Aktivitäten werden vom Betriebsteam des Unternehmens verwaltet? (Wählen Sie drei.)
- Ein Unternehmen migriert Anwendungen von einem selbstverwalteten lokalen Microsoft Active Directory zu AWS. Die Anwendungen laufen in mehreren AWS-Konten, die zentral mit AWS Organizations verwaltet werden. Das Sicherheitsteam benötigt Single Sign-On über alle AWS-Konten hinweg, während Benutzer und Gruppen weiterhin im lokalen Active Directory verwaltet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert Anwendungen zu AWS über mehrere Konten hinweg, die mit AWS Organizations verwaltet werden. Das Sicherheitsteam benötigt Single Sign-On (SSO) über alle Konten hinweg, während Benutzer und Gruppen weiterhin im lokalen, selbstverwalteten Microsoft Active Directory verwaltet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert Daten und Anwendungen zu AWS. Das Unternehmen benötigt sicheren Zugriff auf Daten in Amazon S3 aus der AWS-Region und vom lokalen Standort aus, ohne dass die Daten das Internet durchqueren. Das Unternehmen verfügt bereits über eine AWS Direct Connect-Verbindung zwischen der Region und dem lokalen Standort. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert Datenbanken zu Amazon RDS for PostgreSQL und Anwendungen zu Amazon EC2-Instances. Das Unternehmen möchte die Kosten für langlaufende Workloads am kostengünstigsten optimieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen migriert ein On-Premises-Rechenzentrum zu AWS. Das Rechenzentrum hostet einen Speicherserver, der NFS verwendet und 200 GB Daten enthält. Die Migration darf bestehende Dienste nicht unterbrechen, und mehrere AWS-Ressourcen müssen über NFS auf die Daten zugreifen können. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen migriert ein Rechenzentrum zu AWS. Mehrere ältere Anwendungen laufen auf einzelnen virtuellen Servern und können nicht neu gestaltet werden. Jeder virtuelle Server läuft derzeit als eigene EC2-Instance. Ein Solutions Architect muss sicherstellen, dass die Anwendungen nach der Migration zuverlässig und fehlertolerant sind. Die Anwendungen werden auf Amazon EC2-Instances ausgeführt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert eine alte Anwendung zu AWS. Die Anwendung führt stündlich einen CPU-intensiven Batch-Job aus, der auf einem lokalen Server mit 64 vCPUs und 512 GiB Arbeitsspeicher durchschnittlich 15 Minuten dauert. Welche Lösung wird den Batch-Job innerhalb von 15 Minuten mit dem GERINGSTEN Betriebsaufwand abschließen?
- Ein Unternehmen migriert eine Anwendung auf Amazon EC2-Instances und muss Alarme für Infrastrukturmetriken implementieren. Kurze Spitzen über 50 % CPU-Auslastung erfordern keine Maßnahmen, aber wenn die CPU-Auslastung gleichzeitig mit hohen Disk-Read-IOPS über 50 % steigt, muss das Unternehmen sofort handeln. Der Solutions Architect muss auch Fehlalarme reduzieren. Was sollte der Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen migriert eine Anwendung von On-Premises zu Amazon Elastic Kubernetes Service (Amazon EKS). Das Unternehmen muss Pods benutzerdefinierten Subnetzen in der VPC des Unternehmens zuweisen, um Compliance-Anforderungen zu erfüllen und sicherzustellen, dass Pods innerhalb dieser VPC sicher kommunizieren können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert eine Anwendung zu AWS und muss sensible Daten verschlüsseln, bevor sie in Amazon S3 gespeichert werden. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen migriert eine containerisierte Anwendung von On-Premises zu AWS. Die Anwendung wird kurz nach der Bereitstellung Tausende von Benutzern haben, und das Unternehmen möchte den Betriebsaufwand bei der Verwaltung von Containern im großen Maßstab minimieren. Welche Lösung erfüllt diese Anforderungen mit hoher Verfügbarkeit und geringem Betriebsaufwand?
- Ein Unternehmen migriert eine dreistufige Anwendung zu AWS, die eine MySQL-Datenbank benötigt. Zuvor litten Benutzer unter schlechter Leistung beim Erstellen neuer Einträge, da Benutzer während der Arbeitszeit verschiedene Echtzeitberichte generierten. Welche Lösung verbessert die Anwendungsleistung nach der Migration zu AWS?
- Ein Unternehmen migriert eine große Datenmenge von lokalen Speichern zu AWS. Windows-, Mac- und Linux-Amazon-EC2-Instances in derselben Region greifen über SMB und NFS auf die Daten zu. Einige Daten werden routinemäßig abgerufen; der Rest wird selten abgerufen. Das Unternehmen benötigt eine Speicherlösung mit dem GERINGSTEN Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert eine handelsübliche Anwendung (Commercial Off-the-Shelf, COTS) zu AWS. Das Softwarelizenzierungsmodell verwendet Sockets und Kerne mit vorhersagbarer Kapazität und Verfügbarkeit. Das Unternehmen möchte seine bereits in diesem Jahr erworbenen Lizenzen nutzen. Welche Amazon EC2-Preisoption ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen migriert eine lokale Oracle-Datenbank zu Amazon RDS for Oracle. Das Unternehmen muss aus regulatorischen Gründen Daten 90 Tage lang aufbewahren und in der Lage sein, bis zu 14 Tage lang zu jedem beliebigen Zeitpunkt wiederherzustellen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen migriert eine mehrschichtige On-Premises-Anwendung zu AWS. Die Anwendung verwendet eine Single-Node-MySQL-Datenbank und eine Multi-Node-Web-Tier. Das Unternehmen möchte Anwendungsänderungen während der Migration minimieren und die Ausfallsicherheit danach verbessern. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen migriert eine Microservices-Anwendung von Amazon EC2 zu Amazon Elastic Kubernetes Service (Amazon EKS). Die EKS-Steuerungsebene muss endpoint private access = true und endpoint public access = false haben. Die Datenknoten befinden sich in privaten Subnetzen, aber die Knoten können dem Cluster nicht beitreten. Welche Lösung ermöglicht den Knoten den Beitritt zum Cluster?
- Ein Unternehmen migriert eine monolithische Webanwendung auf Amazon EC2 zu einer serverlosen Microservices-Architektur und wünscht sich ein ereignisgesteuertes, lose gekoppeltes Design unter Verwendung des Publish/Subscribe-Musters. Welche Lösung ist die kostengünstigste?
- Ein Unternehmen migriert eine On-Premises-Anwendung zu AWS und plant die Nutzung von Amazon Redshift. Welche der folgenden Anwendungsfälle eignen sich in diesem Szenario für Amazon Redshift? (Wählen Sie drei.)
- Ein Unternehmen migriert eine Oracle-Datenbank zu AWS. Die Datenbank enthält eine einzige Tabelle mit Millionen von hochauflösenden GIS-Bildern, die jeweils durch einen geografischen Code identifiziert werden. Bei Naturkatastrophen werden Zehntausende von Bildern alle paar Minuten aktualisiert. Jeder geografische Code ist einem einzelnen Bild zugeordnet. Das Unternehmen benötigt eine hochverfügbare, skalierbare und kostengünstige Lösung für diese Ereignisse. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen migriert eine verteilte Anwendung zu AWS. Die alte Plattform verfügt über einen primären Server, der Jobs über mehrere Rechenknoten hinweg koordiniert. Die Anwendung bedient variable Workloads. Das Unternehmen möchte die Anwendung modernisieren, um Ausfallsicherheit und Skalierbarkeit zu maximieren. Wie sollte ein Lösungsarchitekt die Architektur gestalten, um diese Anforderungen zu erfüllen?
- Ein Unternehmen migriert eine Windows-basierte, dreistufige Anwendung (Anwendungsebene, Geschäftslogik-Ebene und Microsoft SQL Server-Datenbankebene) von On-Premises zu AWS. Die Anwendung benötigt SQL Server-Funktionen wie native Backups und Data Quality Services sowie Dateifreigaben zwischen den Ebenen. Wie sollte ein Solutions Architect diese Architektur entwerfen?
- Ein Unternehmen migriert fünf lokale Anwendungen in VPCs in AWS. Jede Anwendung wird derzeit in isolierten lokalen virtuellen Netzwerken bereitgestellt und soll in AWS isoliert bleiben. Die Anwendungen müssen eine Shared Services VPC erreichen können, und alle Anwendungen müssen miteinander kommunizieren können. Wenn die Migration erfolgreich ist, wird das Unternehmen dies für mehr als 100 Anwendungen wiederholen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Verwaltungsaufwand?
- Ein Unternehmen migriert latenzempfindliche HPC-Workloads, die derzeit lokale NAS-Dateifreigaben verwenden. Das Unternehmen muss NFS- und SMB-Multiprotokollzugriff bereitstellen und die geringstmögliche Latenz in AWS erreichen. Welche Kombination von Maßnahmen erfüllt diese Anforderungen mit der geringsten Latenz? (Wählen Sie zwei.)
- Ein Unternehmen migriert Linux-basierte Webserver zu AWS. Die Webserver müssen auf Dateien in einem freigegebenen Dateispeicher zugreifen können, und die Anwendung kann nicht geändert werden. Was sollte ein Solutions Architect tun?
- Ein Unternehmen migriert Millionen von 10 KB großen Dateien von On-Premises zu Amazon S3 mithilfe von AWS DataSync. Im ersten Jahr wird jede Datei ein- oder zweimal aufgerufen und muss sofort verfügbar sein. Nach einem Jahr müssen die Dateien für mindestens 7 Jahre archiviert werden. Welche Lösung ist die kostengünstigste?
- Ein Unternehmen migriert seine Datenmanagement-Anwendung zu AWS und möchte einen ereignisgesteuerten, verteilten, serverlosen Workflow mit minimalem Betriebsaufwand einführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert seine Datenverarbeitungsanwendung zu AWS. Die Anwendung führt mehrere kurzlebige Batch-Jobs aus, die nicht unterbrochen werden dürfen. Nach Abschluss jedes Batch-Jobs werden Daten generiert. Die Daten werden 30 Tage lang aktiv abgerufen und dann 2 Jahre lang aufbewahrt. Das Unternehmen möchte die Cloud-Kosten minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert seine lokale Oracle-Datenbank zu Amazon Aurora PostgreSQL. Die Datenbank verfügt über mehrere Anwendungen, die in dieselben Tabellen schreiben. Die Anwendungen müssen nacheinander migriert werden, wobei zwischen jeder Migration ein Monat liegt. Das Management hat Bedenken geäußert, dass die Datenbank eine hohe Anzahl von Lese- und Schreibvorgängen aufweist. Die Daten müssen während der gesamten Migration in beiden Datenbanken synchron gehalten werden. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen migriert seine lokale PostgreSQL-Datenbank zu Amazon Aurora PostgreSQL. Die lokale Datenbank muss während der Migration online und zugänglich bleiben, und die Aurora-Datenbank muss mit der lokalen Datenbank synchronisiert bleiben. Welche Kombination von Maßnahmen muss ein Solutions Architect ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen migriert Windows Server SMB-Dateifreigaben zu AWS und möchte Amazon FSx for Windows File Server verwenden. Der Zugriff wird durch ein selbstverwaltetes lokales Active Directory gesteuert, und das Unternehmen muss sicherstellen, dass die bestehenden Active Directory-Gruppen den Zugriff auf FSx SMB-Freigaben, Ordner und Dateien nach der Migration weiterhin einschränken. Das FSx for Windows File Server-Dateisystem wurde erstellt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert Workloads zu AWS. Das Unternehmen speichert transaktionale und sensible Datenbankdaten und möchte die Sicherheit erhöhen und gleichzeitig den Betriebsaufwand reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert Workloads zu AWS. Es verfügt über sensible und kritische Daten in lokalen relationalen Datenbanken, die SQL Server ausführen. Das Unternehmen möchte die Sicherheit erhöhen und den Betriebsaufwand in der Cloud reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen mit 15 Mitarbeitern speichert die Eintrittsdaten der Mitarbeiter in einer Amazon DynamoDB-Tabelle. Das Unternehmen möchte jedem Mitarbeiter an seinem Arbeitsjubiläum eine E-Mail senden. Welche Lösung bietet die HÖCHSTE betriebliche Effizienz?
- Ein Unternehmen mit 700.000 registrierten Benutzern wird ein Produkt anbieten, das große .pdf-Dateien (durchschnittlich 5 MB) in .jpg-Bilder konvertiert. Das Unternehmen muss sowohl Original- als auch konvertierte Dateien speichern und eine skalierbare Lösung entwickeln, um einer schnell wachsenden Nachfrage gerecht zu werden, die zudem kostengünstig ist. Welche Lösung erfüllt diese Anforderungen AM KOSTENGÜNSTIGSTEN?
- Ein Unternehmen möchte "AccessDenied"- und "Unauthorized"-Fehler im Zusammenhang mit IAM-Berechtigungen analysieren und beheben. AWS CloudTrail ist aktiviert. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Aufwand?
- Ein Unternehmen möchte alle AWS Systems Manager Session Manager-Protokolle in einem Amazon S3-Bucket archivieren. Welche Lösung bietet die betrieblich effizienteste Methode, um diese Anforderung zu erfüllen?
- Ein Unternehmen möchte Amazon Elastic Container Service (Amazon ECS) verwenden, um seine lokale Anwendung in einer hybriden Umgebung auszuführen. Die Anwendung läuft derzeit in lokalen Containern. Das Unternehmen benötigt eine einzige Containerlösung, die lokal, hybrid oder in der Cloud skaliert werden kann, neue Container in der AWS Cloud ausführen muss und einen Load Balancer für HTTP-Datenverkehr verwenden muss. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen möchte Amazon Managed Grafana als Visualisierungstool einrichten und Daten aus einer Amazon RDS-Datenbank als einzelne Datenquelle visualisieren. Die Lösung muss sicher sein und darf die Daten nicht über das Internet zugänglich machen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte Anwendungsmetriken auf einem Amazon CloudWatch-Dashboard anzeigen. Der Produktmanager benötigt periodischen Zugriff, hat aber kein AWS-Konto. Wie sollte ein Solutions Architect den Zugriff nach dem Prinzip der geringsten Rechte bereitstellen?
- Ein Unternehmen möchte Benutzer auf eine statische Backup-Fehlerseite umleiten, falls die primäre Website nicht verfügbar ist. Der DNS der primären Website wird in Amazon Route 53 gehostet und verweist auf einen Application Load Balancer (ALB). Die Lösung soll Änderungen und den Infrastruktur-Overhead minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte Benutzern Zugriff auf AWS-Ressourcen gewähren. Das Unternehmen hat 1.500 Benutzer und verwaltet deren Zugriff auf lokale Ressourcen über Active Directory-Benutzergruppen im Unternehmensnetzwerk. Das Unternehmen möchte nicht, dass Benutzer eine weitere Identität pflegen müssen, um auf die Ressourcen zuzugreifen. Ein Solutions Architect muss den Benutzerzugriff auf AWS-Ressourcen verwalten und gleichzeitig den Zugriff auf die lokalen Ressourcen erhalten. Was sollte der Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen möchte bestehende und laufende Datenänderungen von einer lokalen Oracle-Datenbank mithilfe von AWS Database Migration Service (AWS DMS) in Amazon RDS for Oracle replizieren. Das Datenvolumen variiert im Laufe des Tages, und die Lösung sollte nur die für die Replikation erforderliche Kapazität zuweisen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte containerisierte Workloads in einer VPC über drei Availability Zones hinweg bereitstellen. Die Lösung muss über AZs hinweg hochverfügbar sein, minimale Anwendungsänderungen erfordern und den geringsten Betriebsaufwand haben. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte Datenwissenschaftlern nahezu in Echtzeit schreibgeschützten Zugriff auf die Amazon RDS for PostgreSQL-Produktionsdatenbank des Unternehmens ermöglichen. Die Datenbank ist derzeit als Single-AZ-Datenbank konfiguriert. Die Datenwissenschaftler verwenden komplexe Abfragen, die die Produktionsdatenbank nicht beeinträchtigen. Das Unternehmen benötigt eine hochverfügbare Lösung. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen möchte den Zugriff auf den Inhalt einer Haupt-Webanwendung mithilfe der AWS-Authentifizierung einschränken und eine serverlose Architektur für weniger als 100 Benutzer implementieren. Die Lösung muss sich in die Haupt-Webanwendung integrieren, Inhalte global bereitstellen, mit wachsender Benutzerbasis skalieren und die niedrigste Anmelde-Latenz kostengünstig bieten. Welche Lösung erfüllt diese Anforderungen AM KOSTENGÜNSTIGSTEN?
- Ein Unternehmen möchte den Zugriff auf die Inhalte seiner Webanwendung mithilfe von AWS-Autorisierungstechniken einschränken. Das Unternehmen wünscht sich außerdem eine serverlose Autorisierungs- und Authentifizierungslösung mit geringer Anmeldeverzögerung, die sich in die Webanwendung integrieren lässt und Inhalte global bereitstellt. Die Anwendung hat derzeit eine kleine Benutzerbasis, wird aber voraussichtlich wachsen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte die AWS Cloud nutzen, um seine lokale Disaster Recovery (DR)-Konfiguration zu verbessern. Die geschäftskritische Produktionsanwendung des Unternehmens verwendet Microsoft SQL Server Standard, der auf einer virtuellen Maschine (VM) läuft. Die Anwendung hat ein Recovery Point Objective (RPO) von 30 Sekunden oder weniger und ein Recovery Time Objective (RTO) von 60 Minuten. Die DR-Lösung muss die Kosten so weit wie möglich minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte die Kosten für seine dreistufige Webarchitektur senken. Web-, Anwendungs- und Datenbankserver laufen auf Amazon EC2-Instances für Entwicklungs-, Test- und Produktionsumgebungen. EC2-Instances haben während der Spitzenzeiten eine durchschnittliche CPU-Auslastung von 30 % und außerhalb der Spitzenzeiten von 10 %. Produktions-Instances laufen 24 Stunden am Tag. Entwicklungs- und Test-Instances laufen mindestens 8 Stunden pro Tag, und das Unternehmen wird das Anhalten dieser Instances automatisieren, wenn sie nicht verwendet werden. Welche EC2-Instance-Kaufoption erfüllt die Anforderungen des Unternehmens am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen möchte die Kosten seiner 1 Gbit/s AWS Direct Connect-Verbindung senken. Die durchschnittliche Auslastung liegt unter 10 %. Die Lösung muss die Kosten senken, ohne die Sicherheit zu beeinträchtigen. Welche Option erfüllt diese Anforderungen?
- Ein Unternehmen möchte die Sicherungskosten senken und physische Sicherungsbänder eliminieren, während es seine lokalen Sicherungsanwendungen und Workflows beibehält. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen möchte die Verfügbarkeit und Leistung einer hybriden Anwendung verbessern. Die Anwendung hat eine Stateful-TCP-Workload auf Amazon-EC2-Instances in mehreren AWS-Regionen und eine Stateless-UDP-Workload On-Premises. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um die Verfügbarkeit und Leistung zu verbessern? (Wählen Sie zwei.)
- Ein Unternehmen möchte die Verschlüsselung von Amazon Elastic Block Store (Amazon EBS)-Volumes standardisieren und den Kosten- und Konfigurationsaufwand für die Überprüfung der Volume-Verschlüsselung minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte ein lokales Rechenzentrum zu AWS migrieren. Das Rechenzentrum hostet einen SFTP-Server, der seine Daten auf einem NFS-basierten Dateisystem speichert. Der Server enthält 200 GB Daten, die übertragen werden müssen. Der Server muss auf einer Amazon EC2-Instanz gehostet werden, die ein Amazon Elastic File System (Amazon EFS)-Dateisystem verwendet. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um diese Aufgabe zu automatisieren? (Wählen Sie zwei.)
- Ein Unternehmen möchte eine Anwendung zu AWS migrieren und die Verfügbarkeit der Anwendung erhöhen. Das Unternehmen möchte auch AWS WAF in der Architektur der Anwendung verwenden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte eine bestehende Anwendung aus seinem Rechenzentrum in die AWS Cloud migrieren, um sie hochverfügbar und ausfallsicher zu machen. Die Anwendung hat kürzlich Daten verloren, als ein Datenbankserver während eines Stromausfalls abstürzte. Das Unternehmen benötigt eine Lösung, die Single Points of Failure vermeidet und bei Bedarf skaliert werden kann, um die Benutzeranforderungen zu erfüllen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte eine dreistufige Anwendung von On-Premises zu AWS migrieren. Die Web- und Anwendungsschichten laufen auf virtuellen Maschinen (VMs) von Drittanbietern. Die Datenbankschicht läuft auf MySQL. Das Unternehmen möchte so wenige Architekturänderungen wie möglich vornehmen und benötigt eine Datenbanklösung, die zu einem bestimmten Zeitpunkt wiederhergestellt werden kann. Welcher Migrationsansatz erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen möchte eine große Webanwendung in eine serverlose Microservices-Architektur umwandeln. Die Anwendung ist in Python geschrieben und läuft derzeit auf Amazon EC2. Das Unternehmen hat eine Komponente ausgewählt, die Hunderte von Anfragen pro Sekunde verarbeitet, um sie als Microservice zu testen. Die Lösung muss Python unterstützen, automatisch skalieren und minimale Infrastruktur- und Betriebsunterstützung erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte eine Karte seiner IT-Infrastruktur erstellen, um Richtlinien für Ressourcen zu identifizieren und durchzusetzen, die Sicherheitsrisiken darstellen. Das Sicherheitsteam muss die Infrastrukturkarte abfragen und Sicherheitsrisiken schnell finden können. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen möchte eine Logging-Lösung für seine mehreren AWS-Konten aufbauen. Das Unternehmen speichert die Protokolle aller Konten derzeit in einem zentralisierten Konto. Das Unternehmen hat einen Amazon S3-Bucket im zentralisierten Konto erstellt, um die VPC Flow Logs und AWS CloudTrail-Protokolle zu speichern. Alle Protokolle müssen für 30 Tage für häufige Analysen hochverfügbar sein, für weitere 60 Tage zu Sicherungszwecken aufbewahrt und 90 Tage nach der Erstellung gelöscht werden. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen möchte eine serverlose Lösung zur Analyse bestehender und neuer Daten (mittels SQL). Die Daten werden in einem Amazon S3-Bucket gespeichert, müssen verschlüsselt und in eine andere AWS-Region repliziert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen möchte eine skalierbare Webanwendung auf AWS hosten, auf die Benutzer weltweit zugreifen können. Benutzer werden einzelne Dateien von bis zu mehreren Gigabyte Größe hoch- und herunterladen. Das Entwicklungsteam wünscht sich eine kostengünstige Lösung, die die Upload- und Download-Latenz minimiert und die Leistung maximiert. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen möchte eine Webanwendung auf AWS erstellen. Client-Zugriffsanfragen an die Website sind nicht vorhersehbar und können lange Zeit inaktiv sein. Nur Kunden, die eine Abonnementgebühr bezahlt haben, können sich anmelden und die Webanwendung nutzen. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie drei.)
- Ein Unternehmen möchte einem Kunden ermöglichen, lokale Microsoft Active Directory zu verwenden, um in Amazon S3 gespeicherte Dateien herunterzuladen. Die Anwendung des Kunden verwendet einen SFTP-Client, um die Dateien herunterzuladen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand und ohne Änderung der Kundenanwendung?
- Ein Unternehmen möchte einen Amazon EMR-Cluster für mehrere Teams erstellen. Die Workloads jedes Teams sollen nur auf die AWS-Services zugreifen können, die sie benötigen. Das Unternehmen möchte auch nicht, dass Workloads auf den Instance Metadata Service Version 2 (IMDSv2) auf den EC2-Instanzen des Clusters zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte einen Amazon RDS for PostgreSQL DB-Cluster verwenden, um den administrativen Aufwand für Produktions-Workloads zu reduzieren. Die Datenbank muss hochverfügbar sein, mit automatischem Failover in den meisten Szenarien unter 40 Sekunden. Das Unternehmen möchte auch Lesezugriffe von der primären Instanz entlasten und die Kosten niedrig halten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte geschäftskritische Anwendungen in Containern ausführen, um Skalierbarkeit und Verfügbarkeit zu gewährleisten. Das Unternehmen möchte sich auf die Anwendungsverwaltung konzentrieren und die zugrunde liegende Infrastruktur, die die Container ausführt, weder bereitstellen noch verwalten. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen möchte High Performance Computing (HPC)-Workloads auf AWS für die Finanzrisikomodellierung ausführen. Die Workloads laufen unter Linux, verwenden Hunderte von Amazon EC2 Spot Instances, sind kurzlebig und erzeugen Tausende von Ausgabedateien, die für Analysen und zukünftige Verwendung dauerhaft gespeichert werden müssen. Das Unternehmen benötigt eine Cloud-Speicherlösung, die das Kopieren von On-Premises-Daten in einen langfristigen persistenten Speicher ermöglicht, auf den alle EC2-Instances zugreifen können, sowie ein Hochleistungsdateisystem, das in den persistenten Speicher integriert ist, um Datensätze und Ausgaben zu lesen und zu schreiben. Welche Kombination von AWS-Services erfüllt diese Anforderungen?
- Ein Unternehmen möchte KI nutzen, um die Qualität von Kundendienstanrufen zu bewerten. Anrufe werden in vier Sprachen, einschließlich Englisch, verwaltet, und weitere Sprachen werden später hinzugefügt. Das Unternehmen kann keine benutzerdefinierten ML-Modelle pflegen und benötigt schriftliche Stimmungsanalyseberichte aus Anrufaufzeichnungen; aufgezeichneter Text muss ins Englische übersetzt werden. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen möchte mehrere lokale Windows-Dateiserver in ein einziges Amazon FSx for Windows File Server-Dateisystem migrieren und dabei die Dateiberechtigungen beibehalten, damit sich die Zugriffsrechte nicht ändern. Welche Lösungen erfüllen die Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen möchte mit einzelnen AWS-Konten für sein Ingenieurteam experimentieren. Das Unternehmen möchte benachrichtigt werden, sobald die Nutzung von Amazon EC2-Instanzen für einen bestimmten Monat einen bestimmten Schwellenwert für jedes Konto überschreitet. Was sollte ein Solutions Architect tun, um diese Anforderung am KOSTENGÜNSTIGSTEN zu erfüllen?
- Ein Unternehmen möchte NAT Gateways in seiner AWS-Umgebung verwenden. Die Amazon EC2-Instanzen des Unternehmens in privaten Subnetzen müssen über die NAT Gateways eine Verbindung zum öffentlichen Internet herstellen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte seine Amazon CloudFront-Distribution so konfigurieren, dass sie SSL/TLS-Zertifikate und einen benutzerdefinierten Domainnamen anstelle der Standard-Distributionsdomain verwendet. Welche Lösung stellt das Zertifikat ohne zusätzliche Kosten bereit?
- Ein Unternehmen möchte seine Anwendung in eine serverlose Architektur migrieren. Die Lösung muss vorhandene und neue Daten mit SQL analysieren. Das Unternehmen speichert die Daten in einem Amazon S3-Bucket. Die Daten müssen im Ruhezustand verschlüsselt und in eine andere AWS-Region repliziert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen möchte seine AWS-Kosten für eine monatliche Finanzprüfung überwachen. Das Cloud-Operations-Team entwirft eine Architektur im AWS Organizations-Verwaltungskonto, um AWS Cost and Usage Reports für alle Mitgliedskonten abzufragen. Das Team muss die Abfrage einmal im Monat ausführen und eine detaillierte Rechnungsanalyse bereitstellen. Welche Lösung ist die SKALIERBARSTE und KOSTENGÜNSTIGSTE, um diese Anforderungen zu erfüllen?
- Ein Unternehmen möchte seine AWS-Nutzungskosten zu einem Betriebs-Kosten-Dashboard hinzufügen und muss programmgesteuert auf Kostendaten für das laufende Jahr und eine 12-monatige Prognose zugreifen. Welche Lösung bietet diese Funktion mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen möchte seine lokale Microsoft SQL Server Enterprise Edition-Datenbank zu AWS migrieren. Die Online-Anwendung nutzt die Datenbank für Transaktionen, und das Datenanalyseteam führt Berichte für Analysezwecke auf der Produktionsdatenbank aus. Das Unternehmen möchte den operativen Aufwand minimieren, indem es nach Möglichkeit verwaltete Dienste nutzt. Welche Lösung erfüllt diese Anforderungen mit dem geringsten operativen Aufwand?
- Ein Unternehmen möchte seine lokale MySQL-Datenbank zu AWS migrieren. Die Datenbank erhält häufig Importe von einer kundenorientierten Anwendung, was zu einer hohen Anzahl von Schreibvorgängen führt, die die Anwendungsleistung beeinträchtigen könnten. Wie sollte ein Solutions Architect die Architektur auf AWS gestalten?
- Ein Unternehmen möchte seine lokalen virtuellen Maschinen (VMs) in AWS sichern. Die Backup-Lösung exportiert lokale Backups als Objekte in einen Amazon S3-Bucket. Die S3-Backups müssen 30 Tage lang aufbewahrt und nach 30 Tagen automatisch gelöscht werden. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen möchte seine MySQL-Datenbank von On-Premises zu AWS migrieren. Das Unternehmen hatte kürzlich einen Datenbankausfall, der das Geschäft erheblich beeinträchtigte. Um ein Wiederauftreten zu verhindern, möchte das Unternehmen eine zuverlässige Datenbanklösung auf AWS, die Datenverlust minimiert und sicherstellt, dass jede Transaktion auf mindestens zwei Knoten gespeichert wird. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte seine On-Premises-Anwendung zu AWS migrieren. Die Anwendung erzeugt Ausgabedateien, die von mehreren zehn Gigabyte bis zu Hunderten von Terabyte reichen. Die Daten müssen in einer Standard-Dateisystemstruktur gespeichert werden. Das Unternehmen wünscht sich eine automatisch skalierende, hochverfügbare Lösung mit minimalem Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte seine Zahlungsanwendung auf AWS ausführen. Die Anwendung empfängt Zahlungsbenachrichtigungen von mobilen Geräten. Benachrichtigungen erfordern eine grundlegende Validierung, bevor sie zur weiteren Verarbeitung gesendet werden. Die Backend-Verarbeitung ist langwierig und erfordert anpassbare Rechenleistung und Speicher. Das Unternehmen möchte keine Infrastruktur verwalten. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen möchte verhindern, dass AWS CloudFormation-Stacks IAM-Ressourcen bereitstellen, die eine Inline-Richtlinie oder eine Anweisung mit „*“ enthalten, und die Bereitstellung von Amazon EC2-Instances mit öffentlichen IP-Adressen untersagen. Das Unternehmen hat AWS Control Tower in seiner AWS Organizations-Organisation aktiviert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte Workloads isolieren, indem es für jeden Workload ein separates AWS-Konto erstellt. Das Unternehmen benötigt eine zentrale Verwaltung der Netzwerkkomponenten und die Kontoerstellung mit automatischen Sicherheitskontrollen (Guardrails). Welche Lösung bietet diese Funktionen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen möchte zustandslose containerisierte Anwendungen in der AWS Cloud ausführen. Die Anwendungen tolerieren Unterbrechungen in der zugrunde liegenden Infrastruktur. Das Unternehmen benötigt eine Lösung, die Kosten und Betriebsaufwand minimiert. Was sollte ein Solutions Architect tun?
- Ein Unternehmen möchte zwei DNS-Server zu AWS migrieren. Die Server hosten etwa 200 Zonen und erhalten durchschnittlich 1 Million Anfragen pro Tag. Das Unternehmen möchte die Verfügbarkeit maximieren und gleichzeitig den Betriebsaufwand für die Verwaltung der beiden Server minimieren. Was sollte ein Lösungsarchitekt empfehlen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen möchte, dass eine Anwendung Mitarbeiterdaten in hierarchischen Beziehungen speichert, wobei Antworten auf Abfragen mit hohem Datenverkehr und geringer Latenz sowie der Schutz sensibler Daten erforderlich sind. Das Unternehmen muss außerdem monatliche E-Mails erhalten, wenn Finanzinformationen in den Mitarbeiterdaten vorhanden sind. Welche Kombination von Schritten sollte ein Lösungsarchitekt unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen muss 10 PB Daten innerhalb von 6 Wochen zu Amazon S3 migrieren. Das Rechenzentrum verfügt über einen 500-Mbit/s-Internet-Uplink; andere Anwendungen teilen sich diesen Link. Das Unternehmen kann 80 % der Internetbandbreite für diese einmalige Migration nutzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss 100 GB historischer Daten von On-Premises zu einem Amazon S3-Bucket migrieren. Der On-Premises-Standort verfügt über eine Internetverbindung mit 100 Megabit pro Sekunde (Mbit/s). Daten müssen während der Übertragung verschlüsselt werden. Neue Daten werden direkt in Amazon S3 geschrieben. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen muss 50 TB Daten innerhalb von 2 Wochen sicher zu AWS übertragen. Das lokale Site-to-Site VPN zu AWS ist bereits zu 90 % ausgelastet. Welchen AWS-Service sollte ein Solutions Architect verwenden, um diese Anforderungen zu erfüllen?
- Ein Unternehmen muss 50 TB Daten von On-Premises zu AWS migrieren. Eine benutzerdefinierte Anwendung im Rechenzentrum führt wöchentlich einen Datentransformations-Job aus; das Unternehmen wird die Anwendung pausieren, bis die Übertragung abgeschlossen ist, und muss den Transformations-Job so schnell wie möglich in AWS fortsetzen. Das Rechenzentrum verfügt über keine verfügbare Netzwerkbandbreite für zusätzliche Workloads. Welche Lösung überträgt die Daten und ermöglicht die Ausführung des Transformations-Jobs in AWS mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss 600 TB Daten von einem lokalen NAS innerhalb von 2 Wochen zu AWS übertragen. Die Daten sind sensibel und müssen während der Übertragung verschlüsselt werden. Die Internet-Upload-Geschwindigkeit des Unternehmens beträgt 100 MBit/s. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen muss Anwendungs-Logdateien 10 Jahre lang aufbewahren. Das Anwendungsteam greift häufig auf Logs des letzten Monats zu, während Logs, die älter als 1 Monat sind, selten abgerufen werden. Die Anwendung generiert monatlich mehr als 10 TB an Logs. Welche Speicheroption ist am KOSTENGÜNSTIGSTEN und erfüllt gleichzeitig die Aufbewahrungs- und Zugriffsanforderungen?
- Ein Unternehmen muss Benutzer-Transaktionsdaten in einer Amazon DynamoDB-Tabelle für 7 Jahre aufbewahren. Welches ist die operativ effizienteste Lösung, die diese Anforderung erfüllt?
- Ein Unternehmen muss Buchhaltungsdaten mit einem externen Prüfer teilen. Die Daten werden in einer Amazon RDS DB-Instance in einem privaten Subnetz gespeichert. Der Prüfer hat ein eigenes AWS-Konto und benötigt eine eigene Kopie der Datenbank. Welches ist der SICHERSTE Weg, die Datenbank mit dem Prüfer zu teilen?
- Ein Unternehmen muss Buchhaltungsunterlagen in Amazon S3 speichern. Die Unterlagen müssen 1 Jahr lang sofort zugänglich sein und dann für weitere 9 Jahre archiviert werden. Niemand im Unternehmen, einschließlich Administratoren und des Root-Benutzers, darf die Unterlagen während des gesamten Zeitraums von 10 Jahren löschen. Die Unterlagen müssen mit maximaler Ausfallsicherheit gespeichert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss Daten aus einer Gesundheitsanwendung speichern, deren Daten sich häufig ändern. Eine neue Vorschrift erfordert Audit-Zugriff auf allen Ebenen der gespeicherten Daten. Die Anwendung befindet sich On-Premises und der Speicherplatz geht zur Neige. Ein Lösungsarchitekt muss die vorhandenen Daten sicher zu AWS migrieren und dabei die Vorschriften erfüllen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss Daten in Amazon S3 speichern und verhindern, dass die Daten geändert werden. Neue Objekte, die in S3 hochgeladen werden, müssen für einen unbestimmten Zeitraum unveränderlich bleiben, bis das Unternehmen sie ändern möchte. Nur bestimmte Benutzer im AWS-Konto sollen die Objekte löschen können. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen muss Daten sicher von seinem Salesforce-SaaS-Konto zu Amazon S3 übertragen. Die Daten müssen im Ruhezustand mit vom Kunden verwalteten Schlüsseln (CMKs) des AWS Key Management Service (AWS KMS) und während der Übertragung verschlüsselt werden. Das Salesforce-Konto hat API-Zugriff aktiviert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss Daten von einer Amazon EC2-Instance in einen Amazon S3-Bucket verschieben, ohne API-Aufrufe oder Daten über öffentliche Internetrouten zu leiten. Nur der EC2-Instance soll das Hochladen von Daten in den S3-Bucket gestattet sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss den monatlichen Ressourcenbedarf für Fertigungsprozesse mithilfe historischer Daten vorhersagen, die in einem Amazon S3-Bucket gespeichert sind. Das Unternehmen hat keine ML-Erfahrung und wünscht sich einen verwalteten Dienst für Training und Vorhersagen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen muss die Amazon S3-Kosten für eine Anwendung optimieren, die viele nicht reproduzierbare Dateien von jeweils etwa 5 MB erzeugt, die in S3 Standard gespeichert sind. Dateien müssen 4 Jahre lang aufbewahrt und sofort zugänglich sein. Sie werden in den ersten 30 Tagen häufig und danach selten aufgerufen. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen muss die Kosten seiner Amazon EC2-Instances senken. Das Unternehmen ändert außerdem alle 2–3 Monate den Instance-Typ und die Instance-Familie. Was sollte das Unternehmen tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen muss die Speicherkosten senken. Alle Daten befinden sich derzeit in der Amazon S3 Standard-Speicherklasse. Die Daten müssen mindestens 25 Jahre lang aufbewahrt werden. Daten aus den letzten 2 Jahren müssen hochverfügbar und sofort abrufbar sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss eine 20 TB große MySQL-Datenbank innerhalb von 2 Wochen mit minimaler Ausfallzeit und Kosteneffizienz aus seinem lokalen Rechenzentrum zu AWS migrieren. Welche Lösung wird die Migration AM KOSTENGÜNSTIGSTEN durchführen?
- Ein Unternehmen muss eine Datenaufbewahrungsrichtlinie zur Einhaltung gesetzlicher Vorschriften implementieren. Sensible Dokumente, die in einem Amazon S3-Bucket gespeichert sind, müssen für einen festgelegten Zeitraum vor dem Löschen oder Ändern geschützt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss eine geschäftskritische Anwendung auf AWS ausführen, die Amazon EC2 für ihre Datenbank verwendet. Die Datenbank muss hochverfügbar sein und bei einem störenden Ereignis automatisch ein Failover durchführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss eine In-Memory-Datenbank für eine latenzempfindliche Anwendung auf Amazon EC2 betreiben. Die Anwendung verarbeitet über 100.000 Transaktionen pro Minute und erfordert einen hohen Netzwerkdurchsatz. Ein Solutions Architect muss ein kostengünstiges Netzwerklayout entwerfen, das die Kosten für die Datenübertragung minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss einem Entwicklerteam Zugriff auf seine AWS-Ressourcen gewähren und dabei ein hohes Maß an Sicherheit aufrechterhalten sowie unbefugten Zugriff auf sensible Daten verhindern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss einem global verteilten Entwicklungsteam sicheren Zugriff auf AWS-Ressourcen gemäß den Sicherheitsrichtlinien gewähren. Das Unternehmen verwendet ein lokales Active Directory für die interne Authentifizierung und AWS Organizations zur Verwaltung mehrerer AWS-Konten über Projekte hinweg. Das Unternehmen wünscht sich eine Lösung, die sich in die bestehende Infrastruktur integriert und eine zentralisierte Identitätsverwaltung und Zugriffskontrolle mit dem GERINGSTEN Betriebsaufwand bietet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss einen Amazon Elastic Kubernetes Service (Amazon EKS)-Cluster mit einer verwalteten Knotengruppe erstellen, die von Amazon Elastic Block Store (Amazon EBS)-Volumes unterstützt wird. Das Unternehmen muss alle ruhenden Daten mit einem kundenverwalteten Schlüssel in AWS Key Management Service (AWS KMS) verschlüsseln. Welche Kombination von Maßnahmen erfüllt diese Anforderung mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen muss große Mengen an Produktionsdaten (die auf Amazon EBS-Volumes gespeichert sind, die an EC2-Instances angehängt sind) in eine Testumgebung in derselben AWS-Region klonen. Änderungen an den geklonten Daten dürfen die Produktion nicht beeinträchtigen. Die Software erfordert eine konstant hohe I/O-Leistung. Ein Lösungsarchitekt muss die zum Klonen der Daten erforderliche Zeit minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss innerhalb von 30 Tagen 20 TB Daten aus einem Rechenzentrum in die AWS Cloud migrieren. Die Netzwerkbandbreite des Unternehmens ist auf 15 MBit/s begrenzt und darf eine Auslastung von 70 % nicht überschreiten. Was sollte ein Lösungsarchitekt empfehlen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen muss kryptografische Schlüssel aufgrund gesetzlicher Vorschriften in seinem lokalen Schlüsselmanager aufbewahren. Der lokale Schlüsselmanager befindet sich außerhalb der AWS Cloud. Das Unternehmen möchte die Ver- und Entschlüsselung mithilfe von Schlüsseln verwalten, die außerhalb von AWS aufbewahrt werden und verschiedene externe Schlüsselmanager unterschiedlicher Anbieter unterstützen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss Kunden sicheren Zugriff auf Daten ermöglichen. Das Unternehmen verarbeitet Kundendaten und speichert die Ergebnisse in einem Amazon S3-Bucket. Die Daten unterliegen strengen Vorschriften und müssen im Ruhezustand verschlüsselt sein. Jeder Kunde darf nur auf seine eigenen Daten von seinem AWS-Konto aus zugreifen können, und die Mitarbeiter des Unternehmens dürfen nicht auf Kundendaten zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss medizinische Studienergebnisse in einem Amazon S3-Repository speichern, in dem einige Wissenschaftler neue Dateien hinzufügen können und alle anderen Benutzer schreibgeschützten Zugriff haben. Kein Benutzer darf Dateien ändern oder löschen, und jede Datei muss ab ihrem Erstellungsdatum mindestens 1 Jahr lang aufbewahrt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss mehrere VPCs in der Region us-east-1 verbinden, die sich über Hunderte von AWS-Konten erstrecken. Das Netzwerkteam des Unternehmens verfügt über ein eigenes AWS-Konto zur Verwaltung des Cloud-Netzwerks. Welches ist die betrieblich effizienteste Lösung, um die VPCs zu verbinden?
- Ein Unternehmen muss Mitarbeitern sicheren Zugriff auf vertrauliche Dateien ermöglichen, sodass nur autorisierte Benutzer diese auf ihre Geräte herunterladen können. Die Dateien befinden sich auf einem lokalen Windows-Dateiserver, dessen Kapazität aufgrund erhöhter Remote-Nutzung zur Neige geht. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss neue Datenaufbewahrungsrichtlinien für alle Datenbanken durchsetzen, die auf Amazon RDS DB-Instanzen ausgeführt werden: Tägliche Backups müssen mindestens 2 Jahre lang aufbewahrt werden, wobei die Backups konsistent und wiederherstellbar sein müssen. Welche Lösung sollte ein Solutions Architect empfehlen?
- Ein Unternehmen muss sein lokales LDAP-Verzeichnis verwenden, um Benutzer bei der AWS Management Console zu authentifizieren, aber der Verzeichnisdienst ist nicht SAML-kompatibel. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen muss sein lokales Rechenzentrum zu AWS migrieren, darf aber aus Compliance-Gründen nur die Region ap-northeast-3 verwenden. Unternehmensadministratoren dürfen VPCs nicht mit dem Internet verbinden. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen muss seine AWS-Bereitstellung überprüfen, um sicherzustellen, dass Amazon S3-Buckets keine unautorisierten Konfigurationsänderungen aufweisen. Was sollte ein Solutions Architect tun, um dies zu erreichen?
- Ein Unternehmen muss seine Datenbank einmal täglich nach Amazon S3 exportieren, damit andere Teams darauf zugreifen können. Die Größe der exportierten Objekte reicht von 2 GB bis 5 GB. Das S3-Zugriffsmuster ist variabel und ändert sich schnell. Die Daten müssen sofort verfügbar sein und bis zu 3 Monate lang zugänglich bleiben. Das Unternehmen wünscht sich die kostengünstigste Lösung, ohne die Abrufzeit zu erhöhen. Welche S3-Speicherklasse sollte das Unternehmen verwenden?
- Ein Unternehmen muss sich in einen Drittanbieter-Datenfeed integrieren, der einen Webhook sendet, wenn neue Daten verfügbar sind. Ein Entwickler hat eine AWS Lambda-Funktion geschrieben, um die Daten abzurufen, wenn ein Webhook-Callback eintrifft. Der Entwickler muss die Lambda-Funktion für den Drittanbieter mit der HÖCHSTEN betrieblichen Effizienz aufrufbar machen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss verhindern, dass Fotos mit unerwünschten Inhalten in seine Webanwendung hochgeladen werden. Die Lösung darf kein Training eines ML-Modells beinhalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss Vertragsdokumente speichern. Ein Vertrag hat eine Laufzeit von 5 Jahren. Während dieser 5-Jahres-Frist muss das Unternehmen sicherstellen, dass die Dokumente weder überschrieben noch gelöscht werden können. Das Unternehmen muss die Dokumente im Ruhezustand verschlüsseln und die Verschlüsselungsschlüssel jährlich automatisch rotieren. Welche Kombination von Schritten sollte ein Lösungsarchitekt unternehmen, um diese Anforderungen mit dem GERINGSTEN Betriebsaufwand zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen muss Zutatennamen aus Rezeptdatensätzen extrahieren, die als Textdateien in einem Amazon S3-Bucket gespeichert sind. Eine Webanwendung fragt eine DynamoDB-Tabelle mithilfe der Zutatennamen ab, um einen Nährwert-Score zu ermitteln. Das Unternehmen kann Datensätze, die keine Lebensmittel sind, und Fehler tolerieren und hat keine Mitarbeiter mit ML-Expertise. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Ein Unternehmen nimmt große Mengen an Streaming-Daten von einer Anwendung auf, die auf Amazon EC2 läuft. Die Anwendung sendet Daten an Amazon Kinesis Data Streams, das mit Standardeinstellungen konfiguriert ist. Jeden zweiten Tag konsumiert die Anwendung die Daten und schreibt sie zur BI-Verarbeitung in einen Amazon S3-Bucket. Das Unternehmen stellt fest, dass S3 nicht alle an Kinesis Data Streams gesendeten Daten empfängt. Was sollte ein Solutions Architect tun, um dies zu beheben?
- Ein Unternehmen nutzt Amazon API Gateway zur Verwaltung seiner REST-APIs, auf die Drittanbieter zugreifen. Das Unternehmen muss die REST-APIs vor SQL-Injection- und Cross-Site-Scripting-Angriffen schützen. Was ist die betrieblich effizienteste Lösung, die diese Anforderungen erfüllt?
- Ein Unternehmen nutzt Amazon Aurora für seine globale E-Commerce-Anwendung. Entwickler berichten von einer schlechten Anwendungsleistung, wenn monatliche Berichte ausgeführt werden. CloudWatch-Metriken zeigen während der Berichte Spitzenwerte bei ReadIOPS und CPUUtilization. Was ist die KOSTENGÜNSTIGSTE Lösung?
- Ein Unternehmen nutzt Amazon CloudFront und hat die Protokollierung in einem Amazon S3-Bucket aktiviert. Das Unternehmen muss erweiterte Analysen der Protokolle durchführen und Visualisierungen erstellen. Was sollte ein Solutions Architect tun?
- Ein Unternehmen nutzt Amazon EC2-Instances und Amazon EBS-Volumes für eine Anwendung. Das Unternehmen erstellt täglich einen Snapshot jedes EBS-Volumes, um Compliance-Anforderungen zu erfüllen. Das Unternehmen wünscht sich eine Architektur, die das versehentliche Löschen von EBS-Snapshots verhindert, ohne die Administratorrechte des Speicheradministrator-Benutzers zu ändern. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Verwaltungsaufwand?
- Ein Unternehmen nutzt Amazon EC2, AWS Fargate und AWS Lambda, um Workloads in seinem AWS-Konto auszuführen. Das Unternehmen möchte seine Compute Savings Plans vollständig nutzen und Benachrichtigungen erhalten, wenn die Abdeckung der Compute Savings Plans sinkt. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN betrieblichen Effizienz?
- Ein Unternehmen nutzt Amazon Elastic Kubernetes Service (Amazon EKS) für eine containerisierte Anwendung, die sensible Werte in Kubernetes-Secrets speichert. Das Unternehmen möchte die Secrets mit dem GERINGSTEN Betriebsaufwand verschlüsseln. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt Amazon FSx for NetApp ONTAP in seiner primären AWS-Region für CIFS- und NFS-Dateifreigaben, auf die Anwendungen zugreifen, die auf Amazon EC2-Instances laufen. Das Unternehmen benötigt eine Disaster-Recovery (DR)-Lösung in einer sekundären Region. Die replizierten Daten in der sekundären Region müssen über dieselben Protokolle zugänglich sein wie in der primären Region. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt Amazon FSx for Windows File Server für EC2-Instances mit einer SMB-Freigabe in us-east-1. Das Unternehmen benötigt ein RPO von 5 Minuten für geplante Wartungsarbeiten oder ungeplante Ausfälle, eine Replikation nach us-west-2 und dass die replizierten Daten 5 Jahre lang von keinem Benutzer gelöscht werden können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Amazon RDS for PostgreSQL. Das Unternehmen muss eine Passwort-Rotation für die Datenbanken implementieren. Welche Lösung bietet die Passwort-Rotation mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt Amazon RDS mit Standard-Backup-Einstellungen für seine Datenbank-Schicht. Das Unternehmen muss täglich ein Backup erstellen, um regulatorische Anforderungen zu erfüllen, und Backups 30 Tage lang aufbewahren. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt Amazon Route 53 Latenz-basiertes Routing für eine UDP-basierte Anwendung, die auf redundanten Servern in lokalen Rechenzentren in den Vereinigten Staaten, Asien und Europa gehostet wird. Die Compliance erfordert, dass die Anwendung lokal bleibt. Das Unternehmen möchte die Leistung und Verfügbarkeit verbessern, während die Anwendung lokal bleibt. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen nutzt Amazon S3 als Data Lake. Ein neuer Partner muss SFTP verwenden, um Datendateien hochzuladen. Ein Solutions Architect muss eine hochverfügbare SFTP-Lösung implementieren, die den Betriebsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Amazon S3, um vertrauliche Audit-Dokumente zu speichern. Der S3-Bucket verwendet Bucket-Richtlinien, die den Zugriff auf die IAM-Benutzeranmeldeinformationen des Audit-Teams gemäß dem Prinzip der geringsten Rechte einschränken. Manager befürchten ein versehentliches Löschen von Dokumenten und wünschen sich eine sicherere Lösung. Was sollte ein Solutions Architect tun, um die Audit-Dokumente zu sichern?
- Ein Unternehmen nutzt AWS Cost Explorer, um die AWS-Kosten zu überwachen. Dem Unternehmen fällt auf, dass die Kosten für Amazon Elastic Block Store (Amazon EBS)-Speicher und Snapshots jeden Monat steigen, obwohl es keinen zusätzlichen EBS-Speicher bereitstellt. Das Unternehmen möchte die monatlichen Kosten für die aktuelle Speichernutzung mit dem GERINGSTEN Betriebsaufwand optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS Organizations (alle Funktionen aktiviert) und betreibt EC2-Workloads in ap-southeast-2. Eine SCP verhindert die Ressourcenerstellung in anderen Regionen. Eine Sicherheitsrichtlinie verlangt, dass alle ruhenden Daten verschlüsselt werden. Eine Prüfung ergab, dass Mitarbeiter unverschlüsselte EBS-Volumes erstellt haben. Das Unternehmen möchte, dass alle neuen EC2-Instances, die in ap-southeast-2 von einem IAM- oder Root-Benutzer gestartet werden, verschlüsselte EBS-Volumes verwenden, mit minimalen Auswirkungen auf Mitarbeiter, die Volumes erstellen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt AWS Organizations (alle Funktionen aktiviert). Das Unternehmen benötigt die Überwachung aller API-Aufrufe und Anmeldungen in jedem bestehenden und neuen AWS-Konto, wünscht sich eine verwaltete Lösung mit minimalem Mehraufwand und Kosten und muss benachrichtigt werden, wenn ein Konto nicht den AWS Foundational Security Best Practices (FSBP) entspricht. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt AWS Organizations und erzwingt eine Tagging-Richtlinie, die Ressourcen bei ihrer Erstellung mit Abteilungs-Tags versieht. Das Buchhaltungsteam muss die Amazon EC2-Kosten nach Abteilung über alle AWS-Konten in der Organisation hinweg ermitteln. Das Buchhaltungsteam hat Cost Explorer-Zugriff für alle Konten und muss alle Berichte aus Cost Explorer einsehen. Welche Lösung bietet dies am operationell effizientesten?
- Ein Unternehmen nutzt AWS Organizations und hat AWS IAM Identity Center (AWS Single Sign-On) und AWS Control Tower konfiguriert. Das Unternehmen muss mehrere Benutzerberechtigungen kontoübergreifend verwalten, Berechtigungen zwischen Entwickler- und Administratorteams aufteilen und neue Mitarbeiter zu den Teams hinzufügen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt AWS Organizations und möchte, dass einige Konten mit separaten Budgets arbeiten. Das Unternehmen benötigt Warnungen und eine automatische Verhinderung der Bereitstellung zusätzlicher Ressourcen auf AWS-Konten, wenn ein Budgetschwellenwert während eines bestimmten Zeitraums erreicht wird. Welche Kombination von Lösungen erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen nutzt AWS Organizations und taggt Ressourcen nach Konto. Das Unternehmen nutzt auch AWS Backup, um seine AWS-Ressourcen zu sichern. Das Unternehmen muss sicherstellen, dass alle AWS-Ressourcen mit dem GERINGSTEN Betriebsaufwand gesichert werden. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt AWS Organizations, um mehrere AWS-Konten für verschiedene Abteilungen zu verwalten. Das Management-Konto besitzt einen Amazon S3-Bucket, der Projektberichte enthält. Das Unternehmen möchte den Zugriff auf diesen S3-Bucket auf Benutzer von Konten innerhalb der AWS Organization beschränken. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt AWS Organizations. Die Sicherheits-Organisationseinheit (OU) muss genehmigte Amazon Machine Images (AMIs) mit der Entwicklungs-OU teilen. Die AMIs werden aus AWS KMS-verschlüsselten Snapshots erstellt. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt AWS Organizations. Ein Mitgliedskonto hat einen Compute Savings Plan erworben, nutzt aber jetzt weniger als 50 % der erworbenen Rechenleistung. Was sollte das Unternehmen tun, damit die Organisation vom Savings Plan profitiert?
- Ein Unternehmen nutzt AWS Systems Manager, um Amazon EC2-Instances zu verwalten und zu patchen. Die EC2-Instances sind über ihre IP-Adresse in einer Zielgruppe hinter einem Application Load Balancer (ALB) registriert. Neue Sicherheitsprotokolle erfordern, dass Instances während des Patchings aus dem Dienst genommen werden, aber Versuche führen nun zu Fehlern. Welche Kombination von Lösungen behebt die Fehler? (Wählen Sie zwei.)
- Ein Unternehmen nutzt derzeit eine lokale SFTP-Dateiübertragungslösung und migriert in die AWS Cloud, um durch die Nutzung von Amazon S3 zu skalieren und Kosten zu senken. Mitarbeiter müssen sich mit dem bestehenden lokalen Microsoft Active Directory (AD) authentifizieren, und das Unternehmen möchte die aktuellen Authentifizierungs- und Dateizugriffsmechanismen beibehalten. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen nutzt eine 100 GB Amazon RDS for Microsoft SQL Server Single-AZ DB-Instanz in us-east-1 für Kundentransaktionen. Das Unternehmen benötigt Hochverfügbarkeit und automatische Wiederherstellung für die DB-Instanz. Berichte werden mehrmals im Jahr ausgeführt und führen dazu, dass Transaktionen länger dauern. Das Unternehmen muss die Berichtsleistung verbessern. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt eine Organisation in AWS Organizations, um AWS-Konten zu verwalten, die Anwendungen enthalten. Das Unternehmen richtet ein dediziertes Monitoring-Mitgliedskonto in der Organisation ein. Das Unternehmen möchte Observability-Daten kontoübergreifend mithilfe von Amazon CloudWatch abfragen und visualisieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt einen Amazon S3-Bucket als Data Lake. Der Bucket speichert massive Daten, auf die mehrere Teams und Hunderte von Anwendungen zufällig zugreifen. Das Unternehmen möchte die S3-Speicherkosten senken und gleichzeitig häufig genutzte Objekte sofort verfügbar halten. Was ist die betrieblich effizienteste Lösung?
- Ein Unternehmen nutzt einen AWS Batch-Job für seinen Tagesabschluss-Verkaufsprozess. Das Unternehmen benötigt eine serverlose Lösung, die eine Berichtsanwendung eines Drittanbieters aufruft, wenn der AWS Batch-Job erfolgreich ist. Die Berichtsanwendung stellt eine HTTP-API bereit, die eine Authentifizierung mit Benutzername und Passwort verwendet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt hochparallele AWS Lambda-Funktionen, um während Marketing-Events eine zunehmende Anzahl von Nachrichten aus einer Warteschlange zu verarbeiten. Die Lambda-Funktionen führen CPU-intensiven Code aus. Das Unternehmen möchte die Compute-Kosten senken und gleichzeitig die Service-Latenz beibehalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt lokal angeschlossenen Speicher für eine latenzempfindliche Anwendung vor Ort und führt eine Lift-and-Shift-Migration zu AWS durch, ohne die Anwendungsarchitektur zu ändern. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen nutzt mehrere AWS-Konten für die Entwicklung. Einige Mitarbeiter starten wiederholt überdimensionierte Amazon EC2-Instances, wodurch die Entwicklungskonten das Jahresbudget überschreiten. Das Unternehmen möchte zentral einschränken, welche AWS-Ressourcen in diesen Konten erstellt werden können. Welche Lösung erfüllt die Anforderung mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen nutzt mehrere AWS-Konten unter konsolidierter Abrechnung. Es betreibt mehrere aktive, hochleistungsfähige Amazon RDS for Oracle On-Demand-DB-Instanzen für 90 Tage. Das Finanzteam hat Zugriff auf AWS Trusted Advisor im konsolidierten Abrechnungskonto und in allen Mitgliedskonten. Das Finanzteam muss die entsprechenden Trusted Advisor-Prüfungen überprüfen, um die RDS-Kosten zu senken. Welche Kombination von Schritten sollte das Finanzteam unternehmen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt Salesforce und muss vorhandene Daten und laufende Änderungen von Salesforce zur Analyse in Amazon Redshift laden. Die Daten dürfen dabei nicht über das öffentliche Internet übertragen werden. Welche Lösung bietet dies mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen nutzt vor Ort eine hohe Block-Speicherkapazität. Die täglichen Spitzen-IOPS überschreiten 15.000 nicht. Das Unternehmen möchte Workloads zu Amazon EC2 migrieren und die Festplattenleistung unabhängig von der Speicherkapazität bereitstellen. Welcher Amazon Elastic Block Store (Amazon EBS)-Volume-Typ erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen nutzte eine Amazon RDS for MySQL DB-Instanz für Anwendungstests und erstellte zwei Backups, bevor die Instanz beendet wurde: einen Datenbank-Dump mittels mysqldump und einen finalen DB-Snapshot, der bei der RDS-Beendigung erstellt wurde. Das Unternehmen plant einen neuen Testzyklus und möchte eine neue DB-Instanz auf einer MySQL-kompatiblen Edition von Amazon Aurora aus dem aktuellsten Backup erstellen. Welche Lösungen erstellen die neue DB-Instanz? (Wählen Sie zwei.)
- Ein Unternehmen plant die Bereitstellung einer geschäftskritischen Anwendung in AWS, die dauerhaften Speicher mit konsistenter Leistung und geringer Latenz erfordert. Welchen Speichertyp sollte der Solutions Architect empfehlen?
- Ein Unternehmen plant die Nutzung einer Amazon DynamoDB-Tabelle und möchte die Kosten optimieren. Die Tabelle wird morgens größtenteils nicht genutzt. Abends ist der Lese-/Schreibverkehr unvorhersehbar und kann sehr schnell ansteigen. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen plant, Daten auf Amazon RDS DB-Instanzen zu speichern, und muss die Daten im Ruhezustand verschlüsseln. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Ein Unternehmen plant, Daten in einen Amazon S3-Bucket zu migrieren. Die Daten müssen in S3 im Ruhezustand verschlüsselt werden, und der Verschlüsselungsschlüssel muss jährlich automatisch rotiert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen plant, eine ältere lokale Anwendung zu AWS zu migrieren. Die Anwendung nimmt Kundenbestelldateien von einem lokalen ERP-System auf und lädt sie auf einen SFTP-Server hoch. Das bestehende ERP-System ist bereits mit dem AWS-Konto verbunden. Die neue Anwendung muss in das ERP-System integriert werden, sicher und ausfallsicher sein, SFTP verwenden und Bestellungen sofort verarbeiten, wenn Dateien eintreffen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen plant, eine Anwendung auf Amazon EC2-Instances zu rehosten, die Amazon Elastic Block Store (Amazon EBS) für den angeschlossenen Speicher verwenden. Ein Solutions Architect muss sicherstellen, dass alle neu erstellten Amazon EBS-Volumes standardmäßig verschlüsselt sind und die Erstellung unverschlüsselter EBS-Volumes verhindert wird. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen plant, eine High Performance Computing (HPC)-Workload auf Amazon EC2-Instances auszuführen, die eine geringe Netzwerklatenz und einen hohen Netzwerkdurchsatz mit eng gekoppelter Knoten-zu-Knoten-Kommunikation erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen plant, eine Legacy-Anwendung zu AWS zu migrieren. Die Anwendung verwendet derzeit NFS, um eine Verbindung zu einem lokalen Speichersystem herzustellen und Anwendungsdaten zu speichern. Die Anwendung kann nicht geändert werden, um andere Protokolle als NFS zu verwenden. Welche Speicherlösung sollte ein Solutions Architect nach der Migration empfehlen?
- Ein Unternehmen plant, eine neue öffentliche Webanwendung auf AWS bereitzustellen. Die Anwendung verfügt über eine Webserver-Schicht, die auf Amazon EC2-Instances läuft, und eine Datenbankschicht, die eine Amazon RDS for MySQL DB-Instance verwendet. Die Anwendung muss sicher und für globale Kunden mit dynamischen IP-Adressen zugänglich sein. Wie sollte ein Solutions Architect die Sicherheitsgruppen konfigurieren, um diese Anforderungen zu erfüllen?
- Ein Unternehmen plant, eine öffentlich zugängliche TCP-basierte Anwendung in seine VPC zu migrieren. Der aktuelle öffentliche Endpunkt (eine Hardware-Appliance) verarbeitet bis zu 3 Millionen Anfragen pro Sekunde auf einem nicht standardmäßigen TCP-Port mit geringer Latenz. Das Unternehmen benötigt die gleiche Leistung für den neuen öffentlichen AWS-Endpunkt. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen plant, seine monolithische On-Premises-Anwendung zu AWS zu migrieren, dabei so viel Front-End- und Back-End-Code wie möglich beizubehalten und das System in kleinere Services aufzuteilen, die von verschiedenen Teams verwaltet werden. Das Unternehmen benötigt eine hochskalierbare Lösung, die den Betriebsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen produziert Ereignisdaten, die bei Empfang verarbeitet werden müssen, wobei die ursprüngliche Reihenfolge während der gesamten Verarbeitung erhalten bleiben muss. Das Unternehmen wünscht sich eine Lösung mit minimalem Betriebsaufwand. Wie sollte ein Solutions Architect dies gestalten?
- Ein Unternehmen richtet eine Organisation in AWS Organizations ein, die 10 AWS-Konten enthält. Ein Lösungsarchitekt muss eine Lösung entwerfen, um mehreren tausend Mitarbeitern Zugriff auf die Konten zu ermöglichen. Das Unternehmen verfügt über einen bestehenden Identitätsanbieter (IdP). Das Unternehmen möchte den bestehenden IdP für die Authentifizierung bei AWS verwenden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen sammelt Daten von einem Anbieter. Der Anbieter speichert seine Daten in einer Amazon RDS for MySQL-Datenbank im AWS-Konto des Anbieters. Die VPC des Unternehmens hat kein Internet-Gateway, Direct Connect oder Site-to-Site VPN. Das Unternehmen benötigt Zugriff auf die Anbieterdatenbank. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen sammelt Daten von Tausenden von Remote-Geräten über eine RESTful API, die auf einer Amazon EC2-Instance läuft. Die EC2-Instance empfängt Rohdaten, transformiert sie und speichert sie in Amazon S3. Die Anzahl der Geräte wird bald in die Millionen gehen. Das Unternehmen benötigt eine hochskalierbare Lösung mit minimalem Betriebsaufwand. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen? (Wählen Sie zwei.)
- Ein Unternehmen sammelt Daten von vielen Teilnehmern mithilfe von Wearable Devices und speichert sie in einer DynamoDB-Tabelle. Die Arbeitslast ist konstant und vorhersehbar. Das Unternehmen möchte sein prognostiziertes DynamoDB-Budget einhalten oder unterschreiten. Welche Lösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen sammelt Kundenbefragungen zur Zufriedenheit auf seiner Website. Umfragen können Tausende von Kunden pro Stunde erreichen. Die Ergebnisse werden derzeit zur manuellen Überprüfung per E-Mail versandt. Das Unternehmen möchte den Workflow automatisieren und die Umfrageergebnisse für die letzten 12 Monate verfügbar halten. Welche Lösung erfüllt diese Anforderungen auf die SKALIERBARSTE Weise?
- Ein Unternehmen sammelt täglich 10 GB Telemetriedaten und speichert sie in einem Amazon S3-Bucket in einem Quelldatenkonto. Mehrere Beratungsagenturen benötigen Lesezugriff auf diese Daten für Analysen. Das Unternehmen muss die Daten aus dem Quellkonto mit einer Lösung teilen, die die Sicherheit maximiert und den Betriebsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen sammelt Temperatur-, Feuchtigkeits- und Luftdruckdaten von Städten auf mehreren Kontinenten. Jeder Standort generiert etwa 500 GB Daten pro Tag und verfügt über eine Hochgeschwindigkeits-Internetverbindung. Das Unternehmen möchte Daten von allen Standorten so schnell wie möglich in einem einzigen Amazon S3-Bucket aggregieren und dabei die betriebliche Komplexität minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen sammelt und speichert Forschungsdaten in einem Amazon S3-Bucket und verarbeitet die Daten in der AWS Cloud. Das Unternehmen muss die Daten mit Mitarbeitern weltweit teilen. Die Lösung sollte sicher sein und den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen sichert seinen AWS-Konto-Root-Benutzer mit einem Multi-Faktor-Authentifizierungsgerät (MFA) ab und möchte sicherstellen, dass es den Zugriff auf den Root-Benutzer nicht verliert, falls das MFA-Gerät verloren geht. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen speichert 700 Terabyte auf einem großen NAS-System in seinem Unternehmensrechenzentrum und verfügt über eine 10 Gbit/s AWS Direct Connect-Verbindung. Nach einer behördlichen Prüfung hat das Unternehmen 90 Tage Zeit, die Daten in die Cloud zu verschieben. Das Unternehmen muss die Daten effizient verschieben, ohne den Zugriff zu unterbrechen, und muss während des Übertragungsfensters auf die Daten zugreifen und diese aktualisieren können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Anwendungs-Logs in einer Amazon CloudWatch Logs-Protokollgruppe. Eine neue Richtlinie erfordert die Speicherung aller Anwendungs-Logs in Amazon OpenSearch Service (Amazon Elasticsearch Service) in nahezu Echtzeit. Welche Lösung erreicht dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen speichert Benutzerdaten in AWS, die kontinuierlich genutzt werden, mit Spitzennutzung während der Geschäftszeiten. Die Zugriffsmuster variieren, und einige Daten werden möglicherweise monatelang nicht verwendet. Ein Lösungsarchitekt muss eine kostengünstige Speicherlösung auswählen, die ein Höchstmaß an Durability bei gleichzeitig hoher Verfügbarkeit bietet. Welche Speicherlösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Betriebsdaten in einem Amazon S3-Bucket. Für eine jährliche Prüfung benötigt ein externer Berater 7 Tage lang Zugriff auf einen im Bucket gespeicherten Jahresbericht. Der Berater darf nur auf diesen Bericht zugreifen können. Welche Lösung bietet diesen Zugriff mit der HÖCHSTEN betrieblichen Effizienz?
- Ein Unternehmen speichert Daten in Amazon S3-Buckets in zwei AWS-Regionen und muss einen AWS KMS Customer Managed Key verwenden, um alle Daten in diesen S3-Buckets zu verschlüsseln. Die Daten in beiden S3-Buckets müssen mit demselben KMS-Schlüssel verschlüsselt und entschlüsselt werden, und sowohl die Daten als auch der Schlüssel müssen in jeder der beiden Regionen gespeichert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen speichert Daten in Amazon S3. Gemäß den Vorschriften dürfen die Daten keine personenbezogenen Daten (PII) enthalten. Das Unternehmen hat kürzlich festgestellt, dass S3-Buckets Objekte mit PII enthalten. Das Unternehmen muss PII in S3-Buckets automatisch erkennen und das Sicherheitsteam des Unternehmens benachrichtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Daten in einem Amazon Aurora PostgreSQL DB-Cluster. Das Unternehmen muss alle Daten 5 Jahre lang aufbewahren und sie dann löschen, während Audit-Logs von Datenbankaktionen auf unbestimmte Zeit aufbewahrt werden müssen. Für den Cluster sind bereits automatisierte Backups aktiviert. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen? (Wählen Sie zwei.)
- Ein Unternehmen speichert Daten in einer lokalen Oracle-Datenbank und benötigt die Daten für Analysezwecke in Amazon Aurora PostgreSQL. Das Unternehmen verbindet lokale Systeme mit AWS über ein AWS Site-to-Site VPN und muss Änderungen erfassen, die während der Migration in der Quelldatenbank auftreten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert derzeit 5 TB Daten in lokalen Blockspeichersystemen. Die aktuelle Speicherlösung des Unternehmens bietet nur begrenzten Platz für zusätzliche Daten. Das Unternehmen betreibt Anwendungen lokal, die häufig aufgerufene Daten mit geringer Latenz abrufen können müssen. Das Unternehmen benötigt eine Cloud-basierte Speicherlösung. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN Betriebseffizienz?
- Ein Unternehmen speichert eine AWS CloudFormation-Vorlage in einem Amazon S3-Bucket, der den öffentlichen Zugriff blockiert. Das Unternehmen möchte CloudFormation basierend auf spezifischen Benutzeranfragen Zugriff auf die Vorlage gewähren, um eine Testumgebung zu erstellen, und dabei bewährte Sicherheitspraktiken befolgen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert eine große Menge an Bilddateien in einem Amazon S3-Bucket. Bilder müssen für die ersten 180 Tage sofort verfügbar sein, für die nächsten 180 Tage selten abgerufen werden und nach 360 Tagen archiviert werden, aber auf Anfrage sofort verfügbar sein. Nach 5 Jahren dürfen nur Auditoren auf die Bilder zugreifen, und Auditoren müssen sie innerhalb von 12 Stunden abrufen. Objekte dürfen während dieses Prozesses nicht verloren gehen. Ein Entwickler verwendet S3 Standard für die ersten 180 Tage und muss eine S3 Lifecycle-Regel erstellen. Welche Konfiguration ist die KOSTENGÜNSTIGSTE und erfüllt gleichzeitig diese Anforderungen?
- Ein Unternehmen speichert eine Zuordnung von Benutzern zu Kostenstellen in einer Amazon RDS-Datenbank. Das Unternehmen muss sicherstellen, dass jede Ressource, die in einem bestimmten AWS-Konto erstellt wird, mit der Kostenstellen-ID des Benutzers getaggt wird, der sie erstellt hat. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen speichert einen Data Lake auf Amazon S3, der Apache Parquet-Daten aus mehreren Quellen aufnimmt. Die Daten erfordern mehrere Transformationsschritte (Anomaliefilterung, Normalisierung von Datums-/Uhrzeitwerten und Generierung von Aggregaten), bevor Analysten auf die transformierten Daten in S3 zugreifen können. Das Unternehmen wünscht sich eine vorgefertigte No-Code-Transformationslösung, die Data Lineage und Data Profiling bietet und die gemeinsame Nutzung der Transformationsschritte im gesamten Unternehmen ermöglicht. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert einen großen Datensatz in einer Single-AZ Amazon RDS for MySQL DB-Instance. Das Unternehmen möchte, dass Business-Reporting-Abfragen ausgeführt werden, ohne die Schreibvorgänge in der Produktions-DB zu beeinträchtigen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen speichert Gerätedaten in einer Amazon DynamoDB-Tabelle, die eine kundenorientierte Website unterstützt. Die Tabelle verwendet bereitgestellte Lese- und Schreibkapazität. Das Unternehmen muss tägliche Leistungsmetriken für die Gerätedaten mit minimalen Auswirkungen auf die bereitgestellte Kapazität der Tabelle berechnen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert gesammelte Rohdaten in einem Amazon S3-Bucket für verschiedene Analyse-Workloads. Die Zugriffsmuster sind unvorhersehbar und können nicht kontrolliert werden. Das Unternehmen möchte die S3-Kosten senken. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert häufig aufgerufene Objekte in einem Amazon S3-Bucket und erzwingt strenge Verschlüsselungsanforderungen. Das Unternehmen verwendet AWS Key Management Service (AWS KMS) für die Verschlüsselung, möchte aber die Kosten für die S3-Objektverschlüsselung senken, ohne zusätzliche AWS KMS-Aufrufe zu tätigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert hochauflösende Bilder in einem Amazon S3-Bucket, wobei jedes Bild als die neueste Objektversion gespeichert wird, um Anwendungsänderungen zu minimieren. Das Unternehmen möchte nur die beiden neuesten Versionen jedes Bildes beibehalten, um Kosten zu senken, und den Betriebsaufwand minimieren. Welche Lösung erreicht dies?
- Ein Unternehmen speichert kritische Daten in Amazon DynamoDB-Tabellen im AWS-Konto des Unternehmens. Ein IT-Administrator hat versehentlich eine DynamoDB-Tabelle gelöscht, was zu erheblichem Datenverlust und Betriebsunterbrechungen führte. Das Unternehmen möchte diese Unterbrechung in Zukunft mit dem GERINGSTEN Betriebsaufwand verhindern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen speichert kritische Daten in einem Amazon S3-Bucket und muss eine versehentliche Löschung verhindern. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um diese Anforderung zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen speichert mehrere Amazon Machine Images (AMIs) in einem AWS-Konto, um Amazon EC2-Instanzen zu starten. Die AMIs enthalten kritische Daten und Konfigurationen, die für den Betrieb benötigt werden. Das Unternehmen wünscht sich eine Lösung, um versehentlich gelöschte AMIs schnell und mit dem geringsten Betriebsaufwand wiederherzustellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert mehrere Petabyte an Daten über mehrere AWS-Konten hinweg und verwendet AWS Lake Formation, um seinen Data Lake zu verwalten. Das Data-Science-Team muss ausgewählte Daten aus seinen Konten sicher mit dem Engineering-Team für Analysen teilen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen speichert Millionen von Klingelton-Dateien (jede mindestens 128 KB) in Amazon S3 Standard. Downloads sind selten für Klingeltöne, die älter als 90 Tage sind. Das Unternehmen möchte die Speicherkosten senken und gleichzeitig häufig aufgerufene Dateien schnell verfügbar halten. Welche Maßnahme ist die KOSTENGÜNSTIGSTE?
- Ein Unternehmen speichert Monat für Monat etwa 300 TB in Amazon S3 Standard Storage. S3-Objekte sind typischerweise jeweils etwa 50 GB groß und werden häufig durch eine globale Anwendung mit Multipart-Uploads ersetzt. Die Anzahl und Größe der Objekte bleiben konstant, aber die S3-Speicherkosten steigen jeden Monat. Wie sollte ein Solutions Architect die Kosten senken?
- Ein Unternehmen speichert monatlich Anrufprotokolldateien. Benutzer greifen innerhalb eines Jahres nach dem Anruf zufällig auf Dateien zu, aber der Zugriff wird nach einem Jahr selten. Das Unternehmen möchte, dass Benutzer Dateien, die weniger als ein Jahr alt sind, so schnell wie möglich abfragen und abrufen können; Verzögerungen bei älteren Dateien sind akzeptabel. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen speichert Objekte in Amazon S3 Standard. Ein Solutions Architect stellt fest, dass 75 % der Daten nach 30 Tagen selten abgerufen werden. Das Unternehmen verlangt, dass alle Daten sofort zugänglich bleiben, mit der gleichen hohen Verfügbarkeit und Ausfallsicherheit, während die Speicherkosten minimiert werden. Welche Speicherlösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert PDF-Dokumente in einem Amazon S3-Bucket und muss alle bestehenden und neuen Objekte gesetzlich für 7 Jahre aufbewahren. Welche Lösung erfüllt diese Anforderung mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen speichert Petabytes an Daten in Amazon S3 Standard über mehrere Buckets hinweg mit unbekannten Zugriffsmustern. Das Unternehmen benötigt eine Pro-Bucket-Lösung, um die S3-Kosten mit der höchsten betrieblichen Effizienz zu optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Protokolldaten von mehreren Konten in zentralisierten Amazon S3-Buckets. Ein Lösungsarchitekt muss sicherstellen, dass die Daten vor dem Hochladen nach S3 im Ruhezustand und während der Übertragung verschlüsselt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert seine Daten On-Premises. Die Datenmenge wächst über die verfügbare Kapazität des Unternehmens hinaus. Das Unternehmen möchte seine Daten vom On-Premises-Standort zu einem Amazon S3-Bucket migrieren. Das Unternehmen benötigt eine Lösung, die die Integrität der Daten nach der Übertragung automatisch validiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert sensible Benutzerinformationen in einem Amazon S3-Bucket. Das Unternehmen möchte einen sicheren Zugriff auf diesen Bucket von der Anwendungsebene aus ermöglichen, die auf Amazon EC2-Instances innerhalb einer VPC läuft. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um dies zu erreichen? (Wählen Sie zwei.)
- Ein Unternehmen speichert sensible Daten in Amazon S3. Ein Solutions Architect muss eine Verschlüsselungslösung erstellen, die dem Unternehmen die vollständige Kontrolle über das Erstellen, Rotieren und Deaktivieren von Verschlüsselungsschlüsseln mit minimalem Aufwand für alle zu verschlüsselnden Daten bietet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Sicherungsdateien in Amazon S3 Standard. Auf die Dateien wird im ersten Monat häufig zugegriffen, danach nicht mehr. Das Unternehmen muss die Dateien unbegrenzt aufbewahren. Welche Speicherlösung ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen speichert Testdaten an mehreren lokalen Standorten und muss diese Standorte mit VPCs in einer AWS-Region verbinden. Die Anzahl der Konten und VPCs wird im nächsten Jahr zunehmen. Das Netzwerkdesign muss die Verwaltung neuer Verbindungen vereinfachen und skalierbar sein. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN administrativen Aufwand?
- Ein Unternehmen speichert Textdateien in Amazon S3, die Kunden-Chat-Nachrichten, Zeitstempel und Kunden-PII enthalten. Das Unternehmen muss einem externen Dienstleister Gesprächsbeispiele zur Qualitätskontrolle zur Verfügung stellen. Der Dienstleister muss zufällig Stichproben bis zum aktuellsten Gespräch auswählen können. Das Unternehmen darf keine Kunden-PII weitergeben. Die Lösung muss mit wachsender Anzahl von Gesprächen skalieren und den geringsten Betriebsaufwand verursachen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert urheberrechtlich geschützte Bilder auf AWS für einen globalen Kundenstamm. Kunden müssen schnellen Zugriff erhalten, und der Zugriff muss aus bestimmten Ländern blockiert werden. Das Unternehmen möchte die niedrigstmöglichen Kosten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert vertrauliche Daten in einer Amazon Aurora PostgreSQL-Datenbank in der Region ap-southeast-3, verschlüsselt mit einem AWS KMS Customer Managed Key. Das Unternehmen wurde übernommen und muss ein Backup der Datenbank sicher mit dem AWS-Konto des übernehmenden Unternehmens in ap-southeast-3 teilen. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen speist Kundenzahlungsdaten in einen Amazon S3 Data Lake ein. Zahlungsdaten treffen im Durchschnitt einmal pro Minute ein. Das Unternehmen benötigt eine Echtzeitanalyse der Zahlungsdaten und anschließend die Aufnahme in den Data Lake. Welche Lösung bietet die HÖCHSTE betriebliche Effizienz?
- Ein Unternehmen startet eine Anwendung auf AWS, die einen Application Load Balancer (ALB) verwendet, um den Datenverkehr an mindestens zwei Amazon EC2-Instanzen in einer einzigen Zielgruppe weiterzuleiten. Jede Umgebung verwendet eine Auto Scaling-Gruppe. Das Unternehmen benötigt sowohl eine Entwicklungsumgebung als auch eine Produktionsumgebung; die Produktion wird Phasen hohen Datenverkehrs erleben. Welche Änderung konfiguriert die Entwicklungsumgebung am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen stellt Anwendungen auf Amazon Elastic Kubernetes Service (Amazon EKS) hinter einem Application Load Balancer in einer AWS-Region bereit. Die Anwendung muss Daten in PostgreSQL speichern, erfordert Hochverfügbarkeit für die Daten und benötigt eine erhöhte Kapazität für Lese-Workloads. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN betrieblichen Effizienz?
- Ein Unternehmen stellt eine Anwendung auf Amazon EC2-Instances bereit, die auf Amazon Elastic Block Store (Amazon EBS)-Volumes schreibt. Das Unternehmen muss sicherstellen, dass alle auf die EBS-Volumes geschriebenen Daten im Ruhezustand verschlüsselt sind. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen stellt eine Anwendung bereit, die große Datenmengen parallel verarbeitet. Das Unternehmen plant, Amazon EC2-Instances für die Workload zu verwenden. Die Netzwerkarchitektur muss so konfigurierbar sein, dass Gruppen von Knoten nicht dieselbe zugrunde liegende Hardware gemeinsam nutzen. Welche Netzwerklösung erfüllt diese Anforderungen?
- Ein Unternehmen stellt eine Anwendung bereit, die Streaming-Daten nahezu in Echtzeit auf Amazon EC2-Instances verarbeitet. Die Netzwerkarchitektur muss so konfigurierbar sein, dass die geringstmögliche Latenz zwischen den Knoten gewährleistet ist. Welche Kombination von Netzwerklösungen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen stellt eine Anwendung in drei AWS-Regionen mithilfe eines Application Load Balancers bereit. Amazon Route 53 wird den Datenverkehr über diese Regionen verteilen. Welche Route 53-Konfiguration sollte ein Solutions Architect verwenden, um die leistungsstärkste Erfahrung zu bieten?
- Ein Unternehmen stellt eine API bereit, damit Kunden Finanzinformationen abrufen können. Das Unternehmen erwartet während Spitzenzeiten einen Anstieg der Anfragen und benötigt durchgängig Antworten mit geringer Latenz. Das Unternehmen muss einen Compute-Host für die API mit dem GERINGSTEN Betriebsaufwand bereitstellen. Welche Lösung sollte das Unternehmen verwenden?
- Ein Unternehmen stellt eine neue Anwendung auf Amazon EKS mit AWS Fargate bereit. Die Anwendung benötigt persistenten Speicher, der hochverfügbar, fehlertolerant und von mehreren Containern gemeinsam genutzt werden kann. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen stellt eine öffentliche Webanwendung in AWS hinter einem Application Load Balancer (ALB) bereit. Die Anwendung muss am Edge mit einem SSL/TLS-Zertifikat verschlüsselt werden, das von einer externen Zertifizierungsstelle (CA) ausgestellt wurde. Das Zertifikat muss jährlich vor Ablauf erneuert werden. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen stellt eine zweistufige Webanwendung in einer VPC bereit. Die Web-Schicht verwendet eine Auto Scaling-Gruppe in öffentlichen Subnetzen über mehrere Availability Zones hinweg. Die Datenbankschicht ist eine Amazon RDS for MySQL DB-Instanz in privaten Subnetzen. Die Web-Schicht kann keine Verbindung zur Datenbank herstellen, obwohl die DB läuft. Netzwerk-ACLs, Sicherheitsgruppen und Routing-Tabellen befinden sich noch in ihren Standardeinstellungen. Was sollte ein Solutions Architect empfehlen, um die Anwendung zu reparieren?
- Ein Unternehmen streamt IoT-Daten von Automobilsensoren über Amazon Kinesis Data Firehose an Amazon S3, wodurch jährlich Billionen von S3-Objekten entstehen. Jeden Morgen trainiert das Unternehmen ML-Modelle mit den Daten der letzten 30 Tage neu; vierteljährlich werden die Daten der letzten 12 Monate für andere Analysen verwendet. Die Daten müssen bis zu 1 Jahr lang mit minimaler Verzögerung verfügbar sein und nach 1 Jahr zu Archivierungszwecken aufbewahrt werden. Welche Speicherlösung ist die kostengünstigste?
- Ein Unternehmen testet eine Anwendung, die auf einer Amazon EC2 Linux-Instance läuft. Ein einzelnes 500 GB Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2)-Volume ist an die EC2-Instance angehängt. Das Unternehmen wird die Anwendung auf mehreren EC2-Instances in einer Auto Scaling-Gruppe bereitstellen. Alle Instances benötigen Zugriff auf die auf dem EBS-Volume gespeicherten Daten. Das Unternehmen benötigt eine hochverfügbare und ausfallsichere Lösung, die keine wesentlichen Änderungen am Anwendungscode erfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über 150 TB archivierte Bilddaten On-Premises, die innerhalb eines Monats zu AWS migriert werden müssen. Das aktuelle Netzwerk erlaubt Uploads von bis zu 100 MBit/s und nur nachts. Welches ist der KOSTENGÜNSTIGSTE Weg, die Daten zu übertragen und die Frist einzuhalten?
- Ein Unternehmen verfügt über 5 PB archivierte Daten auf physischen Bändern. Das Unternehmen muss die Daten auf den Bändern aus Compliance-Gründen weitere 10 Jahre aufbewahren. Das Unternehmen möchte in den nächsten 6 Monaten zu AWS migrieren. Das Rechenzentrum, in dem die Bänder gespeichert sind, verfügt über eine 1-Gbit/s-Uplink-Internetverbindung. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen verfügt über 5 TB an Datensätzen, die aus 1 Million Benutzerprofilen und 10 Millionen Verbindungen bestehen. Die Benutzerprofile und Verbindungen bilden Many-to-Many-Beziehungen. Das Unternehmen benötigt eine effiziente Methode, um gegenseitige Verbindungen bis zu fünf Ebenen tief zu finden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über 700 TB an Sicherungsdaten auf Network Attached Storage (NAS) in seinem Rechenzentrum. Die Sicherungen müssen für seltene behördliche Anfragen zugänglich bleiben und 7 Jahre lang aufbewahrt werden. Das Unternehmen wird die Daten innerhalb eines Monats zu AWS migrieren und verfügt über eine dedizierte öffentliche Internetbandbreite von 500 Mbit/s. Was sollte ein Solutions Architect tun, um die Daten zu den NIEDRIGSTEN Kosten zu migrieren und zu speichern?
- Ein Unternehmen verfügt über Amazon EC2-Instances, die nächtliche Batch-Jobs zur Datenverarbeitung ausführen. Die EC2-Instances laufen in einer Auto Scaling-Gruppe, die On-Demand-Abrechnung verwendet. Wenn ein Job auf einer Instance fehlschlägt, verarbeitet eine andere Instance den Job erneut. Die Batch-Jobs laufen täglich zwischen 00:00 Uhr und 06:00 Uhr Ortszeit. Welche Lösung bietet EC2-Instances, die diese Anforderungen am KOSTENGÜNSTIGSTEN erfüllen?
- Ein Unternehmen verfügt über Datenerfassungssensoren an mehreren Standorten, die eine große Datenmenge streamen. Das Unternehmen möchte eine skalierbare Near-Real-Time-Plattform auf AWS, um die Streaming-Daten aufzunehmen und zu verarbeiten und die Daten für spätere Berichte in Amazon S3 zu speichern. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verfügt über ein Amazon Elastic File System (Amazon EFS)-Dateisystem, das einen Referenzdatensatz enthält. EC2-basierte Anwendungen müssen den Datensatz lesen, dürfen ihn aber nicht ändern. Das Unternehmen möchte die IAM-Zugriffskontrolle verwenden, um zu verhindern, dass die Anwendungen den Datensatz ändern oder löschen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über ein AWS-Konto, das für die Softwareentwicklung verwendet wird. Das Konto hat über zwei AWS Direct Connect-Verbindungen Zugriff auf das lokale Rechenzentrum des Unternehmens. Der gesamte Nicht-VPC-Datenverkehr wird an das Virtual Private Gateway weitergeleitet. Ein Entwicklungsteam hat über die Konsole eine AWS Lambda-Funktion erstellt. Das Team muss der Funktion den Zugriff auf eine Datenbank ermöglichen, die in einem privaten Subnetz im Rechenzentrum des Unternehmens ausgeführt wird. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über ein lokales Rechenzentrum, dessen Speicherkapazität zur Neige geht. Das Unternehmen möchte seinen Speicher zu AWS migrieren, dabei die Bandbreitenkosten minimieren und den sofortigen Abruf von Daten ohne zusätzliche Kosten ermöglichen. Wie können diese Anforderungen erfüllt werden?
- Ein Unternehmen verfügt über ein veraltetes Network-Attached Storage (NAS)-Array, das SMB- und NFS-Freigaben für Client-Workstations bereitstellt. Das Unternehmen möchte kein neues NAS kaufen oder den Supportvertrag verlängern. Einige Daten werden häufig abgerufen, während ein Großteil inaktiv ist. Ein Lösungsarchitekt muss die Daten zu Amazon S3 migrieren, S3 Lifecycle-Richtlinien anwenden und das gleiche Erscheinungsbild für den Client beibehalten. Welchen AWS Storage Gateway-Typ sollte der Lösungsarchitekt bereitstellen?
- Ein Unternehmen verfügt über eine ältere Datenverarbeitungsanwendung, die auf Amazon EC2-Instanzen ausgeführt wird. Daten werden sequenziell verarbeitet, aber die Reihenfolge der Ergebnisse spielt keine Rolle. Die Anwendung verwendet eine monolithische Architektur und skaliert derzeit nur durch Erhöhen der Instanzgröße. Die Entwickler schreiben die Anwendung als Microservices auf Amazon Elastic Container Service (Amazon ECS) neu. Was sollte ein Solutions Architect für die Kommunikation zwischen den Microservices empfehlen?
- Ein Unternehmen verfügt über eine Anwendung, die durch eine Amazon DynamoDB-Tabelle unterstützt wird. Die Compliance erfordert, dass Datenbanksicherungen jeden Monat erstellt, 6 Monate lang verfügbar gehalten und 7 Jahre lang aufbewahrt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine Anwendung, die eine Amazon DynamoDB-Tabelle verwendet. Ein Solutions Architect stellt fest, dass viele Anfragen an die Tabelle nicht die neuesten Daten zurückgeben. Benutzer haben keine anderen Probleme mit der Datenbankleistung gemeldet und die Latenz ist akzeptabel. Welche Designänderung sollte der Solutions Architect empfehlen?
- Ein Unternehmen verfügt über eine AWS Direct Connect-Verbindung von seinem lokalen Standort zu einem AWS-Konto. Das AWS-Konto enthält 30 verschiedene VPCs in derselben AWS-Region. Die VPCs verwenden private virtuelle Schnittstellen (VIFs). Jede VPC hat einen CIDR-Block, der sich nicht mit anderen vom Unternehmen kontrollierten Netzwerken überschneidet. Das Unternehmen wünscht sich eine zentralisierte Netzwerkverwaltung, während jede VPC mit allen anderen VPCs und lokalen Netzwerken kommunizieren kann. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen verfügt über eine AWS Direct Connect-Verbindung von seinem Unternehmensrechenzentrum zu einer VPC in us-east-1. Das Unternehmen hat eine andere Organisation übernommen, die über VPCs und eine Direct Connect-Verbindung nach eu-west-2 verfügt. Die VPC-CIDR-Bereiche überschneiden sich nicht. Das Unternehmen benötigt skalierbare Konnektivität zwischen beiden Regionen und beiden Rechenzentren bei gleichzeitiger Minimierung des Betriebsaufwands. Was sollte ein Solutions Architect tun?
- Ein Unternehmen verfügt über eine benutzerdefinierte Anwendung mit eingebetteten Anmeldeinformationen, die Daten aus einem Amazon RDS for MySQL-DB-Cluster abruft. Das Unternehmen muss die Anwendung mit minimalem Programmieraufwand absichern. Es hat Anmeldeinformationen in der RDS-Datenbank für den Anwendungsbenutzer erstellt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine kleine Python-Anwendung, die JSON-Dokumente verarbeitet und die Ergebnisse in eine lokale SQL-Datenbank schreibt. Die Anwendung wird Tausende Male pro Tag ausgeführt. Das Unternehmen möchte die Anwendung in die AWS Cloud migrieren und benötigt eine hochverfügbare Lösung, die Skalierbarkeit maximiert und den Betriebsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine lokale Anwendung, die SFTP verwendet, um Finanzdaten von mehreren Anbietern zu sammeln. Das Unternehmen ist zu AWS migriert und verfügt über eine Anwendung, die Amazon S3 APIs zum Hochladen von Dateien verwendet. Einige Anbieter verwenden jedoch Altsysteme, die nur SFTP unterstützen. Das Unternehmen möchte eine verwaltete Servicelösung mit dem geringsten Betriebsaufwand, damit diese Anbieter weiterhin über SFTP hochladen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine lokale Geschäftsanwendung, die täglich Hunderte von Dateien generiert. Diese Dateien werden auf einer SMB-Dateifreigabe gespeichert und erfordern einen Zugriff mit geringer Latenz für die Anwendungsserver. Eine neue Unternehmensrichtlinie schreibt vor, dass alle von der Anwendung generierten Dateien nach AWS kopiert werden müssen. Es besteht bereits eine VPN-Verbindung zu AWS, und das Anwendungsteam kann den Anwendungscode nicht ändern. Welchen Dienst sollte ein Solutions Architect empfehlen, damit die Anwendung Dateien nach AWS kopieren kann?
- Ein Unternehmen verfügt über eine lokale transaktionale MySQL-Datenbank, die zu AWS migriert werden soll. Die migrierte Datenbank muss mit den Anwendungen des Unternehmens kompatibel bleiben und bei Bedarfsspitzen automatisch skalieren. Welche Migrationslösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine lokale Webanwendung, die zweimal im Monat Latenzspitzen aufweist. Zu Beginn einer Spitze steigt die CPU-Auslastung sofort auf das Zehnfache des Normalwerts. Das Unternehmen wird die Anwendung zu AWS migrieren und möchte eine automatische Skalierung, um die gestiegene Nachfrage zu bewältigen. Das Unternehmen wird AWS Elastic Beanstalk für die Bereitstellung verwenden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine Nicht-Produktionsanwendung, die aus mehreren Microservices für verschiedene Geschäftsbereiche besteht. Ein einziges Entwicklungsteam wartet alle Microservices. Die aktuelle Architektur verwendet ein statisches Web-Frontend, ein Java-Backend für die Anwendungslogik und eine MySQL-Datenbank, die auf einer Amazon EC2-Instanz gehostet wird. Das Unternehmen benötigt die Anwendung sicher und global verfügbar mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine Node.js-Funktion auf einem lokalen Server, die eine PostgreSQL-Datenbank verwendet und die Verbindungszeichenfolge in einer Umgebungsvariablen speichert. Das Unternehmen wird die Anwendung zu AWS Lambda migrieren, die Datenbank zu Amazon RDS for PostgreSQL migrieren und die Datenbankanmeldeinformationen mit dem geringsten Betriebsaufwand sicher verwalten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine Organisation in AWS Organizations. Das Unternehmen betreibt Amazon EC2-Instances in vier AWS-Konten in der Stamm-Organisationseinheit (OU): drei Nicht-Produktionskonten und ein Produktionskonto. Das Unternehmen möchte Benutzern verbieten, EC2-Instances einer bestimmten Größe in den Nicht-Produktionskonten zu starten. Das Unternehmen hat eine Service Control Policy (SCP) erstellt, um das Starten der verbotenen Instance-Typen zu untersagen. Welche Lösungen zum Bereitstellen der SCP erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über eine Webanwendung, die auf Java und PHP basiert. Das Unternehmen plant, die Anwendung von On-Premises zu AWS zu migrieren. Das Unternehmen benötigt die Möglichkeit, neue Website-Funktionen häufig zu testen. Das Unternehmen benötigt außerdem eine hochverfügbare und verwaltete Lösung, die einen minimalen Betriebsaufwand erfordert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über eine Windows-basierte Anwendung, die zu AWS migriert werden muss. Die Anwendung benötigt ein freigegebenes Windows-Dateisystem, das von mehreren Amazon EC2 Windows-Instanzen aus zugänglich ist, die über mehrere Availability Zones hinweg bereitgestellt werden. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Ein Unternehmen verfügt über einen Amazon EKS-Produktionscluster mit verwalteten Knotengruppen, die On-Demand Instances verwenden. Das Unternehmen benötigt einen separaten EKS-Cluster für Entwicklungstests, der selten zur Prüfung der Anwendungsresilienz verwendet wird. Der EKS-Cluster muss alle Knoten verwalten. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen verfügt über einen Amazon S3 Data Lake, der von AWS Lake Formation verwaltet wird. Das Unternehmen möchte eine Amazon QuickSight-Visualisierung erstellen, indem es den Data Lake mit Betriebsdaten verbindet, die in einer Amazon Aurora MySQL-Datenbank gespeichert sind. Das Unternehmen muss eine Autorisierung auf Spaltenebene durchsetzen, damit das Marketingteam nur auf eine Untermenge von Spalten zugreifen kann. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verfügt über einen Amazon S3 Data Lake. Das Unternehmen muss die Daten täglich transformieren und in ein Data Warehouse laden, das über Massively Parallel Processing (MPP) verfügt. Datenanalysten müssen mithilfe von SQL Machine-Learning-Modelle für die Daten erstellen und trainieren. Verwenden Sie nach Möglichkeit serverlose AWS-Services. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über einen Amazon S3-Bucket, der sensible Datendateien enthält. Das Unternehmen betreibt eine Anwendung auf virtuellen Maschinen in einem lokalen Rechenzentrum und verwendet AWS IAM Identity Center. Die Anwendung benötigt temporären Zugriff auf die S3-Objekte. Das Unternehmen möchte der Anwendung sicheren Zugriff auf den S3-Bucket gewähren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über einen Anwendungs-Workflow, bei dem eine AWS Lambda-Funktion Dateien von Amazon S3 herunterlädt und entschlüsselt. Die Dateien werden mit AWS Key Management Service (AWS KMS)-Schlüsseln verschlüsselt. Ein Solutions Architect muss sicherstellen, dass die richtigen Berechtigungen festgelegt sind. Welche Kombination von Aktionen erreicht dies? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über einen Datenerfassungs-Workflow, der aus einem Amazon SNS-Thema, das Benachrichtigungen über neue Datenlieferungen empfängt, und einer AWS Lambda-Funktion besteht, die die Daten verarbeitet und speichert. Gelegentlich schlägt die Erfassung aufgrund von Netzwerkverbindungsproblemen fehl, und diese Daten werden erst erfasst, wenn ein Job manuell erneut ausgeführt wird. Was sollte ein Solutions Architect tun, um sicherzustellen, dass alle Benachrichtigungen schließlich verarbeitet werden?
- Ein Unternehmen verfügt über einen Datenerfassungs-Workflow, der ein Amazon Simple Notification Service (Amazon SNS)-Thema verwendet, um über neue Lieferungen zu benachrichtigen, und eine AWS Lambda-Funktion, um die Daten zu verarbeiten und Metadaten aufzuzeichnen. Der Workflow schlägt manchmal aufgrund von Netzwerkverbindungsproblemen fehl; wenn er fehlschlägt, erfasst die Lambda-Funktion die Daten nicht, es sei denn, das Unternehmen führt den Job manuell erneut aus. Welche Kombination von Maßnahmen sollte ein Lösungsarchitekt ergreifen, damit die Lambda-Funktion in Zukunft alle Daten zuverlässig erfasst? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über einen lokalen Server, der eine Oracle-Datenbank zur Verarbeitung und Speicherung von Kundeninformationen verwendet. Das Unternehmen möchte einen AWS-Datenbankdienst nutzen, um eine höhere Verfügbarkeit zu erreichen und die Anwendungsleistung zu verbessern. Das Unternehmen möchte auch das Reporting von seinem primären Datenbanksystem entlasten. Welche Lösung erfüllt diese Anforderungen auf die betrieblich effizienteste Weise?
- Ein Unternehmen verfügt über Hunderte von Linux-basierten Amazon EC2-Instances. Administratoren verwendeten gemeinsam genutzte SSH-Schlüssel, um diese zu verwalten, aber eine Prüfung erfordert das Entfernen aller gemeinsam genutzten Schlüssel. Welche Lösung bietet sicheren Zugriff mit dem GERINGSTEN administrativen Aufwand?
- Ein Unternehmen verfügt über mehr als 5 TB Dateidaten auf lokalen Windows-Dateiservern, auf die täglich von Benutzern und Anwendungen zugegriffen wird. Das Unternehmen migriert Windows-Workloads zu AWS und benötigt Zugriff auf sowohl AWS- als auch lokale Dateispeicher mit minimaler Latenz, minimalem Betriebsaufwand und ohne größere Änderungen an bestehenden Dateizugriffsmustern. Die Konnektivität erfolgt über ein AWS Site-to-Site VPN. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen verfügt über mehrere AWS-Konten in AWS Organizations, die sich über globale Niederlassungen erstrecken. Das Unternehmen muss Sicherheitsgruppenregeln aktualisieren, um neue CIDR-Bereiche von Niederlassungen hinzuzufügen oder alte CIDR-Bereiche organisationsweit zu entfernen, während der administrative Aufwand minimiert wird. Welche Lösung ist die KOSTENGÜNSTIGSTE für die zentralisierte Verwaltung dieser CIDR-Bereiche?
- Ein Unternehmen verfügt über mehrere AWS-Konten mit Anwendungen in der Region us-west-2. Jedes Konto speichert Anwendungs-Logs in Amazon S3-Buckets. Das Unternehmen möchte eine zentralisierte Log-Analyse-Lösung unter Verwendung eines einzigen S3-Buckets. Die Logs müssen in us-west-2 verbleiben, und die Lösung sollte einen minimalen Betriebsaufwand und minimale Kosten verursachen. Welche Lösung erfüllt diese Anforderungen und ist AM KOSTENGÜNSTIGSTEN?
- Ein Unternehmen verfügt über mehrere lokale iSCSI-Netzwerkspeicher-Server (Internet Small Computer Systems Interface). Das Unternehmen möchte die Anzahl dieser Server reduzieren, indem es in die AWS Cloud migriert. Ein Lösungsarchitekt muss einen geringen Latenzzugriff auf häufig verwendete Daten ermöglichen und die Abhängigkeit von lokalen Servern mit minimalen Infrastrukturänderungen reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über mehrere Microsoft Windows SMB-Dateiserver und Linux NFS-Dateiserver vor Ort und möchte die Dateifreigabe in AWS konsolidieren. Es benötigt einen verwalteten Speicherdienst, der sowohl NFS als auch SMB unterstützt, die gemeinsame Nutzung zwischen Protokollen ermöglicht und Redundanz auf Availability Zone-Ebene bietet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über mehrere VPCs in verschiedenen AWS-Regionen, um Workloads zu unterstützen, die von Workloads in anderen Regionen isoliert sind. Eine neue Anforderung besagt, dass die VPCs des Unternehmens mit allen anderen VPCs in allen Regionen kommunizieren können müssen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Verwaltungsaufwand?
- Ein Unternehmen verfügt über mehrere Webserver, die häufig auf eine gemeinsam genutzte Amazon RDS MySQL Multi-AZ DB-Instanz zugreifen. Das Unternehmen benötigt eine sichere Methode für die Webserver, um eine Verbindung zur Datenbank herzustellen, und muss die Benutzeranmeldeinformationen häufig rotieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über NFS-Server in einem lokalen Rechenzentrum, die regelmäßig kleine Datenmengen in Amazon S3 sichern müssen. Welche Lösung erfüllt diese Anforderungen und ist am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen verfügt über primäre und sekundäre Rechenzentren, die 804,7 km voneinander entfernt sind und über Hochgeschwindigkeits-Glasfaser miteinander verbunden sind. Das Unternehmen benötigt eine hochverfügbare und sichere Netzwerkverbindung zwischen seinen Rechenzentren und einer VPC in AWS für eine geschäftskritische Workload. Ein Lösungsarchitekt muss die Option wählen, die maximale Ausfallsicherheit bietet. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über Ressourcen in mehreren AWS-Regionen und Konten. Ein neu eingestellter Solutions Architect findet keine Dokumentation des Ressourceninventars und muss die Ressourcenbeziehungen über alle Konten und Regionen hinweg abbilden. Welche Lösung bietet diese Informationen mit der HÖCHSTEN Betriebseffizienz?
- Ein Unternehmen verfügt über Tausende von Edge-Geräten, die täglich 1 TB Statusmeldungen generieren, wobei jede Meldung etwa 2 KB groß ist. Der Solutions Architect muss eine hochverfügbare Erfassungs- und Speicherlösung für die zukünftige Analyse implementieren, die Kosten und Infrastrukturmanagement minimiert. Das Unternehmen muss Daten von 14 Tagen für die sofortige Analyse verfügbar halten und Daten, die älter als 14 Tage sind, archivieren. Welches ist die betrieblich effizienteste Lösung, die diese Anforderungen erfüllt?
- Ein Unternehmen verfügt über zwei VPCs: Management und Production. Die Management-VPC stellt über VPNs und ein Customer Gateway eine Verbindung zu einem einzigen Gerät im Rechenzentrum her. Die Production-VPC verwendet ein Virtual Private Gateway mit zwei Direct Connect-Verbindungen. Die beiden VPCs kommunizieren über eine einzige VPC-Peering-Verbindung. Was sollte ein Solutions Architect tun, um Single Points of Failure in dieser Architektur zu minimieren?
- Ein Unternehmen verkauft große Datensätze, die in einem Amazon S3-Bucket in der Region us-east-1 gespeichert sind. Eine Webanwendung auf mehreren Amazon EC2-Instances hinter einem Application Load Balancer stellt nach dem Kauf signierte S3-URLs aus, damit Kunden Datensätze herunterladen können. Die Kunden befinden sich in ganz Nordamerika und Europa. Das Unternehmen möchte die Datenübertragungskosten senken und gleichzeitig die Leistung beibehalten oder verbessern. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen verwaltet ein durchsuchbares Repository von Elementen in einer Amazon RDS for MySQL-Datenbanktabelle mit mehr als 10 Millionen Zeilen und 2 TB General Purpose SSD-Speicher. Täglich erfolgen Millionen von Aktualisierungen, und einige Einfügevorgänge dauern aufgrund der Datenbank-Speicherleistung 10 Sekunden oder länger. Welche Lösung behebt dieses Leistungsproblem?
- Ein Unternehmen verwaltet einen Data Lake in einem Amazon S3-Bucket, auf den viele Anwendungen zugreifen. Der Bucket verwendet für jede Anwendung ein eindeutiges Präfix. Das Unternehmen möchte jede Anwendung auf ihr spezifisches Präfix beschränken und eine detaillierte Kontrolle über Objekte unter jedem Präfix haben. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verwaltet MySQL-Datenbanken auf Amazon EC2 manuell, einschließlich Replikation und Skalierung. Das Unternehmen wünscht sich eine Lösung, die das Hinzufügen oder Entfernen von Rechenkapazität für die Datenbankebene vereinfacht und die Leistung, Skalierung und Dauerhaftigkeit mit minimalem Betriebsaufwand verbessert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwendet Amazon EC2-Instances und speichert Daten auf Amazon EBS-Volumes. Das Unternehmen muss sicherstellen, dass alle Daten im Ruhezustand mithilfe von AWS Key Management Service (AWS KMS) verschlüsselt werden und die Rotation der Verschlüsselungsschlüssel steuern können. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verwendet AWS Key Management Service (AWS KMS)-Schlüssel, um Umgebungsvariablen von AWS Lambda zu verschlüsseln. Ein Solutions Architect muss sicherstellen, dass die richtigen Berechtigungen vorhanden sind, damit die Umgebungsvariablen entschlüsselt und verwendet werden können. Welche Schritte muss der Solutions Architect unternehmen, um die erforderlichen Berechtigungen zu implementieren? (Wählen Sie zwei.)
- Ein Unternehmen verwendet AWS Organizations, um separate AWS-Konten für jede Geschäftseinheit zu erstellen. Der E-Mail-Empfänger des Root-Kontos hat eine Benachrichtigung verpasst, die an die E-Mail-Adresse des Root-Benutzers eines Kontos gesendet wurde. Das Unternehmen möchte sicherstellen, dass zukünftige Benachrichtigungen nicht verpasst werden und dass sie auf Kontoadministratoren beschränkt sind. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwendet AWS-Lambda-Funktionen, die auf Umgebungsvariablen angewiesen sind. Das Unternehmen möchte nicht, dass Entwickler die Umgebungsvariablen im Klartext sehen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verwendet ein Content-Management-System (CMS) für seine Unternehmenswebsite, aber Patching und Wartung sind aufwendig. Das Unternehmen gestaltet die Website neu. Die Website wird viermal im Jahr aktualisiert, benötigt keine dynamischen Inhalte und muss hohe Skalierbarkeit und verbesserte Sicherheit bieten. Welche Kombination von Änderungen erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen verwendet ein ereignisgesteuertes Modell mit AWS Lambda und möchte die Startlatenz für Funktionen reduzieren, die auf Java 11 ausgeführt werden. Die Anwendungen haben keine strengen Latenzanforderungen, aber das Unternehmen möchte Kaltstarts und Ausreißer-Latenzen reduzieren, wenn Funktionen hochskaliert werden. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen verwendet ein Zahlungsabwicklungssystem, das erfordert, dass Nachrichten für eine bestimmte Zahlungs-ID in der Reihenfolge empfangen werden, in der sie gesendet wurden. Andernfalls könnten Zahlungen falsch verarbeitet werden. Welche Maßnahmen sollte ein Lösungsarchitekt ergreifen, um diese Anforderung zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen verwendet eine Amazon CloudFront-Distribution, um Website-Inhalte bereitzustellen, und muss von Clients die Verwendung eines TLS-Zertifikats verlangen, wenn sie auf die Website zugreifen. Das Unternehmen möchte die Erstellung und Erneuerung von TLS-Zertifikaten automatisieren. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN Betriebseffizienz?
- Ein Unternehmen verwendet eine Microsoft SQL Server-Datenbank, und seine Anwendungen stellen eine Verbindung zu dieser Datenbank her. Das Unternehmen möchte zu einer Amazon Aurora PostgreSQL-Datenbank migrieren, mit minimalen Änderungen am Anwendungscode. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen verwendet eine mobile App, die sensible Daten verschlüsselt im Ruhezustand mit AWS KMS speichert. Das Unternehmen muss die versehentliche Löschung von KMS-Schlüsseln verhindern und eine E-Mail über Amazon SNS an Administratoren senden, wenn ein Benutzer versucht, einen KMS-Schlüssel zu löschen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen verwendet eine SQL-Datenbank, die auf einer Amazon RDS Single-AZ DB-Instance läuft, um öffentlich zugängliche Filmdaten zu speichern. Ein Skript führt täglich in zufälligen Intervallen Abfragen aus, um die Anzahl der neu hinzugefügten Filme zu erfassen. Das Skript muss während der Geschäftszeiten eine Endsumme melden. Das Entwicklungsteam stellt fest, dass die Datenbankleistung für Entwicklungsaufgaben unzureichend ist, während das Skript läuft. Ein Solutions Architect muss eine Lösung mit dem GERINGSTEN Betriebsaufwand empfehlen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verwendet einen Amazon EKS-Cluster und muss sicherstellen, dass Kubernetes-Servicekonten einen sicheren, detaillierten Zugriff auf bestimmte AWS-Ressourcen unter Verwendung von IAM-Rollen für Servicekonten (IRSA) haben. Welche Kombination von Lösungen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen verwendet einen Application Load Balancer (ALB), um seine Anwendung im Internet bereitzustellen. Das Unternehmen beobachtet anomale Zugriffsmuster auf die Anwendung. Ein Solutions Architect muss die Transparenz der Infrastruktur verbessern, um dem Unternehmen bei der Analyse dieser Anomalien zu helfen. Welches ist die operativ effizienteste Lösung, die diese Anforderungen erfüllt?
- Ein Unternehmen verwendet GPS-Tracker, um die Migrationsmuster von Tausenden von Meeresschildkröten zu dokumentieren. Die Tracker prüfen alle 5 Minuten, und wenn sich eine Schildkröte mehr als 91,4 Meter bewegt hat, senden sie neue Koordinaten an eine Webanwendung, die auf drei Amazon EC2-Instanzen in mehreren Availability Zones in einer AWS-Region läuft. Kürzlich wurde die Webanwendung durch ein unerwartetes Volumen an Tracker-Daten überlastet, und Daten gingen verloren, ohne dass Ereignisse wiederholt werden konnten. Ein Solutions Architect muss verhindern, dass dies mit dem geringsten Betriebsaufwand erneut geschieht. Was sollte der Solutions Architect tun?
- Ein Unternehmen verwendet NFS, um große Videodateien auf einem lokalen Network Attached Storage zu speichern. Jede Datei hat eine Größe von 1 MB bis 500 GB. Der Gesamtspeicherplatz beträgt 70 TB und wächst nicht mehr. Das Unternehmen muss die Videodateien so schnell wie möglich zu Amazon S3 migrieren und dabei die geringstmögliche Netzwerkbandbreite nutzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verzeichnet auf seiner letzten Rechnung einen Anstieg der Amazon EC2-Kosten. Das Abrechnungsteam stellte eine unerwünschte vertikale Skalierung der Instance-Typen für einige EC2-Instances fest. Ein Solutions Architect muss eine Grafik erstellen, die die EC2-Kosten der letzten 2 Monate vergleicht, und eine detaillierte Analyse durchführen, um die Grundursache mit dem GERINGSTEN Betriebsaufwand zu ermitteln. Wie sollte der Architekt diese Informationen generieren?
- Ein Unternehmen wird Amazon DynamoDB als primäre Datenbank verwenden, aber eingehende Datenelemente können die DynamoDB-Elementgrößenbeschränkungen (aktuelle maximale Größe 700 KB und wachsend) überschreiten. Welche Lösung bewältigt große Datenmengen mit der höchsten betrieblichen Effizienz?
- Ein Unternehmen wird Amazon EC2-Instances betreiben, die eine Verbindung zu einem Amazon Aurora DB-Cluster herstellen. Die Infrastruktur wird mit einer AWS CloudFormation-Vorlage bereitgestellt. Das Unternehmen möchte, dass die EC2-Instances sich sicher bei der Datenbank authentifizieren, ohne statische Datenbankanmeldeinformationen verwalten zu müssen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen wird Daten in einen Amazon S3-Bucket verschieben. Die Daten müssen im S3-Bucket im Ruhezustand verschlüsselt sein, und der Verschlüsselungsschlüssel muss jährlich automatisch rotiert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen wird eine Anwendung auf Amazon ECS und Amazon RDS lokal aus Compliance-Gründen unter Verwendung von AWS Outposts betreiben. Welche Aktivitäten liegen in der Verantwortung des Betriebsteams des Unternehmens? (Wählen Sie drei.)
- Ein Unternehmen wird eine Anwendung auf mehreren Amazon EC2 Nitro-basierten Instances in derselben Availability Zone bereitstellen. Die Anwendung muss gleichzeitig von mehreren EC2 Nitro-Instances auf dieselben Blockspeicher-Volumes schreiben können, um eine höhere Verfügbarkeit zu gewährleisten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen wird eine Gaming-Anwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe ausführen. Die Anwendung verwendet UDP-Pakete. Das Unternehmen muss der Anwendung ermöglichen, je nach Verkehrsaufkommen hoch- und herunterzuskalieren. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen wird eine interne Webanwendung auf AWS bereitstellen, die nur vom Büro des Unternehmens aus zugänglich sein darf. Die Anwendung muss Sicherheitspatches aus dem Internet herunterladen. Das Unternehmen verfügt über eine VPC und ein AWS Site-to-Site VPN zum Büro. Welches Design erfüllt diese Anforderungen sicher?
- Ein Unternehmen wird eine internetfähige Anwendung auf mehreren Amazon EC2-Instances über mehrere Availability Zones und mehrere AWS-Regionen hinweg betreiben. Benutzer sind weltweit verteilt und sollen zu den EC2-Instances geleitet werden, die ihrem Standort am nächsten sind. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen wird eine mehrschichtige Anwendung zu AWS migrieren, um die Leistung zu verbessern. Die Schichten kommunizieren über RESTful Services, und Transaktionen werden verworfen, wenn eine Schicht überlastet ist. Der Lösungsarchitekt muss eine Lösung entwerfen, die verworfene Transaktionen behebt und die Anwendung modernisiert, mit der höchsten betrieblichen Effizienz. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen wird experimentelle Workloads in AWS mit einem festen Budget ausführen. Der CFO benötigt eine Ausgabenverantwortung pro Abteilung und möchte eine Benachrichtigung erhalten, wenn die Ausgaben 60 % des Budgets erreichen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen wird seine Anwendung auf einem Amazon Aurora PostgreSQL Serverless v2-Cluster bereitstellen, der große Mengen an Traffic empfangen wird. Das Unternehmen möchte die Speicherleistung des Clusters bei steigender Last kostengünstig optimieren. Welche Speicherkonfiguration erfüllt diese Anforderungen AM KOSTENGÜNSTIGSTEN?
- Ein Unternehmen wird vertrauliche Daten in Amazon S3 speichern. Aus Compliance-Gründen müssen die Daten im Ruhezustand verschlüsselt werden, die Nutzung des Verschlüsselungsschlüssels muss zur Überprüfung protokolliert werden und die Schlüssel müssen jährlich rotiert werden. Welche Lösung erfüllt diese Anforderungen und ist am betrieblich effizientesten?
- Ein Unternehmen wünscht sich eine zuverlässigere Architektur für seine Anwendung. Die Anwendung verwendet derzeit eine Amazon RDS DB-Instance und zwei manuell bereitgestellte Amazon EC2-Webserver in einer einzigen Availability Zone. Ein Mitarbeiter hat kürzlich die DB-Instance gelöscht, und die Anwendung war 24 Stunden lang nicht verfügbar. Was sollte ein Solutions Architect tun, um die Zuverlässigkeit der Anwendungsinfrastruktur zu maximieren?
- Ein Unternehmen, das AWS Organizations verwendet, betreibt 150 Anwendungen über 30 Konten hinweg. Es hat einen Kosten- und Nutzungsbericht im Verwaltungskonto erstellt, der an einen Amazon S3-Bucket geliefert und in einen Bucket im Datenerfassungskonto repliziert wird. Die Geschäftsleitung wünscht ein benutzerdefiniertes Dashboard, das die NAT Gateway-Kosten täglich ab Beginn des aktuellen Monats anzeigt. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen, das hauptsächlich Anwendungsserver vor Ort betreibt, plant die Migration zu AWS. Das Unternehmen möchte den Bedarf an Skalierung des lokalen iSCSI-Speichers minimieren und nur kürzlich aufgerufene Daten lokal speichern. Welche AWS Storage Gateway-Konfiguration sollte das Unternehmen verwenden?
- Ein Unternehmen, das On-Premises-Workloads zu AWS migriert, verwendet bereits mehrere Amazon EC2-Instances und Amazon RDS DB-Instances. Das Unternehmen möchte die EC2-Instances und DB-Instances außerhalb der Geschäftszeiten automatisch starten und stoppen, um Kosten und Infrastrukturwartung zu minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Videospielunternehmen stellt eine globale Gaming-Anwendung bereit, die Spielerbewertungen und -rankings nahezu in Echtzeit sowie schnellen Datenzugriff erfordert. Die Daten müssen auf der Festplatte gespeichert werden, damit sie Anwendungsneustarts überstehen. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
- Ein wachsendes Essenslieferunternehmen verfügt über zwei Auto Scaling-Gruppen von Amazon EC2-Instances: Eine Gruppe sammelt Bestellungen (schnell) und eine andere erfüllt Bestellungen (längere Bearbeitung). Daten dürfen bei Skalierungsereignissen nicht verloren gehen. Die Lösung muss es beiden Prozessen ermöglichen, während der Spitzenzeiten ordnungsgemäß zu skalieren und die AWS-Ressourcennutzung zu optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Wettervorhersageunternehmen muss Hunderte von Gigabyte an Daten mit einer Latenzzeit im Sub-Millisekundenbereich verarbeiten. Das Unternehmen verfügt über eine HPC-Umgebung (High Performance Computing) vor Ort und möchte diese in die Cloud erweitern. Ein Lösungsarchitekt muss eine hochverfügbare Cloud-Speicherlösung auswählen, die große Mengen an dauerhaftem Durchsatz unterstützt und Tausenden von Compute-Instanzen den gleichzeitigen Zugriff und die Verarbeitung des gesamten Datensatzes ermöglicht. Was sollte der Lösungsarchitekt wählen?
- Ein Wettervorhersageunternehmen sammelt kontinuierlich Temperaturmesswerte, aggregiert sie in größeren Apache Parquet-Dateien, verschlüsselt die Dateien mithilfe von clientseitiger Verschlüsselung mit KMS-verwalteten Schlüsseln (CSE-KMS) und schreibt sie in einen Amazon S3-Bucket in täglichen Präfixen. Das Unternehmen führt gelegentlich SQL-Abfragen aus, um Stichproben gleitender Durchschnitte für einen bestimmten Kalendertag zu berechnen. Welche Lösung ist die KOSTENGÜNSTIGSTE, um diese Anforderungen zu erfüllen?
- Ein Zahlungsabwicklungsunternehmen zeichnet Kundenanrufe auf und speichert die Audiodateien in einem Amazon S3-Bucket. Das Unternehmen muss Text aus den Audiodateien extrahieren und alle persönlich identifizierbaren Informationen (PII) aus den Transkriptionen entfernen. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Eine ältere Anwendung erstellt CSV-Dateien und speichert sie in Amazon S3. Eine neue kommerzielle Standardanwendung (COTS) kann komplexe SQL-Abfragen nur für Daten in Amazon Redshift und Amazon S3 ausführen, aber sie kann keine .csv-Dateien verarbeiten. Die ältere Anwendung kann nicht geändert werden. Welche Lösung ermöglicht es der COTS-Anwendung, die Altdaten mit dem GERINGSTEN Betriebsaufwand zu nutzen?
- Eine Amazon EC2-Instance befindet sich in einem privaten Subnetz in einer neuen VPC, die keinen ausgehenden Internetzugang hat. Die EC2-Instance muss monatliche Sicherheitsupdates von einem externen Anbieter herunterladen. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Eine Amazon EventBridge-Regel zielt auf eine Drittanbieter-API ab, aber die Drittanbieter-API hat keinen eingehenden Traffic erhalten. Ein Lösungsarchitekt muss feststellen, ob die Regelbedingungen erfüllt sind und ob das Ziel der Regel aufgerufen wird. Welche Lösung liefert diese Informationen?
- Eine Anwaltskanzlei muss Hunderte von Dateien veröffentlichen, damit die Öffentlichkeit sie lesen kann. Änderungen oder Löschungen durch Dritte vor einem bestimmten zukünftigen Datum müssen verhindert werden. Welche Lösung erfüllt diese Anforderungen auf die SICHERSTE Weise?
- Eine Anwendung bedient Clients in mehr als 20.000 Einzelhandelsgeschäften weltweit. Backend-Webservices laufen auf Amazon EC2 hinter einem Application Load Balancer (ALB) und werden über HTTPS auf Port 443 bereitgestellt. Die Einzelhandelsstandorte kommunizieren über das öffentliche Internet und registrieren ihre zugewiesene ISP-IP-Adresse. Das Sicherheitsteam möchte den Zugriff nur auf die registrierten IP-Adressen beschränken. Was sollte ein Solutions Architect tun?
- Eine Anwendung ermöglicht es Benutzern in der Unternehmenszentrale, auf Produktdaten zuzugreifen, die in einer Amazon RDS MySQL DB-Instance gespeichert sind. Das Betriebsteam hat eine Verlangsamung der Anwendungsleistung festgestellt und möchte den Lese- vom Schreibverkehr trennen. Ein Solutions Architect muss die Leistung der Anwendung schnell optimieren. Was sollte der Solutions Architect empfehlen?
- Eine Anwendung läuft auf Amazon EC2 Linux-Instanzen in mehreren Availability Zones und benötigt eine Speicherschicht, die hochverfügbar, POSIX-konform, maximal dauerhaft, über Instanzen hinweg teilbar ist und in den ersten 30 Tagen häufig und danach selten aufgerufen wird. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Eine Anwendung läuft auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Instances befinden sich in einer Auto Scaling-Gruppe, die sich über mehrere Availability Zones erstreckt. Am ersten Tag jedes Monats um Mitternacht wird ein Finanz-Batch zum Monatsende ausgeführt, der sofort die CPU-Auslastung der Instance auf 100 % ansteigen lässt und die Anwendung stört. Was sollte ein Solutions Architect empfehlen, damit die Anwendung die Workload bewältigen und Ausfallzeiten vermeiden kann?
- Eine Anwendung läuft auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Elastic Load Balancing (ELB) Load Balancer. Das Unternehmen erwartet jedes Jahr zu einem Feiertag einen vorhersehbaren Anstieg des Datenverkehrs und möchte, dass die Auto Scaling-Gruppe die Kapazität proaktiv erhöht, um die Auswirkungen auf die Benutzer zu minimieren. Welche Strategie erfüllt diese Anforderung?
- Eine Anwendung läuft auf Amazon EC2-Instances in privaten Subnetzen und muss auf eine Amazon DynamoDB-Tabelle zugreifen. Was ist der SICHERSTE Weg, um auf die Tabelle zuzugreifen und gleichzeitig sicherzustellen, dass der Datenverkehr das AWS-Netzwerk nicht verlässt?
- Eine Anwendung läuft auf Amazon EC2-Instances über mehrere Availability Zones hinweg in einer Auto Scaling-Gruppe hinter einem Application Load Balancer. Die Anwendung erbringt die beste Leistung, wenn die CPU-Auslastung der EC2-Instanzen nahe 40 % liegt. Was sollte ein Solutions Architect tun, um diese Leistung über alle Instances in der Gruppe aufrechtzuerhalten?
- Eine Anwendung läuft auf Amazon EC2-Instanzen hinter einem Elastic Load Balancer in einer Auto Scaling-Gruppe und verwendet eine Amazon DynamoDB-Tabelle. Das Unternehmen möchte sicherstellen, dass die Anwendung in einer anderen AWS-Region mit minimaler Ausfallzeit verfügbar gemacht werden kann. Was sollte ein Solutions Architect tun, um diese Anforderung mit der GERINGSTEN Ausfallzeit zu erfüllen?
- Eine Anwendung läuft auf einer Amazon EC2-Instance in einer VPC. Die Anwendung verarbeitet Protokolle, die in einem Amazon S3-Bucket gespeichert sind. Die EC2-Instance muss auf den S3-Bucket zugreifen können, ohne dass eine Internetverbindung besteht. Welche Lösung bietet private Netzwerkkonnektivität zu Amazon S3?
- Eine Anwendung läuft auf einer Amazon EC2-Instance, die über eine Elastic IP-Adresse in VPC A verfügt. Die Anwendung benötigt Zugriff auf eine Datenbank in VPC B. Beide VPCs befinden sich im selben AWS-Konto. Welche Lösung bietet den erforderlichen Zugriff am sichersten?
- Eine Anwendung läuft auf fünf Amazon EC2-Instances hinter einem Application Load Balancer (ALB) unter Verwendung einer Zielgruppe. Die durchschnittliche CPU-Auslastung liegt die meiste Zeit unter 10 %, mit gelegentlichen Spitzen von 65 %. Sie müssen die Skalierbarkeit automatisieren, um die Kosten zu optimieren und gleichzeitig bei Lastspitzen ausreichend CPU-Leistung zu gewährleisten. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung läuft auf mehreren Amazon EC2-Instances, die jeweils über mehrere angehängte Amazon Elastic Block Store (Amazon EBS)-Datenvolumes verfügen. Die EC2-Instance-Konfiguration und die Daten müssen nächtlich gesichert werden, und die Anwendung muss in einer anderen AWS-Region wiederherstellbar sein. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN Betriebseffizienz?
- Eine Anwendung läuft in einem privaten Subnetz und verwendet bereits Amazon Cognito mit einem Benutzerpool zur Authentifizierung. Die Anwendung muss Benutzerdokumente sicher in einem Amazon S3-Bucket speichern. Welche Kombination von Schritten integriert Amazon S3 sicher in die Anwendung? (Wählen Sie zwei.)
- Eine Anwendung legt stündlich Hunderte von 1 GB großen .csv-Dateien in einem Amazon S3-Bucket ab. Jede hochgeladene Datei muss in das Apache Parquet-Format konvertiert und in einen S3-Bucket geschrieben werden. Welche Lösung bietet die erforderliche Funktionalität mit dem geringsten Betriebsaufwand?
- Eine Anwendung nimmt eingehende Nachrichten auf, die Dutzende anderer Anwendungen und Microservices schnell konsumieren. Das Nachrichtenvolumen schwankt drastisch und kann auf 100.000 Nachrichten pro Sekunde ansteigen. Das Unternehmen möchte Komponenten entkoppeln und die Skalierbarkeit erhöhen. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung verarbeitet sensible Finanzdaten für mehrere Kunden. Die Daten jedes Kunden müssen im Ruhezustand separat verschlüsselt werden, unter Verwendung einer sicheren, zentralisierten Schlüsselverwaltungslösung. Das Unternehmen wird AWS KMS verwenden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Eine Anwendung verwendet eine Amazon RDS MySQL DB-Instance, bei der der Speicherplatz knapp wird. Ein Lösungsarchitekt muss den Speicherplatz ohne Ausfallzeiten und mit minimalem Aufwand erhöhen. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung verwendet eine AWS Lambda-Funktion (aufgerufen über Amazon API Gateway), um Daten in einer Amazon Aurora PostgreSQL-Datenbank zu speichern. Während des Proof-of-Concept hat das Unternehmen die Lambda-Kontingente erhöht, um große Datenmengen zu verarbeiten. Ein Solutions Architect muss ein Design empfehlen, das die Skalierbarkeit verbessert und den Konfigurationsaufwand minimiert. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung verwendet mehrere AWS Lambda-Funktionen, um sensible Daten aus einem einzigen Amazon S3-Bucket abzurufen. Das Unternehmen muss sicherstellen, dass nur autorisierte Lambda-Funktionen auf die Daten zugreifen können, gemäß dem Prinzip der geringsten Rechte. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung wird auf Amazon EC2-Instances in privaten Subnetzen über mehrere Availability Zones hinweg in einer VPC ausgeführt. Die EC2-Instances greifen häufig auf große, vertrauliche Dateien zu, die in Amazon S3-Buckets zur Verarbeitung gespeichert sind. Der Lösungsarchitekt muss die Kosten für die Datenübertragung minimieren. Was sollte der Architekt tun?
- Eine Anwendung, die auf Amazon EC2-Instances läuft, muss auf einen Amazon S3-Bucket zugreifen, ohne dass der Datenverkehr das Internet durchläuft. Wie sollte ein Solutions Architect den Zugriff konfigurieren, um diese Anforderung zu erfüllen?
- Eine Anwendung, die auf Amazon EC2-Instanzen in mehreren Availability Zones läuft, muss Echtzeitdaten von Drittanbieteranwendungen aufnehmen und die rohen aufgenommenen Daten in einem Amazon S3-Bucket ablegen. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung, die auf einer Amazon EC2-Instance in VPC-A läuft, muss auf Dateien einer anderen EC2-Instance in VPC-B zugreifen. Beide VPCs befinden sich in separaten AWS-Konten. Der Netzwerkadministrator muss eine sichere Lösung entwerfen, die es EC2 in VPC-A ermöglicht, auf EC2 in VPC-B zuzugreifen. Die Konnektivität sollte keinen Single Point of Failure aufweisen und keine Bandbreitenprobleme verursachen. Welche Lösung erfüllt diese Anforderungen?
- Eine Automobilverkaufswebsite speichert Angebote in einer Datenbank auf Amazon RDS. Wenn ein Automobil verkauft wird, muss das Angebot von der Website entfernt und die Daten an mehrere Zielsysteme gesendet werden. Welches Design sollte ein Solutions Architect empfehlen?
- Eine AWS Lambda-Funktion benötigt Lesezugriff auf einen Amazon S3-Bucket im selben Konto. Welche Lösung erfüllt diese Anforderung auf die SICHERSTE Weise?
- Eine containerisierte Anwendung läuft auf einer Amazon EC2-Instance und muss Sicherheitszertifikate herunterladen, bevor sie mit anderen Geschäftsanwendungen kommunizieren kann. Das Unternehmen benötigt eine hochsichere Lösung, um die Zertifikate nahezu in Echtzeit zu verschlüsseln und zu entschlüsseln, und muss die Daten nach der Verschlüsselung in einem hochverfügbaren Speicher ablegen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Eine dreistufige Webanwendung verfügt über Webserver in einem öffentlichen Subnetz und Anwendungs- und Datenbankserver in privaten Subnetzen. Eine virtuelle Firewall-Appliance eines Drittanbieters vom AWS Marketplace wird in einer Inspektions-VPC bereitgestellt und verfügt über eine IP-Schnittstelle, die Pakete akzeptiert. Ein Lösungsarchitekt muss sicherstellen, dass der gesamte eingehende Datenverkehr von der Appliance überprüft wird, bevor er die Webserver erreicht, und das mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Eine dreistufige Webanwendung, die für die Mitarbeiterschulung verwendet wird, wird nur 12 Stunden pro Tag aufgerufen. Die Anwendung speichert Daten in einer Amazon RDS for MySQL DB-Instance. Das Unternehmen möchte die Kosten minimieren. Was sollte ein Solutions Architect tun?
- Eine E-Commerce-Anwendung läuft auf Amazon EC2 für Frontend- und Backend-Schichten, wobei die Datenbank auf Amazon RDS for MySQL liegt. Das Backend gibt häufig identische Abfragen aus, die zu Leistungseinbußen führen. Was sollte getan werden, um die Backend-Leistung zu verbessern?
- Eine E-Commerce-Anwendung läuft auf Amazon EC2-Instances hinter einem Application Load Balancer in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg. Die Anwendung speichert Transaktionen in einer MySQL 8.0-Datenbank, die auf einer großen EC2-Instance läuft; die Leistung verschlechtert sich, wenn die Last zunimmt. Die Anwendung hat weitaus mehr Lesevorgänge als Schreibvorgänge. Das Unternehmen wünscht sich eine automatisch skalierende, hochverfügbare Datenbanklösung für unvorhersehbare Lese-Workloads. Welche Lösung erfüllt diese Anforderungen?
- Eine E-Commerce-Anwendung verwendet Amazon API Gateway und eine AWS Lambda-Funktion, die Daten in einer Amazon Aurora PostgreSQL-Datenbank speichert. Während eines Verkaufsereignisses führte ein Anstieg der Bestellungen zu Timeouts. Der Lösungsarchitekt stellte aufgrund vieler offener Verbindungen eine hohe CPU- und Speicherauslastung auf der Datenbank fest. Welche Lösung sollte der Architekt implementieren, um Timeout-Fehler mit den geringsten Änderungen an der Anwendung zu vermeiden?
- Eine E-Commerce-Anwendung verwendet PostgreSQL auf einer EC2-Instance. Monatliche Verkaufsaktionen verursachen unvorhersehbare Spitzen bei der Datenbanknutzung und Verbindungsprobleme. Das Unternehmen muss die Leistung während dieser unvorhersehbaren Anstiege auf die kostengünstigste Weise aufrechterhalten. Welche Lösung behebt dieses Problem?
- Eine E-Commerce-Website läuft auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB) in einer Auto Scaling-Gruppe. Die Website verzeichnet hohe Anfrageraten von nicht autorisierten externen Systemen, deren IP-Adressen sich häufig ändern. Das Sicherheitsteam ist besorgt über potenzielle DDoS-Angriffe. Das Unternehmen muss diese nicht autorisierten Anfragen mit minimalen Auswirkungen auf legitime Benutzer blockieren. Was sollte ein Solutions Architect empfehlen?
- Eine Einrichtung verfügt an jedem Eingang über Badge-Lesegeräte. Wenn Badges gescannt werden, senden die Lesegeräte eine Nachricht über HTTPS, die angibt, wer versucht hat, diesen Eingang zu betreten. Ein Solutions Architect muss ein hochverfügbares System entwerfen, um diese Nachrichten zu verarbeiten und die Ergebnisse dem Sicherheitsteam zur Analyse zur Verfügung zu stellen. Welche Architektur sollte der Solutions Architect empfehlen?
- Eine Finanzanwendung erstellt Berichte mit einer durchschnittlichen Größe von jeweils 50 KB und speichert sie in Amazon S3. Berichte werden in der ersten Woche nach der Erstellung häufig abgerufen und müssen mehrere Jahre lang aufbewahrt werden. Berichte müssen innerhalb von 6 Stunden abrufbar sein. Welche Lösung ist die KOSTENGÜNSTIGSTE?
- Eine Flotte von Amazon EC2-Instances nimmt JSON-Daten aus lokalen Quellen mit bis zu 1 MB/s auf. Wenn eine EC2-Instance neu gestartet wird, gehen die gerade verarbeiteten Daten verloren. Das Data-Science-Team benötigt eine nahezu Echtzeit-Abfrage der aufgenommenen Daten. Welche Lösung bietet eine nahezu Echtzeit-Abfrage, ist skalierbar und minimiert den Datenverlust?
- Eine Fotoverarbeitungsanwendung lädt häufig Bilder in Amazon S3-Buckets in derselben AWS-Region hoch und von dort herunter. Die Datenübertragungsgebühren sind gestiegen und müssen gesenkt werden. Welche Lösung wird diese Kosten senken?
- Eine Frontend-Anwendung verwendet ein Amazon API Gateway API-Backend, das in AWS Lambda integriert ist. Wenn Anfragen eingehen, lädt die Lambda-Funktion viele Bibliotheken, stellt eine Verbindung zu einer Amazon RDS-Datenbank her, verarbeitet die Daten und gibt sie an das Frontend zurück. Das Unternehmen möchte die Antwortlatenz für alle Benutzer mit den geringsten betrieblichen Änderungen minimieren. Welche Lösung erfüllt diese Anforderung?
- Eine Gaming-Webanwendung läuft auf Amazon EC2-Instances hinter einem Application Load Balancer und speichert Daten in Amazon RDS for MySQL. Benutzer erleben lange Verzögerungen, die durch die Leseleistung der Datenbank verursacht werden. Das Unternehmen möchte die Benutzererfahrung verbessern und gleichzeitig die Änderungen an der Anwendungsarchitektur minimieren. Was sollte ein Solutions Architect tun?
- Eine Geschäftsanwendung läuft auf Amazon EC2 und verwendet Amazon S3 für verschlüsselte Objektspeicherung. Der Chief Information Security Officer verlangt, dass kein Anwendungsdatenverkehr zwischen den beiden Services über das öffentliche Internet geleitet wird. Welche Funktion sollte der Solutions Architect verwenden, um diese Anforderung zu erfüllen?
- Eine geschäftskritische Anwendung läuft auf Amazon EC2-Instances und speichert Daten in einer Amazon DynamoDB-Tabelle. Das Unternehmen muss in der Lage sein, die Tabelle auf einen beliebigen Zeitpunkt innerhalb der letzten 24 Stunden zurückzusetzen. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Eine große internationale Universität hat Compute-Services in AWS bereitgestellt, darunter Amazon EC2, Amazon RDS und Amazon DynamoDB. Die Universität verwendet derzeit viele benutzerdefinierte Skripte für Backups und möchte Backups mithilfe nativer AWS-Optionen zentralisieren und automatisieren. Welche Lösung erfüllt diese Anforderungen?
- Eine Gruppe benötigt Berechtigungen, um einen Amazon S3-Bucket aufzulisten und Objekte aus diesem Bucket zu löschen. Ein Administrator hat die folgende IAM-Richtlinie erstellt und an die Gruppe angehängt, aber die Gruppe kann keine Objekte löschen. Das Unternehmen befolgt die Regeln für den Zugriff mit den geringsten Rechten. Welche Anweisung sollte ein Solutions Architect der Richtlinie hinzufügen, um den Bucket-Zugriff zu korrigieren?
- Eine Java Spring Boot-Anwendung läuft als Pod auf Amazon EKS in privaten Subnetzen und muss Daten in eine Amazon DynamoDB-Tabelle schreiben, ohne den Datenverkehr dem Internet auszusetzen. Welche Kombination von Schritten sollte ein Lösungsarchitekt unternehmen, um dies zu erreichen? (Wählen Sie zwei.)
- Eine kritische Webanwendung läuft derzeit auf einer einzelnen Amazon EC2-Instance in einem öffentlichen Subnetz und verwendet eine MySQL-Datenbank. DNS befindet sich in Route 53. Ein Lösungsarchitekt muss die Anwendung skalierbar und hochverfügbar machen und die MySQL-Leselatenz reduzieren. Welche Kombination von Änderungen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Eine latenzempfindliche Gaming-Plattform läuft in jeder AWS-Region auf Amazon EC2-Instances in Auto Scaling-Gruppen hinter Application Load Balancers (ALBs). Ein Lösungsarchitekt benötigt einen Mechanismus zur Überwachung der Anwendungszustands und zur Umleitung des Datenverkehrs zu fehlerfreien Endpunkten. Welche Lösung erfüllt diese Anforderungen?
- Eine Legacy-Anwendung muss aufgrund von Hardware-Kapazitätsgrenzen von einem lokalen Rechenzentrum zu AWS migriert werden. Die Anwendung läuft rund um die Uhr, und ihr Datenbankspeicher wird im Laufe der Zeit weiter wachsen. Welcher Migrationsansatz ist der KOSTENGÜNSTIGSTE?
- Eine Legacy-Anwendung, die zu AWS migriert wird, basiert auf Hunderten von Cron-Jobs, die 1–20 Minuten lang nach verschiedenen wiederkehrenden Zeitplänen ausgeführt werden. Das Unternehmen möchte diese Cron-Jobs mit minimaler Umgestaltung in AWS planen und ausführen und auch die Ausführung von Jobs als Reaktion auf ein zukünftiges Ereignis unterstützen. Welche Lösung erfüllt diese Anforderungen?
- Eine lokale Anwendung erzeugt große Mengen zeitkritischer Daten, die in Amazon S3 gesichert werden. Da die Anwendung gewachsen ist, melden Benutzer Engpässe bei der Internetbandbreite. Entwerfen Sie eine langfristige Lösung, die zeitnahe Backups in Amazon S3 mit minimalen Auswirkungen auf die Internetkonnektivität für interne Benutzer ermöglicht. Welche Lösung erfüllt diese Anforderungen?
- Eine lokale MySQL-Datenbank, die vom globalen Vertriebsteam verwendet wird, hat seltenen Zugriff und erfordert minimale Ausfallzeiten. Der Datenbankadministrator möchte sie zu AWS migrieren, ohne einen bestimmten Instance-Typ auszuwählen, da die Benutzerbasis wachsen kann. Welchen Service sollte ein Solutions Architect empfehlen?
- Eine mehrschichtige Anwendung betreibt sechs Frontend-Webserver in einer Amazon EC2 Auto Scaling-Gruppe in einer einzigen Availability Zone hinter einem Application Load Balancer (ALB). Ein Lösungsarchitekt muss die Infrastruktur hochverfügbar machen, ohne die Anwendung zu ändern. Welche Architektur bietet Hochverfügbarkeit?
- Eine mehrschichtige E-Commerce-Anwendung verwendet einen Application Load Balancer in öffentlichen Subnetzen, eine Web-Tier in öffentlichen Subnetzen und einen MySQL-Cluster auf Amazon EC2-Instances in privaten Subnetzen. Die MySQL-Datenbank muss Produktkatalog- und Preisdaten abrufen, die von einem Drittanbieter im Internet gehostet werden. Entwerfen Sie eine Strategie, die die Sicherheit maximiert, ohne den Betriebsaufwand zu erhöhen. Was sollte der Solutions Architect tun?
- Eine mehrschichtige Webanwendung verwendet einen Amazon Aurora MySQL DB-Cluster für die Speicherung und EC2-Instances für die Anwendungsschicht. Die IT-Sicherheit verlangt, dass Datenbankanmeldeinformationen verschlüsselt und alle 14 Tage rotiert werden. Was sollte ein Solutions Architect tun, um diese Anforderung mit dem geringsten Betriebsaufwand zu erfüllen?
- Eine neue Anwendung läuft auf Amazon EC2 On-Demand-Instances, die häufig über mehrere Availability Zones hinweg hinter einem Application Load Balancer (ALB) skaliert werden. Die Architektur muss die Verwaltung verteilter Sitzungsdaten unterstützen, und das Unternehmen ist bereit, den Anwendungscode bei Bedarf zu ändern. Was sollte der Lösungsarchitekt tun, um die Verwaltung verteilter Sitzungsdaten bereitzustellen?
- Eine neue Geschäftsanwendung läuft auf zwei Amazon EC2-Instances und verwendet einen Amazon S3-Bucket zur Dokumentenspeicherung. Ein Solutions Architect muss sicherstellen, dass die EC2-Instances auf den S3-Bucket zugreifen können. Was sollte der Architekt tun?
- Eine neue interne Webanwendung muss mehrere Benutzernamen und Passwörter von Mitarbeitern sicher speichern und über einen von AWS verwalteten Dienst mit dem geringsten Betriebsaufwand abrufen. Welche Lösung erfüllt diese Anforderungen?
- Eine neue Webanwendung wird auf Amazon EC2 ausgeführt und verwendet Amazon DynamoDB für das Backend-Speicher. Der Datenverkehr ist unvorhersehbar und der erwartete Lese-/Schreibdurchsatz ist moderat bis hoch. Die Anwendung muss mit dem Datenverkehr skalieren und kostengünstig sein. Welche DynamoDB-Tabellenkonfiguration erfüllt diese Anforderungen am besten?
- Eine Online-Gaming-Anwendung nutzt TCP- und UDP-Multiplayer-Funktionen. Route 53 leitet den Traffic an Network Load Balancers (NLBs) in mehreren AWS-Regionen. Das Unternehmen muss die Leistung verbessern und die Latenz für das erwartete Benutzerwachstum reduzieren. Welche Lösung erfüllt diese Anforderungen?
- Eine Produktions-Workload läuft auf 1.000 Amazon EC2 Linux-Instanzen und wird von Drittanbieter-Software betrieben. Das Unternehmen muss die Drittanbieter-Software auf allen EC2-Instanzen so schnell wie möglich patchen, um eine kritische Sicherheitslücke zu beheben. Was sollte ein Solutions Architect tun, um diese Anforderung zu erfüllen?
- Eine Serverless-Anwendung verwendet Amazon API Gateway, AWS Lambda und eine Amazon RDS for PostgreSQL-Datenbank. Während Spitzenzeiten oder bei unvorhersehbarem Datenverkehr treten bei der Anwendung Datenbankverbindungs-Timeouts auf. Das Unternehmen möchte Ausfälle mit möglichst geringen Codeänderungen reduzieren. Was sollte ein Solutions Architect tun?
- Eine serverlose Anwendung verwendet Amazon API Gateway, AWS Lambda und Amazon DynamoDB. Die Lambda-Funktion benötigt Berechtigungen zum Lesen und Schreiben in die DynamoDB-Tabelle. Welche Lösung bietet der Lambda-Funktion den SICHERSTEN Zugriff auf die DynamoDB-Tabelle?
- Eine Stadt betreibt eine Webanwendung auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB). Benutzer melden sporadische Leistungsprobleme, die mit DDoS-Angriffen von zufälligen IP-Adressen zusammenzuhängen scheinen. Die Stadt wünscht sich eine Lösung, die minimale Konfigurationsänderungen erfordert und einen Audit-Trail für die DDoS-Quellen bereitstellt. Welche Lösung erfüllt diese Anforderungen?
- Eine statische Website mit hohem Traffic wird auf Amazon S3 gehostet, mit einer CloudFront-Distribution, die derzeit eine Standard-TTL von 0 Sekunden hat. Das Unternehmen möchte Caching hinzufügen, um die Leistung zu verbessern, muss aber sicherstellen, dass veraltete Inhalte nach einem Deployment nicht länger als ein paar Minuten ausgeliefert werden. Welche Kombination von Caching-Methoden sollte ein Solutions Architect implementieren? (Wählen Sie zwei.)
- Eine Webanwendung läuft auf Amazon EC2-Instances in mehreren Availability Zones und bietet Zugriff auf ein Repository von Textdokumenten mit einem Gesamtumfang von etwa 900 TB. Die Anwendung wird Phasen hoher Nachfrage erleben. Ein Lösungsarchitekt muss eine Speicherlösung auswählen, die sich an die Nachfrage anpassen lässt und kostengünstig ist. Welche Speicheroption erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Eine Webanwendung läuft auf mehreren Amazon EC2-Instances, die in einzelnen Zielgruppen hinter einem Application Load Balancer (ALB) platziert sind. Die öffentliche Site ist für Benutzer verfügbar. Ingenieure benötigen einen Entwicklungs-Hostnamen, der für Tests zu einer einzelnen Entwicklungs-EC2-Instance weiterleitet, und diese Weiterleitung muss automatisch weiterhin funktionieren, wenn die Entwicklungs-Instance ersetzt wird. Welche Lösung erfüllt diese Anforderungen unter Verwendung einer Route 53 Hosted Zone?
- Eine Webanwendung verwendet Amazon API Gateway vor einer AWS Lambda-Funktion und einer Amazon DynamoDB-Tabelle. Amazon Cognito-Benutzerpools identifizieren einzelne Benutzer. Der Lösungsarchitekt muss sicherstellen, dass nur Benutzer mit einem Abonnement auf Premium-Inhalte zugreifen können. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Eine Webanwendung, die auf einer einzelnen Amazon EC2-Instanz in einem einzigen öffentlichen Subnetz gehostet wird, kann den erhöhten Datenverkehr nicht bewältigen. Das Unternehmen benötigt Hochverfügbarkeit und Skalierbarkeit, ohne die Anwendung neu schreiben zu müssen. Welche zwei Schritte erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Eine Zahlungsabwicklungsanwendung läuft auf AWS Lambda in privaten Subnetzen über mehrere Availability Zones hinweg. Die Anwendung verwendet mehrere Lambda-Funktionen und verarbeitet täglich Millionen von Transaktionen. Die Architektur muss doppelte Zahlungen verhindern. Welche Lösung erfüllt diese Anforderung?
- Eine zweistufige Architektur verfügt über ein öffentliches Subnetz für Webserver und ein Datenbank-Subnetz für eine Amazon RDS for MySQL DB-Instance. Webserver im öffentlichen Subnetz müssen über Port 443 für das Internet geöffnet sein. Die DB-Instance darf nur für die Webserver über Port 3306 zugänglich sein. Welche Kombination von Schritten sollte der Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Eine zweistufige E-Commerce-Website läuft auf AWS. Die Web-Schicht verwendet einen Load Balancer, der den Datenverkehr an Amazon EC2-Instances weiterleitet. Die Datenbankschicht verwendet eine Amazon RDS DB-Instance. Die EC2-Instances und die RDS DB-Instance dürfen nicht dem öffentlichen Internet ausgesetzt sein. Die EC2-Instances benötigen Internetzugang, um die Zahlungsabwicklung über einen externen Webdienst abzuschließen. Die Anwendung muss hochverfügbar sein. Welche Kombination von Konfigurationsoptionen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Entwickler benötigen sicheren SSH-Zugriff auf Amazon EC2-Instances, auf denen das neueste Amazon Linux läuft. Entwickler arbeiten remote und vom Firmenbüro aus. Die EC2-Instances befinden sich in einem privaten VPC-Subnetz und verwenden ein NAT-Gateway in einem öffentlichen Subnetz für den Internetzugang. Das Unternehmen bevorzugt die Nutzung von AWS-Services und möchte die Kosten minimieren. Was sollte ein Solutions Architect am KOSTENGÜNSTIGSTEN tun?
- Lokale Geräte generieren .csv-Dateien und können auf eine SMB-Dateifreigabe schreiben. Das Unternehmen möchte die Daten in AWS mithilfe von SQL-Abfragen analysieren; Analysten führen den ganzen Tag über regelmäßig Abfragen aus. Welche Kombination von Schritten erfüllt diese Anforderungen am kostengünstigsten? (Wählen Sie drei.)
