Risposte agli esami di certificazione Amazon
Risposte verificate e spiegazioni chiare per ogni esame di certificazione Amazon. Sfoglia per esame qui sotto, o esercitati con il set completo su ExamRoll.io.
Amazon AI Practitioner AIF-C01 Certification Tutte le domande d'esame
- Come vengono descritti al meglio gli embeddings nei contesti di AI e machine learning?
- Disponi di un dataset di foto di animali e desideri un metodo automatizzato per identificare ed etichettare gli animali in ogni immagine senza intervento manuale. Quale approccio si adatta meglio a questo requisito?
- Dopo aver messo a punto un modello linguistico di grandi dimensioni per rispondere alle richieste dell'help-desk, l'azienda vuole misurare se la precisione è migliorata. Quale metrica di valutazione dovrebbe utilizzare?
- Durante i test di sicurezza di un modello di base, i tester aggirano intenzionalmente le protezioni di sicurezza del modello per produrre contenuti dannosi. Come si chiama questo tipo di tecnica?
- Durante la creazione di un modello per generare immagini di persone in diverse professioni, si scopre che i dati di training sono distorti e alcuni attributi alterano gli output. Quale tecnica di mitigazione risolve questo problema?
- Durante quale fase del ciclo di vita del modello di IA generativa vengono eseguiti i test per misurare l'accuratezza del modello?
- I dipendenti forniscono descrizioni di prodotti e raccomandazioni basate sulla posizione durante le chiamate ai clienti. L'azienda desidera automatizzare questo processo con i modelli di base (foundation models). Quale servizio AWS è appropriato per la creazione e la distribuzione di questi FM?
- Il modello di intelligenza artificiale generativa di un'azienda per la segmentazione dei clienti è in produzione da molto tempo e recentemente ha iniziato a produrre output incoerenti. L'azienda vuole valutare il bias del modello e rilevare il drift. Quale servizio o funzionalità AWS dovrebbe utilizzare?
- Il sistema di raccomandazione di lavoro di un'azienda produce suggerimenti diversi in base al genere per profili utente altrimenti identici. Secondo le best practice di AWS per l'IA responsabile, quale principio guida dovrebbe applicare l'azienda per rimediare a questo pregiudizio?
- In quale fase del ciclo di vita del ML vengono identificati i requisiti di conformità e normativi?
- L'analisi del sentiment rientra in quale area più ampia dell'intelligenza artificiale?
- L'applicazione di un'azienda deve raggruppare automaticamente clienti e prodotti simili in base agli attributi, senza risultati etichettati. Quale approccio di machine learning dovrebbe utilizzare l'azienda?
- L'azienda deve scegliere un modello di base per la generazione di immagini di prodotti e testo descrittivo, e deve valutare i modelli in base ai tipi di output che possono produrre. Quale caratteristica del modello stanno valutando?
- L'azienda ha bisogno che il suo modello di base rimanga aggiornato incorporando regolarmente nuovi dati tramite un addestramento continuo. Quale approccio di addestramento soddisfa questo requisito?
- L'azienda richiede che i suoi modelli siano trasparenti e spiegabili. Quali due funzionalità di Amazon SageMaker offrono capacità che aiutano a raggiungere la trasparenza e la spiegabilità? (Scegli due.)
- L'azienda vuole utilizzare Amazon Q Developer per aumentare la produttività degli sviluppatori e supportare lo sviluppo software. Quale funzionalità offre Amazon Q Developer per aiutare a raggiungere questo obiettivo?
- L'LLM di un'azienda produce output allucinati (non corretti). Quale azione può ridurre le allucinazioni durante l'inferenza?
- La qualità dell'inferenza di un modello distribuito è diminuita dopo quattro mesi. Il team desidera essere avvisato se la qualità dell'inferenza diminuisce e prevenire il ripetersi del problema. Quale soluzione raggiunge entrambi gli obiettivi?
- Le email dei clienti caricate su S3 possono contenere dati sensibili. L'azienda desidera ricevere avvisi automatici ogni volta che vengono rilevate informazioni sensibili con il minimo sforzo di sviluppo. Qual è la soluzione che meglio si adatta a questa esigenza?
- Nei sistemi di intelligenza artificiale generativa, a cosa si riferisce il termine "token"?
- Nella Retrieval Augmented Generation (RAG), qual è lo scopo principale della suddivisione di documenti di grandi dimensioni in "chunk" (blocchi)?
- Nella terminologia dell'IA, cosa significa inferenza?
- Nella valutazione delle prestazioni di un modello di base, cosa rappresenta il punteggio F1?
- Ogni trimestre, un'azienda utilizza modelli ML per prevedere la domanda e vuole produrre un report che fornisca agli stakeholder spiegazioni chiare su come i modelli formulano le previsioni. Quale elemento dovrebbe includere il professionista AI nel report per fornire trasparenza e spiegabilità del modello?
- Per migliorare l'accuratezza delle risposte di un'applicazione AI generativa che utilizza un modello di base (FM) su Amazon Bedrock, quale soluzione è la PIÙ conveniente?
- Per migliorare le risposte di un LLM a problemi complessi che richiedono un ragionamento dettagliato e passo-passo, quale tecnica di prompt engineering dovrebbe essere utilizzata?
- Per segmentare i clienti in base a dati demografici e comportamento d'acquisto, quale algoritmo è più adatto per raggruppare clienti simili?
- Per soddisfare i requisiti normativi per una gestione affidabile dell'IA, quale approccio dovrebbe adottare un'azienda?
- Per un modello di generazione del linguaggio naturale che si basa su dati di inventario in rapida evoluzione, quale approccio migliorerà l'accuratezza incorporando le informazioni correnti al momento dell'inferenza?
- Qual è il ruolo degli embedding vettoriali in un modello linguistico di grandi dimensioni (LLM)?
- Qual è il termine per le istruzioni fornite ai modelli di base affinché producano risposte più accurate a una query?
- Qual è il vantaggio principale dell'applicazione del pre-training continuo durante il fine-tuning di un modello di base (FM)?
- Qual è lo scopo della tokenizzazione nell'elaborazione del linguaggio naturale?
- Qual è lo scopo principale di un system prompt nelle applicazioni di IA generativa?
- Qual è un vantaggio chiave dell'utilizzo delle Amazon SageMaker Model Cards per documentare i modelli di intelligenza artificiale?
- Quale affermazione descrive accuratamente gli embedding nell'IA generativa?
- Quale affermazione descrive correttamente la Retrieval Augmented Generation (RAG)?
- Quale affermazione descrive correttamente una caratteristica dei modelli linguistici basati su trasformatore?
- Quale affermazione descrive meglio il vantaggio della messa a punto (fine-tuning) di un modello di base (FM)?
- Quale affermazione descrive un vantaggio dell'utilizzo della Retrieval-Augmented Generation (RAG) per le attività di elaborazione del linguaggio naturale?
- Quale approccio determina meglio se un modello di base (FM) soddisfa le esigenze aziendali dell'organizzazione?
- Quale approccio di machine learning supporta l'addestramento di modelli preservando la privacy e la conformità dei dati quando si utilizza AWS?
- Quale approccio di machine learning viene addestrato utilizzando dati in cui ogni esempio include le etichette di output corrette?
- Quale approccio di prompting può aiutare a difendersi dagli attacchi di prompt injection?
- Quale attacco basato su prompt rivela specificamente il comportamento configurato del modello o il template di prompt sottostante?
- Quale categoria di modelli di intelligenza artificiale è progettata per prevedere valori numerici continui?
- Quale dei seguenti è un esempio di apprendimento non supervisionato?
- Quale dei seguenti è un vantaggio dell'utilizzo dell'infrastruttura come codice (IaC) nelle operazioni di machine learning (MLOps)?
- Quale delle seguenti affermazioni descrive un rischio o una limitazione realistica associata al prompt engineering per i modelli generativi?
- Quale delle seguenti descrive una caratteristica dei framework di governance dell'IA che supporta un'IA affidabile e incentrata sull'uomo?
- Quale delle seguenti è un'applicazione pratica tipica per l'IA generativa?
- Quale di questi è un caso d'uso valido per i modelli di IA generativa?
- Quale funzionalità di Amazon OpenSearch Service consente di creare applicazioni che funzionano come database vettoriali?
- Quale funzionalità di AWS acquisisce metadati e dettagli sui modelli ML e sui dati delle istanze per supportare la governance e la reportistica?
- Quale funzionalità è fornita da Amazon SageMaker Clarify?
- Quale metodo applicato durante la fase di post-elaborazione del ciclo di vita del ML può aiutare a ridurre i bias e gli output tossici nei sistemi di IA generativa?
- Quale metodo è appropriato per valutare l'accuratezza di un modello di base in un'attività di classificazione delle immagini?
- Quale metodo suddivide un'attività complessa in una sequenza di prompt più piccoli che vengono inviati a un modello linguistico di grandi dimensioni (LLM) uno dopo l'altro?
- Quale metrica di valutazione viene comunemente utilizzata per valutare i modelli di base (FM) nelle attività di riepilogo del testo?
- Quale metrica misura meglio l'efficienza di runtime della distribuzione di modelli AI in produzione?
- Quale modello di base di Amazon Bedrock può essere ottimizzato per gestire la comprensione di testo, immagini e video?
- Quale offerta AWS può aiutare un team di intelligenza artificiale a distribuire e utilizzare rapidamente un modello di base all'interno della VPC del team?
- Quale parametro di un modello linguistico di grandi dimensioni determina quanti candidati, tra parole o token successivi, vengono considerati a ogni fase di generazione?
- Quale servizio AWS altamente scalabile dovrebbe utilizzare un'azienda per monitorare le prestazioni e le metriche operative dei suoi sistemi di machine learning?
- Quale servizio AWS fornisce accesso a modelli di base che gli sviluppatori possono utilizzare per creare e scalare applicazioni di IA generativa?
- Quale servizio o funzionalità AWS può archiviare gli embedding vettoriali e supportare la ricerca vettoriale per l'utilizzo con modelli di base e flussi di lavoro Retrieval-Augmented Generation?
- Quale tecnica prevede l'addestramento di modelli di intelligenza artificiale su set di dati etichettati per adattarli alla terminologia e ai requisiti specifici del settore?
- Quale termine descrive le rappresentazioni vettoriali numeriche che i modelli di IA e NLP utilizzano per catturare il significato di oggetti e concetti del mondo reale all'interno del testo?
- Quali sono i passaggi appropriati per utilizzare in modo sicuro i modelli linguistici di grandi dimensioni (LLM) su Amazon Bedrock?
- Quando si addestrano modelli su set di dati sbilanciati, dove alcune classi hanno molti più esempi di altre, quale metrica misura meglio l'equilibrio del modello nel rilevare e etichettare correttamente le classi?
- Quando si prepara un set di dati di training per il fine-tuning dei modelli di base Amazon Bedrock per attività text-to-text, quale formato di dati dovrebbe essere utilizzato?
- Quando si progettano prompt per Amazon Bedrock che devono funzionare su tutti gli LLM di Bedrock, quale caratteristica può variare tra i modelli?
- Quando si utilizza Amazon Bedrock per generare inferenze con un modello linguistico di grandi dimensioni, quale fattore determina principalmente il costo dell'inferenza?
- Se un'azienda adotta Amazon Bedrock, quale responsabilità di sicurezza rimane a carico dell'azienda?
- Stai creando un gioco educativo che deve rispondere a semplici domande di probabilità come: 'Un barattolo contiene 6 biglie rosse, 4 verdi e 3 gialle. Qual è la probabilità di estrarre una biglia verde?' Quale approccio soddisfa il requisito con il minor overhead operativo?
- Un agente AI risponde alle domande dei clienti utilizzando i manuali dei prodotti. Quale approccio aumenterà la fiducia dei clienti nelle risposte dell'agente?
- Un chatbot basato su un modello di base Amazon Bedrock ricerca un ampio corpus di articoli di ricerca, ma le sue prestazioni sono scarse a causa di molti termini scientifici specializzati. Dopo l'ingegneria dei prompt, le prestazioni sono ancora inadeguate. Cosa dovrebbe fare l'azienda per migliorare il chatbot?
- Un chatbot di supporto deve utilizzare i messaggi precedenti dello stesso cliente per risolvere un problema multi-turno. Quale soluzione consente all'LLM di accedere al contenuto precedente del cliente durante la generazione di una risposta?
- Un chatbot restituisce immagini in risposta alle query degli utenti e deve evitare di produrre immagini inappropriate o indesiderate. Quale soluzione aiuterà a prevenire output di immagini non idonee?
- Un chatbot utilizza un LLM di Amazon Bedrock per il rilevamento dell'intento e il team prevede di applicare il few-shot learning per migliorare la classificazione dell'intento. Quali dati aggiuntivi dovrebbero includere nei prompt per supportare il rilevamento dell'intento few-shot?
- Un dataset contiene documenti con parole mancanti a causa di un errore del database. L'azienda desidera un modello di ML in grado di proporre parole probabili per riempire tali lacune. Quale tipo di modello è appropriato?
- Un documentarista desidera raggiungere un pubblico più ampio aggiungendo automaticamente sottotitoli e voci fuori campo in più lingue. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un editore ha creato una soluzione RAG per consentire agli utenti di interagire con contenuti pubblicati quotidianamente e desidera aggiornamenti quasi in tempo reale. Quali passaggi della pipeline RAG sono appropriati da eseguire come processi batch offline? (Scegliere due.)
- Un fornitore di servizi educativi desidera un modello di IA generativa che vari lo stile e la complessità delle spiegazioni in base alla fascia d'età di chi pone la domanda. L'applicazione fornirà la fascia d'età dell'utente. Quale approccio raggiunge questo obiettivo con il minor sforzo di sviluppo?
- Un fornitore di servizi sanitari dispone di dati sui pazienti raccolti nell'ultimo anno e necessita di report di analisi delle tendenze mensili per le epidemie. Questi report devono includere approfondimenti dal mese più recente e il fornitore desidera l'approccio di inferenza più conveniente. Quale metodo di inferenza dovrebbe scegliere?
- Un fornitore di servizi sanitari ha addestrato un modello su cartelle cliniche storiche di pazienti (anamnesi, dati demografici, trattamenti) per fornire previsioni in tempo reale del rischio di riammissione a 30 giorni dopo la dimissione. Quale attività descrive meglio l'inferenza del modello in questo scenario?
- Un fornitore di software desidera aumentare la produttività degli sviluppatori con l'IA. Quale di queste scelte raggiunge meglio tale obiettivo?
- Un grande rivenditore riceve migliaia di richieste di assistenza clienti ogni giorno e desidera implementare Agents for Amazon Bedrock. Quale vantaggio degli agenti Bedrock aiuterebbe maggiormente questo rivenditore a gestire in modo efficiente molte richieste?
- Un istituto di credito sta sviluppando una soluzione di IA generativa per offrire sconti ai nuovi richiedenti e vuole minimizzare i bias che potrebbero influenzare negativamente alcuni clienti. Quali azioni dovrebbe intraprendere? (Scegliere due.)
- Un istituto di credito utilizza un modello ML per accettare o rifiutare le domande di prestito e deve rendere il processo decisionale verificabile e spiegabile per le autorità di regolamentazione. Quale soluzione aiuta a documentare e presentare le decisioni del modello per gli audit?
- Un istituto finanziario esegue un'applicazione AI basata su Amazon Bedrock all'interno di una VPC a cui non è consentito alcun accesso a Internet per motivi di conformità. Quale funzionalità AWS consente l'accesso privato a Bedrock senza esporre la VPC a Internet pubblico?
- Un modello di base Amazon Bedrock deve accedere a file crittografati archiviati in un bucket S3 che utilizzano chiavi di crittografia gestite da S3 (SSE-S3), ma il modello non riesce a leggere i dati. Quale azione risolverà il problema di accesso?
- Un modello di base ospitato su Amazon Bedrock viene interrogato con 10 esempi una volta al giorno e sta funzionando bene. L'azienda vuole ridurre i costi mensili. Quale azione ridurrà i costi mantenendo lo stesso modello di base?
- Un modello di rilevamento di oggetti basato su deep learning è in produzione. Quando il modello elabora una nuova immagine per trovare ed etichettare gli oggetti, quale fase del ciclo di vita dell'IA si sta verificando?
- Un modello ML predice bene l'abbandono dei clienti sui dati di training, ma fallisce sui nuovi dati. Quale modifica è più probabile che risolva questo problema di overfitting?
- Un negozio al dettaglio prevede di utilizzare Amazon SageMaker DeepAR per prevedere la domanda di un prodotto nelle prossime settimane. Quale tipo di dati di input è richiesto per questa attività di previsione?
- Un ospedale desidera una soluzione di intelligenza artificiale generativa con funzionalità speech-to-text per aiutare il personale a migliorare la dettatura delle note cliniche. Quale servizio AWS fornisce questa funzionalità?
- Un ospedale sta creando uno strumento diagnostico basato sull'IA utilizzando cartelle cliniche e immagini mediche dei pazienti, e le normative richiedono che i dati sensibili dei pazienti non lascino il paese in cui risiedono. Quale approccio di governance dei dati garantisce la conformità e protegge la privacy dei pazienti?
- Un professionista addestra un modello che ottiene prestazioni elevate sul set di training, ma che si comporta male sui dati di valutazione. Qual è la spiegazione più probabile?
- Un professionista dell'IA aggiunge l'istruzione "Chiedi al modello di mostrare il suo lavoro spiegando il suo ragionamento passo dopo passo" alla fine di un prompt utilizzato con un modello Amazon Titan su Amazon Bedrock per il ragionamento numerico. Quale tecnica di prompt engineering viene applicata?
- Un professionista dell'IA che scrive codice desidera generare rapidamente un caso di test e produrre documentazione con il minimo sforzo. Quale scelta consentirà di raggiungere questo obiettivo con il minor lavoro?
- Un professionista dell'IA con esperienza minima nel machine learning deve prevedere l'abbandono dei dipendenti senza scrivere codice. Quale funzionalità di Amazon SageMaker soddisfa questa esigenza?
- Un professionista dell'IA desidera che gli output di un modello linguistico di grandi dimensioni (LLM) siano più diversi e creativi. Quale parametro di inferenza dovrebbe regolare?
- Un professionista dell'IA deve ottimizzare un LLM open source per la classificazione del testo e il dataset è pronto. Quale approccio riduce al minimo l'overhead operativo?
- Un professionista dell'IA deve scegliere una metrica delle prestazioni che mostri il rapporto tra gli elementi classificati correttamente e il numero totale di elementi classificati (sia corretti che errati). Qual è questa metrica?
- Un professionista dell'IA deve valutare i modelli e fornire spiegazioni delle previsioni a clienti e stakeholder. Quale funzionalità o servizio AWS fornisce capacità di spiegazione per le previsioni dei modelli?
- Un professionista dell'IA ha addestrato un modello Bedrock personalizzato utilizzando un set di dati che includeva informazioni riservate. Vuole impedire al modello di produrre output che rivelino tali dati riservati. Qual è il modo corretto per prevenire tali risposte?
- Un professionista dell'IA ha bisogno di un algoritmo per classificare le specie di fiori utilizzando le seguenti caratteristiche: lunghezza del petalo, larghezza del petalo, lunghezza del sepalo e larghezza del sepalo. Quale algoritmo è adatto per questo compito di classificazione?
- Un professionista dell'IA ha creato un classificatore di immagini basato su deep learning per i tipi di materiale e ora deve valutarne le prestazioni. Quale metrica è più utile per valutare un modello di classificazione?
- Un professionista dell'IA nota che un modello linguistico di grandi dimensioni restituisce output diversi per lo stesso input in più esecuzioni. Quale rischio dell'IA descrive questo comportamento?
- Un professionista dell'IA sta creando un prompt riutilizzabile in Amazon Bedrock Prompt Management che deve richiamare API o servizi esterni durante l'esecuzione. Quale funzionalità dovrebbe utilizzare per abilitare la chiamata di servizi esterni?
- Un professionista dell'IA sta creando un'applicazione di ricerca che deve gestire query contenenti sia testo che immagini. Qual è il tipo di modello di base più adatto per alimentare questa ricerca multimodale?
- Un professionista dell'IA sta utilizzando un modello di base Bedrock per riassumere le sessioni di chat del servizio clienti e desidera mantenere i log degli input e degli output del modello per il monitoraggio. Quale approccio dovrebbe utilizzare per acquisire questi log di invocazione?
- Un professionista dell'IA utilizza un LLM per generare testi di marketing. Il testo sembra plausibile e autorevole, ma contiene fatti errati. Quale problema sta manifestando il modello?
- Un professionista ML desidera offrire agli stakeholder trasparenza e spiegazioni su come un modello formula le previsioni. Quale delle seguenti opzioni fornisce al meglio tale spiegabilità?
- Un servizio di streaming multimediale desidera consigliare film agli utenti in base alla cronologia di visualizzazione del loro account. Quale servizio AWS è progettato per raccomandazioni personalizzate?
- Un sistema di intelligenza artificiale ospedaliero deve fornire suggerimenti di trattamento personalizzati e spiegarne il ragionamento in un modo che medici e pazienti possano comprendere. Quale principio di progettazione incentrato sull'uomo riflette questo?
- Un sistema di rilevamento frodi segnala transazioni con carta di credito sospette per la revisione da parte dei dipendenti. L'azienda desidera ridurre il tempo impiegato per la revisione dei casi segnalati che sono in realtà legittimi. Quale metrica di valutazione supporta meglio questo obiettivo?
- Un sistema ML di telecamere di sicurezza segnala in modo sproporzionato persone di un particolare gruppo etnico. Che tipo di bias sta causando questo risultato iniquo?
- Un sistema progettato per riassumere libri di varie lunghezze fallisce su alcuni titoli durante i test. Qual è la ragione più probabile di questi fallimenti?
- Un sito di e-commerce pubblicherà un chatbot basato su IA che accetta input dai clienti 24 ore su 24. Quale vulnerabilità lato input deve essere affrontata prima del lancio?
- Un sito web di prenotazione viaggi necessita di descrizioni di hotel generate dall'IA che mantengano uno stile di scrittura e un branding coerenti tra le varie inserzioni. Quale servizio AWS è più adatto per generare queste descrizioni testuali?
- Un sito web utilizza un assistente di intelligenza artificiale generativa Amazon Bedrock per aiutare i clienti a scegliere e acquistare prodotti. L'azienda vuole quantificare l'effetto diretto dell'assistente sulle vendite. Quale metrica misura meglio questo impatto?
- Un team archivia i dati in Amazon S3 e utilizza i notebook di Amazon SageMaker Studio. Quale configurazione garantisce un flusso di dati controllato e privato da S3 a SageMaker Studio?