- Marketingdaten aus mehreren Quellen werden in einen Amazon S3-Bucket hochgeladen. Datenaufbereitungsaufträge müssen in regelmäßigen Abständen parallel ausgeführt werden, wobei einige Aufträge später in einer bestimmten Reihenfolge ausgeführt werden müssen. Das Unternehmen möchte den operativen Aufwand für die Fehlerbehandlung, Wiederholungsversuche und das Zustandsmanagement von Aufträgen eliminieren. Welche Lösung erfüllt diese Anforderungen?
- Mithilfe einer AWS CloudFormation-Vorlage stellt ein Lösungsarchitekt eine dreistufige Webanwendung bereit. Die Web- und Anwendungsebenen laufen auf EC2-Instances, und die Datenbankebene ist nicht öffentlich zugänglich. Die Anwendungs-Instances müssen auf Amazon DynamoDB zugreifen, ohne API-Anmeldeinformationen in der Vorlage offenzulegen. Was sollte der Architekt tun?
- Nach der Migration einer dreistufigen Anwendung in eine VPC stellt das Sicherheitsteam fest, dass das Prinzip der geringsten Rechte (Least Privilege) nicht auf die Ingress- und Egress-Regeln der Amazon EC2-Sicherheitsgruppen zwischen den Ebenen angewendet wird. Was sollte ein Solutions Architect tun, um dies zu beheben?
- Nach der Migration zu AWS stellen Benutzer überdimensionierte Amazon EC2-Instances bereit und ändern Sicherheitsgruppenregeln, ohne die Änderungskontrolle zu befolgen. Ein Solutions Architect muss das Inventar und die Konfigurationsänderungen verfolgen und prüfen. Welche Maßnahmen sollte der Architekt ergreifen? (Wählen Sie zwei.)
- Nach einer Sicherheitsverletzung bei lokalen Anwendungen migriert ein Unternehmen diese Anwendungen zu Amazon EC2. Das Unternehmen benötigt eine aktive Schwachstellen-Scanning-Lösung für die EC2-Instances, die einen detaillierten Bericht der Ergebnisse erstellt. Welche Lösung erfüllt diese Anforderungen?
- Sie entwerfen eine VPC mit zwei öffentlichen Subnetzen für einen Load Balancer, zwei privaten Subnetzen für Webserver und zwei privaten Subnetzen für MySQL. Die Webserver stellen nur HTTPS bereit. Eine Sicherheitsgruppe für den Load Balancer erlaubt bereits Port 443 von 0.0.0.0/0. Die Unternehmensrichtlinie erfordert das Prinzip der geringsten Rechte (Least Privilege) für jede Ressource. Welche zusätzliche Konfiguration sollten Sie anwenden, um diese Anforderung zu erfüllen?
- Um die Sicherheitsanforderungen zu erfüllen, muss ein Unternehmen alle Anwendungsdaten während der Übertragung verschlüsseln, wenn es mit einer Amazon RDS MySQL DB-Instance kommuniziert. Eine kürzlich durchgeführte Prüfung ergab, dass die Verschlüsselung ruhender Daten mit AWS KMS aktiviert ist, die Daten während der Übertragung jedoch nicht verschlüsselt sind. Was sollte ein Solutions Architect tun, um die Sicherheitsanforderungen zu erfüllen?
- Während eines internen Audits möchte ein Unternehmen sicherstellen, dass Daten in einem Amazon S3-Bucket, der vom AWS Lake Formation Data Lake des Unternehmens verwendet wird, keine sensiblen Kunden- oder Mitarbeiterdaten enthalten. Das Unternehmen muss persönlich identifizierbare Informationen (PII) und Finanzdaten wie Pass- und Kreditkartennummern entdecken. Welche Lösung erfüllt diese Anforderungen?
- Während Migrationstests benötigt eine Anwendung auf Amazon EC2 On-Demand Instances lange zum Starten und Laden des Speichers, bevor sie vollständig produktiv ist. Welche Lösung reduziert die Startzeit der Anwendung in der nächsten Testphase?
- Was sollte ein Solutions Architect tun, um sicherzustellen, dass alle in einen Amazon S3-Bucket hochgeladenen Objekte verschlüsselt sind?
Amazon dsp (German version) Alle Prüfungsfragen
- Amazon trifft Entscheidungen in Bezug auf Anzeigenrichtlinien zugunsten langfristiger Vorteile statt kurzfristiger Rentabilität.
- Auktionskäufe sind nicht garantiert.
- Bei welcher Werbemethode kann man in Echtzeit Gebote abgeben?
- Die Amazon DSP ist nur in Form eines Self-Service-Modells verfügbar.
- Die automatisierte Budgetoptimierung der Amazon DSP weist Budgets basierend auf welchen der folgenden Optionen zu?
- Die Bereitstellung über private Marktplätze (PMPs) steht nur Benutzern zur Verfügung, die Amazon DSP als Managed Service nutzen.
- Die im Ergebnis-Dashboard (interaktiven Ergebnisbericht) angezeigten Statistiken können nicht angepasst werden.
- Display-Anzeigen dürfen keine Bilder oder Texte enthalten, die den Markenaufbau oder das Logo von Amazon nachahmen.
- Eine Kampagne hatte ein ROAS-Ziel von 3,50 USD oder höher und ein CPM-Ziel von weniger als 1,75 USD. Wählen Sie mit Hilfe des folgenden Berichts die Aussage aus, die wahr ist.
- Flynn möchte einen Bericht von der Amazon DSP herunterladen, der es ihm ermöglicht, das Ergebnis bei Zielgruppen, die seine Kampagne erreicht hat, zu sehen, ebenso wie das für Zielgruppen, die nicht direkt erreicht wurden. Welchen der folgenden Berichte sollte er für diesen Anwendungsfall wählen?
- Warum ist ein Call to Action (CTA) im benutzerdefinierten Bild einer Display-Anzeige mit E-Commerce-Anzeigendesign nicht zulässig?
- Welche Anforderungen muss eine für eine Display-Anzeige mit E-Commerce-Anzeigendesign ausgewählte ASIN erfüllen, um den Anzeigenrichtlinien von Amazon zu entsprechen?
- Welche Art von Werbetreibenden können die Amazon DSP für Link-In-Kampagnen nutzen?
- Welche beiden Berichte wandelt das Berichts- und Analysezentrum in eine grafische Analyse der Kampagnenberichte um?
- Welche der folgenden Aussagen beschreibt die automatische Optimierung in der Amazon DSP am genauesten?
- Welche der folgenden Punkte entsprechen möglicherweise nicht den Amazon-Richtlinien zur Annahme von Anzeigen? (2 auswählen)
- Welche der folgenden Vorteile hat die automatische Optimierung von Amazon? (Wählen Sie alle Zutreffenden aus)
- Welcher der folgenden Texte entspricht höchstwahrscheinlich den Amazon-Richtlinien zur Annahme von Anzeigen?
- Welches der folgenden Beispiele für Anzeigentexte entspricht den Leitfäden und Annahmerichtlinien von Amazon Advertising in Bezug auf Preisgestaltung und Sparmöglichkeiten?
- Wenn Sie auf den Bestand an offenen Börsen für mobile Web-Displays zugreifen möchten, was für einen Einzelposten müssen Sie dann erstellen?
- Wie lange reicht das Rückblickfenster von Amazon, das für die Berichte zu Statistiken in Verbindung mit Werbeanzeigen verwendet wird, ab dem Zeitpunkt der Conversion zurück?
Amazon dsp advanced (German version) Alle Prüfungsfragen
- Alle Inhalte müssen von der Domain des Anzeigenservers bereitgestellt werden und dürfen nicht von anderen Domains aus Aufrufe senden.
- Alle Linien in einem Auftrag werden für die Budgetoptimierung ausgewählt, wobei die effizienteste Linie das niedrigste zugeteilte Budget hat. Welche Optimierung könnten Sie vornehmen, um dazu beizutragen, dass diese Linie mit den besten Ergebnissen mehr Budget zugewiesen bekommt?
- Amazon Ads ist in mehrere angebotsseitige Plattformen (supply-side platforms, SSPs) integriert, sodass Sie problemlos über die Amazon DSP auf Ihr ausgehandeltes Inventar von Drittanbietern zugreifen und alle Ihre Kampagnenstrategien an einem Ort ausführen können.
- Amazon Advertising-Tag (AAT) unterstützt Conversion-Einblicke.
- Amazon Publisher Services (APS) ermöglicht Amazon DSP-Werbetreibenden direkten Zugriff auf das Premium-Herausgeber-Inventar zur Steigerung der Effizienz und des Ergebnisses ohne angebotsseitige Gebühren.
- Anzeigendesign-Makros sind Kurzbefehle oder Shortcuts für Befehle, die verwendet werden, um Statistiken an Dritte zurückzugeben.
- Bei welchen der folgenden Befehle handelt es sich um Kurzbefehle oder Shortcuts für Befehle, die an die Amazon DSP weitergeleitet werden, um die Funktionen für die Anzeigenlinien- und die Anzeigendesignüberwachung extern zu verbessern, ohne dass mehrere Tag-Sets von Drittanbietern generiert werden?
- Bitte wählen Sie alle von der Amazon DSP angebotenen Pixellösungen aus.
- Damit die Conversions Ihrer Kampagne angerechnet werden, müssen Sie in den Bestellungseinstellungen die entsprechenden ASINs oder Pixel mit Ihrer Kampagne verknüpfen.
- Der Video-Anzeigendesigntyp des Drittanbieters unterstützt welche der folgenden Tags von Drittanbietern?
- Der Werbetreibende A bietet 0,45 USD, der Werbetreibende B bietet 0,65 USD und der Werbetreibende C bietet 1,05 USD. Welche der folgenden Aussagen trifft bei einer Zweitpreis-Auktion zu?
- Die Amazon DSP unterstützt die Erstellung von Audience-Lookalikes aus:
- Dieser Pixeltyp kann generiert werden, indem Sie in der Amazon DSP zur Registerkarte „Ereignisse“ navigieren.
- Ein Kunde kauft ein Produkt von Ihrer Marke, dessen ASIN im Rahmen Ihrer Kampagne nicht nachverfolgt wird. Der Kauf wird als Kauf im Zusammenhang mit dem Brand-Halo-Effekt gezählt, sodass Sie den allgemeinen Anstieg der markenweiten Conversions Ihrer Kampagne nachvollziehen können.
- Ein Kunde sieht eine Anzeige, klickt auf die Anzeige und tätigt dann einen Kauf. Um welche Art von Aktivität handelt es sich?
- Ein Werbetreibender möchte sich das Inventar auf der Website von xyz.com sichern und es für einen TKP von 20 USD kaufen. Der Abschluss welcher Geschäftsvereinbarung auf dem privaten Marktplatz mit dem Herausgeber garantiert dessen Inventar zu einem festen Preis?
- Eine Werbeagentur führt gleichzeitig 25 Kampagnen für ihren Kunden durch. Zwar sollen die Ergebnisse maximiert werden, gleichzeitig soll aber auch der Bedarf für manuelle Anpassungen der Kampagnen minimiert werden. Welche Optimierungsstrategie sollten sie wählen?
- Eine Zuordnungsanpassung erfolgt 10 Tage, 2 Wochen und 4 Wochen, nachdem die ursprüngliche Conversion einer Kampagne zugeordnet wurde.
- Einfache Pixel können Attribute wie Seitentyp und Kaufwert erfassen, die Amazon Advertising-Tags (AAT) nicht erfassen können, dadurch wird die Weitervermarktung mit einfachen Pixeln erleichtert.
- Ist es eine bewährte Methode, mehrere private Marktplatz-Angebote für dieselbe Position auszuwählen?
- Mit dem Amazon Advertising-Tag (AAt) können Sie ganz einfach Hunderte von Ereignissen mit einem Pixel erfassen und diese für die Erstellung mehrerer Zielgruppen verwenden.
- Sammeltabellen haben welches Dateiformat?
- Sammeltabellen werden empfohlen, um Folgendes zu verwalten:
- Sie führen eine Kampagne mit der Gebotsstrategie „Ergebnisse maximieren“ durch, und Ihre Kampagne liefert unterdurchschnittliche Ergebnisse, aber Sie erreichen Ihren Ziel-KPI-Wert. Welche Optimierung können Sie implementieren, um das Nutzungsintervall zu verbessern?
- Sie können Drittanbieter-Tags an ein Anzeigendesign im Eigentum und betrieben von Amazon Ads für Mobilgeräte anhängen, damit Sie Sichtbarkeitsberichte im Portal des Drittanbieters abrufen können.
- Sie können ein privates Marktplatz-Angebot manuell oder über eine API einrichten.
- Sie können IDs für Werbung auf Mobilgeräten als Dateityp verwenden, um gehashte Zielgruppen zu erstellen
- Sie können Kampagneneinstellungen herunterladen und Änderungen über Sammeltabellen entweder in Ihrer Werbetreibenden-, der Bestell- oder Unternehmensansicht hochladen.
- Sie können Sammeltabellen für Werbetreibende innerhalb desselben Unternehmens herunter- oder hochladen.
- Sie können Zielgruppen von Drittanbietern für Insights (DMPs usw.) über die Zielgruppen von Werbetreibenden von Amazon sicher auf die Amazon DSP übertragen. Welche der folgenden Aussagen trifft zu?
- Um eine Weitervermarktungs-Zielgruppe basierend auf den Pixelkontakten zu erstellen, rufen Sie die Registerkarte „Zielgruppen“ in der Amazon DSP auf.
- Wann werden Conversions für Amazon DSP-Kampagnen erfasst?
- Was ist das Amazon DSP-Rückblick-Fenster für die Zuordnung?
- Was passiert, wenn Sie in den Auftragseinstellungen „Ergebnisse maximieren“ als Gebotsstrategie auswählen, aber das Häkchen bei „Gebotsoptimierungsmodelle“ deaktivieren?
- Welche Aktivität liefert ein stärkeres Signal für die Auswirkungen einer Anzeige auf eine Conversion.
- Welche der einfachen Pixeloptionen bieten Flexibilität, nachdem das Pixel erstellt wurde?
- Welche der folgenden Aussagen gilt für private Auktionsgeschäfte?
- Welche der folgenden Aussagen treffen zu?
- Welche der folgenden Punkte sind Gründe, weshalb Ihr privates Marktplatz-Angebot möglicherweise keine Gebote erhält?
- Welche der folgenden Richtlinien treffen zu, wenn Sie zur Ausführung von Drittanbieter-Anzeigendesigns die Amazon DSP verwenden?
- Welche der nachfolgend aufgeführten Statistiken ist KEINE Conversion-Statistik?
- Welche Einstellung müssen Sie anpassen, wenn Sie ein privates Marktplatz-Angebot in der Amazon DSP einrichten?
- Welche Gebotsstrategie müssten Sie regelmäßig überwachen und optimieren, um Ergebnis und Ausgaben miteinander in Einklang zu bringen?
- Welche Insights von Werbetreibenden können Sie verwenden, um Audience-Lookalikes zu erstellen?
- Welcher Auktionstyp ist ein digitales Kaufmodell, bei dem der Höchstbietende über dem Grundpreis die Auktion gewinnt und genau den Betrag bezahlt, den er bietet?
- Welcher der folgenden Insights wird mit der Amazon Advertising-Tag (AAT)-Lösung der Amazon DSP erfasst?
- Welches der folgenden Szenarien ist basierend auf der unten aufgeführten Customer Journey für Anzeigen, die in der Amazon DSP geschaltet werden, richtig? 3. Juli: Aufruf der Desktop-Display-Anzeige --> 24. Juli: Klick auf Mobilgeräte-Display-Anzeige --> 25. Juli: Aufruf der Video-Anzeige --> 30. Juli: Kauf getätigt
- Wenn Amazon Ads eine Server-zu-Server-Integration mit einem Drittanbieter für Berichte besitzt, müssen Sie die von Amazon Ads bereitgestellte Adapter-URL verwenden. Sie können kein Pixel verwenden.
- Wenn Sie die Gebotsstrategie „Ergebnisse maximieren, während Sie das gesamte Budget ausgeben“ wählen, möchten Sie die Kampagnenergebnisse bei einem bestimmten Basisgebot maximieren.
- Wenn Sie einer Bestellung zwei Pixel zuordnen und beide zum selben Event-Typ gehören, werden die kombinierten Conversions in Verbindung mit der Werbeanzeige für diese beiden Pixel im Bericht zu einer Spalte zusammengefasst.
- Werbeanzeigen sind nur dann für Conversions berechtigt, wenn Nutzer die Werbeanzeigen entweder angeklickt oder angesehen haben.
- Wie werden die Conversions nach Kampagnenende beeinflusst (wenn überhaupt)?
Amazon DSP-Zertifizierung Alle Prüfungsfragen
- Am 15. Juli gab es eine abspielbare Video-Anzeige, eine nicht abspielbare Video-Anzeige am 22. Juli und eine abspielbare Videoanzeige am 29. Juli. Der Kunde hatte am 15. Juli auf die erste Anzeige geklickt und kaufte das Produkt am 5. August. Welchem Datum wird die Conversion zugeschrieben?
- Amazon Ads ermöglicht Ihnen, Zielgruppen aufzubauen und anzusprechen, die Inhalte auf Twitch gestreamt haben, basierend auf Kanälen, Genres oder Spielen mit einem Rückblick-Fenster von 180 Tagen.
- Amazon DSP-Anzeigen dürfen keine Bilder oder Texte enthalten, die den Markenaufbau oder das Logo von Amazon nachahmen oder verändern.
- Amazon Garage, Twitch, Whole Foods Market und Amazon Fresh Stores sind Beispiele für welche Art von Zielgruppe?
- Antonio hat einen Einzelposten, der ergebnisschwach ist. Welche der folgenden manuellen Optimierungstaktiken sollte er in Erwägung ziehen? (2 auswählen)
- Auktionskäufe sind nicht garantierte Käufe.
- Bei welcher Werbemethode sind Echtzeit-Gebote möglich?
- Bree hat eine Kampagne in der Amazon DSP eingerichtet, die eine Angebots-ID verwendet. Welchen Bereitstellungstyp nutzt sie dafür?
- Charlotte möchte eine geräteübergreifende Kampagne starten, um ihre Marke zu bewerben. Kann sie dies mit der Amazon DSP umsetzen?
- Die Amazon DSP ist nur als Self-Service-Modell verfügbar.
- Die Anzeigenrichtlinien von Amazon sind nur für Anzeigen relevant, die AUF Amazon geschaltet werden.
- Die Bereitstellung über private Marktplätze (PMPs) steht nur Benutzern zur Verfügung, die die Amazon DSP als Managed Service nutzen.
- Die Display-Anzeigen-Startseite schränkt die Anzeige von folgenden Punkten auf der Startseite ein
- Die im benutzerdefinierten Bericht angezeigten Ergebnisstatistiken können nicht angepasst werden.
- Die Sprache für Angebote und Bündel muss welcher der folgenden Optionen entsprechen?
- Drittanbieter-Ad Exchanges verlassen sich auf welche Kaufmethode?
- Ein Kunde sieht eine Anzeige am 1. April, klickt am 4. April auf die Anzeige, sieht die Anzeige am 7. April erneut und kauft das Produkt am 9. April. Welchem Datum wird die Conversion zugeschrieben?
- Ein Werbetreibender hat beschlossen, „IM – Smartphones“ aus allen sieben Zeilen einer Bestellung auszuschließen. Welche Sammelbearbeitungsfunktion würde Ihnen dies ermöglichen?
- Eine Kampagne hatte ein ROAS-Ziel von 3,50 USD oder höher und ein CPM-Ziel von weniger als 1,75 USD. Wählen Sie mithilfe des folgenden Berichts die Aussage aus, die wahr ist.
- Es gab eine abspielbare Video-Anzeige am 25. September, eine nicht abspielbare Display-Anzeige am 26. September, eine abspielbare Video-Anzeige am 1. Oktober und eine nicht abspielbare Display-Anzeige am 3. Oktober. Der Kunde kauft das Produkt am 6. Oktober. Welchem Datum wird die Conversion zugeschrieben?
- Finnigan will die Verkäufe an Marken-Neukunden steigern. Welche Kampagnenstrategie würde ihm am besten helfen, dieses Ziel zu erreichen?
- Fire TVs sind gemeinsam genutzte Geräte mit strengen Anforderungen, um alle Mitglieder eines Haushalts zu schützen.
- Flynn möchte einen benutzerdefinierten Bericht von der Amazon DSP herunterladen, der es ihm ermöglicht, das Ergebnis bei Zielgruppen, die seine Kampagne erreicht hat, zu sehen, ebenso wie das für Zielgruppen, die nicht direkt erreicht wurden. Welche der folgenden Dimensionen sollte er für diesen Anwendungsfall wählen?
- Für welche Werbemethode werden Preise ausgehandelt und basieren auf einem festen CPM ohne Auktion?
- Hong hat für seinen Kunden eine Kampagne gestartet, die für eine Dauer von 60 Tagen geschaltet wird. Wann ist der früheste empfohlene Zeitpunkt, an dem er zur Optimierung mit der Überprüfung der Ergebnisdaten beginnen sollte?
- IMDb ist ein Beispiel für welche Art von Bezugsquelle?
- Joaquin startet eine Kampagne für seinen Kunden TinyFeet und möchte nur Festpreis-Inventar kaufen. Welche der folgenden Optionen sollte er wählen?
- Kris verwaltet eine Kampagne, bei der einer der Einzelposten das anvisierte Ergebnis übertrifft und trotzdem ergebnisschwach ist. Welche der folgenden Methoden entspricht dem empfohlenen Ansatz?
- Lifestyle-Zielgruppen können verwendet werden, um das Markenbewusstsein zu steigern und alltägliche Produkte und Dienstleistungen wie B2B-Kurierdienste, Bio-Produkte usw. zu bewerben.
- Martina verwaltet eine Kampagne, die nicht in Richtung des angestrebten Ziels tendiert. Was ist der empfohlene Ansatz?
- Mit Amazon Ads können Sie markenbasierte Zielgruppen für welche der folgenden Verhaltensarten erstellen?
- Mit dem Zielgruppen-Builder in der Amazon DSP können Sie benutzerdefinierte Zielgruppen basierend auf welchen der folgenden Optionen erstellen?
- Mit der Inline-Bearbeitung können Sie wichtige Posteneinstellungen auf Bestellebene anpassen, ohne dass Sie jeden einzelnen Posten erneut öffnen und speichern müssen.
- Olgas Kampagne beinhaltet mehrere Einzelposten. Zwei der Posten sind ergebnisschwach und erfüllen die Zielvorgaben nicht, während zwei andere ergebnisstark sind. Welche der folgenden Optionen ist die empfohlene Optimierungsstrategie?
- Opal stellt ihrem Team die Amazon DSP vor. Welche der folgenden Punkte sollte sie in ihre Präsentation einbeziehen?
- Overter ist ein Unternehmen für Finanzdienstleistungen, das keine Produkte oder Dienstleistungen auf Amazon verkauft. Es führt auf Amazon eine Kampagne zur Bewerbung einer neuen Kreditkarte durch, bei der die Werbeanzeige die Benutzer zu einer Anmeldeseite führt, die sich nicht auf Amazon befindet. Um welchen Kampagnentyp handelt es sich?
- PMP ermöglicht Ihnen den Zugang zu direkten Angeboten mit Herausgebern.
- Ralf möchte eine Full-Funnel-Kampagne mit der Amazon DSP durchführen. Er plant eine Videokampagne, die sich auf die Steigerung der Reichweite konzentriert, und eine Display-Kampagne mit ASIN-Neuausrichtung, um die Conversions zu steigern. Welche Art von Kampagne würden Sie empfehlen, um diese Strategie weiter zu unterstützen?
- Reid möchte überprüfen, ob seine Kampagne für ein Bewusstseinsziel zweckmäßig ist. Welche dieser Statistiken sind für ihn am relevantesten? (2 auswählen)
- Sie können Amazon DSP-Bestellungen löschen, solange sie noch nicht live geschaltet wurden.
- Um welchen Kundenfluss handelt es sich, wenn Käufer auf eine Anzeige klicken und auf die Produktdetailseite eines Werbetreibenden auf Amazon weitergeleitet werden?
- Violet überprüft ihren Kampagnenbericht und bemerkt hohe Detailseitenaufrufe (DPV), aber niedrige Kaufraten. Auf welche der nachfolgend aufgeführten Punkte weisen solche Ergebnisse hin?
- Wählen Sie alle zutreffenden Optionen aus. Anzeigentext und Lesbarkeit müssen wie folgt sein:
- Wann sollte sich ein Werbetreibender am meisten um Statistiken zum Brand-Halo-Effekt kümmern?
- Wäre „Jetzt einkaufen“ oder „Hier klicken“ ein konformer CTA? Nehmen Sie sich einen Moment Zeit, um darüber nachzudenken, warum Sie diese Antwort ausgewählt haben.
- Warum sollte ein Werbetreibender alle Asset-Größen eines Anzeigendesigns hochladen, die während der Kampagneneinrichtung verfügbar sind?
- Was ist das Ziel der Anzeigenrichtlinien von Amazon? (2 auswählen)
- Was ist der größte Vorteil der Verwendung der Amazon DSP für Marken, die ihre Produkte nicht im Amazon-Onlineshop verkaufen?
- Was ist eine wichtige Funktion der Amazon DSP, mit der Werbetreibende ein breites Spektrum an Zielgruppen erreichen können?
- Welche Anzahl von Bewertungen und Rezensionen muss eine für eine Amazon DSP-Anzeige mit E-Commerce-Anzeigendesign ausgewählte ASIN erfüllen, um den Anzeigenrichtlinien von Amazon zu entsprechen?
- Welche Art von Amazon-Zielgruppensegment sollten Sie verwenden, um die Verkäufe eines neuen Produkts zu steigern?
- Welche Art von Werbetreibenden kann die Amazon DSP für Link-In-Kampagnen nutzen?
- Welche der folgenden Aussagen beschreibt Amazon Publisher Services (APS)? (2 auswählen)
- Welche der folgenden Aussagen beschreibt den Brand-Halo-Effekt am besten?
- Welche der folgenden Aussagen beschreibt den von der Amazon DSP verwendeten Sichtbarkeitsstandard?
- Welche der folgenden Aussagen beschreibt die „Priorisierung der Ausgabe des gesamten Budgets bei gleichzeitiger Maximierung der Performance“ am besten, wenn bei der Kampagneneinrichtung die Gebotspriorität festgelegt wird?
- Welche der folgenden Aussagen beschreibt die Funktionen der Amazon DSP zum Kopieren von Bestellungen:
- Welche der folgenden Aussagen beschreibt die Richtlinien und Annahmerichtlinien von Amazon Ads im Zusammenhang mit Behauptungen am besten?
- Welche der folgenden Aussagen beschreibt Responsive E-Commerce-Werbemittel (REC) am besten?
- Welche der folgenden Aussagen beschreibt ungültigen Traffic für Amazon DSP-Kampagnen am besten?
- Welche der folgenden Aussagen ist NICHT richtig?
- Welche der folgenden Aussagen über private Marktplätze (PMPs) sind richtig?
- Welche der folgenden Bereitstellungsstrategien kann/können durch die Fähigkeit zur Skalierung und Diversifizierung von Formaten und Inhalten zu besseren Ergebnissen führen?
- Welche der folgenden Dimensionen würden Sie beim Erstellen Ihres benutzerdefinierten Berichts auswählen, um einen benutzerdefinierten Bericht mit einer Aufschlüsselung nach ASIN-Typ zu erzeugen?
- Welche der folgenden Möglichkeiten beschreibt die Fähigkeit der Amazon DSP, einzelne Einzelposten innerhalb einer Kampagne zu löschen?
- Welche der folgenden Optionen ist die empfohlene Optimierungsstrategie für Einzelposten, die ergebnisstark sind und die Zielvorgaben übertreffen?
- Welche der folgenden Optionen ist eine empfohlene bewährte Methode zum Erstellen von Amazon DSP-Kampagnen zur Verbesserung der Performance?
- Welche der folgenden Punkte sind bewährte Methoden beim Einrichten von Amazon DSP-Kampagnen?
- Welche der folgenden Statistiken steht nicht in Verbindung mit der Werbeanzeige?
- Welche der folgenden Szenarien treffen auf die Kampagnenverwaltung in der Amazon DSP zu?
- Welche der folgenden Variablen können sich auf die Kampagnen-Ergebnisse auswirken?
- Welche der folgenden Zielgruppen kann über die Amazon DSP erreicht werden?
- Welche dieser Kaufmethoden bietet Werbetreibenden eine höhere Priorität beim Inventar?
- Welche KPIs sind mit dem Bewusstseinsziel verbunden? (3 auswählen)
- Welche Lieferoption besteht aus exklusivem Lagerbestand, der über die Amazon DSP verfügbar ist?
- Welche Metrik würde den Erfolg bei der Steigerung der Consideration am besten widerspiegeln?
- Welche Optimierungsmethode(n) bietet die Amazon DSP?
- Welcher der folgenden Call-to-Action (CTA) entspricht höchstwahrscheinlich den Amazon-Richtlinien zur Annahme von Anzeigen?
- Welcher der folgenden Punkte beschreibt am besten den entscheidenden Wert der Anzeigenrichtlinien von Amazon?
- Welcher Zielgruppentyp fördert die Berücksichtigung Ihrer Marke, indem Benutzer angesprochen werden, die regelmäßig ein Einkaufsverhalten gezeigt haben, das weitgehende Interessengruppen wie Technik-Enthusiasten und Feinschmecker widerspiegelt.
- Welches der folgenden Beispiele für Anzeigentexte entspricht den Leitfäden und Annahmerichtlinien von Amazon Ads für Preisgestaltung und Sparmöglichkeiten?
- Welches dieser Anzeigenbeispiele entspricht den Leitfäden und Annahmerichtlinien von Amazon Ads für Anzeigen, die auf Desktop-Geräten geschaltet werden?
- Welches dieser Anzeigenbeispiele entspricht den Leitfäden und Annahmerichtlinien von Amazon Ads für Behauptungen und Nachweise?
- Welches dieser Anzeigenbeispiele entspricht den Leitfäden und Annahmerichtlinien von Amazon Ads für den Markenaufbau?
- Welches dieser Werbetextbeispiele entspricht den Leitfäden und Annahmerichtlinien von Amazon Ads für Behauptungen und Nachweise?
- Welches Preismodell ermöglicht es Werbetreibenden, eine Preisspanne für einzelne Impressions festzulegen?
- Welches Zielgruppensegment kann der Kampagnenmanager mithilfe des folgenden Berichts aus seinem Targeting-Ansatz entfernen?
- Welches Zielgruppensegment kann der Kampagnenmanager mithilfe des folgenden Berichts zu seinem Targeting-Ansatz hinzufügen?
- Wenn Sie auf den Bestand an offenen Börsen für mobile Web-Displays zugreifen möchten, welche Art von Einzelposten müssen Sie dann erstellen?
- Werbetreibende können eine Amazon-Kundenbewertung, die in einer Anzeige dargestellt wird, bearbeiten, wenn die Bewertung Rechtschreib- oder Grammatikfehler enthält.
- Wie lange reicht das Rückblick-Fenster von Amazon, das für die Berichte zu Statistiken in Verbindung mit Werbeanzeigen verwendet wird, ab dem Zeitpunkt der Conversion zurück?
- Zoya analysiert ihre jüngste Kampagne und stellt fest, dass bestimmte Angebotsquellen in Bezug auf Schlüsselmetriken besser abschneiden als andere. Wie kann sie ihre Kampagne am besten optimieren?
- Zu welchem Zeitpunkt während der Kampagnenverwaltung sollte ein Werbetreibender manuelle Optimierungsoptionen einsetzen?
- Zu welchem Zeitpunkt während der Kampagnenverwaltung sollte ein Werbetreibender Ziele und KPIs festlegen?
Amazon DSP-Zertifizierung für Fortgeschrittene Alle Prüfungsfragen
- Amar, ein Werbetreibender, möchte sowohl den Traffic auf der Website seiner Marke als auch die physischen Transaktionen im Einzelhandel verfolgen. Welches Tool könnte er verwenden, um beides zu verfolgen?
- Arturo plant die Werbemittel-Strategie für eine kommende Kampagne. Was ist der beste Ansatz?
- Beatrix ist daran interessiert, einen externen Messungsanbieter zu nutzen, um zusätzliche Metriken zu Platzierungen wie Streaming TV-Anzeigen und mobilen Apps zu erhalten. Welche Lösung würden Sie für diesen Anwendungsfall empfehlen?
- Bei der Zuweisung mehrerer Zielgruppensegmente zu einer Werbebuchung möchte ein Werbetreibender die Skalierung erhöhen, indem er für Käufer in jedem der ausgewählten Segmente Anzeigen schaltet. Welche Option sollte er wählen?
- Bei welchem der folgenden Angebotstypen handelt es sich um eine vorverhandelte Vereinbarung zwischen einem Publisher und einem Werbetreibenden?
- Bei welchen der folgenden Angebotstypen handelt es sich um eine nur auf Einladung getroffene, im Voraus ausgehandelte Vereinbarung zwischen einem Publisher und einem Werbetreibenden?
- Bjorn verwendet für seine bevorstehende Display-Kampagne ein Drittanbieter-Tag, aber das Drittanbieter-Tag zeigt an, dass es in der Amazon DSP „nicht erkannt“ wird. Wie würden Sie ihm helfen, dieses Problem zu lösen?
- Der Weg eines Käufers zum Kauf einer Kaffeemaschine auf Amazon über einen Zeitraum von 20 Tagen umfasste die folgenden Interaktionen: - 5. März – Sponsored Products-Anzeigenansicht - 12. März – Sponsored Brands-Anzeigenansicht - 17. März – Videoanzeigenansicht - 20. März – Kauf Basierend auf der Zuordnungsmethode von Amazon Ads, welche Anzeigeninteraktion wird für diese Conversion angerechnet?
- Der Weg eines Käufers zum Kauf eines Laptops auf Amazon über einen Zeitraum von 20 Tagen umfasste die folgenden Interaktionen: - 5. März – Sponsored Products-Anzeigenansicht - 15. März – Klick auf Display-Anzeige - 17. März – Videoanzeigenansicht - 20. März – Kauf Basierend auf der Zuordnungsmethode von Amazon Ads, welche Anzeigeninteraktion wird für diese Conversion angerechnet?
- Dev hat ein Werbemittel hochgeladen, das ihr Markenlogo, eine Handlungsaufforderung „Jetzt einkaufen“, hochwertiges Bildmaterial, lesbaren Text, das Prime Day-Logo und eine 15-sekündige Animation enthält. Das Werbemittel wurde wegen Nichteinhaltung der Richtlinien für Werbemittel abgelehnt. Warum war das Werbemittel nicht konform?
- Die automatisierte Budgetoptimierung erkennt Werbebuchungen mit geringen Ausgaben (weniger als 5 USD pro Tag) und verlagert das verbleibende Budget auf Werbebuchungen mit höheren Ausgaben innerhalb der Kampagne.
- Ein Käufer interagiert mit Anzeigen zweier verschiedener Kampagnen derselben Marke. Er klickt zunächst auf eine Anzeige, die für die spiegellosen Kameras der Marke wirbt, und später auf eine Anzeige, die für die Kamerataschen der Marke wirbt. Der Käufer kauft schließlich die spiegellose Kamera der Marke. Für welche Kampagne wird die Conversion angerechnet?
- Ein Werbetreibender möchte bestehende Kunden von seiner Marken-Neukunden-Kampagne ausschließen. Mit welcher Zielgruppenlösung kann er dies am effektivsten tun?
- Ein Werbetreibender möchte seine Reichweite mit Zielgruppen erweitern, die nicht auf Cookies angewiesen sind. Welche der folgenden Optionen erfüllt diese Anforderungen am besten?
- Ein Werbetreibender, der Produkte auf seiner eigenen Website, aber nicht auf Amazon verkauft, möchte die Amazon DSP nutzen, um seine Werbestrategie zu verbessern. Welche der folgenden Möglichkeiten ist für diesen Werbetreibenden die am BESTEN geeignete Verwendung von Amazon Ad-Tags (AAT)?
- Ein Werbetreibender, der Produkte im Amazon-Onlineshop verkauft, implementiert Amazon Ad-Tag (AAT) auf seiner externen Website. Was ist der Hauptvorteil dieser Strategie?
- Eine Hautpflegemarke möchte Frauen erreichen, die sich für Schönheitsprodukte oder Haarpflege interessieren. Wie sollten sie ihr Zielgruppen-Targeting einrichten?
- Es können mehrere Käufer teilnehmen, die Bereitstellung ist nicht garantiert, und es wird in der Regel kein vorrangiger Zugang im Vergleich zu offenen Auktionen angeboten. Welche Art von Angebot wird hier beschrieben?
- Finn hat eine Videowerbung eingereicht, die für einen bevorstehenden Verkauf werben soll. Die Anzeige enthält das Markenlogo, eine „Weitere Informationen“-Schaltfläche, hochauflösende Produktfotos, gut lesbaren Text, ein saisonales Rabattbanner und eine 15-sekündige Animation. Die Anzeige wurde abgelehnt, weil sie nicht den Richtlinien für Werbemittel entsprach. Was führte dazu, dass die Anzeige nicht konform war?
- Füllen Sie das leere Feld aus: Wenn die Summe der geplanten Ausgaben aller Werbebuchungen unter Ihrem Auftragsbudget liegt, dann ist Ihr Budget _______
- Harshdip führt eine Kampagne mit der Gebotsstrategie „Ziel-KPI priorisieren“ durch und hat ein Pacing von 100 %, erreicht aber nicht den gewünschten Ziel-KPI. Welche Optimierungsstrategie kann der Werbetreibende nutzen, um die Performance zu verbessern?
- Hyunh arbeitet an einer Kampagne und möchte sicherstellen, dass er den vollen Betrag seines Budgets während der Kampagnenlaufzeit ausgibt. Welche Gebotspriorität sollte er verwenden, um dieses Ziel zu erreichen?
- In welcher Phase eines Events mit hohem Traffic würden Sie empfehlen, die Gebote allmählich zu reduzieren?
- Jason, ein Werbetreibender für eine Marke, die nicht auf Amazon verkauft, führt eine Link-out-Kampagne durch und möchte Besucher auf seine Automobil-Website leiten. Welche Art von komponentenbasierten Werbemitteln sollte Jason verwenden, um dies zu erreichen?
- Johan möchte potenzielle Kunden erreichen, die Interesse an seinen Produkten gezeigt haben, aber noch nicht gekauft haben. Welche Zielgruppenlösung ist am besten geeignet?
- Jose möchte während des Black Friday und des Cyber Monday eine Kampagne laufen lassen, die seine Marke mit relevanten Inhalten in Einklang bringt. Welches Angebotspaket ist für diesen Zweck am besten geeignet?
- Kaia hat eine Benachrichtigung erhalten, dass ein Werbemittel für eine Digitalkamera abgelehnt wurde. Das Werbemittel präsentiert das Modell „Iris Snapshot 3“. Die Landing Page, die in der Anzeige verlinkt ist, zeigt jedoch die Version „Iris Snapshot 3 Lite“. Warum wurde dieses Werbemittel abgelehnt?
- Luan möchte Käufer erreichen, die Interesse an ihren Produkten oder ähnlichen Produkten auf Amazon.com gezeigt haben. Welche Art von Signalen sollte er verwenden?
- Marion führt eine Kampagne durch, stellt aber fest, dass sowohl die Performance als auch die Bereitstellung gering sind. Welche Maßnahmen würden Sie ihr empfehlen?
- Mit der Amazon DSP können Werbetreibende sowohl auf Angebote von Erst- als auch Drittanbietern zugreifen.
- Morgan möchte Daten aus verschiedenen Quellen kombinieren, einschließlich ihrer eigenen Signale und Amazon DSP-Daten. Welches Tool sollte sie verwenden, um die Daten zu analysieren und benutzerdefinierte Zielgruppen zu erstellen?
- Mounira möchte eine benutzerdefinierte Zielgruppe schaffen, die auf Interaktionen mit ihren Streaming TV-Anzeigen basiert. Welche Art von Signalen sollte sie verwenden?
- Serena, eine Werbetreibende, stellt fest, dass ihre neueste Amazon Ads-Kampagne deutlich andere Attributionsergebnisse zeigt als die vorherige Kampagne, die sie Anfang des Jahres durchgeführt hat. Prüfen Sie die Faktoren, die sie identifiziert: - Die Kampagnen nutzten die gleiche Strategie. - Eine Kampagne führte zu mehr Klicks und Conversions. - Eine Kampagne lief während des Black Friday, während die andere im Frühjahr lief. Welcher der Faktoren führt am ehesten zu unterschiedlichen Attributionsergebnissen zwischen zwei Amazon Ads-Kampagnen?
- Sie sind ein Werbetreibender für eine globale Marke, die eine neue Produktlinie auf den Markt bringt. Sie möchten die dynamische Anzeigenoptimierung (DCO) nutzen, um Ihre Werbemittel auf verschiedene Märkte und Demografien zuzuschneiden. Welcher der folgenden Ansätze nutzt DCO am besten für diese Kampagne?
- Sie sind ein Werbetreibender, der eine Full Funnel-Kampagne für Black Friday/Cyber Monday durchführt. Sie haben eine Strategie für die Vorlaufzeit zum Event entwickelt und Conversion-Anzeigen geplant, die am Tag des Events geschaltet werden sollen. Es ist jetzt der Tag des Events. Was sollte Ihr Hauptaugenmerk in dieser Phase sein, um Ihre Werbewirkung zu maximieren?
- Sie sind ein Werbetreibender, der sich auf das Prime Day-Event von Amazon vorbereitet. Sie befinden sich gerade in der Event-Vorlaufphase, d. h. 2–4 Wochen vor dem eigentlichen Event. Was sollte Ihr Hauptaugenmerk in dieser Phase sein, um Ihre Werbewirkung zu maximieren?
- Um bestehende Kunden, die innerhalb des letzten Jahres Produkte gekauft haben, zu Wiederholungskäufen zu bewegen, welche Zielgruppenart sollte eine Marke bei der Werbung für ergänzende Produkte verwenden?
- Ursus ist daran interessiert, die Reichweite seiner Anzeigen über Amazon O&O hinaus zu erweitern. Welche Angebotsquelle würden Sie ihm empfehlen?
- Vanessa, eine Werbetreibende, die im Amazon-Onlineshop verkauft, möchte ein Werbemittel einrichten, das den Traffic auf bestimmte Produktdetailseiten lenkt. Welche Art von komponentenbasierten Werbemitteln sollte Vanessa verwenden, um dies zu erreichen?
- Wann sollte ein Werbetreibender den Einsatz von Gebotsmodifikatoren in Betracht ziehen?
- Was bedeutet ASP (Additional Spend Potential) bei Amazon der DSP?
- Was beschreibt am besten die „Vorlaufphase“ eines Gebotskalenders für ein Event mit hohem Traffic?
- Was ermöglicht die Interoperabilität mit Anzeigen-IDs von Drittanbietern den Werbetreibenden?
- Was ist der entscheidende Unterschied zwischen einem Angebot in einer privaten Auktion (PA) und einem bevorzugten Angebot (PD) auf der Amazon DSP?
- Was ist der Hauptschwerpunkt von Performance+?
- Was ist der Hauptvorteil der dynamischen Anzeigenoptimierung (DCO) in Werbekampagnen?
- Was ist der Hauptzweck des Events-Managers auf der Amazon DSP?
- Was ist der Vorteil von Server-zu-Server-Integrationen (S2S) in der Amazon DSP?
- Was ist ein entscheidender Vorteil der Verwendung einer Datenmanagement-Plattform (DMP), um bestehende Zielgruppen zur Aktivierung in Ihren Amazon Ads-Kampagnen auf der Amazon DSP zu übertragen?
- Was sollte ein Werbetreibender tun, wenn die Summe der geplanten Ausgaben für die einzelnen Werbebuchungen geringer ist als das Gesamtbudget für die Laufzeit der Bestellung?
- Was sollte in einem Drittanbieter-Tag enthalten sein, um eine genaue Zählung der Impressions zu gewährleisten?
- Was sollten Sie tun, wenn keines der mit einer Werbebuchung assoziierten Werbemittel den Anforderungen an die Anzeigengröße in der Anfrage entspricht?
- Welche Angebotsquellen ermöglichen Werbetreibenden den Zugang zu adressierbaren, Display-, Online-Video(OLV)- und reservierten STV-Werbeangeboten mit hoher Gewinnrate über das offene Internet und von Premium-Publishern und -Sendern?
- Welche Art von Video-Werbemittel unterstützt die Amazon DSP für Drittanbieter-Tags?
- Welche der folgenden Angebotstypen unterstützt den Zugang zu Inventar zu Festpreisen?
- Welche der folgenden Aussagen beschreibt am besten die Bandbreite der auf der Amazon DSP verfügbaren Werbemittelformate?
- Welche der folgenden Aussagen beschreibt am besten, ob Werbebuchungen in Ihrem Budget aus-„optimiert“ wurden?
- Welche der folgenden Aussagen beschreibt die Attributionsmethodik von Amazon Ads treffend?
- Welche der folgenden Aussagen beschreibt die Neuberechnung der Attribution für Amazon DSP-Kampagnen genau?
- Welche der folgenden Aussagen beschreibt regelbasierte Zielgruppen am besten?
- Welche der folgenden Aussagen ist eine der Hauptfunktionen von Responsive E-Commerce-Werbemittel (REC) auf der Amazon DSP?
- Welche der folgenden Optionen ermöglicht es Drittanbietern, bestimmte Funktionen, wie das Zählen von Impressions und Klicks, genau auszuführen?
- Welche der folgenden Optionen ist kein Vorteil der Gebotspriorität „KPI-Ziel priorisieren“?
- Welche der folgenden Richtlinien gilt für die Verwendung von durch Drittanbieter bereitgestellte Werbemittel auf der Amazon DSP?
- Welche Lösung bietet Werbetreibenden die Möglichkeit, dynamische Events für die Erstellung von Zielgruppen und die Verwaltung von Conversions weiterzugeben und so ein personalisiertes Zielgruppen-Targeting anhand detaillierter Besucherdaten zu ermöglichen?
- Welche Strategien bietet Performance+, um zum Erreichen der KPIs beizutragen?
- Welcher der folgenden Punkte ist ein Vorteil von ähnlichen Zielgruppen?
- Welcher der folgenden Punkte ist eine der Hauptfunktionen von Responsive E-Commerce-Werbemittel (REC) auf der Amazon DSP?
- Welcher der folgenden Vorteile ist kein Vorteil der Gebotspriorität „KPI-Ziel priorisieren“?
- Welcher Schritt wird empfohlen, um ein unterdurchschnittliches Angebot auf der SSP-Seite zu optimieren?
- Welches der folgenden Verfahren ist eine bewährte Methode zur Budgetoptimierung, um dazu beizutragen, Bereitstellung und Performance zu maximieren?
- Wenn eine Kampagne unterdurchschnittliche Ergebnisse erzielt und der Werbetreibende dies auffangen möchte, ohne sofort das gesamte Budget auszugeben, welches Pacing-Profil ist dann am besten geeignet?
- Wenn Sie eine Kampagne mit mehreren Werbebuchungen unter Verwendung der Budgetoptimierung einrichten, was ist die beste Vorgehensweise für Pacing-Profile?
- Wie unterscheiden sich die Angebote der Amazon Publisher Cloud (APC) von herkömmlichen kontextbezogenen Angeboten im Internet?
- Wo können Sie auf Angebote auf der Amazon DSP zugreifen und diese verwalten?
- Wozu dient eine Impressions-URL eines Drittanbieters in der Amazon DSP?
- Xiaoyan ist an Angeboten interessiert, die nur auf Einladung Zugang zu ausgewähltem Inventar mit flexibler Preisgestaltung bieten. Nach welcher Art von Angeboten sucht sie?
- Zavier möchte Zielgruppen ansprechen, die sich kürzlich mit Videospielinhalten auf Twitch beschäftigt haben. Welche Art von Signalen sollte er verwenden?
Amazon Machine Learning Specialty MLS-C01 Alle Prüfungsfragen
- Angesichts des abgebildeten Residualplots für ein lineares Regressionsmodell, welches ist das wahrscheinlichste Problem mit dem Modell?
- Automatische Modell-Tuning-Jobs dauern lange und laufen weiter, selbst wenn sie die Zielmetrik nicht mehr verbessern. Sie möchten, dass das Tuning nicht vielversprechende Trainings-Jobs automatisch stoppt, um die Optimierung zu beschleunigen. Welche Einstellung für das automatische Modell-Tuning von SageMaker sollten Sie aktivieren?
- Bei einem Marathon hat jeder Läufer eine Renn-ID auf der Vorderseite seines T-Shirts aufgedruckt. Das Unternehmen muss diese Renn-IDs aus Läuferbildern mit dem geringsten Betriebsaufwand extrahieren. Welche Option erfüllt diese Anforderung?
- Beim Training eines neuronalen Netzes mit Mini-Batches für eine Klassifizierungsaufgabe schwankt die Trainingsgenauigkeit zwischen den Iterationen stark. Was ist die wahrscheinlichste Ursache?
- Beim Vorbereiten von CSV-Trainingsdaten für einen integrierten SageMaker-Algorithmus verringerte die Konvertierung des Datensatzes in ein numpy.array die Trainingsgeschwindigkeit. Was sollten Sie tun, um Trainingsdaten für integrierte SageMaker-Algorithmen zu optimieren?
- Bevor ein ML-Ingenieur Features für ein Risikoanalysemodell auswählt, möchte er abschätzen, wie stark jedes Trainings-Feature zum Ziel beiträgt. Welcher SageMaker Data Wrangler-Ansatz ist geeignet, um Schätzungen des Feature-Beitrags oder der Wichtigkeit zu erhalten?
- Das Deep-Learning-Sentiment-Modell eines ML-Spezialisten, das auf Filmkritiken trainiert wurde, zeigt nach der Validierung ein Overfitting. Welche Maßnahmen verbessern die Generalisierung am meisten und reduzieren das Overfitting? (Wählen Sie drei.)
- Das tägliche Umsatzprognosemodell eines Einzelhandelsunternehmens liefert seit drei Wochen ungenaue Prognosen. Ein AWS Glue-Job hängt täglich die tatsächlichen Verkaufszahlen und Modellvorhersagen an S3 an. Das ML-Team untersucht die Modellverschlechterung in einem SageMaker Studio-Notebook. Welche Visualisierung zeigt die Modellverschlechterung im Zeitverlauf am genauesten?
- Die Suchergebnisse einer E-Commerce-Website zeigen nicht die Artikel an, die Kunden am ehesten kaufen würden. Das Unternehmen möchte die einfachste Lösung mit dem geringsten Betriebsaufwand, um Ergebnisse anzuzeigen, die danach geordnet sind, was Kunden am ehesten wünschen. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Amazon Lex-Bot verwendet einen benutzerdefinierten Slot-Typ mit drei Werten: „comedy“, „adventure“ und „documentary“. Benutzer sagen manchmal Wörter wie „funny“, „fun“ oder „humor“, und Lex kann diese nicht den vorhandenen Slot-Werten zuordnen. Sie können den Lambda-Fulfillment-Code oder die DynamoDB-Daten nicht ändern. Was ist der beste Weg, damit Lex diese Äußerungen als dieselbe Kategorie akzeptiert?
- Ein auf einer Website bereitgestelltes Modell zur Vorhersage von Immobilienpreisen hat allmählich an Genauigkeit verloren. Der Ingenieur muss das Modell verbessern und automatisch über zukünftige Leistungsverschlechterungen benachrichtigt werden. Welcher Ansatz erfüllt beide Anforderungen?
- Ein B2B-E-Commerce-Unternehmen wünscht sich einen einfachen, betrieblich schlanken Ansatz zur Ablehnung betrügerischer Transaktionen, wobei ein gewisser Verlust profitabler Transaktionen oder Kunden in Kauf genommen wird. Welche Lösung erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Bekleidungsunternehmen speichert seine gesamte Produkthistorie in Amazon S3 und verwendet derzeit benutzerdefinierte exponentielle Glättungsmodelle (ETS), um die Nachfrage nach bestehenden Produkten zu prognostizieren. Das Unternehmen benötigt eine Methode zur Prognose der Nachfrage nach einer neuen Produktvariante, die noch nie zuvor verkauft wurde. Welcher Ansatz erfüllt diese Anforderung am besten?
- Ein bereinigter Datensatz enthält Merkmale, deren Skalen sich um Größenordnungen unterscheiden. Um die Vorhersagegenauigkeit in der Produktion zu maximieren, welche Abfolge von Schritten sollten Sie vor der Modellierung befolgen?
- Ein Chemieunternehmen benötigt ein Modell, das die Wahrscheinlichkeit maximiert, anomales Prozessverhalten zu erkennen (Labels: 0 = normal, 1 = anomal). Welches dieser Metrikpaare weist auf das Modell hin, das am ehesten Anomalien erkennt?
- Ein Convolutional Neural Network endet mit einer vollständig verbundenen Schicht von 10 Ausgaben, die 10 Tierklassen repräsentieren. Welche Funktion sollte auf diese Schicht angewendet werden, damit das Modell eine Wahrscheinlichkeitsverteilung über die 10 Klassen ausgibt?
- Ein Cybersicherheitsunternehmen muss eingehende Sicherheitsereignisse in Echtzeit auf Anomalien prüfen und die Anomalie-Scores zur späteren Analyse in seinem Data Lake speichern. Welches ist das effizienteste Design, um die Anomalie-Scores in Echtzeit bei der Datenerfassung zu ermitteln und die Ergebnisse in S3 zu speichern?
- Ein Data Scientist analysiert Beschäftigungsdaten mit etwa 10 Millionen Zeilen und 10 Merkmalen. Die Einkommens- und Altersverteilungen sind beide rechtsschief. Welche Merkmalstransformationen würden helfen, die Schiefe zu korrigieren? (Wählen Sie zwei aus.)
- Ein Data Scientist benötigt bestimmte Python-Pakete, die auf SageMaker-Notebook-Instanzen vorinstalliert sind. Was ist der empfohlene Weg, um sicherzustellen, dass diese Pakete beim Start einer Notebook-Instanz automatisch installiert werden?
- Ein Data Scientist benötigt Near-Real-Time-SQL-Abfragen über einen Stream von GZIP-komprimierten Dateien. Welche Option bietet die geringste Latenz, um den Stream mittels SQL abzufragen?
- Ein Data Scientist evaluiert ein GluonTS DeepAR-Modell und stellt auf dem Testset Coverage Scores von 0,489 beim 0,5-Quantil und 0,889 beim 0,9-Quantil fest. Welche ist eine vernünftige Schlussfolgerung bezüglich der Kalibrierung der Verteilungsprognose?
- Ein Data Scientist hat 20 TB CSV-Daten in Amazon S3 und muss diese mit geringstem Aufwand in Apache Parquet konvertieren. Was ist der einfachste Weg, diese Konvertierung durchzuführen?
- Ein Data Scientist hat Bilddaten, die auf Amazon EFS gespeichert sind, und muss ein Bildklassifizierungsmodell in SageMaker mit minimalen Schritten und Integrationsaufwand trainieren. Welches ist der einfachste Weg, um diese Anforderung zu erfüllen?
- Ein Data Scientist hat das SageMaker Neural Topic Model (NTM) verwendet, um Tags für Blogbeiträge zu empfehlen, die als JSON in S3 gespeichert sind. Das Modell schlägt Stoppwörter wie „a“, „an“ und „the“ sowie manchmal seltene, aber gültige Wörter vor. Das Team möchte die seltenen Wörter beibehalten, aber sicherstellen, dass keine Stoppwörter empfohlen werden. Was sollte der Data Scientist tun?
- Ein Data Scientist hat die k-Means-Clustering-Inertia (Summe der quadrierten Abstände) für k-Werte von 1 bis 10 grafisch dargestellt. Basierend auf dem „Ellenbogen“ in der Grafik, welcher k-Wert ist eine vernünftige Wahl?
- Ein Data Scientist hat ein neues Modell, das das aktuelle Produktionsmodell auf Testdaten übertrifft. Er möchte A/B-Tests im Produktions-SageMaker-Endpunkt durchführen, um die Leistung im realen Datenverkehr zu überprüfen, bevor das Modell vollständig ersetzt wird. Welche Schritte sind erforderlich, um A/B-Tests durchzuführen? (Wählen Sie zwei.)
- Ein Data Scientist hat ein Sequenz-zu-Sequenz-Modell für die Englisch-Japanisch-Übersetzung mit 500.000 Satzpaaren trainiert. Kurze Sätze (etwa fünf Wörter) werden gut übersetzt, aber Übersetzungen für sehr lange Sätze (etwa 100 Wörter) sind schlecht. Welche Änderung wird das Problem am ehesten beheben?
- Ein Data Scientist hat ein XGBoost-Modell trainiert, um betrügerische Finanztransaktionen zu kennzeichnen. Der Trainingsdatensatz ist stark unausgewogen (100.000 nicht-betrügerische vs. 1.000 betrügerische Transaktionen). Bei der Validierung zeigt das Modell eine Genauigkeit von 99,1 %, aber zu viele falsch negative Ergebnisse (betrügerische Transaktionen, die als nicht-betrügerisch vorhergesagt werden). Welche zwei Maßnahmen sollte der Data Scientist ergreifen, um falsch negative Ergebnisse zu reduzieren?
- Ein Data Scientist hat SageMaker verwendet, um ein Vorhersagemodell für Kreditausfälle zu trainieren und bereitzustellen. Das Training erfolgte durch manuelles Extrahieren von Daten und Ausführen von Schritten in einem SageMaker Studio-Notebook. Die Vorhersagegenauigkeit nimmt im Laufe der Zeit ab. Welche Kombination von Schritten ist der betrieblich effizienteste Weg, um die Modellgenauigkeit aufrechtzuerhalten? (Wählen Sie zwei.)
- Ein Data Scientist hat Transformationen und Feature Engineering in SageMaker Data Wrangler definiert und diese im SageMaker Feature Store gespeichert. Neue historische Daten landen regelmäßig in S3 und müssen transformiert und dem Online Feature Store hinzugefügt werden, vorbereitet für Training und Inferenz unter Verwendung nativer Integrationen. Welche Lösung erfordert den geringsten Entwicklungsaufwand?
- Ein Data Scientist importiert einen Datensatz in Amazon SageMaker Data Wrangler und zeigt die Feature-Zusammenfassung an. Ein Feature weist einen Prediction-Power-Score von 1 auf. Was ist die wahrscheinlichste Erklärung für diesen Score?
- Ein Data Scientist möchte mit Amazon SageMaker Data Wrangler Prädiktorvariablen auswählen, die ein Ziel am besten vorhersagen. Die Prädiktoren korrelieren mit dem Ziel, und der Wissenschaftler möchte die Varianz in verschiedene Richtungen im Feature-Raum verstehen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Data Scientist muss Code in einem Container verpacken, der sowohl eine neue scikit-learn-Modellprognose als auch eine Benchmark-Prognose erstellt, und möchte, dass AWS die operative Wartung des Containers übernimmt. Welcher Packaging-Ansatz erfüllt diese Anforderung?
- Ein Data Scientist muss die Produktverkäufe für drei Monate prognostizieren. Die Analyse zeigt, dass die Verkäufe saisonal sind, durch Feiertage beeinflusst werden und mit den Verkäufen anderer Produkte in der Kategorie korrelieren. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand, um Saisonalität, Feiertage und Korrelationen verwandter Artikel in die Prognose einzubeziehen?
- Ein Data Scientist muss ein Betrugserkennungsmodell entwickeln, das deutlich weniger Betrugsbeispiele als legitime enthält, muss vor der Finalisierung auf Bias prüfen und möchte schnell mit minimalem Betriebsaufwand vorgehen. Welche Option erfüllt diese Anforderungen am besten?
- Ein Data Scientist muss ein integriertes SageMaker-Modell erstellen, um verschiedene Gemüsesorten zu klassifizieren. Der Datensatz hat viele Features, und das Unternehmen möchte den Speicherverbrauch während des Trainings und der Bereitstellung minimieren. Das Unternehmen benötigt auch die Möglichkeit, ähnliche Datenpunkte für jedes Testbeispiel zu finden. Welche Algorithmuswahl erfüllt diese Anforderungen?
- Ein Data Scientist muss eine erste explorative Analyse von Kundenkommentaren mithilfe von Diagrammen und einer Wortwolke erstellen und möchte vor dem Aufbau eines NLP-Modells Feature Engineering anwenden. Welche zwei Feature-Engineering-Techniken sollten verwendet werden, um Text für die Visualisierung und Modellierung vorzubereiten? (Wählen Sie zwei.)
- Ein Data Scientist muss einen On-Premises-ETL-Prozess zu AWS migrieren. Der aktuelle Prozess läuft nach einem Zeitplan und verwendet PySpark, um mehrere große Datenquellen zusammenzuführen und zu formatieren, um eine konsolidierte Ausgabe für nachgelagerte Jobs zu erstellen. Anforderungen an die Cloud-Lösung: mehrere Quellen kombinieren, vorhandenen PySpark-Code wiederverwenden, nach dem bestehenden Zeitplan ausführen und die Anzahl der zu verwaltenden Server minimieren. Welche Architektur erfüllt diese Anforderungen?
- Ein Data Scientist muss etwa 500 GB historischer Bestandsdaten, die als CSV-Dateien in einem Amazon S3 Data Lake gespeichert sind, untersuchen. Er möchte SQL für die Untersuchung verwenden, und das Unternehmen möchte Kosten und operativen Aufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen mit dem geringsten Betriebsmanagement?
- Ein Data Scientist optimiert ein Deep-Learning-Modell zur Objekterkennung und muss viele parallele Hyperparameter-Tests durchführen, schlecht performende Tests frühzeitig stoppen und vielversprechenden Tests mehr Ressourcen zuweisen. Welche Hyperparameter-Suchtechnik minimiert die gesamte Rechenzeit und erfüllt gleichzeitig diese Anforderungen?
- Ein Data Scientist speichert Finanzdatensätze in S3 und fragt diese mit Athena ab. Er hat ein ML-Modell auf einem SageMaker-Endpunkt bereitgestellt und möchte es von Athena aus aufrufen. Die Aufrufe schlagen jedoch fehl, und der IAM-Benutzer des Data Scientists kann den Endpunkt nicht aufrufen. Welche Kombination von Aktionen ermöglicht es dem IAM-Benutzer, den SageMaker-Endpunkt aufzurufen? (Wählen Sie drei.)
- Ein Data Scientist stimmt einen sehr empfindlichen Hyperparameter x ab; der optimale Wert liegt zwischen 0,5 und 1,0 und wird nahe 1,0 vermutet. Er muss den optimalen Wert mit minimalen Durchläufen und konsistenten Bedingungen finden. Welchen Hyperparameter-Skalierungstyp sollte er verwenden?
- Ein Data Scientist trainiert ein großes PyTorch-Modell auf SageMaker; jeder Trainingsjob dauert etwa 10 Stunden. Es besteht der Verdacht, dass das Training nicht konvergiert und die GPU-Auslastung möglicherweise schlecht ist. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand, um diese Trainingsprobleme zu erkennen und zu beheben?
- Ein Data Scientist trainiert ein Multilayer Perceptron (MLP) für ein Multiklassenproblem. Eine Klasse ist selten, und der Recall des Modells für diese Klasse ist inakzeptabel niedrig. Der Wissenschaftler hat bereits die Anzahl und Größe der Hidden Layer angepasst, ohne eine signifikante Verbesserung zu erzielen, und benötigt eine schnelle Lösung, um den Recall zu erhöhen. Welcher Ansatz sollte verwendet werden?
- Ein Data Scientist verfügt über Verkaufsdaten nach StoreID, Region, Datum und Verkaufsbetrag und möchte die jährlichen Durchschnittsumsätze für jede Region analysieren und die Leistung jeder Region mit dem gesamten regionalen Durchschnitt vergleichen. Welche Visualisierung zeigt den Trend und die regionalen Vergleiche am besten?
- Ein Data Scientist wird Amazon SageMaker Data Wrangler verwenden, um historische S3-Daten für die explorative Datenanalyse (EDA) zu importieren, um seltene Anomalien zu finden. Welche Importoption sollte der Data Scientist wählen, um die Rechenressourcen während der EDA zu minimieren?
- Ein Data Scientist wird SageMaker k-means verwenden, um Kunden zu segmentieren, und muss die optimale Anzahl von Clustern (k) auswählen. Welcher Visualisierungsansatz identifiziert das beste k am zuverlässigsten?
- Ein Data Scientist, der eine Amazon SageMaker Notebook-Instanz verwendet, benötigt sicheren Zugriff auf Objekte in einem bestimmten S3-Bucket. Was ist die empfohlene Methode, um dem Notebook sicheren Zugriff auf diesen S3-Bucket zu gewähren?
- Ein Data-Science-Team hat ein benutzerdefiniertes Trainings-Image für SageMaker Studio erstellt, aber wenn sie versuchen, dieses Image in Studio zu starten, sehen sie einen Fehler in der Anwendung. Welchen AWS-Dienst sollten sie verwenden, um die Protokolle zur Diagnose dieses Fehlers anzuzeigen?
- Ein Data-Science-Team speichert einen tabellarischen Datensatz in Amazon S3. Das Team möchte verschiedene Feature-Transformationen (z. B. kategoriale Kodierung) ausprobieren, die resultierenden Verteilungen visualisieren und dann den ausgewählten Feature-Verarbeitungs-Workflow automatisieren. Welche Lösung bietet die höchste betriebliche Effizienz?
- Ein Data-Science-Team wird viele verschiedene Trainingsdatensätze speichern und muss automatische Skalierung, Kosteneffizienz und SQL-basierte Exploration unterstützen. Welcher Speicheransatz ist für diesen Anwendungsfall am besten geeignet?
- Ein Dataset-Repository auf S3 enthält persönlich identifizierbare Informationen (PII), die vor dem Modelltraining unkenntlich gemacht werden müssen. Welche Option minimiert den Entwicklungsaufwand, um PII aus den Daten zu entfernen?
- Ein Dateningenieur erstellt ein Modell, das Kreditkartendaten von Kunden verwendet. Wie kann er sicherstellen, dass die Daten verschlüsselt bleiben und die Kartennummern geschützt sind?
- Ein Dateningenieur extrahiert monatliche Trainingsdaten aus Amazon Redshift in Amazon S3. Das Quellschema umfasst TransactionTimestamp (timestamp), CardName (varchar) und CardNo (varchar). Der Ingenieur muss (1) Zeilen mit CardNo = NULL entfernen, (2) TransactionTimestamp in TransactionDate und TransactionTime aufteilen und (3) CardName in NameOnCard umbenennen. Die Lösung muss den Infrastrukturaufbau minimieren, monatlich automatisiert werden und den Redshift-Cluster minimal belasten. Welche Lösung erfüllt diese Anforderungen?
- Ein Dateningenieur hat einen S3-Bucket für ein AWS Data Exchange-Produkt abonniert, das Wirtschaftsindikatoren liefert. Der Ingenieur muss diese eingehenden Wirtschaftsdaten mit einer bestehenden Tabelle in Amazon Athena verknüpfen und alle Transformationen innerhalb von 30–60 Minuten abschließen. Welche kostengünstige Lösung erfüllt diese Anforderungen?
- Ein Dateningenieur muss Datensätze in Amazon S3 mit Datenwissenschaftlern in drei Abteilungen teilen: Finanzen, Marketing und Personalwesen. Einige Datensätze sind sensibel und sollten nur für die Finanzabteilung zugänglich sein. Wie sollte der Ingenieur den S3-Zugriff konfigurieren, um diese Anforderungen zu erfüllen?
- Ein Dateningenieur muss Datenwissenschaftlern ermöglichen, direkt von Amazon SageMaker-Notebooks innerhalb einer VPC auf ETL-Skripte in AWS Glue zuzugreifen. Die Datenwissenschaftler sollen den Glue-Job ausführen und dann das SageMaker-Training auslösen können. Welche Kombination von Schritten sollte der Ingenieur unternehmen? (Wählen Sie drei.)
- Ein Dateningenieur stellt fest, dass viele der 100 Features in einem tabellarischen Kundendatensatz stark korreliert sind. Welche Maßnahmen sollte er ergreifen, um Multikollinearität zu begegnen? (Wählen Sie zwei.)
- Ein Dateningenieur verwendet Amazon SageMaker Data Wrangler, um Kundendaten für ein Verhaltensvorhersagemodell auszuwerten. Um die Modellleistung zu verbessern, muss er auf Multikollinearität prüfen. Welche Schritte erfordern den geringsten operativen Aufwand, um Multikollinearität zu erkennen? (Wählen Sie zwei.)
- Ein Datensatz enthält Versicherungsansprüche mit Datensatz-IDs, einem Endergebnis aus 200 Kategorien und Zeitstempeln. Ziel ist es, vorherzusagen, wie viele Ansprüche in jeder Kategorie monatlich für einige Monate im Voraus auftreten werden. Welcher Modelltyp ist geeignet?
- Ein Datensatz hat eine Spalte mit 30 % fehlenden Werten. Sie glauben, dass andere Spalten helfen können, die fehlenden Einträge zu rekonstruieren, während die Integrität des Datensatzes erhalten bleibt. Welche Imputationsmethode sollten Sie verwenden?
- Ein Datensatz in S3 ist mit SSE-KMS verschlüsselt. Was muss getan werden, damit eine SageMaker Notebook-Instanz diese S3-Daten lesen kann?
- Ein Datensatz von Versicherungsansprüchen enthält eine Anspruchs-ID, das Endergebnis (eine von 200 Kategorien) und das Ergebnisdatum. Einige Datensätze sind unvollständig (sie listen nur 3–4 mögliche Ergebnisse anstelle des vollständigen Satzes auf). Es gibt Hunderte von Datensätzen pro Ergebnis, und die Daten umfassen die letzten 3 Jahre. Der Data Scientist muss die monatliche Anzahl der Ansprüche pro Ergebniskategorie mehrere Monate im Voraus vorhersagen. Welcher Ansatz erfüllt diese Anforderung am besten?
- Ein Datenwissenschaftler erstellt einen binären Krankheitsklassifikator aus einer Zufallsstichprobe von 400 Patienten, wobei die Prävalenz der Krankheit etwa 3 % beträgt. Welche Kreuzvalidierungsstrategie ist am besten geeignet, um das Modell zu bewerten?
- Ein Datenwissenschaftler modelliert ein städtisches Verkehrssystem, bei dem das Verkehrsverhalten an jeder Ampel mit den anderen korreliert ist, unterworfen einem kleinen zufälligen Rauschen. Um Muster zu analysieren und Staus zu reduzieren, welcher Modellierungsansatz ist am besten geeignet?
- Ein Datenwissenschaftler untersucht ein Feature und stellt fest, dass der Modalwert < Median < Mittelwert ist. Welche Transformation ist am besten geeignet, um diese Daten so zu transformieren, dass ein lineares Regressionsmodell angewendet werden kann?
- Ein E-Commerce-Team möchte ein neues SageMaker-Modell hinter seiner bestehenden Echtzeit-Empfehlungs-API bereitstellen, ohne die Client-Anwendungen zu ändern. Außerdem möchte es das neue Modell an einem Teil des Produktions-Traffics testen, bevor es vollständig ausgerollt wird. Welcher Ansatz bietet dies mit dem geringsten Betriebsaufwand?
- Ein E-Commerce-Team trainiert ein großes Bildklassifizierungsmodell mit 10.000 Klassen über viele Trainingsiterationen hinweg. Es muss den Betriebsaufwand und die Kosten minimieren und gleichzeitig den Verlust von Arbeit und erneutes Training vermeiden. Welcher Ansatz erfüllt diese Anforderungen am besten?
- Ein E-Commerce-Unternehmen benötigt ein skalierbares Repository, das strukturierte und unstrukturierte Daten speichert, einen zentralen Datenkatalog bereitstellt, Self-Service-Zugriff ermöglicht und granulare Zugriffskontrollen und Verschlüsselung durchsetzt. Welche Kombination mit minimalem Setup erreicht dies? (Wählen Sie drei.)
- Ein E-Commerce-Unternehmen hat einen bereitgestellten SageMaker-Endpunkt für Faktorisierungsmaschinen (FM) für Produktempfehlungen. Das Team hat zwei neue Modelle (TensorFlow und PyTorch) trainiert und muss A/B-Tests mit diesen Routing-Regeln durchführen: 70 % des Datenverkehrs an das FM-Modell, 15 % an das TensorFlow-Modell, 15 % an das PyTorch-Modell; aber für Kunden aus Europa den gesamten Datenverkehr an das TensorFlow-Modell weiterleiten. Welche Architektur unterstützt dieses Verhalten?
- Ein E-Commerce-Unternehmen hat unbeschriftete historische Transaktions-CSV-Daten in S3 und muss anomale Transaktionen (Betrug) erkennen. Welche Kombination von Modellen sollte es verwenden, um Anomalien in diesem unbeschrifteten Datensatz zu erkennen? (Wählen Sie zwei.)
- Ein E-Commerce-Unternehmen klassifiziert Produktbilder nach Produktlinie. Ein Computer-Vision-Modell, das mit einem Bildklassifizierungsalgorithmus trainiert wurde, weist bei neuen Produkten eine geringe Genauigkeit auf. Die Bilder haben eine einheitliche Größe und werden im Cloud Object Storage gespeichert. Das Unternehmen benötigt eine schnellere Verbesserung, um sie für neue Produkte bereitzustellen. Welche Schritte würden die Genauigkeit erhöhen? (Wählen Sie drei.)
- Ein E-Commerce-Unternehmen möchte fünf Kundensegmente anhand von Alter, Einkommen und Standort erstellen, aber die vorhandenen Labels sind unbekannt. Ein zuvor trainiertes XGBoost-Modell prognostiziert anhand dieser Merkmale, ob ein Kunde auf eine E-Mail reagiert. Warum ist das XGBoost-Modell ungeeignet, um fünf Segmente zu erstellen, und welche Änderung würde die Anforderung erfüllen?
- Ein E-Commerce-Unternehmen stellt fest, dass Kunden die von der Website empfohlenen Artikel selten ansehen. Das Unternehmen möchte Produktempfehlungen anzeigen, die Kunden eher kaufen. Welche Option erreicht dies in kürzester Zeit?
- Ein Einzelhandelsunternehmen betreibt ein tägliches Umsatzprognosemodell, das in den letzten 3 Wochen ungenaue Vorhersagen geliefert hat. Täglich führt ein AWS Glue-Job Modelleingaben, die Vorhersagen des Modells und die tatsächlichen Tagesumsätze in Dateien zusammen, die in Amazon S3 gespeichert werden. Das ML-Team stellt fest, dass die Ungenauigkeiten durch Verschiebungen in den Verteilungen der Feature-Werte verursacht werden, und benötigt eine Lösung, die solche Datenabweichungen in Zukunft mit dem geringsten Betriebsaufwand erkennt. Welcher Ansatz erfüllt diese Anforderung?
- Ein Einzelhandelsunternehmen lässt derzeit Kundenbeschwerden manuell von Operatoren kategorisieren und speichert jeden Beschwerdedatensatz (einschließlich seiner Kategorie) in einer zentralen Datenbank. Das Unternehmen hat kein Data-Science-Team und benötigt eine Lösung, die keine Machine-Learning-Kenntnisse erfordert, um eingehende Beschwerden automatisch Kategorien zuzuordnen und an Warteschlangen weiterzuleiten. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Einzelhandelsunternehmen sammelt Kundenkommentare aus sozialen Medien, von seiner Website und aus Anrufprotokollen. Jede Produkterwähnung kann zu mehreren vom Unternehmen definierten Kategorien (Labels) gehören, die sich nicht gegenseitig ausschließen. Zum Beispiel sollte eine Erwähnung von „Sample Yogurt“ als „Joghurt“, „Snack“ und „Milchprodukt“ gekennzeichnet werden. Welches Feature sollte das Team unter Verwendung von Amazon Comprehend und der Notwendigkeit der schnellsten Bereitstellung verwenden, um sein Modell zu trainieren?
- Ein Einzelhandelsunternehmen verzeichnet nur sehr wenige Käufe pro Kunde und ist auf viele neue Benutzer angewiesen. Wie sollte der Data Scientist beim Aufteilen von Daten für das Training und Testen eines benutzerdefinierten Empfehlungssystems einen Testdatensatz erstellen, der die tatsächliche Nutzung widerspiegelt?
- Ein Einzelhändler benötigt 30-Tage-Nachfrageprognosen für Tausende von Artikeln unter Verwendung von jahrelangen täglichen Daten. Fehlbestände sind wesentlich kostspieliger als Überbestände. Artikelbezogene Merkmale (Kategorie, Marke, Sicherheitsbestand) sind verfügbar, und ein binäres Aktions-Flag existiert, hat aber nur für 5 Tage bekannte zukünftige Werte. Welcher Prognosealgorithmus und welche Bewertungsmetrik sollten ausgewählt werden, um den Gewinn unter diesen Einschränkungen zu maximieren?
- Ein Einzelhändler benötigt ein Empfehlungssystem, das Empfehlungen für bestehende Benutzer basierend auf der Browser-Historie jedes Benutzers bereitstellt und Artikel herausfiltert, die der Benutzer bereits gekauft hat. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
- Ein Einzelhändler für Schönheitsartikel möchte einen stündlichen Bericht über Ladenbesucher, der aus jahrelangen Sicherheitsvideoaufnahmen erstellt wird. Der Bericht muss Besucher nach Frisur und Haarfarbe kategorisieren. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand?
- Ein Einzelhändler hat Amazon Personalize implementiert und festgestellt, dass die Verkäufe von empfohlenen Artikeln direkt nach der Bereitstellung sprunghaft ansteigen, dann aber schnell wieder fallen. Für das Training wurden nur historische Daten von vor einer kürzlich durchgeführten Marketingkampagne verwendet. Welche Änderung sollten Sie vornehmen, um die Empfehlungen zu verbessern und aufrechtzuerhalten?
- Ein Einzelhändler hat ein einfaches lineares Modell erstellt, um den Umsatz anhand des Preises vorherzusagen, und das Residuen-Diagramm zeigt ein klares nicht-lineares Muster. Welche Maßnahmen sollte der ML-Ingenieur als Nächstes ergreifen, um die Vorhersagegenauigkeit zu verbessern? (Wählen Sie drei.)
- Ein Einzelhändler mit 2.000 Filialen benötigt Prognosen pro geografischem Gebiet, die Feiertage und Wetter berücksichtigen. Er möchte das Modell für 2–3 Tage testen und benötigt, dass es sich an Lieferketten- und Filialbeschränkungen anpasst. Welche Kombination von Schritten bietet die erforderliche Funktionalität mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Einzelhändler sammelt Kaufaufzeichnungen von 20.000 Filialen und sendet sie über Amazon Kinesis Data Firehose an Amazon S3. Jede Filiale betreibt eine kleine Serveranwendung, die die Daten über das Internet überträgt. Die Daten werden verwendet, um ein Machine-Learning-Modell täglich neu zu trainieren. Das Data-Science-Team hat bestehende Felder identifiziert, die vor dem Training zu neuen Attributen kombiniert werden sollen. Welche Änderung erzeugt die transformierten Datensätze mit dem geringsten Betriebsaufwand?
- Ein Einzelhändler sammelt Kaufaufzeichnungen von 20.000 Geschäften über Amazon Kinesis Data Firehose in Amazon S3. Das tägliche Modelltraining erfordert einfache Attributtransformationen und einige Feldkombinationen. Welche Änderung erfordert den geringsten Entwicklungsaufwand, um diese einfachen Transformationen vor dem Training anzuwenden?
- Ein Einzelhändler speichert täglich 100 GB Transaktionsdaten in S3 und muss das Datenschema erkennen, Transformationen an den S3-Daten durchführen und ML zur Betrugserkennung einsetzen, alles mit minimalem Betriebsaufwand. Welche Kombination von Services sollte er verwenden? (Wählen Sie drei.)
- Ein Einzelhändler verfügt über 1.000 Kundenrezensionen (jede mit einem Label für Haltbarkeitsprobleme versehen), und viele Rezensionen enthalten leere Felder. Das Team muss ein Modell erstellen, um Rezensionen zu erkennen, die die Produkthaltbarkeit erwähnen, und dieses innerhalb von 2 Tagen fertigstellen. Welcher Ansatz ist der direkteste Weg, um diese 2-Tages-Anforderung zu erfüllen?
- Ein Einzelhändler verwendet Fotos von oben von Produktregalen, um zu erkennen, welche Artikel entnommen wurden. Er hat 1.000 Bilder mit 10 verschiedenen Artikeln beschriftet, aber die Modellleistung ist schlecht. Welcher Ansatz erfüllt die langfristigen Anforderungen des Unternehmens am besten?
- Ein Empfehlungsmodell hat zunächst die Kundeneinkäufe erhöht, aber seine Wirkung hat im Laufe der Zeit abgenommen, während sich das eingesetzte Modell nicht geändert hat. Was sollten Sie tun, um die Leistung zu verbessern?
- Ein Entwickler hat 40 Produktbewertungen in S3 gesammelt, und ein Data Scientist benötigt weitere beschriftete Bewertungsdaten, um Modelle zu trainieren. Welche zusätzlichen Datenquellen eignen sich, um den Datensatz zu erweitern? (Wählen Sie drei.)
- Ein Entwickler möchte einen benutzerdefinierten Algorithmus zu Amazon SageMaker bringen, indem er ihn in einem Docker-Image verpackt. Wie sollte der Container vorbereitet werden, damit SageMaker den Trainingsjob korrekt starten kann?
- Ein Entwickler verfügt über stündliche historische Bedarfsdaten in Amazon S3, aber einige Stunden fehlen. Der Entwickler möchte prüfen, ob ein ARIMA-Modell geeignet ist. Was ist der beste Weg, um die Eignung von ARIMA zu überprüfen?
- Ein Fertigungsunternehmen betreibt ein SageMaker scikit-learn-Modell, das jedes Gerät basierend auf Telemetriedaten von 4 Tagen als normal oder anomal kennzeichnet. Die 4-Tages-Telemetriedaten jedes Geräts werden stündlich als separate Datei nach S3 geschrieben. Das Ausführen des Modells für alle Geräte dauert 5 Minuten. Welches ist der kostengünstigste Weg, das Modell über die Telemetriedaten für alle Geräte auszuführen?
- Ein Finanzdienstleistungsunternehmen erstellt einen Serverless Data Lake auf Amazon S3, der folgende Anforderungen erfüllen muss: Abfragen alter und neuer S3-Daten mit Amazon Athena und Redshift Spectrum ermöglichen, ereignisgesteuerte ETL-Pipelines unterstützen und eine einfache Metadaten-Erkennung bieten. Welche Lösung erfüllt diese Anforderungen?
- Ein Finanzdienstleistungsunternehmen führt SageMaker ein und ist besorgt über die Verhinderung von Datenexfiltration. Welche Mechanismen kann ein ML-Ingenieur verwenden, um den Datenabfluss aus SageMaker zu kontrollieren? (Wählen Sie drei aus.)
- Ein Finanzdienstleistungsunternehmen möchte Kreditentscheidungen mithilfe eines ML-Modells automatisieren. Jeder Datensatz enthält die Kredithistorie von Drittanbietern und Kundendemografien. Jede Vorhersage muss eine Erklärung enthalten, aus der hervorgeht, warum der Antragsteller genehmigt oder abgelehnt wurde. Welche Lösung bietet diese Funktionalität mit dem geringsten Entwicklungsaufwand unter Verwendung von Amazon SageMaker?
- Ein Finanzteam verfügt über Aktienrenditedaten für 5.000 Unternehmen mit jeweils 2.000 Merkmalen. Es möchte die 15 nützlichsten Merkmale zur Vorhersage zukünftiger Renditen mit minimalem Betriebsaufwand identifizieren. Welcher Ansatz erfüllt diese Anforderung?
- Ein Finanzunternehmen muss einen Rohstoffpreis anhand täglicher historischer Daten prognostizieren. Der Data Scientist soll Modelle mit 80 % des Datensatzes trainieren und mit den restlichen 20 % validieren. Wie sollen die Daten aufgeteilt werden, damit Modellvergleiche für die Zeitreihenprognose gültig sind?
- Ein Flugzeugtriebwerkshersteller erfasst während des Testens 200 Zeitreihen-Metriken und möchte kritische Defekte nahezu in Echtzeit erkennen, während alle Daten für die Offline-Analyse aufbewahrt werden. Welcher Ansatz ist am effektivsten für die Anomalieerkennung nahezu in Echtzeit?
- Ein Freizeitpark möchte Echtzeit-Videos von Kameras an mehreren Eingängen erfassen, überwachen und speichern. Das Sicherheitspersonal benötigt sofortigen Betrachtungszugriff; gespeichertes Material muss indiziert und dem Data-Science-Team zur Verfügung gestellt werden. Welches ist die kostengünstigste Lösung, die diese Anforderungen erfüllt?
- Ein Geodatenunternehmen speichert täglich Satellitenbilder in Amazon S3 zur Schiffserkennung. Die Trainingsdaten wachsen inkrementell, und ein SageMaker-Trainingsjob, der eine einzelne ml.p2.xlarge-Instanz im Dateieingabemodus verwendet, schlägt seit Kurzem aufgrund von unzureichendem lokalem Speicher fehl; die einzige Änderung war mehr Daten. Die Lösung muss das Speicherproblem beheben, gleichzeitig die Leistung optimieren und die Trainingskosten minimieren. Welche Änderung sollte der ML-Spezialist vornehmen?
- Ein Gerätehersteller hat über 1.000 potenzielle Features und möchte die wichtigsten Features finden, die den Verkaufspreis beeinflussen. Welche Feature-Selection-Techniken sollten verwendet werden? (Wählen Sie drei.)
- Ein Gesundheitsunternehmen verlangt, dass Amazon SageMaker Notebook-Instanzen auf sensible Trainingsdaten in S3 zugreifen, ohne dass Datenverkehr über das öffentliche Internet geleitet wird. Welche Kombination von Schritten sollte ein ML-Spezialist durchführen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein globales Finanzunternehmen verwendet ein Gradient-Boosting-Regressionsmodell, um die Kreditwürdigkeit von Kunden zu schätzen. Der Datensatz enthält kategoriale Felder (z. B. Stadt und Wohnstatus) und Finanzfelder, die in verschiedenen Einheiten erfasst wurden (z. B. Guthaben in Dollar und Zinsen in Cent). Die Trainingsgenauigkeit beträgt 99 %, die Testgenauigkeit jedoch 75 %. Welche Vorverarbeitungsschritte verbessern die Testleistung des Modells am meisten?
- Ein Gravurunternehmen möchte die Qualitätskontrolle für gravierte Plaketten automatisieren. Es verfügt über einen S3-Bucket mit Bildern von fehlerhaften Plaketten, die aussortiert werden sollen. Automatisierte Vorhersagen mit geringer Konfidenz müssen über Amazon Augmented AI (A2I) an ein internes Überprüfungsteam weitergeleitet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein großer Mobilfunkbetreiber hat ein Modell entwickelt, um Kunden vorherzusagen, die ihren Dienst wahrscheinlich kündigen werden, damit er Anreize zur Kundenbindung anbieten kann. Nach Tests an 100 Kunden lieferte das Modell die gezeigten Bewertungsergebnisse. Warum wäre dieses Modell für den Einsatz in der Produktion akzeptabel?
- Ein Großhändler liefert Kleidung an Tausende von Geschäften und benötigt ein Modell, das den täglichen Umsatz pro Artikel pro Geschäft vorhersagt. Über die Hälfte der Geschäfte sind weniger als sechs Monate alt. Die Umsätze sind von Woche zu Woche konstant. Der aktuelle Datensatz ist wöchentlich aggregiert und lässt Wochen ohne Verkäufe aus. Fünf Jahre Daten (100 MB) befinden sich im Cloud-Speicher. Welche Probleme beeinträchtigen wahrscheinlich die Prognoseleistung, und welche Maßnahmen sollten Sie ergreifen, um diese zu beheben? (Wählen Sie zwei.)
- Ein Hafenbetreiber sammelt Echtzeit-Sensordaten von großen Kränen (Rotationsgeschwindigkeit, Spannung, Energie, Vibration, Druck, Temperatur) und möchte ML für die vorausschauende Wartung einsetzen. Welche Erkenntnisse würden darauf hindeuten, dass eine ML-basierte Lösung für die vorausschauende Wartung geeignet ist? (Wählen Sie zwei.)
- Ein Hersteller benötigt nahezu Echtzeit-Vorhersagen von Modellen, die bis zu 200 Sensorwerte pro Maschine analysieren. Einige Fabriken haben jedoch eine unzuverlässige Internetverbindung. Welche Bereitstellungsarchitektur unterstützt am besten die nahezu Echtzeit-Inferenz in jeder Fabrik?
- Ein Hersteller erfasst 2.000 Diagnosedaten pro Smartphone und verfügt über mehr als 5 Millionen beschriftete Auswertungen ohne fehlende Werte. Ein SageMaker Linear Learner-Modell, das auf allen Features trainiert wurde, erzielt einen F1-Score von 0,6. Welche Änderungen am Modelltraining verbessern am ehesten den F1-Score? (Wählen Sie zwei.)
- Ein Hersteller hat 8 Fehlerklassen und stellte ~100.000 Bilder pro Klasse zur Verfügung. Während des Trainings erreicht das Modell eine Trainingsgenauigkeit von 90 %, aber nur eine Validierungsgenauigkeit von 80 %, während die menschliche Leistung bei ~90 % liegt. Was sollten Sie untersuchen, um diese Lücke zu schließen?
- Ein Hersteller verfügt über eine große, mit Labels versehene Verkaufshistorie und möchte vorhersagen, wie viele Einheiten eines bestimmten Teils pro Quartal produziert werden sollen. Welcher Machine-Learning-Ansatz eignet sich zur Vorhersage einer kontinuierlichen numerischen Größe?
- Ein Hersteller verfügt über monatelange Sensortelemetriedaten und manuelle Inspektionsetiketten in einem Data Lake. Es wird ein automatisiertes Modell benötigt, das jedes Produkt basierend auf den Inspektionsetiketten als „gute Qualität“, „Ersatzteilmarktqualität“ oder „Ausschuss“ klassifiziert. Welcher Modellierungsansatz liefert am ehesten die genauesten Vorhersagen für dieses überwachte Multiklassen-Klassifizierungsproblem?
- Ein Hersteller verkauft 100 Sorten von Stahlstangen mit unterschiedlichen Güteklassen und Abmessungen und verfügt über 50 Jahre Verkaufshistorie. Ein Data Scientist muss die zukünftige Nachfrage nach den Stangen prognostizieren. Welcher Ansatz ist betrieblich am effizientesten?
- Ein Hersteller von Automotoren sammelt zeitgestempelte Sensordaten (Motortemperatur, Drehzahl usw.), während Fahrzeuge gefahren werden. Das Unternehmen möchte bevorstehende Motorfehler vorhersagen, damit Fahrer im Voraus benachrichtigt werden können. Der Data Lake enthält die historischen Sensorströme für das Training. Welcher prädiktive Modellierungsansatz ist am besten geeignet, um ihn in der Produktion einzusetzen?
- Ein Immobilienunternehmen möchte mithilfe eines historischen Datensatzes mit 32 Merkmalen Hauspreise vorhersagen. Welcher Modellierungsansatz ist für diese Aufgabe geeignet?
- Ein in Amazon S3 gespeicherter Datensatz enthält PII und muss folgende Anforderungen erfüllen: Er darf nur von einer bestimmten VPC aus erreichbar sein und darf das öffentliche Internet nicht durchqueren. Wie können Sie diese Einschränkungen erfüllen?
- Ein in TensorFlow implementiertes Zeitreihen-Vorhersagemodell läuft auf einer einzelnen GPU und benötigt täglich etwa 23 Stunden für das Training. Das Team erwartet ein Wachstum der Trainingsdaten und muss in Zukunft stündlich neu trainieren, während Code- und Infrastrukturänderungen minimiert werden sollen. Welche Änderung ermöglicht am besten die Skalierung des Trainings für zukünftige Anforderungen?
- Ein interaktives Wörterbuch benötigt Vektor-Features für Wörter, damit die App Wörter anzeigen kann, die in ähnlichen Kontexten verwendet werden. Welcher Ansatz bietet diese Features am besten für ein Nearest-Neighbors-Modell?
- Ein Konsumgüterunternehmen verfügt über eine vollständige Verkaufshistorie für viele Produktvarianten und verwendet derzeit ARIMA-Modelle. Es möchte die Nachfrage für ein neues Produkt prognostizieren, das bald auf den Markt kommt. Welchen Ansatz sollte ein Machine Learning Specialist verwenden?
- Ein Kreditkartenunternehmen möchte das Training eines Kredit-Scoring-Modells beschleunigen, das aus Tausenden von Rohdatenattributen erstellt wurde, von denen viele stark korreliert sind. Das Training ist langsam und das Modell überfittet. Welche Feature-Engineering-Technik reduziert die Dimensionalität und die Trainingszeit, ohne viele Informationen zu verwerfen?
- Ein Kreditkartenunternehmen muss betrügerische Transaktionen in Echtzeit erkennen. Ein beschrifteter historischer Datensatz (Betrug vs. legitim) wird in Amazon S3 gespeichert. Nach dem Entfernen fehlender Werte trainiert ein Data Scientist einen XGBoost-Klassifikator in Amazon SageMaker. Die Modellmetriken sind: TPR 0,700, FNR 0,300, TNR 0,977, FPR 0,023 und eine Gesamtgenauigkeit von 0,949. Welche Maßnahme sollte der Data Scientist ergreifen, um die Modellleistung angesichts des offensichtlichen Klassenungleichgewichts zu verbessern?
- Ein landwirtschaftlicher Betrieb sammelt überlappende Bilder eines 100 Hektar großen Feldes mit an Traktoren montierten Kameras und hat Bilder von gängigen Unkrautklassen beschriftet. Sie benötigen ein Modell, das spezifische Unkrautarten und deren Standorte im Feld erkennt und Echtzeit-Inferenz auf SageMaker-Endpunkten bereitstellt. Welcher Ansatz liefert genaue Erkennungen von Unkrautarten und -positionen?
- Ein lineares Modell, das Echtzeit-Werbegebote vorhersagt, ist überangepasst (overfitting), und das Team muss den Feature-Satz reduzieren. Welcher Ansatz reduziert sowohl Features als auch verhindert Overfitting?
- Ein lineares Regressionsmodell war überangepasst, daher haben Sie die L1-Regularisierung angewendet. Nach dem Training wurde jedes Feature-Gewicht Null. Was ist der beste nächste Schritt, um das Modell zu verbessern?
- Ein Machine-Learning-Ingenieur, der Daten für ein Klassifizierungsmodell vorbereitet, stellt fest, dass einige kontinuierliche numerische Merkmale Werte aufweisen, die viel größer sind als die anderen. Ein Domänenexperte bestätigt, dass die Merkmale informativ und der Datensatz repräsentativ sind. Die Genauigkeit des trainierten Modells ist geringer als erwartet. Welcher Vorverarbeitungsschritt wird die Inferenzgenauigkeit am meisten verbessern?
- Ein Machine-Learning-Team führt einen benutzerdefinierten Trainingsalgorithmus auf SageMaker aus, der externe Assets benötigt. Sie müssen sowohl ihren Algorithmuscode als auch die algorithmspezifischen Parameter an SageMaker übermitteln. Welche zwei AWS-Services sollten sie verwenden, um einen benutzerdefinierten Algorithmus auf SageMaker zu erstellen und bereitzustellen? (Wählen Sie zwei.)
- Ein Medienunternehmen benötigt Artikel-Empfehlungen mit geringer Latenz für Leser in einer Stadt. Der Traffic erreicht Spitzenwerte zu vorhersehbaren Zeiten (morgens, mittags, nach Feierabend) und ist ansonsten gering. Inferenz-Antworten liegen unter 4 MB. Welche Bereitstellungsoption minimiert die Latenz und ist am kostengünstigsten?
- Ein Medienunternehmen möchte Prominente in von Benutzern hochgeladenen Fotos automatisch erkennen und außerdem die IP-Adresse des Uploader und den Upload-Zeitstempel erfassen, damit Uploads von nicht autorisierten Standorten blockiert werden können. Welche Lösung erfordert den geringsten Entwicklungsaufwand?
- Ein Medienunternehmen verfügt über ein sehr großes Archiv mit unbeschrifteten Bildern, Texten, Audio- und Videodateien und muss Assets schnell indizieren, damit Forscher relevante Inhalte finden können. Das Team verfügt über begrenzte ML-Kenntnisse. Welcher Ansatz erzeugt am schnellsten durchsuchbare Tags?
- Ein medizinisches Diagnosemodell wurde auf einem unausgewogenen Datensatz trainiert, bei dem gesunde Patienten die Anzahl der erkrankten Patienten bei weitem übertreffen. Falsch positive Ergebnisse (fälschlicherweise gesunde Patienten als erkrankt einstufen) erhöhen die Kosten des Unternehmens. Welche Metrik spiegelt die Modellleistung angesichts dieser Bedenken am besten wider?
- Ein Mitarbeiter hat einen Videoclip mit spanischem Audio gefunden und möchte eine Sentiment-Analyse durchführen, spricht aber nur Englisch. Welche Kombination von Services ist der effizienteste Weg, um das Sentiment aus dem Clip zu erhalten?
- Ein ML-Ingenieur hat die Bayes'sche Optimierung in SageMaker für die Hyperparameter-Abstimmung verwendet und für Präzision optimiert. Nun möchte er stattdessen den Recall optimieren und den Suchbereich für einige Hyperparameter erweitern, einschließlich des vorherigen Bereichs. Welcher Ansatz wird den neuen Abstimmungsjob in der kürzesten Zeit abschließen?
- Ein ML-Ingenieur muss die Verteilung der Autopreise für einen bestimmten Autotyp in einem Datensatz mit Attributen wie Marke, Typ, Kraftstoffeffizienz und Preis mithilfe von SageMaker Data Wrangler untersuchen. Welche Visualisierung ist am besten geeignet, um den Bereich und die Verteilung der Preise für diesen Autotyp zu überprüfen?
- Ein ML-Ingenieur muss für die Echtzeit-Inferenz nur die neueste Version des Metadaten-Datensatzes eines einzelnen Kunden aus dem SageMaker Feature Store abrufen. Welche API oder Methode sollte der Ingenieur verwenden?
- Ein ML-Spezialist bereitet Daten mit einem PySpark-Job vor, der komplexe Fensteraggregationen beinhaltet. Er möchte testen, wie sich unterschiedliche Feature-Anzahlen und Stichprobengrößen auf die Modellleistung auswirken. Welcher Ansatz ermöglicht es ihm, Transformationsparameter und Ergebnisse aufzuzeichnen, um Datenvorbereitungsvarianten zu bewerten und zu vergleichen?
- Ein ML-Spezialist erstellt ein Computer-Vision-Modell, um 10 Kategorien von Verkehrszeichen zu klassifizieren. Das Team verfügt über 100 beschriftete Bilder pro Klasse, die in Amazon S3 gespeichert sind, und zusätzlich 10.000 unbeschriftete Bilder. Alle Bilder sind 224×224 von Dashcams. Nach mehreren Trainingsläufen überanpasst das Modell die Trainingsdaten. Welche Maßnahmen sollte der Spezialist ergreifen, um die Überanpassung zu reduzieren? (Wählen Sie zwei.)
- Ein ML-Spezialist erstellt ein Kredit-Scoring-Modell unter Verwendung von Transaktions- und Drittanbieter-Metadaten aus 3 Jahren, stellt jedoch eine geringe Genauigkeit sowohl bei den Trainings- als auch bei den Testdatensätzen fest. Welche Maßnahmen würden die Modellgenauigkeit verbessern? (Wählen Sie zwei.)
- Ein ML-Spezialist führt verteiltes Training eines BERT-Modells auf acht SageMaker-Instanzen durch. Die Trainingsdaten befinden sich in S3. Welche Kombination von Schritten sollte unternommen werden, um Daten während des verteilten Trainings zu schützen? (Wählen Sie drei.)
- Ein ML-Spezialist führte eine SageMaker-Hyperparameter-Optimierung (HPO) über einen Lernratenbereich durch. Die meisten Versuche verwendeten Lernraten zwischen 0,01 und 0,1, aber der beste Versuch hatte eine Lernrate unter 0,01. Trainingsaufträge werden regelmäßig mit sich ändernden Daten ausgeführt. Der Spezialist wünscht sich einen Ansatz, der die Lernraten gleichmäßiger über den angegebenen MinValue–MaxValue-Bereich abtastet. Welche Wahl ist die genaueste Lösung?
- Ein ML-Spezialist im Einzelhandel prognostiziert tägliche Verkaufszahlen für ein Geschäft unter Verwendung von 10 Jahren historischer täglicher Verkaufsdaten. Bei etwa 5 % der Tage fehlen Werte. Die Prognosefehler sind um saisonale Ereignisse herum am höchsten, wo die Vorhersagen durchweg voreingenommen sind. Welche zwei Maßnahmen sollte der Spezialist ergreifen, um die Modellleistung zu verbessern? (Wählen Sie zwei.)
- Ein ML-Spezialist muss die täglichen Verkaufszahlen für ein Geschäft anhand von 10 Jahren historischer täglicher Verkaufsdaten prognostizieren. Etwa 10 % der Tage in den historischen Aufzeichnungen weisen fehlende Verkaufsdaten auf. Das Prognosemodell erbringt eine unzureichende Leistung. Welche Maßnahme verbessert die Modellleistung am ehesten?
- Ein ML-Spezialist passt ein lineares Kleinste-Quadrate-Regressionsmodell an 1.000 Beispiele und 50 Features an und bemerkt, dass zwei Features perfekt linear abhängig sind. Warum ist dies für die lineare Kleinste-Quadrate-Regression problematisch?
- Ein ML-Spezialist sammelt tägliche Nutzungs-Logs und fügt Kundenmetadaten einschließlich des Alters hinzu. Anschließend erstellt er zwei kategoriale Features: dayofweek und binned_age. Welche Analysemethode sollte der Spezialist verwenden, um zu untersuchen, wie die Nutzung nach Wochentag über Altersgruppen hinweg variiert?
- Ein ML-Spezialist trainiert ein DeepAR-Vorhersagemodell auf CPU-basierten EC2 On-Demand-Instanzen, und das Training dauert viele Stunden. Welche zwei Aktionen reduzieren die gesamte Trainingszeit? (Wählen Sie zwei.)
- Ein ML-Spezialist trainiert Deep-Learning-Computer-Vision-Modelle auf einer EC2-Instance mit einem CPU:GPU-Verhältnis von 12:1 und stellt fest, dass die GPU etwa die Hälfte der Zeit im Leerlauf ist. Er muss die Trainingskosten senken, ohne die Jobdauer zu verlängern. Welche Option erfüllt diese Anforderung?
- Ein ML-Spezialist verfügt über ein benutzerdefiniertes Container-Image, das zum Trainieren eines Bildklassifikators in Amazon SageMaker verwendet wird, und möchte die Hyperparameter-Optimierungs-(HPO)-Ergebnisse dieses benutzerdefinierten Images mit den Ergebnissen des integrierten Bildklassifizierungsalgorithmus von SageMaker vergleichen. Alle Experimente und HPO-Jobs müssen von Skripten innerhalb von SageMaker Studio-Notebooks gestartet werden. Welcher Ansatz ermöglicht es dem Spezialisten, dies in kürzester Zeit zu tun?
- Ein ML-Spezialist verwendet eine SageMaker Notebook-Instanz in einem privaten Subnetz und speichert wichtige Daten auf dem angehängten EBS-Volume. Er kann die EC2-Instanz oder das EBS-Volume der Notebook-Instanz nicht in seiner VPC finden. Warum ist die Instanz in der VPC des Kunden nicht sichtbar?
- Ein Modell zur Erkennung von Kreditkartenbetrug muss so viele betrügerische Transaktionen (Positivfälle) wie möglich finden; nur etwa 2 % der Transaktionen sind Betrug. Welche zwei Bewertungsmetriken sollte der Data Scientist optimieren, um die Erfassung von Positivfällen zu priorisieren?
- Ein Modell, das mit etwa 10.000 kontrollierten Bildern trainiert wurde, passt gut zum Trainingsdatensatz, liefert aber bei ungesehenen Testbildern schlechte Ergebnisse (der Trainingsfehler nimmt mit den Epochen ab, während der Testfehler hoch bleibt). Welche Maßnahmen helfen, dieses Problem zu beheben? (Wählen Sie zwei.)
- Ein Musik-Streaming-Unternehmen benötigt eine Feature-Pipeline, die Features für das Offline-Training und für die Online-Inferenz speichert, die Feature-Historie bewahrt und Datenwissenschaftlern einen durchsuchbaren Zugriff ermöglicht. Welche Option erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Obstverarbeiter benötigt einen Klassifikator, um Äpfel in drei Sorten einzuteilen. Er verfügt über 150 beschriftete Bilder pro Klasse und hat Transfer Learning mit einem ImageNet-vortrainierten Netzwerk angewendet. Nach dem Tuning waren die besten Ergebnisse: 68 % Trainingsgenauigkeit und 67 % Validierungsgenauigkeit. Welche Maßnahme sollte der Spezialist ergreifen, um die Genauigkeit zu verbessern?
- Ein Online-Händler hat viele Datenquellen in einer einzigen Tabelle mit 980 Variablen zusammengeführt. Sie müssen ein Modell erstellen, um Kundengruppen zu identifizieren, die wahrscheinlich auf eine Marketingkampagne reagieren werden. Welches Paar von Techniken sollten Sie verwenden?
- Ein Online-Händler sendet bis zu 100 Transaktionen pro Sekunde an Amazon Kinesis Data Streams. Jeder JSON-Datensatz ist 100 KB groß. Wie viele Kinesis-Shards sind mindestens erforderlich, um diese Daten aufzunehmen, ohne die Shard-Limits zu überschreiten?
- Ein Online-Lieferdienst hat ein XGBoost-Modell pro Stadt, das in S3 gespeichert ist, und hostet derzeit jedes Modell auf einer eigenen EC2-Instance (5 % Auslastung). Sie möchten, dass die Webanwendung in Echtzeit den schnellsten Kurier für bestehende und neue Benutzer auswählt und gleichzeitig den Betriebsaufwand minimiert. Welche Lösung erreicht dies mit dem geringsten Verwaltungsaufwand?
- Ein Online-Modeunternehmen möchte einen S3-basierten Data Lake, der Echtzeitanalysen, interaktive Analysen historischer Daten, Clickstream-Analysen und personalisierte Produktempfehlungen unterstützt. Welche Kombination von AWS-Services sollte verwendet werden, um diese Anforderungen zu erfüllen?
- Ein Online-Shop verwendet lineare Regression, um zukünftige Buchverkäufe vorherzusagen. Ein numerisches Merkmal ist 'duration' (Anzahl der Tage, an denen das Buch gelistet ist). Eine explorative Analyse zeigt, dass die Beziehung zwischen Verkäufen und 'duration' schief und nicht-linear ist. Welche Transformation ist am besten geeignet, um das Modell zu verbessern?
- Ein Pharmaunternehmen prüft Dokumente von klinischen Studienstandorten (Text) und muss die 10 wichtigsten Themen im gesamten Korpus ermitteln, damit die Prüfer die Überprüfungen priorisieren können. Dokumente, die unerwünschte Ereignisse erwähnen, müssen priorisiert werden. Ein Datenwissenschaftler wird statistische Themenmodellierung verwenden, um abstrakte Themen zu finden und die wichtigsten Wörter pro Thema aufzulisten. Welche Algorithmen eignen sich am besten? (Wählen Sie zwei.)
- Ein produzierendes Unternehmen mit entfernten Standorten und begrenztem Internetzugang verfügt über einen großen, beschrifteten Bilddatensatz vor Ort zur Fehlererkennung. Es benötigt eine Lösung, die die Rechenkosten senkt, das Training effizient skaliert und das trainierte Modell in Einrichtungen mit geringer Konnektivität für die Echtzeit-Inferenz am Förderband ausführen lässt. Welche Lösung erfüllt diese Anforderungen?
- Ein produzierendes Unternehmen speichert die Produktionsvolumendaten des letzten Jahres in einer PostgreSQL-Datenbank. Geschäftsanalysten (die keinen Code schreiben) müssen in der Lage sein, die Daten vorzubereiten und ein Modell zur Vorhersage des zukünftigen Produktionsvolumens zu erstellen. Welche End-to-End-Lösung erfordert den geringsten Aufwand und keine Programmierung?
- Ein Regressionsmodell zur Vorhersage von Hauspreisen wurde angepasst, aber es schneidet sowohl bei den Trainings- als auch bei den Testdaten schlecht ab (hoher Fehler bei beiden). Welche Maßnahmen sollte der Data Scientist ergreifen, um die Modellgenauigkeit zu verbessern? Wählen Sie drei aus.
- Ein SageMaker-Echtzeit-Endpunkt in Produktion, der das integrierte Objekterkennungsmodell auf einer P3-Instanz ausführt, weist eine geringe GPU-Auslastung auf. Welche Bereitstellungsänderung würde die bereitgestellten Inferenzressourcen besser nutzen?
- Ein SageMaker-Endpunkt, der das integrierte Image Classification-Modell auf einer ml.m5.xlarge-Instanz ausführt, weist eine inakzeptable Inferenzlatenz auf, wobei ModelLatency der dominierende Faktor ist. Die Latenz verschlechtert sich, wenn mehrere Benutzer gleichzeitig den Endpunkt aufrufen. Welche Maßnahme wird die Inferenzlatenz für diese Forscher reduzieren?
- Ein SageMaker-Produktions-Endpoint ist mit automatischer Skalierung konfiguriert. Während des Tests stellt das Team fest, dass neue Instanzen gestartet werden, der Datenverkehr jedoch an diese weitergeleitet wird, bevor sie die Initialisierung abgeschlossen haben. Sie müssen verhindern, dass neue Instanzen Datenverkehr empfangen, bevor sie bereit sind. Welche Änderung sollten Sie vornehmen?
- Ein Schnellrestaurant möchte Kunden in der Warteschlange an einer Kasse zählen und Manager benachrichtigen, wenn die Warteschlange zu lang ist. Die Standorte verfügen über eine sehr begrenzte ausgehende Bandbreite und können nicht mehrere Videos in die Cloud streamen. Welche Lösung erfüllt die Bandbreitenbeschränkung am besten und liefert die Warnmeldungen zur Warteschlangenlänge?
- Ein Sicherheitsanbieter empfängt alle 30 Sekunden Telemetriedaten von Tausenden globaler Endpunkte. Die Datensätze sind ca. 1 KB groß und enthalten 50 Felder. Die Daten werden in Kinesis Data Streams aufgenommen, und es müssen stündliche Zusammenfassungen für Athena-Abfragen erstellt werden, die 7–12 Felder lesen. Welcher Ansatz erfordert die geringste Anpassung, um die aufgenommenen Daten zu transformieren und zu speichern?
- Ein Sicherheitsteam führte einen Pilotversuch mit 100 Kameras durch, die Bilder in einen Objektspeicher hochluden und einen Bilderkennungsdienst nutzten, um Bilder zu taggen und die Ergebnisse in einem Suchindex zu speichern. Sie möchten nun auf Tausende von Kameras weltweit skalieren, um verdächtige Aktivitäten von Nicht-Mitarbeitern nahezu in Echtzeit zu erkennen. Welche Architektur sollten sie in Betracht ziehen?
- Ein Social-Media-Unternehmen wird ein Bildklassifizierungsmodell (unter Verwendung des integrierten Bildklassifizierers von SageMaker) trainieren, um anstößige Inhalte zu erkennen. Sie werden den Pipe-Modus verwenden, um das Training zu beschleunigen. Der Datensatz ist in Trainings-, Validierungs- und Testordner mit Klassensubordnern aufgeteilt, wobei die Bilder einheitlich in der Größe angepasst wurden und zwei Manifestdateien mit den Namen training.lst und validation.lst vorhanden sind. Sie haben separate S3-Buckets für Trainings- und Validierungsuploads erstellt. Welchen zusätzlichen Datenvorbereitungsschritt sollten sie vor dem Hochladen nach S3 durchführen?
- Ein Spezialist führte einen Lasttest an einer Instanz durch und stellte fest, dass die Spitzenanfragen pro Sekunde (RPS) ohne Leistungsabfall bei ≈ 20 RPS lagen. Für die anfängliche Bereitstellung wird ein Invocation Safety Factor von 0,5 verwendet. SageMakerVariantInvocationsPerInstance wird pro Minute gemessen. Welchen Wert sollten sie für SageMakerVariantInvocationsPerInstance festlegen?
- Ein Spezialist für maschinelles Lernen muss Benutzern Produkte empfehlen, indem er vorhandenes Benutzerverhalten und Präferenzen nutzt und die Ähnlichkeit zwischen Benutzern verwendet, um Artikel vorherzusagen, die ein Benutzer mögen wird. Welcher Ansatz passt am besten zu diesem Ziel?
- Ein Spezialist für maschinelles Lernen muss nahezu in Echtzeit Wahrscheinlichkeiten erstellen, dass eine Kreditkartentransaktion betrügerisch ist. Wie sollte dieses Problem formuliert werden?
- Ein Spezialist muss Daten für das Training verschieben und transformieren. Einige Daten müssen nahezu in Echtzeit und andere stündlich verarbeitet werden. Bestehende Amazon EMR MapReduce-Jobs führen Bereinigung und Feature Engineering durch. Welche zwei Services können Daten in diese MapReduce-Jobs einspeisen? (Wählen Sie zwei.)
- Ein Spezialist muss zwischen einem Naive-Bayes-Modell und einem vollständigen Bayes'schen Netzwerk wählen. Die Pearson-Korrelationen zwischen den Features haben absolute Werte im Bereich von 0,1 bis 0,95. Welches Modell repräsentiert diese Daten besser?
- Ein Spezialist verfügt über einen sehr großen Trainingsdatensatz in S3 (Millionen von Datensätzen). Er möchte vermeiden, alle Daten auf das 5 GB große EBS-Volume eines SageMaker-Notebooks zu kopieren, aber dennoch mit dem vollständigen Datensatz trainieren. Welcher Workflow ermöglicht die Verwendung des vollständigen Datensatzes für das Training mit minimalem lokalen Kopieren?
- Ein Sportsender möchte, dass Live-Kommentare auf Englisch je nach Land als Untertitel auf Französisch oder Spanisch angezeigt werden. Die Transkription muss domänenspezifische Terminologie, Namen und Orte aus dem Kontext erfassen, und die Lösung sollte die Bereitstellung von Tuning-Daten ermöglichen. Welche Kombination von AWS-Services/-Funktionen erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Startup führt komplexes Training von tiefen neuronalen Netzen mithilfe von GPUs durch. Der Workflow ruft Datensätze von S3 ab, lädt ein TensorFlow-Modell aus dem Git-Repository des Unternehmens, führt es lokal aus und schreibt den Fortschritt nach S3. Der Job unterstützt das Anhalten und Fortsetzen, wird zentral in eine Warteschlange gestellt und dauert derzeit mehrere Stunden. Manager möchten, dass diese wöchentliche Arbeitslast automatisiert wird, um jeden Montag zu laufen und bis Freitag bei geringsten Kosten und Skalierbarkeit abgeschlossen zu sein. Welche Architektur erfüllt diese Anforderung am besten zu den geringsten Kosten?
- Ein Stimmungsanalysemodell hat eine geringe Validierungsgenauigkeit, und der Data Scientist vermutet, dass ein sehr großes Vokabular mit geringer durchschnittlicher Worthäufigkeit das Problem ist. Welches Preprocessing oder welche Methode würde die Validierungsgenauigkeit am besten verbessern?
- Ein System speichert alle 3 Sekunden neue Dokumente in S3. Es existieren drei SageMaker-Modellversionen zur Klassifizierung jedes Dokuments, und das Unternehmen möchte alle drei bereitstellen, um jedes eingehende Dokument zu klassifizieren, während der Betriebsaufwand minimal gehalten wird. Welcher Bereitstellungsansatz erfüllt diese Anforderung mit dem geringsten Verwaltungsaufwand?
- Ein Team für autonome Fahrzeuge nutzt Transfer Learning mit PyTorch und dem SageMaker SDK. Sie müssen die Inferenzzeit für den Einsatz im selbstfahrenden Bereich mit geringer Latenz reduzieren. Welchen Prozess sollten sie verwenden, um die Inferenzleistung des Modells zu analysieren und zu verbessern?
- Ein Team für medizinische Bildgebung hat viele unbeschriftete CT-Scans in S3 und muss eine Beschriftungspipeline erstellen, auf die nur autorisierte Benutzer zugreifen können. Welche Schritte würden die Beschriftungspipeline mit dem geringsten Entwicklungsaufwand aufbauen?
- Ein Team hat ein CNN auf Amazon SageMaker mit GPUs trainiert und wird es auf einem SageMaker-Endpunkt für die Echtzeit-Identifizierung von Mineralbildern bereitstellen. Sie kennen bereits das erwartete Verkehrsaufkommen und müssen den besten Instance-Typ und die beste Konfiguration auswählen. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand, um die richtige Instance-Konfiguration auszuwählen?
- Ein Team hat ein TensorFlow-Trainingsskript, das es derzeit lokal ausführt und das es so kostengünstig wie möglich auf SageMaker trainieren möchte. Welche TensorFlow-Estimator-Konfiguration reduziert die Trainingskosten am meisten, während das vorhandene Skript weiterhin verwendet wird?
- Ein Team hat seinen SageMaker-Hyperparameter-Tuning-Job so eingestellt, dass er basierend auf MaxNumberOfTrainingJobs stoppt. Sie möchten, dass das Tuning automatisch anhält, wenn der Tuning-Algorithmus feststellt, dass keine Konfiguration die Zielmetrik um mehr als 1 % gegenüber dem aktuell besten Job verbessern wird. Welches Kriterium für den Abschluss des Tunings erreicht dieses Verhalten?
- Ein Team möchte ein Abwanderungsvorhersagemodell erstellen und Vorhersagen direkt in einem Amazon Redshift-Cluster mit Redshift ML ausführen. Welche Schritte sollten sie unternehmen? (Wählen Sie drei.)
- Ein Team möchte mehrere Versionen eines Vorhersagemodells langfristig in der Produktion betreiben, den Anteil der von jeder Version bereitgestellten Inferenzen steuern und den Implementierungsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Team muss die Inspektion von Drohnenfotos automatisieren, um korrodierte Bereiche zu finden (mehrere Bereiche pro Foto möglich). Korrosion tritt nur in etwa 0,1 % der Fotos auf. Ingenieure kategorisieren jeden korrodierten Bereich als dringende Reparatur, geplante Wartung oder keine Maßnahme. Welche Kombination von Schritten sollte das Team unternehmen, um diese Lösung zu erstellen? (Wählen Sie drei.)
- Ein Team muss ein Modell erstellen, das feststellt, ob Personen auf Bildern die Einzelhandelsmarke des Unternehmens tragen. Welcher Typ von Machine-Learning-Modell ist angesichts eines gelabelten Bilddatensatzes am besten geeignet?
- Ein Team trainiert einen Apache MXNet-Ziffernklassifikator in SageMaker und möchte (1) eine Warnung erhalten, wenn das Modell beginnt, Overfitting zu betreiben, und (2) dass Prüfer die SageMaker-API-Aktivität überprüfen können. Was ist die einfachste Lösung mit minimalem Code und minimalen Schritten?
- Ein Team wird einen binären Betrugsdetektor entwickeln, der nur zwei Merkmale verwendet: Kontoalter und Transaktionsmonat. Die (gezeigten) Klassenverteilungen deuten auf eine gewisse Trennbarkeit hin. Welches Modell wird voraussichtlich die höchste Genauigkeit erzielen?
- Ein Team wird Text mit Part-of-Speech-Tagging und Schlüsselwortextraktion vorverarbeiten und den verarbeiteten Text dann in einen benutzerdefinierten Klassifikator einspeisen, der bereits mit Apache MXNet implementiert und trainiert wurde. Welcher Ansatz ermöglicht es dem Team, diese Lösung am schnellsten bereitzustellen?
- Ein Team, das Amazon SageMaker verwendet, stellt fest, dass der standardmäßige integrierte Bildklassifizierungsalgorithmus (ResNet) eine geringe Genauigkeit liefert, und möchte stattdessen eine Inception-Architektur verwenden. Welche Ansätze ermöglichen es ihnen, mit Inception zu trainieren? (Wählen Sie zwei.)
- Ein Telekommunikationsunternehmen hat ein Modell, das auf Daten aus mehreren Jahren und einer Region trainiert wurde, eingesetzt, um Kunden zu identifizieren, die wahrscheinlich kündigen werden, wenn sie den Support anrufen. Das Unternehmen wird ein globales Produkt einführen und befürchtet, dass das Modell viele Anrufe aus Regionen ohne Trainingsdaten fälschlicherweise an ein Spezialistenteam weiterleiten könnte. Welcher Ansatz begegnet diesem Risiko am effektivsten?
- Ein TensorFlow-Modell verwendet ein vorhandenes train.py-Skript und statische Trainingsdaten, die als TFRecord-Dateien gespeichert sind. Das Team möchte diese Daten SageMaker mit dem geringsten Entwicklungsaufwand zur Verfügung stellen. Was ist der einfachste Weg, die Trainingsdaten an SageMaker zu übergeben, ohne den Trainingscode zu ändern?
- Ein tiefes neuronales Netzwerk passt gut zu den Trainingsdaten, liefert aber schlechte Ergebnisse bei Testdaten. Welche der folgenden Maßnahmen sollten Sie in Betracht ziehen, um Overfitting zu reduzieren? (Wählen Sie drei.)
- Ein Transportunternehmen sammelt täglich etwa 100 GB neuer Bilder von Lastwagen weltweit. Es möchte ML-Anwendungsfälle untersuchen und sicherstellen, dass nur bestimmte IAM-Benutzer auf die Daten zugreifen können. Welche Speicheroption bietet die größte Flexibilität für die Verarbeitung und ermöglicht die Zugriffskontrolle über IAM?
- Ein Überwachungssystem schreibt jede Minute 1 TB Metrikdaten in Amazon S3. Analysten fragen diese Daten mit Amazon Athena ab, aber die Abfragen sind aufgrund des Datenvolumens langsam. Welches in S3 gespeicherte Dateiformat verbessert die Athena-Abfrageleistung?
- Ein Unternehmen benötigt ein skalierbares Image-Repository, das automatisch wächst, Versionierung unterstützt und mehrere sofort zugängliche Kopien in verschiedenen AWS-Regionen vorhält. Welche Speicheroption erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine Auditing-Lösung, die Metadaten auf Feature-Ebene analysieren, Berichte über diese Metadaten erstellen und die Einstellung von Feature-Sensitivität und Urheberschaft ermöglichen kann. Welche Option erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen benötigt einen Chatbot, der Kundenfragen anhand der Unternehmensdokumentation als Quelle der Wahrheit beantwortet. Welcher Ansatz minimiert den Entwicklungsaufwand?
- Ein Unternehmen benötigt SageMaker-Notebook-Instanzen, die in einer VPC ohne Internetzugang ausgeführt werden, und die Trainingsdaten befinden sich in S3. Welcher Ansatz erfüllt die Sicherheitsanforderung (keine Internetkonnektivität) und ermöglicht gleichzeitig die SageMaker-Funktionalität?
- Ein Unternehmen betreibt ein von SageMaker gehostetes Empfehlungsmodell in einer einzigen Availability Zone und benötigt für Hochverfügbarkeit ein RTO (Recovery Time Objective) von 5 Minuten. Welche Option erreicht Hochverfügbarkeit mit dem geringsten Aufwand?
- Ein Unternehmen betreibt eine tägliche ETL-Pipeline, die als Python-Skripte auf einer großen EC2-Instance implementiert ist, um Terabytes von Benutzerinteraktionsdaten, die in S3 gespeichert sind, zu bereinigen, zu transformieren, anzureichern und zu komprimieren. Der Prozess dauert über 20 Stunden, und das Unternehmen möchte von EC2 auf eine verwaltete, serverlose Lösung mit minimalem Entwicklungsaufwand umsteigen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Windturbinen, Wetterstationen und Solarmodule, die Telemetriedaten erzeugen. Die Geräte sind an verschiedenen Standorten verteilt und verfügen über eine intermittierende Internetverbindung. Datenwissenschaftler benötigen eine skalierbare, sichere und hochdurchsatzfähige Ingestion-Pipeline, die Roh-Telemetriedaten in Amazon S3 für Anomalieerkennung und vorausschauende Wartung speichert. Welcher Ingestion-Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt einen KI-Yoga-Lehrer, der die Anzahl der Schüler in einer Klasse zählen und feststellen muss, ob die Schüler Dehnübungen korrekt ausführen, indem er die Positionen und Winkel der Gliedmaßen misst. Welche zwei Arten von Computer-Vision-Modellen erfordern zusammen den geringsten Implementierungsaufwand, wenn SageMaker zum Extrahieren von Frames aus dem Klassenvideo verwendet wird, um diese Funktionen zu implementieren? (Wählen Sie zwei.)
- Ein Unternehmen erfasst täglich Millionen von Bestellungen in Amazon DynamoDB. Neue Bestellungen werden kontinuierlich hinzugefügt, sobald Kunden sie aufgeben. Ein Data Scientist muss Vorhersagen für Spitzenzeiten erstellen und ein Amazon QuickSight-Dashboard entwickeln, das Bestelldaten nahezu in Echtzeit anzeigt. Welcher Ansatz minimiert die Zeit zwischen dem Schreiben einer neuen Bestellung in DynamoDB und dem Zugriff von QuickSight auf diese neuen Daten?
- Ein Unternehmen erhält Video-Feeds von einer U-Bahn-Station und benötigt ein Modell, das den Manager benachrichtigt, wenn Passagiere die gelbe Sicherheitslinie überqueren, während kein Zug anwesend ist. Das Modell muss die gelbe Linie, Personen, die sie überqueren, und Züge erkennen. Die Objekterkennung mit Bounding Boxes konnte die Linie, Personen und Züge nicht klar voneinander trennen. Welcher Beschriftungsansatz wird das Modell am effektivsten verbessern, während die Videodaten privat bleiben?
- Ein Unternehmen für autonome Fahrzeuge hat Objekterkennungsmodelle mit Transfer Learning unter Verwendung von PyTorch in SageMaker trainiert. Die Fahrzeuge haben begrenzte Rechenleistung und Batterielebensdauer; das Unternehmen muss die Modellgröße und Laufzeit reduzieren, ohne die Genauigkeit wesentlich zu beeinträchtigen. Welcher Ansatz verbessert die Recheneffizienz des Modells?
- Ein Unternehmen für kostenlose Spiele muss vorhersagen, ob ein neuer Benutzer innerhalb eines Jahres zu einem zahlenden Kunden wird. Der gelabelte Trainingsdatensatz enthält 1.000 positive Beispiele und 999.000 negative Beispiele (insgesamt 1.000.000) mit 200 Features. Ein Random Forest erreichte eine Genauigkeit von >99 % auf dem Trainingsdatensatz, schneidet aber auf dem Testdatensatz schlecht ab. Welche Maßnahmen sollte das Team ergreifen, um dieses Problem zu beheben? (Wählen Sie zwei.)
- Ein Unternehmen hat sowohl strukturierte als auch unstrukturierte Daten in S3 und muss SQL-Abfragen darauf ausführen. Welche Lösung erfordert den geringsten Aufwand, um SQL-Abfragen zu ermöglichen?
- Ein Unternehmen hat über einen Zeitraum von 3 Monaten 10.000 Ereignisproben von Geräten gesammelt, um ein prädiktives Wartungsmodell zu erstellen. Es gibt 100 Ausfallereignisse, die gleichmäßig auf 50 Maschinentypen verteilt sind. Wie sollte das Unternehmen die Trainingsdaten vorbereiten, um die Modellgenauigkeit angesichts des Klassenungleichgewichts und der spärlichen Ausfälle pro Typ zu verbessern?
- Ein Unternehmen hostet einen benutzerdefinierten PyTorch CNN-Bildklassifikator auf einem SageMaker-Endpunkt und wünscht sich einen höheren Durchsatz und geringere Latenz für die Benutzer. Welche Option ist der kostengünstigste Weg, um die Leistung zu verbessern?
- Ein Unternehmen hostet ML-Infrastruktur in AWS, und das Team im Büro verbindet sich über ein IPsec-VPN mit einer VPC. Die VPC hat enableDnsHostnames und enableDnsSupport auf „true“ gesetzt, und die DNS-Resolver des Büros zeigen auf das VPC-DNS. Das Unternehmen verbietet den Zugriff auf SageMaker-Notebooks über das öffentliche Internet; der gesamte Zugriff muss privat über das VPN und innerhalb des AWS-Netzwerks erfolgen. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen möchte anhand von Satellitenbildern erkennen, welche Häuser Solarpaneele haben. Es wurden 8.000 Trainingsbilder gesammelt und SageMaker Ground Truth für die Beschriftung verwendet. Das interne Team ist klein und hat keine ML-Erfahrung. Welcher Workflow erfordert den geringsten Aufwand von diesem Team?
- Ein Unternehmen möchte Benutzer zur zusätzlichen Verifizierung auffordern, wenn diese von ungewöhnlichen Standorten aus auf die Website zugreifen. Es verfügt über Terabytes von Web-Logs mit Quell-IPs und, für authentifizierte Anfragen, Anmeldenamen. Welchen Ansatz sollten Sie verwenden, um die ML-basierte Entscheidung zu treffen, wann zusätzliche Informationen angefordert werden sollen?
- Ein Unternehmen möchte ein Cloud-Daten-Repository für ML mit Amazon S3 erstellen. Alle Daten (ca. 40 TB) befinden sich On-Premises. Es wird eine Lösung benötigt, um Daten zwischen On-Premise-Objektspeicher und S3 zu übertragen und kontinuierlich zu synchronisieren, die Verschlüsselung, Planung, Überwachung und Datenintegritätsprüfungen unterstützt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen möchte einen Spam-Klassifikator für E-Mail-Texte erstellen. Es verfügt über einige tausend gelabelte Beispiele und plant, ein vortrainiertes BERT-Modell (trainiert auf englischer Wikipedia) zu optimieren. Wie sollte der Spezialist das BERT-Modell initialisieren, bevor er es mit den benutzerdefinierten gelabelten E-Mails optimiert?
- Ein Unternehmen möchte Hausverkaufspreise mithilfe multivariabler linearer Regression vorhersagen. Der Datensatz enthält Merkmale wie Grundstücksgröße, Wohnfläche, Nicht-Wohnfläche, Anzahl der Schlafzimmer, Anzahl der Badezimmer, Baujahr und Postleitzahl. Welches Verfahren sollte ein Spezialist für maschinelles Lernen anwenden, um irrelevante Merkmale zu eliminieren und die Modellkomplexität zu reduzieren?
- Ein Unternehmen möchte Kunden in Klassen gruppieren, die angeben, ob sie innerhalb der nächsten sechs Monate abwandern werden. Der Datensatz ist mit Abwanderungs-/Nicht-Abwanderungsergebnissen gekennzeichnet. Welcher Typ von Machine-Learning-Modell sollte verwendet werden?
- Ein Unternehmen möchte seinen BI-Dashboards eine konversationelle Ebene in natürlicher Sprache hinzufügen, damit Führungskräfte Fragen in Text- oder Sprachform stellen und Antworten aus den Berichten erhalten können. Welche Kombination von AWS-Services sollte verwendet werden, um diese konversationelle Schnittstelle zu erstellen? (Wählen Sie drei.)
- Ein Unternehmen möchte Voicemail-Nachrichten unter 60 Sekunden transkribieren und muss etwa 200 Produktnamen mit ungewöhnlicher Schreibweise oder Aussprache korrekt erkennen. Es stehen 4.000 transkribierte Wörter zur Anpassung zur Verfügung, und die Anpassungen müssen während der Entwicklung mehrmals pro Stunde aktualisiert werden. Welcher Ansatz maximiert die Transkriptionsgenauigkeit während der Entwicklung?
- Ein Unternehmen muss das Benutzerverhalten anhand von zwei Merkmalen als betrügerisch oder normal klassifizieren: Kontoalter (x) und Transaktionsmonat (y). Die dargestellte Klassenverteilung zeigt ein Muster, bei dem die Klassen nicht linear trennbar sind. Welches Modell erzielt die HÖCHSTE Klassifizierungsgenauigkeit?
- Ein Unternehmen nutzt Amazon SageMaker mit EC2-Instanzen für Training und Inferenz und möchte die Trainingskosten senken, ohne die aktuelle Architektur zu ändern. Trainingsaufträge können Unterbrechungen tolerieren, und auf Ergebnisse kann tagelang gewartet werden. Welche Kombination von Ressourcen sollte das Unternehmen verwenden, um die Kosten am kostengünstigsten zu senken? (Wählen Sie zwei.)
- Ein Unternehmen nutzt Amazon Textract, um täglich Text aus Tausenden gescannter Rechtsdokumente zu extrahieren. Dokumente, die die Geschäftsvalidierung nicht bestehen, werden an menschliche Prüfer zurückgeleitet, was die Kreditbearbeitung verzögert. Was sollte das Unternehmen tun, um die gesamte Kreditbearbeitungszeit zu verkürzen?
- Ein Unternehmen sammelt bereits Social-Media-Beiträge in einem S3-Bucket und benötigt eine schnelle Lösung, um Stimmungen zu bewerten, Trends zu visualisieren und Warnmeldungen mit minimalem Infrastruktur- und Data-Science-Aufwand zu konfigurieren. Welche Kombination von AWS-Services erreicht dies am schnellsten?
- Ein Unternehmen sammelt Sensordaten (Temperatur, Druck usw.), um Geräteausfälle vorherzusagen. Vor dem Training muss der ML-Spezialist Ausreißer mit minimalem Betriebsaufwand erkennen und entfernen. Welcher Ansatz erfüllt diese Anforderung mit dem geringsten Aufwand?
- Ein Unternehmen speichert Dokumente in Amazon S3, hat aber keine vordefinierten Produktkategorien. Ein Data Scientist muss ein Modell erstellen, um Produktkategorien für alle Dokumente mit maximaler betrieblicher Effizienz abzuleiten. Welche Lösung ist die betrieblich effizienteste?
- Ein Unternehmen speichert täglich aggregierte Eingaben und Modellvorhersagen als einzelnes S3-Objekt (100 GB pro Tag), um die Modelldrift zu überwachen. Die tägliche Objektgröße wird im Laufe der Zeit zunehmen. Jedes Quartal entnimmt das Unternehmen Stichproben der letzten 90 Tage, um die Drift zu überprüfen, und nach 90 Tagen müssen die Daten aus Compliance-Gründen aufbewahrt werden. Sie möchten die Speicherkosten minimieren und gleichzeitig die gleiche Durability beibehalten. Welche S3-Speicherklasse und Lifecycle-Kombination erfüllt diese Anforderungen?
- Ein Unternehmen streamt CSV-Datensätze in Echtzeit und möchte diese im Apache Parquet-Format auf Amazon S3 speichern. Welche Option erfordert den geringsten Entwicklungsaufwand, um eingehende CSV-Daten vor der Speicherung in S3 in Parquet zu konvertieren?
- Ein Unternehmen streamt Klickdaten in Kinesis und liefert diese über Kinesis Data Firehose an einen S3 Data Lake. Mit zunehmendem Volumen bleibt die S3-Aufnahmerate stabil, aber der Rückstand bei Kinesis Data Streams und Firehose wächst. Welche Maßnahme erhöht am ehesten den Aufnahmedurchsatz in S3?
- Ein Unternehmen trainiert einen Klassifikator, um Kreditkartenbetrug zu erkennen; etwa 2 % der Transaktionen sind betrügerisch. Die Geschäftspriorität besteht darin, so viele betrügerische Transaktionen wie möglich zu erfassen. Welche Bewertungsmetriken sollte der Data Scientist optimieren? (Wählen Sie zwei.)
- Ein Unternehmen trainiert ML-Modelle regelmäßig mit neuen Streaming-Gerätedaten neu. Es benötigt ein hochdurchsatzfähiges, dauerhaftes und skalierbares Ingestion-System, das eine Ingestion-Latenz von bis zu 5 Minuten tolerieren und grundlegende Transformationen während der Ingestion anwenden kann. Welcher Ansatz bietet die höchste betriebliche Effizienz?
- Ein Unternehmen trainiert Modelle in SageMaker unter Verwendung von 200 TB Daten, die in S3 gespeichert sind. Der Datensatz besteht aus vielen Dateien, von denen jede größer als 200 MB ist. Das Unternehmen möchte die schnellste Verarbeitungszeit bei minimalem Einrichtungsaufwand. Welche Datenzugriffsmethode sollte es verwenden?
- Ein Unternehmen trainiert täglich ein CNN-Bildmodell im Dateimodus auf einer einzelnen On-Demand EC2-Instanz mit einer Epoche. Es fügt täglich etwa 10.000 neue Bilder hinzu und möchte das Training beschleunigen und die Kosten senken, ohne den Code zu ändern. Welche Änderung wird dieses Ziel am besten erreichen?
- Ein Unternehmen trainiert und hostet ein ML-Modell in SageMaker. Alle Daten müssen im Ruhezustand verschlüsselt sein. Das Unternehmen möchte, dass AWS die Root of Trust für die Verschlüsselungsschlüssel verwaltet und die Schlüsselverwendung protokolliert, während der Betriebsaufwand minimiert wird. Welche Option erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verarbeitet täglich Hunderte von gedruckten PDF- und JPG-Dokumenten und benötigt einen automatisierten, wartungsarmen Workflow, um bestimmte Textfelder zu extrahieren und Dokumente zu klassifizieren. Welche Lösung erfordert den geringsten Betriebsaufwand?
- Ein Unternehmen verfügt über 10 TB Daten in einem Amazon Redshift-Cluster. Das Data-Engineering-Team nutzt SageMaker Studio für Analysen und Modellentwicklung, benötigt jedoch nur eine Untermenge der Redshift-Daten für das Training. Sie benötigen eine sichere, kostengünstige Methode, um die relevante Untermenge für die Modellentwicklung nach Amazon S3 zu exportieren. Welche Lösungen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über ein experimentelles ML-Modell, das im Produktions-Traffic validiert werden muss, ohne das aktuelle Live-Modell zu beeinträchtigen. Nur ein Modell kann Benutzeranfragen gleichzeitig bearbeiten. Welcher Bereitstellungsansatz ermöglicht es Ihnen, die Vorhersagen des neuen Modells in der Produktion zu evaluieren, ohne den Live-Traffic zu beeinflussen?
- Ein Unternehmen verfügt über historische Immobiliendaten im CSV-Format in S3 mit einem Header, kategorialen Feldern und fehlenden Werten. Data Scientists haben fehlende Werte mit Nullen aufgefüllt, kategoriale Felder gelöscht und ein Standard-Open-Source-Modell für lineare Regression trainiert; die Vorhersagegenauigkeit liegt unter 50 %. Sie möchten die Modellleistung verbessern und schnell mit minimalem Betriebsaufwand starten. Welche Option erfüllt dieses Ziel am besten?
- Ein Unternehmen verfügt über Petabytes an Audioaufnahmen vor Ort und muss diese so schnell wie möglich in Text umwandeln und die Transkripte in S3 speichern. Das lokale Netzwerk zu AWS ist auf 100 MBit/s begrenzt. Der Transkriptionsalgorithmus benötigt GPUs für die Inferenz. Welche Lösung liefert die Transkripte am schnellsten in den S3-Bucket?
- Ein Unternehmen versendet wöchentlich Marketing-E-Mails mit Sonderangeboten, aber nur wenige Kunden lösen diese ein. Ein Team entwickelt ein SageMaker-Modell, um personalisierte Angebote für jeden Kunden basierend auf dessen Profil und früheren Akzeptanzen zu empfehlen. Welche Option bietet die höchste betriebliche Effizienz für die Erstellung von Empfehlungen, die in das Massen-E-Mail-System eingespeist werden sollen?
- Ein Unternehmen verwendet derzeit EC2-Instances für eine benutzerdefinierte Ingestion-Pipeline, die On-Prem-Serverprotokolle, mobile App-Protokolle und IoT-Sensordaten an S3 und OpenSearch Service sendet. Sie möchten eine neue serverlose Pipeline, die automatisch skaliert und kostengünstig ist. Welche Architektur erfüllt diese Anforderungen am wirtschaftlichsten?
- Ein Unternehmen verwendet ein LSTM, um jeden Satz in mehrseitigen Dokumenten als „Risiko“ oder „kein Risiko“ zu kennzeichnen. Trotz vieler Netzwerkstrukturen und Hyperparameter-Einstellungen ist die Leistung schlecht. Welche Änderung wird wahrscheinlich die GRÖSSTE Leistungsverbesserung bringen?
- Ein Unternehmen verwendet SageMaker-Bildklassifizierung (ImageNetV2 CNN), stellt jedoch fest, dass das Modell viele seltenere Tierarten übersieht. Sie haben 10.000 beschriftete Bilder seltener Arten in S3 gesammelt und planen, das Training im Pipe-Modus durchzuführen. Welche Kombination von Schritten sollte der ML-Ingenieur unternehmen? Wählen Sie zwei aus.
- Ein Unternehmen wandelt viele Papierbelege in Bilder um und muss Entitäten wie Datum, Ort, Notizen und benutzerdefinierte Felder (Belegnummern) extrahieren. Sie verwenden bereits OCR, um Text zu erhalten, aber die Dokumentlayouts variieren und der Aufbau von Label-Workflows ist zeitaufwändig. Sie haben auch einen kleinen NER-Datensatz, der viel mehr Trainingsdaten benötigt. Welcher Ansatz erfordert den geringsten Aufwand, um eine zuverlässige Entitätsextraktion zu erhalten?
- Ein Unternehmen wird Werbepakete für ein neues Produkt versenden und möchte, dass mindestens 90 % aller wahrscheinlichen Käufer die Materialien erhalten. Ein lineares Lernmodell hat derzeit eine Trefferquote (Recall) von 80 % und eine Genauigkeit (Precision) von 75 %. Wie sollte das Unternehmen das Modell neu trainieren, um eine Trefferquote von 90 % zu priorisieren?
- Ein Unternehmen, das eine ältere Telefonieplattform verwendet, möchte zu AWS migrieren und Folgendes implementieren: mehrsprachige Anruf-Transkription, Anruf-Kategorisierung, Erkennung der wichtigsten Kundenprobleme und Sentiment-Analyse für jede Transkriptzeile (positiv/negativ und Bewertung). Welche AWS-Lösung bietet all diese Funktionen mit dem geringsten benutzerdefinierten Modelltraining?
- Ein Verlag möchte einen gezielten Marketing-Klassifikator erstellen, der den Abonnementstatus aus einer Tabelle mit numerischen und kategorialen Merkmalen (z. B. Alter und Ausbildung) vorhersagt. Welcher integrierte Amazon SageMaker-Algorithmus eignet sich am besten für diese überwachte Klassifizierungsaufgabe?
- Ein Versicherer hat ein in Amazon SageMaker integriertes Object Detection-Modell (TensorFlow) trainiert, um Kratzer und Dellen auf Autofotos zu finden. Das Modell zeigt eine wesentlich bessere Leistung im Trainingsdatensatz als im Testdatensatz. Welche Maßnahme ist am besten geeignet, um die Leistung des Modells auf den Test- (Validierungs-) Daten zu verbessern?
- Ein Versorgungsunternehmen wird den Energieverbrauch für Privat- und Geschäftskunden unter Verwendung von 10 Jahren historischer Verbrauchsdaten sowie Merkmalen wie Wetter, Belegung und Feiertagen prognostizieren. Welcher Algorithmus ist für dieses Szenario am besten geeignet, wenn ein verwalteter Prognosedienst verwendet wird?
- Ein Vorhersagedienst erzeugt täglich 100 TB an Vorhersagedaten. Sie müssen eine Visualisierung der täglichen Präzisions-Recall-Kurve erstellen und dem Business-Team eine schreibgeschützte Ansicht zur Verfügung stellen. Welche Option erfordert den geringsten Programmieraufwand?
- Ein Webunternehmen trainiert ein Deep-Learning-Multi-Class-Modell und erzielt eine Genauigkeit von 90 % bei Trainingsdaten, aber nur 70 % bei Testdaten (Overfitting). Welche Maßnahme hilft dem Modell am ehesten, vor der Bereitstellung am besten zu generalisieren, um die Genauigkeit bei Validierungs- und Testsets zu maximieren?
- Ein XGBoost-Modell funktioniert gut mit Testdaten, überfittet aber und liefert schlechte Ergebnisse bei ungesehenen Daten. Welche Hyperparameter-Anpassung wird empfohlen, um Overfitting zu reduzieren?
- Eine Anwaltskanzlei möchte automatisch erkennen, ob jede Vertragsseite signiert ist, und eine Konfidenzbewertung pro Seite erhalten. Welcher Amazon Textract API-Aufruf gibt die Signaturenerkennung zusammen mit den Konfidenzbewertungen pro Seite in einem einzigen synchronen Vorgang zurück?
- Eine Bank hat einen XGBoost-Klassifikator in SageMaker eingesetzt, um zu entscheiden, welche Kunden für eine Kreditaktion mit niedrigem Zinssatz in Frage kommen. Die Genauigkeit des Modells ist akzeptabel, aber das Team muss erklären, warum bestimmte Kunden abgelehnt wurden. Was ist der betrieblich effizienteste Weg, um Erklärungen pro Kunde zu erstellen?
- Eine Bank nimmt Rohdaten von Transaktionen aus einem Amazon Kinesis-Datenstrom auf. Die Lösung muss gleitende Durchschnitte aus dem Datenstrom berechnen, diese Features im SageMaker Feature Store speichern und sie Modellen nahezu in Echtzeit zur Verfügung stellen. Welches Design erfüllt diese Anforderungen?
- Eine Bank nutzte SageMaker mit dem integrierten XGBoost-Algorithmus und führte einen Bayes'schen automatischen Hyperparameter-Tuning-Job aus, wobei die Validierungsgenauigkeit als Ziel diente. Das bereitgestellte Modell hat derzeit eine Genauigkeit von 75 %. Die Bank hat dem ML-Spezialisten einen Tag Zeit gegeben, um die Produktionsgenauigkeit zu verbessern. Was ist der schnellste Weg, um innerhalb dieser Zeit zu versuchen, das Modell zu verbessern?
- Eine Bank nutzte XGBoost, trainiert mit Transaktionsdaten von 7 Jahren, um ein Kreditwürdigkeitsmodell zu erstellen. Das Modell ist genau, aber das Kredit-Team (mit wenig Data-Science-Expertise) kann nicht nachvollziehen, warum einigen Kunden Kredite verweigert werden. Was ist der betrieblich effizienteste Weg für das Data-Science-Team, um dem Kredit-Team Erklärungen zu liefern?
- Eine Bank verfügt über Kundendaten aus 10 Jahren in CSV-Dateien On-Premises. Das Data-Science-Team möchte schnell Transformationen durchführen und die Daten untersuchen, bevor es ein Produktionsmodell in SageMaker erstellt, und das mit minimalem Entwicklungsaufwand. Welcher Ansatz minimiert den Aufwand und ermöglicht schnelle Transformationen und Erkenntnisse?
- Eine Bibliothek speichert Gesichtsbilder von Mitgliedern in einem S3-Bucket und verwendet Amazon Rekognition CompareFaces, um Live-Bilder mit gespeicherten Bildern abzugleichen. Die Bibliothek verlangt, dass Bilder im Ruhezustand und während der Übertragung bei der Verwendung durch Rekognition verschlüsselt werden, und muss sicherstellen, dass die Bilder nicht zur Verbesserung von Rekognition als Dienst verwendet werden. Welche Architektur erfüllt diese Anforderungen?
- Eine E-Commerce-Website hostet ein TensorFlow-Produktempfehlungsmodell auf einem SageMaker-Endpunkt, der drei rechenoptimierte Instanzen verwendet, um den erwarteten Spitzenverkehr zu bewältigen. Zu Beginn jedes Monats steigen die Antwortzeiten sprunghaft an, und einige Benutzer sehen Fehler. Der meiste Datenverkehr findet werktags von 8 bis 18 Uhr in einer einzigen Zeitzone statt. Welche zwei Maßnahmen beheben das Problem am effektivsten und minimieren gleichzeitig die Kosten? (Wählen Sie zwei.)
- Eine Fabrik führte einen Pilotversuch durch, bei dem AWS IoT Greengrass auf einem Industrie-PC zur Bildinferenz verwendet wurde. Dabei wurden Bilder nach S3 hochgeladen und ein SageMaker-Endpunkt aufgerufen. Beim Skalieren auf Tausende von Maschinen wurde die Internetbandbreite gesättigt, und die Latenz ist inakzeptabel. Was ist der kostengünstigste Weg, um die Latenz zu reduzieren und das Problem der Netzwerkkapazität zu lösen?
- Eine globale Bank hat ein Abwanderungsmodell mit 1.000 Kundendatensätzen trainiert, von denen 100 als abgewanderte Kunden gekennzeichnet sind. Nach dem Training in SageMaker Data Wrangler prognostiziert das Modell nur die negative Klasse (prognostiziert nie Abwanderung). Welche Änderung an den Trainingsdaten wird dies höchstwahrscheinlich beheben und genauere Abwanderungsprognosen liefern?
- Eine lokale Webanwendung mit einer PostgreSQL-Datenbank muss täglich nicht-sensible Daten zum erneuten Trainieren von Modellen in Amazon S3 hochladen. Sensible Daten dürfen das Rechenzentrum niemals verlassen, und der gesamte Cloud-gebundene Datenverkehr muss IPsec verwenden. Wie sollten Sie täglich nur nicht-sensible Daten sicher nach S3 übertragen?
- Eine Multiple-Choice-Umfrage ermöglicht es den Befragten, mehrere Optionen pro Frage auszuwählen. Sie müssen die Auswahl jedes Befragten vollständig in einem Datensatz darstellen, um ein logistisches Regressionsmodell zu trainieren. Welcher Ansatz bietet eine umfassende Darstellung, die für die logistische Regression geeignet ist?
- Eine nationale Volkszählung sammelt ungefähr 500 Antworten pro Person. Welches Algorithmuspaar wäre geeignet, um Erkenntnisse aus diesen hochdimensionalen Umfragedaten zu gewinnen? (Wählen Sie zwei.)
- Eine öffentliche Webanwendung sammelt große Mengen an Freitext-Benutzerfeedback. Produktmanager haben einen großen historischen Datensatz in einen festen Satz von Kategorien (z. B. UI-Probleme, Performance-Probleme, Feature-Anfragen, Chat-Probleme) eingeteilt. Ein ML-Ingenieur muss die Multi-Class-Klassifizierung von neuem Feedback mithilfe von Amazon SageMaker automatisieren. Welcher SageMaker-Algorithmus ist für diese Aufgabe am besten geeignet?
- Eine Podcast-Plattform erkennt geringes Engagement, indem sie ein gleitendes 10-Minuten-Fenster von Benutzerereignissen analysiert. Sie müssen Ereignisse aufnehmen und die Daten der letzten 10 Minuten transformieren, bevor Sie Inferenzen mit minimalem Betriebsaufwand ausführen. Welches Design ist am besten geeignet?
- Eine Podcast-Plattform zeichnet hochvolumige Benutzerereignisse auf und führt ein Anomalieerkennungsmodell mit einem gleitenden 10-Minuten-Fenster aus. Jedes Ereignis benötigt kleine Transformationen vor der Inferenz. Welches Design für die Ereignisaufnahme und Vorverarbeitung bietet die erforderlichen Transformationen mit dem geringsten Betriebsaufwand?
- Eine SageMaker-Notebook-Instanz läuft seit mehreren Wochen, und neue Jupyter- und SageMaker-Software-Updates sind verfügbar. Ihre Sicherheitsrichtlinie verlangt, dass laufende Notebook-Instanzen die neuesten von SageMaker verwalteten Software- und Sicherheitsupdates verwenden. Was ist der einfachste Weg für einen Data Scientist, um sicherzustellen, dass die Notebook-Instanz diese Updates erhält?
- Eine Stadt möchte die Konzentration von Luftschadstoffen (parts per million) für die nächsten zwei Tage vorhersagen, wobei nur tägliche Beobachtungen aus dem letzten Jahr verwendet werden. Welcher Algorithmus liefert für diesen Prototyp in Amazon SageMaker am ehesten die beste Vorhersageleistung?
- Eine Universität möchte vorhersagen, ob sich ein Bewerber einschreiben wird, um die Rekrutierungsbemühungen gezielter gestalten zu können. Der Data Scientist verfügt über akademische Historien und möchte Bewerberprofile für die Vorhersage erstellen. Welche zwei Schritte sollte der Data Scientist unternehmen, um ein Modell zu erstellen, das die Wahrscheinlichkeit einer Einschreibung vorhersagt? (Wählen Sie zwei.)
- Entwerfen Sie einen täglichen ETL-Workflow mit den folgenden Anforderungen: Start, wenn neue Daten in S3 hochgeladen werden; sobald alle erforderlichen Uploads vorhanden sind, führen Sie einen ETL-Job aus, der die neuen Daten mit mehreren Terabyte großen Datensätzen in S3 verbindet; schreiben Sie die Verbindungsergebnisse zurück nach S3; und benachrichtigen Sie einen Administrator, wenn ein Job fehlschlägt. Welche Architektur erfüllt diese Anforderungen?
- Firmenakronyme werden bei der Spracherzeugung mit Amazon Polly falsch ausgesprochen. Was sollte getan werden, um die korrekte Aussprache in zukünftigen synthetisierten Dokumenten sicherzustellen?
- Gegeben ist eine Konfusionsmatrix für einen Filmgenre-Klassifikator. Wie hoch ist die Häufigkeit der wahren Klasse für „Romance“ und die Häufigkeit der vorhergesagten Klasse für „Adventure“?
- Gegeben sei ein Datensatz mit zwei Merkmalen (Kontoalter und Transaktionsmonat) zur Klassifizierung von Verhalten als betrügerisch oder normal. Welches der folgenden Modelle erzielt am wahrscheinlichsten den höchsten Recall für die betrügerische Klasse?
- Ihr Data-Science-Team verwendet verwaltete Notebook-Instanzen, um auf Daten in gesichertem Objektspeicher zuzugreifen. Die Sicherheitsrichtlinie schreibt vor, dass alle Notebooks innerhalb eines privaten Unternehmensnetzwerks ohne Internetzugang ausgeführt werden müssen und der gesamte Datenverkehr zu Speicher- und verwalteten ML-Diensten innerhalb des Netzwerks des Cloud-Anbieters bleiben muss. Wie sollten Notebook-Instanzen konfiguriert werden, um diese Anforderungen zu erfüllen?
- Ihre Organisation untersagt den direkten Internetzugang von verwalteten Notebook-Instanzen, muss aber dennoch den verwalteten ML-Dienst nutzen. Wie können Sie den verwalteten Dienst aktivieren, ohne den Notebook-Instanzen Internetzugang zu gewähren?
- Ihre Organisation verfügt über mehrere SageMaker Studio-Domains (eine pro Abteilung). Sie möchten eine zentrale Proxy-Anwendung, die Benutzer mit dem Identitätsanbieter des Unternehmens authentifiziert und dann jeden Benutzer zur Studio-Domain seiner Abteilung weiterleitet. Die Domain-Zuordnung speichern Sie in einer DynamoDB-Tabelle. Welche API sollte der Proxy verwenden, um Benutzer an die richtige Studio-Domain zu senden?
- In einer Hochrisikoumgebung für einen binären Klassifikator hat das Verpassen eines positiven Falls (False Negative) keine Kosten, aber ein False Positive ist extrem kostspielig. Welche Performance-Metrik sollte bei der Optimierung dieses Modells im Vordergrund stehen?
- Jeden Morgen benötigt ein Mietwagenunternehmen automatisierte Einblicke in die Reservierungsnachfrage des Vortages. Daten sollen nahezu in Echtzeit zu S3 gestreamt werden, Fahrzeuge mit hoher Nachfrage pro Standort erkennen und auf einem Dashboard erscheinen, das sich automatisch aktualisiert. Welcher Ansatz liefert dies mit dem geringsten Entwicklungsaufwand?
- Mithilfe von SageMaker Clarify entdeckte ein ML-Spezialist, dass die Trainingsdaten merklich weniger Beispiele für Kunden im Alter von 40–55 Jahren enthalten als für andere Altersgruppen. Welche Art von Pretraining-Datenverzerrung stellt diese Beobachtung dar?
- Nach dem Training eines Regressionsmodells möchte ein Spezialist feststellen, ob Vorhersagen tendenziell systematisch über oder unter den wahren Werten liegen. Welche Diagnosemethode zeigt, ob das Modell das Ziel über- oder unterschätzt?
- Nach dem Training eines Zeitreihen-Vorhersagemodells in SageMaker muss ein Spezialist Lasttests für den Endpunkt durchführen und dabei Latenz, Arbeitsspeicher und CPU überwachen. Welcher Ansatz bietet eine konsolidierte Ansicht dieser Metriken während des Lasttests?
- Redakteure benötigen ein Suchwerkzeug, das Artikel zurückgibt, in denen die abgefragten Wörter am wichtigsten und repräsentativsten im Dokumentkorpus sind. Das ursprüngliche Werkzeug liefert allgemeine Wortübereinstimmungen und erfordert eine manuelle Filterung. Welche Lösung erfasst die Wichtigkeit und Häufigkeit von Wörtern pro Dokument, sodass das Werkzeug Artikel hervorhebt, in denen die abgefragten Wörter am wichtigsten sind?
- SageMaker-Notebook-Instanzen in einer VPC verwenden Interface-Endpunkte, sodass der API-Datenverkehr im AWS-Netzwerk verbleibt. Benutzer außerhalb der VPC können jedoch weiterhin über das Internet auf die Notebook-Instanzen zugreifen. Welche Maßnahmen sollten Sie ergreifen, um zu verhindern, dass externe Benutzer auf die Notebooks zugreifen, während legitimer VPC-basierter Zugriff weiterhin möglich ist?
- Sie benötigen eine serverlose Echtzeit-Ingestion- und Analyse-Pipeline für hochvolumige Streaming-JSON-Ereignisse. Die Pipeline muss Daten puffern, JSON in ein für Abfragen optimiertes Spaltenformat konvertieren, ohne Daten zu verlieren, Ergebnisse in einem hochverfügbaren Datenspeicher speichern und Analysten das Ausführen von SQL-Abfragen und das Verbinden von BI-Dashboards ermöglichen. Welches Design erfüllt diese Anforderungen am besten?
- Sie betreiben einen Produktionsmodell-Endpunkt mit automatisierter Modellqualitätsüberwachung. Nachdem das Überwachungssystem Verstöße meldet, trainieren Sie das Modell mit einem Datensatz neu, der den aktuellen Produktions-Traffic widerspiegelt, stellen das neue Modell bereit und führen den ersten Überwachungsauftrag aus. Die Verstöße am Endpunkt bleiben bestehen. Was sollten Sie tun, um die gemeldeten Verstöße zu beheben?
- Sie entwickeln ein TensorFlow-Projekt, das Amazon SageMaker für das Training verwendet, aber für längere Zeit offline ohne WLAN sein wird. Welcher Ansatz ermöglicht es Ihnen, mit minimalen Änderungen lokal weiterzuarbeiten?
- Sie entwickeln einen automatisierten Handelsagenten, der empfiehlt, wie viele Einheiten eines Assets zu welchem Preis gekauft oder verkauft werden sollen, um langfristige Renditen zu maximieren. Der Agent wird kontinuierlich mit Streaming-Transaktionsdaten trainiert. Welcher Typ von Machine-Learning-Algorithmus ist für dieses sequentielle Entscheidungsproblem mit langfristiger Belohnungsoptimierung geeignet?
- Sie erstellen ein logistisches Regressionsmodell, um die Kundenabwanderung anhand von 100 kontinuierlichen numerischen Merkmalen vorherzusagen. Die Marketingabteilung hat keine Anhaltspunkte, welche Merkmale relevant sind, und wünscht sich ein interpretierbares Modell, das zeigt, wie sich Merkmale auf das Ergebnis auswirken. Während des Trainings beobachten Sie eine große Lücke zwischen der Trainings- und Validierungsgenauigkeit. Welche zwei Maßnahmen werden (1) Overfitting reduzieren und (2) die Interpretierbarkeit der Merkmale unterstützen? (Wählen Sie zwei aus.)
- Sie erstellen ein Regressionsmodell zur Vorhersage von Mietpreisen. Ein kategoriales Merkmal Wall_Color gibt die dominierende Außenfarbe der Immobilie an. Welche Feature-Engineering-Methoden ermöglichen es diesem Modell, die Wall_Color-Daten zu verwenden? (Wählen Sie zwei.)
- Sie erstellen ein Regressionsmodell zur Vorhersage von Patientenergebnissen. In einem Datensatz von 4.000 Patienten (alle über 65 Jahre) weisen 450 Datensätze das Alter 0 auf, während andere Merkmale plausibel erscheinen. Wie sollten Sie mit diesen falschen Altersangaben umgehen?
- Sie erstellen ein vollständiges Bayes'sches Netzwerk für einen Datensatz des öffentlichen Nahverkehrs. Eine diskrete Variable stellt dar, wie viele Minuten ein Pendler auf einen Bus wartet; Busse kommen alle 10 Minuten und die beobachtete mittlere Wartezeit beträgt 3 Minuten. Welche Prior-Verteilung ist für diese diskrete Wartezeitvariable am besten geeignet?
- Sie erstellen lineare Vorhersagemodelle (wie lineare oder logistische Regression) für einen Datensatz mit vielen Features. Eine explorative Analyse zeigt, dass viele Features stark korreliert sind, was das Modell destabilisieren kann. Was sollten Sie tun, um die negativen Auswirkungen vieler korrelierter Features zu reduzieren?
- Sie führen Transfer Learning für die Klassifizierung von Fahrzeugmarken und -modellen durch, wobei Sie ein vortrainiertes Modell verwenden, das auf allgemeinen Bildern trainiert wurde. Sie verfügen über einen großen beschrifteten Datensatz von Fahrzeugbildern. Wie sollten Sie das Modell initialisieren, bevor Sie es mit Ihrem Fahrzeugdatensatz neu trainieren?
- Sie haben 3 Jahre monatlicher Bestandsdaten für eine SKU über 10 Lagerhäuser hinweg in Amazon Forecast verwendet. Mit DeepAR+ ist der MAPE des Prädiktors viel schlechter als die menschlichen Prognosen. Welche Änderungen am CreatePredictor API-Aufruf könnten die Genauigkeit verbessern? (Wählen Sie zwei.)
- Sie haben 5 TB Daten in SageMaker Studio hochgeladen und die Datenbereinigung abgeschlossen. Vor dem Training benötigen Sie einen Analysebericht, der potenzielle Dataset-Bias hervorhebt. Welche zwei Aktionen bieten dies mit dem geringsten Overhead? (Wählen Sie zwei.)
- Sie haben CSV-Dateien in Amazon S3, die eine Zeitstempelspalte im Format „1. März 2020, 20:14 Uhr“ enthalten. Sie vermuten, dass Wochentag, Monat und Stunde die Zielvariable beeinflussen, daher müssen Sie dem Datensatz drei neue Features (Wochentag, Monat, Stunde) hinzufügen. Welcher Ansatz fügt diese Features hinzu und erfordert dabei den geringsten Betriebsaufwand, um eine neue Datei in S3 zu erstellen?
- Sie haben Daten in einen S3-Bucket hochgeladen, der mit AWS KMS verschlüsselt ist. Wie sollten Sie ein SageMaker-Notebook konfigurieren, damit es diesen verschlüsselten Datensatz aus S3 lesen kann?
- Sie haben ein bestehendes TensorFlow-Trainingsskript (train.py), das statische Trainingsdaten liest, die als TFRecord-Dateien gespeichert sind. Sie benötigen eine skalierbare Speicherlösung für das Training auf Amazon SageMaker mit dem geringsten Änderungsaufwand am Code. Welcher Ansatz minimiert den Entwicklungsaufwand?
- Sie haben ein Bildklassifizierungsmodell trainiert und stellen Anzeichen von Overfitting fest: 99 % Trainingsgenauigkeit, aber nur 75 % Testgenauigkeit. Welche Änderung sollten Sie vornehmen und warum?
- Sie haben ein scikit-learn-Modell für logistische Regression lokal trainiert und möchten es nun auf Amazon SageMaker nur für Inferenz bereitstellen. Welche Schritte sind erforderlich, damit SageMaker das lokal trainierte Modell hosten kann?
- Sie haben ein Vogelklassifizierungsmodell erstellt, indem Sie den Datensatz zufällig in Trainings- und Validierungssets aufgeteilt haben. Die Trainingsgenauigkeit ist sehr hoch, aber das Modell schneidet im Validierungsset schlecht ab. Sie stellen fest, dass der ursprüngliche Datensatz unausgewogen ist. Was sollten Sie tun, um die Validierungsleistung zu verbessern?
- Sie haben ein vortrainiertes hybrides Modell, das aus einem CNN gefolgt von einem 3-Schichten-RNN besteht und darauf trainiert wurde, einen anderen Satz von Objekten zu klassifizieren. Welche Maßnahmen sollten Sie ergreifen, um es mit dem geringsten Aufwand an eine neue, aber verwandte Klassifizierungsaufgabe anzupassen? (Wählen Sie zwei.)
- Sie haben ein XGBoost-Modell erstellt, um vorherzusagen, ob ein Kunde einen Kauf zurücksendet. Nur 5 % der Beispiele sind Rücksendungen. Sie müssen die Erkennung zurückgesendeter Artikel maximieren, während Sie mit einem kleinen Rechenbudget arbeiten. Welcher Ansatz zur Hyperparameter-Optimierung ist der kostengünstigste?
- Sie haben eine VPC mit einem VPC-Schnittstellen-Endpunkt für die SageMaker Service API erstellt. Sie möchten den Zugriff so einschränken, dass nur bestimmte EC2-Instances und IAM-Benutzer die SageMaker API aufrufen können. Die VPC verfügt über ein einziges öffentliches Subnetz. Welche zwei Aktionen sichern den Zugriff auf den Endpunkt? (Wählen Sie zwei)
- Sie haben einen 2 TB großen Datensatz in Amazon S3 und einen trainierten Modellcontainer, der in Amazon ECR gespeichert ist. Sie müssen einen kostengünstigen, skalierbaren Batch-Scoring-Job für den Datensatz ausführen. Welche Option ist die kostengünstigste skalierbare Lösung?
- Sie haben einen benutzerdefinierten Trainingsalgorithmus in einem Docker-Container implementiert, den Amazon SageMaker verwenden wird. Wie sollten Sie den Container verpacken, damit SageMaker das Training korrekt starten kann?
- Sie haben einen beschrifteten Bilddatensatz mit zwei Klassen: Löwe oder Gepard. Sie möchten ein Modell trainieren, das bei einem neuen Bild vorhersagt, ob es einen Löwen oder einen Geparden enthält. Welche SageMaker-Algorithmuswahl ist geeignet?
- Sie haben einen CSV-Datensatz in S3 erhalten, den Sie für das ML-Training verwenden werden. Vor dem Training müssen Sie fehlende oder ungültige Werte finden und Ausreißer mit dem geringsten Betriebsaufwand zählen. Welcher Ansatz erfüllt diese Anforderung?
- Sie haben einen Datensatz mit einem kategorialen Feld „Day_Of_Week“ und müssen dieses in binäre Indikatorvariablen für die Verwendung durch ein Machine-Learning-Modell umwandeln. Welche Technik sollten Sie verwenden?
- Sie haben einen Datensatz mit Lieferantenstandorten, die als zweistellige Ländercodes (z. B. NZ für Neuseeland) erfasst sind. Sie müssen diese Codes für das Modelltraining in numerische Variablen umwandeln, wobei (1) kein Informationsverlust vermieden und (2) die Zunahme der Dimensionalität minimiert werden muss. Welche Transformation erfüllt diese Anforderungen?
- Sie haben einen Datensatz zum Einkaufsverhalten von Kunden mit Tausenden von Features und vielen numerischen Spalten pro Kunde. Sie möchten schnell natürliche Gruppierungen unter den Kunden finden und das Ergebnis visualisieren. Was sollten Sie tun?
- Sie haben einen gelabelten Datensatz von 1.200 Produkten, die jeweils durch 15 numerische Merkmale (Titel, Abmessungen, Gewicht, Preis usw.) beschrieben und einer von sechs kategorialen Produktklassen zugeordnet sind. Welches Modell ist am besten geeignet, um neue Produkte mithilfe dieses Datensatzes zu klassifizieren?
- Sie haben einen tabellarischen Datensatz mit 10.000 Zeilen und 1.020 Features. Es gibt keine fehlenden Werte, wenige Duplikate und etwa 200 Feature-Paare mit einer Korrelation > 0,9. Die Feature-Mittelwerte ähneln den Medianen. Welchen Feature-Engineering-Ansatz sollten Sie beim Trainieren eines Modells in SageMaker anwenden?
- Sie haben einen tabellarischen Datensatz mit 150 korrelierten Features, die unterschiedliche numerische Bereiche aufweisen, und müssen die Dimensionalität mit minimalen Auswirkungen auf die Modellleistung reduzieren, bevor Sie ein Regressionsmodell trainieren. Welcher Vorverarbeitungsansatz erfüllt dieses Ziel?
- Sie haben historische CSV-Daten in S3, die die Produktbestandsnachfrage enthalten, und müssen diese für Amazon Forecast vorbereiten. Wie sollten Sie die Daten transformieren und hochladen, damit Forecast Modelle effektiv trainieren kann?
- Sie haben IoT-Bodensensordaten in einer 10 GB großen Amazon DynamoDB-Tabelle und Wetterereignisdaten als 5 GB große JSON-Dateien in Amazon S3. Sie möchten diesen kombinierten Datensatz vorbereiten, um ein Amazon SageMaker-Modell mit dem geringsten Verwaltungsaufwand zu trainieren. Welcher Ansatz erreicht die erforderliche Transformation am besten?
- Sie haben Kunden- und versicherte-Haustier-Profile, Vertragsdetails, Prämien und Schadensfälle in einer relationalen Datenbank gespeichert. Ein Marketingmanager möchte eine gezielte Social-Media-Kampagne durchführen, um neue potenzielle Kunden mit ähnlichen Profilen zu finden. Welcher Modellierungsansatz ist am besten geeignet, um unterschiedliche Kundensegmente für das Matching in sozialen Medien zu identifizieren?
- Sie haben Kundendaten für einen Online-Händler (Demografie, Besuchshistorie, Standort). Ziel ist es, die Einkaufsmuster, Präferenzen und Trends der Kunden zu entdecken, um die Website zu verbessern und personalisierte Empfehlungen bereitzustellen. Welcher Ansatz ist am besten geeignet?
- Sie haben Verkaufsdaten in SageMaker Studio hochgeladen und benötigen Feature-Importance-Scores, um das Feature Engineering mit minimalem Entwicklungsaufwand zu steuern. Welche Option liefert Importance-Scores mit dem geringsten Aufwand?
- Sie möchten betrügerische Konten erkennen und feststellen, ob ein neu erstelltes Konto mit bereits bekannten betrügerischen Konten übereinstimmt. Sie bereinigen Protokolle mit AWS Glue während der Aufnahme. Welchen Ansatz sollten Sie verwenden, um wahrscheinlich doppelte oder übereinstimmende betrügerische Konten zu finden?
- Sie möchten die gesamte Rechenzeit reduzieren, die für einen großen SageMaker-Hyperparameter-Tuning-Job benötigt wird (frühere kleinere Jobs dauerten Wochen). Welche zwei Maßnahmen reduzieren die gesamte Tuning-Rechenzeit am stärksten?
- Sie möchten einen kleinen Teil des Datenverkehrs für Vorschau-Benutzer an eine neue Modellversion weiterleiten, diese bewerten und dann den gesamten Datenverkehr über einen festgelegten Zeitraum mit minimalem Betriebsaufwand schrittweise auf das neue Modell umstellen. Welcher SageMaker-Ansatz erreicht dies mit dem geringsten Betriebsaufwand?
- Sie müssen Amazon SageMaker DeepAR verwenden, um den Bedarf an Inputmaterialien und Energie zu prognostizieren, aber die meisten Trainingsdatensätze haben fehlende Zielwerte, und die Daten sind als JSON gespeichert. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand, um die fehlenden Zielwerte für das Training von DeepAR zu handhaben?
- Sie müssen den AUC-Wert für ein binäres Klassifizierungsproblem mithilfe von XGBoost maximieren und nach guten Werten für eta, alpha, min_child_weight und max_depth mit minimalem Betriebsaufwand suchen. Welcher Ansatz erfordert den geringsten Betriebsaufwand?
- Sie müssen ein SageMaker-Modell mit sensiblen Kundendaten trainieren und hosten, die im Ruhezustand verschlüsselt sein müssen. Das Unternehmen möchte, dass AWS die Vertrauensbasis für die Schlüssel verwaltet, verlangt aber auch, dass jede Schlüsselverwendung protokolliert wird. Welcher Verschlüsselungsansatz erfüllt diese Anforderungen?
- Sie müssen Einbettungsvektoren aus einer Sammlung englischer Sätze erstellen, damit nachgeschaltete Modelle diese verwenden können. Sätze verwenden häufig Wörter in verschiedenen Kontexten wieder und enthalten Frage-Antwort-Paare; die Einbettungen sollten den Wortkontext und Sequenz-/QA-Informationen erfassen. Welche SageMaker-Optionen können Einbettungen generieren, die diese Anforderungen erfüllen? (Wählen Sie zwei.)
- Sie müssen eine explorative Datenanalyse (EDA) für einen Petabyte-großen Datensatz durchführen, ohne die Cluster-Infrastruktur verwalten zu müssen, nur für die ausgeführten Abfragen zu bezahlen und die Analyse in Python aus einem Jupyter-Notebook heraus zu schreiben. Welche Lösung erfüllt diese Anforderungen?
- Sie müssen eine Pipeline für die vorausschauende Wartung in Echtzeit erstellen, die Gerätedaten von entfernten Standorten empfängt (kein Direct Connect oder VPN). Die Pipeline muss: Daten in Echtzeit in Amazon S3 aufnehmen, eingehende Rohdatensätze während der Aufnahme in saubere CSV-Dateien umwandeln, die ursprünglichen Rohdatensätze in S3 speichern und alle Datensätze, die bei der Umwandlung fehlschlagen, zur manuellen Überprüfung an einen bestimmten S3-Speicherort verschieben. Welche Architektur erfordert den geringsten Aufwand, um diese Anforderungen zu erfüllen?
- Sie müssen eine Sentiment-Analyse für eine Million Social-Media-Posts mit Amazon Comprehend durchführen. Welcher Ansatz wird die Verarbeitung des Datensatzes in der kürzesten Zeit abschließen?
- Sie müssen einen Datensatz in Amazon S3 mit Amazon Athena abfragen. Der Datensatz enthält über 800.000 CSV-Datensätze; jeder Datensatz ist etwa 1,5 MB groß und hat 200 Spalten, aber die meisten Abfragen greifen nur auf 5–10 Spalten zu. Welche Formatkonvertierung minimiert die Abfragelaufzeit?
- Sie müssen einen SageMaker Processing-Job von einem SageMaker-Notebook aus ausführen, um Daten aus einem privaten S3-Bucket zu lesen, der mit einem KMS Customer Master Key verschlüsselt ist, diese vorzuverarbeiten und die Ergebnisse in denselben Bucket zurückzuschreiben. Der Vorverarbeitungscode wird in einem Container-Image in Amazon ECR gespeichert. Welche Berechtigungsaktionen sollten Sie ergreifen, damit das Notebook den Processing-Job erstellen und ausführen kann und der Job auf den S3-Bucket, den KMS-Schlüssel und das ECR-Image zugreifen kann?
- Sie müssen Empfehlungsdaten über vier Variablen hinweg visualisieren: zwei Variablen den x- und y-Achsen zuordnen, eine dritte Variable durch Farbe kodieren und eine vierte Variable durch die Markergröße darstellen. Welche Visualisierung und welches Tool unterstützen diese Zuordnungen?
- Sie müssen erkennen, ob Personen auf Bildern das Firmenlogo tragen. Welcher Algorithmus-Typ ist angesichts eines gelabelten Bilddatensatzes für das Training am besten geeignet?
- Sie müssen Nutzerkommentare auf einer globalen Nachrichten-Website analysieren, um die meistdiskutierten Themen zu identifizieren. Kommentare sind in Englisch und Spanisch verfasst. Welche Schritte würden diese Aufgabe erfüllen? (Wählen Sie die beste Option.)
- Sie müssen Streaming-Daten aufnehmen und als Apache Parquet-Dateien zur Analyse speichern. Welcher AWS-Dienst nimmt sowohl Streaming-Daten auf als auch kann sie im Parquet-Format an den Speicher liefern?
- Sie müssen unregelmäßige, teilweise fehlende Zeitreihendaten auf eine tägliche Frequenz resampeln und für die Modellierung mit dem geringsten Implementierungsaufwand exportieren. Welches Tool ist die einfachste Option?
- Sie müssen zwei Datensätze – Kundenbestellungen und Produktkatalogbeschreibungen – zusammenführen, die unterschiedliche Strukturen und Formate aufweisen, ähnliche Datensätze abgleichen und Duplikate entfernen. Welche Lösung ist am besten geeignet, um diese Daten abzugleichen und zu bereinigen?
- Sie optimieren ein logistisches Regressionsmodell und möchten bewerten, wie sich verschiedene Klassifizierungsschwellenwerte auf die Leistung auswirken. Welches Bewertungstool sollten Sie verwenden?
- Sie planen, einen langlebigen Amazon EMR-Cluster mit 1 Master-Knoten, 10 Core-Knoten und 20 Task-Knoten zu erstellen, und möchten Spot Instances verwenden, um Kosten zu senken. Welche Knoten eignen sich für den Betrieb auf Spot Instances?
- Sie prognostizieren zukünftige Beschäftigungsquoten anhand vieler Wirtschaftsmerkmale, deren Größenordnungen stark variieren. Welchen Vorverarbeitungsschritt sollten Sie vor dem Training anwenden, um zu verhindern, dass Merkmale mit großen Größenordnungen das Modell dominieren?
- Sie trainieren ein mehrschichtiges Perzeptron (MLP) auf einem Multiklassen-Datensatz, bei dem eine Zielklasse selten ist und der Recall für diese Klasse zu niedrig ist. Eine Änderung der MLP-Architektur hilft nicht. Welche Änderung verbessert den Recall am schnellsten?
- Sie trainieren einen Textklassifikator mit einem integrierten Word-Embedding-Algorithmus. Der Datensatz hat fünf Klassen mit diesen Stichprobenzahlen: A=300, B=292, C=240, D=258, E=310. Sie mischen und legen 10 % für Tests beiseite. Nach dem Training werden Konfusionsmatrizen für Trainings- und Testsets erstellt. Welche Schlussfolgerung kann aus diesen Ergebnissen gezogen werden?
- Sie trainieren einen überwachten Bildklassifikator, um Katzen zu erkennen. Sie haben insgesamt 1.000 Bilder und einen festen Testsatz von 100 Bildern. Sie stellen fest, dass über 75 % der Fehlklassifizierungen auftreten, wenn Besitzer Katzen auf dem Kopf halten. Welche Technik wird diese Art von Fehler spezifisch reduzieren?
- Sie verfügen über einen Datensatz von 1.000.000 beschrifteten 200x200-Bildern, die angeben, ob ein Auto vorhanden ist oder nicht. Welche neuronale Netzwerkarchitektur und Wahl der Ausgabeschicht führt am ehesten zur höchsten Genauigkeit bei der Erkennung der Anwesenheit eines Autos in einem Bild?
- Sie verfügen über historische Trainingsdaten, die in Amazon RDS gespeichert sind, und möchten ein SageMaker-Modell mithilfe dieser Daten für einen End-to-End-Produktions-Workflow trainieren. Welcher Ansatz wird empfohlen, um die RDS-Daten für das Training in SageMaker zu integrieren?
- Sie verpacken eine benutzerdefinierte ResNet-Trainingsumgebung in einem Docker-Container, um sie auf GPU-Instanzen (NVIDIA) in SageMaker (unter Verwendung von EC2 P3-Instanzen) auszuführen. Was müssen Sie tun, damit der Container die GPUs ordnungsgemäß verwenden kann?
- Während der Entwicklung verwendet ein Data Scientist ein Cloud-Notebook, um während der Geschäftszeiten leichte Feature-Engineering-Aufgaben auszuführen. Ein Data Engineer verwendet dasselbe Notebook etwa einmal pro Tag, um speicherintensive Vorverarbeitung (ca. 2 Stunden) durchzuführen; die Vorverarbeitung verwendet keine GPUs. Derzeit laufen beide auf einer ml.m5.4xlarge Notebook-Instanz für allgemeine Zwecke. Das monatliche AWS-Budget wurde überschritten. Welche Änderung führt zu den größten Kosteneinsparungen?
- Welche AWS-Services, die in Amazon SageMaker integriert sind, stellen Protokolle der Benutzer-API-Aktivität (z. B. Modellbereitstellungsereignisse) und Metriken für die Ressourcennutzung und Fehler auf gehosteten Endpunkten bereit? (Wählen Sie zwei.)
- Welche Bewertungsmetriken sollte der Data Scientist beim Training eines Regressionsmodells, das die Lieferzeit in Minuten vorhersagt, verwenden? (Wählen Sie zwei.)
- Welche Maßnahme bietet den stärksten Schutz, um sensible Trainingsdaten vor der Exfiltration durch bösartigen Code in einem Trainingscontainer zu schützen?
- Welche Metrik eignet sich im Allgemeinen am besten, um Klassifizierungsmodelle miteinander zu vergleichen und zu bewerten?
- Welche Operationen sollten angewendet werden, um 1 Million Sätze für Word2Vec-Embeddings (Beispiel: „The quck BROWN FOX jumps over the lazy dog“) konsistent zu bereinigen und vorzubereiten? (Wählen Sie drei.)
- Welche Parameter müssen beim Starten eines Amazon SageMaker-Trainingsjobs mit einem integrierten Algorithmus angegeben werden? (Wählen Sie drei aus.)
- Welche Schlussfolgerung können Sie aus dem Prognose-Plot eines Zeitreihenmodells (der vorhergesagte Werte im Vergleich zu tatsächlichen Werten zeigt) nur anhand dieses Plots über das Verhalten des Modells ziehen?
- Welche Visualisierung hilft bei der Feinabstimmung eines baumbasierten Ensemble-Modells mit AUC als Ziel, um zu entscheiden, wie ein Hyperparameterbereich (z. B. die maximale Baumtiefe) angepasst werden kann, um die Trainingszeit und die Kosten zu reduzieren?
- Wenn bei der Überprüfung eines Features für ein lineares Regressionsmodell die Daten eine stark rechtsschiefe Verteilung aufweisen, welche Transformation ist dann am besten geeignet, um die Regressionsannahmen zu erfüllen?
Amazon marketing cloud (German version) Alle Prüfungsfragen
- AMC kann von Marken genutzt werden, die ihre Produkte nicht direkt im Amazon Store verkaufen.
- AMC unterstützt die meisten gängigen SQL-Funktionen, allerdings gibt es auch einige nicht unterstützte SQL-Funktionen.
- Bei CPC-Kampagnen (Cost-per-Click) für gesponserte Anzeigen sind nur Klick-Ereignisse für die Zuordnung von Conversion-Ereignissen berechtigt.
- Da die amazon_attributed_events_*-Tabellen in Verbindung mit Anzeigen zugewiesene Conversions für alle Ihre Amazon Ads-Medien enthalten, können Sie diese über das __________-Feld nach gesponserten Anzeigen und Amazon DSP aggregieren.
- Das _________________-Panel innerhalb AMC ist ein Repository mit von Amazon erstellten SQL-Vorlagen und enthält zugehörige Anwendungsfälle, Anweisungen und einen Leitfaden zur Interpretation der Ergebnisse.
- Das Feld __________ dient als Gruppierungsindikator für die Impression und die damit verbundenen Klicks, Ansichtsereignisse oder Conversion-Ereignisse.
- Das Feld _________ enthält die pseudonyme Anzeigenkennung, die mit einer bestimmten Impression verbunden ist. Sie wird oft in Berechnungen verwendet, um die spezifischen Reichweiten zu verstehen.
- Die LIKE-Funktion wird von AMC nicht unterstützt. Welcher der folgenden von AMC unterstützten Funktionen kann als Ersatz dienen?
- Die Path-to-Conversion nach Kampagnengruppen-IQ berücksichtigt alle Berührungspunkte, die Ausgabe basiert jedoch auf dem Zeitpunkt der ersten Impression der Kampagnengruppe.
- Die regelbasierte Erstellung von Zielgruppen nutzt ein anderes Set von Tabellen als die, die für AMC-Berichte verwendet werden.
- Die Tabelle der eingereichten Abfragen enthält Details zu den ausgeführten Abfragen und einen Link, über den Sie Ihren aggregierten Bericht als _______ herunterladen können, sobald er fertig ist.
- Diese Tabelle enthält Impressions- und Klickereignisse aus Kampagnen mit Sponsored Products (SP), Sponsored Brands (SB) und Sponsored Display (SD).
- Dieses Panel bietet Zugriff auf zusätzliche per Abonnement verfügbare Einblicke von Amazon oder Drittanbietern. Diese Einblicke können mit Ihren Amazon Ads-Ereignissen, die bereits in AMC verfügbar sind, kombiniert werden.
- Ergebnisberichte, wie z. B. Path to Conversion-Berichte, können auf bestimmte Conversion-Ereignisse (z. B. Käufe einer bestimmten ASIN) beschränkt sein.
- Für welche Arten von Sponsored Products-Datensätzen gibt es Ausgabenstatistiken?
- In der Tabelle sponsored_ads_traffic gibt es kein Feld für die Kampagnen-ID. Das Feld _____________ kann daher verwendet werden, um nach Traffic-Ereignissen aus den entsprechenden Sponsored Ads-Kampagnen zu filtern.
- Iris, eine Marke für Unterhaltungselektronik, setzt seit kurzem AMC zur Analyse von Ereignissen im Zusammenhang mit ihren Amazon Ads-Kampagnen ein. Warum sollte Iris die Bibliothek für Informationsabfragen nutzen?
- Klicks werden als Conversion-Ereignisse gewertet und erscheinen als einzelne Datensätze in den amazon_attributed_events_*-Tabellen.
- Mit welcher dieser Suchabfragen könnten Sie eine Liste aller Amazon DSP-Anzeigen erstellen, die in dem von Ihnen gewählten Zeitfenster aktiv waren?
- Sie müssen das AWS-Konto Ihres Unternehmens mit AMC verbinden, um die AMC-APIs nutzen zu können.
- Statistiken zu Marken-Neukunden sind nur für __________ relevant.
- Super Power Batteries, eine Marke für Verbrauchsgüter, ist neu bei AMC und möchte mehr darüber erfahren, welche Tabellen zur Abfrage zur Verfügung stehen. Wo in der AMC-Benutzeroberfläche können sie diese Informationen finden?
- Überschneidungsanalysen ermöglichen es Ihnen, Einblicke zu gewinnen, indem Sie verschiedene Gruppen von __________-Werten einzeln und bei Überschneidungen vergleichen.
- user_id-Werte können nicht in der AMC-Benutzeroberfläche angezeigt oder von AMC heruntergeladen werden.
- Was ist das Amazon Ads-Attributions-Rückblick-Fenster?
- Was ist eine der Einschränkungen von AMC SQL?
- Was ist für den Zugriff auf AMC-APIs erforderlich?
- Welche AMC-Tabellen werden benötigt, um das von Amazon zugeordnete Conversion-Volumen pro Frequenzbereich zu ermitteln (einschließlich des Amazon DSP-Traffics)?
- Welche AWS-Dienstleistung kann vom AWS-Administrator genutzt werden, um AMC-API-Benutzern entsprechende Berechtigungen und Zugriffs-Key zu erteilen?
- Welche der folgenden Aussagen über regelbasierte Zielgruppen ist falsch?
- Welche Formel würden Sie verwenden, um den Amazon DSP CPM unter Verwendung der in dsp_impressions verfügbaren Felder zu berechnen?
- Welche Signale sind im AMC nicht verfügbar?
- Welche Tabelle sollten Sie in einer Abfrage verwenden, die Ihnen bei der Auswahl neuer Amazon-Zielgruppen helfen soll, welche die Ergebnisse Ihrer Amazon DSP-Kampagne verbessern könnten?
- Welche verwertbaren Einblicke können Sie bei der Analyse der Beziehung zwischen Häufigkeit und Kaufrate für die Optimierung Ihrer Kampagne nutzen?
- Wenn Sie die Gesamtzahl der Impressions in einem bestimmten Zeitraum ermitteln möchten, können Sie dsp_impressions oder dsp_views verwenden.
- Wie können Sie bestimmen, ob NULL-Werte das Ergebnis von Aggregationsschwellenwerten oder ganz normal in Ihrem Bericht vorkommen?
- Wie würden Sie diese Abfrage anpassen, um Kosten- und Impression-Statistiken nach supply_source zu erhalten? SELECT device_type, operating_system, SUM(total_cost)/100000 AS total_cost_dollars, ((SUM(total_cost)/100000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions FROM dsp_impressions GROUP BY 1,2
- Wo können Sie AMC regelbasierte Zielgruppen aktivieren?
Amazon Marketing Cloud-Zertifizierung Alle Prüfungsfragen
- AMC kann von Marken genutzt werden, die ihre Produkte nicht direkt im Amazon-Onlineshop verkaufen.
- AMC unterstützt die meisten gängigen SQL-Funktionen, allerdings werden einige SQL-Funktionen nicht unterstützt.
- AMC-Benutzer haben standardmäßig Zugriff auf alle AMC-Instanzen in einem Konto.
- AMC-Zielgruppen ist eine reine API-Funktion.
- Benutzerdefinierte Parameter tragen dazu bei, dass Abfragen wiederverwendet werden können, da sie __________.
- Da die amazon_attributed_events_*-Tabellen in Verbindung mit Werbeanzeigen zugewiesene Conversions für alle Ihre Amazon Ads-Medien enthalten, können Sie diese über das Feld __________ nach gesponserten Anzeigen und Amazon DSP aggregieren.
- Das Feld __________ dient als Gruppierungsindikator für die Impression und die damit verbundenen Klicks, Aufrufereignisse oder Conversion-Ereignisse.
- Das Feld _________ enthält die pseudonyme Anzeigenkennung, die mit einer bestimmten Impression verbunden ist. Sie wird oft in Berechnungen verwendet, um die spezifische Reichweite zu verstehen.
- Das Feld _____________ in der Tabelle conversions_with_relevance kategorisiert die Beziehung zwischen dem Conversion-Ereignis und der Kampagne, für die es relevant ist.
- Der Bereich _________________ innerhalb AMC ist ein Repository mit von Amazon erstellten SQL-Vorlagen und enthält zugehörige Anwendungsfälle, Anweisungen und einen Leitfaden zur Interpretation der Ergebnisse.
- Die Erstellung von Zielgruppen in AMC nutzt ein anderes Set von Tabellen als die, die für AMC-Berichte verwendet werden.
- Die Funktion ___________ kann dazu verwendet werden, eine Zeichenfolge an ID-Felder (wie z. B. campaign_id) anzuhängen, um Probleme beim Lesen der genauen ID-Werte in Excel zu vermeiden.
- Die Tabelle der eingereichten Abfragen enthält Details zu den durchgeführten Abfragen und einen Link, über den Sie Ihren aggregierten Bericht als _______ herunterladen können, sobald er fertig ist.
- Die Tabellen amazon_attributed_events_ enthalten Conversions in Verbindung mit der Werbeanzeige für alle Ihre Amazon Ads-Medien. Welche der folgenden Felder würden es Ihnen demnach ermöglichen, diese nach gesponserten Anzeigen im Vergleich zu Amazon DSP zu aggregieren?
- Die Unterhaltungselektronikmarke Iris setzt seit kurzem AMC zur Analyse von Ereignissen im Zusammenhang mit ihren Amazon Ads-Kampagnen ein. Warum sollte Iris die Bibliothek für Informationsabfragen nutzen?
- Diese Tabelle enthält Impression- und Klickereignisse aus Sponsored Products-, Sponsored Brands-, Sponsored Display- und Sponsored TV-Kampagnen
- Dieser Bereich bietet Zugriff auf zusätzliche per Abonnement verfügbare Insights von Amazon oder Drittanbietern. Diese Insights können mit Ihren Amazon Ads-Ereignissen, die bereits in AMC verfügbar sind, kombiniert werden.
- Dieser Teil der Benutzeroberfläche wird als der tägliche Betriebsraum für den Analytiker betrachtet und dient zum Verfassen und Durchführen von SQL-Abfragen sowie zum Herunterladen der Ergebnisse.
- Eine einzelne Transaktion auf Amazon, die mehrere ASINs Ihrer Marke umfasst, wird durch ein einzelnes Conversion-Ereignis in jeder der amazon_attributed_events_*-Tabellen dargestellt.
- Entwickler können über das Amazon Ads-API-Gateway auf AMC-APIs zugreifen.
- Es gibt keine allgemeine Methode oder einen Join-Key, der für die Kombination von Tabellen in allen Abfrageszenarien verwendet werden kann.
- Für welche Arten von Sponsored Products-Datensätzen gibt es Ausgabenmetriken?
- In AMC ist eine Conversion definiert als ein Amazon.com Kaufereignis.
- In den amazon_attributed_events_*-Tabellen ordnet Amazon Ads Klickereignissen für CPC-Kampagnen (Kosten pro Klick) für gesponserte Anzeigen ausschließlich Conversion-Ereignisse zu.
- In welcher Umgebung können Sie AMC-Tabellen auf Datensatzebene überprüfen?
- Iris, eine Marke für Elektronik, möchte eine Abfrage so ändern, dass sie nur Kaufdatensätze aus der zugrunde liegenden Tabelle enthält. Welche der folgenden Aussagen gibt an, wie die Abfrage geschrieben werden sollte?
- Klicks werden als Conversion-Ereignisse gewertet und erscheinen als einzelne Datensätze in den Tabellen für amazon_attributed_events_*.
- Kosten- und Gebührenfelder werden immer in Mikrocents angegeben.
- Metriken zu Marken-Neukunden sind nur für __________ relevant.
- Mit welcher dieser Sondierungsabfragen könnten Sie eine Liste aller Amazon DSP-Werbemittel erstellen, die in dem von Ihnen gewählten Zeitfenster aktiv waren?
- Nutrition Co., ein Unternehmen für gesunde Snacks, würde gerne die gesamten Impressions wissen, die pro Kampagne, pro supply_source, pro device_type geliefert wurden. Welcher der nachfolgenden Fälle stellt dar, wie diese Abfrage zu schreiben ist?
- Performanceberichte, wie z. B. Path-to-Conversion-Berichte, können auf bestimmte Conversion-Ereignisse (z. B. Käufe einer bestimmten ASIN) beschränkt sein.
- Sie können einen _________ Filter nutzen, um Ihre Abfrageergebnisse auf der Grundlage einer oder mehrerer Bedingungen einzuschränken.
- Sie können regelbasierte AMC-Zielgruppen auf _____________ aktivieren.
- Sie schreiben eine Abfrage und möchten die gesamten Impressions wissen, die pro Kampagne, pro supply_source (Angebotsquelle) und pro device_type (Gerätetyp) geliefert wurden. Welche der nachfolgenden Möglichkeiten beschreibt, wie Sie die Abfrage schreiben sollten?
- Spalten in den Kategorien HIGH und VERY_HIGH für Aggregationsschwellenwerte können bei der Anwendung von ____________ auf Ihre Abfrage nicht verwendet werden.
- Super Power Batteries, eine Marke für Verbrauchsgüter, ist neu bei AMC und möchte mehr darüber erfahren, welche Tabellen zur Abfrage zur Verfügung stehen. Wo in der AMC-Benutzeroberfläche kann die Marke diese Informationen finden?
- Tabellen mit kostenpflichtigen Funktionen sind nur in Werbetreibenden-Instanzen verfügbar.
- Über die Ereignisverwaltung gemessene Conversions können für Abfragen in AMC zur Verfügung gestellt werden.
- Überschneidungsanalysen ermöglichen es Ihnen, Insights zu gewinnen, indem Sie verschiedene Gruppen von __________-Werten einzeln und bei Überschneidungen vergleichen.
- Um die Anzahl der aufgrund von Aggregationsschwellenwerten auf NULL gesetzten Werte zu minimieren, können Sie:
- user_id-Werte können nicht in der AMC-Benutzeroberfläche angezeigt oder von der AMC heruntergeladen werden.
- Warum gilt es als bewährte Methode, NULL user_id-Werte aus Reichweiten- und Häufigkeitsabfragen auszuschließen?
- Warum ist die AMC-Sandbox eine hilfreiche Umgebung zum Testen von Abfragen?
- Warum ist diese Abfrage nicht geeignet, um eine regelbasierte Zielgruppe von Personen zusammenzustellen, die ein Conversion-Ereignis abgeschlossen haben? SELECT user_id FROM conversions
- Warum werden Entwicklerressourcen für die Erstellung von Erstanbieter-Tabellen in AMC benötigt?
- Warum würde diese Abfrage fehlschlagen? SELECT campaign, SUM(impressions) AS impressions FROM dsp_impressions
- Was ist eine AMC-Sandbox?
- Was ist eine der Einschränkungen der AMC-SQL?
- Was ist eine Sondierungsabfrage?
- Was ist SQL-Optimierung im Kontext der AMC?
- Was sind benutzerdefinierte Parameter?
- Welche Aktion kann verwendet werden, um festzustellen, ob NULL-Werte ein natürliches Vorkommen in Ihrem Bericht oder das Ergebnis von Aggregationsschwellenwerten sind?
- Welche AMC-Tabellen werden benötigt, um das von Amazon zugeordnete Conversion-Volumen pro Häufigkeitsbereich zu ermitteln (einschließlich nur des Amazon DSP-Traffics)?
- Welche Aussage über regelbasierte Zielgruppen ist falsch?
- Welche beiden Funktionen können zusammen verwendet werden, um Datensätze nach dem Vorhandensein einer Zeichenfolge in den Werten einer Spalte zu filtern?
- Welche der folgenden Aussagen über AMC-Zielgruppen ist falsch?
- Welche der folgenden Aussagen über bezahlte Funktionen (Beta) ist falsch?
- Welche der folgenden Aussagen über die Automatisierung wiederkehrender Abfragen ist richtig?
- Welche der folgenden Aussagen über die Verwendung von Abfragen in der Bibliothek für Informationsabfragen trifft zu?
- Welche der folgenden Aussagen zu AMC-Audience-Lookalikes (LAL) ist falsch?
- Welche der folgenden Aussagen zu den Tabellen amazon_attributed_events_* ist richtig.
- Welche der folgenden Aussagen zur Tabelle amazon_attributed_events_by_conversion_time ist falsch?
- Welche der folgenden Geschäftsfragen können mit einer Überschneidungsanalyse beantwortet werden?
- Welche dieser Abfragen enthält nur Kaufdatensätze aus der zugrunde liegenden Tabelle?
- Welche dieser Analysen können mit einer Überschneidungsabfrage durchgeführt werden?
- Welche dieser Anwendungsfälle können durch die Verwendung von Amazon Ads-Ereignissen in Verbindung mit Erstanbieter-Eingaben erreicht werden?
- Welche dieser Methoden ist KEINE Methode zur Optimierung Ihrer AMC-SQL?
- Welche Ereignistabelle kann verwendet werden, wenn Sie Ihrer Kampagne Conversions mit Hilfe einer benutzerdefinierten Logik zuordnen (z. B. 28-tägiges Rückblick-Fenster)?
- Welche Formel würden Sie verwenden, um den Amazon DSP CPM (TKP, Tausender-Kontakt-Preis) unter Verwendung der in dsp_impressions verfügbaren Felder zu berechnen?
- Welche Funktion kann verwendet werden, um eine Zeichenkette an ID-Felder (z. B. campaign_id) anzuhängen, um Probleme beim Lesen der Werte in Excel zu vermeiden?
- Welche Signale sind in der AMC nicht verfügbar?
- Welche Tabelle sollten Sie in einer Abfrage verwenden, die Ihnen bei der Auswahl neuer Amazon-Zielgruppen helfen soll, welche die Performance Ihrer Amazon DSP-Kampagne verbessern könnten?
- Welche Tabelle würden Sie für eine Abfrage nutzen, wenn Sie wissen möchten, wie Ihre aktuelle Zielgruppenstrategie für Ihre Kampagnen abschneidet?
- Welche verwertbaren Insights können Sie bei der Analyse der Beziehung zwischen Häufigkeit und Kaufrate für die Optimierung Ihrer Kampagne nutzen?
- Welche zwei Möglichkeiten gibt es, auf AMC zuzugreifen?
- Welcher der folgenden Amazon Services kann zur Visualisierung von aggregierten AMC-Berichten in einem Dashboard verwendet werden?
- Welcher Wert ist für Sponsored Products nicht verfügbar?
- Welches Feld in den Tabellen für amazon_attributed_events_ sollten Sie nutzen, wenn Sie mehr darüber erfahren möchten, mit welchem Produkt oder Pixel Ihre Conversion-Events verbunden sind?
- Welches Feld kann verwendet werden, um nach Traffic-Events aus den entsprechenden gesponserten Anzeigenkampagnen zu filtern?
- Welches Panel innerhalb der AMC-UI enthält ein Repository mit von Amazon erstellten SQL-Vorlagen sowie Anwendungsfälle, Anweisungen und Beispiele für Abfrageergebnisse?
- Wenn Sie die Gesamtzahl der Impressions in einem bestimmten Datumsbereich ermitteln möchten, können Sie dsp_impressions oder dsp_views verwenden.
- Wenn Sie mehr darüber erfahren möchten, mit welchem Produkt oder Pixel Ihre Conversion-Ereignisse in Verbindung stehen, welches Feld in den amazon_attributed_events_*-Tabellen sollten Sie nutzen?
- Wenn Sie mehrere Amazon DSP- und gesponserte Anzeigenkampagnen durchführen und ähnliche Zielgruppen erreicht haben, welche Abfrage kann Ihnen helfen, die Conversion-Pfade Ihrer Kunden mit den höchsten Conversion-Raten zu verstehen?
- Weshalb sollten Sie bis 14 Tage nach dem Enddatum Ihres Abfragedatumsbereichs warten, um Analysen durchzuführen, die die Tabelle amazon_attributed_events_by_traffic_time nutzen?
- Wie können Sie bestimmen, ob NULL-Werte das Ergebnis von Aggregationsschwellenwerten sind oder ganz normal in Ihrem Bericht vorkommen?
- Wie lang ist das Attributions-Rückblick-Fenster von Amazon Ads?
- Wie lange ist das maximale Zeitfenster, in dem AMC Amazon Ads-Ereignisse sammeln kann?
- Wie lange kann AMC Amazon Ads-Events sammeln und speichern?
- Wie würden Sie diese Abfrage anpassen, um Kosten- und Impressions-Metriken nach supply_source zu erhalten? SELECT device_type, operating_system, SUM(total_cost)/100000 AS total_cost_dollars, ((SUM(total_cost)/100000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions FROM dsp_impressions GROUP BY 1,2
- Wie würden Sie diese Abfrage dahingehend anpassen, dass die Ergebnisse nur auf Sponsored Products-Keyword-Targeting beschränkt sind? SELECT ad_product_type, targeting, customer_search_term, match_type, SUM(spend)/100000000 AS total_cost_dollars,((SUM(spend)/100000000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions, SUM(clicks) AS clicks, (SUM(clicks)/SUM(impressions)) AS ctr FROM sponsored_ads_traffic WHERE match_type IN('PHRASE', 'BROAD', 'EXACT') GROUP BY 1,2,3,4
- Wo können Sie AMC-Zielgruppen aktivieren?
- Wo können Sie die Details zu den Entitäten (Amazon DSP, gesponserte Anzeigen usw.) finden, die mit einer AMC-Instanz verknüpft sind?
- Wofür können Amazon Shopping-Insights verwendet werden?
- Wofür wird die Funktion UNION ALL in AMC-Abfragen hauptsächlich verwendet?
Amazon retail advertising (German version) Alle Prüfungsfragen
- Anbieter sollten sich mit ihrem Amazon-Lieferantenmanager in Verbindung setzen, um mehr über Versand- und Inventarlösungen zu erfahren, für die sie möglicherweise in Frage kommen.
- Athletica Schuhe verkauft seinen Lagerbestand direkt an Amazon, während Shoez Eigentümer des Lagerbestands ist und Amazon.com verwendet, um Produkte zum Verkauf anzubieten. Welches Unternehmen ist ein Amazon.com-Händler?
- In welchem der folgenden Abschnitte in Vendor Central können Sie Einblicke in Verkaufs-, Lagerbestands- und Nachfrageprognosen einsehen und herunterladen?
- ____ ist das Dropshipping-Programm von Amazon.com, bei dem Händler direkt von ihrem Lager an die Kunden versenden.
- Kitchen Smart ist ein Händler, der eine Vereinbarung mit Amazon.com hat, bei der ein kleiner Teil seines Lagers als Amazon.com-Versandzentrum für den Versand von Amazon.com-Bestellungen bereitgestellt wird. Zu welchem Händler-Versandprogramm gehört Kitchen Smart?
- Maria ist verantwortlich für die Verwaltung einer Systemintegration für ihren Kunden, der als Händler auf Amazon.com verkauft. Auf welche Plattform benötigt Maria Zugriff, um die Systemintegration ihres Kunden zu verwalten?
- Um sich im Amazon-Markenregister eintragen zu können, muss ein Verkaufspartner über welche der folgenden Voraussetzungen verfügen?
- Welche der folgenden Aktionen können Händler in Seller Central ausführen?
- Welche der folgenden Komponenten der Retail Readiness könnten sich negativ auf die Kampagnenergebnisse auswirken?
- Welche der folgenden Versandlösungen stehen Händlern zur Verfügung, die auf Amazon.com verkaufen?
- Welche Geschäftskomponente wird von Händlern in Vendor Central verwaltet?
- Welcher der folgenden ist ein kostenpflichtiger Abonnementdienst, der Kunden Zugriff auf zusätzliche Dienste auf Amazon.com bietet, z. B. schnellen, kostenlosen Versand und exklusive Angebote?
- Welcher Zugriff muss einer Agentur gewährt werden, um Store-Namen anzeigen und bearbeiten sowie das Shop-Builder-Tool in Seller Central verwenden zu können?
- Wie hoch ist die Mindestanzahl von Kundenbewertungen, die ein Produkt haben muss, um als für den Einzelhandel verkaufsfähig zu gelten?
- Wie können Amazon.com-Händler ihrer Werbeagentur Zugang gewähren, damit diese bei der Verwaltung von Werbekampagnen mit gesponserten Anzeigen und Stores helfen können?
- Wo in Vendor Central können Händler die Produktkosten aktualisieren?
Amazon retail advertising advanced (German version) Alle Prüfungsfragen
- Accent Athletics nutzt seit Kurzem Amazon Live. Wie kann das Unternehmen dieses Tool nutzen, um Kunden intensiver anzusprechen?
- Amazon Retail-Analysen ist eine Reihe von Dashboards, mit denen Händler Verkaufs- und Betriebsdaten wie Umsatz und Lagerbestand analysieren können.
- Auf wie vielen globalen Marktplätzen ist der Amazon Store tätig?
- Bannerbilder sollten verwendet werden, um Ihre Produkte in der Praxis zu präsentieren und Ihr Markenlogo hervorzuheben.
- Beim Erstellen eines Amazon Stores wird eine dedizierte URL für Ihre Marke erstellt.
- Beim Erstellen eines Zielgruppenberichts müssen Marken und Kundenkategorien mindestens 100 Einzelkunden im ausgewählten Zeitraum haben, um in die Analyse aufgenommen zu werden.
- Die Statistik „Rentabilität der Interaktionen“ (Return on Engagement) innerhalb der Markenstatistiken misst den durchschnittlichen Wert für Ihre Marke, basierend auf den Interaktionen eines Käufers in den letzten 12 Monaten.
- Diego möchte anhand der Statistik zum Umsatz durch Bestellungen die meistverkauften Produkte identifizieren, die zu seinen Verkäufen auf Amazon.com beitragen. Welche der folgenden Berichte oder Dashboards kann Diego verwenden, um diese Insights zu ermitteln?
- Händler können internationale Verkäufe in Vendor Central unter der Registerkarte „Global Selling“ selbst einrichten.
- Iris ist Verkäuferin auf Amazon.com, die generalüberholte Kameras und Fernseher verkauft. Sie möchte einen Coupon anbieten, um dazu beizutragen, das Produktbewusstsein während der Feiertage zu steigern. Beim Einrichten des Coupons erhält sie jedoch eine Mitteilung, dass sie diese Art von Werbeangebot nicht anbieten darf. Aus welchem der folgenden Gründe kann Iris ihren Kunden keine Coupons anbieten?
- ____ ist eine Reinraum-Lösung, die verwendet wird, um zur Ermittlung des Einzelhandelsergebnisses beizutragen, mit der Werbetreibende ganz einfach Analysen für pseudonymisierte Signale durchführen können – einschließlich Amazon Ads-Signale und eigener Eingaben.
- Jack and Jill ist ein Bekleidungsunternehmen, das eine Sponsored Brands-Kampagne durchführt. Mitten in der Kampagne ändert sich der Status des hervorgehobenen Angebots, sodass das Unternehmen nicht mehr das hervorgehobene Angebot ist. Wie wird sich dies auf die Kampagne von Jack und Jill auswirken?
- Kitchen Smart hat gerade eine neue Produktreihe vorgestellt und möchte das Kundenbewusstsein steigern. Welches Amazon-Programm kann Kitchen Smart nutzen, um mehr Rezensionen zu generieren und so zum Erreichen des Ziels beizutragen?
- Kitchen Smart ist ein Unternehmen für Küchengeräte, das ein neues Produkt einführen möchte. Welches Tool kann dem Unternehmen dabei helfen, unerfüllte Anforderungen von Zielgruppen zu identifizieren und ein neues Produkt zu entwickeln, das den aktuellen Bedürfnissen der Zielgruppe entspricht?
- Kitchen Smart ist Verkäufer auf Amazon.com, der ein Werbeangebot schalten und so dazu beitragen möchte, Kunden dazu zu bringen, ergänzende Artikel zusammen zu kaufen, um überschüssigen Lagerbestand zu verkaufen. Welche Art von Werbeangebot eignet sich am besten für Kitchen Smart?
- Márcia möchte ihr Produktlisting optimieren, indem sie ihre A+ Inhalte verbessert. Welche der folgenden bewährten Methoden könnte(n) dazu beitragen, ihren Inhalt zu verbessern?
- Mary ist eine Händlerin, die sicherstellen möchte, dass ihr Produktlisting als hervorgehobenes Angebot berechtigt ist. Sie hat die Lagerverfügbarkeit, die Konformitätsdokumente und die Preisgestaltung überprüft. Was sind die letzten erforderlichen Kriterien, die Mary überprüfen sollte, um sicherzustellen, dass sie für das hervorgehobene Angebot berechtigt ist?
- Mit welchem der folgenden Tools können Werbetreibende und Partner die Kampagnenplanung, die Entwicklung von Anzeigen-Assets und die Werbungsoptimierung programmatisch verwalten?
- Mit welchen der folgenden Berichte können Händler die prognostizierte Nachfrage nach ihren Produkten analysieren und die Ergebnisse dann für die Produktions- und Lagerbestandsplanung verwenden?
- Nur Händler, die von Amazon.com eingeladen wurden, sind berechtigt, Coupons für Kunden zu erstellen.
- Nutrition Co. möchte Influencer einsetzen, um Produkte aus dem Amazon Store zu bewerben. Welche Art von Werbeangebot kann Nutrition Co. am besten nutzen?
- Organique ist ein Unternehmen mit Schönheitsprodukten, das das Ergebnis-Dashboard für Suchanfragen überprüft und festgestellt hat, dass der Anteil seiner Marke bei Klicks gering ist. Welche der folgenden Maßnahmen könnte das Unternehmen ergreifen, um dazu beizutragen, mehr Klicks zu erzielen?
- Paulo ist Händler auf Amazon.com, der programmatisch auf seine Einzelhandelsinformationen zu Listings, Bestellungen, Zahlungen und Berichten zugreifen möchte, wenn diese skaliert werden. Welche API wäre für Paulo geeignet?
- Produkte, die für Werbeangebote ausgewählt wurden, sollten gute Ergebnisse erzielen und bereits eine große Anzahl positiver Bewertungen, eine gute Conversion-Rate und ein hohes Ranking aufweisen.
- Um einen Amazon Store zu erstellen, müssen Sie zu/r ________ navigieren.
- Verkäufer auf Amazon.com sind nur dann berechtigt, Werbeaktionen anzubieten, wenn sie im Amazon-Markenregister eingetragen sind.
- Wang bearbeitet den anpassbaren Bereich seiner Produktdetailseite, sodass er Diagramme, Bildkarussells und Videos enthält. Als welche Art von Inhalten wird das bezeichnet?
- Was beinhaltet die Klickrate (CTR) im Ergebnis-Dashboard des Suchkatalogs?
- Was können Verkäufer und Händler auf Amazon.com verwenden, um wertvolle Informationen über ihre Verkäufe und das Kundenverhalten zu erhalten?
- Was misst der Bewusstseinsindex innerhalb von Markenstatistiken?
- Welche Art von Produktlogo kann Kunden beim leichteren Stöbern helfen, indem Produktempfehlungen hervorgehoben werden, und basiert auf einer Reihe von Faktoren wie Bewertungen, Preisgestaltung und Verfügbarkeit?
- Welche Art von virtuellen Bündeln enthält eine oder mehrere Komponenten, die nicht einzeln erworben werden können?
- Welche der folgenden Aussagen beschreibt den Wert des Zielgruppenberichts der Amazon-Markenanalyse für Markeninhaber?
- Welche der folgenden Aussagen zu Amazon Stores ist richtig?
- Welche der folgenden Statistiken innerhalb der Markenstatistiken quantifiziert die Anzahl der Bestellungen, die Ihre Marke im Verhältnis zu ähnlichen Mitbewerbern generiert hat?
- Welche der folgenden Statistiken sind im Bericht „Top-Suchbegriffe“ enthalten?
- Welche der folgenden Tools des Programms „Weltweit verkaufen mit Amazon“ helfen Verkäufern dabei, in ihrer Landeswährung bezahlt zu werden?
- Welche der folgenden Überlegungen sollten beim Verkauf auf einer neuen Marktplatz-Website über einen Amazon Store berücksichtigt werden?
- Welche der folgenden Voraussetzungen müssen erfüllt sein, damit Händler auf Amazon.com eine Werbeaktion anbieten können?
- Welche der folgenden Voraussetzungen müssen Händler auf Amazon.com erfüllen, um für Angebote berechtigt zu sein?
- Welche Lösung für Werbeberichte und Analysen hilft Marketingexperten mit Insights in die Ergebnisse von Nicht-Amazon-Marketingkanälen auf Amazon.com?
- Welche Statistik finden Sie im Traffic-Dashboard der Amazon Retail-Analysen?
- Welches der folgenden Dashboards kann einem Händler dabei helfen, Rentabilitätsprobleme aufgrund von Marktpreisen oder anderen Faktoren zu erkennen, die sich auf sein hervorgehobenes Angebot auswirken würden?
- Wie kann ein Verkaufspartner ein Produktlogo auf seine Produktlistings anwenden?
- Wie können die Insights aus dem Bericht zur Warenkorbanalyse genutzt werden, um dazu beizutragen, dass sich die Größe des Warenkorbs erhöht?
- Wie können Verkaufspartner die Insights im Ergebnis-Dashboard des Suchkatalogs nutzen, um dazu beizutragen, die Anzahl der Impressions zu erhöhen?
- Zhang ist Verkäufer auf Amazon.com, der die Brand Follow-Funktion für seinen Amazon Store verwendet. Wie kann Zhang von der Nutzung der Brand Follow-Funktion profitieren?
Amazon Security Specialty SCS-C02 Alle Prüfungsfragen
- Apex Games speichert Produktionsgeheimnisse (Datenbankpasswörter und API-Token) im AWS Secrets Manager eines dedizierten Sicherheitskontos. Aufgrund der Richtlinien können Workloads in anderen AWS-Konten keine kontoübergreifenden Rollen übernehmen. Die Workloads müssen diese Geheimnisse zur Laufzeit direkt lesen. Was ist der SICHERSTE Weg, dies zu ermöglichen?
- ApexVideo betreibt eine globale Streaming-Plattform, die von Amazon CloudFront mit einem Origin Application Load Balancer bereitgestellt wird. Ein kürzlich erfolgter DDoS-Angriff führte zu aggressivem Skalieren und erhöhten Egress-Gebühren. Der CISO möchte die finanziellen Auswirkungen zukünftiger DDoS-Ereignisse minimieren, ohne die Anwendungsarchitektur zu ändern. Was sollte das Sicherheitsteam tun, um AWS-Gutschriften für unerwartete Skalierungsgebühren im Zusammenhang mit DDoS-Ereignissen zu erhalten?
- Aster Retail erzwingt eine SCP, die iam:PassRole verweigert, es sei denn, die Rolle hat das Tag Approved=true. ECS in mehreren Konten kann jetzt keine Aufgaben starten, da es seine serviceverknüpfte Rolle übergeben muss, die nicht getaggt werden kann. Wie sollte das Sicherheitsteam die SCP ändern, um ECS zu erlauben und gleichzeitig die Schutzmaßnahme beizubehalten?
- Bei der Überprüfung einer AWS CloudFormation-Vorlage findet ein Sicherheitsingenieur einen Parameter mit einem Standardwert, der einen Anwendungs-API-Schlüssel im Klartext preisgibt. Der Wert wird in der Vorlage mehrfach referenziert. Der Ingenieur muss den Parameter ersetzen, wobei die Möglichkeit erhalten bleiben muss, den Wert in der gesamten Vorlage zu referenzieren. Was ist die sicherste Lösung?
- Bei einer Überprüfung von Tausenden von AWS-Lambda-Funktionen findet ein Sicherheitsingenieur sensible Daten in Umgebungsvariablen, die in der Lambda-Konsole als Klartext sichtbar sind. Die Secrets sind kurze Werte. Was ist die kostengünstigste Abhilfemaßnahme?
- BlueFerry Insurance nutzt AWS Organizations mit 40 Konten in mehreren Regionen. Die Compliance erfordert eine einzige Security Hub-Ansicht im Konto SecAdmin (us-east-1), die Findings aus allen Mitgliedskonten und Regionen mit minimalem Betriebsaufwand und ohne benutzerdefinierte kontoübergreifende Weiterleitung aggregiert. Was sollte der Sicherheitsarchitekt tun?
- BluePallet betreibt Amazon ECS auf EC2. Eine interne Prüfung ergab, dass Container 169.254.169.254 erreichen konnten, um Instance-Profil-Anmeldeinformationen abzurufen, wodurch das Least Privilege auf Aufgabenebene umgangen wurde. Sie können nicht zu Fargate migrieren. Was ist die effektivste Änderung, um zu verhindern, dass Container auf Instance-Metadaten zugreifen, während die Task-IAM-Rollen beibehalten werden?
- BlueSky Retail betreibt einen Aurora PostgreSQL-Cluster für seinen Bestellservice. Die Sicherheit erfordert eine automatische Rotation des Datenbankpassworts des Anwendungsbenutzers alle 30 Tage, ohne dem Anwendungsbenutzer ALTER USER-Berechtigungen zu erteilen oder die Master-Anmeldeinformationen Anwendungen zugänglich zu machen. Was ist die GEEIGNETSTE Lösung?
- ByteWorks stellt eine mandantenfähige REST-API auf Amazon API Gateway (REST API) bereit, die von einem externen IdP (Okta) ausgestellte JWTs akzeptieren muss. Die Autorisierung muss Mandanten-Claims auswerten, eine IAM-Richtlinie zurückgeben und benutzerdefinierten Kontext an das Backend übergeben. Das Team möchte die Autorisierungslatenz durch Caching reduzieren. Was sollten sie implementieren?
- CardNet gliedert PCI-DSS-Workloads in eine dedizierte Organisationseinheit (OU) aus. Sie benötigen präventive Einschränkungen (z. B. keine Internet Gateways in PCI-Konten, nur genehmigte Regionen) und eine fortlaufende Kontrolle, die den PCI-Best Practices mit zentraler Sichtbarkeit entspricht. Welcher Ansatz ist am BESTEN geeignet?
- Contoso Retail betreibt einen internetorientierten Application Load Balancer (ALB) und mehrere andere öffentlich zugängliche Dienste in denselben öffentlichen Subnetzen. Das Sicherheitsteam muss missbräuchlichen Datenverkehr, der von 198.51.100.0/24 stammt, für alle Ressourcen in diesen Subnetzen, nicht nur für den ALB, sofort blockieren. Was sollten sie tun?
- Contoso Retail verwendet Amazon ECR und stellt in Amazon ECS bereit. Sicherheitsvorschriften besagen, dass kein Image mit hohen oder kritischen CVEs in die Produktion übernommen werden darf. Sie möchten eine automatisierte Durchsetzung in ihrer CI/CD-Pipeline mit minimalen manuellen Schritten. Welche Kombination von Aktionen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Das Compliance-Team von RetailHub muss PCI DSS über 50 AWS-Konten hinweg erreichen. Sie möchten kontinuierlich Nachweise (z. B. IAM-Konfiguration, CloudTrail-Aktivität, ELB-Protokollierung) sammeln, die PCI-Kontrollen zugeordnet sind, und prüfungsreife Berichte mit minimalem manuellem Aufwand erstellen. Welchen Dienst sollten sie verwenden?
- Das DevOps-Team von BrightKite erhält einen GuardDuty-Befund: UnauthorizedAccess:EC2/SSHBruteForce, der auf eine EC2-Instance in einem öffentlichen Subnetz abzielt. Die Instance erlaubt derzeit TCP/22 und TCP/8080 von 0.0.0.0/0, aber Administratoren müssen den SSH-Zugriff von Unternehmensbüros aus beibehalten. Was ist die effektivste sofortige Abhilfemaßnahme?
- Das Entwicklungsteam eines Unternehmens entwickelt eine Anwendung, die AWS Key Management Service (AWS KMS) kundenverwaltete Schlüsselberechtigungen (Grants) für Benutzer erstellt. Unmittelbar nach der Erstellung einer Berechtigung müssen Benutzer den KMS-Schlüssel verwenden können, um eine 512-Byte-Nutzlast zu verschlüsseln. Während des Lasttests treten gelegentlich AccessDeniedException-Fehler beim ersten Verschlüsselungsversuch auf. Was sollte der Sicherheitsspezialist empfehlen, um diese Fehler zu beseitigen?
- Das Incident-Response-Team von ApexRetail stellte fest, dass der vom Sicherheitsteam verwaltete KMS-Schlüssel um 03:14 UTC deaktiviert wurde. Das Unternehmen verfügt über ein organisationsweites CloudTrail, das alle Verwaltungsereignisse an einen S3-Bucket liefert. Sie müssen schnell feststellen, welcher föderierte Benutzer den API-Aufruf DisableKey durchgeführt hat, die Quell-IP und ob MFA verwendet wurde. Was ist der effizienteste Ansatz unter Verwendung vorhandener Protokolldaten?
- Das Incident-Response-Team von CortexRetail untersucht potenzielle SSH-Brute-Force-Angriffe. VPC Flow Logs von drei VPCs werden an separate CloudWatch Logs-Protokollgruppen geliefert. Das Team benötigt innerhalb weniger Minuten eine Rangliste der Top 10 Quell-IPs mit REJECTed-Traffic zu Zielport 22 in den letzten 15 Minuten über alle VPCs hinweg. Was sollten sie tun?
- Das Online-Spiel eines Unternehmens speichert Spielernamen und Passwörter in einer Amazon Aurora-Datenbank. Bei Hunderttausenden von Benutzern überfordern Anfragen zum Zurücksetzen von Passwörtern und zur Anmeldeunterstützung das Kundenservice-Team. Das Unternehmen muss eine alternative Anmeldemethode bereitstellen, die die Passwortverwaltung entlastet und gleichzeitig die Anmeldeinformationen der Spieler sicher schützt. Welche Lösung sollte das Unternehmen implementieren?
- Das SOC der GlassRiver Bank hat eine potenzielle Exfiltration an 198.51.100.77:443 festgestellt. VPC Flow Logs sind in CloudWatch Logs mit den Standardfeldern aktiviert. Sie müssen schnell identifizieren, welche EC2-Instance den Traffic initiiert hat. Was sollte der Analyst tun?
- Das Unternehmen hatte Probleme mit bestimmten Host-Headern und Hostnamen. Als ersten Schritt hat das Unternehmen AWS WAF Web-ACLs konfiguriert. Der Sicherheitsingenieur muss eine zentralisierte Log-Analyse-Lösung für AWS WAF-Logs erstellen und in der Lage sein, Anfragen nach Host mit der höchsten Betriebseffizienz zu filtern. Die Zugriffs-Protokollierung für die Web-ACLs wird aktiviert. Was sollte der Ingenieur als Nächstes tun?
- Das Unternehmen wird separate untergeordnete Konten in AWS Organizations für DevOps-Teams erstellen. AWS CloudTrail ist in allen Konten aktiviert und liefert Audit-Logs an einen Amazon S3-Bucket in einem zentralen Konto. Der Sicherheitsingenieur muss verhindern, dass DevOps-Teammitglieder diese Konfiguration ändern oder deaktivieren. Wie sollte dies durchgesetzt werden?
- Data Scientists verwenden Amazon SageMaker, um KI/ML-Modelle mit großen, sensiblen Datensätzen zu trainieren, die in einem Amazon S3-Bucket gespeichert sind. Das Training dauert typischerweise 30 Tage. Die Datenaufbewahrungsrichtlinie des Unternehmens erfordert die Löschung aller Daten, die älter als 45 Tage sind, aus dem S3-Bucket. Der Bucket ist bereits entsprechend gesichert. Was sollte ein Sicherheitsingenieur tun, um diese Aufbewahrungsrichtlinie durchzusetzen?
- DataForge stellt ein kleines internes Admin-Tool über eine Lambda-Funktions-URL bereit. Sie müssen den Zugriff so einschränken, dass nur Aufrufer aus ihrer AWS Organization es aufrufen können und SigV4-Authentifizierung erforderlich ist. Sie möchten kein API Gateway hinzufügen. Was sollten sie tun?
- DataWorks schreibt vor, dass jede neue EC2-Instanz und jede neue RDS DB-Instanz bei der Erstellung in allen Konten der Organisation die Tags CostCenter und DataOwner enthalten muss. Die Kontrolle muss präventiv sein. Was ist der BESTE Weg, um diese Anforderung zu erfüllen?
- Der Data Lake von NeonPay in Amazon S3 enthält große Mengen synthetischer Testdaten mit bekannten Test-Kreditkartennummern, die zahlreiche Amazon Macie-Ergebnisse auslösen. Das Team muss diese Fehlalarme unterdrücken, während es weiterhin echte PANs erkennt, mit minimalen Änderungen am S3-Datenlayout. Welcher Ansatz ist der EFFEKTIVSTE?
- Die Analyseplattform von DataMosaic läuft in privaten Subnetzen ohne NAT-Gateways. Aufträge müssen Daten von Amazon S3 herunterladen und die API eines Partners aufrufen, die im AWS-Konto des Partners gehostet wird, ohne das öffentliche Internet zu durchqueren. Die Lösung muss über Hunderte von Subnetzen hinweg skalieren, mit minimalem Betriebsaufwand. Welche Maßnahmen sollte das Netzwerkteam ergreifen? (Wählen Sie zwei.)
- Die Anwendung eines Unternehmens verschlüsselt derzeit Dateien mithilfe eines AWS Key Management Service (AWS KMS) AWS owned key. Das Sicherheitsteam möchte die Flexibilität haben, bei Verdacht auf eine mögliche Schlüsselkompromittierung jederzeit auf neues Schlüsselmaterial für alle zukünftigen Dateien umzusteigen. Ein Sicherheitsingenieur muss eine Lösung implementieren, die bedarfsgesteuerte Schlüsseländerungen ermöglicht. Welche Lösung erfüllt diese Anforderungen?
- Die Anwendung eines Unternehmens verwendet viele Amazon DynamoDB-Tabellen. Prüfer stellten fest, dass die Tabellen nicht der Datenschutzrichtlinie des Unternehmens entsprechen. Die Richtlinie erfordert zweimal im Monat Backups um Mitternacht am 15. und 25. mit einer Aufbewahrungsfrist von 3 Monaten. Welche Kombination von Maßnahmen sollte ein Sicherheitsingenieur ergreifen, um die Compliance zu gewährleisten? (Wählen Sie zwei.)
- Die Data Scientists eines Unternehmens nutzen Amazon SageMaker, um Daten aus einem Amazon S3-Bucket zu lesen, zu verarbeiten und in diesen zu schreiben. Jedes Projekt hat ein dediziertes S3-Präfix, und Bucket-Richtlinien schränken den Zugriff nach Präfix ein. Projekte dauern bis zu 60 Tage, und das Sicherheitsteam verlangt, dass Daten nach Projektende nicht in S3 verbleiben. Was ist die KOSTENGÜNSTIGSTE Lösung?
- Die FinServe Bank betreibt 200 AWS-Konten in AWS Organizations über mehrere OUs hinweg. Der CISO möchte eine konsistente Compliance-Grundlage mit automatischer Behebung gängiger Befunde (z. B. unverschlüsselte EBS-Volumes) durchsetzen und die unternehmensweite Compliance an einem Ort einsehen. Welcher Ansatz ist der EFFIZIENTESTE?
- Die öffentliche ALB von NewsFlare Media wird von großen volumetrischen DDoS-Angriffen und von Bot-Traffic, der Credential Stuffing durchführt, angegriffen. Sie möchten die Skalierungskosten während der Angriffe reduzieren und verwaltete sowie ratenbasierte Regeln mit minimalen Anwendungsänderungen anwenden. Welche zwei Maßnahmen sollte das Sicherheitsteam ergreifen? (Wählen Sie zwei.)
- Die Sicherheitsrichtlinie eines Unternehmens schreibt vor, dass alle Amazon EC2-Instances den Amazon Time Sync Service verwenden müssen. AWS CloudTrail ist in allen Konten aktiviert, und VPC Flow Logs sind für alle VPCs aktiviert. Der Sicherheitsingenieur muss alle EC2-Instances identifizieren, die versuchen, öffentliche NTP-Server im Internet zu verwenden. Welche Lösung erfüllt diese Anforderungen?
- Die SOC-Analysten der BlueSky Bank wünschen sich eine "Quarantine EC2"-Option mit einem Klick innerhalb von AWS Security Hub, um Instanzen zu isolieren, auf die in bestimmten Findings verwiesen wird. Das Klicken auf die Aktion soll eine bestehende Lambda-Funktion mit dem vollständigen Finding-Kontext, einschließlich der ausgewählten Ressourcen-ARN, aufrufen. Welches ist das am besten geeignete Design, um diese Anforderung mit minimalem Aufwand für die Analysten zu erfüllen?
- Die Unternehmensrichtlinie schreibt vor, dass alle API-Schlüssel verschlüsselt und in einem zentralen Sicherheitskonto, das vom Sicherheitsteam verwaltet wird, getrennt vom Quellcode gespeichert werden müssen. Eine Prüfung ergab, dass ein API-Schlüssel zusammen mit dem Quellcode einer AWS Lambda-Funktion in einem AWS CodeCommit-Repository im DevOps-Konto committet wurde. Wie sollte das Sicherheitsteam den API-Schlüssel sicher speichern?
- Die Webanwendung eines Unternehmens läuft hinter einem Application Load Balancer (ALB). Die Anwendung wird durch einen Credential-Stuffing-Angriff beeinträchtigt, der viele fehlgeschlagene Anmeldeversuche von zahlreichen IP-Adressen verursacht. Alle bösartigen Anfragen verwenden denselben User-Agent-String von einem bekannten mobilen Geräteemulator. Die Lösung muss den Angriff abwehren und gleichzeitig legitime Anmeldungen ermöglichen. Welcher Ansatz erfüllt diese Anforderungen?
- Die Webserver eines Unternehmens in AWS werden von einem Layer-3- und Layer-4-DDoS-Angriff heimgesucht. Welche Kombination von AWS-Services und -Funktionen bietet in diesem Szenario Schutz? (Wählen Sie drei.)
- Ein Amazon CloudWatch Logs-Agent streamt erfolgreich Protokolle, aber die Protokollierung stoppt, nachdem der zugehörige Protokoll-Stream für eine bestimmte Anzahl von Stunden aktiv war. Welche Maßnahmen helfen, die Ursache zu identifizieren? (Wählen Sie zwei.)
- Ein Anwendungsteam möchte AWS Certificate Manager (ACM) verwenden, um öffentliche Zertifikate zur Verschlüsselung von Daten während der Übertragung anzufordern. Das Team wird einen von AWS verwalteten Verteilungs- und Caching-Dienst nutzen, um die Leistung für Kunden zu verbessern, mit einer primären benutzerdefinierten Domäne und mehreren alternativen Domänennamen. Die Domänen werden nicht in Amazon Route 53 gehostet. Zertifikate müssen sich auf unbestimmte Zeit automatisch erneuern. Welche Kombination von Schritten sollte das Team unternehmen? (Wählen Sie drei.)
- Ein Audit hat potenzielle Bedrohungen identifiziert, die sich jederzeit als Spitzen im DNS-Zugriff, abnormaler EC2-Instanz-Traffic, abnormaler Netzwerkschnittstellen-Traffic und ungewöhnliche Amazon S3 API-Aufrufe aus verschiedenen Quellen äußern könnten. Das Unternehmen benötigt eine kontinuierliche Überwachung in nahezu Echtzeit, um diese Bedrohungen zu erkennen. Welche Lösung erfüllt diese Anforderungen?
- Ein AWS-Konto hat zwei S3-Buckets: bucket1 und bucket2. bucket2 hat keine Bucket-Richtlinie. bucket1 hat eine spezifische Bucket-Richtlinie. Dasselbe Konto hat einen IAM-Benutzer namens alice mit einer spezifischen IAM-Richtlinie. Auf welche Buckets kann alice zugreifen?
- Ein AWS-Konto-Administrator hat eine verwaltete Richtlinie an eine IAM-Gruppe angehängt, um zu verlangen, dass sich jeder Benutzer mit Multi-Faktor-Authentifizierung (MFA) authentifiziert. Nachdem die Richtlinie aktiviert wurde, berichten Benutzer, dass sie keine Amazon EC2-Befehle mit der AWS CLI ausführen können. Wie sollte der Administrator dies beheben und gleichzeitig MFA durchsetzen?
- Ein AWS-Produktionskonto erhält einen Amazon GuardDuty-Befund vom Typ Impact:IAMUser/AnomalousBehavior. Ein Sicherheitsingenieur muss das Untersuchungs-Playbook ausführen und Analysen sammeln, ohne die Anwendung zu beeinträchtigen. Welche Option bietet den schnellsten Weg, um diese Anforderung zu erfüllen?
- Ein DevOps-Team verwaltet Berechtigungen mit AWS Identity and Access Management (IAM). Eine EC2-Instance-Profilrolle mit der von AWS verwalteten Richtlinie „ReadOnlyAccess“ ist an eine Anwendung angehängt, die auf Amazon EC2 ausgeführt wird. Wenn die Anwendung versucht, ein Objekt aus einem Amazon S3-Bucket zu lesen, das mit einem KMS-Schlüssel verschlüsselt ist, erhält sie einen AccessDenied-Fehler. Die S3-Bucket-Richtlinie erlaubt den Zugriff für jeden im Konto, und das Objekt hat keine ACL. Was sollte der Administrator tun, um das IAM-Zugriffsproblem zu beheben?
- Ein E-Commerce-Unternehmen betreibt seine Webanwendung auf Amazon Elastic Container Service (Amazon ECS). Container-Images werden in Amazon Elastic Container Registry (Amazon ECR) gespeichert. Das Sicherheitsteam benötigt sowohl kontinuierliches als auch On-Push-Image-Scanning, muss die Ergebnisse auf einem zentralen Dashboard zusammen mit anderen Sicherheitsergebnissen anzeigen können und muss bestimmte Repositories vom Scanning ausschließen. Welche Lösung erfüllt diese Anforderungen?
- Ein E-Commerce-Unternehmen entwirft eine neue Anwendungsarchitektur für eine bevorstehende Veröffentlichung. Der gesamte Client-Traffic stammt aus dem Internet. TLS muss für eingehende Anfragen terminiert werden, aber End-to-End-TLS zur Anwendung ist aus Performance-Gründen nicht erforderlich. Die Anwendung empfängt HTTP- und HTTPS-Traffic auf den Ports 80 und 443. Was sollte ein Sicherheitsingenieur implementieren, um diese Anforderungen zu erfüllen?
- Ein Entwickler erhält AccessDenied-Fehler, wenn er AWS-Service-APIs von einer Workstation aufruft. Die Workstation verfügt bereits über Umgebungsvariablen und gemeinsam genutzte Konfigurationsdateien, die für mehrere Cross-Account-Rollen eingerichtet sind. Ein Sicherheitsingenieur muss Anmeldeinformationen für die aktuelle Aufgabe so konfigurieren, dass sie ausgewertet werden, ohne mit vorhandenen Anmeldeinformationen in Konflikt zu geraten. Wo sollten diese Anmeldeinformationen angegeben werden?
- Ein Entwicklungsteam erstellt eine Lieferkettenanwendung, die sensible Bestandsdaten in einem Amazon S3-Bucket speichert. Die Daten werden mit einem vom Kunden verwalteten AWS Key Management Service (AWS KMS)-Schlüssel verschlüsselt. Die Daten müssen mit Hunderten von Anbietern geteilt werden, die jeweils Principals aus ihren eigenen AWS-Konten verwenden. Die Anbieterliste ändert sich wöchentlich. Die Lösung muss den kontoübergreifenden Zugriff mit minimalem Betriebsaufwand unterstützen. Was ist der effizienteste Weg, die Schlüsselzugriffssteuerung zu verwalten?
- Ein Entwicklungsteam hat ein Open-Source-Toolset für eine SaaS-Anwendung veröffentlicht, das in einem öffentlichen Quellcode-Repository gehostet wird. Das Unternehmen stellte fest, dass das Repository einen IAM-Zugriffsschlüssel und einen geheimen Schlüssel enthält, die Zugriff auf interne AWS-Ressourcen gewähren. Ein Sicherheitsingenieur muss feststellen, ob die offengelegten Anmeldeinformationen missbraucht wurden, und jede weitere Verwendung verhindern. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein externer Berater muss über einen Laptop auf zwei VPCs zugreifen, die in derselben AWS-Region gepeert sind. Das Unternehmen möchte den Zugriff nur auf diese VPCs gewähren, ohne andere Netzwerkressourcen offenzulegen. Welche Lösung sollte verwendet werden?
- Ein Gesundheitsunternehmen hat eine andere Organisation übernommen und deren AWS-Umgebung geerbt. Vor einem Audit muss das Unternehmen persönliche Gesundheitsdaten (PHI) in Amazon S3-Buckets entdecken und alle öffentlich zugänglichen S3-Buckets identifizieren. Das Unternehmen muss außerdem Nachweise mit minimalem Betriebsaufwand sammeln. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Gesundheitsunternehmen hat mehrere AWS-Konten in einer AWS Organizations-Organisation. Das Unternehmen speichert sensible Patientendaten in Amazon S3 und muss verhindern, dass Benutzer S3-Buckets in allen Konten löschen können. Welches ist der skalierbarste Weg, diese Kontrolle durchzusetzen?
- Ein globales E-Commerce-Unternehmen hostet seine Website auf AWS und nutzt Amazon CloudFront für die Bereitstellung von Inhalten. Um neuen Datenschutzbestimmungen zu entsprechen, muss das Unternehmen Anfragen aus bestimmten Ländern blockieren. Was ist die kostengünstigste Lösung?
- Ein IAM-Benutzer erhält „Access Denied“-Fehler, wenn er versucht, auf Objekte in einem Amazon S3-Bucket zuzugreifen. Der Benutzer und der Bucket befinden sich im selben AWS-Konto. Der Bucket verwendet serverseitige Verschlüsselung mit AWS KMS-Schlüsseln (SSE-KMS) und einem kundenverwalteten Schlüssel aus demselben Konto. Es gibt keine Bucket-Richtlinie. Die IAM-Richtlinie des Benutzers erlaubt kms:Decrypt für den Schlüssel und s3:List* und s3:Get* für den Bucket und die Objekte. Was ist ein möglicher Grund, warum der Benutzer nicht auf die Objekte zugreifen kann?
- Ein Malware-Ausbruch hat mehrere Amazon EC2-Instanzen betroffen. Ein wichtiger Indikator ist der ausgehende Datenverkehr auf TCP-Port 2905 zu internetbasierten Command-and-Control-Hosts. Eine Netzwerk-ACL-Regel wurde bereitgestellt, um diesen ausgehenden Datenverkehr auf Subnetz-Ebene zu unterbinden. Der Sicherheitsingenieur muss ermitteln, welche EC2-Instanzen versuchen, Verbindungen auf TCP-Port 2905 herzustellen. Welche Option identifiziert die betroffenen Instanzen mit dem geringsten Betriebsaufwand?
- Ein öffentliches Subnetz hostet zwei Amazon EC2-Instances und verwendet eine benutzerdefinierte Netzwerk-ACL. Das Design muss: (1) ausgehenden Zugriff auf einen Internetdienst über TLS (TCP 443) zulassen und (2) eingehenden Datenverkehr zu MySQL (TCP 3306) verweigern. Welche Netzwerk-ACL-Regeln erfüllen diese Anforderungen?
- Ein Online-Medienunternehmen betreibt seine Anwendung auf Amazon EC2-Instances mit Amazon Linux 2 und verwaltet die Flotte mit AWS Systems Manager. Das Unternehmen verwendet die AWS-AmazonLinux2DefaultPatchBaseline in Patch Manager für Patches und Updates. Für ein bevorstehendes, hochkarätiges Ereignis benötigt das Unternehmen eine Lösung, um Sicherheitspatches bei Vorfällen oder Schwachstellen sofort auf alle Instances zu verteilen und einen zentralen Nachweis zu erbringen, dass die Patches erfolgreich angewendet wurden. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Sicherheitsadministrator hat AWS Security Hub für alle Konten in einer AWS Organizations-Organisation aktiviert. Das Sicherheitsteam benötigt eine nahezu Echtzeit-Reaktion und -Behebung für AWS-Ressourcen, die die Sicherheitsstandards nicht erfüllen, mit zentralisierter Audit-Protokollierung. Die Organisation hat bereits die Quoten für die Anzahl der an die OU angehängten SCPs und die SCP-Dokumentgröße erreicht und möchte SCP-Änderungen vermeiden. Die Lösung muss Skalierbarkeit und Kosteneffizienz maximieren. Welche Kombination von Maßnahmen sollte der Administrator ergreifen? (Wählen Sie drei.)
- Ein Sicherheitsadministrator muss die Verwendung von Root-Benutzeranmeldeinformationen über Mitgliedskonten in einer AWS Organizations-Organisation hinweg einschränken. Alle Funktionen sind aktiviert. Das Verwaltungskonto wird nur für Abrechnung und Administration verwendet, nicht für Operationen. Wie kann der Administrator die Nutzung des Root-Benutzers in Mitgliedskonten in der gesamten Organisation einschränken?
- Ein Sicherheitsanalyst behebt Alarme für verdächtige Änderungen an Sicherheitsgruppen. Das Team gab an, dass ein Amazon CloudWatch-Alarm die entsprechenden AWS CloudTrail-Ereignisse überwacht. Der Analyst testete dies, indem er eine Sicherheitsgruppe änderte, erhielt jedoch keinen Alarm. Welchen Schritt zur Fehlerbehebung sollte der Analyst unternehmen?
- Ein Sicherheitsingenieur behebt einen Fehler bei einer AWS Lambda-Funktion namens MyLambdaFunction, die fehlschlägt, wenn sie versucht, Objekte aus einem Amazon S3-Bucket namens DOC-EXAMPLE-BUCKET zu lesen. Der Bucket hat eine Bucket-Richtlinie. Welche Änderung an der Richtlinie stellt sicher, dass die Lambda-Funktion die Objekte lesen kann?
- Ein Sicherheitsingenieur behebt Probleme mit einem einzelnen Webserver, der keinen Internet-Traffic empfängt. Andere Webserver funktionieren normal. Die Umgebung verwendet Netzwerk-ACLs, Sicherheitsgruppen, eine virtuelle Sicherheits-Appliance und Application Load Balancer (ALBs) zur Lastverteilung. Der gesamte Internet-Traffic muss die virtuelle Sicherheits-Appliance passieren. Der Ingenieur hat überprüft, dass die Regeln der Sicherheitsgruppen, die Regeln der Netzwerk-ACLs und die Regeln der virtuellen Appliance korrekt sind. Welche zusätzlichen Punkte sind zu überprüfen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur beobachtet in den Application Load Balancer-Zugriffsprotokollen übermäßige Anfragen von einer einzelnen IP-Adresse. Wie kann der Ingenieur Anfragen von dieser IP drosseln, ohne sie vollständig zu blockieren?
- Ein Sicherheitsingenieur entwickelt eine Java-Anwendung auf Amazon EC2, die über einen Benutzernamen und ein Passwort eine Verbindung zu einer Amazon RDS-Datenbank herstellt. Der Ingenieur muss die Anmeldeinformationen schützen und Ausfallzeiten während der Passwortrotation minimieren. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur entwirft eine E-Commerce-Anwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Die Anwendung verwendet eine Amazon RDS DB-Instance. Nur HTTP/HTTPS-Datenverkehr zur Anwendung soll dem Internet zugänglich gemacht werden. Die Anwendung muss einen externen Zahlungsanbieter aufrufen, der Datenverkehr nur von einer vordefinierten Liste von Quell-IP-Adressen zulässt. Die Kommunikation mit dem Anbieter darf beim Skalieren der Umgebung nicht unterbrochen werden. Welche Kombination von Maßnahmen sollte der Sicherheitsingenieur empfehlen? (Wählen Sie drei.)
- Ein Sicherheitsingenieur ersetzt umfassende, von AWS verwaltete IAM-Richtlinien, die an eine IAM-Rolle angehängt sind, die von einem Skript verwendet wird, das mit der AWS CLI ausgeführt wird. Die aktuelle Rolle hat AmazonEC2FullAccess, AmazonDynamoDBFullAccess und AmazonVPCFullAccess. Der Ingenieur muss eine Least-Privilege-Richtlinie auf die betrieblich effizienteste Weise erstellen. Was sollte der Ingenieur tun?
- Ein Sicherheitsingenieur erstellt eine Amazon EC2-Isolationsprozedur für die Reaktion auf Vorfälle. Ziel ist es, den gesamten eingehenden und ausgehenden Datenverkehr zu einer Zielinstanz zu blockieren, mit Ausnahme des Zugriffs durch das Forensikteam. Jede Instanz hat ihre eigene Sicherheitsgruppe, und mehrere Instanzen teilen sich dasselbe Subnetz. Während des Tests öffnet der Ingenieur eine SSH-Sitzung zur Zielinstanz, entfernt dann vorhandene Sicherheitsgruppenregeln und fügt Regeln hinzu, um dem Forensikteam den Zugriff auf Port 22 zu ermöglichen. Die vorhandene SSH-Sitzung bleibt aktiv, obwohl ICMP zur öffentlichen IP blockiert ist. Was sollte der Ingenieur tun, um die Instanz vollständig zu isolieren?
- Ein Sicherheitsingenieur erstellt einen Incident-Response-Plan, um verdächtige Aktivitäten für VPC-gehostete Ressourcen in so vielen AWS-Regionen wie möglich auf kostengünstige Weise zu erkennen. Welche Kombination von Schritten erfüllt diese Anforderungen am besten? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur hat alle IAM-Zugriffsschlüssel in einem AWS-Konto rotiert und die folgenden AWS Config Managed Rules aktiviert: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated und iam-user-unused-credentials-check. Nach dem Aufruf der IAM GenerateCredentialReport API erscheinen alle Ressourcen als nicht konform. Was ist der wahrscheinlichste Grund dafür?
- Ein Sicherheitsingenieur hat eine Amazon S3 Bucket Policy mit einer expliziten Verweigerung (explicit deny) erstellt, die den Zugriff für alle Benutzer blockiert. Einige Tage später fügte der Ingenieur eine neue Anweisung hinzu, um einem bestimmten Mitarbeiter schreibgeschützten Zugriff zu erlauben. Der Mitarbeiter erhält immer noch die Meldung "Access Denied". Was ist der wahrscheinlichste Grund dafür?
- Ein Sicherheitsingenieur implementiert ABAC, um nur bestimmten Prinzipalen das Ablegen von Objekten in einem Amazon S3-Bucket zu erlauben. Prinzipale haben bereits Amazon S3-Zugriff. Die Bucket-Richtlinie sollte s3:PutObject nur zulassen, wenn der Team-Tag des Objekts mit dem Team-Tag des Prinzipals übereinstimmt. Während des Tests kann ein Prinzipal immer noch Objekte ablegen, wenn die Tag-Werte nicht übereinstimmen. Welche Kombination von Faktoren erklärt, warum PutObject erfolgreich ist, wenn die Tag-Werte abweichen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur in einem großen Unternehmen verwaltet eine Datenverarbeitungsanwendung, die von 1.500 Tochtergesellschaften genutzt wird. Die Muttergesellschaft und alle Tochtergesellschaften nutzen AWS. Die Anwendung lauscht auf TCP-Port 443 und läuft auf Amazon EC2 hinter einem Network Load Balancer (NLB). Aus Compliance-Gründen darf die Anwendung nur für Tochtergesellschaften zugänglich sein und darf nicht dem öffentlichen Internet ausgesetzt werden. Der Ingenieur hat die öffentlichen und privaten CIDR-Bereiche für jede Tochtergesellschaft erhalten. Welche Lösung sollte der Ingenieur implementieren, um diese Zugriffsbeschränkungen durchzusetzen?
- Ein Sicherheitsingenieur mit Administratorberechtigungen meldet sich bei der AWS Lambda-Konsole an und versucht, Amazon CloudWatch-Protokolle für eine Funktion namens „myFunction“ anzuzeigen. Beim Auswählen der Option in der Lambda-Konsole zum Anzeigen von Protokollen in CloudWatch wird die Meldung „Fehler beim Laden der Protokollstreams“ angezeigt. Die Ausführungsrolle der Lambda-Funktion hat die folgenden IAM-Richtlinienanweisungen. Wie sollte der Sicherheitsingenieur den Fehler beheben?
- Ein Sicherheitsingenieur muss Amazon Aurora MySQL DB-Instanzen überwachen und E-Mail-Benachrichtigungen senden, wenn unbekannte Benutzer versuchen, sich am Datenbank-Endpunkt anzumelden. Welche Lösung bietet diese Funktion mit dem geringsten Betriebsaufwand?
- Ein Sicherheitsingenieur muss benutzerdefinierte Anwendungssicherheitsprotokolle von einer Amazon EC2-Instance an Amazon CloudWatch weiterleiten. Der CloudWatch-Agent ist installiert, und die Protokolldateipfade sind der Agentenkonfiguration hinzugefügt. Der awslogs-Dienst läuft auf der Instance, aber die Protokolle werden nicht in CloudWatch angezeigt. Was sollte der Ingenieur als Nächstes tun, um das Problem zu beheben?
- Ein Sicherheitsingenieur muss das Amazon S3-Protokolldateipräfix für einen bestehenden AWS CloudTrail-Trail ändern. Beim Speichern der Änderung in der CloudTrail-Konsole erhält der Ingenieur den Fehler: „There is a problem with the bucket policy.“ Welche Aktion ermöglicht das Speichern der Änderung?
- Ein Sicherheitsingenieur muss den IAM-Benutzer eines Auftragnehmers auf den Zugriff über die Amazon EC2-Konsole beschränken und den Zugriff auf alle anderen AWS-Dienste verhindern, selbst wenn zusätzliche Berechtigungen durch die IAM-Gruppenmitgliedschaft gewährt werden. Was sollte der Sicherheitsingenieur tun, um diese Anforderungen zu erfüllen?
- Ein Sicherheitsingenieur muss die nahtlose Verschlüsselung von Amazon S3-Objekten ermöglichen, ohne dass Benutzer die Verschlüsselungsschlüssel direkt verwalten müssen. Die Lösung muss mit minimalem laufendem Verwaltungsaufwand skalierbar sein, und die Organisation muss in der Lage sein, die Verschlüsselungsschlüssel sofort zu widerrufen und zu löschen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss E-Mail-Benachrichtigungen erhalten, wenn Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer oder Amazon Macie einen Fund mit hoher Schwere generieren. Das Unternehmen nutzt AWS Control Tower für die Governance und hat AWS Security Hub mit allen Service-Integrationen aktiviert. Welche Lösung bietet die erforderlichen Warnungen mit dem geringsten Betriebsaufwand?
- Ein Sicherheitsingenieur muss E-Mail-Benachrichtigungen über Amazon Simple Notification Service (Amazon SNS) an das Sicherheitsteam für Amazon GuardDuty-Ergebnisse mit hoher Schwere senden. Der Ingenieur muss diese Ergebnisse auch an eine Visualisierungsplattform zur tiefergehenden Analyse liefern. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss eine Amazon CloudFront-Distribution vor einem Amazon S3-Bucket konfigurieren, der eine statische Website hostet. Der Zugriff darf nur von einem bestimmten Satz von Client-IP-Adressen zugelassen werden, und Benutzer dürfen nicht direkt über S3-URLs auf den Inhalt zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss eine AWS Key Management Service (AWS KMS)-Lösung für Amazon EBS-Volumes entwerfen, die sensible Daten enthalten. Das Schlüsselmaterial muss nach 90 Tagen automatisch ablaufen. Welche Option erfüllt diese Anforderung?
- Ein Sicherheitsingenieur muss eine AWS CloudFormation-Vorlage ausführen, die Infrastruktur für einen Produktions-Stack mit Webservern und einer MySQL-Datenbank bereitstellt. Die Vorlage wurde in der Vorproduktion validiert. Die Ausführung in der Produktion muss dem Prinzip der geringsten Rechte folgen und die Aufgabentrennung zwischen dem IAM-Konto des Ingenieurs und CloudFormation aufrechterhalten. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss eine IAM-Richtlinie aktualisieren, um die Multi-Faktor-Authentifizierung (MFA) für IAM-Benutzer zu verlangen, die auf bestimmte Produktionsdienste zugreifen. Jede authentifizierte Sitzung darf nicht länger als 2 Stunden gültig sein. Welche Bedingungen sollten der Richtlinie hinzugefügt werden, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur muss eine Lösung implementieren, die AWS CloudTrail in mehreren AWS-Regionen automatisch wieder aktiviert, falls es jemals deaktiviert wird. Was ist der effizienteste Weg, dies zu erreichen?
- Ein Sicherheitsingenieur muss eine Warnung generieren, wenn innerhalb eines Zeitfensters von 5 Minuten drei oder mehr fehlgeschlagene Anmeldeversuche bei der AWS Management Console auftreten. Ein CloudTrail-Trail ist bereits vorhanden. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss eine WORM-Kontrolle (Write-Once-Read-Many) für Daten implementieren, die in Amazon S3-Buckets gespeichert sind, welche die Speicherklasse S3 Standard verwenden. Die Lösung muss verhindern, dass Objekte von Benutzern, einschließlich des Root-Benutzers, überschrieben oder gelöscht werden. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss einen Prozess entwerfen, um potenzielle Sicherheitsvorfälle auf Amazon EC2-Instances zu untersuchen und darauf zu reagieren. Alle Instances verwenden Amazon EBS, und AWS Systems Manager mit SSM Agent ist auf jeder Instance installiert. Der Prozess muss die AWS-Sicherheitsbest Practices befolgen und diese Anforderungen erfüllen: sowohl flüchtigen als auch nicht-flüchtigen Speicher erhalten, Instance-Metadaten mit dem Incident-Ticket aktualisieren, die Instance online, aber isoliert halten und Untersuchungsaktivitäten während der Erfassung flüchtiger Daten aufzeichnen. Welche Kombination von Schritten erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand? (Wählen Sie drei.)
- Ein Sicherheitsingenieur muss erkennen, ob Amazon EC2-Instances für das Schürfen von Kryptowährungen verwendet werden, und Benachrichtigungen an ein Amazon Simple Notification Service (Amazon SNS)-Thema senden, wenn entsprechende Aktivitäten auftreten. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur muss Kontrollen für Amazon EC2-Instances in einer VPC entwerfen, die sensible Workloads verarbeiten. Die Lösung muss Software-Schwachstellen auf den Instances erkennen und beheben. Welcher Ansatz erfüllt diese Anforderung?
- Ein Sicherheitsingenieur muss sensible Daten erkennen und melden, die in einem Amazon S3-Bucket gespeichert sind. Benachrichtigungen müssen an ein bestehendes Amazon Simple Notification Service (Amazon SNS)-Thema gesendet werden. Welche Lösung erreicht dies mit dem geringsten Implementierungsaufwand?
- Ein Sicherheitsingenieur muss Apache-Webserver-Zugriffsprotokolle analysieren, die in einem Amazon S3-Bucket gespeichert sind. Die Protokolle wurden von Amazon EC2-Webservern generiert, auf denen der Amazon CloudWatch-Agent installiert ist. Der Ingenieur wird Amazon Athena verwenden, um die Protokolle zu analysieren. Die Abfrage muss IP-Adressen identifizieren, die versucht haben, auf eingeschränkte Inhalte unter dem URL-Pfad /admin zuzugreifen und dabei fehlgeschlagen sind, und muss auch die URLs identifizieren, auf die diese IP-Adressen zugreifen wollten. Welche Abfrage erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur richtet AWS Config in einem AWS-Konto ein, das eine neue IAM-Entität verwendet. Beim Konfigurieren von AWS Config-Regeln und der automatischen Behebung treten Fehler auf. CloudTrail zeigt an: „Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’.“ Welche Kombination von Schritten behebt dieses Problem? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur richtet die SAML 2.0-Föderation für eine Multi-Account-Umgebung ein. AWS IAM Identity Center ist als Identitätsanbieter (IdP) konfiguriert, und IAM-Rollen gewähren Zugriff auf die AWS-Konten. Ein föderierter Benutzer meldet, dass die Authentifizierung mit der neuen Einrichtung fehlschlägt. Was ist der betrieblich effizienteste Weg zur Fehlerbehebung?
- Ein Sicherheitsingenieur richtet einen AWS CloudTrail Trail für alle AWS-Regionen in einem Konto ein. Aus Sicherheitsgründen verwenden die Protokolle die serverseitige Verschlüsselung mit AWS KMS (SSE-KMS) und die Validierung der Protokolldateiintegrität. Während des Tests kann der Ingenieur die Digest-Dateien lesen, aber nicht die Protokolldateien. Was ist die wahrscheinlichste Ursache?
- Ein Sicherheitsingenieur startet eine Website unter example.com und muss HTTPS für alle Client-Verbindungen erzwingen. Welcher ist ein gültiger Ort, um das SSL/TLS-Zertifikat für diesen Zweck zu speichern?
- Ein Sicherheitsingenieur stellt fest, dass das Unternehmen keine Mindestpasswortlänge durchsetzt. Das Unternehmen verwendet die folgenden Identitätsanbieter: - AWS Identity and Access Management (IAM), das mit dem lokalen Active Directory verbunden ist - Amazon Cognito-Benutzerpools, die Benutzer für eine benutzerdefinierte AWS Cloud-Anwendung speichern Welche Kombination von Maßnahmen erzwingt eine erforderliche Mindestpasswortlänge? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur verwaltet eine traditionelle dreistufige Webanwendung, die auf Amazon EC2-Instanzen läuft. Die Anwendung ist mit einer zunehmenden Anzahl von internetbasierten Angriffen konfrontiert. Welche Maßnahmen sollte der Sicherheitsingenieur ergreifen, um bekannte Schwachstellen zu identifizieren und die Angriffsfläche zu reduzieren? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur verwendet Amazon EC2 Image Builder, um ein AMI zu erstellen. Die Pipeline ist so konfiguriert, dass sie Build-Protokolle an einen Amazon S3-Bucket liefert. Wenn die Pipeline ausgeführt wird, schlägt der Build mit dem Fehler „AccessDenied: Access Denied (403)“ fehl. Der Ingenieur muss das Problem gemäß den Best Practices des Prinzips der geringsten Rechte beheben. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Sicherheitsingenieur verwendet Amazon Macie, um die Amazon S3-Buckets des Unternehmens nach sensiblen Daten zu durchsuchen. Es gibt viele Buckets und Objekte. Der Ingenieur muss identifizieren, welche Buckets sensible Daten enthalten, und dann tiefere Scans für diese Buckets mit minimalem Verwaltungsaufwand durchführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsingenieur, der AWS Organizations verwaltet, möchte überprüfen, ob Service Control Policies (SCPs) den Best Practices entsprechen. Welchen Ansatz sollte der Ingenieur verwenden?
- Ein Sicherheitsteam benötigt automatische Warnmeldungen, wenn ein AWS-Zugriffsschlüssel älter als 90 Tage ist und nicht rotiert wurde. Was ist die einfachste Lösung, die implementiert werden kann?
- Ein Sicherheitsteam entwickelt eine Amazon EventBridge-basierte Alarmierungslösung, um neue Amazon S3-Objekte mit öffentlichem Zugriff und alle S3-Bucket-Richtlinien- oder Einstellungsänderungen zu erkennen, die Daten öffentlich machen. EventBridge überwacht spezifische AWS CloudTrail-API-Ereignisse und sendet Details sofort über Amazon Simple Notification Service (Amazon SNS) an das Team. Das Team hat EventBridge so konfiguriert, dass es mit den Ereignissen s3:PutObjectAcl, s3:DeleteBucketPolicy und s3:PutBucketPolicy übereinstimmt. Beim Testen (mit aktivierten CloudTrail-Verwaltungsereignissen in derselben Region und einem verifizierten Ereignismuster) löst EventBridge für s3:DeleteBucketPolicy und s3:PutBucketPolicy aus, aber nicht für s3:PutObjectAcl. Das Team muss sicherstellen, dass s3:PutObjectAcl ein EventBridge-Ereignis generiert, ohne falsche Benachrichtigungen zu verursachen. Was sollte das Team tun?
- Ein Sicherheitsteam muss die AWS-API-Aufrufaktivitäten für alle aktuellen und zukünftigen Regionen aufzeichnen und zentral speichern. Was ist der einfachste Weg, diese Anforderungen zu erfüllen?
- Ein Startup wurde ursprünglich in einer AWS-Region betrieben und hat einen regionalen AWS CloudTrail-Trail (über die AWS CLI) erstellt, der Protokolle an einen Amazon S3-Bucket liefert. Nach dem Hinzufügen von Ressourcen in mehreren Regionen stellt der Ingenieur fest, dass Protokolle aus den neuen Regionen nicht an S3 geliefert werden. Wie sollte dies mit minimalem Betriebsaufwand behoben werden?
- Ein Systemingenieur behebt Probleme in einer Testumgebung, die eine Inline-virtuelle Sicherheits-Appliance umfasst. Das Entwicklungsteam möchte auch Sicherheitsgruppen und Netzwerk-ACLs verwenden, um verschiedene Sicherheitsanforderungen zu erfüllen. Welche Konfigurationsänderung ist erforderlich, damit die virtuelle Sicherheits-Appliance den Datenverkehr weiterleiten kann?
- Ein Team speichert das Datenbankpasswort einer Anwendung in AWS Secrets Manager. Nur eine begrenzte und sich häufig ändernde Gruppe von IAM-Prinzipalen soll auf das Secret zugreifen können. Ein Sicherheitsingenieur benötigt eine Lösung, die maximale Flexibilität und Skalierbarkeit bietet. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Techniker hat versehentlich einen AWS-Zugriffsschlüssel und einen geheimen Zugriffsschlüssel in ein öffentliches GitHub-Repository für das Open-Source-Projekt des Unternehmens committet. Der Manager hat den Schlüssel umgehend deaktiviert. Das Unternehmen muss die Auswirkungen der Offenlegung mit dem geringsten Verwaltungsaufwand bewerten. Was sollte ein Sicherheitsingenieur tun?
- Ein Unternehmen abonniert einen Cloud-Sicherheits-Scanner eines Drittanbieters, der sich in AWS Security Hub integriert. Der Sicherheitsingenieur muss die durch diese Integration generierten Findings automatisch beheben. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen arbeitet in einer Hybrid-Cloud-Umgebung mit strengen Compliance-Anforderungen. Das Unternehmen benötigt einen Bericht, der Nachweise von lokalen Workloads zusammen mit Nachweisen von AWS-Ressourcen enthält. Ein Sicherheitsingenieur muss eine Lösung implementieren, um diese Nachweise zu sammeln, zu überprüfen und zu verwalten, um die Einhaltung der Unternehmensrichtlinien nachzuweisen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt automatisierte E-Mail-Benachrichtigungen, wenn AWS-Zugriffsschlüssel von Entwicklerkonten in öffentlichen Code-Repositories entdeckt werden. Welche Lösung liefert diese E-Mail-Benachrichtigungen?
- Ein Unternehmen benötigt E-Mail-Benachrichtigungen für CRITICAL Findings von AWS Security Hub. Es gibt keine bestehende Integration. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen benötigt eine End-to-End-Verschlüsselung für den Datenverkehr zwischen externen Clients und einer Anwendung, die auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB) gehostet wird. Wie sollte ein Sicherheitsingenieur diese Anforderung erfüllen?
- Ein Unternehmen benötigt eine forensische Logging-Lösung für Hunderte von Docker-basierten Anwendungen, die auf Amazon EC2 ausgeführt werden. Die Lösung muss Echtzeitanalysen bereitstellen, die Nachrichtenwiederholung unterstützen und die Protokolle persistent speichern. Welche AWS-Services sollten verwendet werden? (Wählen Sie zwei.)
- Ein Unternehmen benötigt eine native AWS-Lösung, um bei wiederholten fehlgeschlagenen Anmeldeversuchen an seinen Bastion-Hosts benachrichtigt zu werden: Eine Benachrichtigung soll ausgelöst werden, wenn innerhalb von 5 Minuten 5 fehlgeschlagene Authentifizierungsversuche auftreten, und die Warnung soll nur an den Systemadministrator gesendet werden, der für den betroffenen Host verantwortlich ist. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine skalierbare, native AWS-Lösung für die Multi-Account-Authentifizierung und -Autorisierung, ohne benutzerverwaltete Infrastruktur hinzuzufügen. AWS Organizations (alle Funktionen) und AWS IAM Identity Center (AWS Single Sign-On) sind bereits aktiviert. Welche zusätzlichen Schritte sollte der Sicherheitsingenieur unternehmen?
- Ein Unternehmen benötigt eine zentralisierte Lösung zur Analyse von Protokolldateien in einer AWS Organizations-Organisation. Die Lösung muss Ereignisse aus der gesamten Organisation, von allen in den Konten des Unternehmens ausgeführten AWS Marketplace-Lösungen und von lokalen Systemen aggregieren und normalisieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt Host-basierte Sicherheit für Amazon EC2-Instances und Container-Images in Amazon Elastic Container Registry (Amazon ECR). Der SSM Agent ist auf allen EC2-Instances installiert. Alle AWS-Konten befinden sich in einer einzigen AWS Organizations-Organisation. Das Unternehmen wird Workloads auf Software-Schwachstellen und unbeabsichtigte Netzwerkexposition analysieren und die Ergebnisse auf Organisationsebene an AWS Security Hub senden. Die Lösung muss automatisch in allen aktuellen und neuen Mitgliedskonten bereitgestellt werden und neue Workloads automatisch scannen, sobald sie erscheinen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt HTTPS für den Zugriff auf seine Webanwendungen. Die Anwendungen laufen auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB) in einer VPC. Ein Sicherheitsingenieur muss sicherstellen, dass der Load Balancer nur Verbindungen auf Port 443 akzeptiert, selbst wenn versehentlich ein HTTP-Listener konfiguriert wird. Welche Konfiguration erreicht dies?
- Ein Unternehmen betreibt alle Workloads in der Region us-east-1 und verfügt über keine Multi-Region-Ressourcen. Das Unternehmen muss seine Workloads und Infrastruktur in us-west-1 replizieren. Ein Sicherheitsingenieur muss Secrets in beiden Regionen mit AWS Secrets Manager speichern, verschlüsselt mit AWS Key Management Service (AWS KMS), mit minimaler Latenz und der Fähigkeit, den Betrieb aufrechtzuerhalten, wenn nur eine Region verfügbar ist. Der Ingenieur hat die Secrets in us-east-1 erstellt. Was sollte der Ingenieur als Nächstes tun?
- Ein Unternehmen betreibt Amazon EC2 Linux-Instanzen. Das Sicherheitsteam hat einen Bericht mit gängigen Schwachstellen-Identifikatoren (CVEs) erhalten, die die Instanzen betreffen könnten. Ein Sicherheitsingenieur muss die Patch-Compliance überprüfen, gefährdete Instanzen identifizieren und die erforderlichen Patches automatisch anwenden. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon RDS for MySQL. Ein Sicherheitsaudit hat eine RDS DB-Instanz gefunden, die nicht "at rest" verschlüsselt ist, was gegen die Richtlinien verstößt. Der Sicherheitsingenieur muss alle bestehenden RDS-Datenbanken mit serverseitiger Verschlüsselung verschlüsseln und zukünftige nicht konforme Erstellungen erkennen. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt ein Batch-Verarbeitungssystem, das Amazon S3, Amazon EC2 und AWS Key Management Service (AWS KMS) über zwei AWS-Konten hinweg nutzt. Konto A hostet einen S3-Bucket für Eingabe- und Ausgabeobjekte, die mit einem KMS-Schlüssel in Konto A verschlüsselt sind. Konto B hostet eine VPC mit EC2-Instances, die über eine Bucket-Richtlinie auf den S3-Bucket zugreifen. Die VPC hat DNS-Hostnamen und DNS-Auflösung aktiviert. Das Unternehmen muss das System ohne Codeänderungen neu gestalten, sodass keine AWS-API-Aufrufe von den EC2-Instances das Internet durchqueren. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt ein webbasiertes Kontoverwaltungsportal für ein Online-Spiel. Benutzer melden sich mit einem eindeutigen Benutzernamen und Passwort an. Das Portal wird von einem Application Load Balancer bereitgestellt, der durch eine AWS WAF Web-ACL geschützt ist, die das AWS Managed Core Rule Set (CRS) enthält. Das Sicherheitsteam hat einen Credential-Stuffing-Angriff entdeckt, bei dem Anmeldeinformationen verwendet wurden, die bei anderen Sicherheitsverletzungen offengelegt wurden. Das Team muss die Wahrscheinlichkeit eines erfolgreichen Credential-Stuffings reduzieren und gleichzeitig die Auswirkungen auf legitime Benutzer minimieren. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Amazon Aurora-Datenbank in einer VPC ohne Internetzugang und mit aktivierten privaten DNS-Hostnamen. Ein Sicherheitsingenieur hat AWS Secrets Manager so konfiguriert, dass die Datenbankanmeldeinformationen automatisch mithilfe der standardmäßigen AWS Lambda-Rotationsfunktion in derselben VPC rotiert werden. Die Rotation schlägt fehl, da die Lambda-Funktion den Secrets Manager-Endpunkt nicht erreichen kann. Was ist der sicherste Weg, damit die Lambda-Funktion mit Secrets Manager kommunizieren kann?
- Ein Unternehmen betreibt eine Amazon RDS for MySQL DB-Instance in einer VPC, die keinen Datenverkehr über das öffentliche Internet senden oder empfangen darf. Aufgrund von Richtlinienbeschränkungen kann das Unternehmen die standardmäßige AWS Lambda-Rotationsfunktion, die AWS Secrets Manager bereitstellt, nicht verwenden. Daher wurde eine benutzerdefinierte Lambda-Funktion in der VPC bereitgestellt, um das Secret zu rotieren. Die Sicherheitsgruppe der DB-Instance erlaubt Verbindungen von dieser Funktion. Wenn die Funktion jedoch aufgerufen wird, kann sie Secrets Manager nicht erreichen, um die Rotation abzuschließen. Was sollte der Sicherheitsingenieur tun, damit die Funktion das Secret rotieren kann?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2 hinter einem Application Load Balancer. Die Anwendung verwendet auch Amazon S3 und Amazon SQS und skaliert mit AWS Auto Scaling. Die Sicherheitsrichtlinie schreibt Least-Privilege-Zugriff vor, der bereits für bestehende Ressourcen erzwungen wird. Ein Sicherheitsingenieur muss eine private Konnektivität von der Anwendung zu diesen AWS-Diensten herstellen. Welche Kombination von Aktionen erfüllt diese Anforderung? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances, die vertrauliche Kundendaten verarbeiten. Das Unternehmen muss den Zugriff einschränken und erlaubt weder das Öffnen eingehender Ports noch die Wartung von Bastion Hosts oder die Verwaltung von SSH-Schlüsseln. Ein Sicherheitsingenieur benötigt sicheren Zugriff auf die Instances und möchte vollständig verschlüsselte Sitzungsprotokolle erfassen, speichern und darauf zugreifen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Instances befinden sich in einer Auto Scaling-Gruppe und verwenden Amazon Elastic Block Store (Amazon EBS)-Volumes. Ein Sicherheitsingenieur muss alle forensischen Beweismittel von einer Instance sichern. In welcher Reihenfolge sollte der Ingenieur die Schritte ausführen?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Das Unternehmen benötigt sicheren, VPN-losen Zugriff auf die Anwendung und muss den Zugriff nur zulassen, wenn Benutzer bestimmte Sicherheitsbedingungen, einschließlich der Gerätehaltung, erfüllen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die Anwendung schreibt Protokolle in den lokalen Speicher. Nach einem Scale-in-Ereignis stellte ein Sicherheitsingenieur fest, dass Protokolle verloren gegangen waren. Das Unternehmen muss die Dauerhaftigkeit und Verfügbarkeit der Protokolle gewährleisten und alle Protokolle für mindestens 1 Jahr für Audits aufbewahren. Was sollte der Sicherheitsingenieur empfehlen?
- Ein Unternehmen betreibt eine AWS Lambda-Funktion, die Miniaturbilder aus größeren Originalen generiert. Die Funktion benötigt Lese- und Schreibberechtigungen für einen Amazon S3-Bucket im selben AWS-Konto. Welche Optionen gewähren der Funktion den erforderlichen Zugriff? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine benutzerdefinierte Online-Gaming-Anwendung und verwendet Amazon Cognito für Authentifizierung und Autorisierung. Der Sicherheitsingenieur muss eine detaillierte Autorisierung in der Anwendung basierend auf vorhandenen Cognito-Benutzerattributen implementieren. Das Unternehmen verfügt bereits über einen Cognito-Benutzerpool und einen Identitätspool. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine große Flotte von Linux- und Windows-Amazon-EC2-Instances in privaten Subnetzen. Das Unternehmen benötigt die sicherste Methode für die Remote-Administration in AWS. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Microservices-Architektur auf AWS unter Verwendung von Amazon Elastic Kubernetes Service (Amazon EKS) und Amazon Aurora. Das Unternehmen verwaltet Hunderte von AWS-Konten mit AWS Organizations und benötigt eine zentralisierte Protokollierungs- und Sicherheitsüberwachungslösung für alle Konten. Die Lösung muss Sicherheitsprobleme automatisch mit minimalem Betriebsaufwand erkennen. Welcher Ansatz erfüllt diese Anforderungen am besten?
- Ein Unternehmen betreibt eine öffentliche Website auf einer Amazon EC2-Instance. Die Website muss über HTTPS zugänglich sein, und Administratoren verwenden SSH für die Serververwaltung. Die Website befindet sich im Subnetz 10.0.1.0/24, und die Administration erfolgt über das Subnetz 192.168.100.0/24. Sie müssen die Sicherheitsgruppe der Instance erstellen. Welche Maßnahmen sollten Sie ergreifen, um die Anforderungen auf die sicherste Weise zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Webanwendung auf Amazon EC2-Instances hinter einem Application Load Balancer (ALB). Die Anwendung lauscht an den Ports 80 und 443 am ALB, der SSL terminiert und nur HTTP (Port 80) an die Instances weiterleitet. Der ALB befindet sich in öffentlichen Subnetzen, die mit einer Netzwerk-ACL namens NACL1 verknüpft sind. Die Anwendungs-Instances befinden sich in privaten Subnetzen, die mit NACL2 verknüpft sind. Eine Amazon RDS for PostgreSQL DB-Instance (Port 5432) befindet sich in einem separaten privaten Subnetz, das mit NACL3 verknüpft ist. Alle NACLs erlauben derzeit den gesamten eingehenden und ausgehenden Datenverkehr. Welche Änderungen an den Netzwerk-ACLs erhöhen die Sicherheit, während die Funktionalität erhalten bleibt?
- Ein Unternehmen betreibt eine Webanwendung mit Apache HTTP Server auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die Instances senden Apache-Zugriffsprotokolle an eine Amazon CloudWatch Logs-Protokollgruppe, die so konfiguriert ist, dass sie Protokolle 1 Jahr lang aufbewahrt. Das Unternehmen stellte fest, dass eine bestimmte IP-Adresse verdächtige Anfragen stellt. Ein Sicherheitsingenieur muss die Protokolle der letzten Woche analysieren, um festzustellen, wie viele Anfragen von dieser IP-Adresse gestellt wurden und welche URLs angefordert wurden, und das mit dem geringsten Aufwand. Was sollte der Ingenieur tun?
- Ein Unternehmen betreibt eine Webanwendung, die sensible Daten in einer Amazon DynamoDB-Tabelle speichert. Das Unternehmen benötigt einen durchgängigen Datenschutz und die Möglichkeit, unbefugte Änderungen zu erkennen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt interne Microservices auf Amazon Elastic Container Service (Amazon ECS) mit dem Amazon EC2-Starttyp und verwendet private Amazon Elastic Container Registry (Amazon ECR)-Repositorys. Ein Sicherheitsingenieur muss die ECR-Repositorys mit AWS Key Management Service (AWS KMS) verschlüsseln und Container-Images auf gängige Schwachstellen und Expositionen (CVEs) scannen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Kubernetes-Anwendungen auf Amazon Elastic Kubernetes Service (Amazon EKS) und verwendet Amazon GuardDuty mit aktivierter EKS Protection. GuardDuty überwacht die Kubernetes-basierten Anwendungen jedoch nicht. Welche Maßnahme ermöglicht es GuardDuty, diese Anwendungen zu überwachen?
- Ein Unternehmen betreibt mehrere Anwendungen in einer einzigen VPC hinter einem Application Load Balancer, der mit einer AWS WAF Web-ACL verknüpft ist. Das Sicherheitsteam hat Port-Scans identifiziert, die von einem bestimmten öffentlichen IP-Bereich stammen. Ein Sicherheitsingenieur muss Anfragen aus diesem IP-Bereich ablehnen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt seine Anwendung auf Amazon Elastic Container Service (Amazon ECS) unter Verwendung des AWS Fargate-Starttyps. Ein Sicherheitsingenieur vermutet, dass einige eingehende Anfragen bösartig sind, und muss den laufenden Container inspizieren, um Protokolldateien und Speicherauszüge mit minimalem Betriebsaufwand abzurufen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen betreibt seine containerisierte Anwendung auf Amazon Elastic Container Service (Amazon ECS). Das Unternehmen muss sicherstellen, dass Container-Images keine kritischen Schwachstellen aufweisen, und den Zugriff auf die Images auf bestimmte IAM-Rollen und bestimmte AWS-Konten beschränken, mit minimalem Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Server auf Amazon EC2-Instances in einer VPC. Externe Anbieter greifen über das Internet auf diese Server zu. Das Unternehmen hat eine neue Anwendung auf EC2-Instances in einem neuen CIDR-Bereich bereitgestellt. Sicherheitsgruppen und Netzwerk-ACLs erlauben die erforderlichen eingehenden Ports, aber die Anbieter können sich immer noch nicht verbinden. Welche Änderung ermöglicht den Anbieterzugriff auf die Anwendung?
- Ein Unternehmen betreibt Web- und mobile Anwendungen in Amazon ECS-Containern mit dem Fargate-Starttyp. Jede Geschäftseinheit verwendet ein separates AWS-Konto und speichert Images in einem privaten Amazon Elastic Container Registry (Amazon ECR)-Repository in ihrem eigenen Konto. Ein Sicherheitsingenieur muss eine Lösung empfehlen, um ECS-Container und ECR-Registries auf Schwachstellen im Betriebssystem und in Sprachbibliotheken zu scannen. Das Audit-Team benötigt eine zentralisierte Übersicht über potenzielle Schwachstellen in allen Konten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Workloads auf Amazon EC2. Das Unternehmen muss die EC2-Instances kontinuierlich auf Software-Schwachstellen und unbeabsichtigte Netzwerkexposition scannen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Workloads auf Hunderten von Amazon EC2-Instances. Nach einem kürzlichen Vorfall, bei dem Malware lief, bis die Instance manuell beendet wurde, hat das Unternehmen Amazon GuardDuty aktiviert, um Malware auf EC2 zu erkennen. Der Sicherheitsingenieur muss die Reaktion automatisieren, wenn GuardDuty eine Instance als infiziert kennzeichnet, um den Vorfall gemäß der AWS Well-Architected Framework-Anleitung zur Incident Response zu entschärfen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Workloads ausschließlich in der Region us-east-1 und muss nun seine Workloads und Infrastruktur in die Region us-west-1 replizieren. Ein Sicherheitsingenieur muss AWS Secrets Manager implementieren, um Secrets in beiden Regionen zu speichern, verschlüsselt mit AWS Key Management Service (AWS KMS). Die Lösung muss die Latenz minimieren und weiterhin funktionieren, wenn nur eine Region verfügbar ist. Die Secrets wurden in us-east-1 erstellt. Was sollte der Sicherheitsingenieur als Nächstes tun?
- Ein Unternehmen entwickelt eine AWS-gehostete Anwendung, die sensible Informationen speichert. Das Support-Team hat Infrastrukturzugriff, einschließlich Datenbanken. Der Sicherheitsingenieur muss die sensiblen Daten vor Sicherheitsverletzungen schützen, gleichzeitig den Betriebsaufwand minimieren und die Anmeldeinformationen müssen regelmäßig rotiert werden. Was sollte der Sicherheitsingenieur empfehlen?
- Ein Unternehmen entwickelt eine E-Commerce-Anwendung auf Amazon EC2 mit einer Amazon RDS for MySQL-Datenbank. Aus Compliance-Gründen müssen Daten während der Übertragung und im Ruhezustand verschlüsselt werden. Die Lösung muss den Betriebsaufwand und die Kosten minimieren. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen eröffnet neue Filialen. Am Eröffnungstag jeder Filiale möchte das Unternehmen eine maßgeschneiderte Webanwendung für diese Filiale bereitstellen. Jede Filiale wird separate Nicht-Produktions- und Produktionsumgebungen haben, jede in einem eigenen AWS-Konto. Das Unternehmen verwendet AWS Organizations und hat eine OU, die diesen Konten gewidmet ist. Externe Entwicklerteams werden den Großteil der Entwicklungsarbeit übernehmen. Ein Sicherheitsingenieur muss sicherstellen, dass die Teams den AWS-Ressourcenbereitstellungsplan des Unternehmens befolgen, und muss den Zugriff auf den Plan auf die Entwickler beschränken, die ihn benötigen. Eine CloudFormation-Vorlage, die den Bereitstellungsplan implementiert, existiert bereits. Was sollte der Sicherheitsingenieur als Nächstes tun, um diese Anforderungen am sichersten zu erfüllen?
- Ein Unternehmen erstellt eine Organisation in AWS Organizations. Das Unternehmen muss die Benutzerverwaltung in einen externen Identitätsanbieter (IdP) integrieren und den Zugriff auf alle AWS-Konten und Anwendungen zentral über das Verwaltungskonto steuern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt Anwendungslogik auf AWS Lambda über Hunderte von AWS-Konten aus, die mit AWS Organizations verwaltet werden. Das Unternehmen muss alle Lambda-Funktionen kontinuierlich auf Schwachstellen überwachen und die Ergebnisse in einem Dashboard veröffentlichen. Lambda-Funktionen, die sich in der Test- oder Entwicklungsphase befinden, dürfen nicht auf dem Dashboard erscheinen. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen führt einen Cron-Job auf einer Amazon EC2-Instance nach einem Zeitplan aus. Der Cron-Job ruft ein Bash-Skript auf, das eine 2 KB große Datei verschlüsselt. Ein vom Kunden verwalteter AWS Key Management Service (AWS KMS)-Schlüssel und eine Richtlinie sind konfiguriert, und die EC2-Instance-Rolle verfügt über die erforderlichen Berechtigungen. Welchen Prozess sollte das Bash-Skript verwenden, um die Datei zu verschlüsseln?
- Ein Unternehmen führt langwierige Analysen von Daten durch, die in Amazon S3 gespeichert sind. Die Aufträge werden auf Amazon EC2-Instances in einem privaten Subnetz ohne Internetzugang mithilfe einer Auto Scaling-Gruppe ausgeführt. Die EC2-Instances und S3-Buckets befinden sich im selben AWS-Konto und verwenden einen S3-Gateway-VPC-Endpunkt mit der Standardrichtlinie. Die Profilrolle jeder Instance erlaubt s3:GetObject und s3:PutObject explizit nur für die erforderlichen S3-Buckets. Das Unternehmen stellt fest, dass eine oder mehrere Instances kompromittiert sind und Daten in einen S3-Bucket außerhalb der AWS Organizations-Organisation des Unternehmens exfiltrieren. Ein Sicherheitsingenieur muss die Exfiltration stoppen, während die Verarbeitungsaufträge betriebsbereit bleiben. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen führt Workloads auf Amazon EC2 aus. Das Unternehmen benötigt eine kontinuierliche Überwachung auf Software-Schwachstellen und muss die Ergebnisse in AWS Security Hub anzeigen. Es dürfen keine Agents auf den EC2-Instances installiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat Amazon GuardDuty aktiviert und möchte die Reaktion auf potenzielle Bedrohungen automatisieren, beginnend mit RDP-Brute-Force-Angriffen, die von Amazon EC2-Instances in seiner Umgebung ausgehen. Ziel ist es, den Datenverkehr von einer verdächtigen Instance zu blockieren, bis die Untersuchung und Behebung abgeschlossen sind. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat Amazon GuardDuty in allen AWS-Regionen aktiviert. In einer VPC fungiert eine EC2-Instance als FTP-Server und empfängt eine große Anzahl von Verbindungen von vielen Client-Standorten. GuardDuty kennzeichnet dies als Brute-Force-Angriff. Das Unternehmen hat die Erkennung als Fehlalarm markiert, aber GuardDuty generiert sie weiterhin. Wie kann ein Sicherheitsingenieur die Störungen reduzieren, ohne die Sichtbarkeit legitimer Anomalien zu beeinträchtigen?
- Ein Unternehmen hat Compliance-Anforderungen übernommen, um alle Benutzeraktionen über jedes Konto in einer AWS Organizations-Organisation zu protokollieren. Das Unternehmen muss Alarme für bestimmte Aktionen auslösen und Warnungen mit nahezu Echtzeit-Reaktionsfähigkeit an eine E-Mail-Verteilerliste senden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat den Root-Benutzer seines AWS-Kontos gesichert und AWS CloudTrail mit Protokollen aktiviert, die an Amazon S3 geliefert werden. Ein Sicherheitsingenieur benötigt nahezu Echtzeit-Benachrichtigungen, wenn sich der Root-Benutzer erfolgreich bei der AWS Management Console anmeldet. Welche Lösungen bieten diese Benachrichtigungen? (Wählen Sie zwei.)
- Ein Unternehmen hat DNS Security Extensions (DNSSEC) für eine Subdomain aktiviert, die in Amazon Route 53 gehostet wird. Die DNSSEC-Signierung ist aktiviert und ein Key-Signing Key (KSK) wurde erstellt. Tests zeigen eine unterbrochene Vertrauenskette. Wie sollte der Sicherheitsingenieur dieses Problem beheben?
- Ein Unternehmen hat eine Anwendung, die mit AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) und Amazon DynamoDB erstellt wurde. Eine externe Anwendung lädt Objekte in den S3-Bucket des Unternehmens hoch und versieht jedes Objekt mit Datum und Uhrzeit. Eine Lambda-Funktion liest periodisch Objekte aus dem S3-Bucket basierend auf diesen Tags und schreibt ausgewählte Werte in eine DynamoDB-Tabelle. Die Daten enthalten PII. Das Unternehmen muss Daten, die älter als 30 Tage sind, sowohl aus dem S3-Bucket als auch aus der DynamoDB-Tabelle automatisch entfernen. Welche Lösung bietet die höchste betriebliche Effizienz?
- Ein Unternehmen hat eine VPC für eine neue Anwendung in einem neuen AWS-Konto erstellt. Die VPC ist mit einer bestehenden VPC in einem anderen Konto in derselben Region für den Datenbankzugriff verbunden (gepeert). Amazon EC2-Instances werden häufig in der Anwendungs-VPC erstellt und beendet, aber nur einige müssen über TCP-Port 1521 eine Verbindung zu den Datenbanken in der gepeerten VPC herstellen. Ein Sicherheitsingenieur muss sicherstellen, dass nur die erforderlichen Instances die Datenbanken erreichen können. Was sollte der Ingenieur tun?
- Ein Unternehmen hat einen Drittanbieter beauftragt, mehrere AWS-Konten zu prüfen. In jedem Zielkonto wurden kontoübergreifende IAM-Rollen erstellt. Der Prüfer kann auf einige der Konten nicht zugreifen. Was könnte die Ursache für dieses Problem sein? (Wählen Sie drei.)
- Ein Unternehmen hat einen Gateway-VPC-Endpunkt für Amazon S3 in einer VPC konfiguriert. Nur ein Subnetz in der VPC nutzt den Endpunkt, indem es den S3-Datenverkehr darüber leitet. Die VPC verfügt auch über ein Internet-Gateway. Von einer Amazon EC2-Instance in diesem Subnetz versucht ein Sicherheitsingenieur, die Instance-Profil-Anmeldeinformationen zu verwenden, um ein Objekt aus einem S3-Bucket abzurufen, aber die Anforderung schlägt fehl. Die Berechtigungen des Instance-Profils, die S3-Bucket-Richtlinie, die Sicherheitsgruppe und die Netzwerk-ACLs wurden alle als korrekt verifiziert. Was sollte der Sicherheitsingenieur noch überprüfen, um festzustellen, warum die Anforderung fehlschlägt?
- Ein Unternehmen hat versehentlich den privaten Schlüssel für eine Amazon Elastic Block Store (Amazon EBS)-gestützte Amazon EC2-Instance gelöscht. Ein Sicherheitsingenieur muss den Zugriff auf die Instance wiederherstellen. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie zwei.)
- Ein Unternehmen hat zwei AWS-Konten, Konto A und Konto B. Jedes Konto hat eine VPC. Eine Anwendung in der VPC in Konto A muss in einen Amazon S3-Bucket in Konto B schreiben. Die Anwendung in Konto A hat bereits die Berechtigung, in den Bucket zu schreiben. Sowohl die Anwendung als auch der S3-Bucket befinden sich in derselben AWS-Region. Das Unternehmen darf keinen Datenverkehr über das öffentliche Internet senden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat zwei AWS-Konten: Konto A und Konto B. Konto A stellt eine IAM-Rolle bereit, die Benutzer in Konto B annehmen, um sensible Dokumente in S3-Buckets in Konto A hochzuladen. Eine neue Anforderung besagt, dass Benutzer die Rolle nur annehmen dürfen, wenn sie mit Multi-Faktor-Authentifizierung (MFA) authentifiziert wurden. Was ist der risikoärmste und aufwandsärmste Weg, um diese Anforderung zu erfüllen?
- Ein Unternehmen hostet eine Webanwendung auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB). Die Anwendung wird von einem DoS-Angriff heimgesucht. Die Protokolle zeigen, dass Anfragen von einer kleinen Gruppe von Client-IP-Adressen stammen, die häufig wechseln. Das Unternehmen muss den bösartigen Datenverkehr mit minimalem laufenden Betriebsaufwand blockieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet einen Webserver auf AWS und speichert den Inhalt der Website in einem Amazon S3-Bucket. Ein Sicherheitsingenieur muss Amazon CloudFront verwenden, um die Bereitstellung von Inhalten zu beschleunigen, und der S3-Inhalt darf nicht direkt über den Bucket öffentlich zugänglich sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet Frontend-Dienste auf Amazon EC2-Instanzen hinter einem Application Load Balancer. Die EC2-Instanzen verwenden Amazon Elastic Block Store (Amazon EBS)-Volumes, und große Bild- und Musikdateien werden in Amazon S3 gespeichert. Das Unternehmen hat Kontrollen implementiert, um potenzielle Ransomware-Angriffe zu verhindern, zu erkennen und zu isolieren, und möchte nun eine Disaster-Recovery-Strategie, um den normalen Betrieb wiederherzustellen, falls ein Angreifer diese Kontrollen umgeht. Das Recovery Point Objective (RPO) beträgt 1 Stunde. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hostet seine öffentliche Website auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB). Die Website wird von einer globalen DDoS-Attacke einer bestimmten IoT-Gerätemarke angegriffen, die einen eindeutigen User-Agent-Header besitzt. Ein Sicherheitsingenieur erstellt eine AWS WAF Web-ACL, die mit dem ALB verknüpft werden soll, und muss eine Regel hinzufügen, die diese Anfragen jetzt und in Zukunft blockiert, ohne Kunden zu beeinträchtigen. Welche Regelanweisung erfüllt diese Anforderungen?
- Ein Unternehmen in Frankreich verwendet Amazon Cognito mit der Hosted UI als Identitätsbroker für die Anmeldung und Registrierung. Es wird erwartet, dass sich die Benutzer der Anwendung in Frankreich befinden, aber nach dem Start stellt das Sicherheitsteam betrügerische Registrierungen fest, hauptsächlich von außerhalb Frankreichs. Das Team muss während der Registrierung eine benutzerdefinierte Validierung durchführen und Registrierungen basierend auf dem Ergebnis akzeptieren oder ablehnen. Welche Kombination von Aktionen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen ist besorgt über DDoS-Angriffe. Seine Webanwendung läuft auf Amazon EC2-Instanzen und stellt statische Inhalte (Bilder und Videos) von Amazon S3 bereit. Ein Sicherheitsingenieur muss eine robuste, kostengünstige Architektur entwerfen, die DDoS-Ereignissen standhalten kann. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen ist eine neue Partnerschaft mit einem Anbieter eingegangen, der die Kundendaten des Unternehmens verarbeiten wird. Das Unternehmen lädt Datendateien als Objekte in einen Amazon S3-Bucket hoch, und der Anbieter lädt die Objekte zur Verarbeitung herunter. Die Objekte enthalten sensible Daten. Ein Sicherheitsingenieur muss sicherstellen, dass Objekte nicht länger als 72 Stunden im S3-Bucket verbleiben. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen migriert containerisierte Workloads zu Amazon Elastic Container Service (Amazon ECS)-Clustern. Das Unternehmen muss potenzielle Bedrohungen in den Workloads erkennen und die Sicherheitslage der Cluster verbessern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert einen Anwendungsserver zu AWS, aber aufgrund von Compliance-Vorschriften muss die Datenbank On-Premises bleiben. Die Datenbank reagiert sehr empfindlich auf Netzwerklatenz, und der gesamte Datenverkehr zwischen AWS und On-Premises muss mit IPsec verschlüsselt werden. Welche Kombination von AWS-Services erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen migriert seine Amazon EC2-Workloads zu Instance Metadata Service Version 2 (IMDSv2). Ein Sicherheitsingenieur muss feststellen, ob noch EC2-Instances Instance Metadata Service Version 1 (IMDSv1) verwenden. Wie kann der Ingenieur bestätigen, dass der IMDSv1-Endpunkt nicht mehr verwendet wird?
- Ein Unternehmen migriert seine Linux-basierten Webserver zu einer Amazon EC2 Auto Scaling-Gruppe. Derzeit melden sich Administratoren über SSH bei statischen Instanzen an, um Protokolldateien abzurufen, und das Unternehmen führt häufig Abfragen für die Protokolle zur Analyse von Anwendungssitzungen und Benutzerproblemen durch. Das Unternehmen möchte sicherstellen, dass bei Scale-in-Ereignissen keine Protokolle verloren gehen, und die Kosten minimieren. Welche Kombination von Maßnahmen sollte ein Sicherheitsingenieur ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen mit einem einzigen AWS-Konto verwendet eine Amazon EC2-Instance, um Anwendungscode zu testen. Kürzlich wurde festgestellt, dass die Instance kompromittiert war und Malware verbreitete. Die Analyse zeigt, dass die Kompromittierung vor 35 Tagen erfolgte. Ein Sicherheitsingenieur muss schnell eine kontinuierliche Überwachung implementieren, die das Sicherheitsteam des Unternehmens automatisch per E-Mail über schwerwiegende Funde kompromittierter Instances informiert. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen mit vielen Mitgliedskonten in AWS Organizations ist besorgt über den potenziellen Missbrauch von Root-Benutzer-Anmeldeinformationen. Das Unternehmen möchte sicherstellen, dass das Konto auch dann geschützt bleibt, wenn die Root-Anmeldeinformationen kompromittiert werden. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen muss Aktivitäten auf Objektebene in seinen Amazon S3-Buckets erfassen und die Integrität der Protokolldateien mit einer digitalen Signatur überprüfen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss Amazon CloudWatch Logs-Daten 90 Tage lang aufbewahren und eine Benachrichtigung in AWS Security Hub erhalten, wenn die Aufbewahrungsrichtlinie einer Protokollgruppe nicht konform ist. Welche Lösung bietet die erforderlichen Benachrichtigungen?
- Ein Unternehmen muss Backups von Amazon RDS DB-Instanzen und Amazon Elastic Block Store (Amazon EBS)-Volumes an geografisch entfernten Standorten (Hunderte von Meilen voneinander entfernt) aufbewahren. Welche Option erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss bei der Bereitstellung von Ressourcen aus einer AWS CloudFormation-Vorlage bewährte Sicherheitspraktiken befolgen. Die Vorlage muss vertrauliche Datenbankanmeldeinformationen konfigurieren. Das Unternehmen verwendet bereits AWS Key Management Service (AWS KMS) und AWS Secrets Manager. Welche Lösung erfüllt die Anforderungen?
- Ein Unternehmen muss die dauerhafte Löschung kritischer Daten, die in Amazon S3 gespeichert sind, verhindern und diese Daten zur Notfallwiederherstellung von seiner primären AWS-Region in eine sekundäre Region replizieren. Selbst Benutzer mit Administratorzugriff dürfen Daten in der sekundären Region nicht dauerhaft löschen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss einen täglichen Sicherheitsbericht automatisieren. Eine AWS Lambda-Funktion in us-west-2 liest Amazon Inspector-Ergebnisse, die in AWS Security Hub aufgenommen wurden, und wird nach einem Zeitplan von Amazon EventBridge ausgelöst. Die Funktion kann den Bericht nicht generieren. Geben Sie eine Lösung mit geringsten Rechten an. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss nicht authentifizierte Zugriffsversuche auf seine Amazon EKS-Cluster erkennen, ohne Konfigurationsänderungen an den bestehenden EKS-Bereitstellungen vorzunehmen. Welche Lösung bietet dies mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss Ressourcen und Workloads sicher über mehrere AWS-Konten innerhalb einer AWS Organizations-Organisation bereitstellen. Das Unternehmen wird Infrastructure as Code (IaC) mit AWS CloudFormation verwalten, wobei nur genehmigte Architekturmuster verwendet werden. Das Unternehmen muss außerdem eine obligatorische Tagging- und spezifische Konfigurationsstandards für die Ressourcenerstellung durchsetzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss SSH-Schlüssel dauerhaft von einer Untergruppe seiner Amazon Linux 2 EC2-Instances entfernen, die dasselbe IAM-Instance-Profil verwenden. Drei Benutzer mit IAM-Konten benötigen weiterhin Shell-Zugriff, um kritische Aufgaben auszuführen. Wie sollte ein Sicherheitsingenieur diesen Zugriff bereitstellen?
- Ein Unternehmen muss verhindern, dass Amazon S3-Objekte mit IAM-Prinzipalen geteilt werden, die sich außerhalb seiner AWS Organizations-Organisation befinden. Das Unternehmen erstellt eine Service Control Policy (SCP), um diese Anforderung durchzusetzen, und hat bereits S3 Block Public Access für alle Buckets aktiviert. Was sollte die SCP tun, um die Anforderung zu erfüllen?
- Ein Unternehmen muss Zugriffsprotokolle für einen Application Load Balancer (ALB) analysieren, der den Datenverkehr zum Online-Login-Portal des Unternehmens leitet. Das Unternehmen muss Visualisierungen verwenden, um Login-Versuche von Bots aus einer bekannten Liste von IP-Adressen zu identifizieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Amazon CloudFront mit zwei Ursprüngen: einer dynamischen Anwendung auf Amazon EC2 und einem Amazon S3-Bucket für statische Inhalte. Eine Sicherheitsüberprüfung ergab, dass HTTPS-Antworten der Anwendung den HTTP-Header X-Frame-Options fehlen, der zur Minderung von Clickjacking erforderlich ist. Ein Sicherheitsingenieur muss sicherstellen, dass der gesamte Stack konform ist, indem er den Header zu den Antworten hinzufügt. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen nutzt Amazon Cognito als OAuth 2.0 Identity Platform für Web- und mobile Anwendungen. Das Unternehmen muss sowohl erfolgreiche als auch fehlgeschlagene Anmeldeversuche erfassen und die Daten abfragen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Amazon Elastic Container Registry (Amazon ECR) für seine Produktionsanwendungen. Ein Sicherheitsingenieur muss eine automatisierte Lösung implementieren, um alle Schwachstellen zu melden, die ECR Enhanced Scanning erkennt, und sofortige Benachrichtigungen an das Slack-Konto des Unternehmens zu senden. Welche Lösung bietet die höchste betriebliche Effizienz?
- Ein Unternehmen nutzt Amazon GuardDuty. Das Sicherheitsteam möchte, dass jede GuardDuty-Erkennung mit hoher Schwere automatisch ein Ticket in einem Drittanbieter-Ticketsystem per E-Mail erstellt. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen nutzt Amazon Macie, AWS Firewall Manager, Amazon Inspector und AWS Shield Advanced. Das Unternehmen möchte Benachrichtigungen erhalten, wenn ein DDoS-Angriff auftritt. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt Amazon Route 53 Resolver in einem hybriden DNS-Setup. Weiterleitungsregeln senden Abfragen für bestimmte autoritative Domains an lokale DNS-Server. Ein neues Mandat verlangt vom Unternehmen, den an diese lokalen Server weitergeleiteten DNS-Verkehr zu protokollieren und abzufragen. Die Protokolle müssen die Quell-Instanz-IP-Adresse und den angefragten DNS-Namen enthalten, wie sie vom Route 53 Resolver gesehen werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS Organizations mit drei Workload-Organisationseinheiten (OUs): Production, Development und Testing. AWS CloudFormation-Vorlagen definieren und stellen Infrastruktur in Konten innerhalb dieser OUs bereit. Jede OU hat eine eigene Service Control Policy (SCP). Ein CloudFormation-Stack-Update ist in den OUs Development und Testing erfolgreich, schlägt aber in einem Konto in der Production OU mit einem Fehler "insufficient IAM permissions" fehl. Was sollte der Sicherheitsingenieur zuerst tun, um dieses Problem zu beheben?
- Ein Unternehmen nutzt AWS Organizations mit separaten OUs für Entwicklung und Produktion. Nur AWS-Konten in der Produktions-OU sollen VPC Flow Logs in einen bestimmten Amazon S3-Bucket schreiben dürfen. Wenn ein Condition-Element zur S3-Bucket-Policy für s3:PutObject hinzugefügt wird, wie sollte der Sicherheitsingenieur die Bedingung konfigurieren?
- Ein Unternehmen nutzt AWS Organizations und AWS IAM Identity Center (AWS Single Sign-On), um den Zugriff auf mehrere AWS-Konten zu verwalten. Ein Sicherheitsingenieur erstellt einen wiederverwendbaren Berechtigungssatz im IAM Identity Center, der sowohl eine von AWS verwaltete Richtlinie als auch eine vom Kunden verwaltete Richtlinie enthält. Obwohl der Ingenieur über vollständige Administratorberechtigungen im Verwaltungskonto verfügt, schlägt die Zuweisung dieses Berechtigungssatzes an einen Benutzer, der Zugriff auf mehrere Konten hat, fehl. Wie sollte der Ingenieur den Zuweisungsfehler beheben?
- Ein Unternehmen nutzt AWS Organizations und betreibt Amazon Elastic Kubernetes Service (Amazon EKS)-Cluster in mehreren AWS-Konten. Ein Sicherheitsingenieur hat Amazon EKS in AWS CloudTrail integriert und speichert Trails in einem Amazon S3-Bucket in jedem Konto, um API-Aufrufe zu überwachen. Die CloudTrail-Protokolle zeigen jedoch keine Ereignisse zur Erstellung von Kubernetes-Pods an. Was sollte der Sicherheitsingenieur tun, um Kubernetes-Ereignisse in Amazon CloudWatch anzuzeigen?
- Ein Unternehmen nutzt AWS Organizations und betreibt Produktions-Workloads in mehreren AWS-Konten. Ein Sicherheitsingenieur muss eine Lösung implementieren, die verdächtige Aktivitäten in allen Produktionskonten proaktiv erkennt, Vorfälle automatisch behebt, eine Benachrichtigung an ein Amazon Simple Notification Service (Amazon SNS)-Thema für kritische Ergebnisse sendet und alle Sicherheitsprotokolle in einem dedizierten Konto zentralisiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS Organizations und hat AWS CloudTrail in allen Regionen aktiviert. Ein Sicherheitsingenieur muss sicherstellen, dass CloudTrail nicht deaktiviert werden kann. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt AWS Organizations und hat begonnen, AWS Identity and Access Management (IAM) Access Analyzer zu verwenden, um zu weit gefasste Zugriffsrechte zu verfeinern. Das Unternehmen muss alle neu erstellten IAM-Richtlinien, die öffentlichen oder kontoübergreifenden Zugriff erlauben, automatisch beheben, externen Zugriff entfernen und das Sicherheitsteam benachrichtigen. Welche Kombination von Schritten sollte ein Sicherheitsingenieur unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie drei.)
- Ein Unternehmen nutzt AWS Organizations und möchte Standard-Designmuster (EC2, ELB, Amazon RDS und Amazon EKS oder Amazon ECS) mithilfe von AWS CloudFormation StackSets über verschiedene Umgebungen hinweg bereitstellen. Entwickler erstellen derzeit ihre eigenen CloudFormation-Stacks über eine zentralisierte CI/CD-Pipeline in einem Shared Services Account. Das Sicherheitsteam hat Konfigurationsanforderungen definiert und muss über nicht konforme Ressourcen benachrichtigt werden, ohne die Bereitstellung durch die Entwickler zu verlangsamen. Was ist die betrieblich effizienteste Lösung?