- Un team che lavora su un modello linguistico di grandi dimensioni nota che i suoi output mancano di variabilità. Quale parametro dovrebbe modificare per aumentare la diversità degli output?
- Un team con esperienza limitata nella programmazione AWS Glue necessita di assistenza per la creazione di una nuova soluzione che utilizzi Glue. Quale servizio AWS può aiutarli nell'utilizzo di AWS Glue?
- Un team desidera creare e distribuire modelli di machine learning su AWS senza scrivere codice. Quale servizio o funzionalità AWS abilita un flusso di lavoro ML senza codice?
- Un team di assistenza clienti sta creando un'applicazione che analizza il feedback scritto dei clienti e assegna automaticamente ogni commento a categorie come qualità del prodotto, servizio clienti o esperienza di consegna. Quale dominio dell'IA rappresenta questo caso d'uso?
- Un team di ML condivide gli artefatti del modello con altri team, ma mantiene il codice di training e i dati. Vogliono un meccanismo al momento della pubblicazione per supportare l'audit e la trasparenza per i loro modelli personalizzati. Quale soluzione dovrebbero usare quando pubblicano questi modelli?
- Un team di ML sta valutando un modello che prevede l'abbandono dei clienti (una classificazione binaria). Quale metrica è appropriata per misurare le prestazioni del modello su questo compito?
- Un team di ricerca confronterà gli output di diversi modelli generativi utilizzando un prompt fisso e desidera che un gruppo di scienziati valuti gli output. Quale soluzione AWS supporta la valutazione umana degli output del modello?
- Un team di ricerca ha immagini di colture microbiologiche in crescita, ma nessun dato etichettato che identifichi le aree di crescita. Qual è la tecnica di machine learning più appropriata per scoprire e identificare le regioni di crescita nelle immagini?
- Un team sanitario ha registrato centinaia di campioni vocali di pazienti e sta attualmente filtrando tali registrazioni per durata e lingua. Quale fase del ciclo di vita del ML rappresenta questa attività?
- Un team sta costruendo un modello di machine learning per prevedere il rischio di malattie cardiache. Il dataset include feature di input (età, colesterolo, pressione sanguigna, fumo, esercizio fisico) e un'etichetta che indica se ogni paziente ha una malattia cardiaca. Quale approccio di ML è appropriato?
- Un team sta creando un chatbot di intelligenza artificiale generativa utilizzando un modello di base (FM) di Amazon Bedrock. Durante i test, il chatbot è vulnerabile agli attacchi di prompt injection. Quale approccio proteggerà il chatbot con il minimo sforzo di implementazione?
- Un team sta creando un'applicazione LLM utilizzando Amazon Bedrock e dati dei clienti archiviati in Amazon S3. La policy aziendale richiede che ogni team possa accedere solo ai dati dei propri clienti. Quale approccio impone questo requisito?
- Un'app per l'apprendimento delle lingue utilizza un LLM per riscrivere il testo in modo che sia più leggibile. Il dataset di training include il testo originale abbinato a versioni più leggibili e l'azienda desidera che gli output corrispondano a tali esempi. Quale metrica dovrebbero usare per valutare quanto gli output del modello corrispondano alle riscritture di riferimento?
- Un'applicazione per la raccomandazione di prodotti utilizza un modello di intelligenza artificiale generativa. L'azienda vuole ridurre al minimo l'impatto ambientale dell'applicazione. Quale approccio soddisfa meglio questo obiettivo?
- Un'applicazione RAG su Amazon Bedrock estrae notizie finanziarie per le newsletter quotidiane e gli utenti segnalano contenuti politicamente di parte. Quale guardrail di Bedrock può rilevare e bloccare questo tipo di contenuto?
- Un'azienda archivia i record dei clienti in OpenSearch e necessita di una soluzione basata sull'IA che trasformi le query in richieste di dati, esporti i risultati come file CSV e carichi tali file su Amazon S3. Quale opzione offre il modo più efficiente dal punto di vista operativo per implementare questo flusso di lavoro?
- Un'azienda che distribuisce modelli ML su AWS desidera fornire trasparenza nel processo decisionale del modello e offrire spiegazioni per le previsioni. Quale funzionalità di AWS supporta questa esigenza?
- Un'azienda che esegue più modelli ML desidera rilevare i cambiamenti nelle prestazioni del modello in modo da poter affrontare rapidamente i problemi. Quale funzionalità AWS soddisfa questo requisito?
- Un'azienda che raccoglie immagini globali di punture di insetti, coprendo diversi generi, etnie e regioni, per addestrare un'app diagnostica mobile, sta seguendo quale principio di IA responsabile?
- Un'azienda che sceglie un modello di base per Amazon Bedrock vuole sapere quanto testo o contesto può essere incluso in un singolo prompt. Quale fattore determina questo limite?
- Un'azienda che sta creando un agente conversazionale vuole ridurre il rischio che un LLM venga manipolato da attacchi di prompt per compiere azioni dannose o rivelare segreti. Quale azione aiuta a mitigare questo rischio?
- Un'azienda che sta creando un modello ML per l'approvazione di prestiti necessita sia del rilevamento dei bias che di previsioni spiegabili. Quale soluzione AWS fornisce queste funzionalità?
- Un'azienda che sta sviluppando un assistente editoriale ha un basso utilizzo nella sua fase pilota, non può prevedere il traffico futuro e vuole minimizzare i costi. Quale opzione di deployment si adatta meglio a questi vincoli?
- Un'azienda che sviluppa applicazioni di tutoraggio con modelli linguistici di grandi dimensioni (LLM) necessita di controlli di sicurezza configurabili e applicabili, in modo che gli LLM aderiscano alle policy di utilizzo standard. Quale soluzione fornisce queste salvaguardie con il minimo sforzo di sviluppo?
- Un'azienda confronta le traduzioni automatiche prodotte dal proprio strumento con le traduzioni umane sullo stesso set di documenti. Quale strategia di valutazione dovrebbe utilizzare per confrontare la qualità della traduzione dello strumento rispetto alle traduzioni umane?
- Un'azienda crea una soluzione di intelligenza artificiale generativa con Amazon Bedrock e necessita di storage integrato per database vettoriali e ricerca vettoriale. Quale servizio AWS fornisce queste capacità di storage e ricerca vettoriale?
- Un'azienda del settore dell'istruzione sta creando un'app che consente agli utenti di digitare una domanda o caricare un'immagine di una domanda. L'app dovrebbe restituire una risposta scritta e una spiegazione. Quale tipo di modello si adatta meglio a questo caso d'uso?
- Un'azienda desidera che i suoi sistemi di intelligenza artificiale siano equi e spiegabili e prevede di richiedere una formazione per il team di sviluppo. Quale argomento di formazione affronta direttamente questi obiettivi?
- Un'azienda desidera che il proprio chatbot del servizio clienti migliori nel tempo imparando dalle interazioni passate e dai feedback. Quale approccio di apprendimento supporta questo tipo di auto-miglioramento?
- Un'azienda desidera che un LLM di Amazon Bedrock fornisca output più coerenti per lo stesso prompt di input. Quale modifica del parametro di inferenza renderà le risposte del modello più deterministiche?
- Un'azienda desidera che un LLM produca descrizioni di prodotti che seguano un formato di esempio specifico. Quale metodo di prompt engineering aiuta il modello a imparare e a produrre output che corrispondano a quel formato?
- Un'azienda desidera che un modello ML analizzi le recensioni dei social media e le etichetti come neutre, positive o negative. Quale approccio di modellazione è appropriato per questo requisito?
- Un'azienda desidera dati etichettati da esseri umani per ottimizzare un modello di base, ma non vuole costruire strumenti di etichettatura o gestire una forza lavoro di etichettatori. Quale servizio AWS offre questa capacità?
- Un'azienda desidera descrizioni di prodotti concise e incentrate sulle funzionalità da un LLM. Qual è l'approccio di prompt engineering migliore per produrre output specifici e coerenti per ogni gruppo di prodotti?
- Un'azienda desidera eseguire inferenze su dispositivi edge con la latenza più bassa possibile utilizzando modelli linguistici. Quale approccio di deployment raggiunge meglio questo obiettivo?
- Un'azienda desidera ottimizzare un modello di base (FM) utilizzando AWS, garantendo al contempo che i suoi dati rimangano privati e sicuri nella Regione AWS originale. Quale combinazione di azioni soddisfa questi requisiti nel modo più conveniente? (Scegliere due.)
- Un'azienda desidera ottimizzare un modello ospitato su Amazon Bedrock utilizzando dati sensibili archiviati in database privati all'interno di una VPC. I dati devono rimanere all'interno della rete privata dell'azienda. Quale opzione soddisfa questo requisito?
- Un'azienda desidera produrre automaticamente grafici che mostrano le vendite totali dei suoi prodotti più venduti in più negozi negli ultimi 12 mesi. Quale offerta AWS dovrebbe utilizzare per automatizzare la generazione dei grafici?
- Un'azienda desidera riutilizzare modelli di dominio pre-addestrati esistenti invece di addestrare modelli da zero per risolvere compiti nuovi ma correlati. Quale strategia di ML dovrebbero utilizzare?
- Un'azienda desidera segmentare i clienti in base a dati demografici e modelli di acquisto. Quale algoritmo è più appropriato per scoprire tali gruppi?
- Un'azienda desidera sperimentare l'IA generativa in un ambiente sandbox a basso costo. Quale di queste opzioni è la scelta più conveniente per questo scopo?
- Un'azienda desidera un assistente AI in grado di valutare specifiche origini dati, richiamare API esterne, generare più opzioni di risposta e quindi confrontare e dare priorità a tali opzioni. Quale funzionalità di Amazon Bedrock si adatta meglio a questi requisiti?
- Un'azienda desidera un chatbot basato su LLM per fornire agli agenti del servizio clienti risposte contestuali e basate su policy in tempo reale. La fonte di conoscenza sono i documenti delle policy aziendali. Qual è la soluzione più conveniente?
- Un'azienda desidera una soluzione ML per rilevare anomalie nell'output dei sensori, ma non dispone di esempi etichettati. Quale approccio di modellazione è appropriato per il rilevamento non supervisionato delle anomalie in questo caso?
- Un'azienda desidera uno strumento di intelligenza artificiale che consenta ai dipendenti di visualizzare le richieste dei clienti aperte, recuperare i dettagli di una richiesta specifica e accedere ai documenti di supporto. Qual è la soluzione appropriata?
- Un'azienda desidera utilizzare un LLM su Amazon Bedrock per classificare il testo come sentimento positivo o negativo. Qual è la tecnica di prompt engineering più appropriata?
- Un'azienda deve addestrare un modello per classificare immagini di varie specie animali. Dispone già di un ampio set di immagini etichettate e non etichetterà dati aggiuntivi. Quale approccio di apprendimento dovrebbe utilizzare l'azienda?
- Un'azienda deve applicare operazioni sulle immagini come la trasposizione e la rotazione di un set di immagini. Qual è il modo più efficiente dal punto di vista operativo per eseguire queste trasformazioni numeriche di immagini?
- Un'azienda deve chiamare le API di Amazon Bedrock dal proprio account AWS senza esporre i dati all'internet pubblico. Quale soluzione soddisfa sia la connettività privata che l'evitare l'esposizione a internet?
- Un'azienda deve classificare i geni umani in 20 categorie e richiede un algoritmo in cui il processo decisionale interno possa essere documentato e ispezionato. Quale algoritmo di machine learning soddisfa questo requisito?
- Un'azienda deve classificare le immagini di oggetti utilizzando funzionalità specifiche del proprio set di dati. Quale opzione richiede il minor lavoro di sviluppo pur soddisfacendo questa esigenza?
- Un'azienda deve costruire un ampio dataset per addestrare un assistente AI specializzato in una particolare area tematica. Quale tipo di dataset soddisfa meglio questa esigenza?
- Un'azienda deve creare dati sintetici che riflettano i modelli presenti nel proprio set di dati esistente. Quale tipo di modello è appropriato per generare tali dati sintetici?
- Un'azienda deve eseguire il training e l'inferenza di Amazon SageMaker in un ambiente isolato senza accesso a Internet per soddisfare i requisiti di conformità. Quale opzione soddisfa questo requisito?
- Un'azienda deve eseguire l'inferenza su set di dati archiviati di dimensioni pari a diversi gigabyte. I risultati non devono essere disponibili immediatamente. Quale opzione di inferenza di Amazon SageMaker si adatta a questo scenario?
- Un'azienda deve estrarre i punti principali da lunghi documenti di policy per aiutare i dipendenti a trovare le informazioni più velocemente. Quale strategia di IA generativa dovrebbe utilizzare?
- Un'azienda deve generare immagini per occhiali protettivi con elevata precisione, riducendo al minimo le annotazioni errate. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda deve generare risposte sintetiche per molti prompt da un ampio set di dati utilizzando un'API. Le risposte non devono essere immediate. Quale approccio richiede il minor sforzo di sviluppo?
- Un'azienda deve limitare l'accesso dei dipendenti ai modelli di base (FM) disponibili pubblicamente. Quale di queste soluzioni soddisfa tale requisito?
- Un'azienda deve mantenere le informazioni di identificazione personale (PII) dei clienti archiviate all'interno della Regione AWS dell'azienda. Quale concetto di governance descrive questo requisito?
- Un'azienda deve registrare ogni richiesta inviata alla sua API Amazon Bedrock e conservare questi log in modo sicuro per cinque anni al minor costo possibile. Quale combinazione di servizio AWS e classe di storage S3 soddisfa questi requisiti? (Scegliere due.)
- Un'azienda deve scegliere un modello Amazon Bedrock da utilizzare internamente e desidera un modello che produca risposte nello stile preferito dai dipendenti. Qual è l'approccio migliore per valutare quale modello corrisponde a quello stile preferito?
- Un'azienda di e-commerce desidera personalizzare i suggerimenti di ricerca per ciascun utente sulla propria piattaforma. Quale servizio AWS è progettato per questo caso d'uso?
- Un'azienda di e-commerce desidera quantificare l'impatto finanziario del chatbot sulle operazioni. Quale metrica misura direttamente il costo per interazione con il cliente?
- Un'azienda di e-commerce riceve quotidianamente diversi gigabyte di dati dei clienti e addestra un modello di previsione della domanda. Deve eseguire inferenze una volta al giorno. Qual è il tipo di inferenza più adatto?
- Un'azienda di e-commerce sta implementando un chatbot che risponde a domande sui prodotti e restituisce i dettagli degli ordini. Hanno bisogno di salvaguardie per filtrare i contenuti dannosi dagli input degli utenti e dalle risposte del bot. Quale funzionalità o risorsa di Bedrock dovrebbero utilizzare?
- Un'azienda di e-commerce vuole determinare il sentiment dei clienti dalle recensioni scritte dei prodotti. Quali servizi AWS possono essere utilizzati per soddisfare questo requisito? (Scegliere due.)
- Un'azienda di e-commerce vuole segmentare i clienti in base alla cronologia degli acquisti e alle preferenze per offrire esperienze personalizzate nella sua app. Quale approccio di machine learning dovrebbe utilizzare?
- Un'azienda di formazione online possiede un ampio repository di materiali didattici e desidera una soluzione di ricerca aziendale. Quale servizio AWS è progettato per la ricerca aziendale?
- Un'azienda di intelligenza artificiale collabora con ISV e necessita di avvisi e-mail quando sono disponibili i report di conformità di un ISV. Quale servizio AWS può fornire tali report di conformità e le notifiche associate?
- Un'azienda di media prevede di implementare un modello ML personalizzato in produzione per raccomandare contenuti personalizzati in base al comportamento e ai dati demografici degli spettatori, e deve rilevare il drift della qualità del modello nel tempo. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda di produzione video desidera utilizzare l'IA generativa per creare nuovi video e accelerare la produzione con il minor numero di passaggi operativi. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'azienda di servizi di ristorazione desidera un modello di machine learning per ridurre lo spreco alimentare giornaliero e aumentare le vendite, e ha bisogno di migliorare continuamente l'accuratezza del modello nel tempo. Quale soluzione soddisfa queste esigenze?
- Un'azienda di servizi di ristorazione sta raccogliendo dati per prevedere le preferenze alimentari dei clienti e vuole assicurarsi che tutti i gruppi demografici siano rappresentati. Quale caratteristica dei dati descrive questo requisito?
- Un'azienda di sicurezza che esegue modelli di base su Amazon Bedrock deve rilevare i tentativi non autorizzati di chiamare tali modelli in modo da poter applicare le policy IAM appropriate. Quale servizio AWS dovrebbe utilizzare per scoprire chi ha tentato di accedere a Bedrock?
- Un'azienda di social media desidera confrontare la tossicità degli output di diversi LLM disponibili in SageMaker JumpStart, riducendo al minimo il lavoro operativo. Quale approccio di valutazione presenta il minor overhead operativo?
- Un'azienda di social media desidera impedire agli utenti di pubblicare contenuti discriminatori e prevede di utilizzare Amazon Bedrock come parte della soluzione. In che modo Amazon Bedrock può essere utilizzato per soddisfare questo requisito?
- Un'azienda di social media desidera utilizzare un LLM per la moderazione dei contenuti e valutare gli output per individuare pregiudizi o discriminazioni nei confronti di gruppi o individui con il minimo sforzo amministrativo. Quale fonte di dati dovrebbe utilizzare?
- Un'azienda di streaming multimediale desidera abilitare la ricerca e il filtraggio di immagini tramite linguaggio naturale. Necessita di un database con capacità vettoriali che supporti ricerche di similarità e query sui vicini più prossimi. Quale servizio AWS soddisfa questa esigenza?
- Un'azienda di streaming multimediale sta confrontando i modelli di base Amazon Nova e vuole minimizzare i costi scegliendo tra Nova Micro e Nova Lite. Quale confronto di attributi è rilevante per la loro considerazione sui costi?
- Un'azienda di vendita al dettaglio desidera seguire pratiche responsabili nella raccolta dei dati per costruire un modello di raccomandazione dei prodotti. Quale pratica di raccolta dati aiuta a ridurre i bias?
- Un'azienda dispone di 100 esempi di conversazioni di alta qualità con il servizio clienti e desidera che il proprio chatbot adotti il tono desiderato dall'azienda. Quale soluzione soddisferà questa esigenza?
- Un'azienda dispone di terabyte di dati strutturati e desidera un'applicazione AI che converta le richieste in linguaggio naturale dei dipendenti in query SQL. I dipendenti hanno competenze tecniche limitate. Quale soluzione soddisfa al meglio questa esigenza?
- Un'azienda dispone di un modello ML che prevede i prezzi di vendita degli immobili e desidera fornire previsioni senza gestire server o infrastrutture. Quale opzione di deployment soddisfa questo requisito?
- Un'azienda farmaceutica ha bisogno di riassumere le recensioni degli utenti per i nuovi farmaci e fornire una breve panoramica per ogni medicinale. Quale soluzione soddisfa questo requisito?
- Un'azienda finanziaria che utilizza punteggi di credito derivati dall'IA prevede di espandersi in un nuovo mercato geografico. Per garantire un'operatività legale in tale mercato, quale tipo di normative locali dovrebbe esaminare l'azienda?
- Un'azienda finanziaria desidera flussi di lavoro di revisione umana per le previsioni ML, con soglie di confidenza configurabili che possono essere aggiornate nel tempo. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda finanziaria deve etichettare ogni transazione con carta di credito come potenzialmente fraudolenta o non fraudolenta. Quale tipo di modello di machine learning è appropriato per questo requisito?
- Un'azienda finanziaria deve produrre report che dimostrino la conformità alle normative internazionali per la gestione dei dati sensibili dei clienti. Quale servizio AWS fornisce questa capacità?
- Un'azienda finanziaria globale ha creato un'applicazione di ML per analizzare i dati del mercato azionario e produrre insight sulle tendenze. L'azienda necessita di una supervisione continua durante lo sviluppo per garantire la conformità alle politiche interne e alle normative di settore. Quali servizi AWS possono aiutare a valutare e gestire la conformità? (Scegliere due.)
- Un'azienda finanziaria ha implementato un modello di ML per prevedere l'abbandono dei clienti e dispone di una settimana di dati di produzione. Vogliono misurare l'accuratezza con cui il modello prevede l'abbandono rispetto ai risultati effettivi. Quale metrica dovrebbero usare?
- Un'azienda finanziaria richiede che il suo chatbot di intelligenza artificiale generativa produca risposte accurate e verificabili per la conformità normativa. Quale soluzione aiuta a impedire al modello di base sottostante di produrre risposte allucinate (fattualmente errate)?
- Un'azienda finanziaria sta sviluppando un'applicazione di IA generativa per aiutare nelle decisioni di approvazione dei prestiti e richiede output equi e responsabili. Quale azione aiuta a soddisfare questo requisito?
- Un'azienda finanziaria utilizza il ML per varie attività. Quale dei seguenti è un esempio di utilizzo di un modello di IA generativa?
- Un'azienda finanziaria utilizza un modello di IA generativa per impostare i limiti di credito e desidera rendere più trasparenti ai clienti le decisioni del modello. Quale soluzione soddisfa questo requisito?
- Un'azienda ha accesso ad Amazon Bedrock e desidera limitare i modelli Bedrock che specifici dipendenti possono utilizzare. Quale approccio soddisfa questo requisito?
- Un'azienda ha addestrato un modello di base per un'attività e ora deve adattarlo a un'attività correlata ma diversa. Quale approccio di fine-tuning è appropriato?
- Un'azienda ha bisogno di estrarre automaticamente testo semplice da curriculum inviati come file PDF per consentire un'ulteriore elaborazione. Quale servizio AWS può convertire documenti PDF in testo?
- Un'azienda ha creato modelli di computer vision personalizzati e necessita di un'interfaccia di etichettatura semplice per ridurre gli errori quando i modelli incontrano nuovi dati reali. Quale servizio o strumento AWS dovrebbe utilizzare?
- Un'azienda ha creato un agente utilizzando Amazon Bedrock Agents e desidera aumentarne l'accuratezza fornendo esempi specifici. Quale approccio soddisfa questo requisito?
- Un'azienda ha creato un assistente AI con Amazon Bedrock per suggerire prodotti, ma le sue risposte sono spesso generiche o irrilevanti. Quale tecnica di prompt engineering è più probabile che migliori la pertinenza delle risposte dell'assistente?
- Un'azienda ha creato un chatbot con un modello di base scelto e ha bisogno che il bot risponda a domande tecniche con il tono specifico dell'azienda senza aiuto umano. Quale approccio aiuterà il modello a produrre risposte che corrispondano al tono dell'azienda?
- Un'azienda ha creato un classificatore di immagini per rilevare le malattie delle piante dalle foto delle foglie e vuole conoscere la proporzione di immagini che il modello ha etichettato correttamente. Quale metrica di valutazione dovrebbe usare?