- Ein Unternehmen nutzt AWS Organizations und muss AWS Security Hub in einem dedizierten Konto zentralisieren, um alle bestehenden und zukünftigen Konten in allen AWS-Regionen mit minimalem Betriebsaufwand zu überwachen. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt AWS Organizations und plant, etwa 1.000 weitere Konten hinzuzufügen. Derzeit kann nur das zentrale Sicherheitsteam IAM-Rollen erstellen. Um Engpässe zu reduzieren, müssen Anwendungsteams ihre eigenen IAM-Rollen bereitstellen können, aber die Rollen müssen im Umfang eingeschränkt sein und dürfen keine Privilegieneskalation zulassen. Was ist die Lösung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt AWS Organizations und plant, im nächsten Jahr von 2 auf über 50 AWS-Konten zu wachsen. GuardDuty ist bereits in den bestehenden Konten aktiviert. Das Unternehmen wünscht sich eine zentralisierte Ansicht der GuardDuty-Ergebnisse für alle aktuellen und zukünftigen Konten und benötigt, dass GuardDuty für jedes neue Konto automatisch aktiviert wird. Was sollte das Unternehmen tun?
- Ein Unternehmen nutzt AWS Organizations, um Hunderte von Konten zu verwalten. Einige Konten gewähren externen AWS-Prinzipalen über kontoübergreifende IAM-Rollen und Amazon S3-Bucket-Richtlinien Zugriff. Das Unternehmen muss ermitteln, welche externen Prinzipale Zugriff auf welche Konten haben. Welche Lösung bietet diese Transparenz?
- Ein Unternehmen nutzt AWS Organizations, um mehrere AWS-Konten für Personalwesen, Finanzen, Softwareentwicklung und Produktion zu verwalten. Alle Entwickler befinden sich im Softwareentwicklungs-Konto. Einige Entwickler haben Amazon EC2-Instances mit nicht genehmigter Software gestartet. Das Unternehmen muss sicherstellen, dass Entwickler EC2-Instances nur mit genehmigten Anwendungen und nur im Softwareentwicklungs-Konto starten können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS Organizations, um mehrere Konten zu verwalten, und verarbeitet große Mengen sensibler Daten. Daten werden in Amazon S3 und Amazon DynamoDB gespeichert und von AWS Lambda-Funktionen und containerisierten Services auf Amazon EKS auf AWS Fargate abgerufen. Das Unternehmen muss alle ruhenden Daten verschlüsseln und das Least Privilege-Prinzip für den Datenzugriff durchsetzen. Das Unternehmen hat einen kundenverwalteten AWS KMS key erstellt. Was sollte das Unternehmen als Nächstes tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen nutzt AWS WAF, um eine benutzerdefinierte öffentliche API zu schützen, die auf Amazon EC2 hinter einem Application Load Balancer läuft. Die Web-ACL verwendet eine AWS Managed Rules-Regelgruppe. Nach einem Software-Upgrade der API und ihres Clients schlagen einige Anfragen fehl und verursachen Instabilität. Die Protokollierung war in der Web-ACL nicht aktiviert. Der Sicherheitsingenieur aktiviert die AWS WAF-Protokollierung in Amazon CloudWatch Logs und muss den Dienst sofort wiederherstellen, das Problem identifizieren und sicherstellen, dass die Protokollierung in Zukunft nicht deaktiviert werden kann. Welche zusätzlichen Schritte sollte der Ingenieur unternehmen?
- Ein Unternehmen nutzt die SAML-Föderation für den Zugriff auf AWS-Konten. Ein isoliertes Workload-Konto betreibt eine unveränderliche Amazon EC2-Infrastruktur ohne routinemäßigen menschlichen Zugriff. Das Unternehmen benötigt eine „Break-Glass“-Funktion, um auf das Workload-Konto und die EC2-Instances zugreifen zu können, falls SAML ausfällt. Ein Audit ergab, dass das Workload-Konto diese Funktion nicht besitzt. Das Unternehmen muss einen Break-Glass-Zugriff implementieren, alle Aktivitäten protokollieren und das Sicherheitsteam benachrichtigen. Welche Kombination von Lösungen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen nutzt eine AWS Organizations-Organisation mit allen aktivierten Funktionen und stellt neue Konten über AWS Control Tower Account Factory bereit. Der vertrauenswürdige Zugriff für AWS Account Management ist aktiviert. Das Unternehmen muss sicherstellen, dass alle neuen Konten in der Organisation als AWS Security Hub-Mitgliedskonten registriert werden. Welche Lösung erfordert den geringsten Entwicklungsaufwand?
- Ein Unternehmen nutzt eine Organisation in AWS Organizations mit einem dedizierten Sicherheitskonto. Alle Aktivitäten über alle Mitgliedskonten hinweg müssen zentral im dedizierten Sicherheitskonto protokolliert und 2 Jahre lang sicher aufbewahrt werden, wobei keine Löschungen oder Änderungen zulässig sind. Welche Kombination von Schritten erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen nutzt einen externen Identitätsanbieter (IdP) für die Föderation mit mehreren AWS-Konten. Ein Sicherheitsingenieur muss schnell ermitteln, welcher föderierte Benutzer vor einer Woche eine Amazon EC2-Produktionsinstanz beendet hat. Wie lässt sich der Benutzer am schnellsten identifizieren?
- Ein Unternehmen nutzt einen externen Identitätsanbieter (IdP) mit SAML-basiertem SSO für seine AWS-Konten. Nachdem der IdP ein abgelaufenes Signaturzertifikat erneuert hat, erhalten Benutzer beim Anmeldeversuch die folgende Fehlermeldung: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Ein Sicherheitsingenieur muss das Problem beheben und dabei den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Identitätsföderation, um Benutzer in einem Identitätskonto (987654321987) zu authentifizieren, wo sie eine IAM-Rolle namens IdentityRole annehmen. Anschließend nehmen sie eine IAM-Rolle namens JobFunctionRole im AWS-Zielkonto (123456789123) an, um ihre Aufgaben zu erfüllen. Ein Benutzer kann die Rolle im Zielkonto nicht annehmen. Die Rolle im Identitätskonto hat eine angehängte IAM-Richtlinie (nicht gezeigt). Welche Änderung ist erforderlich, damit der Benutzer die entsprechende Rolle im Zielkonto annehmen kann?
- Ein Unternehmen nutzt Infrastructure as Code (IaC) mit AWS CloudFormation-Vorlagen und einer bestehenden CI/CD-Pipeline, um AWS-Ressourcen bereitzustellen. Nach einem Sicherheitsaudit möchte das Unternehmen Policy as Code durchsetzen, um die Bereitstellung nicht konformer Ressourcen (z. B. eines unverschlüsselten Amazon EBS-Volumes) zu verhindern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt lokale ADFS mit SSO für den Zugriff auf die AWS Management Console. Eine ältere Webanwendung wurde auf eine Amazon EC2-Instance migriert und verfügt über keine integrierte Authentifizierung. Mitarbeiter müssen von überall im Internet auf die Anwendung zugreifen können, aber der Zugriff muss auf Mitarbeiter beschränkt sein, ohne die Anwendung zu modifizieren. Wie sollte ein Sicherheitsingenieur dies implementieren?
- Ein Unternehmen plant, Anwendungen mithilfe von Amazon EC2, Elastic Load Balancing (ELB) und Amazon S3 in eine einzige AWS-Region zu migrieren. Die Migration muss schnell abgeschlossen werden und folgende Anforderungen erfüllen: Datenverschlüsselung im Ruhezustand, Datenverschlüsselung während der Übertragung und Überwachung der Endpunkte auf anomale Netzwerkaktivität. Welche Kombination von Maßnahmen sollte ein Sicherheitsingenieur mit dem geringsten Aufwand ergreifen? (Wählen Sie drei.)
- Ein Unternehmen plant, AWS Key Management Service (AWS KMS) zum Schutz von ruhenden Daten zu verwenden und benötigt clientseitige Verschlüsselung. Mehrere Testprojekte führen zu einem Anstieg der AWS-Nutzung, wobei Anwendungen viele KMS-Anfragen pro Sekunde zur Verschlüsselung senden. Das Unternehmen benötigt eine Lösung, die Drosselung verhindert, die Schlüsselnutzung für die clientseitige Verschlüsselung verbessert und kostenoptimiert ist. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen richtet eine Multi-Konto-Umgebung mit AWS Organizations und AWS IAM Identity Center (AWS Single Sign-On) ein. Das Unternehmen muss Entwicklungsteams auf bestimmte AWS-Regionen beschränken und jedes Konto auf nur genehmigte AWS-Services beschränken, mit dem geringsten Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen sammelt Protokolle von lokalen Geräten auf einem lokalen Server. Das Unternehmen wünscht sich eine Near-Real-Time-Analyselösung unter Verwendung von AWS-Services und muss Protokolle 365 Tage lang für Musterabgleiche und Teilzeichenfolgensuchen aufbewahren, mit minimalem Entwicklungsaufwand. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen speichert alle AWS CloudTrail-Protokolle zentral in einem von seinem Sicherheitsteam verwalteten Amazon S3-Bucket. Das Team muss unbefugten Zugriff verhindern und jegliche Manipulation der Protokolle erkennen oder verhindern. Welche Kombination von Maßnahmen sollte implementiert werden? (Wählen Sie drei.)
- Ein Unternehmen speichert Daten in Amazon S3 Glacier. Eine neue Vault-Sperrrichtlinie wurde auf 10 TB Daten angewendet, und der Vorgang initiate-vault-lock wurde vor 12 Stunden aufgerufen. Eine Prüfung ergab einen Tippfehler in der Richtlinie, der unbeabsichtigten Zugriff erlaubt. Was ist der kostengünstigste Weg, dies zu beheben?
- Ein Unternehmen speichert sensible Daten in AWS Secrets Manager. Ein Sicherheitsingenieur muss eine E-Mail-Benachrichtigung senden, wenn anomale GetSecretValue-API-Aufrufe auftreten. Eine Amazon EventBridge-Regel ist bereits konfiguriert, um alle Secrets Manager-Ereignisse zu erfassen, die von AWS CloudTrail bereitgestellt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert sensible Daten in einem Amazon S3-Bucket, der mit serverseitiger Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln (SSE-S3) verschlüsselt ist. Ein Sicherheitsingenieur muss jegliche Änderungen an den Objekten verhindern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen speichert Website-Bilder in einem Amazon S3-Bucket und verwendet Amazon CloudFront, um diese zu verteilen. Das Unternehmen hat Zugriffe aus Ländern festgestellt, in denen es keine Vertriebsrechte besitzt. Welche Maßnahmen sollte das Unternehmen ergreifen, um die Bilder zu sichern und die Verteilung einzuschränken? (Wählen Sie zwei.)
- Ein Unternehmen stellt AWS Lambda-Funktionen mit AWS CloudFormation bereit. Entwickler versuchen, eine bereitgestellte Funktion zu debuggen, aber sie schreibt keine Ausgabe in Amazon CloudWatch Logs. Welche Kombination von Aktionen sollte ein Sicherheitsingenieur ergreifen, um dies zu beheben? (Wählen Sie zwei.)
- Ein Unternehmen stellt eine Reihe von Anwendungen mit mehreren AWS CloudFormation-Stacks bereit. Einige Teammitglieder stoßen beim Bereitstellen von Stacks auf Berechtigungsfehler, während andere erfolgreich sind. Alle Teammitglieder übernehmen eine Rolle, die die für ihre Aufgaben erforderlichen Berechtigungen gewährt, und alle haben Berechtigungen, um an den Stacks zu arbeiten. Welche Kombination von Schritten gewährleistet am sichersten konsistente Stack-Bereitstellungen? (Wählen Sie drei.)
- Ein Unternehmen stellt eine verteilte Webanwendung auf Amazon EC2-Instanzen hinter einem Application Load Balancer (ALB) bereit, der TLS terminiert. Das Unternehmen verlangt, dass der TLS-Verkehr zum ALB sicher bleibt, selbst wenn der private Schlüssel des Zertifikats kompromittiert wird. Wie sollte ein Sicherheitsingenieur diese Anforderung erfüllen?
- Ein Unternehmen stellt einen neuen Anwendungs-Stack bereit, der Web- und Backend-Server auf Amazon EC2 in einer Auto Scaling-Gruppe, die Startvorlagen verwendet, sowie einen Amazon Aurora MySQL DB-Cluster umfasst. EBS-Volumes sichern die EC2-Instanzen. Derzeit sind keine Komponenten im Ruhezustand verschlüsselt. Ein Sicherheitsingenieur muss die Verschlüsselung im Ruhezustand implementieren. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen streamt Live-Videos über HTTP Live Streaming (HLS) mittels Amazon CloudFront. HLS segmentiert Videos in Tausende kleiner Dateien. Der Ursprung ist verborgen, sodass alle Benutzer über die CloudFront-URL zugreifen müssen. Die Webanwendung authentifiziert Abonnenten anhand eines internen Repositorys, und ein CloudFront-Schlüsselpaar wurde ausgestellt. Was ist der einfachste und effektivste Weg, um den Inhalt zu schützen?
- Ein Unternehmen testet Incident-Response-Verfahren für die Ziel-Eindämmung. Das Unternehmen muss eine kritische Amazon EC2-Instance sofort isolieren, während sie weiterläuft. Die Instance ist die einzige Ressource in ihrem öffentlichen Subnetz und hat aktive Verbindungen zu anderen Ressourcen. Welche Lösung wird die Instance sofort eindämmen?
- Ein Unternehmen testet seinen Incident-Response-Plan für kompromittierte Anmeldeinformationen. Eine Datenbank läuft auf einer Amazon EC2-Instance, und die sensiblen Datenbank-Anmeldeinformationen werden als Secret im AWS Secrets Manager gespeichert, wobei die Rotation über eine AWS Lambda-Funktion basierend auf der generischen Rotationsvorlage aktiviert ist. Die EC2-Instance und die Lambda-Funktion befinden sich im selben privaten Subnetz. Die VPC verfügt über einen Secrets Manager VPC-Endpunkt. Die Rotation schlägt fehl, und CloudWatch Logs zeigt an: „setSecret: Unable to log into database.“ Der VPC-Endpunkt funktioniert wie erwartet. Welche Lösung behebt den Fehler?
- Ein Unternehmen verbietet die Verwendung des Root-Benutzers. Das Sicherheitsteam benötigt sofortige Benachrichtigungen, wenn Root-Anmeldeinformationen für die Anmeldung bei der AWS Management Console verwendet werden. Wie sollte das Team dies erreichen?
- Ein Unternehmen verfügt über eine AWS Organizations-Struktur mit separaten Konten für jede Geschäftseinheit. Alle AWS CloudTrail-Protokolle werden in einem Amazon S3-Bucket im Top-Level-Konto zentralisiert, auf das das IT-Governance-Team zugreifen kann. Ein Sicherheitsingenieur hat im Top-Level-Konto für jedes Geschäftseinheitskonto eine IAM-Rolle erstellt, die schreibgeschützten Zugriff auf die Bucket-Objekte mit dem Protokollpräfix dieser Einheit gewährt. Was muss in jedem Geschäftseinheitskonto getan werden, damit ein IAM-Benutzer dort seine CloudTrail-Protokolle lesen kann?
- Ein Unternehmen verfügt über eine Reihe von Amazon EC2-Instances in einem einzigen privaten Subnetz einer VPC ohne Internet-Gateway. Der Amazon CloudWatch-Agent ist auf allen Instances installiert, um Protokolle von einer bestimmten Anwendung zu sammeln. Um den Protokollverkehr privat zu halten, hat das Netzwerkteam VPC-Endpunkte für CloudWatch (Monitoring) und CloudWatch Logs erstellt und diese an die VPC angehängt. Die Anwendung generiert Protokolle, diese werden jedoch nicht in CloudWatch angezeigt. Welche Kombination von Schritten sollte der Sicherheitsingenieur unternehmen, um dieses Problem zu beheben? (Wählen Sie drei.)
- Ein Unternehmen verfügt über Hunderte von AWS-Konten in einer AWS Organizations-Einrichtung mit einer einzigen Region. Ein dediziertes Sicherheits-Tooling-Konto ist der delegierte Administrator sowohl für Amazon GuardDuty als auch für AWS Security Hub. GuardDuty und Security Hub werden automatisch für alle bestehenden und neuen Konten aktiviert. Während der Kontrolltests startete das Team eine EC2-Instance und führte DNS-Abfragen an example.com durch, um einen GuardDuty-DNS-Fund auszulösen. Es wurde jedoch kein Fund im delegierten Administratorkonto von Security Hub angezeigt. Was ist der wahrscheinlichste Grund dafür, dass der Fund nicht erstellt wurde?
- Ein Unternehmen verfügt über mehrere Petabyte an Daten, die zur Erfüllung gesetzlicher Anforderungen 7 Jahre lang aufbewahrt werden müssen. Das Compliance-Team bittet den Sicherheitsbeauftragten, eine Strategie zu entwerfen, die jegliche Änderung oder Löschung der Daten verhindert. Welche Lösung ist die kostengünstigste?
- Ein Unternehmen verlangt, dass keine Amazon EC2-Sicherheitsgruppe SSH-Zugriff von 0.0.0.0/0 erlaubt. Das Unternehmen möchte eine kontinuierliche Compliance-Überwachung und Benachrichtigungen in nahezu Echtzeit, falls eine Sicherheitsgruppe nicht konform wird. Ein Sicherheitsingenieur hat AWS Config mit der verwalteten Regel „restricted-ssh“ aktiviert. Was sollte der Ingenieur als Nächstes tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen vermutet, dass ein Angreifer eine Rolle mit übermäßigen Berechtigungen ausgenutzt hat, um Anmeldeinformationen aus Amazon EC2-Instanzmetadaten zu extrahieren. Das Unternehmen verwendet Amazon GuardDuty und AWS Audit Manager und hat die Protokollierung von AWS CloudTrail und Amazon CloudWatch für alle Konten aktiviert. Ein Sicherheitsingenieur muss feststellen, ob die gestohlenen Anmeldeinformationen von außerhalb der Unternehmenskonten verwendet wurden, um auf Unternehmensressourcen zuzugreifen. Welche Lösung liefert diese Informationen?
- Ein Unternehmen verwaltet den Zugriff mit IAM-Benutzern und -Gruppen über AWS-Konten in einer AWS Organizations-Organisation und verwendet einen externen Identitätsanbieter (IdP) für das Single Sign-On (SSO) der Belegschaft. Das Unternehmen benötigt ein einziges Verwaltungsportal, um auf Konten in der Organisation zuzugreifen, wobei der externe IdP als Föderationsquelle dient. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwaltet Konten mit AWS Organizations und hat eine SCP im Root, um das Teilen von Ressourcen mit externen Konten zu verhindern. Dem AWS-Konto des Marketingteams muss das Teilen von Ressourcen mit externen Konten erlaubt werden, aber alle anderen Konten müssen eingeschränkt bleiben. Alle Konten befinden sich in derselben OU. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwaltet mehrere AWS-Konten mit AWS Organizations. Das Sicherheitsteam stellt fest, dass einige Mitgliedskonten keine AWS CloudTrail-Protokolle an einen zentralisierten Amazon S3-Protokollierungs-Bucket senden. Das Team muss sicherstellen, dass jedes bestehende Konto und jedes neue Konto mindestens einen konfigurierten Trail hat. Welche Maßnahmen sollte das Team ergreifen?
- Ein Unternehmen verwaltet mehrere AWS-Konten mit AWS Organizations. Ein zentrales Konto veröffentlicht Basis-Amazon Machine Images (AMIs) für Amazon EC2. Das Unternehmen verwendet AWS Systems Manager für Software-Inventarisierung und Patching. Ein Sicherheitsingenieur benötigt eine unternehmensweite Lösung, die EC2-Instances erkennt, denen ein erforderliches Unternehmenssoftwarepaket fehlt, und die Software automatisch installiert, wenn sie nicht vorhanden ist. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen verwaltet öffentliche Zertifikate im AWS Certificate Manager (ACM), einschließlich importierter und von ACM ausgestellter Zertifikate mit gemischten Validierungsmethoden. Ein Sicherheitsingenieur muss eine Überwachungslösung entwerfen, die E-Mail-Benachrichtigungen sendet, wenn ein Zertifikat kurz vor dem Ablauf steht. Welcher Ansatz ist betrieblich am effizientesten?
- Ein Unternehmen verwendet Amazon Simple Notification Service (Amazon SNS)-Topics, um Nachrichten von Anwendungskomponenten an benutzerdefinierte Logging-Dienste zu veröffentlichen. Das Unternehmen ist besorgt, dass sensible Daten veröffentlicht und dann in Transaktions- und Debug-Logs offengelegt werden könnten. Welche Lösung schützt sensible Daten in diesen SNS-Nachrichten vor versehentlicher Offenlegung?
- Ein Unternehmen verwendet AWS Config-Regeln, um Amazon S3-Buckets zu identifizieren, die nicht der Datenschutzrichtlinie des Unternehmens entsprechen. Die Buckets sind über mehrere AWS-Regionen und mehrere AWS-Konten innerhalb einer AWS Organizations-Organisation verteilt. Das Unternehmen benötigt eine Lösung, um bestehende nicht konforme Buckets und zukünftige nicht konforme Buckets zu beheben. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwendet AWS Key Management Service (AWS KMS). Beim Versuch, ein verschlüsseltes Amazon Elastic Block Store (Amazon EBS)-Volume an eine Amazon EC2-Instance anzuhängen, schlägt der Anhang fehl. Das Unternehmen stellt fest, dass ein kundenverwalteter Schlüssel unbrauchbar geworden ist, weil sein importiertes Schlüsselmaterial gelöscht wurde. Die Daten auf dem EBS-Volume werden benötigt. Ein Sicherheitsingenieur muss eine Methode empfehlen, um den verschlüsselten Datenschlüssel des Volumes zu entschlüsseln und das Volume anzuhängen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwendet AWS Lambda-Funktionen, um die Reaktion auf Vorfälle für Amazon EC2-Instances zu automatisieren. Die Funktionen sammeln Artefakte (z. B. Instance-ID und Sicherheitsgruppenkonfiguration) und schreiben eine Zusammenfassung in einen Amazon S3-Bucket. Die VPC des Unternehmens verfügt über öffentliche Subnetze mit einem Internet-Gateway und private Subnetze mit einem NAT-Gateway. Der gesamte S3-Datenverkehr im Zusammenhang mit der Reaktion auf Vorfälle muss im AWS-Netzwerk verbleiben und darf nicht über das öffentliche Internet geleitet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verwendet AWS Signer für alle AWS Lambda-Funktionen. Ein Entwickler hat das Unternehmen kürzlich verlassen. Das Unternehmen muss sicherstellen, dass von diesem Entwickler erstellter Code nicht mehr in den Lambda-Funktionen bereitgestellt werden kann. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verwendet AWS-Lambda-Funktionen und hat Amazon Inspector mit Lambda-Standard-Scanning und Lambda-Code-Scanning aktiviert. In der Amazon Inspector-Konsole werden einige Funktionen mit dem Grund „scan eligibility expired“ nicht gescannt. Was sollte der Sicherheitsingenieur überprüfen, um festzustellen, warum diese Scans fehlschlagen?
- Ein Unternehmen verwendet EC2-Benutzerdatenskripte, die sensible Werte enthalten, um Amazon EC2-Instances zu bootstrappen. Ein Sicherheitsingenieur entdeckte, dass diese sensiblen Werte für Benutzer sichtbar sind, die keinen Zugriff haben sollten. Was ist der sicherste Weg, um die sensiblen Informationen zu schützen, die während des Instance-Bootstrappings verwendet werden?
- Ein Unternehmen verwendet eine Kollaborationsanwendung. Der Sicherheitsingenieur benötigt automatisierte Benachrichtigungen von AWS Security Hub in der Region us-west-2, die in einem Kanal erscheinen, sobald Security Hub einen neuen Fund erhält. Eine Lambda-Funktion formatiert die Nachricht neu und sendet sie an die API der Anwendung. Eine Amazon EventBridge-Regel zielt auf die Lambda-Funktion ab. Nach dem Aktivieren der Regel wird der Kanal mit Benachrichtigungen überflutet, viele davon von Amazon Inspector, die keine Maßnahmen erfordern. Wie kann der Ingenieur die Amazon Inspector-Benachrichtigungen mit dem geringsten Betriebsaufwand stoppen?
- Ein Unternehmen verwendet einen vom Kunden verwalteten Schlüssel (customer managed key) von AWS Key Management Service (AWS KMS) mit importiertem Schlüsselmaterial. Die Unternehmensrichtlinie erfordert eine jährliche Schlüsselrotation. Wie sollte ein Sicherheitsingenieur diese Anforderung für diesen vom Kunden verwalteten Schlüssel erfüllen?
- Ein Unternehmen verwendet SAML-Föderation mit AWS Identity and Access Management (IAM) für SSO. Das Zertifikat des Identitätsanbieters wurde rotiert, und Benutzer erhalten nun den Fehler: „Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken).“ Ein Sicherheitsingenieur muss das unmittelbare Problem beheben und ein Wiederauftreten verhindern. Welche Maßnahmen sollte der Ingenieur ergreifen? (Wählen Sie zwei.)
- Ein Unternehmen wird sensible Daten auf Amazon EC2-Instanzen verarbeiten und Amazon CloudWatch Logs verwenden, um Protokolldateien für die Fehlerbehebung durch Entwickler zu sammeln, zu speichern und darauf zuzugreifen. Ein Sicherheitsingenieur muss verhindern, dass Entwickler sensible Daten in den Protokollen einsehen können, und die Kontrolle muss automatisch auf alle neuen Protokollgruppen angewendet werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen, das AWS Organizations verwendet, hat mehr als 100 AWS-Konten und plant, weitere hinzuzufügen. Das Unternehmen verwendet auch einen externen Corporate Identity Provider (IdP). Das Unternehmen muss Benutzern rollenbasierten Zugriff auf diese Konten ermöglichen und dabei die Skalierbarkeit und betriebliche Effizienz maximieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen, das AWS Organizations verwendet, muss Drittanbieter-AWS-Konten kurzfristige Anmeldeinformationen für den Zugriff auf Konten in der Organisation bereitstellen, sowohl für die AWS Management Console als auch für den Zugriff auf SaaS-Anwendungen von Drittanbietern. Die Lösung muss das Vertrauen stärken, um zu verhindern, dass zwei externe Konten dieselben Anmeldeinformationen verwenden, und einen minimalen Betriebsaufwand erfordern. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen, das AWS Organizations verwendet, migriert Workloads zu AWS. Das Anwendungsteam wird Amazon EC2-Instances, Amazon S3-Buckets, Amazon DynamoDB-Tabellen und Application Load Balancers bereitstellen. Das Unternehmen verlangt, dass: • Alle EC2-Instances nur von genehmigten AWS-Konten gestartet werden. • Alle DynamoDB-Tabellen einer standardisierten Namenskonvention folgen. • Die gesamte Infrastruktur in jedem Konto der Organisation über AWS CloudFormation-Vorlagen bereitgestellt werden muss. Welche Kombination von Maßnahmen sollte das Anwendungsteam ergreifen? (Wählen Sie zwei.)
- Eine ältere Anwendung läuft auf einer einzelnen Amazon EC2-Instance und verwendet einen fest codierten IAM-Zugriffsschlüssel, um auf den Amazon S3-Bucket DOC-EXAMPLE-BUCKET1 im selben AWS-Konto zuzugreifen. Der Schlüssel hat nur die Berechtigung s3:GetObject für diesen Bucket. Die Anwendung wurde wegen nicht konformer Zugriffspraktiken offline genommen. AWS CloudTrail ist in allen Regionen aktiviert und liefert Protokolle an den S3-Bucket DOC-EXAMPLE-BUCKET2 (dasselbe Konto). CloudTrail ist nicht für die Lieferung an Amazon CloudWatch Logs konfiguriert. Das Unternehmen muss feststellen, ob in den letzten 60 Tagen Objekte in DOC-EXAMPLE-BUCKET1 mit diesem Zugriffsschlüssel aufgerufen wurden und, falls ja, ob die aufgerufenen .txt-Dateien PII enthielten. Welche Kombination von Maßnahmen sollte der Sicherheitsingenieur ergreifen? (Wählen Sie zwei.)
- Eine Amazon API Gateway API ruft eine AWS Lambda-Funktion auf, die eine SaaS-Plattform aufrufen muss. Die SaaS-Plattform stellt ein eindeutiges Client-Token zur Autorisierung der Lambda-Funktion aus. Ein Sicherheitsingenieur muss das Token im Ruhezustand verschlüsseln und es der Lambda-Funktion zur Laufzeit auf die kostengünstigste Weise zur Verfügung stellen. Welche Lösung erfüllt diese Anforderungen?
- Eine Amazon EC2 Auto Scaling-Gruppe startet Amazon Linux-Instances und installiert den Amazon CloudWatch-Agenten, um Protokolle an Amazon CloudWatch Logs zu senden. Die Instances übernehmen eine IAM-Rolle mit einer Richtlinie, die derzeit das Veröffentlichen benutzerdefinierter Metriken in CloudWatch erlaubt. Die Instances werden in einem privaten Subnetz mit Internetzugang über ein NAT-Gateway ausgeführt. Der CloudWatch Logs-Agent läuft und ist korrekt konfiguriert, und die Netzwerkverbindung zu AWS ist überprüft, aber es erscheinen keine Protokolle in CloudWatch Logs. Was sollte der Sicherheitsingenieur tun, um sicherzustellen, dass Protokolle veröffentlicht werden?
- Eine Amazon EC2-Instance in einer VPC empfängt ein hohes Volumen an verdächtigem Datenverkehr auf einem offenen TCP-Port von einer bestimmten externen Quelle. Der Port muss für diese Quelle blockiert werden, ohne andere Benutzer zu beeinträchtigen. Was sollte das Sicherheitsteam tun?
- Eine Amazon EC2-Instance weist plötzlich eine hohe CPU-Auslastung auf. Es ist unklar, ob die Instance kompromittiert ist oder normale Betriebssystem-Hintergrundaufgaben ausführt. Welche Maßnahmen sollte ein Sicherheitsingenieur ergreifen, bevor er mit der Untersuchung beginnt? (Wählen Sie drei.)
- Eine Anwendung auf Amazon EC2 verarbeitet sensible Daten, einschließlich Kreditkartennummern. Die Nummern müssen an eine hochgradig isolierte Komponente gesendet werden, die sie verschlüsselt, speichert und entschlüsselt und Token zur Verwendung an anderer Stelle in der Anwendung ausgibt. Nur die Tokenisierungs-Komponente darf auf die Rohdaten der Nummern zugreifen. Welche Lösung sollte für die Tokenisierungs-Komponente verwendet werden?
- Eine Anwendung läuft auf einer Amazon EC2-Instance mit einer angehängten IAM-Rolle, die die Verwendung eines AWS Key Management Service (AWS KMS) kundenverwalteten Schlüssels und den Zugriff auf einen Amazon S3-Bucket mit 2 TB sensibler Daten erlaubt. Ein Sicherheitsingenieur entdeckt eine potenzielle Schwachstelle auf der Instance, die die Daten exponieren könnte, kann die Instance aber nicht sofort stoppen. Was ist der schnellste Weg, um die Exposition der sensiblen Daten zu verhindern?
- Eine Anwendung, die auf Amazon EC2-Instances läuft, muss Objekte aus einem Amazon S3-Bucket abrufen. Alle Objekte im Bucket sind mit einem vom Kunden verwalteten AWS Key Management Service (AWS KMS)-Schlüssel verschlüsselt. Die VPC hat keinen Internetzugang und verwendet einen Gateway-VPC-Endpunkt für Amazon S3. Die Anwendung kann keine Objekte abrufen. Welche Faktoren könnten dieses Problem verursachen? (Wählen Sie drei.)
- Eine auf Amazon EC2 ausgeführte Anwendung ruft Nachrichten von Amazon SQS ab. Nach kürzlichen IAM-Änderungen können die Instanzen keine Nachrichten mehr empfangen. Welche Maßnahmen sollten Sie ergreifen, um die Fehlerbehebung unter Beibehaltung des Prinzips der geringsten Rechte durchzuführen? (Wählen Sie zwei.)
- Eine AWS-Lambda-Funktion wurde missbraucht, um Daten zu ändern. Ein Sicherheitsingenieur muss herausfinden, wer die Funktion aufgerufen hat und was sie zurückgegeben hat. Es gibt jedoch keine Protokolle der Funktion in Amazon CloudWatch Logs. Welche Erklärung begründet die fehlenden Protokolle?
- Eine Beratungsagentur benötigt temporären Zugriff auf das AWS-Produktionskonto eines Unternehmens für ein Sicherheitsaudit. Mehrere Berater benötigen Zugriff. Die Agentur hat ihr eigenes AWS-Konto. Das Unternehmen schreibt MFA für alle Zugriffe vor und verbietet langfristige Anmeldeinformationen. Welche Lösung erfüllt diese Anforderungen?
- Eine E-Commerce-Website war aufgrund eines DDoS-Angriffs eine Stunde lang nicht verfügbar. Das Sicherheitsteam möchte die Ausfallzeiten bei zukünftigen Angriffen minimieren. Welche zwei Maßnahmen helfen dabei, dies zu erreichen? (Wählen Sie zwei.)
- Eine Linux-basierte Amazon EC2-Instance, die Amazon EBS-Speicher in einem Entwicklungskonto verwendet, stellt ausgehende Verbindungen zu bekannten bösartigen IP-Adressen her. Die VPC (us-east-1) verfügt über ein Internet-Gateway und zwei Subnetze (us-east-1a und us-east-1b), jedes mit einer Routing-Tabelle, die das Internet-Gateway als Standardroute und die Standard-Netzwerk-ACL verwendet. Die verdächtige Instance ist die einzige Instance im Subnetz us-east-1b. Welche Maßnahme wird den Vorfall sofort eindämmen und die Ursachenforschung erleichtern?
- Eine neue Workload in ap-northeast-2 läuft in drei Amazon EC2 Auto Scaling-Gruppen. Alle Workloads in dieser Region müssen System- und Anwendungslogs für 7 Jahre aufbewahren. Ein Sicherheitsingenieur muss sicherstellen, dass Logs während der Skalierung nicht verloren gehen und nur für den erforderlichen Zeitraum aufbewahrt werden. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Eine Organisation in AWS Organizations hat einen Amazon S3-Bucket in einem Konto, der derzeit öffentlich ist. Ein Sicherheitsingenieur muss den Bucket privat machen und sicherstellen, dass er in Zukunft nicht mehr öffentlich gemacht werden kann. Welche Lösung erfüllt diese Anforderungen?
- Eine Organisation nutzt AWS CloudTrail zur Überwachung der API-Aktivität. Ein Audit zeigt, dass CloudTrail keine Ereignisse an den konfigurierten Amazon S3-Bucket liefert. Welche ersten Maßnahmen sollten ergriffen werden, um die Lieferung von CloudTrail-Ereignissen an S3 wiederherzustellen? (Wählen Sie zwei.)
- Eine Organisation nutzt AWS Organizations in einer einzigen Region. Das Verwaltungskonto ist management-01. AWS Config ist in allen Konten aktiviert, und security-01 ist der delegierte Administrator für AWS Config. Alle Konten melden den Compliance-Status über einen AWS Config-Aggregator an das delegierte Administratorkonto. Kontoadministratoren können ihre eigenen AWS Config-Regeln verwalten. Ein Sicherheitsingenieur muss automatisch einen Standardsatz von 10 AWS Config-Regeln in allen aktuellen und zukünftigen Konten der Organisation bereitstellen und sicherstellen, dass AWS Config automatisch für neue Konten aktiviert wird. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Eine Organisation nutzt AWS Organizations mit acht Mitgliedskonten und erwartet maximal 20 Konten. Das Unternehmen betreibt alle Workloads auf AWS und hat eine neue Sicherheitsrichtlinie, die Folgendes vorschreibt: • Kein Konto führt Workloads in einer VPC innerhalb dieses Kontos aus. • Alle Workloads müssen in Subnetzen einer zentral verwalteten VPC gestartet werden, die für alle Konten zugänglich ist. • Kein Konto darf die Anwendungsressourcen eines anderen Kontos innerhalb der gemeinsam genutzten VPC ändern. • Die zentral verwaltete VPC muss sich in einem bestehenden Konto namens Account-A in der Organisation befinden. Eine CloudFormation-Vorlage in Account-A erstellt die VPC und mehrere Subnetze und exportiert die Subnetz-IDs als Stack-Outputs. Welche Lösung vervollständigt das Setup, um diese Anforderungen zu erfüllen?
- Eine Organisation verwendet AWS Organizations mit Service Control Policies (SCPs). Das Root-SCP enthält derzeit eine Einschränkung, die Amazon Simple Email Service (Amazon SES) betrifft. Entwickler gehören zu einer Gruppe mit einer IAM-Richtlinie, die `ses:*`-Aktionen zulässt. Das Konto befindet sich in einer OU mit einem SCP, das SES zulässt. Entwickler erhalten "not authorized"-Fehler, wenn sie in der AWS Management Console auf SES zugreifen. Welche Änderung muss ein Sicherheitsingenieur vornehmen, damit Entwickler auf SES zugreifen können?
- Eine VPC erstreckt sich über zwei Availability Zones. Jede AZ hat ein privates Subnetz und ein öffentliches Subnetz. Es gibt drei Routing-Tabellen: eine, die von den öffentlichen Subnetzen gemeinsam genutzt wird, und eine private Routing-Tabelle pro AZ. Alle vier Subnetze versuchen, ausgehenden Datenverkehr über das Internet-Gateway der VPC zu leiten. Welche Maßnahmen sollte der Sicherheitsingenieur ergreifen, um dies zu beheben? (Wählen Sie zwei.)
- Fabrikam Games erlaubt seiner DevOps-Gruppe, IAM-Rollen für EC2-Workloads zu erstellen. Die Sicherheit muss gewährleisten, dass jede von ihnen erstellte Rolle einen definierten Satz von Berechtigungen (nur Lesezugriff auf die DynamoDB-Tabelle Scores und Veröffentlichung in CloudWatch Logs) nicht überschreiten kann, unabhängig davon, welche Richtlinien DevOps später anhängt. Was ist der EFFEKTIVSTE Ansatz?
- Fabrikam Health verwendet bereits die von AWS Config verwaltete Regel „restricted-ssh“, um Sicherheitsgruppen zu erkennen, die 0.0.0.0/0 auf TCP/22 zulassen. Sie wünschen sich eine automatische Behebung innerhalb einer Minute, die den fehlerhaften Ingress entfernt, sobald die Regel „NON_COMPLIANT“ meldet. Welcher Ansatz ist am besten geeignet?
- FinchRide führt eine mobile App ein, die nicht authentifizierten Benutzern das Durchsuchen öffentlicher Inhalte in Amazon S3 und authentifizierten Benutzern das Speichern persönlicher Präferenzen in einer DynamoDB-Tabelle direkt vom Client aus ermöglichen muss. Das Sicherheitsteam verlangt das Prinzip der geringsten Rechte pro Benutzer, ohne langlebige Anmeldeinformationen in der App zu versenden. Welchen Ansatz sollte der Solutions Architect empfehlen?
- FinSec beauftragt einen externen Prüfer, der in einem separaten AWS-Konto arbeitet, um ein verschlüsseltes EBS-Volume einer kompromittierten Instanz zu analysieren. FinSec muss die Verschlüsselung aufrechterhalten und den Zugriff des Prüfers auf diese Beweismittel beschränken. Welche Schritte sind erforderlich, um dem Prüfer eine nutzbare Kopie des Snapshots zur Verfügung zu stellen? (Wählen Sie zwei.)
- FinServe Analytics betreibt eine unverschlüsselte Amazon RDS for PostgreSQL-Produktionsinstanz in us-east-1. Die Compliance erfordert nun eine Verschlüsselung ruhender Daten mithilfe eines kundenverwalteten KMS-Schlüssels. Sie möchten die Ausfallzeiten während der Migration minimieren. Was sollten sie tun?
- FinVerse hostet seinen öffentlichen DNS für finverse.com in Amazon Route 53. Das Sicherheitsteam muss DNSSEC aktivieren, um sich vor DNS-Spoofing zu schützen, während es denselben Domain-Registrar weiterhin verwendet. Was ist der richtige Ansatz?
- Firma A (Konto A) hat Firma B (Konto B) übernommen. Firma B speichert Dateien in einem Amazon S3-Bucket. Administratoren haben einem IAM-Benutzer in Konto A Berechtigungen für den Zugriff auf den S3-Bucket in Konto B erteilt, aber der Benutzer kann immer noch nicht auf die Objekte zugreifen. Welche Maßnahme wird dies beheben?
- GlobalBank betreibt 40 AWS-Konten in AWS Organizations. Das Sicherheitsteam benötigt eine zentralisierte Durchsetzung, sodass: (1) alle Internet-zugänglichen ALBs eine Standard-AWS WAF-Web-ACL haben, (2) organisationsweite Sicherheitsgruppenregeln 0.0.0.0/0 außer auf genehmigten Ports verhindern und (3) Shield Advanced auf Internet-zugänglichen Ressourcen mit DRT-Zugriff aktiviert ist. Sie möchten eine automatische Anwendung auf neue Konten und Ressourcen. Was sollten sie implementieren?
- HealthSync verwendet einen symmetrischen, vom Kunden verwalteten KMS-Schlüssel mit importiertem Schlüsselmaterial (Origin EXTERNAL) zur Verschlüsselung von Anwendungsdaten. Eine neue Compliance-Kontrolle schreibt eine automatische jährliche Rotation vor, die von AWS mit minimalem Betriebsaufwand verwaltet wird. Welches ist der beste Ansatz, um diese Anforderung zu erfüllen?
- Helios Media erstellt eine DevSecOps-Pipeline in AWS CodePipeline/CodeBuild. Das Sicherheitsteam muss vor der Bereitstellung die Infrastrukturrichtlinie als Code (policy-as-code) durchsetzen und statische Anwendungssicherheitsprüfungen bei jedem Pull Request hinzufügen, wobei der Build fehlschlägt, wenn Probleme mit hoher Schwere gefunden werden. Welche zwei Aktionen sollte das Team implementieren? (Wählen Sie zwei.)
- Kappa Labs muss 15 API-Schlüssel für Upstream-Partner speichern. Die Schlüssel müssen mit einem kundenverwalteten KMS-Schlüssel verschlüsselt, einzeln abgerufen und für Rollbacks unabhängig versioniert werden. Ingenieure versuchten, eine SecureString StringList zu verwenden, und stießen auf Fehler. Was sollten sie tun?
- Lumen AI möchte die Datenexfiltration aus seiner VPC verhindern, indem es ausgehende HTTPS-Verbindungen zu bekannten bösartigen Domänen blockiert und interne Port-Scans erkennt. Sie bevorzugen einen verwalteten Inline-Inspektionsdienst. Welche Lösung erfüllt diese Anforderungen am besten?
- Lumen Analytics betreibt mehrere öffentliche ALBs in verschiedenen Regionen. Ihre öffentlichen ACM-Zertifikate verwenden die E-Mail-Validierung, und Verlängerungen schlagen aufgrund von unter Quarantäne gestellten E-Mails oft fehl, was zu Ausfällen führt. Sie möchten eine vollständig automatisierte Zertifikatsverlängerung und -bereitstellung für ALBs ohne manuelle Schritte. Was sollten sie tun?
- MediaFlux verfügt über eine Control Tower-Landing Zone. Das Sicherheitsteam muss die Ressourcenerstellung außerhalb von us-east-1 und us-west-2 verhindern und jeglichen öffentlichen Lesezugriff auf S3-Buckets in allen registrierten Konten blockieren. Welche Guardrails sollten sie aktivieren? (Wählen Sie zwei.)
- Nach der Migration zu AWS ersetzt ein Unternehmen Software-Load Balancer, die auf EC2-Instances laufen, durch AWS Elastic Load Balancers. Der Sicherheitsingenieur muss sicherstellen, dass alle Load Balancer-Protokolle für Audits zentralisiert und durchsuchbar sind und dass Metriken verfügbar sind, die zeigen, welche TLS-Ciphers verwendet werden. Welche Lösung erfüllt diese Anforderungen?
- Nach der Wiederherstellung von EC2-Instances aus Amazon EBS-Snapshots während eines Vorfalls führt ein Unternehmen, das einen AWS Key Management Service (AWS KMS) kundenverwalteten Schlüssel zur Snapshot-Verschlüsselung verwendet, eine Disaster-Recovery-Lückenanalyse durch. Das Unternehmen benötigt eine Lösung, um EC2-Instances wiederherzustellen, selbst wenn das primäre AWS-Konto kompromittiert und seine EBS-Snapshots gelöscht werden. Welche Lösung erfüllt diese Anforderung?
- Nach einem DDoS-Angriff auf einen öffentlichen Application Load Balancer (ALB) hat ein Unternehmen Amazon CloudFront vor den ALB geschaltet. Einige Clients erreichen den ALB jedoch immer noch direkt, und die Amazon EC2-Instances bedienen diesen Traffic weiterhin. Welche Kombination von Maßnahmen stellt sicher, dass die EC2-Instances nur Anfragen erhalten, die über CloudFront kommen? (Wählen Sie zwei.)
- Nachdem ein Sicherheitsberater eine Abrechnungsanomalie festgestellt hat, findet er heraus, dass ein ehemaliger Mitarbeiter in den letzten 30 Tagen weiterhin Zugriff hatte. Da keine vorherige Aktivitätsüberwachung vorhanden war, muss der Berater schnell identifizieren, welche Ressourcen dieser Benutzer erstellt oder geändert hat. Welche Lösung erfüllt diese Anforderungen?
- Nimbus Games hat Amazon GuardDuty und Amazon Detective bereits für alle Konten aktiviert. Ein GuardDuty-Ergebnis zeigt Backdoor:EC2/C&CActivity.B auf einer Instance-Rolle an. Der IR-Leiter möchte schnell die zugehörigen API-Aufrufe dieser Rolle, die jüngsten Netzwerk-Peers und fehlgeschlagene im Vergleich zu erfolgreichen Verbindungen verstehen, ohne benutzerdefinierte Abfragen zu erstellen. Was sollte der Leiter zuerst verwenden?
- Nimbus Retail muss 500 Amazon Linux- und Windows EC2-Instances in Dev und Prod patchen. Anforderungen: Dev genehmigt alle Sicherheitspatches sofort automatisch; Prod genehmigt nur kritische/wichtige Patches nach 7 Tagen automatisch und schließt Kernel-Pakete aus; Instances werden über Tags angesprochen; die Compliance muss zentral gemeldet werden. Was ist die BESTE Konfiguration?
- Nordic Bio führt eine Lambda-Funktion in Konto A aus, die Daten mit einem KMS-Schlüssel in Konto B verschlüsseln muss. Aufgrund von Plattformbeschränkungen kann der Lambda-Code keine Rolle in einem anderen Konto übernehmen. Was sollte das Sicherheitsteam tun, um diese kontoübergreifende Verschlüsselung ohne Codeänderungen zu ermöglichen?
- Northwind Insurance betreibt ein zentrales Sicherheitskonto mit einer privaten ACM CA. Anwendungsteams in mehreren AWS-Konten müssen private TLS-Zertifikate über ACM in ihren eigenen Konten anfordern und erneuern und diese an ALBs anhängen, ohne manuelle CSR-Bearbeitung. Welche ZWEI Maßnahmen sollte das Sicherheitsteam ergreifen, um dies zu ermöglichen? (Wählen Sie zwei.)
- Omnix Health wünscht eine automatische Eindämmung, wenn GuardDuty EC2-Kompromittierungsfunde meldet, während der Remote-Forensikzugriff erhalten bleibt. Das SOC verlangt, dass betroffene Instanzen unter Quarantäne gestellt werden, um den gesamten externen Datenverkehr außer Systems Manager zu blockieren, und dass EBS-Snapshots als Beweismittel erstellt werden. Welche Lösung erfüllt die Anforderung am besten?
- Orbit Media verwendet Azure AD als externen Identitätsanbieter mit AWS IAM Identity Center. Sie möchten ABAC implementieren, damit Benutzer nur auf Ressourcen zugreifen können, die ihrem costCenter entsprechen. Welche Aktionen sind ERFORDERLICH, um dies zu erreichen? (Wählen Sie zwei aus.)
- Orbital Commerce muss sicherstellen, dass jede VPC in allen Mitgliedskonten und Regionen ihrer AWS Organization mindestens ein aktiviertes VPC Flow Log hat, und sie möchten, dass nicht konforme VPCs automatisch behoben werden. Ein zentrales Sicherheitsteam benötigt außerdem eine organisationsweite Compliance-Ansicht. Was ist die BESTE Lösung?
- Orion Analytics muss IMDSv2 für alle EC2-Instances durchsetzen. Sie verwenden bereits die von AWS Config verwaltete Regel ec2-imdsv2-check und wünschen sich eine vollständig automatisierte, Least-Privilege-Remediation, die HttpTokens auf „required“ setzt, ohne die Instances neu zu starten. Was sollten sie tun?
- Orion Foods bietet dynamische Preisgestaltung über CloudFront an, das von einem ALB unterstützt wird. Wettbewerber scrapen aggressiv den Pfad /prices, und die Sicherheit möchte auch, dass Browser strenge Sicherheits-Header erzwingen, ohne den Ursprung zu ändern. Welche Maßnahmen sollte das Team ergreifen, um beide Ziele mit minimalem Betriebsaufwand zu erreichen? (Wählen Sie zwei.)
- Orion Retail speichert Datenbank-Anmeldeinformationen in AWS Secrets Manager in Konto B, verschlüsselt mit einem kundenverwalteten KMS-Schlüssel in Konto B. Ein Mikroservice, der in Konto A läuft (Rolle: arn:aws:iam::111111111111:role/OrdersAppRole), benötigt schreibgeschützten Zugriff auf das Secret. Das Team hat der Rolle eine IAM-Richtlinie hinzugefügt, die secretsmanager:GetSecretValue für die Secret-ARN erlaubt, erhält aber immer noch AccessDenied-Fehler von KMS. Was sollte das Sicherheitsteam tun, um Least-Privilege-Cross-Account-Zugriff zu gewähren?
- Quanta ML möchte eine Least-Privilege-Richtlinie für eine Anwendungsrolle erstellen, die auf der tatsächlichen API-Nutzung des letzten Monats basiert. Sie planen, die Richtliniengenerierung von IAM Access Analyzer zu verwenden. Welche Schritte sollten sie unternehmen? (Wählen Sie zwei.)
- Quasar Finance betreibt ein einziges AWS-Konto in eu-west-1. Das Sicherheitsteam möchte jede EC2-Instance, die Ziel eines GuardDuty-Findings vom Typ UnauthorizedAccess:EC2/SSHBruteForce mit einem Schweregrad von 5 oder höher ist, automatisch unter Quarantäne stellen, aber nur, wenn die Instance das Tag Quarantine=true besitzt. Sie möchten EventBridge für eine nahezu echtzeitnahe Automatisierung nutzen und vermeiden, nicht getaggte Instances unter Quarantäne zu stellen. Welche Kombination von Schritten sollten sie implementieren? (Wählen Sie zwei.)
- Um die Konnektivität zwischen der VPC eines Unternehmens und seinem lokalen Rechenzentrum zu sichern, testete ein Sicherheitsingenieur ICMP, indem er einen Ping von einem lokalen Host (203.0.113.12) an eine Amazon EC2-Instance (172.31.16.139) sendete. Der Ping erhielt keine Antwort. Welche Maßnahme sollte ergriffen werden, damit der Ping erfolgreich ist?
- Um neue Compliance-Anforderungen zu erfüllen, muss ein Unternehmen sicherstellen, dass alle Amazon RDS DB-Instances und DB-Cluster verschlüsselten Speicher verwenden. Das Unternehmen benötigt eine automatisierte Lösung, die eine Warnung per E-Mail sendet, sobald eine unverschlüsselte DB-Instance oder ein Cluster erstellt wird, und die unverschlüsselte Ressource löscht. Welche Option ist die betrieblich effizienteste?
- Verdant Analytics verbindet Dutzende von VPCs über ein AWS Transit Gateway und hat eine zentralisierte Inspektions-VPC mit AWS Network Firewall aufgebaut. Nach der Aktivierung der Inspektion werden Inter-VPC-Sitzungen aufgrund asymmetrischer Routenführung zeitweise unterbrochen. Welche Maßnahmen sind erforderlich, um eine zuverlässige Stateful Inspection über das Transit Gateway hinweg zu gewährleisten? (Wählen Sie zwei.)
- Verdant Bioinformatics verschlüsselt große Forschungsdateien, die von ihren ETL-Jobs erzeugt werden, und stößt an die AWS KMS-Anforderungsdrosselung und steigende Kosten. Sie möchten ein Envelope-Encryption-Muster einführen, um die KMS-API-Nutzung zu reduzieren und gleichzeitig eine starke Sicherheit aufrechtzuerhalten. Welche zwei Maßnahmen sollten sie implementieren? (Wählen Sie zwei.)
- Voxel Media hostet einen Data Lake mit Milliarden kleiner Objekte in Amazon S3 unter Verwendung von SSE-KMS mit einem kundenverwalteten CMK. Kürzlich stiegen die KMS-Anfragegebühren stark an, und bei hohen PUT/GET-Bursts kam es gelegentlich zu Drosselungen. SSE-KMS muss beibehalten werden. Was ist die effektivste Änderung, um KMS-Anfragen und -Kosten zu reduzieren, ohne die Compliance-Haltung zu ändern?
- Was sind die sichersten Methoden, um den Root-Benutzer eines neu erstellten AWS-Kontos zu schützen? (Wählen Sie zwei.)
- Zwei Amazon EC2-Instances in verschiedenen Subnetzen können nicht miteinander kommunizieren, obwohl andere Hosts in denselben Subnetzen kommunizieren können und die Sicherheitsgruppen entsprechende ALLOW-Regeln haben. Welcher Schritt zur Fehlerbehebung sollte durchgeführt werden?
Amazon Solution Architect Professional SAP-C02 Certification Alle Prüfungsfragen
- Accompany entwickelt ein System zur Erfassung von Sensordaten von Hunderten von Fabrikgeräten. Die Geräte veröffentlichen alle 5 Sekunden Daten in AWS IoT Core. Die Daten müssen angereichert werden, bevor sie in einen Amazon S3 Data Lake geladen werden, und neue Sensordaten müssen innerhalb von 30 Minuten nach der Erfassung in S3 verfügbar sein. Keine anderen Anwendungen nutzen die IoT Core-Nachrichten. Welche Lösung ist die KOSTENGÜNSTIGSTE und erfüllt gleichzeitig diese Anforderungen?
- Bei einem Compliance-Audit wurde festgestellt, dass einige Amazon EBS-Volumes in einem AWS-Konto unverschlüsselt erstellt wurden. Sie müssen sicherstellen, dass alle neuen EBS-Volumes mit dem geringsten Aufwand im Ruhezustand verschlüsselt werden. Welcher Ansatz erfüllt diese Anforderung?
- Das Backend eines Handyspiels läuft auf lokalen VMs, die eine REST-API bereitstellen. Die Geschäftslogik verwendet mehrere API-Schlüssel und liest Spieler-Sitzungsdaten aus einem zentralen Dateispeicher. Die Last variiert und weist Spitzen auf, die bei der Abfrage von Sitzungsdaten zu unzureichender Kapazität und hoher Latenz führen. Das API-Modell muss unverändert bleiben. Welche Cloud-Architektur erfüllt die Anforderungen an die variable Lastverarbeitung und den Zugriff mit geringer Latenz?
- Das Kreativteam speichert Bilder in einem S3-Bucket im Creative-Konto und verwendet einen benutzerdefinierten AWS KMS key, der an diesen Bucket angehängt ist. Das Strategy-Konto benötigt schreibgeschützten Zugriff, um Objekte anzuzeigen. Eine kontoübergreifende IAM-Rolle namens strategy_reviewer existiert im Strategy-Konto. Wenn Benutzer strategy_reviewer annehmen und versuchen, Objekte zu lesen, erhalten sie die Meldung "Access Denied". Sie müssen dem Strategy-Konto nur die minimal erforderlichen Berechtigungen erteilen. Welche Kombination von Schritten sollten Sie unternehmen? (Wählen Sie drei.)
- Das Sicherheitsteam eines Unternehmens muss jeden neuen IAM-Benutzer genehmigen. Wenn ein neuer IAM-Benutzer erstellt wird, muss diesem automatisch jeglicher Zugriff entzogen werden, und das Sicherheitsteam muss benachrichtigt werden, um den Benutzer zu genehmigen. Das Konto verfügt bereits über einen Multi-Region CloudTrail Trail. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie drei.)
- Das Sicherheitsteam muss nur benachrichtigt werden, wenn ein Amazon S3-Bucket in einem neu erworbenen AWS-Konto öffentlich zugänglich wird. Das Unternehmen verfügt bereits über ein SNS-Thema mit dem E-Mail-Abonnement des Sicherheitsteams. Welcher Ansatz sendet Benachrichtigungen nur, wenn ein Bucket öffentlich zugänglich ist?
- Das Unternehmen benötigt einen Business-Continuity-Plan in AWS für den Fall, dass seine wichtigste On-Premises-Anwendung (die auf physischen Servern läuft, die auch andere Anwendungen hosten) ausfällt. Die Anwendung verwendet MySQL und die Betriebssysteme sind EC2-kompatibel. Welcher Ansatz bietet die erforderliche Kontinuität mit dem geringsten Betriebsaufwand?
- Das Unternehmen hat 10 Domains registriert, die für Marketingzwecke verwendet werden. Jede Domain soll Besucher auf eine bestimmte Ziel-URL umleiten; die Domains und ihre Ziel-URLs sind in einem JSON-Dokument gespeichert. DNS wird in Amazon Route 53 verwaltet. Sie müssen einen Redirect-Dienst implementieren, der HTTP- und HTTPS-Anfragen akzeptiert und minimalen Betriebsaufwand erfordert. Welche Kombination von Schritten sollten Sie unternehmen? (Wählen Sie drei.)
- Das Unternehmen hat Entwicklungs- und Produktions-Workloads in eine neue AWS Organization migriert und separate Mitgliedskonten für Entwicklung und Produktion erstellt. Die konsolidierte Abrechnung ist mit dem Verwaltungskonto verknüpft. Der Lösungsarchitekt muss einen IAM-Benutzer im Verwaltungskonto erstellen, der Ressourcen in beiden Mitgliedskonten stoppen oder beenden kann. Welcher Ansatz erfüllt diese Anforderung?
- Das Unternehmen möchte die Amazon EBS-Verschlüsselung im Ruhezustand für bestehende Produktionskonten und für alle zukünftig erstellten Produktionskonten vorschreiben. Es wird eine Lösung gewünscht, die integrierte Blueprints und Guardrails umfasst. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie drei.)
- Das Unternehmen möchte standardisierte Tags mit spezifischen Werten erzwingen, wenn Benutzer Ressourcen in der gesamten AWS Organization erstellen. Jede Organisationseinheit (OU) benötigt unterschiedliche Tag-Werte. Welcher Ansatz erzwingt diese Tagging-Anforderungen?
- Das Unternehmen muss sein On-Premises-Rechenzentrum mit AWS verbinden und alle VPCs über mehrere Regionen hinweg mit transitivem Routing zwischen VPC-Netzwerken verknüpfen. Die Lösung soll die Kosten für ausgehenden Netzwerkverkehr senken, die Bandbreite erhöhen und den Benutzern ein konsistentes Netzwerkerlebnis bieten. Welches Design erfüllt diese Anforderungen?
- Das Unternehmen muss viele Amazon S3-Buckets in zwei AWS-Regionen überwachen und den Prozentsatz der verschlüsselten Objekte melden. Compliance-Teams benötigen ein einziges Dashboard, das diese Metriken anzeigt. Welcher Ansatz erfüllt die Anforderungen mit dem geringsten Betriebsaufwand?
- Das Unternehmen sichert EC2-Instances, Amazon EFS-Dateisysteme und Amazon RDS-DB-Instances und muss folgende Einschränkungen einhalten: benutzerdefinierte tägliche/wöchentliche/monatliche Aufbewahrung; sofortige regionsübergreifende Replikation von Backups; eine einzige Ansicht des Backup-Status in der gesamten Umgebung; sofortige Benachrichtigungen bei jedem Backup-Fehler. Welche Kombination von Schritten erfüllt diese Anforderungen mit minimalem Betriebsaufwand? (Wählen Sie drei.)
- Das Unternehmen verwendet AWS Organizations zur Verwaltung mehrerer Konten. Jede EC2-Instance muss ein Tag namens BusinessUnit für die Kostenverteilung enthalten. Eine Prüfung ergab, dass einigen Instances das Tag fehlte, und das Unternehmen hat diese manuell hinzugefügt. Wie sollte ein Solutions Architect das BusinessUnit-Tag in Zukunft durchsetzen?
- Das Unternehmen verwendet ein lokales Active Directory zur Authentifizierung und möchte, dass sich Mitarbeiter mit denselben Identitäten bei allen AWS-Konten in einem AWS Organizations-Setup anmelden. Site-to-Site VPN verbindet bereits das lokale Netzwerk mit jedem AWS-Konto. Die Unternehmensrichtlinie erfordert bedingten Zugriff basierend auf AD-Gruppen und -Rollen, und alle Benutzeridentitäten müssen an einem einzigen Ort verwaltet werden. Welcher Ansatz erfüllt diese Anforderungen?
- Data Scientists verwenden Amazon SageMaker-Instanzen und APIs innerhalb einer VPC, die keinen Internetzugang hat. Trainingsdatensätze befinden sich in Amazon S3 und werden über Interface-VPC-Endpunkte für S3- und SageMaker-APIs aufgerufen. Gelegentlich benötigt das Team Zugriff auf den öffentlichen Python Package Index (PyPI), um Pakete zu aktualisieren. Die SageMaker-Instanzen müssen vom Internet isoliert bleiben. Welche Lösung bietet PyPI-Zugriff, während die VPC isoliert bleibt?
- Der CISO fordert CI/CD-Änderungen, damit Patch-Bereitstellungen so schnell wie möglich mit minimalen Ausfallzeiten und der Möglichkeit zum schnellen Rollback erfolgen. Die Webanwendung läuft auf einer Flotte von EC2-Instances hinter einem Application Load Balancer. Der Quellcode befindet sich auf GitHub; Builds verwenden ein bestehendes CodeBuild-Projekt; CodePipeline wird Builds von GitHub auslösen. Welche CI/CD-Bereitstellungskonfiguration erfüllt die Anforderungen?
- Der QA-Manager startet derzeit Anwendungstestumgebungen mithilfe einer CloudFormation-Vorlage in einem AWS-Konto, indem er eine Rolle mit CloudFormation-, EC2- und Auto Scaling-Berechtigungen übernimmt. Die QA-Abteilung möchte, dass Tester ihre eigenen kurzlebigen Umgebungen starten können, aber Tester sollten keine umfassenden Berechtigungen erhalten. Welches Setup erfüllt diese Ziele?
- Die Amazon Connect-Agenten eines Unternehmens erhalten viele automatisierte Spam-Anrufe. Agenten müssen einen Anrufer als Spam markieren können, damit die Nummer des Anrufers in Zukunft automatisch blockiert wird und keinen Agenten mehr erreichen kann. Welche Lösung ist die betrieblich effizienteste, um dies zu implementieren?
- Die CI/CD-Pipelines eines Unternehmens in GitHub Actions verwenden derzeit den langlebigen geheimen Schlüssel eines IAM-Benutzers, um AWS aufzurufen. Eine bestehende IAM-Rolle mit den erforderlichen Berechtigungen existiert bereits. Das Sicherheitsteam verbietet nun langlebige geheime Schlüssel für Pipelines. Welche kurzlebige Authentifizierungsmethode erfüllt die Anforderung mit dem geringsten Betriebsaufwand?
- Die Datenbank eines Unternehmens läuft auf einer Amazon RDS for MySQL DB-Instanz in us-east-1. Dieselben Daten müssen Kunden in Europa mit minimaler Latenz und ohne veraltete Daten zur Verfügung gestellt werden. Sowohl US-amerikanische als auch europäische Kunden müssen Schreibvorgänge durchführen können, und Schreibvorgänge, die von einer Region aus getätigt werden, müssen in Echtzeit in der anderen sichtbar sein. Welche Lösung erfüllt diese Anforderungen?
- Die IoT-Plattform eines Unternehmens läuft derzeit On-Premises: Ein Server verwendet MQTT, um alle 5 Minuten Telemetriedaten von Geräten zu sammeln und speichert Gerätemetadaten in einem MongoDB-Cluster. Eine periodisch laufende On-Premises-Anwendung aggregiert und transformiert Telemetrie- und Metadaten, um Berichte zu erstellen; diese Jobs laufen 120–600 Sekunden. Eine separate Webanwendung läuft immer, um Berichte bereitzustellen. Das Unternehmen migriert zu AWS und möchte den operativen Aufwand reduzieren. Welche Kombination von Schritten erfüllt die Anforderungen mit dem GERINGSTEN operativen Aufwand? (Wählen Sie drei.)
- Die lokale Callcenter-Hardware eines Unternehmens ist veraltet und fällt häufig aus. Das Callcenter sendet nach Anrufen eine automatisierte, interaktive bidirektionale Textumfrage an Kunden. Das Unternehmen möchte zu AWS migrieren, um die Zuverlässigkeit bei geringstem laufendem Betriebsaufwand zu verbessern. Welche Lösung ist die beste?
- DNS-Einträge für example.com befinden sich in einer privaten Route 53 Hosted Zone in Konto A. Anwendungen und Datenbanken laufen in Konto B. Sie stellen eine zweistufige Anwendung in einer neuen VPC in Konto B bereit und haben einen CNAME-Eintrag db.example.com in der privaten Hosted Zone in Konto A für den RDS-Endpunkt erstellt. Die Anwendungs-EC2-Instanz kann db.example.com nicht auflösen, obwohl der Eintrag in Route 53 korrekt ist. Welche Schritte sollten Sie unternehmen, um die Namensauflösung zu beheben? (Wählen Sie zwei.)
- Ein Administrator hat eine Service Control Policy (SCP) an eine Organisationseinheit (OU) angehängt, die das AWS-Konto 1111-1111-1111 enthält. Entwickler in diesem Konto berichten, dass sie keine Amazon S3-Buckets erstellen können. Was sollte der Administrator tun, um das Problem zu beheben, damit die Entwickler Buckets erstellen können?
- Ein Amazon EMR-Cluster (mit EMRFS) führt täglich ab 1:00 Uhr kritische Batch-Arbeiten aus, die etwa 6 Stunden dauern. Der Cluster verwendet derzeit On-Demand Instances für primäre, Core- und Task-Nodes, und die Fertigstellungszeit ist nicht dringend. Die Architektur sollte überprüft werden, um die Rechenkosten zu senken. Welche Änderung sollte der Solutions Architect empfehlen?
- Ein Amazon Redshift-Cluster (mit reservierten Knoten) erlebt intermittierende CPU-intensive Bursts durch komplexe Leseabfragen, während ein Team eine detaillierte Überprüfung durchführt. Der Cluster muss jederzeit Lese- und Schreibabfragen bedienen. Welche Option bietet die erforderliche Burst-Kapazität auf die KOSTENGÜNSTIGSTE Weise?
- Ein Autovermietungsunternehmen hat eine serverlose REST-API entwickelt, die von seiner mobilen App genutzt wird. Der Stack verwendet Amazon API Gateway mit einem regionalen Endpunkt, AWS Lambda und einen Amazon Aurora MySQL Serverless DB-Cluster. Nach der Öffnung des Zugangs für Partner stieg das Anfragevolumen stark an und verursachte zeitweilige Datenbank-Speicherfehler. Die Protokolle zeigen, dass viele Clients wiederholte HTTP GET-Anfragen für identische Abfragen in kurzen Intervallen senden. Der Traffic konzentriert sich auf die Geschäftszeiten mit Spitzen an Feiertagen. Das Unternehmen möchte die erhöhte Last unterstützen und gleichzeitig das Kostenwachstum minimieren. Welcher Ansatz erfüllt diese Anforderungen?
- Ein AWS-Partner (org1) entwickelt einen Dienst, der API-/CLI-Zugriff auf Ressourcen in einem Kundenkonto benötigt, das zu einer anderen AWS Organization (org2) gehört. Der Zugriff muss dem Prinzip der geringsten Rechte folgen und programmatisch erfolgen. Was ist der SICHERSTE Weg für org1, auf org2-Ressourcen zuzugreifen?
- Ein Big-Data-Analyse-Cluster wird auf vielen Linux Amazon EC2-Instanzen in mehreren Availability Zones ausgeführt. Jeder Knoten muss Lese-/Schreibzugriff auf einen gemeinsam genutzten zugrunde liegenden Dateispeicher haben. Das Dateisystem muss POSIX-kompatibel, hochverfügbar, ausfallsicher sein und einen sehr hohen Durchsatz unterstützen. Welche Speicherlösung erfüllt diese Anforderungen?
- Ein Bildungsunternehmen nutzt Amazon WorkSpaces und speichert Benutzerprofile auf einem Amazon FSx for Windows File Server-Dateisystem. Das FSx-Dateisystem ist mit einem selbstverwalteten Active Directory verbunden und verwendet einen DNS-Alias. Mit zunehmender Benutzerakzeptanz sind die Anmeldezeiten unannehmbar langsam geworden. Das bestehende Dateisystem wurde auf HDD-Speicher mit 16 MBps Durchsatz erstellt. Ein Lösungsarchitekt muss die Dateisystemleistung während eines geplanten Wartungsfensters mit dem geringsten administrativen Aufwand verbessern. Was sollte der Lösungsarchitekt tun?
- Ein Bildverarbeitungsdienst läuft in einer VPC über zwei Availability Zones. Jede AZ verfügt über ein öffentliches und ein privates Subnetz. EC2-Instances laufen in den privaten Subnetzen und werden von einem ALB in den öffentlichen Subnetzen vorgeschaltet. Der Dienst benötigt Internetzugang und verwendet zwei NAT-Gateways. Bilder werden in Amazon S3 gespeichert, und die EC2-Instances rufen täglich etwa 1 ■■ Daten aus dem S3-Bucket ab. Das Unternehmen legt Wert auf eine hohe Sicherheitslage. Der Lösungsarchitekt muss die Kosten minimieren, ohne die Sicherheit zu schwächen oder den Betriebsaufwand zu erhöhen. Welche Lösung erfüllt die Anforderungen?
- Ein Designteam aktualisiert statische Icons und Assets in einem Entwicklungskonto und muss die getesteten Assets anschließend in einen S3-Bucket im Produktionskonto des Unternehmens hochladen. Das Designteam soll Zugriff zum Hochladen in den Produktions-Bucket erhalten, ohne andere Teile der Produktionsumgebung offenzulegen. Welche Kombination von Schritten erreicht dies? (Wählen Sie drei.)
- Ein Dokumentenverarbeitungsserver unter Linux generiert und modifiziert Dateien mit etwa 5 Dokumenten pro Sekunde und benötigt eine schnelle lokale Dateisystemleistung. Viele Anwendungen wurden aktualisiert, um die S3-API zu verwenden, aber dieser Verarbeitungsserver kann nicht sofort aktualisiert werden. Nach Abschluss der Verarbeitung müssen die Dateien innerhalb von 30 Minuten öffentlich über S3 verfügbar sein. Welche Option erfüllt die Anforderung mit dem geringsten Aufwand?
- Ein Einzelhandelsunternehmen betreibt eine E-Commerce-Website über mehrere AWS-Regionen hinweg und benötigt, dass die Website jederzeit für Online-Einkäufe betriebsbereit bleibt. Die Website verwendet eine Amazon RDS for MySQL DB-Instance zur Datenspeicherung. Welche Option bietet die höchste Verfügbarkeit für die Datenbank?
- Ein Einzelhandelsunternehmen betreibt mehrere Anwendungen, die Bestellungen registrieren, Retouren verarbeiten und Analysen bereitstellen. Derzeit verwenden sie eine transaktionale MySQL-Datenbank und eine Oracle OLAP-Analyse-Datenbank, alle auf EC2. Mehrere Anwendungskomponenten erzeugen Ereignisse aus verschiedenen Quellen; ein wöchentlicher ETL kopiert Anwendungsdaten in die Analyse-Datenbank. Das Unternehmen wünscht sich ein ereignisgesteuertes, serverloses Redesign, das Near-Realtime-Analysen ermöglicht. Welche Architektur erfüllt diese Anforderungen?
- Ein Einzelhandelsunternehmen verfügt über ein On-Premises-Rechenzentrum in Europa und eine AWS-Präsenz in eu-west-1 und us-east-1. Es muss den On-Premises-Datenverkehr in VPCs in beiden Regionen leiten und den direkten Datenverkehr zwischen VPCs in diesen Regionen unterstützen. Ein einzelner Ausfallpunkt im Netzwerk ist nicht zulässig. Das Unternehmen verfügt bereits über zwei 1-Gbit/s-Direct Connect-Verbindungen von On-Premises zu zwei separaten Direct Connect-Standorten in Europa (DX-A und DX-B). Jede Region verfügt über ein einziges AWS Transit Gateway für das Inter-VPC-Routing innerhalb der Region. Welches Design erfüllt diese Anforderungen?
- Ein Einzelhändler betreibt seine E-Commerce-Anwendung auf EC2-Instances hinter einem Application Load Balancer (ALB) mit einem Amazon RDS-Backend. CloudFront ist mit dem ALB als Origin konfiguriert, um statische Inhalte zwischenzuspeichern. Route 53 hostet öffentliche DNS-Einträge. Nach einem App-Update gibt der ALB manchmal HTTP 502 (Bad Gateway) zurück, da fehlerhafte HTTP-Header an den ALB zurückgegeben werden. Ein sofortiges Neuladen der Seite ist normalerweise erfolgreich. Während das Unternehmen die Ursache behebt, muss der Lösungsarchitekt eine benutzerdefinierte Fehlerseite anstelle der ALB-Standardseite mit minimalem Betriebsaufwand anzeigen. Welche Kombination von Schritten erreicht dies? (Wählen Sie zwei.)
- Ein ereignisgesteuertes Bestellsystem verwendet eine Amazon SQS-Standard-Warteschlange. Während des Tests wurde die Verarbeitung gestoppt, da eine einzelne Bestellnachricht einen Backend-Fehler verursachte und nachfolgende Nachrichten blockierte. Das Sichtbarkeits-Timeout der Warteschlange beträgt 30 Sekunden, während die Backend-Verarbeitung nach 10 Sekunden ein Timeout erreicht. Ein Lösungsarchitekt muss die Untersuchung fehlerhafter Nachrichten ermöglichen und sicherstellen, dass nachfolgende Nachrichten weiterhin verarbeitet werden. Was sollte der Lösungsarchitekt tun?
- Ein Event-Unternehmen betreibt eine Ticketing-Plattform auf einem Amazon-ECS-Cluster, der aus EC2-On-Demand-Instances in einer Auto-Scaling-Gruppe besteht, die Predictive Scaling verwendet. Das Unternehmen kennt die Event-Daten und -Zeiten im Voraus, und Events verursachen große Verkehrsspitzen. Der ECS-Cluster lädt häufig Ticket-Assets von einem Amazon-S3-Bucket herunter, der sich in derselben AWS-Region und demselben Konto befindet; der Datenverkehr fließt derzeit über ein NAT-Gateway. Das Unternehmen möchte die Kosten senken, ohne die Verfügbarkeit zu beeinträchtigen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein externes Sicherheitsaudit hat ergeben, dass viele AWS Lambda-Ausführungsrollen in einer serverlosen Anwendung übermäßig weit gefasste IAM-Richtlinien (z. B. vollständiger S3- und DynamoDB-Zugriff) aufweisen. Das Unternehmen möchte, dass jede Funktion nur die minimal erforderlichen Berechtigungen besitzt. Ein Lösungsarchitekt muss mit dem geringsten Aufwand die genauen Berechtigungen ermitteln, die jede Lambda-Funktion benötigt. Was sollte der Architekt tun?
- Ein Fahrzeughersteller sammelt Telemetriedaten über MQTT von vielen Fahrzeugen. Die Daten werden alle 5 Minuten verarbeitet und zur Anomalieerkennung durch benutzerdefinierte Anwendungen in einen lokalen Speicher kopiert. Da der lokale Speicher nicht auf Spitzenlasten skaliert werden kann, gehen Daten verloren. Welche AWS-basierte Lösung mit dem geringsten Betriebsaufwand erfüllt die Skalierungs- und Analyseanforderungen?
- Ein Finanzdienstleistungsunternehmen erstellt eine Analyselösung auf Amazon EMR für Umfragedaten. Drei Personas benötigen kontrollierten Zugriff mit geringsten Rechten: Administrator (stellt EMR-Cluster bereit), Data Engineer (führt ETL aus) und Data Analyst (führt SQL/Hive-Abfragen aus). Die Personas sollen nur genehmigte/autorisierte Anwendungen starten können, und alle von ihnen erstellten Ressourcen müssen getaggt werden. Welche Lösung setzt diese Anforderungen durch?
- Ein Finanzdienstleistungsunternehmen hat Millionen historischer Börsengeschäfte in eine DynamoDB-Tabelle importiert, die den On-Demand-Kapazitätsmodus verwendet. Jede Nacht um Mitternacht werden einige Millionen neue Datensätze geladen. Lesevorgänge erfolgen tagsüber in Bursts und fordern wiederholt eine kleine Menge von Schlüsseln an. Das Unternehmen muss die DynamoDB-Kosten senken. Welche Strategie sollte empfohlen werden?
- Ein Finanzdienstleistungsunternehmen wird eine neue Webanwendung in us-east-1 auf EC2 starten. Die Anwendung muss in us-east-1 hochverfügbar und autoskalierend sein, und das Unternehmen wünscht sich eine Active-Passive-Disaster-Recovery-Umgebung in us-west-1. Welches Design erfüllt diese Anforderungen?
- Ein Finanzunternehmen betreibt eine geschäftskritische Anwendung auf Linux EC2-Instances der aktuellen Generation mit einer selbstverwalteten MySQL-Datenbank, die eine hohe E/A-Last aufweist. Die Anwendung verarbeitet den größten Teil des Monats moderaten Datenverkehr, verlangsamt sich jedoch in den letzten drei Tagen aufgrund der Monatsendberichterstattung. Die Infrastruktur verwendet bereits ELBs und Auto Scaling für die Rechenleistung. Welche Maßnahme ermöglicht es der Datenbank, die Monatsendlast mit dem geringsten Leistungseinbruch zu bewältigen?
- Ein Finanzunternehmen hostet einen Data Lake in Amazon S3. Jede Nacht laden mehrere Drittanbieter Finanzdaten über SFTP hoch. Das Unternehmen betreibt derzeit einen eigenen SFTP-Server auf einer EC2-Instance in einem öffentlichen Subnetz; ein Cron-Job auf dieser Instance verschiebt hochgeladene Dateien in den Data Lake. Der SFTP-Server ist unter sftp.example.com über Amazon Route 53 erreichbar. Wie sollte ein Solutions Architect die Zuverlässigkeit und Skalierbarkeit dieser SFTP-Lösung verbessern?
- Ein Finanzunternehmen migriert eine Webanwendung auf EC2-Instances in einer Auto Scaling-Gruppe innerhalb einer dedizierten VPC. Das Unternehmen verwendet eine ältere Sicherheitsappliance eines Drittanbieters (kein Cloud-natives Angebot), die alle Pakete, die in die VPC hinein- und herausgehen, in Echtzeit prüfen muss, ohne die Anwendungsleistung zu beeinträchtigen. Das Design muss innerhalb der Region hochverfügbar sein. Welche Kombination von Schritten sollte der Solutions Architect unternehmen? (Wählen Sie zwei.)
- Ein Forschungsunternehmen führt täglich Simulationen auf Hunderten von Amazon Linux 2 EC2-Instances durch. Gelegentlich muss ein Ingenieur per SSH auf eine Instance zugreifen, um eine festgefahrene Simulation zu beheben. Die Sicherheitsrichtlinie verlangt, dass keine zwei EC2-Instances denselben SSH-Schlüssel verwenden und dass alle SSH-Verbindungen in AWS CloudTrail protokolliert werden. Wie kann ein Solutions Architect diese Anforderungen erfüllen?
- Ein Forschungszentrum hat 1 PB an On-Premises-Objektspeicher in einen einzigen Amazon S3-Bucket migriert. 100 Wissenschaftler haben jeweils einen persönlichen Ordner; alle Wissenschaftler sind Mitglieder einer IAM-Benutzergruppe. Der Compliance Officer möchte verhindern, dass Wissenschaftler auf die Daten der anderen zugreifen, und muss berichten, welcher Wissenschaftler auf welche Objekte zugegriffen hat. Das Reporting-Team hat wenig AWS-Erfahrung und bevorzugt eine gebrauchsfertige Lösung mit geringem Betriebsaufwand. Welche zwei Aktionen sollte ein Solutions Architect empfehlen? (Wählen Sie zwei.)
- Ein Gaming-Unternehmen muss seine Gaming-Plattform auf AWS rehosten. Die Plattform erfordert hochleistungsfähige Rechenleistung, und die Bestenliste wird häufig aktualisiert. Derzeit läuft ein Node.js-Frontend auf einer Ubuntu Compute-Optimized-Instanz. Der Spielstatus wird in einer lokalen Redis-Instanz gespeichert. Die Migration soll die Anwendungsleistung in AWS optimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Genomikgerät sendet jede Sekunde 8 KB Daten an eine Datenplattform. Anforderungen: Near-Realtime-Analysen, flexible/parallele/dauerhafte Datenerfassung und Bereitstellung der verarbeiteten Ergebnisse in einem Data Warehouse. Welches Design sollte ein Lösungsarchitekt wählen?
- Ein globaler Hersteller muss die meisten Anwendungen zu AWS migrieren, muss aber einige Anwendungen aufgrund von Datenvorschriften oder Anforderungen an Latenzzeiten im einstelligen Millisekundenbereich im Land oder On-Premises behalten. Einige Fabrikstandorte verfügen über eine begrenzte Netzwerkinfrastruktur. Entwickler müssen eine konsistente Erfahrung haben und dieselben Tools, APIs und Services verwenden, unabhängig davon, ob Anwendungen On-Premises, in der Cloud oder hybrid ausgeführt werden. Welche Lösung bietet eine konsistente hybride Erfahrung für diese Anforderungen?
- Ein globaler SaaS-Anbieter betreibt seine Plattform über mehrere AWS-Konten, die von AWS Organizations verwaltet werden. Alle API-Aufrufe an AWS-Ressourcen müssen geprüft, auf Änderungen überwacht und dauerhaft und sicher gespeichert werden, um die Einhaltung gesetzlicher Vorschriften zu gewährleisten. Die Lösung sollte den Betriebsaufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen?
- Ein globales Bildungsunternehmen betreibt eine Webanwendung auf ECS in einer Auto Scaling-Gruppe hinter einem ALB. Wöchentlich wird der Authentifizierungsdienst durch eine Flut fehlgeschlagener Anmeldeversuche von etwa 500 IP-Adressen überlastet, die sich jede Woche ändern. Ein Lösungsarchitekt muss verhindern, dass diese fehlgeschlagenen Anmeldeversuche den Authentifizierungsdienst überlasten, und dabei die höchste betriebliche Effizienz gewährleisten. Welche Lösung erfüllt diese Anforderung?
- Ein globales E-Commerce-Unternehmen benötigt skalierbaren Speicher für ältere lokale dateibasierte Anwendungen. Anforderungen: Volumes müssen als iSCSI-Geräte von lokalen Anwendungsservern gemountet werden können, häufig aufgerufene Daten müssen mit geringer Latenz zugänglich sein, und es müssen Point-in-Time-Kopien von Volumes mit AWS Backup erstellt werden können. Welche Lösung erfüllt diese Anforderungen?
- Ein globales Medienunternehmen stellt eine Anwendung in mehreren Regionen bereit, die von Amazon DynamoDB Global Tables unterstützt wird, um die Benutzerfreundlichkeit auf zwei großen Kontinenten konsistent zu halten. Jede Regionsbereitstellung verwendet einen öffentlichen Application Load Balancer (ALB). Das Unternehmen verwaltet das öffentliche DNS intern und möchte, dass die Anwendung über eine Apex-Domain erreichbar ist. Welche Option erfüllt die Anforderung mit dem geringsten Aufwand?
- Ein großes Unternehmen betreibt Workloads in VPCs über Hunderte von AWS-Konten hinweg. Jede VPC verfügt über öffentliche und private Subnetze in mehreren AZs; NAT-Gateways in öffentlichen Subnetzen bieten Internetzugang für private Subnetze. In einem Hub-and-Spoke-Design müssen alle privaten Subnetze in Spoke-VPCs den Internet-gebundenen Datenverkehr über ein NAT-Gateway senden, das sich in einer zentralen Egress-VPC in einem zentralen Konto befindet. Ein NAT-Gateway existiert bereits in dieser Egress-VPC. Welche zusätzlichen Schritte sollte der Lösungsarchitekt unternehmen, um die Anforderung zu erfüllen?
- Ein großes Unternehmen für mobile Spiele hat seine gesamte lokale Infrastruktur zu AWS migriert. Ein Solutions Architect prüft die Umgebung anhand des Well-Architected Frameworks und überprüft die historischen Kosten im Cost Explorer. Der Architekt bemerkt hohe Kosten durch die Erstellung und Beendigung großer EC2-Instance-Typen. Entwickler starten EC2-Instances zu Testzwecken und wählen ungeeignete Instance-Typen aus. Sie müssen eine Kontrolle implementieren, damit Entwickler nur genehmigte Instance-Typen starten können. Welche Lösung erfüllt diese Anforderung?
- Ein großes Unternehmen verzeichnete einen unerwarteten Anstieg der Kosten für Amazon RDS und Amazon DynamoDB. Das Unternehmen nutzt AWS Organizations mit vielen Entwicklungs- und Produktionskonten. Es gibt keine durchgesetzte Tagging-Strategie über die Konten hinweg, obwohl Richtlinien vorschreiben, dass die Infrastruktur mit AWS CloudFormation und konsistenten Tags bereitgestellt werden muss. Das Management schreibt vor, dass alle bestehenden und zukünftigen DynamoDB-Tabellen und RDS-Instanzen Kostenstellen- und Projekt-ID-Werte enthalten müssen. Welchen Ansatz sollte der Solutions Architect empfehlen, um diese Anforderungen zu erfüllen?
- Ein Hersteller hat IP-Kameras am Ende jeder Montagelinie und ein mit SageMaker trainiertes Modell, um Defekte aus Standbildern zu erkennen. Die Fabrik muss den Arbeitern lokales Feedback geben, wenn ein Defekt erkannt wird, selbst wenn die Internetverbindung unterbrochen ist. Ein lokaler Linux-Server hostet eine API, die Feedback liefert. Wie sollte das Unternehmen das ML-Modell bereitstellen, damit Erkennung und lokales Feedback auch offline funktionieren?
- Ein HPC-Cluster auf AWS führt eine eng gekoppelte Workload aus, die viele freigegebene Dateien auf Amazon EFS erzeugt. Die Leistung war bei 100 EC2-Instances akzeptabel, sank jedoch bei 1.000 Instances erheblich. Welche Designentscheidungen maximieren die Cluster-Leistung? (Wählen Sie drei.)
- Ein in einem S3-Bucket gespeicherter Data Lake muss für Hunderte von Anwendungen über viele AWS-Konten hinweg zugänglich sein. Die Richtlinie schreibt vor, dass der S3-Bucket nicht über das öffentliche Internet erreichbar sein darf und jede Anwendung nur über Least-Privilege-Zugriff verfügen muss. Ein Lösungsarchitekt plant, S3-Access Points zu verwenden, die für jede Anwendung auf bestimmte VPCs beschränkt sind. Welche Kombination von Maßnahmen sollte der Architekt ergreifen, um dies umzusetzen? (Wählen Sie zwei.)
- Ein Krankenversicherer speichert PII in einem Amazon S3-Bucket und verwendet derzeit die serverseitige Verschlüsselung mit S3-verwalteten Schlüsseln (SSE-S3). Eine neue Anforderung schreibt vor, dass alle vorhandenen und zukünftigen Objekte im Bucket mit Schlüsseln verschlüsselt werden müssen, die vom Sicherheitsteam des Unternehmens verwaltet werden (kundenverwaltete Schlüssel). Für den S3-Bucket ist keine Versionierung aktiviert. Welcher Ansatz erfüllt diese Anforderung?
- Ein kundenorientierter Bildspeicherdienst empfängt Stapel großer Bilder von Millionen von Benutzern, ändert deren Größe und speichert sie bis zu 6 Monate lang in Amazon S3. Die Nachfrage schwankt stark. Die Lösung muss unternehmenstauglich und zuverlässig sein und fehlgeschlagene Verarbeitungsaufträge wiederholen können. Welches Design ist am kostengünstigsten und erfüllt gleichzeitig diese Anforderungen?
- Ein Lieferunternehmen wird eine Routenplanungs-App eines Drittanbieters zu AWS migrieren. Der Anbieter stellt ein unterstütztes Docker-Image aus einem öffentlichen Register bereit. Das Image kann auf viele Container skaliert werden, und jeder Lieferbereichsabschnitt betreibt seine eigenen Container mit einer benutzerdefinierten Konfiguration, um nur die Bestellungen dieses Abschnitts zu verarbeiten. Das Unternehmen muss Ressourcen kostengünstig basierend auf der Anzahl der laufenden Container zuweisen und den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Life-Sciences-Team generiert etwa 200 GB pro Genom von Sequenziergeräten. Sie führen täglich 10–15 Aufträge aus. Jeder Auftrag kann bei idealer Rechenleistung mehrere Stunden dauern. Sequenzierungsdaten werden auf einem lokalen SAN gespeichert, und das Unternehmen verfügt über eine Hochgeschwindigkeits-AWS Direct Connect-Verbindung. Die Endergebnisse müssen in Amazon S3 gespeichert werden. Das Team möchte die Genomik-Analyseplattform auf AWS migrieren, um mit der Nachfrage zu skalieren und die Bearbeitungszeit zu verkürzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Live-Event-Unternehmen betreibt eine Ticketing-Anwendung auf EC2-Instances in einer Auto Scaling-Gruppe und verwendet PostgreSQL für die Datenbank. Verkaufsereignisse verursachen einmalige, geplante Spitzen in der Nachfrage. Das Unternehmen benötigt einen Skalierungsansatz, der die Verfügbarkeit während dieser geplanten Verkaufsereignisse maximiert. Welche Lösung erfüllt diese Anforderungen?
- Ein lokaler Microsoft SQL Server erstellt nächtlich einen 200 GB großen Export auf einem lokalen Laufwerk. Das Unternehmen möchte diese Backups in Amazon S3 speichern. Eine 10 Gbit/s AWS Direct Connect-Verbindung besteht zwischen dem Rechenzentrum und AWS. Welcher Ansatz ist die KOSTENGÜNSTIGSTE Methode, um die Anforderung zu erfüllen?
- Ein lokaler SaaS-Anbieter empfängt täglich mehrere Dateien über mehrere öffentliche SFTP-Endpunkte. Kunden haben die IP-Adressen der SFTP-Endpunkte zu ihren ausgehenden Firewall-Zulassungslisten hinzugefügt und können diese zugelassenen IPs nicht ändern. Das Unternehmen möchte zu AWS migrieren und den Betriebsaufwand reduzieren, während die bestehenden Quell-IPs, die Kunden zulassen, beibehalten werden. Welche Lösung erfüllt diese Anforderungen?
- Ein lokales VPN bietet Mitarbeitern Fernzugriff auf ihre Windows-Heimverzeichnisse. Das Wachstum der Remote-Mitarbeiter hat die VPN-Bandbreite des Rechenzentrums während der Geschäftszeiten ausgelastet. Das Unternehmen benötigt eine AWS-Lösung, die mehr Remote-Benutzer unterstützt, die Nutzung der lokalen VPN-Bandbreite reduziert und den Betriebsaufwand minimiert. Welche Kombination von Schritten erreicht dies mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Lösungsarchitekt entwirft eine AWS-Konto- und Netzwerkstruktur für mehrere Teams, die alle in derselben AWS-Region arbeiten. Das Unternehmen benötigt eine VPC, die sich mit dem lokalen Netzwerk verbindet und erwartet weniger als 50 MBit/s Gesamtverkehr zum/vom lokalen Netzwerk. Welche Kombination von Schritten ist die KOSTENGÜNSTIGSTE, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt führt eine Blue/Green-Bereitstellung für eine AWS Elastic Beanstalk-Anwendung durch. Er hat eine neue Umgebung erstellt, die mit der aktuellen Umgebung identisch ist, und die aktualisierte Anwendung darin bereitgestellt. Was ist der nächste Schritt, um das Update mit minimaler Unterbrechung abzuschließen?
- Ein Lösungsarchitekt hat die SAML 2.0-Föderation mit dem lokalen Identitätsanbieter (IdP) des Unternehmens implementiert, sodass Benutzer sich über ein föderiertes Webportal authentifizieren, um auf AWS zuzugreifen. Wenn der Architekt das Portal testet, ist der Zugriff auf AWS erfolgreich, aber Testbenutzer können über dasselbe Portal nicht auf AWS zugreifen. Welche Punkte sollte der Architekt überprüfen, um sicherzustellen, dass die Föderation korrekt konfiguriert ist? (Wählen Sie drei.)
- Ein Lösungsarchitekt hat eine VM aus einer lokalen Umgebung mithilfe von VM Import/Export importiert und ein AMI erstellt. Eine Amazon EC2-Instance, die von diesem AMI gestartet wurde, läuft in einem öffentlichen Subnetz innerhalb einer VPC und hat eine öffentliche IP-Adresse. Die EC2-Instance wird in der AWS Systems Manager-Konsole nicht als verwaltete Instance angezeigt. Welche Kombination von Schritten zur Fehlerbehebung sollte der Lösungsarchitekt unternehmen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt hat eine Webanwendung, die über zwei AWS-Regionen hinweg unter einer benutzerdefinierten Domain zugänglich ist, mithilfe von Amazon Route 53 Latenz-basiertem Routing bereitgestellt. Für jede Region hat der Architekt gewichtete Record Sets erstellt, die auf ein Paar Webserver in verschiedenen Availability Zones zeigen. Während eines Disaster-Recovery-Tests wurden alle Webserver in einer Region gestoppt, aber Route 53 hat den Traffic nicht automatisch in die andere Region geleitet. Welche der folgenden Aussagen könnte dieses Verhalten erklären? (Wählen Sie zwei.)
- Ein Lösungsarchitekt hat mehrere EC2-Instances innerhalb einer Placement Group in einer einzigen Availability Zone gestartet. Unter erhöhter Last versuchte der Architekt, der Placement Group weitere Instances hinzuzufügen, erhielt jedoch einen Fehler aufgrund unzureichender Kapazität. Was sollte der Architekt tun, um dieses Problem zu beheben?
- Ein Lösungsarchitekt möchte EC2-Instances in einem einzigen Konto kostenoptimieren und ihre Größe anpassen, wobei sichergestellt werden muss, dass die Entscheidungen CPU-, Arbeitsspeicher- und Netzwerkmetriken berücksichtigen. Welche Kombination von Maßnahmen sollte der Architekt ergreifen? (Wählen Sie zwei.)
- Ein Lösungsarchitekt muss Anwendungen und Datenbanken in einem undokumentierten lokalen Rechenzentrum eines neu erworbenen Unternehmens inventarisieren und bewerten, bevor er zu AWS migriert. Die Datenverkehrsmuster sind variabel, und einige Anwendungen führen monatliche Batch-Prozesse aus. Der Architekt muss das Portfolio und die Abhängigkeiten ermitteln, um einen Business Case für die Migration zu erstellen. Welche Lösung bietet die erforderliche Erkennung und Berichterstattung?
- Ein Lösungsarchitekt muss die Nutzung von EC2-Instanzen und EBS-Volumes analysieren, um die Effizienz zu bestimmen. Das Unternehmen betreibt mehrere große EC2-Instanzen mit hohem Arbeitsspeicher, die Datenbankcluster in Aktiv/Passiv-Konfigurationen hosten. Die Auslastung variiert je nach Anwendung, und es ist kein klares Muster bekannt. Der Architekt muss die Umgebung analysieren und auf die Ergebnisse auf die kostengünstigste Weise reagieren. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Lösungsarchitekt muss eine zentral verwaltete, regelbasierte Filterung für ausgehenden Internetverkehr für alle AWS-Konten in einer AWS Organization hinzufügen. Die Organisation hat mehr als 100 Konten, verwendet ein zentralisiertes AWS Transit Gateway für das Routing zwischen Konten, jedes Konto hat ein Internet-Gateway und ein NAT-Gateway, und alle Ressourcen befinden sich in einer einzigen Region. Der Spitzenwert des ausgehenden Datenverkehrs wird 25 Gbit/s pro Availability Zone nicht überschreiten. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss einen kostengünstigen Business Case für die Migration eines lokalen Rechenzentrums zu AWS erstellen. Der Architekt wird einen Export aller Server aus einer Configuration Management Database (CMDB) verwenden. Welche Lösung ist die KOSTENGÜNSTIGSTE Methode, um diesen CMDB-Export für die Migrationsplanung zu analysieren?
- Ein Lösungsarchitekt muss geschäftskritische ältere Microsoft SQL Server-Datenbanken mit nahezu null Ausfallzeiten zu AWS migrieren und die Datenarchitektur modernisieren. Welcher Migrationsansatz erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss MFA für ein Team von Cloud-Ingenieuren durchsetzen, die die AWS CLI verwenden, um Objekte in einen S3-Bucket hochzuladen. Jeder Ingenieur hat einen IAM-Benutzer, Zugriffsschlüssel und ein virtuelles MFA-Gerät. Die IAM-Benutzer sind Mitglieder einer IAM-Gruppe namens S3-access. MFA muss für alle Aktionen in Amazon S3 erforderlich sein. Welche Lösung erfüllt diese Anforderungen?
- Ein Lösungsarchitekt muss Objekte von einem S3-Bucket in einem AWS-Konto mithilfe der AWS CLI in einen neuen S3-Bucket in einem anderen Konto kopieren. Welche Kombination von Schritten ermöglicht das erfolgreiche Kopieren? (Wählen Sie drei.)
- Ein Lösungsarchitekt muss sicheren Remote Desktop (RDP)-Zugriff auf Windows EC2-Instances in einer VPC bereitstellen und dabei die zentrale Benutzerverwaltung mit dem lokalen Active Directory des Unternehmens integrieren. Der Zugriff auf die VPC erfolgt über das Internet, und das Unternehmen kann eine Site-to-Site-VPN-Verbindung mit vorhandener Hardware herstellen. Welche Lösung ist die KOSTENGÜNSTIGSTE und erfüllt gleichzeitig die Anforderungen?
- Ein Lösungsarchitekt muss sicherstellen, dass nur autorisierte AWS-Benutzer oder -Rollen einen neuen Amazon API Gateway-Endpunkt aufrufen können. Der Architekt möchte außerdem eine End-to-End-Verfolgung jeder Anfrage, um die Latenz zu messen und Service-Maps zu erstellen. Wie können API Gateway-Zugriffskontrolle und Anforderungsverfolgung implementiert werden, um beide Anforderungen zu erfüllen?
- Ein Lösungsarchitekt stellt ein neues Sicherheits-Tool in mehreren AWS-Regionen bereit, die zuvor nicht verwendet wurden. Die Bereitstellung verwendet ein AWS CloudFormation StackSet. Die Vorlage des StackSets definiert eine IAM-Rolle, die einen benutzerdefinierten (expliziten) Namen verwendet. Nach dem Erstellen des StackSets wird keine der Stack-Instanzen erfolgreich erstellt. Was sollte der Lösungsarchitekt tun, damit die Stacks erfolgreich bereitgestellt werden können?
- Ein mandantenfähiges SaaS verwendet gemeinsam genutzte Amazon DynamoDB-Tabellen und AWS Lambda für seine Anwendungsschicht. Jede Anfrage enthält eine Mandanten-ID. Das Unternehmen möchte den Mandanten die Kosten basierend auf ihrem individuellen DynamoDB-Ressourcenverbrauch in Rechnung stellen und verfügt bereits über einen AWS Cost and Usage Report (CUR). Welcher Ansatz bietet eine granulare, mandantenbezogene Ansicht der DynamoDB-Kosten mit dem geringsten Betriebsaufwand?
- Ein Medienunternehmen verfügt über ein 30 TB großes Repository digitaler Nachrichtenvideos, die auf Band in einer lokalen Bandbibliothek gespeichert und von einem Media Asset Management (MAM)-System referenziert werden. Das Unternehmen möchte Videometadaten (z. B. Objekte, Szenenelemente und Gesichter) automatisch anreichern und Videos über das MAM durchsuchbar machen. Ein Gesichtskatalog mit Bildern von Personen, die in den Videos vorkommen, existiert bereits. Das Unternehmen plant, Videos zu AWS zu migrieren und verfügt über eine schnelle AWS Direct Connect-Verbindung. Das Unternehmen möchte Videodateien direkt aus seinem aktuellen Dateisystem mit dem geringsten laufenden Verwaltungsaufwand und minimalen Unterbrechungen des bestehenden Systems verschieben. Welche Lösung erfüllt diese Anforderungen?
- Ein Medizintechnikunternehmen betreibt eine REST-API auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Der ALB befindet sich in drei öffentlichen Subnetzen und die EC2-Instances in drei privaten Subnetzen. Eine CloudFront-Distribution verwendet den ALB als Origin. Was sollte ein Solutions Architect empfehlen, um die Origin-Sicherheit (Schutz des ALB vor direktem Zugriff) für Anfragen von CloudFront zu erhöhen?
- Ein Metadatendienst sammelt Informationen von lokalen Anwendungen und wird von Consumer-Geräten (Fernseher, Internetradios) aufgerufen. Ältere Geräte unterstützen bestimmte HTTP-Antwort-Header nicht; Ihr lokaler Load Balancer entfernt derzeit diese Header für Anfragen, die durch den User-Agent identifiziert werden. Die Anwendungsfunktionen wurden zu AWS Lambda migriert, und Sie möchten eine serverlose Lösung, die weiterhin ältere Geräte unterstützt, indem sie problematische Header entfernt. Welche Lösung erfüllt diese Anforderungen?
- Ein nordamerikanisches Unternehmen mit Hauptsitz an der Ostküste stellt eine Webanwendung in us-east-1 (primär) bereit. Die Anwendung muss dynamisch skalieren, ausfallsicher sein und eine aktiv-passive Disaster-Recovery-Konfiguration mit us-west-1 (Standby) unterstützen. Welche Schritte sollte der Solutions Architect nach dem Erstellen einer VPC in us-east-1 unternehmen, um diese Anforderungen zu erfüllen?
- Ein Online-Gaming-Unternehmen betreibt Produktions-Gaming-EC2-Instances, die das ganze Jahr über verfügbar sein müssen, und eine Analyseanwendung, die unterbrechbar ist und S3-Daten verwendet. Welcher kostenoptimierte Ansatz erfüllt diese Anforderungen?
- Ein Online-Händler betreibt derzeit eine zustandsbehaftete Webanwendung und eine MySQL-Datenbank auf einem einzigen lokalen Server. Um den erhöhten Datenverkehr durch Marketingkampagnen zu bewältigen, wird das Unternehmen zu AWS migrieren und benötigt die HÖCHSTE Zuverlässigkeit. Welche Architektur bietet die größte Zuverlässigkeit?
- Ein Online-Magazin bringt seine erste globale Ausgabe heraus und erwartet einen großen Anstieg des Datenverkehrs. Die aktuelle Architektur umfasst: ALB, EC2-Web-/Anwendungsserver und Amazon Aurora MySQL; ein Großteil der Website ist leselastig und es gibt statische Inhalte. Die Performance für ein globales Publikum hat in der Woche nach dem Start oberste Priorität. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen, um die Antwortzeiten weltweit zu reduzieren? (Wählen Sie zwei.)
- Ein Partner sendet Klartext-Kreditkartendaten (etwa 5.000 Datensätze alle 15 Minuten) in einen S3-Bucket (serverseitig verschlüsselt). Das Unternehmen muss PANs automatisch maskieren, Felder entfernen/zusammenführen und Datensätze in JSON umwandeln, dann die Ergebnisse zur internen Verarbeitung an einen anderen S3-Bucket senden. Das Design sollte für zusätzliche Feeds leicht erweiterbar sein. Welche Lösung erfüllt diese Anforderungen?
- Ein privater Intranet-Dienst wird auf EC2-Instances in einer VPC ausgeführt, die über ein Site-to-Site VPN mit dem lokalen Netzwerk verbunden ist. Der neue Dienst muss Hostnamen in der DNS-Zone company.example auflösen; diese Zone wird nur lokal gehostet und ist nur vom Unternehmensnetzwerk aus erreichbar. Welche Lösung ermöglicht es Instances in der VPC, company.example-Namen aufzulösen, damit der Dienst in bestehende lokale Dienste integriert werden kann?
- Ein Projektkonto (das nicht der AWS Organization des Unternehmens beitreten darf) startet größere EC2-Instances als benötigt. Das Unternehmen möchte dieses Konto einschränken, sodass Entwickler nur t3.small-Instances und nur in us-east-2 starten können. Was sollte ein Solutions Architect tun, um diese Anforderungen innerhalb des Projektkontos durchzusetzen?
- Ein Python-Skript wird alle 10 Minuten auf einer EC2-Instance ausgeführt, um Dateien aus einem S3-Bucket aufzunehmen und zu verarbeiten; jede Datei benötigt etwa 5 Minuten zur Verarbeitung und wird nur einmal verarbeitet. CloudWatch-Metriken zeigen, dass die EC2-Instance etwa 40 % der Zeit im Leerlauf ist. Das Unternehmen möchte, dass die Workload hochverfügbar und skalierbar ist und der laufende Verwaltungsaufwand reduziert wird. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Reiseunternehmen nutzt Amazon SES, um E-Mail-Benachrichtigungen zu versenden, und muss die Protokollierung aktivieren, um Zustellungsprobleme zu beheben. Das Unternehmen muss auch Suchvorgänge nach Empfänger, Betreff und Sendezeit unterstützen. Welche Kombination von Schritten sollte ein Solutions Architect implementieren? (Wählen Sie zwei.)
- Ein SaaS-Anbieter stellt APIs über einen Application Load Balancer (ALB) in us-east-1 bereit, der Anfragen an einen Amazon EKS-Cluster weiterleitet. Die APIs verwenden mehrere nicht standardmäßige REST-Methoden (LINK, UNLINK, LOCK, UNLOCK). Benutzer außerhalb der Vereinigten Staaten erleben lange und inkonsistente Antwortzeiten. Der Lösungsarchitekt muss die globale Leistung verbessern und gleichzeitig den Betriebsaufwand minimieren. Welche Lösung erreicht dies?
- Ein SaaS-Anbieter stellt einen proprietären Dienst über AWS PrivateLink bereit. Der Dienst läuft auf drei EC2-Instances hinter einem Network Load Balancer (NLB) in privaten Subnetzen über mehrere Availability Zones in eu-west-2. Alle Kunden befinden sich derzeit in eu-west-2, aber ein neuer Kunde in us-east-1 benötigt Zugriff. Das Unternehmen hat eine neue VPC und Subnetze in us-east-1 erstellt und Inter-Region VPC Peering zwischen den Regionen konfiguriert. Das Unternehmen möchte nicht sofort neue EC2-Ressourcen in us-east-1 bereitstellen. Welche Lösung ermöglicht es dem neuen us-east-1-Kunden, auf den Dienst zuzugreifen, ohne Instances in us-east-1 bereitzustellen?
- Ein SaaS-Drittanbieter betreibt seinen Dienst innerhalb einer VPC auf AWS und stellt seine Funktionalität über APIs bereit. Ihr Unternehmen wird diese APIs von Ressourcen innerhalb Ihrer VPC aufrufen. Die Unternehmensrichtlinie erfordert eine private Konnektivität, die nicht über das öffentliche Internet läuft, und Ressourcen in Ihrer VPC dürfen nicht von außerhalb Ihrer VPC zugänglich sein. Jeder Zugriff muss dem Prinzip der geringsten Rechte folgen. Welche Lösung erfüllt diese Anforderungen?
- Ein SaaS-Unternehmen betreibt seine Medienlösung über 50 VPCs in mehreren Regionen und Konten. Eine VPC ist eine Management-VPC. Die Compute-Ressourcen in jeder VPC arbeiten unabhängig voneinander. Eine neue Funktion erfordert vollständige Konnektivität zwischen allen 50 VPCs und einen unidirektionalen Zugriff von jeder Kunden-VPC auf die Management-VPC zur Lizenzvalidierung. Die Management-VPC hostet die Compute-Ressource für die Lizenzvalidierung. Die Lösung wird weiterhin auf mehr VPCs skaliert. Welche Kombination von Maßnahmen bietet die erforderliche Konnektivität mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein SaaS-Unternehmen hat eine Amazon API Gateway REST API mit Lambda-Integration über mehrere Regionen hinweg im selben Produktionskonto bereitgestellt. Kunden zahlen für eine gestaffelte Kapazität, die in API-Aufrufen pro Sekunde gemessen wird; die Premium-Stufe erlaubt bis zu 3.000 RPS, und Kunden werden durch API-Schlüssel identifiziert. Mehrere Premium-Kunden in verschiedenen Regionen melden während der Spitzenzeiten 429 Too Many Requests bei verschiedenen API-Methoden. Protokolle zeigen, dass die Lambda-Funktion nie aufgerufen wird. Was ist die wahrscheinliche Ursache für die 429-Fehler bei diesen Kunden?
- Ein SaaS-Unternehmen verwendet derzeit einen eigenständigen SMTP-Server, um E-Mails zu versenden, und speichert eine E-Mail-Vorlage, die vor dem Versand mit Kundendaten zusammengeführt wird. Das Unternehmen möchte diese Funktionalität mit minimalem Betriebsaufwand und zu geringsten Kosten zu AWS migrieren. Welche Lösung erfüllt diese Ziele am kostengünstigsten?
- Ein Serverless-System enthält einen zentralen Benutzerdienst (DynamoDB), der sensible Daten speichert. Andere Microservices pflegen lokale Kopien von Teilen dieser sensiblen Daten in verschiedenen Speicherdiensten. Wenn der zentrale Benutzerdienst einen Benutzer löscht, muss jeder andere Microservice seine Kopie sofort löschen. Welches Design erfüllt diese Anforderung?
- Ein Sicherheitsaudit ergab, dass ein Entwicklungsteam geheime IAM-Benutzerzugriffsschlüssel innerhalb des Anwendungscodes in ein AWS CodeCommit-Repository committet hat. Das Sicherheitsteam wünscht sich einen automatisierten Mechanismus, um diese offengelegten Anmeldeinformationen zu erkennen und zu beheben, damit sie automatisch gesichert werden. Welche Lösung stellt sicher, dass Anmeldeinformationen automatisch erkannt und behoben werden?
- Ein Sicherheitsaudit hat mehrere unverschlüsselte Amazon EBS-Volumes gefunden, die an Tausende von EC2-Instances in einem Unternehmenskonto angehängt sind. Die Unternehmensrichtlinie schreibt die Verschlüsselung von EBS-Volumes vor. Das Unternehmen benötigt eine automatisierte Abhilfemaßnahme, um bestehende unverschlüsselte Volumes zu verschlüsseln und Entwicklungsteams daran zu hindern, unverschlüsselte Volumes zu erstellen. Welche Lösung erfüllt diese Anforderungen?
- Ein Sicherheitsaudit hat viele unverschlüsselte EBS-Volumes in mehreren AWS-Konten gefunden. Sie müssen diese Volumes verschlüsseln und sicherstellen, dass zukünftige unverschlüsselte Volumes automatisch erkannt werden. Das Unternehmen wünscht sich außerdem eine zentralisierte Compliance- und Sicherheitsverwaltung über alle Konten hinweg. Welche Kombination von Maßnahmen sollten Sie ergreifen? (Wählen Sie zwei.)
- Ein Softwareteam benötigt kurzlebige Testumgebungen für die Validierung von Pull-Requests. Jede Umgebung ist eine einzelne EC2-Instance in einer Auto Scaling-Gruppe und muss Ergebnisse an einen zentralen Server im lokalen Rechenzentrum melden. Ein Transit Gateway mit einer VPN-Anbindung an das lokale Rechenzentrum existiert bereits. Der Prozess des Erstellens und Löschens von Umgebungen muss vollständig automatisiert sein und einen minimalen Betriebsaufwand erfordern. Welcher Ansatz erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Softwareunternehmen beschäftigt Remote-Ingenieure. Active Directory Domain Services (AD DS) läuft auf einer EC2-Instanz. Die Unternehmensrichtlinie schreibt vor, dass alle internen, nicht-öffentlichen Dienste in der VPC nur über ein VPN zugänglich sein dürfen und dass der VPN-Zugriff eine Multi-Faktor-Authentifizierung (MFA) erfordert. Was sollte ein Solutions Architect implementieren, um diese Anforderungen zu erfüllen?
- Ein Softwareunternehmen betreibt Ressourcen über mehrere AWS-Konten und Regionen hinweg. Die Anwendungs-VPC (us-east-1) hat den CIDR 10.10.0.0/16. Eine Shared-Services-VPC in einem anderen Konto in us-east-2 verwendet den CIDR 10.10.10.0/24. Ein CloudFormation-Versuch, ein VPC-Peering zwischen der Anwendungs-VPC und der Shared-Services-VPC zu erstellen, ist fehlgeschlagen. Welche Faktoren könnten das Peering-Fehlschlagen verursachen? (Wählen Sie zwei.)
- Ein Spielstart muss unmittelbar nach der Veröffentlichung viele globale Spieler unterstützen. Derzeit befindet sich das Spiel in einer einzigen Region und verwendet: einen S3-Bucket für Spiel-Assets und eine DynamoDB-Tabelle für Spielergebnisse. Sie müssen eine Multi-Region-Lösung entwerfen, die die Latenz reduziert, die Zuverlässigkeit verbessert und einen minimalen Implementierungsaufwand erfordert. Was sollten Sie tun?
- Ein Startup betreibt eine Flotte von Amazon Linux 2 EC2-Instances in privaten Subnetzen, und Ingenieure verlassen sich bei der Fehlerbehebung auf SSH. Die VPC verfügt über private und öffentliche Subnetze, ein NAT Gateway und eine Site-to-Site VPN-Verbindung zu lokalen Systemen. Die aktuellen EC2-Sicherheitsgruppen erlauben direkten SSH-Zugriff aus dem lokalen Netzwerk. Das Unternehmen wünscht sich strengere SSH-Kontrollen und eine Auditierung der von Ingenieuren ausgeführten Befehle. Welchen Ansatz sollte ein Solutions Architect empfehlen?
- Ein Startup hat eine E-Commerce-Website mit hohem Traffic zu AWS migriert und benötigt nun CI/CD, das Ingenieure über fehlgeschlagene Builds benachrichtigt, Zero-Downtime-Deployments ermöglicht und nahtlose Rollbacks unterstützt. Entwickler verwenden ein privates GitHub-Repo und Jenkins für Builds und Unit-Tests. Das Team wird AWS CodePipeline verwenden, um Builds und Deployments zu orchestrieren. Welches Design erfüllt die Anforderungen an Benachrichtigung, Zero-Downtime und Rollback?
- Ein Team leitet Verhaltensdaten für das Unternehmen weiter. Das VPC-Design ist Multi-AZ mit öffentlichen und privaten Subnetzen, einem Internet-Gateway, und jedes öffentliche Subnetz enthält ein NAT-Gateway. Anwendungen in privaten Subnetzen lesen und schreiben in Amazon Kinesis Data Streams. Cost Explorer zeigt aufgrund steigender NatGateway-Bytes-Kosten konstant hohe EC2-Other-Gebühren an. Der Lösungsarchitekt muss die Kosten senken, während die Anwendungsfunktionalität erhalten bleibt. Was sollte der Architekt tun?
- Ein Telekommunikationsunternehmen nutzt AWS mit einer Direct Connect-Verbindung zwischen On-Premises und AWS. Die Anwendung läuft auf EC2-Instances in mehreren AZs hinter einem internen ALB. Clients im On-Premises-Netzwerk verbinden sich über HTTPS mit der Anwendung; TLS terminiert am ALB. Der ALB verwendet mehrere Zielgruppen und pfadbasiertes Routing. Das Unternehmen wird eine On-Premises-Firewall-Appliance bereitstellen, die nur Datenverkehr zu bekannten IP-Adressen zulässt. Welche Lösung ermöglicht es dem On-Premises-Datenverkehr, die Anwendung zu erreichen und die Anforderungen der Firewall-Zulassungsliste zu erfüllen?
- Ein Ticketing-Dienst läuft auf Linux EC2-Instances in einer Auto Scaling-Gruppe. Der Dienst liest eine Preisdatei, die in einem S3-Bucket (S3 Standard) gespeichert ist. Ein zentrales Preisgestaltungssystem eines Drittanbieters aktualisiert die Preisdatei alle 1–15 Minuten; die Datei enthält mehrere tausend Positionen. Jede EC2-Instance lädt die Datei beim Start herunter, aber die Instances verwenden manchmal veraltete Preise, was zu falschen Kundenabrechnungen führt. Welche Lösung behebt dieses Problem am KOSTENGÜNSTIGSTEN?
- Ein Umweltunternehmen setzt Luftqualitätssensoren in Großstädten ein. Die Sensoren verwenden AWS IoT Core, um Zeitreihenmesswerte aufzunehmen, und das Unternehmen speichert die Daten in Amazon DynamoDB. Für die Geschäftskontinuität müssen sie in der Lage sein, Daten in zwei AWS-Regionen aufzunehmen und zu speichern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen aktualisiert eine Online-Bestellanwendung, die auf Amazon ECS gehostet wird und DynamoDB zur Speicherung sowie einen öffentlichen ALB für den Benutzerzugriff verwendet. Angriffe auf die Anwendung haben zugenommen. Das Unternehmen muss Angriffe verhindern und die Geschäftskontinuität mit minimalen Unterbrechungen und kostengünstig sicherstellen. Welche Kombination von Schritten erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen ändert die Art und Weise, wie es EC2-Instances patcht. Derzeit patchen Instances über das Internet über ein NAT Gateway in der VPC des Anwendungskontos. Eine dedizierte private VPC in einem Core-Konto hostet EC2-Instances, die als Patch-Quell-Repository fungieren. Das Unternehmen möchte Systems Manager Patch Manager und das Patch-Repository des Core-Kontos verwenden, um EC2-Instances im Anwendungskonto zu patchen, während gleichzeitig verhindert wird, dass alle Instances im Anwendungskonto auf das Internet zugreifen. Die Instances benötigen weiterhin Zugriff auf Amazon S3 (wo Anwendungsdaten gespeichert sind), Systems Manager und das Patch-Repository im Core-Konto. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen baut eine zentralisierte Plattform für Infrastrukturdienste mit folgenden Anforderungen auf: Durchsetzung des Prinzips der geringsten Rechte, wenn Benutzer Infrastruktur starten, sodass sie keine nicht genehmigten Dienste bereitstellen können; Verwendung eines zentralen Kontos zur Verwaltung der Infrastrukturerstellung; Verteilung von Infrastrukturdiensten auf mehrere Konten in AWS Organizations; Durchsetzung von Tags für jede von Benutzern gestartete Infrastruktur. Welche Kombination von Aktionen unter Verwendung von AWS-Diensten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen benötigt AWS-basiertes Disaster Recovery für Hunderte von Windows-Servern, die alle eine gemeinsame Dateifreigabe mounten. Die Anforderungen sind: RTO 15 Minuten, RPO 5 Minuten, Unterstützung von nativem Failover und Fallback und möglichst kostengünstig. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen benötigt eine einmalige Migration einer lokalen 60 TB MySQL-Datenbank zu Amazon Aurora MySQL in us-east-1. Die aktuelle Internetverbindung hat eine geringe Bandbreite, und die Übertragung der Daten über das Internet würde etwa einen Monat dauern. Das Unternehmen benötigt die schnellstmögliche Migration. Welche Option migriert die Datenbank in der kürzesten Zeit?
- Ein Unternehmen benötigt eine Lösung zur Verwaltung von AWS WAF-Regeln über mehrere AWS-Konten hinweg, die in verschiedenen OUs organisiert sind. Administratoren müssen in der Lage sein, Konten oder OUs zu verwalteten WAF-Regelsätzen hinzuzufügen oder daraus zu entfernen und nicht konforme WAF-Regeln in allen Konten mit minimalem Betriebsaufwand automatisch zu aktualisieren/zu beheben. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen benötigt eine Multi-Account-AWS-Umgebung, die eine konsistente Basis für Management und Sicherheit durchsetzt, während sie gleichzeitig Konten-spezifische Flexibilität für unterschiedliche Compliance-Anforderungen ermöglicht. Die Umgebung muss sich in das bestehende lokale AD FS für die Föderation integrieren und den operativen Aufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen mit dem GERINGSTEN operativen Aufwand?
- Ein Unternehmen benötigt einen AWS Transfer Family SFTP-Server, der PGP-verschlüsselte Dateien von einem Drittanbieter in einen Amazon S3-Bucket liefert. Die Dateien müssen nach dem Empfang automatisch entschlüsselt werden. Der Solutions Architect hat eine IAM-Rolle mit einer Richtlinie erstellt, die den Zugriff auf AWS Secrets Manager und den S3-Bucket gewährt. Die Vertrauensrichtlinie der Rolle erlaubt dem Dienst transfer.amazonaws.com, die Rolle zu übernehmen. Was sollte der Solutions Architect als Nächstes tun, um einen automatisierten Entschlüsselungs-Workflow mit einem Transfer Family Managed Workflow abzuschließen?
- Ein Unternehmen bereitet sich darauf vor, viele Windows- und Linux-Server – einige physisch und einige virtuell – sowie mehrere Datenbanktypen zu AWS zu migrieren. Es fehlt ein genaues Inventar, und das Unternehmen möchte während der Migration eine Größenanpassung vornehmen (rightsize). Ein Lösungsarchitekt muss Informationen über Netzwerkkonnektivität und Anwendungsbeziehungen sammeln und einen Migrationsplan erstellen. Welcher Ansatz liefert die erforderlichen Daten und den Plan?
- Ein Unternehmen betreibt Anwendungen für mehrere Geschäftsbereiche über mehrere AWS-Konten innerhalb einer AWS Organization. Jede Cloud-Ressource verfügt bereits über ein Tag namens BusinessUnit mit dem entsprechenden Geschäftsbereichswert. Das Unternehmen muss die Cloud-Kosten nach Geschäftsbereichen zuordnen und visualisieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen über Hunderte von AWS-Produktionskonten in einer AWS Organization und nutzt AWS Backup zentral. Es soll sichergestellt werden, dass alle Backups auch dann widerstandsfähig bleiben, wenn privilegierte Anmeldeinformationen in einem der Produktionskonten kompromittiert werden. Welche Kombination von Maßnahmen erfüllt diese Anforderung? (Wählen Sie drei.)
- Ein Unternehmen betreibt EC2-Instances mit einer stabilen, kontinuierlichen Last und Lambda-Funktionen mit einer variablen, unvorhersehbaren Last. Die Anwendung verwendet einen Amazon MemoryDB for Redis-Cluster als Cache. Welche Kaufstrategie sollte das Unternehmen anwenden, um die monatlichen Gesamtkosten zu minimieren?
- Ein Unternehmen betreibt ein dreijähriges Projekt mit einer Anwendung, die 20 Amazon EC2 On-Demand-Instances verwendet, die bei einer Network Load Balancer-Zielgruppe über zwei Availability Zones hinweg registriert sind. Die Anwendung ist zustandslos und läuft 24/7. Die normale CPU-Auslastung beträgt etwa 10 %, steigt aber während kurzer Spitzenzeiten, die einige Stunden dauern, auf 100 %. Benutzer melden langsame Antworten. Welche neue Architektur löst das Problem der langsamen Antworten am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen betreibt ein MongoDB-Replica-Set On-Premises, das über AWS Direct Connect zugänglich ist. Ein Solutions Architect muss die On-Premises-MongoDB-Datenbank zu Amazon DocumentDB (mit MongoDB-Kompatibilität) migrieren. Welchen Migrationsansatz sollte der Architekt verwenden?
- Ein Unternehmen betreibt eine Anwendung auf 20 persistenten Linux EC2-Instances, die Daten auf mehreren angehängten EBS-Volumes speichern. Das Unternehmen muss Backups in einer separaten AWS-Region aufbewahren und in der Lage sein, Instances und Konfigurationen innerhalb eines Geschäftstages wiederherzustellen, wobei nicht mehr als ein Tag Daten verloren gehen dürfen. Das Unternehmen verfügt über begrenztes Personal und hat bereits eine CloudFormation-Vorlage, die das erforderliche Netzwerk in der sekundären Region bereitstellen kann. Welche Backup- und Wiederherstellungslösung erfüllt diese Anforderungen bei gleichzeitiger Minimierung des Betriebsaufwands und der Kosten?
- Ein Unternehmen betreibt eine Anwendung auf EC2 und Lambda, die temporäre Objekte in Amazon S3 speichert; Objekte werden nach 24 Stunden gelöscht. Das Unternehmen stellt neue Anwendungsversionen bereit, indem es CloudFormation-Stacks für die benötigten Ressourcen erstellt und den alten Stack nach der Validierung löscht. Kürzlich schlug das Löschen eines alten Entwicklungs-Stacks fehl. Ein Lösungsarchitekt muss den Löschfehler ohne größere architektonische Änderungen beheben. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine Anwendung auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Beim Start führen die Instances User-Data-Skripte aus, um kritische Anwendungsinhalte aus einem S3-Bucket herunterzuladen. Die Instances werden gestartet, aber nach einiger Zeit mit der Meldung „An instance was taken out of service in response to an ELB system health check failure“ beendet. Auto Scaling startet und beendet Instances wiederholt in einer Schleife. Die einzige kürzliche Änderung war das Hinzufügen einer großen Menge kritischer Inhalte zum S3-Bucket. Das Unternehmen möchte die User-Data-Skripte in der Produktion nicht ändern. Was sollte ein Solutions Architect tun, damit die Produktionsumgebung erfolgreich bereitgestellt werden kann?
- Ein Unternehmen betreibt eine benutzerdefinierte Netzwerkanalyse-Software, um den Datenverkehr zu überprüfen, der in eine VPC hinein- und aus ihr herausgeht. Die Software wird mit einer AWS CloudFormation-Vorlage auf drei Amazon EC2-Instanzen bereitgestellt, die von einer Auto Scaling-Gruppe verwaltet werden. Das Netzwerk-Routing ist so konfiguriert, dass der Datenverkehr an die EC2-Instanzen geleitet wird. Wenn die Analyse-Software nicht mehr funktioniert, ersetzt die Auto Scaling-Gruppe die fehlerhafte Instanz, aber die Netzwerkrouten werden nicht aktualisiert, um auf die Ersatzinstanz zu verweisen. Welche Kombination von Maßnahmen löst dieses Problem? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine Blog-Anwendung, die Amazon API Gateway, Amazon DynamoDB und AWS Lambda verwendet. Die REST-API hat folgende Endpunkte: GET /posts/{postId}, GET /users/{userId} und GET /comments/{commentId}. Benutzer diskutieren aktiv Themen in Kommentaren, und das Unternehmen möchte, dass Kommentare in Echtzeit erscheinen, um das Engagement zu steigern. Welches Design reduziert die Kommentar-Latenz und verbessert die Benutzererfahrung?
- Ein Unternehmen betreibt eine dreistufige Webanwendung On-Premises: Apache-Frontend, monolithische Java-Middle-Tier und PostgreSQL-Speicher. Eine kürzlich durchgeführte Werbeaktion überlastete alle Ebenen, die Anwendung stürzte ab und die Datenbank erreichte ihre Lesekapazitätsgrenzen. Mehrere Werbeaktionen sind geplant. Sie müssen eine Migration zu AWS entwerfen, die die Skalierbarkeit maximiert und den Betriebsaufwand minimiert. Welche drei Schritte erreichen dies? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine Event-Ticketing-Plattform auf AWS und möchte die Kosten senken. Die Plattform nutzt Amazon EKS auf Amazon EC2 für die meisten Workloads und eine Amazon RDS for MySQL DB-Instanz. Neue Funktionen werden auf Amazon EKS mit AWS Fargate ausgeführt. Die Workload hat seltene, datumsgesteuerte Nachfragespitzen. Welcher Ansatz ist der KOSTENGÜNSTIGSTE für diese Umgebung?
- Ein Unternehmen betreibt eine große containerisierte Workload mit etwa 100 Services auf Amazon ECS. Entwickler haben begonnen, Aufgaben auf AWS Fargate anstelle von EC2 auszuführen. Historisch gesehen hat das Konto fast die maximale Anzahl von EC2-Instanzen erreicht. Das Unternehmen ist besorgt, die maximale Anzahl von ECS-Aufgaben für Fargate zu erreichen, und möchte das Entwicklungsteam benachrichtigen, wenn die Fargate-Nutzung 80 % des Service-Kontingents erreicht. Was sollte ein Solutions Architect implementieren?
- Ein Unternehmen betreibt eine Hybrid-Umgebung mit lokalen Servern und EC2-Instances in drei VPCs, die sich in drei verschiedenen AWS-Regionen befinden. Das Unternehmen verfügt über eine AWS Direct Connect-Verbindung vom Rechenzentrum zur nächstgelegenen Region. Die lokalen Server benötigen Zugriff auf EC2-Instances in allen drei VPCs und auch auf öffentliche AWS-Dienste. Welche kostengünstigste Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine IoT-Lösung mit Millionen von Heimsensoren in den Vereinigten Staaten. Die Sensoren verwenden MQTT, um Daten an einen benutzerdefinierten MQTT-Broker auf einer einzelnen EC2-Instanz zu senden. Die Sensoren verbinden sich mit dem Broker unter iot.example.com (Route 53). Der Broker schreibt Daten in DynamoDB. Der Broker war mehrfach überlastet, was zu Datenverlust führte. Welche Lösung verbessert die Zuverlässigkeit und erfüllt die Anforderungen?
- Ein Unternehmen betreibt eine kritische Anwendung mit Amazon RDS for MySQL in Multi-AZ. Ein kürzlich durchgeführter RDS-Failover-Test verursachte einen Anwendungsausfall von 40 Sekunden. Ein Solutions Architect muss die Ausfallzeit auf unter 20 Sekunden reduzieren. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine lokale Intranet-Anwendung und wird AWS Elastic Disaster Recovery verwenden, um diese in AWS zu sichern. Der Replikationsverkehr darf nicht über das öffentliche Internet laufen, die Anwendung darf nach der Wiederherstellung nicht über das Internet zugänglich sein, und die Replikation sollte nicht die gesamte verfügbare Netzwerkbandbreite verbrauchen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen betreibt eine manuell erstellte VPC, während es AWS CloudFormation zur Bereitstellung anderer Ressourcen verwendet. Ein neues Mandat erfordert, dass die gesamte Infrastruktur automatisch verwaltet wird. Welcher Ansatz erfordert den geringsten Aufwand, um die bestehende, manuell erstellte VPC unter automatische Verwaltung zu bringen?
- Ein Unternehmen betreibt eine Plattform zur Verteilung statischer Inhalte, die Kunden weltweit bedient. Kunden konsumieren Inhalte von ihren eigenen AWS-Konten. Die Inhalte werden in einem Amazon S3-Bucket gehostet. Das Unternehmen lädt Inhalte von On-Premises nach S3 über ein S3 File Gateway hoch. Das Unternehmen möchte die Leistung und Zuverlässigkeit verbessern, indem es Inhalte aus der AWS-Region bereitstellt, die jedem Kunden geografisch am nächsten liegt. On-Premises-Daten müssen mit minimaler Latenz und ohne Nutzung des öffentlichen Internets an Amazon S3 weitergeleitet werden. Welche Kombination von Schritten erreicht diese Ziele mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine Produktions-Webanwendung, die eine Amazon API Gateway HTTP API umfasst, die eine AWS Lambda-Funktion aufruft. Die Lambda-Funktion verarbeitet Anfragen und speichert Daten in einer Datenbank. Das Unternehmen wünscht eine integrierte Benutzerautorisierung und verwendet bereits einen Drittanbieter-Identitätsprovider, der OAuth-Tokens für andere Anwendungen ausstellt. Welche Lösung erfüllt diese Autorisierungsanforderungen?
- Ein Unternehmen betreibt eine proprietäre zustandslose Linux-Binärdatei (Quellcode nicht verfügbar) auf einer EC2-Instance. Die Anwendung ist Single-Threaded, benötigt 2 GB RAM, ist CPU-intensiv und wird etwa alle 4 Stunden für bis zu 20 Minuten ausgeführt. Sie müssen die Architektur neu gestalten, um diese Anforderungen zu erfüllen. Welchen Ansatz sollten Sie wählen?
- Ein Unternehmen betreibt eine stark genutzte Webanwendung On-Premises, bei der Benutzer Mediendateien auf einen Dateiserver hochladen. Der Anwendungsserver ist überlastet, und Uploads schlagen manchmal fehl; das Unternehmen erweitert häufig den Speicher auf dem Dateiserver. Das Unternehmen plant die Migration zu AWS, möchte einen authentifizierten Zugriff für Benutzer in den USA und Kanada, wird eine Refaktorierung in Betracht ziehen und möchte die Entwicklung mit dem geringsten Betriebsaufwand beschleunigen. Welche Lösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen betreibt eine statische E-Commerce-Website, die auf Amazon S3 mit CloudFront gehostet wird. API Gateway ruft Lambda-Funktionen für Benutzeranfragen und Auftragsverarbeitung auf. Lambda-Funktionen speichern Daten in einem Amazon RDS for MySQL-Cluster, der derzeit On-Demand-Instanzen verwendet. Die DB-Nutzung war 12 Monate lang konsistent. Kürzlich erlebte die Website SQL-Injection- und Web-Exploit-Versuche. Kunden berichten von einer Zunahme der Latenz bei der Auftragsverarbeitung während Verkehrsspitzen, und Lambdas haben oft Kaltstarts. Da das Unternehmen wächst, benötigt es skalierbare Leistung mit geringer Latenz während Verkehrsspitzen, niedrigere Datenbankkosten und Schutz vor SQL-Injection und Web-Exploits. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt eine Web-Front-End-Anwendung auf drei Linux-VMs hinter einem HTTP-Anforderungs-basierten Load Balancer in seinem lokalen Rechenzentrum. Die Anwendung benötigt Dateispeicher für kritische Daten. Das Unternehmen muss die Anwendung so schnell wie möglich zu AWS migrieren und die AWS-Architektur hochverfügbar halten, während die WENIGSTEN Änderungen an der bestehenden Architektur vorgenommen werden. Welche Migrationsoption erfüllt diese Anforderungen mit minimalen architektonischen Änderungen?
- Ein Unternehmen betreibt eine Webanwendung auf einer einzelnen EC2-Instance, die zu Spitzenzeiten langsam wird, wenn die CPU-Auslastung 95 % übersteigt. Ein User-Data-Skript installiert beim Start benutzerdefinierte Pakete auf der Instance, wodurch der Instance-Start mehrere Minuten dauert. Das Unternehmen wird eine Auto Scaling-Gruppe mit einer Startvorlage, gemischten Instance-Typen, unterschiedlichen CPU-Kapazitäten und einer maximalen Kapazitätsgrenze erstellen. Das Unternehmen möchte die Anwendungslatenz reduzieren, wenn bei Skalierungsereignissen neue Instances gestartet werden. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine Windows Server-Anwendung auf VMware vSphere On-Premises. Die Anwendung liest Daten in einem proprietären Format, das die Anwendung selbst interpretieren muss. Server werden manuell bereitgestellt. Im Rahmen des Notfallwiederherstellungsplans (DR) möchte das Unternehmen die Anwendung vorübergehend in AWS ausführen können, falls die On-Premises-Umgebung ausfällt, und die Anwendung nach der Wiederherstellung wieder On-Premises zurückführen. Das Recovery Point Objective (RPO) beträgt 5 Minuten. Welche Lösung bietet DR-Fähigkeit in AWS mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt eine zeitkritische Transaktionsverarbeitungsanwendung in Docker-Containern auf VMs. Die Container verwenden gemeinsamen Speicher für Transaktionsdaten. Das Transaktionsvolumen ist unvorhersehbar. Das Unternehmen kann die Anwendung nicht ändern oder die Verwaltung der Container-Host-VMs fortsetzen. Es benötigt einen Speicher mit geringer Latenz, der den Durchsatz bei steigender Nachfrage automatisch skaliert, und muss die Docker-Hosting-Umgebung nicht mehr verwalten. Wie sollte es zu AWS migrieren?
- Ein Unternehmen betreibt eine zentralisierte EC2-Anwendung in einer Shared VPC. Client-Anwendungen in bis zu 10 Business-Unit-VPCs müssen auf die zentralisierte Anwendung zugreifen, die von einem Network Load Balancer (NLB) vorgeschaltet ist. Einige CIDR-Blöcke der Business-Unit-VPCs überschneiden sich mit der Shared VPC und einige überschneiden sich untereinander. Nur autorisierte Business-Unit-VPCs sollen die zentralisierte Anwendung erreichen dürfen. Welches Netzwerkdesign bietet die erforderliche Konnektivität von den Business-Unit-VPCs zur zentralisierten Anwendung?
- Ein Unternehmen betreibt einen Amazon Aurora PostgreSQL DB-Cluster in einer einzigen AWS-Region. Das Datenbankteam muss alle Datenaktivitäten über die Datenbanken hinweg erfassen und überwachen. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt einen Amazon EKS-Cluster (mit einer von AWS verwalteten Knotengruppe) und speichert Container-Images in Amazon ECR. Die Sicherheitsrichtlinie erfordert eine kontinuierliche Schwachstellenprüfung aller AWS-Ressourcen. Welche Option erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
- Ein Unternehmen betreibt einen Microservice als AWS Lambda-Funktion. Der Microservice schreibt in eine lokale SQL-Datenbank, die nur eine begrenzte Anzahl gleichzeitiger Verbindungen unterstützt. Wenn das Lambda-Aufrufvolumen ansteigt, wird die Datenbank überlastet und stürzt ab, was zu Ausfallzeiten führt. Das Unternehmen verfügt über eine AWS Direct Connect-Verbindung zwischen der VPC und dem lokalen Rechenzentrum. Das Unternehmen möchte die Datenbank vor Überlastung schützen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Entwicklungs-, Test- und Produktionsumgebungen rund um die Uhr in eu-west-1 unter Verwendung von zustandsbehafteten EC2-Instances und Amazon RDS for MySQL. Die Datenbanken sind 500–800 GB groß. Die Entwicklungs- und Testteams arbeiten während der Geschäftszeiten an Werktagen; die Produktion läuft kontinuierlich. Alle Ressourcen haben ein Umgebungstag (development, testing oder production). Das Unternehmen möchte die Kosten mit dem geringsten Betriebsaufwand senken. Was sollte ein Lösungsarchitekt implementieren?
- Ein Unternehmen betreibt Grafana auf einer einzelnen Amazon EC2-Instanz, um AWS-Workloads zu visualisieren und zu überwachen. Das Unternehmen hat viel Aufwand in den Aufbau von Dashboards investiert und benötigt diese hochverfügbar mit einer Ausfallzeit von nicht mehr als 10 Minuten. Das Unternehmen möchte auch den laufenden Wartungsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt Microservices auf EC2-Instanzen in mehreren Availability Zones hinter einem ALB. Eine neue REST-API wurde in Amazon API Gateway erstellt. Einige ältere Microservices, die auf EC2 laufen, müssen die neue API aufrufen, aber das Unternehmen verlangt, dass die API nicht dem öffentlichen Internet ausgesetzt wird und dass der Datenverkehr nicht über das öffentliche Internet geleitet wird. Was sollte ein Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen betreibt proprietäre ETL- und Aggregationslogik, speichert die Ergebnisse in Amazon Redshift und verkauft die resultierenden Daten an Kunden. Zuvor exportierte das Unternehmen Dateien aus Redshift und sendete sie per FTP an Kunden. Das Unternehmen wird AWS Data Exchange verwenden, um die Daten zu verteilen, und muss die Identität der Kunden überprüfen, bevor es die Daten weitergibt. Kunden benötigen außerdem Zugriff auf die zuletzt veröffentlichten Daten. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen betreibt seine E-Commerce-Website in einer einzigen AWS-Region. Der Stack umfasst EC2-Instances hinter einem ALB, eine DynamoDB-Tabelle, einen benutzerdefinierten Route 53-Domainnamen, der auf den ALB verweist, und ein ACM-Zertifikat, das an den ALB angehängt ist. Es wird kein CDN verwendet. Das Unternehmen möchte den gesamten Anwendungs-Stack in einer zweiten Region für Disaster Recovery, zukünftiges Wachstum und verbesserte Benutzerlatenz replizieren, während der administrative Aufwand minimiert wird. Welche Kombination von Maßnahmen sollte der Solutions Architect ergreifen? (Wählen Sie drei.)
- Ein Unternehmen betreibt seine Kerngeschäftslogik auf einer Flotte von Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Der Route 53-Eintrag api.example.com verweist auf den ALB. Das Entwicklungsteam muss ein großes Update der Geschäftslogik bereitstellen, sodass während eines Testzeitraums nur 10 % der Kunden die neue Version erhalten und jeder Kunde während der gesamten Dauer des Testzeitraums konsistent dieselbe Version verwenden muss. Wie sollte das Unternehmen das Update bereitstellen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen betreibt über 20 Anwendungen in einer einzigen VPC unter Verwendung von EC2, ECS und RDS. Drei Entwicklungsteams besitzen jeweils mehrere Anwendungen, und die Ressourcen sind nach Anwendung und Team getaggt. Das Unternehmen verwendet IAM für den täglichen Zugriff. Das Finanzteam muss die monatlichen AWS-Kosten pro Anwendung und pro Team ermitteln, historische Vergleichsberichte für 12 Monate erstellen und die Kosten für die nächsten 12 Monate prognostizieren. Welche Kombination von Maßnahmen liefert diese Kostenberichte? (Wählen Sie drei.)
- Ein Unternehmen betreibt viele Dienste in seinem lokalen Rechenzentrum, das über AWS Direct Connect (DX) und ein IPsec-VPN mit AWS verbunden ist. Die Dienstdaten sind sensibel und dürfen das öffentliche Internet nicht durchqueren. Das Unternehmen möchte diese Dienste anderen Unternehmen anbieten, die in AWS laufen. Welche Lösung ermöglicht es anderen AWS-Kunden, sich mit den lokalen Diensten zu verbinden, ohne das Internet zu nutzen?
- Ein Unternehmen betreibt Workloads über mehrere AWS-Konten hinweg, die über AWS Organizations verwaltet werden. Die Workloads umfassen Amazon EC2, AWS Fargate und AWS Lambda, und die Nachfrage variiert unvorhersehbar über die Konten hinweg. Der Solutions Architect hat einen 6-Monats-Durchschnittsverbrauch pro Konto berechnet, um den zukünftigen Verbrauch abzuschätzen. Welche Kaufoption führt in den nächsten 3 Jahren zu den GRÖSSTEN Kosteneinsparungen für die Compute-Nutzung der Organisation?
- Ein Unternehmen empfängt einen kontinuierlichen Strom von JSON-formatierten Umweltsensordaten und benötigt eine AWS-Echtzeitlösung, die die Daten in einer schemaflexiblen (kein festes Schema) Datenbank speichert. Welche Architektur erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt eine latenzempfindliche Anwendung. Mehrere Java AWS Lambda-Funktionen führen das Laden von Bibliotheken, die Initialisierung von Klassen und die Generierung eindeutiger IDs im Initialisierungscode außerhalb des Handlers durch. Die Funktionen müssen so schnell wie möglich initialisiert werden. Welcher Ansatz ist der kostengünstigste, um die Startleistungsanforderungen zu erfüllen?
- Ein Unternehmen entwickelt eine serverlose API mit API Gateway und Lambda. Die Lambda-Funktionen teilen sich gemeinsame Bibliotheken und benutzerdefinierte Klassen. Ein Lösungsarchitekt muss die Bereitstellungen vereinfachen und die Wiederverwendung von Code maximieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt einen On-Demand-Videodienst unter Verwendung von Microservices. Der Dienst wird mit 5 Millionen Benutzern starten und nach 6 Monaten auf 30 Millionen Benutzer anwachsen. Die Anwendung wird auf Amazon ECS unter Verwendung von AWS Fargate bereitgestellt. ECS-Dienste kommunizieren über HTTPS. Ein Solutions Architect muss Blue/Green-Deployments implementieren, den Datenverkehr zu jedem ECS-Dienst über einen Load Balancer leiten und sicherstellen, dass die Anwendung die Anzahl der Tasks als Reaktion auf einen Amazon CloudWatch-Alarm automatisch skaliert. Welches Design erfüllt diese Anforderungen?
- Ein Unternehmen entwickelt mehrere Projekte über mehrere AWS-Konten hinweg unter derselben AWS Organization. Kosten müssen dem zuständigen Projekt über einen Project-Tag zugeordnet werden. Das Betriebsteam hat festgestellt, dass vielen EC2-Instances der Project-Tag fehlt. Welche Maßnahmen sollte ein Solutions Architect ergreifen, um aktuelle ungetaggte Instances zu finden und zu verhindern, dass zukünftige Instances ohne den Project-Tag gestartet werden? (Wählen Sie drei.)
- Ein Unternehmen erstellt ein Amazon Connect Contact Center und definiert eine Disaster-Recovery-Strategie über AWS-Regionen hinweg. Das Contact Center umfasst Dutzende von Kontaktflüssen, Hunderte von Benutzern und Dutzende von beanspruchten Telefonnummern. Welcher DR-Ansatz führt zum NIEDRIGSTEN Recovery Time Objective (RTO)?
- Ein Unternehmen erstellt eine Website mit statischen Inhalten auf Amazon S3 mit Amazon CloudFront. Benutzer müssen große Dateien hoch- und herunterladen können. Die Unternehmensrichtlinie schreibt vor, dass alle Daten sowohl während der Übertragung als auch im Ruhezustand verschlüsselt werden müssen. Welche Kombination von Aktionen erfüllt die Verschlüsselungsanforderungen? (Wählen Sie drei.)
- Ein Unternehmen erstellt täglich automatisierte Amazon RDS-Snapshots und bewahrt diese 7 Tage lang auf. Es benötigt Snapshots alle 6 Stunden, die 30 Tage lang aufbewahrt werden, wünscht eine zentralisierte Überwachung über AWS Organization-Konten hinweg und bevorzugt minimalen Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen führt große Batch-Verarbeitungs-Simulationsaufträge für Daten aus, die in einem S3-Bucket gespeichert sind. Die Aufträge sind fehlertolerant (können unterbrochen werden) und die Ausgaben werden in einem separaten S3-Bucket gespeichert. Jeder Auftrag verarbeitet 15–20 GB Eingabedaten. Welche Architektur erfüllt die Anforderungen am kostengünstigsten?
- Ein Unternehmen führt nächtliche automatisierte Modell-Umschulungen mit AWS Step Functions durch. Der Workflow verwendet mehrere Lambda-Aufgaben; jeder Aufgabenfehler führt zum Fehlschlagen des gesamten Workflows. Die Umschulung ist mehrere Nächte lang ohne Benachrichtigungen fehlgeschlagen. Der Lösungsarchitekt muss sicherstellen, dass Benachrichtigungen für alle Fehlschläge der Umschulung gesendet werden. Welche Kombination von Schritten sollte implementiert werden? (Wählen Sie drei.)
- Ein Unternehmen führt Online-Wettbewerbe über eine mobile App auf AWS durch und wählt am Ende des Wettbewerbs einen zufälligen Gewinner aus. Die Dauer der Wettbewerbe variiert, und nach Beendigung eines Wettbewerbs dürfen keine Wettbewerbsdaten aufbewahrt werden. Derzeit verwendet das Unternehmen benutzerdefinierten Code auf Amazon EC2-Instanzen hinter einem Application Load Balancer und speichert die Wettbewerbseinträge in Amazon RDS. Das Unternehmen wünscht sich eine neue Architektur, die die Wettbewerbskosten senkt. Welche Lösung ist die kostengünstigste und erfüllt gleichzeitig die Anforderungen?
- Ein Unternehmen für mobile Spiele stellt Spiel-Assets von EC2-Instances hinter einem ALB in zwei Regionen bereit. Clients müssen Assets aus der geografisch nächstgelegenen Region abrufen; wenn Assets in der nächstgelegenen Region nicht verfügbar sind, sollen Clients auf die andere Region ausweichen. Wie sollte ein Solutions Architect dieses Verhalten implementieren?
- Ein Unternehmen hat 60 TB an Software-Images On-Premises in Europa gespeichert und möchte diese in einen Amazon S3-Bucket in der Region ap-northeast-1 verschieben. Täglich werden neue Images erstellt, die während der Übertragung verschlüsselt werden müssen. Das Unternehmen wünscht sich eine automatisierte Lösung, die keine kundenspezifische Entwicklung erfordert, um sowohl die vorhandenen Daten als auch zukünftige Images nach S3 zu übertragen. Was ist der nächste Schritt im Übertragungsplan?
- Ein Unternehmen hat Amazon WorkSpaces in einem Proof of Concept validiert und benötigt nun Hochverfügbarkeit über zwei AWS-Regionen hinweg. WorkSpaces ist in einer Failover-Region bereitgestellt, und eine gehostete Zone existiert in Amazon Route 53. Was sollte der Solutions Architect konfigurieren, um Hochverfügbarkeit für WorkSpaces über die beiden Regionen hinweg zu ermöglichen?
- Ein Unternehmen hat APIs mit Amazon API Gateway und regionalen Endpunkten erstellt. Diese APIs rufen AWS Lambda-Funktionen auf und verwenden die API Gateway-Authentifizierung. Eine Überprüfung ergab, dass eine Untergruppe von APIs nicht öffentlich zugänglich sein darf und nur innerhalb einer VPC aufrufbar sein sollte. Alle Aufrufe müssen von authentifizierten Benutzern stammen. Welche Lösung erreicht dies mit dem geringsten Aufwand?
- Ein Unternehmen hat eine Anwendung bereitgestellt, die Amazon DynamoDB verwendet. Das Betriebsteam hat die erwartete Last gemessen und die RCUs und WCUs der Tabelle so bereitgestellt, dass sie dem erwarteten Spitzenwert entsprechen. Die Arbeitslast hat eine wöchentliche 4-stündige Spitze, die doppelt so hoch ist wie der durchschnittliche Traffic; für den Rest der Woche liegt der Traffic nahe am Durchschnitt. Das Zugriffsmuster ist schreibintensiv (viel mehr Schreibvorgänge als Lesevorgänge). Sie müssen einen kostenminimierenden Ansatz empfehlen, der diese Anforderungen erfüllt. Welche Lösung sollten Sie wählen?
- Ein Unternehmen hat eine API, die in einer einzigen Region bereitgestellt wird: API Gateway Regional + Lambda. Die API ruft eine externe Anbieter-API auf, speichert Daten in einer globalen DynamoDB-Tabelle, und der API-Schlüssel des Anbieters wird in AWS Secrets Manager gespeichert, verschlüsselt mit einem kundenverwalteten KMS-Schlüssel. Das Unternehmen möchte, dass die API-Komponenten in einem Aktiv-Aktiv-Setup über mehrere Regionen hinweg ausgeführt werden. Welche Änderungen erreichen dies mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie drei.)
- Ein Unternehmen hat eine AWS-Umgebung mit mehreren Konten unter Verwendung von AWS Control Tower bereitgestellt. Das Sicherheitsteam wird sowohl präventive als auch detektive Kontrollen über alle Konten hinweg implementieren und benötigt eine zentralisierte Ansicht der Sicherheitslage für jedes Konto. Welche Lösung bietet eine zentralisierte Sicherheitsansicht und erfüllt diese Anforderungen?
- Ein Unternehmen hat eine private REST-API in API Gateway bereitgestellt, die nur von einer Anwendung innerhalb einer VPC zugänglich sein soll. Eine EC2-Instance in der VPC kann die API nicht erreichen. Welche Lösung bietet Konnektivität zwischen der EC2-Instance und der privaten API?
- Ein Unternehmen hat eine Sicherheitsanforderung eingeführt, um den gesamten Datenverkehr von den AWS-Instanzen des Unternehmens in seiner VPC auf Richtlinienverstöße zu überprüfen und bestimmte IP-Adressen zu blockieren. Um dies zu erfüllen, hat das Unternehmen EC2-Instanzen mit zugelassener Proxy-Software in privaten Subnetzen als transparente Proxys bereitgestellt, die Subnetz-Routing-Tabellen aktualisiert, um die Proxy-Instanzen als Standardroute zu verwenden, und Sicherheitsgruppen angehängt, die der Richtlinie entsprechen. Trotz dieser Änderungen wird der Datenverkehr von Instanzen in privaten Subnetzen nicht über die Proxys ins Internet weitergeleitet. Was sollte ein Solutions Architect tun, um dies zu beheben?
- Ein Unternehmen hat eine Webanwendung zu AWS migriert. Die Architektur verwendet eine Amazon CloudFront-Distribution, die Anfragen an einen Application Load Balancer (ALB) weiterleitet, und Amazon ECS übernimmt die Anwendungsverarbeitung. Ein Sicherheitsaudit ergab, dass die Anwendung sowohl direkt über die CloudFront-Domain als auch über den ALB-Endpunkt erreichbar ist. Das Unternehmen verlangt, dass die Anwendung nur über CloudFront zugänglich ist. Welche Lösung erreicht dies mit dem geringsten Aufwand?