- Un'azienda ha creato un modello di riepilogo di testo generativo con Amazon Bedrock e vuole utilizzare la valutazione automatica del modello di Bedrock per misurare l'accuratezza del modello. Quale metrica di valutazione è più appropriata per valutare la qualità dei riepiloghi generati?
- Un'azienda ha creato un modello per prevedere i prezzi degli articoli. Il modello ha funzionato bene sui dati di training, ma le sue prestazioni sono diminuite significativamente dopo il deployment. Cosa dovrebbe fare l'azienda per risolvere questo problema?
- Un'azienda ha creato un sistema di screening dei curriculum basato sull'intelligenza artificiale utilizzando un ampio set di dati che sottorappresenta alcuni gruppi demografici. Quale principio fondamentale dell'IA responsabile illustra questo scenario?
- Un'azienda ha definito delle regole sulla durata di archiviazione dei dati e su quando devono essere eliminati. Quale policy di governance dei dati descrive questa situazione?
- Un'azienda ha implementato una soluzione AI/ML per aiutare gli agenti del servizio clienti a rispondere a domande frequenti che cambiano nel tempo. Gli agenti dovrebbero essere in grado di porre domande e ricevere risposte generate automaticamente alle comuni richieste dei clienti. Qual è l'approccio PIÙ conveniente per soddisfare questi requisiti?
- Un'azienda ha ottimizzato un modello linguistico di grandi dimensioni in Amazon Bedrock e deve distribuirlo in produzione per gestire un numero costante di richieste al minuto. Qual è l'opzione più conveniente?
- Un'azienda ha personalizzato un modello di base in Amazon Bedrock e deve caricare un nuovo set di dati per convalidare le risposte del modello. Quale servizio di storage AWS dovrebbe utilizzare per caricare il set di dati di convalida?
- Un'azienda ha petabyte di dati non etichettati sui clienti e desidera raggruppare i clienti in livelli per la pubblicità mirata. Qual è l'approccio di machine learning più appropriato per questo compito?
- Un'azienda ha raccolto nuovi dati e ha quindi creato una matrice di correlazione, calcolato statistiche riassuntive e prodotto visualizzazioni per comprendere i dati. Quale fase del flusso di lavoro del machine learning è questa?
- Un'azienda ha sviluppato diversi modelli di machine learning e necessita di un luogo centralizzato per archiviarli, gestirli e versionarli. Quale servizio o funzionalità AWS fornisce l'archiviazione, la gestione e il versioning dei modelli?
- Un'azienda ha un modello di classificazione delle immagini e vuole implementarlo in modo che un'applicazione web possa ottenere previsioni senza che l'azienda gestisca alcun server. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un modello di machine learning e desidera capire come il modello arriva alle sue previsioni. Qual è il termine per comprendere le previsioni di un modello?
- Un'azienda ha utilizzato un modello di base Amazon Bedrock e ha addestrato un modello personalizzato per migliorare la sintesi dei documenti per uso interno. Cosa deve fare l'azienda per utilizzare tale modello personalizzato tramite Amazon Bedrock?
- Un'azienda implementa un modello SageMaker che rileva argomenti nei post dei social media. Devono mostrare come le singole feature di input influenzano le predizioni del modello. Quale funzionalità di SageMaker fornisce spiegazioni a livello di feature per il comportamento del modello?
- Un'azienda implementerà un chatbot conversazionale basato su un modello Amazon SageMaker JumpStart ottimizzato e deve dimostrare la conformità a molteplici framework normativi. Quali funzionalità possono aiutare a dimostrare la conformità? (Scegliere due.)
- Un'azienda integrerà un modello linguistico di grandi dimensioni (LLM) nella sua applicazione e ha bisogno che le risposte del modello siano il più deterministiche e coerenti possibile. Quale approccio soddisfa questo requisito?
- Un'azienda intende addestrare il proprio LLM utilizzando solo dati proprietari ed è preoccupata per l'impatto ambientale dell'addestramento. Quale famiglia di istanze Amazon EC2 ha l'impronta ambientale più bassa per l'addestramento di LLM?
- Un'azienda intende creare un'applicazione utilizzando Amazon Bedrock, ma ha un budget limitato e desidera flessibilità senza impegni a lungo termine. Quale opzione di prezzo di Bedrock soddisfa questi vincoli?
- Un'azienda intende ottimizzare un modello linguistico di grandi dimensioni su Amazon Bedrock per adattare lo stile dei messaggi di output della sua applicazione. Che tipo di dati di training sono necessari per raggiungere questo obiettivo?
- Un'azienda intende personalizzare un modello di base utilizzando i propri documenti interni. Quale approccio consente di raggiungere questo obiettivo?
- Un'azienda intende utilizzare Amazon Q Business e deve proteggere la sicurezza e la privacy dei propri dati. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda intende utilizzare gli LLM di Amazon Bedrock per creare un'interfaccia di chat che faccia riferimento a manuali di prodotto archiviati come file PDF. Qual è l'approccio più conveniente?
- Un'azienda intende utilizzare un modello di IA generativa per fornire agli utenti preventivi di servizio in tempo reale. Quale criterio di selezione è il più importante per questa applicazione?
- Un'azienda intende utilizzare un modello linguistico di grandi dimensioni (LLM) per creare codice sorgente da commenti di codice in linguaggio naturale. Quale funzionalità LLM si adatta meglio a questo requisito?
- Un'azienda manifatturiera deve generare automaticamente descrizioni di prodotti in diverse lingue. Quale servizio AWS dovrebbe utilizzare per eseguire questa traduzione?
- Un'azienda manifatturiera elabora i reclami dei consumatori utilizzando una logica complessa e hardcoded e desidera estendere tale logica a diversi mercati e linee di prodotto. Quale vantaggio offrono i modelli di IA generativa per questo caso d'uso?
- Un'azienda manifatturiera utilizza l'IA per ispezionare i prodotti e rilevare danni o difetti. Che tipo di applicazione IA è questa?
- Un'azienda medica desidera impedire che un modello di rilevamento delle malattie distribuito su Bedrock restituisca informazioni personali sui pazienti e ricevere notifiche quando si verificano violazioni delle policy. Quale soluzione soddisfa entrambi i requisiti?
- Un'azienda medica sta perfezionando un modello di base per uso diagnostico e deve fornire trasparenza e spiegabilità per soddisfare le normative. Quale soluzione aiuta a fornire spiegabilità e semplici metriche del modello?
- Un'azienda multinazionale richiede che il traffico API tra le sue applicazioni di IA generativa e i modelli di base non attraversi mai la rete internet pubblica. Quale funzionalità AWS supporta questo requisito?
- Un'azienda necessita di documentazione standardizzata per il versioning dei modelli e di uno storico di sviluppo mentre collabora con partner di ricerca. Quale soluzione offre questa capacità?
- Un'azienda necessita di un chatbot per rispondere alle domande dei dipendenti sulle politiche aziendali. Le politiche cambiano frequentemente e il chatbot deve riflettere gli aggiornamenti quasi immediatamente. Quale approccio basato su LLM soddisfa questo requisito?
- Un'azienda necessita di un modello di intelligenza artificiale generativa che fornisca risposte agli utenti in tempo reale. Quale attributo del modello dovrebbe valutare per garantire risposte rapide agli utenti?
- Un'azienda necessita di un modello di machine learning interpretabile per valutare il rischio delle richieste di prestito. Quale modello o algoritmo soddisfa meglio il requisito di interpretabilità?
- Un'azienda necessita di un sistema di IA generativa per produrre migliaia di descrizioni di prodotti uniche, della lunghezza di un paragrafo, al giorno, che mantengano uno stile e un tono coerenti. Quale tipo di modello generativo è più adatto a questo scopo?
- Un'azienda necessita di una funzionalità di intelligenza artificiale per rilevare se un indirizzo IP proviene da una fonte sospetta, al fine di proteggere la propria applicazione dalle minacce. Quale tipo di soluzione soddisfa al meglio questo requisito?
- Un'azienda ottiene l'accreditamento ISO per gestire i rischi dell'IA e utilizzare l'IA in modo responsabile. Cosa indica questo accreditamento riguardo all'organizzazione?
- Un'azienda personalizza i modelli in Amazon Bedrock e desidera che gli artefatti prodotti dai processi di personalizzazione dei modelli siano crittografati con una chiave di crittografia gestita dall'azienda. Quale servizio AWS fornisce chiavi gestite dal cliente per questo scopo?
- Un'azienda pianifica un progetto di intelligenza artificiale generativa per migliorare il marketing e vuole aumentare le entrate entro i prossimi 6 mesi. Quale approccio iniziale supporta meglio questo obiettivo aziendale a breve termine?
- Un'azienda raccoglie misurazioni della velocità di internet da regioni remote, archivia i dati in Amazon RDS e prevede di analizzare le variazioni giornaliere e prevedere possibili interruzioni. Che tipo di dati dovrebbe raccogliere per la modellazione e l'analisi?
- Un'azienda raccoglie un grande volume di feedback testuali non strutturati dagli utenti e vuole determinarne il sentiment. Quale approccio soddisfa al meglio questa esigenza?
- Un'azienda riscontra che un modello di base produce immagini che non corrispondono ai prompt. Vogliono modificare le tecniche di prompting per ridurre le immagini irrilevanti. Quale approccio di prompting aiuta direttamente a escludere i contenuti indesiderati?
- Un'azienda sanitaria necessita di un sistema di intelligenza artificiale in grado di leggere cartelle cliniche strutturate, identificare dettagli medici importanti e produrre riassunti concisi. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta addestrando un modello di base e deve aumentarne l'accuratezza a un livello di accettazione specificato. Quale azione consentirà di raggiungere questo obiettivo?
- Un'azienda sta addestrando un modello linguistico di grandi dimensioni personalizzato per un chatbot rivolto agli adolescenti. Il chatbot dovrebbe utilizzare lo stile informale del pubblico, incluse ortografie creative e abbreviazioni. Quale metrica è appropriata per valutare le prestazioni del modello?
- Un'azienda sta aggiungendo l'IA al proprio processo di assunzione e reclutamento e desidera ridurre i pregiudizi supportando decisioni di assunzione eque. Su quali dimensioni fondamentali dell'IA responsabile dovrebbe concentrarsi? (Scegliere due.)
- Un'azienda sta applicando l'apprendimento supervisionato su un piccolo dataset etichettato specifico per un'attività particolare. Quale fase del ciclo di vita del modello di base (FM) rappresenta questa attività?
- Un'azienda sta confrontando modelli linguistici di grandi dimensioni per un'attività di riepilogo del testo e necessita di una metrica per valutare la qualità del riepilogo. Quale metrica è appropriata?
- Un'azienda sta creando agenti di ricerca conversazionali e necessita di un database in grado di archiviare ed eseguire query su embedding vettoriali generati da un modello di IA generativa. Quale servizio AWS supporta l'archiviazione e l'interrogazione di embedding come vettori?
- Un'azienda sta creando un assistente AI con Amazon Q Business e deve limitare le interazioni degli utenti ad argomenti approvati dall'azienda. Quale funzionalità impone tali restrizioni?
- Un'azienda sta creando un chatbot basato su LLM per domande e risposte, al fine di ridurre il numero di passaggi che il personale del call center deve compiere per rispondere alle richieste dei clienti. Quale metrica aziendale dovrebbe essere utilizzata per valutare l'impatto del chatbot?
- Un'azienda sta creando un chatbot che utilizza documenti privati. Deve convertire tali documenti in rappresentazioni vettoriali prima di archiviarli. Quale tipo di modello di base dovrebbe utilizzare?
- Un'azienda sta creando un chatbot per rispondere a domande sulle policy HR utilizzando un modello linguistico di grandi dimensioni e un ampio set di documenti digitali. Quale tecnica migliorerà al meglio la pertinenza delle risposte generate?
- Un'azienda sta creando un modello ML con Amazon SageMaker e necessita di un modo centralizzato per condividere e gestire le variabili di feature tra più team. Quale funzionalità di SageMaker dovrebbe utilizzare?
- Un'azienda sta creando un'app interattiva per bambini che genera nuove storie da classici utilizzando Amazon Bedrock. Deve garantire che gli output e gli argomenti siano appropriati per i bambini. Quale funzionalità AWS dovrebbe utilizzare?
- Un'azienda sta creando un'app mobile per utenti con disabilità visive che deve ascoltare il parlato dell'utente e rispondere con la voce. Quale soluzione soddisferà questi requisiti di accessibilità?
- Un'azienda sta creando un'applicazione di intelligenza artificiale generativa per aiutare gli studenti con la comprensione della lettura e deve consentire agli studenti di aggiungere illustrazioni alle storie. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando uno strumento di prioritizzazione dei lead in modo che il personale possa contattare potenziali clienti. I dipendenti devono essere in grado di visualizzare e regolare manualmente l'importanza (pesi) delle variabili di input in base alla loro esperienza nel settore. Quale tipo di modello di ML supporta questo requisito?
- Un'azienda sta utilizzando il modello di base Amazon Titan tramite Amazon Bedrock e ha bisogno di aumentare il modello con contenuti pertinenti provenienti dalle fonti di dati private dell'azienda. Cosa dovrebbe fare?
- Un'azienda sta utilizzando un modello linguistico di grandi dimensioni (LLM) pre-addestrato che deve gestire diversi compiti che richiedono conoscenze tecniche specifiche del dominio. L'LLM non dispone di informazioni su alcuni argomenti del dominio e l'azienda ha a disposizione dati di dominio non etichettati per la messa a punto. Quale approccio di fine-tuning dovrebbe utilizzare l'azienda?
- Un'azienda sta valutando i modelli Amazon Nova disponibili tramite Amazon Bedrock. Ha bisogno di un modello multimodale che supporti più lingue e desidera l'opzione più conveniente. Quale modello Nova dovrebbe scegliere?
- Un'azienda tagga ogni record di transazione finanziaria come personale o aziendale e memorizza tale categoria con il record. Quale fase di preparazione dei dati descrive questa operazione?
- Un'azienda utilizza Amazon Bedrock e desidera applicare Bedrock Guardrails per rilevare e bloccare input e output dannosi. Quali categorie di contenuto possono filtrare i guardrail? (Scegliere due.)
- Un'azienda utilizza Amazon Comprehend e dispone di diversi modelli personalizzati addestrati, ciascuno assegnato al proprio endpoint. L'azienda desidera un report automatizzato di qualsiasi endpoint che non abbia ricevuto traffico per oltre 15 giorni. Quale servizio AWS può fornire questa capacità di monitoraggio?
- Un'azienda utilizza Amazon Nova Canvas per generare immagini e deve impedire che determinati elementi appaiano negli output. Quale tecnica dovrebbe utilizzare?
- Un'azienda utilizza Amazon SageMaker per produrre riassunti di articoli in diverse lingue e necessita di una metrica per valutare la qualità dei riassunti tradotti tra le lingue. Quale metrica di valutazione dovrebbe utilizzare?
- Un'azienda utilizza Retrieval Augmented Generation con Amazon Bedrock e Stable Diffusion per creare immagini di prodotti da testo. Gli output sono spesso generici e privi di dettagli. Quale modifica aumenterà maggiormente la specificità delle immagini generate?
- Un'azienda utilizza un LLM pre-addestrato per un chatbot di raccomandazione e ha bisogno che le risposte del modello siano concise e in una lingua specifica. Quale approccio indirizzerà al meglio l'LLM per soddisfare questi requisiti di output?
- Un'azienda utilizza un modello Bedrock di terze parti per analizzare documenti riservati ed è preoccupata per la privacy dei dati. Quale affermazione descrive correttamente il modo in cui Amazon Bedrock gestisce i dati dei clienti per i modelli di terze parti?
- Un'azienda utilizza un modello di base di Amazon Bedrock e desidera migliorarne l'accuratezza usando i propri dati. Quale approccio descrive correttamente come ottimizzare il modello (fine-tuning)?
- Un'azienda utilizza un modello di base pre-addestrato su Amazon Bedrock, ma desidera fornirgli un contesto più specifico dell'azienda. Qual è il modo più conveniente per aggiungere tale contesto?
- Un'azienda utilizzerà un modello di IA generativa pre-addestrato per creare contenuti di marketing e deve assicurarsi che l'output corrisponda alla brand voice e alla messaggistica dell'azienda. Quale soluzione soddisfa al meglio questo requisito?
- Un'azienda utilizzerà un modello pre-addestrato (senza addestramento aggiuntivo) per rilevare gli incidenti stradali e contattare i servizi di emergenza entro 30 secondi. Quale attributo del modello dovrebbe privilegiare l'azienda per soddisfare questo requisito?
- Un'azienda vuole analizzare le chiamate dei clienti ed estrarre informazioni chiave dalle registrazioni audio. Quale servizio AWS dovrebbe utilizzare per convertire l'audio delle chiamate in testo per ulteriori analisi?
- Un'azienda vuole costruire un modello ML per prevedere la soddisfazione del cliente e richiede una messa a punto del modello completamente automatizzata. Quale servizio AWS dovrebbe usare?
- Un'azienda vuole creare un assistente AI che permetta ai dipendenti di cercare e interrogare dati interni. Quale servizio AWS è progettato per questo scopo?
- Un'azienda vuole ottimizzare un modello di base tramite instruction-fine-tuning in modo che possa rispondere a domande specifiche del dominio. Come dovrebbe preparare i dati di training?
- Un'azienda vuole rilevare linguaggio dannoso o tossico nei commenti sui social media, ma non utilizzerà dati etichettati per addestrare un modello. Quale approccio dovrebbe usare l'azienda per identificare contenuti tossici?
- Un'istituzione finanziaria utilizza un modello di base per supportare le decisioni sui prestiti e richiede che le decisioni del modello siano spiegabili per motivi di audit e sicurezza. Quale fattore influenza più direttamente la spiegabilità delle decisioni del modello?
- Un'organizzazione giornalistica pubblica articoli in inglese e desidera renderli disponibili in altre lingue. Quale soluzione AWS soddisfa questo requisito?
- Un'organizzazione sanitaria prevede di modernizzare un sistema informativo on-premises e di utilizzare l'IA generativa per rispondere alle domande mediche dei pazienti. Quale offerta AWS dovrebbe utilizzare per contribuire a garantire un comportamento responsabile dell'IA per l'applicazione?
- Una banca ha ottimizzato un modello linguistico di grandi dimensioni per accelerare le approvazioni dei prestiti. Un audit esterno ha rilevato che il modello approva i prestiti più rapidamente per un gruppo demografico rispetto ad altri. Qual è la soluzione più conveniente?
- Una banca sta creando un chatbot basato su Bedrock che risponderà a domande sull'apertura di conti utilizzando documenti bancari pubblici. Il team utilizzerà l'ingegneria dei prompt per modellare le risposte del modello. Quale tecnica di ingegneria dei prompt si adatta a questo scenario?
- Una banca sta ottimizzando un LLM su Amazon Bedrock per rispondere alle domande dei clienti sui prestiti. Per garantire che il modello non esponga informazioni private dei clienti, quale azione dovrebbe intraprendere la banca?
- Una catena di supermercati sta costruendo un chatbot che deve interrogare l'inventario in tempo reale e restituire la posizione degli articoli nel negozio. Quale modello di prompt engineering è più appropriato per costruire questo chatbot?
- Una compagnia aerea desidera un assistente conversazionale basato su testo (che utilizzi LLM e una base di conoscenza) per rispondere ai clienti in merito a orari, prenotazioni e pagamenti con il minimo sforzo di sviluppo. Quale approccio richiede il minor lavoro di sviluppo?
- Una compagnia aerea vuole utilizzare un modello di intelligenza artificiale generativa per tradurre il codice del proprio sistema di prenotazione voli da un linguaggio di programmazione a un altro. Quali criteri di selezione dovrebbero guidare la scelta del modello migliore per questa attività?
- Una grande banca al dettaglio desidera un sistema di ML per guidare le decisioni di allocazione dei prestiti tra diversi gruppi demografici. Quale azione è necessaria per garantire che il modello sia imparziale?
- Una pipeline ML di produzione su Amazon SageMaker elabora input fino a 1 GB e job che possono essere eseguiti fino a un'ora, ma l'applicazione richiede risposte quasi in tempo reale. Qual è l'opzione di inferenza SageMaker più appropriata?
- Una soluzione utilizza LLM per tradurre manuali di formazione dall'inglese ad altre lingue. Per valutare l'accuratezza del testo tradotto, quale metrica di valutazione dovrebbe usare l'azienda?
- Uno studente universitario sta copiando materiale dagli output dell'IA generativa per scrivere saggi. Quale preoccupazione relativa all'IA generativa responsabile illustra questo esempio?
- Uno studio contabile sta implementando un sistema di elaborazione documenti basato su LLM e desidera seguire pratiche di IA responsabile. Quali due azioni dovrebbe intraprendere lo studio durante lo sviluppo e l'implementazione? (Scegli due.)
- Uno studio di animazione deve generare sottotitoli per i suoi video. Quale servizio AWS è più adatto per produrre trascrizioni da parlato a testo per i sottotitoli?
- Uno studio di design utilizza un modello di base su Amazon Bedrock per generare immagini per i progetti. Vogliono controllare il livello di dettaglio o di astrazione di ogni immagine generata. Quale parametro del modello dovrebbero regolare?
- Uno studio legale intende creare un'applicazione con modelli linguistici di grandi dimensioni che legga documenti legali ed estragga i punti principali. Quale soluzione soddisfa al meglio questo requisito?
- Utilizzando Amazon SageMaker Model Monitor, un'azienda rileva un data drift che supera la soglia configurata e desidera prevenire danni alle previsioni del modello. Quale azione dovrebbe intraprendere?
- Utilizzando la Generative AI Security Scoping Matrix, un'azienda identifica quattro ambiti di soluzione. Quale ambito conferisce all'azienda la maggiore responsabilità in termini di sicurezza?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Tutte le domande d'esame
- Cosa dovrebbe fare un architetto di soluzioni per garantire che tutti gli oggetti caricati in un bucket Amazon S3 siano crittografati?
- Dopo la migrazione ad AWS, gli utenti stanno eseguendo il provisioning di istanze Amazon EC2 sovradimensionate e modificando le regole dei gruppi di sicurezza senza seguire il controllo delle modifiche. Un architetto di soluzioni deve tenere traccia e controllare l'inventario e le modifiche alla configurazione. Quali azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Dopo la migrazione di un'applicazione a tre livelli a un VPC, il team di sicurezza rileva che il principio del privilegio minimo non viene applicato alle regole in ingresso e in uscita dei gruppi di sicurezza Amazon EC2 tra i livelli. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema?
- Dopo una violazione delle applicazioni on-premise, un'azienda sta migrando tali applicazioni su Amazon EC2. L'azienda necessita di una soluzione di scansione delle vulnerabilità attiva per le istanze EC2 che produca un report dettagliato dei risultati. Quale soluzione soddisfa questi requisiti?
- Durante i test di migrazione, un'applicazione su istanze EC2 On-Demand impiega molto tempo per avviarsi e caricare la memoria prima di essere completamente produttiva. Quale soluzione ridurrà il tempo di avvio dell'applicazione nella prossima fase di test?
- Durante un audit interno, un'azienda vuole assicurarsi che i dati in un bucket Amazon S3 utilizzato dal data lake AWS Lake Formation dell'azienda non contengano dati sensibili di clienti o dipendenti. L'azienda deve scoprire informazioni di identificazione personale (PII) e dati finanziari come numeri di passaporto e carte di credito. Quale soluzione soddisfa questi requisiti?
- Gli organizzatori di un evento globale pubblicheranno report giornalieri come pagine HTML statiche archiviate in un bucket Amazon S3. Si prevede che le pagine genereranno milioni di visualizzazioni in tutto il mondo. Quale azione dovrebbe intraprendere un architetto di soluzioni per distribuire questo contenuto in modo efficiente ed efficace?
- Gli sviluppatori necessitano di un accesso SSH sicuro alle istanze Amazon EC2 che eseguono l'ultima versione di Amazon Linux. Gli sviluppatori lavorano da remoto e dall'ufficio aziendale. Le istanze EC2 si trovano in una sottorete privata di una VPC e utilizzano un NAT gateway in una sottorete pubblica per l'accesso a Internet. L'azienda preferisce utilizzare i servizi AWS e minimizzare i costi. Cosa dovrebbe fare un architetto di soluzioni nel modo più conveniente?
- Gli utenti caricano piccoli file in Amazon S3. Dopo il caricamento, ogni file richiede una trasformazione semplice e una tantum in JSON per analisi successive. Ogni file deve essere elaborato il più rapidamente possibile dopo il caricamento. La domanda varia ampiamente da alta a bassa o nulla. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- I clienti di una società finanziaria richiedono appuntamenti con i consulenti tramite messaggi di testo. Un'applicazione web su Amazon EC2 accetta le richieste e pubblica i messaggi di testo in una coda Amazon Simple Queue Service (Amazon SQS). Un'altra applicazione EC2 invia inviti a riunioni ed e-mail di conferma, quindi memorizza i dettagli delle riunioni in una tabella Amazon DynamoDB. Con la crescita dell'azienda, i clienti segnalano che gli inviti alle riunioni impiegano più tempo ad arrivare. Cosa dovrebbe raccomandare un architetto di soluzioni per risolvere questo problema?
- I dati di marketing provenienti da più fonti vengono caricati in un bucket Amazon S3. I job di preparazione dei dati devono essere eseguiti a intervalli regolari in parallelo, con alcuni job che devono essere eseguiti in un ordine specifico in seguito. L'azienda desidera eliminare l'overhead operativo per la gestione degli errori dei job, i tentativi e la gestione dello stato. Quale soluzione soddisfa questi requisiti?
- I dispositivi on-premise generano file .csv e possono scrivere su una condivisione di file SMB. L'azienda desidera analizzare i dati in AWS utilizzando query SQL; gli analisti eseguiranno query periodicamente durante il giorno. Quale combinazione di passaggi soddisferà questi requisiti nel modo più conveniente? (Scegliere tre.)
- I sensori delle macchine di un'azienda manifatturiera caricano file .csv in un bucket Amazon S3. Ogni file .csv deve essere convertito in un'immagine il prima possibile per report grafici automatici. Le immagini diventano irrilevanti dopo 1 mese, ma i file .csv devono essere conservati per addestrare modelli di machine learning due volte l'anno. Gli addestramenti e gli audit ML sono programmati con settimane di anticipo. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- I sensori di materassi di un'azienda IoT caricano circa 2 MB di dati per materasso ogni notte in un bucket Amazon S3. I dati di ciascun materasso devono essere elaborati e riassunti il prima possibile. L'elaborazione richiede 1 GB di memoria e termina entro 30 secondi. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Il flusso di lavoro di checkout di un e-commerce aziendale scrive un ordine in un database e chiama un servizio di pagamento. Gli utenti riscontrano timeout durante il checkout; quando inviano nuovamente l'ordine, vengono creati più ordini unici per la stessa transazione. In che modo un architetto di soluzioni dovrebbe rifattorizzare il flusso di lavoro per prevenire ordini multipli?
- Il management desidera un report degli elementi fatturati di AWS elencati per utente per la pianificazione del budget dipartimentale. Qual è il modo più efficiente per ottenere questo report?
- Il provider DNS di un'azienda sta riscontrando interruzioni che compromettono un sito web ospitato su AWS. L'azienda desidera migrare rapidamente a un servizio DNS gestito più resiliente in esecuzione su AWS. Cosa dovrebbe fare un architetto di soluzioni per migrare rapidamente l'hosting DNS?
- Il sistema di ordini di un'azienda invia richieste dai client a istanze Amazon EC2 che elaborano gli ordini e li archiviano in Amazon RDS. Attualmente, gli utenti devono rielaborare gli ordini quando il sistema fallisce. L'azienda desidera una soluzione resiliente che elabori automaticamente gli ordini dopo un'interruzione. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito di hosting di immagini di un'azienda consente agli utenti globali di caricare, visualizzare e scaricare immagini da dispositivi mobili. Il sito web statico è ospitato in un bucket Amazon S3. Con l'aumentare della popolarità, le prestazioni sono peggiorate e gli utenti hanno segnalato latenza durante il caricamento e il download delle immagini. L'azienda deve migliorare le prestazioni del sito web con il MINOR sforzo di implementazione. Quale soluzione soddisfa questo requisito?
- Il sito web di e-commerce di un'azienda ha un traffico imprevedibile e utilizza funzioni AWS Lambda per accedere direttamente a un'istanza DB privata di Amazon RDS for PostgreSQL. L'azienda desidera prestazioni prevedibili del database e vuole garantire che le invocazioni di Lambda non sovraccarichino il database con troppe connessioni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito web di un'azienda di media è eseguito su istanze EC2 dietro un Application Load Balancer (ALB) con un database Aurora. Il team di cybersecurity segnala che l'applicazione è vulnerabile all'SQL injection. Come dovrebbe affrontare questo problema l'azienda?
- Il sito web di un'azienda fornisce report storici sulle prestazioni scaricabili. La soluzione deve scalare a livello globale, essere conveniente, ridurre al minimo il provisioning dell'infrastruttura e fornire i tempi di risposta più rapidi possibili. Quale combinazione dovrebbe raccomandare un architetto di soluzioni?
- Il sito web di un'azienda gestisce milioni di richieste al giorno e il traffico continua a crescere. Un architetto di soluzioni deve ridurre la latenza durante il recupero dei dettagli del prodotto da una tabella DynamoDB con il MINOR overhead operativo. Quale soluzione dovrebbe implementare l'architetto?
- Il sito web di un'azienda utilizza attualmente un instance store di Amazon EC2 per il suo catalogo di articoli. L'azienda desidera che il catalogo sia altamente disponibile e archiviato in una posizione durevole. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito web di un'azienda viene utilizzato per vendere prodotti al pubblico. Il sito è eseguito su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). È presente anche una distribuzione Amazon CloudFront e AWS WAF viene utilizzato per proteggere dagli attacchi di SQL injection. L'ALB è l'origin per la distribuzione CloudFront. Una recente revisione dei log di sicurezza ha rivelato un IP esterno dannoso che deve essere bloccato dall'accesso al sito web. Cosa dovrebbe fare un architetto di soluzioni per proteggere l'applicazione?
- Il sito web di un'azienda, ospitato su istanze Amazon EC2, elabora dati classificati archiviati in Amazon S3. A causa di problemi di sicurezza, l'azienda richiede una connessione privata e sicura tra le sue risorse EC2 e Amazon S3. Quale soluzione soddisfa questi requisiti?
- Il sito web dinamico di un'azienda è ospitato su server on-premise negli Stati Uniti. L'azienda sta lanciando il suo prodotto in Europa e desidera migliorare i tempi di caricamento del sito per i nuovi utenti europei. Il backend del sito deve rimanere negli Stati Uniti. Il lancio del prodotto avverrà tra pochi giorni ed è necessaria una soluzione immediata. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Il team di sicurezza di un'azienda richiede l'acquisizione dei VPC Flow Logs. I log verranno consultati frequentemente per 90 giorni, quindi solo in modo intermittente in seguito. In che modo un architetto di soluzioni dovrebbe configurare i log per soddisfare questi requisiti?
- Il team di sviluppo software di un'azienda necessita di un cluster Amazon RDS Multi-AZ. Il cluster RDS fungerà da backend per un client desktop distribuito on-premises. Il client desktop richiede connettività diretta al cluster RDS. L'azienda deve dare al team di sviluppo la possibilità di connettersi al cluster utilizzando il client quando il team è in ufficio. Quale soluzione fornisce la connettività richiesta nel modo PIÙ sicuro?
- L'ambiente di produzione di un'azienda esegue istanze Amazon EC2 On-Demand ininterrottamente dal lunedì al sabato. La domenica le istanze devono essere eseguite solo per 12 ore e non possono tollerare interruzioni. L'azienda desidera ottimizzare i costi dell'ambiente, pur soddisfacendo questi requisiti. Qual è la soluzione PIÙ conveniente?
- L'API di un'azienda riceve dati in tempo reale da dispositivi di monitoraggio e li archivia in un'istanza DB di Amazon RDS. Il volume di dati in ingresso fluttua e durante il traffico intenso l'API va in timeout perché il database non riesce a elaborare il volume di scrittura. Un architetto di soluzioni deve ridurre al minimo le connessioni al database e garantire l'assenza di perdita di dati durante il traffico intenso. Quale soluzione soddisfa questi requisiti?
- L'applicazione di ordinazione di un'azienda memorizza i dati dei clienti in Amazon RDS for MySQL. Durante l'orario di lavoro, i dipendenti eseguono query di reporting una tantum che causano letture a lunga esecuzione e portano a timeout durante l'elaborazione degli ordini. L'azienda deve eliminare i timeout, ma consentire comunque ai dipendenti di eseguire le query. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- L'applicazione di shopping online di un'azienda memorizza gli ordini su un'istanza database Amazon RDS for PostgreSQL Single-AZ. La direzione vuole eliminare i singoli punti di errore e minimizzare i tempi di inattività del database senza modificare il codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda è eseguita su istanze Amazon EC2 e utilizza funzioni AWS Lambda. La produzione è in esecuzione costante a causa di clienti globali. Gli ambienti di sviluppo non di produzione sono eseguiti in un account AWS diverso e vengono utilizzati solo durante l'orario lavorativo nei giorni feriali; sono inattivi nei fine settimana. L'azienda desidera ottimizzare i costi. Qual è la soluzione PIÙ conveniente?
- L'applicazione di un'azienda genera molti file (circa 5 MB ciascuno) archiviati in Amazon S3. La policy aziendale richiede di conservare i file per 4 anni prima dell'eliminazione. I file devono essere immediatamente accessibili in ogni momento e vengono consultati frequentemente durante i primi 30 giorni, ma raramente in seguito. Qual è la soluzione di lifecycle di storage PIÙ conveniente?
- L'applicazione di un'azienda riceve dati UDP da migliaia di dispositivi remoti geograficamente distribuiti, li elabora immediatamente e può inviare una risposta. Non viene memorizzato alcun dato. La soluzione deve ridurre al minimo la latenza di trasmissione e fornire un rapido failover a un'altra Regione AWS. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda utilizza Network Load Balancer, gruppi Auto Scaling, istanze Amazon EC2 e database distribuiti in una Amazon VPC. L'azienda desidera acquisire informazioni quasi in tempo reale sul traffico da e verso le interfacce di rete nella VPC e inviare tali informazioni ad Amazon OpenSearch Service per l'analisi. Quale soluzione soddisfa questi requisiti?
- L'applicazione HTTP di un'azienda si trova dietro un Network Load Balancer (NLB). Il target group dell'NLB utilizza un gruppo Amazon EC2 Auto Scaling con più istanze EC2 che eseguono il servizio web. L'NLB non rileva errori HTTP, il che richiede riavvii manuali delle istanze EC2 del servizio web. L'azienda desidera migliorare la disponibilità senza scrivere script o codice personalizzati. Cosa dovrebbe fare un architetto di soluzioni?
- L'applicazione SAP di un'azienda utilizza un database SQL Server di backend on-premises. L'azienda migrerà l'applicazione e il database su AWS. I dati sulle prestazioni mostrano che sia l'applicazione SAP che il database hanno un elevato utilizzo della memoria. Quale famiglia di istanze soddisfa questi requisiti?
- L'applicazione web di un'azienda è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer. La policy dell'azienda ora richiede che l'applicazione sia accessibile solo da un paese specifico. Quale configurazione imporrà questo requisito?
- L'applicazione web di un'azienda è in esecuzione su più istanze Amazon EC2 dietro un Application Load Balancer in una VPC, con un'istanza DB Amazon RDS per MySQL per l'archiviazione dei dati. L'azienda deve rilevare e rispondere automaticamente a comportamenti sospetti o inattesi nel suo ambiente AWS. AWS WAF è già in uso. Cosa dovrebbe implementare un architetto di soluzioni per proteggersi dalle minacce?
- L'azienda sta riscontrando improvvisi aumenti della domanda e deve effettuare il provisioning di istanze Amazon EC2 di grandi dimensioni da un'AMI in un gruppo Auto Scaling. La soluzione deve fornire una latenza di inizializzazione minima per soddisfare la domanda. Quale soluzione soddisfa questi requisiti?
- L'azienda vuole rilevare quando l'operazione API Amazon EC2 CreateImage viene richiamata nel suo account e inviare un avviso. Attualmente l'azienda copia le AMI solo all'interno della Regione in cui sono state create. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- L'infrastruttura di un'azienda include centinaia di istanze Amazon EC2 che utilizzano Amazon Elastic Block Store (Amazon EBS). Un architetto di soluzioni deve garantire che ogni istanza EC2 possa essere recuperata dopo un disastro. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo?
- L'infrastruttura di un'azienda include istanze Amazon EC2 e un'istanza DB Amazon RDS in una singola regione AWS. L'azienda desidera eseguire il backup dei dati in una regione diversa con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- La nuova app mobile di un'azienda consente agli utenti di tutto il mondo di visualizzare notizie locali e pubblicare foto e video. I contenuti vengono consultati frequentemente entro pochi minuti dalla pubblicazione, quindi rapidamente sostituiti e rimossi. Poiché le notizie sono locali, il 90% dei contenuti viene consumato all'interno della Regione AWS in cui è stato caricato. Quale soluzione fornirà la latenza PIÙ BASSA per i caricamenti di contenuti e ottimizzerà l'esperienza utente?
- La piattaforma dati di un'azienda utilizza un database Amazon Aurora MySQL con più repliche di lettura e istanze DB distribuite su diverse Zone di Disponibilità. Gli utenti segnalano errori che indicano un numero eccessivo di connessioni. L'azienda desidera ridurre il tempo di failover del 20% quando una replica di lettura viene promossa a writer primario. Quale soluzione soddisfa questo requisito?
- La scorsa settimana, un utente IAM ha apportato diverse modifiche alla configurazione delle risorse AWS durante un deployment di produzione. Un architetto di soluzioni ha scoperto che un paio di regole dei gruppi di sicurezza sono configurate in modo errato e vuole confermare quale utente IAM ha apportato tali modifiche. Quale servizio dovrebbe utilizzare l'architetto di soluzioni per trovare queste informazioni?
- La seguente policy IAM è allegata a un gruppo IAM. Questa è l'unica policy applicata al gruppo. Quali sono le autorizzazioni IAM effettive di questa policy per i membri del gruppo?
- La soluzione di backup dei volumi on-premise di un'azienda è a fine vita. L'azienda desidera adottare AWS per i backup, ma mantenere l'accesso locale a tutti i dati mentre vengono sottoposti a backup su AWS. I dati sottoposti a backup su AWS devono essere trasferiti automaticamente e in modo sicuro. Quale soluzione soddisfa questi requisiti?
- Le applicazioni di un'azienda utilizzano Apache Hadoop e Apache Spark on-premises. L'infrastruttura non è scalabile ed è complessa da gestire. Un architetto di soluzioni deve progettare una soluzione scalabile che riduca la complessità operativa mantenendo l'elaborazione dei dati on-premises. Quale soluzione soddisfa questi requisiti?
- Le applicazioni di un'azienda vengono eseguite su istanze Amazon EC2 con indirizzi IPv6. Le applicazioni devono avviare comunicazioni in uscita verso servizi internet esterni, ma la policy di sicurezza richiede che i servizi esterni non possano avviare connessioni alle istanze EC2. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Le applicazioni di un'azienda vengono eseguite su istanze EC2 in gruppi Auto Scaling e subiscono picchi di traffico improvvisi in giorni casuali. L'azienda deve mantenere le prestazioni durante questi aumenti improvvisi nel modo più conveniente. Quale soluzione soddisfa al meglio questo requisito?
- Le applicazioni on-premise di un'azienda utilizzano sia lo storage a blocchi che NFS e stanno esaurendo la capacità di archiviazione. L'azienda necessita di una soluzione ad alte prestazioni che supporti la caching locale senza riprogettare le applicazioni. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Le prestazioni di un'applicazione web Amazon RDS di un'azienda di e-commerce si degradano a causa di un aumento delle query SQL di sola lettura da parte degli analisti aziendali. Un architetto di soluzioni deve risolvere il problema con modifiche minime all'applicazione web. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Per soddisfare i requisiti di sicurezza, un'azienda deve crittografare tutti i dati delle applicazioni in transito quando comunicano con un'istanza database Amazon RDS MySQL. Un audit recente ha mostrato che la crittografia a riposo è abilitata con AWS KMS, ma i dati in transito non lo sono. Cosa dovrebbe fare un architetto di soluzioni per soddisfare i requisiti di sicurezza?
- Stai progettando una VPC con due subnet pubbliche per un load balancer, due subnet private per i server web e due subnet private per MySQL. I server web servono solo HTTPS. Un security group per il load balancer consente già la porta 443 da 0.0.0.0/0. La policy aziendale richiede il privilegio minimo per ogni risorsa. Quale configurazione aggiuntiva dovresti applicare per soddisfare questo requisito?
- Un amministratore Amazon EC2 ha creato la seguente policy associata a un gruppo IAM contenente diversi utenti: Qual è l'effetto di questa policy?
- Un architetto di soluzioni crea una VPC con due sottoreti pubbliche e due sottoreti private. Un mandato di sicurezza aziendale richiede l'avvio di tutte le istanze Amazon EC2 in sottoreti private. Quando l'architetto di soluzioni avvia un'istanza EC2 che esegue un server web sulle porte 80 e 443 in una sottorete privata, nessun traffico internet esterno può raggiungere il server. Cosa dovrebbe fare l'architetto di soluzioni per risolvere il problema?
- Un architetto di soluzioni desidera che tutti i nuovi utenti IAM abbiano requisiti specifici di complessità della password e periodi di rotazione obbligatori. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni deve archiviare in modo sicuro un nome utente e una password di database in AWS Systems Manager Parameter Store per un'applicazione in esecuzione su un'istanza Amazon EC2. Cosa dovrebbe fare l'architetto di soluzioni per creare un parametro sicuro e consentire all'istanza EC2 di accedervi?
- Un architetto di soluzioni deve connettere la rete aziendale a una VPC in modo che i sistemi on-premise possano accedere alle risorse AWS. La soluzione deve crittografare tutto il traffico tra la rete aziendale e la VPC a livello di rete e di sessione, e deve applicare controlli di sicurezza per prevenire l'accesso illimitato. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve consentire ai membri del team di accedere ai bucket S3 in due account AWS: sviluppo e produzione. I membri del team utilizzano già utenti IAM univoci nell'account di sviluppo e appartengono a un gruppo IAM con autorizzazioni. L'architetto di soluzioni ha creato un ruolo IAM nell'account di produzione che concede l'accesso al bucket S3 di produzione. Quale soluzione soddisfa i requisiti seguendo il principio del privilegio minimo?
- Un architetto di soluzioni deve copiare continuamente i file da un bucket Amazon S3 a un file system Amazon EFS e a un altro bucket S3. Nuovi file vengono aggiunti costantemente al bucket S3 di origine. I file copiati devono essere sovrascritti solo se il file di origine cambia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un architetto di soluzioni deve creare un piano di disaster recovery per una piattaforma SaaS ad alto volume i cui dati sono archiviati in un cluster di database Amazon Aurora MySQL. Il piano di DR deve replicare i dati in una regione AWS secondaria. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un architetto di soluzioni deve esaminare i bucket Amazon S3 dell'azienda per scoprire informazioni di identificazione personale (PII). Le PII sono archiviate nelle regioni us-east-1 e us-west-2. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un architetto di soluzioni deve garantire che le chiamate API ad Amazon DynamoDB da istanze Amazon EC2 in un VPC non viaggino mai attraverso Internet. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un architetto di soluzioni deve identificare i bucket Amazon S3 a cui non si accede più o a cui si accede raramente, con il minimo overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un architetto di soluzioni deve implementare un controllo di conformità automatizzato che proibisca le regole dei gruppi di sicurezza che consentono SSH da 0.0.0.0/0. L'azienda deve essere notificata quando la policy viene violata e necessita di una soluzione il prima possibile con il minimo overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni deve migrare un'applicazione web Windows Internet Information Services (IIS) su AWS. L'applicazione dipende da una condivisione di file ospitata sul NAS on-premise. L'architetto prevede di migrare i server web IIS su istanze Amazon EC2 in più zone di disponibilità e di collegarli a una soluzione di storage sostitutiva con un Elastic Load Balancer. Quale sostituzione per la condivisione di file on-premise è PIÙ resiliente e duratura?
- Un architetto di soluzioni deve ospitare un carico di lavoro di high performance computing (HPC) su centinaia di istanze Amazon EC2 che richiedono accesso parallelo a un file system condiviso per l'elaborazione distribuita di grandi dataset. Più istanze accederanno ai dataset contemporaneamente. Il carico di lavoro richiede una latenza di accesso inferiore a 1 ms. Dopo l'elaborazione, gli ingegneri devono accedere al dataset per la post-elaborazione manuale. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni deve ottimizzare i costi per un'applicazione che utilizza istanze Amazon EC2, AWS Fargate e AWS Lambda. Le istanze EC2 ospitano il livello di acquisizione dati, con un utilizzo sporadico e imprevedibile; tali carichi di lavoro possono essere interrotti in qualsiasi momento. Il front-end viene eseguito su Fargate e il livello API su Lambda; entrambi hanno un utilizzo prevedibile per il prossimo anno. Quale combinazione di opzioni di acquisto sarà la PIÙ conveniente? (Scegliere due.)