- Ein Unternehmen hat fünf Entwicklungsteams mit jeweils fünf AWS-Konten. Um die Ausgaben zu verfolgen, melden sich die Teammitglieder derzeit monatlich bei jedem Konto an und melden die Kosten. Das Unternehmen muss die Kostenverfolgung für die Finanzabteilung zentralisieren und durchsetzen, dass Ressourcen nur in US-Regionen erstellt werden können. Einige Ressourcen existieren bereits außerhalb der USA. Welche Kombination von Maßnahmen bietet eine konsolidierte Kostentransparenz und verhindert die Ressourcenerstellung außerhalb von US-Regionen mit der größten operativen Effizienz? (Wählen Sie drei.)
- Ein Unternehmen hat Geräte von mehreren Anbietern gekauft. Jedes Gerät verfügt über IoT-Sensoren, die Statusmeldungen im proprietären Format des jeweiligen Anbieters an eine Legacy-Anwendung senden, die sie in JSON parst. Das Parsen ist einfach, aber anbieterspezifisch. Einmal täglich parst die Anwendung alle JSON-Datensätze und schreibt sie zur Analyse in eine relationale Datenbank. Das Unternehmen wünscht sich ein neues Datenanalyse-Design, das schneller und kostengünstiger ist. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat in Amazon API Gateway eine API erstellt, die Lambda-Funktionen aufruft, und diese in einer Produktions-Stage bereitgestellt. Ein externes Entwicklungsteam ist der einzige API-Consumer. Die Nutzung steigt zu bestimmten Zeiten stark an, was zu Kostenbedenken führt. Das Unternehmen möchte die Nutzung und die Kosten begrenzen, ohne die Lambda-Funktionen zu ändern. Was ist die KOSTENGÜNSTIGSTE Lösung?
- Ein Unternehmen hat in der Region eu-central-1 ein serverloses elektronisches Dokumentenmanagementsystem aufgebaut. Die Webanwendung wird über eine Amazon CloudFront-Distribution mit einem Amazon S3-Ursprung bereitgestellt. Die Anwendung ruft regionale Amazon API Gateway-Endpunkte auf, die AWS Lambda-Funktionen aufrufen, die Metadaten in einer Amazon Aurora Serverless-Datenbank speichern und Dokumente in einem S3-Bucket ablegen. Das Unternehmen muss die Latenz für Benutzer außerhalb Europas reduzieren. Welche zwei Maßnahmen verbessern die globale Latenz? (Wählen Sie zwei.)
- Ein Unternehmen hat mehrere AWS-Konten in einer AWS Organizations-Organisation. Das Unternehmen muss die Speicherung der AWS-Kontoaktivitäten zentralisieren und SQL-Abfragen für diese Aktivitäten von einem zentralen Ort aus ausführen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen hat mehrere AWS-Konten unter AWS Organizations. Jedes Konto hostet VPCs, EC2-Instances und Container. Das Compliance-Team führt ein Sicherheitstool in jeder VPC auf EC2-Instances aus und aggregiert die Ergebnisse in einem dedizierten Compliance-Konto. Alle Compliance-Ressourcen sind mit costCenter=compliance getaggt. Das Unternehmen benötigt eine genaue Kostenkalkulation für diese Sicherheitstools, damit das Konto des Compliance-Teams belastet werden kann. Was sollte ein Solutions Architect tun?
- Ein Unternehmen hat mehrere erworbene AWS-Konten in einem einzigen AWS Organizations-Setup konsolidiert. Das Finanzteam benötigt eine selbstverwaltete Anwendung, die aussagekräftige Kostenberichte über die Unternehmen hinweg erstellen kann. Welche Lösung bietet die erforderliche Berichtsfunktion?
- Ein Unternehmen hat mehrere Geschäftsbereiche (LOBs) unter einem Mutterkonzern. Das Unternehmen benötigt Folgendes: eine einzige konsolidierte AWS-Rechnung für alle LOB-Konten; Rechnungsdetails, die die Kosten pro LOB-Konto aufschlüsseln; die Möglichkeit, Dienste und Funktionen in LOB-Konten gemäß den Governance-Richtlinien einzuschränken; und jedes LOB-Konto muss trotz Governance-Einschränkungen volle Administratorberechtigungen haben. Welche Kombination von Schritten sollte der Solutions Architect implementieren, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen hat mehrere Python AWS Lambda-Funktionen, die als .zip-Pakete bereitgestellt werden, und einen Lambda-Layer (ebenfalls ein .zip) mit gängigen Bibliotheken. Die .zip-Dateien (Funktionen und Layer) werden in einem S3-Bucket gespeichert. Das Unternehmen muss die Lambda-Funktionen und den Layer automatisch auf CVEs scannen. Zusätzlich muss eine Untergruppe von Lambda-Funktionen automatische Code-Scans auf potenzielle Datenlecks und andere Schwachstellen erhalten; diese Code-Scans dürfen nur für ausgewählte Funktionen ausgeführt werden, nicht für alle. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen hat separate AWS-Konten für mehrere Geschäftsbereiche. Jeder Geschäftsbereich verwaltet sein eigenes Netzwerk mit mehreren VPCs, die überlappende CIDR-Bereiche verwenden. Das Marketingteam hat eine neue interne Anwendung entwickelt und möchte, dass diese von den anderen Geschäftsbereichen nur über private IP-Adressen erreichbar ist. Welche Lösung erreicht dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen hat VPC Flow Logs für sein NAT-Gateway aktiviert und beobachtet Action = ACCEPT für eingehenden Datenverkehr von der öffentlichen IP 198.51.100.2, der für eine private EC2-Instance bestimmt ist. Die ersten beiden Oktette des VPC CIDR sind 203.0. Der Solutions Architect muss feststellen, ob dies unerwünschten eingehenden Datenverkehr aus dem Internet darstellt. Welche Schritte sollte der Architekt unternehmen?
- Ein Unternehmen hostet ein Community-Forum mit einem ALB vor Docker-Containern in Amazon ECS, mit Daten in Amazon RDS for MySQL und Container-Images in ECR. Sie benötigen eine Disaster-Recovery-SLA mit einem RTO von ≤ 24 Stunden und einem RPO von ≤ 8 Stunden. Welches ist die KOSTENGÜNSTIGSTE Lösung, die diese RTO/RPO-Ziele erfüllt?
- Ein Unternehmen hostet ein On-Premises-Git-Repository und verwendet Webhooks, um in AWS ausgeführte Logik auszulösen. Der Webhook-Code wird derzeit auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB) ausgeführt; der Git-Server ruft den ALB auf. Das Unternehmen möchte dies in eine serverlose Architektur mit dem geringsten Betriebsaufwand umwandeln. Welche Lösung sollten Sie empfehlen?
- Ein Unternehmen hostet eine Intranet-Anwendung auf EC2-Instanzen hinter einem ALB. Derzeit authentifizieren sich Benutzer über eine interne Datenbank. Das Unternehmen muss einen bestehenden AWS Directory Service for Microsoft Active Directory verwenden, damit alle Verzeichnisbenutzer auf die Anwendung zugreifen können. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen hostet eine Website mit einem Backend-Dienst, der in einer primären AWS-Region und einer Disaster Recovery (DR)-Region bereitgestellt wird. Eine einzelne Amazon CloudFront-Distribution steht vor der Website. Das Unternehmen hat einen Route 53-Failover-Eintrag mit Health Checks erstellt, der auf das Backend der primären Region verweist, und diesen Eintrag als Origin für die CloudFront-Distribution konfiguriert. Ein sekundärer Failover-Route 53-Eintrag verweist auf das DR-Region-Backend. Beide Route 53-Einträge haben eine TTL von 60 Sekunden, aber der Failover dauert derzeit länger als eine Minute. Welches Design bietet die schnellste Failover-Zeit?
- Ein Unternehmen hostet seine Anwendung auf Amazon EC2-Instanzen in us-east-1. Künstler in ganz Nordamerika und Europa laden sehr große, hochauflösende Bilder von Mobiltelefonen in einen zentralisierten Amazon S3-Bucket in us-east-1 hoch. Europäische Benutzer melden eine langsame Upload-Performance. Wie kann ein Solutions Architect die Upload-Performance für Benutzer in Europa verbessern?
- Ein Unternehmen implementiert AWS Organizations, um seine Entwickler darauf zu beschränken, nur Amazon EC2, Amazon S3 und Amazon DynamoDB zu nutzen. Das Konto der Entwickler befindet sich in einer dedizierten OU. Nach dem Anwenden einer SCP, die nur diese Dienste auflistet, können IAM-Benutzer im Entwicklerkonto immer noch Dienste nutzen, die nicht in der SCP aufgeführt sind. Was sollte der Solutions Architect tun, um zu verhindern, dass Entwickler Dienste außerhalb des Richtlinienumfangs nutzen?
- Ein Unternehmen ist zu AWS migriert und verfügt über AWS Business Support. Es möchte die Kosteneffizienz von Amazon EC2-Instances über Konten hinweg überwachen. Instances sind nach Abteilung, Geschäftseinheit und Umgebung getaggt. Entwicklungs-Instances haben hohe Kosten, aber eine geringe Auslastung. Das Unternehmen muss nicht ausgelastete Entwicklungs-EC2-Instances erkennen und stoppen. Eine Instance ist nicht ausgelastet, wenn sie an mindestens 4 der letzten 14 Tage eine durchschnittliche tägliche CPU-Auslastung von 10 % oder weniger und eine Netzwerk-I/O von 5 MB oder weniger hatte. Welche Lösung erreicht dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen migriert Anwendungen zu AWS und hat eine Direct Connect-Verbindung in einem zentralen Netzwerkkonto eingerichtet. Das Unternehmen wird Hunderte von AWS-Konten und VPCs haben. Unternehmenseigene lokale Systeme müssen transparent auf AWS-Ressourcen zugreifen und mit allen VPCs kommunizieren. Das Unternehmen möchte auch den ausgehenden Cloud-Datenverkehr über das lokale Rechenzentrum ins Internet leiten. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen migriert Anwendungen zu AWS, verfügt jedoch nicht über umfassende Kenntnisse der Anwendungsabhängigkeiten. Eine Anwendung hat viele Abhängigkeiten mit geringer Latenz, die ein benutzerdefiniertes IP-basiertes Protokoll auf Port 1000 verwenden. Das Unternehmen hat den AWS Application Discovery Agent installiert und monatelang Daten gesammelt. Wie sollte das Unternehmen identifizieren, welche Server mit der Anwendung migriert werden müssen (die Server, die auf Port 1000 kommunizieren), damit sie zusammen verschoben werden können?
- Ein Unternehmen migriert die Infrastruktur seines Massively Multiplayer Online Games (MMOG) zu AWS. Die Rangliste benötigt Lese-Latenzen im Mikrosekundenbereich und Schreib-Latenzen im einstelligen Millisekundenbereich, die Dataset-Größe beträgt Terabytes im einstelligen Bereich, und Schreibvorgänge müssen innerhalb einer Minute nach einem Ausfall des primären Knotens verfügbar sein. Daten müssen auch für spätere Analysen persistent gespeichert werden. Welche Option erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen migriert eine Anwendung von einer lokalen VMware-Umgebung zu Amazon EC2 und muss die Software- und Konfigurationseinstellungen beibehalten. Was sollte der Solutions Architect tun, um diese Anforderungen zu erfüllen?
- Ein Unternehmen migriert eine Anwendung zu AWS und bevorzugt, wo immer möglich, vollständig verwaltete Dienste. Die Anwendung muss große, wichtige Dokumente mit folgenden Anforderungen speichern: (1) sehr hohe Dauerhaftigkeit und Verfügbarkeit, (2) jederzeitige Verschlüsselung im Ruhezustand und während der Übertragung und (3) das Unternehmen muss den Verschlüsselungsschlüssel verwalten und regelmäßig rotieren. Welche Lösung sollte der Solutions Architect empfehlen?
- Ein Unternehmen migriert eine Datenverarbeitungsanwendung zu AWS. Derzeit laden Benutzer Mediendateien über ein Webportal hoch; der Webserver speichert Uploads auf NAS und sendet eine Nachricht an einen Verarbeitungsserver über eine Nachrichtenwarteschlange. Jede Mediendatei kann bis zu 1 Stunde zur Verarbeitung benötigen. Die Anzahl der in der Warteschlange befindlichen Dateien ist während der Geschäftszeiten viel höher und nimmt nach Feierabend rapide ab. Welches ist das KOSTENGÜNSTIGSTE Migrationsdesign?
- Ein Unternehmen migriert eine Legacy-Anwendung (ein Anwendungsserver + eine MS SQL Server-Datenbank) von lokalen VMware-VMs zu AWS. Jede VM verbraucht 500 TB über mehrere angeschlossene Volumes. Es gibt eine dedizierte 10-Gbit/s-AWS Direct Connect-Verbindung zur nächstgelegenen Region, die von anderen Diensten nicht genutzt wird. Welche Kombination von Schritten migriert die Anwendung mit der GERINGSTEN Ausfallzeit? (Wählen Sie zwei.)
- Ein Unternehmen migriert eine lokale VMware-Umgebung (Linux-VMs) zu AWS. Ein Solutions Architect muss ein Diagramm erstellen, das Netzwerkabhängigkeiten zwischen Servern zeigt, einschließlich Host-IP-Adressen, Hostnamen und wie die Hosts miteinander verbunden sind. Welcher Ansatz sammelt die erforderlichen Informationen und generiert das Abhängigkeitsdiagramm?
- Ein Unternehmen migriert eine On-Premises-Anwendung und eine MySQL-Datenbank zu AWS. Die Daten sind hochsensibel und werden kontinuierlich aktualisiert. Daten dürfen das Internet nicht durchqueren und müssen sowohl während der Übertragung als auch im Ruhezustand verschlüsselt sein. Die Datenbank ist 5 TB groß. Das Zielschema existiert in einer Amazon RDS for MySQL-Instanz. Das Unternehmen verfügt über eine 1 Gbit/s AWS Direct Connect-Verbindung mit konfigurierten öffentlichen und privaten virtuellen Schnittstellen. Entwerfen Sie eine Migration mit minimaler Ausfallzeit, die die Sicherheitsanforderungen erfüllt. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen migriert eine Website auf eine containerisierte Microservices-Architektur auf AWS und hat die Anwendung in einem Amazon ECS-Cluster bereitgestellt. Die Sicherheitsrichtlinie erfordert Netzwerk- und IAM-Konfigurationen mit geringsten Rechten (Least Privilege). Welche Schritte sind nach der Bereitstellung erforderlich, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen migriert eine Website, die aus einem Load Balancer, einem Linux-basierten CMS, das NFS-kompatiblen persistenten Speicher benötigt, und einer MySQL-Datenbank besteht. Die Lösung muss von 2 EC2-Instances auf 30 Instances für unvorhersehbaren Datenverkehr skalierbar sein, darf keine Änderungen am CMS erfordern und Datenverlust verhindern. Welches Design erfüllt diese Anforderungen?
- Ein Unternehmen migriert einen älteren Windows-Dateiserver, der sensible, unersetzliche Daten enthält, zu Amazon FSx for Windows File Server. Die Daten müssen zur Notfallwiederherstellung in eine andere AWS-Region kopiert werden, und die Compliance erfordert, dass die Daten niemals das öffentliche Internet durchqueren. Das Unternehmen bevorzugt, wo immer möglich, verwaltete AWS-Dienste. Welches Design erfüllt diese Anforderungen?
- Ein Unternehmen migriert geschäftskritische Anwendungen von einem lokalen Rechenzentrum zu AWS. Die lokale Umgebung verwendet einen Microsoft SQL Server Always On-Cluster. Das Unternehmen möchte zu einem von AWS verwalteten Datenbankdienst wechseln und benötigt eine heterogene Migration (SQL Server → MySQL). Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen migriert in die Cloud und möchte neue Amazon EC2-Instanzen präzise dimensionieren. Es muss Metriken wie CPU-, Arbeitsspeicher- und Festplattenauslastung erfassen, ein Inventar der laufenden Prozesse auf jeder VM erhalten und Netzwerkverbindungen überwachen, um die Kommunikation zwischen Servern abzubilden. Welcher Ansatz sammelt diese Informationen am KOSTENGÜNSTIGSTEN?
- Ein Unternehmen migriert sein Rechenzentrum so schnell wie möglich zu AWS. Hunderte von VMware-VMs betreiben viele Anwendungen; jede VM verwendet einen freigegebenen Windows-Ordner für gemeinsame Dateien. Die Freigabe ist größer als 100 GB. Das Compliance-Team benötigt eine Änderungsanforderung für jede Softwareinstallation oder -modifikation auf jeder VM. Das Unternehmen verfügt über eine 10-Gbit/s-AWS Direct Connect-Verbindung zu AWS. Welche Abfolge von Schritten wird die Migration in der kürzesten Zeit abschließen?
- Ein Unternehmen migriert seine Blog-Plattform zu AWS. Die On-Premises-Server verbinden sich über ein Site-to-Site VPN mit AWS. Mehrere Autoren aktualisieren den Blog-Inhalt mehrmals täglich; der Inhalt wird von einer NAS-Dateifreigabe bereitgestellt. Das Unternehmen muss den Blog migrieren, ohne laufende Inhaltsaktualisierungen zu blockieren. Der Blog läuft auf EC2-Instances in mehreren Availability Zones hinter einem Application Load Balancer. Das Unternehmen muss außerdem 200 TB Archivdaten so schnell wie möglich von On-Premises nach Amazon S3 übertragen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen migriert seine lokale IoT-Plattform zu AWS. Die Plattform besteht aus: einem MongoDB-Cluster, der gesammelte und verarbeitete IoT-Daten speichert; einer App, die MQTT verwendet, um Geräte alle 5 Minuten abzufragen; periodischen Jobs, die Berichte generieren (Jobs laufen 120–600 Sekunden); und einer öffentlichen Webanwendung, die Berichte bereitstellt. Das Unternehmen möchte den Betriebsaufwand reduzieren und gleichzeitig die Leistung aufrechterhalten. Welche Kombination von Schritten bietet die erforderliche Lösung mit dem GERINGSTEN Betriebsaufwand? (Wählen Sie drei.)
- Ein Unternehmen migriert zwei einfache Node.js-Anwendungen von On-Premises zu AWS. Eine Anwendung sammelt Sensordaten und schreibt diese in eine MySQL-Datenbank; die andere aggregiert Daten zu Berichten. Wenn Aggregationsaufträge ausgeführt werden, schlagen einige Ladeaufträge fehl. Die Migration muss die Ladefehler beheben und ohne Unterbrechung oder für Kunden sichtbare Änderungen erfolgen. Was sollte ein Solutions Architect empfehlen?
- Ein Unternehmen mit einem lokalen Rechenzentrum entwickelt eine neue Lösung auf AWS mithilfe von Kubernetes. Entwicklungs- und Test-Workloads laufen auf Amazon EKS-Clustern in AWS. Die Produktion erfordert, dass sowohl die EKS-Steuerungsebene als auch die Datenebene lokal bleiben, aber das Unternehmen bevorzugt eine von AWS verwaltete Kubernetes-Lösung mit minimalem Betriebsaufwand. Welche Option erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen mit Hunderten von AWS-Konten hat die Beschaffung von Reserved Instances (RIs) zentralisiert. Geschäftsbereiche müssen RI-Kauf- oder Änderungsanfragen an ein zentrales Beschaffungsteam senden; zuvor führten die Geschäftsbereiche RI-Käufe/-Änderungen direkt in ihren Konten durch. Ein Lösungsarchitekt muss diesen neuen Prozess sicher durchsetzen. Welche Kombination von Schritten sollte unternommen werden? (Wählen Sie zwei.)
- Ein Unternehmen mit Hunderten von AWS-Konten in einer AWS Organization wird Docker-Images in Amazon ECR pushen. Nur Konten innerhalb der Organisation sollen auf die Images zugreifen können. Die CI/CD-Pipeline des Unternehmens läuft häufig; das Unternehmen möchte alle getaggten Images behalten, aber nur die fünf neuesten ungetaggten Images. Welcher Ansatz erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen möchte AWS WAF Web-ACLs bereitstellen, um die Anwendungssicherheit für eine App hinter einem Application Load Balancer zu verbessern. Die Web-ACLs dürfen keinen legitimen Datenverkehr blockieren. Wie sollte der Lösungsarchitekt die Web-ACL-Regeln konfigurieren, um Auswirkungen auf gültige Benutzer zu vermeiden?
- Ein Unternehmen möchte die interne Berichterstattung über Cloud-Kosten an die einzelnen Geschäftsbereiche ändern. Das Unternehmen nutzt AWS Organizations mit einem separaten Konto pro Geschäftsbereich und erzwingt derzeit Tagging (application, environment, owner). Sie benötigen eine zentralisierte, kostengünstige Lösung, die monatliche Kostenberichte an jeden Geschäftsbereich sendet und diese benachrichtigt, wenn die Ausgaben Schwellenwerte überschreiten. Was ist die kostengünstigste Lösung?
- Ein Unternehmen möchte einen einzigen S3-Bucket für Datenwissenschaftler, um Arbeitsdokumente zu speichern. Benutzer authentifizieren sich über AWS IAM Identity Center, und die Datenwissenschaftler befinden sich in einer bestimmten Identity Center-Gruppe. Das Unternehmen benötigt, dass jeder Wissenschaftler nur auf seine eigenen Dokumente zugreifen kann, und verlangt monatliche Berichte, die zeigen, auf welche Dokumente jeder Benutzer zugegriffen hat. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen möchte seinen Mitarbeitern die Arbeit von zu Hause aus ermöglichen, indem sie sich über VPN verbinden, um auf interne Anwendungen zuzugreifen, die in VPCs über mehrere AWS-Konten hinweg gehostet werden. Derzeit greifen Benutzer im Büro vor Ort über ein Site-to-Site VPN und VPC-Peering vom Hauptkonto auf die VPCs anderer Konten auf diese Anwendungen zu. Was sollte der Lösungsarchitekt für eine skalierbare und kostengünstige AWS Client VPN-Lösung für Remote-Mitarbeiter tun?
- Ein Unternehmen möchte, dass Entwickler zugelassene Drittanbieter-Software nur über einen Private Marketplace in AWS Marketplace erwerben. Das Unternehmen nutzt AWS Organizations mit allen aktivierten Funktionen und hat in jeder OU ein Shared-Services-Konto für Beschaffungsmanager. Die Beschaffungsverwaltung muss auf eine Rolle namens procurement-manager-role beschränkt werden (die von Beschaffungsmanagern übernommen werden kann). Allen anderen IAM-Benutzern, -Gruppen, -Rollen und Kontoadministratoren muss der administrative Zugriff auf den Private Marketplace verweigert werden. Welches ist die EFFIZIENTESTE Architektur, um diese Anforderungen zu erfüllen?
- Ein Unternehmen modernisiert eine Anwendung und migriert sie zu AWS. Derzeit werden Benutzerprofildaten als Text in einer einzigen Tabelle in einer lokalen MySQL-Datenbank gespeichert. Nach der Modernisierung laden Benutzer Videodateien mit einer Größe von jeweils bis zu 4 GB hoch, und andere Benutzer müssen diese Videos herunterladen können. Der Videospeicher muss schnell skalierbar sein und darf die Anwendungsleistung nicht beeinträchtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss 400 Mitarbeitern ermöglichen, nach einer unerwarteten Katastrophe remote zu arbeiten. Die Desktops sind eine Mischung aus Windows und Linux und verfügen über mehrere installierte Anwendungen (Browser, Mail-Clients usw.). Die Lösung muss sich in das lokale Active Directory integrieren, damit die Mitarbeiter ihre vorhandenen Anmeldeinformationen verwenden können, eine Multi-Faktor-Authentifizierung (MFA) erfordern und die aktuelle Desktop-Erfahrung replizieren. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen muss 6 TB proprietäre Experimentdaten von Sensoren an einem abgelegenen Ort ohne Internet sammeln. Sensoren können Dateien regelmäßig per FTP hochladen, aber sie können nicht als FTP-Server fungieren oder andere Protokolle verwenden. Das Unternehmen muss die Uploads lokal zentralisieren und die Daten so schnell wie möglich nach dem Experiment in den AWS-Objektspeicher verschieben. Welche Lösung erfüllt diese Einschränkungen?
- Ein Unternehmen muss 60 lokale ältere Windows-Anwendungen, die auf dem .NET Framework basieren, zu AWS migrieren. Das Unternehmen möchte die Migrationszeit minimieren, jegliche Änderungen am Anwendungscode vermeiden und die zugrunde liegende Infrastruktur nicht verwalten. Welcher Migrationsansatz erfüllt diese Anforderungen?
- Ein Unternehmen muss alle Daten in einem einzigen Amazon S3-Bucket für 1 Jahr aufbewahren. Das Sicherheitsteam ist besorgt, dass durchgesickerte Langzeit-Anmeldeinformationen einem Angreifer den Zugriff auf das AWS-Konto ermöglichen und Objekte manipulieren oder löschen könnten. Welche Lösung stellt sicher, dass sowohl bestehende als auch zukünftige Objekte im Bucket für die erforderliche Aufbewahrungsfrist geschützt sind?
- Ein Unternehmen muss Amazon CloudWatch Logs aus mehreren AWS-Konten in einem zentralen Logging-Konto aggregieren. Logs müssen in ihrer Ursprungsregion verbleiben. Das zentrale Konto normalisiert die Logs und streamt sie an ein Sicherheitstool. Die Lösung muss ein hohes Aufnahmevolumen bewältigen und mit der tageszeitlichen Last (höher während der Geschäftszeiten) skalieren. Welche Kombination von Schritten sollte unter Verwendung eines AWS Control Tower-Designs für Multi-Account-Logging implementiert werden? (Wählen Sie drei.)
- Ein Unternehmen muss Bilder speichern und verarbeiten, die von einer mobilen App hochgeladen werden. Die Nutzung erreicht werktags von 8 bis 17 Uhr Spitzenwerte mit Tausenden von Uploads pro Minute; ansonsten wird die App selten genutzt. Benutzer müssen benachrichtigt werden, wenn die Verarbeitung abgeschlossen ist. Welche Kombination von Maßnahmen sollte ein Lösungsarchitekt ergreifen, um eine skalierbare Bildverarbeitung zu ermöglichen? (Wählen Sie drei.)
- Ein Unternehmen muss Daten von lokalen Systemen privat (ohne das Internet zu durchqueren) an Amazon S3-Buckets senden, die in drei verschiedenen AWS-Konten existieren. Das Unternehmen verfügt über keine bestehende dedizierte Konnektivität zu AWS. Welche Kombination von Schritten sollte ein Lösungsarchitekt empfehlen? (Wählen Sie zwei.)
- Ein Unternehmen muss die Kosten für eine AWS-Umgebung optimieren, die mehrere Konten unter AWS Organizations verwendet. Vor drei Jahren kaufte das Unternehmen EC2 Standard Reserved Instances, die kürzlich abgelaufen sind. Das Unternehmen erwartet, dass es EC2 Compute für weitere 3 Jahre benötigen wird und hat auch eine neue serverlose Workload bereitgestellt. Welche Beschaffungsstrategie bietet die GRÖSSTEN Kosteneinsparungen?
- Ein Unternehmen muss eine Amazon RDS for Oracle-Datenbank mit null Ausfallzeiten und minimaler Migrationsumstellungszeit zu einer RDS for PostgreSQL-Instanz in einem anderen AWS-Konto migrieren. Die Migration muss alle vorhandenen Daten und alle während der Migration neu erstellten Daten replizieren, und das Ziel muss nach Abschluss mit der Quelle identisch sein. Anwendungen verwenden einen Route 53 CNAME für den RDS for Oracle-Endpunkt. Die Quell-DB befindet sich in einem privaten Subnetz. Welche Kombination von Schritten sollte der Lösungsarchitekt unternehmen? (Wählen Sie drei.)
- Ein Unternehmen muss eine dreistufige .NET-Webanwendung (die von MySQL abhängt) von On-Premises zu AWS migrieren, um täglich 200.000 Benutzer zu verwalten und Skalierbarkeit sowie Hochverfügbarkeit bereitzustellen. Welche Designschritte sollte der Solutions Architect unternehmen, um diese Anforderungen zu erfüllen?
- Ein Unternehmen muss eine Notfallwiederherstellung für eine kritische Anwendung implementieren, die derzeit in einer einzelnen AWS-Region läuft. Das Web-Frontend verwendet EC2-Instanzen hinter einem Application Load Balancer (ALB). Die Anwendung schreibt in eine Amazon RDS for MySQL DB-Instanz und gibt verarbeitete Dokumente in einen Amazon S3-Bucket aus. Das Finanzteam führt direkte Abfragen gegen die Datenbank aus, um Berichte zu erstellen; während Spitzenzeiten verbrauchen diese Abfragen DB-Ressourcen und beeinträchtigen die Anwendungsleistung. Entwerfen Sie eine Notfallwiederherstellungslösung, die Datenverlust minimiert und die Leistungsauswirkungen der Abfragen des Finanzteams eliminiert. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen muss einen Amazon Aurora MySQL-DB-Cluster von einem AWS-Konto in ein neues AWS-Konto in derselben Region migrieren. Beide Konten befinden sich in derselben AWS Organization. Das Unternehmen möchte die Unterbrechung des Datenbankdienstes vor der Umstellung des DNS auf die neue Datenbank minimieren. Welche Migrationsstrategien erfüllen diese Anforderung? (Wählen Sie zwei.)
- Ein Unternehmen muss einen lokalen SFTP-Dienst (der derzeit auf einer Linux-VM läuft) zu AWS migrieren. Hochgeladene Dateien werden nachgeschalteten Anwendungen über eine NFS-Freigabe zur Verfügung gestellt. Die Migration muss Hochverfügbarkeit bieten und externen Anbietern einen stabilen Satz statischer öffentlicher IP-Adressen präsentieren, die die Anbieter zulassen können. Das Unternehmen verfügt bereits über eine AWS Direct Connect-Verbindung zwischen seinem Rechenzentrum und seiner VPC. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss einen lokalen VMware-Cluster mit 120 VMs (mehrere Betriebssystemtypen und viele benutzerdefinierte installierte Pakete) zu AWS migrieren. Die lokale Umgebung umfasst auch einen 10 TB NFS-Server. Eine 10 Gbit/s AWS Direct Connect-Verbindung steht für die Migration zur Verfügung. Welcher Ansatz wird die Migration zu AWS in der KÜRZESTEN Zeit abschließen?
- Ein Unternehmen muss einen Notfallwiederherstellungsplan (DR-Plan) für seine E-Commerce-Website entwerfen. Die Website läuft auf t3.large EC2-Instances in einer Auto Scaling-Gruppe über mehrere Availability Zones hinweg und verwendet eine Amazon RDS for MySQL DB-Instance. Im Katastrophenfall muss der Datenverkehr auf eine sekundäre Region umgeleitet werden. Das angestrebte RPO beträgt 30 Sekunden und das RTO 10 Minuten. Welche Lösung erfüllt diese Ziele am kostengünstigsten?
- Ein Unternehmen muss einige lokale Oracle-Datenbanken zu AWS migrieren, andere jedoch aus Compliance-Gründen lokal belassen. Die lokalen Datenbanken enthalten räumliche Daten und führen Cron-Jobs für die Wartung aus. Von AWS aus muss das Unternehmen direkt eine Verbindung zu lokalen Systemen herstellen und lokale Daten als Fremdtabellen abfragen. Welche Architektur erfüllt diese Anforderungen?
- Ein Unternehmen muss für eine Anwendung, die bereits alle Logs, einschließlich erfolgreicher Anmeldungen, über den CloudWatch-Agenten in CloudWatch Logs schreibt, die Anzahl der einzelnen Benutzer pro Client (täglich, wöchentlich, monatlich) ermitteln. Sie möchten diese Lizenzmetrik mit den geringsten Änderungen an der Anwendung einführen. Welcher Ansatz erreicht dies?
- Ein Unternehmen muss lokale NFS-Dateispeicher auf Amazon S3 sichern und Archive nach 5 Tagen aufbewahren. Eine mehrtägige Abrufzeit für archivierte Daten ist akzeptabel. Welche Lösung ist die KOSTENGÜNSTIGSTE und bietet gleichzeitig NFS-Kompatibilität?
- Ein Unternehmen muss seine Kundentransaktionsdatenbank von On-Premises zu AWS migrieren. Die aktuelle Datenbank ist Oracle auf einem Linux-Server. Eine neue Sicherheitsanforderung schreibt vor, das Datenbankpasswort jährlich zu rotieren. Welche Lösung erfüllt die Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen muss seine On-Premises-Datenbanken zu Amazon RDS migrieren. Die Umgebung enthält Microsoft SQL Server-, MySQL- und Oracle-Datenbanken, und einige Datenbanken umfassen benutzerdefinierte Schemas und gespeicherte Prozeduren. Welche Kombination von Maßnahmen sollte das Unternehmen ergreifen, um die Migration durchzuführen? (Wählen Sie zwei.)
- Ein Unternehmen nimmt einen kontinuierlichen Strom von Marktdaten mit konstanter Rate auf und speichert diese. Ein nächtlicher Aggregationsjob läuft etwa 4 Stunden lang, um Statistiken zu berechnen; die Analyse ist unkritisch und kann beim nächsten Lauf wiederholt werden, falls sie fehlschlägt. Das aktuelle System verwendet einen Pool von 1-Jahres-Reserved Instances, die ständig laufen, um Daten auf angehängten EBS-Volumes aufzunehmen und zu speichern. Ein geplantes Skript startet nächtlich On-Demand EC2-Instanzen, um die Aggregation auszuführen, die über NFS auf Daten von den Ingestion-Servern zugreifen und diese beendet, wenn die Arbeit abgeschlossen ist. Die Reserved Instance-Reservierungen laufen ab. Das Unternehmen möchte die kostengünstigste Option. Welche Lösung sollte der Architekt empfehlen?
- Ein Unternehmen nimmt täglich Millionen von 1 MB großen Bilddateien auf und analysiert diese in 1 GB großen Batches. Nach der Analyse zippt die Anwendung jeden Batch und archiviert die Zip-Datei auf einem lokalen NFS-Server. Das Unternehmen verfügt über Hyper-V-Rechenkapazität vor Ort, aber über keinen zusätzlichen Speicherplatz. Es möchte Bilder in AWS archivieren, archivierte Daten innerhalb einer Woche abrufen können und Übertragungen außerhalb der Geschäftszeiten planen, während Bandbreitenbeschränkungen über eine 10-Gbit/s-Direct-Connect-Verbindung durchgesetzt werden. Welche kostengünstige Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt Amazon OpenSearch Service zur Datenanalyse. Es lädt Daten aus einem S3-Bucket, der S3 Standard verwendet, in einen OpenSearch-Cluster mit 10 Datenknoten. Die Daten verbleiben einen Monat lang zur schreibgeschützten Analyse im Cluster, danach wird der Index gelöscht. Aus Compliance-Gründen muss das Unternehmen eine Kopie aller Eingabedaten aufbewahren. Das Unternehmen möchte die laufenden Kosten senken. Welche Lösung erfüllt die Anforderungen am kostengünstigsten?
- Ein Unternehmen nutzt AWS CloudFormation für Bereitstellungen und speichert Anwendungs-Binärdateien und -Vorlagen in versionierten Amazon S3-Buckets. Entwickler verwenden eine EC2-Instance als IDE, rufen Binärdateien von S3 ab, ändern sie, führen lokale Unit-Tests durch und laden die Ergebnisse zurück nach S3. Das Team möchte CI/CD mit AWS CodePipeline implementieren und hat folgende Anforderungen: AWS CodeCommit für die Quellcodeverwaltung verwenden; Unit-Tests und Sicherheitsüberprüfungen automatisieren; Entwickler benachrichtigen, wenn Unit-Tests fehlschlagen; Laufzeit-Feature-Toggles und dynamische Bereitstellungsanpassung ermöglichen; die Genehmigung des Lead-Entwicklers vor der Bereitstellung einholen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS CloudFormation, um Infrastruktur in Mitgliedskonten bereitzustellen. Ressourcen ändern sich selten und sind korrekt dimensioniert. Gelegentlich erstellen Entwickler Testressourcen und vergessen, diese zu löschen; die meisten Testressourcen bleiben einige Tage bestehen. Das Unternehmen möchte die Erkennung ungenutzter Ressourcen automatisieren und feststellen, wann die AWS-Kosten steigen. Die Lösung muss Ressourcen identifizieren, die Kostensteigerungen verursachen, und das Betriebsteam automatisch benachrichtigen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen nutzt AWS CodeCommit und muss eine Sicherungskopie der Repository-Daten in einer zweiten AWS-Region vorhalten. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen nutzt AWS CodePipeline, um eine Anwendung in einer Amazon EC2 Auto Scaling-Gruppe bereitzustellen. Alle Ressourcen sind in CloudFormation-Templates definiert. Anwendungsartefakte werden in Amazon S3 gespeichert und mithilfe von Instance-Benutzerdatenskripten bereitgestellt. Mit dem Wachstum der Anwendung führten jüngste Änderungen an den CloudFormation-Templates zu unerwarteten Ausfallzeiten. Wie sollte der Lösungsarchitekt die CI/CD-Pipeline verbessern, um die Wahrscheinlichkeit zu verringern, dass Template-Änderungen zu Ausfällen führen?
- Ein Unternehmen nutzt AWS Organizations mit drei Organisationseinheiten (OUs). Jede OU enthält über 100 Konten. Jedes Konto hat eine einzelne VPC in derselben Region pro OU, und keine der VPC-CIDR-Bereiche überschneiden sich. Die Anforderung ist, dass VPCs innerhalb derselben OU miteinander kommunizieren können, VPCs in verschiedenen OUs jedoch nicht. Welche Lösung erreicht dies mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt AWS Organizations mit konsolidierter Abrechnung und OUs für Finanzen, Vertrieb, Personalwesen, Marketing und Betrieb. Jede Abteilung verfügt über Konten für Entwicklung, Test, Pre-Prod und Produktion. Die Personalabteilung hat Reserved Instances (RIs) in ihrem Produktionskonto für ein System erworben, das dort gestartet werden soll. Die Personalabteilung muss sicherstellen, dass andere Abteilungen diese RI-Rabatte nicht teilen können. Welche Maßnahme erreicht dies?
- Ein Unternehmen nutzt AWS Organizations und benötigt eine konsolidierte Liste aller EC2-Instances kontoübergreifend, die eine unterausgelastete CPU oder einen unterausgelasteten Speicher aufweisen, zusammen mit Empfehlungen zur Verkleinerung dieser Instances. Welche Lösung erreicht dies mit dem geringsten Aufwand?
- Ein Unternehmen nutzt AWS Organizations und Control Tower für die Governance und ein Transit Gateway für die VPC-Konnektivität über mehrere Konten hinweg. Das Anwendungsteam hat eine Webanwendung (Lambda + RDS) in einem Anwendungskonto bereitgestellt. DBAs in einem separaten DBA-Konto verwalten Datenbanken zentral und verwenden eine EC2-Instance im DBA-Konto, um auf eine RDS-Instance im Anwendungskonto zuzugreifen. Das Anwendungsteam speichert DB-Anmeldeinformationen in AWS Secrets Manager im Anwendungskonto und teilt Geheimnisse derzeit manuell mit den DBAs. Geheimnisse werden mit dem standardmäßigen von AWS verwalteten Secrets Manager-Schlüssel im Anwendungskonto verschlüsselt. Entwerfen Sie eine Lösung, die den DBAs Zugriff auf die Datenbank ermöglicht, ohne dass Geheimnisse manuell geteilt werden müssen.
- Ein Unternehmen nutzt AWS Organizations und erlaubt Entwicklern, Konten für Experimente mit ihrer Firmen-E-Mail anzufordern. Das Unternehmen möchte verhindern, dass Entwickler kostspielige Services starten oder Services unnötig ausführen, und muss jedem Entwickler ein festes monatliches Budget zuweisen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
- Ein Unternehmen nutzt AWS Organizations und hat eine Landing Zone mit AWS Control Tower bereitgestellt. Das Unternehmen benötigt Governance, damit Amazon RDS DB-Instances, die in der Produktions-OU nicht "at rest" verschlüsselt sind, erkannt werden. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen nutzt AWS Organizations und muss in jedem Mitgliedskonto ein Amazon SNS-Thema für die Integration mit einem Drittanbieter-Benachrichtigungssystem erstellen. Der Lösungsarchitekt hat eine CloudFormation-Vorlage verwendet und plant, diese mit CloudFormation StackSets bereitzustellen. Der vertrauenswürdige Zugriff für CloudFormation StackSets in Organizations wurde aktiviert. Welche Schritte sollte der Lösungsarchitekt unternehmen, um das StackSet über alle AWS-Konten hinweg bereitzustellen?
- Ein Unternehmen nutzt AWS Organizations. Jedes Entwicklungsteam hat ein eigenes AWS-Konto, jedes mit einer einzigen VPC und nicht überlappenden CIDR-Blöcken. Ein Amazon Aurora DB-Cluster befindet sich in einem Shared Services-Konto, und alle Entwicklungsteams müssen auf Live-Daten von diesem Cluster zugreifen. Welche Lösung bietet die erforderliche Konnektivität zum DB-Cluster mit dem geringsten Betriebsaufwand?
- Ein Unternehmen nutzt CloudFormation zur Bereitstellung von Infrastruktur und ist besorgt, dass das Löschen eines Produktions-Stacks auch wichtige Daten in Amazon RDS-Datenbanken oder Amazon EBS-Volumes löschen könnte. Wie kann das Unternehmen das versehentliche Löschen dieser Datenressourcen beim Löschen eines Stacks verhindern?
- Ein Unternehmen nutzt CloudFront für eine globale Webanwendung. Im Laufe der Zeit hat sich die Performance verschlechtert und die CloudFront Cache-Hit-Rate ist stetig gesunken. Metriken zeigen, dass einige URLs Abfragezeichenfolgen (Query Strings) enthalten, deren Parameter inkonsistent geordnet sind und manchmal Groß- statt Kleinbuchstaben verwenden, was die Cache-Hits reduziert. Welche Maßnahmen sollte ein Solutions Architect ergreifen, um die Cache-Hit-Rate so schnell wie möglich zu erhöhen?
- Ein Unternehmen nutzt mehrere AWS-Konten für Produktions- und Nicht-Produktions-Workloads in verschiedenen DevOps-Teams. Es möchte den Zugriff auf eine kleine Anzahl von AWS-Diensten, die von den DevOps-Teams nicht genutzt werden, zentral einschränken, während der Zugriff auf die derzeit genutzten Dienste weiterhin erlaubt sein soll. Alle Konten wurden bereits zu AWS Organizations eingeladen. Das Unternehmen möchte auch Kontogruppen gemeinsam verwalten. Welche Kombination von Maßnahmen sollte ein Solutions Architect ergreifen? (Wählen Sie drei.)
- Ein Unternehmen nutzte IaC, um zwei EC2-Instances zu erstellen, die über Jahre hinweg unverändert blieben. Schnelles Geschäftswachstum führte dazu, dass das Betriebsteam eine Auto Scaling-Gruppe einführte, die Instances bei Lastspitzen ersetzt. Die Unternehmensrichtlinie erfordert monatliche OS-Sicherheitsupdates, die manchmal einen Neustart erfordern. Nach einem kürzlich durchgeführten Patch, der einen Neustart erforderte, beendete die Auto Scaling-Gruppe die gepatchten Instances und startete neue, ungepatchte Instances. Welche Kombination von Maßnahmen sollte der Lösungsarchitekt empfehlen, um dies zukünftig zu verhindern? (Wählen Sie zwei.)
- Ein Unternehmen plant einen globalen Bilderdienst, bei dem weltweit bis zu 10.000 Benutzer gleichzeitig Bilder hochladen können. Jedes hochgeladene Bild muss mit Text überlagert und dann auf der Website veröffentlicht werden. Welche Architektur sollte der Lösungsarchitekt implementieren, um Uploads und Verarbeitung in großem Maßstab zu bewältigen?
- Ein Unternehmen plant, 1.000 VMware-VMs zu AWS zu migrieren. Im Rahmen der Planung sollen Server-Metriken (CPU-Details, RAM-Nutzung, OS-Informationen, laufende Prozesse) von lokalen Hosts gesammelt und diese Daten anschließend abgefragt und analysiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen plant, 20 selten genutzte, aber geschäftskritische Anwendungen (eine Mischung aus Java und Node.js) zu AWS zu migrieren. Das Unternehmen möchte die Kosten minimieren und einen einzigen Bereitstellungsansatz standardisieren. Die meisten Anwendungen laufen im Rahmen der Monatsendverarbeitung mit wenigen gleichzeitigen Benutzern, können aber auch zu anderen Zeiten ausgeführt werden. Der typische Speicherverbrauch liegt unter 1 GB, mit einigen Spitzen bis zu 2,5 GB. Eine kritische Java-Anwendung für Abrechnungsberichte greift auf mehrere Datenquellen zu und kann mehrere Stunden lang ausgeführt werden. Was ist die KOSTENGÜNSTIGSTE Bereitstellungsstrategie?
- Ein Unternehmen plant, Desktop-PCs durch Amazon WorkSpaces zu ersetzen, auf die über Thin Clients zugegriffen wird. Die Desktops greifen auf Anwendungen zu, die klinische Studiendaten verarbeiten, und die Unternehmensrichtlinie verlangt, dass der Anwendungszugriff nur auf die Niederlassungen des Unternehmens beschränkt ist. Das Unternehmen geht davon aus, innerhalb von 6 Monaten eine weitere Niederlassung hinzuzufügen. Welche Lösung erfüllt diese Anforderungen mit der HÖCHSTEN betrieblichen Effizienz?
- Ein Unternehmen plant, eine ältere lokale Java-Webanwendung zu AWS zu migrieren. Die Anwendung läuft auf Apache Tomcat und verwendet PostgreSQL. Das Unternehmen kann den Quellcode nicht ändern, aber die JAR-Dateien bereitstellen. Am Ende jedes Monats kommt es zu Traffic-Spitzen. Welche Lösung erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen plant, seine Container-basierte Website zu AWS zu migrieren. Die Website verwendet Microservices, die auf einem On-Premises, selbstverwalteten Kubernetes-Cluster bereitgestellt werden. Alle Kubernetes-Manifeste sind in der Quellcodeverwaltung gespeichert. Die Website-Daten befinden sich in einer PostgreSQL-Datenbank. Eine Open-Source-Container-Image-Registry läuft parallel zur On-Premises-Umgebung. Welche AWS-Architektur erfordert den GERINGSTEN Migrationsaufwand unter Beibehaltung dieser Details?
- Ein Unternehmen plant, Tausende von lokalen Servern (Linux und Windows), SAN-Speicher, Java- und PHP-Anwendungen (MySQL) sowie Oracle-Datenbanken zu AWS zu migrieren. Die Umgebung umfasst viele abhängige Dienste, und die vorhandene Dokumentation ist unvollständig und veraltet. Ein Solutions Architect muss die aktuelle Umgebung ermitteln, Netzwerk- und Anwendungsabhängigkeiten verstehen und die Cloud-Kosten nach der Migration schätzen. Welche Tools oder Services sollte der Architekt verwenden, um die Migration zu planen? (Wählen Sie drei.)
- Ein Unternehmen plant, Tausende von VMs aus einer VMware ESXi-Umgebung zu AWS zu migrieren. Dem Unternehmen fehlt eine Konfigurationsmanagement-Datenbank und es hat nur begrenzte Einblicke in die VM-Auslastung. Ein Solutions Architect muss ein genaues Inventar für die Migrationsplanung mit dem geringsten Betriebsaufwand liefern. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen plant, viele lokale Anwendungen (Linux und Windows) zu AWS zu migrieren. Es verfügt über physische Maschinen und VMs und muss die Systemkonfiguration, Leistungsmetriken, laufende Prozesse und Netzwerkverbindungen erfassen, lokale Anwendungen in Migrationssätze gruppieren und empfohlene EC2-Instance-Typen und Kosten für die Ausführung von Workloads in AWS erhalten. Welche Kombination von Schritten sollte der Solutions Architect unternehmen? (Wählen Sie drei.)
- Ein Unternehmen plant, viele Windows-VMs aus seinem lokalen Rechenzentrum zu AWS zu migrieren. Es hat einige Beispiel-Workloads validiert und ein AWS Site-to-Site VPN zu einer VPC eingerichtet. Simple Network Management Protocol (SNMP) ist auf jeder VM aktiviert. Es können keine weiteren VMs lokal hinzugefügt oder zusätzliche Software auf den vorhandenen VMs installiert werden. Die Erkennung muss automatisch in AWS Migration Hub importiert werden, damit ein TCO-Bericht (Total Cost of Ownership) für die gesamte Migration erstellt werden kann. Welche Lösung erfüllt diese Einschränkungen?
- Ein Unternehmen refaktorisiert eine monolithische Anwendung in ein modernes Design auf AWS. Die CI/CD-Pipeline muss: mehrere Releases pro Stunde ermöglichen und schnelle Rollbacks erlauben. Welches Bereitstellungsdesign erfüllt diese Anforderungen?
- Ein Unternehmen richtet eine 1 Gbit/s AWS Direct Connect-Verbindung von seinem lokalen Netzwerk zu AWS ein. Das Design verwendet ein Direct Connect-Gateway und ein Transit Gateway, damit mehrere VPCs und lokale Ressourcen kommunizieren können. Das Unternehmen muss VPC-Ressourcen über eine Transit Virtual Interface (Transit VIF) auf dieser Direct Connect-Verbindung erreichen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen sendet Anwendungs-Logs an einen Amazon OpenSearch Service-Cluster, der in einer VPC bereitgestellt wird. Alle Daten müssen innerhalb der VPC verbleiben. Entwickler müssen von ihren lokalen Entwicklermaschinen aus auf OpenSearch zugreifen können: einige arbeiten von zu Hause aus, andere von drei Firmenstandorten. Welche Lösung ermöglicht einen sicheren direkten Zugriff von den lokalen Maschinen der Entwickler auf den OpenSearch-Cluster in der VPC?
- Ein Unternehmen sendet AWS WAF-Protokolle über Amazon Kinesis Data Firehose an Amazon S3. Eine Amazon Athena-Abfrage wird einmal täglich ausgeführt, um die WAF-Protokolle der letzten 24 Stunden abzurufen. Obwohl das tägliche Protokollvolumen stabil ist, dauert die Abfrage im Laufe der Zeit immer länger. Sie müssen verhindern, dass die Abfragelaufzeit weiter ansteigt, und gleichzeitig den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Container-Images in Amazon Elastic Container Registry (Amazon ECR). Jede neue Image-Version erhält einen eindeutigen Tag. Das Unternehmen benötigt einen automatisierten Prozess, der neu gepushte Images auf gängige Schwachstellen und Expositionen (CVEs) scannt, Image-Tags mit Critical- oder High-Schweregrad-Ergebnissen automatisch löscht und das Entwicklungsteam benachrichtigt, wenn solche Löschungen auftreten. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen speichert Dateien und Bilder in S3 über mehrere Speicherklassen hinweg und hat im letzten Jahr einen starken Anstieg der S3-Kosten festgestellt. Ein Solutions Architect muss die Datenzugriffstrends der letzten 12 Monate überprüfen und die geeignete Speicherklasse für Objekte bestimmen. Welche Lösung bietet die erforderliche Trendanalyse?
- Ein Unternehmen speichert Daten in mehreren DynamoDB-Tabellen und benötigt eine serverlose, automatisch skalierende HTTPS-API, um diese Daten öffentlich zugänglich zu machen. Welche Lösungen erfüllen die Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen speichert Daten On-Premises auf einem Windows-Dateiserver und generiert täglich 5 GB neuer Daten. Ein Teil seiner Windows-Workload wurde zu AWS migriert, und diese Daten müssen in einem Cloud-Dateisystem verfügbar sein. Das Unternehmen verfügt bereits über eine AWS Direct Connect-Verbindung zwischen On-Premises und AWS. Welchen Migrationsansatz sollte das Unternehmen verwenden?
- Ein Unternehmen speichert Dokumente in einem Amazon EFS-Dateisystem, das mit einem KMS-Schlüssel verschlüsselt ist. Das Dateisystem ist auf einer EC2-Instance gemountet, auf der proprietäre Software läuft. AWS Backup-automatische Backups sind mit dem AWS Backup-Standard-Backup-Plan aktiviert. Das Unternehmen muss gelöschte Dokumente innerhalb eines RPO von 100 Minuten wiederherstellen können. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen speichert IoT-Daten in einem Amazon S3 Data Lake. Datenwissenschaftler führen Analysen auf EC2-Instances in öffentlichen Subnetzen einer VPC in einem anderen AWS-Konto durch; diese EC2-Instances verfügen bereits über eine IAM-Rolle, die S3-Zugriff erlaubt. Die Unternehmensrichtlinie schreibt vor, dass nur autorisierte Netzwerke auf IoT-Daten zugreifen dürfen. Welche Kombination von Schritten sollte ein Lösungsarchitekt implementieren, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ein Unternehmen speichert Millionen von häufig aufgerufenen Objekten in Amazon S3 Standard mit serverseitiger Verschlüsselung unter Verwendung von AWS KMS (SSE-KMS). Mit zunehmendem Zugriff steigen die KMS-Kosten auf der monatlichen Rechnung aufgrund des hohen Anforderungsvolumens. Der Solutions Architect muss die Kosten mit minimalen Anwendungsänderungen und dem geringsten Betriebsaufwand senken. Welche Lösung sollte verwendet werden?
- Ein Unternehmen speichert sensible Daten in einem Amazon S3-Bucket. Das Sicherheitsteam muss alle Aktivitäten auf Objektebene für diesen Bucket protokollieren und die Protokolle 5 Jahre lang aufbewahren. Das Sicherheitsteam muss außerdem eine E-Mail-Benachrichtigung erhalten, wenn versucht wird, Daten im Bucket zu löschen. Welche Kombination von Schritten erfüllt diese Anforderungen am kostengünstigsten? (Wählen Sie drei.)
- Ein Unternehmen speichert von Benutzern hochgeladene Videos in einem S3-Bucket unter Verwendung von S3 Standard. Auf Videos wird in den ersten 180 Tagen nach dem Hochladen häufig zugegriffen und nach 180 Tagen selten. Auf Videos greifen benannte und anonyme Benutzer zu. Die meisten Videos sind größer als 100 MB. Uploads schlagen aufgrund schlechter Konnektivität oft fehl, daher werden Multipart-Uploads verwendet. Ein Solutions Architect muss die S3-Kosten optimieren. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen startet ein globales Online-Spiel, das Amazon EC2-Instances in drei Regionen verwendet: us-east-1, eu-west-1 und ap-southeast-1. Bestenlisten, Spielerinventar und Ereignisstatus müssen regionsübergreifend verfügbar sein. Jede Region sollte in der Lage sein, die kombinierte Last aller Regionen zu bewältigen, und Benutzer müssen automatisch an die Region mit der geringsten Latenz weitergeleitet werden. Welches Design erfüllt diese Anforderungen mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen stellt Anwendungen in mehreren VPCs bereit, die an ein Transit Gateway angeschlossen sind. Jede VPC, die internetgebundenen Datenverkehr sendet, muss über eine Shared Services VPC geleitet werden. Jedes VPC-Subnetz verwendet die Standard-VPC-Routingtabelle, die auf das Transit Gateway verweist; das Transit Gateway verwendet seine Standard-Routingtabelle für VPC-Anhänge. Ein Sicherheitsaudit zeigt, dass eine EC2-Instance in einer VPC mit EC2-Instances in jeder anderen Unternehmens-VPC kommunizieren kann. Jede VPC sollte nur mit einem bestimmten, begrenzten Satz autorisierter VPCs kommunizieren können. Was sollte der Lösungsarchitekt tun, um dies durchzusetzen?
- Ein Unternehmen stellt AWS Lambda-Funktionen bereit, die sich mit einer Amazon RDS for PostgreSQL-Datenbank in QA- und Produktionsumgebungen verbinden. Anmeldeinformationen dürfen nicht in den Anwendungscode eingebettet werden, und Datenbankpasswörter müssen automatisch rotiert werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen stellt derzeit Dateien über einen über das Internet zugänglichen SFTP-Server bereit, der auf einer einzelnen EC2-Instance mit einer angehängten Elastic IP läuft. Kunden verbinden sich über diese Elastic IP und SSH. Die Sicherheitsgruppe der EC2-Instance erlaubt den Zugriff von allen Kunden-IP-Adressen. Der Lösungsarchitekt muss die Verfügbarkeit verbessern, die Komplexität der Infrastrukturverwaltung reduzieren und Störungen für Kunden minimieren – ohne die Art und Weise zu ändern, wie Kunden sich verbinden. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen stellt derzeit Infrastruktur in einer AWS-Region bereit und möchte die Infrastruktur als Code definieren, mit Plänen zur Erweiterung auf mehrere Regionen und mehrere AWS-Konten. Welchen Ansatz sollte der Solutions Architect verwenden, um die Infrastruktur über Konten und Regionen hinweg zu verwalten und bereitzustellen?
- Ein Unternehmen stellt eine Firewall-Appliance eines Drittanbieters (aus dem AWS Marketplace) in einer Shared-Services-VPC bereit, um den gesamten ausgehenden Internet-Traffic von den VPCs der Organisation zu prüfen und zu schützen. Der Architekt muss die Zuverlässigkeit priorisieren und die Failover-Zeit zwischen Firewall-Appliances innerhalb derselben AWS-Region minimieren. Das Routing von der Shared-Services-VPC zu anderen VPCs ist bereits konfiguriert. Welche der folgenden Schritte sollte der Architekt empfehlen? (Wählen Sie drei.)
- Ein Unternehmen stellt eine neue Webanwendung bereit und benötigt gemeinsamen Speicher für Linux-Anwendungsserver. Der Datensatz ist bis zu 100 GB groß. Die Spitzenaktivität dauert täglich 3 Stunden und erfordert einen Lesedurchsatz von 225 MiB/s. Die Lösung muss Multi-AZ sein und eine Kopie der Daten zur Notfallwiederherstellung mit einem RPO von unter 1 Stunde in eine andere AWS-Region replizieren. Welches Design erfüllt diese Anforderungen?
- Ein Unternehmen stellt eine primäre API über Amazon API Gateway und Lambda-Funktionen bereit, und einige Kunden greifen auch auf eine ältere API zu, die auf einer einzelnen Amazon EC2-Instance läuft. Das Unternehmen möchte einen stärkeren Schutz, um DoS-Angriffe zu verhindern, nach Schwachstellen zu suchen und gängige Exploits zu blockieren. Welche Kombination von AWS-Services sollte der Solutions Architect verwenden, um diese Sicherheitsanforderungen zu erfüllen?
- Ein Unternehmen stellt IoT-Sensoren her und bettet jeden Sensor mit einem X.509-Zertifikat ein, das von der privaten Zertifizierungsstelle (CA) des Unternehmens ausgestellt wurde und eine eindeutige Seriennummer enthält. Zertifikate werden während der Herstellung auf den Geräten installiert. Nachdem die Sensoren in Geschäften installiert wurden, müssen sie Daten an AWS senden können, dürfen aber vor der Installation keine Daten senden. Welcher Bereitstellungsansatz erfüllt diese Anforderungen?
- Ein Unternehmen streamt IoT-Sensordaten über den Stadtverkehr in Amazon Kinesis Data Streams. Mehrere Anwendungen konsumieren aus dem Stream, aber einige Consumer werden gedrosselt und erhalten ReadProvisionedThroughputExceeded-Fehler. Welche Maßnahmen sollte der Lösungsarchitekt ergreifen, um die Drosselung zu beheben? (Wählen Sie drei.)
- Ein Unternehmen verfügt über 50 AWS-Mitgliedskonten und möchte AWS Transit Gateway verwenden, um VPCs über diese Konten hinweg zu verbinden. Wenn ein neues Mitgliedskonto erstellt wird, möchte das Unternehmen die Erstellung einer neuen VPC und deren Anbindung an das Transit Gateway automatisieren. Welche Kombination von Aktionen wird dies erreichen? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über ein einziges AWS-Konto. Der IT-Support verwendet derzeit benannte IAM-Benutzer, um sich bei der AWS Management Console anzumelden, und möchte die Verwaltung separater IAM-Benutzer einstellen, während die lokalen Active Directory-Anmeldeinformationen weiterhin verwendet werden. Der Lösungsarchitekt wird AWS IAM Identity Center (AWS SSO) implementieren. Welche Lösung erfüllt die Anforderung am kostengünstigsten?
- Ein Unternehmen verfügt über eine AWS Organization mit einem Konto pro Abteilung. Anwendungsteams stellen unabhängig voneinander bereit, und das Unternehmen möchte die Compute-Kosten senken, die Kosten über Abteilungen hinweg verwalten und die Transparenz der Abrechnung auf Abteilungsebene verbessern, ohne an Flexibilität bei der Auswahl von Compute-Ressourcen einzubüßen. Welche Lösung erfüllt diese Anforderungen mit minimalem Aufwand?
- Ein Unternehmen verfügt über eine lokale Überwachungslösung, die eine PostgreSQL-Datenbank für die Ereignispersistenz verwendet. Die Datenbank kann jedoch bei hoher Aufnahme nicht skaliert werden und der Speicherplatz geht zur Neige. Ein VPN zu AWS ist bereits vorhanden. Die Lösung muss verwaltete AWS-Dienste verwenden, um den Betriebsaufwand zu reduzieren; einen automatisch skalierenden Puffer ohne Administration bereitstellen; Dashboards nahezu in Echtzeit ermöglichen; und semi-strukturierte JSON-Daten mit dynamischen Schemas unterstützen. Welche Kombination von AWS-Komponenten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen verfügt über eine 1-Gbit/s-AWS-Direct-Connect-Verbindung zwischen seinem lokalen Rechenzentrum und AWS und verwendet BGP. Da die Benutzeranforderungen steigen, benötigt das Unternehmen eine hochverfügbare, fehlertolerante und sichere Konnektivitätslösung, die zudem kostengünstig ist. Welche Änderung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen verfügt über etwa 1 Million .csv-Dateien auf einer lokalen VM, die derzeit insgesamt 10 TB umfassen und wöchentlich um etwa 1 TB wachsen. Die Daten müssen täglich in AWS gesichert werden, und es müssen benutzerdefinierte Filter angewendet werden, um nur bestimmte Quellverzeichnisse einzuschließen. Eine Direct Connect-Verbindung ist verfügbar. Welche Lösung bietet automatisierte tägliche Backups mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verfügt über Hunderte von AWS-Konten, die in OUs für jedes Engineering-Team gruppiert sind. Jede OU besitzt mehrere Konten. Der Lösungsarchitekt muss jeder OU eine Aufschlüsselung der Nutzungskosten für die Konten bereitstellen, die diese OU besitzt. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verfügt über Hunderte von VPCs in vielen AWS-Konten und möchte diese Konten mit seinem lokalen Netzwerk verbinden. Site-to-Site-VPNs existieren bereits in einem einzigen AWS-Konto. Das Unternehmen möchte mit minimalem Betriebsaufwand steuern, welche VPCs mit welchen anderen VPCs kommunizieren können. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie drei.)
- Ein Unternehmen verfügt über Linux EC2-Instances, auf die Benutzer über SSH mit EC2 SSH-Schlüsselpaaren zugreifen. Jede Instance muss über ein eindeutiges EC2-Schlüsselpaar verfügen. Das Unternehmen benötigt einen bedarfsgesteuerten automatischen Rotationsprozess, der alle EC2-Schlüsselpaare rotiert und die Schlüssel sicher verschlüsselt speichert. Das Unternehmen kann während der Rotation eine Ausfallzeit von weniger als einer Minute tolerieren. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verfügt über viele separate AWS-Konten ohne zentrale Abrechnung oder Verwaltung. Es verwendet Microsoft Azure Active Directory On-Premises und möchte die AWS-Abrechnung/-Verwaltung zentralisieren, die Identitätsföderation anstelle der manuellen Benutzerbereitstellung einführen und temporäre Anmeldeinformationen anstelle langlebiger Zugriffsschlüssel verwenden. Welche Schritte werden diese Ziele erreichen? (Wählen Sie drei.)
- Ein Unternehmen verlangt, dass alle Windows EC2-Instanzen einer in AWS gehosteten Active Directory-Domäne beitreten, und möchte, wo immer möglich, eine verbesserte Sicherheit (z. B. MFA) mithilfe verwalteter AWS-Dienste durchsetzen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen verlangt, dass die gesamte Konnektivität interner Anwendungen private IP-Adressen verwendet. Der Lösungsarchitekt hat Interface VPC Endpoints erstellt, um eine Verbindung zu öffentlichen AWS-Diensten herzustellen, aber DNS-Namen werden in öffentliche IP-Adressen aufgelöst, und interne Dienste können die Interface Endpoints nicht erreichen. Was sollte der Lösungsarchitekt tun, um dies zu beheben?
- Ein Unternehmen veröffentlicht ein neues 5 GB großes Spielpaket zum öffentlichen Download. Derzeit werden frühere Versionen von einer Linux-basierten öffentlichen FTP-Site in einem lokalen Rechenzentrum bereitgestellt. Das Unternehmen erwartet weltweite Downloads und möchte eine verbesserte Download-Leistung und niedrige Übertragungskosten für Benutzer weltweit. Welche Lösung erfüllt diese Ziele am besten?
- Ein Unternehmen veröffentlicht eine regionale API (API Gateway Regional Endpoint), die von sechs in den USA ansässigen Partnern genutzt werden soll, die die API jeweils einmal täglich aufrufen, um Verkaufszahlen zu übermitteln. Nach der Bereitstellung empfängt die API 1.000 Anfragen pro Sekunde von 500 verschiedenen IP-Adressen weltweit, wahrscheinlich von einem Botnetz. Das Unternehmen möchte die API schützen und gleichzeitig die Kosten niedrig halten. Welcher Ansatz sichert die API am besten?
- Ein Unternehmen verwaltet Hunderte von AWS-Konten in einer AWS Organizations-Organisation, bei der alle Funktionen aktiviert sind. Das Finanzteam hat ein Tagesbudget und muss eine E-Mail erhalten, wenn die AWS-Kosten der Organisation 80 % dieses Tagesbudgets überschreiten. Welche Implementierung verfolgt die Kosten und sendet die erforderliche E-Mail-Benachrichtigung?
- Ein Unternehmen verwaltet mehr als 1.000 AWS-Konten mit AWS Organizations. Eine neue Entwicklerorganisation muss 540 bestehende Entwickler-Mitgliedskonten aufnehmen. Jedes Konto ist vollständig konfiguriert, um unabhängig zu arbeiten. Welche Schritte sollte ein Solutions Architect unternehmen, um alle Entwicklerkonten in die neue Entwicklerorganisation zu verschieben? (Wählen Sie drei.)
- Ein Unternehmen verwaltet mehrere AWS-Konten mit AWS Organizations. Einige gemeinsam genutzte Anwendungen laufen in einer VPC im Shared Services-Konto. Ein Transit Gateway ist an diese VPC angehängt. Ein Entwicklungsteam benötigt Zugriff von einem Entwicklungskonto auf die Shared Services-Anwendungen. Die Entwicklungsumgebung wird häufig zerstört und neu erstellt, und das Team muss in der Lage sein, seine Verbindung zum Shared Services-Konto bei Bedarf neu zu erstellen. Welches Design erfüllt diese Anforderungen?
- Ein Unternehmen verwaltet mehrere AWS-Konten mit AWS Organizations. Regulatorische Vorschriften verlangen, dass bestimmte Mitgliedskonten auf einen vordefinierten Satz von AWS-Regionen beschränkt werden, in denen Ressourcen bereitgestellt werden können. Die Ressourcentaggung muss gemäß einem Gruppenstandard durchgesetzt und zentral mit minimaler Konfiguration verwaltet werden. Welchen Ansatz sollte ein Solutions Architect verwenden, um diese Anforderungen zu implementieren?
- Ein Unternehmen verwaltet seine Infrastruktur in einem einzigen AWS-Konto. Drei Ingenieure administrieren und entwickeln in diesem Konto. Gelegentlich ändert ein Ingenieur die EC2-Sicherheitsgruppe eines anderen Ingenieurs und führt nicht konforme Sicherheitseinstellungen ein. Ein Solutions Architect muss ein System implementieren, das von Ingenieuren vorgenommene Änderungen aufzeichnet und Warnungen sendet, wenn die EC2-Sicherheitsgruppeneinstellungen nicht konform werden. Was ist der SCHNELLSTE Weg, dies zu erreichen?
- Ein Unternehmen verwendet AWS Control Tower mit AWS Organizations und möchte Entwicklungskonten (die in einer bestimmten OU organisiert sind) so einschränken, dass sie nur burstable EC2- und RDS-Instance-Typen starten können und keine nicht verwandten Dienste nutzen dürfen. Entwickler haben viele individuelle Entwicklungskonten. Welchen Ansatz sollte ein Solutions Architect empfehlen, um diese Einschränkungen durchzusetzen?
- Ein Unternehmen verwendet AWS Control Tower und verfügt über eine OU, die mehrere AWS-Konten enthält. Das Unternehmen muss sicherstellen, dass keine neuen oder bestehenden Amazon EC2-Instances in diesen Konten eine öffentliche IP-Adresse erhalten können. Welche Lösung erzwingt diese Anforderung?
- Ein Unternehmen verwendet AWS Lambda-Funktionen, die sich mit einer Microsoft SQL Server DB-Instanz auf Amazon RDS verbinden müssen. Es gibt separate Entwicklungs- und Produktionsumgebungen; Entwickler dürfen auf Entwicklungs-Anmeldeinformationen zugreifen, aber Produktions-Anmeldeinformationen müssen mit einem Schlüssel verschlüsselt werden, den nur Mitglieder der IAM-Gruppe des IT-Sicherheitsteams verwenden können. Der Schlüssel muss regelmäßig rotiert werden. Was sollte ein Solutions Architect in der Produktionsumgebung implementieren, um diese Anforderungen zu erfüllen?
- Ein Unternehmen verwendet derzeit einen Load Balancer, um den Datenverkehr auf EC2-Instances in einer einzigen Availability Zone zu verteilen. Das Unternehmen möchte die Lösung neu gestalten, um folgende Anforderungen zu erfüllen: Eingehende Anfragen müssen auf gängige Web-Schwachstellen gefiltert werden, abgelehnte Anfragen müssen an eine externe Audit-Anwendung weitergeleitet werden, und alle Ressourcen müssen hochverfügbar sein. Welche Architektur erfüllt diese Anforderungen?
- Ein Unternehmen wird eine Docker-Anwendung migrieren, die eine NFSv4-Dateifreigabe verwendet. Der Architekt muss eine sichere, skalierbare Containerlösung entwerfen, die die Notwendigkeit beseitigt, die zugrunde liegende Infrastruktur bereitzustellen oder zu verwalten. Welche Option erfüllt diese Anforderungen?
- Ein Unternehmen wird eine mehrschichtige Webanwendung (Web, Anwendung, Datenbank) in Container packen und von einem lokalen Rechenzentrum zu AWS migrieren. Die Lösung muss fehlertolerant und skalierbar sein. Einige häufig aufgerufene Daten müssen immer über alle Anwendungsserver hinweg verfügbar sein. Frontend-Webserver benötigen Sitzungs-Persistenz und müssen für Verkehrsspitzen skalierbar sein. Welche Option erfüllt diese Anforderungen und minimiert gleichzeitig den laufenden Betriebsaufwand?
- Ein Unternehmen wird eine verteilte In-Memory-Datenbank auf EC2-Instances bereitstellen: einen primären Knoten und acht Worker-Knoten. Der primäre Knoten verwaltet die Cluster-Integrität, akzeptiert Client-Anfragen, verteilt die Arbeit an die Worker-Knoten und aggregiert Antworten. Die Worker-Knoten replizieren Datenpartitionen untereinander. Die Anwendung erfordert die geringstmögliche Netzwerklatenz für maximale Leistung. Welche Platzierungs- und Instance-Wahl ist die beste?
- Ein Unternehmen wird eine Webanwendung auf EC2-Instances hosten und muss den Datenverkehr über die Instances hinweg mittels Load Balancing verteilen. Eine Sicherheitsanforderung schreibt eine End-to-End-Verschlüsselung zwischen dem Client und den Webservern vor (TLS vom Client über den Load Balancer zu den Instances). Welches Design erfüllt diese Anforderung?
- Ein Unternehmen wird einen Amazon EKS-Cluster für eine Workload bereitstellen, die eine unvorhersehbare Anzahl zustandsloser Pods erstellt, oft viele gleichzeitig während einer schnellen Replikat-Skalierung. Wie sollte der Cluster konfiguriert werden, um die Ausfallsicherheit der Knoten zu MAXIMIEREN?
- Ein Unternehmen wird Ressourcen in Hunderten von AWS-Konten über mehrere Regionen hinweg aufteilen und benötigt eine Lösung, die den Zugriff auf Operationen außerhalb spezifisch erlaubter Regionen verweigert. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen wird seinen selbstverwalteten Kubernetes-Cluster (der Website-Container hostet) vor Ort zu Amazon EKS mit verwalteten Knotengruppen migrieren, die eine feste Anzahl von Knoten verwenden. Die lokale PostgreSQL-Datenbank wird zu Amazon RDS for PostgreSQL migriert. Ein Lösungsarchitekt muss die Gesamtbetriebskosten (TCO) für die Workload vor der Migration schätzen. Welcher Ansatz liefert die erforderlichen TCO-Details?
- Ein Unternehmen wird viele AWS-Konten für verschiedene Abteilungen von einem zentralen Standort aus verwalten. Das Sicherheitsteam muss von seinem eigenen AWS-Konto aus Lesezugriff auf jedes Konto haben. Das Unternehmen verwendet AWS Organizations und hat ein Konto für das Sicherheitsteam erstellt. Wie kann der Lösungsarchitekt dem Sicherheitsteam Lesezugriff auf Mitgliedskonten gewähren?
- Ein Unternehmen wird viele VMs zu AWS migrieren und benötigt eine erste On-Premises-Bewertung, eine Visualisierung der Anwendungsabhängigkeiten zwischen VMs und einen Bericht zur Bewertung der On-Premises-Umgebung. Das Unternehmen kann Collector-Software On-Premises installieren. Welcher Ansatz liefert die erforderlichen Informationen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen wird von einer lokalen Umgebung zu AWS migrieren und mehrere AWS-Konten verwenden, die unter AWS Organizations verwaltet werden. Es wird zunächst einige Konten erstellen und später weitere hinzufügen. Ein Solutions Architect muss AWS CloudTrail für alle Konten aktivieren. Welches ist das betrieblich effizienteste Design, um CloudTrail in der gesamten Organisation zu aktivieren?
- Ein Unternehmen wünscht sich eine AWS-Struktur mit mehreren Konten, zentralisiertem Zugriff und privatem Netzwerkverkehr. MFA ist beim Login erforderlich, und bestimmte Rollen sind Benutzergruppen zugeordnet. Es werden separate Konten benötigt für: Entwicklung, Staging, Produktion und Shared-Network. Produktion und Shared-Network müssen Konnektivität zu allen Konten haben. Entwicklung und Staging dürfen nur Zugriff aufeinander haben. Welche Kombination von Schritten sollte ein Solutions Architect unternehmen, um diese Anforderungen zu erfüllen? (Wählen Sie drei.)
- Ein Unternehmen zentralisiert VPC Flow Logs von vielen Konten in einem einzigen S3-Bucket. Die Logs werden als Textdateien gespeichert, die mit gzip komprimiert sind und unbegrenzt aufbewahrt werden müssen. Analysten führen Ad-hoc-Athena-Abfragen für diese Logs aus, aber die Abfrageleistung verschlechtert sich, da das Log-Volumen wächst. Sie müssen sowohl die Abfrageleistung verbessern als auch die Speichernutzung reduzieren. Welche Änderung führt zur GRÖSSTEN Leistungsverbesserung?
- Ein Unternehmen, das AWS Organizations (alle Funktionen aktiviert) verwendet, hat separate Konten pro Geschäftseinheit. Administratoren in jedem Konto müssen Amazon Athena verwenden, um detaillierte Kosten- und Nutzungsdaten nur für ihr eigenes Konto anzuzeigen. IAM-Berechtigungen zum Konfigurieren von Cost and Usage Reports sind verfügbar, und ein zentraler Cost and Usage Report für die gesamte Organisation wird bereits an einen S3-Bucket geliefert. Welcher Ansatz bietet den erforderlichen Zugriff pro Konto mit der geringsten betrieblichen Komplexität?
- Ein Unternehmen, das saisonale Jobbörsen betreibt, verzeichnet einen erhöhten Traffic. Das Backend besteht aus zwei Amazon EC2-Instanzen hinter einem Application Load Balancer, und Amazon DynamoDB wird als Datenspeicher verwendet. Während der Hochsaison verschlechtert sich die Lese- und Schreibleistung der Anwendung. Welche Option führt zu einer skalierbaren Architektur, die Spitzenlasten mit dem GERINGSTEN Entwicklungsaufwand bewältigen kann?
- Ein US-Unternehmen hat ein europäisches Unternehmen übernommen. Das US-Team hat eine neue Microservices-Anwendung entwickelt, die über fünf VPCs in der Region us-east-2 läuft. Die Anwendung muss auf Ressourcen in einem einzigen VPC in der Region eu-west-1 zugreifen können und darf keinen Zugriff auf andere VPCs haben. Die VPC-CIDR-Bereiche in beiden Regionen überschneiden sich nicht. Alle AWS-Konten sind unter einer AWS Organizations-Organisation konsolidiert. Welche Lösung erfüllt diese Anforderungen am KOSTENGÜNSTIGSTEN?
- Ein Versorgungsunternehmen erfasst alle 5 Minuten die Nutzung von Smart Metern. Die Daten kommen über Amazon API Gateway an, gehen an eine AWS Lambda-Funktion und werden in einer Amazon DynamoDB-Tabelle gespeichert. Während eines Pilotprojekts lief Lambda 3–5 Sekunden, aber mit zunehmender Anzahl von Zählern stiegen die Lambda-Laufzeiten auf 1–2 Minuten, und weitere Metriktypen erhöhten die Laufzeit zusätzlich. Es treten viele ProvisionedThroughputExceededException-Fehler bei DynamoDB PUTs und viele TooManyRequestsException-Fehler von Lambda auf. Welche Kombination von Änderungen wird die Probleme beheben? (Wählen Sie zwei)
- Ein Video-Streaming-Unternehmen hat eine mobile App veröffentlicht, die Benutzer-Videodateien in einen Amazon S3-Bucket in der Region us-east-1 hochlädt. Die Dateigrößen reichen von 1 GB bis 10 GB. Benutzer in Australien erleben sehr langsame Uploads und gelegentlich fehlgeschlagene Uploads. Schlagen Sie als Solutions Architect Änderungen vor, um die Upload-Leistung für diese Benutzer zu verbessern. Welche zwei der folgenden Optionen erfüllen die Anforderung?
- Ein Videounternehmen muss 600 TB komprimierter Dateien (Tausende von Dateien) von lokalen NAS-Systemen als einmaligen Transfer innerhalb von 3 Wochen zu AWS migrieren. Die lokalen Rechenkapazitäten sind für ML unzureichend, der Transfer muss während der Übertragung verschlüsselt werden, die gemessene gemeinsame Internet-Upload-Geschwindigkeit beträgt 100 Mbit/s, und mehrere Abteilungen teilen sich die Verbindung. Welche kostengünstige Lösung erfüllt die Anforderungen?
- Ein Web-Crawling-Prozess läuft auf einer Flotte von t2.micro EC2-Instanzen. Die Instanzen fragen eine SQS-Warteschlange mit Ziel-URLs ab, crawlen jede URL in 10 Sekunden oder weniger und schreiben die Ergebnisse in ein gemeinsam genutztes Amazon EFS-Dateisystem, das auf jeder Instanz gemountet ist. URLs werden selten zur Warteschlange hinzugefügt, und Metriken zeigen, dass Instanzen im Leerlauf sind, wenn die Warteschlange leer ist. Sie müssen das Design zur Kostenoptimierung überarbeiten. Welche zwei Änderungen zusammen sind am kostengünstigsten?
- Ein Wetterdienst hostet häufig aktualisierte hochauflösende Wetterkarten und statisches HTML in einem S3-Bucket in eu-west-1 und stellt die Website mit CloudFront bereit. Nach der Erweiterung auf Benutzer in us-east-1 stellen Benutzer dort manchmal fest, dass das Laden der Karten langsam ist. Welche Kombination von Schritten behebt die Leistungsprobleme in us-east-1? (Wählen Sie zwei.)
- Ein zentralisierter Logging-Dienst, der auf EC2 läuft, empfängt Protokolle von Hunderten von AWS-Konten über AWS PrivateLink. Jedes Client-Konto verfügt über einen Interface VPC Endpoint für den Logging-Dienst. Der Logging-Dienst läuft auf EC2-Instanzen hinter einem Network Load Balancer (NLB), der über Subnetze verteilt ist. Clients können keine Protokolle über den VPC Endpoint senden. Welche Kombination von Schritten sollte ein Lösungsarchitekt unternehmen, um dies zu beheben? (Wählen Sie zwei.)
- Eine als Docker-Image verpackte Webanwendung eines Drittanbieters läuft auf AWS Fargate (Amazon ECS) hinter einem Application Load Balancer (ALB). Nur einer bestimmten Liste von Benutzern muss Internetzugriff auf die Anwendung gewährt werden. Die Anwendung kann nicht geändert und nicht in einen externen Identitätsanbieter integriert werden. Alle Benutzer müssen sich mit Multi-Faktor-Authentifizierung (MFA) authentifizieren. Welche Lösung erfüllt diese Anforderungen?
- Eine ältere Anwendung wurde zu AWS migriert und läuft auf drei EC2-Instances (jeweils eine in jeder der drei AZs) in privaten Subnetzen. Diese Instances sind Ziele für einen Application Load Balancer (ALB) in drei öffentlichen Subnetzen. Die Anwendung muss lokale Systeme aufrufen, die Traffic nur von einer einzigen Firmen-IP-Adresse akzeptieren. Das Sicherheitsteam hat nur diese eine IP in die Cloud gebracht und eine Elastic IP dafür zugewiesen. Die Lösung muss es der Anwendung ermöglichen, lokale Systeme zu erreichen und Ausfälle automatisch zu behandeln. Welches Design erfüllt diese Anforderungen?
- Eine ältere lokale .NET-Anwendung (Lastausgleichs-Web-Tier, Lastausgleichs-Anwendungs-Tier und Microsoft SQL Server-Datenbank) wird zu AWS migriert. Das Unternehmen bevorzugt Managed Services und möchte die Anwendung nicht umschreiben. Der Lösungsarchitekt muss Skalierungsprobleme beseitigen und gleichzeitig die Lizenzkosten minimieren, wenn die Anwendung skaliert. Welche Option ist die kostengünstigste Lösung, die diese Ziele erfüllt?
- Eine ältere Workload hat die zustandslose Anwendungsschicht auf einer einzelnen großen EC2-Instanz, die von einem AMI gestartet wurde, und die MySQL-Datenbank auf einer einzelnen EC2-Instanz. Die CPU auf dem Anwendungsserver erreicht oft 100 %, was zu Ausfällen führt. Patches werden manuell angewendet und haben zu Ausfallzeiten geführt. Das Unternehmen muss die Anwendung mit dem geringsten Entwicklungsaufwand hochverfügbar machen. Welche Lösung erfüllt diese Anforderung?
- Eine Amazon WorkSpaces-Bereitstellung verwendet Amazon FSx for Windows File Server als Profilfreigabe. Das FSx-Dateisystem ist 10 TB groß und hat seine maximale Kapazität erreicht, was neue Sitzungen verhindert. Der Lösungsarchitekt muss den Benutzerzugriff wiederherstellen und ein Wiederauftreten verhindern. Welcher Ansatz erfüllt diese Anforderungen?
- Eine Anwendung erfordert einen RPO von unter 5 Minuten und einen RTO von unter 10 Minuten. Die Datenbank wird voraussichtlich etwa 10 TB groß sein und muss Failover in eine sekundäre Region unterstützen. Welche Datenbanklösung erfüllt diese Geschäfts-Wiederherstellungsziele zu den NIEDRIGSTEN Kosten?
- Eine Anwendung generiert Berichte und speichert sie in einem Amazon S3-Bucket. Benutzer laden Berichte über von der Anwendung generierte signierte URLs herunter. Das Sicherheitsteam stellte fest, dass die Objekte öffentlich zugänglich sind und jeder sie unauthentifiziert herunterladen kann, weshalb die Berichtsgenerierung ausgesetzt wurde. Welche Maßnahmen beheben die Sicherheitslücke sofort, ohne den normalen Download-Workflow der Anwendung zu unterbrechen?
- Eine Anwendung im Quell-AWS-Konto verwendet Lambda-Funktionen (die aus Bereitstellungspaketen bereitgestellt werden) und speichert das Inventar in einem Amazon Aurora-Cluster. Automatisierte Aurora-Backups sind aktiviert. Das Unternehmen muss die Lambda-Funktionen und die Aurora-Datenbank mit minimaler Ausfallzeit in ein Ziel-AWS-Konto migrieren. Welcher Ansatz erfüllt diese Einschränkungen?
- Eine Anwendung in AWS verwendet eine Amazon Aurora MySQL DB-Instance, die zu viele offene Verbindungen hat. Die meisten Anwendungsoperationen sind Inserts. Die Datenbankanmeldeinformationen werden derzeit in einer Klartext-Konfigurationsdatei gespeichert. Der Solutions Architect muss eine Lösung entwerfen, die die aktuelle Verbindungslast bewältigt, Anmeldeinformationen sichert und die automatische Rotation von Anmeldeinformationen nach einem regelmäßigen Zeitplan unterstützt. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung läuft auf AWS mit einer MySQL-Datenbank auf einer EC2-Instance in einer VPC mit zwei privaten Subnetzen und einer Website auf Apache Tomcat in einer einzelnen EC2-Instance in einer anderen VPC mit einem öffentlichen Subnetz. Es besteht eine VPC-Peering-Verbindung zwischen den VPCs der Datenbank und der Website. Die Website hatte kürzlich mehrere Ausfälle aufgrund hohen Datenverkehrs. Welche Maßnahmen sollte ein Solutions Architect ergreifen, um die Zuverlässigkeit der Anwendung zu verbessern? (Wählen Sie drei.)
- Eine Anwendung läuft auf EC2-Instances hinter einem Application Load Balancer in einer Auto Scaling-Gruppe. Da die Anwendung häufig skaliert wird (Scale-out und Scale-in), verschwinden die Instance-Logs nach dem Scale-in. Wie kann das Entwicklungsteam Anwendungs-Logs nach der Beendigung von Instances durch Scale-in-Ereignisse beibehalten und anzeigen?
- Eine Anwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe, die derzeit einen einzigen Instance-Typ angibt. CPU- und Speichermetriken zeigen, dass die Instances nicht ausgelastet sind. Sie müssen die EC2-Kosten dauerhaft senken und die Auslastung mit möglichst wenigen zukünftigen Konfigurationsänderungen verbessern. Welche Lösung erfüllt diese Anforderung?
- Eine Anwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer. Instance-Logs werden alle 15 Minuten in einen zentralen S3-Bucket kopiert. Das Sicherheitsteam stellte fest, dass Logs von einigen beendeten Instances fehlen. Welche Schritte stellen sicher, dass Logs von beendeten EC2-Instances in den zentralen S3-Bucket kopiert werden, bevor diese Instances beendet werden?
- Eine Anwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe, und die Bereitstellung erfolgt über AWS CodePipeline. Instances skalieren häufig, und während der Bereitstellungen installiert das Unternehmen den CodeDeploy-Agenten auf neuen Instances und ordnet sie manuell der CodeDeploy-Bereitstellungsgruppe zu. Die Anwendung muss innerhalb von 24 Stunden live gehen. Was sollte ein Solutions Architect empfehlen, um Bereitstellungen mit dem GERINGSTEN Betriebsaufwand zu automatisieren?
- Eine Anwendung läuft auf EC2-Instances in privaten Subnetzen hinter einem Internet-facing Application Load Balancer (ALB). Der ALB ist der Ursprung für eine CloudFront-Distribution. Eine WAF Web-ACL (mit AWS Managed Rules) ist an die CloudFront-Distribution angehängt. Das Unternehmen möchte verhindern, dass Internet-Traffic den ALB direkt erreicht. Welche Option erreicht dies mit dem geringsten Betriebsaufwand?
- Eine Anwendung läuft auf EC2-Instances, die alle dieselbe Sicherheitsgruppe gemeinsam nutzen. Die Anwendung muss auf einen Amazon Aurora DB-Cluster zugreifen, der eine eigene Sicherheitsgruppe besitzt. Welche Kombination von Sicherheitsgruppenregeln sollte hinzugefügt werden, um einen Netzwerkzugriff mit geringsten Berechtigungen zwischen den EC2-Instances und dem Aurora-Cluster zu ermöglichen? (Wählen Sie zwei.)
- Eine Anwendung läuft auf einer einzelnen Amazon EC2-Instance, die von einer Auto Scaling-Gruppe (min=1, max=1) in einem privaten Subnetz gestartet wurde. Die Anwendung verwendet eine Amazon RDS for MySQL DB-Instance. Die VPC verfügt über Subnetze in drei Availability Zones, aber es ist nur ein einziges NAT-Gateway bereitgestellt. Der Architekt muss sicherstellen, dass die Anwendung über mehrere Availability Zones hinweg betrieben werden kann. Welche Lösung erfüllt diese Anforderung?
- Eine Anwendung läuft in us-east-1 über drei Availability Zones hinweg hinter einem Application Load Balancer, und ihre MySQL-Datenbank läuft auf einer Amazon EC2-Instanz. Das Unternehmen benötigt ein Cross-Region-Disaster-Recovery-Design mit einem RTO von unter 5 Minuten und einem RPO von unter 1 Minute. Anwendungsserver wurden in us-west-2 bereitgestellt und Route 53-Health-Checks mit DNS-Failover nach us-west-2 sind konfiguriert. Welche zusätzliche Maßnahme sollte der Solutions Architect ergreifen, um die Wiederherstellungsziele zu erreichen?
- Eine Anwendung liest und schreibt derzeit Objekte in einem einzigen Amazon S3-Bucket. Das Unternehmen wird die Anwendung in einer zweiten AWS-Region bereitstellen und möchte die einfachste Lösung mit dem geringsten Betriebsaufwand, damit die Anwendung regionsübergreifend betrieben werden kann. Welches Design erfüllt diese Anforderungen?
- Eine Anwendung speichert mehrere Terabyte unstrukturierter Daten in einem Amazon S3-Bucket unter Verwendung der Speicherklasse S3 Standard. Die Datenmenge wächst täglich um mehrere Gigabyte. Das Unternehmen fragt diese Daten ab und analysiert sie, greift jedoch nie auf Objekte zu, die älter als 1 Jahr sind. Aus Compliance-Gründen müssen alle Daten unbegrenzt aufbewahrt werden. Welches Design ist am kostengünstigsten und ermöglicht gleichzeitig Abfragen der Daten?
- Eine Anwendung verwendet AWS KMS, um Daten zu verschlüsseln, bevor sie in einen Amazon S3-Bucket in einer AWS-Region abgelegt werden. Die Unternehmensrichtlinie verlangt, dass Daten vor dem Hochladen verschlüsselt und von der Anwendung beim Lesen entschlüsselt werden. Der S3-Bucket wird in andere Regionen repliziert. Die Anwendung muss in der Lage sein, die Daten regionsübergreifend zu verschlüsseln und zu entschlüsseln und denselben Schlüssel für die Entschlüsselung in jeder Region zu verwenden. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung verwendet AWS Lambda und ECS unter Fargate und speichert Daten in einer Aurora MySQL-Datenbank. Die Arbeitslast ist schreibintensiv und der Datenverkehr ist stark sprunghaft mit langen Leerlaufzeiten und plötzlichen Anstiegen. Die aktuelle speicheroptimierte DB-Instanz kann die variable Last nicht bewältigen. Welches ist das KOSTENGÜNSTIGSTE Design, um für diese Datenverkehrsmuster zu skalieren?
- Eine Anwendung verwendet eine Amazon RDS for MySQL Multi-AZ DB-Instanz in us-east-1. Nach der Durchführung eines Failover-Tests verlor die Anwendung die DB-Verbindungen und konnte keine Wiederverbindung herstellen; erst nach dem Neustart der Anwendung wurden die Verbindungen wiederhergestellt. Entwerfen Sie eine Lösung, damit die Anwendung nach einem Failover Verbindungen wiederherstellen kann, ohne einen Anwendungsneustart zu erfordern.
- Eine Anwendung verwendet einen Amazon Aurora PostgreSQL DB-Cluster mit einer kleinen primären Instanz und drei größeren Read Replicas. Die App wird in einer AWS Lambda-Funktion ausgeführt, die viele kurzlebige Verbindungen zu den Read Replicas für schreibgeschützte Abfragen öffnet. Während unvorhersehbarer Hochlastzeiten wird die Anwendung unzuverlässig, und die Datenbank meldet zu viele Verbindungen. Welche Änderung würde die Zuverlässigkeit der Anwendung verbessern?
- Eine Anwendung verwendet einen ElastiCache for Redis-Cluster zum Caching. Der Cluster hat bereits Verschlüsselung im Ruhezustand (encryption at rest) aktiviert, aber keine Verschlüsselung während der Übertragung (encryption in transit), und Clients können ohne Authentifizierung auf den Cache zugreifen. Ein Solutions Architect muss die Client-Authentifizierung vorschreiben und eine End-to-End-Verschlüsselung während der Übertragung aktivieren. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung weist inkonsistente Antwortzeiten und höhere Fehlerraten auf, da synchrone Aufrufe von Drittanbieterdiensten (die von einer AWS Lambda-Funktion aufgerufen werden) zu Verzögerungen führen. Sie müssen Aufrufe von Drittanbietern entkoppeln und sicherstellen, dass alle Aufrufe schließlich abgeschlossen werden. Was ist die geeignete Lösung?
- Eine Anwendung wird als ReplicaSet mehrerer Pods in einem Amazon EKS-Cluster ausgeführt, dessen Knoten sich über mehrere Availability Zones erstrecken. Die Anwendung erzeugt viele kleine Dateien, die von allen Replikaten gleichzeitig zugänglich sein müssen. Backups müssen 1 Jahr lang aufbewahrt werden. Welches Design bietet die SCHNELLSTE Speicherleistung und erfüllt gleichzeitig diese Anforderungen?
- Eine Anwendung wird über eine AWS Lambda-Funktion für Hunderte von Kunden bereitgestellt. Jeder Kunde muss eine konfigurierbare Anzahl von Anfragen über einen bestimmten Zeitraum erhalten, und die Kontingente müssen die Nutzungsmuster der Kunden widerspiegeln (einige Kunden benötigen höhere Kontingente für kürzere Zeiträume). Welcher Ansatz erfüllt diese Anforderungen?
- Eine Anwendung zur Vertriebsberichterstattung läuft in einer US-Region. Sie verwendet ein regionales Amazon API Gateway und AWS Lambda, um On-Demand-Berichte aus einer Amazon RDS for MySQL-Datenbank zu generieren. Das Frontend befindet sich auf Amazon S3 und wird über CloudFront bereitgestellt. Route 53 verwendet derzeit eine einfache Routing-Richtlinie, um auf die API des API Gateway zu verweisen. Das Unternehmen wird demnächst nach Europa expandieren, und mehr als 90 % des Datenbankverkehrs ist schreibgeschützt. API Gateway und Lambda sind bereits in der neuen Region bereitgestellt. Welches Design minimiert die Latenz für Benutzer, die Berichte herunterladen?
- Eine Anwendung, die auf ECS Fargate läuft, verwendet Amazon Aurora MySQL als relationalen Speicher. Regulatorische Anforderungen verlangen eine regionsübergreifende Wiederherstellung ohne Datenverlust und mit minimalem Betriebsaufwand. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Eine Anwendung, die mit Amazon API Gateway, AWS Lambda und Amazon DynamoDB erstellt wurde, gibt eine zunehmende Anzahl von Fehlern für PUT-Anfragen zurück. Die meisten PUT-Anfragen stammen von einer kleinen Gruppe von Clients, die mit API-Schlüsseln authentifiziert sind, und ein Client generiert viele der Anfragen. Die API ist nicht kritisch und Clients können fehlgeschlagene Anfragen wiederholen, aber sichtbare Fehler schaden der Kundenwahrnehmung. Was sollten Sie empfehlen, um die Kundenerfahrung zu verbessern?
- Eine asynchrone HTTP-Anwendung, die als Lambda-Funktion implementiert ist, wird über einen öffentlichen API Gateway-Endpunkt in us-east-1 aufgerufen. Sie müssen die Anwendung neu gestalten, um ein Failover in eine andere AWS-Region zu unterstützen. Welches Design erfüllt diese Anforderung?
- Eine auf AWS Elastic Beanstalk bereitgestellte Anwendung verwendet Amazon Aurora und wird von einer CloudFront-Distribution vorgeschaltet, die die Elastic Beanstalk-Domain als Ursprung verwendet. CloudFront ist mit einem alternativen Domainnamen konfiguriert, auf den Benutzer zugreifen. Jede Woche wird die Anwendung zur Wartung offline genommen; während dieser Zeit möchte das Unternehmen, dass Besucher eine Informationsseite sehen (keinen CloudFront-Fehler). Der erste Schritt – das Erstellen eines S3-Buckets – ist bereits erledigt. Welche drei Maßnahmen sollte der Solutions Architect als Nächstes ergreifen, um dieses Verhalten zu implementieren?
- Eine auf EC2 ausgeführte Anwendung fragt ein Amazon EFS-Dateisystem nach neuen Dateien ab. Wenn eine neue Datei erscheint, wählt die App ein Docker-Container-Image aus, um die Datei zu verarbeiten, startet den entsprechenden Container und übergibt den Dateispeicherort. Die Verarbeitung kann bis zu 2 Stunden dauern; wenn sie abgeschlossen ist, schreibt der Container das Ergebnis zurück nach EFS und beendet sich. Das Unternehmen möchte die EC2-Instanzen entfernen, die diese Container ausführen. Welcher Refactoring-Ansatz erfüllt die Anforderung?
- Eine AWS Organization hat eine einzige OU namens Production, die alle Konten enthält. Auf Root-Ebene werden Deny-List-SCPs verwendet, um den Zugriff auf bestimmte Services einzuschränken. Ein neu eingeladenes Konto einer akquirierten Geschäftseinheit kann bestehende AWS Config-Regeln nicht aktualisieren, um die Unternehmensrichtlinien einzuhalten. Welcher Ansatz ermöglicht es den neuen Kontoadministratoren, die erforderlichen Änderungen jetzt vorzunehmen, während die bestehenden Richtlinien beibehalten und durchgesetzt werden, mit minimalem laufendem Wartungsaufwand?
- Eine beliebte Webanwendung läuft auf mehreren Linux-EC2-Instances in einer Auto Scaling-Gruppe in einem privaten Subnetz, wobei ein Application Load Balancer auf diese Instances abzielt. Systems Manager Session Manager und SSM Agent sind auf allen Instances konfiguriert. Nach einem neuen Release werden einige Instances als fehlerhaft markiert und beendet, wodurch die Kapazität reduziert wird. CloudWatch-Protokolle sind nicht aussagekräftig. Wie sollten Sie auf eine Instance zur Fehlerbehebung zugreifen?
- Eine benutzerdefinierte Anwendung ermöglicht es Benutzern, Bilder hochzuladen. Uploads rufen eine Lambda-Funktion auf, die Bilder verarbeitet und in S3 speichert. Die Anwendung ruft die Lambda-Funktion über eine bestimmte Funktionsversions-ARN auf. Bildverarbeitungsparameter werden über Umgebungsvariablen bereitgestellt. Das Team ändert häufig Umgebungsvariablen, um die Verarbeitung anzupassen, veröffentlicht dann eine neue Funktionsversion und aktualisiert die Anwendung, um die neue Versions-ARN aufzurufen, was zu Benutzerunterbrechungen führt. Wie kann ein Lösungsarchitekt diesen Workflow mit dem GERINGSTEN Betriebsaufwand vereinfachen?
- Eine bestehende Anwendung liest derzeit Datenbank-Anmeldeinformationen aus einer verschlüsselten Datei in Amazon S3. Für die nächste Version verlangt der Sicherheitsingenieur: starke, zufällig generierte Datenbankpasswörter, die in einem sicheren, von AWS verwalteten Dienst gespeichert sind; die Bereitstellung von Anwendungsressourcen über AWS CloudFormation; und eine automatisierte Rotation der Anmeldeinformationen alle 90 Tage. Sie werden eine CloudFormation-Vorlage erstellen, um die Anwendung bereitzustellen. Welche CloudFormation-Ressourcen erfüllen diese Anforderungen mit dem geringsten Betriebsaufwand?
- Eine Blog-Site läuft auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem ALB und speichert Inhalte auf Amazon EFS. Die Site hat Video-Unterstützung hinzugefügt, und der Traffic ist um das Zehnfache gestiegen, was zu Pufferung und Timeouts zu Spitzenzeiten führt. Welches ist die kostengünstigste und skalierbarste Bereitstellung, um Benutzerleistungsprobleme zu beheben?
- Eine containerisierte Anwendung läuft auf EC2-Instances mit öffentlichen IPs. Apache Kafka wird selbst auf diesen EC2-Instances gehostet, und PostgreSQL wurde zu Amazon RDS for PostgreSQL migriert. Das Unternehmen erwartet einen Anstieg der Bestellungen für eine Produktveröffentlichung. Welche architektonischen Änderungen reduzieren den Betriebsaufwand und unterstützen die erhöhte Last?
- Eine containerisierte Anwendung verwendet Amazon ECS und API Gateway. Daten werden in Amazon Aurora und Amazon DynamoDB gespeichert. Die Infrastruktur wird von CloudFormation bereitgestellt und die Bereitstellungen verwenden CodePipeline. Die Anforderungen an die Notfallwiederherstellung (DR) sind RPO = 2 Stunden und RTO = 4 Stunden. Welche Lösung erfüllt diese RPO/RTO-Ziele am kostengünstigsten?
- Eine Datenerfassungsanwendung läuft in eu-north-1 und schreibt verarbeitete Datensätze in einen S3-Bucket in eu-north-1, der von Athena abgefragt wird. Das Unternehmen erweitert die Datenerfassungsfunktion auf sa-east-1 und ap-northeast-1 und stellt die Kollektoren, Kinesis-Streams und Lambda-Prozessoren in diesen Regionen bereit, behält den S3-Bucket jedoch für die Analyse zentral in eu-north-1. Während des Tests zeigt die Datenübertragung von den neuen Regionen zum zentralen S3-Bucket eine erhebliche Verzögerung. Welche Änderung wird diese regionsübergreifende Ankunftsverzögerung am MEISTEN reduzieren?
- Eine datenintensive Anwendung läuft auf Hunderten von EC2-Instanzen und verwendet derzeit ein freigegebenes Dateisystem, das auf mehreren EC2-Instanzen gehostet wird und 200 TB Daten enthält. Ein monatlicher Job läuft einmal im Monat, liest eine Untermenge von Dateien, dauert etwa 72 Stunden, und die Compute-Instanzen skalieren in einer Auto Scaling-Gruppe. Die EC2-Hosts des freigegebenen Dateisystems laufen immer. Alle Ressourcen befinden sich in derselben Region. Sie müssen die Server des freigegebenen Dateisystems ersetzen, um Kosten zu senken und gleichzeitig einen Hochleistungszugriff für den 72-Stunden-Job zu gewährleisten. Welche Option führt zur GRÖSSTEN Gesamtkostensenkung bei gleichzeitiger Erfüllung der Anforderungen?
- Eine E-Commerce-Anwendung empfängt und verarbeitet Bestellungen und speichert die Bestelldaten anschließend in Amazon DynamoDB. Der Traffic ist sporadisch, kann aber während Kampagnen stark ansteigen; das System muss skalieren und Bestellungen mit minimaler Verzögerung verarbeiten. Welches Design ist die ZUVERLÄSSIGSTE, einfachste, hochverfügbarste und lose gekoppelte Methode, um Bestellungen zu empfangen und zu verarbeiten?
- Eine E-Commerce-Anwendung in einer einzelnen Region verwendet einen Amazon Aurora MySQL-Cluster mit fünf Knoten, der viele Schreibvorgänge verarbeitet. Das Unternehmen muss die Aurora-Daten zur Notfallwiederherstellung mit einem RPO von 1 Stunde und zu geringstmöglichen Kosten in eine andere Region replizieren. Welche Lösung bietet die erforderliche Replikation zu den geringsten Kosten?
- Eine E-Commerce-Anwendung stellt eine API über Amazon API Gateway bereit, die AWS Lambda-Funktionen aufruft. Daten werden in einer Amazon RDS for PostgreSQL DB-Instanz gespeichert. Während eines Flash Sales stiegen die API-Aufrufe sprunghaft an und die Anwendung verlangsamte sich: CloudWatch zeigte viele Lambda-Aufrufe, eine große Anzahl von Datenbankverbindungen und eine hohe CPU-Auslastung auf der DB-Instanz. Was sollte der Lösungsarchitekt empfehlen, um die Leistung zu verbessern?
- Eine E-Commerce-Website verwendet CloudFront, eine Apache-Webserver-Schicht auf EC2-Instances in einer Auto Scaling-Gruppe und einen Amazon Aurora MySQL DB-Cluster. Während einer Werbeaktion traten bei Benutzern Fehler und Timeouts auf, wenn sie Artikel in den Warenkorb legten. Einige Webserver wurden beendet, bevor ihre Protokolle gesammelt werden konnten, und Aurora-Metriken reichten nicht aus, um die Abfrageleistung zu analysieren. Welche Kombination von Maßnahmen verbessert die Sichtbarkeit der Anwendungsleistung während Spitzenlastzeiten? (Wählen Sie drei.)
- Eine Einzelhandelsbestellanwendung verwendet derzeit eine Load-Balancer-gesteuerte EC2-Flotte für Webhosting, Datenbank-API-Dienste und Geschäftslogik. Das Unternehmen möchte die Architektur zu einer entkoppelten, skalierbaren Architektur umgestalten, die fehlgeschlagene Bestellungen zur späteren Verarbeitung beibehält und gleichzeitig den Betriebsaufwand minimiert. Welche Architektur erfüllt diese Ziele am besten?
- Eine Flotte von IoT-Geräten schreibt Daten als ORC-Dateien in HDFS auf einem persistenten Amazon EMR-Cluster. Analysten führen SQL-Abfragen mit Apache Presto auf demselben EMR-Cluster aus. Abfragen scannen große Datenmengen, werden immer in weniger als 15 Minuten abgeschlossen und laufen nur zwischen 17:00 und 22:00 Uhr. Das Unternehmen wünscht sich eine kostengünstigere Lösung, die weiterhin SQL-Abfragen ermöglicht. Welche Lösung ist die kostengünstigste und erfüllt die Anforderungen?
- Eine Formularverarbeitungsanwendung auf EC2 und RDS speichert hochgeladene gescannte Formulare in S3 und sendet Benachrichtigungen über Amazon SNS an ein menschliches Team, das die Daten validiert und extrahiert und dann eine externe API aufruft. Sie müssen die Formularverarbeitung mit präziser Extraktion, minimaler Markteinführungszeit und minimalem laufenden Betriebsaufwand automatisieren. Welche Lösung erfüllt diese Ziele am besten?
- Eine Funktion einer mobilen App ermöglicht es Benutzern, jederzeit Fotos und Videos hochzuladen. Die Medien werden in einem S3-Bucket mit S3 Standard gespeichert und über CloudFront bereitgestellt. Nach 30 Tagen wird auf die meisten Objekte selten zugegriffen, einige bleiben jedoch häufig aufgerufen. Das Unternehmen benötigt für alle Objekte einen Abruf im Millisekundenbereich bei geringstmöglichen Speicherkosten. Welche Lösung erfüllt diese Anforderungen?
- Eine geschäftskritische Anwendung hat ihre Datenschicht derzeit in einer einzigen AWS-Region. Die Datenschicht umfasst eine DynamoDB-Tabelle und einen Amazon Aurora MySQL DB-Cluster. Die aktuelle Aurora-Engine unterstützt eine globale Datenbank. Die Anwendungsschicht ist bereits in zwei Regionen bereitgestellt. Die Unternehmensrichtlinie schreibt vor, dass geschäftskritische Anwendungen sowohl die Anwendungs- als auch die Datenschicht über zwei Regionen hinweg bereitgestellt haben müssen. RTO und RPO müssen wenige Minuten betragen. Welche Kombination von Schritten macht die Datenschicht konform? (Wählen Sie zwei.)
- Eine geschäftskritische Anwendung läuft auf einer einzelnen EC2-Instance und verwendet einen ElastiCache for Redis Single-Node-Cluster sowie eine RDS for MariaDB DB-Instance. Jede Komponente muss fehlerfrei und aktiv sein, damit die Anwendung funktioniert. Sie müssen das Design so anpassen, dass die Infrastruktur automatisch und mit minimaler Ausfallzeit von Fehlern wiederhergestellt werden kann. Welche Kombination von Änderungen sollten Sie implementieren? (Wählen Sie drei.)
- Eine globale mobile Ticketing-App zeigt einen Barcode an, den Event-Scanner lesen. Nach dem Scannen rufen die Scanner-Geräte eine Backend-API auf, um den Barcode mit einer Datenbank abzugleichen und dann eine einzelne Datenbanktabelle zu aktualisieren, um den Barcode als verwendet zu markieren. Das Unternehmen wird die Datenbank in drei AWS-Regionen hosten und benötigt einen DNS-Namen api.example.com. Welche Architektur bietet die NIEDRIGSTE Latenz für die Barcode-Validierung und den Aktualisierungsvorgang?
- Eine globale Webanwendung läuft auf einer einzigen EC2-Instance und führt leseintensive Operationen auf einer Amazon RDS for MySQL-Datenbank aus. Während Spitzenlastzeiten reagiert die EC2-Instance nicht mehr und muss manuell neu gestartet werden. Sie müssen die Zuverlässigkeit mit minimalem Entwicklungsaufwand verbessern. Welche Lösung erfüllt diese Anforderung am besten?
- Eine Hochwasserüberwachungsbehörde verfügt über mehr als 10.000 Sensoren, die kontinuierlich Updates von jeweils unter 1 MB senden. On-Premises-Anwendungsserver empfangen Sensor-Updates, wandeln sie in menschenlesbare Datensätze um und schreiben die Ergebnisse in eine On-Premises-relationale Datenbank. Analysten führen einfache SQL-Abfragen für die Live-Daten aus. Aufgrund von Wartungsarbeiten (Patches/Updates) kommt es bei diesen Servern zu Ausfallzeiten, und während ein Server ausgefallen ist, können die verbleibenden Server die Last nicht bewältigen, was zu Datenverlust führt. Die Behörde wünscht sich eine höhere Verfügbarkeit sowie einen geringeren Betriebsaufwand und niedrigere Kosten. Der Architekt empfiehlt die Verwendung von AWS IoT Core zur Erfassung von Sensordaten. Welches zusätzliche Design sollte der Architekt empfehlen, um die Anforderungen zu erfüllen?
- Eine Hybrid-Umgebung verfügt über EC2-Instances in einer VPC, die Anwendungs-Logs an CloudWatch senden und Daten aus relationalen On-Premises-Datenbanken lesen. Das Unternehmen benötigt eine nahezu Echtzeit-Sichtbarkeit darüber, welche EC2-Instances mit den Datenbanken verbunden sind, und verwendet bereits Splunk On-Premises für das Monitoring. Wie sollte ein Solutions Architect den notwendigen Netzwerk-Log-Traffic an Splunk weiterleiten, um diese Anforderungen zu erfüllen?
- Eine IoT-Plattform nimmt Sensordaten über Node.js-API-Server auf EC2 hinter einem Application Load Balancer auf und speichert sie in einer RDS MySQL-Instanz auf einer einzelnen 4 TB General Purpose SSD. Die Anzahl der Sensoren nimmt zu; die API-Server sind überlastet und RDS zeigt eine hohe Schreiblatenz. Welche zwei Maßnahmen zusammen bieten eine dauerhafte, skalierbare und kostengünstige Lösung, wenn weitere Sensoren hinzugefügt werden?
- Eine Java-Anwendung wurde mit einer Single-Instance-Umgebung in AWS Elastic Beanstalk bereitgestellt, um während der Entwicklung Kosten zu sparen. Tests zeigen eine anhaltende CPU-Auslastung von über 85 %, was zu Performance-Engpässen führt. Sie müssen den CPU-Engpass vor der Produktion mit dem geringsten Betriebsaufwand beheben. Was sollten Sie tun?
- Eine kritische monolithische Anwendung läuft auf einer Amazon EC2-Instanz (Amazon Linux 2). Die Rechtsabteilung verlangt, dass die verschlüsselten EBS-Volumedaten der Instanz in einem S3-Bucket gesichert werden. Das Anwendungsteam verfügt nicht über das administrative SSH-Schlüsselpaar der Instanz, und die Anwendung muss während des Backups für die Benutzer verfügbar bleiben. Welche Lösung erfüllt diese Anforderungen?
- Eine kritische, zustandsbehaftete Webanwendung läuft auf zwei Linux EC2-Instances hinter einem ALB mit einer RDS for MySQL-Datenbank. DNS befindet sich in Route 53. Die Resilienzziele sind: RPO der Anwendungsschicht 2 Minuten und RTO 30 Minuten; RPO der Datenbankschicht 5 Minuten und RTO 30 Minuten. Das Unternehmen möchte keine größeren Architekturänderungen und eine optimale Latenz nach einem Failover. Welche Lösung erfüllt diese Ziele?
- Eine latenzempfindliche Handelsplattform verwendet Amazon DynamoDB (On-Demand-Modus). Der Lösungsarchitekt muss die Leistung verbessern und Hochverfügbarkeit bei minimaler Latenz gewährleisten. Welche Option erfüllt diese Anforderungen?
- Eine Legacy-Anwendung verwendet mehrere .NET Framework-Komponenten, die sich eine Microsoft SQL Server-Datenbank teilen und asynchron über Microsoft Message Queueing (MSMQ) kommunizieren. Das Unternehmen migriert zu containerisierten .NET Core-Komponenten und möchte die Anwendung für den Betrieb auf AWS refaktorieren. Die .NET Core-Container benötigen eine komplexe Orchestrierung, volle Kontrolle über die Netzwerk- und Hostkonfiguration, und das Datenbankmodell ist stark relational. Welche Architektur erfüllt diese Anforderungen?
- Eine Legacy-Anwendung, die MongoDB verwendet, wird zu AWS migriert. Die Unternehmensrichtlinie schreibt vor, dass alle EC2-Instances in privaten Subnetzen ohne Internetzugang sein müssen, die gesamte Anwendungs-Datenbank-Kommunikation verschlüsselt sein muss und die Datenbank mit der Nachfrage skaliert werden muss. Welche Lösung erfüllt diese Anforderungen?
- Eine lokale Analyseplattform läuft auf 12 Servern in einer vollständig redundanten Konfiguration. Sie verarbeitet geplante Jobs (stündlich und täglich), die 20 Minuten bis 2 Stunden dauern und strenge SLAs haben (65 % der Last), sowie Ad-hoc-Benutzer-Jobs, die innerhalb von 5 Minuten abgeschlossen sind und keine SLA haben (35 % der Last). Bei Ausfällen müssen geplante Jobs die SLAs einhalten, während Benutzer-Jobs verzögert werden können. Sie müssen zu EC2 migrieren und verbrauchsbasierte Preise ohne langfristige Verpflichtungen nutzen, wobei Hochverfügbarkeit und SLAs für geplante Jobs bei minimalen Kosten aufrechterhalten werden müssen. Welche Option ist die kostengünstigste und erfüllt gleichzeitig die Anforderungen?
- Eine lokale Anwendung schreibt auf eine SMB-Dateifreigabe und erstellt eine Kopie auf einer zweiten SMB-Freigabe im selben Rechenzentrum. Die Dateien sind Metadaten- und Bilddateien. Das Unternehmen möchte die Kopie in AWS speichern und im Katastrophenfall über SMB sowohl vom Rechenzentrum als auch von AWS aus auf die Daten zugreifen können. Die Kopie wird selten aufgerufen, muss aber innerhalb von 5 Minuten verfügbar sein. Welche Lösung erfüllt diese Anforderungen?
- Eine lokale Anwendung schreibt nächtlich Tausende von Bildern auf eine gemountete NFS-Freigabe. Nach der Migration wird die Anwendung auf EC2 mit einem Amazon EFS-Mount ausgeführt. Eine Direct Connect-Verbindung ist vorhanden. Was ist vor der Umstellung der betrieblich effizienteste Weg, um neu erstellte lokale Bilder auf das EFS-Dateisystem zu replizieren?
- Eine lokale Anwendung verwendet eine freigegebene SMB-Dateifreigabe für Daten. Das Unternehmen wird die Dateispeicherung zu einem Amazon S3-Bucket migrieren, aber die Anwendung muss weiterhin über SMB auf die Daten zugreifen können, bis die Anwendung umgeschrieben wurde, um native S3-APIs zu verwenden. Die Lösung muss die Daten zu AWS migrieren, während die lokale Anwendung weiterhin über SMB darauf zugreifen kann. Welches Design erfüllt diese Anforderungen?
- Eine lokale Auftragsverarbeitungsplattform verwendet ein Web-Frontend (VMs), RabbitMQ für Messaging und einen Kubernetes-Cluster für das containerisierte Backend. Das Unternehmen möchte ohne größere Anwendungsänderungen und mit dem geringsten Betriebsaufwand zu AWS migrieren. Welche Architektur erfüllt diese Anforderungen?
- Eine lokale Java-Webanwendung verwendet MongoDB zur Speicherung von Abonnentendaten. Das Unternehmen muss die Anwendung mit derselben Architektur zu AWS migrieren, sie für Hochverfügbarkeit bereitstellen und darf den Anwendungscode nicht ändern. Welche AWS-basierte Architektur erfüllt diese Anforderungen?
- Eine Lösung wird auf AWS ausgeführt und empfängt Verbindungen von Tausenden von Geräten, die Echtzeit-MQTT-Nachrichten senden und empfangen müssen. Jedes Gerät muss sich mit seinem eigenen eindeutigen X.509-Zertifikat authentifizieren. Welche Architektur bietet diese Funktion mit dem geringsten Betriebsaufwand?
- Eine Medienanwendung lädt Benutzerfotos zur Verarbeitung durch AWS Lambda in Amazon S3 hoch. Der Anwendungsstatus wird in DynamoDB gespeichert. Wenn Tausende von Benutzern gleichzeitig hochladen, schlägt die Fotoverarbeitung aufgrund von Lambda-Parallelitätslimits und der DynamoDB-Schreib-/Leseleistung fehl. Welche Kombination von Maßnahmen sollte die Leistung und Zuverlässigkeit erhöhen? (Wählen Sie zwei.)
- Eine mehrschichtige Anwendung speichert temporäre Daten in S3-Objekten, die 45 Minuten lang gültig sind und nach 24 Stunden gelöscht werden müssen. Jede Anwendungsversion wird über einen CloudFormation-Stack bereitgestellt. Wenn ein älterer Stack gelöscht wird, kann CloudFormation einen S3-Bucket nicht löschen, wodurch die Stack-Löschung fehlschlägt. Wie kann dies ohne größere architektonische Änderungen gelöst werden?
- Eine migrierte Anwendung speichert strukturierte Produktdaten und transiente Benutzersitzungsdaten. Das Unternehmen möchte Produktdaten und Sitzungsdaten entkoppeln und eine Replikation in eine andere AWS-Region zur Notfallwiederherstellung. Welches Design bietet die HÖCHSTE Leistung?
- Eine monolithische REST-API für eine mobile App läuft auf fünf EC2-Instances in öffentlichen Subnetzen und wird von einem Route 53 Multivalue Answer Record vorgelagert, der direkt auf die IPs der Instances zeigt. Plötzliche große Verkehrsspitzen überfordern die App. Welche Lösung ermöglicht es der Anwendung, mit dem GERINGSTEN Betriebsaufwand auf die neue, variable Last zu skalieren?
- Eine nach AWS migrierte Anwendung verfügt über ein statisches Website-Frontend, das derzeit auf zwei EC2-Instances hinter einem ALB läuft, und ein Python-Backend auf drei EC2-Instances hinter einem weiteren ALB. Die Instances sind große On-Demand-Allzwecktypen, die für die Spitzenlast vor Ort dimensioniert sind, aber der Datenverkehr konzentriert sich auf die Mittagszeit und ist ansonsten gering. Der Lösungsarchitekt muss die Infrastrukturkosten senken, ohne die Verfügbarkeit zu beeinträchtigen. Welche Kombination von Maßnahmen sollte ergriffen werden? (Wählen Sie zwei.)
- Eine neue Anwendung muss auf fünf EC2-Instances in einer einzigen Region ausgeführt werden. Die Anwendung erfordert einen sehr hohen Durchsatz und eine geringe Latenz bei der Netzwerkverbindung zwischen allen Instances. Fehlertoleranz ist nicht erforderlich. Welche Bereitstellung erfüllt diese Netzwerkanforderungen?
- Eine nicht authentifizierte statische Website (www.example.com), die auf Amazon S3 gehostet und über CloudFront bereitgestellt wird, verwendet AWS WAF. Die Website enthält ein Registrierungsformular, das einen Amazon API Gateway-Endpunkt aufruft, der eine Lambda-Funktion aufruft, die Daten an eine externe API weiterleitet. Während des Tests löst die Übermittlung einen CORS-Fehler aus. Der CloudFront-Ursprung ist so konfiguriert, dass er einen Access-Control-Allow-Origin-Header enthält, der auf www.example.com gesetzt ist. Was sollte der Lösungsarchitekt tun, um den CORS-Fehler zu beheben?
- Eine öffentliche API läuft als Amazon ECS-Tasks auf AWS Fargate hinter einem Application Load Balancer (ALB). Service Auto Scaling skaliert Tasks basierend auf der CPU-Auslastung. Kürzlich führte eine Welle von SQL-Injection-Angriffen dazu, dass der Dienst auf sein Maximum skaliert wurde und die API unbrauchbar wurde. Der Architekt muss SQL-Injection-Angriffe daran hindern, den ECS-Dienst zu erreichen, legitimen Datenverkehr zulassen und die betriebliche Effizienz maximieren. Welche Lösung erfüllt diese Anforderungen?
- Eine öffentliche Webanwendung für den Einzelhandel verwendet einen Application Load Balancer (ALB) vor EC2-Instances in mehreren AZs und ein Amazon RDS MySQL Multi-AZ-Backend. Die Health Checks der Zielgruppe verwenden HTTP und verweisen auf die Produktkatalogseite. Auto Scaling verwaltet die Web-Flotte basierend auf ALB Health Checks. Kürzlich kam es zu einem Ausfall der Anwendung; Auto Scaling ersetzte wiederholt Instances, während die Webserver-Metriken normal aussahen. Die Untersuchung ergab, dass die Datenbank stark ausgelastet war und Abfragen sehr langsam waren. Welche zwei Änderungen zusammen beheben das Problem und verbessern die Überwachung der gesamten Anwendungsverfügbarkeit und -funktionalität für zukünftiges Wachstum? (Wählen Sie zwei.)
- Eine Online-Umfrageanwendung läuft als Microservices in einem Auto-Scaling Amazon ECS-Cluster hinter einem Application Load Balancer (ALB). Der ALB ist ein benutzerdefinierter Ursprung für eine Amazon CloudFront-Distribution. Eine Umfrage sammelt sensible Daten, die verschlüsselt werden müssen, während sie sich durch die Anwendung bewegen. Nur der Datenverarbeitungs-Microservice sollte in der Lage sein, diese Daten zu entschlüsseln. Welche Lösung erfüllt diese Anforderungen?
- Eine operative Workload läuft auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die VPC erstreckt sich über zwei Availability Zones (AZs), mit einem Subnetz in jeder AZ, das von der Auto Scaling-Gruppe angesprochen wird. Die VPC ist mit der lokalen Infrastruktur verbunden, und diese Konnektivität darf nicht unterbrochen werden. Das Maximum der Auto Scaling-Gruppe beträgt 20 Instances. Die aktuelle IPv4-Adressierung ist: VPC 10.0.0.0/23, AZ1-Subnetz 10.0.0.0/24, AZ2-Subnetz 10.0.1.0/24. Eine dritte AZ ist jetzt in der Region verfügbar. Sie müssen die neue AZ für die Auto Scaling-Gruppe hinzufügen, ohne den IPv4-Adressraum zu erweitern und ohne Service-Downtime. Welcher Ansatz erfüllt diese Einschränkungen?
- Eine Organisation betreibt zwei Firewall-Appliances in einem zentralisierten Netzwerkkonto. Jede Firewall läuft auf einer manuell konfigurierten, hochverfügbaren EC2-Instance. Ein Transit Gateway verbindet diese VPC mit VPCs von Mitgliedskonten. Jede Firewall verwendet eine statische private IP, die von den Routing-Tabellen der Mitgliedskonten verwendet wird, um internetgebundenen Datenverkehr zu routen. Ein falsch konfiguriertes Skript hat zuvor beide Firewall-Instanzen beendet. Beim Wiederaufbau verfügt das Unternehmen nun über ein Startskript, um die Firewall-Software zu konfigurieren. Die Organisation benötigt eine modernere, horizontal skalierbare Bereitstellung, während sie weiterhin die Hersteller-Firewall verwendet (der Hersteller bestätigt die Kompatibilität mit AWS-Diensten). Welche Kombination von Maßnahmen bietet die kostengünstigste, skalierbarste Lösung? (Wählen Sie drei)
- Eine Organisation hat 10 AWS-Konten in AWS Organizations. Jedes Konto führt AWS Config aus und gehört entweder zur Prod OU oder zur NonProd OU. Jedes Konto hat eine EventBridge-Regel, die ein SNS-Thema benachrichtigt, wenn eine eingehende EC2-Sicherheitsgruppenregel mit der Quelle 0.0.0.0/0 erstellt wird; das Sicherheitsteam abonniert das SNS-Thema. Für alle Konten der NonProd OU muss das Sicherheitsteam die Möglichkeit entfernen, eingehende Sicherheitsgruppenregeln zu erstellen, die 0.0.0.0/0 zulassen. Welcher Ansatz erreicht dies mit dem GERINGSTEN Betriebsaufwand?
- Eine Organisation nutzt AWS Organizations mit separaten Konten für Finanzen und Marketing. Die Datenverarbeitungs-App des Finanzteams (im Finanzkonto) verwendet Lambda und speichert vertrauliche Daten in einer DynamoDB-Tabelle. Das Marketingteam (in einem anderen Konto) darf nur auf bestimmte Attribute dieser DynamoDB-Tabelle zugreifen. Wie sollte ein Solutions Architect dem Marketingteam den erforderlichen eingeschränkten Zugriff ermöglichen?
- Eine Organisation nutzt AWS Organizations zur Verwaltung von Konten und stellt die gesamte Infrastruktur mit AWS CloudFormation bereit. Das Finanzteam benötigt ein Chargeback-Reporting und hat die Geschäftsbereiche gebeten, Ressourcen mit einer vordefinierten Liste von Projektwerten zu taggen. Als das Finanzteam den AWS Cost and Usage Report nach Projekten filterte, wurden nicht konforme Projekt-Tag-Werte gefunden. Das Unternehmen möchte die zulässigen Projekt-Tag-Werte für neue Ressourcen mit dem geringsten Aufwand durchsetzen. Was sollten Sie tun?
- Eine Organisation verfügt über viele AWS-Konten, die unter AWS Organizations organisiert sind. Ein Transit-Konto hostet ein gemeinsam genutztes Transit Gateway und Site-to-Site VPN-Verbindungen von den globalen Büros des Unternehmens. Das Netzwerkteam muss eine Liste interner IP-Bereiche (die Netzwerke der globalen Büros) zentral verwalten, damit Entwickler in anderen Konten diese Liste beim Gewähren von Zugriff referenzieren können. Welche Lösung bietet diese zentralisierte Liste mit dem geringsten Betriebsaufwand?
- Eine Organisation verwaltet Hunderte von AWS-Konten mithilfe von AWS Organizations. Ein Lösungsarchitekt muss einen Basisschutz gegen die OWASP Top 10 Webanwendungs-Schwachstellen mithilfe von AWS WAF für alle aktuellen und zukünftigen Amazon CloudFront-Distributionen in der Organisation implementieren. Welche Kombination von Maßnahmen sollte der Lösungsarchitekt ergreifen, um diesen Basisschutz bereitzustellen? (Wählen Sie drei.)
- Eine Organisation verwaltet Hunderte von AWS-Konten zentral mit AWS Organizations. Produktteams erstellen und verwalten jetzt S3 Access Points in ihren Konten. Alle S3 Access Points müssen nur von VPCs aus zugänglich sein (kein Internetzugang). Was ist der betrieblich effizienteste Weg, um diese Anforderung organisationsweit durchzusetzen?
- Eine Organisation verwaltet mehrere AWS-Konten in AWS Organizations. Das Unternehmen benötigt eine tägliche Benachrichtigung an das Architekturteam, wenn die Amazon EC2-Nutzung mehr als 10 % über der durchschnittlichen EC2-Nutzung der letzten 30 Tage liegt. Welche Lösung erfüllt diese Anforderung?
- Eine Organisation verwendet AWS Organizations mit zwei OUs unter dem Root: Research und DataOps. Regulatorische Vorschriften verlangen, dass alle Ressourcen in der Organisation nur in der Region ap-northeast-1 erstellt werden dürfen. Zusätzlich müssen EC2-Instances, die in Konten unter der DataOps OU gestartet werden, auf einen vordefinierten Satz von Instance-Typen beschränkt sein. Die Lösung muss effizient zu betreiben sein und minimalen Wartungsaufwand erfordern. Welche Kombination von Maßnahmen wird diese Einschränkungen durchsetzen? (Wählen Sie zwei.)
- Eine Organisation verwendet AWS Organizations, um mehrere AWS-Konten zu verwalten. Ein Lösungsarchitekt muss eine Richtlinie durchsetzen, bei der nur Administratorrollen IAM-Aktionen organisationsweit ausführen können. Der Architekt hat keinen Zugriff auf jedes AWS-Konto. Welcher Ansatz setzt dies mit dem geringsten Betriebsaufwand durch?
- Eine Organisation verwendet mehrere AWS-Konten für intern gehostete Anwendungen, die in VPCs laufen. Ein Sicherheitsteam pflegt eine zentrale Positivliste interner IP-CIDR-Bereiche und benachrichtigt derzeit andere Kontoinhaber, wenn sich die Positivliste ändert. Entwickler in jedem Konto fügen CIDR-Bereiche zu ihren Sicherheitsgruppen hinzu. Der Lösungsarchitekt muss die gemeinsamen CIDR-Bereiche mit dem geringsten Betriebsaufwand auf alle Konten verteilen. Welcher Ansatz erfüllt diese Anforderung?
- Eine Regierungsbehörde verlangt, dass alle Amazon EBS-Snapshots in mindestens zwei zusätzlichen AWS-Regionen gespeichert werden, und möchte den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderungen?
- Eine Reisebürokette betreibt eine Anwendung auf zwei festen Amazon EC2-Instanzen hinter einem Route 53 Multivalue Record, der die Elastic IPs der Instanzen zurückgibt. Die App verwendet DynamoDB für die primäre Speicherung und einen selbst gehosteten Redis-Cache. Zielinhalte werden vierteljährlich aktualisiert; Updates verursachen Lastspitzen und haben zu Ausfallzeiten geführt. Sie müssen die App hochverfügbar machen und in der Lage sein, die Update-Last zu bewältigen. Welche Lösung erfüllt diese Anforderungen?
- Eine SaaS-Anwendung auf AWS nutzt AWS Lambda für die Berechnung und eine Amazon RDS for MySQL Multi-AZ-Datenbank. Bei Marktereignissen mit hoher Nachfrage schnellen die Datenbankverbindungszahlen in die Höhe, und Benutzer erleben langsame Antworten. Das Unternehmen muss die skalierbare Leistung und Verfügbarkeit der Datenbank verbessern, um viele gleichzeitige Verbindungen von Lambda zu verarbeiten. Welche Lösung erfüllt diese Anforderung?
- Eine SaaS-Anwendung läuft auf Amazon EC2-Instanzen in einer Auto Scaling-Gruppe hinter einem Network Load Balancer (NLB) über drei Availability Zones in einer Region. Das Unternehmen stellt die Anwendung in zusätzlichen Regionen bereit und muss den Kunden statische IP-Adressen zur Verfügung stellen (damit Kunden diese auf eine Whitelist setzen können). Die Lösung muss Kunden automatisch zur geografisch nächstgelegenen Region leiten. Welche Lösung erfüllt diese Anforderungen?
- Eine SaaS-Anwendung läuft auf API Gateway (HTTPS), AWS Lambda und Aurora Serverless v1, die über mehrere AZs hinweg bereitgestellt werden. Die Bereitstellung erfolgte mit AWS SAM. Es gibt keinen Notfallwiederherstellungsplan (DR). Das Unternehmen verlangt, dass die Anwendung in einer anderen AWS-Region mit einem RTO von 5 Minuten und einem RPO von 1 Minute wiederherstellbar ist. Welcher DR-Ansatz erfüllt diese Wiederherstellungsziele?
- Eine Schnellrestaurantkette betreibt ein Point-of-Sale- und Management-Backend auf AWS, das eine DynamoDB-Tabelle im Modus „Bereitgestellter Durchsatz“ verwendet. Die Tabelle ist für Spitzenlasten mit 100.000 Lesekapazitätseinheiten (RCUs) und 80.000 Schreibkapazitätseinheiten (WCUs) dimensioniert. Der tägliche Traffic ist vorhersehbar: etwa 4 Stunden lang sehr hoch und den Rest des Tages niedriger. Das Unternehmen möchte die DynamoDB-Kosten senken und den Betriebsaufwand für die IT reduzieren. Welche Lösung erfüllt diese Ziele am kostengünstigsten?
- Eine Serverless-Webanwendung wird mit Lambda-Funktionen über CloudFormation bereitgestellt. Eine kürzlich erfolgte Veröffentlichung verursachte einen Ausfall. Der Bereitstellungsprozess muss Canary-Releases unterstützen, um einen Teil des Datenverkehrs auf eine neue Lambda-Version umzuleiten. Welcher Ansatz erreicht dies?
- Eine serverlose Anwendung in einer Region veröffentlicht URLs über ein Amazon SNS-Thema in einer Amazon SQS-Warteschlange. Eine AWS Lambda-Funktion verwendet diese SQS-Warteschlange als Ereignisquelle, ruft jede URL ab, extrahiert Metadaten und schreibt die Ergebnisse in einen Amazon S3-Bucket in derselben Region. Das Unternehmen möchte dieselbe URL-Verarbeitung in zusätzlichen Regionen ausführen (um lokalisierte Website-Unterschiede zu vergleichen), aber alle URLs müssen aus der vorhandenen Region veröffentlicht und alle Ausgaben müssen in den ursprünglichen S3-Bucket in der aktuellen Region geschrieben werden. Welche Kombination von Änderungen führt zu einer Multi-Region-Bereitstellung, die diese Anforderungen erfüllt? (Wählen Sie zwei.)
- Eine serverlose Anwendung verwendet AWS Lambda und DynamoDB. Neue Funktionen erfordern, dass Lambda-Funktionen auf einen Amazon Neptune DB-Cluster zugreifen, der sich über drei Subnetze in einer VPC erstreckt. Welche Lösungen ermöglichen den Lambda-Funktionen den Zugriff sowohl auf den Neptune-Cluster als auch auf DynamoDB? (Wählen Sie zwei.)
- Eine serverlose Anwendung verwendet CloudFront, API Gateway und Lambda. Bereitstellungen erfolgen derzeit durch das Erstellen einer neuen Lambda-Version und das Ausführen eines CLI-Skripts zur Aktualisierung. Wenn die neue Version Fehler aufweist, stellt ein anderes CLI-Skript die vorherige Version erneut bereit. Das Unternehmen möchte schnellere Bereitstellungen und eine schnellere Erkennung und ein schnelleres Rollback bei Fehlern. Welcher Ansatz erreicht dies?
- Eine serverlose E-Commerce-Anwendung verwendet API Gateway, um Java-basierte Lambda-Funktionen aufzurufen, die sich mit einer Amazon RDS for MySQL-Datenbank verbinden. Während einer Verkehrsspitze litt die API-Leistung und Datenbankverbindungen schlugen fehl. Das Unternehmen möchte die Lambda-Latenz reduzieren und Verkehrsspitzen mit minimalen Änderungen unterstützen. Welche Lösung erfüllt die Anforderungen mit den geringsten Anwendungsänderungen?
- Eine serverlose Lambda-Funktion, die innerhalb einer VPC ausgeführt wird, muss einen externen Anbieter aufrufen, der Anfragen nur von einer einzigen öffentlichen IPv4-Adresse akzeptiert (der Anbieter wird diese Adresse auf eine Whitelist setzen). Sie müssen dem Anbieter eine öffentliche IP-Adresse zur Verfügung stellen, damit die Lambda-basierte Anwendung den Dienst nutzen kann. Welche Lösung bietet die erforderliche einzelne öffentliche IP für ausgehende Anfragen von der Lambda-Funktion?
- Eine stabile Java-Anwendung hängt von VMs im Rechenzentrum des Unternehmens ab, und das Unternehmen möchte modernisieren, während die Serververwaltung und Codeänderungen minimiert werden. Welcher Migrationsansatz erfüllt diese Ziele mit den geringsten Codeänderungen?
- Eine statische Website wird in Amazon S3 gehostet und mit CloudFront ausgeliefert. Die Website ruft eine Amazon API Gateway REST API auf, deren Methoden durch AWS Lambda-Funktionen unterstützt werden. Das Unternehmen benötigt alle zwei Wochen einen CSV-Bericht, der für jede API-Lambda-Funktion Folgendes auflistet: die empfohlene Speicherkonfiguration, die empfohlenen Kosten und die Preisdifferenz zwischen der aktuellen Konfiguration der Funktion und der Empfehlung. Die CSV-Dateien werden in S3 gespeichert. Welche Lösung erfordert den geringsten Entwicklungsaufwand?
- Eine Ticketing-Anwendung läuft auf einem Amazon-ECS-Cluster und wird über CloudFront bereitgestellt. Ein einzelner ECS-Service ist der CloudFront-Origin. Die Anwendung begrenzt die Anzahl der aktiven Benutzer im Kaufprozess; zugelassene Benutzer werden durch ein verschlüsseltes Attribut in ihrem JWT identifiziert; andere werden in einen Warteraum geleitet. Unter hoher Last verursacht der Warteraum selbst eine Last, die den Ticketkauf stört. Welche Änderung sorgt für das zuverlässigste Ticketkauferlebnis bei hoher Last?
- Eine Unternehmensrichtlinie erlaubt Ingenieuren nur die Bereitstellung genehmigter Ressourcen und schreibt die Verwendung von AWS CloudFormation zur Erstellung dieser Ressourcen vor. Sie müssen diese Einschränkung für die IAM-Rolle durchsetzen, die Ingenieure annehmen. Was sollten Sie tun, um die Durchsetzung zu implementieren?
- Eine Videoverarbeitungs-Pipeline verwendet EC2-Instances in einer Auto Scaling-Gruppe, um Videos aus einer SQS-Warteschlange zu verarbeiten. Jedes Video benötigt etwa 30 Minuten zur Verarbeitung. Die SQS-Warteschlange hat eine Redrive-Policy zu einer Dead-Letter-Queue mit maxReceiveCount auf 1 gesetzt. Das Visibility Timeout der Warteschlange beträgt 1 Stunde. CloudWatch-Alarme benachrichtigen das Team, wenn Nachrichten in der Dead-Letter-Queue ankommen. Mehrmals täglich erscheinen Nachrichten in der DLQ und Videos wurden nicht verarbeitet. Anwendungs-Logs zeigen keine Fehler. Welche Änderung wird dieses Problem verhindern?
- Eine Videoverarbeitungsanwendung läuft als Node.js AWS Lambda-Funktion, die von S3 ausgelöst wird, wenn ein neues Bild hochgeladen wird. Die Funktion lädt Bilder von einem S3-Bucket herunter, transformiert sie, schreibt das transformierte Bild in einen zweiten S3-Bucket und aktualisiert Metadaten in DynamoDB. Da die Bildgrößen zugenommen haben, überschreitet die Lambda-Funktion nun häufig das Zeitlimit; das Funktions-Timeout ist bereits auf das Maximum eingestellt. Das Unternehmen möchte keine Server verwalten. Welche Kombination von Änderungen sollte der Solutions Architect implementieren, um Aufruffehler zu vermeiden? (Wählen Sie zwei.)
- Eine Webanwendung ermöglicht es Benutzern, kurze Videos hochzuladen. Videos werden auf EBS-Volumes gespeichert und von einer benutzerdefinierten Erkennungssoftware analysiert. Die Site verwendet EC2 Auto Scaling für die Web-Tier und eine separate Auto Scaling-Gruppe, die eine SQS-Warteschlange verarbeitet. Das Unternehmen möchte den Betriebsaufwand durch die Nutzung verwalteter AWS-Dienste, wo immer möglich, reduzieren und Abhängigkeiten von Drittanbieter-Software beseitigen. Welche Re-Architektur erfüllt diese Ziele?
- Eine Webanwendung generiert dynamische Inhalte auf Amazon EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Das Unternehmen verwendet CloudFront mit dem ALB, der als Origin konfiguriert ist, und Route 53 hat einen A-Record für www.example.com, der auf die CloudFront-Distribution verweist. Der Lösungsarchitekt muss die Anwendung hochverfügbar und fehlertolerant über Regionen hinweg gestalten. Welche Lösung erfüllt diese Anforderung?
- Eine Webanwendung in einer VPC läuft auf EC2-Instances hinter einem ALB, der AWS WAF verwendet. Ein externer Kunde muss sich mit der Anwendung verbinden, und das Unternehmen muss allen externen Kunden IP-Adressen zur Verfügung stellen. Welcher Ansatz bietet IP-Adressen mit dem geringsten Betriebsaufwand?
- Eine Webanwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem öffentlichen Application Load Balancer (ALB). Nur Benutzer aus einem bestimmten Land sollen auf die Anwendung zugreifen können. Das Unternehmen muss auch blockierte Zugriffsanfragen protokollieren. Die Lösung sollte einen minimalen Wartungsaufwand erfordern. Welcher Ansatz erfüllt diese Anforderungen?
- Eine Webanwendung läuft in einer einzigen AWS-Region auf Microservices, die auf AWS Fargate (Amazon ECS) gehostet werden, und verwendet eine Amazon RDS for MySQL-Instanz für Daten. Route 53 übernimmt das DNS. Ein CloudWatch-Alarm löst eine EventBridge-Regel aus, wenn die Anwendung ausfällt. Entwerfen Sie eine Disaster-Recovery-Lösung, die die Wiederherstellung in einer zweiten Region ermöglicht und die Wiederherstellungszeit minimiert. Welcher Ansatz erfüllt die Anforderung?
- Eine Webanwendung speichert statische Assets in einem S3-Bucket in us-east-1. Das Unternehmen benötigt Multi-Region-Resilienz und hat bereits einen zweiten S3-Bucket in einer anderen Region erstellt. Welche Lösung bietet die erforderliche Resilienz mit dem GERINGSTEN Betriebsaufwand?
- Eine Webanwendung stellt statische Inhalte aus einem S3-Bucket hinter CloudFront und dynamische Inhalte über einen ALB bereit, der an EC2 Auto Scaling-Gruppen weiterleitet. Die Domain befindet sich in Route 53. Während Spitzenzeiten erhalten einige Benutzer HTTP 503 Service Unavailable-Fehler vom ALB. Das Unternehmen möchte sofort eine benutzerdefinierte Fehlerseite anzeigen, wenn dieser Fehler auftritt, mit minimalem Betriebsaufwand. Welche Lösung erfüllt die Anforderung?
- Eine Webanwendung verwendet Amazon API Gateway, AWS Lambda und Amazon DynamoDB. Nach einer Marketingkampagne weisen viele Anfragen deutlich längere Antwortzeiten auf. CloudWatch Logs für API Gateway zeigen Fehler bei 20 % der Anfragen. Für die Lambda-Funktion beträgt der Throttles-Metrikwert 1 % und der Errors-Metrikwert 10 %. Anwendungs-Logs zeigen, dass Fehler mit Aufrufen an DynamoDB zusammenfallen. Welche Änderung sollte der Solutions Architect implementieren, um die Antwortzeiten bei wachsendem Datenverkehr zu verbessern?
- Eine Webanwendung verwendet Amazon CloudFront mit zwei benutzerdefinierten Ursprüngen: Ein Ursprung leitet an eine Amazon API Gateway HTTP API weiter (die einen JWT-Autorisierer verwendet), und der andere Ursprung leitet an einen Application Load Balancer (ALB) weiter. Die Anwendung verwendet einen OpenID Connect (OIDC)-Identitätsanbieter (IdP). Eine Sicherheitsprüfung stellt fest, dass die API durch einen JWT-Autorisierer geschützt ist, der ALB jedoch nicht authentifizierte Anfragen akzeptiert. Wie kann der Lösungsarchitekt sicherstellen, dass beide Backend-Ursprünge Anfragen nur von authentifizierten Benutzern akzeptieren?
- Eine Webanwendung verwendet eine CloudFront-Distribution, um Bilder aus einem S3-Bucket bereitzustellen. Drittanbieter-Tools laden manchmal beschädigte Bilder in den Bucket hoch. Das Unternehmen verfügt über eine Python-Logik, die beschädigte Bilder zuverlässig erkennt und diese Erkennung mit minimaler Latenz zwischen der Aufnahme und der Bereitstellung des Inhalts integrieren möchte. Welcher Integrationsansatz erfüllt diese Anforderung?
- Eine Webanwendung wird von On-Premises zu AWS migriert. Die von ihr aufgerufene Drittanbieter-API erlaubt jedem Client nur einen einzigen öffentlichen CIDR-Block auf die Whitelist zu setzen. Die Webanwendung wird auf EC2-Instances in privaten Subnetzen hinter einem ALB in öffentlichen Subnetzen ausgeführt. NAT Gateways ermöglichen den Internetzugang für die privaten Instances. Wie sollte der Architekt sicherstellen, dass die Drittanbieter-API weiterhin Aufrufe von der migrierten Anwendung unter Verwendung desselben Client-IP-Blocks akzeptiert?
- Eine Website läuft auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem Application Load Balancer (ALB). Eine AWS WAF Web-ACL ist dem ALB zugeordnet. Die Website wird von Angriffen auf Anwendungsebene heimgesucht, die plötzliche, große Traffic-Spitzen verursachen. WAF-Zugriffsprotokolle zeigen, dass Angriffe von vielen verschiedenen IP-Adressen stammen. Welche Maßnahme erfordert den GERINGSTEN Betriebsaufwand?
- Eine Website läuft auf vier EC2-Instances hinter einem ALB. Wenn der ALB eine Instance als fehlerhaft markiert, wechselt ein CloudWatch-Alarm in den ALARM-Zustand, und ein Operator fügt manuell eine Ersatz-Instance hinzu. Das Unternehmen wünscht sich eine hochverfügbare Lösung, die ausgefallene EC2-Instances automatisch ersetzt und gleichzeitig die Ausfallzeiten während der Migration zum neuen Design minimiert. Welche Abfolge von Schritten sollte der Lösungsarchitekt verwenden?
- Eine Wetterdatenlösung empfängt Telemetriedaten von Tausenden von Stationen über eine API Gateway REST API, die in eine Lambda-Funktion integriert ist. Die Lambda-Funktion ruft einen Drittanbieterdienst zur Vorverarbeitung auf; wenn dieser Drittanbieter überlastet ist, schlägt die Vorverarbeitung fehl und Daten gehen verloren. Der Architekt muss sicherstellen, dass keine Daten verloren gehen und die Verarbeitung später erfolgen kann, falls Fehler auftreten. Was sollte der Architekt implementieren?
- Eine Windows-Content-Management-Anwendung läuft in der Entwicklung auf einer einzelnen EC2-Instance und speichert statische Inhalte auf einem 2 TB großen EBS-Root-Volume. Für die Produktion muss die Anwendung auf mindestens drei EC2-Instances in mehreren Availability Zones laufen, in Active Directory eingebunden sein, Windows ACLs für den Dateizugriff verwenden und jederzeit genau denselben Inhalt auf allen laufenden Instances beibehalten. Die Lösung sollte den Verwaltungsaufwand minimieren. Welches Design erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Eine Windows-Desktopanwendung wird für die Bereitstellung auf den Windows-Rechnern der Benutzer paketiert. Das Unternehmen hat eine andere Organisation übernommen, deren Mitarbeiter hauptsächlich Linux verwenden, und das Unternehmen möchte die Windows-Anwendung mit minimalem Entwicklungsaufwand auf AWS rehosten. Alle Mitarbeiter müssen sich authentifizieren, bevor sie die App verwenden, und das Unternehmen verwendet ein lokales Active Directory, möchte aber eine vereinfachte Zugriffsverwaltung für AWS. Welche Lösung rehostet die Anwendung auf AWS mit dem geringsten Entwicklungsaufwand?
- Eine wissenschaftliche Organisation muss Text- und Bilddateien von einem Quell-Amazon-S3-Bucket (im Besitz von Konto A) in einen Ziel-S3-Bucket in einem zweiten AWS-Konto (Konto B) kopieren. Mehrere Radarstationen laden zeitkritische Daten in den Quell-Bucket hoch; die Objekte jeder Station verwenden ein eindeutiges Schlüsselpräfix. Die Replikation wird mit einer S3-Replikationsregel implementiert, die alle Objekte im Quell-Bucket abdeckt. Eine Radarstation produziert die genauesten Daten, und ihre Objekte müssen überwacht werden, um zu bestätigen, dass die Replikation innerhalb von 30 Minuten nach dem Upload abgeschlossen ist. Welcher Ansatz erfüllt diese Anforderungen?
- Eine Workload läuft auf Amazon EC2 Spot Instances in einer Auto Scaling-Gruppe. Die Startvorlage gibt derzeit zwei Platzierungsgruppen und einen einzelnen Instance-Typ an. Kürzlich meldete Auto Scaling Startfehler, was zu längeren Wartezeiten für Benutzer führte. Welche Änderung sollten Sie vornehmen, um die Zuverlässigkeit der Spot-basierten Workload zu verbessern?
- Eine Workload läuft auf Tausenden von EC2-Instances in einer VPC, die öffentliche und private Subnetze hat. Öffentliche Subnetze leiten 0.0.0.0/0 an ein Internet-Gateway weiter; private Subnetze leiten 0.0.0.0/0 an ein NAT-Gateway weiter. Sie müssen die Flotte auf IPv6 migrieren und dabei sicherstellen, dass Instances in privaten Subnetzen nicht über das öffentliche Internet erreichbar sind. Was sollte der Lösungsarchitekt tun?
- Entwerfen Sie eine Referenzarchitektur für dreistufige Anwendungen (Web, Anwendung, NoSQL), die innerhalb einer Region hochverfügbar sein muss, ein Failover in eine andere Region innerhalb von 1 Minute zur Notfallwiederherstellung unterstützen und die Auswirkungen auf Benutzer und Kosten minimieren muss. Welche Kombination von Maßnahmen erfüllt diese Ziele? (Wählen Sie drei.)
- Entwickler in mehreren AWS-Konten in Ihrer Organisation können VPCs erstellen und EC2-Instances in einer einzigen Region starten. Jede EC2-Instance lädt etwa 1 TB/Tag von S3 herunter, was zu hohen Kosten für die kontoübergreifende Datenübertragung und NAT Gateway sowie zu Compute-Kosten führt. Das Unternehmen möchte proaktiv genehmigte Architekturmuster (z. B. die Verwendung von Gateway-Endpunkten) in den Entwicklerkonten durchsetzen, ohne die Entwicklungsgeschwindigkeit zu verlangsamen, und dies kostengünstig tun. Welche Lösung erfüllt diese Anforderungen am besten?
- Example Corp. verfügt über ein lokales Rechenzentrum, das über ein Site-to-Site-VPN mit VPC A in seinem AWS-Konto verbunden ist. Example Corp. hat AnyCompany übernommen, das über VPC B verfügt. Es gibt keine IP-Überschneidungen. VPC A und VPC B sind gepeert. Lokale Server können VPC A erreichen, aber nicht VPC B. Netzwerk-ACLs und Sicherheitsgruppen sind korrekt konfiguriert. Welche Lösung bietet Konnektivität von lokalen Systemen zu VPC B mit dem geringsten Betriebsaufwand?
- Externe Prüfer in einem einzelnen AWS-Konto benötigen sicheren, schreibgeschützten Zugriff auf das AWS-Konto des Unternehmens für Finanzprüfungen. Die Lösung muss den Best Practices für AWS-Sicherheit folgen. Welchen Ansatz sollte der Solutions Architect implementieren?
- Fahrer laden Lieferbestätigungen (Unterschriftsfotos) per FTP von Handhelds auf eine einzelne EC2-Instanz hoch. Jedes Gerät schreibt Dateien in benutzerspezifische Verzeichnisse; die EC2-Instanz fragt eine zentrale DB ab, um Metadaten hinzuzufügen, und archiviert die Datei dann in S3. Mit zunehmendem Volumen bricht der FTP-Server auf der EC2-Instanz Verbindungen ab und fällt aus; ein Cron-Neustart wurde als temporäre Problemumgehung verwendet. Geräte können nicht geändert werden. Entwerfen Sie eine skalierbare Lösung, die garantiert, dass Dateien das Archiv erreichen und dass Backend-Systeme aktualisiert werden.