- Un architetto di soluzioni deve progettare lo storage per i file di casi dei clienti che sono risorse aziendali fondamentali. Il numero di file aumenterà nel tempo. Più server applicativi EC2 devono essere in grado di accedere ai file contemporaneamente e la soluzione deve fornire una ridondanza integrata. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve progettare un nuovo microservizio per l'applicazione di un'azienda. I client devono essere in grado di chiamare un endpoint HTTPS per raggiungere il microservizio. Il microservizio deve anche utilizzare AWS Identity and Access Management (IAM) per autenticare le chiamate. L'architetto di soluzioni scriverà la logica per questo microservizio utilizzando una singola funzione AWS Lambda scritta in Go 1.x. Quale soluzione distribuirà la funzione nel modo più efficiente dal punto di vista operativo?
- Un architetto di soluzioni deve progettare un sito web statico utilizzando Amazon CloudFront con un'origine Amazon S3. La policy di sicurezza dell'azienda richiede che tutto il traffico del sito web sia ispezionato da AWS WAF. Come dovrebbe l'architetto di soluzioni soddisfare questo requisito?
- Un architetto di soluzioni deve progettare un'applicazione ad alta disponibilità con livelli web, applicativi e di database. Il contenuto HTTPS deve essere distribuito il più vicino possibile all'edge con latenza minima e la soluzione deve essere MASSIMAMENTE sicura. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve progettare un'infrastruttura ad alta disponibilità per un sito web basato su server web Windows su istanze Amazon EC2. La soluzione deve mitigare un attacco DDoS su larga scala proveniente da migliaia di indirizzi IP. I tempi di inattività non sono accettabili. Quali azioni dovrebbe intraprendere l'architetto di soluzioni per proteggere il sito web da un tale attacco? (Scegliere due.)
- Un architetto di soluzioni deve progettare una soluzione Amazon ElastiCache for Redis altamente disponibile che prevenga il degrado delle prestazioni e la perdita di dati a livello locale e all'interno di una Regione AWS. La soluzione deve fornire alta disponibilità sia a livello di nodo che di Regione. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve proteggere una VPC che ospita istanze Amazon EC2 contenenti dati altamente sensibili in una sottorete privata. La policy aziendale consente a queste istanze di accedere solo a repository di software di terze parti approvati su Internet utilizzando gli URL della terza parte. Tutto l'altro traffico Internet deve essere bloccato. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni gestisce un'applicazione di analisi che memorizza grandi quantità di dati semistrutturati in un bucket Amazon S3. L'architetto desidera un'elaborazione parallela dei dati per velocizzare l'elaborazione e arricchire i dati utilizzando le informazioni memorizzate in un database Amazon Redshift. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni ha configurato una VPC con un intervallo ridotto di indirizzi IP. Con l'aumentare del numero di istanze Amazon EC2 nella VPC, gli indirizzi IP disponibili non sono sufficienti per i futuri carichi di lavoro. Quale soluzione risolve questo problema con il MINOR overhead operativo?
- Un architetto di soluzioni ha creato due policy IAM denominate Policy1 e Policy2 e le ha allegate a un gruppo IAM. Un cloud engineer viene aggiunto come utente IAM a quel gruppo. Quale azione sarà in grado di eseguire il cloud engineer?
- Un architetto di soluzioni ha creato un nuovo account AWS e deve proteggere l'accesso dell'utente root dell'account AWS. Quale combinazione di azioni consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un architetto di soluzioni ha creato una Cache VPC per un cluster Amazon ElastiCache e una App VPC per le istanze Amazon EC2 dell'applicazione. Entrambe le VPC si trovano nella regione us-east-1. Le istanze EC2 devono accedere al cluster ElastiCache. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un architetto di soluzioni osserva che un processo batch notturno esegue lo scale up automaticamente per 1 ora prima che il gruppo Auto Scaling raggiunga la capacità Amazon EC2 desiderata. La capacità di picco è la stessa ogni notte e i processi batch iniziano sempre all'1:00. L'architetto necessita di una soluzione conveniente che consenta di raggiungere rapidamente la capacità EC2 desiderata e permetta al gruppo Auto Scaling di eseguire lo scale down dopo il completamento dei processi. Cosa dovrebbe fare l'architetto?
- Un architetto di soluzioni progetta lo storage in Amazon S3 per un'applicazione di media digitali. Gli oggetti devono essere resilienti alla perdita di una zona di disponibilità. Alcuni file vengono acceduti frequentemente, altri raramente con un pattern imprevedibile. L'architetto deve minimizzare i costi di storage e recupero. Quale opzione di storage S3 soddisfa questi requisiti?
- Un architetto di soluzioni progetta un ambiente demo che viene eseguito su istanze Amazon EC2 in un gruppo con Auto Scaling dietro un Application Load Balancer (ALB). Il traffico aumenta significativamente durante l'orario di lavoro e l'ambiente non deve essere in esecuzione nei fine settimana. Quale combinazione di azioni dovrebbe intraprendere l'architetto per garantire che il sistema possa scalare per soddisfare la domanda? (Scegliere due.)
- Un architetto di soluzioni sta creando un processo di elaborazione dati che viene eseguito una volta al giorno e può richiedere fino a 2 ore per essere completato. Se il processo viene interrotto, deve ripartire dall'inizio. In che modo l'architetto di soluzioni dovrebbe affrontare questo problema nel modo PIÙ conveniente?
- Un architetto di soluzioni sta creando un'applicazione che gestirà l'elaborazione batch di grandi quantità di dati. I dati di input saranno conservati in Amazon S3 e i dati di output saranno archiviati in un bucket S3 diverso. Per l'elaborazione, l'applicazione trasferirà i dati sulla rete tra più istanze Amazon EC2. Cosa dovrebbe fare l'architetto di soluzioni per ridurre i costi complessivi di trasferimento dei dati?
- Un architetto di soluzioni sta creando un'applicazione per la revisione di documenti che memorizza i documenti in un bucket Amazon S3. La soluzione deve prevenire la cancellazione accidentale dei documenti e garantire che tutte le versioni rimangano disponibili. Gli utenti devono essere in grado di scaricare, modificare e caricare i documenti. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un architetto di soluzioni sta creando una nuova distribuzione Amazon CloudFront per un'applicazione che accetta alcune informazioni sensibili inviate dagli utenti. L'applicazione utilizza già HTTPS ma richiede un ulteriore livello di protezione affinché le informazioni sensibili rimangano protette nell'intero stack dell'applicazione e siano accessibili solo ad applicazioni specifiche. Quale azione dovrebbe intraprendere l'architetto di soluzioni?
- Un architetto di soluzioni sta esaminando la resilienza delle applicazioni. Un amministratore di database ha recentemente eseguito un failover di un'istanza writer di Amazon Aurora PostgreSQL durante un esercizio di scaling, causando 3 minuti di inattività. Quale soluzione ridurrà i tempi di inattività per gli esercizi di scaling con il MINOR overhead operativo?
- Un architetto di soluzioni sta implementando una complessa applicazione Java con un database MySQL. L'applicazione Java deve essere eseguita su Apache Tomcat e deve essere altamente disponibile. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un architetto di soluzioni sta ottimizzando un sito web per un evento musicale globale. Le performance saranno trasmesse in live streaming e poi offerte on demand. Quale servizio migliorerà le performance sia per lo streaming in tempo reale che per quello on demand?
- Un architetto di soluzioni sta progettando controlli di sicurezza per gli account sviluppatore creati in AWS Organizations. Gli sviluppatori avranno accesso a livello di utente root ai propri account, ma l'architetto deve garantire che la configurazione obbligatoria di AWS CloudTrail applicata ai nuovi account sviluppatore non possa essere modificata. Quale azione soddisfa questo requisito?
- Un architetto di soluzioni sta progettando l'architettura cloud per una nuova applicazione su AWS. L'elaborazione dovrebbe essere eseguita in parallelo, aggiungendo e rimuovendo nodi dell'applicazione secondo necessità in base al numero di lavori da elaborare. L'applicazione del processore è stateless. Il design deve essere a basso accoppiamento (loosely coupled) e gli elementi del lavoro devono essere archiviati in modo duraturo. Quale design dovrebbe utilizzare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando l'architettura di disaster recovery (DR) di un'azienda. L'azienda ha un database MySQL su un'istanza Amazon EC2 in una sottorete privata con backup pianificati. Il design DR deve includere più Regioni AWS e richiedere il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando l'autenticazione degli utenti. La soluzione deve richiamare l'autenticazione a due fattori per gli utenti che accedono da posizioni geografiche, indirizzi IP o dispositivi incoerenti. Deve anche scalare a milioni di utenti. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando lo storage per un'applicazione web che memorizza e visualizza disegni di ingegneria. Tutti i componenti verranno eseguiti su AWS. Il progetto deve supportare la caching per ridurre al minimo i tempi di caricamento e deve essere in grado di archiviare petabyte di dati. Quale combinazione di storage e caching dovrebbe utilizzare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando un carico di lavoro per archiviare il consumo orario di energia per ogni tenant aziendale. I sensori inviano richieste HTTP che aggiungono l'utilizzo per tenant. L'architetto deve utilizzare servizi gestiti quando possibile, e il carico di lavoro acquisirà componenti indipendenti aggiuntivi nel tempo. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un architetto di soluzioni sta progettando un modello di autorizzazione IAM (AWS Identity and Access Management) per l'account AWS di un'azienda. L'azienda ha designato cinque dipendenti specifici per avere accesso completo ai servizi e alle risorse AWS nell'account AWS. L'architetto di soluzioni ha creato un utente IAM per ciascuno dei cinque dipendenti designati e ha creato un gruppo di utenti IAM. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni sta progettando un nuovo servizio dietro Amazon API Gateway. I pattern di richiesta saranno imprevedibili e potranno aumentare improvvisamente da 0 a oltre 500 richieste al secondo. I dati persistenti totali sono attualmente inferiori a 1 GB con una crescita futura incerta e possono essere interrogati con semplici richieste chiave-valore. Quale combinazione di servizi AWS soddisferebbe questi requisiti? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'API REST in Amazon API Gateway per un servizio di rimborso in contanti. L'applicazione richiede 1 GB di memoria e 2 GB di spazio di archiviazione per i suoi calcoli e necessita di archiviazione di dati relazionali. Quale combinazione di servizi AWS soddisferà questi requisiti con il MINOR sforzo amministrativo? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'applicazione a due livelli per raccogliere ed elaborare moduli di registrazione. L'applicazione deve elaborare rapidamente i moduli inviati, garantire che ogni modulo venga elaborato esattamente una volta e assicurare l'assenza di perdita di dati. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando un'applicazione asincrona per convalidare i dati delle carte di credito per una banca. L'applicazione deve essere sicura e deve elaborare ogni richiesta almeno una volta. Qual è la soluzione PIÙ conveniente?
- Un architetto di soluzioni sta progettando un'applicazione che consente agli utenti aziendali di caricare oggetti su Amazon S3. La soluzione deve massimizzare la durabilità degli oggetti e mantenerli prontamente disponibili in qualsiasi momento e per qualsiasi durata. Gli oggetti vengono acceduti frequentemente durante i primi 30 giorni dopo il caricamento, con una probabilità di accesso molto inferiore in seguito. Qual è la soluzione PIÙ conveniente?
- Un architetto di soluzioni sta progettando un'applicazione multi-tier. Gli utenti caricano immagini da dispositivi mobili. L'applicazione genera una miniatura per ogni immagine (operazione che può richiedere fino a 60 secondi) e restituisce un messaggio di successo all'utente il più rapidamente possibile per confermare la ricezione dell'immagine originale. L'architetto deve progettare l'applicazione per inviare richieste in modo asincrono tra i tier per soddisfare questi requisiti. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando un'applicazione stateless da eseguire su AWS. Ha creato un'AMI e un launch template per l'applicazione. I job devono essere elaborati in parallelo e le istanze EC2 devono essere aggiunte e rimosse automaticamente in base al carico di lavoro. L'applicazione deve essere disaccoppiata e gli elementi dei job devono essere archiviati in modo duraturo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando un'applicazione web a due livelli. Il livello web è rivolto al pubblico su Amazon EC2 in sottoreti pubbliche. Il livello del database esegue Microsoft SQL Server su Amazon EC2 in una sottorete privata. La sicurezza è una priorità elevata. Come dovrebbero essere configurati i gruppi di sicurezza? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'applicazione web a tre livelli con un Application Load Balancer (ALB) rivolto verso Internet. Il livello web e il livello applicazione sono eseguiti su istanze Amazon EC2 in sottoreti private, e il livello database esegue Microsoft SQL Server su istanze EC2 in sottoreti private. La sicurezza è una priorità elevata. Quale combinazione di configurazioni di gruppi di sicurezza dovrebbe utilizzare l'architetto? (Scegliere tre.)
- Un architetto di soluzioni sta progettando un'architettura ibrida per estendere un ambiente on-premise ad AWS. L'azienda richiede una connessione ad alta disponibilità con bassa latenza costante a una Regione AWS, vuole minimizzare i costi ed è disposta ad accettare un traffico più lento se la connessione primaria fallisce. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando una nuova API utilizzando Amazon API Gateway per ricevere le richieste degli utenti. Il volume delle richieste è altamente variabile e possono passare diverse ore senza alcuna richiesta. L'elaborazione è asincrona ma dovrebbe terminare entro pochi secondi dopo una richiesta. Quale servizio di calcolo dovrebbe invocare l'API per soddisfare i requisiti al costo più basso?
- Un architetto di soluzioni sta progettando una soluzione AWS multi-account utilizzando AWS Organizations e ha organizzato gli account in unità organizzative (OU). L'architetto deve rilevare eventuali modifiche alla gerarchia delle OU e notificare tali modifiche al team operativo con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando una strategia di disaster recovery (DR) per fornire capacità Amazon EC2 in una regione AWS di failover. I requisiti aziendali stabiliscono che la strategia di DR deve soddisfare la capacità nella regione di failover. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni sta progettando una VPC con più sottoreti per ospitare istanze EC2 e istanze di database Amazon RDS. La VPC ha sei sottoreti distribuite su due zone di disponibilità: in ogni AZ c'è una sottorete pubblica, una sottorete privata e una sottorete dedicata ai database. Solo le istanze EC2 nelle sottoreti private dovrebbero essere in grado di accedere ai database RDS. Quale soluzione impone questo requisito?
- Un architetto di soluzioni sta progettando una VPC con sottoreti pubbliche e private. La VPC e le sottoreti utilizzano blocchi CIDR IPv4. C'è una sottorete pubblica e una sottorete privata in ciascuna delle tre Zone di Disponibilità (AZ) per garantire l'alta disponibilità. Un internet gateway fornisce accesso a Internet per le sottoreti pubbliche. Le sottoreti private richiedono accesso a Internet in modo che le istanze Amazon EC2 possano scaricare gli aggiornamenti software. Cosa dovrebbe fare l'architetto di soluzioni per abilitare l'accesso a Internet per le sottoreti private?
- Un architetto di soluzioni sta progettando uno storage condiviso per un'applicazione web distribuita su più zone di disponibilità. L'applicazione web è eseguita su istanze Amazon EC2 in un gruppo Auto Scaling e avrà frequenti aggiornamenti di contenuto. La soluzione deve fornire una forte consistenza in modo che il nuovo contenuto venga restituito immediatamente dopo le modifiche. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un architetto di soluzioni vuole utilizzare il seguente testo JSON come policy basata sull'identità per concedere autorizzazioni specifiche: A quali principali IAM l'architetto di soluzioni può allegare questa policy? (Scegliere due.)
- Un audit di sicurezza mostra che le istanze Amazon EC2 non vengono patchate regolarmente. Un architetto di soluzioni deve eseguire scansioni di sicurezza regolari su un'ampia flotta EC2, applicare patch con una pianificazione regolare e fornire un report sullo stato delle patch di ogni istanza. Quale soluzione soddisfa questi requisiti?
- Un carico di lavoro di produzione viene eseguito su 1.000 istanze Amazon EC2 Linux ed è alimentato da software di terze parti. L'azienda deve applicare una patch al software di terze parti su tutte le istanze EC2 il più rapidamente possibile per risolvere una vulnerabilità di sicurezza critica. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un database MySQL on-premise utilizzato dal team di vendita globale ha accessi poco frequenti e richiede tempi di inattività minimi. L'amministratore del database desidera migrarlo ad AWS senza scegliere un tipo di istanza specifico perché la base di utenti potrebbe crescere. Quale servizio dovrebbe raccomandare un architetto di soluzioni?
- Un fornitore esterno eseguirà uno strumento automatizzato dal proprio account AWS per svolgere attività nell'account AWS dell'azienda. Il fornitore non ha accesso IAM all'account dell'azienda. In che modo un architetto di soluzioni dovrebbe concedere l'accesso al fornitore?
- Un fornitore esterno necessita di accedere all'account AWS dell'azienda per eseguire uno strumento automatizzato ospitato nel proprio account AWS del fornitore. Attualmente il fornitore non ha accesso IAM all'account dell'azienda. Quale soluzione fornirà il modo PIÙ sicuro per concedere l'accesso al fornitore?
- Un fornitore fornisce un'applicazione come immagine container Docker che richiede 50 GB di spazio di archiviazione per i file temporanei. L'infrastruttura deve essere serverless. Quale soluzione soddisfa i requisiti con il minor overhead operativo?
- Un gioco per cellulare legge la maggior parte dei metadati da un'istanza di database Amazon RDS. Con l'aumentare della popolarità, i tempi di caricamento dei metadati sono rallentati e le metriche indicano che il solo scaling del database non sarà d'aiuto. L'architetto di soluzioni deve considerare opzioni che supportino snapshot, replica e tempi di risposta inferiori al millisecondo. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un gruppo richiede le autorizzazioni per elencare un bucket Amazon S3 ed eliminare oggetti da tale bucket. Un amministratore ha creato la seguente policy IAM e l'ha allegata al gruppo, ma il gruppo non può eliminare gli oggetti. L'azienda segue le regole di accesso con privilegi minimi. Quale istruzione dovrebbe aggiungere un architetto di soluzioni alla policy per correggere l'accesso al bucket?
- Un laboratorio di ricerca deve elaborare circa 8 TB di dati con latenze inferiori al millisecondo e una velocità di trasmissione minima di 6 GBps. Centinaia di istanze Amazon Linux EC2 distribuiranno ed elaboreranno i dati. Quale soluzione soddisfa i requisiti di performance?
- Un laboratorio di ricerca medica produce dati di studio che devono essere disponibili con latenza minima alle cliniche di tutto il paese per le loro applicazioni on-premise basate su file. I file di dati sono archiviati in un bucket Amazon S3 e le cliniche hanno accesso in sola lettura. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un laboratorio di ricerca universitario deve migrare 30 TB da un file server Windows on-premises ad Amazon FSx for Windows File Server. Il laboratorio dispone di un collegamento di rete da 1 Gbps condiviso con altri dipartimenti. Il laboratorio desidera che la migrazione massimizzi il throughput, ma anche che sia in grado di controllare la quantità di larghezza di banda utilizzata dal servizio per limitare l'impatto sugli altri dipartimenti. La migrazione deve essere completata entro 5 giorni. Quale soluzione AWS soddisfa questi requisiti?
- Un microservizio deve convertire immagini di grandi dimensioni caricate in versioni compresse. Quando un utente carica un'immagine tramite l'interfaccia web, il microservizio deve archiviare l'immagine in un bucket Amazon S3, comprimerla con una funzione AWS Lambda e archiviare l'immagine compressa in un bucket S3 diverso. La soluzione deve utilizzare componenti durevoli e stateless e processare le immagini automaticamente. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un nuovo ingegnere di deployment utilizzerà i template AWS CloudFormation per creare più risorse AWS. Un architetto di soluzioni vuole che l'ingegnere operi con il privilegio minimo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegline due.)
- Un ospedale deve archiviare le cartelle cliniche dei pazienti in un S3 bucket. Il team di conformità richiede che tutte le informazioni sanitarie protette (PHI) siano crittografate in transito e a riposo, e che il team di conformità amministri la chiave di crittografia per i dati a riposo. Quale soluzione soddisfa questi requisiti?
- Un ospedale ha implementato un'API RESTful utilizzando Amazon API Gateway e AWS Lambda per caricare report in formato PDF e JPEG. L'ospedale deve modificare il codice Lambda per identificare le informazioni sanitarie protette (PHI) nei report. Quale soluzione soddisfa il requisito con il MINOR overhead operativo?
- Un ospedale sta digitalizzando un ampio archivio di cartelle cliniche storiche e continuerà ad aggiungere centinaia di documenti al giorno. Il team di dati eseguirà la scansione dei documenti e li caricherà su AWS. Un architetto di soluzioni deve analizzare i documenti, estrarre le informazioni mediche e archiviare i risultati in modo che un'applicazione possa eseguire query SQL sui dati. La soluzione deve massimizzare la scalabilità e minimizzare lo sforzo operativo. Quali due passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un ospedale sta progettando una nuova applicazione che raccoglie i sintomi dei pazienti. Il progetto utilizza Amazon Simple Queue Service (Amazon SQS) e Amazon Simple Notification Service (Amazon SNS). I dati devono essere crittografati a riposo e in transito, e solo il personale ospedaliero autorizzato deve essere in grado di accedervi. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un parco di istanze Amazon EC2 acquisisce dati JSON da fonti on-premise fino a 1 MB/s. Quando un'istanza EC2 si riavvia, i dati in transito vengono persi. Il team di data science necessita di interrogazioni quasi in tempo reale dei dati acquisiti. Quale soluzione fornisce interrogazioni quasi in tempo reale, è scalabile e minimizza la perdita di dati?
- Un servizio di streaming regionale basato su abbonamento è in esecuzione in una singola Regione AWS su istanze EC2 in gruppi Auto Scaling dietro Elastic Load Balancer. L'architettura utilizza un database globale Amazon Aurora distribuito su più Zone di Disponibilità. L'azienda desidera espandersi a livello globale e garantire tempi di inattività minimi. Quale soluzione offre la MASSIMA tolleranza agli errori?
- Un servizio in esecuzione su istanze Amazon EC2 in una sottorete privata legge e scrive grandi quantità di dati in un bucket Amazon S3 nella stessa regione AWS. Le istanze attualmente accedono a S3 tramite un NAT gateway in una sottorete pubblica. L'azienda vuole ridurre i costi di uscita dei dati. Qual è la soluzione PIÙ conveniente?