- Ihr Unternehmen verfügt über eine einzelne 1-Gbit/s-AWS Direct Connect-Verbindung zu einer AWS-Region. Es verwendet eine einzelne private virtuelle Schnittstelle, die mit einer VPC verbunden ist. Sie müssen eine redundante Direct Connect-Verbindung in derselben Region hinzufügen und die Konnektivität zu zusätzlichen Regionen über dasselbe Paar von Direct Connect-Verbindungen ermöglichen, wenn Sie expandieren. Welche Lösung erfüllt diese Anforderungen?
- Ihr Unternehmen verwaltet mehrere AWS-Konten mit AWS Organizations. Das Infrastrukturteam besitzt ein dediziertes Infrastrukturkonto, das eine VPC enthält, die als gemeinsames Netzwerk dient. Einzelne Konten dürfen ihre eigenen Netzwerke nicht verwalten, aber sie müssen in der Lage sein, Ressourcen innerhalb von Subnetzen zu erstellen, die vom gemeinsam genutzten Netzwerk bereitgestellt werden. Welche Kombination von Aktionen sollten Sie durchführen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ihre Umgebung umfasst lokale Server und Amazon EC2-Instances, die verschiedene Patching-Tools verwenden. Das Management benötigt einen einzigen konsolidierten Bericht, der den Patch-Status sowohl der lokalen Server als auch der EC2-Instances anzeigt. Welche Maßnahmen sollte ein Solutions Architect ergreifen, um diese Anforderung zu erfüllen?
- In einer AWS Organization mit mehreren Konten speichert das Vertriebskonto Petabytes in einem S3-Bucket, der mit einem KMS-Schlüssel verschlüsselt ist. Das Marketingkonto verwendet Amazon QuickSight und benötigt Zugriff auf die S3-Daten des Vertriebs. Das Marketing hat die QuickSight-Servicerolle bereits in seinem Konto erstellt. Sie müssen einen sicheren kontoübergreifenden Zugriff mit dem geringsten Betriebsaufwand bereitstellen. Welche Lösung ist die beste?
- In einer AWS Organizations-Umgebung mit mehreren Konten muss ein Lösungsarchitekt einem IAM-Benutzer in Konto A erlauben, eine Rolle in Konto B zu übernehmen. Die Umgebung verwendet bereits SCPs, ressourcenbasierte Richtlinien, identitätsbasierte Richtlinien, Vertrauensrichtlinien und Sitzungsrichtlinien. Welche Kombination von Schritten ist erforderlich? (Wählen Sie drei.)
- Konto A besitzt einen S3-Bucket mit Datendateien, auf die ein IAM-Benutzer (User_DataProcessor) eines Geschäftspartners in Konto B zugreifen muss. Welche Schritte müssen die Unternehmen unternehmen, damit User_DataProcessor von Konto B aus auf die S3-Objekte zugreifen kann? (Wählen Sie zwei aus.)
- Mehr als 10.000 Sensoren veröffentlichen Daten über MQTT an einen lokalen Apache Kafka-Cluster, der die Daten transformiert und die Ergebnisse in Amazon S3 speichert. Der Kafka-Server ist kürzlich abgestürzt, und während der Wiederherstellung gingen Daten verloren. Das Unternehmen benötigt ein hochverfügbares, skalierbares AWS-Design, um zukünftigen Datenverlust zu vermeiden. Welche Lösung erfüllt diese Anforderungen?
- Mehrere Entwicklungsteams stellen Produktions-Workloads in einem gemeinsam genutzten AWS-Produktionskonto bereit. Kürzlich haben Mitglieder eines Entwicklungsteams eine EC2-Instance beendet, die einem anderen Team gehörte. Entwickler verwenden SAML-Föderation über AWS Organizations, um Rollen zu übernehmen. Sie müssen verhindern, dass Entwickler Instances verwalten, die anderen Teams gehören, während sie gleichzeitig ihre eigenen Instances verwalten können. Welche Strategie erfüllt diese Anforderungen?
- Mit AWS Organizations hat ein Lösungsarchitekt vom Verwaltungskonto aus den IAM-Benutzer Support1 verwendet, um ein neues Mitgliedskonto mit der E-Mail-Adresse finance1@example.com zu erstellen. Welches ist die empfohlene Methode, um IAM-Benutzer in diesem neu erstellten Mitgliedskonto zu erstellen?
- Mobile-Banking-Apps laufen auf Amazon EC2-Instances in einer VPC und müssen DNS-Namen in einer lokalen Active Directory-Domäne auflösen. Das lokale Rechenzentrum ist über AWS Direct Connect mit AWS verbunden. Welche Option bietet die DNS-Auflösung für die lokale AD-Domäne für Instances in der VPC mit dem geringsten Verwaltungsaufwand?
- Nach der Umstellung auf AWS hostet ein migrierter Server einen älteren SMTP-Dienst, der von einer kritischen Anwendung benötigt wird. Der ältere SMTP-Server sendet ausgehende E-Mails über den unverschlüsselten TCP-Port 25 und unterstützt kein TLS. Das Unternehmen hat eine Amazon SES-Domain validiert und die SES-Sendelimits entfernt. Wie sollte die Anwendung geändert werden, um ausgehende E-Mails über Amazon SES zu senden?
- Nach einem Anwendungsupdate gibt Ihr ALB zeitweise 502-Fehler (Bad Gateway) zurück, die durch fehlerhafte HTTP-Header verursacht werden. Das sofortige Neuladen der Seite ist in der Regel erfolgreich. Sie möchten den Besuchern eine benutzerdefinierte Fehlerseite präsentieren, während die Ursache behoben wird, und das mit dem geringsten Betriebsaufwand. Welche Kombination von Maßnahmen sollten Sie ergreifen? (Wählen Sie zwei.)
- Nach einer Akquisition verwaltet ein Unternehmen zwei AWS Organizations. In der einen Organisation werden mehrere Service-Provider-Anwendungen ausgeführt, die als AWS PrivateLink-gestützte VPC-Endpunktdienste bereitgestellt werden; in der anderen werden mehrere Service-Consumer-Anwendungen ausgeführt. Der Lösungsarchitekt stellt fest, dass die Datenübertragungskosten viel höher sind als erwartet. Welche Entwickler-Bereitstellungsrichtlinien werden die Datenübertragungskosten in der gesamten Umgebung reduzieren? (Wählen Sie zwei.)
- Nach einer Fusion verfügt das Unternehmen über mehrere bestehende AWS-Konten für verschiedene Geschäftsbereiche. Ein zentrales Verwaltungskonto hat Einladungen an Mitgliedskonten gesendet, um einer AWS Organization beizutreten. Der Lösungsarchitekt muss die zentrale Abrechnung und die zentrale Verwaltung von Zugriffsrichtlinien ermöglichen. Was ist der nächste Schritt, damit das Verwaltungskonto die Mitgliedskonten verwalten kann?
- Sensoren, die in Fabriken montiert sind, streamen Umweltdaten (Luftfeuchtigkeit, Licht usw.) an AWS. Das Unternehmen benötigt Echtzeit-Streaming und -Analyse und muss das Betriebsteam sofort benachrichtigen, wenn ein Parameter außerhalb der akzeptablen Bereiche liegt. Welches Design erfüllt diese Anforderungen?
- Sie betreiben eine mehrschichtige Webanwendung auf EC2-Instances hinter einem ALB in einer primären Region. Der ALB und die Auto Scaling-Gruppe werden in einer Backup-Region repliziert, aber die min- und max-Werte der Auto Scaling-Gruppe sind beide auf Null gesetzt. Eine RDS Multi-AZ-Instance speichert Daten und verfügt über ein Read Replica in der Backup-Region. Route 53 stellt den Benutzer-Endpunkt bereit. Sie müssen den RTO auf unter 15 Minuten reduzieren und ein automatisches Failover in die Backup-Region ohne eine Active-Active-Strategie ermöglichen. Was sollten Sie empfehlen?
- Sie definieren das DNS-Verhalten für eine bestehende VPC, die CIDR 10.24.34.0/24 und Route 53 Resolver verwendet. Neue Anforderungen besagen, dass die DNS-Auflösung innerhalb der VPC nur private Hosted Zones verwenden darf, während Instanzen, die öffentliche IP-Adressen erhalten, auch entsprechende öffentliche Hostnamen zugewiesen bekommen müssen. Welche Konfiguration gewährleistet die korrekte Namensauflösung innerhalb der VPC?
- Sie entwerfen eine mobile Zeiterfassungsanwendung. Mitarbeiter reichen wöchentlich Zeiterfassungsbögen ein, die meisten davon freitags. Lohnbuchhalter müssen monatliche Berichte aus den gespeicherten Daten erstellen. Die Infrastruktur muss hochverfügbar sein und mit eingehenden Einreichungen und Berichtsanforderungen skalieren, während der Betriebsaufwand minimiert wird. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Sie entwerfen einen neuen TCP-basierten Dienst, der über Availability Zones hinweg hochverfügbar und über den öffentlich auflösbaren DNS-Namen my.service.com erreichbar sein muss. Der Dienst verwendet einen festen TCP-Port und erfordert feste IP-Adressen, die externe Partner auf eine Whitelist setzen werden. Die Ressourcen werden über mehrere Availability Zones in einer einzigen Region bereitgestellt. Welches Design erfüllt diese Anforderungen?
- Sie entwerfen Speicher für eine neue globale Anwendung, die Millionen kleiner Datensätze pro Minute von Geräten aufnimmt. Jeder Datensatz ist kleiner als 4 KB, muss dauerhaft mit geringer Latenz gespeichert und nur 120 Tage lang aufbewahrt werden. Der geschätzte jährliche Speicherbedarf beträgt 10–15 TB. Welcher Speicheransatz ist am kostengünstigsten und erfüllt gleichzeitig die Anforderungen?
- Sie haben eine Webanwendung erstellt, die einen API Gateway Regional-Endpunkt und eine AWS Lambda-Funktion verwendet. Die Benutzer befinden sich in der Nähe der Region. Die Lambda-Funktion fragt eine Amazon Aurora MySQL-Datenbank ab, die drei Lesereplikate besitzt. Unter hoher Last öffnet die Anwendung viele Datenbankverbindungen und erreicht die Leistungsziele nicht. Welche Maßnahmen sollten Sie ergreifen, um die Leistung zu verbessern? (Wählen Sie zwei.)
- Sie migrieren eine zweistufige, zustandsbehaftete Webanwendung zu AWS, wobei Sie Aurora PostgreSQL für die Datenbank, EC2 Auto Scaling für die Anwendungsebene und Elastic Load Balancing verwenden. Die Anwendung erfordert eine konsistente Benutzererfahrung, während sowohl die Anwendungs- als auch die Datenbankebene skaliert werden. Welche Konfiguration bietet ein konsistentes Sitzungsverhalten und ermöglicht es beiden Ebenen, angemessen zu skalieren?
- Sie müssen die clientseitige Verschlüsselung für Objekte implementieren, die in einen neuen Amazon S3-Bucket hochgeladen werden, wobei ein Customer Master Key (CMK) in AWS KMS verwendet wird. Eine IAM-Rolle hat eine Richtlinie angehängt, und Tests zeigen, dass die Rolle vorhandene Testobjekte aus dem Bucket lesen kann, aber Uploads schlagen mit einem „Forbidden“-Fehler fehl. Welche KMS-Aktion muss der IAM-Richtlinie hinzugefügt werden, damit Uploads erfolgreich sind und die Anforderungen erfüllt werden?
- Sie müssen eine ältere On-Premises-Anwendung zu AWS migrieren. Die Anwendung läuft auf zwei Servern hinter einem Load Balancer. Die Software benötigt eine Lizenzdatei, die an die MAC-Adresse der NIC des Servers gebunden ist; der Anbieter benötigt 12 Stunden, um eine neue Lizenzdatei auszustellen. Die Anwendung verwendet auch Konfigurationsdateien, die den Datenbankserver über eine statische IP-Adresse referenzieren (Hostnamen werden nicht unterstützt). Welche Kombination von Schritten bietet eine hochverfügbare Architektur für die Anwendungsserver in AWS? (Wählen Sie zwei.)
- Sie müssen eine Anwendung gleichzeitig in zwei AWS-Regionen bereitstellen und die Objekte in den beiden S3-Buckets synchron halten. Wählen Sie die Kombination von Schritten, die die Anforderung mit dem GERINGSTEN Betriebsaufwand erfüllt. (Wählen Sie drei.)
- Sie müssen eine Ereignisverarbeitungslösung entwerfen, die automatisch mit der Anzahl der eingehenden Ereignisse skaliert und bei Verarbeitungsfehlern das problematische Ereignis zur späteren Überprüfung in eine separate Warteschlange verschiebt. Welche Architektur erfüllt diese Anforderungen?
- Sie müssen eine große Menge archivierter Dokumente speichern und diese den Mitarbeitern über das Unternehmensintranet zur Verfügung stellen. Mitarbeiter greifen über ein Client-VPN in eine VPC auf das System zu. Die Daten dürfen nicht öffentlich zugänglich sein. Die Dokumente sind Kopien von physischen Mediendaten, die Anfragerate wird niedrig sein, und die Abrufgeschwindigkeit und Verfügbarkeit sind kein Problem. Welche Lösung bietet den erforderlichen Zugriff zu den niedrigsten Kosten?
- Sie müssen eine hybride DNS-Lösung entwerfen, die eine private Amazon Route 53 Hosted Zone für cloud.example.com für Ressourcen innerhalb von VPCs verwendet. On-Premises-Systeme müssen cloud.example.com auflösen und sich damit verbinden können. Alle VPCs müssen cloud.example.com auflösen können. Es gibt eine bestehende AWS Direct Connect-Verbindung zu einem AWS Transit Gateway. Welche Architektur bietet die HÖCHSTE Leistung, um diese Anforderungen zu erfüllen?
- Sie müssen eine Multi-Region-Architektur für eine Amazon RDS for PostgreSQL-Datenbank entwerfen, die von einer Webanwendung verwendet wird. Die Datenbank wird aus einer CloudFormation-Vorlage bereitgestellt, die sowohl in der primären als auch in der sekundären Region vorhanden ist. Automatisierte Backups sind aktiviert. Wiederherstellungsziele: RTO = 15 Minuten, RPO = 2 Stunden. Die Web-App verwendet einen Amazon Route 53-Eintrag, um den Datenverkehr zur Datenbank zu leiten. Welche zwei Aktionen zusammen ergeben eine hochverfügbare, konforme Architektur? (Wählen Sie zwei.)
- Sie müssen eine traditionelle, auf EC2 gehostete Webanwendung in containerbasierte Microservices in zwei separaten Umgebungen (Produktion und Test) umgestalten. Die Last variiert, aber Sie kennen die minimale und maximale erwartete Last. Sie möchten ein Serverless-Design, das den Betriebsaufwand minimiert und am kostengünstigsten ist. Welche Lösung sollten Sie wählen?
- Sie prüfen die Sicherheit einer Lambda-Funktion, die die neuesten Änderungen aus einer Amazon Aurora-Datenbank abruft. Sowohl Lambda als auch die Datenbank befinden sich in derselben VPC. Die Datenbankanmeldeinformationen werden über Lambda-Umgebungsvariablen bereitgestellt. Die Lambda-Funktion aggregiert Daten und schreibt sie in einen S3-Bucket, der mit SSE-KMS verschlüsselt ist. Daten dürfen das Internet nicht durchqueren. Wenn Datenbankanmeldeinformationen kompromittiert werden, möchte das Unternehmen die Auswirkungen minimieren. Was sollten Sie empfehlen?
- Sie stellen eine REST-API über Amazon API Gateway bereit, die mit Lambda-Funktionen integriert ist, und speichern API-Daten in DynamoDB. Sie möchten, dass die API in eine andere AWS-Region ausfallen kann. Route 53 wird für DNS verwendet, und weather.example.com existiert bereits. Welches Design erfüllt die Anforderung für Cross-Region-Failover?
- Sie wandeln eine bestehende, ephemere AWS-Nichtproduktionsumgebung in eine CloudFormation-Vorlage um. Die Umgebung umfasst eine EC2-Instance, deren Instance-Profil es ihr ermöglicht, eine Rolle in einem übergeordneten Konto zu übernehmen. Sie haben die Rolle in einem CloudFormation-Stack neu erstellt (unter Verwendung desselben Rollennamens) und den Stack im untergeordneten Konto bereitgestellt. Danach kann die EC2-Instance die Rolle im übergeordneten Konto aufgrund unzureichender Berechtigungen nicht übernehmen. Was sollten Sie tun, um das Problem zu beheben?
- Um Compliance-Anforderungen zu erfüllen, muss ein Lösungsarchitekt eine Lösung entwerfen, die die kritischen Daten des Unternehmens in mehreren öffentlichen AWS-Regionen (einschließlich der USA) speichert und den Zugriff auf diese Daten über das globale WAN des Unternehmens ermöglicht. Die Sicherheit erfordert, dass der Datenverkehr zu diesen Daten nicht über das öffentliche Internet geleitet wird. Welches Design bietet eine hochverfügbare, kostengünstige Lösung, die diese Einschränkungen erfüllt?
- Während eines Game-Launches betrieb ein Unternehmen 12 r6g.16xlarge (speicheroptimierte) Amazon EC2-Instanzen hinter einem Network Load Balancer. Das Monitoring zeigte eine tatsächliche Auslastung von etwa einem Viertel der erwarteten CPU und des Speichers. Die Nachfrage ist nun gesunken und variabler geworden. Das Unternehmen wird die feste Flotte durch eine Auto Scaling-Gruppe ersetzen, die basierend auf CPU und Speicher skaliert, um die Kosten zu minimieren. Welche Auto Scaling-Konfiguration ist am kostengünstigsten und erfüllt gleichzeitig die Anforderungen?
- Zwei Geschäftsbereiche in separaten AWS-Konten teilen vertrauliche Dokumente. Jedes Konto verfügt über einen S3-Bucket, und das Unternehmen hat eine Low-Way-Replikation zwischen den Buckets konfiguriert. Keiner der Buckets hat derzeit die serverseitige Verschlüsselung (Encryption at Rest) aktiviert, und die Richtlinie erfordert SSE-S3. Die Buckets enthalten Millionen von Objekten. Was ist der betrieblich effizienteste Weg, um SSE-S3 für bestehende Objekte zu aktivieren und die Richtlinie zu erfüllen?
Amazon sponsored ads (German version) Alle Prüfungsfragen
- Accent Athletics analysierte die Ergebnisse der Sponsored Products-Kampagne für Yoga-Bekleidung des Unternehmens und erkannte, dass das Budget jeden Tag erschöpft wird. Wenn das Budget nicht aufgestockt werden kann, welche alternativen Maßnahmen wären angemessen? (2 auswählen)
- Accent Athletics möchte den meistverkauften Basketball des Unternehmens mit Anzeigendesigns bewerben, die nur diese ASIN präsentieren. Welche gesponserte Anzeige könnte dabei helfen, zu gewährleisten, dass dies in den Einkaufsergebnissen und den zugehörigen Produktdetailseiten angezeigt wird, um die Verkäufe zu steigern? (Wählen Sie alle zutreffenden Optionen aus)
- Amazon kann ein Gebot in Echtzeit um bis zu 100 % anpassen, wenn es wahrscheinlicher ist, dass eine Anzeige zu einem Verkauf führt; und ein Gebot senken, wenn die Wahrscheinlichkeit geringer ist, dass sie zu einem Verkauf führt. Was wird hier beschrieben?
- Baixue möchte einer Sponsored Products-Anzeige Nachweise hinzufügen und weist darauf hin, dass das Shampoo der Marke 2022 vom „Pro Hair Magazine“ auf Platz 1 bewertet wurde. Welche dieser Behauptungen würden die Amazon Advertising-Richtlinien erfüllen?
- Beverama ist ein Getränkehersteller, der die Verkäufe steigern möchte und in erster Linie ACOS zur Bewertung der Ergebnisse einsetzt. Welche der folgenden ASINs eignen sich am besten, damit sie ihr Ziel erreichen?
- Bianka sieht, dass ihr Kunde nicht ausgewählt wurde, um sein Produkt als hervorgehobenes Angebot („Buy Box“) zu präsentieren. Welche Ratschläge sollte sie ihrem Kunden geben? (2 auswählen)
- BlueBird Clothing, ein Amazon-Verkäufer, schaltet eine Anzeige, die nur auf das Keyword „Jeansjacke“ ausgerichtet ist. Ein Kunde sucht nach „Jeansjacken“. Welche der folgenden Aussagen ist demnach richtig?
- Car Jane, ein Automobilzubehör-Unternehmen, hat die gesponserte Anzeigenkampagne auf die Kategorie „Auto-Fußmatten“ ausgerichtet. Welche Targeting-Methode wurde verwendet?
- Climato muss darüber berichten, wie viel diesen Monat für Werbung ausgegeben wurde, damit die Ausgaben mit dem Budget verglichen werden können. Welcher herunterladbare Bericht wäre dafür am nützlichsten?
- Die Firma Koepp hat eine Reihe von negativen und niedrigen Bewertungen für eines ihrer Produkte bemerkt. Es stellt sich heraus, dass einige Kunden das Gefühl haben, dass das Produkt nach einer Nutzungsdauer von mehr als 6 Monaten nicht mehr wie erwartet funktioniert. Was wäre der beste Ansatz für Koepp, um die Retail Readiness des Produkts zu verbessern?
- Die folgende Werbebotschaft ist für Sponsored Brands-Anzeigen zulässig: Kaufen Sie dieses Parfüm-Angebotsset in Originalgröße und Reisegröße bis zum Valentinstag.
- Die Kampagneneffizienz wird mithilfe von _____________ bewertet und das Markenbewusstsein wird mithilfe von _____________ bewertet.
- Ein Bild oder Video darf eine Frau in einem Bikini zeigen, um Bikinis zu bewerben, aber das gleiche Bild oder Video darf nicht verwendet werden, um ein Auto zu bewerben, weil eine Frau im Bikini für ein Fahrzeug nicht relevant ist.
- Ein Händler, Climato, möchte Traffic zu seinem Store lenken und seinen Produktkatalog präsentieren. Mit welcher gesponserten Anzeige kann er dies erreichen?
- Elle möchte wissen, wie viel ihre Anzeigen im Durchschnitt pro Klick kosten. Welche Statistik würde ihr am besten helfen, das zu verstehen?
- Emilia hat eine Kampagne mit gesponserten Anzeigen mit einem Tagesbudget von 10 USD eingerichtet. Welcher der folgenden Punkte trifft zu? (2 auswählen)
- ENT, Produzent der Kinder-DVD Too Many Cupcakes, will verhindern, dass dieses Produkt in den Suchergebnissen der Marke Cupcakes and Doughnuts erscheint, da es sich dabei um einen Lebensmittelhersteller handelt. Welche Targeting-Methode könnte man hier verwenden?
- Erfüllt das Beispiel-Logo auf der rechten Seite die Amazon-Richtlinien für gesponserte Anzeigen?
- Erfüllt das benutzerdefinierte Bild auf der rechten Seite die Amazon-Bildrichtlinien für eine Werbeanzeige für einen Flachbildfernseher?
- Fabian überprüft die Produktdetailseite seines Kunden auf die Retail Readiness. Welchen der folgenden Punkte sollte er als verbesserungsbedürftig kennzeichnen, um als einzelhandelsfähig zu gelten?
- Fadorable ist ein Spielzeugunternehmen, das eine Kampagne mit einem genauen Enddatum gestartet hat. Die Kampagne soll in zwei Wochen enden, aber nachdem sie so gute Ergebnisse erzielt hat, möchte man das ursprüngliche Enddatum hinausschieben. Ist das möglich?
- GamezCo präsentiert als hervorgehobenes Angebot („Buy Box“) eine von ihnen verkaufte Spielekonsole. Welcher der folgenden Punkte trifft zu? (2 auswählen)
- Garmend entwickelt eine Strategie für eine neue Kampagne für Kinderbekleidung zum Schulanfang. Welche der folgenden ASINs wird in Bezug auf die Verkaufseffizienz wahrscheinlich die beste Leistung erbringen?
- Garmend verwendete den Bericht für das beworbene Produkt und fand mehrere ASINs mit viel höheren ACOS als die restlichen Produkte. Was kann das Unternehmen tun, um die gesamten ACOS für die Kampagne zu senken?
- GIFs oder Animationen sind im Rahmen der ASIN- oder Produktbildrichtlinien nicht zulässig
- Gini's Jewelry verwendet seit einiger Zeit gesponserte Anzeigen von Amazon. Eine Reihe bekannter Schlüsselwörter wird für die Produkte verwendet. Welche Targeting-Methode wäre hier am besten geeignet?
- Gordon's Chocolatier möchte eine Sponsored Products-Kampagne für die neue Bäckerschokolade starten, aber man ist nicht sicher, welche Keywords von Käufern, die auf dem Markt nach Bäckerschokolade suchen, verwendet werden. Welche Targeting-Methode könnte man hier verwenden?
- GravityLenz ist eine große Marke, die auf Amazon wirbt. Sie möchte Analysen von Drittanbietern in ihre Kampagnenberichte integrieren. Welche der folgenden Berichtsmethoden eignet sich am besten für diesen Werbetreibenden?
- Green Star optimiert seine Kampagne und möchte das Markenbewusstsein steigern. Welches ist die beste Strategie, um dieses Ziel zu erreichen?
- GreenTree führt eine Sponsored Products-Kampagne mit einem Tagesbudget von 20 USD durch. Am Dienstag betrugen die Ausgaben für die Kampagne 20 USD. Welche der folgenden Aussagen trifft demnach zu?
- In der Werbekonsole können Sie Berichte aufrufen und herunterladen, um die Ergebnisse Ihrer gesponserten Anzeigenkampagnen zu bewerten
- In diesem Beispiel enthält eine Sponsored Brands-Anzeige die Überschrift: „Sparen Sie 50 % auf Socken.“ Dies ist keine konforme Werbung für den Preis. Was wäre eine konforme Werbebotschaft?
- In welchen der folgenden Situationen sollte ein Werbetreibender in Betracht ziehen, automatisierte Gebote zu verwenden?
- Iris gibt zu wenig für die Sponsored Brands-Kampagne aus, mit der die Kamera-Kollektion präsentiert wird. Was könnte sie tun, um die Kampagne zu optimieren?
- Jeremy muss klären, ob sein Kunde, ein Verkäufer namens Comps Now, das hervorgehobene Angebot für ein bestimmtes Produkt präsentiert. Wo sollte Jeremy nachsehen?
- Kitchen Smart möchte mehrere ASINs in einer Anzeige hervorheben: einen Mixer, eine Kaffeemaschine und einen Toaster. Welche gesponserte Anzeige könnte das Unternehmen nutzen, um dies zu erreichen? (Wählen Sie alle zutreffenden Optionen aus)
- Kwame richtet eine Store-Seite für seine Marke für Armbanduhren ein und möchte eine neue Werbesprache kreieren. Welche der folgenden Werbebotschaften sind auf der Store-Seite einer Marke _*nicht*_ zulässig?
- Kya bearbeitet den anpassbaren Bereich ihrer Produktdetailseite mit Diagrammen, Videos und Erzählungen. Wie wird dieser Bereich bezeichnet?
- Lamar hat kürzlich eine Sponsored Products-Kampagne gestartet, um die Verkäufe eines neuen Produkts zu steigern, aber die einzige ASIN in der Kampagne ist nicht mehr auf Lager. Was wird passieren?
- Leokadia konzentriert sich derzeit darauf, das Markenbewusstsein mit gesponserten Anzeigen zu steigern. Sie überprüfte ihre Kampagnenergebnisse und stellte fest, dass sie nicht ihr gesamtes Budget nutzte und nicht so viele Impressions generierte, wie sie es sich gewünscht hatte. Was kann sie tun, um dazu beizutragen, die Kampagnenergebnisse zu verbessern?
- Lindros verwendet Sponsored Brands, um dazu beizutragen, das Bewusstsein für seine Marke und Produkte zu steigern. Welche Statistik würde das Bewusstsein in seiner Sponsored Brands-Kampagne am besten messen?
- LuxKitty möchte neue Keywords finden, die den bestehenden Kampagnen hinzugefügt werden können. Welchen herunterladbaren Bericht sollte das Unternehmen verwenden, um die Richtung zu bestimmen?
- Manuel ist ein Verkäufer, der für seine Smartwatch eine Sponsored Brands-Kampagne durchführt. Sein CPC-Gebot beträgt 0,85 USD. Er ist der Höchstbietende in der Auktion, wobei das zweithöchste Gebot 0,78 USD beträgt. Welchen der folgenden Beträge wird Manuel in diesem Fall voraussichtlich zahlen?
- Maria, die Marketingmanagerin bei Jack and Jill, führt eine Kampagne für eine Kinderwagenkollektion durch. Sie bietet auf die Wortgruppe „Kinderwagen für Babys“. Welche Targeting-Methode verwendet sie?
- Maria, die Marketingmanagerin bei Jack and Jill, will ihre Kampagnen basierend auf den Aktionen von Neukunden optimieren. Welche der folgenden Statistiken sollte verwendet werden?
- Miguel ist ein Verkäufer, der die Verkäufe für ein Sortiment an Rasentrimmern mit einer Überschrift steigern möchte, die lautet: „Tolle Geschenke für Mama“. Welche gesponserte Anzeige könnte er nutzen?
- Mit welcher der folgenden Optionen können Sie mehrere Kampagnen gleichzeitig mithilfe einer Tabelle bearbeiten?
- Mit welcher Targeting-Methode können Sie eine Sponsored Products-Kampagne auf vorgeschlagene einzelne Produkte ausrichten, die Ihrem Produkt ähnlich sind?
- Nach der Überprüfung der Statistiken einer Sponsored Products-Kampagne hat Jorge festgestellt, dass die ACOS für viele Produkte viel höher als der Kategoriedurchschnitt sind. Welche Maßnahmen könnte er ergreifen, um dies anzugehen?
- Nilou ist eine neue Werbetreibende, die ihre erste Kampagne starten möchte. Welche der folgenden Methoden sollte sie für die Erstellung ihrer ersten Kampagne am besten in Betracht ziehen?
- Printava nutzte den Keyword-Bericht und stellte fest, dass die meisten Keywords gut funktionierten. Das Unternehmen bemerkte jedoch mehrere Keywords mit sehr hohen ACOS. Was kann es tun, um die Anzahl der Klicks zu reduzieren, für die es zahlt?
- Ranjeet möchte die Effizienz seiner Einrichtungs- und Wartungsprozesse für seine Kampagnen verbessern. Welche der folgenden Methoden eignet sich am besten für die gleichzeitige Verwaltung mehrerer Kampagnen?
- Richtig oder falsch? Amazon empfiehlt die Verwendung von CTAs, um dazu beizutragen, den Anzeigenerfolg zu verbessern. CTAs sind jedoch nicht erforderlich.
- Richtig oder falsch? Damit ein Produkt einzelhandelsfähig ist, sollten mindestens 4 Produktbilder vorhanden sein.
- Richtig oder falsch? Die Einstellung „Anpassungen von Geboten nach Platzierung“ für Sponsored Products funktioniert nicht mit dynamischen Geboten.
- Richtig oder falsch? Die Firma Areli möchte im Monat vor dem Vatertag für ihr Duschgel werben. Die folgende Werbebotschaft ist für eine Sponsored Brands-Anzeige zulässig: *Holen Sie sich dieses Duschgel in Originalgröße und Reisegröße bis zum Vatertag.*
- Richtig oder falsch? Die Optimierung des Bereichs „Erweiterte Inhalte“ kann die organische SEO verbessern.
- Richtig oder falsch? Die Produktdetailseite sollte KEINE Aufnahmen vom Packungsinhalt enthalten, da dies für Käufer verwirrend sein kann.
- Richtig oder falsch? Es ist möglich, dass Sie für bessere Ergebnisse höhere Gebote abgeben müssen, wenn Keywords restriktiver und wettbewerbsfähiger werden.
- Richtig oder falsch? Gesponserte Anzeigen werden nach Impression (CPM) gekauft.
- Richtig oder falsch? Marken, die ihre Produkte und Dienstleistungen ausschließlich AUSSERHALB von Amazon verkaufen, können die Sponsored Ads von Amazon nutzen.
- Richtig oder falsch? Mit Sponsored Products können Sie nach Keyword, ASIN oder Kategorie ausrichten.
- Richtig oder falsch? Stornierte Bestellungen sind nicht in den Statistiken zur Verkaufszuordnung enthalten.
- Richtig oder falsch? Wenn das Ziel eines Werbetreibenden die Verkaufseffizienz ist, sollten Gebote für Keywords mit hohen ACOS verringert werden.
- Sports Lab möchte die Gesamtverkäufe steigern. Das Unternehmen wird ___ verwenden, um sein meistverkauftes Produkt zu bewerben, und ___, um den Traffic zu seinem gesamten Produktangebot zu steigern.
- Sports Lab möchte eine Anzeige Käufern zeigen, die sich die Detailseiten ähnlicher Produkte ansehen wie die, die Sie anbieten.
- Sports Lab möchte eine Anzeige Käufern zeigen, die Suchbegriffe verwenden, die in engem Zusammenhang mit Ihren Produkten stehen. Welche Übereinstimmungstypen für gesponserte Anzeigen würden dabei helfen, dies zu erreichen?
- SpotMark, ein Amazon-Händler, möchte ein Budget für die Laufzeit anstatt ein durchschnittliches Tagesbudget verwenden. Welche gesponserte Anzeige kann in diesem Fall verwendet werden?
- Talkbotics hat eine Kampagne für sein Handy-Zubehör durchgeführt und festgestellt, dass die Ausgaben zu gering sind. Welcher der folgenden Vorschläge wäre ein möglicher Ansatz zur Optimierung der Kampagne?
- Talkbotics wirbt seit über einem Jahr auf Amazon. Das Unternehmen bemerkt, dass sein Kampagnenerfolg leicht zurückgegangen ist, und will wissen, welche Keywords nicht so gut funktionieren. Welchen herunterladbaren Bericht sollte das Unternehmen verwenden?
- TechHut verkauft ausschließlich Zubehör für PCs. Das Unternehmen bemerkt, dass es für Klicks bezahlt hat, wenn Kunden nach „Apple Computerzubehör“ suchen. Welchen Keyword-Übereinstimmungstyp sollte TechHut verwenden, um sicherzustellen, dass Anzeigen nicht für Kunden geschaltet werden, die nach Apple-Zubehör suchen?
- Überprüfen Sie diese Produktdetailseite. Welches der folgenden Elemente ist nicht einzelhandelsfähig?
- Warum würde ein Werbetreibender auf Marken-Keywords bieten?
- Was beschreibt Sponsored Brands am besten?
- Was ist die Amazon-Version einer SKU (Lagerhaltungseinheit), die zur Identifizierung eindeutiger Produkte auf Amazon verwendet wird?
- Welche ASINs sollten vermieden werden, wenn das Ziel eines Werbetreibenden die Kampagneneffizienz ist? (2 auswählen)
- Welche der folgenden ACOS kennzeichnen die effizientere Werbekampagne?
- Welche der folgenden Aussagen ist ein Beispiel für eine Conversion durch Brand-Halo-Effekt?
- Welche der folgenden Aussagen trifft für Produktvariationen zu? (2 auswählen)
- Welche der folgenden Beispiele für Anzeigentexte würden die Richtlinien in Bezug auf Sprache und Tonfall von Amazon erfüllen?
- Welche der folgenden Informationen finden Sie auf einer Produktdetailseite? (2 auswählen)
- Welche der folgenden Optionen für das automatische Targeting würde Ihre Anzeige für Käufer anzeigen, die die Detailseiten ähnlicher Produkte aufrufen?
- Welche der folgenden Optionen würde wahrscheinlich den höchsten Gebotsbetrag erfordern?
- Welche der folgenden Punkte sind NICHT in der Checkliste für Retail Readiness enthalten?
- Welche der folgenden Punkte weisen am ehesten auf eine ergebnisstarke, effiziente Kampagne hin?
- Welche der folgenden Überschriftenbeispiele einer Werbeanzeige für ein Flanellhemd würden die Richtlinien von Amazon in Bezug auf Werbeanzeigentexte erfüllen?
- Welche gesponserte Anzeige kann automatisches Targeting verwenden?
- Welche ist die am besten geeignete Behauptung für eine im Mai 2022 geschaltete gesponserte Anzeige?
- Welche ist die beste Definition für eine übergeordnete ASIN?
- Welche Keywords können eine größere Anzahl von Impressions mit höherem Suchvolumen erzielen?
- Welche Statistik wird verwendet, um die Effizienz von gesponserten Anzeigenkampagnen zu messen?
- Welche Targeting-Methode eignet sich besser, um Werbetreibende dabei zu unterstützen, bei Suchtrends auf dem Laufenden zu bleiben und neue Keywords zu entdecken, die Klicks und Verkäufe generieren?
- Welche zwei Variablen werden von der Auktion verwendet, um zu bestimmen, welche Anzeige angezeigt wird?
- Welcher der folgenden Punkte ist nicht Teil der Sponsored Brands-Richtlinien für Markenlogos?
- Welcher der folgenden Suchbegriffe kann als genaue Übereinstimmung mit dem Keyword „Künstlerstaffelei“ angesehen werden?
- Welcher der folgenden Suchbegriffe kann als weitgehende Übereinstimmung mit dem Keyword „Künstlerstaffelei“ angesehen werden?
- Welcher der folgenden Suchbegriffe kann als Wortgruppen-Übereinstimmung mit dem Keyword „Katzenstreu“ angesehen werden?
- Welches der folgenden Kriterien ist eine Voraussetzung für Amazon-Verkäufer, um Sponsored Brands-Kampagnen einzurichten?
- Welches der nachfolgenden Bilder ist ein optimales Hauptbild?
- Wenn ASINs keine Verkäufe in einer Kampagne erzielen, was würde ein Werbetreibender im Bericht für beworbene Produkte sehen?
- Wenn ein Werbetreibender sich das Ziel gesetzt hat, das Markenbewusstsein zu maximieren, welcher der folgenden Punkte wäre für die Auswahl von ASINs empfehlenswert?
- Wenn Kitchen Smart eine Sponsored Products-Kampagne für Toaster erstellen möchte, indem auf ähnlichen ASINs anderer Marken ausgerichtet wird, welche Targeting-Methode sollte hier verwendet werden?
- Wenn Sie auf eine Garantie mit Einschränkung verweisen, reicht es aus, diese in der Werbeanzeige anzugeben.
- Wie hoch ist die Mindest-Sternebewertung, die ein Produkt haben muss, um als für den Einzelhandel verkaufsfähig zu gelten?
- Wie werden die zugeschriebenen Umsatzkosten (ACOS, Advertising Cost of Sales) berechnet?
- Wohin wird ein Kunde weitergeleitet, nachdem er auf ein Produkt geklickt hat, das in einer Sponsored Brands-Werbeanzeige enthalten ist?
- Zoope, ein Amazon-Verkäufer, hat letzte Woche ein neues Produkt eingeführt, das 7 Bewertungen hat. Welches ist die vorgeschlagene Methode, um die Retail Readiness für dieses Produkt zu verbessern?
- Zur Optimierung der Kundenakquise sollten Werbetreibende Keywords mit der/dem/den höchsten/meisten _____________ erkennen.
Amazon Twitch gameplan (German version) Alle Prüfungsfragen
- Affiliate-Streamer müssen den Partnerstatus erreichen, um ihren Kanal zu Geld machen zu können.
- An welchen zwei Orten findet die TwitchCon jedes Jahr statt?
- Andere Live-Streaming-Konkurrenten dürfen nicht auf Twitch werben (z. B.: YouTube Live, Facebook Live, Discord usw.)
- Bei der Auswahl von Werbestrategien müssen diese mit der Anzeigenakzeptanzrichtlinie von Twitch übereinstimmen und gleichzeitig auf die Twitch-Zielgruppen, Werbeanzeigenproduktangebote und technischen Angebote abgestimmt sein.
- Bei welchen drei Hauptbereichen konzentriert sich Twitch auf die Bereitstellung erstklassiger Insights und Lösungen für die Kampagnenanalyse?
- Benutzerdefinierte Influencer-Kampagnen sind für alle Twitch-Konten verfügbar.
- Der Name der jährlichen Präsenzkonferenz von Twitch lautet:
- Die beliebte Emojis von Twitch heißen:
- Die Brand Partnership Studios von Twitch stehen allen Kunden zur Verfügung, sie sind jedoch mit einer hohen Ausgabenschwelle verbunden und benötigen mehr Produktionszeit, bevor sie live geschaltet werden.
- Die Community-Richtlinien von Twitch decken die folgenden Bereiche ab, AUSSER:
- Die Identifizierung von Trends bei Spielen und Live-Streaming ist wichtig, um dazu beizutragen, dass unsere Kunden relevant und authentisch bleiben, wenn sie in die sich ständig weiterentwickelnde Welt von Twitch eintreten.
- Die Richtlinie zur Annahme von Werbung von Twitch ermöglicht es Live-Streaming-Konkurrenten wie YouTube Live, Facebook Live oder Discord, direkt auf Twitch zu werben.
- Die Richtlinie zur Anzeigenannahme von Twitch bleibt unabhängig von der Richtlinie zur Anzeigenannahme von Amazon. Diese wird jedoch berücksichtigt und eng auf sie abgestimmt.
- Die Startseiten-Überschrift-Anzeigeeinheit umgibt das hochwertigste Inventar von Twitch und kann mit unterschiedlichen Bildschirmauflösungen und Anzeigegrößen nahtlos skaliert werden, ohne dass das Risiko einer Beeinträchtigung des Markenaufbaus besteht.
- Die Super Leaderboard-Anzeigeeinheit wird nicht über die angegebenen Parameter hinaus erweitert und unterstützt kein Video.
- Die Twitch-Community wird um 49 % _______ durch eine Online-Anzeige oder Empfehlungen von Freunden ermutigt.
- Ein Inhaltsersteller kann Partner werden, ohne zuerst den Affiliate-Status zu erreichen.
- Obwohl es auf Twitch Millionen von Inhaltserstellern und Streamern gibt, werden Anzeigen nur auf welchen Kanälen geschaltet?
- Sobald ein Inhaltsersteller die Affiliate-Stufe erreicht hat, hat dieser Zugriff auf Extras wie einen Abonnement-Button für die eigenen Fans und die Möglichkeit, ein benutzerdefiniertes Emote zu erstellen.
- Sobald Sie auf Twitch eine Kategorie gefunden haben, die Sie interessiert, können Sie innerhalb von Twitch nach Kanälen suchen, die gerade live sind.
- Super-Leaderboard, Startseiten-Überschrift und Medium Rectangle sind Beispiele für welche Kategorie von Twitch-Werbeprodukten?
- Twitch begann 2005 als Ort für Livecasting oder Streaming des täglichen Lebens rund um die Uhr über das Internet unter welchem der folgenden Namen:
- Twitch ist ein nicht moderierter Dienst.
- Twitch kann nur Berichtsfunktionen von Drittanbietern über unsere Datenpartner anbieten, da wir NICHT welche der folgenden Daten erfassen:
- Twitch kann Umsatzmöglichkeiten für Marken schaffen, indem es sie über benutzerdefinierte Programme mit Influencern verbindet.
- Twitch macht Ersteller, sowohl Affiliates als auch Partner, für alle Aktivitäten auf ihrem Kanal verantwortlich.
- Twitch Premium Video-Pakete sind immer Above the Fold und gut sichtbare Anzeigeeinheiten, aber Zuschauer können den Inhalt nach drei (3) Sekunden überspringen, wenn die Werbung für sie nicht relevant ist.
- Twitch Premium Videopakete sind in Twitch-Live-Übertragungen integriert, sind gut sichtbar, befinden sich Above the Fold und sind:
- Twitch sponsert E-Sport-Teams und veranstaltet Turniere für Spiele wie Fortnite und League of Legends.
- Um auf Twitch streamen zu können, müssen Sie ein Mikrofon in Studioqualität, eine Broadcast-Webcam und einen Hochgeschwindigkeits-Internet-Router kaufen, um zu beginnen.
- Um den Partnerstatus zu erreichen, ist einer der qualifizierenden Faktoren für einen Bewerber:
- Um ein Affiliate-Ersteller auf Twitch zu werden, muss ein Streamer in einem Monat Folgendes erreichen:
- Ungefähr wie viele Stunden an Nicht-Spiele-Inhalten haben Twitch-Nutzer letztes Jahr in Kategorien wie Nur chatten, Essen & Trinken und Musik konsumiert?
- Wann sieht ein Benutzer ein First Impression Takeover-Video?
- Was ist die Standardvorlaufzeit für den Start des mittleren Rechtecks und die Live-Schaltung der Kampagne?
- Was ist keine der Schutzmaßnahmen von Twitch gegen unerwünschtes Verhalten in Chat-Nachrichten?
- Was ist Twitch-RPG?
- Welche der folgenden Inhaltskategorien sind auf Twitch verfügbar?
- Welche der folgenden ist KEINE der drei Stufen der Markenlösungen, die von Twitch Advertising angeboten werden?
- Welche der folgenden Kategorien ist die beliebteste Nicht-Gaming-Kategorie von Twitch?
- Welche der folgenden Kategorien ist KEINE Inhaltskategorie auf Twitch?
- Welche der folgenden Organisationen ist eine der vertrauenswürdigen Drittanbieter-Ressourcen von Twitch, um Videostatistiken im Branchenstandard zu erhalten?
- Welche Kernstatistiken werden aus Twitch-Daten aus erster Hand generiert?
- Welche Moderations-Tools funktionieren wie menschliche Moderation? (Alle zutreffenden Optionen auswählen)
- Welcher der folgenden Prominenten ist ein wichtiger Teil des kulturellen Erlebnisses von Twitch, mit einem eigenen Kanal auf Twitch, der rund um die Uhr alte Folgen deren TV-Show streamt?
- Welcher der folgenden Punkte gehört NICHT zu den Top-Wünschen von Streamern und Content-Erstellern auf Twitch?
- Welches der folgenden Dinge vermittelt das Twitch-Erlebnis mehr als das Fernsehen?
- Welches Symbol wird zur Kennzeichnung des Status verwendet, wenn ein Twitch-Mitarbeiter einen Streaming-Chat betritt?
- Werbeagenturen können Twitch-Logos und -Marken ohne vorherige Zustimmung von Twitch in ihren Anzeigenkampagnen verwenden, sofern der Inhalt nur auf der Twitch-Plattform läuft.
- Wie viel Prozent der Twitch-Zielgruppe sehen sich eine vollständige Anzeige an, ohne zu scrollen oder wegzuklicken?
- Wo befindet sich die mittelgroße rechteckige/quadratische Werbeeinheit auf Twitch?
- Wo werden Nutzer auf Twitch Werbung sehen?
- Zu jedem beliebigen Zeitpunkt gibt es über wie viele Millionen Zuschauer auf der ganzen Welt, die live auf Twitch zuschauen?
- Zuschauer können sich über die Chat-Funktion direkt und in Echtzeit mit den Erstellern von Inhalten verbinden.
Amazon video ads (German version) Alle Prüfungsfragen
Amazon Videoanzeigen-Zertifizierung Alle Prüfungsfragen
- Anna entscheidet, welche Video-Anzeigenlösung sie verwenden sollte. Anna möchte eine Instream- und Outstream-Video-Anzeige, die über einen Anzeigendesign-Builder verfügt und das Testen verschiedener Anzeigendesign-Variablen ermöglicht. Welche Video-Anzeigenlösung sollte Anna wählen?
- Da Sponsored Brands-Videos ohne Ton abgespielt werden, sollte Ihre Botschaft auf dem Bildschirm auch ohne Ton klar und leicht verständlich sein.
- Lisa ist eine Werbetreibende, die derzeit Streaming TV- und Online-Video-Anzeigenkampagnen durchführt. Lisa möchte die Eigenschaften ihrer Zielgruppe verstehen. Welche der folgenden Methoden kann Lisa verwenden, um ihre Zielgruppen besser zu verstehen?
- Mit Online-Video-Anzeigen können Sie
- Mit welcher Messlösung können Sie die Wirkung von Streaming TV-Anzeigen messen?
- Richtig oder falsch: Das Hinzufügen von einem oder zwei Lautsprechern in Online-Video-Anzeigen kann dazu beitragen, die Anzahl der Aufrufe von Detailseiten zu erhöhen.
- Richtig oder falsch: Mit den Video-Anzeigen-Buildern von Amazon Ads können Sie ansprechende Videoinhalte erstellen und mehrere Versionen Ihrer Video-Anzeige testen, um dazu beizutragen, die Wirkung Ihrer Anzeige auf Kunden zu erhöhen.
- Richtig oder falsch: Mit Online-Videoanzeigen können Sie relevante Zielgruppen durch eine Content-Strategie auf mehreren Kanälen erreichen.
- Richtig oder falsch: Sponsored Display-Videos erreichen Zielgruppen über Amazon-Zielgruppen.
- Richtig oder falsch: Streaming-TV-Anzeigen können nicht dazu beitragen, die inkrementelle Reichweite Ihrer Medienstrategie zu erhöhen.
- Richtig oder falsch: Wir empfehlen Ihnen, dass Ihre Streaming-TV-Anzeigen kein Audio oder Voice-Over enthalten.
- Richtig oder falsch: Wir empfehlen Ihnen, sicherzustellen, dass Ihre Sponsored Brands-Videoanzeigen ohne Ton funktionieren und dass der Text auf dem Bildschirm lesbar ist.
- Richtig oder falsch: Wir empfehlen Ihnen, so viele Fakten wie möglich über Ihr Produkt in Ihre Sponsored Brands-Videoanzeigen aufzunehmen.
- Richtig oder falsch: Wir empfehlen, Ihre Marke am Ende Ihrer Video-Anzeigen vorzustellen.
- Richtig oder falsch: Wir empfehlen, in Ihren Streaming-TV-Anzeigen eine Geschichte zu erzählen.
- Richtig oder falsch. Beim Keyword-Targeting für Sponsored Brands-Videos gibt es drei Keyword-Übereinstimmungstypen: genaue Übereinstimmung, weitgehende Übereinstimmung und Wortgruppen-Übereinstimmung.
- Richtig oder falsch. Sie führen eine Sponsored Brands-Video-Anzeigenkampagne durch und planen die strategische Zuweisung Ihres Budgets. Mit Keyword- und Produkt-Targeting können Sie die Gebotsbeträge auf der Grundlage der Marketingziele anpassen.
- Richtig oder falsch. Sie führen eine Streaming-TV-Anzeigenkampagne für Ihre Sportbekleidung durch und möchten, dass Ihre Anzeigen Zuschauer in der Region New York City erreichen. Streaming TV erlaubt jedoch kein Targeting nach geografischem Standort.
- Richtig oder falsch. Sie können Amazon Attribution während Ihrer Online-Videoanzeigenkampagne verwenden, um die Effektivität Ihrer Amazon-Kampagnen außerhalb von Amazon überwachen und Anpassungen an Ihrer Kampagne vorzunehmen.
- Richtig oder falsch. Sie können Amazon Audiences und Keyword-/Produkt-Targeting-Optionen nutzen, um die Eigenschaften der Zielgruppen besser zu verstehen und auf First-Party-Shopping-Insights zuzugreifen.
- Richtig oder falsch. Sie können das Anzeigendesign, die Botschaft oder die Taktik Ihrer Online-Videoanzeigenkampagne nicht testen.
- Richtig oder falsch. Sie können die inkrementelle Reichweite Ihrer Streaming-TV-Werbekampagne nicht messen.
- Richtig oder falsch. Sie können die von Kunden eingegebenen Suchanfragen auf Amazon nicht sehen, die zu einem Klick auf eine Ihrer Sponsored Brands-Videoanzeigen führen.
- Richtig oder falsch. Sie können Einblicke von Drittanbietern verwenden, um die Markenreichweite und den Erfolg Ihrer Online-Videokampagne zu messen.
- Richtig oder falsch. Sie können Keyword- und Produkt-Targeting für Sponsored Brands-Videos verwenden.
- Richtig oder falsch. Sie können Sponsored Brands-Video-Anzeigen nicht mit Ihren Amazon Stores verlinken.
- Richtig oder falsch. Sie richten Ihre Online-Videoanzeigenkampagne ein und möchten die Ansprache Ihrer Zielgruppe in jeder Phase der Customer Journey planen. Leider können Sie mit Online-Videoanzeigen nicht auf das Zielgruppenplanungs-Tool zugreifen.
- Richtig oder falsch. Sie richten Ihre Sponsored Brands-Videokampagne ein und möchten die Reichweite optimieren und die Auffindbarkeit erhöhen. Sie können dafür sowohl Keyword- als auch Produkt-Targeting verwenden.
- Richtig oder falsch. Sie richten Ihre Sponsored Display-Videokampagne für Ihre Küchenwarenmarke ein. Sie können automatisches Targeting verwenden.
- Richtig oder falsch. Sie sind ein Werbetreibender und möchten die Eigenschaften Ihrer Zielgruppen verstehen. Sie führen derzeit Streaming-TV- und Online-Videoanzeigenkampagnen durch. Sie können Amazon Insights verwenden, um Ihre Zielgruppen besser zu verstehen.
- Richtig oder falsch. Sponsored Brands-Video kann die Kampagnenergebnisse verbessern, indem es dazu beiträgt, den Umsatz und die Markenberücksichtigung zu steigern.
- Ryan führt Sponsored Brands-Videokampagnen durch und möchte, dass seine Anzeigen bei relevanten Suchanfragen geschaltet werden. Welche der folgenden Optionen könnte Ryan verwenden?
- Sie möchten ganzheitliche Insights aus Anzeigendatensätzen auf Eventebene über alle Angebote erhalten, die Eigentum und betrieben von Amazon sind. Welche der folgenden Optionen würden Sie nutzen?
- Sie richten Ihre Online-Video-Anzeigenkampagne ein und möchten die Interaktionen Ihrer Zielgruppe in jeder Phase der Customer Journey planen. Welches der folgenden Tools könnten Sie verwenden?
- Sponsored Display-Video-Anzeigen erreichen Zielgruppen *nur* über Third-Party-Websites.
- Wählen Sie die beiden Video-Anzeigen aus, die nicht überspringbar sind.
- Wählen Sie die beiden Video-Anzeigen aus, die nicht überspringbar und die überspringbar sein können.
- Wählen Sie die Video-Anzeige aus, die nicht überspringbar ist.
- Wählen Sie drei Antworten aus. Online-Videoanzeigen ...
- Wählen Sie drei Antworten aus. Wählen Sie die Amazon-Zielgruppenlösungen aus, die für Video-Anzeigen verfügbar sind und Amazon DSP-fähig sind.
- Wählen Sie drei Antworten aus. Welche der Aussagen trifft im Zusammenhang mit Sponsored Brands-Anzeigen auf Werbetreibende zu?
- Wählen Sie drei Antworten aus. Welche der folgenden Optionen können Sie verwenden, um das Ergebnis Ihrer Sponsored Brands-Videoanzeige zu messen?
- Wählen Sie drei Antworten aus. Welche dieser Lösungen für die Kampagnenanalyse können Sie verwenden, um die Wirkung von Streaming-TV-Anzeigen zu messen?
- Wählen Sie eine Antwort aus. Amazon-Videoanzeigenlösungen für Sponsored Brands-Video, Sponsored Display-Video, Streaming-TV- und Online-Videoanzeigen können ...
- Wählen Sie eine Antwort aus. Für welche der folgenden Video-Anzeigen kann Amazon-Zielgruppen-Targeting verwendet werden?
- Wählen Sie eine Antwort aus. Ihre Marke hat einen Store auf Amazon. Sie möchten Ihr Video mit einer Unterseite Ihres Stores verbinden. Welche Video-Anzeigenlösung würden Sie verwenden?
- Wählen Sie eine Antwort aus. Ihre Streaming-TV-Videoanzeigen ...
- Wählen Sie eine Antwort aus. In Sponsored Display-Video-Anzeigen können Werbetreibende ...
- Wählen Sie eine Antwort aus. Kontext-Targeting für Sponsored Display-Videos ist:
- Wählen Sie eine Antwort aus. Lesen Sie die Antwortmöglichkeiten und wählen Sie die richtige Antwort aus.
- Wählen Sie eine Antwort aus. Mit den Sponsored Brands-Videoanzeigen können Sie Ihr Targeting folgendermaßen einrichten:
- Wählen Sie eine Antwort aus. Mit welcher Messlösung können Sie die Wirkung von Streaming-TV-Anzeigen messen?
- Wählen Sie eine Antwort aus. Mit welcher Messlösung können Sie Einblicke darüber gewinnen, wie sich Marketingkanäle außerhalb von Amazon auf die Einkaufsaktivitäten und Verkäufe im Amazon Store auswirken?
- Wählen Sie eine Antwort aus. Sie entscheiden, welche Video-Anzeigenlösung Sie verwenden sollten. Sie möchten eine Instream- und Outstream-Videoanzeige, die über einen Anzeigen-Builder verfügt und ermöglicht, dass Sie verschiedene Anzeigendesign-Variablen testen können. Welche Video-Anzeigenlösung sollten Sie wählen?
- Wählen Sie eine Antwort aus. Sie haben gerade Ihre Streaming-TV-Anzeigenkampagne für Ihre Kerzenmarke abgeschlossen. Sie möchten eine Studie im Amazon Shopper Panel durchführen, um die Auswirkungen Ihrer Marketingmaßnahmen zu messen. Insbesondere möchten Sie die Einstellungen und Vorlieben Ihrer Zielgruppen verstehen. Sie können dies tun mit:
- Wählen Sie eine Antwort aus. Sie können Amazon-Zielgruppen für Streaming-TV und Online-Video verwenden, um:
- Wählen Sie eine Antwort aus. Sie möchten die Auswirkungen von Einkaufsaktivitäten und Sales auf Amazon über Ihre Marketingkanäle außerhalb von Amazon (d. h. Suchen, Social Media usw.) erkennen. Welche der folgenden Optionen würden Sie nutzen?
- Wählen Sie eine Antwort aus. Sie möchten die Gesamtergebnisse Ihrer Sponsored Brands-Videokampagne innerhalb eines bestimmten Zeitraums verstehen. Welchen Bericht sollten Sie verwenden?
- Wählen Sie eine Antwort aus. Sie möchten die Relevanz Ihrer Möbelmarke steigern. Sie richten eine Online-Videoanzeigenkampagne ein. Sie können die vorhandenen Zielgruppen Ihrer Marke in Ihrer Kampagne mit einbinden, indem Sie:
- Wählen Sie eine Antwort aus. Sie möchten eine Videoanzeige, die sowohl Instream (vor, während und nach Videoinhalten) als auch Outstream (in Umgebungen ohne Video zwischen Text und Bildern) geschaltet werden kann. Welches Werbeanzeigenprodukt würden Sie wählen?
- Wählen Sie eine Antwort aus. Sie möchten Ihre Kunden besser verstehen, indem Sie mehr über ihr Verhalten erfahren. Welche der folgenden Optionen würden Sie nutzen?
- Wählen Sie eine Antwort aus. Sie möchten, dass Ihre Sponsored Brands-Videoanzeigenkampagnen bei relevanten Shopping-Suchanfragen erscheinen. Welche der folgenden Optionen könnten Sie verwenden?
- Wählen Sie eine Antwort aus. Sie möchten, dass Ihre Videoanzeigen auf Freevee, Twitch und Fire TV geschaltet werden. Welches Videoanzeigenprodukt würden Sie auswählen?
- Wählen Sie eine Antwort aus. Sie planen eine Marketingstrategie für Ihre Online-Videoanzeigenkampagne. Sie möchten Zielgruppen wie Lifestyle, In-Market oder Lookalike ansprechen. Welche Amazon DSP-Zielgruppenlösung würden Sie verwenden, um auf diese Zielgruppensegmente zuzugreifen?
- Wählen Sie eine Antwort aus. Sie planen Ihre Online-Videoanzeigenkampagne. Sie möchten ganzheitliche Berichte der Customer Journey anhand von Video-, Audio-, Display- und gesponserten Anzeigen durchführen. Welche Messlösung könnten Sie verwenden?
- Wählen Sie eine Antwort aus. Sie richten Ihre Sponsored Brands-Videoanzeigenkampagne für Ihre Haarpflegemarke ein. Sie möchten Ihren Kampagnenstatus verfolgen, um zu sehen, ob Ihre Kampagne läuft, angehalten, beendet oder abgeschlossen ist. Sie können dies tun, indem Sie folgendes verwenden:
- Wählen Sie eine Antwort aus. Sie richten Ihre Streaming-TV-Anzeigenkampagne ein und möchten vorgefertigte und benutzerdefinierte Zielgruppen verwenden, zu denen Lifestyle-, In-Market-, Lookalike-, Käufe-, Streaming- und ASIN-Weitervermarktungszielgruppen gehören. Welche der folgenden Optionen würden Sie nutzen?
- Wählen Sie eine Antwort aus. Was für Video-Anzeigenlösungen sind Sponsored Brands-Videos?
- Wählen Sie eine Antwort aus. Was würden Sie verwenden, um Empfehlungen für Ihre Zielgruppe anzuzeigen, die auf Vergleichen zwischen Ihrer Zielgruppe und Amazon-Zielgruppensegmenten basieren, die ähnliche Interessen gezeigt haben?
- Wählen Sie eine Antwort aus. Wo erreichen Sponsored Display-Videoanzeigen Zielgruppen?
- Wählen Sie fünf Antworten aus. Welches sind fünf Amazon-Videoanzeigelösungen?
- Wählen Sie zwei Antworten aus. Sponsored Brands-Videoanzeigen ...
- Wählen Sie zwei Antworten aus. Welche Video-Anzeigenlösungen können über Amazon DSP gekauft werden?
- Wählen Sie zwei Antworten aus. Wie können Sie die Wirkung von Sponsored Brands-Videos beurteilen?
- Welchen Bericht sollten Sie verwenden, um zu verstehen, wie sich das Keyword- und Produkt-Targeting Ihrer Sponsored Brands-Videokampagne im Laufe der Zeit entwickelt hat?
- Wie können Sie Überschneidungsberichte verwenden?
Amazon-Zertifizierung für gesponserte Anzeigen Alle Prüfungsfragen
- Accent Athletics hat eine neue Sponsored Brands-Anzeige geschaltet, in der es heißt: „Erstaunliches Angebot! 75 USD Rabatt nur heute!“ Würde diese Anzeige auf der Grundlage der Richtlinien für gesponserte Anzeigen von Amazon genehmigt werden?
- Accent Athletics verkauft nur recycelte Schuhe und möchte, dass der Übereinstimmungstyp sehr spezifisch für dieses Produkt ist. Welche Keyword-Targeting-Methode sollten sie verwenden?
- Alejandro möchte für handgefertigte Haarbürsten werben und möchte auf ähnliche Produkte mit Sternebewertungen von 4–5 ausgerichtet sein. Welche Targeting-Methode sollte man hier verwenden?
- Alejandro möchte für Spielwürfel aus Kunststoff werben und eine breite Zielgruppe erreichen, die sich für Kartenspiele interessiert. Welche Targeting-Methode sollte er hier verwenden?
- Aus welchem Grund ist es wichtig, dass Werbetreibende die Richtlinien für Amazon gesponserte Anzeigen befolgen?
- Das Kaufmodell für Sponsored Display- und Sponsored TV-Kampagnen ist die Festlegung eines Gebotsbetrags pro tausend sichtbare Impressions (vCPM).
- Ein Gebot ist der durchschnittliche Betrag, den Sie für einen Klick eines Käufers auf Ihre Anzeige oder einen Aufruf der Anzeige durch einen Käufer investieren möchten.
- Ein Tagesbudget ist der durchschnittliche Betrag, den Sie jeden Tag auszugeben bereit sind, und wird über welchen Zeitraum berechnet?
- Eine Anzeige für Organique erhält nicht genügend Impressions. Welche Gebotsanpassung würde dazu beitragen, dass die Anzeige wettbewerbsfähiger und mehr Kunden angezeigt wird?
- Eine neue Kitchen Smart-Anzeige enthält den CTA (Call-To-Action): „Jetzt einkaufen, bevor es zu spät ist“. Würde diese Anzeige auf der Grundlage der Richtlinien für gesponserte Anzeigen von Amazon genehmigt werden?
- Es gibt keine Anforderungen zu Mindestausgaben für gesponserte Anzeigen.
- Für die Targeting-Strategie ihrer Kampagne möchte Márcia die in „Gourmet-Süßigkeiten“ enthaltenen Produkte einschränken. Wie kann sie die Produkte in dieser Kategorie einschränken?
- Gemäß den Richtlinien für gesponserte Anzeigenkampagnen gehören zu den verbotenen Inhalten die folgenden:
- Gemäß den Richtlinien für gesponserte Anzeigenkampagnen können die genehmigten Anzeigentexte Folgendes enthalten:
- Gesponserte Anzeigen können dazu beitragen, dass Ihre Werbebotschaften die Verbraucher dort erreichen, wo sie aktiv Zeit verbringen und offen für die Entdeckung neuer Marken und Produkte sind.
- In der neuen Anzeige von Accent Athletics heißt es: „Letzte Chance auf hohe Rabatte!“ Würde diese Anzeige auf der Grundlage der Richtlinien für Amazon gesponserte Anzeigen genehmigt werden?
- In der neuen Anzeige von Gordon's Chocolatier heißt es, „Große Ersparnisse bei Trüffeln“. Würde diese Anzeige auf der Grundlage der Richtlinien für gesponserte Anzeigen von Amazon genehmigt werden?
- Iris Cameras ist neu bei Amazon Ads und plant seine erste Sponsored Products-Kampagne. Welchen Gebotstyp sollte das Unternehmen verwenden, um seine Gebote wettbewerbsfähiger zu machen und die Chance zu erhöhen, dass seine Anzeige angezeigt wird?
- Iris hat ein neues Logo, das ein individuelles Foto eines Reisenden zeigt, der mit seiner Kamera auf Safari ist und einen Löwen fotografiert. Würde diese Anzeige auf der Grundlage der Richtlinien für gesponserte Anzeigen von Amazon genehmigt werden?
- Jack & Jill verkaufen ihre Produkte nicht im Amazon-Onlineshop. Welche Lösung kann ihnen helfen, ihr Geschäft auszubauen?
- Jane möchte ihre Sponsored Brands-Kampagne als Always-On-Kampagne durchführen, ohne ein Enddatum. Welche Budgetoption sollte sie verwenden?
- John setzt sein Tagesbudget für Sponsored Products-Anzeigen auf 500 USD fest. Wie hoch sind seine potenziellen Ausgaben für einen Monat mit 30 Tagen?
- Kitchen Smart möchte verhindern, dass ihre Werbeanzeigen für elektronische Mixer auf Seiten mit irrelevanten Einkaufsergebnissen geschaltet werden. Welche Methode zum Keyword-Targeting sollten sie verwenden?
- Li Juan möchte verhindern, dass eine Anzeige geschaltet wird, wenn Kunden nach einem exakten Wort suchen. Welche Keyword-Targeting-Methode sollten sie in Betracht ziehen?
- Li möchte für ätherische Öle aus biologischem Anbau werben und Suchanfragen nach nichtbiologischen Ölen ausschließen. Welche Targeting-Methode sollte er hier verwenden?
- Manuelles Targeting ist für Sponsored Products verfügbar.
- Mit welcher automatischen Targeting-Option können Sie Ihre Anzeige Käufern zeigen, die sich die Produktdetailseiten von Produkten ansehen, die Ihren ähnlich sind?
- Nachdem Sie eine Sponsored Brands-Kampagne mit einem Budget für die Laufzeit erstellt haben, können Sie das Budget zwar erhöhen, aber nicht verringern.
- Ordnen Sie das Beispiel für eine Kundenaktion der Lösung für gesponserten Anzeigen zum Aufbau der Markenbekanntheit zu: Sieht beim Ansehen einer Lieblingssendung eine Werbeanzeige.
- Ordnen Sie die Gebotsstrategie der richtigen Definition zu. Amazon erhöht Ihre Gebote in Echtzeit für Klicks, die eher in einen Verkauf umgewandelt werden können, und reduziert Gebote für Klicks, die weniger wahrscheinlich in einen Verkauf umgewandelt werden.
- Ordnen Sie die Gebotsstrategie der richtigen Definition zu. Amazon senkt Ihre Gebote in Echtzeit, wenn die Wahrscheinlichkeit gering ist, dass Klicks zu einem Verkauf führen.
- Ordnen Sie die Gebotsstrategie der richtigen Definition zu. Amazon setzt Ihr genaues Gebot für alle Gelegenheiten ein und passt Ihre Gebote nicht an die Wahrscheinlichkeit einer Conversion an.
- Ordnen Sie die Gebotsstrategie der richtigen Definition zu. Gebote, die aus einer Gruppe von kürzlich erfolgreichen Geboten berechnet werden, die Ihren Geboten der letzten sieben Tage ähnlich sind.
- Ordnen Sie die Gebotsstrategie der richtigen Definition zu. Gebote, die es ermöglichen, mehrere Keywords mit einem einzelnen Gebotswert zu verknüpfen.
- Organique ist dabei, seine erste gesponserte Anzeigenkampagne zu starten und ist sich nicht sicher, wie Kunden ihr neues spezielles Schönheitsprodukt finden werden. Welche Keyword-Targeting-Methode sollten sie in Betracht ziehen?
- Paulo legt sein Tagesbudget für Sponsored Display-Anzeigen auf 1.500 USD fest. Wie hoch sind seine potenziellen Ausgaben für einen Monat mit 30 Tagen?
- Richards Kampagne erhielt in den ersten Stunden des Tages eine hohe Anzahl an Klicks und erschöpfte ihr kleines Tagesbudget. Wie wird sich dies auf die Kampagne auswirken?
- Shirley möchte auf bestimmte Produkte ausgerichtet sein, die ihrem Produkt ähnlich und/oder verwandt sind. Welche Targeting-Methode sollte man hier verwenden?
- Sie können mehrere Lösungen für gesponserte Anzeigen zusammen verwenden, um dabei zu helfen, Geschäftsziele zu erreichen.
- Sind gemäß den Richtlinien für gesponserte Anzeigen von Amazon politische Inhalte in Werbetexten erlaubt?
- Sponsored Brands kann dazu beitragen, Traffic auf Ihren Brand Store zu lenken.
- Sponsored Products-, Sponsored Display- und Sponsored TV-Kampagnen arbeiten mit einem Tagesbudget, während Sponsored Brands-Kampagnen entweder mit einem Tagesbudget oder einem Budget für die Laufzeit durchgeführt werden können.
- Stimmen Sie das Beispiel der Kundenaktion mit der Lösung für gesponserte Anzeigen ab, mit der Sie die Kundentreue verbessern können: Verfasst eine Produktrezension
- Super Power Batteries hat eine Anzeige, die einen direkten Vergleich mit Konkurrenzmarken enthält. Würde diese Anzeige auf der Grundlage der Richtlinien für gesponserte Anzeigen von Amazon genehmigt werden?
- Super Power Batteries stehen kurz davor, ihre Kampagne mit gesponserten Anzeigen zu starten, die sie auf Batterien ausrichten möchten, die ihren ähnlich sind. Welchen Targeting-Filter sollten sie in Betracht ziehen?
- Superpower Batteries hat Insights darüber, welche Keywords von Zielgruppen häufig abgefragt werden. Welche Keyword-Targeting-Methode sollten sie in Betracht ziehen?
- Über welchen Zeitraum wird ein Budget für die Laufzeit für Sponsored Brands berechnet?
- Unternehmen in den USA, die einen Brand Store auf Amazon haben, werden automatisch bei welcher Lösung angemeldet?
- Wählen Sie den Ausdruck, der den Wert hinter den Richtlinien für gesponserte Anzeigen von Amazon beschreibt.
- Wählen Sie die Registerkarte der Werbekonsole aus, die Sie verwenden würden, um auf die Markenstatistiken zuzugreifen, eine visuelle Erfahrung, die Ihnen hilft, Möglichkeiten zu identifizieren, Käufer von der Phase Bewusstsein zur Conversion zu leiten.
- Wählen Sie die Registerkarte der Werbekonsole aus, mit der Sie auf Berichte zu den verwendeten Targeting-Strategien zugreifen würden.
- Wählen Sie die Registerkarte der Werbekonsole, die Sie für den Zugriff auf die Übersetzungsfunktionen verwenden würden.
- Wählen Sie die Registerkarte der Werbekonsole, die Sie für die Erstellung eines Brand Stores verwenden würden.
- Wählen Sie die Registerkarte der Werbekonsole, die Sie verwenden würden, um auf benutzerdefinierte Empfehlungen zuzugreifen, die auf Ihren Kampagnen, Kontoaktivitäten und Käufertrends basieren.
- Wählen Sie die Registerkarte der Werbekonsole, die Sie verwenden würden, wenn Sie Änderungen an verschiedenen Kampagnen vornehmen möchten.
- Warum hat Amazon hohe Standards für ein positives Kundenerlebnis bei Anzeigen, die mit Amazon Ads geschaltet werden?
- Warum sind die Richtlinien für gesponserte Anzeigen von Amazon wichtig?
- Was ist das Grundprinzip von Amazon, das die Richtlinien für gesponserte Anzeigen bestimmt?
- Was ist der Hauptzweck der Werbekonsole?
- Was ist ein Grund dafür, dass die Einreichung Ihrer gesponserten Anzeige zur Ablehnung Ihrer Kampagne führen kann?
- Was ist ein Vorteil der Verwendung von gesponserten Anzeigen?
- Was ist eine allgemeine Richtlinienanforderung für gesponserte Anzeigen?
- Was müssen vergleichende Behauptungen laut den Richtlinien für Kampagnen mit gesponserten Anzeigen beinhalten?
- Was passiert, wenn Sie für Ihr Konto für gesponserte Anzeigen dieselbe E-Mail-Adresse verwenden wie für Ihr Seller Central-Konto?
- Welche Aktion ist ein Vorteil des automatischen Targetings bei gesponserten Anzeigen?
- Welche Aktion ist ein Vorteil des manuellen Targetings mit Sponsored Products?
- Welche Anforderungen gibt es für Anzeigen, die Feiertagsbotschaften enthalten?
- Welche Art von Werbe-Marken kann Sponsored TV nutzen?
- Welche der folgenden Lösungen für gesponserte Anzeigen kann Werbetreibenden helfen, mehr Kunden zu erreichen und die Markenbekanntheit zu steigern?
- Welche Gebotsstrategie kann mehr Conversions für Ihre Werbeausgaben liefern?
- Welche Gebotsstrategie senkt Ihre Gebote in Echtzeit, wenn die Wahrscheinlichkeit gering ist, dass Klicks zu einem Verkauf führen?
- Welche Informationen werden benötigt, um ein Konto für die Werbekonsole zu erstellen?
- Welche Lösung für gesponserte Anzeigen würde helfen, Ihre Verkäufe im Amazon-Onlineshop zu steigern?
- Welche Lösung hilft dabei, sicherzustellen, dass das neue Produkt eines Unternehmens in den Einkaufsergebnissen und auf den Produktdetailseiten angezeigt wird?
- Welche Targeting-Option sollten Werbetreibende verwenden, wenn sie neu im Bereich Sponsored Brands sind?
- Welchen Filter würde Liu bei der Ausrichtung auf ein bestimmtes Produkt anpassen, wenn sie ein ergänzendes Produkt zu dem in ihrer Anzeige anzeigen möchte?
- Welchen Vorteil hat die Wahl eines Tagesbudgets gegenüber einem Budget für die Laufzeit einer Kampagne?
- Welcher Begriff beschreibt die gesponserten Anzeigen von Amazon am besten?
- Welcher Vorteil ergibt sich, wenn sich Werbetreibende an die Richtlinien für gesponserte Anzeigen von Amazon halten?
- Wenn das Geschäftsziel von Accent Athletics darin besteht, die Kundentreue zu verbessern, welche Art von Lösung würde dann ihren Anforderungen entsprechen?
- Wenn das Geschäftsziel von Gordon's Chocolatier darin besteht, die Verkäufe und die Conversion zu steigern, welche Art von Werbelösung würde dann ihren Anforderungen entsprechen?
- Wenn das Geschäftsziel von Jack & Jill darin besteht, Traffic auf die Produktdetailseiten zu erhöhen, welche Art von Werbelösung würde dann ihren Anforderungen entsprechen?
- Wenn das Geschäftsziel von Kitchen Smart darin besteht, mehr Kunden zu erreichen, welche Art von Werbelösung würde dann ihren Anforderungen entsprechen?
- Wenn das Geschäftsziel von Saanvi darin besteht, Wiederholungskäufe zu fördern und die Kundentreue im Rahmen einer Always-On-Markenstrategie zu verbessern, welche Lösung kann ihnen dabei helfen?
- Wenn das Geschäftsziel von Super Power Batteries darin besteht, mehr Kunden zu erreichen, welche Art von Werbelösung würde dann am besten zu den Anforderungen des Unternehmens passen?
- Wenn es das Geschäftsziel von Jorge ist, die Verkäufe und Conversion-Raten zu steigern, welche Werbelösung kann ihm dabei helfen?
- Wenn Iris ein Geschäftsziel verfolgt, das darin besteht, Kunden auf ihre Website zu verweisen, damit sie Pizza bestellen können, welche empfohlene Werbelösung würde ihren Anforderungen entsprechen?
- Wenn Jorge mehrere Kampagnen hat, wo kann er dann schnell auf eine bestimmte Kampagne zugreifen?
- Wenn Nikhil Kampagnen in Gruppen organisieren möchte, welche Komponente der Registerkarte „Kampagnenmanager“ sollte er verwenden?
- Wenn Richards Geschäftsziel darin besteht, mehr Traffic zu generieren, kann ihm welche empfohlene Anzeigenlösung dabei helfen?
- Wenn Sie die leistungsstarken Keywords in Ihrer Kampagne bereits kennen, welche Keyword-Targeting-Methode sollten Sie dann in Betracht ziehen?
- Wenn Sie mehrere Kampagnen auf einmal ändern möchten, welche Komponente der Registerkarte „Kampagnenmanager“ sollten Sie dann verwenden?
- Wie hoch ist das Mindestbudget für die Laufzeit einer Sponsored Brands-Kampagne?
- Wie hoch ist das tägliche Mindestbudget für eine Sponsored Products-Kampagne?
- Wie würden Sie den Nutzen für Werbetreibende beschreiben, die sich bei der Erstellung von Werbekampagnen an die Richtlinien für gesponserte Anzeigen von Amazon halten?
- Wo helfen gesponserte Anzeigen dabei, Käufer zu erreichen?
- Wo können Sie Gruppen von Kampagnen organisieren?
- Wo können Sie Ihre Kampagnenperformance beobachten?
- Wo können Sie sich für ein Konto für gesponserte Anzeigen registrieren?
- Wo würden Werbetreibende auf die Werbekonsole zugreifen?
- Wobei handelt es sich um eine allgemeine Richtlinienanforderung für Amazon gesponserte Anzeigen?
- Wobei handelt es sich um eine Funktion, die Markenlogos gemäß den Richtlinien für gesponserte Anzeigen von Amazon enthalten können?
- Worin besteht eine Möglichkeit, mit der Sponsored Brands Kunden beim Einkauf erreichen können?
- Worin besteht eine Möglichkeit, mit der Sponsored Display Kunden beim Einkauf erreichen kann?
- Zhang möchte verhindern, dass seine Anzeigen auf irrelevanten Einkaufsergebnissen und Produktdetailseiten erscheinen. Welche Targeting-Methode sollte er verwenden, um Produkte zu bestimmen, für die die Anzeige nicht geschaltet werden soll.
Amazon-Zertifizierung zu gesponserten Anzeigen für Fortgeschrittene Alle Prüfungsfragen
- Accent Athletics führt eine Sponsored Display Kampagne für seine Laufschuhe durch. Welche Maßnahmen können sie ergreifen, um die Werbemittel zu optimieren und die Verkäufe zu steigern?
- Accent Athletics möchte mit neuen Farboptionen die Treue der Käufer für seine beliebtesten Laufschuhe stärken. Welches der folgenden Videoprodukte mit Sponsored Products eignet sich am besten, um ihnen zu helfen, ihr Geschäftsziel zu erreichen?
- Amazon Video Builder kann Videos erstellen, indem es Produktbilder und Texte von Ihren Produktdetailseiten abruft.
- Aus Ihren Kampagnenberichten geht hervor, dass Sie Produkte mit hohen zugeschriebenen Umsatzkosten (ACOS) anbieten. Welche Gebotsanpassung sollten Sie vornehmen, um Ihre Kampagnen zu optimieren?
- Die Gebotsoptimierung kann dazu beitragen, die sichtbaren Impressions, die Seitenbesuche oder die Conversions zu erhöhen, je nachdem, welche Gebotsoptimierung Sie gewählt haben.
- Die Möglichkeit zur Anpassung von Werbemitteln hängt von der gewählten Targeting-Taktik ab.
- Ein Werbetreibender führt eine Kampagne durch, die zwei Eissorten bewirbt: Schokolade und Vanille. Das Schokoladeneis hat vier Unterkategorien von Geschmacksrichtungen (Schoko-Chip, Schoko-Minze, Karamell, Kaffee), während das Vanilleeis zwei Unterkategorien von Geschmacksrichtungen hat (Honig, Bourbon). Was ist die effizienteste Art, eine Werbekampagne zu verwalten?
- Ein Werbetreibender führt eine Kampagne durch, in der er für vier Schokoladensorten wirbt, darunter Milch-, Zartbitter-, Karamell- und Nussschokolade aus 10 verschiedenen Regionen. Was ist die effizienteste Art, eine Werbekampagne zu verwalten?
- Ein Werbetreibender führt eine Sponsored Display-Videoanzeigenkampagne durch, um Laufschuhe zu verkaufen. Was wäre ein Beispiel für eine bewährte Methode, die bei der Erstellung einer Videoanzeige befolgt werden sollte?
- Ein Werbetreibender führt eine Sponsored Products-Kampagne durch und möchte einen Rabatt von 50 % auf seine Produkte anbieten. Welches Angebot sollte er in der Werbekampagne anbieten, um seine Produkte zu verkaufen?
- Ein Werbetreibender führt eine Sponsored Products-Kampagne für Kinderkleidung durch. Wie kann dieser Werbetreibende das Kampagnenbudget optimieren?
- Ein Werbetreibender führt Werbekampagnen mit Sponsored TV durch und möchte Zielgruppen ansprechen, die Streaming-TV-Dienste von Drittanbietern sehen. Welche der folgenden Produkte können in seine Werbekampagnen integriert werden?
- Ein Werbetreibender führt zwei Werbekampagnen mit unterschiedlichen Angeboten durch. Kampagne 1 hat ein bestes Angebot mit einer Rentabilität der Anzeigenkosten von 8,42 USD, während sie bei Kampagne 2 mit einem Spar-Abo-Angebot 4,82 USD beträgt. Wie kann der Werbetreibende seine Werbemittel optimieren, um die Performance beider Kampagnen zu verbessern?
- Ein Werbetreibender führt zwei Werbekampagnen mit unterschiedlichen Überschriften durch. Kampagne 1 hat eine Klickrate von 20 %, während sie bei Kampagne 2 bei 8 % liegt. Wie kann der Werbetreibende seine Werbemittel optimieren, um die Performance beider Kampagnen zu verbessern?
- Ein Werbetreibender möchte die bestehende Nachfrage nach seiner Marke nutzen, indem er Käufer erreicht, welche die Marke bereits in Betracht ziehen. Auf welche Phase der Customer Journey sollte er ausrichten?
- Ein Werbetreibender möchte die Video-Werbemittel für seine Sponsored TV-Anzeigen verbessern. Was ist ein Beispiel für eine bewährte Methode bei der Erstellung einer Videoanzeige?
- Ein Werbetreibender möchte mit neu eingeführten Farboptionen die Consideration der Käufer auf deren beliebtesten Uhren lenken. Welches Videoprodukt mit gesponserten Anzeigen ist am besten geeignet, um beim Erreichen der Geschäftsziele zu unterstützen?
- Ein Werbetreibender möchte neue, kurzfristige Nachfrage für seine Marke auf Amazon.com generieren. Auf welche Phase der Customer Journey sollte er ausrichten?
- Ein Werbetreibender möchte neue, langfristige Nachfrage für seine Marke generieren. Auf welche Phase der Customer Journey sollte er ausrichten?
- Ein Werbetreibender möchte seine Reichweite mit Amazon Publisher Direct und IMDb.com vergrößern. Welches Videoprodukt mit gesponserten Anzeigen kann seinen Bedarf an Display-Lösungen decken?
- Ein Werbetreibender möchte seiner Sponsored Brands-Kampagne ein Video hinzufügen, um neu eingeführte Produkte zu präsentieren. Was wäre ein Beispiel für eine bewährte Methode, die bei der Erstellung einer Videoanzeige befolgt werden sollte?
- Ein Werbetreibender möchte seiner Sponsored Display-Kampagne ein Video hinzufügen, um die Verwendung seiner Produkte zu präsentieren. Was wäre ein Beispiel für eine bewährte Methode, die bei der Erstellung einer Videoanzeige befolgt werden sollte?
- Ein Werbetreibender verkauft Wohnaccessoires und möchte in der Feiertagssaison Kunden erreichen. Was wäre ein Beispiel für eine bewährte Methode, die bei der Erstellung einer Videoanzeige befolgt werden sollte?
- Ein Werbetreibender verwendet Keywords, um Zielgruppen zu erreichen, die im Amazon-Onlineshop seine Produkte kaufen. Welches Videoprodukt mit gesponserten Anzeigen unterstützt seine Keyword-Targeting-Strategie?
- Eine Ihrer Werbebuchungen weist eine schlechte Performance und geringe Bereitstellung auf. Wie sollten Sie Ihr Budget anpassen, um Ihre Kampagne zwecks besserer Performance und Bereitstellung zu optimieren?
- Eine Kampagne verzeichnet einen Anstieg der Anzeigenklicks, aber nur wenige Conversions. Was könnte die Ursache dafür sein?
- Eine Kampagne verzeichnet einen Anstieg der Anzeigenklicks, aber nur wenige Conversions. Wie würden Sie diese Informationen interpretieren?
- Eine Überprüfung Ihrer Sponsored Display-Kampagne zeigt niedrige Klickraten (click-through rate, CTR) und wenige Bestellungen durch Marken-Neukunden. Welche der folgenden Strategien könnte Ihnen helfen, Ihre Kampagnenziele zu optimieren, um die Performance zu steigern?
- Gordons Chocolatier führt eine Sponsored Brands-Kampagne für seine neu eingeführten Milchschokoladen durch. Welche Maßnahmen können sie ergreifen, um die Werbemittel zu optimieren und die Markenbekanntheit zu steigern?
- Gordons Chocolatier möchte bei Käufern die Consideration für seine neu eingeführten Karamellschokoladen fördern. Welches der folgenden Videoprodukte mit Sponsored Products eignet sich am besten, um ihnen zu helfen, ihr Geschäftsziel zu erreichen?
- Ihr primäres Kampagnenziel ist die Steigerung des Bewusstseins. Welcher Sponsored Brands-Bericht würde Ihnen die relevantesten Informationen zur Bewertung der Performance liefern?
- Iris führt eine Sponsored Brands-Videoanzeigenkampagne durch, um ihre Digitalkameras zu verkaufen. Welche Maßnahmen kann sie ergreifen, um die Videoanzeigen zu optimieren und die Kampagnenperformance zu verbessern?
- Iris möchte bei Käufern die Bekanntheit ihres Digitalkamera-Zubehörs fördern, das ihre Produkte ergänzt. Welches der folgenden gesponserten Anzeigenprodukte ist am besten geeignet, um ihnen zu helfen, ihr Geschäftsziel zu erreichen?
- Jack & Jill führt eine Sponsored Brands-Videoanzeigenkampagne durch, um ihre neu eingeführten Kinderuhren zu verkaufen. Welche Maßnahmen können sie ergreifen, um die Video-Werbemittel zu optimieren, um die Kampagnenperformance zu verbessern und die Verkäufe zu steigern?
- Jack & Jill hat eine Sponsored Brands-Videoanzeigenkampagne erstellt, um für ihre neu eingeführten Kinderuhren zu werben. Was ist ein Beispiel für eine bewährte Methode zur Verbesserung der Performance ihrer Anzeigenkampagne?
- Je nach Performance Ihrer Gebotsoptimierungsstrategie müssen Sie möglicherweise Ihre Gebote anpassen. Welche der folgenden Gebotsanpassungen sollten Sie in Betracht ziehen?
- Kitchen Smart führt eine Sponsored Display Video-Anzeigenkampagne durch, um ihr Küchenzubehör zu verkaufen. Welche Maßnahmen können sie ergreifen, um die Videoanzeigen zu optimieren und die Kampagnenperformance zu verbessern?
- Kitchen Smart hat eine Sponsored Display-Videoanzeigenkampagne erstellt, um die Vorteile ihrer automatischen Haushaltsgeräte zu bewerben. Was ist ein Beispiel für eine bewährte Methode zur Verbesserung der Performance ihrer Anzeigenkampagne?
- Martha nutzt Sponsored Display, um dazu beizutragen, die Bekanntheit ihrer Marke durch sichtbare Impressions zu steigern. Welche Optimierungsstrategie sollte Martha anwenden, um ihr beim Erreichen des Ziels zu helfen?
- Mateos Kampagne für Reinigungsprodukte hat viele Klicks und viele Kundenbesuche auf den Produktdetailseiten erzielt, weist aber niedrige Conversions auf. Mit welcher Keyword-Strategie könnte er dies ändern?
- Mit welchem Videoprodukt mit gesponserten Anzeigen können Sie Streaming-TV-Kampagnen durchführen, um Zielgruppen zu erreichen, die Inhalte streamen?
- Mit welcher Targeting-Strategie kann auf alle Produkte in einer Anzeigengruppe mit denselben Keywords oder Produkten ausgerichtet werden?
- Mit welcher Targeting-Strategie können Sie auf bestimmte ASINs ausrichten, die mit dem Produkt, das Sie mit Videoanzeigen bewerben, komplementär sind?
- Nach der Analyse Ihrer Kampagnen-Insights stellen Sie fest, dass einige Kampagnen in Bezug auf Käufe eine bessere Performance erzielen als andere. Welche der folgenden Möglichkeiten könnte Ihnen basierend auf den Insights bei der Optimierung Ihrer Kampagnen helfen?
- Paulo richtet eine Kampagne für ein neues Hautpflegeprodukt ein und möchte die Anzeigen so vielen Kunden wie möglich zeigen. Welchen Keyword-Übereinstimmungstyp sollte er verwenden?
- Relevante Werbemittel verhalten sich direkt proportional zur Performance Ihrer Kampagnen.
- Sie haben einen Fire TV-Kampagnenbericht in der Werbekonsole erstellt. Welcher der folgenden Werte wird in diesem Bericht gemessen?
- Sie können Ihre Gebotsstrategie optimieren, indem Sie Gebotsmultiplikatoren nach Platzierungstyp festlegen.
- Sie möchten die Keyword-Performance nach Anzeigenplatzierung ermitteln, um Insights zu Impressions und Klicks zu erhalten. Welcher Bericht liefert Ihnen die gewünschten Werbemetriken?
- Sie möchten die Kosten der beworbenen Produkte verstehen. Der Bericht „Suchbegriff“ zeigt, dass die Suche nach „Damenparfüms“ eine Klickrate von nur 5 % hat. Welche der folgenden Metriken sollte man sich ansehen, um dabei zu helfen, die Werbekosten zu verstehen?
- Sie möchten eine Zusammenfassung der Klicks, Ausgaben und Durchschnittskosten pro Klick für alle Ihre Kampagnen anzeigen. Welcher Bericht liefert Ihnen die gewünschten Werbemetriken?
- Sie möchten verstehen, wie Ihre Kunden Produkte kaufen. Aus dem Bericht „Suchbegriff“ geht hervor, dass die Sponsored Brands Athleisure-Bekleidungskampagne eine Klickrate von 12 % aufweist. Wie interpretieren Sie diese Informationen?
- Sie möchten verstehen, wie Ihre Kunden Produkte kaufen. Der Bericht „Suchbegriff“ zeigt, dass die Laufschuhe-Kampagne mit Sponsored Products eine Klickrate von 10 % hat. Wie interpretieren Sie diese Informationen?
- Sie sollten eine Vielzahl von Keywords verwenden, um dazu beizutragen, die Anzahl der Impressions und Klicks in Ihren Kampagnen zu erhöhen.
- Superpower Batteries möchte Kunden während des Prime Day-Shoppingfestivals erreichen. Wie können sie ihre Werbemittel optimieren?
- SuperPower Batteries möchte seine Video-Werbemittel für Sponsored TV-Anzeigen verbessern. Welche bewährten Methoden sollten sie anwenden, um die Erinnerung an Anzeigen bei den Kunden zu steigern?
- Wann sollten Sie Ihr Werbebudget neu zuweisen?
- Was sind Werbemittel?
- Welche empfohlenen Maßnahmen ergreifen Sie, um die Conversion-Rate Ihrer Anzeigen zu erhöhen?
- Welche Gebotsanpassungen würden Sie Kitchen Smart empfehlen, wenn ihr Ziel darin besteht, die Anzeigenplatzierung zu sichern und die Impressions und Klicks zu erhöhen?
- Welche Targeting-Strategie ermöglicht es Ihnen, eine Gruppe von Keywords auszuwählen, mit denen Sie auf alle Produkte innerhalb einer Anzeigengruppe ausrichten können?
- Welche Werbemetrik hilft dabei, die Performance zu messen, wenn Werbetreibende das Geschäftsziel verfolgen, die Markenbekanntheit zu steigern?
- Welche Werbemetrik stellt den Betrag dar, den Sie für einen Klick ausgegeben haben?
- Welche Werbemetriken zeigen, wie viel für jeden ausgegebenen Dollar an Werbung eingenommen wird?
- Welche Werbemetriken zeigen, wie viel Prozent der Verkäufe für Werbung ausgegeben werden?
- Welche Werbemittel-Dienstleistung kann Ihnen bei der Entwicklung von Werbekampagnen helfen, um Markenbekanntheit, Consideration und Conversion zu steigern?
- Welche(n) der folgenden Berichte können Sie verwenden, um die Gesamtperformance von Sponsored Brands zu messen?
- Welche(n) der folgenden Berichte können Sie verwenden, um die Gesamtperformance von Sponsored Display zu messen?
- Welche(n) der folgenden Berichte können Sie verwenden, um die Gesamtperformance von Sponsored Products zu messen?
- Welcher Bericht fasst den Anzeigenerfolg nach Kampagnen für einen ausgewählten Datumsbereich zusammen und liefert Informationen zu den Metriken der einzelnen Kampagnen?
- Welcher Bericht fasst die Performance Ihrer Sponsored Brands-Anzeigen für einen ausgewählten Datumsbereich zusammen und enthält Informationen zu Metriken für jede einzelne Kampagne?
- Welches der folgenden Ergebnisse deutet darauf hin, dass Sie Ihr Werbebudget erhöhen sollten?
- Welches der folgenden Produkte sollte in derselben Anzeigengruppe sein, um die Kampagnenverwaltung zu optimieren?
- Welches Tool kann Ihnen helfen, Videoanzeigen mit Text und Bildern kostenlos zu erstellen?
- Welches Videoprodukt mit gesponserten Anzeigen ermöglicht die Schaltung von Anzeigen auf Videoplatzierungen im Amazon-Onlineshop, Amazon Publisher Direct und bei Drittanbietern?
- Welches Videoprodukt mit gesponserten Anzeigen nutzt das Kontext-Targeting, um Produkte zu bewerben?
- Welches Videoprodukt mit gesponserten Anzeigen verwendet sowohl Keyword-Targeting als auch Produkt-Targeting, um Targeting-Strategien aufzubauen?
- Wenn das Geschäftsziel von Accent Athletics darin besteht, Kunden zu ihrem Brand Store zu leiten, welche Werbemetriken helfen ihnen dann, die Performance zu messen?
- Wenn das Geschäftsziel von Iris darin besteht, den Traffic auf die Produktdetailseite zu lenken, welche Werbemetriken helfen ihnen dann, die Performance zu messen?
- Wenn das Geschäftsziel von Jack & Jill darin besteht, die Verkäufe zu steigern, welche Werbemetriken helfen ihnen dann, die Performance zu messen?
- Wenn das Geschäftsziel von Kitchen Smart darin besteht, die Verkäufe im Amazon-Onlineshop zu steigern, welche Werbemetriken helfen ihnen dann, die Performance zu messen?
- Wenn das Geschäftsziel von Superpower Batteries darin besteht, Wiederholungskäufe zu fördern, welche Werbemetriken helfen ihnen dann, die Performance zu messen?
- Wenn Ihre Anzeigen Gebote gewinnen, welche Werbemetrik zeigt dann die Ergebnisse an?
- Werfen Sie einen Blick auf den unten gezeigten Beispielbericht für ein beworbenes Produkt und analysieren Sie die verschiedenen Performance-Metriken. Welche ist die Kampagne mit der besten Performance für die zugeschriebenen Umsatzkosten (ACOS)?
- Werfen Sie einen Blick auf den unten gezeigten Beispielbericht und analysieren Sie die verschiedenen Performance-Metriken. Welche Platzierung von Produkten hat nach diesen Informationen den größten Umsatz gebracht?
- Werfen Sie einen Blick auf den unten gezeigten Bericht „Suchbegriff“ und analysieren Sie die verschiedenen Performance-Metriken. Welches ist das Produkt/Keyword mit der besten Performance in Bezug auf die Rentabilität der Anzeigenkosten (Return on Ad Spend, ROAS)?
- Werfen Sie einen Blick auf den unten gezeigten Bericht „Suchbegriff“ und analysieren Sie die verschiedenen Performance-Metriken. Welches Produkt/Keyword hat die beste Performance in Bezug auf die Durchschnittskosten pro Klick (aCPC)?
- Wie können Sie Ihre Strategie am besten optimieren, um die Anzahl der Klicks auf Ihre Anzeigen zu erhöhen?
AWS Cloud Practitioner CLF-C02 Certification Alle Prüfungsfragen
- Anwendungsentwickler müssen die schnelle Bereitstellung und Verwaltung von AWS-Ressourcen skripten. Welches AWS-Tool sollten sie dafür verwenden?
- Auf welche Weise bietet die AWS Cloud im Vergleich zu lokalen Rechenzentren niedrigere Gesamtbetriebskosten (TCO) für Computing-Ressourcen? (Wählen Sie zwei.)
- Aus welchen Elementen besteht die globale AWS Cloud-Infrastruktur? (Wählen Sie zwei.)
- Beim Konfigurieren von AWS Identity and Access Management (IAM), welche Vorgehensweise entspricht den Best Practices für die Sicherheit?
- Das Entwerfen einer Cloud-Architektur, die fortlaufende Innovation und kontinuierliche Verbesserung von Prozessen ermöglicht, entspricht welcher Säule des AWS Well-Architected Framework?
- Das Finanzteam muss die AWS-Kosten und -Nutzung der vergangenen Monate verfolgen und automatisch Berichte erstellen. Welches AWS-Feature oder welcher AWS-Service sollte verwendet werden, um diese Anforderung zu erfüllen?
- Das Unternehmen benötigt die Möglichkeit, Amazon EC2-Instances bei Bedarf zu starten, sicherzustellen, dass sie bei Bedarf ohne Unterbrechung verfügbar sind, und die Rechenleistung sekundengenau abzurechnen. Welche EC2-Kaufoption erfüllt diese Anforderungen?
- Das Unternehmen benötigt eine browserbasierte Schnittstelle zur Interaktion mit verschiedenen AWS-Diensten. Welches AWS-Angebot bietet diesen webbasierten Zugriff?
- Das Unternehmen benötigt eine Firewall, die den Netzwerkverkehr zu und von einer einzelnen Amazon EC2-Instance steuert, ohne andere Instances im selben Subnetz zu beeinträchtigen. Welche AWS-Funktion erfüllt diese Anforderung?
- Das Unternehmen benötigt eine zustandslose Netzwerkfilterung für Ressourcen in einer VPC. Welches AWS-Tool oder Feature bietet eine zustandslose Netzwerkfilterung?
- Das Unternehmen benötigt einen hochverfügbaren, skalierbaren DNS-Dienst, um Benutzer weltweit zu seiner neuen globalen E-Commerce-Plattform zu leiten. Welcher AWS-Dienst erfüllt diese Anforderung?
- Das Unternehmen benötigt innerhalb einer Woche eine sichere Netzwerkverbindung von seinem lokalen Rechenzentrum zu AWS. Welche Lösung erfüllt diese Anforderung?
- Das Unternehmen bereitet die Migration zu AWS vor und benötigt detaillierte Informationen über seine On-Premises-Server, Anwendungen und Nutzungsmuster, möchte die Workloads aber noch nicht nach AWS replizieren. Welchen AWS-Service oder welches Tool sollte es verwenden?
- Das Unternehmen möchte bestätigen, dass AWS-Dienste und die AWS-Infrastruktur normal funktionieren. Welche zwei Dienste liefern diese Informationen zum Betriebsstatus? (Wählen Sie zwei.)
- Das Unternehmen möchte die Benutzeraktivität durch Aufzeichnung und Analyse von API-Aufrufen überprüfen. Welcher AWS-Dienst bietet diese Funktion?
- Das Unternehmen muss die jüngsten Kontoaktivitäten prüfen, um festzustellen, wer welche Aktionen durchgeführt hat. Welcher AWS-Service bietet diese Art der Ereignisprotokollierung für Audits?
- Das Unternehmen muss eine statische Website mit AWS-Diensten und dem geringsten Betriebsaufwand hosten. Welche Lösung erfüllt diese Anforderung?
- Das Unternehmen muss Graphabfragen ausführen, um Betrugsmuster in Echtzeit zu erkennen. Welcher AWS-Dienst ist für Graphdatenbanken konzipiert und erfüllt diese Anforderung?
- Das Unternehmen muss seine Marketing- und Auftragsverarbeitungsanwendungen auf verschiedenen Instance-Typen mit unterschiedlicher CPU, Arbeitsspeicher, Speicherplatz und Netzwerkkonfiguration ausführen. Welcher AWS-Service bietet diese Funktion?
- Das Unternehmen nutzt häufig nicht die gesamte Amazon EC2-Kapazität für zustandslose Workloads und möchte die EC2-Kosten senken. Welche EC2-Kaufoption ist am besten geeignet?
- Das Unternehmen nutzt separate AWS-Konten für verschiedene Teams. Das Finanzteam möchte eine einzige konsolidierte Rechnung, die alle Unternehmenskonten abdeckt. Welchen AWS-Service oder welches Tool sollte das Finanzteam verwenden?
- Das Unternehmen plant, containerbasierte Workloads zu verwenden, die jeweils etwa 4 Stunden lang laufen, und möchte keine Server bereitstellen oder verwalten. Welchen AWS-Dienst sollten sie wählen?
- Das Unternehmen plant, relationale On-Premises-Datenbanken zu AWS zu migrieren, und möchte, dass die Bereitstellung geografisch nah am aktuellen Standort erfolgt. Welches AWS-Konstrukt sollte verwendet werden, um den Bereitstellungsbereich für Amazon RDS auszuwählen?
- Das Unternehmen speichert große Datenmengen in AWS und möchte erkennen, ob sensible Daten darunter sind. Welcher AWS-Service hilft bei der Identifizierung sensibler Daten?
- Das Unternehmen verfügt über AWS Enterprise Support und erwartet in zwei Monaten einen starken Anstieg des Datenverkehrs auf seiner auf Amazon EC2 gehosteten Website. Was sollte das Unternehmen tun, um die Bereitschaft für den Start zu bewerten?
- Das Unternehmen wird mehrere Workloads für verschiedene Geschäftsbereiche ausführen und möchte die Kosten für jede Einheit mit dem geringsten Betriebsaufwand trennen und verfolgen. Welche Lösung erfüllt diese Anforderung?
- Das Unternehmen wünscht eine maßgeschneiderte Bewertung seiner On-Premises-Umgebung und eine Schätzung der voraussichtlichen AWS-Betriebskosten. Welches AWS-Tool bietet dies?
- Die physische Bandbibliothek eines Unternehmens für Backups ist voll, und das Unternehmen möchte die Speicherkapazität für Bänder in AWS erweitern. Welchen AWS-Service sollten sie verwenden, um die Bandbibliothek in die Cloud zu integrieren?
- Die Verwendung von AWS Identity and Access Management (IAM), um Benutzern nur die Berechtigungen zu erteilen, die zur Ausführung einer Aufgabe erforderlich sind, wird bezeichnet als:
- Die Website eines Unternehmens wird Opfer eines DDoS-Angriffs. Welcher AWS-Dienst wurde entwickelt, um die Website vor solchen Angriffen zu schützen?
- Ein Benutzer benötigt eine relationale Datenbank, kann aber die Hardware, Ausfallsicherheit oder Replikation nicht verwalten. Welchen AWS-Dienst sollte er wählen?
- Ein Benutzer muss die Speicherung und Rotation von Anmeldeinformationen für Geheimnisse, die zwischen Anwendungen geteilt werden, sicher automatisieren und dabei den Verwaltungsaufwand minimieren. Welchen AWS-Dienst sollte er verwenden?
- Ein Benutzer muss die Zugriffssteuerungslisten (ACLs) und Bucket-Richtlinien aller S3-Buckets über die S3-Konsole überprüfen. Welche AWS-Funktion bietet diese Möglichkeit?
- Ein Benutzer muss schnell eine vollständig verwaltete nicht-relationale (NoSQL) Datenbank auf AWS bereitstellen, ohne Server oder Datenbanksoftware verwalten zu müssen. Welchen Dienst sollte er verwenden?
- Ein E-Commerce-System verfügt über mehrere Anwendungen, die asynchron Nachrichten austauschen müssen. Welcher AWS-Dienst sollte verwendet werden, um die Nachrichtenwarteschlange zwischen diesen Anwendungen zu ermöglichen?
- Ein E-Commerce-Unternehmen hat eine Webanwendung auf Amazon EC2-Instances bereitgestellt und möchte, dass eingehende HTTP-Anfragen gleichmäßig auf alle fehlerfreien Instances verteilt werden. Welchen AWS-Service oder welche Ressource sollten sie verwenden?
- Ein E-Commerce-Unternehmen migriert Rechenzentrums-Workloads mit stark variabler Nutzung zu AWS. Welche Vorteile von AWS machen diese Art der Migration kostengünstig? (Wählen Sie zwei.)
- Ein E-Commerce-Unternehmen möchte den eingehenden Traffic auf die EC2-Instances verteilen, die seine Website hosten. Welchen AWS-Service sollte es verwenden?
- Ein E-Commerce-Unternehmen möchte, dass Auto Scaling EC2-Instances basierend auf der CPU-Auslastung hinzufügt oder entfernt. Welches AWS-Feature oder welcher Service kann eine Amazon EC2 Auto Scaling-Aktion auslösen, um dies zu tun?
- Ein E-Learning-Anbieter betreibt eine Anwendung nur 2 Monate im Jahr auf Amazon EC2 und kann während dieser Monate keinerlei Ausfallzeiten tolerieren. Welche EC2-Kaufoption ist für dieses Szenario am kostengünstigsten?
- Ein Einzelhandelsunternehmen vergleicht den Bau einer neuen mobilen App On-Premises mit dem in der AWS Cloud. Welche der folgenden zwei Vorteile bietet die Nutzung der AWS Cloud? (Wählen Sie zwei.)
- Ein Einzelhändler migriert On-Premises-Workloads zu AWS und muss saisonale Verkehrsspitzen automatisch und kostengünstig bewältigen. Welche AWS-Funktionen helfen dabei, dies zu erreichen? (Wählen Sie zwei.)
- Ein Entwickler mit begrenzter AWS-Erfahrung muss schnell eine skalierbare Node.js-Webanwendung mit minimalem Verwaltungsaufwand in der AWS Cloud bereitstellen. Welchen AWS-Service sollte er wählen?
- Ein Entwickler möchte, dass Benutzer über temporäre Sicherheitsanmeldeinformationen auf AWS-Ressourcen zugreifen können. Welchen AWS-Dienst sollte der Entwickler verwenden, um diese temporären Anmeldeinformationen auszustellen?
- Ein Entwickler muss die AWS CLI verwenden, um auf AWS-Ressourcen zuzugreifen. Welches Anmeldeinformation oder Element muss im AWS-Konto des Entwicklers erstellt werden, um den CLI-Zugriff zu ermöglichen?
- Ein Entwickler muss eine Anwendung schnell auf AWS bereitstellen, ohne jede erforderliche Ressource manuell zu erstellen. Welchen AWS-Service sollte er verwenden?
- Ein Entwickler muss eine einfache Abfrage über mehrere durch Kommas getrennte (.csv) Berichtsdateien, die in Amazon S3 gespeichert sind, ausführen und eine Zusammenfassung mit dem geringsten Betriebsaufwand erstellen. Welchen Dienst sollte er verwenden?
- Ein Entwickler muss Entwicklungs- und Produktionsinfrastruktur auf wiederholbare, konsistente Weise bereitstellen. Welcher AWS-Service sollte verwendet werden, um diese Umgebungen zu definieren und bereitzustellen?
- Ein Entwickler ohne vorherige AWS-Erfahrung möchte einen einfachen Dienst, um mit dem Aufbau einer Webanwendung zu beginnen. Welchen AWS-Dienst sollte er wählen, um schnell loszulegen?
- Ein Entwicklungsteam möchte schnell und wiederholbar mehrere Testumgebungen erstellen. Welcher AWS-Service wurde entwickelt, um diese Umgebungen als Vorlagen bereitzustellen?
- Ein externer Prüfer fordert eine Liste aller IAM-Benutzer und den Status ihrer Anmeldeinformationen und Zugriffsschlüssel an. Was ist die einfachste Methode, diese Informationen bereitzustellen?
- Ein Forschungsteam hat ein festes Stipendium, das in monatliche Zuweisungen aufgeteilt ist, und möchte benachrichtigt werden, wenn die Ausgaben den geplanten monatlichen Betrag übersteigen. Welches AWS-Feature benachrichtigt sie, wenn die Kosten den festgelegten Betrag überschreiten?
- Ein Forschungsteam sammelt Daten an entfernten Standorten mit begrenztem oder keinem Internetzugang und muss Daten vor Ort erfassen und später zu AWS übertragen. Welcher AWS-Dienst unterstützt diesen Workflow?
- Ein Gaming-Unternehmen benötigt EC2-Instances, die ein Jahr lang ununterbrochen mit vorhersagbarem, stetigem Traffic laufen. Welche EC2-Kaufoption bietet die größten Kosteneinsparungen bei gleichzeitiger Sicherstellung der Verfügbarkeit?
- Ein globales Unternehmen benötigt einen verwalteten Sicherheitsdienst, der SQL-Injection-Angriffe blockiert und detaillierte Zugriffs-Protokollierung für seine E-Commerce-Anwendungen bereitstellt. Welcher AWS-Dienst erfüllt diese Anforderungen?
- Ein globales Unternehmen möchte erfahrene, weltweite AWS-Experten, die bei der schnelleren Migration von Anwendungen Dritter helfen und die AWS-Best Practices befolgen. Welches AWS-Angebot bietet diese professionelle Migrationsunterstützung?
- Ein Mitarbeiter benötigt Zugriff auf Amazon RDS, aber nur über die AWS CLI und SDKs (kein Konsolenzugriff). Welche zwei Maßnahmen sollte das Unternehmen ergreifen, um dem Prinzip der geringsten Rechte zu folgen?
- Ein neuer AWS-Kunde benötigt programmatischen (API) Zugriff, um mit AWS Support zu interagieren. Welchen Support-Plan sollte er wählen, um diese Funktion zu den niedrigsten Kosten zu erhalten?
- Ein neuer Entwickler benötigt AWS-Anmeldeinformationen. Welche der folgenden Punkte sind empfohlene Best Practices für die Sicherheit? (Wählen Sie zwei.)
- Ein Schifffahrtsunternehmen betreibt Frachtschiffe, die auf See Sensordaten sammeln, wo die Konnektivität intermittierend oder nicht vorhanden ist. Das Unternehmen muss die Daten auf dem Schiff sammeln, vorverarbeiten und speichern und sie dann nach Wiederherstellung der Konnektivität an AWS übertragen. Welcher AWS-Service passt am besten zu diesem Anwendungsfall?
- Ein Techniker wird Objekte in Amazon S3 speichern, wobei einige Objekte täglich und andere nur einmal im Jahr abgerufen werden. Welche S3-Speicherklasse ist die kostengünstigste Wahl für dieses gemischte Zugriffsmuster?
- Ein unabhängiger Softwareanbieter muss seine benutzerdefinierten Amazon Machine Images (AMIs) an potenzielle Kunden verteilen und mit ihnen teilen. Welcher AWS-Dienst ermöglicht diese Verteilung?
- Ein Unternehmen beabsichtigt, Container auf AWS auszuführen, benötigt jedoch die vollständige Kontrolle über die zugrunde liegenden Compute-Hosts. Welches AWS-Angebot erfüllt diese Anforderung?
- Ein Unternehmen benötigt EC2-Instances für eine Anwendung, die länger als ein Jahr ununterbrochen laufen wird. Welche EC2-Kaufoption ist für dieses Szenario die kostengünstigste?
- Ein Unternehmen benötigt ein Portal, über das Endbenutzer auf zugewiesene AWS-Konten und Cloud-Anwendungen zugreifen und den Zugriff für SaaS-Anwendungen von Drittanbietern verwalten können. Welcher AWS-Dienst erfüllt diese Anforderung?
- Ein Unternehmen benötigt ein zentralisiertes Benutzerportal, damit Mitarbeiter sich bei externen Geschäftsanwendungen anmelden können, die SAML 2.0 unterstützen. Welcher AWS-Service bietet diese Funktion?
- Ein Unternehmen benötigt eine Amazon S3-Speicheroption, die eine Objektzugriffs-Latenz im einstelligen Millisekundenbereich bietet. Welche S3-Speicherklasse erfüllt diese Anforderung?
- Ein Unternehmen benötigt eine Brücke zwischen Technologie und Geschäft, um eine Kultur des kontinuierlichen Lernens und Wachstums zu fördern. Welche AWS CAF-Perspektive erfüllt diese Rolle?
- Ein Unternehmen benötigt eine dedizierte Verbindung mit geringer Latenz und konsistenter Netzwerkleistung zwischen seinem lokalen Rechenzentrum und AWS. Welcher AWS-Dienst erfüllt diese Anforderung?
- Ein Unternehmen benötigt eine globale Content-Delivery-Lösung, die eine sichere Verteilung von Daten, Videos, Anwendungen und APIs mit geringer Latenz und hohen Übertragungsgeschwindigkeiten ermöglicht. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen benötigt eine kontinuierliche Überwachung von Bedrohungen, bösartigen Aktivitäten und unautorisiertem Verhalten in seinen AWS-Konten, Workloads und S3-Buckets. Welcher AWS-Service bietet diese Funktion?
- Ein Unternehmen benötigt eine Lösung, um die regelmäßige Rotation von Datenbankbenutzeranmeldeinformationen zu planen und gleichzeitig den Betriebsaufwand zu minimieren. Welcher AWS-Service erfüllt diese Anforderung mit dem geringsten Betriebsaufwand am besten?
- Ein Unternehmen benötigt eine private, dedizierte Netzwerkverbindung zwischen seinem lokalen Rechenzentrum und AWS, die nicht über das öffentliche Internet läuft. Welche AWS-Option erfüllt diese Anforderung?
- Ein Unternehmen benötigt eine vollständig verwaltete, hochverfügbare und skalierbare Dateispeicherlösung, auf die Clients über das SMB-Protokoll zugreifen können. Welchen AWS-Dienst sollte es verwenden?
- Ein Unternehmen benötigt einen Bericht, der alle IAM-Benutzer auflistet und den Status ihrer Anmeldeinformationen (Passwörter, Zugriffsschlüssel, MFA-Geräte) anzeigt. Welches AWS-Feature liefert diese Informationen?
- Ein Unternehmen benötigt einen Datenspeicher, der Millionen von Datenbankabfragen pro Sekunde für seine Anwendung skalieren kann. Welcher AWS-Dienst erfüllt diese Anforderung?
- Ein Unternehmen benötigt einen latenzarmen Zugriff auf lokale Systeme und muss strenge Regeln zur Datenresidenz einhalten. Welche AWS-Lösung sollte es verwenden, um eine konforme, latenzarme Architektur zu entwerfen?
- Ein Unternehmen benötigt einen vollständig verwalteten Dateiserver, der Microsoft-Workloads und das SMB-Protokoll nativ unterstützt. Welchen AWS-Service sollte es wählen?
- Ein Unternehmen benötigt einen vollständig verwalteten Windows-Dateiserver für Windows-basierte Anwendungen. Welchen AWS-Service sollten sie verwenden?
- Ein Unternehmen benötigt Payment Card Industry (PCI)-Berichte, die die AWS-Sicherheitskontrollen validieren. Wo kann das Unternehmen diese Berichte abrufen?
- Ein Unternehmen benötigt strategische Planungshilfe, bevor es eine geschäftskritische Anwendung veröffentlicht, und wünscht sich Infrastruktur-Ereignismanagement sowie Echtzeit-Support während der Veröffentlichung. Welche Maßnahme erfüllt diese Anforderungen?
- Ein Unternehmen benötigt, dass lokale Workloads auf in AWS gehostete Windows-Dateifreigaben zugreifen können, möchte aber keine neue Infrastruktur oder Anwendungen in seinem Rechenzentrum hinzufügen. Welcher AWS-Service ermöglicht dies?
- Ein Unternehmen benötigt, dass seine Amazon EC2-Instances an separaten physischen Standorten innerhalb derselben geografischen Region platziert werden, mit unabhängigen Stromquellen und isolierter Netzwerkverbindung für jeden Standort. Welche Konfiguration erfüllt diese Anforderungen?
- Ein Unternehmen benötigt, dass seine lokalen Anwendungen Dateien in Amazon S3 unter Verwendung von Standard-Dateisystemprotokollen speichern und abrufen können. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen bereitet die Migration zu AWS vor und möchte messbare Geschäftsergebnisse definieren, die den Wert der Migration aufzeigen. Welche Phase der Cloud-Transformationsreise umfasst diese Aktivitäten?
- Ein Unternehmen bereitet die Migration zu AWS vor und muss Kostenschätzungen für seine AWS-Anwendungsfälle erstellen. Welches AWS-Tool kann es verwenden, um diese Kostenschätzungen zu generieren?
- Ein Unternehmen besitzt Standard Reserved Instances (RIs) für Amazon EC2, wird aber einen Teil der Workload auf eine andere Instance-Familie umstellen. Wie kann das Unternehmen die Standard RIs nutzen, die es nicht mehr benötigt?
- Ein Unternehmen betreibt Amazon EC2-Instances und Application Load Balancer und wünscht sich einen stärkeren DDoS-Schutz sowie nahezu Echtzeit-Transparenz bei Angriffen. Welcher AWS-Service erfüllt diese Anforderungen?
- Ein Unternehmen betreibt Anwendungen auf Amazon EC2-Instances und muss Anwendungsschwachstellen bewerten sowie Infrastrukturbereitstellungen identifizieren, die nicht den Best Practices entsprechen. Welchen AWS-Service sollte das Unternehmen verwenden?
- Ein Unternehmen betreibt EC2-Instances in einem Forschungslabor für 3 Stunden pro Woche, und die Instances dürfen nicht unterbrochen werden. Welche EC2-Kaufoption ist für diese Anforderungen am wirtschaftlichsten?
- Ein Unternehmen betreibt ein Petabyte-großes Data Warehouse und wünscht sich einen vollständig verwalteten Service, der die Notwendigkeit beseitigt, Hardware und Software zu verwalten. Welcher AWS-Service erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine Amazon EC2-Workload kontinuierlich (24/7) und benötigt für die nächsten 12 Monate dieselbe Instance-Familie und denselben Instance-Typ. Welche Kombination von Kaufoptionen wird die Kosten AM MEISTEN senken? (Wählen Sie zwei.)
- Ein Unternehmen betreibt eine fehlertolerante Batch-Verarbeitungsanwendung auf AWS, die Unterbrechungen tolerieren kann. Welches AWS-Angebot sollte das Unternehmen nutzen, um die Kosten zu minimieren?
- Ein Unternehmen betreibt eine geschäftskritische Amazon RDS DB-Instance und benötigt Hochverfügbarkeit mit einer Wiederherstellungszeit von unter 5 Minuten. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt eine MariaDB-Datenbank vor Ort und plant, diese zu AWS zu migrieren. Welcher AWS-Service wird diese relationale Datenbank mit dem geringsten Betriebsaufwand hosten?
- Ein Unternehmen betreibt eine monolithische On-Premises-Anwendung, die schwer zu skalieren und zu warten ist. Es plant, diese zu AWS zu migrieren und in Microservices aufzuteilen. Welcher Best Practice des AWS Well-Architected Frameworks folgt dieser Plan?
- Ein Unternehmen betreibt eine Website auf Amazon EC2 und benötigt globale Reichweite mit geringer Latenz für Benutzer. Welchen AWS-Service sollte es verwenden?
- Ein Unternehmen betreibt eine Workload in AWS. Welche AWS Best Practice trägt am direktesten dazu bei, dass die Architektur so kostengünstig wie möglich ist?
- Ein Unternehmen betreibt mehrere AWS-Konten mit Compute-Workloads, die nicht unterbrochen werden dürfen. Das Unternehmen möchte Abrechnungsrabatte basierend auf der gesamten AWS-Nutzung erhalten. Welches AWS-Feature oder welche Kaufoption bietet diese Rabatte?
- Ein Unternehmen betreibt MySQL auf selbstverwalteten Servern in einem lokalen Rechenzentrum und möchte zu einem verwalteten AWS-Datenbankdienst migrieren. Welchen Migrationsansatz sollte es verwenden?
- Ein Unternehmen betreibt öffentliche Anwendungen hinter Application Load Balancers und möchte die globale Anwendungsleistung für Endbenutzer verbessern. Welcher AWS-Dienst hilft dabei, dies zu erreichen?
- Ein Unternehmen entwirft Workloads so, dass Komponenten häufig aktualisiert und Änderungen in kleinen, reversiblen Schritten vorgenommen werden. Welche Säule des AWS Well-Architected Frameworks unterstützt diese Praxis?
- Ein Unternehmen erstellt eine Anwendung mit AWS Lambda, um Python-Code auszuführen. Im Rahmen des AWS Shared Responsibility Model, welche Aufgaben liegen in der Verantwortung des Unternehmens? (Wählen Sie zwei.)
- Ein Unternehmen evaluiert, ob es von AWS Business Support zu AWS Enterprise Support wechseln soll. Welchen zusätzlichen Vorteil bietet Enterprise Support?
- Ein Unternehmen führt Big-Data-Analysen und massiv parallele Verarbeitung auf AWS-Test- und Entwicklungsservern durch und kann gelegentliche Unterbrechungen tolerieren. Welche EC2-Kaufoption ist die kostengünstigste?
- Ein Unternehmen führt kurzlebige Batch-Jobs auf Amazon EC2 aus, die Unterbrechungen tolerieren und dort fortgesetzt werden können, wo sie aufgehört haben. Welche EC2-Kaufoption ist für diese Workloads am kostengünstigsten?
- Ein Unternehmen führt Produktions-Workloads auf AWS aus und muss den kostengünstigsten AWS Support-Plan wählen, der dennoch die Anforderungen an den Produktions-Support erfüllt. Welchen Plan sollte es wählen?
- Ein Unternehmen führt Tausende von zustandslosen, fehlertoleranten Simulationen aus, die jeweils bis zu 3 Stunden auf AWS Batch laufen. Welches EC2-Preismodell senkt die Kosten am besten und erfüllt gleichzeitig diese Anforderungen?
- Ein Unternehmen hat eine Amazon EC2-Instance gestartet. Im Rahmen des AWS Shared Responsibility Model, wofür ist AWS verantwortlich?
- Ein Unternehmen hat eine Compute-Workload, die stabil und vorhersehbar ist und nicht unterbrochen werden darf. Welche Amazon EC2-Kaufoptionen sind die KOSTENGÜNSTIGSTEN? (Wählen Sie zwei.)
- Ein Unternehmen hat eine neue interne Anwendung entwickelt, kann aber deren zukünftige Nutzungsmuster nicht vorhersagen. Welchen AWS Cloud-Vorteil möchte das Unternehmen dadurch erzielen?
- Ein Unternehmen hat eine temporäre, variable Workload, die auf EC2 läuft und kurze Arbeitsspitzen ohne Unterbrechung abschließen muss. Welche EC2-Kaufoption erfüllt diese Anforderung?
- Ein Unternehmen hat eine vorhersagbare, geschäftskritische EC2-Compute-Workload für die nächsten 3 Jahre und möchte die Kosten minimieren. Welche Option erfüllt diese Anforderungen am besten?
- Ein Unternehmen hat Workloads zu AWS migriert und möchte den operativen Support effizienter und sicherer skalieren. Welches AWS-Angebot sollten sie für das praktische Betriebsmanagement nutzen?
- Ein Unternehmen hostet eine Webanwendung auf EC2 und muss benutzerdefinierte Regeln anwenden, um den eingehenden Web-Traffic zu überprüfen und zu steuern. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen in einem Gebiet mit eingeschränkter Internetverbindung muss die lokale Datenverarbeitung vor Ort durchführen und benötigt eine Lösung, die ohne stabile Internetverbindung funktioniert. Welcher AWS-Service erfüllt diese Anforderung?
- Ein Unternehmen migriert Anwendungen zu AWS und möchte sicherstellen, dass jeder Anwendung nur die minimal erforderlichen Berechtigungen gewährt werden. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen migriert einen lokalen Server zu einer Amazon EC2-Instance. Der Server muss die nächsten 12 Monate ununterbrochen laufen. Welches EC2-Preismodell ist für diese Arbeitslast am kostengünstigsten?
- Ein Unternehmen migriert sein On-Premises-Rechenzentrum zu AWS und muss 50 Petabyte an Dateidaten in die Cloud verschieben, wobei der Betriebsaufwand minimiert werden soll. Welche AWS-Option sollte das Unternehmen wählen?
- Ein Unternehmen migriert seine Backup-Speicherung zu AWS und benötigt eine Cloud-basierte Speicherlösung, die einen lokalen Cache für den Zugriff vor Ort vorhält. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen migriert seine öffentliche Website zu AWS und möchte den Domainnamen der Website mithilfe eines AWS-Dienstes hosten. Welchen Dienst sollten sie verwenden?
- Ein Unternehmen migriert seine serverbasierten Anwendungen zu AWS und möchte die Gesamtbetriebskosten (TCO) für die Compute-Ressourcen berechnen, die es auf AWS ausführen wird. Welche zwei AWS-Tools oder Services sollte es verwenden? (Wählen Sie zwei.)
- Ein Unternehmen migriert von einer lokalen Umgebung in die AWS Cloud. Welche der folgenden Punkte sind Vorteile dieser Migration? (Wählen Sie zwei.)
- Ein Unternehmen mit dem AWS Business Support Plan benötigt Zugriff auf das AWS DDoS Response Team (DRT) zur DDoS-Minderung. Welches AWS-Angebot muss das Unternehmen nutzen, um DRT-Zugriff zu erhalten?
- Ein Unternehmen mit mehreren AWS-Konten benötigt eine einzige konsolidierte Rechnung und eine zentralisierte Sicherheits- und Compliance-Verwaltung. Welches AWS-Feature oder welcher AWS-Service sollte es verwenden?
- Ein Unternehmen mit mehreren Geschäftsbereichen wünscht sich eine zentralisierte Governance: die Automatisierung der Kontoerstellung, die Durchsetzung von Service Control Policies und die Vereinfachung der Abrechnung. Welchen AWS-Dienst sollten sie verwenden?
- Ein Unternehmen möchte Amazon S3-Buckets finden, die mit anderen AWS-Konten geteilt werden. Welches AWS-Feature oder welcher AWS-Service hilft dabei, die S3-Freigabe über Konten hinweg zu identifizieren?
- Ein Unternehmen möchte Amazon VPC-Sicherheitsgruppenrichtlinien zentral über mehrere AWS-Konten in einer Organisation unter AWS Organizations definieren und durchsetzen. Welcher AWS-Dienst ermöglicht diese zentrale Verwaltung?
- Ein Unternehmen möchte Anwendungs-Stacks in AWS mithilfe vorkonfigurierter Instanzen ausführen. Welcher Service erfüllt diese Anforderung?
- Ein Unternehmen möchte AWS-Nutzungskosten nach Geschäftskategorie taggen und verfolgen. Welches AWS-Feature oder welcher AWS-Service sollte dafür verwendet werden?
- Ein Unternehmen möchte Cloud-Ressourcen mit Infrastructure-as-Code (IaC)-Vorlagen verwalten und muss interne Compliance-Anforderungen erfüllen. Welchen AWS-Service sollte es verwenden, um genehmigte Produkt- und Konfigurationskataloge bereitzustellen?
- Ein Unternehmen möchte Dateien in der AWS Cloud speichern und Benutzern direkten Download-Zugriff über eine öffentliche URL ermöglichen. Welchen AWS-Service oder welche Funktion sollte es verwenden?
- Ein Unternehmen möchte die Bereitstellung der Infrastruktur mit Infrastructure as Code automatisieren und identische Produktions-Stacks in mehreren AWS-Regionen bereitstellen. Welcher AWS-Service unterstützt diese Anforderung?
- Ein Unternehmen möchte ein Data Warehouse für Analysen betreiben, ohne die zugrunde liegende Data-Warehouse-Infrastruktur verwalten zu müssen. Welcher AWS-Service erfüllt diese Anforderung?
- Ein Unternehmen möchte eine automatisierte Videoanalyse durchführen, um Mitarbeiter zu identifizieren, die seine Büros betreten. Welchen AWS-Service sollte es verwenden?
- Ein Unternehmen möchte eine digital versierte, vielfältige und integrative Belegschaft mit der richtigen Mischung aus technischen und nicht-technischen Fähigkeiten gewinnen und entwickeln. Welche Perspektive des AWS Cloud Adoption Framework (AWS CAF) konzentriert sich auf Belegschaft, Fähigkeiten und Organisationskultur?
- Ein Unternehmen möchte eine Legacy-Workload von seinem lokalen Rechenzentrum zu AWS migrieren, ohne Änderungen an der Workload vorzunehmen. Welche Migrationsstrategie passt am besten zu dieser Anforderung?
- Ein Unternehmen möchte eine lokale NoSQL-Workload zu Amazon DynamoDB migrieren. Welcher AWS-Service ist für diese Migration geeignet?
- Ein Unternehmen möchte eine statische Website auf Amazon EC2-Instances für globale Benutzer hosten und muss die Latenz minimieren. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen möchte einen verwalteten AWS-Dienst, der Container-Images aus Quellcode erstellen und die containerisierte Webanwendung automatisch bereitstellen kann. Welchen Dienst sollte es verwenden?
- Ein Unternehmen möchte einen verwalteten Dienst zum Ausführen relationaler Datenbanken, der die Installation und regelmäßige Software-Updates übernimmt. Welchen AWS-Dienst sollte es verwenden?
- Ein Unternehmen möchte einen zentralisierten AWS-Dienst, um die Einhaltung von Organisationsrichtlinien zu erzwingen und zu kontrollieren, wer AWS-Ressourcen bereitstellen, verwalten und außer Betrieb nehmen kann. Welcher AWS-Dienst wurde entwickelt, um diese Governance bereitzustellen?
- Ein Unternehmen möchte mehrere lokale SQL-Datenbanken zu AWS migrieren und den Betriebsaufwand für die Verwaltung von Datenbankservern minimieren. Welcher AWS-Dienst bietet den geringsten Betriebsaufwand?
- Ein Unternehmen möchte Möglichkeiten zur Geschäftstransformation identifizieren und priorisieren sowie die Bereitschaft zur Migration von Anwendungen zu AWS bewerten. Welches AWS Framework oder Tool sollte es dafür verwenden?
- Ein Unternehmen möchte schnell eine CI/CD-Pipeline (Continuous Integration und Continuous Delivery) einrichten. Welchen AWS-Dienst sollte es wählen?
- Ein Unternehmen möchte sein lokales Contact Center durch eine Cloud-basierte Lösung ersetzen, die integrierte KI-Funktionen zur Verbesserung des Kundenerlebnisses bietet. Welchen AWS-Service sollte es einführen?
- Ein Unternehmen möchte seine Amazon EC2-Instances richtig dimensionieren (rightsize). Welche Änderung reduziert die Instance-Größe mit dem geringsten operativen Aufwand?
- Ein Unternehmen möchte seine AWS-Daten, -Systeme und -Assets schützen und gleichzeitig Risikobewertungen und -minderungen durchführen. Welche Säule des AWS Well-Architected Framework unterstützt diese Ziele?
- Ein Unternehmen möchte seine AWS-Nutzung nachhaltiger gestalten, indem es die durch seine AWS-Workloads verursachten Emissionen verfolgt, misst, überprüft und prognostiziert. Welches AWS-Tool oder welcher AWS-Service kann dafür verwendet werden?
- Ein Unternehmen möchte seine AWS-Ressourcen über eine grafische Weboberfläche verwalten. Welcher AWS-Service bietet diese Möglichkeit?
- Ein Unternehmen möchte seine Betriebsbereitschaft bewerten und betriebliche Risiken identifizieren und reduzieren, bevor es ein neues Produkt auf den Markt bringt. Welcher AWS Support Plan bietet in diesem Szenario kostenlose Anleitung und Unterstützung?
- Ein Unternehmen möchte seine Callcenter konsolidieren und die Sprach- und Chat-Interaktionen seiner Kunden mit Agenten verbessern. Welcher AWS-Service bietet eine cloudbasierte Contact-Center-Lösung?
- Ein Unternehmen möchte seine Daten analysieren und interaktive Visualisierungs-Dashboards für Benutzer erstellen. Welcher AWS-Dienst bietet interaktive Business-Intelligence-Dashboards und visuelle Analysen?
- Ein Unternehmen möchte seine lokalen NFS-Dateiarbeitslasten zu AWS migrieren und dabei die Zugriffssemantik auf Dateiebene beibehalten. Welche Storage Gateway-Option sollte es wählen?
- Ein Unternehmen möchte seine Verfahren und Abläufe kontinuierlich verfeinern, um Geschäftswert zu liefern. Welcher Pfeiler des AWS Well-Architected Framework beschreibt dies?
- Ein Unternehmen möchte seine Website einem globalen Publikum mit geringer Latenz für Benutzer weltweit bereitstellen. Welchen AWS-Dienst sollten sie verwenden?
- Ein Unternehmen möchte seinen Mitarbeitern eine einzige intelligente Suchoberfläche zur Verfügung stellen, damit sie Fragen suchen und präzise Antworten erhalten können. Welcher AWS-Dienst bietet diese Funktion?
- Ein Unternehmen möchte Server-Logdaten speichern, um Kundeninteraktionen auf die kostengünstigste Weise zu analysieren. Welcher AWS-Speicherdienst ist die wirtschaftlichste Wahl?
- Ein Unternehmen möchte verstehen, wie Cloud Computing die operative Agilität verbessert. Welche Aussage beschreibt, wie AWS den Benutzern Agilität bietet?
- Ein Unternehmen möchte wiederverwendbare Vorlagen, um mehrere AWS-Ressourcen konsistent bereitzustellen. Welcher AWS-Service bietet diese Funktion?
- Ein Unternehmen möchte wöchentlich Amazon QuickSight-Dashboards unter Verwendung seiner AWS-Abrechnungsdaten erstellen. Welches AWS-Tool oder Feature sollte es verwenden, um die detaillierten Abrechnungsdaten zu erhalten, die für diese Dashboards benötigt werden?
- Ein Unternehmen möchte Workloads in AWS effizient ausführen, den Betriebsaufwand reduzieren und Abläufe verbessern. Welche Säule des AWS Well-Architected Frameworks befasst sich mit diesen Zielen?
- Ein Unternehmen möchte, dass EC2-Instances automatisch hinzugefügt und entfernt werden, sodass die Kapazität mit sich ändernden Workloads skaliert wird. Welches AWS-Feature oder welcher AWS-Service bietet diese Funktionalität?
- Ein Unternehmen möchte, dass seine Workloads während ihres gesamten Lebenszyklus korrekt und konsistent ausgeführt werden. Welche Säule des AWS Well-Architected Framework konzentriert sich auf dieses Ziel?
- Ein Unternehmen möchte, dass sich Benutzer einmal anmelden und sich dann mit denselben Anmeldeinformationen authentifizieren und Zugriff auf Ressourcen über mehrere AWS-Konten hinweg erhalten. Welcher AWS-Service ermöglicht dies?
- Ein Unternehmen muss 10 TB Daten vor Ort sammeln und verarbeiten und diese dann zu AWS übertragen. Der Standort verfügt über eine zeitweise unterbrochene Netzwerkverbindung. Welcher AWS-Dienst erfüllt diese Anforderungen?
- Ein Unternehmen muss 2 TB Daten zu AWS migrieren. Welche Art der Übertragung würde dem Unternehmen keine Kosten verursachen?
- Ein Unternehmen muss 75 Petabyte Daten von seinen lokalen Rechenzentren zu AWS übertragen. Welcher AWS-Dienst ist die kostengünstigste Option für dieses Datenvolumen?
- Ein Unternehmen muss Anwendungen ausführen, die lokale Fabrikanlagen steuern, und benötigt die geringstmögliche Latenz. Welche AWS-Lösung sollte es verwenden?
- Ein Unternehmen muss Anwendungen schnell in AWS bereitstellen und den operativen Aufwand für die Verwaltung von AWS-Ressourcen minimieren. Welchen Dienst sollte es verwenden?
- Ein Unternehmen muss aus Compliance-Gründen einige Workloads On-Premises halten, möchte aber die restlichen Workloads in AWS betreiben und dabei dieselben APIs für beide nutzen. Welches AWS-Angebot erfüllt diese Anforderungen?
- Ein Unternehmen muss Benutzer gruppieren, um Berechtigungen der Gruppe statt jedem einzelnen Benutzer zuzuweisen. Welcher AWS-Service oder welche Funktion ermöglicht es dem Unternehmen, Benutzergruppen mit Berechtigungen zu erstellen und zu verwalten?
- Ein Unternehmen muss Benutzern in einem AWS-Konto den Zugriff auf Ressourcen in einem anderen AWS-Konto ermöglichen. Die Benutzer haben derzeit keine Berechtigung für den Zugriff auf diese Ressourcen. Welche IAM-Funktion sollte verwendet werden?
- Ein Unternehmen muss Daten archivieren, auf die Benutzer selten zugreifen, um Speicherkosten zu senken. Welche Amazon S3-Funktion sollte es verwenden?
- Ein Unternehmen muss Daten vor Ort (on-premises) speichern, um regulatorische Anforderungen zu erfüllen, möchte aber auch eine Verbindung mit geringer Latenz zwischen seinen lokalen Ressourcen und AWS. Welches AWS-Angebot kann beide Anforderungen erfüllen?
- Ein Unternehmen muss Daten, die in Amazon S3 gespeichert sind, mithilfe einer Programmiersprache abfragen und analysieren. Welchen AWS-Service sollte es verwenden?
- Ein Unternehmen muss den Website-Zugriff für Benutzer in bestimmten Ländern blockieren. Welchen AWS-Dienst sollten sie verwenden, um diese Einschränkung durchzusetzen?
- Ein Unternehmen muss Details zur Rotation von Passwörtern und Zugriffsschlüsseln für Compliance-Zwecke prüfen. Welcher AWS-Service oder welches Tool stellt diese Informationen bereit?
- Ein Unternehmen muss Dokumente nach einem WORM-Modell (Write-Once, Read-Many) aufbewahren, um gesetzliche und Compliance-Vorschriften zu erfüllen. Welche Amazon S3-Funktion ermöglicht diese Anforderung?
- Ein Unternehmen muss eine Anwendung in AWS schnell entwickeln, testen und bereitstellen. Welcher Cloud-Computing-Vorteil unterstützt diese Anforderung am besten?
- Ein Unternehmen muss eine Anwendung in einem bestimmten geografischen Gebiet hosten, um regulatorische Anforderungen zu erfüllen. Welcher Aspekt der globalen AWS-Infrastruktur hilft, diesen Bedarf zu decken?
- Ein Unternehmen muss eine PostgreSQL-Datenbank auf Amazon RDS bereitstellen und sicherstellen, dass diese hochverfügbar und fehlertolerant ist. Welche RDS-Bereitstellungsoption sollte es wählen?
- Ein Unternehmen muss eine sehr große Anzahl von Dateien (Millionen) einmalig von seinem lokalen Rechenzentrum zu AWS migrieren. Welcher AWS-Dienst eignet sich am besten für die Übertragung dieser Dateien?
- Ein Unternehmen muss eine vorinstallierte Firewall eines Drittanbieters auf einer Amazon EC2-Instance ausführen. Welches AWS-Angebot kann dieses vorgefertigte Firewall-Image bereitstellen?
- Ein Unternehmen muss einen Webserver für mindestens ein Jahr auf Amazon EC2-Instances betreiben, und der Server darf nicht unterbrochen werden. Welche EC2-Kaufoption ist für dieses Szenario am kostengünstigsten?
- Ein Unternehmen muss einer EC2-Instance den sicheren Zugriff auf einen Amazon S3-Bucket ermöglichen, ohne den Datenverkehr über das öffentliche Internet zu senden. Welche Option erreicht dies?
- Ein Unternehmen muss einige Workloads in AWS ausführen und andere Workloads aus Compliance-Gründen auf seinen On-Premises-Servern belassen. Welcher AWS-Service bietet eine konsistente AWS-Infrastruktur und -Services vor Ort?
- Ein Unternehmen muss ermitteln, wer auf einen AWS-Service zugegriffen hat und welche Aktionen während eines bestimmten Zeitraums durchgeführt wurden. Welcher AWS-Service stellt diese Audit-Trail-Informationen bereit?
- Ein Unternehmen muss externe Berater einstellen, die beim Betrieb und Support seiner AWS-Umgebung helfen sollen. Welches AWS-Programm oder welche AWS-Ressource ermöglicht die Zusammenarbeit mit externen Beratungsunternehmen?
- Ein Unternehmen muss Graphabfragen ausführen, die Namen, Adressen und Transaktionen von Kunden zurückgeben, und Beziehungen analysieren, um möglichen Betrug zu kennzeichnen. Welcher AWS-Datenbankdienst ist für diesen Anwendungsfall geeignet?
- Ein Unternehmen muss Hunderttausende von Compute-Jobs auf AWS planen, terminieren und ausführen. Welcher AWS-Service wurde entwickelt, um Batch-Computing-Workloads in großem Maßstab wie diesen auszuführen?
- Ein Unternehmen muss interaktive BI-Dashboards erstellen und veröffentlichen, die durch maschinelles Lernen verbesserte Erkenntnisse enthalten. Welchen AWS-Dienst oder welches Tool sollte es verwenden?
- Ein Unternehmen muss Kundensupport anbieten, der Sprachanrufe und Web-Chats umfasst. Welchen AWS-Dienst sollten sie verwenden?
- Ein Unternehmen muss monatliche Kosten und Nutzung für alle Amazon EC2-Instances in einer bestimmten AWS-Umgebung verfolgen. Welches AWS-Tool oder welcher AWS-Service bietet diese Berichterstattung?
- Ein Unternehmen muss Ressourcen klassifizieren und AWS-Kosten detailliert nach Abteilung, Umgebung und Anwendung verfolgen. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen muss seine Anwendung mit Amazon EC2 ausführen, die Hardware jedoch aus Compliance-Gründen vor Ort behalten. Welches AWS-Angebot ermöglicht es, die AWS-Infrastruktur im Rechenzentrum des Unternehmens zu betreiben?
- Ein Unternehmen muss selten aufgerufene Daten für Archivierungs- und Langzeit-Backup-Zwecke aufbewahren. Welche AWS-Speicheroption ist für diesen Anwendungsfall die kostengünstigste?
- Ein Unternehmen muss Single Sign-On und den zentralisierten Zugriff für Benutzer über mehrere AWS-Konten in einer AWS Organization hinweg verwalten. Welchen AWS-Dienst sollte es verwenden?
- Ein Unternehmen muss Software von Drittanbietern beschaffen, die in seiner AWS-Umgebung ausgeführt werden soll. Welchen AWS-Service oder Marktplatz sollte es verwenden, um diese Software zu erwerben?
- Ein Unternehmen muss überprüfen, ob die Multi-Faktor-Authentifizierung (MFA) für jeden Benutzer in seinem AWS-Konto aktiviert ist. Welche AWS-Ressource liefert diese Informationen?
- Ein Unternehmen muss unstrukturierte Daten mit Verschlüsselung während der Übertragung und End-to-End-Datenvalidierung zu AWS übertragen. Welcher AWS-Service erfüllt diese Anforderungen?
- Ein Unternehmen muss Workloads ausführen, die eine hohe CPU-Auslastung auf mehreren Amazon EC2-Instances aufweisen. Welche EC2-Instance-Familie ist für diese Anforderung am besten geeignet?
- Ein Unternehmen nutzt Amazon DynamoDB als Anwendungsdatenbank. Im Rahmen des AWS Shared Responsibility Model, welche Aufgaben liegen in der Verantwortung von AWS? (Wählen Sie zwei.)
- Ein Unternehmen nutzt Amazon RDS und muss sicherstellen, dass die Datenbank hochverfügbar ist. Welche RDS-Funktion sollte verwendet werden?
- Ein Unternehmen nutzt Amazon WorkSpaces. Im Rahmen des AWS Shared Responsibility Model, welche der folgenden Aufgaben liegt in der Verantwortung von AWS?
- Ein Unternehmen nutzt Data Lakes für High Performance Computing (HPC)-Workloads. Welche Amazon EC2-Instance-Familie ist am besten für HPC geeignet?
- Ein Unternehmen nutzt eine zentrale Datenplattform, um verschiedene Datentypen aufzunehmen, und benötigt AWS-Services, um diese Daten zu entdecken, zu transformieren und zu visualisieren. Welche zwei Services sollte das Unternehmen verwenden?
- Ein Unternehmen nutzt einen externen Identitätsanbieter und möchte, dass Mitarbeiter auf AWS-Konten und -Dienste zugreifen können, ohne separate AWS-Anmeldeinformationen erstellen zu müssen. Welcher AWS-Dienst ermöglicht diese Funktion?
- Ein Unternehmen nutzt mehrere AWS-Sicherheitsdienste und möchte einen Dienst, der Ergebnisse aggregiert und Sicherheitswarnungen in einem einzigen Dashboard organisiert. Welchen AWS-Dienst sollte es verwenden?
- Ein Unternehmen plant die Migration einer PostgreSQL-Datenbank zu AWS, nutzt diese jedoch nur selten. Welche Option bietet das geringste Betriebsmanagement?
- Ein Unternehmen plant, alle lokalen Systeme zu AWS zu migrieren, und möchte eine Kostenschätzung für den Betrieb des aktuellen Setups in der Cloud erhalten. Welches AWS-Tool oder Framework sollte es verwenden, um diese Kostenschätzung zu erhalten?
- Ein Unternehmen plant, Anwendungen zu AWS zu migrieren. Ein Audit ergibt, dass sein Content-Management-System (CMS) nicht unverändert in Cloud-Umgebungen ausgeführt werden kann. Welche zwei Migrationsstrategien würden das CMS mit dem geringsten Aufwand in die Cloud verschieben? (Wählen Sie zwei.)
- Ein Unternehmen plant, AWS Managed Services (AMS) für den operativen Support zu nutzen. Welche AMS-Funktion entspricht dem Bedarf des Unternehmens an verwalteten Landing Zones und Netzwerkoperationen?
- Ein Unternehmen plant, ein Amazon Snowball Edge-Gerät zu verwenden, um Dateien in AWS zu verschieben. Welche Snowball Edge-bezogene Aktivität wird kostenlos angeboten?
- Ein Unternehmen plant, eine Anwendung weltweit mithilfe von AWS bereitzustellen. Welches Bereitstellungsmodell sollte es wählen, um eine globale Abdeckung zu erreichen?
- Ein Unternehmen plant, eine kontinuierlich laufende Workload auf Amazon EC2 für mehr als ein Jahr zu betreiben. Welche Option bietet einen niedrigeren Stundensatz im Vergleich zu On-Demand Instances?
- Ein Unternehmen plant, eine monolithische Anwendung zu modernisieren, indem es sie in Microservices zerlegt und diese Services auf AWS bereitstellt. Welche Migrationsstrategie beschreibt diesen Ansatz?
- Ein Unternehmen plant, eine NoSQL-Datenbank auf Amazon EC2-Instances zu betreiben. Welche der folgenden Aufgaben liegt in diesem Szenario in der Verantwortung von AWS?
- Ein Unternehmen plant, mehrere zustandslose Services für kurze Zeiträume auf Amazon EC2 auszuführen und benötigt das kostengünstigste Preismodell. Welche EC2-Preisoption ist die beste?
- Ein Unternehmen plant, seine Datenbank zu einem verwalteten AWS-Dienst zu migrieren, der PostgreSQL-Kompatibilität unterstützt. Welche AWS-Dienste erfüllen diese Anforderung? (Wählen Sie zwei.)
- Ein Unternehmen plant, seine lokale SQL Server-Datenbank zu AWS zu migrieren, und möchte, dass AWS die routinemäßige Datenbankverwaltung übernimmt. Welcher AWS-Dienst erfüllt diese Anforderung?
- Ein Unternehmen plant, seine lokale Container-Infrastruktur zu AWS zu migrieren und möchte unerwartete Verwaltungs- und Betriebskosten vermeiden, indem es zu einem Serverless-Modell übergeht. Welcher AWS-Service passt am besten zu dieser Anforderung?
- Ein Unternehmen plant, seine lokalen Workloads zu AWS zu migrieren, und muss diese Workloads trennen, damit verschiedene Abteilungen separat abgerechnet werden können. Welche AWS-Services oder -Funktionen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen sichert derzeit 10 TB Daten auf einer Bandbibliothek mithilfe eines Drittanbieterdienstes. Der lokale Backup-Server des Unternehmens hat nicht mehr genügend Kapazität, und das Unternehmen möchte AWS für Backups nutzen, während die bestehenden Backup-Workflows unverändert bleiben sollen. Welchen AWS-Dienst sollten sie verwenden?
- Ein Unternehmen speichert 5 MB große Audiodateien in Amazon S3, greift selten darauf zu, muss sie aber sofort abrufen können. Welche S3-Speicherklasse ist die kostengünstigste Lösung?
- Ein Unternehmen speichert 5 TB Daten in Amazon S3 und möchte gelegentlich Abfragen darauf für Analysezwecke ausführen. Welcher AWS-Service ist die kostengünstigste Wahl für die Ausführung dieser Abfragen?
- Ein Unternehmen speichert Datensätze, die personenbezogene Daten (PII) enthalten können, in Amazon S3. Es benötigt einen Dienst, der alle S3-Buckets nach PII durchsucht und sofortige Warnungen sendet, wenn Probleme gefunden werden. Welchen AWS-Dienst sollte es verwenden?
- Ein Unternehmen speichert Objekte in einem Amazon S3-Bucket. Welche der folgenden Aufgaben liegt in der Verantwortung von AWS?
- Ein Unternehmen speichert sensible Kundendaten in einem S3-Bucket und möchte die versehentliche Löschung oder Überschreibung von Objekten verhindern. Welche S3-Funktion sollte es aktivieren?
- Ein Unternehmen überträgt Daten zwischen einem Amazon S3-Bucket und einer lokalen Anwendung. Wer ist gemäß dem AWS-Modell der geteilten Verantwortung für die Sicherung dieser Daten verantwortlich?
- Ein Unternehmen verfügt über große Datensätze, auf die Prüfer nur zweimal pro Jahr zugreifen. Welche Amazon S3-Speicherklasse speichert die Daten zu den geringsten Kosten?
- Ein Unternehmen verknüpft mehrere VPCs und lokale Netzwerke und möchte, dass ein einziger AWS-Dienst als Cloud-Router fungiert, um das Netzwerk-Peering zu vereinfachen. Welchen Dienst sollten sie verwenden?
- Ein Unternehmen verlagert Entwicklungs- und Testumgebungen in AWS, um die Agilität zu steigern und Kosten zu senken. Diese Workloads sind nicht-produktiv, oft nicht ausgelastet und können gelegentliche Unterbrechungen tolerieren. Welche Amazon EC2-Preisoption ist für diesen Anwendungsfall am kostengünstigsten?
- Ein Unternehmen verwaltet derzeit seine eigene Docker-Umgebung auf Amazon EC2 und wünscht sich eine verwaltete Alternative, die die Cluster-Dimensionierung, -Planung und -Umgebungswartung übernimmt. Welcher AWS-Dienst bietet diese Funktionalität?
- Ein Unternehmen wird Daten in AWS speichern, auf die selten zugegriffen wird. Wenn ein Zugriff erforderlich ist, müssen die Daten innerhalb von 12 Stunden abrufbar sein. Das Unternehmen möchte die niedrigsten möglichen Speicherkosten pro Gigabyte. Welche Amazon S3 Speicherklasse erfüllt diese Anforderungen?
- Ein Unternehmen wird eine Anwendung ein Jahr lang ununterbrochen auf Amazon EC2-Instances ausführen. Welche EC2-Kaufoption ist für diese stetige, langfristige Nutzung am kostengünstigsten?
- Ein Unternehmen wird eine rechenintensive Workload ausführen, die GPUs erfordert. Welche EC2-Instance-Familie ist geeignet?
- Ein Unternehmen wird kritische Produktions-EC2-Instances für mindestens drei Jahre betreiben und möchte die kostengünstigste Preisoption. Welches EC2-Preismodell sollte es wählen?