- Un sistema aziendale genera centinaia di report CSV ogni giorno e li salva su una condivisione di rete. L'azienda deve archiviare questi dati nell'AWS Cloud in tempo quasi reale per l'analisi con il minimo overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un sistema di reporting consegna centinaia di file .csv a un bucket Amazon S3 ogni giorno. L'azienda deve convertire questi file in Apache Parquet e archiviare i risultati in un bucket di dati trasformati. Quale soluzione soddisferà il requisito con il MINOR sforzo di sviluppo?
- Un sito web di e-commerce a due livelli è in esecuzione su AWS. Il livello web utilizza un load balancer che inoltra il traffico alle istanze Amazon EC2. Il livello del database utilizza un'istanza DB Amazon RDS. Le istanze EC2 e l'istanza DB RDS non devono essere esposte a Internet pubblico. Le istanze EC2 richiedono l'accesso a Internet per completare l'elaborazione dei pagamenti tramite un servizio web di terze parti. L'applicazione deve essere altamente disponibile. Quale combinazione di opzioni di configurazione soddisferà questi requisiti? (Scegliere due.)
- Un sito web di e-commerce è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer (ALB) in un gruppo Auto Scaling. Il sito sta riscontrando alti tassi di richieste da sistemi esterni illegittimi i cui indirizzi IP cambiano frequentemente. Il team di sicurezza è preoccupato per potenziali attacchi DDoS. L'azienda deve bloccare queste richieste illegittime con un impatto minimo sugli utenti legittimi. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un sito web di vendita di automobili memorizza gli annunci in un database su Amazon RDS. Quando un'automobile viene venduta, l'annuncio deve essere rimosso dal sito web e i dati devono essere inviati a più sistemi di destinazione. Quale design dovrebbe raccomandare un architetto di soluzioni?
- Un sito web statico ad alto traffico è ospitato su Amazon S3 con una distribuzione CloudFront che attualmente ha un TTL predefinito di 0 secondi. L'azienda desidera aggiungere la memorizzazione nella cache per migliorare le prestazioni, ma deve assicurarsi che i contenuti obsoleti non vengano serviti per più di pochi minuti dopo un deployment. Quale combinazione di metodi di caching dovrebbe implementare un architetto di soluzioni? (Scegliere due.)
- Un team di marketing ha a disposizione cinque anni di notiziari in formato PDF e deve estrarre informazioni e sentiment dal contenuto. La soluzione deve utilizzare Amazon Textract per elaborare i PDF e richiedere un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un team di reporting riceve quotidianamente file in un bucket Amazon S3 e li copia manualmente in un bucket S3 di analisi alla stessa ora ogni giorno per Amazon QuickSight. Altri team stanno inviando file più grandi al bucket S3 iniziale. Il team di reporting desidera che i file vengano copiati automaticamente nel bucket di analisi non appena arrivano, che vengano eseguite funzioni AWS Lambda per eseguire la corrispondenza di pattern sui dati copiati e che i dati vengano inviati a una pipeline in Amazon SageMaker Pipelines. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un team di sicurezza vuole limitare l'accesso a servizi o azioni specifici in tutti gli account AWS di un'organizzazione AWS Organizations di grandi dimensioni. La soluzione deve essere scalabile e fornire un unico punto per la gestione delle autorizzazioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un team di sviluppo deve ospitare un sito web (HTML, CSS, JavaScript lato client e immagini) che sarà accessibile da altri team. Qual è il metodo PIÙ conveniente per ospitare il sito web?
- Un team di sviluppo esegue test mensili ad alta intensità di risorse su un'istanza DB Amazon RDS for MySQL per uso generico con Performance Insights abilitato. I test vengono eseguiti per 48 ore una volta al mese e sono l'unico processo che utilizza il database. Il team desidera ridurre il costo di esecuzione dei test senza ridurre gli attributi di calcolo e memoria dell'istanza DB. Qual è la soluzione PIÙ conveniente?
- Un team di sviluppo ha un'applicazione in una VPC di sviluppo con CIDR 192.168.0.0/24. È necessario creare una nuova VPC nello stesso account ed effettuare il peering con la VPC di sviluppo. Qual è il blocco CIDR PIÙ PICCOLO che è possibile assegnare alla nuova VPC che sia valido per una connessione di peering VPC alla VPC di sviluppo?
- Un team di sviluppo sta collaborando con un'altra azienda che ha bisogno di eseguire il polling di una coda Amazon Simple Queue Service (Amazon SQS) nell'account AWS del team di sviluppo. L'altra azienda desidera eseguire il polling della coda senza utilizzare le autorizzazioni dell'account del team di sviluppo. In che modo un architetto di soluzioni dovrebbe concedere l'accesso alla coda SQS?
- Un team di sviluppo sta creando un'applicazione basata su eventi che utilizza funzioni AWS Lambda. Gli eventi vengono generati quando i file vengono aggiunti a un bucket Amazon S3. Attualmente il team ha configurato Amazon Simple Notification Service (Amazon SNS) come destinazione degli eventi da Amazon S3. Cosa dovrebbe fare un architetto di soluzioni per elaborare gli eventi da Amazon S3 in modo scalabile?
- Un team di sviluppo utilizza account AWS separati per lo sviluppo, lo staging e la produzione. I membri del team hanno lanciato istanze Amazon EC2 di grandi dimensioni che sono sottoutilizzate. Un architetto di soluzioni deve impedire il lancio di istanze di grandi dimensioni in tutti gli account con il MINOR overhead operativo. Come può l'architetto soddisfare questo requisito?
- Un'applicazione acquisisce messaggi in entrata che dozzine di altre applicazioni e microservizi consumano rapidamente. Il volume dei messaggi varia drasticamente e può raggiungere picchi di 100.000 messaggi al secondo. L'azienda desidera disaccoppiare i componenti e aumentare la scalabilità. Quale soluzione soddisfa questi requisiti?
- Un'applicazione aziendale acquisisce dati da più fonti SaaS. L'azienda utilizza istanze Amazon EC2 per ricevere i dati e caricarli in un bucket Amazon S3 per l'analisi. Le stesse istanze EC2 inviano anche una notifica all'utente quando un caricamento è completato. L'azienda ha riscontrato prestazioni lente dell'applicazione e desidera migliorarle il più possibile con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione aziendale è in esecuzione su Amazon EC2 e utilizza Amazon S3 per l'archiviazione di oggetti crittografati. Il responsabile della sicurezza delle informazioni richiede che nessun traffico dell'applicazione tra i due servizi attraversi la rete Internet pubblica. Quale funzionalità dovrebbe utilizzare l'architetto di soluzioni per soddisfare questo requisito?
- Un'applicazione business-critical è in esecuzione su istanze Amazon EC2 e archivia i dati in una tabella Amazon DynamoDB. L'azienda deve essere in grado di ripristinare la tabella a qualsiasi punto nelle ultime 24 ore. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- Un'applicazione consente agli utenti della sede centrale di un'azienda di accedere ai dati di prodotto archiviati in un'istanza database Amazon RDS MySQL. Il team operativo ha identificato un rallentamento delle prestazioni dell'applicazione e desidera separare il traffico di lettura da quello di scrittura. Un architetto di soluzioni deve ottimizzare rapidamente le prestazioni dell'applicazione. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'applicazione containerizzata viene eseguita su un'istanza Amazon EC2 e deve scaricare i certificati di sicurezza prima di poter comunicare con altre applicazioni aziendali. L'azienda richiede una soluzione altamente sicura per crittografare e decrittografare i certificati quasi in tempo reale e deve archiviare i dati in uno storage ad alta disponibilità dopo la crittografia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'applicazione di e-commerce è eseguita su Amazon EC2 per i livelli front-end e back-end, con il database su Amazon RDS for MySQL. Il back-end emette frequentemente query identiche che causano rallentamenti delle prestazioni. Cosa si dovrebbe fare per migliorare le prestazioni del back-end?
- Un'applicazione di e-commerce è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer in un gruppo Auto Scaling su più Zone di Disponibilità. L'applicazione memorizza le transazioni in un database MySQL 8.0 in esecuzione su un'istanza EC2 di grandi dimensioni; le prestazioni si degradano all'aumentare del carico. L'applicazione ha molte più letture che scritture. L'azienda desidera una soluzione di database ad alta disponibilità e scalabilità automatica per carichi di lavoro di lettura imprevedibili. Quale soluzione soddisfa questi requisiti?
- Un'applicazione di e-commerce utilizza Amazon API Gateway e una funzione AWS Lambda, archiviando i dati in un database Amazon Aurora PostgreSQL. Durante un evento di vendita, un'impennata negli ordini ha causato timeout. L'architetto di soluzioni ha riscontrato un elevato utilizzo di CPU e memoria sul database a causa di molte connessioni aperte. Per prevenire errori di timeout con il minor numero di modifiche all'applicazione, quale soluzione dovrebbe implementare l'architetto?
- Un'applicazione di e-commerce utilizza PostgreSQL su un'istanza EC2. Eventi di vendita mensili causano picchi imprevedibili nell'utilizzo del database e problemi di connessione. L'azienda deve mantenere le prestazioni durante questi aumenti imprevedibili nel modo più conveniente. Quale soluzione risolve questo problema?
- Un'applicazione di elaborazione dei pagamenti è in esecuzione su AWS Lambda in sottoreti private in più zone di disponibilità. L'applicazione utilizza più funzioni Lambda ed elabora milioni di transazioni al giorno. L'architettura deve impedire pagamenti duplicati. Quale soluzione soddisfa questo requisito?
- Un'applicazione di elaborazione foto carica e scarica frequentemente immagini da bucket S3 nella stessa regione AWS. I costi di trasferimento dati sono aumentati e devono essere ridotti. Quale soluzione ridurrà questi costi?
- Un'applicazione di gioco online utilizza funzionalità multiplayer TCP e UDP. Route 53 indirizza il traffico verso Network Load Balancer (NLB) in più regioni AWS. L'azienda deve migliorare le prestazioni e ridurre la latenza in previsione della crescita degli utenti. Quale soluzione soddisfa questi requisiti?
- Un'applicazione di streaming quasi in tempo reale di un'azienda su AWS acquisisce dati ed esegue un job che richiede 30 minuti per essere completato. Il carico di lavoro spesso soffre di elevata latenza a causa di grandi volumi di dati in ingresso. Un architetto di soluzioni necessita di un design scalabile e serverless per migliorare le prestazioni. Quale combinazione di passaggi dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un'applicazione è in esecuzione in una sottorete privata e utilizza già Amazon Cognito con un pool di utenti per l'autenticazione. L'applicazione deve archiviare in modo sicuro i documenti degli utenti in un bucket Amazon S3. Quale combinazione di passaggi integrerà in modo sicuro Amazon S3 con l'applicazione? (Scegliere due.)
- Un'applicazione è in esecuzione su cinque istanze Amazon EC2 dietro un Application Load Balancer (ALB) che utilizza un target group. L'utilizzo medio della CPU è inferiore al 10% per la maggior parte del tempo, con picchi occasionali al 65%. È necessario automatizzare la scalabilità per ottimizzare i costi garantendo al contempo una CPU sufficiente durante i picchi. Quale soluzione soddisfa questi requisiti?
- Un'applicazione è in esecuzione su istanze Amazon EC2 dietro un Elastic Load Balancer in un gruppo Auto Scaling e utilizza una tabella Amazon DynamoDB. L'azienda vuole assicurarsi che l'applicazione possa essere resa disponibile in un'altra Regione AWS con tempi di inattività minimi. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR tempo di inattività?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in più zone di disponibilità in un gruppo Auto Scaling dietro un Application Load Balancer. L'applicazione offre le migliori prestazioni quando l'utilizzo della CPU EC2 è vicino al 40%. Cosa dovrebbe fare un architetto di soluzioni per mantenere queste prestazioni su tutte le istanze del gruppo?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in sottoreti private e deve accedere a una tabella Amazon DynamoDB. Qual è il modo PIÙ sicuro per accedere alla tabella garantendo che il traffico non lasci la rete AWS?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un load balancer Elastic Load Balancing (ELB). L'azienda prevede un picco di traffico prevedibile ogni anno durante una festività e desidera che il gruppo Auto Scaling aumenti proattivamente la capacità per minimizzare l'impatto sugli utenti. Quale strategia soddisfa questo requisito?
- Un'applicazione è in esecuzione su istanze Amazon EC2 Linux in più zone di disponibilità e necessita di un livello di storage altamente disponibile, conforme a POSIX, con la massima durabilità, condivisibile tra le istanze e a cui si accede frequentemente per i primi 30 giorni e poi infrequentemente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 che ha un indirizzo IP elastico in VPC A. L'applicazione richiede l'accesso a un database in VPC B. Entrambi i VPC si trovano nello stesso account AWS. Quale soluzione fornirà l'accesso richiesto nel modo PIÙ sicuro?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 in una VPC. L'applicazione elabora i log archiviati in un bucket Amazon S3. L'istanza EC2 deve accedere al bucket S3 senza alcuna connettività Internet. Quale soluzione fornisce connettività di rete privata ad Amazon S3?
- Un'applicazione e-commerce multi-tier utilizza un Application Load Balancer in sottoreti pubbliche, un tier web in sottoreti pubbliche e un cluster MySQL su istanze Amazon EC2 in sottoreti private. Il database MySQL deve recuperare i dati del catalogo prodotti e dei prezzi ospitati su Internet da un fornitore di terze parti. Progettare una strategia che massimizzi la sicurezza senza aumentare l'overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'applicazione elabora dati finanziari sensibili per più clienti. I dati di ciascun cliente devono essere crittografati separatamente a riposo utilizzando una soluzione di gestione delle chiavi centralizzata e sicura. L'azienda utilizzerà AWS KMS. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'applicazione finanziaria produce report con una dimensione media di 50 KB ciascuno e li archivia in Amazon S3. I report vengono consultati frequentemente durante la prima settimana dopo la produzione e devono essere conservati per diversi anni. I report devono essere recuperabili entro 6 ore. Qual è la soluzione PIÙ conveniente?
- Un'applicazione frontend utilizza un backend API di Amazon API Gateway integrato con AWS Lambda. Quando arrivano le richieste, la funzione Lambda carica molte librerie, si connette a un database Amazon RDS, elabora i dati e li restituisce al frontend. L'azienda desidera ridurre al minimo la latenza di risposta per tutti gli utenti con il minor numero di modifiche operative. Quale soluzione soddisfa questo requisito?
- Un'applicazione in esecuzione su istanze Amazon EC2 deve accedere a un bucket Amazon S3 senza che il traffico attraversi internet. In che modo un architetto di soluzioni dovrebbe configurare l'accesso per soddisfare questo requisito?
- Un'applicazione in esecuzione su istanze Amazon EC2 in più Zone di Disponibilità deve acquisire dati in tempo reale da applicazioni di terze parti e inserire i dati grezzi acquisiti in un bucket Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un'applicazione in esecuzione su un'istanza Amazon EC2 in VPC-A deve accedere a file su un'altra istanza EC2 in VPC-B. Entrambe le VPC si trovano in account AWS separati. L'amministratore di rete deve progettare una soluzione sicura per consentire all'istanza EC2 in VPC-A di accedere all'istanza EC2 in VPC-B. La connettività dovrebbe evitare un singolo punto di guasto e non avere problemi di larghezza di banda. Quale soluzione soddisferà questi requisiti?
- Un'applicazione inserisce centinaia di file .csv da 1 GB in un bucket Amazon S3 ogni ora. Ogni file caricato deve essere convertito nel formato Apache Parquet e scritto in un bucket S3. Quale soluzione fornisce la funzionalità richiesta con il minor overhead operativo?
- Un'applicazione Java aziendale consuma messaggi da Amazon SQS ma non riesce a parsare messaggi di dimensioni superiori a 256 KB. L'azienda desidera che l'applicazione gestisca messaggi fino a 50 MB con il MINOR numero di modifiche al codice. Quale soluzione soddisfa questo requisito?
- Un'applicazione Java Spring Boot viene eseguita come pod su Amazon EKS in sottoreti private e deve scrivere dati in una tabella Amazon DynamoDB senza esporre il traffico a Internet. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per realizzare ciò? (Scegliere due.)
- Un'applicazione legacy deve essere migrata da un data center on-premise ad AWS a causa di limiti di capacità hardware. L'applicazione è in esecuzione 24 ore su 24, 7 giorni su 7 e lo storage del suo database continuerà a crescere nel tempo. Qual è l'approccio di migrazione PIÙ conveniente?
- Un'applicazione legacy in fase di migrazione ad AWS si basa su centinaia di cron job che vengono eseguiti per 1-20 minuti con varie pianificazioni ricorrenti. L'azienda desidera pianificare ed eseguire questi cron job su AWS con un refactoring minimo e supportare anche l'esecuzione di job in risposta a un evento futuro. Quale soluzione soddisfa questi requisiti?
- Un'applicazione legacy produce file CSV e li archivia in Amazon S3. Una nuova applicazione commerciale off-the-shelf (COTS) può eseguire query SQL complesse solo su dati in Amazon Redshift e Amazon S3, ma non può elaborare file .csv. L'applicazione legacy non può essere modificata. Quale soluzione consente all'applicazione COTS di utilizzare i dati legacy con il MINOR overhead operativo?
- Un'applicazione multi-tier esegue sei web server front-end in un gruppo Amazon EC2 Auto Scaling in una singola zona di disponibilità dietro un Application Load Balancer (ALB). Un architetto di soluzioni deve rendere l'infrastruttura altamente disponibile senza modificare l'applicazione. Quale architettura fornisce alta disponibilità?
- Un'applicazione on-premise genera grandi quantità di dati sensibili al tempo che vengono sottoposti a backup su Amazon S3. Con la crescita dell'applicazione, gli utenti segnalano vincoli di larghezza di banda internet. Progettare una soluzione a lungo termine che consenta backup tempestivi su Amazon S3 con un impatto minimo sulla connettività internet per gli utenti interni. Quale soluzione soddisfa questi requisiti?
- Un'applicazione serve clienti in oltre 20.000 punti vendita al dettaglio in tutto il mondo. I servizi web di backend vengono eseguiti su Amazon EC2 dietro un Application Load Balancer (ALB) e sono esposti su HTTPS sulla porta 443. I punti vendita comunicano tramite la rete internet pubblica e registrano il loro indirizzo IP ISP assegnato. Il team di sicurezza desidera limitare l'accesso solo agli indirizzi IP registrati. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione serverless utilizza Amazon API Gateway, AWS Lambda e Amazon DynamoDB. La funzione Lambda necessita delle autorizzazioni per leggere e scrivere nella tabella DynamoDB. Quale soluzione fornirà alla funzione Lambda l'accesso alla tabella DynamoDB nel modo PIÙ sicuro?
- Un'applicazione serverless utilizza Amazon API Gateway, AWS Lambda e un database Amazon RDS for PostgreSQL. Durante i periodi di traffico intenso o imprevedibile, l'applicazione riscontra timeout di connessione al database. L'azienda desidera ridurre i guasti con il minor numero di modifiche al codice. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione stateful di un'azienda è in esecuzione in memoria su istanze Amazon EC2. L'infrastruttura è stata distribuita con AWS CloudFormation utilizzando la famiglia di istanze EC2 M5. Con l'aumento del traffico, le prestazioni dell'applicazione sono peggiorate e gli utenti riscontrano ritardi. Quale soluzione risolverà i problemi con la MASSIMA efficienza operativa?
- Un'applicazione utilizza più funzioni AWS Lambda per recuperare dati sensibili da un singolo bucket Amazon S3. L'azienda deve garantire che solo le funzioni Lambda autorizzate possano accedere ai dati, seguendo il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza un'istanza database Amazon RDS MySQL che sta esaurendo lo spazio su disco. Un architetto di soluzioni deve aumentare lo spazio su disco senza tempi di inattività e con il minimo sforzo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza una funzione AWS Lambda (richiamata tramite Amazon API Gateway) per archiviare i dati in un database Amazon Aurora PostgreSQL. Durante la fase di proof-of-concept, l'azienda ha aumentato le quote Lambda per gestire carichi di dati ad alto volume. Un architetto di soluzioni deve raccomandare un design che migliori la scalabilità e minimizzi lo sforzo di configurazione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione verrà eseguita su istanze Amazon EC2 in sottoreti private in più zone di disponibilità all'interno di un VPC. Le istanze EC2 accedono frequentemente a file di grandi dimensioni e riservati archiviati in bucket Amazon S3 per l'elaborazione. L'architetto di soluzioni deve ridurre al minimo i costi di trasferimento dei dati. Cosa dovrebbe fare l'architetto?
- Un'applicazione viene eseguita su diverse istanze Amazon EC2, ognuna con più volumi di dati Amazon Elastic Block Store (Amazon EBS) allegati. La configurazione dell'istanza EC2 e i dati richiedono backup notturni e l'applicazione deve essere recuperabile in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'applicazione viene eseguita su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling distribuito su più zone di disponibilità. Il primo giorno di ogni mese a mezzanotte, viene eseguito un batch finanziario di fine mese che provoca immediatamente un picco della CPU delle istanze al 100%, interrompendo l'applicazione. Cosa dovrebbe raccomandare un architetto di soluzioni affinché l'applicazione possa gestire il carico di lavoro ed evitare tempi di inattività?
- Un'applicazione web a due livelli di un'azienda di e-commerce su Amazon EC2 sta riscontrando un aumento del traffico e ritardi nell'invio di e-mail di marketing e di conferma degli ordini. L'azienda desidera ridurre il tempo dedicato alla risoluzione dei problemi di consegna delle e-mail e minimizzare l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web a tre livelli ha server web in una sottorete pubblica e server di applicazioni e database in sottoreti private. Un'appliance firewall virtuale di terze parti da AWS Marketplace è distribuita in una VPC di ispezione e ha un'interfaccia IP che accetta pacchetti. Un architetto di soluzioni deve garantire che tutto il traffico in entrata sia ispezionato dall'appliance prima di raggiungere i server web, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione web a tre livelli utilizzata per la formazione dei dipendenti è accessibile solo 12 ore al giorno. L'applicazione memorizza i dati in un'istanza DB Amazon RDS for MySQL. L'azienda vuole minimizzare i costi. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web critica è attualmente in esecuzione su una singola istanza Amazon EC2 in una sottorete pubblica e utilizza un database MySQL. Il DNS è in Route 53. Un architetto di soluzioni deve rendere l'applicazione scalabile e altamente disponibile e ridurre la latenza di lettura di MySQL. Quale combinazione di modifiche soddisferà questi requisiti? (Scegliere due.)
- Un'applicazione web di gaming è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer e memorizza i dati in Amazon RDS for MySQL. Gli utenti riscontrano lunghi ritardi causati dalle prestazioni di lettura del database. L'azienda desidera migliorare l'esperienza utente riducendo al minimo le modifiche all'architettura dell'applicazione. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web è in esecuzione su istanze Amazon EC2 in più zone di disponibilità e fornisce accesso a un repository di documenti di testo per un totale di circa 900 TB. L'applicazione sperimenterà periodi di forte domanda. Un architetto di soluzioni deve scegliere una soluzione di storage che si adatti alla domanda e sia conveniente. Quale opzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'applicazione web è in esecuzione su più istanze Amazon EC2 che sono collocate in singoli gruppi di destinazione dietro un Application Load Balancer (ALB). Il sito pubblico è disponibile per gli utenti. Gli ingegneri necessitano di un hostname di sviluppo che instradi a una singola istanza EC2 di sviluppo per i test, e questo instradamento deve continuare a funzionare automaticamente se l'istanza di sviluppo viene sostituita. Utilizzando una zona ospitata di Route 53, quale soluzione soddisfa questi requisiti?
- Un'applicazione web multi-tier utilizza un cluster DB Amazon Aurora MySQL per l'archiviazione e istanze EC2 per il tier dell'applicazione. La sicurezza IT richiede che le credenziali del database siano crittografate e ruotate ogni 14 giorni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo operativo?
- Un'applicazione web ospitata su una singola istanza Amazon EC2 in una singola sottorete pubblica non riesce a gestire l'aumento del traffico. L'azienda necessita di alta disponibilità e scalabilità senza riscrivere l'applicazione. Quali due passaggi soddisferanno questi requisiti? (Scegli due.)
- Un'applicazione web utilizza Amazon API Gateway davanti a una funzione AWS Lambda e a una tabella Amazon DynamoDB. I pool di utenti di Amazon Cognito identificano i singoli utenti. L'architetto di soluzioni deve garantire che solo gli utenti con un abbonamento possano accedere ai contenuti premium. Quale soluzione soddisferà questo requisito con il MINOR overhead operativo?
- Un'architettura a due livelli ha una subnet pubblica per i server web e una subnet di database per un'istanza DB Amazon RDS for MySQL. I server web nella subnet pubblica devono essere aperti a Internet sulla porta 443. L'istanza DB deve essere accessibile solo ai server web sulla porta 3306. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda acquisisce dati di pagamento dei clienti in un data lake Amazon S3. I dati di pagamento arrivano in media una volta al minuto. L'azienda necessita di un'analisi in tempo reale dei dati di pagamento e quindi dell'acquisizione nel data lake. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda acquisisce grandi volumi di dati in streaming da un'applicazione in esecuzione su Amazon EC2. L'applicazione invia i dati ad Amazon Kinesis Data Streams configurato con le impostazioni predefinite. A giorni alterni, l'applicazione consuma i dati e li scrive in un bucket Amazon S3 per l'elaborazione BI. L'azienda rileva che S3 non riceve tutti i dati inviati a Kinesis Data Streams. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema?
- Un'azienda applica CloudTrail a più account AWS utilizzando AWS Organizations. I log di CloudTrail vengono consegnati a un bucket S3 centralizzato che ha S3 Versioning abilitato. Una policy del ciclo di vita di S3 elimina le versioni correnti degli oggetti dopo 3 anni. Dopo il quarto anno, il numero totale di oggetti del bucket continua ad aumentare anche se la nuova consegna dei log rimane costante. Quale soluzione eliminerà in modo più conveniente gli oggetti più vecchi di 3 anni?
- Un'azienda archivia 700 terabyte su un grande sistema NAS nel proprio data center aziendale e dispone di una connessione AWS Direct Connect da 10 Gbps. A seguito di un audit normativo, l'azienda ha 90 giorni per spostare i dati nel cloud. L'azienda deve spostare i dati in modo efficiente senza interrompere l'accesso e deve essere in grado di accedere e aggiornare i dati durante la finestra di trasferimento. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia circa 300 TB in storage Amazon S3 Standard mese dopo mese. Gli oggetti S3 sono tipicamente di circa 50 GB ciascuno e vengono frequentemente sostituiti con caricamenti multipart da un'applicazione globale. Il numero e la dimensione degli oggetti rimangono costanti, ma i costi di storage S3 aumentano ogni mese. Come dovrebbe un architetto di soluzioni ridurre i costi?
- Un'azienda archivia dati critici in tabelle Amazon DynamoDB nell'account AWS dell'azienda. Un amministratore IT ha accidentalmente eliminato una tabella DynamoDB, causando una significativa perdita di dati e interruzioni operative. L'azienda desidera prevenire questa interruzione in futuro con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia dati critici in un bucket Amazon S3 e deve prevenire la cancellazione accidentale. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un'azienda archivia dati di test in più sedi on-premise e deve connettere tali sedi ai VPC in una Regione AWS. Il numero di account e VPC aumenterà nel prossimo anno. La progettazione della rete deve semplificare l'amministrazione delle nuove connessioni e la scalabilità. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda archivia dati in Amazon S3. Secondo le normative, i dati non devono contenere informazioni di identificazione personale (PII). L'azienda ha recentemente scoperto che i bucket S3 contengono alcuni oggetti con PII. L'azienda deve rilevare automaticamente le PII nei bucket S3 e notificare il team di sicurezza dell'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati riservati in un database Amazon Aurora PostgreSQL nella regione ap-southeast-3, crittografati con una chiave gestita dal cliente AWS KMS. L'azienda è stata acquisita e deve condividere in modo sicuro un backup del database con l'account AWS dell'azienda acquirente in ap-southeast-3. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda archivia dati sensibili in Amazon S3. Un architetto di soluzioni deve creare una soluzione di crittografia che dia all'azienda il pieno controllo per creare, ruotare e disabilitare le chiavi di crittografia, con il minimo sforzo per qualsiasi dato che debba essere crittografato. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati utente in AWS che vengono utilizzati continuamente, con picchi di utilizzo durante l'orario lavorativo. I pattern di accesso variano e alcuni dati potrebbero non essere utilizzati per mesi. Un architetto di soluzioni deve scegliere una soluzione di storage conveniente che offra il massimo livello di durabilità mantenendo un'elevata disponibilità. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda archivia diversi petabyte di dati su più account AWS e utilizza AWS Lake Formation per gestire il proprio data lake. Il team di data science deve condividere in modo sicuro dati selettivi dai propri account con il team di ingegneria per l'analisi. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda archivia documenti PDF in un bucket Amazon S3 e deve conservare legalmente tutti gli oggetti esistenti e nuovi per 7 anni. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- Un'azienda archivia file di testo in Amazon S3 che contengono messaggi di chat dei clienti, timestamp e PII dei clienti. L'azienda deve fornire campioni di conversazione a un fornitore di servizi esterno per il controllo qualità. Il fornitore deve selezionare campioni casuali fino alla conversazione più recente. L'azienda non deve condividere i PII dei clienti. La soluzione deve scalare all'aumentare delle conversazioni e avere il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati dei dispositivi in una tabella Amazon DynamoDB che supporta un sito web rivolto ai clienti. La tabella utilizza capacità di lettura e scrittura provisioned. L'azienda deve calcolare metriche di performance giornaliere sui dati dei dispositivi con un impatto minimo sulla capacità provisioned della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati delle operazioni in un bucket S3. Per un audit annuale, un consulente esterno necessita di accedere a un report annuale archiviato nel bucket per 7 giorni. Il consulente deve essere in grado di accedere solo a quel report. Quale soluzione fornisce questo accesso con la MASSIMA efficienza operativa?
- Un'azienda archivia i dati di log di più account in bucket Amazon S3 centralizzati. Un architetto di soluzioni deve garantire che i dati siano crittografati a riposo prima del caricamento su S3 e crittografati in transito. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati grezzi raccolti in un bucket Amazon S3 per vari carichi di lavoro di analisi. I modelli di accesso sono imprevedibili e non possono essere controllati. L'azienda vuole ridurre i costi di S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati in un cluster di database Amazon Aurora PostgreSQL. L'azienda deve conservare tutti i dati per 5 anni e poi eliminarli, mentre i log di audit delle azioni del database devono essere conservati a tempo indeterminato. Il cluster ha già i backup automatici abilitati. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda archivia i dati in un database Oracle on-premises e necessita che i dati siano disponibili in Amazon Aurora PostgreSQL per l'analisi. L'azienda si connette on-premises ad AWS utilizzando una VPN AWS Site-to-Site e deve acquisire le modifiche che si verificano nel database di origine durante la migrazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i file di backup in Amazon S3 Standard. I file vengono consultati frequentemente per il primo mese, dopodiché non vengono più consultati. L'azienda deve conservare i file a tempo indeterminato. Qual è la soluzione di storage PIÙ conveniente?
- Un'azienda archivia i log delle applicazioni in un gruppo di log di Amazon CloudWatch Logs. Una nuova policy richiede l'archiviazione di tutti i log delle applicazioni in Amazon OpenSearch Service (Amazon Elasticsearch Service) quasi in tempo reale. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda archivia i propri dati on-premises. La quantità di dati sta crescendo oltre la capacità disponibile dell'azienda. L'azienda desidera migrare i propri dati dalla posizione on-premises a un bucket Amazon S3. L'azienda necessita di una soluzione che convalidi automaticamente l'integrità dei dati dopo il trasferimento. Quale soluzione soddisferà questi requisiti?
- Un'azienda archivia immagini ad alta risoluzione in un bucket Amazon S3 mantenendo ogni immagine come l'ultima versione dell'oggetto per minimizzare le modifiche all'applicazione. L'azienda desidera conservare solo le due versioni più recenti di ogni immagine per ridurre i costi e vuole minimizzare l'overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un'azienda archivia immagini protette da copyright su AWS per una clientela globale. I clienti devono avere un accesso rapido e l'accesso deve essere bloccato da paesi specifici. L'azienda desidera il costo più basso possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia informazioni sensibili degli utenti in un bucket Amazon S3. L'azienda desidera fornire accesso sicuro a questo bucket dal livello applicativo in esecuzione su istanze Amazon EC2 all'interno di una VPC. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda archivia mensilmente i file delle trascrizioni delle chiamate. Gli utenti accedono ai file in modo casuale entro 1 anno dalla chiamata, ma l'accesso diventa meno frequente dopo 1 anno. L'azienda desidera che gli utenti possano interrogare e recuperare i file di età inferiore a 1 anno il più rapidamente possibile; i ritardi per i file più vecchi sono accettabili. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda archivia milioni di file di suonerie (ciascuno di almeno 128 KB) in Amazon S3 Standard. I download sono poco frequenti per le suonerie più vecchie di 90 giorni. L'azienda desidera ridurre i costi di archiviazione mantenendo i file a cui si accede frequentemente prontamente disponibili. Qual è l'azione PIÙ conveniente?
- Un'azienda archivia oggetti a cui si accede frequentemente in un bucket S3 e applica rigorosi requisiti di crittografia. L'azienda utilizza AWS Key Management Service (AWS KMS) per la crittografia, ma desidera ridurre i costi associati alla crittografia degli oggetti S3 senza effettuare chiamate AWS KMS aggiuntive. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia oggetti in Amazon S3 Standard. Un architetto di soluzioni rileva che il 75% dei dati viene acceduto raramente dopo 30 giorni. L'azienda richiede che tutti i dati rimangano immediatamente accessibili con la stessa elevata disponibilità e resilienza, minimizzando al contempo i costi di archiviazione. Quale soluzione di archiviazione soddisfa questi requisiti?
- Un'azienda archivia petabyte di dati in Amazon S3 Standard in più bucket con pattern di accesso sconosciuti. L'azienda necessita di una soluzione per singolo bucket per ottimizzare i costi di S3 con la massima efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia più Amazon Machine Image (AMI) in un account AWS per avviare istanze Amazon EC2. Le AMI contengono dati e configurazioni critici necessari per le operazioni. L'azienda desidera una soluzione per recuperare le AMI eliminate accidentalmente in modo rapido e con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia un ampio set di dati in un'istanza DB Amazon RDS for MySQL a singola AZ. L'azienda desidera che le query di reporting aziendale vengano eseguite senza influire sulle operazioni di scrittura sul DB di produzione. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia un data lake su Amazon S3 che acquisisce dati Apache Parquet da più fonti. I dati richiedono diversi passaggi di trasformazione (filtraggio delle anomalie, normalizzazione dei valori di data/ora e generazione di aggregati) prima che gli analisti possano accedere ai dati trasformati in S3. L'azienda desidera una soluzione di trasformazione predefinita e senza codice che fornisca la data lineage e la profilazione dei dati, e che consenta di condividere i passaggi di trasformazione in tutta l'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia un grande volume di file immagine in un bucket Amazon S3. Le immagini devono essere prontamente disponibili per i primi 180 giorni, accedute raramente per i successivi 180 giorni, quindi archiviate dopo 360 giorni ma disponibili istantaneamente su richiesta. Dopo 5 anni, solo i revisori possono accedere alle immagini e i revisori devono recuperarle entro 12 ore. Gli oggetti non possono essere persi durante questo processo. Uno sviluppatore utilizza S3 Standard per i primi 180 giorni e deve creare una regola del ciclo di vita di S3. Qual è la configurazione PIÙ conveniente che soddisfa questi requisiti?
- Un'azienda archivia un template AWS CloudFormation in un bucket Amazon S3 che blocca l'accesso pubblico. L'azienda desidera concedere a CloudFormation l'accesso al template in base a specifiche richieste degli utenti per creare un ambiente di test, seguendo le migliori pratiche di sicurezza. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivierà dati riservati in Amazon S3. Per motivi di conformità, i dati devono essere crittografati a riposo, l'utilizzo delle chiavi di crittografia deve essere registrato per l'audit e le chiavi devono essere ruotate ogni anno. Quale soluzione soddisfa questi requisiti ed è la PIÙ efficiente dal punto di vista operativo?
- Un'azienda archivierà i dati in bucket Amazon S3 in due Regioni AWS e deve utilizzare una chiave gestita dal cliente AWS KMS per crittografare tutti i dati in tali bucket S3. I dati in entrambi i bucket S3 devono essere crittografati e decrittografati con la stessa chiave KMS, e sia i dati che la chiave devono essere archiviati in ciascuna delle due Regioni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda attualmente archivia 5 TB di dati in sistemi di archiviazione a blocchi on-premise. L'attuale soluzione di archiviazione dell'azienda offre spazio limitato per dati aggiuntivi. L'azienda esegue applicazioni on-premise che devono essere in grado di recuperare i dati a cui si accede frequentemente con bassa latenza. L'azienda richiede una soluzione di archiviazione basata su cloud. Quale soluzione soddisferà questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda carica regolarmente dati riservati su Amazon S3 per l'analisi. La policy di sicurezza richiede che gli oggetti siano crittografati a riposo, la chiave di crittografia deve essere ruotata automaticamente ogni anno, la rotazione della chiave deve essere tracciabile in AWS CloudTrail e i costi delle chiavi devono essere minimizzati. Quale soluzione soddisfa questi requisiti?
- Un'azienda carica regolarmente file di dimensioni in GB su Amazon S3. Dopo il caricamento, una flotta di istanze Spot di Amazon EC2 transcodifica i file. L'azienda deve scalare il throughput durante il trasferimento dei dati dal data center on-premise ad Amazon S3 e durante il download dei dati da Amazon S3 alle istanze EC2. Quali soluzioni soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda che esegue principalmente server applicativi on-premise prevede di migrare ad AWS. L'azienda vuole ridurre al minimo la necessità di scalare lo storage iSCSI on-premise e mantenere archiviati localmente solo i dati a cui si è avuto accesso di recente. Quale configurazione di AWS Storage Gateway dovrebbe utilizzare l'azienda?
- Un'azienda che sta migrando carichi di lavoro on-premise su AWS utilizza già diverse istanze Amazon EC2 e istanze di database Amazon RDS. L'azienda desidera avviare e arrestare automaticamente le istanze EC2 e le istanze di database al di fuori dell'orario lavorativo, riducendo al minimo i costi e la manutenzione dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda che utilizza AWS Organizations esegue 150 applicazioni su 30 account. Ha creato un Cost and Usage Report nell'account di gestione che viene consegnato a un bucket Amazon S3 e replicato in un bucket nell'account di raccolta dati. La dirigenza desidera una dashboard personalizzata che mostri i costi del NAT gateway ogni giorno a partire dall'inizio del mese corrente. Quale soluzione soddisferà questo requisito?
- Un'azienda con 15 dipendenti memorizza le date di inizio impiego dei dipendenti in una tabella Amazon DynamoDB. L'azienda desidera inviare un'e-mail a ciascun dipendente in occasione del suo anniversario di lavoro. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda con 700.000 utenti registrati offrirà un prodotto che converte file .pdf di grandi dimensioni (in media 5 MB) in immagini .jpg. L'azienda deve archiviare sia i file originali che quelli convertiti e deve progettare una soluzione scalabile per soddisfare una domanda in rapida crescita che sia anche conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda configura un'organizzazione in AWS Organizations che contiene 10 account AWS. Un architetto di soluzioni deve progettare una soluzione per fornire l'accesso agli account a diverse migliaia di dipendenti. L'azienda dispone di un provider di identità (IdP) esistente. L'azienda desidera utilizzare l'IdP esistente per l'autenticazione ad AWS. Quale soluzione soddisferà questi requisiti?
- Un'azienda consente agli utenti di caricare foto in un bucket Amazon S3 in eu-west-1 e desidera utilizzare CloudFront con un dominio personalizzato per caricare i file. Quali soluzioni soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda copia 200 TB di dati da una recente indagine oceanica su dispositivi AWS Snowball Edge Storage Optimized. L'azienda dispone di un cluster HPC (High Performance Computing) ospitato su AWS per la ricerca di giacimenti di petrolio e gas. Un architetto di soluzioni deve fornire al cluster una latenza sub-millisecondo coerente e un accesso ad alta velocità ai dati sui dispositivi Snowball Edge Storage Optimized. L'azienda sta restituendo i dispositivi ad AWS. Quale soluzione soddisferà questi requisiti?
- Un'azienda crea account AWS dedicati in AWS Organizations per le unità aziendali. Recentemente, una notifica importante è stata inviata all'e-mail dell'utente root di un account di un'unità aziendale anziché al proprietario dell'account assegnato. L'azienda desidera che le notifiche future vengano inviate a dipendenti diversi a seconda della categoria (fatturazione, operazioni, sicurezza). Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda creerà un cluster Amazon EMR per più team. I carichi di lavoro di ciascun team dovrebbero avere accesso solo ai servizi AWS di cui hanno bisogno. L'azienda inoltre non vuole che i carichi di lavoro possano accedere all'Instance Metadata Service Version 2 (IMDSv2) sulle istanze EC2 del cluster. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera analizzare e risolvere gli errori AccessDenied e Unauthorized relativi alle autorizzazioni IAM. AWS CloudTrail è abilitato. Quale soluzione soddisferà questi requisiti con il MINOR sforzo?
- Un'azienda desidera archiviare tutti i log di AWS Systems Manager Session Manager in un bucket S3. Qual è la soluzione che offre il modo PIÙ efficiente dal punto di vista operativo per soddisfare questo requisito?
- Un'azienda desidera che un'applicazione memorizzi i dati dei dipendenti in relazioni gerarchiche, richiedendo risposte a latenza minima per query ad alto traffico e protezione dei dati sensibili. L'azienda deve anche ricevere messaggi e-mail mensili se sono presenti informazioni finanziarie nei dati dei dipendenti. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda desidera configurare Amazon Managed Grafana come strumento di visualizzazione e visualizzare i dati da un database Amazon RDS come singola origine dati. La soluzione deve essere sicura e non deve esporre i dati su Internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera configurare la propria distribuzione Amazon CloudFront per utilizzare certificati SSL/TLS e un nome di dominio personalizzato invece del dominio di distribuzione predefinito. Quale soluzione implementerà il certificato senza incorrere in costi aggiuntivi?
- Un'azienda desidera consentire a un cliente di utilizzare Microsoft Active Directory on-premise per scaricare file archiviati in Amazon S3. L'applicazione del cliente utilizza un client SFTP per scaricare i file. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo e senza modificare l'applicazione del cliente?
- Un'azienda desidera creare una soluzione di logging per i suoi molteplici account AWS. Attualmente, l'azienda archivia i log di tutti gli account in un account centralizzato. L'azienda ha creato un bucket Amazon S3 nell'account centralizzato per archiviare i log di flusso VPC e i log di AWS CloudTrail. Tutti i log devono essere altamente disponibili per 30 giorni per analisi frequenti, conservati per ulteriori 60 giorni a scopo di backup ed eliminati 90 giorni dopo la creazione. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera distribuire carichi di lavoro containerizzati su una VPC attraverso tre Zone di Disponibilità. La soluzione deve essere altamente disponibile tra le AZ, richiedere modifiche minime all'applicazione e avere il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera eseguire applicazioni containerizzate stateless nel cloud AWS. Le applicazioni tollerano interruzioni nell'infrastruttura sottostante. L'azienda necessita di una soluzione che riduca al minimo i costi e l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda desidera eseguire applicazioni critiche in container per garantirne scalabilità e disponibilità. L'azienda preferisce concentrarsi sulla manutenzione delle applicazioni e non vuole effettuare il provisioning o gestire l'infrastruttura sottostante che esegue i container. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda desidera fornire ai data scientist un accesso in sola lettura quasi in tempo reale al database di produzione Amazon RDS for PostgreSQL dell'azienda. Il database è attualmente configurato come database Single-AZ. I data scientist utilizzano query complesse che non influiranno sul database di produzione. L'azienda necessita di una soluzione altamente disponibile. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera indirizzare gli utenti a una pagina di errore statica di backup se il sito web primario non è disponibile. Il DNS del sito web primario è ospitato in Amazon Route 53 e punta a un Application Load Balancer (ALB). La soluzione dovrebbe minimizzare le modifiche e l'overhead dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera limitare l'accesso al contenuto della propria applicazione web utilizzando tecniche di autorizzazione AWS. L'azienda desidera anche una soluzione di autorizzazione e autenticazione serverless con bassa latenza di accesso che si integri con l'applicazione web e distribuisca i contenuti a livello globale. L'applicazione attualmente ha una piccola base di utenti ma si prevede che crescerà. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera limitare l'accesso al contenuto di un'applicazione web principale utilizzando l'autenticazione AWS e implementare un'architettura serverless per meno di 100 utenti. La soluzione deve integrarsi con l'applicazione web principale, servire i contenuti a livello globale, scalare con la crescita della base utenti e fornire la latenza di accesso più bassa in modo conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera migliorare la disponibilità e le prestazioni di un'applicazione ibrida. L'applicazione ha un carico di lavoro TCP stateful su istanze Amazon EC2 in più Regioni AWS e un carico di lavoro UDP stateless on-premises. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per migliorare la disponibilità e le prestazioni? (Scegliere due.)