- Ein Unternehmen wird Remote-Mitarbeiter einstellen, die Windows-basierte virtuelle Desktops benötigen, auf die sie von überall aus über ihren Computer-Client oder einen Webbrowser zugreifen können. Welcher AWS-Service bietet diese verwaltete virtuelle Desktop-Lösung?
- Ein Unternehmen wird sich zur Reduzierung der Gesamtkosten zur fortlaufenden Nutzung seiner Amazon EC2-Produktionsinstanzen verpflichten. Welche Preisoptionen bieten die niedrigsten Kosten, wenn eine solche Verpflichtung eingegangen wird? (Wählen Sie zwei.)
- Ein Unternehmen wird Webserver auf Amazon EC2 betreiben, um Kunden weltweit zu bedienen. Die meisten Benutzer greifen nur zu bestimmten Tageszeiten auf die Website zu. Wie sollten die EC2-Instances bereitgestellt werden, um die laufenden Betriebskosten zu minimieren?
- Ein Unternehmen wünscht sich ein einziges, konsistentes Tool für die Interaktion mit AWS-Services über die Befehlszeile. Welches AWS-Tool bietet diese Funktion?
- Ein Unternehmen wünscht sich eine vollständig verwaltete NoSQL-Datenbank auf AWS, die den Durchsatz automatisch an die Workload-Anforderungen anpassen kann. Welcher Service erfüllt diese Anforderung?
- Ein Unternehmen, das eine Anwendung zu AWS migriert, muss Nutzungs- und Konfigurationsinformationen über seine Anwendungskomponenten sammeln. Welchen Dienst sollten sie verwenden?
- Ein Unternehmen, das eine E-Commerce-Website mit einem großen Produktbildkatalog startet, muss die laufenden Kosten verfolgen und kontrollieren, um das Budget einzuhalten. Welchen AWS-Service sollten sie zur Überwachung und Analyse der Kosten verwenden?
- Ein Unternehmen, das eine Migration zu AWS plant, benötigt eine monatliche Schätzung der Gesamtkosten für zukünftige Amazon EC2-Instances und den zugehörigen Speicher. Welches Tool sollten sie verwenden?
- Ein Unternehmen, das On-Premises-Server betreibt, startet einen neuen Geschäftsbereich und benötigt schnell zusätzliche Server. Welcher Vorteil des Cloud Computing hilft, zusätzliche Infrastruktur schnell bereitzustellen?
- Ein Unternehmen, das sich auf die Migration zu AWS vorbereitet, benötigt Bestandsdetails zu seinen lokalen Servern (Hostname, IP-Adresse, MAC-Adresse). Welcher AWS-Service liefert diese Informationen?
- Ein Unternehmen, das sich in einem organisatorischen Wandel befindet, möchte bei der Migration in die AWS Cloud besser auf Kunden reagieren können. Welche Aufgaben sollte das Unternehmen gemäß dem AWS Cloud Adoption Framework (AWS CAF) ausführen? (Wählen Sie zwei.)
- Ein Unternehmen, das zu AWS migriert, möchte das AWS Cloud Adoption Framework nutzen, um Geschäftsergebnisse während seiner Cloud-Transformation zu definieren und zu überwachen. Welche Governance-Fähigkeit innerhalb des AWS CAF unterstützt diese Anforderung?
- Ein Unternehmen, das zu AWS migriert, plant, experimentelle Workloads für etwa 3 bis 6 Monate auszuführen. Welche Preisoption passt am besten zu diesem temporären Nutzungsmuster?
- Eine Amazon EC2-Instance befindet sich in einem privaten Subnetz. Die Instance muss ausgehenden Internetzugriff initiieren, um Betriebssystem-Updates herunterzuladen, darf aber nicht direkt über das Internet erreichbar sein. Welche von AWS verwaltete Komponente bietet diese Funktion?
- Eine Anwendung auf einer Amazon EC2-Instance muss andere AWS-Services sicher aufrufen. Welche AWS-Funktion sollte verwendet werden, um diesen sicheren Zugriff zu gewähren?
- Eine Anwendung benötigt temporäre Anmeldeinformationen mit eingeschränkten Berechtigungen, um andere AWS-APIs aufzurufen. Welcher AWS-Dienst oder welche Funktion stellt diese kurzlebigen Anmeldeinformationen bereit?
- Eine Anwendung erfordert das Senden, Speichern und Empfangen von Nachrichten zwischen Komponenten, und sie muss Nachrichten in der Reihenfolge "First-In, First-Out" (FIFO) verarbeiten. Welcher AWS-Dienst sollte verwendet werden?
- Eine Anwendung erfordert leistungsstarke Hardware, aber Studenten greifen von kostengünstigen, leistungsschwachen Laptops darauf zu. Welcher AWS-Dienst ermöglicht es dem Unternehmen, die Anwendung bereitzustellen, ohne Backend-Infrastruktur oder High-End-Client-Maschinen kaufen zu müssen?
- Eine Anwendung generiert kontinuierlich unstrukturierte Daten. Das Unternehmen benötigt eine Speicherlösung, die dauerhaft und einfach abzufragen ist. Welchen AWS-Dienst sollten sie verwenden?
- Eine Anwendung läuft derzeit auf EC2, und das Unternehmen plant, innerhalb eines Jahres teilweise auf eine Serverless-Architektur umzusteigen. Das Unternehmen zieht es vor, die Kapazität im Voraus zu bezahlen, um Kosten zu sparen. Welche AWS-Kaufoption optimiert die Kosten am besten?
- Eine Anwendung wird weltweit in mehreren AWS-Regionen bereitgestellt. Das Unternehmen möchte die Leistung und Verfügbarkeit der Anwendung erhöhen. Welchen AWS-Service sollten sie verwenden?
- Eine Anwendung, die auf Amazon EC2 läuft, muss drei oder mehr Jahre lang kontinuierlich verfügbar und betriebsbereit bleiben. Welche EC2-Kaufoption sollte das Unternehmen wählen, um einen Rabatt auf die Instance-Preise zu erhalten?
- Eine Anwendung, die auf mehreren Amazon EC2-Instances läuft, veröffentlicht Nachrichten über Amazon SNS. Welche AWS-Funktion sollte verwendet werden, um der Anwendung die Berechtigungen zu erteilen, die sie benötigt, um AWS-Services sicher aufzurufen?
- Eine auf Amazon EC2 ausgeführte Anwendung erlebt manchmal plötzliche Verkehrsspitzen. Das Unternehmen möchte, dass die Anwendung als Reaktion auf die Nachfrage automatisch skaliert und gleichzeitig die Kosten minimiert werden. Welchen AWS-Service oder welches Konzept sollten sie verwenden?
- Eine Bibliothek muss elektronische Bücher automatisch kategorisieren, indem sie deren Inhalt analysiert. Welchen AWS-Dienst sollte sie verwenden?
- Eine EC2-Instance, die für die Entwicklung verwendet wurde, ist jetzt nicht mehr erreichbar und wird nicht mehr in der AWS Management Console aufgeführt. Welchen AWS-Service können Sie verwenden, um zu ermitteln, welche Aktion dazu geführt hat, dass die Instance unzugänglich wurde?
- Eine lokale Anwendung läuft jedes Mal weniger als fünf Minuten und wird nur wenige Male pro Tag aufgerufen. Welchen Service sollte das Unternehmen nutzen, um diese Anwendung auf die kostengünstigste Weise zu AWS zu migrieren?
- Eine On-Demand Amazon Linux EC2-Instance lief 3 Stunden, 5 Minuten und 6 Sekunden lang. Für wie lange wird der Kunde abgerechnet?
- Eine Stateful-Workload soll in den nächsten drei Jahren auf Amazon EC2 ausgeführt werden. Welches Preismodell ist für diese langfristige, Stateful-Workload am kostengünstigsten?
- Eine Test-Workload kann unterbrochen werden und muss nicht kontinuierlich laufen. Welche Amazon EC2-Kaufoption ist für dieses Szenario die kostengünstigste?
- Eine Webanwendung für Berichte läuft nur wöchentlich und am Monatsende auf EC2-Instances und kann im Leerlauf beendet werden. Welches EC2-Preismodell ist für diesen Anwendungsfall am kostengünstigsten?
- Eine Workload wird ein Jahr lang ununterbrochen laufen und kann keine Unterbrechungen tolerieren. Welche Amazon EC2-Kaufoption ist für dieses Szenario am KOSTENGÜNSTIGSTEN?
- Eine Workload wird von einem lokalen Rechenzentrum in eine Architektur verschoben, die zwischen dem lokalen Rechenzentrum und AWS aufgeteilt wird. Welche Art von Migration wird hier beschrieben?
- Eine zentralisierte Benutzergruppe ist über die lokalen Dateispeicherressourcen hinausgewachsen. Das Unternehmen möchte den Dateispeicher für diese Gruppe erweitern und gleichzeitig den Vorteil der lokalen gemeinsamen Leistung beibehalten. Welches ist die operativ effizienteste AWS-Lösung?
- Einem Benutzer wurde die Berechtigung erteilt, sein eigenes IAM-Benutzerpasswort zu ändern. Welche AWS-Tools kann der Benutzer verwenden, um dieses Passwort zu ändern? (Wählen Sie zwei.)
- Einem IAM-Benutzer wurde ein Zugriffsschlüssel anstelle eines Passworts zugewiesen. Wofür ist dieser Zugriffsschlüssel vorgesehen?
- Entwickler dürfen Anwendungen bereitstellen, sollten aber die zugrunde liegende Infrastruktur nicht bereitstellen oder verwalten müssen. Welcher AWS-Dienst ermöglicht es Entwicklern, Anwendungen bereitzustellen, ohne sich um die Infrastruktur kümmern zu müssen?
- Für welches Szenario sind Amazon EC2 On-Demand Instances die kostengünstigste Wahl?
- Gemäß dem AWS Shared Responsibility Model, welche der folgenden Aufgaben liegt in der Verantwortung von AWS?
- Gemäß dem AWS Shared Responsibility Model, welche der folgenden Wartungsaufgaben liegt in der Verantwortung des Kunden?
- Gemäß dem AWS Shared Responsibility Model, welche dieser Aufgaben liegt in der Verantwortung des Kunden?
- Gemäß dem AWS Shared Responsibility Model, welche dieser Aufgaben liegt vollständig in der Verantwortung von AWS?
- Im Rahmen des AWS Shared Responsibility Model für Amazon DynamoDB, welche der folgenden Aufgaben liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Model liegt die Verantwortung für die Verwaltung welcher der folgenden Punkte immer beim Kunden?
- Im Rahmen des AWS Shared Responsibility Model, für welche Aufgabe ist AWS verantwortlich?
- Im Rahmen des AWS Shared Responsibility Model, für welche der folgenden Optionen ist der Kunde für die Anwendung von Betriebssystem-Updates und Sicherheitspatches verantwortlich?
- Im Rahmen des AWS Shared Responsibility Model, welche der folgenden Aufgaben ist eine geteilte Verantwortung zwischen AWS und dem Kunden?
- Im Rahmen des AWS Shared Responsibility Model, welche der folgenden Aufgaben liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Model, welche der folgenden Aufgaben liegen in der Verantwortung des Kunden? (Wählen Sie zwei.)
- Im Rahmen des AWS Shared Responsibility Model, welche der folgenden Punkte liegen in der Verantwortung des Kunden? (Wählen Sie zwei.)
- Im Rahmen des AWS Shared Responsibility Model, welche Aufgabe liegt in der Verantwortung von AWS?
- Im Rahmen des AWS Shared Responsibility Model, welche Aufgabe liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Model, welche Aufgaben liegen in der Verantwortung von AWS? (Wählen Sie zwei.)
- Im Rahmen des AWS Shared Responsibility Model, welche dieser Aufgaben liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Model, welche Verantwortlichkeiten fallen in den Zuständigkeitsbereich des Kunden? (Wählen Sie zwei aus.)
- Im Rahmen des AWS Shared Responsibility Model, welche Verantwortung trägt der Kunde bei der Nutzung von AWS Lambda?
- Im Rahmen des AWS Shared Responsibility Models für AWS Lambda, welche Aufgabe liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Models, welche der folgenden Aufgaben liegt in der Verantwortung von AWS?
- Im Rahmen des AWS Shared Responsibility Models, welche dieser Aufgaben liegt in der Verantwortung des Kunden?
- Im Rahmen des AWS Shared Responsibility Models, welche dieser Aufgaben liegt in der Verantwortung von AWS?
- Im Rahmen des AWS Shared Responsibility Models, welche Kontrolle wird zwischen AWS und dem Kunden geteilt?
- Im Rahmen des AWS Shared Responsibility Models, wofür ist AWS verantwortlich?
- In welcher Phase der Cloud-Transformationsreise werden beim Einsatz des AWS Cloud Adoption Framework zur Identifizierung von Fähigkeitslücken diese Lückenidentifizierungsaktivitäten durchgeführt?
- In welcher Situation ist das Erstellen eines IAM-Benutzers sinnvoller als das Erstellen einer IAM-Rolle?
- Mit welchem AWS-Tool kann ein Unternehmen seine AWS-Kosten und -Nutzung über einen ausgewählten Zeitraum visualisieren und analysieren?
- Mitarbeiter benötigen jederzeit und von jedem beliebigen Ort aus Fernzugriff auf persistente Windows- oder Linux-Desktops von jedem unterstützten Gerät. Welcher AWS-Dienst bietet diese Funktion?
- Mitarbeiter wechseln häufig zwischen Teams und benötigen Berechtigungen, die ihren Aufgaben entsprechen. Welches IAM-Konstrukt sollte das Unternehmen verwenden, um angemessene Berechtigungen mit dem geringsten Betriebsaufwand bereitzustellen?
- Mitarbeiter, die von zu Hause aus arbeiten, müssen persönliche Geräte verwenden, um auf eine verwaltete Desktop-Umgebung zuzugreifen, die in AWS gehostet wird. Welcher AWS-Dienst stellt diese verwaltete Remote-Workstation bereit?
- Nach der Migration und Größenanpassung von Systemen wünscht sich ein Unternehmen einen Dienst, der kontinuierlich über Optimierung und Sicherheit berichtet, damit zukünftige Änderungen oder Wachstum die Umgebung nicht beeinträchtigen. Welchen AWS-Dienst sollten sie verwenden?
- Nach der Übernahme eines anderen Unternehmens verfügt eine Organisation nun über zwei AWS-Konten und möchte die Abrechnung dafür konsolidieren. Welchen AWS-Dienst sollten sie verwenden?
- Nachdem ein E-Commerce-Unternehmen seine Infrastruktur zu AWS migriert hat, welche Kosten bleiben in der direkten Verantwortung des Unternehmens?
- Nachdem ein Unternehmen seine Workload zu AWS migriert hat, möchte es seine bestehenden Amazon EC2-Ressourcen optimieren. Welche AWS-Services oder Tools können dabei helfen? (Wählen Sie zwei.)
- Unter Verwendung von Amazon DynamoDB, welche Verantwortung verbleibt beim Kunden gemäß dem AWS Shared Responsibility Model?
- Vor der Migration zu AWS muss ein Techniker AWS-Compliance-Berichte einholen. Wie können diese Berichte abgerufen werden?
- Wählen Sie die Option(en) aus, die Säulen des AWS Well-Architected Frameworks sind. (Wählen Sie zwei.)
- Während der Migration zu AWS möchte ein Unternehmen Sicherheitsfehlkonfigurationen oder ungewöhnliches Verhalten erkennen und Schutzmaßnahmen priorisieren. Welche AWS CAF-Sicherheitsperspektiven-Fähigkeit adressiert diesen Bedarf?
- Während der organisatorischen Transformation für eine AWS-Cloud-Migration möchte ein Unternehmen besser auf Kundenfeedback reagieren. Welche Maßnahme unterstützt laut AWS Cloud Adoption Framework (AWS CAF) dieses Ziel?
- Wann ist es am besten geeignet, Amazon EC2 On-Demand Instances zu verwenden?
- Was bedeutet im AWS-Modell der geteilten Verantwortung der Ausdruck „Sicherheit der Cloud“?
- Was bietet AWS an, um Kunden bei der Erfüllung der Anforderungen des Payment Card Industry Data Security Standard (PCI DSS) für bestimmte AWS-Services zu unterstützen?
- Was ist der Hauptzweck der Verwendung von AWS CloudFormation-Vorlagen?
- Was ist der Hauptzweck von Amazon CloudFront?
- Was ist der Hauptzweck von Amazon GuardDuty?
- Was ist ein Hauptvorteil der Einführung von AWS Serverless Computing?
- Was ist eine AWS-Best Practice, um sicherzustellen, dass eine AWS-Workload bei Ausfall von Komponenten betriebsbereit bleibt?
- Was ist eine Umgebung, die aus einem oder mehreren Rechenzentren besteht?
- Was muss an eine VPC angehängt werden, damit Instanzen in dieser VPC eingehenden Datenverkehr aus dem Internet empfangen können?
- Was passiert, wenn ein AWS-Konto die Free Tier-Limits überschreitet oder der Free Tier-Zeitraum endet?
- Welche Aktion kann ein Unternehmen mithilfe von Sicherheitsgruppen in AWS implementieren?
- Welche Aktionen sind empfohlene Best Practices für einen AWS-Konto-Root-Benutzer? (Wählen Sie zwei.)
- Welche Amazon EC2-Instance-Kaufoption sollte für kurzlebige Workloads verwendet werden, die unterbrochen werden können und bei denen Kosteneinsparungen Priorität haben?
- Welche Amazon EC2-Kaufoption bietet für eine Workload, die Unterbrechungen tolerieren kann, den GRÖSSTEN Rabatt im Vergleich zu On-Demand-Preisen?
- Welche Amazon EC2-Kaufoption ist die kostengünstigste für die Ausführung einer kontinuierlichen Simulation über drei Jahre?
- Welche Amazon EC2-Preisoption bietet die größten Kosteneinsparungen für einen ständig verfügbaren, entsprechend dimensionierten Datenbankserver, der für ein Jahr benötigt wird?
- Welche Amazon EC2-Preisoption kann Kostensenkungen von bis zu 90 % ermöglichen?
- Welche Amazon S3-Funktion ermöglicht schnelle, sichere Dateiübertragungen über große Entfernungen zwischen Client-Geräten und einem S3-Bucket?
- Welche Amazon S3-Funktion kann einen Bericht erstellen, der Objekttags, Bucket-Namen und Präfixe auflistet?
- Welche Amazon S3-Funktion nutzt das AWS-Backbone-Netzwerk und Edge-Standorte, um die Latenz zwischen Endbenutzern und S3 zu reduzieren?
- Welche Amazon S3-Speicherklasse ist die kostengünstigste für selten aufgerufene Daten, die bei Verlust neu generiert werden können?
- Welche Amazon S3-Speicherklasse ist die kostengünstigste, wenn die Zugriffsmuster unbekannt sind?
- Welche Art von Anmeldeinformationen bietet einem Benutzer programmatischen Zugriff auf AWS über die AWS CLI oder AWS APIs?
- Welche Art von Unterstützung bietet das AWS Enterprise Support Concierge-Team?
- Welche Art von Workload eignet sich am besten für die Ausführung auf Amazon EC2 Spot Instances?
- Welche Aussage beschreibt den AWS-Konto-Root-Benutzer korrekt?
- Welche Aussage beschreibt eine Kernfunktion von Amazon S3 korrekt?
- Welche Aussage erklärt am besten, wie die AWS Cloud Unternehmen dabei hilft, die Agilität ihrer Prozesse und Infrastruktur zu erhöhen?
- Welche Aussagen beschreiben die Beziehungen zwischen den Teilen der globalen AWS-Infrastruktur korrekt? (Wählen Sie zwei.)
- Welche Aussagen beschreiben, wie die AWS Cloud Kosteneinsparungen unterstützt? (Wählen Sie zwei.)
- Welche AWS Support-Pläne beinhalten den Zugriff auf einen Technical Account Manager (TAM)? (Wählen Sie zwei.)
- Welche AWS-Funktion ermöglicht es Ihnen, Informationen über den Netzwerkverkehr innerhalb einer VPC zu erfassen und aufzuzeichnen?
- Welche AWS-Funktion fungiert als virtuelle Firewall auf Ebene des VPC-Subnetzes?
- Welche AWS-Funktion kann Details über eingehenden und ausgehenden Netzwerk-Traffic für Ressourcen in einer Amazon VPC aufzeichnen?
- Welche AWS-Funktion kann erkennen, ob ein Amazon S3-Bucket oder eine IAM-Rolle mit einem externen Prinzipal geteilt wurde?
- Welche AWS-Funktion kann konfiguriert werden, um den Netzwerkzugriff auf Subnetz-Ebene einzuschränken?
- Welche AWS-Funktion können Sie verwenden, um eine Firewall einzurichten, die den Datenverkehr steuert, der in ein Amazon VPC-Subnetz hinein- und herausgeht?
- Welche AWS-Funktion oder welcher AWS-Dienst bietet einen Bericht, der den Status des Multi-Faktor-Authentifizierungsgeräts (MFA) für jeden Benutzer in einem AWS-Konto auflistet?
- Welche AWS-Funktion passt die Anzahl der verwendeten Amazon EC2-Instances automatisch an die aktuelle Anwendungslast an?
- Welche AWS-Funktion sollte ein Unternehmen verwenden, um Cloud-Kosten detailliert nach Abteilung und Projekt zu verfolgen?
- Welche AWS-Funktion stellt Protokolle des eingehenden und ausgehenden IP-Datenverkehrs für Netzwerkschnittstellen in einer VPC bereit?
- Welche AWS-Funktionen ermöglichen Ihnen das Erstellen einer Netzwerkverbindung zwischen zwei VPCs? (Wählen Sie zwei aus.)
- Welche AWS-Gruppe bietet kostenpflichtige Engagements in spezialisierten Praxisbereichen an, um die Cloud-Einführung eines Kunden zu beschleunigen?
- Welche AWS-Komponente ermöglicht es, dass eingehender Internet-Traffic Ressourcen innerhalb einer VPC erreicht?
- Welche AWS-Netzwerkkonstrukte akzeptieren IP-Adressbereiche, die mithilfe der CIDR-Notation angegeben werden? (Wählen Sie zwei.)
- Welche AWS-Option ermöglicht es einem Unternehmen, die EC2-Kosten durch die Verpflichtung zu einem bestimmten Nutzungsgrad zu senken?
- Welche AWS-Ressource bietet Beispielarchitekturen für Cloud-Lösungen und Referenzdesigns?
- Welche AWS-Ressource kann AWS WAF-Regeln hosten, um Web-Traffic zu schützen?
- Welche AWS-Ressource liefert Antworten auf die häufigsten Sicherheitsfragen, die AWS von Benutzern erhält?
- Welche AWS-Ressource sollte ein Unternehmen verwenden, wenn es eine Intrusion-Detection-Lösung eines Drittanbieters über sein AWS-Konto bereitstellen möchte?
- Welche AWS-Ressource sollte nach dem Starten einer EC2-Instance verwendet werden, um den eingehenden und ausgehenden Netzwerkverkehr auf Instance-Ebene zu steuern?
- Welche AWS-Services können einem Unternehmen helfen, eine lose gekoppelte Architektur aufzubauen? (Wählen Sie zwei.)
- Welche AWS-Services können PostgreSQL-Datenbanken hosten? (Wählen Sie zwei.)
- Welche AWS-Services nutzen globale Edge-Locations? (Wählen Sie zwei aus.)
- Welche AWS-Services oder -Funktionen ermöglichen es Ihnen, ein On-Premises-Netzwerk (z. B. ein Unternehmensrechenzentrum) mit einer Amazon VPC zu verbinden? (Wählen Sie zwei.)
- Welche AWS-Services oder -Funktionen tragen dazu bei, Hochverfügbarkeit und geringere Latenz zu gewährleisten, indem sie Failover über mehrere AWS-Regionen hinweg ermöglichen? (Wählen Sie zwei.)
- Welche AWS-Services oder -Funktionen unterstützen die Notfallwiederherstellung für Amazon EC2-Instances? (Wählen Sie zwei aus.)
- Welche AWS-Services oder -Tools können dabei helfen, Rightsizing-Möglichkeiten für Amazon EC2-Instances zu identifizieren? (Wählen Sie zwei.)
- Welche AWS-Services oder -Tools können verwendet werden, um eine Benachrichtigung zu senden, wenn die AWS-Kosten einen bestimmten Schwellenwert überschreiten? (Wählen Sie zwei.)
- Welche AWS-Services sollte das Unternehmen verwenden, um externen Mitarbeitern verwaltete virtuelle Windows-Desktops und -Anwendungen über sichere Verbindungen bereitzustellen? (Wählen Sie zwei aus.)
- Welche AWS-Services werden von AWS Savings Plans abgedeckt? (Wählen Sie zwei aus.)
- Welche AWS-Speicheroption ist temporär (flüchtig) und wird entfernt, wenn die zugehörige Amazon EC2-Instance gestoppt oder beendet wird?
- Welche CAF-Perspektive beinhaltet beim Erlernen des AWS Cloud Adoption Framework (AWS CAF) die Fähigkeit zum Strategiemanagement?
- Welche Cloud-Praxis wird durch die Verwendung von AWS Cost Explorer zur Analyse der Ressourcennutzung und zur Identifizierung von Optimierungsmöglichkeiten veranschaulicht?
- Welche der folgenden Aufgaben im Zusammenhang mit Amazon EC2-Instances liegen in der Verantwortung des Kunden? (Wählen Sie zwei.)
- Welche der folgenden Aufgaben liegen in der Verantwortung von AWS gemäß dem AWS Shared Responsibility Model? (Wählen Sie zwei.)
- Welche der folgenden Aussagen beschreibt am besten einen Vorteil von Skaleneffekten (Economies of Scale) beim Cloud Computing?
- Welche der folgenden Aussagen beschreibt, wie Amazon EC2 Auto Scaling-Gruppen verwendet werden können, um die Kapazität in der AWS Cloud zu skalieren?
- Welche der folgenden AWS-Dienste sind serverlos? (Wählen Sie zwei.)
- Welche der folgenden Eigenschaften treffen auf Netzwerk-Zugriffskontrolllisten (Network ACLs) in AWS zu? (Wählen Sie zwei.)
- Welche der folgenden Fähigkeiten gehören zur Sicherheitsperspektive des AWS Cloud Adoption Framework (AWS CAF)? (Wählen Sie zwei.)
- Welche der folgenden Funktionen bietet AWS CloudTrail?
- Welche der folgenden Funktionen dient als Firewall auf Instanzebene (Host), um eingehenden und ausgehenden Datenverkehr zu steuern?
- Welche der folgenden Funktionen gehören zur Governance-Perspektive des AWS Cloud Adoption Framework? (Wählen Sie zwei.)
- Welche der folgenden Funktionen gehören zur People-Perspektive des AWS Cloud Adoption Framework? (Wählen Sie zwei.)
- Welche der folgenden Funktionen gehören zur Sicherheitsperspektive des AWS CAF? (Wählen Sie zwei)
- Welche der folgenden Funktionen gehört zur Plattform-Perspektive des AWS Cloud Adoption Framework (AWS CAF)?
- Welche der folgenden Komponenten können Bestandteile einer VPC sein? (Wählen Sie zwei aus.)
- Welche der folgenden Maßnahmen sind Beispiele für die Größenanpassung (Rightsizing) von AWS-Ressourcen zur Reduzierung der Cloud-Kosten? (Wählen Sie zwei.)
- Welche der folgenden Maßnahmen trägt zur Verbesserung der Sicherheit in AWS bei?
- Welche der folgenden Methoden können verwendet werden, um Objekte in Amazon S3 im Ruhezustand zu verschlüsseln? (Wählen Sie zwei.)
- Welche der folgenden Möglichkeiten sind gültige Wege, um die Sicherheit auf AWS zu erhöhen? (Wählen Sie zwei.)
- Welche der folgenden Perspektiven im AWS Cloud Adoption Framework (AWS CAF) deckt grundlegende Fähigkeiten ab?
- Welche der folgenden Phasen werden in der Cloud-Transformationsreise des AWS Cloud Adoption Framework (CAF) empfohlen? (Wählen Sie zwei.)
- Welche der folgenden Punkte sind empfohlene Best Practices bei der Verwendung von AWS Identity and Access Management (IAM)? (Wählen Sie zwei.)
- Welche der folgenden Punkte sind Perspektiven im AWS Cloud Adoption Framework (AWS CAF)? (Wählen Sie zwei.)
- Welche der folgenden Punkte sind Säulen des AWS Well-Architected Framework? (Wählen Sie zwei.)
- Welche der folgenden Punkte sind Vorteile einer Migration in die AWS Cloud? (Wählen Sie zwei aus.)
- Welche der folgenden Punkte sind wirtschaftliche Vorteile der Nutzung der AWS Cloud? (Wählen Sie zwei.)
- Welche der folgenden Punkte werden mit AWS Identity and Access Management (IAM) verwaltet? (Wählen Sie zwei.)
- Welche der folgenden Vorteile bietet AWS Trusted Advisor? (Wählen Sie zwei.)
- Welche der folgenden Vorteile könnte ein Unternehmen erzielen, wenn es eine lokale Produktions-Workload zu AWS migriert? (Wählen Sie zwei.)
- Welche der folgenden zwei Empfehlungen sind AWS-Best-Practice-Empfehlungen für die Verwendung von AWS Identity and Access Management (IAM)? (Wählen Sie zwei.)
- Welche Designprinzipien gehören zur Säule „Zuverlässigkeit“ (Reliability) des AWS Well-Architected Frameworks? (Wählen Sie zwei.)
- Welche Designprinzipien sollte ein Unternehmen auf AWS-Workloads anwenden, um die Nachhaltigkeit zu maximieren und die Umweltauswirkungen zu reduzieren? (Wählen Sie zwei.)
- Welche Designprinzipien tragen dazu bei, die Säule der Zuverlässigkeit des AWS Well-Architected Framework zu erfüllen? (Wählen Sie zwei.)
- Welche dieser Aktionen erfordert die Anmeldung als AWS-Konto-Root-Benutzer?
- Welche dieser AWS-Services werden als Serverless-Angebote betrieben? (Wählen Sie zwei aus.)
- Welche dieser Funktionen sind Teil der Governance-Perspektive im AWS Cloud Adoption Framework? (Wählen Sie zwei.)
- Welche EC2-Kaufoption bietet die größten Kosteneinsparungen für eine ständig verfügbare Anwendung, die auf Amazon EC2 läuft und jahrelang einen wachsenden Backlog aus einer SQS-Warteschlange verarbeitet?
- Welche EC2-Kaufoption bietet die kostengünstigste Möglichkeit, eine Anwendung kontinuierlich und ohne Unterbrechungen auszuführen?
- Welche EC2-Kaufoption bietet die niedrigsten Kosten für ein ML-Forschungsprojekt, das über mehrere Monate erhebliche Rechenleistung benötigt und Aufträge jederzeit ausführen kann?
- Welche EC2-Kaufoption ist am kostengünstigsten, um eine experimentelle Workload auf einer EC2-Instanz kontinuierlich für bis zu 12 Stunden auszuführen und sie dann zu stoppen?
- Welche EC2-Preisoption kann dazu führen, dass eine laufende Instance unterbrochen wird, wenn AWS-Kapazität vorübergehend nicht verfügbar ist?
- Welche Eigenschaft der AWS Cloud ermöglicht es Benutzern, nicht ausgelastete CPU-Kapazität zu eliminieren?
- Welche Eigenschaft der AWS Cloud ist am relevantesten, um Benutzern weltweit niedrige Latenzzeiten zu bieten?
- Welche Empfehlung zur Kosteneinsparung kann AWS Cost Explorer geben?
- Welche Fähigkeit im AWS Cloud Adoption Framework (AWS CAF) ist mit der Geschäftsperspektive verbunden?
- Welche Fähigkeit im AWS Cloud Adoption Framework (AWS CAF) wird der Perspektive „People“ zugeordnet?
- Welche Funktion bietet der AWS Pricing Calculator?
- Welche Funktion bietet die Amazon S3 Intelligent-Tiering-Speicherklasse?
- Welche Funktion von Amazon RDS erstellt automatisch eine primäre DB-Instance und repliziert deren Daten synchron auf eine Standby-Instance in einer anderen Availability Zone?
- Welche Funktionen gehören zur Plattformperspektive im AWS Cloud Adoption Framework (AWS CAF)? (Wählen Sie zwei.)
- Welche Instance-Kaufoption ist für eine stabile Produktions-Workload auf Amazon EC2, die ein Jahr lang laufen wird, am kostengünstigsten?
- Welche Kombination aus einem AWS-Service und einem AWS Support-Plan bietet Prüfungen und Empfehlungen für Kostenoptimierung, Sicherheit, Fehlertoleranz, Performance und Service-Kontingente?
- Welche kostenlose AWS-Plattform ermöglicht es Benutzern, Community-Gruppen beizutreten, Fragen zu stellen und zu beantworten sowie von der Community erstellte Best-Practice-Artikel zu lesen?
- Welche Laufzeit bietet bei Amazon EC2 Reserved Instances die größten Kosteneinsparungen?
- Welche Lösung sollte verwendet werden, um sicherzustellen, dass Amazon EC2-Instances verfügbar bleiben, selbst wenn eine Naturkatastrophe ein bestimmtes geografisches Gebiet betrifft?
- Welche Maßnahme ist eine bewährte Sicherheitspraxis, um Anwendungen Zugriff auf sensible Daten zu gewähren, die in einem Amazon S3-Bucket gespeichert sind?
- Welche Maßnahme sollte ein Unternehmen ergreifen, um die Sicherheit seines AWS-Kontos zu verbessern?
- Welche Methode ermöglicht es Entwicklern, AWS-Services direkt aus dem Anwendungscode aufzurufen?
- Welche Methoden kann ein Systemadministrator verwenden, um eine Amazon EC2-Instance, die mit dem neuesten Amazon Linux 2 AMI gestartet wurde, zu verbinden? (Wählen Sie zwei.)
- Welche Migrationsstrategie sollte verwendet werden, wenn eine monolithische Anwendung in Microservices auf AWS modernisiert wird?
- Welche native AWS-Funktion ermöglicht die Steuerung des Netzwerkverkehrs zwischen bestimmten EC2-Instances innerhalb einer VPC?
- Welche Option ist die sicherste Methode zum Speichern von Anwendungspasswörtern in AWS?
- Welche Option stellt eine Fähigkeit im Rahmen der AWS Cloud Adoption Framework (AWS CAF) Business Perspective dar?
- Welche Option stellt einen physischen Standort innerhalb der globalen AWS-Infrastruktur dar?
- Welche Partei teilt sich die Verantwortung mit AWS für die Sicherheit und Compliance eines AWS-Kontos und seiner Ressourcen?
- Welche Perspektive des AWS Cloud Adoption Framework (AWS CAF) befasst sich primär mit der Verwaltung von Identitäten und Berechtigungen innerhalb der Organisation?
- Welche Perspektive des AWS Cloud Adoption Framework (AWS CAF) konzentriert sich auf die Überwachung und Aufrechterhaltung des täglichen Betriebs, um sicherzustellen, dass Services die Geschäftsanforderungen erfüllen?
- Welche Perspektive des AWS Cloud Adoption Framework (CAF) befasst sich mit dem Erstellen und Pflegen eines Katalogs von Datenprodukten?
- Welche Perspektive des AWS Cloud Adoption Framework (CAF) konzentriert sich auf die Geschäftsstrategie und liefert strategieorientierte Echtzeit-Einblicke?
- Welche Perspektive im AWS Cloud Adoption Framework (AWS CAF) beinhaltet die Fähigkeit, eine effektive Daten- und Analysearchitektur zu entwerfen?
- Welche Perspektive innerhalb des AWS Cloud Adoption Framework (AWS CAF) deckt Funktionen wie Konfigurationsmanagement und Patch-Management ab?
- Welche Phase der AWS CAF Cloud-Einführungsreise konzentriert sich darauf zu zeigen, wie die Cloud Geschäftsergebnisse beschleunigt?
- Welche Programmiersprachen werden vom AWS Cloud Development Kit (AWS CDK) unterstützt? (Wählen Sie zwei.)
- Welche Säule des AWS Well-Architected Framework befasst sich mit der Fähigkeit eines Systems, sich von Fehlern zu erholen und automatisch Ressourcen zur Deckung des Bedarfs zu beschaffen?
- Welche Säule des AWS Well-Architected Framework betont die effiziente und organisierte Zuweisung von Compute-Ressourcen?
- Welche Säule des AWS Well-Architected Framework betont die Fähigkeit, sich automatisch von Dienstunterbrechungen zu erholen?
- Welche Säule des AWS Well-Architected Framework konzentriert sich darauf, sicherzustellen, dass Workloads ihre Funktionen erfüllen und sich schnell von Fehlern erholen können?
- Welche Säule des AWS Well-Architected Framework unterstützt häufige, kleine und reversible Änderungen an Ihrer Cloud-Umgebung?
- Welche Services können verwendet werden, um den Netzwerkverkehr zu einer EC2-Instance zu blockieren? (Wählen Sie zwei.)
- Welche Verantwortlichkeiten werden von AWS im Rahmen des Shared Responsibility Models übernommen? (Wählen Sie zwei.)
- Welche Verbindungsoption sollte das Unternehmen verwenden, um Echtzeitdaten von einem lokalen Rechenzentrum an eine auf AWS ausgeführte Anwendung mit konsistenter Konnektivität und geringer Latenz zu liefern?
- Welche Vorteile bietet die konsolidierte Fakturierung in AWS? (Wählen Sie zwei aus.)
- Welche Vorteile ergeben sich für ein Unternehmen durch die Migration von On-Premises-IT in die AWS Cloud? (Wählen Sie zwei.)
- Welche VPC-Komponente stellt eine virtuelle Firewall bereit, die den Datenverkehr auf Amazon EC2-Instance-Ebene steuert?
- Welche zwei Aussagen beschreiben die Bedeutung von Agilität beim AWS Cloud Computing? (Wählen Sie zwei.)
- Welche zwei Punkte beschreiben Elastizität in der AWS Cloud? (Wählen Sie zwei.)
- Welchen Amazon EC2-Instance-Typ muss ein Kunde verwenden, wenn er seine vorhandenen Pro-Socket-, Pro-Core- oder Pro-VM-Softwarelizenzen für Microsoft Windows Server auf AWS nutzen möchte?
- Welchen Ansatz sollte das Unternehmen verwenden, um Bilder und Videos weltweit mit minimaler Latenz und kostengünstig bereitzustellen?
- Welchen Ansatz sollte das Unternehmen wählen, um sicherzustellen, dass EC2-Instances verfügbar bleiben, selbst wenn eine Naturkatastrophe ein geografisches Gebiet betrifft?
- Welchen AWS-Dienst kann ein Unternehmen verwenden, um kryptografische Schlüssel in der Cloud zu verwalten?
- Welchen AWS-Dienst kann ein Unternehmen verwenden, um Verschlüsselungsschlüssel in der Cloud zu verwalten?
- Welchen AWS-Dienst sollte das Unternehmen auswählen, um eine dedizierte Bandbreite und eine konsistentere Netzwerkerfahrung als über das öffentliche Internet zu gewährleisten?
- Welchen AWS-Dienst sollte ein Unternehmen verwenden, um große Bildersammlungen zu analysieren und zu durchsuchen?
- Welchen AWS-Service kann das Unternehmen nutzen, damit sich Kunden mit sozialen Medien oder anderen externen Identitätsanbietern in seinem Online-Shop anmelden können?
- Welchen AWS-Service kann das Unternehmen verwenden, um seiner Website einen konversationellen Chatbot hinzuzufügen?
- Welchen AWS-Service kann ein Administrator verwenden, um Mitarbeitern virtuelle Desktop-Umgebungen bereitzustellen?
- Welchen AWS-Service kann ein Unternehmen verwenden, um IAM-Zugriffsschlüssel zu identifizieren, die seit Kurzem nicht rotiert wurden?
- Welchen AWS-Service oder welche Funktion sollte das Unternehmen verwenden, um Anwendungen vor SQL-Injection-Angriffen zu schützen?
- Welchen AWS-Service sollte ein Benutzer wählen, um potenzielle Kompromittierungen oder Bedrohungen für Instanzen oder Konten proaktiv zu erkennen?
- Welchen AWS-Service sollte ein Lösungsarchitekt verwenden, um eine Flotte von EC2-Instances durch automatisches Ersetzen beeinträchtigter Instances fehlerfrei zu halten?
- Welchen AWS-Service sollte ein Unternehmen verwenden, um Workforce-Benutzer zu erstellen und deren Anmeldesicherheit und Zugriff zentral über alle AWS-Konten und Anwendungen des Unternehmens hinweg zu verwalten?
- Welchen AWS-Service sollten Sie verwenden, um Konfigurationseinstellungen und Anwendungspasswörter am kostengünstigsten zentral zu speichern?
- Welchen Cloud-Vorteil erfährt das Unternehmen, nachdem es zu AWS migriert ist und Services nach Bedarf bezahlt?
- Welchen Dienst sollte ein Unternehmen verwenden, um den Mitarbeiterzugriff über mehrere AWS-Konten hinweg zentral zu verwalten?
- Welchen entscheidenden Vorteil erzielen Kunden, wenn sie ihre lokalen Workloads in die AWS Cloud migrieren?
- Welchen Service sollte ein Unternehmen wählen, das zu AWS migriert und volle Kontrolle über das Patchen von Gastbetriebssystemen benötigt?
- Welchen Vorteil bietet die Bereitstellung einer Anwendung über mehrere Availability Zones innerhalb einer einzigen AWS-Region?
- Welchen Vorteil der AWS Cloud ermöglicht es einem Unternehmen, Rechen-, Speicher- und Datenbankressourcen innerhalb von Minuten bereitzustellen?
- Welchen Vorteil des Cloud Computing nutzt ein Unternehmen, wenn es Ressourcen in mehreren AWS-Regionen bereitstellt, um die Anwendungsverfügbarkeit für Benutzer in anderen Ländern zu verbessern?
- Welchen zentralen Vorteil bietet die Verwendung eines Elastic Load Balancer (ELB) für Anwendungen, die auf AWS ausgeführt werden?
- Welchen Zweck erfüllt ein Internet-Gateway in einer VPC?
- Welcher AWS Cloud-Vorteil ermöglicht niedrigere Kosten, da AWS die Nutzung über alle Kunden hinweg aggregiert?
- Welcher AWS Cloud-Vorteil wird demonstriert, wenn eine Architektur bei Ausfällen mit nur minimalen Ausfallzeiten weiterbetrieben wird?
- Welcher AWS Support Plan beinhaltet den Zugang zu einem Support Concierge?
- Welcher AWS Support-Plan bietet zum niedrigsten Preis den vollständigen Satz an AWS Trusted Advisor-Prüfungen?
- Welcher AWS-Dienst bietet ein gemeinsam genutztes Dateisystem, das von mehreren Amazon EC2-Instances gemountet werden kann?
- Welcher AWS-Dienst bietet ein verwaltetes NFS-Dateisystem, das von AWS-Compute-Ressourcen gemountet werden kann?
- Welcher AWS-Dienst bietet einen einzigen, zentralen Ort zur Überwachung des Fortschritts und Status von Anwendungsmigrationen?
- Welcher AWS-Dienst bietet Funktionen zur Benutzerregistrierung und Authentifizierung für Web- und mobile Anwendungen?
- Welcher AWS-Dienst bietet Machine-Learning-Funktionen zur Erkennung und Analyse von Objekten und Aktivitäten in Bildern und Videos?
- Welcher AWS-Dienst bietet private Konnektivität zwischen unterstützten AWS-Diensten und Ihren VPCs, ohne den Datenverkehr über das öffentliche Internet zu senden?
- Welcher AWS-Dienst bietet Serverless Compute speziell für die Ausführung von Containern, sodass Sie die zugrunde liegenden Server nicht verwalten müssen?
- Welcher AWS-Dienst bietet Zugriff auf von AWS ausgestellte Compliance-Berichte, Zertifizierungen, Akkreditierungen und Bestätigungen Dritter?
- Welcher AWS-Dienst ermöglicht eine hybride Architektur, indem er die AWS-Infrastruktur, -Dienste, -APIs und -Tools auf Rechenzentren, Co-Location-Standorte oder lokale Einrichtungen erweitert?
- Welcher AWS-Dienst ermöglicht es Benutzern einer mobilen Anwendung, sich über soziale Identitätsanbieter (z. B. Facebook oder Google) anzumelden?
- Welcher AWS-Dienst ermöglicht es Benutzern, interaktive Business-Intelligence-Dashboards zu erstellen, die Machine-Learning-Erkenntnisse enthalten können?
- Welcher AWS-Dienst ermöglicht es einem einzelnen Konto, die Abrechnung für mehrere verknüpfte AWS-Konten zu bezahlen und zu verwalten?
- Welcher AWS-Dienst ermöglicht es einem Entwickler, eine Vorlage zu verwenden, um konsistente Kopien der AWS-Umgebung des Unternehmens für Entwicklung, Tests und Produktion bereitzustellen?
- Welcher AWS-Dienst ermöglicht es einem Unternehmen, seine Infrastruktur mithilfe von Code (Infrastructure as Code) zu definieren und bereitzustellen?
- Welcher AWS-Dienst ermöglicht es einem Unternehmen, Anwendungscode auszuführen, ohne Server bereitzustellen oder zu verwalten?
- Welcher AWS-Dienst ermöglicht es einem Unternehmen, Ausgabenschwellen festzulegen und Benachrichtigungen zu erhalten, wenn diese Schwellen überschritten werden?
- Welcher AWS-Dienst ermöglicht es Ihnen, Compliance- und Audit-Berichte bei Bedarf zu erhalten?
- Welcher AWS-Dienst ermöglicht es Ihnen, konsistente, wiederholbare Infrastrukturkonfigurationen zu definieren und bereitzustellen?
- Welcher AWS-Dienst ermöglicht es Ihnen, Kopien von Ressourcen in verschiedenen AWS-Regionen zu erstellen und bereitzustellen?
- Welcher AWS-Dienst ermöglicht es Ihnen, serverlose Anwendungen visuell zu entwerfen und zusammenzustellen?
- Welcher AWS-Dienst ermöglicht es Ihnen, SQL-Abfragen direkt für Datenobjekte auszuführen, die in einem Amazon S3-Bucket gespeichert sind?
- Welcher AWS-Dienst ermöglicht es Ihnen, Cloud-Infrastruktur mit gängigen Programmiersprachen wie TypeScript, Python, Java und .NET zu definieren und zu verwalten?
- Welcher AWS-Dienst ermöglicht es Organisationen, Infrastruktur mithilfe von Code (Infrastructure as Code) zu definieren und bereitzustellen?
- Welcher AWS-Dienst ermöglicht es Organisationen, RSS-Feeds zu abonnieren, die Updates zu Problemen mit AWS-Diensten bereitstellen?
- Welcher AWS-Dienst ermöglicht es verteilten Anwendungen, sowohl SMS-Textnachrichten als auch E-Mail-Benachrichtigungen zu versenden?
- Welcher AWS-Dienst hilft beim Einrichten und Verwalten einer neuen Multi-Konto-Umgebung für ein Unternehmen mit mehreren Konten und Teams?
- Welcher AWS-Dienst hilft Ihnen bei der Bereitstellung und Verwaltung von Anwendungen in der AWS Cloud?
- Welcher AWS-Dienst hilft, eine Anwendung näher an Endbenutzer bereitzustellen, um die Latenz zu reduzieren?
- Welcher AWS-Dienst hilft, hochverfügbare Anwendungen mit schnellem Failover über Regionen und Availability Zones hinweg bereitzustellen?
- Welcher AWS-Dienst hilft, sensible oder persönlich identifizierbare Informationen, die in Amazon S3-Buckets gespeichert sind, zu lokalisieren und zu schützen?
- Welcher AWS-Dienst implementiert ein Publish-Subscribe-Modell unter Verwendung von Publishern und Subscribern?
- Welcher AWS-Dienst ist dazu gedacht, Datenbankpasswörter und andere geheime Werte sicher zu speichern und zu verschlüsseln?
- Welcher AWS-Dienst ist ein Cloud Security Posture Management (CSPM)-Tool, das Ergebnisse von AWS-Diensten und Partnerprodukten in einer standardisierten Ansicht konsolidiert?
- Welcher AWS-Dienst ist eine vollständig verwaltete NoSQL-Datenbank?
- Welcher AWS-Dienst ist für die Verarbeitung sehr großer Datenmengen in einer Data-Warehouse-Umgebung konzipiert?
- Welcher AWS-Dienst kann Amazon RDS-Anmeldeinformationen sicher speichern und Datenbankbenutzerpasswörter planmäßig automatisch rotieren?
- Welcher AWS-Dienst kann Kunden benachrichtigen, wenn sie ihre definierten Ausgabenschwellen überschreiten?
- Welcher AWS-Dienst liefert Informationen über den Betriebsstatus und die Verfügbarkeit von AWS-Diensten?
- Welcher AWS-Dienst nutzt Edge-Standorte, um Inhalte zwischenzuspeichern und an Benutzer zu liefern?
- Welcher AWS-Dienst oder welche Funktion erfordert einen Internetdienstanbieter (ISP) und Zugang zu einer Colocation-Einrichtung, um eingerichtet zu werden?
- Welcher AWS-Dienst oder welche Funktion ermöglicht es Ihnen, eine dedizierte Netzwerkverbindung zwischen Ihrem lokalen Rechenzentrum und der AWS Cloud herzustellen?
- Welcher AWS-Dienst oder welche Funktion kann Ressourcen erkennen, die extern von Ihrem Konto aus geteilt werden?
- Welcher AWS-Dienst oder welches Tool bietet Echtzeitüberwachung von AWS-Ressourcen und -Anwendungen?
- Welcher AWS-Dienst oder welches Tool ermöglicht die automatisierte Bereitstellung von Anwendungsaktualisierungen?
- Welcher AWS-Dienst oder welches Tool kann Berichte über IAM-Ressourcen in einem AWS-Konto erkennen und erstellen, die mit einem anderen AWS-Konto geteilt werden?
- Welcher AWS-Dienst stellt temporäre, föderierte Sicherheitsanmeldeinformationen aus, um den Zugriff auf AWS-Ressourcen zu ermöglichen?
- Welcher AWS-Dienst unterstützt die Migrationsplanung, indem er Konfigurations-, Nutzungs- und Verhaltensdaten aus lokalen Rechenzentren ermittelt und sammelt?
- Welcher AWS-Dienst vereinfacht die Überwachung und Fehlerbehebung durch das Sammeln von Metriken und Protokollen von Anwendungen und Cloud-Ressourcen?
- Welcher AWS-Dienst verwendet vordefinierte Bewertungs-Templates, um Schwachstellen auf Amazon EC2-Instanzen zu identifizieren?
- Welcher AWS-Dienst wandelt Text in natürlich klingende Sprache um?
- Welcher AWS-Dienst wandelt Video- und Audiodateien in Formate um, die auf Smartphones abgespielt werden können?
- Welcher AWS-Dienst wird allen AWS-Kunden kostenlos zur Verfügung gestellt?
- Welcher AWS-Dienst wird verwendet, um die Verschlüsselung für Amazon EBS-Volumes durchzuführen?
- Welcher AWS-Dienst wurde entwickelt, um das Erstellen, Trainieren und Bereitstellen benutzerdefinierter Machine-Learning-Modelle zu unterstützen?
- Welcher AWS-Dienst wurde entwickelt, um Daten zwischen AWS-Speicherdiensten zu übertragen?
- Welcher AWS-Dienst zeichnet Änderungen an der Ressourcenkonfiguration auf, bewertet sie und kann Korrekturmaßnahmen automatisieren?
- Welcher AWS-Dienst zeichnet API-Aktivitäten und Benutzeraktionen in Ihrem AWS-Konto auf, damit Sie sehen können, wann API-Aufrufe für Ihre Ressourcen getätigt werden?
- Welcher AWS-Netzwerkdienst bietet ein zentrales Gateway zur Verbindung mehrerer VPCs und lokaler Netzwerke?
- Welcher AWS-Service analysiert eine AWS-Umgebung und gibt Best-Practice-Empfehlungen in Bezug auf Kosten, Leistung, Servicelimits, Fehlertoleranz und Sicherheit?
- Welcher AWS-Service automatisiert die Bereitstellung von Anwendungscode auf Amazon EC2-Instances und auf lokalen Servern?
- Welcher AWS-Service bietet Befehlszeilenzugriff auf AWS-Tools und -Ressourcen direkt über einen Webbrowser?
- Welcher AWS-Service bietet die Überwachung der API-Aktivität über ein AWS-Konto hinweg?
- Welcher AWS-Service bietet eine aufgezeichnete Historie von API-Aufrufen und Informationen über Ressourcen, die in einem AWS-Konto erstellt wurden?
- Welcher AWS-Service bietet eine hybride Speicherlösung, die lokalen Umgebungen Zugriff auf praktisch unbegrenzten Cloud-gestützten Speicher ermöglicht?
- Welcher AWS-Service bietet eine private Netzwerkverbindung zwischen einem lokalen Rechenzentrum und AWS?
- Welcher AWS-Service bietet eine verwaltete relationale Datenbank mit Funktionen wie automatisierten Backups und Datenbanksnapshots?
- Welcher AWS-Service bietet eine verwaltete PostgreSQL-Datenbank, die für Online Transaction Processing (OLTP) geeignet ist?
- Welcher AWS-Service bietet eine vollständig verwaltete Graphdatenbank, die für hochgradig vernetzte Datensätze optimiert ist?
- Welcher AWS-Service bietet einen einzigen Endpunkt und verteilt eingehenden Web-Traffic auf mehrere EC2-Instances?
- Welcher AWS-Service bietet einen hochverfügbaren, skalierbaren DNS-Service für Anwendungen, die auf AWS ausgeführt werden?
- Welcher AWS-Service bietet hochgradig dauerhaften Objektspeicher für Dateien und Objekte?
- Welcher AWS-Service bietet hochverfügbaren, praktisch unendlich skalierbaren Objektspeicher für statische Inhalte zu den niedrigsten Kosten?
- Welcher AWS-Service bietet interaktive Dashboards und Visualisierungen zur Analyse von Geschäftsdaten?
- Welcher AWS-Service bietet kontinuierliches Scannen von Amazon EC2-Instances auf Software-Schwachstellen?
- Welcher AWS-Service bietet lokalen Anwendungen einen Zugriff mit geringer Latenz auf Daten, die in AWS gespeichert sind?
- Welcher AWS-Service bietet On-Demand-Self-Service-Zugriff auf AWS-Compliance- und Sicherheitskontrollberichte?
- Welcher AWS-Service bietet On-Demand-Zugriff auf Sicherheits- und Compliance-Berichte für die AWS-Infrastruktur?
- Welcher AWS-Service bietet serverloses Computing, damit das Unternehmen Code ausführen kann, ohne Server verwalten zu müssen?
- Welcher AWS-Service bietet Warnungen und Tracking, um die Überwachung und Kontrolle der gesamten Betriebskosten für eine AWS-Umgebung zu unterstützen?
- Welcher AWS-Service bietet Zugriff auf AWS-Sicherheits- und Compliance-Berichte, die heruntergeladen und an Auditoren oder Aufsichtsbehörden übermittelt werden können?
- Welcher AWS-Service ermöglicht es Benutzern, BI-Daten in natürlicher Sprache abzufragen und Antworten mit relevanten Visualisierungen in Dashboards zu erhalten?
- Welcher AWS-Service ermöglicht es einem Unternehmen, bereitgestellte IT-Angebote zu verwalten und seine Infrastructure-as-Code-Vorlagen über einen Katalog zu steuern?
- Welcher AWS-Service ermöglicht es einem Unternehmen, Datenschutzrichtlinien für Compute-, Speicher- und Datenbankressourcen zentral zu definieren und durchzusetzen?
- Welcher AWS-Service ermöglicht es Ihnen, eine NoSQL-Datenbank in der AWS Cloud zu hosten?
- Welcher AWS-Service ermöglicht es Ihnen, Ihre Cloud-Infrastruktur mithilfe von Vorlagen zu definieren und bereitzustellen (d. h. Infrastruktur als Code zu verwalten)?
- Welcher AWS-Service ermöglicht es Ihnen, neue AWS-Konten zu erstellen, mehrere Konten für Organisations- und Workflow-Zwecke zu gruppieren und Richtlinien auf Kontogruppen anzuwenden?
- Welcher AWS-Service ermöglicht es Kunden, API-Aufrufe in ihren AWS-Konten aufzuzeichnen und zu überprüfen?
- Welcher AWS-Service ermöglicht Ihnen das sichere Speichern und Abrufen verschlüsselter Anmeldeinformationen bei Bedarf?
- Welcher AWS-Service hilft Ihnen bei der Planung und Verfolgung der Migration von Servern und Anwendungen zu AWS, einschließlich Inventarisierung und Migrationsstatus?
- Welcher AWS-Service hilft, Informationen über ein On-Premises-Rechenzentrum zu ermitteln und zu sammeln, um eine Migration zu AWS zu unterstützen?
- Welcher AWS-Service ist als speziell entwickelte Zeitreihen-Datenbank konzipiert, um täglich Billionen von Ereignissen zu speichern und zu analysieren?
- Welcher AWS-Service ist die geeignete Wahl, um eine Batch-Verarbeitung auszuführen, die einmal pro Woche läuft und etwa 5 Stunden zur Fertigstellung benötigt?
- Welcher AWS-Service ist ein Ziel für Größenempfehlungen von AWS Compute Optimizer, die auf Workload-Metriken basieren?
- Welcher AWS-Service ist eine relationale Datenbank, die mit MySQL und PostgreSQL kompatibel ist?
- Welcher AWS-Service ist eine skalierbare Schlüssel-Wert-Datenbank, die bei großem Umfang Latenzzeiten im Sub-Millisekundenbereich liefert?
- Welcher AWS-Service ist eine vollständig verwaltete Datenbank, die mit MySQL kompatibel ist?
- Welcher AWS-Service ist für die Bereitstellung der DNS-Auflösung zuständig?
- Welcher AWS-Service ist speziell für Workloads vorgesehen, die eine NoSQL-Datenbank erfordern?
- Welcher AWS-Service kann aufzeichnen und anzeigen, wann eine Amazon EC2-Instance beendet wurde?
- Welcher AWS-Service kann Benachrichtigungen senden, wenn ein bestimmter Amazon CloudWatch-Alarm ausgelöst wird?
- Welcher AWS-Service kann Berichte oder Konfigurationsdaten erstellen, die externe Prüfer verwenden können?
- Welcher AWS-Service kann böswillige HTTP- und HTTPS-Anfragen, die an Amazon CloudFront-Distributionen gesendet werden, inspizieren und blockieren?
- Welcher AWS-Service kann einen lokalen virtuellen Windows Server automatisch in einen Server konvertieren und migrieren, der auf der AWS-Infrastruktur läuft?
- Welcher AWS-Service kann falsch konfigurierte Sicherheitsgruppen erkennen, die uneingeschränkten Zugriff auf bestimmte Ports erlauben?
- Welcher AWS-Service kann geschriebenen Text in gesprochene Audioinhalte für eine Barrierefreiheitsanwendung umwandeln?
- Welcher AWS-Service kann Ihre AWS-Umgebung scannen, um Sicherheitslücken auf Amazon EC2-Instances zu identifizieren?
- Welcher AWS-Service kann personalisierte Produktempfehlungen mithilfe der Kundendaten Ihres Unternehmens generieren?
- Welcher AWS-Service kann verwendet werden, um bestehende Amazon EC2-Instances von einer AWS-Region in eine andere zu migrieren?
- Welcher AWS-Service lässt sich in andere AWS-Services integrieren, um die Verschlüsselung von ruhenden Daten zu verwalten und bereitzustellen?
- Welcher AWS-Service nutzt maschinelles Lernen, um Protokolldaten von Amazon EC2-Instances zu analysieren und Sicherheitsuntersuchungen zu beschleunigen?
- Welcher AWS-Service oder welche Funktion bietet eine private Netzwerkverbindung zwischen AWS und einem lokalen Unternehmensnetzwerk?
- Welcher AWS-Service oder welche Funktion bietet Governance, Compliance-Tracking und Auditing von Aktivitäten über AWS-Konten hinweg?
- Welcher AWS-Service oder welche Funktion ermöglicht es Ihnen, die AWS-Infrastruktur programmgesteuert bereitzustellen?
- Welcher AWS-Service oder welche Funktion ermöglicht es Ihnen, mehrere VPCs und lokale Netzwerke über eine zentrale Hub-Routing-Plattform zu verbinden?
- Welcher AWS-Service oder welche Funktion kann verwendet werden, um Sicherheitsregeln durchzusetzen, die für einzelne Amazon EC2-Instances gelten?
- Welcher AWS-Service oder welche Funktion kann verwendet werden, um SQL-Injection-Angriffe zu blockieren?
- Welcher AWS-Service oder welche Funktion sollte verwendet werden, um eine EC2-Instance auf mögliche Spitzen bei der Festplatten-Schreibaktivität zu überwachen?
- Welcher AWS-Service oder welche Funktion verbessert die Netzwerkleistung von Anwendungen, indem der Datenverkehr über das globale AWS-Netzwerk geleitet wird?
- Welcher AWS-Service oder welche Ressource kann anzeigen, auf welche AWS-Services ein bestimmter Benutzer in einem festgelegten Datumsbereich zugegriffen hat?
- Welcher AWS-Service oder welches Tool kann einem Unternehmen helfen, lokale Datenbanken mithilfe eines vereinfachten Migrationsprozesses zu verwalteten Cloud-Datenbankdiensten zu migrieren?
- Welcher AWS-Service oder welches Tool sollte verwendet werden, um eine lokale PostgreSQL-Datenbank zu Amazon RDS zu migrieren?
- Welcher AWS-Service schützt Webanwendungen vor gängigen Exploits wie SQL-Injection und Cross-Site-Scripting?
- Welcher AWS-Service sollte verwendet werden, um eine AWS Lambda-Funktion auszulösen, wenn eine Amazon EC2-Instance in den Status „stopping“ übergeht?
- Welcher AWS-Service stellt CPU-Auslastungsmetriken für die Amazon EC2-Instances eines Unternehmens bereit, damit ein Systemadministrator diese überwachen kann?
- Welcher AWS-Service verwaltet Zugriffsberechtigungen für AWS-Ressourcen mithilfe von Richtlinien (Policies)?
- Welcher AWS-Service wandelt Sprache in Text um, um Besprechungsnotizen zu erstellen?
- Welcher AWS-Service wurde entwickelt, um Text in Dokumenten zu suchen und zu finden, die in Amazon S3 gespeichert sind?
- Welcher AWS-Service zeichnet Konfigurationsänderungen an Ihren AWS-Ressourcen auf, verfolgt und prüft diese?
- Welcher AWS-Service zeichnet Kontoaktivitäten und API-Aufrufe auf, damit Sie feststellen können, wer Ressourcen gelöscht hat?
- Welcher AWS-Sicherheitsdienst entdeckt und klassifiziert automatisch sensible Daten und geistiges Eigentum, die in AWS gespeichert sind?
- Welcher AWS-Sicherheitsdienst schützt Anwendungen vor DDoS-Angriffen mittels kontinuierlicher Erkennung und automatischer Inline-Mitigation?
- Welcher AWS-Vorteil ist immer kostenlos verfügbar, unabhängig vom AWS-Supportplan, den ein Benutzer hat?
- Welcher AWS-Vorteil wird durch On-Demand-Services veranschaulicht, die es Unternehmen ermöglichen, fixe Vorabkosten in variable Betriebskosten umzuwandeln?
- Welcher Cloud-Vorteil hilft bei der Migration von On-Premises-Infrastruktur zu AWS, die anfänglichen Investitionsausgaben (Capital Expenses) zu senken?
- Welcher der folgenden AWS-Dienste unterstützt das Ausführen von MySQL-Datenbank-Engines?
- Welcher der folgenden Dienste ist ein vollständig verwalteter Graphdatenbankdienst, der von AWS angeboten wird?
- Welcher der folgenden Punkte ist ein Vorteil der AWS Cloud?
- Welcher der folgenden Punkte ist ein Vorteil der Nutzung von AWS Cloud Computing?
- Welcher der folgenden Vorteile von AWS Cloud Computing trägt zur Senkung der variablen Kosten bei?
- Welcher Designansatz ist ein Beispiel für die Säule der Performance-Effizienz im AWS Well-Architected Framework?
- Welcher Dienst sollte verwendet werden, um eine Webanwendung auf AWS vor DDoS-Angriffen auf der Netzwerkschicht zu schützen?
- Welcher dieser AWS-Services kann ohne zusätzliche Servicegebühren genutzt werden?
- Welcher dieser AWS-Services wird Kunden kostenlos zur Verfügung gestellt?
- Welcher serverlose AWS-Datenintegrationsdienst sollte verwendet werden, um Daten aus mehreren Quellen für Analysen und maschinelles Lernen zu ermitteln, vorzubereiten, zu verschieben und zu kombinieren?
- Welcher verwaltete AWS-Dienst ermöglicht Ihnen die schnelle Bereitstellung einer nicht-containerisierten Java-Webanwendung und stellt automatisch Kapazität, Load Balancing, Skalierung und Zustandsüberwachung bereit?
- Welcher verwaltete AWS-Dienst kann sensible Daten, die in Amazon S3 gespeichert sind, erkennen und schützen?
- Welcher vollständig verwaltete AWS-Dienst zentralisiert und automatisiert den Datenschutz über AWS-Dienste und hybride Umgebungen hinweg?
- Welcher vollständig verwaltete AWS-Service hilft Ihnen beim Erstellen, Testen und Verwalten benutzerdefinierter Amazon EC2-Images?
- Welcher von AWS verwaltete Dienst wurde speziell für ETL-Operationen (Extrahieren, Transformieren und Laden) entwickelt?
- Welcher Vorteil des Cloud Computing ermöglicht es einem Unternehmen, Anwendungen für Benutzer weltweit mithilfe von AWS-Regionen, Availability Zones und Edge-Standorten bereitzustellen?
- Welcher Vorteil des Cloud Computing ermöglicht es einem Unternehmen, innerhalb weniger Minuten Infrastruktur für neue Anwendungen bereitzustellen?
- Welcher Vorteil des Cloud Computing ermöglicht es Ihnen, Ressourcen je nach Anwendungs-Workload hoch- und herunterzuskalieren?
- Welches Amazon EC2-Preismodell ist für eine ununterbrechbare Aufgabe, die einmal pro Jahr für 24 Stunden ausgeführt wird, am kostengünstigsten?
- Welches Angebot bietet vergünstigte Preise für einige AWS-Services im Gegenzug für eine verbindliche Ausgabenvereinbarung?
- Welches Architekturprinzip beschreibt die bedarfsgerechte Bereitstellung von Ressourcen und deren Freigabe, wenn sie nicht mehr benötigt werden?
- Welches Architekturprinzip bezieht sich auf die Trennung abhängiger Komponenten, sodass ein Fehler in einer Komponente andere in der AWS Cloud nicht direkt beeinträchtigt?
- Welches Architekturprinzip trägt dazu bei, dass eine Anwendung verfügbar bleibt, wenn eine einzelne Komponente ausfällt?
- Welches AWS-Angebot bietet eine webbasierte grafische Oberfläche, über die Benutzer AWS-Dienste verwalten können?
- Welches AWS-Angebot ermöglicht das Verschieben von Petabytes an lokalen Daten zu AWS, ohne eine Internetverbindung zu nutzen?
- Welches AWS-Angebot ermöglicht es einem Unternehmen, einen eigenen, logisch isolierten Bereich der AWS Cloud zu nutzen?
- Welches AWS-Angebot ermöglicht es Entwicklern, sich programmgesteuert mit AWS zu verbinden und Ressourcen bereitzustellen?
- Welches AWS-Angebot ermöglicht es Ihnen, AWS-Ressourcen mithilfe vertrauter Programmiersprachen zu definieren und bereitzustellen?
- Welches AWS-Angebot ist eine browserbasierte, vorab authentifizierte Shell, die Sie direkt über die AWS Management Console starten können?
- Welches AWS-Angebot kann eine private Netzwerkverbindung zwischen einer On-Premises-Umgebung und Ressourcen in der AWS Cloud herstellen?
- Welches AWS-Architekturprinzip ermöglicht es Ihnen, Ressourcen bei Bedarf bereitzustellen und freizugeben, wenn sie nicht mehr benötigt werden?
- Welches AWS-Architekturprinzip fördert die Minimierung von Abhängigkeiten zwischen Anwendungskomponenten?
- Welches AWS-Cloud-Designprinzip wird befolgt, wenn ein Unternehmen AWS CloudTrail aktiviert, um API-Aktivitäten und -Änderungen aufzuzeichnen?
- Welches AWS-Cloud-Prinzip hilft einem Unternehmen am besten, eine neue Anwendung schnell zu testen?
- Welches AWS-Feature fungiert als Firewall auf Subnetz-Ebene innerhalb einer VPC?
- Welches AWS-Framework oder Tool sollte ein Unternehmen verwenden, um seine Bereitschaft zur Migration von Anwendungen in die AWS Cloud zu bewerten?
- Welches AWS-Konzept beschreibt die Fähigkeit, Ressourcen bei Bedarf bereitzustellen und freizugeben, wenn sie nicht mehr benötigt werden?
- Welches AWS-Produkt ermöglicht es einer Organisation, Dateiprotokolle (z. B. NFS) zu verwenden, um Objekte in Amazon S3 zu lesen und zu schreiben?
- Welches AWS-Tool analysiert historische Workload-Daten und gibt Empfehlungen zur Größenanpassung von Amazon EC2-Instances?
- Welches AWS-Tool bietet eine grundlegende Bestandsaufnahme von lokalen Workloads und schätzt die voraussichtlichen Kosten für den Betrieb dieser Workloads in AWS?
- Welches AWS-Tool bietet kostenlose Rightsizing-Empfehlungen für EC2-Instances?
- Welches AWS-Tool bietet Visualisierungen vergangener AWS-Ausgaben und Prognosen für zukünftige Kosten?
- Welches AWS-Tool ermöglicht es Kunden, die Servicenutzung und Kosten zu prognostizieren, Instance-Reservierungen zu planen und benutzerdefinierte Warnungen zu erstellen, wenn die Nutzung oder Ausgaben definierte Schwellenwerte überschreiten?
- Welches AWS-Tool hilft Benutzern, ihre AWS-Kosten und -Nutzung im Zeitverlauf zu visualisieren, zu analysieren und zu verwalten?
- Welches AWS-Tool oder welcher AWS-Dienst kann verwendet werden, um die Kosten eines Projekts abzuschätzen, bevor Infrastruktur bereitgestellt wird?
- Welches AWS-Tool sollte ein Unternehmen verwenden, um die Kosten einer Architektur vor der Migration zu AWS abzuschätzen?
- Welches AWS-Wertversprechen beschreibt die Fähigkeit, die Infrastruktur je nach Bedarf hoch- oder herunterzuskalieren?
- Welches Bereitstellungsmodell beinhaltet die Nutzung von AWS Outposts als Teil der Infrastruktur für die Bereitstellung von Anwendungen?
- Welches Cloud-Konzept beschreibt die Fähigkeit, Ressourcen bei Bedarf automatisch zu beziehen und freizugeben, wenn sie nicht mehr benötigt werden?
- Welches Cloud-Konzept wird durch die Verwendung von AWS Compute Optimizer zur Auswahl geeigneter Instance-Typen veranschaulicht?
- Welches der folgenden Prinzipien ist ein empfohlenes Architekturdesignprinzip beim Aufbau auf AWS?
- Welches der folgenden Prinzipien ist ein empfohlenes Designprinzip aus dem AWS Well-Architected Framework?
- Welches der folgenden Prinzipien ist ein Entwurfsprinzip des Well-Architected Frameworks für die Entwicklung von Cloud-Anwendungen?
- Welches Designprinzip aus dem AWS Well-Architected Framework unterstützt operative Exzellenz in der Cloud?
- Welches Designprinzip entspricht der Säule Zuverlässigkeit (Reliability) im AWS Well-Architected Framework?
- Welches ist die betrieblich effizienteste Methode, um eine einmalige Sicherung eines EBS-Volumes zu erstellen, das an eine EC2-Instance angehängt ist?
- Welches kostenlose AWS-Tool erstellt datengestützte Business Cases zur Unterstützung der Cloud-Migration und -Planung?
- Welches Paar von AWS-Tools kann zusammen verwendet werden, um eine kommerzielle relationale Datenbank zu einer von Amazon verwalteten Open-Source-Datenbank zu migrieren? (Wählen Sie zwei.)
- Welches Softwareentwicklungs-Framework ermöglicht es Ihnen, Cloud-Ressourcen in Code zu definieren und diese mithilfe von AWS CloudFormation bereitzustellen?
- Welches Tool ermöglicht es einem Entwickler, AWS-Servicefunktionen direkt in den Anwendungscode zu integrieren?
- Welches Well-Architected-Konzept beschreibt die Fähigkeit eines Systems, funktionsfähig zu bleiben, wenn es auf betriebliche Probleme stößt?
- Wenn Amazon RDS verwendet wird, welche Verantwortung verbleibt beim Kunden?
- Wenn die Amazon EC2-Instances eines Unternehmens eine geringe Auslastung aufweisen, welcher AWS-Dienst sollte verwendet werden, um Empfehlungen zur Größenanpassung (rightsizing) für diese Instances zu erhalten?
- Wenn ein Anbieter seine Sicherheitssoftware als SaaS-Lösung auf AWS anbietet, wo kann ein Unternehmen diese Lösung erwerben?
- Wenn ein Unternehmen seine Datenbanken auf Amazon EC2-Instanzen betreibt, welche der folgenden Aufgaben liegt in der Verantwortung von AWS?
- Wenn ein Unternehmen Workloads auf AWS ausführt, welcher Dienst erfordert, dass das Unternehmen das Gastbetriebssystem verwaltet und patcht?
- Wenn eine von AWS verwaltete IAM-Richtlinie nicht die erforderlichen Berechtigungen für Benutzer bereitstellt, wie kann dies am besten behoben werden?
- Wenn Sie AWS-Services nutzen, welche Verantwortung gehört zu AWS?
- Wenn Sie lokale Netzwerke mithilfe von Direct Connect mit AWS verbinden und planen, von einigen wenigen VPCs auf Hunderte in einer Region zu wachsen, welcher Dienst oder welche Funktion vereinfacht und skaliert die Konnektivität über viele VPCs hinweg?
- Wer ist gemäß dem AWS Shared Responsibility Model für die Verwaltung der Verschlüsselung von Amazon Aurora-Datenbank-Clustern und deren Snapshots verantwortlich?
- Wer ist gemäß dem AWS-Modell der geteilten Verantwortung für die Rotation von IAM-Benutzerzugangsdaten und geheimen Schlüsseln verantwortlich?
- Wer kann die Verschlüsselung für ruhende Daten auf Amazon Elastic Block Store (Amazon EBS) aktivieren?
- Wer kann die Zugriffsschlüssel für den AWS-Konto-Root-Benutzer in einer Umgebung verwalten, die AWS Identity and Access Management (IAM) verwendet?
- Wie hilft AWS Cloud Computing Unternehmen, Kosten zu senken? (Wählen Sie zwei.)
- Wie kann sich das Unternehmen sicher bei Linux-basierten Amazon EC2-Instances authentifizieren?
- Wie sollte einer Amazon EC2-Instance der Zugriff zum Hochladen eines Objekts in einen Amazon S3-Bucket gewährt werden, gemäß den Best Practices für Sicherheit?
- Wie viele Daten können Sie in Amazon S3 speichern?
- Wie wird die Auswahl der optimalen Amazon EC2-Instance-Typen und -Größen bezeichnet, um Leistungs- und Kapazitätsanforderungen zu erfüllen und gleichzeitig die Kosten zu minimieren?
- Wo kann ein Benutzer AWS-Compliance-Dokumentation und -Berichte (z. B. Zertifizierungen und Audit-Berichte) erhalten?
- Wo kann ein Compliance Officer AWS Service Organization Control (SOC)-Berichte erhalten?
AWS Developer Associate DVA-C02 Certification Alle Prüfungsfragen
- Angenommen, eine IAM-Richtlinie schränkt s3:GetObject und s3:PutObject für einen Bucket namens DOC-EXAMPLE-BUCKET ein, mit einer Ausnahme für Objekte, deren Schlüssel mit „secrets“ beginnen. Welches Zugriffslevel erlauben diese Aktionen?
- Anmeldeinformationen, die für die Verbindung zu einem externen SaaS-Anbieter verwendet werden, sind derzeit im Klartext in einer Konfigurationsdatei gespeichert. Der Entwickler muss diese API-Anmeldeinformationen sichern und eine automatische Rotation jedes Quartal erzwingen. Welche Lösung bietet den sichersten Ansatz?
- APIs, die über Amazon API Gateway verfügbar gemacht werden, haben Caching aktiviert. Kunden benötigen eine Möglichkeit, den API-Cache während des Testens zu invalidieren. Was sollte ein Entwickler bereitstellen, damit Kunden den API-Cache während des Testens invalidieren können?
- Bei der Fehlerbehebung der Berechtigungen einer Anwendung zum Ändern einer Amazon RDS-Datenbank verfügt ein Entwickler über die von der Anwendung verwendete IAM-Rolle. Welche AWS CLI-Befehlsstruktur sollte der Entwickler verwenden, um zu testen, was die Rolle annehmen kann?
- Beim Entwurf einer DynamoDB-Tabelle für eine Kundenprämienanwendung möchte der Entwickler die Abfrageleistung optimieren und die Wahrscheinlichkeit von Hot Partitions vor der Durchführung von Leistungstests reduzieren. Welches Attribut ist die beste Wahl als Partition Key?
- Beim Erstellen einer AWS CloudFormation-Vorlage, was ist der betrieblich effizienteste Weg, um die AWS-Region zu erhalten, in der die Vorlage bereitgestellt wird?
- Beim Erstellen eines CloudFormation-Stacks über die AWS CLI möchten Sie, dass alle erfolgreich erstellten Ressourcen erhalten bleiben, falls die Stack-Erstellung oder -Aktualisierung fehlschlägt. Welche CLI-Option sollten Sie beim Erstellen oder Aktualisieren des Stacks angeben, um bereits bereitgestellte Ressourcen im Fehlerfall zu erhalten?
- Beim Testen einer REST-Anwendung, die mit API Gateway und Lambda bereitgestellt wurde, führt ein Anmeldeversuch mit ungültigen Anmeldeinformationen zu HTTP 405 METHOD_NOT_ALLOWED, obwohl die Anfragemethode für die Ressource korrekt ist. Welchen HTTP-Statuscode sollte die Anwendung für ungültige Anmeldeinformationen zurückgeben?
- Benutzer authentifizieren sich über einen Drittanbieter-IdP bei einer API über Amazon Cognito. Der Entwickler hat das IdP-Attribut Department einem benutzerdefinierten Lambda-Autorisierer zugeordnet, mit der Absicht, nur Benutzern der Vertriebsabteilung den Zugriff zu erlauben. Der Entwickler ändert seine Abteilung im IdP auf Sales, wird aber weiterhin abgewiesen; die Protokolle zeigen, dass das Zugriffstoken immer noch Department=Engineering enthält. Was könnte erklären, warum das Token immer noch Engineering anstelle von Sales meldet?
- Benutzer einer neuen Anwendung laden Dokumente in Amazon S3 hoch, und der Inhalt der Dokumente darf für Dritte nicht zugänglich sein. Welche Art der Verschlüsselung erfüllt diese Anforderung?
- Benutzer laden Dokumente über eine Web-Benutzeroberfläche in einen S3-Bucket hoch. Ein S3-Ereignis löst eine Lambda-Funktion aus, um jeden Upload zu verarbeiten, aber die Lambda-Funktion überschreitet manchmal das Zeitlimit. Was geschieht mit dem S3-Ereignis, wenn die Funktion mit den Standardeinstellungen der Lambda-Funktion das Zeitlimit überschreitet?
- Benutzer laden kurze Videodateien mit einer durchschnittlichen Größe von 10 MB hoch. Nach dem Hochladen muss eine Nachricht in eine Amazon SQS-Warteschlange gestellt werden, damit die Datei verarbeitet werden kann, und die Dateien müssen innerhalb von 5 Minuten zur Verarbeitung verfügbar sein. Welche Option ist die kostengünstigste und erfüllt gleichzeitig die Anforderungen?
- Clients erhalten HTTP 400-Fehler, wenn sie einen Amazon API Gateway-Endpunkt aufrufen. Wie kann ein Entwickler die Ursache dieser 400-Antworten untersuchen?
- Das Unternehmen importiert SSL-Zertifikate von einem Drittanbieter in AWS Certificate Manager (ACM) zur Verwendung durch öffentliche Websites. Das Sicherheitsteam muss 90 Tage vor Ablauf eines importierten Zertifikats eine Benachrichtigung erhalten. Das Unternehmen verfügt bereits über eine Amazon SQS-Warteschlange und ein Amazon SNS-Thema, bei dem die E-Mail-Adresse des Sicherheitsteams abonniert ist. Welcher Ansatz liefert die erforderliche Benachrichtigung 90 Tage vor Ablauf?
- Der Code für eine Lambda-Funktion wird in einem S3-Bucket gespeichert und muss in mehreren AWS-Konten in derselben Region bereitgestellt werden. In jedem Konto wird eine CloudFormation-Vorlage ausgeführt, um die Funktion bereitzustellen. Was ist der SICHERSTE Weg, CloudFormation den Lambda-Code aus dem S3-Bucket abrufen zu lassen?
- Die Anwendung eines Entwicklers ruft Lambda-Funktionen asynchron auf, aber einige Ereignisse schlagen zufällig fehl. Der Entwickler muss die spezifischen Ereignisse erfassen, die fehlgeschlagen sind, um sie zu untersuchen. Welche Konfiguration sammelt fehlgeschlagene asynchrone Ereignisse zur späteren Überprüfung?
- Die Anwendung eines Entwicklers verwendet AWS Lambda und CloudFormation. Mit zunehmender Nutzung stießen Lambda-Funktionen auf Ratenbegrenzungen, wenn sie bei jeder Aufrufung einen erweiterten Parameter des Systems Manager Parameter Store abrufen. Der Parameter ändert sich nur während der Bereitstellungen. Da die Nutzung unvorhersehbar ist, wünscht sich der Entwickler eine kostengünstige Methode, um die Ratenbegrenzung des Parameter Store zu vermeiden. Welche Lösung erfüllt diese Anforderung am besten?
- Die Anwendung eines Entwicklers verwendet eine Amazon DynamoDB-Tabelle mit einem lokalen sekundären Index (LSI). Während des Tests gibt die Tabelle ProvisionedThroughputExceededException-Fehler zurück, obwohl die Anfragerate der Testsuite die insgesamt bereitgestellte Kapazität der Tabelle nicht überschritten hat. Was ist die wahrscheinlichste Ursache?
- Die Anwendung eines Entwicklers verwendet eine AWS Lambda-Funktion, um Nachrichten aus einer Amazon SQS-Warteschlange zu verarbeiten. Die Lambda-Funktion schlägt manchmal fehl oder läuft ab, und der Entwickler muss die Nachrichten, die nicht verarbeitet werden konnten, mit dem geringsten Betriebsaufwand erfassen und untersuchen. Welcher Ansatz erfüllt diese Anforderung?
- Die CloudFormation-Vorlage einer Anwendung verweist auf ein in S3 gespeichertes Lambda-Bereitstellungspaket, indem sie den S3-Objektschlüssel angibt. Jedes Mal, wenn der Stack aktualisiert wird, ändert sich die Lambda-Funktion nicht, obwohl die Zip-Datei in S3 aktualisiert wird. Wie kann der Entwickler sicherstellen, dass CloudFormation die Funktion aktualisiert, wenn sich der Code ändert?
- Die DynamoDB-Tabelle „ExamScores“ verwendet student_id als Partition Key und subject_name als Sort Key, mit top_score als Attribut. Die App muss schnell die student_id des besten Schülers für jedes Fach zurückgeben. Welche Änderung beschleunigt diese Abfragen?
- Die Löschung eines AWS CloudFormation-Stacks schlägt mit DELETE_FAILED für die Ressource ASGInstanceRole12345678 fehl. Was ist die geeignete Maßnahme, um dies zu beheben, damit der Stack erfolgreich gelöscht werden kann?
- Ein Amazon Kinesis Data Firehose-Bereitstellungsstream empfängt Datensätze, die personenbezogene Daten enthalten. Die Daten müssen vor der Speicherung in Amazon S3 von musterbasierenden Kundenidentifikatoren bereinigt werden. Welches ist der beste Weg, diese Transformation zu implementieren?
- Ein Analyse-Workflow verwendet eine AWS Lambda-Funktion, die asynchron aufgerufen wird, um Transaktionsdatensätze zu verarbeiten. Manchmal schlagen die asynchronen Aufrufe fehl. Wenn ein Fehler auftritt, möchte der Entwickler, dass eine zweite Lambda-Funktion aufgerufen wird, um den Fehler zu behandeln und Details aufzuzeichnen. Welche Lösung erfüllt diese Anforderung?
- Ein API Gateway-Endpunkt, der in eine Lambda-Funktion integriert ist, gibt den Fehler zurück: 'Method completed with status: 502'. Was ist die wahrscheinlichste Lösung?
- Ein AWS CodeBuild-Projekt schlägt fehl, weil die kombinierte Länge aller Umgebungsvariablen das zulässige Zeichenlimit überschreitet. Was ist der empfohlene Ansatz, um viele oder große Umgebungswerte zu handhaben?
- Ein CloudFormation-Stack erstellt Ressourcen und definiert auch Parameter im Systems Manager Parameter Store, die die Anwendung zur Laufzeit liest und aktualisiert. Als der Entwickler den Stack aktualisierte, um getaggte Ressourcen hinzuzufügen, wurden die Parameter Store-Werte zurückgesetzt, wodurch Änderungen, die die Anwendung vorgenommen hatte, überschrieben wurden. Der Entwickler möchte die Bereitstellung so ändern, dass Parameterwerte durch Stack-Updates nicht zurückgesetzt werden, und den Entwicklungsaufwand minimieren. Was sollte der Entwickler tun?
- Ein CloudFormation-Template muss einen bestehenden Amazon RDS-Hostnamen enthalten, der als Klartextparameter im AWS Systems Manager Parameter Store gespeichert ist. Wie sollte der Entwickler diesen Parameter Store-Wert innerhalb des CloudFormation-Templates referenzieren?
- Ein CloudFormation-Template stellt VPC- und EC2-Sicherheitsgruppen bereit. Ein Manager entdeckt, dass einige Ingenieure die Sicherheitsgruppeneinstellungen auf einigen EC2-Instanzen zu Testzwecken geändert haben. Ein Entwickler muss feststellen, welche Änderungen vorgenommen wurden. Welche Methode identifiziert die Modifikationen?
- Ein Dienst lädt Bilder in einen S3-Bucket hoch. Jeder Upload soll eine Lambda-Funktion auslösen, um ein Thumbnail zu erstellen und eine E-Mail-Benachrichtigung zu senden. Wie sollte der Entwickler S3-Ereignisse, den Lambda-Thumbnail-Prozessor und die E-Mail-Benachrichtigungen miteinander verbinden?
- Ein E-Commerce-Frontend ruft eine POST-API über API Gateway auf, die eine Lambda-Funktion asynchron zur Bearbeitung von Bestellungen aufruft. Gelegentlich werden Bestellungen nicht verarbeitet, und die Lambda-Protokolle zeigen keine Fehler an. Was sollte der Entwickler tun, um die fehlende Bestellverarbeitung zu diagnostizieren und zu beheben?
- Ein E-Commerce-Team muss benachrichtigt werden, wenn die CPU-Auslastung einer Amazon EC2-Instance während eines Verkaufsereignisses über 80 % steigt. Welche Lösung erfüllt diese Anforderung?
- Ein Einzelhändler hat eine Serverless-Anwendung erstellt, die eine AWS Lambda-Funktion ausführt, um die Erfolgsraten von Bestellungen zu berechnen, und die Ergebnisse in einer DynamoDB-Tabelle speichert. Ein Entwickler benötigt eine einfache Möglichkeit, die Lambda-Funktion alle 15 Minuten aufzurufen. Welche Option erfüllt dies mit dem geringsten Entwicklungsaufwand?
- Ein Entwickler aktiviert die Versionierung für einen S3-Bucket, in dem jedes Objekt mehrere Versionen haben kann. Objekte müssen ein Jahr nach ihrer Erstellung dauerhaft entfernt werden. Was sollte der Entwickler als Nächstes konfigurieren, um diese Aufbewahrungsrichtlinie zu erfüllen?
- Ein Entwickler analysiert HTTP-Zugriffsprotokolle auf EC2-Instances, die sich hinter einem öffentlichen Application Load Balancer (ALB) befinden. Die Serverprotokolle zeigen nur die IP-Adresse des ALB anstelle der öffentlichen IP des Clients. Was muss der Entwickler ändern, damit das HTTP-Serverprotokoll die öffentliche IP-Adresse des ursprünglichen Clients enthält?
- Ein Entwickler benötigt die Genehmigung des Produktverantwortlichen, bevor er Code in der Produktion bereitstellt. Für die Bereitstellung wird CodePipeline verwendet. Ein SNS-Thema ist so konfiguriert, dass es den Produktverantwortlichen benachrichtigt. Was ist die betrieblich effizienteste Methode für den Entwickler, um in dieser Pipeline die Genehmigung des Produktverantwortlichen einzuholen?
- Ein Entwickler benötigt eine Lösung, die Code aus einem AWS CodeCommit-Repository erstellt, für jede Änderung Komponententests ausführt und detaillierte, zugängliche Testberichte bereitstellt. Die Unternehmensrichtlinien erfordern umfassende Komponententests und die Verfügbarkeit der Testergebnisse. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler benötigt Feature-Toggles, um unveröffentlichte Features in einer Webanwendung auszublenden, bis sie bereit sind. Welche Lösung erfüllt diese Anforderung für die Verwaltung von Feature-Flags und deren Aktivierung oder Deaktivierung?
- Ein Entwickler benötigt Leselatenzen im Mikrosekundenbereich für häufig aufgerufene Produktartikel, und der Anwendungscache muss bei der Erstellung, Aktualisierung oder Löschung von Produkten aktualisiert werden, um Konsistenz zu gewährleisten. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler benötigt temporären Zugriff auf Ressourcen in einem anderen AWS-Konto. Welcher Ansatz bietet den sichersten temporären Zugriff?
- Ein Entwickler benötigt, dass die Datenbank-Verbindungszeichenfolge für eine Lambda-Funktion änderbar ist, ohne den Funktionscode zu modifizieren, um Tests und Bereitstellungen zu vereinfachen. Was ist der beste Weg, um diese Anforderung zu erfüllen?
- Ein Entwickler bereitet eine Amazon API Gateway API (mit einem Lambda-Backend) vor, damit Frontend-Teams mit dem Aufbau der Benutzeroberfläche beginnen können, bevor das Backend implementiert ist. Das Frontend-Team benötigt Endpunkte, die vordefinierte HTTP-Statuscodes und JSON-Bodies zurückgeben. Der Entwickler hat eine Methode für eine API-Ressource erstellt. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Entwickler debuggt eine Anwendung, die Amazon DynamoDB (us-west-2) verwendet. Die Anwendung läuft auf einer Amazon EC2-Instance und benötigt Lesezugriff auf eine Tabelle namens Cars. Die EC2-Instance hat eine IAM-Rolle mit einer angehängten Richtlinie, aber wenn die Anwendung versucht, die Tabelle Cars zu lesen, erhält sie die Meldung „Access Denied“. Wie sollte der Entwickler dieses Problem beheben?
- Ein Entwickler debuggt eine Anwendung, die mehrere Lambda-Funktionen verwendet, welche eine von API Gateway bereitgestellte API aufrufen. Die API Gateway-Methode verwendet einen Amazon Cognito Authorizer. Die Lambda-Funktionen fügen die Benutzer-ID in den Authorization-Header ein, wenn sie die API aufrufen. Alle GET-Anfragen an die API geben HTTP 403 zurück. Wie kann der Entwickler dies beheben?
- Ein Entwickler erhält zeitweise HTTP 400 ThrottlingException-Fehler beim Aufruf der CloudWatch-API, und es werden keine Daten bei einem Fehler zurückgegeben. Welche Best Practice sollte zuerst angewendet werden, um dies zu mildern?
- Ein Entwickler erstellt eine Anwendung, die auf EC2-Instances in einer Auto Scaling-Gruppe läuft, und muss den Session-Status externalisieren, damit die Instances zustandslos sein können. Welche AWS-Services könnten zum Speichern des Session-Status verwendet werden? (Wählen Sie zwei.)
- Ein Entwickler erstellt eine Authentifizierung für eine neue mobile App. Benutzer müssen sich registrieren, anmelden und auf geschützte Backend-AWS-Ressourcen zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler erstellt eine Batch-Anwendung, die auf einer Amazon EC2-Instance ausgeführt werden soll und Lesezugriff auf einen Amazon S3-Bucket benötigt. Wie sollte der Entwickler gemäß den Best Practices für Sicherheit der Anwendung, die auf der EC2-Instance ausgeführt wird, S3-Lesezugriff gewähren?
- Ein Entwickler erstellt eine dreistufige Webanwendung, die mindestens 5.000 Anfragen pro Minute verarbeiten muss. Die Web-Schicht muss vollständig zustandslos bleiben, aber der Benutzersitzungsstatus muss erhalten bleiben. Welcher Ansatz externalisiert Sitzungsdaten und hält gleichzeitig die Latenz so gering wie möglich?
- Ein Entwickler erstellt eine DynamoDB-Tabelle mit der AWS CLI. Die Tabelle muss die serverseitige Verschlüsselung mit einem AWS owned encryption key verwenden. Wie sollte der Entwickler die Tabelle erstellen, um diese Anforderung zu erfüllen?
- Ein Entwickler erstellt eine globale Videosuchanwendung. Jede Videodatei hat eine durchschnittliche Größe von 2,5 TB. Die Dateien müssen die ersten 90 Tage sofort verfügbar sein; nach 90 Tagen sind Abrufzeiten von über 10 Minuten akzeptabel. Welche Lösung erfüllt diese Anforderungen am kostengünstigsten?
- Ein Entwickler erstellt eine hochsichere, serverlose Gesundheitsanwendung. Die Anwendung muss temporäre Daten in das Verzeichnis /tmp einer AWS Lambda-Funktion schreiben. Welchen Ansatz sollte der Entwickler verwenden, um diese temporären Daten zu verschlüsseln?
- Ein Entwickler erstellt eine Lambda-Funktion, die aus einer Amazon DynamoDB-Tabelle liest. Der Tabellenname ist derzeit in der Funktion fest codiert, aber der Tabellenname kann sich in Zukunft ändern. Der Entwickler möchte vermeiden, den Lambda-Code zu ändern, wenn sich der Tabellenname ändert. Welche Lösung ist die EFFIZIENTESTE?
- Ein Entwickler erstellt eine mobile App, die in einem S3-Bucket gespeicherte Bilder anzeigt. Benutzer müssen sich mit ihrem Amazon-Konto und mit unterstützten Social-Media-Konten anmelden können. Welche Lösung bietet diese Authentifizierungsfunktion?
- Ein Entwickler erstellt eine Ruby-Anwendung und benötigt einen Dienst, der die Bereitstellung, Skalierung und Umgebungsverwaltung automatisiert, ohne Kenntnisse der zugrunde liegenden Infrastruktur vorauszusetzen. Welcher AWS-Dienst erfüllt diese Anforderung am besten?
- Ein Entwickler erstellt eine Serverless-Anwendung mit dem AWS CDK, die während der Erstellung des CloudFormation-Stacks mehrere Lambda-Funktionen und API Gateway APIs bereitstellt. Auf der Entwickler-Workstation sind sowohl AWS SAM als auch AWS CDK installiert. Wie kann der Entwickler eine bestimmte Lambda-Funktion lokal zum Testen ausführen?
- Ein Entwickler erstellt eine serverlose Anwendung auf AWS und wünscht sich einen schnelleren Entwicklungs-Workflow, der nur inkrementelle Änderungen zum Testen bereitstellt, anstatt die gesamte Anwendung bei jedem Commit neu bereitzustellen. Was sollte der Entwickler verwenden, um diese Anforderung zu erfüllen?
- Ein Entwickler erstellt eine CloudFormation-benutzerdefinierte Ressource, die von einer Lambda-Funktion unterstützt wird, um eine Amazon OpenSearch Service-Domain zu konfigurieren. Die Lambda-Funktion muss die internen Master-Benutzeranmeldeinformationen von OpenSearch verwenden, um auf die Domain zuzugreifen. Was ist der sicherste Weg, diese Anmeldeinformationen der Lambda-Funktion bereitzustellen?
- Ein Entwickler erstellt einen Machbarkeitsnachweis, um einen Container-basierten Bereitstellungsansatz für die erste AWS-Umgebung eines Unternehmens zu validieren. Welche Schritte sollte der Entwickler unternehmen, um die containerisierte Anwendung mit dem geringsten Betriebsaufwand bereitzustellen? (Wählen Sie zwei.)
- Ein Entwickler fügt AWS X-Ray zu einer Anwendung hinzu, die personenbezogene Daten (PII) verarbeitet. Die Anwendung läuft auf EC2-Instances. Trace-Nachrichten enthalten verschlüsselte PII und werden an Amazon CloudWatch gesendet. Der Entwickler muss sicherstellen, dass keine PII die EC2-Instances verlassen. Welche Lösung erfüllt diese Anforderung?
- Ein Entwickler hat CDK-Stacks (einschließlich Lambda-Assets) mit „cdk deploy“ in einer Alpha-Umgebung in Konto A bereitgestellt. Die erstmalige Bereitstellung derselben Stacks in einem zweiten Konto (Beta) schlägt mit einem NoSuchBucket-Fehler fehl. Welcher CDK-CLI-Befehl sollte im Beta-Konto ausgeführt werden, bevor die erneute Bereitstellung erfolgt, um dieses Problem zu beheben?
- Ein Entwickler hat den AWS CLI-Befehl aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}' ausgeführt, nachdem er die CLI mit den Anmeldeinformationen eines bestimmten IAM-Benutzers konfiguriert hatte. Der Befehl gab Fehler zurück und es wurde kein Element zurückgegeben. Was ist der wahrscheinlichste Grund für den Fehler?
- Ein Entwickler hat ein AWS Serverless Application Model (AWS SAM)-Template erstellt, das mehrere Lambda-Funktionen, einen S3-Bucket und eine CloudFront-Distribution definiert. Eine Lambda-Funktion soll am CloudFront-Edge (Lambda@Edge) ausgeführt werden, und der S3-Bucket ist ein Origin für die Distribution. Die Bereitstellung des SAM-Stacks in eu-west-1 schlägt fehl. Was ist eine wahrscheinliche Ursache für den Fehler?
- Ein Entwickler hat ein einziges AWS-Konto für die Vorproduktion, in dem ein AWS SAM CloudFormation-Stack ausgeführt wird. Er hat eine Lambda-Funktion bearbeitet und SNS-Themen hinzugefügt und möchte diese Änderungen einmalig zum Testen bereitstellen, ohne die bestehende Vorproduktionsanwendung zu beeinträchtigen, die von der Release-Pipeline verwendet wird. Was sollte der Entwickler tun?
- Ein Entwickler hat ein neues AWS CDK-Projekt in CodeCommit initialisiert und muss (1) Unit-Tests für die generierten IaC-Vorlagen schreiben und (2) eine Validierung über alle CDK-Konstrukte hinweg durchführen, um sicherzustellen, dass wichtige Sicherheitskonfigurationen erzwungen werden. Welche Kombination von Aktionen bietet diese Prüfungen mit dem geringsten Entwicklungsaufwand? (Wählen Sie zwei.)
- Ein Entwickler hat ein Spiel entwickelt, das Spielerdaten in einer Amazon DynamoDB-Tabelle speichert, wobei der Partition Key das Land des Spielers ist. Nach einem plötzlichen Anstieg von Spielern aus einem Land beginnt die Anwendung, ProvisionedThroughputExceededException-Fehler auszugeben. Was sollte der Entwickler tun, um diese Fehler zu beheben?
- Ein Entwickler hat eine ältere lokale Anwendung, von der andere in AWS gehostete Anwendungen abhängen. Der Entwickler möchte alle Anwendungen von einem einzigen Ort aus mit Amazon CloudWatch überwachen und Fehler beheben. Wie kann der Entwickler Protokolle vom lokalen Server an CloudWatch senden?
- Ein Entwickler hat eine Anwendung zu Amazon EKS migriert und Images zu Amazon ECR verschoben. Er hat ein neues AWS-Konto erstellt und die Anwendungskonfiguration aktualisiert, um auf neue Backend-Ressourcen zu verweisen. Der Pipeline-Build und die Bereitstellung waren erfolgreich, aber die laufende Anwendung verbindet sich immer noch mit dem alten Backend. Eine Untersuchung zeigt, dass die Anwendungskonfiguration immer noch auf den ursprünglichen EKS-Cluster verweist. Welcher Grund erklärt, warum die Anwendung keine Verbindung zu den neuen Ressourcen hergestellt hat?
- Ein Entwickler hat eine AWS Lambda-Funktion aktualisiert, damit sie in einem privaten VPC-Subnetz ausgeführt wird und Daten von öffentlichen APIs gruppieren kann. Die VPC verfügt über ein angehängtes Internet-Gateway und verwendet Standardeinstellungen für Netzwerk-ACL und Sicherheitsgruppen. Nach der Änderung kann die Lambda-Funktion die öffentlichen APIs nicht mehr erreichen, obwohl die APIs erreichbar sind. Wie sollte der Entwickler den ausgehenden Internetzugang für die Lambda-Funktion wiederherstellen?
- Ein Entwickler hat eine AWS Lambda-Funktion erstellt, die mehrere AWS-Services aufruft, und festgestellt, dass die Ausführungszeit der Funktion höher ist als erwartet. Der Entwickler muss die Interaktionen zwischen den Services untersuchen, ohne den Code der Funktion zu ändern. Welcher Ansatz erfüllt diese Anforderung?
- Ein Entwickler hat eine benutzerdefinierte Anwendung aktualisiert, die auf AWS Elastic Beanstalk läuft. Welche der folgenden Methoden stellt die neue Anwendungsversion in der Elastic Beanstalk-Umgebung bereit, nachdem die Änderungen abgeschlossen sind? (Wählen Sie zwei.)
- Ein Entwickler hat eine kleine Anwendung (benötigt minimale CPU und Arbeitsspeicher) als Container-Image verpackt. Die Anwendung ruft Daten von einer externen API ab, verarbeitet sie und schreibt die Ergebnisse in S3. Die Anwendung muss einmal pro Stunde in einem bestehenden Amazon ECS-Cluster ausgeführt werden. Welche Option minimiert den Overhead für die Infrastrukturverwaltung?
- Ein Entwickler hat eine Lambda-Funktion aktualisiert, die von einem API Gateway-Backend für eine Webanwendung verwendet wird, und muss die aktualisierte Funktion testen, ohne die Produktionsbenutzer zu beeinträchtigen. Welcher Ansatz ist der betrieblich effizienteste Weg, die aktualisierte Lambda-Funktion zu testen, ohne den Produktionsverkehr zu beeinträchtigen?
- Ein Entwickler hat eine Lambda-Funktion als .zip-Datei gepackt und versucht, sie über die Seite „Functions“ der Lambda-Konsole hochzuladen. Die Konsole gab jedoch einen Fehler zurück, der besagte, dass das Paket nicht hochgeladen werden konnte. Welche der folgenden Methoden können verwendet werden, um den Code zu veröffentlichen? (Wählen Sie zwei.)
- Ein Entwickler hat eine Lambda-Funktion erstellt, die eine Amazon SNS-Benachrichtigung sendet, wenn ein S3-Objekt, das größer als 50 MB ist, hochgeladen wird. Die Funktion wurde über die CLI getestet und funktionierte. Nachdem eine S3-Ereignisbenachrichtigung zum Bucket hinzugefügt wurde, löst das Hochladen einer 3.000 MB großen Datei die Lambda-Funktion nicht aus. Was könnte erklären, warum die Lambda-Funktion nicht aufgerufen wird?
- Ein Entwickler hat eine Lambda-Funktion erstellt, die nach einem Zeitplan ausgeführt wird, um alle S3-Buckets in einem Konto aufzulisten und diese Liste in einer DynamoDB-Tabelle zu speichern. Beim Ausführen der Funktion mit der verwalteten Richtlinie AWSLambdaBasicExecutionRole schlägt die Funktion mit einem Berechtigungsfehler fehl. Welche Kombination von Berechtigungen behebt den Fehler? (Wählen Sie zwei.)
- Ein Entwickler hat eine Lambda-Funktion erstellt, um .csv-Dateien zu verarbeiten, die in einen S3-Bucket gelegt werden. Welche Kombination von Schritten löst die Lambda-Funktion aus, sobald eine .csv-Datei in den Bucket hochgeladen wird? (Wählen Sie zwei.)
- Ein Entwickler hat eine Lambda-Funktion über die CLI als Ziel für einen Application Load Balancer (ALB) registriert, aber die Lambda-Funktion wird nicht aufgerufen, wenn Anfragen den ALB erreichen. Warum wird die Lambda-Funktion nicht aufgerufen?
- Ein Entwickler hat eine neue Version einer AWS Lambda-Funktion bereitgestellt. Um diese zu validieren, muss der Entwickler 50 % des Datenverkehrs an die neue Version und 60 % des Datenverkehrs an die aktuelle Version leiten. Welches ist der betrieblich effizienteste Weg, dies zu erreichen?
- Ein Entwickler hat eine RDS-Datenbank im privaten Subnetz von VPC-A platziert. Der Entwickler hat auch eine Lambda-Funktion in der Standard-VPC erstellt, die versucht, sich mit der RDS-Datenbank zu verbinden, aber keine Verbindung herstellen kann. Was ist der geeignete Weg, um der Lambda-Funktion den Zugriff auf die RDS-Instanz zu ermöglichen?
- Ein Entwickler hat eine REST-API mit Amazon API Gateway und AWS Lambda erstellt und möchte das lokale Testen der API mithilfe der AWS SAM CLI ermöglichen. Welcher AWS SAM CLI-Unterbefehl ermöglicht das lokale Ausführen der API zum Testen?
- Ein Entwickler hat eine serverlose Anwendung erstellt, die API Gateway, Lambda-Funktionen und Route 53 verwendet. Während des Tests sieht der Entwickler Fehler, kann aber die Ursache nicht sofort finden. Was sollte der Entwickler tun, um mit dem geringsten Betriebsaufwand alle Anwendungsprotokolle zu durchsuchen?
- Ein Entwickler hat eine serverlose Anwendung mit AWS SAM erstellt, die AWS-Lambda-Funktionen enthält. Was ist die richtige Reihenfolge der Schritte, um die Anwendung erfolgreich bereitzustellen?
- Ein Entwickler hat eine Webanwendung mit einer Amazon API Gateway REST API bereitgestellt, die eine CloudFormation-Vorlage verwendet, die RestApi-, Resource-, Method-, Stage- und Deployment-Ressourcen enthielt. Nach dem Hinzufügen einer neuen Ressource und von Methoden wurde das Stack-Update erfolgreich abgeschlossen, aber Aufrufe der neuen Methoden geben 404 Not Found zurück. Was sollte der Entwickler der CI/CD-Pipeline hinzufügen, damit die neu hinzugefügten Methoden nach der Bereitstellung verfügbar werden?
- Ein Entwickler hat einen CloudWatch Logs Metrikfilter hinzugefügt, um Ausnahmen in Anwendungs-Logs zu zählen, aber es werden keine Metrikdaten angezeigt. Warum werden möglicherweise keine gefilterten Ergebnisse zurückgegeben?
- Ein Entwickler hat einen Fehler in einer AWS Lambda-Produktionsfunktion behoben und die Änderung in einer Testumgebung validiert. Der Entwickler möchte das Update schrittweise in der Produktion einführen, so dass zunächst nur 10 % der Benutzer den neuen Code sehen. Was ist der geeignete Ansatz?
- Ein Entwickler hat einen Microservice erstellt, der AWS Lambda verwendet, um Nachrichten aus einer Amazon SQS-Standardwarteschlange zu verarbeiten. Die Lambda-Funktion reichert jede SQS-Nachricht durch Aufrufe externer APIs an und schreibt die Daten dann in eine Amazon Redshift-Tabelle. Die Warteschlange muss bis zu 1.000 Nachrichten pro Sekunde unterstützen. Während des Tests wurden wiederholt doppelte Zeilen in die Redshift-Tabelle eingefügt, da doppelte SQS-Nachrichten verarbeitet wurden; alle doppelten Nachrichten wurden innerhalb einer Minute nacheinander in die Warteschlange gestellt. Wie sollte der Entwickler dieses Problem beheben?
- Ein Entwickler hat während der Entwicklung die AWS Copilot CLI verwendet, um eine containerisierte Anwendung bereitzustellen, und den Code in ein neues CodeCommit-Repository committet. Der Entwickler benötigt nun eine automatisierte Bereitstellungspipeline für die Produktion mit minimalem Betriebsaufwand. Was ist der effizienteste Weg, um die Automatisierung zu erstellen?
- Ein Entwickler hostet eine statische Website auf Amazon S3 und stellt sie über CloudFront unter Verwendung einer benutzerdefinierten Domain bereit. Eine CI/CD-Pipeline (ausgelöst durch CodeCommit) führt eine Build-Phase aus, die ein CodeBuild-Projekt mit Verweis auf eine buildspec.yml ausführt. Der Build lädt aktualisierte statische Dateien in den S3-Bucket hoch, und die Updates sind unter der S3-Website-URL sichtbar, aber die CloudFront-Distribution liefert immer noch den alten Inhalt. Was sollte die buildspec.yml tun, um sicherzustellen, dass CloudFront die aktualisierten Dateien bereitstellt?
- Ein Entwickler hostet eine statische Website in einem S3-Bucket, die über CloudFront bereitgestellt wird, wobei Origin Access Control (OAC) verwendet wird, damit der Bucket nicht öffentlich ist. Benutzer können auf explizite Datei-URLs zugreifen (z. B. /products/index.html), erhalten jedoch einen Fehler, wenn sie Verzeichnis-URLs anfordern (z. B. /products/). Ohne den S3-Bucket öffentlich zu machen, wie können Verzeichnisanfragen so bedient werden, dass sie die Standard-Indexdatei zurückgeben?
- Ein Entwickler hostet eine statische, öffentliche Website in einem S3-Bucket und stellt sie über CloudFront bereit. Die Anforderung ist, dass Benutzer Inhalte nicht direkt aus dem S3-Bucket abrufen können dürfen – jeder Zugriff muss über die CloudFront-Distribution erfolgen. Welche Lösung erzwingt diese Anforderung?
- Ein Entwickler implementiert AWS Signature Version 4 signierte Anfragen und hat bereits die kanonische Anfrage erstellt, den zu signierenden String generiert und den Signierschlüssel berechnet. Welche Ansätze kann der Entwickler verwenden, um die Signatur an die HTTP-Anfrage anzuhängen? (Wählen Sie zwei.)
- Ein Entwickler initialisiert das AWS SDK außerhalb einer AWS Lambda-Handler-Funktion (z. B. als globale Variable). Was ist der HAUPTVORTEIL dabei?
- Ein Entwickler integriert eine E-Commerce-Plattform mit mehreren externen Zahlungs-APIs, aber diese Anbieter stellen keine Testumgebung bereit. Der Entwickler muss die Integrationslogik validieren, ohne die echten externen APIs aufzurufen. Welche Lösung erfüllt diese Anforderung?
- Ein Entwickler konfiguriert AWS CodePipeline für die Bereitstellung. Der Quellcode befindet sich in einem GitHub-Repository, und die Quell-Phase der Pipeline ist bereits auf dieses Repository und diesen Branch eingestellt. Der Entwickler möchte, dass die Unit-Tests des Repository-Pakets in der Pipeline-Umgebung ausgeführt werden. Welche Schritte erreichen dies mit dem geringsten Overhead? (Wählen Sie zwei.)
- Ein Entwickler konfiguriert AWS CodePipeline für ein Projekt. Während jedes Build-Schritts muss die Pipeline einen Testbericht generieren. Welche Lösung erfüllt diese Anforderung?
- Ein Entwickler migriert Funktionen von einem veralteten Monolithen zu AWS Lambda. Die Anwendungsdaten befinden sich in einem Amazon Aurora DB-Cluster in privaten Subnetzen einer VPC. Das Konto verfügt über eine VPC; die Lambda-Funktionen und der DB-Cluster befinden sich in derselben AWS-Region und demselben Konto. Die Lambda-Funktionen müssen sicher auf den DB-Cluster zugreifen können, ohne das öffentliche Internet zu durchqueren. Welche Konfiguration erfüllt diese Anforderung?
- Ein Entwickler möchte den Quellcode einer Anwendung mit Teamkollegen teilen, um ihn langfristig zu speichern, zu versionieren und Änderungen gruppiert zu verfolgen. Welcher AWS-Dienst ist die geeignete Wahl?
- Ein Entwickler möchte die Möglichkeit haben, auf eine frühere Lambda-Version zurückzugreifen, falls eine neue Bereitstellung Fehler verursacht, und dabei die Auswirkungen auf die Benutzer minimieren. Welches Bereitstellungsmuster erreicht dies mit der geringsten Benutzerunterbrechung?
- Ein Entwickler möchte eine neue Anwendungsversion in einer Testumgebung auf AWS Elastic Beanstalk bereitstellen. Welche Bereitstellungsrichtlinie bietet die schnellste Bereitstellungszeit?
- Ein Entwickler möchte einer API in der Produktion eine Anforderungsvalidierung hinzufügen, muss die Validierung jedoch testen, bevor er die Produktionsbereitstellung ändert. Welcher Ansatz minimiert den Betriebsaufwand, um die Änderungen zuerst zu testen?
- Ein Entwickler möchte mit AWS SAM aktualisierte Lambda-Funktionen bereitstellen, sodass 10 % des Datenverkehrs für die ersten 10 Minuten (Canary) an die neue Version geleitet werden und, falls keine Probleme auftreten, 100 % des Datenverkehrs auf die neue Version umgeschaltet werden. Welche Änderung an der SAM-Vorlage erreicht dies?
- Ein Entwickler möchte optimierte Änderungen an einer Lambda-Funktion testen, die eine REST-API in API Gateway unterstützt, indem ein kleiner Prozentsatz des Live-Traffics zum aktualisierten Code geleitet wird, ohne die API-URL zu ändern. Welche Schritte erreichen dies?
- Ein Entwickler möchte Serverprotokolle einer hochverfügbaren Python-Webanwendung, die auf mehreren EC2-Instances läuft, überprüfen, ohne sich per SSH mit jeder Instance zu verbinden. Welche Änderung erfordert die GERINGSTE Modifikation der Anwendung, um Protokolle zu zentralisieren?
- Ein Entwickler möchte wichtige Ereignisse während eines Lambda-Aufrufs protokollieren und einen eindeutigen Bezeichner für den spezifischen Aufruf einschließen. Welcher Ansatz erfüllt diese Anforderung?
- Ein Entwickler muss abgelaufene Elemente aus einer DynamoDB-Tabelle nach Amazon S3 übertragen. Die Tabelle verwendet TTL, um Elemente ablaufen zu lassen. Die Anwendung muss jedes abgelaufene Element verarbeiten und dann in S3 speichern; die Verarbeitung plus Speicherung dauert 5 Minuten pro Element. Welche Lösung erreicht dies mit dem geringsten Betriebsaufwand?
- Ein Entwickler muss allen AWS-Lambda-Funktionen in einer Anwendung eine benutzerdefinierte Machine-Learning-Bibliothek (derzeit 15 GB und wachsend) zur Verfügung stellen. Welcher Ansatz erfüllt diese Anforderung, sodass jede Lambda-Funktion auf die Bibliothek zugreifen kann?
- Ein Entwickler muss Anwendungskonfigurationswerte speichern, die zu einem bestimmten Datum und einer bestimmten Uhrzeit ablaufen und Benachrichtigungen erhalten, bevor sie ablaufen. Welcher Ansatz bietet diese Funktionalität mit dem geringsten Betriebsaufwand?
- Ein Entwickler muss benutzerdefinierte Verarbeitungszeitmetriken aus AWS Lambda-Protokollen extrahieren, analysieren, Alarme erstellen und Probleme in Echtzeit erkennen. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Entwickler muss Dateien lokal (außerhalb von AWS) mithilfe symmetrischer Verschlüsselung innerhalb der Anwendung verschlüsseln, bevor er sie in einen Amazon S3-Bucket hochlädt. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Entwickler muss dieselbe Elastic Beanstalk-Anwendung (die einen Application Load Balancer verwendet) in drei AWS-Regionen über CloudFormation bereitstellen und AWS Certificate Manager (ACM) verwenden, um SSL-Zertifikate für jeden ALB bereitzustellen. Was ist der richtige Weg, um Zertifikate für jeden ALB bereitzustellen?
- Ein Entwickler muss eine Anwendung in eine andere AWS-Region erweitern, indem er AMIs kopiert und einen neuen Anwendungs-Stack erstellt. Die Unternehmensrichtlinie verlangt, dass alle AMIs in jeder Region verschlüsselt sind, aber einige aktuelle AMIs sind unverschlüsselt. Wie kann der Entwickler in die Zielregion erweitern und gleichzeitig sicherstellen, dass die AMIs verschlüsselt sind?
- Ein Entwickler muss eine Anwendung lokal testen und debuggen. Das Bereitstellungspaket der Anwendung wird in Amazon S3 gespeichert. Welcher Ansatz ermöglicht es dem Entwickler, den Code mit dem geringsten Einrichtungsaufwand lokal auszuführen?
- Ein Entwickler muss eine Lambda-Funktion aktualisieren, die von Benutzern hochgeladene Fotos verarbeitet, und das Update testen, indem er den Benutzer-Traffic zwischen der aktuellen Funktion und der neuen Version aufteilt. Welche Kombination von Schritten erreicht dies? (Wählen Sie zwei.)
- Ein Entwickler muss eine wiederverwendbare Vorlage verwenden, um die Bereitstellung einer Anwendung auf Amazon EC2-Instances zu automatisieren. Die Lösung muss wiederholte Bereitstellungen, die Installation und Aktualisierung von Anwendungsressourcen unterstützen, identische Umgebungen erzeugen und Rollbacks auf frühere Versionen ermöglichen. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler muss einen API Gateway-Endpunkt unter /auth erstellen, um die JWT-Autorisierung mit dem integrierten Authorizer von API Gateway (kein benutzerdefinierter Authorizer-Code) zu testen. Welche Konfiguration erfüllt diese Anforderung?
- Ein Entwickler muss einen kostengünstigen Proof-of-Concept-REST-Endpunkt erstellen, der die Wettervorhersage für ein Firmenbüro zurückgibt. Die Lösung sollte, wo immer möglich, AWS-Caching verwenden und während des Tests nur geringen Datenverkehr erhalten. Welche Implementierung ist die kostengünstigste?
- Ein Entwickler muss geografische Lasttests für eine API über mehrere AWS-Regionen hinweg durchführen und möchte die erforderlichen Ressourcen in jeder Region bereitstellen, ohne den Anwendungscode zu ändern. Welcher Ansatz erfüllt diese Anforderung?
- Ein Entwickler muss Kundenbestellungen in DynamoDB speichern, und das Unternehmen verlangt, dass alle ruhenden Daten mit einem vom Unternehmen generierten und verwalteten Schlüssel verschlüsselt werden. Was sollte der Entwickler tun, um diese Anforderung zu erfüllen?
- Ein Entwickler muss lokale Daten mithilfe von AWS KMS zur Verschlüsselung nach S3 migrieren, und die Verschlüsselungsschlüssel müssen eine automatische jährliche Rotation unterstützen. Welcher KMS-Schlüsseltyp sollte verwendet werden, um diese Anforderungen zu erfüllen?
- Ein Entwickler muss mehrere spezifische Elemente aus einer DynamoDB-Tabelle mit einem einzigen API-Aufruf abrufen und dabei die Datenbanklast minimieren. Welche DynamoDB-API sollte verwendet werden?
- Ein Entwickler muss MFA verwenden, um auf Daten in einem S3-Bucket zuzugreifen, der sich in einem anderen AWS-Konto befindet. Welcher AWS STS API-Vorgang sollte mit den MFA-Informationen aufgerufen werden, um diese Anforderung zu erfüllen?
- Ein Entwickler muss Performance-Probleme in der Produktion für verteilte Anwendungen diagnostizieren, die mit AWS Lambda-Funktionen implementiert wurden und andere Komponenten aufrufen. Was ist der beste Weg, um die Grundursache in der Produktion zu identifizieren und zu beheben?
- Ein Entwickler muss sofortige Testantworten für eine mit Amazon API Gateway erstellte API erzeugen, damit andere Teams sofort mit dem Testen beginnen können. Welchen Ansatz sollte der Entwickler verwenden, um Antworten zu generieren, ohne eine Backend-Implementierung zu benötigen?
- Ein Entwickler skriptet eine automatisierte Bereitstellung für eine serverlose Anwendung und möchte eine vorhandene AWS Serverless Application Model (SAM)-Vorlage verwenden. Welche der folgenden Optionen sollte der Entwickler verwenden? (Wählen Sie zwei.)
- Ein Entwickler speichert viele Objekte in einem einzigen Amazon S3-Bucket und muss den Bucket für hohe Anfrageraten optimieren. Wie sollten die Objekte organisiert werden, um diese Anforderung zu erfüllen?
- Ein Entwickler stellt aktualisierten Lambda-Code bereit, der die Online-Aktivitäten der Benutzer verfolgt. Die Webanwendung ruft die Lambda-Funktion über das AWS SDK auf. Der Entwickler möchte, dass nur ein kleiner Prozentsatz der über das SDK aufgerufenen Anfragen den neuen Code aufruft, während die meisten weiterhin den ursprünglichen Code aufrufen. Welcher Ansatz erfüllt diese Anforderung?
- Ein Entwickler stellt Container auf einem ECS-Cluster mit Fargate und einem Ubuntu-basierten Image bereit. Die Anwendung benötigt gemeinsam genutzte persistente Daten, auf die mehrere ECS-Aufgaben zugreifen können und die nach dem Stoppen der Container verfügbar bleiben. Welche Lösung erfüllt diese Anforderungen?
- Ein Entwickler stellt eine Anwendung auf EC2-Instances in Konto A bereit. Die Anwendung muss aus einem bestehenden Amazon Kinesis-Datenstrom in Konto B lesen. Welche Aktionen sind erforderlich, um der Anwendung Zugriff auf den Stream zu gewähren? (Wählen Sie zwei.)
- Ein Entwickler stellt eine bestehende Lambda-Funktion bereit, deren Bereitstellungspaket und Abhängigkeiten in Amazon S3 gespeichert sind, unter Verwendung einer AWS CloudFormation-Vorlage. Die CloudFormation-Vorlage definiert eine AWS::Lambda::Function-Ressource. Was ist der Weg mit dem geringsten Aufwand, um den in S3 gespeicherten Funktionscode innerhalb der Vorlage zu referenzieren?
- Ein Entwickler stellt eine Lambda-Funktion über Amazon API Gateway bereit. Während des Tests meldet API Gateway Timeouts, obwohl die Lambda-Funktion innerhalb ihres konfigurierten Timeouts abgeschlossen wird. Welche CloudWatch-Metriken für API Gateway sollte der Entwickler untersuchen, um das Problem zu diagnostizieren? (Wählen Sie zwei.)
- Ein Entwickler stellt eine Web-API über einen zum Internet gerichteten Application Load Balancer (ALB) mit einem HTTPS-Listener bereit und hat einen Amazon Cognito-Benutzerpool konfiguriert. Der Entwickler möchte sicherstellen, dass jede Anfrage an die API über Cognito authentifiziert wird. Was sollte getan werden?
- Ein Entwickler überwacht eine Anwendung auf einer EC2-Instance und hat eine benutzerdefinierte CloudWatch-Metrik mit einer Granularität von 1 Sekunde erstellt. Der Entwickler muss innerhalb von 30 Sekunden eine Amazon SNS-Benachrichtigung erhalten, wenn ein Problem auftritt. Was sollte der Entwickler tun, um diese Anforderung zu erfüllen?
- Ein Entwickler untersucht, warum Benutzer doppelte E-Mails erhalten. Die Anwendung sendet Nachrichten an eine SQS-Warteschlange; eine Lambda-Funktion fragt die Warteschlange ab und sendet E-Mails über Amazon SES. Bei hohem Datenverkehr treten Duplikate auf. Welche der folgenden Ursachen könnten die doppelten E-Mails haben? (Wählen Sie zwei.)
- Ein Entwickler verwaltet drei AWS-Konten, jedes mit einer Amazon RDS-Instance in einem privaten Subnetz. Der Entwickler muss Datenbankbenutzer konsistent in allen drei Konten mit minimalem Betriebsaufwand erstellen und später aktualisieren. Welcher Ansatz bietet die höchste betriebliche Effizienz?
- Ein Entwickler verwaltet eine Amazon API Gateway REST-API, die von Kunden über eine Frontend-Benutzeroberfläche mit Amazon Cognito-Authentifizierung genutzt wird. Der Entwickler hat eine neue API-Version, die neue Endpunkte einführt und Breaking Changes an der Schnittstelle enthält. Der Entwickler muss anderen Team-Entwicklern Beta-Zugriff auf die neue API ermöglichen, ohne bestehende Kunden zu beeinträchtigen. Welcher Ansatz erreicht dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Entwickler verwaltet viele Secrets im AWS Secrets Manager, die von mehreren Anwendungen verwendet werden. Im Laufe der Zeit werden einige Secrets rotiert oder nicht mehr verwendet. Der Entwickler muss ermitteln, welche Secrets Manager-Secrets derzeit von Anwendungen verwendet werden, ohne Ausfallzeiten zu verursachen. Welchen Ansatz sollte der Entwickler wählen?
- Ein Entwickler verwendet AWS Amplify Hosting und möchte End-to-End-Tests hinzufügen, um Fehler vor der Produktion zu reduzieren. Wo sollte der Entwickler E2E-Tests hinzufügen, damit sie während des Amplify-Build-Prozesses ausgeführt werden?
- Ein Entwickler verwendet AWS CloudFormation, um eine Amazon API Gateway-API und eine AWS Step Functions-Zustandsmaschine bereitzustellen. Die Zustandsmaschine muss nach der Bereitstellung des Templates auf den API Gateway-Endpunkt verweisen. Welcher kostengünstige CloudFormation-Ansatz ermöglicht es der Zustandsmaschine, auf den API-Endpunkt zu verweisen?
- Ein Entwickler verwendet AWS IAM Identity Center (AWS SSO), um über die CLI und SDKs von einer lokalen Workstation aus auf AWS zuzugreifen. API-Aufrufe funktionierten zunächst, geben jetzt aber „Access Denied“ zurück, und es wurden keine lokalen Konfigurationen oder Skripte geändert. Was ist die wahrscheinlichste Ursache für die Zugriffsfehler?
- Ein Entwickler verwendet AWS SAM für eine Anwendung mit API Gateway, Lambda und DynamoDB. Derzeit werden, wenn nur Lambda-Codeänderungen übertragen werden, die gesamten Anwendungsartefakte neu erstellt. Der Entwickler möchte AWS SAM Accelerate verwenden, um nur die geänderten Lambda-Funktionen durch Ausführen eines einzigen Befehls neu bereitzustellen. Welcher Befehl erreicht dies?
- Ein Entwickler verwendet AWS SAM, um eine Serverless-App zu erstellen, und testet diese derzeit in einer Entwicklungsumgebung. Er muss Test- und Staging-Umgebungen für die Qualitätssicherung hinzufügen und möchte eine AWS SAM-Funktion verwenden, die die Bereitstellung in mehreren benannten Umgebungen mit minimalem Aufwand unterstützt. Welcher Ansatz ist am wenigsten entwicklungsintensiv?
- Ein Entwickler verwendet AWS Step Functions, wobei jeder Schritt eine Lambda-Funktion aufruft. Die Zustandsmaschine schlägt in der GetResource-Aufgabe entweder mit IllegalArgumentException oder TooManyRequestsException fehl. Anforderung: Wenn IllegalArgumentException auftritt, soll die Zustandsmaschine sofort anhalten. Wenn TooManyRequestsException auftritt, soll die Zustandsmaschine die GetResource-Aufgabe nach einer Wartezeit von 10 Sekunden noch einmal wiederholen; schlägt dieser Wiederholungsversuch fehl, soll die Zustandsmaschine anhalten. Wie kann der Entwickler das Lambda-Wiederholungsverhalten implementieren, ohne zusätzliche Schritte zur Zustandsmaschine hinzuzufügen?
- Ein Entwickler verwendet S3 Event Notifications, um Lambda-Funktionen für die Bildverarbeitung aufzurufen. Im selben AWS-Konto gibt es einen Entwicklungs-S3-Bucket und Lambda sowie einen Produktions-S3-Bucket und Lambda. Uploads in den Entwicklungs-Bucket rufen fälschlicherweise die Produktions-Lambda auf. Der Entwickler muss verhindern, dass Entwicklungs-Uploads die Produktion mit dem geringsten Aufwand beeinträchtigen. Was sollte der Entwickler tun?
- Ein Entwickler verwendet SSH-Schlüssel, um auf AWS CodeCommit zuzugreifen. Die SSH-Schlüssel sind einem Benutzer zugeordnet, der derzeit über einen bestimmten Satz von Berechtigungen verfügt. Der Entwickler muss diesem Benutzer erlauben, Branches zu erstellen und zu löschen. Welche spezifischen IAM-Berechtigungen sollten hinzugefügt werden, um dem Prinzip der geringsten Rechte zu folgen?
- Ein Entwickler verwendet WebSocket-APIs in Amazon API Gateway und möchte die Zugriffskontrolle über einen API Gateway Lambda-Authorizer erzwingen. Der Entwickler möchte auch Credential-Caching nutzen, um das Senden von geheimen Schlüsseln oder Auth-Tokens bei jeder Anfrage zu vermeiden. Welche Kombination von Schritten sollte unternommen werden? (Wählen Sie zwei.)
- Ein Entwickler wird eine AWS CloudFormation-Vorlage lokal erstellen und den CloudFormation-Stack dann in AWS bereitstellen. Was wird auf dem Rechner des Entwicklers benötigt, um diese Aufgaben auszuführen?
- Ein Entwickler, der in einem Feature-Branch arbeitet, hat die jüngsten Änderungen aus dem Main-Branch nicht übernommen und sieht sich nun mit Merge-Konflikten konfrontiert. Was ist der einfachste Weg, die Konflikte mit dem geringsten Entwicklungsaufwand zu lösen?
- Ein Entwicklungsteam möchte, dass Codeänderungen einen sofortigen Build und eine sofortige Bereitstellung auslösen. Welche der folgenden Ansätze können verwendet werden, um eine AWS CodePipeline zu starten, wenn Änderungen am Quellcode auftreten? (Wählen Sie zwei.)
- Ein Entwicklungsteam nutzt AWS CodeCommit über mehrere AWS-Konten hinweg und wächst um Remote-Entwickler. Das Unternehmen muss diesen Entwicklern sicheren Zugriff auf die Repositorys ermöglichen und gleichzeitig den Betriebsaufwand minimieren. Welche Lösung erfüllt diese Anforderung am besten?
- Ein ereignisgesteuertes System verfügt über eine Lambda-Funktion, die Daten verarbeitet und die verarbeiteten Daten an eine Untergruppe von vier Consumer-Lambda-Funktionen senden muss. Das Routing basiert auf dem Wert eines Feldes in den Daten. Welche Lösung bietet das erforderliche Routing mit dem geringsten Betriebsaufwand?
- Ein Finanzunternehmen muss Original-Kundendatensätze (die PII enthalten) 10 Jahre lang in Amazon S3 aufbewahren. Nur bestimmte interne Benutzer dürfen auf PII zugreifen; Dritte müssen Datensätze ohne PII erhalten. Eine Lambda-Funktion namens removePii kann PII entfernen. Wie kann der Entwickler sicherstellen, dass ein einzelnes gespeichertes Objekt je nach Anfragendem entweder intakt oder ohne PII zurückgegeben wird?
- Ein Frontend-Entwickler muss Integrationstests schreiben, die sowohl erfolgreiche als auch fehlerhafte HTTP-Antworten von einem API Gateway-gestützten Serverless-Backend testen. Die Tests sollen positive und negative Fälle mit minimalem Einrichtungsaufwand abdecken, während die Logikschicht noch in Entwicklung ist. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand?
- Ein Gaming-Unternehmen stellt ein Webportal mit Elastic Beanstalk bereit und veröffentlicht manchmal drei- oder viermal täglich Updates. Das Unternehmen möchte neue Funktionen schnell an alle Benutzer liefern, während die Auswirkungen auf die Benutzer minimiert und die Verfügbarkeit maximiert werden. Welche Elastic Beanstalk-Bereitstellungsrichtlinie erfüllt diese Ziele am besten?
- Ein IT-Team speichert sensible Bilder in Amazon S3. Nach einem Jahr werden die Bilder in ein Archiv verschoben; sie werden selten abgerufen, müssen aber hochresilient bleiben und bei Bedarf innerhalb von 24 Stunden wiederherstellbar sein. Welcher Speicheransatz ist der kostengünstigste und erfüllt gleichzeitig diese Anforderungen?
- Ein Kinesis Data Firehose-Bereitstellungsstream empfängt Kundendatensätze, die personenbezogene Daten enthalten. Der Entwickler muss Muster von Kundenkennungen entfernen, bevor die Daten in einem S3-Bucket gespeichert werden. Was ist der geeignete Weg, um diese Anforderung zu erfüllen?
- Ein neues serverloses Benutzerportal ist langsam. Die Analyse zeigt, dass ein einzelner API Gateway-Endpunkt, der eine Lambda-Funktion aufruft, dafür verantwortlich ist, aber dass Lambda andere APIs und AWS-Dienste aufruft. Wie kann ein Entwickler unter Verwendung bewährter Betriebspraktiken herausfinden, welcher externe Aufruf die erhöhte Latenz verursacht?
- Ein Online-Lebensmittelunternehmen verwendet eine API Gateway HTTP API, die mit einer Lambda-Funktion integriert ist, die Bestellungen in DynamoDB schreibt. Neue Partner benötigen möglicherweise zusätzliche Lambda-Funktionen, um Bestellungen zu empfangen. Das Unternehmen verfügt über einen S3-Bucket und möchte, dass jede Bestellung und jedes Update zur Analyse mit minimalem Entwicklungsaufwand in S3 gespeichert wird. Was ist der einfachste Weg, um sicherzustellen, dass alle Bestellungen und Updates in S3 geschrieben werden?
- Ein Prozess ruft automatisch API-Anmeldeinformationen für mehrere Bankquellen ab und ruft eine Lambda-Funktion auf, die an eine CloudFormation-Benutzerressource gebunden ist. Der Entwickler möchte diese API-Anmeldeinformationen mit minimalem Betriebsaufwand und maximaler Sicherheit speichern. Welcher Ansatz ist der sicherste und erfordert den geringsten Betriebsaufwand?
- Ein REST-Dienst verwendet API Gateway mit Lambda-Integration und muss mehrere Versionen für Tests unterstützen. Was ist der BESTE Ansatz, um verschiedene Versionen gleichzeitig für Tests auszuführen?
- Ein S3-Bucket enthält sensible Daten, die mit einem KMS key verschlüsselt sind. Mehrere andere AWS-Konten benötigen die Berechtigung, GetObject für den Bucket aufzurufen. Wie können Sie sicherstellen, dass alle Anforderungen zum Abrufen von Objekten die Verschlüsselung während der Übertragung verwenden?
- Ein serverloser E-Commerce-Workflow verwendet API Gateway, um eine Lambda-Funktion aufzurufen, die eine Drittanbieter-Bestands-API aufruft. Bei Spitzenlast fällt die Drittanbieter-API aus, wenn sie überlastet ist. Das Unternehmen benötigt eine Lösung, die eine Überlastung der Drittanbieter-API verhindert. Welches Design erfüllt diese Anforderung?
- Ein serverloser Workflow verwendet AWS Step Functions, um mehrere Lambda-Funktionen aufzurufen. Eine Lambda-Funktion überschreitet bei hoher Last zeitweise das Zeitlimit. Der Entwickler möchte, dass der Workflow diese Funktion bei einem Timeout-Fehler automatisch wiederholt. Welche Änderung würde dies bewirken?
- Ein serverloses Ticketsystem generiert eine Bestell-ID und führt dann parallel Lambda-Funktionen für Inventar und Zahlung aus. Wenn ein Sitzplatz versehentlich zweimal verkauft wird, muss die zuerst eingegangene Bestellung den Sitzplatz erhalten, und nur die Zahlung dieser Bestellung sollte verarbeitet werden. Wenn die Zahlung der ersten Bestellung abgelehnt wird, sollte die zweite Bestellung den Sitzplatz erhalten und ihre Zahlung sollte verarbeitet werden. Welches Design erfüllt diese Anforderungen?
- Ein Team betreibt eine Amazon API Gateway REST-API, die eine AWS-Lambda-Funktion aufruft. Benutzer melden eine schlechte Performance, die durch Lambda-Kaltstarts verursacht wird. Das Team muss die Initialisierungszeit von Lambda reduzieren. Welche Option erreicht dies?
- Ein Team entwickelt eine serverlose Anwendung und muss einen externen API-Schlüssel als Teil einer AWS Lambda-Konfiguration speichern. Das Team benötigt die volle Kontrolle über die AWS KMS-Schlüssel, die den API-Schlüssel verschlüsseln, und möchte, dass das Schlüsselmaterial nur für autorisierte Prinzipale zugänglich ist. Welche Option erfüllt diese Anforderungen?
- Ein Team entwickelt mehrere Lambda-Funktionen, die alle von derselben Drittanbieterbibliothek abhängen, welche häufig aktualisiert wird. Das Team möchte, dass die Lambda-Funktionen immer die neueste Bibliotheksversion mit dem geringsten Betriebsaufwand verwenden. Was ist die beste Lösung?
- Ein Team entwirft eine mobile App, die eine Multi-Faktor-Authentifizierung (MFA) erfordern muss. Welche Schritte sollten sie unternehmen, um MFA zu implementieren? (Wählen Sie zwei.)
- Ein Team erstellt eine CI/CD-Pipeline mit AWS CodePipeline und benötigt einen Ort zum Speichern des Anwendungsquellcodes, den die Pipeline verwenden wird. Welcher AWS-Dienst sollte den Quellcode hosten?
- Ein Team erstellt eine serverlose Infrastruktur mithilfe des AWS Serverless Application Model (AWS SAM) und muss alles mit CloudFormation-Vorlagen bereitstellen. Welche Änderung sollten sie an ihren CloudFormation-Vorlagen vornehmen, um AWS SAM zu verwenden?
- Ein Team hat eine CloudFormation-Vorlage für einen Stack aktualisiert, der bereits eine DynamoDB-Tabelle enthält. Vor der Bereitstellung haben sie versehentlich den logischen Namen der DynamoDB-Tabelle in der Vorlage geändert. Das Attribut DeletionPolicy ist für alle Ressourcen auf seinem Standardwert. Was wird CloudFormation infolge dieser Änderung tun?
- Ein Team migriert zu Microservices. Jeder Service darf nur von seinem eigenen Datenspeicher abhängen. Der Zahlungsdienst (Payments service), der DynamoDB verwendet, benötigt nahezu Echtzeitdaten, die aus der Accounts DynamoDB-Tabelle stammen. Welcher Ansatz bietet die einfachste, entkoppeltste und zuverlässigste Methode, um Updates von Accounts zu erhalten?
- Ein Team möchte Unit-Tests automatisch in einem CodePipeline CI/CD-Workflow ausführen. Die Tests erstellen einen Bericht, der das Ergebnis jeder Überprüfung anzeigt. Welcher Ansatz erfordert den geringsten Betriebsaufwand, um diese Tests auszuführen und den Bericht während der Pipeline-Ausführung anzuzeigen?
- Ein Team muss eine neue API-Version über Amazon API Gateway für eine kleine Untergruppe von Benutzern einführen und wünscht sich eine einfache, sichere und transparente Bereitstellungsmethode. Welches ist der einfachste Weg, einen Teil des Datenverkehrs innerhalb von API Gateway an die neue API-Version weiterzuleiten?
- Ein Team muss einmalige, feste Lizenzschlüssel sicher speichern, auf die Automatisierungsskripte, die auf EC2-Instances laufen, und CloudFormation-Stacks zugreifen müssen. Welche kostengünstige Option sollten sie verwenden?
- Ein Team stellt eine Anwendung auf Amazon EC2-Instances bereit. Während des Tests können die Instances nicht auf einen Amazon S3-Bucket zugreifen. Welche Schritte sollte das Team unternehmen, um das Problem zu debuggen? (Wählen Sie zwei.)
- Ein Team stellt fest, dass in seinen Node.js Lambda-Funktionen vermehrt Fehler auftreten. Es möchte automatisierte Tests, die die Lambda-Laufzeitumgebung genau emulieren, es anderen Entwicklern ermöglichen, Tests lokal auszuführen, und die als Teil der CI/CD-Pipeline vor dem AWS CDK-Deployment ausgeführt werden. Welche Lösung erfüllt diese Anforderungen?
- Ein Team stellt Webserver und eine Amazon RDS-Datenbank aus einer einzigen CloudFormation-Vorlage in mehreren Umgebungen bereit. Eine kürzlich erfolgte versehentliche Bereitstellung führte dazu, dass die primäre Entwicklungsdatenbank gelöscht und neu erstellt wurde, wodurch Daten verloren gingen. Welche Maßnahmen verhindern ein versehentliches Löschen der Datenbank bei zukünftigen Bereitstellungen? (Wählen Sie zwei.)
- Ein Team verwendet AWS SAM-Vorlagen für eine Microservices-Anwendung, die aus vielen Lambda-Funktionen besteht, und möchte neue Bereitstellungen automatisch testen, indem ein kleiner Prozentsatz des Datenverkehrs vor der vollständigen Einführung zu Updates geleitet wird. Welche Schritte bieten die betrieblich effizienteste Lösung? (Wählen Sie zwei.)
- Ein Team verwendet eine CloudFormation-Vorlage, um Webserver und eine RDS-Datenbank in verschiedenen Umgebungen bereitzustellen. Nach einer versehentlichen Bereitstellung wurde die Entwicklungsdatenbank gelöscht und neu erstellt, was zu Datenverlust führte. Welche Maßnahmen verhindern zukünftig ein versehentliches Löschen der Datenbank? (Wählen Sie zwei aus.)
- Ein Techniker hat einen A/B-Test in einem Amazon CloudWatch Evidently-Projekt mit zwei Feature-Variationen eingerichtet: Variation A und Variation B. Der Techniker möchte nun nur Variation A testen und dass Variation A immer zurückgegeben wird, wenn der Endpunkt der Anwendung aufgerufen wird. Was ist der richtige Weg, um Variation A nur für die Nutzung durch den Techniker zu erzwingen?
- Ein Unternehmen aktiviert S3 Versioning und findet mehrere Versionen desselben Objekts, da eine lokale Anwendung Objekte mehrmals täglich aktualisiert. Das Unternehmen möchte, dass der Bucket nur die aktuelle Version und die unmittelbar vorhergehende Version beibehält. Welche Lösung erreicht dies?
- Ein Unternehmen automatisiert das Bootstrapping neuer EC2-Instances mithilfe von CloudFormation-Templates, die Skripte mit sensiblen Werten ausführen. Die Lösung muss sich in CloudFormation integrieren und diese Secrets sicher verwalten. Welche Option bietet die sicherste Integration mit CloudFormation?
- Ein Unternehmen benötigt eine kostengünstige, einfache und sichere Methode, um Firmware-Downloads weltweit an Kunden zu verteilen, mit Kontrolle darüber, wer auf die Downloads zugreifen kann. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen betreibt Anwendungskomponenten über mehrere AWS-Konten hinweg und muss verteilte Tracing-Daten über diese Konten hinweg sammeln und visualisieren. Welcher AWS-Service sollte verwendet werden, um diese Traces zu sammeln und anzuzeigen?
- Ein Unternehmen betreibt containerisierte Bildverarbeitungsanwendungen auf lokalen Kubernetes-Clustern, die einen einzigen NFS-Dateispeicher gemeinsam nutzen. Die NFS-Kapazität ist erschöpft, und das Unternehmen muss schnell zu AWS migrieren. Die Kubernetes-Cluster auf AWS müssen hochverfügbar sein. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Ein Unternehmen betreibt EC2-Instances in mehreren AWS-Konten und möchte eine einzige SQS-Warteschlange im primären Konto, um alle EC2-Instance-Lebenszyklusereignisse aus jedem Konto zu sammeln. Welches Design erreicht dies?
- Ein Unternehmen betreibt ein Serverless-Backend (API Gateway, Lambda, DynamoDB) für ein VR-Spiel und verzeichnete einen plötzlichen globalen Anstieg neuer Benutzer. Das Unternehmen beobachtet Verzögerungen beim Abrufen von Benutzerdaten. Welcher AWS-Service oder welche Funktion reduziert die Datenbank-Antwortzeiten auf Mikrosekunden?
- Ein Unternehmen betreibt eine Anwendung auf EC2-Instances, die sich mit einer Amazon RDS for SQL Server-Datenbank verbinden. Ein Entwickler muss die Datenbankanmeldeinformationen speichern und abrufen, die automatische Rotation aktivieren und das Einbetten von Anmeldeinformationen in den Code vermeiden. Welches ist die SICHERSTE Lösung?
- Ein Unternehmen betreibt eine geschäftskritische Anwendung, bei der API Gateway eine HTTP-API bereitstellt, die in eine Lambda-Funktion integriert ist. Die Anwendung speichert Daten in einer RDS for MySQL-Instanz (2 vCPUs, 64 GB RAM). Während unvorhersehbarer Spitzenzeiten geben einige API-Aufrufe HTTP 500-Fehler zurück. CloudWatch Logs zeigen „too many connections“ an. Die Datenbank muss außer während geplanter Wartungsarbeiten verfügbar bleiben. Wie kann das Unternehmen die Anwendung gegen Verbindungsspitzen resistent machen?
- Ein Unternehmen betreibt eine kritische Anwendung auf Amazon ECS unter Verwendung von EC2-Instances und plant, diese auf ECS auf AWS Fargate zu migrieren. Ein Entwickler konfiguriert Fargate- und ECS-Kapazitätsanbieter, um Ausfallzeiten während der Migration zu minimieren. Welche Konfiguration erreicht dies mit den geringsten Ausfallzeiten?
- Ein Unternehmen betreibt eine Zahlungsanwendung auf Amazon EC2-Instances hinter einem Application Load Balancer. Die EC2-Instances befinden sich in einer Auto Scaling-Gruppe, die sich über mehrere Availability Zones erstreckt. Die Anwendung muss beim Start Secrets abrufen und diese als Umgebungsvariablen exportieren. Secrets müssen im Ruhezustand verschlüsselt und monatlich rotiert werden. Welche Lösung erfüllt diese Anforderungen mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen betreibt sein Lernmanagementsystem auf EC2-Instances hinter einem Application Load Balancer (ALB) in einer einzigen AWS-Region. Die Domain wird in Route 53 verwaltet. Das Unternehmen möchte die Performance für globale Benutzer mit dem geringsten Betriebsaufwand verbessern. Welche Lösung verbessert die globale Performance mit minimalem Betriebsaufwand?
- Ein Unternehmen betreibt Web-Apps auf EC2 unter Verwendung von AWS Elastic Beanstalk. Ein Entwickler muss die Konfiguration ändern, sodass neue Einstellungen nur für neu gestartete Instanzen gelten. Welche Bereitstellungstypen erfüllen diese Anforderung? (Wählen Sie zwei.)
- Ein Unternehmen bringt eine Foto-Sharing-App auf AWS auf den Markt. Benutzer laden Bilder in einen S3-Bucket hoch. Eine Lambda-Funktion generiert Miniaturansichten und speichert sie in einem anderen S3-Bucket. Während der Entwicklung benötigt die Lambda-Funktion manchmal mehr als 2 Minuten, um Miniaturansichten zu generieren, aber das Unternehmen verlangt, dass jedes Bild in weniger als 30 Sekunden verarbeitet wird. Welche Änderung sollte der Entwickler vornehmen, um diese Anforderung zu erfüllen?
- Ein Unternehmen empfängt Bestellungen von mehreren Partnern über API Gateway, die eine gemeinsam genutzte Lambda-Funktion aufrufen. Nach der Bearbeitung der Bestellungen jedes Partners muss der Partner nur über seine eigenen Bestellungen benachrichtigt werden. Das Unternehmen plant, im Laufe der Zeit weitere Partner mit minimalen Codeänderungen hinzuzufügen. Welcher Ansatz ist der skalierbarste?
- Ein Unternehmen entwickelt eine Webanwendung auf AWS. Wenn ein Kunde einen Bericht anfordert, generiert die Anwendung den Bericht und stellt ihn dem Kunden innerhalb einer Stunde zur Verfügung. Berichte sollen 8 Stunden lang zugänglich bleiben. Einige Berichte überschreiten 1 MB. Jeder Bericht ist einzigartig für den anfragenden Kunden. Die Anwendung muss Berichte löschen, die älter als 2 Tage sind. Welcher Ansatz bietet das erforderliche Verhalten mit dem GERINGSTEN operativen Aufwand?
- Ein Unternehmen entwickelt serverlose Anwendungen mit Lambda. Es benötigt eine Reihe von Test-Events, um Lambda-Funktionen in einer Entwicklungsumgebung zu testen. Die Events werden einmal erstellt und müssen von allen Entwicklern in einer IAM-Gruppe verwendet und bearbeitet werden können. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen ermöglicht verschiedenen Kunden Lesezugriff auf Objekte in einem S3-Bucket, wobei IAM-Berechtigungen verwendet werden, sodass jeder Kunde nur auf seine Dateien zugreifen kann. Eine Vorschrift schreibt die Erzwingung der Verschlüsselung während der Übertragung für S3-Interaktionen vor. Welche Änderung erzwingt die Verschlüsselung während der Übertragung für den Bucket?
- Ein Unternehmen hat bei Kunden intelligente Zähler installiert, die minütlich den Stromverbrauch aufzeichnen und die Messwerte an einen Remote-Endpunkt senden. Das Unternehmen benötigt einen Endpunkt, um Messwerte zu empfangen und in einer Datenbank zu speichern. Es muss die Standort-ID und den Zeitstempel aufzeichnen und den Kunden bei Bedarf einen latenzarmen Zugriff auf aktuelle und historische Verbrauchsdaten bieten. Die Nachfrage wird erheblich steigen, und die Lösung sollte ohne Ausfallzeiten skalierbar und kostengünstig sein. Welche Speicherlösung erfüllt diese Anforderungen am besten?
- Ein Unternehmen hat ein Anmeldeportal gestartet, über das Benutzer E-Mail-Adressen angeben können, um Produktaktualisierungen zu erhalten. Ein Entwickler hat eine AWS-Lambda-Funktion (bereitgestellt mit AWS SAM) erstellt, die diese E-Mails in DynamoDB schreibt. Der Entwickler muss die Lambda-Funktion über HTTP als REST-Endpunkt mit dem geringsten zusätzlichen Konfigurationsaufwand verfügbar machen. Welche der folgenden Optionen erfüllt diese Anforderung? (Wählen Sie zwei.)
- Ein Unternehmen hat eine Anwendung auf AWS Elastic Beanstalk bereitgestellt und die gewünschte Kapazität der Auto Scaling-Gruppe der Umgebung auf fünf EC2-Instances festgelegt. Wenn die Kapazität während der Bereitstellungen unter vier Instances fällt, verschlechtert sich die Anwendungsleistung. Die Umgebung verwendet die All-at-once-Bereitstellungsrichtlinie. Was ist die KOSTENGÜNSTIGSTE Änderung, um das Leistungsproblem während der Bereitstellungen zu verhindern?
- Ein Unternehmen hat eine Anwendung entwickelt, bei der Amazon API Gateway AWS Lambda-Funktionen aufruft und diese Lambda-Funktionen Daten verarbeiten und in Amazon DynamoDB speichern. Das Unternehmen muss die gesamte Anwendung überwachen, um potenzielle architektonische Engpässe zu finden, die Kunden schaden könnten. Welcher Ansatz bietet diese Funktion mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen hat mehrere Zweigstellen, die jeweils täglich zu einer festgelegten Zeit einen Verkaufsbericht in einen gemeinsam genutzten Amazon S3-Bucket hochladen. Eine einzige AWS Lambda-Funktion verarbeitet alle Zweigstellenberichte in einem Durchlauf und schreibt die Ergebnisse in eine Datenbank. Die Verarbeitung muss einmal täglich zu einer bestimmten Zeit beginnen. Welche Option erfüllt diese Anforderungen am kostengünstigsten?
- Ein Unternehmen hat sichere Dateien in einen privaten S3-Bucket ohne öffentlichen Zugriff verschoben und möchte eine serverlose Anwendung, die es Mitarbeitern ermöglicht, sich anzumelden und Dateien sicher mit anderen zu teilen. Welches AWS-Feature sollten sie verwenden, um einen sicheren, teilbaren Zugriff auf diese Dateien zu ermöglichen?
- Ein Unternehmen hostet eine benutzerdefinierte Anwendung auf lokalen Linux-Servern und stellt diese über Amazon API Gateway bereit. X-Ray-Tracing ist in der API-Testphase aktiviert. Was ist der einfachste Weg, AWS X-Ray-Tracing von den lokalen Servern aus mit dem geringsten Konfigurationsaufwand zu aktivieren?
- Ein Unternehmen hostet eine clientseitige Webanwendung in einem S3-Bucket und stellt sie über CloudFront unter https://www.example.com bereit. Der Entwickler konsolidiert gängige JavaScript- und Webfont-Dateien in einem zentralen S3-Bucket zur Wiederverwendung durch mehrere Tochter-Websites, aber Browser blockieren diese gemeinsam genutzten JS- und Font-Dateien während des Tests. Was sollte der Entwickler tun, damit Browser die Verwendung der gemeinsam genutzten JavaScript-Dateien und Webfonts durch die anderen Webanwendungen zulassen?
- Ein Unternehmen hostet eine statische Website auf Amazon S3 und stellt APIs über Amazon API Gateway bereit, die Lambda-Funktionen aufrufen. Bei Verkehrsspitzen melden Benutzer zeitweilige Verlangsamungen (keine fehlgeschlagenen Anfragen). Ein Entwickler muss langsame Ausführungen über alle Lambda-Funktionen hinweg identifizieren. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen migriert ältere interne Anwendungen zu AWS und gestaltet sein internes Mitarbeiterverzeichnis mit nativen AWS-Diensten neu. Sie müssen die Kontaktdaten und hochauflösenden Fotos der Mitarbeiter speichern und die Suche und den Abruf der Details und Fotos jedes Mitarbeiters über AWS-APIs ermöglichen. Welches Design erreicht dies?
- Ein Unternehmen migriert ein Anwendungs-Backend von EC2 zu Serverless. Die Anwendung und eine RDS for MySQL-Instanz laufen in einer einzigen VPC, beide in privaten Subnetzen bereitgestellt. Das Unternehmen benötigt Lambda-Funktionen, um eine Verbindung zur DB-Instanz herzustellen. Welcher Ansatz erfüllt die Anforderung?
- Ein Unternehmen migriert eine lokale Datenbank zu Amazon RDS for MySQL. Die Workload ist leselastig und das Unternehmen möchte die Anwendung für eine optimale Leseleistung umgestalten. Welche Option erzielt die beste Leseskalierung mit dem geringsten aktuellen und zukünftigen Aufwand?
- Ein Unternehmen migriert eine PostgreSQL-Datenbank zu AWS und benötigt Datenbankanmeldeinformationen, die sicher gespeichert und automatisch rotiert werden, ohne zusätzliche Änderungen am Anwendungscode. Welche Option erfüllt diese Anforderungen?
- Ein Unternehmen migriert eine unkritische Anwendung auf eine einzelne EC2-Instance. Die Anwendung wird Objekte in Amazon S3 lesen und schreiben. Welche Methode sollte das Unternehmen gemäß den AWS-Sicherheitsbest Practices verwenden, um der Anwendung Zugriff auf S3 zu gewähren?
- Ein Unternehmen möchte eine neue Funktion in einer bestehenden Software mit einer kleinen Untergruppe von Benutzern testen, während die aktuelle Version weiterhin bereitgestellt bleibt. Wenn der Test erfolgreich ist, wird das Unternehmen die neue Version gleichzeitig für alle anderen Benutzer freigeben. Welche Bereitstellungsstrategie passt zu dieser Anforderung?
- Ein Unternehmen möchte statische Websites in AWS hosten und verwalten. Der Quellcode der Website wird in verschiedenen Versionskontrollsystemen (AWS CodeCommit, Bitbucket, GitHub) gespeichert. Das Unternehmen benötigt gestaffelte Bereitstellungen (Entwicklung, Staging, UAT, Produktion), die durch Merges in entsprechende Branches ausgelöst werden, verwendet HTTPS für den gesamten Datenverkehr und bevorzugt eine Lösung, die keine ständig laufenden Server erfordert. Welche Option bietet die erforderliche Funktionalität mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen möchte, dass seine Mitarbeiter sich mit ihren bestehenden Anmeldeinformationen, die in einem lokalen Microsoft Active Directory gespeichert sind, bei der AWS Management Console anmelden. Jeder Mitarbeiter muss basierend auf seiner Rolle Berechtigungen für EC2, S3 und Lambda erhalten. Welche Lösung bietet dies mit dem GERINGSTEN Betriebsaufwand?
- Ein Unternehmen muss einen API-Schlüssel programmgesteuert verwalten, um eine HTTP-API eines Drittanbieters aus seiner Anwendung heraus aufrufen zu können. Die Integration in den Anwendungscode darf die Performance nicht negativ beeinflussen. Welche Option speichert und stellt den API-Schlüssel am SICHERSTEN bereit?
- Ein Unternehmen muss große Datenmengen aus vielen Quellen aufnehmen, mehrere Geschäftsregel-Transformationen nacheinander anwenden, die Wiederaufbereitung bei Fehlern unterstützen, skalierbar sein und minimale Wartung erfordern. Welcher AWS-Dienst sollte verwendet werden, um diese Datenflüsse zu orchestrieren und zu automatisieren?
- Ein Unternehmen muss Referenzdokumente, die in einem S3-Bucket gespeichert sind, den es besitzt, für 7 Tage mit externen Workshop-Teilnehmern teilen. Was ist der sicherste Weg, diese Dokumente für diesen Zeitraum zu teilen?
- Ein Unternehmen muss sichere, im Ruhezustand verschlüsselte Datenbank-Anmeldeinformationen mit geplanter Rotation für seine AWS-gehosteten Datenbanken (Amazon RDS, Amazon DocumentDB und Amazon Aurora) bereitstellen. Welche Lösung erfüllt diese Sicherheits- und Rotationsanforderungen am sichersten?
- Ein Unternehmen nutzt Amazon RDS als Anwendungsdatenbank. Nach einer Kampagne stieg der Lese-Traffic stark an und erhöhte die Latenz. Das Unternehmen benötigt eine Caching-Schicht, die verschlüsselt und hochverfügbar ist. Welche Caching-Lösung erfüllt diese Anforderungen?
- Ein Unternehmen nutzt ein einzelnes AWS-Konto (keine Organizations) und hat eine CodePipeline, die CloudFormation-Templates in der primären Region und einer Disaster-Recovery (DR)-Region testen muss. Welche Lösung bietet die höchste betriebliche Effizienz?
- Ein Unternehmen nutzt eine zentrale AWS-CDK-Anwendung über mehrere Konten hinweg, um Bereitstellungs-Stacks zu verwalten. Ein Entwickler muss die Erkennung und Löschung ungenutzter Ressourcen automatisieren, die frühere Stacks unterstützten, aber nicht mehr benötigt werden. Die Lösung muss sich nahtlos in den bestehenden CDK-basierten Bereitstellungs-Workflow integrieren und die geringste Konfiguration erfordern. Welcher Ansatz erfüllt diese Anforderungen?
- Ein Unternehmen nutzt einen API Gateway REST-Endpunkt als Webhook, damit ein lokales SCM-System Ereignisse an EventBridge in einem zentralen AWS-Konto veröffentlichen kann. Eine EventBridge-Regel im zentralen Konto verarbeitet Bereitstellungen. Das Unternehmen benötigt dieselben Ereignisse auch in mehreren Empfänger-AWS-Konten, ohne die SCM-Webhook-Konfiguration zu ändern. Wie kann ein Entwickler dies erreichen?
- Ein Unternehmen plant, Werbenachrichten über Amazon SNS FIFO-Themen zu versenden. Es muss die Veröffentlichungsrate und die Latenz dieser Themen messen. Welcher Ansatz liefert die erforderliche Telemetrie mit dem geringsten Betriebsaufwand?
- Ein Unternehmen speichert Premium-Inhalte in einem S3-Bucket und möchte, dass nur zahlende Abonnenten seiner Website diese Dateien herunterladen können. Der Bucket und die Objekte sind derzeit privat. Wie kann das Unternehmen den Download-Zugriff für eine bestimmte Premium-Datei auf zahlende Abonnenten beschränken?
- Ein Unternehmen speichert pro Benutzer eine Anwendungsformularübermittlung in einer DynamoDB-Tabelle. Jedes Element enthält den Benutzernamen, das Übermittlungsdatum, den Validierungsstatus (UNVALIDATED, VALID, NOT VALID) und eine Bewertung von 1 bis 5. Welches Attribut sollte als Partition Key verwendet werden, um sicherzustellen, dass die Datensätze während eines Anstiegs der Übermittlungen gut auf die Partitionen verteilt sind?
- Ein Unternehmen speichert Registrierungsdaten für Testversionen in einer DynamoDB-Tabelle und verfolgt die Testdaten in einer Tabellenkalkulation. Die Tabellenkalkulation soll automatisch aktualisiert werden, sobald eine individuelle Testversion beginnt, aktualisiert oder beendet wird. Welche Lösung erreicht dies?
- Ein Unternehmen speichert sensible Anmeldeinformationen für Anwendungen in den Umgebungen Entwicklung, Staging, Vorproduktion und Produktion. Anmeldeinformationen müssen verschlüsselt und automatisch rotiert werden, und jede Umgebung muss ihre eigene Version der Anmeldeinformationen haben. Was ist die betrieblich effizienteste Lösung?
- Ein Unternehmen speichert Sitzungsdaten in einer DynamoDB-Tabelle zwischen und möchte eine automatisierte Methode zum Entfernen abgelaufener Sitzungselemente. Was ist der einfachste Weg, alte Elemente automatisch zu löschen?
- Ein Unternehmen speichert tabellarische Daten in mehreren S3-Buckets. Es erhielt eine Warnung, dass Kundendaten von Kreditkarten in einer Datentabelle einer öffentlichen Anwendung offengelegt worden sein könnten. Ein Entwickler muss alle möglichen Offenlegungen in der Anwendungsumgebung finden. Welche Lösung identifiziert diese Offenlegungen?
- Ein Unternehmen speichert Verkaufsdaten in einer DynamoDB-Tabelle mit aktivierten DynamoDB Streams. Jedes Element hat ein Attribut „TransactionStatus“ mit den Werten „failed“, „pending“ oder „completed“. Das Unternehmen möchte über fehlgeschlagene Verkäufe benachrichtigt werden, bei denen der Preis einen Schwellenwert überschreitet. Welcher Ansatz erfordert den geringsten Entwicklungsaufwand, um diese Benachrichtigung einzurichten?
- Ein Unternehmen stellt dieselbe CloudFormation-Vorlage für separate Stacks in jeder Umgebung bereit. Der Entwickler muss das QA-Team benachrichtigen, wenn neue Bereitstellungen in der letzten Preproduction-Umgebung erfolgen. Wie lassen sich diese Benachrichtigungen am besten bereitstellen?
- Ein Unternehmen stellt eine rechenintensive Anwendung auf einer Flotte von Amazon EC2-Instances bereit. Die Anwendung speichert Daten auf angehängten Amazon EBS-Volumes, die zum Zeitpunkt der Bereitstellung erstellt wurden. Die Anwendung verarbeitet sensible Daten, und alle gespeicherten Daten müssen verschlüsselt werden, ohne die Anwendungsleistung zu beeinträchtigen. Welche Lösung erfüllt diese Anforderungen?
- Ein Unternehmen stellt eine REST-API über Amazon API Gateway bereit, die eine einzelne Lambda-Funktion aufruft. Die Funktion wird selten von mehreren gleichzeitigen Clients aufgerufen. Der Code ist optimiert, aber das Unternehmen möchte die Startzeit (Kaltstart) der Funktion reduzieren. Was sollte ein Entwickler tun?
- Ein Unternehmen stellt eine serverlose Anwendung bereit, die Amazon API Gateway und Lambda für Entwicklungs-, Test- und Produktionsumgebungen verwendet. Welche Option erfordert den geringsten Entwicklungsaufwand, um mehrere Umgebungen zu unterstützen?
- Ein Unternehmen stellt einen B2B-Dienst auf dedizierter Infrastruktur in jedem Kundenkonto bereit. Vor der Veröffentlichung einer Funktion muss das Team Integrationstests auf echter Testinfrastruktur (EC2-Instances und eine RDS-Datenbank) über mehrere AWS-Konten hinweg durchführen. Sie benötigen einen Continuous-Delivery-Prozess, der die Testinfrastruktur in diesen Konten bereitstellt und dann die Integrationstests mit dem geringsten Verwaltungsaufwand ausführt. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen streamt Anwendungs-Logs an CloudWatch Logs. Das Entwicklungsteam muss eine E-Mail erhalten, wenn eine Logzeile das Wort „ERROR“ enthält. Der Entwickler hat ein SNS-Topic erstellt und das Team abonniert. Was sollte der Entwickler als Nächstes tun, um E-Mail-Benachrichtigungen zu senden, wenn „ERROR“ in den Logs erscheint?
- Ein Unternehmen verfügt über eine mobile App, die API Gateway aufruft, welches wiederum Lambda-Funktionen aufruft. Sie möchten neue Lambda-Funktions-Features mit einer Untergruppe von Benutzern testen, bevor sie vollständig bereitgestellt werden, ohne andere Benutzer zu beeinträchtigen und mit minimalem Betriebsaufwand. Was ist der einfachste Weg, dies zu tun?
- Ein Unternehmen verfügt über Hunderte von Lambda-Funktionen, und das QA-Team muss diese über Lambda-Funktions-URLs aufrufen. Das QA-Team befindet sich in einer IAM-Gruppe. Ein Entwickler muss die Authentifizierung so konfigurieren, dass die QA-Gruppe die öffentlichen Funktions-URLs aufrufen kann. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verlangt, dass alle Amazon RDS-Instanzen aus AWS CloudFormation-Vorlagen als Teil eines AWS CodePipeline CI/CD-Workflows bereitgestellt werden. Das Master-Passwort der Datenbank muss während der Bereitstellung automatisch generiert werden. Welche Lösung erreicht dies mit dem geringsten Entwicklungsaufwand?
- Ein Unternehmen verlangt, dass alle Cloud-Ressourcen mit CloudFormation bereitgestellt werden, und möchte sofortige Benachrichtigungen an das Sicherheitsteam senden, wenn eine IAM-Rolle außerhalb von CloudFormation erstellt wird. Ein SNS-Thema existiert, bei dem die E-Mail-Adresse des Sicherheitsteams abonniert ist. Welche Lösung sendet sofortige Benachrichtigungen, wenn eine Rolle ohne CloudFormation erstellt wird?
- Ein Unternehmen veröffentlicht regelmäßig neue AWS Lambda-Funktionsversionen und verwendet Aliase für die Produktion. Es möchte eine neue Version zunächst für einen festen Prozentsatz des Produktions-Traffics (Traffic Shifting) einführen, um Releases zu verbessern. Welche Konfiguration erreicht dieses Verhalten?
- Ein Unternehmen verwaltet seine Infrastruktur mit AWS CloudFormation für Entwicklung, Vorproduktion und Produktion. Um zu skalieren, aktualisiert ein Entwickler den RDS DB-Instance-Typ im CloudFormation-Stack der Vorproduktion. Nach der Bereitstellung des Updates wechselt der Stack in den Status UPDATE_ROLLBACK_FAILED. Was ist die wahrscheinlichste Ursache?
- Ein Unternehmen verwendet Amazon Cognito-Benutzerpools zur Authentifizierung und hat die Multi-Faktor-Authentifizierung (MFA) aktiviert. Das Unternehmen möchte jedes Mal eine E-Mail-Benachrichtigung senden, wenn sich ein Benutzer erfolgreich anmeldet. Was ist die betrieblich effizienteste Methode, um diese Anforderung zu implementieren?
- Ein Unternehmen verwendet API Gateway mit der integrierten API-Schlüsselvalidierung. Eine neue Registrierungsseite ruft CreateApiKey auf, um einen API-Schlüssel bereitzustellen und diesen an den Benutzer zurückzugeben. Wenn ein neuer Benutzer versucht, die API mit diesem Schlüssel aufzurufen, erhält er die Fehlermeldung 403 Forbidden. Bestehende Benutzer sind davon nicht betroffen. Welchen zusätzlichen API-Aufruf oder welche Aktualisierung muss der Registrierungscode durchführen, damit der neue Benutzer die API verwenden kann?
- Ein Unternehmen verwendet API Gateway, um eine Lambda-Funktion aufzurufen. Es gibt separate Lambda-Versionen für PROD und DEV, und jede hat einen Alias, der auf ihre Version verweist. API Gateway hat eine Stage, die auf den PROD-Alias verweist. Das Unternehmen möchte, dass API Gateway sowohl die PROD- als auch die DEV-Lambda-Version gleichzeitig und eindeutig verfügbar macht. Welcher Ansatz erfüllt diese Anforderung?
- Ein Unternehmen verwendet AWS CloudFormation, um eine zweistufige Anwendung mit Amazon RDS bereitzustellen. Das Unternehmen benötigt, dass das RDS-Passwort während der Bereitstellung zufällig generiert und automatisch rotiert wird, ohne die Anwendung zu ändern. Was ist die betrieblich effizienteste Lösung?
- Ein Unternehmen verwendet AWS CloudFormation, um Ressourcen bereitzustellen, und muss einen bestehenden Stack aktualisieren. Was sollte das Unternehmen untersuchen, um zu verstehen, wie sich die vorgeschlagenen Änderungen auf aktuell laufende Ressourcen auswirken werden?
- Ein Unternehmen verwendet eine AWS Lambda-Funktion, um Dateien von einem Amazon S3-Bucket auf den SFTP-Server des Unternehmens zu übertragen. Die Lambda-Funktion stellt über einen Benutzernamen und ein Passwort, die in Lambda-Umgebungsvariablen gespeichert sind, eine Verbindung zum SFTP-Server her. Ein Entwickler muss diese Anmeldeinformationen in verschlüsselter Form speichern. Welche Lösung erfüllt diese Anforderung?
- Ein Unternehmen verwendet eine benutzerdefinierte Root-Zertifizierungsstellenkette (Root CA) (10 KB), um SSL-Zertifikate für lokale HTTPS-Endpunkte auszustellen. Hunderte von AWS Lambda-Funktionen rufen Daten von diesen Endpunkten ab. Ein Entwickler hat die Root-CA-Zertifikatsdatei ursprünglich in jedes Lambda-Bereitstellungspaket gebündelt und den Trust Store der Ausführungsumgebung aktualisiert, wenn die Umgebung initialisiert wird. Nach 3 Monaten hat sich die Root CA geändert und muss aktualisiert werden. Der Entwickler benötigt eine Lösung, die es ermöglicht, das Root-CA-Zertifikat für alle bereitgestellten Lambda-Funktionen zu aktualisieren, ohne jede Funktion neu zu erstellen oder neu bereitzustellen, und zwar über separate AWS-Konten für Entwicklung, Test und Produktion. Welche zwei Schritte erfüllen diese Anforderungen zusammen am kostengünstigsten? (Wählen Sie zwei.)
- Eine .NET Core Lambda-Funktion muss mit DynamoDB und S3 interagieren, während die Größe des Bereitstellungspakets minimiert und die Aufruf-Latenz reduziert wird. Welcher Ansatz erfüllt diese Ziele?
- Eine Aktienhandelsanwendung erfordert eine Latenz im Sub-Millisekundenbereich für die Verarbeitung von Handelsanfragen. Handelsdaten werden in DynamoDB gespeichert, aber Lasttests zeigen, dass der Datenabruf langsamer ist als erforderlich. Welche Lösung reduziert die Abruflatenz mit minimalem Aufwand?
- Eine Amazon RDS for MySQL DB-Instance namens „mysql-db“ wurde innerhalb der letzten 90 Tage gelöscht. Ein Entwickler muss ermitteln, welcher IAM-Benutzer oder welche IAM-Rolle die Löschung durchgeführt hat. Welcher Ansatz liefert diese Informationen?
- Eine Anwendung akzeptiert Kundendaten über eine API Gateway API, die Lambda-Funktionen aufruft. Die Lambdas speichern Daten in einem Amazon Aurora MySQL-Cluster. Nach dem Hinzufügen einer CloudFront-Distribution mit Field-Level Encryption, die einen AWS KMS-Schlüssel verwendet, wurden alle Daten in der Datenbank von Klartext in Chiffretext geändert. Sie müssen sicherstellen, dass die Daten im Klartext in der Datenbank gespeichert werden und nicht als der von CloudFront Field-Level Encryption erzeugte Chiffretext. Was sollten Sie tun?
- Eine Anwendung auf EC2 produziert täglich Gigabytes an Daten. Auf Dateien wird selten zugegriffen, müssen aber im ersten Jahr innerhalb weniger Minuten abrufbar sein. Dateien müssen 7 Jahre lang aufbewahrt werden. Was ist die kostengünstigste Speicherstrategie?
- Eine Anwendung auf EC2 stellt Benutzern Objekte zur Verfügung, die in einem S3-Bucket gespeichert sind. Nachdem S3 Block Public Access für den Bucket aktiviert wurde, können Benutzer keine Objekte mehr herunterladen. Die Anforderung ist, dass nur Benutzer, die über die Anwendung authentifiziert sind, auf die Objekte zugreifen können. Welche Kombination von Schritten erfüllt diese Anforderung sicher? (Wählen Sie zwei.)
- Eine Anwendung auf EC2 verwendete zuvor IAM-Benutzerzugriffsschlüssel, die in Umgebungsvariablen gespeichert waren, um DynamoDB über boto aufzurufen. Der Entwickler hat eine Instance-Rolle mit denselben Berechtigungen angehängt und dann den IAM-Benutzer gelöscht. Nach dem Neustart zeigen die App-Protokolle AccessDeniedException an, aber der Entwickler kann DynamoDB CLI-Befehle mit seinem persönlichen Konto auf dem Server ausführen. Was ist die WAHRSCHEINLICHSTE Ursache für die Ausnahme?
- Eine Anwendung auf EC2-Instances benötigt dynamische Feature-Flags, die anwendungsübergreifend geteilt werden. Die Anwendung muss in Intervallen auf aktualisierte Flag-Werte abfragen und die Werte beim Abrufen zwischenspeichern. Welche Lösung bietet die betrieblich effizienteste Implementierung?
- Eine Anwendung benötigt die Client-IP-Adresse, läuft aber jetzt hinter einem Application Load Balancer, sodass alle Anfragen von derselben IP zu kommen scheinen. Die Anwendung muss horizontal skalierbar bleiben. Was ist die KOSTENGÜNSTIGSTE Lösung?
- Eine Anwendung empfängt täglich Bestellstapel von Partnern und verwendet eine AWS Lambda-Funktion, um jeden Stapel zu verarbeiten. Wenn ein Stapel keine Bestellungen enthält, muss die Lambda-Funktion so schnell wie möglich in einem Amazon SNS-Thema veröffentlichen. Welche Kombination von Schritten erreicht dies mit dem geringsten Implementierungsaufwand? (Wählen Sie zwei.)
- Eine Anwendung erfordert, dass sich neue Benutzer über ihre Social-Media-Konten (OAuth/Social Identity Provider) registrieren. Welchen AWS-Dienst sollte der Entwickler verwenden, um diese Anmeldemethode zu ermöglichen?
- Eine Anwendung erzeugt stündlich große Mengen an AWS X-Ray-Trace-Daten. Sie möchten, dass Benutzer die zurückgegebenen Traces nach benutzerdefinierten Attributen filtern können. Wie sollten Sie benutzerdefinierte Attribute hinzufügen, damit sie in X-Ray-Filterausdrücken verwendet werden können?
- Eine Anwendung extrahiert Metadaten aus Dateien, die in S3 hochgeladen wurden, mithilfe von Lambda-Funktionen und speichert die Metadaten in DynamoDB. Der Entwickler möchte die Lambda-Funktionsprotokolle einsehen, um unerwartetes Verhalten zu beheben. Wo werden die Lambda-Ausführungsprotokolle bei dieser Konfiguration gespeichert?
- Eine Anwendung fügt Elemente in eine DynamoDB-Tabelle ein, die mit bereitgestellter Kapazität konfiguriert ist. Die Anwendung läuft auf einer burstfähigen „Nano“-EC2-Instance und schlägt mit einer ProvisionedThroughputExceededException fehl. Welche Maßnahmen sollte der Entwickler ergreifen, um dies zu beheben? (Wählen Sie zwei.)
- Eine Anwendung in Konto A muss ein Secrets Manager-Secret abrufen, das unter einem KMS-Schlüssel in Konto B verschlüsselt ist. Die Rolle der Anwendung verfügt bereits über Secrets Manager-Berechtigungen in Konto B. Um der Rolle in Konto A die Verwendung des KMS-Schlüssels in Konto B mit dem geringsten Berechtigungsumfang zu ermöglichen, welche KMS-Berechtigungen sollten der Schlüsselrichtlinie hinzugefügt werden?
- Eine Anwendung ist bei erhöhter Leseanforderung langsam. Die Lesevorgänge beziehen sich auf historische, schreibgeschützte Datensätze, die aus einer Amazon RDS-Datenbank mithilfe benutzerdefinierter Ansichten und Abfragen abgerufen werden. Sie müssen die Leistung verbessern, ohne das Datenbankschema zu ändern, und den Verwaltungsaufwand minimieren. Welcher Ansatz wird dies erreichen?
- Eine Anwendung läuft auf AWS Elastic Beanstalk. Sie müssen Updates ohne Ausfallzeiten bereitstellen und während einer Evaluierungsphase einen bestimmten Prozentsatz des eingehenden Datenverkehrs zur neuen Version leiten. Welche Elastic Beanstalk-Bereitstellungsrichtlinie erreicht dies?
- Eine Anwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe und unterliegt einer variablen täglichen Last. Das Unternehmen benötigt detaillierte EC2-Instance-Metriken, um die Instances richtig zu dimensionieren, und muss auch benutzerdefinierte Anwendungsmetriken überwachen. Welche Lösung erfüllt beide Anforderungen?
- Eine Anwendung läuft auf vielen EC2-Instances hinter einem Elastic Load Balancer. Wo sollten Sitzungsdaten gespeichert werden, damit sie zuverlässig über Anfragen von verschiedenen Instances hinweg bereitgestellt werden können?
- Eine Anwendung läuft hinter einem Load Balancer, der HTTP/HTTPS verwendet, und benötigt Zugriff auf die ursprünglichen Client-IP-Adressen. Welche Load-Balancing-Lösung erfüllt diese Anforderung?
- Eine Anwendung läuft über mehrere AWS-Regionen hinweg und zeigt zeitweise Leistungsprobleme. Ein Entwickler muss verteiltes Tracing mit AWS X-Ray implementieren, um die Ursache zu finden. Was sollte der Entwickler bezüglich der Regions-Annotationen tun, damit das Tracing über AWS-Services und die eigenen Services der Anwendung hinweg korrekt funktioniert?
- Eine Anwendung liest aus einem Kinesis-Datenstrom. Die Shards des Datenstroms sind für normalen Datenverkehr konfiguriert, aber während Spitzentests kann die Anwendung Daten nicht schnell genug aufnehmen. Was ist die kostengünstigste Änderung, um den Datenstrom für Spitzenlasten zu rüsten?
- Eine Anwendung liest Elemente aus einer DynamoDB-Tabelle, wobei jedes Element ein expirationDate-Zeitstempelattribut besitzt. Die Anwendung findet Elemente anhand dieses Zeitstempels, um sie zu archivieren und dann zu löschen. Die Anwendung wird bald außer Betrieb genommen, und der Entwickler benötigt einen Low-Code-Ersatz für dieses Verhalten. Welcher Ansatz erfordert den geringsten Umfang an neuem Code?
- Eine Anwendung muss Hunderte von Videodateien innerhalb der Anwendung verschlüsseln, bevor sie gespeichert werden, wobei pro Video ein eindeutiger Schlüssel verwendet wird. Wie sollte der Entwickler die Verschlüsselung in der Anwendung implementieren?
- Eine Anwendung ruft DynamoDB über den Low-Level-Vorgang BatchGetItem auf und erhält häufig Antworten, die Einträge in UnprocessedKeys enthalten. Welche Maßnahmen erhöhen die Ausfallsicherheit der Anwendung, wenn UnprocessedKeys zurückgegeben werden? (Wählen Sie zwei.)
- Eine Anwendung ruft eine AWS Lambda-Funktion asynchron auf. Der Entwickler möchte Nachrichten erfassen, die fehlgeschlagene Lambda-Aufrufe verursacht haben, damit die Anwendung sie später erneut versuchen kann. Welcher Ansatz erreicht dies mit dem geringsten Betriebsaufwand?
- Eine Anwendung ruft sensible Daten von einem Drittsystem ab und formatiert sie in eine PDF-Datei, die größer als 1 MB ist. Der Entwickler wird die Datei auf der Festplatte mit einem symmetrischen, kundenverwalteten KMS-Schlüssel verschlüsseln und später zur Freigabe entschlüsseln. Welcher Ansatz ermöglicht unter Verwendung der GenerateDataKey API die korrekte Verschlüsselung der PDF-Datei, sodass sie später entschlüsselt werden kann?
- Eine Anwendung speichert Benutzerdaten in S3-Buckets über mehrere Regionen hinweg. Ein Entwickler muss die S3-Objekte analysieren, um sensible Daten zu entdecken und sicherzustellen, dass alle Ergebnisse aus jedem Bucket in der Region eu-west-2 verfügbar sind. Welcher Ansatz erreicht dies mit dem geringsten Entwicklungsaufwand?
- Eine Anwendung speichert Daten in Amazon DynamoDB und verarbeitet diese derzeit in einem nächtlichen Batch. Analysten möchten verarbeitete Ergebnisse in nahezu Echtzeit verfügbar haben, sobald die Daten eintreffen. Welches Architekturmuster ermöglicht die Verarbeitung von Daten, sobald diese empfangen werden?
- Eine Anwendung speichert Daten in DynamoDB. Einige Abfragen sind langsam, weil sie nach einem Attribut filtern, das weder der Partition Key noch der Sort Key der Tabelle ist. Der Datensatz wird erheblich wachsen. Welche Änderung würde die Abfrageleistung für dieses Attribut verbessern?
- Eine Anwendung speichert eingehende JSON-Dateien in S3, dann transformiert eine Lambda-Funktion diese und schreibt Elemente in DynamoDB. Plötzliche Verkehrsspitzen verursachen ein Throttling von DynamoDB. Welche Änderung wird das Throttling beseitigen und die Schreibvorgänge in DynamoDB glätten?
- Eine Anwendung speichert Objekte in Amazon S3. Der Entwickler muss die In-Transit-Verschlüsselung für den S3-Zugriff erzwingen, und alle Objekte, die personenbezogene Daten enthalten, müssen mit AWS KMS kundenverwalteten Schlüsseln, die bei Bedarf rotiert werden können, im Ruhezustand verschlüsselt werden. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Eine Anwendung speichert Objekte in einem Amazon S3-Bucket mithilfe der PutObject-API. Die Objekte müssen im Ruhezustand mithilfe der serverseitigen Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln (SSE-S3) verschlüsselt werden. Welcher Ansatz erfüllt diese Anforderung?
- Eine Anwendung speichert persönliche Gesundheitsinformationen (PHI) und muss die Daten jederzeit verschlüsselt halten. Die Daten werden in einer verschlüsselten Amazon RDS for MySQL DB-Instance gespeichert. Der Entwickler möchte die Leistung durch das Caching häufig aufgerufener Daten verbessern und benötigt die Möglichkeit, gecachte Datensätze zu sortieren oder zu ordnen. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung speichert sensible Benutzerdaten und umfasst eine CloudFront-Distribution sowie mehrere Lambda-Funktionen, die Anfragen verarbeiten. Jede Anfrage enthält mehr als 20 Datenfelder; bestimmte Felder müssen verschlüsselt werden, und nur bestimmte Komponenten der Anwendung sollen sie entschlüsseln können. Welche Lösung erfüllt diese Anforderungen?
- Eine Anwendung speichert sensible Dateien in Amazon S3 und muss Daten im Ruhezustand verschlüsseln. Die Unternehmensrichtlinie erfordert einen Audit-Trail, der anzeigt, wann der AWS KMS-Schlüssel verwendet wurde und welcher Principal ihn verwendet hat. Welche serverseitige Verschlüsselungsoption erfüllt diese Anforderung?
- Eine Anwendung verarbeitet Millionen von Ereignissen in Echtzeit, die über eine API eingehen. Welcher Dienst ermöglicht es mehreren Konsumenten, den Stream gleichzeitig zu verarbeiten, und ist dabei am kostengünstigsten?
- Eine Anwendung verarbeitet Nachrichten aus einer Amazon SQS Standard-Warteschlange innerhalb einer Amazon ECS-Aufgabe. Welche Maßnahmen sollte der Entwickler ergreifen, um Nachrichten so kostengünstig wie möglich zu verarbeiten? (Wählen Sie zwei.)
- Eine Anwendung verwendet Amazon API Gateway, um eine Lambda-Funktion aufzurufen, und ist latenzempfindlich. Ein Entwickler muss die Lambda-Funktion so konfigurieren, dass die Kaltstartlatenz, die während der Skalierung auftritt, reduziert wird. Was sollte der Entwickler tun?
- Eine Anwendung verwendet Amazon Aurora mit mehreren Read Replicas, um Leseabfragen zu skalieren. Eine Replica empfängt den Großteil oder den gesamten Traffic, während eine andere untätig ist. Wie können Sie dieses Ungleichgewicht beheben?
- Eine Anwendung verwendet Amazon Cognito-Benutzerpools und Identitätspools und muss Benutzern ermöglichen, ihre eigenen Dateien (Dateigrößen von 3 KB bis 300 MB) in Amazon S3 hoch- und herunterzuladen. Dateien müssen sicher gehandhabt werden, sodass Benutzer nur auf ihre eigenen Daten zugreifen können. Welche Option bietet das HÖCHSTE Maß an Sicherheit?
- Eine Anwendung verwendet Amazon ElastiCache, um Datenbankdaten zwischenzuspeichern, und die zwischengespeicherten Daten müssen Dashboards in Echtzeit aktualisieren. Welche Caching-Strategie stellt am besten sicher, dass der Cache aktuelle Daten für die sofortige Dashboard-Anzeige enthält?
- Eine Anwendung verwendet eine DynamoDB-Tabelle mit den Attributen: partNumber (Partitionsschlüssel), vendor (Sortierschlüssel), description, productFamily und productType. Einige Module fragen häufig Produktlisten nach productFamily und productType ab. Welche Änderung verbessert die Abfrageleistung für diese Zugriffsmuster?
- Eine Anwendung verwendet eine DynamoDB-Tabelle, die Millionen von Elementen enthält und 30–60 Anfragen pro Minute empfängt. Der Entwickler benötigt eine nahezu Echtzeit-Verarbeitung, wann immer Elemente hinzugefügt oder aktualisiert werden, mit MINIMALEN Änderungen am bestehenden Anwendungscode. Welchen Ansatz sollte der Entwickler verwenden?
- Eine Anwendung verwendet eine Lambda-Funktion mit einer SQS-Warteschlange namens high priority queue als Ereignisquelle. Eine zweite SQS-Warteschlange, low priority queue, wird hinzugefügt. Die Lambda-Funktion muss immer bis zu 10 gleichzeitige Nachrichten aus der high priority queue lesen, bevor sie aus der low priority queue konsumiert, und die Lambda-Funktion darf 100 gleichzeitige Aufrufe nie überschreiten. Welche Konfiguration erfüllt diese Anforderungen?
- Eine Anwendung verwendet eine Lambda-Funktion, um Daten in eine Amazon RDS for PostgreSQL-Datenbank zu schreiben. Ein Entwickler hat einen Datenbankbenutzer für die Anwendung erstellt und möchte die Benutzeranmeldeinformationen in AWS Secrets Manager verwalten, wobei das Passwort regelmäßig rotiert werden soll. Der Rotationsprozess muss Hochverfügbarkeit und keine Anwendungs-Downtime während der Geheimnisrotation gewährleisten. Was sollte der Entwickler konfigurieren?
- Eine Anwendung verwendet einen Amazon Cognito-Benutzerpool zur Authentifizierung. Sie müssen eine neue REST-API hinzufügen, die Anfragen unter Verwendung dieses Benutzerpools mit dem geringsten Entwicklungsaufwand authentifiziert. Welchen Ansatz sollten Sie wählen?
- Eine Anwendung wurde von einer lokalen MySQL-Datenbank zu Amazon RDS for MySQL migriert. Die Anwendung muss sich mit der RDS-Instance verbinden, ohne langfristige Datenbankanmeldeinformationen zu verwenden. Welche Lösung erfüllt diese Anforderung?
- Eine Anwendung, die als Microservices auf Amazon ECS mit Fargate läuft, gibt Fehler an Benutzer zurück. Welche der folgenden Schritte sollte ein Entwickler unternehmen, um die Probleme zu diagnostizieren und zu beheben? (Wählen Sie zwei.)
- Eine Anwendung, die Amazon RDS verwendet, erlebt periodische, leseintensive Verkehrsspitzen, die die Abfrageleistung beeinträchtigen. Das Team wünscht sich eine multithreaded, skalierbare Caching-Lösung, um Leseanfragen zu entlasten und die Leistung mit dem geringsten Aufwand zu verbessern. Welche Option ist die einfachste geeignete Lösung?
- Eine Anwendung, die auf einer Amazon EC2-Instance läuft, muss Dateien sicher in einen Amazon S3-Bucket hochladen. Was ist der SICHERSTE Weg, der Anwendung die erforderlichen Berechtigungen zu erteilen?
- Eine Anwendung, die auf einer EC2-Instance läuft, muss die öffentliche IPv4-Adresse der Instance ermitteln. Welche Methode sollte die Anwendung verwenden, um diese zu erhalten?
- Eine Anwendung, die in ECS Fargate hinter einem ALB läuft, speichert Datenbankanmeldeinformationen in der Anwendung. Das Unternehmen möchte Anmeldeinformationen sicherer speichern und eine regelmäßige Rotation mit minimalem Betriebsaufwand ermöglichen. Welche Lösung erfüllt diese Anforderungen am besten?
- Eine API Gateway API sendet Anfragen an eine Lambda-Funktion. Die API weist eine erhöhte Latenz auf, da der Lambda-Funktion nur begrenzte CPU zur Verfügung steht, um Anfragen zu verarbeiten. Vor der Bereitstellung in der Produktion muss der Entwickler die CPU der Lambda-Funktion erhöhen. Welche Maßnahme wird dies erreichen?
- Eine API Gateway REST-API verfügt über eine einzelne Ressource mit einer GET-Methode, die in eine Lambda-Funktion integriert ist. Sie haben eine neue Version der Lambda-Funktion veröffentlicht und möchten diese testen, bevor Sie den Produktions-Traffic darauf leiten. Tests dürfen die Produktions-REST-API nicht beeinträchtigen und sollten einen minimalen Betriebsaufwand erfordern. Was sollten Sie tun?
- Eine API Gateway-API ruft eine Lambda-Funktion über einen Lambda-Alias auf. Ein Entwickler hat den Code aktualisiert und möchte anderen Entwicklern ermöglichen, die neue Version zu testen, ohne Kunden zu beeinträchtigen, die die API verwenden. Welcher Ansatz bietet dies mit dem geringsten Betriebsaufwand?
- Eine auf Amazon EC2 ausgeführte Anwendung muss eine Chat-Nachricht an das Support-Team des Unternehmens senden, wenn sie eine ungültige Transaktion erkennt. Um die Chat-API aufzurufen, benötigt sie ein Zugriffstoken, das im Ruhezustand und während der Übertragung verschlüsselt sein muss und von anderen AWS-Konten aus zugänglich sein muss. Welcher Ansatz erfüllt diese Anforderungen bei minimalem Verwaltungsaufwand?
- Eine auf Amazon EC2 ausgeführte Anwendung ruft die DynamoDB-REST-API auf. Periodisch schlagen Schreibvorgänge mit ProvisionedThroughputExceededException fehl. Welche Änderungen reduzieren diese Fehler am kostengünstigsten? (Wählen Sie zwei.)
- Eine auf Amazon ECS ausgeführte Anwendung benötigt konfigurierbare Grenzwerte (maximale gleichzeitige Verbindungen und maximale Transaktionen pro Sekunde), die sich im Laufe der Zeit ändern werden. Der Entwickler verlangt, dass Aktualisierungen dieser Konfigurationswerte automatisch und ohne Ausfallzeiten bereitgestellt werden. Welche Lösung erfüllt diese Anforderungen?
- Eine auf Amazon ECS ausgeführte Anwendung benötigt mehrere Variablen: Remote-API-Authentifizierungsdaten, die API-URL und Anmeldeinformationen. Die Authentifizierungsinformationen und die API-URL müssen allen aktuellen und zukünftigen App-Versionen in den Umgebungen „dev“, „test“ und „prod“ zur Verfügung stehen. Welcher Ansatz ruft diese Werte mit den WENIGSTEN Änderungen an der Anwendung ab?
- Eine auf Amazon ECS bereitgestellte Anwendung verwendet eine Amazon RDS for MySQL DB-Instanz. Die App führt weitaus mehr Lesevorgänge als Schreibvorgänge aus. Während Spitzenlastzeiten sinkt die Anwendungsleistung, und die ReadLatency-Metrik der DB-Instanz in CloudWatch steigt plötzlich an. Welche Änderung sollte der Entwickler vornehmen, um die Leistung zu verbessern?
- Eine auf AWS Elastic Beanstalk ausgeführte Anwendung generiert benutzerspezifische PDFs, speichert sie in einem unversionierten Amazon S3-Bucket und versendet sie per E-Mail über Amazon SES. Benutzer greifen nach 90 Tagen nicht mehr auf PDFs zu, und es befinden sich viele veraltete PDFs im Bucket. Ein Entwickler muss PDFs, die älter als 90 Tage sind, mit dem geringsten Entwicklungsaufwand entfernen. Was sollte der Entwickler tun?
- Eine auf EC2 ausgeführte Anwendung schreibt benutzerdefinierte DECRYP_ERROR-Meldungen in CloudWatch Logs. Das Entwicklungsteam muss in Echtzeit benachrichtigt werden, wenn diese Fehler in der Produktion auftreten, und das mit minimalem Betriebsaufwand. Was ist die beste Lösung?
- Eine auf EC2 ausgeführte Anwendung verwendet eine Amazon RDS for SQL Server-Datenbank. Die Sicherheit erfordert, dass die Datenbankanmeldeinformationen mindestens wöchentlich rotiert werden. Wie sollte der Entwickler die Anmeldeinformationen konfigurieren, um diese Anforderung zu erfüllen?
- Eine auf EC2 gehostete Fotoverarbeitungs-App muss jedes Foto in weniger als 5 Sekunden verarbeiten. Wenn die Verarbeitung 5 Sekunden überschreitet, muss das Entwicklungsteam benachrichtigt werden. Welcher Ansatz bietet die Zeitmessung und Benachrichtigung mit dem geringsten Betriebsaufwand?
- Eine auf EC2-Instances ausgeführte Anwendung speichert Daten in einem S3-Bucket. Alle Daten müssen während der Übertragung verschlüsselt werden. Wie kann ein Entwickler sicherstellen, dass der gesamte Datenverkehr zum S3-Bucket verschlüsselt ist?
- Eine auf EC2-Instanzen ausgeführte Anwendung muss Objekte in einen Amazon S3-Bucket schreiben können. Welche Richtlinie sollte der Entwickler aktualisieren, damit die Instanzen in S3 schreiben können?
- Eine auf einer EC2-Instance ausgeführte Anwendung ist fehlgeschlagen, als sie versuchte, aus einem S3-Bucket zu lesen. Der Entwickler stellte fest, dass der zugehörigen IAM-Rolle der EC2-Instance die S3-Leseberechtigungen fehlten. Was ist der am wenigsten störende Weg, um der Anwendung den erforderlichen Lesezugriff zu gewähren?
- Eine auf einer EC2-Instance ausgeführte Anwendung listet Objekte in einem S3-Bucket auf, zeigt aber während des Tests keine Objekte an. Was ist der sicherste Weg, dies zu beheben, damit die Anwendung den Bucket-Inhalt auflisten kann?
- Eine auf einer EC2-Instance ausgeführte Anwendung muss APIs aufrufen, um auf Objekte in einem S3-Bucket zuzugreifen. Welche Kombination von Schritten bietet die sicherste Konfiguration? (Wählen Sie zwei.)
- Eine auf einer EC2-Instance bereitgestellte Anwendung muss in mehrere S3-Buckets lesen und schreiben. Der Entwickler möchte, dass die EC2-Instances sichere API-Anfragen stellen, ohne Anmeldeinformationen verwalten zu müssen, und dabei dem Prinzip der geringsten Rechte folgen. Welche Lösung erfüllt diese Anforderungen?
- Eine auf IoT-Geräten bereitgestellte Anwendung sendet Daten an eine RESTful API, die von einer AWS Lambda-Funktion implementiert wird. Jede Anfrage enthält einen eindeutigen Bezeichner. Der Datenverkehr kann unvorhersehbar ansteigen, und wenn Anfragen gedrosselt werden, kann der Client Wiederholungsversuche unternehmen, was zu doppelten Anfragen führt. Die API muss Duplikate ohne Inkonsistenzen oder Datenverlust verarbeiten. Welche Lösung erfüllt diese Anforderungen?
- Eine Auto Scaling-Gruppe stellt Instanzen nur langsam bereit, da das UserData-Skript lange läuft. Die Lösung muss sicherstellen, dass Instanzen schnell verfügbar sind, immer die neueste Anwendungsversion haben, Sicherheitsupdates anwenden, die Anzahl der erstellten Images minimieren und Images validieren. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Eine AWS Lambda-Funktion fragt Nachrichten aus einer Amazon SQS-Standard-Warteschlange ab und sendet für jede Nachricht eine HTTP-Anfrage an eine externe API. Das Unternehmen möchte sicherstellen, dass die Lambda-Funktion niemals mehr als zwei gleichzeitige Anfragen an diese Drittanbieter-API sendet. Welche Konfiguration erfüllt diese Anforderung?
- Eine AWS Lambda-Funktion ist einem Amazon SNS-Thema zugeordnet. Sie müssen sicherstellen, dass jede Lambda-Aufrufung in einer Amazon SQS-Warteschlange protokolliert wird. Welche Lösung erfüllt diese Anforderung?
- Eine AWS Lambda-Funktion soll immer dann ausgelöst werden, wenn Elemente in einer Amazon DynamoDB-Tabelle aktualisiert werden. Die Funktion und ihre Ausführungsrolle sind konfiguriert, und DynamoDB Streams sind für die Tabelle aktiviert, aber die Lambda-Funktion wird immer noch nicht aufgerufen. Welche Aktion verbindet DynamoDB-Tabellenaktualisierungen mit den Lambda-Funktionsaufrufen?
- Eine AWS Lambda-Funktion wird asynchron aufgerufen, um Ereignisse zu verarbeiten, aber einige Aufrufe schlagen zeitweise fehl. Der Entwickler muss diese fehlgeschlagenen Ereignisse erfassen und analysieren, um Fehler zu beheben, und das mit minimalem Entwicklungsaufwand. Was sollte der Entwickler tun?
- Eine AWS-Anwendung liest Nachrichten aus einer SQS-Warteschlange, verarbeitet sie in Batches und sendet die Ergebnisse dann an eine andere SQS-Warteschlange, die von einem Altsystem konsumiert wird. Das Altsystem kann bis zu 5 Minuten für die Verarbeitung einiger Nachrichten benötigen und kann nicht geändert werden. Der Entwickler muss verhindern, dass Aktualisierungen im Altsystem nicht in der richtigen Reihenfolge erfolgen. Welche Lösung erfüllt diese Anforderung?
- Eine Batch-Verarbeitungsanwendung verwendet API Gateway-Endpunkte mit Deployment-Stages für Dev, UAT und Prod. Das Entwicklungsteam benötigt, dass die API jeder Stage unterschiedliche Drittanbieter-Service-Endpunkte aufruft (ein Endpunkt pro Stage). Welche Lösung ermöglicht es dem Team, Stage-spezifische Endpunkte zu konfigurieren?
- Eine bereitgestellte Lambda-Funktion ist CPU-gebunden und benötigt schnellere Antwortzeiten. Welche Änderung würde die Leistung der Funktion am meisten verbessern?
- Eine Bereitstellung über AWS CodeDeploy auf EC2-Instances schlägt während der Tests fehl. CloudWatch-Logs zeigen einen IAM_ROLE_PERMISSIONS-Fehler. Was sollten Sie tun, um diesen Berechtigungsfehler für die CodeDeploy-Servicerolle zu beheben?
- Eine bestehende Anwendung mit fest codierten DB-Anmeldeinformationen wird in zwei Regionen in einem Aktiv-Passiv-Failover-Setup bereitgestellt. Sie müssen die Anmeldeinformationen aus dem Code entfernen und die Disaster-Recovery-Strategie erfüllen. Welches ist die SICHERSTE Lösung, die die Multi-Region-Anforderung erfüllt?
- Eine BGP-basierte AWS VPN verbindet On-Premises mit einer VPC. Der Entwickler kann eine EC2-Instance in Subnetz A erreichen, aber keine in Subnetz B innerhalb derselben VPC. Welche Protokolle zeigen an, ob der Datenverkehr Subnetz B erreicht?
- Eine Börsenhandelsanwendung muss SMS-Handelsbestätigungsnachrichten an Benutzer in der genauen Reihenfolge senden, in der die Trades stattfinden, und muss das Senden doppelter Nachrichten vermeiden. Welche Lösung erfüllt diese Anforderungen an Reihenfolge und Deduplizierung?
- Eine Build-Pipeline veröffentlicht Artefakte in einem AWS CodeArtifact-Repository. Der Entwickler muss Abhängigkeiten von Maven Central (einem öffentlichen Register) mit minimalen Änderungen an der bestehenden Pipeline zwischenspeichern. Welcher Ansatz erfüllt diese Anforderung?
- Eine CI/CD-Pipeline erstellt Container-Images, pusht sie zu Amazon ECR und stellt sie dann in einem EKS-Entwicklungs-Namespace für dynamische Tests bereit. Das Team möchte einen Image-Analyse-Schritt früher in der Pipeline hinzufügen, um Images vor der Bereitstellung in EKS zu scannen. Welche Lösung bietet die höchste betriebliche Effizienz?
- Eine CI/CD-Pipeline verwendet AWS CodeArtifact und AWS CodeBuild. Die Build-Artefakte sind 0,5–1,5 GB groß, Builds werden häufig ausgeführt, und jeder Build lädt viele Abhängigkeiten von CodeArtifact herunter, was die Builds verlangsamt. Wie kann der Entwickler die Anzahl der für jeden Build heruntergeladenen Abhängigkeiten reduzieren, um die Leistung zu verbessern?
- Eine CloudFormation-Vorlage verweist auf Subnetze, die eine andere CloudFormation-Vorlage (im Besitz des Netzwerk-Teams) erstellt hat. Der Stack des Entwicklers schlägt beim ersten Start fehl. Welche Vorlagenfehler könnten dieses Scheitern verursachen? (Wählen Sie zwei.)
- Eine CloudFront-Distribution verwendet eine Origin Access Identity (OAI), um auf einen privaten S3-Bucket zuzugreifen. Der Bucket verweigert allen anderen den Zugriff. Die App erfordert, dass Benutzer eine öffentliche Anmeldeseite anzeigen und dann signierte Cookies erhalten, um auf private Verzeichnisse zuzugreifen. Die Distribution verwendet das Standard-Cache-Verhalten mit eingeschränktem Viewer-Zugriff, der auf den S3-Origin verweist. Beim Zugriff auf die Anmeldeseite wird ein 403 Forbidden zurückgegeben. Wie kann der Entwickler den nicht authentifizierten Zugriff auf die Anmeldeseite erlauben, während private Inhalte sicher bleiben?
- Eine CloudWatch Logs-Protokollgruppe (vor 2 Monaten erstellt) muss zukünftige Protokolldaten mit einem kundenverwalteten AWS KMS-Schlüssel verschlüsseln, um eine Sicherheitsanforderung zu erfüllen. Welche Option erfüllt diese Anforderung mit dem geringsten Aufwand?
- Eine CodeBuild-Stufe in einer Deployment-Pipeline benötigt Datenbank-Anmeldeinformationen, um Integrationstests auszuführen. Die Unternehmensrichtlinie schreibt die automatische Rotation aller Datenbank-Anmeldeinformationen vor. Welche Methode liefert dem Build rotierende Anmeldeinformationen mit dem geringsten Betriebsaufwand auf sichere Weise?
- Eine CodeDeploy-Bereitstellung ist mit dem Fehler fehlgeschlagen: „HEALTH-CONSTRAINTS – Die gesamte Bereitstellung ist fehlgeschlagen, weil zu viele einzelne Instanzen bei der Bereitstellung fehlgeschlagen sind, zu wenige fehlerfreie Instanzen für die Bereitstellung verfügbar sind oder einige Instanzen in Ihrer Bereitstellungsgruppe Probleme aufweisen.“ Welche zwei Probleme könnten diesen Fehler verursachen? (Wählen Sie zwei.)
- Eine CodePipeline-Pipeline erstellt eine Java-Anwendung. Eine neue Abhängigkeit in einer .jar-Datei muss einen Pipeline-Build auslösen, wenn eine neue Version verfügbar ist. Welche Lösung erfüllt diese Anforderung?
- Eine CodePipeline-Pipeline wird durch Änderungen am main-Branch in CodeCommit ausgelöst, verwendet CodeBuild für Build-/Test-Phasen und CodeDeploy für die Bereitstellung. Nach einer kürzlichen Quellcodeänderung hat CodeDeploy die aktualisierte Anwendung nicht bereitgestellt. Welche zwei Erklärungen sind möglich? (Wählen Sie zwei.)
- Eine containerisierte Anwendung muss einen Drittanbieterdienst über API-Schlüssel aufrufen. Der Entwickler benötigt eine sichere Methode, um die Schlüssel zu speichern und den Containern zur Verfügung zu stellen. Welche der folgenden Optionen sind geeignet? (Wählen Sie zwei.)
- Eine Datenerfassungs-App verwendet API Gateway, Lambda und S3. Benutzer laden Dateien hoch und warten dann, während eine lange Validierung läuft; sie müssen das Dashboard aktualisieren, um die Ergebnisse zu sehen. Einige Benutzer laden viele große Dateien hoch und aktualisieren wiederholt. Der Entwickler muss die App so ändern, dass das Dashboard sofortige Validierungsergebnisse für eine Datei erhält, ohne die gesamte Seite neu zu laden. Welche Lösung ist die betrieblich effizienteste?
- Eine dreistufige Anwendung verwendet einen Application Load Balancer (ALB), EC2-Instances und Amazon RDS. Ein Route 53-Alias-Eintrag verweist auf den ALB. Beim Zugriff auf den ALB von einem Laptop aus tritt eine Zeitüberschreitung der Anforderung auf. Welche Protokolle sollte der Entwickler überprüfen, um zu bestätigen, ob die Anforderung das AWS-Netzwerk erreicht hat?
- Eine DynamoDB-Tabelle für Produktbestellungen verwendet orderId nur als Partition Key (keinen Sort Key). Die Anwendung muss Abfragen nach customerId unterstützen. Welche Option ermöglicht das Abfragen der Tabelle nach customerId?
- Eine DynamoDB-Tabelle namens orders hat einen primären Partitionsschlüssel id und einen globalen sekundären Index accountIndex mit dem Partitionsschlüssel accountId und dem Sortierschlüssel orderDateTime. Eine Lambda-Funktion muss die Bestellungen für accountId = 100 abrufen. Welcher DynamoDB-API-Aufruf gibt diese Elemente mit der geringsten Lesekapazität zurück?
- Eine DynamoDB-Tabelle speichert Produktbewertungen. Jedes Element enthält eine Rezensions-ID (Partition Key), eine Produkt-ID, eine Benutzer-ID, eine Produktbewertung (1-5) und einen optionalen Kommentar. Die häufigste Abfrage ist: Für eine gegebene Produkt-ID sollen die 10 besten Bewertungen mit den höchsten Ratings zurückgegeben werden. Welcher Index liefert die schnellsten Antworten für diese Abfrage?
- Eine DynamoDB-Tabelle veröffentlicht Änderungsereignisse in einem DynamoDB-Stream. Eine Lambda-Funktion verarbeitet diese Stream-Ereignisse. Manchmal haben eingehende Bestellungen eine Bestellmenge von 0. Sie müssen ein Dashboard erstellen, das anzeigt, wie viele einzelne Kunden täglich von diesem Problem betroffen sind. Was sollten Sie implementieren?
- Eine DynamoDB-Tabelle verwendet OrderID (Partitionsschlüssel) und NumberOfItemsPurchased (Sortierschlüssel), beide als Number-Typen. Abfrageergebnisse werden derzeit nach NumberOfItemsPurchased in aufsteigender Reihenfolge sortiert zurückgegeben. Der Entwickler möchte die Abfrageergebnisse nach NumberOfItemsPurchased in absteigender Reihenfolge sortiert haben. Wie kann dies erreicht werden?
- Eine E-Commerce-Anwendung läuft hinter einem Application Load Balancer. Ein Entwickler möchte Traffic-Muster anhand der Client-IP-Adresse analysieren, um unerwartete Lastspitzen außerhalb der Spitzenzeiten zu untersuchen. Welchen HTTP-Header sollte der Entwickler überprüfen, um die ursprüngliche Client-IP-Adresse zu erhalten?
- Eine E-Commerce-Anwendung muss bei einem Verkauf drei unabhängige Drittsysteme gleichzeitig aufrufen. Sie haben drei separate Lambda-Funktionen (eine pro Drittanbieter) implementiert und möchten, dass jede unabhängig vom Erfolg oder Misserfolg der anderen ausgeführt wird. Welches Design erfüllt diese Anforderung?
- Eine E-Commerce-Anwendung speichert Daten in Amazon RDS for MySQL. Der Entwickler benötigt eine Caching-Schicht, um Informationen über die meistgesehenen Produkte bereitzustellen. Welche Lösung erfüllt diese Anforderung?
- Eine E-Commerce-Anwendung verwendet Amazon API Gateway mit AWS Lambda-Backend-Funktionen. Das Unternehmen benötigt eine separate, beobachtbare Testumgebung, um Code zu validieren, bevor er in die Produktion überführt wird. Welches Design erfüllt diese Anforderung?
- Eine E-Commerce-Anwendung verwendet mehrere Lambda-Funktionen, wobei jede Funktion einen bestimmten Schritt in einem Bestell-Workflow ausführt. Die Funktionen müssen in einer definierten Reihenfolge ausgeführt werden. Welche Lösung stellt sicher, dass die Funktionen in der richtigen Reihenfolge mit dem geringsten operativen Aufwand ausgeführt werden?
- Eine E-Commerce-API veröffentlicht Bestellnachrichten in einer Amazon SQS-Warteschlange. Sie müssen die Bestelldaten anreichern, bevor Sie sie an das Fulfillment-System senden, und dabei den geringsten Entwicklungsaufwand betreiben. Welche Lösung sollten Sie implementieren?
- Eine E-Commerce-Website verwendet eine Lambda-Funktion, die Bestellungen in eine Amazon RDS for MySQL-Datenbank schreibt. Der Dienst muss Bestellbestätigungen sofort zurückgeben. Während eines Marketing-Ansturms stellte das Betriebsteam "too many connections"-Fehler von RDS fest, obwohl die DB-Cluster-Metriken eine gesunde CPU- und Speicherauslastung zeigten. Was sollte der Entwickler tun, um die Verbindungsfehler zu beheben?
- Eine Echtzeit-Messaging-App verwendet API Gateway WebSocket APIs mit einem HTTP-Backend. Der Entwickler muss einen Client erkennen, der sich wiederholt verbindet und trennt, und diesen Client entfernen können. Welche Änderungen sollten vorgenommen werden? (Wählen Sie zwei.)
- Eine Elastic Beanstalk-Umgebung, die aktuelle Amazon Linux-Instanzen ausführt, zeigt keine Speichermetriken in der Beanstalk-Konsole an. Die Anwendung weist eine verschlechterte Leistung auf, die vermutlich speicherbedingt ist. Wie sollte der Entwickler Speichernutzungsdaten für die Instanzen erfassen?
- Eine Event-Plattform speichert Leaderboard-Ergebnisse in DynamoDB und bewahrt sie 30 Tage lang auf. Danach löscht ein geplanter Job alte Daten. Die Tabelle verwendet eine feste Schreibkapazität, aber in geschäftigen Monaten führt der geplante Löschauftrag zu einer Drosselung der Schreibvorgänge. Der Entwickler benötigt eine langfristige Lösung, die alte Leaderboard-Einträge entfernt und den Schreibdurchsatz optimiert. Welcher Ansatz erfüllt dies?
- Eine EventBridge Pipe verwendet eine Amazon SQS-Warteschlange als Quelle und veröffentlicht jedes Quellereignis in einem EventBridge Event Bus. Eine Lambda-Funktion in der Pipe schlägt den Stream-Status jedes Ereignisses in einer Datenbank nach und fügt diesen Status dem Ereignis hinzu. Das Unternehmen möchte, dass Ereignisse nur dann im Event Bus veröffentlicht werden, wenn der Stream-Status "ready" ist. Was sollte das Unternehmen tun?
- Eine Foto-Sharing-App speichert Bilder in S3. Ein externer Prüfer inspiziert die Bilder manuell und zeichnet die Ergebnisse 1–24 Stunden nach dem Hochladen in einer DynamoDB-Tabelle auf, die mit dem S3-Objektschlüssel indiziert ist. Der Drittanbieter stellt die Prüfungsergebnisse über eine REST-API bereit. Sie benötigen einen automatisierten Prozess, um jedes S3-Objekt mit seinem Prüfungsergebnis zu versehen, der auf die betrieblich effizienteste Weise implementiert wird. Welchen Ansatz sollten Sie wählen?
- Eine Foto-Sharing-App speichert Originalbilder in Amazon S3 und stellt sie über CloudFront bereit. Jedes mobile Gerät sendet seine Anzeigeabmessungen und Auflösung als GET-Parameter. Welche Lösung ist am besten geeignet, um optimierte Bilder pro Gerät bereitzustellen und die Ladezeit und Qualität kostengünstig zu verbessern?
- Eine Gaming-Website muss die Datensätze beider Spieler in einer einzigen Transaktion aktualisieren und persistent speichern, sodass bei einem Fehlschlag einer Aktualisierung die gesamte Transaktion zurückgesetzt wird. Welche AWS-Services oder -Funktionen können das erforderliche Transaktionsverhalten bereitstellen? (Wählen Sie zwei)
- Eine HTTP-API in API Gateway ruft eine Lambda-Funktion auf, die mehrere unabhängige Aufgaben ausführt. Die Aufgaben können insgesamt bis zu 10 Minuten dauern. Benutzer berichten, dass der Endpunkt manchmal den HTTP-Status 504 zurückgibt, obwohl die Lambda-Aufrufe erfolgreich sind. Welche Änderung verhindert, dass der Endpunkt HTTP 504-Fehler zurückgibt?
- Eine in AWS ausgeführte Lambda-Funktion muss mithilfe des SDK und ohne explizite Anmeldeinformationen im Code Ereignisse in einen EventBridge-Ereignisbus einfügen. Nach der Bereitstellung protokolliert die Funktion AccessDeniedException-Fehler beim Aufruf von PutEvents. Wie sollte der Entwickler dies beheben?
- Eine in einer AWS-Region in Asien-Pazifik bereitgestellte Anwendung ruft AWS STS am globalen Standard-Endpunkt (https://sts.amazonaws.com) auf und weist zeitweilige Latenzprobleme auf. Was sollte der Entwickler tun, um das Latenzproblem zu beheben?
- Eine in Python geschriebene Microservices-Anwendung verwendet AWS X-Ray. Einige Services werden während des Tests nicht auf der X-Ray-Service-Map angezeigt. Was sollte der Entwickler tun, um sicherzustellen, dass alle Services auf der X-Ray-Service-Map erscheinen?
- Eine Integrationsumgebung verfügt über eine SQS-Warteschlange, die eine Lambda-Funktion auslöst, um Nachrichten zu transformieren und eine Drittanbieter-API aufzurufen. Erhöhte Nutzung führt dazu, dass die Drittanbieter-API viele HTTP 429 Too Many Requests zurückgibt, was die Nachrichtenverarbeitung blockiert. Wie sollte der Entwickler dies beheben?
- Eine interne Website mit sensiblen Inhalten soll öffentlich zugänglich gemacht werden, der Zugriff muss jedoch so eingeschränkt werden, dass nur Mitarbeiter, die sich über den OpenID Connect (OIDC)-Identitätsanbieter des Unternehmens authentifizieren, darauf zugreifen können. Die Website kann nicht geändert werden. Welche Kombination von Schritten implementiert diese Anforderung? (Wählen Sie zwei.)
- Eine Kinesis Data Streams-Anwendung speichert Clickstream-Daten, die möglicherweise bis zu 12 Stunden lang nicht konsumiert werden. Wie können Sie die Verschlüsselung ruhender Daten für den Kinesis-Stream aktivieren?
- Eine Lambda-basierte Anwendung muss minimale Latenz und vorhersehbare Startzeiten aufweisen. Die gesamte Umgebungseinrichtung muss vor jeder Invocation abgeschlossen sein. Welche Lösung erfüllt diese Anforderungen?
- Eine Lambda-Funktion benötigt eine Drittanbieterbibliothek, die aus vielen Dateien mit einer Gesamtgröße von 100 MB besteht. Die Bibliothek muss in der Lambda-Ausführungsumgebung verfügbar sein, und der Entwickler möchte die Größe des Bereitstellungspakets und den Betriebsaufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Eine Lambda-Funktion benötigt Lesezugriff auf einen S3-Bucket und Lese-/Schreibzugriff auf eine DynamoDB-Tabelle. Die korrekte IAM-Richtlinie existiert bereits. Was ist die sicherste Methode, um der Funktion den erforderlichen Zugriff zu gewähren?
- Eine Lambda-Funktion benötigt Netzwerkzugriff auf private Ressourcen innerhalb einer VPC. Welcher Ansatz bietet diesen Zugriff mit dem geringsten Betriebsaufwand?
- Eine Lambda-Funktion benötigt rotierende Datenbank-Anmeldeinformationen und eine sichere Speicherung, und die Integration mit Lambda sollte nur minimale Verwaltung erfordern. Welche Lösung sollte der Entwickler wählen, um die RDS-Anmeldeinformationen mit dem geringsten Betriebsaufwand zu speichern, zu rotieren und der Lambda-Funktion bereitzustellen?
- Eine Lambda-Funktion benötigt Zugriff auf eine kleine Menge hochsensibler Objekte in einem S3-Bucket. Das Unternehmen befolgt das Prinzip der geringsten Rechte (Least Privilege) und erlaubt nur temporäre Anmeldeinformationen. Was ist der SICHERSTE Weg, der Lambda-Funktion Zugriff auf diese S3-Objekte zu gewähren?
- Eine Lambda-Funktion durchsucht Elemente in einer DynamoDB-Tabelle, die „email_address“ als Partition Key verwendet und Attribute wie „customer_type“, „name“ und „job_title“ speichert. Die Funktion wird ausgelöst, wenn Benutzer in ein Textfeld für „customer_type“ tippen, und soll Teiltreffer für „email_address“ für einen bestimmten „customer_type“ zurückgeben. Der Entwickler kann die Tabelle nicht neu erstellen. Was sollte getan werden, um die teilweise Übereinstimmung von „email_address“ pro „customer_type“ zu unterstützen?
- Eine Lambda-Funktion erstellt asynchron Kurzvideos, deren Erstellung bis zu 10 Minuten dauern kann. Nach der Erstellung wird eine Download-URL an den Browser des Benutzers gesendet und muss mindestens 3 Stunden lang gültig bleiben. Welche Lösung erfüllt diese Anforderungen?
- Eine Lambda-Funktion erstellt bei jedem Aufruf temporäre Dateien unter 10 MB. Die Dateien werden während der Ausführung der Funktion mehrmals gelesen und geändert und müssen danach nicht persistent sein. Wo ist der geeignete Ort, um diese temporären Dateien zu speichern?
- Eine Lambda-Funktion erstellt während ihrer Ausführung temporäre Dateien mit einer Gesamtgröße von 100 MB; diese Dateien werden nach Abschluss der Funktion nicht mehr benötigt. Was ist der effizienteste Weg für die Funktion, diese temporären Dateien zu handhaben?
- Eine Lambda-Funktion generiert Avatare für Profilbilder, die in einen S3-Bucket unter dem Präfix /original/ hochgeladen werden. Einige Bilder führen dazu, dass der Avatar-Generator ein Timeout hat. Der Entwickler möchte einen Fallback, der das Bild mit einer zweiten Lambda-Funktion in der Größe ändert, wenn der Generator fehlschlägt. Welcher Ansatz erreicht dies mit dem geringsten Entwicklungsaufwand?
- Eine Lambda-Funktion generiert täglich eine 3 MB große JSON-Datei mit sensiblen Daten und lädt sie in S3 hoch. Der Entwickler muss sicherstellen, dass die Datei vor dem Hochladen verschlüsselt wird. Welche Änderung sollte der Entwickler implementieren, damit die Daten vor dem Hochladen verschlüsselt werden?
- Eine Lambda-Funktion in einem gemeinsam genutzten Konto muss `ec2:DescribeInstances` in mehreren Entwicklungskonten aufrufen. Wie sollten die Berechtigungen kontoübergreifend konfiguriert werden, um dem Prinzip der geringsten Rechte zu folgen?
- Eine Lambda-Funktion läuft in einer VPC und wird durch S3-Objekt-Uploads ausgelöst. Die Funktion schreibt Ergebnisdateien und hängt Einträge an eine gemeinsam genutzte Protokolldatei an, die für andere Lambda-Funktionen, AWS-Dienste und On-Premises-Systeme zugänglich sein muss. Welche Speicherlösung erfüllt diese Anforderungen an gemeinsame Dateien und das Anhängen von Daten?
- Eine Lambda-Funktion muss ein Element aus einer DynamoDB-Tabelle lesen, einige Attribute ändern und das Element erstellen, falls es nicht existiert. Die Funktion verfügt über den Primärschlüssel. Welche IAM-Berechtigungen sollten der Lambda-Funktion erteilt werden, um diese Operationen zu ermöglichen?
- Eine Lambda-Funktion muss HTTP-POST-Anfragen an eine interne Anwendung senden, die auf EC2-Instances in einem privaten Subnetz innerhalb desselben AWS-Kontos läuft. Welche Lösung ermöglicht es der Lambda-Funktion, die interne Anwendung zu erreichen?
- Eine Lambda-Funktion muss sich mit einer Amazon RDS for MySQL-Datenbank verbinden. Anmeldeinformationen müssen verschlüsselt und das Datenbankpasswort automatisch rotiert werden. Welche Lösung erfüllt diese Anforderungen?
- Eine Lambda-Funktion muss sich mit einer Amazon RDS DB-Instance verbinden, die sich in einem privaten Subnetz innerhalb einer VPC befindet. Das Unternehmen hat eine IAM-Rolle mit den erforderlichen DB-Berechtigungen erstellt und diese der Lambda-Funktion zugewiesen. Welche zusätzliche Konfiguration ist erforderlich, damit die Lambda-Funktion auf die DB-Instance zugreifen kann?
- Eine Lambda-Funktion namens ProcessMessages wird asynchron aufgerufen, wenn Nachrichten in einem SNS-Thema namens InputTopic veröffentlicht werden. Das Team verwendet ein zweites SNS-Thema, ErrorTopic, um Fehlermeldungen zu erhalten. Der Entwickler möchte Benachrichtigungen an ErrorTopic erhalten, wann immer ProcessMessages eine Nachricht nicht verarbeiten kann. Was sollte er konfigurieren?
- Eine Lambda-Funktion protokolliert Zeitstempel, Verarbeitungszeiten und Anforderungsstatus unter Verwendung der standardmäßigen Lambda-Protokollierung (CloudWatch Logs). Sie müssen aus diesen Protokollen CloudWatch-Metriken erstellen und diese unter einem benutzerdefinierten CloudWatch-Metrik-Namespace veröffentlichen. Welcher Ansatz erfüllt diese Anforderungen?
- Eine Lambda-Funktion ruft eine Drittanbieter-API auf, die ein Limit für Anfragen pro Minute erzwingt. Wenn die Anfragen dieses Limit überschreiten, gibt die API Ratenbegrenzungsfehler zurück. Wie sollte der Entwickler die Lambda-Funktion konfigurieren, um das Erreichen der Ratenbegrenzungen des Drittanbieters zu vermeiden?
- Eine Lambda-Funktion sendet Abfragen an eine Amazon Aurora MySQL DB-Instance und stößt während Tests auf zu viele Verbindungsfehler in der DB. Welche Option löst dieses Problem mit dem geringsten Betriebsaufwand?
- Eine Lambda-Funktion soll Nachrichten aus einer Amazon SQS-Warteschlange verarbeiten. Der Entwickler möchte Unit-Tests in die CI/CD-Pipeline für diese Funktion integrieren. Was ist eine geeignete Methode, um Unit-Tests für die Funktion auszuführen?
- Eine Lambda-Funktion verarbeitet Datensätze aus einem Kinesis-Datenstrom, aber die Datensatzverarbeitung hat sich verlangsamt. Das Lambda-Iterator-Alter nimmt zu und die Funktionsdauer ist konstant hoch. Welche Maßnahmen sollte der Entwickler ergreifen, um die Verarbeitung zu beschleunigen? (Wählen Sie zwei.)
- Eine Lambda-Funktion verarbeitet Nachrichten aus einer Amazon SQS-Standardwarteschlange, verarbeitet aber manchmal dieselbe Nachricht mehrmals. Was ist der kostengünstigste Weg, um die doppelte Verarbeitung zu stoppen?
- Eine Lambda-Funktion verarbeitet Nachrichten aus einer Amazon SQS-Warteschlange, die mit einer Dead-Letter Queue (DLQ) konfiguriert ist. Einige Nachrichten konnten aufgrund eines Fehlers, der inzwischen behoben wurde, nicht verarbeitet werden. Der Entwickler möchte nun die fehlgeschlagenen Nachrichten erneut verarbeiten. Welche Maßnahme sollte der Entwickler ergreifen?
- Eine Lambda-Funktion verarbeitet Nachrichten von IoT-Geräten. Das Unternehmen benötigt nahezu Echtzeit-Durchsatzmetriken, die zählen, wie viele Nachrichten die Funktion pro Zeitintervall empfängt und verarbeitet. Initialisierung und Nachbearbeitung sollen nicht in die Durchsatzmessung einbezogen werden. Was sollte der Entwickler implementieren?
- Eine Lambda-Funktion verarbeitet Objekte aus einem S3-Bucket, aber einige Aufrufe sind aufgrund der Initialisierung (Laden von Bibliotheken, Erstellen von Clients) langsamer als andere. Der Entwickler benötigt vorhersagbare, latenzarme Aufrufdauern und verlangt, dass die Initialisierungsarbeit während der Zuweisungszeit und nicht bei jedem Aufruf erfolgt. Welche Kombination von Schritten wird dies erreichen? (Wählen Sie zwei.)
- Eine Lambda-Funktion verfügt über Aliasse für die Produktions- und Entwicklungsversion. Ein Entwickler benötigt ein Staging-Setup, um den Datenverkehr zu Testzwecken sowohl an die Entwicklungs- als auch an die Produktionsversion weiterzuleiten. Welche Lösung ermöglicht dieses Verhalten?
- Eine Lambda-Funktion wird durch eine SQS-Warteschlange ausgelöst und ruft eine ML-API eines Drittanbieters auf, deren Antwort bis zu 60 Sekunden dauern kann. Das Lambda-Timeout beträgt 65 Sekunden. Der Entwickler stellt fest, dass die Funktion manchmal doppelte SQS-Nachrichten verarbeitet. Was sollte der Entwickler ändern, damit die Funktion keine Duplikate verarbeitet?
- Eine Lambda-Funktion wird von einer Amazon SQS-Warteschlange ausgelöst. Während des Tests erscheinen einige Nachrichten in der Warteschlange erneut, während sie noch von der Funktion verarbeitet werden. Wie können Sie verhindern, dass die Nachrichten erneut erscheinen?
- Eine Lambda-Funktion, die ein SNS-Thema abonniert hat, soll nur Nachrichten verarbeiten, die Änderungen der E-Mail-Adresse anzeigen; andere Abonnenten verarbeiten andere Nachrichtentypen. Sie möchten die Lösung, die den geringsten Entwicklungsaufwand erfordert. Welchen Ansatz sollten Sie verwenden?
- Eine Lambda-Funktion, die für die Ausführung in einer VPC konfiguriert ist, muss sich mit einer RDS for SQL Server-Instanz in einem privaten Subnetz auf Port 1433 verbinden, aber die Funktion kann keine Verbindung herstellen. Welche Schritte sollten Sie unternehmen, um das Konnektivitätsproblem zu debuggen? (Wählen Sie zwei.)
- Eine Lambda-Funktion, die große Bilddateien konvertiert, ist nach dem Hinzufügen eines neuen Moduls größer geworden. Das größere Bundle hat die Bereitstellungen verlangsamt. Wie kann ein Entwickler die Bereitstellungszeit für die Lambda-Funktion verkürzen?
- Eine Lambda-Funktion, die in einer VPC ausgeführt wird, fragt eine SQS-Warteschlange über einen VPC-Endpunkt ab und berechnet dann einen gleitenden Durchschnitt von numerischen Werten aus Nachrichten. Erste Tests zeigen, dass der gleitende Durchschnitt ungenau ist. Wie kann der Entwickler einen genauen gleitenden Durchschnitt sicherstellen?
- Eine Lambda-Funktion, die nach einem Zeitplan ausgeführt wird, muss sich mit einem API-Schlüssel bei einem Drittanbietersystem authentifizieren. Der API-Schlüssel muss im Ruhezustand verschlüsselt bleiben. Welcher Ansatz erfüllt diese Anforderung?
- Eine Lambda-Funktion, die neue Kunden in eine Amazon RDS-Datenbank einfügt, läuft mehrmals pro Stunde und ist langsamer als erwartet. Die Funktion und RDS befinden sich in derselben VPC. Welche Änderung wird die Leistung verbessern?
- Eine Legacy-Anwendung wurde in eine Lambda-Funktion migriert, die am Monatsende viele API-Aufrufe von Drittanbietern durchführt, um Daten abzurufen, und diese dann verarbeitet, um monatliche Berichte zu erstellen. Der Drittanbieter hat Limits eingeführt: eine feste Anzahl von API-Aufrufen pro Minute und pro Tag (in den Antwortheadern angegeben), die Fehler zurückgeben, wenn die Limits überschritten werden. Der gesamte Datenverarbeitungslauf kann nun Tage dauern, wenn die Anwendung gedrosselt werden muss, um eine Überschreitung der Limits zu vermeiden. Was ist der betrieblich effizienteste Weg, diesen serverlosen Workflow umzugestalten, um diese Limits einzuhalten?
- Eine lokale E-Commerce-Webanwendung, die den Sitzungsstatus speichert, wird zu AWS migriert. Die Anwendung muss fehlertolerant sein, nativ skalieren und jegliche für Benutzer sichtbare Unterbrechungen während Dienstausfällen vermeiden. Welches ist der beste Ort, um den Sitzungsstatus in AWS zu speichern?
- Eine lokale Umgebung stellt Audit-Logs über einen HTTP-Endpunkt bereit. Das Unternehmen wünscht sich eine automatisierte Lösung mit geringem Betriebsaufwand, um regelmäßig große Mengen dieser Logs zur Speicherung und Abfrage in AWS aufzunehmen. Welche Lösung erfüllt die Anforderung am besten?
- Eine Marktplatz-App speichert Artikelpreise in DynamoDB mit vorgeschaltetem ElastiCache. Preise ändern sich häufig, und Verkäufer berichten, dass nach einer Preisaktualisierung die Auflistung immer noch den alten Preis anzeigt. Was ist die wahrscheinlichste Ursache?
- Eine migrierte Anwendung sendet Versandanfragen, die der Reihe nach und ohne Duplikate verarbeitet werden müssen. Anfragen sind bis zu 250 KB groß und benötigen 5–10 Minuten für die Verarbeitung. Das aktuelle System erzeugt doppelte, verlorene oder nicht geordnete Anfragen. Wie sollte ein Entwickler die Lösung neu gestalten, um eine geordnete, nicht duplizierte Verarbeitung zu gewährleisten?
- Eine mit AWS Step Functions erstellte ML-Pipeline umfasst Lambda-Funktionen. Eine SQS-Warteschlange liefert Modellparameter zum Trainieren von Modellen, und trainierte Modelle werden in S3 hochgeladen. Der Entwickler möchte die Pipeline lokal ausführen und testen, ohne tatsächliche SQS- oder S3-Service-Aufrufe zu tätigen. Welche Option erfüllt diese Anforderung?
- Eine mit CloudFront, API Gateway und Lambda implementierte API empfängt mindestens vier Anfragen pro Sekunde. Viele Benutzer führen dieselbe Abfrage über POST aus. Der Entwickler möchte POST-Antworten zwischenspeichern, um die Last zu reduzieren. Was sollte er tun?
- Eine mobile App schreibt täglich Millionen von Blogbeiträgen in eine DynamoDB-Tabelle; jeder Beitrag ist ein Element. Die App benötigt nur aktuelle Beiträge, und Elemente, die älter als 48 Stunden sind, können entfernt werden. Welches ist die KOSTENGÜNSTIGSTE Methode, um Beiträge, die älter als 48 Stunden sind, automatisch zu löschen?
- Eine monolithische Desktop-Bildverarbeitungsanwendung, die alle 5 Minuten ausgeführt wird und innerhalb von 1 Minute abgeschlossen ist, wird als Python AWS Lambda-Funktion neu implementiert. In AWS-Tests wird die Lambda alle 5 Minuten aufgerufen, benötigt aber jetzt über 2 Minuten zur Fertigstellung. Welche Änderung wird die Leistung der Lambda verbessern?
- Eine Multi-Node-Windows-Legacy-Anwendung verwendet eine Netzwerkfreigabe als zentrales Repository für .xml-Konfigurationsdateien. Das Unternehmen migriert die Anwendung zu EC2 und benötigt ein hochverfügbares Konfigurations-Repository zu minimalen Kosten. Welche Lösung ist die KOSTENGÜNSTIGSTE Methode, um ein hochverfügbares Repository für die Konfigurationsdateien bereitzustellen?
- Eine Multimedia-App ermöglicht es Gastbenutzern, Beispielinhalte anzusehen, bevor sie Konten für den vollständigen Zugriff erstellen. Das Unternehmen möchte Benutzer identifizieren, die bereits Konten haben, und auch verfolgen, wie viele Gastbenutzer sich später registrieren. Welche Kombination von Aktionen erfüllt diese Anforderungen? (Wählen Sie zwei.)
- Eine neu bereitgestellte AWS Lambda-Funktion in einem gemeinsam genutzten Konto zeigt erhöhte Drosselungsmetriken in CloudWatch. Welche betrieblich effizienten Maßnahmen reduzieren die Drosselung? (Wählen Sie zwei.)
- Eine neue Funktion soll nur einer bestimmten Gruppe von Premium-Kunden zur Verfügung stehen. Ein Entwickler muss die Funktion schnell ein- und ausschalten können (z. B. als Reaktion auf Leistung oder Feedback) und Änderungen vor der Bereitstellung validieren, ohne die Benutzer zu stören. Was sollte der Entwickler verwenden?
- Eine öffentlich zugängliche Single-Page-Web-App (clientseitig) ruft eine HTTP-API eines Drittanbieters auf, die einen API-Schlüssel in einem HTTP-Header erfordert. Der API-Schlüssel des Unternehmens darf Endbenutzern nicht zugänglich gemacht werden. Welche kostengünstige Lösung stellt sicher, dass der API-Schlüssel geheim bleibt?
- Eine Online-Einzelhandels-App läuft derzeit auf zwei lokalen Servern: einem Webserver, der Seiten rendert und den Sitzungsstatus im Speicher speichert, und einem MySQL-Datenbankserver, der Bestellungen speichert. Unter starker Last nähert sich die Speichernutzung des Webservers aufgrund der Sitzungsverwaltung 100 %. Welche zusätzlichen Änderungen sollten vorgenommen werden, um die Leistung zu verbessern, wenn die Web-Tier auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem ALB migriert wird?
- Eine Orders DynamoDB-Tabelle verwendet OrderID als Partition Key (ohne Sort Key) und enthält über 100.000 Elemente. Sie müssen alle Bestellungen effizient abrufen, deren Attribut OrderSource gleich 'MobileApp' ist. Welches ist das effizienteste Design zur Verbesserung der Benutzererfahrung?
- Eine Organisation benötigt Verschlüsselung für den gesamten Datenverkehr zwischen Benutzern und CloudFront sowie zwischen CloudFront und der Ursprungs-Webanwendung. Welche Maßnahmen erfüllen diese Anforderungen? (Wählen Sie zwei.)
- Eine Organisation speichert sehr große Dateien in Amazon S3 und entwickelt eine Webanwendung, die Benutzern Metadaten zu diesen Dateien anzeigt. Nachdem ein Benutzer eine Datei basierend auf Metadaten ausgewählt hat, ermöglicht die App das Herunterladen der Datei. Der Metadatenindex muss Suchvorgänge im einstelligen Millisekundenbereich unterstützen. Welcher AWS-Dienst sollte für die Metadatenindizierung und den Abruf mit geringer Latenz verwendet werden?
- Eine Produktions-Webanwendung läuft auf vier EC2-Instances hinter einem Elastic Load Balancer und wird von AWS Elastic Beanstalk verwaltet. Ein Entwickler muss die Plattformversion (Node.js) aktualisieren und neuen Anwendungscode zum Testen bereitstellen, ohne Ausfallzeiten zu verursachen. Welcher Bereitstellungsansatz erfüllt diese Anforderungen?
- Eine Python AWS Lambda-Funktion wird durch S3-Objekterstellungsereignisse ausgelöst; sie liest von S3 und schreibt in eine DynamoDB-Tabelle. Die Funktion wird bei Aufruf ausgeführt, schlägt aber fehl, wenn sie versucht, in DynamoDB zu schreiben. Was ist die WAHRSCHEINLICHSTE Ursache?
- Eine Python-Anwendung, die auf EC2 läuft, benötigt Request Tracing zur Fehlerbehebung bei Performance-Problemen. Welche Kombination von Maßnahmen sollte ergriffen werden? (Wählen Sie zwei.)
- Eine Reihe von Microservices läuft auf Amazon EC2, und der Entwickler benötigt eine End-to-End-Verfolgung von Anfragen über Dienste hinweg sowie die Möglichkeit, Probleme über den gesamten Aufrufpfad hinweg zu debuggen. Was sollte der Entwickler tun?
- Eine sehr große Lambda-Bereitstellung schlägt mit InvalidParameterValueException fehl, da die entpackte Größe das Maximum überschreitet. Welche Maßnahmen können dies beheben? (Wählen Sie zwei.)
- Eine Serverless-Anwendung verwendet API Gateway, um eine Lambda-Funktion aufzurufen. Ein Entwickler behebt einen Fehler im Lambda-Code und möchte 10 % des Live-Produktions-Traffics zur neuen Lambda-Version leiten, um diese zu testen. Welche Schritte sollte der Entwickler unternehmen? (Wählen Sie zwei.)
- Eine Serverless-Anwendung verwendet Step Functions und Lambda, um hochgeladene Berichtsdateien zu verarbeiten. Die Benutzeroberfläche ruft eine API (API Gateway + Lambda) auf, um die Verarbeitung zu starten; große oder komplexe Dateien führen dazu, dass die API-Anfragen ein Timeout verursachen. Das UI-Team möchte, dass die API sofort zurückkehrt, damit die Benutzeroberfläche eine Bestätigung anzeigen kann, und das Backend muss eine E-Mail senden, wenn die Verarbeitung abgeschlossen ist. Wie sollte der Entwickler die API konfigurieren, um diese Anforderungen zu erfüllen?
- Eine serverlose Anwendung (eine Lambda-Funktion und ein S3-Bucket) wird mit AWS SAM bereitgestellt. Die Lambda-Funktion benötigt nur Lesezugriff auf den S3-Bucket. Wie sollte die SAM-Vorlage der Funktion die erforderliche Leseberechtigung erteilen?
- Eine serverlose Anwendung mit Hunderten von Lambda-Funktionen stellt eine Verbindung zu einer Amazon Aurora PostgreSQL-Datenbank her. Jede Lambda-Skalierung erzeugt eine neue DB-Verbindung, was den Ressourcenverbrauch erhöht. Sie müssen die Anzahl der Datenbankverbindungen reduzieren, ohne die Skalierbarkeit von Lambda zu beebeiten. Was sollten Sie implementieren?
- Eine serverlose Anwendung muss mithilfe einer Lambda-Funktion auf Änderungen in einer DynamoDB-Tabelle reagieren. Wie sollte der Entwickler die Lambda-Funktion konfigurieren, um Tabellenänderungen zu erfassen?
- Eine serverlose Anwendung muss sensible API-Schlüssel als Umgebungsvariablen speichern und erfordert eine automatische jährliche Rotation der Verschlüsselungsschlüssel. Das Unternehmen wünscht sich eine Lösung, die keinen Entwicklungsaufwand für die Anwendung erfordert. Welche Option erfüllt diese Anforderungen?
- Eine serverlose Anwendung verwendet eine Lambda-Funktion und schreibt Protokolle in CloudWatch Logs. Eine CloudFormation-Vorlage erstellt die Protokollgruppe. Die Anwendung muss den Namen der Protokollgruppe zur Laufzeit kennen. Wie kann die CloudFormation-Vorlage geändert werden, damit die Anwendung zur Laufzeit auf den Namen der Protokollgruppe zugreifen kann?
- Eine serverlose Anwendung verwendet Lambda-Funktionen hinter API Gateway. CodeDeploy wird verwendet, um Lambda-Updates zu automatisieren. Bereitstellungen müssen die Benutzerbelastung durch potenzielle Fehler minimieren und dürfen außerhalb des Wartungsfensters keine Ausfallzeiten verursachen. Welche CodeDeploy-Bereitstellungskonfiguration erfüllt diese Anforderungen und minimiert gleichzeitig die gesamte Bereitstellungszeit?
- Eine serverlose Anwendung wird mit AWS X-Ray überwacht. Benutzerinteraktionen und Transaktionen (geringes Volumen) sind wichtig, um vollständig verfolgt zu werden, während Hintergrundoperationen (Health Checks, Polling, Verbindungsverwaltung) ein hohes Volumen und einen geringen Wert für die Aufzeichnung haben. Das standardmäßige X-Ray-Sampling zeichnet nur die erste Anfrage pro Sekunde plus einige zusätzliche Anfragen auf. Wie sollte der Entwickler das Sampling konfigurieren, um Benutzerinteraktionen und Transaktionen zu verfolgen, ohne Ressourcen für Hintergrundaufgaben zu verschwenden?
- Eine serverlose Anwendung, die mit AWS Lambda erstellt wurde, soll mit der AWS SAM CLI bereitgestellt werden. Welchen Schritt sollten Sie ausführen, bevor Sie die Anwendung mit SAM bereitstellen?
- Eine serverlose Lambda-Funktion verarbeitet Bestellungen und ruft eine externe Zahlungs-API auf, die manchmal fehlschlägt. Das Support-Team soll nur dann in nahezu Echtzeit benachrichtigt werden, wenn die Fehlerrate der externen API 5 % der Transaktionen innerhalb einer Stunde überschreitet. Ein bestehendes SNS topic benachrichtigt bereits das Support-Team. Welche Lösung erfüllt diese Anforderung?
- Eine Social-Media-App speichert sich häufig ändernde, komplexe Daten in einer RDS-Datenbank und muss Lesezugriffe mit minimaler Latenz bedienen. Die aktuelle Architektur hat Schwierigkeiten mit schnellen Updates. Welche Lösung verbessert die Leistung am besten?
- Eine Social-Media-App verwendet das AWS SDK for JavaScript im Browser, um Benutzeranmeldeinformationen von AWS STS zu erhalten. App-Assets werden in einem S3-Bucket gespeichert und über eine CloudFront-Distribution mit dem S3-Bucket als Origin bereitgestellt. Derzeit werden die Rollenanmeldeinformationen, die die App annimmt, im Klartext in einer JSON-Datei im Frontend-Code gespeichert. Der Entwickler muss fest codierte Anmeldeinformationen entfernen, während die App weiterhin Anmeldeinformationen erhalten kann. Welcher Ansatz erfüllt diese Anforderung?
- Eine SQS-Warteschlange ist eine Ereignisquelle für eine Lambda-Funktion, die Videodateien in eine niedrigere Auflösung konvertiert. Bei längeren Videos läuft die Lambda-Funktion in ein Timeout, und ihr Timeout ist bereits auf das maximal zulässige Limit eingestellt. Wie kann ein Entwickler diese Timeouts verhindern, ohne den Funktionscode zu ändern?
- Eine statische Produktions-Website in S3 ruft über eine Lambda-Funktion eine Aurora PostgreSQL-Datenbank auf. Die Website verwendet einen Lambda-Alias, der auf eine bestimmte Funktionsversion verweist. Datenbank-Anmeldeinformationen müssen alle zwei Wochen rotiert werden, und ältere bereitgestellte Lambda-Versionen müssen auf die neuesten Anmeldeinformationen zugreifen können. Welche Lösung erfüllt diese Anforderungen?
- Eine Step Functions-Zustandsmaschine pausiert, wenn sie eine Bestellung erhält, bis ein anderer Dienst die Bestellung durch Hinzufügen eines Datensatzes zu einer DynamoDB-Tabelle bestätigt. Welche Lösung ermöglicht es der Zustandsmaschine, die Verarbeitung fortzusetzen, nachdem der DynamoDB-Datensatz erscheint?
- Eine Tabelle namens „Orders“ verwendet customer_id als Partition Key, order_id als Sort Key und enthält order_date als Attribut. Ein neues Zugriffsmuster erfordert Abfragen nach order_date und order_id. Sie müssen eine Lambda-Funktion hinzufügen, um dieses Zugriffsmuster mit minimalem Betriebsaufwand zu unterstützen. Was sollten Sie tun?
- Eine über CloudFormation bereitgestellte Anwendung verwendet API Gateway REST APIs, die in Lambda und DynamoDB integriert sind. Es gibt Entwicklungs-, Test- und Produktions-Stages, jede mit ihrer eigenen DynamoDB-Tabelle. Änderungen, die in die Produktion übernommen wurden, haben unerwartete Probleme verursacht, obwohl sie in der Entwicklung und im Test funktioniert haben. Für die nächste Version muss der Entwickler 20 % des Produktionsdatenverkehrs an die neue API-Bereitstellung und 80 % an die bestehende Produktionsbereitstellung leiten, um die Wahrscheinlichkeit zu minimieren, dass ein einzelner Kunde Fehler sieht. Was ist der beste Ansatz?
- Eine Videoüberwachungsanwendung speichert Dateien mit einer durchschnittlichen Größe von 1 GB (max. 2 GB) in S3. Eine Lambda-Funktion verarbeitet jede Datei einmal, und die Verarbeitung ist I/O-intensiv und erfordert mehrere Lesevorgänge der Datei. Nach der Verarbeitung wird die Datei gelöscht. Welche Option bietet die beste Leistung für diese Arbeitslast?
- Eine VPC enthält mehrere VPC-Endpunkte für Amazon S3. Ein Entwickler benötigt eine S3-Bucket-Richtlinie, die sicherstellt, dass der Zugriff auf den Bucket nur dann erlaubt ist, wenn Anfragen über diese VPC-Endpunkte erfolgen. Welche Lösung erfüllt diese Anforderung?
- Eine Web-App zur Bildspeicherung läuft auf EC2-Instances in einer Auto Scaling-Gruppe hinter einem ALB. Bilder werden in S3 gespeichert. Das Unternehmen möchte eine neue Funktion, bei der Testanfragen an eine separate Zielgruppe weitergeleitet werden, die eine Beta-Version der App hostet. Welcher Ansatz erreicht dies mit dem geringsten Aufwand?
- Eine Webanwendung auf EC2 streamt Logs an CloudWatch Logs. Das Unternehmen muss eine SNS-Benachrichtigung erhalten, wenn Anwendungsfehlermeldungen innerhalb eines 5-Minuten-Fensters einen definierten Schwellenwert überschreiten. Welche Lösung erreicht dies?
- Eine Webanwendung hinter einer CloudFront-Distribution benötigt eine nahezu Echtzeit-Überwachung für Fehlerraten und Anomalieerkennung. Welche Kombination von Aktionen sollte ein Entwickler durchführen, um ein Dashboard zu erstellen, das die häufigste Überwachung bietet? (Wählen Sie zwei.)
- Eine Webanwendung läuft auf EC2-Instances, die aus einem benutzerdefinierten AMI erstellt wurden und mit CloudFormation in us-east-1 bereitgestellt werden. Das Unternehmen möchte denselben Stack in us-west-1 bereitstellen, aber die Stack-Erstellung in us-west-1 schlägt mit dem Fehler fehl, dass die AMI-ID nicht existiert. Der Entwickler muss dies mit minimalem Betriebsaufwand beheben. Welche Lösung erreicht dies?
- Eine Webanwendung stellt sichere Dokumente bereit, die in einem privaten S3-Bucket gespeichert sind, und muss authentifizierten Benutzern das Herunterladen eines bestimmten Dokuments für 15 Minuten nach der Anforderung ermöglichen. Welcher Ansatz erfüllt diese Anforderungen?
- Eine Webanwendung verwendet API Gateway mit einem Lambda-Backend. Ein Entwickler hat einen Fehler im Lambda-Code behoben und muss die Korrektur in einer neuen Entwicklungsumgebung validieren, bevor er sie in die Produktion überführt. Es ist nur eine Produktions-Stage verfügbar, und der Entwickler muss verhindern, dass andere Entwickler die Teständerungen überschreiben. Welche Kombination von Schritten erreicht dies mit dem geringsten Aufwand? (Wählen Sie zwei.)
- Eine Webanwendung wird von EC2-Instanzen hinter einem Internet-facing ALB bereitgestellt. Sie müssen Amazon CloudFront vor dem ALB platzieren und sicherstellen, dass Client-Daten, die von außerhalb der VPC kommen, während der Übertragung verschlüsselt werden. Welche zwei CloudFront-Einstellungen sollten Sie verwenden? (Wählen Sie zwei.)
- Eine Website läuft auf einer EC2-Instance mit Auto Scaling, um Spitzenlasten zu bewältigen. Benutzer weltweit erleben hohe Latenzzeiten beim Laden statischer Assets, die von der EC2-Instance bereitgestellt werden, selbst außerhalb der Spitzenzeiten. Welche zwei Maßnahmen reduzieren die Latenz für statische Inhalte? (Wählen Sie zwei.)
- Eine Website sammelt täglich Umfrageantworten in einer DynamoDB-Tabelle und muss die Antworten nur bis zum nächsten Tag aufbewahren. Der Entwickler hat jedem Element ein Attribut namens expiration_date hinzugefügt. Was ist der einfachste Weg, abgelaufene Antworten automatisch aus der Tabelle zu entfernen?
- Eine Website stellt statische Dateien aus einem S3-Bucket über eine Amazon CloudFront-Distribution bereit. Nach der Bereitstellung aktualisierter Dateien in S3 sind die Updates im Bucket sichtbar, aber nicht auf der von CloudFront bereitgestellten Website. Was sollte der Entwickler tun, damit die neuen Artefakte auf der Website erscheinen?
- Eine Website zeigt einen täglichen Newsletter an, der auf Englisch gespeichert ist. Wenn ein Benutzer die Website besucht, fragt eine Lambda-Funktion die lokale Datenbank des Unternehmens nach dem aktuellen Newsletter ab, ruft Amazon Translate TranslateText auf, um ihn für den Benutzer zu übersetzen, und gibt den übersetzten Text zurück. Der Datenverkehr hat zugenommen und die lokale Datenbank ist überlastet, was die Antwortzeiten verlangsamt. Das Unternehmen kann die Datenbank nicht ändern. Welche Änderung verbessert die Antwortzeit der Lambda-Funktion?
- Einer EC2-Instance ist eine IAM-Rolle zugewiesen, die alle Amazon S3 API-Aktionen explizit verweigert. Dieselbe Instance verfügt auch über eine AWS-Anmeldeinformationsdatei, die einen Zugriffsschlüssel und einen geheimen Zugriffsschlüssel enthält, die volle Administratorrechte gewähren. Angesichts dieser mehreren IAM-Zugriffsmethoden auf der Instance, welche Aussage ist korrekt?
- Einige Nachrichten in einer Amazon SQS-Warteschlange enthalten sensible Daten. Ein Entwickler muss sicherstellen, dass alle Nachrichten im Ruhezustand verschlüsselt sind. Welche Lösung erfüllt diese Anforderung?
- Frontend-Entwickler müssen weiterarbeiten, obwohl die Backend-API in API Gateway noch nicht bereit ist. Was ist der betrieblich effizienteste Weg, um die Frontend-Integration fortzusetzen?
- Für eine In-Place-Bereitstellung mit AWS CodeDeploy, welche ist die korrekte Reihenfolge der Lebenszyklus-Hooks, die ausgeführt werden?
- Ihr Team betreibt CI/CD-Pipelines in AWS CodePipeline. Sie müssen Unit-Tests hinzufügen, die als Teil der Pipeline ausgeführt werden, bevor Artefakte für Tests bereitgestellt werden. Wie sollten Sie Unit-Tests in die CI/CD-Pipelines integrieren?
- Ihr Unternehmen verfügt über zwei AWS-Konten: Produktion (hostet den Quell-S3-Bucket) und Entwicklung (Ziel-S3-Bucket). Daten im Produktions-Bucket werden mit einem kundenverwalteten AWS KMS key verschlüsselt. Sie kopieren die Daten in den S3-Bucket des Entwicklungskontos und müssen einen KMS key im Entwicklungskonto verwenden, um die kopierten Daten zu verschlüsseln. Dieser KMS key in der Entwicklung muss den Zugriff vom Produktionskonto aus ermöglichen. Welcher Ansatz erfüllt diese Anforderungen?
- Ihre Anwendung läuft in us-west-1 und Sie möchten Redundanz in us-east-1. Die Anwendungsgeheimnisse werden in AWS Secrets Manager in us-west-1 gespeichert. Wie können Sie diese Geheimnisse nach us-east-1 replizieren?
- Ihre Anwendung speichert Elemente in DynamoDB, und Sie müssen eine Abfrage anhand des Partition Key der Tabelle in Kombination mit einem alternativen Sort Key-Wert durchführen. Dabei müssen Sie die aktuellsten Daten, einschließlich der letzten Schreibvorgänge, lesen. Wie sollten Sie die Abfrage gestalten?
- Ihre Organisation importiert SSL/TLS-Zertifikate von einem Drittanbieter in AWS Certificate Manager (ACM), um sie mit öffentlichen Webanwendungen zu verwenden. Sie müssen das Sicherheitsteam 90 Tage vor Ablauf eines importierten Zertifikats benachrichtigen. Das Sicherheitsteam ist einem bestehenden Amazon SNS-Thema abonniert, und es gibt eine bestehende SQS-Warteschlange. Welche Lösung benachrichtigt das Sicherheitsteam zuverlässig 90 Tage vor dem Ablauf?
- IoT-Geräte laden einmal pro Stunde eine Datendatei in einen Amazon S3-Bucket hoch. Eine Lambda-Funktion ist so konfiguriert, dass sie diese Dateien verarbeitet und sofort ausgeführt werden soll, wenn jede Datei hochgeladen wird. Die Lambda-Funktion ist bereits mit den S3-Bucket-Informationen konfiguriert. Wie sollte der Entwickler sicherstellen, dass die Funktion sofort nach dem Hochladen einer Datei aufgerufen wird?
- Konten sind unter AWS Organizations organisiert. Eine Anwendung in Konto A speichert Umgebungsvariablen als Parameter im AWS Systems Manager Parameter Store. Eine neue Anwendung in Konto B muss dieselben Parameter aus Konto A verwenden, ohne sie in Konto B zu duplizieren. Welche Lösung bietet den Zugriff mit dem geringsten Betriebsaufwand?
- Konto A speichert PII in einer DynamoDB-Tabelle namens PII. Eine Anwendung, die auf EC2-Instances in Konto B läuft, benötigt Zugriff auf diese Tabelle. In Konto A wurde eine IAM-Rolle AccessPII mit Berechtigungen für die PII-Tabelle und einer Trust Policy erstellt, die es Prinzipalen aus Konto B erlaubt, die Rolle zu übernehmen. Welche Schritte sollten Entwickler in Konto B durchführen, um der Anwendung den Zugriff auf die PII-Tabelle zu ermöglichen? (Wählen Sie zwei.)
- Mehrere AWS Lambda-Funktionen benötigen Zugriff auf interne Data-Science-Bibliotheken und Referenzdatensätze. Verschiedene Teams verwalten die Bibliotheken und die Daten und müssen diese unabhängig voneinander aktualisieren können. Die Lambda-Funktionen werden in der zentralen VPC des Unternehmens ausgeführt. Welche Lösung bietet den Lambda-Funktionen Zugriff auf die Bibliotheken und Daten?
- Mehrere Entwicklungsteams müssen eine API mit API Gateway veröffentlichen, bevor das Backend fertig ist, damit abhängige Teams weiterarbeiten können. Die API soll simulierte Antworten und HTTP-Statuscodes ohne integriertes Backend zurückgeben. Welche Lösung erfüllt diese Anforderung?
- Mehrere Lambda-Funktionen konsumieren Nachrichten von einem SNS-Thema und schreiben in eine Amazon Aurora-Datenbank. Die Unternehmensrichtlinie schreibt vor, dass alle Lambdas eine einzige, sicher verschlüsselte Datenbank-Verbindungszeichenfolge verwenden. Welche Lösung erfüllt diese Anforderung?
- Mehrere Lambda-Funktionen schreiben Daten in denselben S3-Bucket. Eine Lambda-Funktion soll langsam schreiben. Der Entwickler muss die Latenz zwischen dieser Lambda-Funktion und S3 messen. Welcher Ansatz liefert diese Latenzmessung?
- Mehrere Lambda-Funktionen verwenden dieselben benutzerdefinierten Bibliotheken. Der Entwickler wünscht sich eine zentralisierte, versionierte und einfache Möglichkeit, diese Bibliotheken mit dem geringsten Entwicklungsaufwand zu aktualisieren. Welche Option erfüllt diese Anforderung?
- Mit AWS SAM möchten Sie Lambda-Funktionen schnell lokal testen, mit Ereignis-Payloads, die den von AWS-Diensten generierten Ereignissen entsprechen. Welche Methode erfordert den geringsten Entwicklungsaufwand, um realistische Testereignisse zu erzeugen?
- Mithilfe von AWS CloudFormation muss ein Entwickler ein Lambda-Funktions-Timeout basierend auf einem Vorlagenparameter namens Environment festlegen. Die Vorlage enthält ein Mapping namens EnvironmentData, das Timeout-Werte pro Umgebung speichert. Welche intrinsische Funktion sollte verwendet werden, um das Timeout aus dem Mapping festzulegen?
- Nach dem Deployment in die Produktion haben S3-Ereignisse in Entwicklungsumgebungen begonnen, die Produktions-Lambda-Funktionen aufzurufen, was zu unerwünschten Ausführungen führte. Das Team muss umgebungsübergreifende Aufrufe stoppen und Best Practices für die Sicherheit befolgen. Welche Lösung erfüllt diese Anforderungen?
- Sie beginnen mit der Entwicklung einer neuen Version einer Anwendung, während die vorherige Version weiterhin in Produktion ist. Sie müssen weiterhin Fehlerbehebungen und Updates für die aktuelle Produktionsversion bereitstellen, während Sie die neue Version entwickeln. Der Code der neuen Version wird in AWS CodeCommit gespeichert. Welche Branching-Strategie erfüllt diese Anforderungen?
- Sie beheben Konnektivitätsprobleme zwischen Anwendungsservern und Datenbankservern, die auf Amazon EC2 laufen. Welche AWS-Services oder Tools sollten Sie verwenden, um die fehlerhafte Komponente zu identifizieren? (Wählen Sie zwei.)
- Sie benötigen eine automatisierte, zuverlässige Methode mit geringem Aufwand, um AWS Lambda-Funktionen und die zugehörige Infrastruktur für eine neue serverlose Anwendung bereitzustellen. Welcher Ansatz bietet den geringsten Betriebsaufwand?
- Sie benötigen eine Lambda-Funktion, um eine Amazon Aurora-Datenbank, die sich in einem privaten Subnetz von VPC1 befindet, sicher abzufragen. Welche Konfiguration ermöglicht der Lambda-Funktion den sicheren Zugriff auf die Datenbank?
- Sie benötigen einen serverlosen, automatisierten Mechanismus, um eine AWS Lambda-Funktion alle 10 Minuten aufzurufen. Welche Lösung ist geeignet?
- Sie bieten öffentliche, nicht authentifizierte schreibgeschützte APIs (täglich aktualisiert) über API Gateway und Lambda an, und der Dienst benötigt eine bessere Reaktionsfähigkeit. Welche Maßnahme wird dazu beitragen, die API-Leistung zu verbessern?
- Sie debuggen eine Java-basierte AWS Lambda-Funktion und möchten Request Tracing verwenden, um Probleme zu diagnostizieren. Welchen AWS-Service sollten Sie verwenden, um Trace-Daten für Lambda-Aufrufe zu sammeln und anzuzeigen?
- Sie entwerfen eine serverlose Spieleanwendung, bei der sich Benutzer über einen Webbrowser registrieren und anmelden. Anfragen von der Webanwendung rufen Lambda-Funktionen hinter einer API Gateway HTTP API auf. Sie möchten eine Anmelde-/Registrierungslösung, die den Betriebsaufwand und die laufende Identitätsverwaltung minimiert. Welche Option erfüllt diese Anforderungen?
- Sie entwickeln eine Anwendung, die einen Strom von benutzerdefinierten Daten aufnimmt. Mehrere EC2-basierte Prozessoren müssen den Datenstrom gleichzeitig in Echtzeit verarbeiten können, und jeder Prozessor muss in der Lage sein, nach Unterbrechungen ohne Datenverlust fortzufahren. Später sollen weitere Prozessoren hinzugefügt werden, und Sie möchten doppelte Daten minimieren. Welche Lösung erfüllt diese Anforderungen?
- Sie entwickeln eine mobile App, die keine Benutzeranmeldung erfordert. Was ist der effizienteste Weg, diesen anonymen App-Benutzern eingeschränkten Zugriff auf AWS-Ressourcen zu gewähren?
- Sie entwickeln eine mobile Foto-Speicher-App, die Zehntausende von Benutzern unterstützen muss. Das Backend verwendet API Gateway, das mit Lambda integriert ist, um Uploads zu verarbeiten, und DynamoDB speichert Fotometadaten. Benutzer müssen sich registrieren, Fotos hochladen (300 KB–5 MB) und ihre früheren Uploads abrufen können. Welche Architektur erfüllt diese Anforderungen mit dem geringsten Betriebsaufwand?
- Sie erstellen APIs mit API Gateway REST API und müssen bestimmte Ressourcen einschränken, sodass nur registrierte Benutzer darauf zugreifen können. Token sollen automatisch ablaufen und aktualisierbar sein. Wie erfüllen Sie diese Anforderungen?
- Sie erstellen AWS CloudFormation-Vorlagen, um eine Anwendung auf Amazon ECS mit AWS CodeDeploy bereitzustellen. Sie möchten eine neue Anwendungsversion nur für einen Prozentsatz der Benutzer freigeben, bevor sie für alle verfügbar gemacht wird (eine gestaffelte/Blue/Green-Bereitstellung). Wie sollten Sie dies in CloudFormation implementieren?
- Sie erstellen eine CloudFormation-Vorlage, um eine serverlose Anwendung bereitzustellen, die API Gateway, DynamoDB und Lambda verwendet. Welches AWS-Tool oder Framework sollten Sie verwenden, um serverlose Ressourcen in YAML zu definieren?
- Sie fügen eine Caching-Schicht vor einer Amazon Aurora-Datenbank hinzu und müssen sicherstellen, dass die Anwendung immer den aktuellsten Wert für jedes Element liest. Welche Caching-Strategie erfüllt diese Anforderung?
- Sie haben eine API Gateway REST API in us-east-2 und möchten diese mit Amazon CloudFront unter Verwendung einer benutzerdefinierten Domäne bereitstellen. Sie verfügen über ein SSL/TLS-Zertifikat von einem Drittanbieter. Wie sollten Sie die benutzerdefinierte Domäne und das Zertifikat konfigurieren?
- Sie haben eine API Gateway REST-Ressource /LandingPage mit einer GET-Methode erstellt, die Mock-Integration verwendet, um eine HTML-Landingpage bereitzustellen, die auf Ihre Backend-APIs verlinkt. Welche Konfiguration für das Integration Request/Response Mapping sollten Sie verwenden, damit die API HTML-Inhalte für die Landingpage zurückgibt?
- Sie haben eine verteilte Microservices-Anwendung, die auf EC2 läuft, und das Nachrichtenvolumen erschwert die Korrelation von Protokollen über Dienste hinweg für eine bestimmte Transaktion. Sie müssen Anfragen durch die Dienste verfolgen, um den Nachrichtenfluss zu analysieren. Welche Kombination von Schritten sollten Sie unternehmen? (Wählen Sie zwei.)
- Sie haben einen kundenverwalteten AWS KMS-Schlüssel erstellt und müssen sicherstellen, dass sensible Konfigurationsdaten (API-Schlüssel usw.), die von einer Lambda-basierten Anwendung verwendet werden, während der Übertragung verschlüsselt werden. Was sollten Sie als Nächstes tun, um die Verschlüsselungsanforderung zu erfüllen?
- Sie haben einen neuen Amazon S3-Bucket in einem AWS CloudFormation-Stack erstellt. Was ist der effizienteste Weg, um diesen S3-Bucket von einem anderen CloudFormation-Stack aus zu referenzieren?
- Sie haben wiederverwendbaren Code erstellt, der als ZIP-Datei verpackt ist und von mehreren Lambda-Funktionen verwendet werden muss. Sie müssen diesen gemeinsam genutzten Code bereitstellen und die Lambda-Funktionen so aktualisieren, dass sie ihn mit der höchsten betrieblichen Effizienz nutzen. Welche Lösung ist die beste?
- Sie möchten die Möglichkeit haben, eine AWS Lambda-Funktion schnell und nahtlos auf frühere Code-Versionen zurückzusetzen, mit minimalem Betriebsaufwand. Was ist der einfachste Weg, dies zu erreichen?
- Sie möchten eine AWS Lambda-Funktion lokal testen, die durch einen S3-Objekt-Upload ausgelöst wird, bevor Sie sie in der Produktion bereitstellen. Welcher Ansatz erfordert den geringsten Betriebsaufwand, um dies zu erreichen?
- Sie müssen Bereitstellungen für eine serverlose, ereignisgesteuerte Anwendung automatisieren. Sie benötigen wiederverwendbare Infrastrukturvorlagen, die Möglichkeit, die Anwendung vor der Bereitstellung lokal zu testen, und Infrastrukturänderungen in eine bestehende AWS CodePipeline-Pipeline einzubeziehen. Welcher Ansatz erfüllt diese Anforderungen?
- Sie müssen die AWS-Infrastruktur als Code verwalten und in der Lage sein, mehrere identische Kopien bereitzustellen, Änderungen zu inszenieren und zu früheren Versionen zurückzukehren. Welcher Ansatz erfüllt diese Anforderungen?
- Sie müssen ein fehlertolerantes System entwerfen, das Client-Sitzungsdaten bewahrt, falls eine Amazon EC2-Instance ausfällt. Welcher Ansatz stellt sicher, dass Sitzungsdaten nicht verloren gehen, wenn eine Instance ausfällt?
- Sie müssen eine AWS Lambda-Funktion bereitstellen, deren Abhängigkeitsdatei 500 MB groß ist. Welche Bereitstellungsmethode erfüllt diese Anforderung?
- Sie müssen eine neue Version einer Elastic Beanstalk-Anwendung bereitstellen, sodass die Anwendung mit voller Kapazität und ohne Ausfallzeiten verfügbar bleibt, während die Kosten für zusätzliche Ressourcen, die während der Bereitstellung verwendet werden, minimiert werden. Welche Elastic Beanstalk-Bereitstellungsrichtlinie sollten Sie wählen?
- Sie müssen einen Datensatz in eine DynamoDB-Tabelle einfügen, unmittelbar nachdem eine neue Datei zu einem S3-Bucket hinzugefügt wurde. Welche Abfolge von Schritten erreicht dies?
- Sie müssen einen Workflow erstellen, der Nachrichten verarbeitet, die in einer Amazon SQS-Warteschlange ankommen. Nachdem eine Nachricht angekommen ist, soll der Workflow eine bestimmte Verzögerung abwarten, bevor er eine Lambda-Funktion aufruft, um sie zu verarbeiten. Welcher Ansatz bietet dieses Verhalten mit dem geringsten Betriebsaufwand?
- Sie müssen Filminformationen speichern, wobei jeder Film einen Titel, ein Erscheinungsjahr, ein Genre und optional variierende Details zu Besetzung/Crew (verschiedene Filme können unterschiedliche zusätzliche Felder haben) besitzt. Erforderliche Abfragen: alle Details für einen bestimmten Titel und ein Erscheinungsjahr abrufen; alle Details für alle Filme mit einem bestimmten Titel abrufen; alle Details für alle Filme in einem bestimmten Genre abrufen. Welches Datenmodell erfüllt diese Anforderungen?
- Sie planen, eine REST-API mithilfe von Amazon API Gateway und AWS Lambda in drei Umgebungen bereitzustellen: Entwicklung, Test und Produktion. Wie sollten Sie die Bereitstellung vornehmen, um die Anzahl der zu verwaltenden Ressourcen zu minimieren?
- Sie starten eine globale Anwendung, die je nach Land und bevorzugter Sprache des Benutzers unterschiedliche Inhalte bereitstellen muss. Die Inhalte müssen zuverlässig und mit geringer Latenz bereitgestellt werden. Welches Design erfüllt diese Anforderungen?
- Sie stellen eine Anwendung auf Amazon ECS unter AWS Fargate bereit. Der Container benötigt Umgebungsvariablen, die für den Start der Anwendung übergeben werden. Wo sollten Sie diese Umgebungsvariablen angeben?
- Sie stellen eine neue Node.js AWS Lambda-Funktion bereit, die außerhalb einer VPC ausgeführt wird. Die Funktion muss eine Amazon Aurora-Datenbank abfragen, die nicht öffentlich zugänglich ist, und Sie erwarten unvorhersehbare Spitzen im Datenbankverkehr. Was sollten Sie tun, um der Lambda-Funktion den zuverlässigen Zugriff auf die Datenbank bei Spitzen zu ermöglichen?
- Sie testen eine Anwendung, die eine Lambda-Funktion asynchron aufruft. Die Funktion schlägt auch nach zwei automatischen Wiederholungsversuchen während des Tests fehl. Was ist die empfohlene Methode, um die fehlgeschlagenen Ereignisse zu erfassen und zu untersuchen?
- Sie verwalten Verschlüsselungsschlüssel in AWS KMS und müssen sicherstellen, dass Schlüssel sofort unbrauchbar gemacht werden können, wenn sie nicht mehr benötigt werden. Die Lösung sollte hochverfügbar sein und keine Verwaltung der Compute-Infrastruktur erfordern. Welche Option erfüllt diese Anforderungen?
- Um das Risiko bei der Freigabe einer neuen Version einer bestehenden Lambda-Funktion zu reduzieren, müssen Sie den Datenverkehr zwischen der aktuellen Version und der neuen Version zu Testzwecken aufteilen. Welcher Ansatz erfüllt diese Anforderung?
- Viele AWS Lambda-Funktionen in einer Anwendung teilen sich dieselben Abhängigkeiten. Der Entwickler aktualisiert diese Abhängigkeiten häufig für jede Funktion, was zu doppelter Arbeit führt. Was ist der einfachste Weg, um gemeinsame Abhängigkeiten mit minimalem zusätzlichen Aufwand auf dem neuesten Stand zu halten?
- Viele Lambda-Funktionen in einer Anwendung stellen eine Verbindung zu einer einzigen Amazon RDS-Datenbank her. Die Datenbankanmeldeinformationen müssen sicher gespeichert werden, und wenn die Anmeldeinformationen aktualisiert werden, müssen die Lambda-Funktionen die neuen Anmeldeinformationen verwenden können, ohne Code oder Konfiguration zu ändern. Welche Lösung erfüllt diese Anforderungen?
- Vier Lambda-Funktionen stellen eine Verbindung zu einer relationalen Amazon RDS-Datenbank her. Das Sicherheitsteam verlangt, dass das Datenbankpasswort alle 30 Tage automatisch rotiert wird. Welche Lösung ist die sicherste Methode, um diese Anforderung zu erfüllen?
- Vor einer Produktionsfreigabe muss ein Entwickler Änderungen in einem AWS CodeCommit-Repository einfrieren, während er weiterhin an neuen Funktionen arbeitet. Die Qualitätssicherung testet die Freigabe und führt Fehlerbehebungen isoliert vom Hauptzweig durch. Nach der Freigabe müssen alle Fehlerbehebungen in den Hauptzweig zusammengeführt werden. Welcher Workflow erfüllt diese Anforderungen?
- Während der Entwicklung ruft eine mobile App ein Backend über API Gateway auf. Für Integrationstests möchte der Entwickler, dass API Gateway verschiedene simulierte Backend-Antworten zurückgibt, ohne das eigentliche Backend aufzurufen. Welcher Ansatz bietet dieses Verhalten mit dem geringsten Betriebsaufwand?
- Während eines ECS-Deployments mit CodeDeploy muss das Unternehmen zunächst 10 % des Live-Traffics auf die neue Task-Version leiten und nach 15 Minuten den restlichen Traffic auf die neue Version umstellen. Welche vordefinierte CodeDeploy-Traffic-Control-Konfiguration erfüllt diese Anforderung?
- Welcher AWS CLI-Befehl startet eine neue Amazon EC2-Instance?
- Wenn das AWS Encryption SDK verwendet wird, wie verfolgt das SDK den Datenverschlüsselungsschlüssel (DEK), der zum Verschlüsseln eines Datenobjekts verwendet wurde?
- Wenn ein Entwickler eine CloudFormation-Vorlage erstellt, die EC2-Instances über mehrere AWS-Konten hinweg bereitstellt, muss er die Instance-Typen auf eine genehmigte Liste beschränken. Wie sollte die Vorlage diese genehmigte Liste von EC2-Instance-Typen enthalten?
- Wenn Sie einen CloudFormation-Stack bereitstellen, der IAM-Ressourcen mit expliziten (benutzerdefinierten) Namen definiert, schlägt die Stack-Erstellung mit einem InsufficientCapabilities-Fehler fehl. Was müssen Sie angeben, damit CloudFormation IAM-Ressourcen mit angegebenen Namen erstellen kann?
- Zwei containerisierte Microservices laufen auf Amazon ECS auf EC2-Instances. Service A liest aus einer Amazon Aurora (RDS)-Datenbank; Service B liest aus einer DynamoDB-Tabelle. Wie können Sie jedem Microservice die minimal erforderlichen Berechtigungen erteilen?
- Zwei Lambda-Funktionen verwenden dieselbe große Python-Bibliothek, und beide Bereitstellungspakete nähern sich der maximalen Größe für gezippte Dateien. Was sollte der Entwickler tun, um die Paketgröße mit dem geringsten Betriebsaufwand zu reduzieren?
Zertifizierung in Amazon Ads-Grundlagen Alle Prüfungsfragen
- Accent Athletics führt eine Anzeige bei Käufern durch, die kürzlich Produkte aus der Kategorie „Golfschuhe“ berücksichtigt haben. Welche Art von Zielgruppe nutzt Accent Athletics, um diese Käufer zu erreichen?
- Accent Athletics hat vor kurzem eine Kampagne gestartet und möchte die Wirkung der Werbemaßnahmen auf die Einkaufsaktivitäten in den Einzelhandelsgeschäften messen, während die Kampagne noch läuft. Welche Messlösung sollten sie verwenden?
- Accent Athletics möchte eine Kampagne für „Kaffeeliebhaber“ durchführen. Mit welchem Zielgruppentyp können sie ihre relevante Zielgruppe erreichen?
- Accent Athletics möchte noch während der Laufzeit von Kampagnen die Wirksamkeit von Werbetaktiken auf die Einkaufsaktivitäten in Einzelhandelsgeschäften messen. Welche der folgenden Messlösungen kann das Unternehmen dazu verwenden?
- Accent Athletics sucht nach einer Messlösung, mit der die wichtigsten Einkaufsinteraktionen in jeder Phase der Customer Journey quantifiziert werden können. Welche der folgenden Messlösungen kann das Unternehmen dazu verwenden?
- Accent Athletics, ein globales Sportunternehmen, möchte in seinem Amazon Brand Store für eine neue Markteinführung von Sportgeräten werben. Welche der folgenden Anzeigentypen könnten dabei helfen?
- Amazon Ads bietet interne Anzeigendesign-Dienstleistungen an, welche die Anzeigendesign-Strategie, die Anzeigendesign-Optimierung und Bearbeitung sowie die Produktion neuer Anzeigendesigns umfassen.
- Amazon Ads bietet Tools für die Medienplanung, die Sie bei der kanalübergreifenden Strategieplanung unterstützen.
- Amazon Ads steht ausschließlich Werbetreibenden in Branchen zur Verfügung, die mit Einzelhandelsverkäufen zu tun haben.
- Amazon Ads-Kampagnen können über Formate, Websites und Geräte bereitgestellt werden, auf denen sich Kunden aufhalten, wenn sie Amazon DSP verwenden.
- Amazon DSP ist eine sichere, datengeschützte und cloudbasierte Reinraum-Lösung, mit der Werbetreibende ganz einfach Analysen für pseudonymisierte Signale durchführen und entsprechende Zielgruppen erstellen können – einschließlich Amazon Ads-Signale und eigener Eingaben.
- Amazon Insights-Lösungen wie Omnikanal-Metriken und Amazon Brand Lift werden durch Insights aus dem Amazon Shopper Panel gestützt.
- Amazon Publisher Direct ist ein Kanal, der für die Anzeigenplatzierung auf Amazon Ads zur Verfügung steht.
- AMC ist derzeit für welche der folgenden Anzeigentypen verfügbar?
- Ana möchte die Käufe ihrer Reformkostprodukte steigern, indem sie Zielgruppen anspricht, die in letzter Zeit Produkte aus der veganen Kategorie berücksichtigt haben. Welchen Zielgruppentyp sollte Ana verwenden, um dies zu erreichen?
- Ana möchte eine Kampagne für Audio-Publisher auf der ganzen Welt starten. Welchen Werbekanal sollte sie nutzen?
- Ana möchte wissen, wie sich alternative Marketingkanäle wie Social Media, Video, Display und E-Mail auf das Einkaufsverhalten und die Verkaufsperformance bei Amazon.com auswirken. Welche Amazon Ads-Messlösungen kann sie verwenden?
- Anzeigentypen wie Display-Anzeigen, Video-Anzeigen und Audio-Anzeigen sind nur auf Websites verfügbar, die Eigentum und betrieben von Amazon sind.
- Bei welchen der folgenden Anzeigentypen handelt es sich um „Kosten pro Klick“-Anzeigen, die einzelne Produktlistings im Amazon Store und ausgewählten Premium-Apps und Websites bewerben?
- Bei welcher der folgenden Optionen handelt es sich um einen vorgefertigten Standard-Zielgruppentyp, der bei Amazon Ads verfügbar ist?
- Benutzerdefinierte Anzeigen werden über Amazon DSP geschaltet.
- ______ bezieht sich auf das Wissen, die Wahrnehmung und die Vertrautheit der Käufer mit einer Marke.
- Branchenstandard-Metriken wie die Klickrate, die Rentabilität der Anzeigenkosten und die Rate der Produktdetailseitenaufrufe werden als welche Art von Metrik betrachtet?
- Cloud Air möchte Kunden, die innerhalb des letzten Jahres häufig geflogen sind, in ihre zukünftigen Amazon Ads-Kampagnen einbeziehen. Welches Insight- und Planungstool kann ihnen dabei helfen, dies zu erreichen?
- Der Einsatz von Lösungen für die Zielgruppenplanung zur Analyse der demografischen Daten und des Verhaltens von Kunden kann Werbetreibenden dabei helfen, Kampagnen zu erstellen, die ihre relevante Zielgruppe ansprechen.
- Der kanalübergreifende Planer kann Werbetreibenden dabei helfen, die Budgetzuweisung zu verwalten und ihre Hypothese der Zielgruppenreichweite zu testen, um ihre anfänglichen Annahmen auf der Grundlage neuer Insights zu bestätigen oder zu ändern.
- Der/Die/Das ______ ist ein/e Medienplanungslösung, die es Werbetreibenden ermöglicht, Full-Funnel-Medienpläne für sämtliche Touchpoints auf Amazon.com zu erstellen – einschließlich gesponserter Anzeigen, Display, Online-Video, Streaming-TV, Audio und anderer Orte, an denen Kunden ihre Zeit verbringen.
- Die ______-Messlösung berichtet, während Kampagnen laufen, und wird täglich aktualisiert, so dass Werbetreibende während der Laufzeit Optimierungen vornehmen können.
- Die Agentur Sofia Martinez plant ihren Medieneinkauf für das nächste Jahr, um ihren Medienmix zu optimieren und den ROI zu steigern. Welche der folgenden Lösungen sollten sie verwenden?
- Die Amazon Ads-Metriken sind nicht in der Lage, die zugeschriebene Wirkung von Anzeigen dort zu messen, wo die Kunden ihre Zeit verbringen, z. B. auf der Website des Werbetreibenden oder durch einen Messpartner.
- Die empfohlenen Metriken für die Analyse des Aufbaus von Bewusstsein sind: Impressions, sichtbare Impressions, eindeutige Reichweite und Häufigkeit sowie die Markensuche.
- Die ______ ermöglicht es Werbetreibenden, Insights aus anderen Quellen wie Einzelhandelskäufen, Call Centern, CRM oder mobilen Events weiterzugeben.
- Die Insights der Kampagnenberichte auf Amazon Ads umfassen sowohl branchenübliche Metriken als auch Amazon.com-eigene Metriken.
- Die ______ konsolidiert Kunden-Insights aus verschiedenen Quellen und bietet eine einheitliche Sicht auf Kunden, um benutzerdefinierte Zielgruppen von Werbetreibende zu erstellen.
- Die Metrik „______“ gibt die Anzahl der Kunden an, die mit der Anzeige in Kontakt gekommen sind, sowie die Gesamtzahl der Kontakte.
- Ein Automobilhersteller möchte das Bewusstsein für seinen neuen, großen Geländewagen fördern und eine Zielgruppe erreichen, die eher am Kauf eines Familienautos interessiert ist. Welche der folgenden Optionen sollten sie wählen, wenn sie die Zielgruppe für ihre Kampagne erstellen?
- Ein Musik-Store möchte den Prozentsatz der Stammkunden ermitteln, um eine maßgeschneiderte Kampagne durchzuführen. Welches Insight wäre am sinnvollsten zu prüfen, um eine entsprechende Strategie zu entwickeln?
- Ein Werbetreibender, der Reinigungsmittel verkauft, stellt fest, dass es sonntags zu einem Anstieg der Einkäufe kommt. Man beschließt, an einem Sonntag eine Startseitenübernahme für den Brand Store durchzuführen, um dabei zu helfen, von diesem Kaufverhalten zu profitieren. Welches Zielgruppen-Insight spiegelt sich in diesem Szenario wider?
- Eine Metrik, die für die Messung von Treuezielen empfohlen wird, ist:
- Eine Online-Aktion, um eine Produktseite oder ein anderes Ziel zu besuchen, entspricht welchem der folgenden Werbeziele?
- Eine potenzielle Kundin entdeckt ein Video, in dem ihre Lieblings-Influencerin eine Bio-Hautpflegemarke verwendet. Sie klickt auf die Werbeanzeige, um weitere Informationen zu erhalten, erkundet die Website der Marke und meldet sich für deren Newsletter an. Welche Phase der Customer Journey wird in diesem Szenario beschrieben?
- Eine Strategie, um die richtigen Käufer in Ihren Store oder auf Ihre Website zu bringen, spiegelt die Conversion-Phase der Customer Journey wider.
- Eltern im Alter von 30–35 Jahren sind ein Beispiel für welche Art von Zielgruppe?
- Gesponserte Anzeigen werden mit welchem der folgenden Self-Service-Tools verwaltet?
- ______ gibt Vermarktern Insights darin, wie ihre Nicht-Amazon-Marketingkanäle in den Bereichen Suche, Social Media, Video, Display und E-Mail die Kaufaktivitäten und die Verkaufsperformance auf Amazon.com beeinflussen.
- Gordon's Chocolate möchte Käufer auf Amazon.com erreichen, die ähnliche Eigenschaften aufweisen wie die bestehende Zielgruppe der Marke aus den Internetverkäufen der letzten Feiertagssaison. Welche Art von Zielgruppe können sie ansprechen, um dies zu erreichen?
- ______ hilft Werbetreibenden bei der Navigation durch das Verkäuferkonto einer Marke und beim Ausbau ihres Geschäfts auf Amazon.com mit hilfreichen Tools und Inhalten, alles von einem praktischen Dashboard aus.
- ______ hilft/helfen Werbetreibenden dabei, ein Benchmarking mit Branchennormen durchzuführen oder Seite an Seite mit anderen Medieninvestitionen zu vergleichen.
- In der Phase ______ der Customer Journey führt ein Kunde eine Aktiondurch, um einen Kauf zu tätigen.
- In der Phase ______ der Customer Journey geht es darum, den Traffic auf eine Webseite zu leiten, damit Kunden eine Online-Aktion durchführen.
- In welcher Phase der Customer Journey sollte sich ein Werbetreibender die Metriken von Spar-Abo ansehen?
- In welcher Phase der Customer Journey werden die Aufrufe von Produktdetailseiten und Produktbewertungsseiten gemessen?
- Iris ist ein großes Einzelhandelsunternehmen, das Einwegkameras verkauft. Als welche Art von Werbetreibender würde Iris eingestuft werden?
- Iris, ein Hersteller von Einwegkameras, nutzte kürzlich Kampagnen in den sozialen Medien, um den Traffic auf seinen Brand Store zu erhöhen. Welche Phase der Customer Journey wird durch den Einsatz dieser Strategie am meisten beeinflusst?
- ______ ist ein anmeldepflichtiges Programm, zu dem Sie nur auf Einladung Zugang haben. Sie können monatliche Rewards verdienen, indem Sie Quittungen von Einkäufen außerhalb von Amazon.com teilen, kurze Umfragen ausfüllen und die Anzeigenüberprüfung für Anzeigen, die sie sehen, aktivieren.
- ______ ist ein Gerät, auf dem Kunden E-Books, Zeitungen und Zeitschriften durchstöbern, kaufen, herunterladen und lesen können.
- _______ ist ein Tool, das generative Modelle und die Produktinformationen eines Werbetreibenden nutzt, um in Sekundenschnelle einzigartige Produktbilder zu erstellen, die dem Thema der Marke entsprechen.
- _______ ist ein Tool, mit dem Sie automatisch anpassbare Assets mit einem maßgeschneiderten Hintergrund, Logo, einer Überschrift oder einem anderen Text erstellen können.
- ____ ist ein verfügbarer Medienkanal von Amazon Ads, mit dem Werbetreibende Video- und Display-Anzeigen über den Gaming- und Live-Streaming-Dienst schalten können.
- ______ ist ein Zielgruppenplanungstool, mit dem Sie Ihre eigenen Zielgruppen in Ihre Amazon Ads-Kampagnen einbinden können, indem Sie sich direkt in Amazon DSP einbinden.
- ______ ist eine Amazon Ads-Lösung, mit der Werbetreibende programmatisch Anzeigen kaufen können, um dabei zu helfen, neue und bestehende Zielgruppen dort zu erreichen, wo sie ihre Zeit verbringen.
- ______ ist eine kostenlose Möglichkeit für Marken, ihr Produktportfolio vorzustellen und ihre Markengeschichte zu erzählen, um Käufer zu informieren und langfristige Beziehungen zu ihnen aufzubauen.
- _______ ist eine Messungs- und Analytiklösung, die Werbetreibenden die Möglichkeit bietet, die aggregierte Gesamtwirkung ihrer Werbetaktiken auf die Einkaufsaktivitäten auf Amazon.com oder Third-Party-Websites zu messen, während die Kampagnen noch laufen.
- ______ ist eine Self-Service-Werbelösung, mit der Marken jeder Größe ihre Zielgruppe dort erreichen und inspirieren können, wo sie ihre Inhalte sehen.
- ______ ist eine sichere, datengeschützte und Cloud-basierte Reinraum-Lösung, mit der Werbetreibende ganz einfach Analysen für pseudonymisierte Signale durchführen können – einschließlich Amazon Ads-Ereignisse und eigene Event-Tabellen.
- Jane hat drei Bestseller geschrieben und kürzlich eine Kampagne für ihr nächstes Buch mit Sponsored Products gestartet. Um welche Art von Werbetreibender handelt es sich bei Jane?
- Jane möchte eine Kampagne starten, um Leser von Nachrichten und Büchern zu erreichen. Welche der folgenden Optionen wäre ein Kanal, um die gewünschte Zielgruppe zu erreichen?
- Jane möchte Werbung auf Alexa-Haushaltsgeräten schalten. Welche Art von Werbeanzeige sollte Jane schalten?
- Kitchen Smart möchte das inkrementelle Ergebnis seiner Offline-Verkäufe verstehen. Welche der folgenden Lösungen sollten sie verwenden?
- Kitchen Smart möchte verstehen, wie ihre Amazon Ads-Kampagnen den Traffic auf ihrer Website beeinflussen. Welche Messlösung können sie verwenden, um dieses Insight zu gewinnen?
- Kitchen Smart würde gerne ein Video für eine Sponsored Brands-Kampagne erstellen, das Details und Bilder von ihrer aktuellen Produktdetailseite kopiert. Welches Tool oder welchen Dienst kann Kitchen Smart dafür nutzen?
- Li ist Inhaberin einer Boutique-Marketingagentur, die Amazon Ads-Kampagnen für Kreative verwaltet. Als welche Art von Werbetreibender würde Li eingestuft werden?
- Li ist Werbetreibende bei einem Pharmaunternehmen, das Erkältungs- und Grippemittel verkauft. Sie möchte die Produktaufrufe an verschiedenen geografischen Standorten vergleichen. Welchen Zielgruppentyp sollte Li verwenden?
- Li leitet die Anzeigenstrategie bei einem Unternehmen für Heimtierbedarf. Er ist daran interessiert, die Eigenschaften seiner Zielgruppe, wie z. B. das Einkommen oder die Altersspanne, auf Amazon.com zu verstehen. Welche Insights wären für ihn bei der Überprüfung und Entwicklung der Werbestrategie am nützlichsten?
- Li möchte die Aufmerksamkeit von Käufern wecken, die kürzlich nach Produkten in der Kategorie Luftsport gesucht haben. Welcher Zielgruppentyp würde Li am besten helfen, dieses Ziel zu erreichen?
- Li würde gerne ein Video-Asset für seine aktuelle Kampagne erstellen. Er möchte die bestehenden Videos seiner Marke ergänzen und Markenelemente wie Bewertungen und Produktdetails einbauen. Welche(s) der folgenden Tools kann er verwenden?
- Li würde gerne Zuschauer auf Streaming-Diensten wie Freevee und Twitch erreichen. Welche Art von Anzeige sollte Li verwenden?
- Maria betreibt ein Geschäft für den Verkauf von Handyhüllen über Brand Stores. Was für eine Werbetreibende ist Maria?
- Maria ist Werbetreibende bei einem Unternehmen für Computerhardware. Ihr Unternehmen hat vor kurzem mit dem Verkauf seiner Produkte auf Amazon.com begonnen und möchte Käufer erreichen, die ähnliche Eigenschaften haben wie die, zu denen ihre Marke eine direkte Beziehung hat. Welche Art von Zielgruppe sollte Maria in ihrer nächsten Kampagne nutzen?
- Martha, eine Kampagnenmanagerin, sucht nach einer Messungs- und Analytiklösung, um die kollektiven Auswirkungen ihrer Werbetaktiken auf die Einkaufsaktivitäten während der jüngsten Produkteinführung ihres Kunden zu verfolgen, während die Kampagnen laufen. Welche Analytiklösung ist für ihre Bedürfnisse geeignet?
- Mary ist bei einem Hardware-Unternehmen für die Anzeigenstrategie zuständig. Sie möchte die Tageszeit ermitteln, zu der ihre Zielgruppe am ehesten Produkte der Marke kauft. Welche Insights wären für sie nützlich, um die Werbestrategie zu entwickeln?
- Mateo verkauft Sportgeräte auf Amazon.com und möchte im Rahmen seiner Kampagne zum Markenbewusstsein eine Reihe von maßgeschneiderten Videos erstellen. Mit welchem Self-Service-Tool für Werbemittel kann er diese Videos erstellen?
- Metriken in der ______-Phase helfen Werbetreibenden, zu verstehen, wie ihre Anzeigen Kunden dazu bringen, mehr Informationen über ihr Produkt zu sammeln.
- Metriken wie die Anzahl der Impressions, die Anzahl der erreichten Kunden und die Klickrate beziehen sich auf welche Phase der Customer Journey?
- Mit welchem benutzerdefinierten Zielgruppen-Tool kann man neue Zielgruppen mithilfe des Traffics von der Website der Werbetreibenden erstellen?
- Mit welchem Self-Service-Tool von Amazon Ads können Werbetreibende Video-Anzeigen, Geräte-Anzeigen und Audio-Anzeigen erstellen und verwalten?
- Mit welcher der folgenden Amazon Ads-Lösungen können Sie Ihre Marke und Ihre Produkte in einem mehrseitigen, eindrucksvollen Einkaufserlebnis präsentieren?
- Mit welcher der folgenden Lösungen kann ein Bericht mit jährlichen und vierteljährlichen Ansichten zur Zielgruppengröße während der gesamten Customer Journey erstellt werden?
- Paulo ist ein Werbetreibender, dessen Unternehmen vor kurzem einen neuen Mikrofonständer auf den Markt gebracht hat, der zur Aufnahme von Mikrofonen dient, die das Unternehmen selbst herstellt. Er möchte diese Kampagne auf frühere Mikrofonkäufer ausrichten. Welche Zielgruppenkombination würden Sie Paulo empfehlen, um relevante Zielgruppen für seine Kampagne zu erreichen?
- Sie haben mit Sponsored Brands Millionen von Kunden erreicht, um Ihre Markengeschichte zu erzählen und Ihr Produkt zu differenzieren. Welche Ziele haben Sie erfolgreich erreicht?
- Sophia betreibt einen Brand Store, in dem sie Vintage-Kleidung verkauft. Sie möchte eine Kampagne starten, die dazu beiträgt, ihre Produkt- und Markengeschichte einprägsamer zu machen. Sophias Kampagne sollte auf ein Bekanntheitsziel ausgerichtet sein.
- Sponsored Products-Anzeigen sind so angepasst, dass sie über den Twitch-Kanal genutzt werden können.
- Stellen Sie sich vor, ein Kunde hat gerade Ihre Marke entdeckt, Produkte erkundet und einen Kauf getätigt. Was wäre in diesem Szenario die geeignete Aktion zur Förderung der Treue?
- Über welche Phase der Customer Marketing Journey bietet die Metrik „In den Einkaufswagen“ Insights?
- Überschneidende Zielgruppen ermöglichen es Werbetreibenden, weitere Informationen über Zielgruppen auf Amazon.com zu erhalten und neue Zielgruppen zu entdecken, die mit einer ausgewählten Zielgruppe gemeinsame Informationen teilen.
- Überschneidungsberichte helfen Werbetreibenden, Überschneidungen von Zielgruppen in ihrem Markenportfolio zu erkennen.
- Video-Anzeigen und Display-Anzeigen können über welche(n) der folgenden Marketingkanäle für Spiele und Live-Streaming-Dienste bereitgestellt werden?
- Während ihrer letzten Kampagnenphase stellte Sofía fest, dass einige Zielgruppen ihren zweiten oder dritten Kauf tätigten und beschloss, die Anzahl der Wiederholungskäufe zu überprüfen. Welches Ziel misst sie?
- Wang möchte eine Kampagne mit Video-Anzeigen für die Zielgruppe durchführen, die Spiele und Live-Streaming-Dienste mag. Welchen Werbekanal sollte sie nutzen?
- Warum setzen sich Werbetreibende Treueziele?
- Was ist das Hauptziel von Bekanntheitszielen in Werbekampagnen?
- Was ist das Wertversprechen der Third-Party-Lösung zur Messung von Seitenbesuchen?
- Was ist der Hauptzweck der Amazon Ads Messlösungen?
- Was ist der Hauptzweck von Sponsored Brands?
- Was ist der Schwerpunkt von Kauf- oder Conversion-Werbezielen?
- Was ist Sponsored Products?
- Was unterscheidet Sponsored Brands-Anzeigen von Sponsored Products-Anzeigen?
- Welche Art von Inhalten kann genutzt werden, um potenzielle Kunden bei der Bewertung von Produktoptionen in der Consideration-Phase zu unterstützen?
- Welche Art von Studie misst die relative Wirkung verschiedener Werbequellen im Laufe der Zeit?
- Welche Art von Werbung wird über Amazon Music geschaltet?
- Welche der folgenden Anzeigenplatzierungen ermöglicht es Ihnen, Ihr Online- und Offline-Marketing durch Markenerlebnisse und individuelle Kampagnen zu verbinden?
- Welche der folgenden Aussagen beschreibt einen kleinen und mittleren Werbetreibenden?
- Welche der folgenden Aussagen beschreibt einen Werbetreibenden vom Partnertyp?
- Welche der folgenden Aussagen beschreibt einen Werbetreibenden vom Unternehmenstyp?
- Welche der folgenden Aussagen beschreibt Überschneidungsberichte?
- Welche der folgenden Aussagen beschreibt Zielgruppen-Insights?
- Welche der folgenden Bezeichnungen beschreibt die Kunden, die am ehesten auf Sponsored Display-Anzeigen stoßen?
- Welche der folgenden Funktionen sind im kanalübergreifenden Planer enthalten?
- Welche der folgenden Kampagnenaktionen beschreibt einen Werbetreibenden mit einem Bekanntheitsgeschäftsziel?
- Welche der folgenden Kampagnenaktionen beschreibt einen Werbetreibenden mit einem Conversion-Geschäftsziel?
- Welche der folgenden Lösungen ist eine Lösung zur Messung und Analytik von Werbung?
- Welche der folgenden Marken-Einkaufserlebnisse werden genutzt, um Kunden durch Echtzeit-Interaktion mit der Marke innerhalb produzierter Shows zu inspirieren, zu informieren und zu unterhalten?
- Welche der folgenden Messlösungen sollten Werbetreibende, die mit Amazon Ads Bewusstseins- und Consideration-Kampagnen durchführen, verwenden, um Insights zur Performance zu erhalten und fundierte Maßnahmen zu ergreifen?
- Welche der folgenden Metriken werden von Erstkunden generiert und helfen Werbetreibenden, die in Verbindung mit Werbeanzeigen getätigten Käufe zu verstehen?
- Welche der folgenden Optionen ist ein Beispiel für eine branchenübliche Erfolgsmetrik, die in Amazon Ads verfügbar ist?
- Welche der folgenden Werbelösungen vergleicht markenspezifische Insights mit bestehenden Marktforschungen?
- Welche der folgenden Werbetypen helfen Marken, mit Zuschauern auf Streaming-Diensten wie Freevee und Twitch in Kontakt zu treten?
- Welche der folgenden Zielgruppen kann/können aus den bestehenden Zielgruppen der Werbetreibenden aufgebaut werden und Algorithmen in Verbindung mit maschinellem Lernen nutzen, um dabei zu helfen, neue Zielgruppen mit ähnlichen Merkmalen zu erreichen?
- Welche der folgenden Zielgruppen umfasst Käufer, die kürzlich Produkte in einer bestimmten Kategorie oder Unterkategorie angesehen haben?
- Welche der folgenden Zielgruppen, die auf Einkaufsinteraktionen basieren, können von einem Werbetreibenden genutzt werden, um entweder Produkte weiterzuverkaufen, Cross-Selling oder Upselling zu betreiben?
- Welche Insights können Werbetreibende durch den Einsatz von Planungslösungen und -tools gewinnen?
- Welche Phase der Customer Journey steht im Zusammenhang mit der Steigerung des Markenumsatzes und dem Wachstum des Geschäftsumsatzes?
- Welche Third-Party-Messlösungen können die Auswirkungen verschiedener Marketingtaktiken auf den Verkauf abschätzen und dann die Auswirkungen zukünftiger Taktiken prognostizieren?
- Welche Third-Party-Messlösungen können Kaufsteigerungen identifizieren, die nicht auf Amazon.com erfolgen?
- Welche Zielgruppenlösung beinhaltet Zielgruppen, die auf aktiven Website-Besuchern, Kunden, die an einem Treueprogramm teilnehmen, und in den letzten 30 Tagen generierten Verkaufsleads basieren?
- Welche(r) der folgenden Anzeigentypen würde(n) auf IMDb verwendet werden?
- Welche(r) der folgenden Anzeigentypen würde(n) bei Whole Foods eingesetzt werden?
- Welchen primären Zweck verfolgen Werbetreibende mit dem Einsatz von Planungslösungen und -tools in ihren Werbekampagnen?
- Welcher Anzeigentyp eignet sich für die Werbung für ein einzelnes Produkt mit einer anpassbaren Botschaft?
- Welcher Anzeigentyp trägt dazu bei, dass Kunden, die in den relevanten Einkaufsergebnissen nach ähnlichen Produkten suchen, Marken entdecken?
- Welcher der folgenden Begriffe ist ein technologisches Werbetool von Amazon Ads?
- Welcher der folgenden Begriffe ist ein verfügbarer Kanal für die Anzeigenschaltung von Amazon Ads?
- Welcher der folgenden Punkte beschreibt eine Strategie eines Werbetreibenden mit einem Geschäftsziel der Treue?
- Welcher der folgenden Punkte ist ein Vorteil der Werbung mit Amazon Ads?
- Welcher der folgenden Punkte ist ein Vorteil von Amazon Marketing Cloud (AMC)?
- Welches der folgenden Anzeigenprodukte ermöglicht es Werbetreibenden, Kunden durch Markeninteraktion in Echtzeit über Streaming zu informieren und zu inspirieren?
- Welches der folgenden Beispiele wäre ein Ergebnis eines treuebasierten Werbeziels?
- Welches der folgenden Portale ist ein Kanal für Markeneinkaufserlebnisse, der für die Anzeigenschaltung zur Verfügung steht?
- Welches der folgenden Tools ist ein Self-Service-Tool für die Verwaltung von Amazon Ads-Kampagnen auf Amazon.com, mobilen Apps und anderen verbundenen Seiten?
- Welches der folgenden Tools kann ein Werbetreibender verwenden, um eine benutzerdefinierte Zielgruppe aus Personen zu erstellen, die kürzlich die Startseite seiner Website besucht haben?
- Welches der folgenden Tools kann ein Werbetreibender verwenden, um seiner Sponsored Brands-Kampagne benutzerdefinierte, KI-generierte Markenbilder hinzuzufügen?
- Welches Ziel verfolgen Sie, wenn Sie sicherstellen wollen, dass Ihre Marke die erste Wahl für Ihre Kunden ist?
- Werbetreibende können Impressions als Metrik verwenden, um den Erfolg bei der Erreichung Ihrer Conversion-Ziele anzuzeigen.
- Werbetreibende mit einem Produkt oder einer Marke, das/die beworben werden soll, können personalisierte Lösungen erwerben, unabhängig davon, ob sie Produkte im Amazon Store verkaufen oder nicht.
- Wie helfen Amazon Ads-Messlösungen Werbetreibenden?
- Wie unterscheiden sich treuebasierte Ziele bei der Werbung von Consideration-basierten Zielen?
- Wiederholungskäufe, Rentabilität der Anzeigenkosten, Prozentsatz der Marken-Neukunden und Anzahl der Bewertungen sind Metriken, die sich auf welche Phase der Customer Journey beziehen?
- Wo werden Sponsored Brands-Anzeigen hauptsächlich geschaltet?
- Wobei helfen Lifestyle-Zielgruppen den Werbetreibenden?
- _______Zielgruppen basieren auf regelmäßig demonstrierten Einkaufsinteraktionen, die breite Interessengruppen widerspiegeln.
- _______Zielgruppen sind vorgefertigte Zielgruppen, die auf der Zusammensetzung, den Kaufinteraktionen und den Vorlieben basieren, die auf ein potenzielles Interesse an Ihren Produkten oder Dienstleistungen hinweisen.
- Zielgruppen-Insights ist ein Bericht, der nicht mit Werbeanzeigen verbundene Metriken liefert, um Werbetreibenden zu helfen, die Halo-Effekte einer Werbekampagne zu verstehen.
- Zielgruppen, die auf Einkaufsinteraktionen basieren, werden aus welchen der folgenden Einkaufsinteraktionen gebildet?
Bestehen Sie Ihre Amazon Prüfung – schneller
Jede verifizierte Antwort und Erklärung an einem Ort. Üben Sie die gesamte Prüfung und sparen Sie Stunden der Vorbereitung – kostenloser Start.
Bestehe deine Prüfung →Guides & tips
- Amazon SAP-C02: Bereitstellung, Automatisierung & DevOps — Lernleitfaden
- Amazon SAP-C02: Compute & Auto Scaling — Lernleitfaden
- Amazon SAP-C02: Datenbanken & Analytics — Lernleitfaden
- Amazon SAP-C02: Kostenoptimierung & Governance — Lernleitfaden
- Amazon SAP-C02: Migration & Modernisierung — Lernleitfaden
- Amazon SAP-C02: Organisatorische Komplexität & Multi-Account-Strategie — Lernleitfaden