- Un'azienda desidera migrare due server DNS su AWS. I server ospitano circa 200 zone e ricevono in media 1 milione di richieste al giorno. L'azienda vuole massimizzare la disponibilità riducendo al minimo l'overhead operativo legato alla gestione dei due server. Cosa dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda desidera migrare il proprio database MySQL da on-premises ad AWS. L'azienda ha recentemente subito un'interruzione del database che ha avuto un impatto significativo sul business. Per prevenire il ripetersi di tale evento, l'azienda desidera una soluzione di database affidabile su AWS che riduca al minimo la perdita di dati e garantisca che ogni transazione sia archiviata su almeno due nodi. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera migrare il proprio database MySQL on-premises su AWS. Il database riceve frequenti importazioni da un'applicazione rivolta ai clienti, il che si traduce in un elevato volume di operazioni di scrittura che potrebbero degradare le prestazioni dell'applicazione. In che modo un architetto di soluzioni dovrebbe progettare l'architettura su AWS?
- Un'azienda desidera migrare la propria applicazione a un'architettura serverless. La soluzione deve analizzare i dati esistenti e nuovi con SQL. L'azienda archivia i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo e replicati in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda desidera migrare la propria applicazione on-premise su AWS. L'applicazione produce file di output che vanno da decine di gigabyte a centinaia di terabyte. I dati devono essere archiviati in una struttura di file system standard. L'azienda desidera una soluzione con scalabilità automatica, alta disponibilità e un overhead operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera migrare più file server Windows on-premises in un singolo file system Amazon FSx for Windows File Server, preservando i permessi dei file in modo che i diritti di accesso non cambino. Quali soluzioni soddisfano i requisiti? (Scegliere due.)
- Un'azienda desidera migrare un data center on-premises su AWS. Il data center ospita un server SFTP che archivia i propri dati su un file system basato su NFS. Il server contiene 200 GB di dati che devono essere trasferiti. Il server deve essere ospitato su un'istanza Amazon EC2 che utilizza un file system Amazon Elastic File System (Amazon EFS). Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per automatizzare questa attività? (Scegliere due.)
- Un'azienda desidera migrare un'applicazione esistente dal proprio data center all'AWS Cloud per renderla altamente disponibile e resiliente. L'applicazione ha recentemente perso dati a causa del crash di un server di database durante un'interruzione di corrente. L'azienda richiede una soluzione che eviti i single point of failure e che possa scalare per soddisfare la domanda degli utenti. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera monitorare i propri costi AWS per una revisione finanziaria mensile. Il team delle operazioni cloud sta progettando un'architettura nell'account di gestione di AWS Organizations per interrogare i report AWS Cost and Usage Reports per tutti gli account membri. Il team deve eseguire la query una volta al mese e fornire un'analisi dettagliata delle fatture. Qual è la soluzione PIÙ scalabile ed economica per soddisfare questi requisiti?
- Un'azienda desidera ospitare un'applicazione web scalabile su AWS che sarà accessibile da utenti di tutto il mondo. Gli utenti caricheranno e scaricheranno file unici di dimensioni fino a gigabyte. Il team di sviluppo desidera una soluzione conveniente che riduca al minimo la latenza di caricamento e scaricamento e massimizzi le prestazioni. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda desidera replicare le modifiche ai dati esistenti e in corso da un database Oracle on-premises ad Amazon RDS for Oracle utilizzando AWS Database Migration Service (AWS DMS). Il volume dei dati varia durante il giorno e la soluzione dovrebbe allocare solo la capacità richiesta per la replica. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera ridurre i costi della sua architettura web a tre livelli. I server web, applicativi e di database sono eseguiti su istanze Amazon EC2 per gli ambienti di sviluppo, test e produzione. Le istanze EC2 hanno un utilizzo medio della CPU del 30% durante le ore di punta e del 10% durante le ore non di punta. Le istanze di produzione sono in esecuzione 24 ore al giorno. Le istanze di sviluppo e test sono in esecuzione almeno 8 ore al giorno e l'azienda automatizzerà l'arresto quando non sono in uso. Quale soluzione di acquisto di istanze EC2 soddisferà i requisiti dell'azienda nel modo PIÙ conveniente?
- Un'azienda desidera ridurre i costi di backup ed eliminare i nastri di backup fisici, preservando al contempo le proprie applicazioni e i flussi di lavoro di backup on-premises. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda desidera ridurre il costo della sua connessione AWS Direct Connect da 1 Gbps. L'utilizzo medio è inferiore al 10%. La soluzione deve ridurre i costi senza compromettere la sicurezza. Quale opzione soddisfa questi requisiti?
- Un'azienda desidera standardizzare la crittografia dei volumi Amazon Elastic Block Store (Amazon EBS) e minimizzare i costi e lo sforzo di configurazione per eseguire il controllo della crittografia dei volumi. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera un'architettura più affidabile per la propria applicazione. L'applicazione attualmente utilizza un'istanza di database Amazon RDS e due server web Amazon EC2 con provisioning manuale in una singola zona di disponibilità. Un dipendente ha recentemente eliminato l'istanza di database e l'applicazione non è stata disponibile per 24 ore. Cosa dovrebbe fare un architetto di soluzioni per massimizzare l'affidabilità dell'infrastruttura dell'applicazione?
- Un'azienda desidera un'infrastruttura di gestione delle chiavi scalabile per supportare gli sviluppatori che devono crittografare i dati delle applicazioni. Cosa dovrebbe fare un architetto di soluzioni per ridurre l'onere operativo?
- Un'azienda desidera una soluzione serverless per analizzare dati esistenti e nuovi (utilizzando SQL). I dati sono archiviati in un bucket Amazon S3, devono essere crittografati e replicati in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda desidera utilizzare AWS Cloud per migliorare la propria configurazione di disaster recovery (DR) on-premises. L'applicazione aziendale di produzione principale dell'azienda utilizza Microsoft SQL Server Standard, che viene eseguito su una macchina virtuale (VM). L'applicazione ha un recovery point objective (RPO) di 30 secondi o meno e un recovery time objective (RTO) di 60 minuti. La soluzione di DR deve ridurre al minimo i costi ove possibile. Quale soluzione soddisferà questi requisiti?
- Un'azienda desidera utilizzare un cluster di database Amazon RDS per PostgreSQL per ridurre il sovraccarico amministrativo per i carichi di lavoro di produzione. Il database deve essere altamente disponibile con failover automatico nella maggior parte degli scenari in meno di 40 secondi. L'azienda vuole anche scaricare le letture dall'istanza primaria e mantenere bassi i costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve applicare nuove policy di conservazione dei dati per tutti i database in esecuzione su istanze Amazon RDS DB: conservare i backup giornalieri per un minimo di 2 anni, con backup coerenti e ripristinabili. Quale soluzione dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda deve archiviare dati in Amazon S3 e deve impedire che i dati vengano modificati. I nuovi oggetti caricati su S3 devono rimanere immutabili per un periodo di tempo indefinito finché l'azienda non sceglie di modificarli. Solo utenti specifici nell'account AWS dovrebbero essere in grado di eliminare gli oggetti. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve archiviare documenti contrattuali. Un contratto ha una durata di 5 anni. Durante il periodo di 5 anni, l'azienda deve garantire che i documenti non possano essere sovrascritti o eliminati. L'azienda deve crittografare i documenti a riposo e ruotare automaticamente le chiavi di crittografia ogni anno. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda deve archiviare i dati di un'applicazione sanitaria i cui dati cambiano frequentemente. Una nuova normativa richiede l'accesso di audit a tutti i livelli dei dati archiviati. L'applicazione è on-premises e sta esaurendo lo spazio di archiviazione. Un architetto di soluzioni deve migrare in modo sicuro i dati esistenti su AWS, rispettando la normativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve archiviare i registri contabili in Amazon S3. I registri devono essere immediatamente accessibili per 1 anno e quindi archiviati per altri 9 anni. Nessuno in azienda, inclusi gli amministratori e l'utente root, può eliminare i registri durante l'intero periodo di 10 anni. I registri devono essere archiviati con la massima resilienza. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve clonare grandi quantità di dati di produzione (archiviati su volumi Amazon EBS collegati a istanze EC2) in un ambiente di test nella stessa regione AWS. Le modifiche ai dati clonati non devono influire sulla produzione. Il software richiede prestazioni I/O costantemente elevate. Un architetto di soluzioni deve ridurre al minimo il tempo necessario per clonare i dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve concedere a un team di sviluppatori l'accesso alle proprie risorse AWS mantenendo un elevato livello di sicurezza e prevenendo l'accesso non autorizzato a dati sensibili. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve condividere i dati contabili con un revisore esterno. I dati sono archiviati in un'istanza DB di Amazon RDS in una sottorete privata. Il revisore ha il proprio account AWS e richiede una propria copia del database. Qual è il modo PIÙ sicuro per condividere il database con il revisore?
- Un'azienda deve connettere diverse VPC nella regione us-east-1 che si estendono su centinaia di account AWS. Il team di networking dell'azienda ha un proprio account AWS per gestire la rete cloud. Qual è la soluzione più efficiente dal punto di vista operativo per connettere le VPC?
- Un'azienda deve conservare i dati delle transazioni utente in una tabella Amazon DynamoDB per 7 anni. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questo requisito?
- Un'azienda deve conservare i file di log delle applicazioni per 10 anni. Il team dell'applicazione accede frequentemente ai log del mese precedente, mentre i log più vecchi di 1 mese vengono consultati raramente. L'applicazione genera più di 10 TB di log al mese. Qual è l'opzione di storage PIÙ conveniente che soddisfa i requisiti di conservazione e accesso?
- Un'azienda deve conservare le chiavi crittografiche nel proprio gestore di chiavi on-premise a causa di requisiti normativi. Il gestore di chiavi on-premise si trova al di fuori dell'AWS Cloud. L'azienda desidera gestire la crittografia e la decrittografia utilizzando chiavi conservate al di fuori di AWS e che supportano vari gestori di chiavi esterni di diversi fornitori. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda deve creare un cluster Amazon Elastic Kubernetes Service (Amazon EKS) utilizzando un gruppo di nodi gestito supportato da volumi Amazon Elastic Block Store (Amazon EBS). L'azienda deve crittografare tutti i dati a riposo utilizzando una chiave gestita dal cliente in AWS Key Management Service (AWS KMS). Quale combinazione di azioni soddisferà questo requisito con il MINOR overhead operativo? (Scegliere due.)
- Un'azienda deve eseguire un database in memoria per un'applicazione sensibile alla latenza su Amazon EC2. L'applicazione elabora oltre 100.000 transazioni al minuto e richiede un throughput di rete elevato. Un architetto di soluzioni deve progettare un layout di rete conveniente che minimizzi i costi di trasferimento dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve eseguire un'applicazione critica su AWS che utilizza Amazon EC2 per il suo database. Il database deve essere altamente disponibile e deve eseguire automaticamente il failover in caso di evento di interruzione. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve esportare il proprio database una volta al giorno su Amazon S3 affinché altri team possano accedervi. Le dimensioni degli oggetti esportati variano da 2 GB a 5 GB. Il modello di accesso a S3 è variabile e cambia rapidamente. I dati devono essere immediatamente disponibili e rimanere accessibili per un massimo di 3 mesi. L'azienda desidera la soluzione più conveniente senza aumentare il tempo di recupero. Quale classe di storage S3 dovrebbe utilizzare l'azienda?
- Un'azienda deve estrarre i nomi degli ingredienti dai record delle ricette archiviati come file di testo in un bucket Amazon S3. Un'applicazione web interrogherà una tabella DynamoDB utilizzando i nomi degli ingredienti per determinare un punteggio nutrizionale. L'azienda può tollerare record non alimentari ed errori e non ha dipendenti con esperienza in ML. Qual è la soluzione PIÙ conveniente?
- Un'azienda deve fornire a un team di sviluppo distribuito a livello globale un accesso sicuro alle risorse AWS in conformità con le policy di sicurezza. L'azienda utilizza un'istanza di Active Directory on-premise per l'autenticazione interna e AWS Organizations per gestire più account AWS tra i vari progetti. L'azienda desidera una soluzione che si integri con l'infrastruttura esistente e fornisca una gestione centralizzata delle identità e un controllo degli accessi con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve fornire ai clienti un accesso sicuro ai dati. L'azienda elabora i dati dei clienti e archivia i risultati in un bucket Amazon S3. I dati sono soggetti a normative rigorose e devono essere crittografati a riposo. Ogni cliente deve essere in grado di accedere solo ai propri dati dal proprio account AWS e i dipendenti dell'azienda non devono essere in grado di accedere ai dati dei clienti. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve fornire ai dipendenti un accesso sicuro a file riservati in modo che solo gli utenti autorizzati possano scaricarli sui propri dispositivi. I file si trovano su un file server Windows on-premises che sta esaurendo la capacità a causa dell'aumento dell'utilizzo remoto. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve impedire che foto contenenti contenuti indesiderati vengano caricate sulla sua applicazione web. La soluzione non deve prevedere l'addestramento di un modello di machine learning. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve implementare un'applicazione su più istanze Amazon EC2 basate su Nitro nella stessa zona di disponibilità e l'applicazione deve scrivere contemporaneamente sugli stessi volumi di storage a blocchi da più istanze EC2 Nitro per una maggiore disponibilità. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve implementare una policy di conservazione dei dati per la conformità normativa. I documenti sensibili archiviati in un bucket Amazon S3 devono essere protetti da eliminazioni o modifiche per un periodo fisso. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve integrarsi con un feed di dati di terze parti che invia un webhook quando nuovi dati sono pronti. Uno sviluppatore ha scritto una funzione AWS Lambda per recuperare i dati quando arriva un callback del webhook. Lo sviluppatore deve rendere la funzione Lambda disponibile affinché la terza parte possa richiamarla con la MASSIMA efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve migrare 10 PB di dati su Amazon S3 entro 6 settimane. Il data center ha un uplink internet da 500 Mbps; altre applicazioni condividono il link. L'azienda può utilizzare l'80% della larghezza di banda internet per questa migrazione una tantum. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve migrare 100 GB di dati storici da on-premise a un bucket Amazon S3. Il sito on-premise ha una connessione internet da 100 megabit al secondo (Mbps). I dati devono essere crittografati in transito. I nuovi dati verranno scritti direttamente su Amazon S3. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda deve migrare 20 TB di dati da un data center all'AWS Cloud entro 30 giorni. La larghezza di banda della rete aziendale è limitata a 15 Mbps e non può superare il 70% di utilizzo. Cosa dovrebbe consigliare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve migrare il proprio data center on-premise su AWS ma, a causa della conformità, può utilizzare solo la Regione ap-northeast-3. Gli amministratori dell'azienda non sono autorizzati a connettere le VPC a Internet. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda deve migrare un database MySQL di 20 TB dal proprio data center on-premise ad AWS entro 2 settimane, con tempi di inattività minimi ed economicità. Quale soluzione realizzerà la migrazione nel modo PIÙ conveniente?
- Un'azienda deve ottimizzare i costi di Amazon S3 per un'applicazione che genera molti file non ricreabili di circa 5 MB ciascuno, archiviati in S3 Standard. I file devono essere conservati per 4 anni ed essere immediatamente accessibili. Vengono acceduti frequentemente durante i primi 30 giorni e raramente in seguito. Qual è la soluzione PIÙ conveniente?
- Un'azienda deve prevedere il fabbisogno mensile di risorse per i processi di produzione utilizzando i dati storici archiviati in un bucket Amazon S3. L'azienda non ha esperienza di ML e desidera un servizio gestito per l'addestramento e le previsioni. Quale combinazione di passaggi soddisferà questi requisiti? (Scegline due.)
- Un'azienda deve progettare un'applicazione web resiliente per elaborare gli ordini dei clienti. L'applicazione deve gestire automaticamente gli aumenti di traffico e di utilizzo senza compromettere l'esperienza del cliente o perdere ordini. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve ridurre i costi di archiviazione. Tutti i dati si trovano attualmente nella classe di archiviazione Amazon S3 Standard. I dati devono essere conservati per almeno 25 anni. I dati degli ultimi 2 anni devono essere altamente disponibili e immediatamente recuperabili. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve ridurre il costo delle proprie istanze Amazon EC2. L'azienda cambia anche il tipo di istanza e la famiglia di istanze ogni 2-3 mesi. Cosa dovrebbe fare l'azienda per soddisfare questi requisiti?
- Un'azienda deve rivedere il proprio deployment AWS per assicurarsi che i bucket Amazon S3 non abbiano modifiche di configurazione non autorizzate. Cosa dovrebbe fare un architetto di soluzioni per raggiungere questo obiettivo?
- Un'azienda deve salvare i risultati di una sperimentazione medica in un repository Amazon S3 dove alcuni scienziati possono aggiungere nuovi file e tutti gli altri utenti hanno accesso in sola lettura. Nessun utente può modificare o eliminare alcun file, e ogni file deve essere conservato per almeno 1 anno dalla data di creazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve spostare 50 TB di dati da on-premise ad AWS. Un'applicazione personalizzata nel data center esegue un job settimanale di trasformazione dei dati; l'azienda sospenderà l'applicazione fino al completamento del trasferimento e dovrà riprendere il job di trasformazione in AWS il prima possibile. Il data center non ha larghezza di banda di rete disponibile per carichi di lavoro aggiuntivi. Quale soluzione trasferisce i dati e consente l'esecuzione del job di trasformazione in AWS con il MINOR overhead operativo?
- Un'azienda deve spostare dati da un'istanza Amazon EC2 a un bucket Amazon S3 senza instradare chiamate API o dati su rotte internet pubbliche. Solo all'istanza EC2 dovrebbe essere consentito caricare dati nel bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve trasferire 600 TB di dati da un NAS on-premise ad AWS entro 2 settimane. I dati sono sensibili e devono essere crittografati durante il transito. La velocità di upload internet dell'azienda è di 100 Mbps. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda deve trasferire in modo sicuro 50 TB di dati su AWS entro 2 settimane. La VPN Site-to-Site on-premise verso AWS è già utilizzata al 90%. Quale servizio AWS dovrebbe utilizzare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve trasferire in modo sicuro i dati dal proprio account Salesforce SaaS ad Amazon S3. I dati devono essere crittografati a riposo con chiavi gestite dal cliente (CMK) di AWS Key Management Service (AWS KMS) e crittografati in transito. L'account Salesforce ha l'accesso API abilitato. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve utilizzare la propria directory LDAP on-premise per autenticare gli utenti alla AWS Management Console, ma il servizio di directory non è compatibile con SAML. Quale soluzione soddisfa questo requisito?
- Un'azienda di analisi dati riceve periodicamente migliaia di piccoli file di dati tramite FTP. Attualmente, un processo batch on-premises li elabora durante la notte, impiegando ore. L'azienda desidera che la soluzione AWS elabori i file in arrivo il prima possibile con modifiche minime ai client FTP. La soluzione deve eliminare i file dopo l'elaborazione riuscita. L'elaborazione di ciascun file richiede 3-8 minuti. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda di analisi dei dati ha 80 uffici globali. Ogni ufficio ospita 1 PB di dati e ha una larghezza di banda internet compresa tra 1 e 2 Gbps. L'azienda deve eseguire una migrazione una tantum di grandi quantità di dati dagli uffici ad Amazon S3 e completarla entro 4 settimane. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di analisi esegue servizi multi-tier in un Amazon VPC e desidera esporre API RESTful a milioni di utenti. Gli utenti devono essere autenticati prima di accedere alle API. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda di bike sharing sta costruendo un'architettura multi-tier per tracciare le posizioni delle biciclette durante le ore di punta. L'azienda vuole utilizzare questi dati nella sua piattaforma di analisi esistente. Un architetto di soluzioni deve determinare l'opzione multi-tier più valida. I dati devono essere accessibili tramite una REST API. Quale azione soddisfa i requisiti per l'archiviazione e il recupero dei dati di posizione?
- Un'azienda di cartelle cliniche esegue un'applicazione su istanze Amazon EC2 in sottoreti pubbliche che elabora file archiviati in Amazon S3. Le istanze EC2 accedono ad Amazon S3 tramite Internet e non richiedono alcun altro accesso di rete. Un nuovo requisito impone che il traffico di rete per il trasferimento di file utilizzi un percorso privato e non attraversi Internet. Quale modifica all'architettura di rete soddisfa questo requisito?
- Un'azienda di condivisione di foto online archivia le foto in un bucket Amazon S3 in us-west-1. L'azienda deve archiviare una copia di ogni nuova foto in us-east-1 con il MINOR sforzo operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda di consegna di cibo in crescita ha due gruppi Auto Scaling di istanze Amazon EC2: un gruppo raccoglie gli ordini (velocemente) e un altro evade gli ordini (elaborazione più lunga). I dati non devono essere persi durante gli eventi di scaling. La soluzione deve consentire a entrambi i processi di scalare correttamente durante le ore di punta e ottimizzare l'utilizzo delle risorse AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda di consegne di pacchi esegue un'applicazione su istanze Amazon EC2 con un cluster DB Amazon Aurora MySQL. Man mano che l'applicazione cresce, l'utilizzo di EC2 aumenta solo leggermente, mentre l'utilizzo del cluster DB aumenta molto più rapidamente. L'aggiunta di una replica di lettura riduce il carico del DB solo brevemente; il carico continua ad aumentare. Le operazioni che aumentano l'utilizzo del DB sono istruzioni di lettura ripetute relative ai dettagli di consegna. L'azienda deve ridurre l'impatto delle letture ripetute sul cluster DB nel modo PIÙ conveniente. Quale soluzione soddisfa questo requisito?
- Un'azienda di consulenza fornisce strumenti e soluzioni per aiutare i clienti a raccogliere e analizzare i dati su AWS. L'azienda deve gestire e distribuire centralmente un set comune di soluzioni e strumenti in modo che i clienti possano utilizzarli in modalità self-service. Quale soluzione soddisfa questo requisito?
- Un'azienda di e-commerce archivia circa 300 MB di dati di analisi JSON al mese. L'azienda necessita di una soluzione di disaster recovery che mantenga i dati accessibili in millisecondi, se necessario, e che conservi i dati per 30 giorni. Qual è la soluzione PIÙ conveniente?
- Un'azienda di e-commerce archivia terabyte di dati dei clienti in AWS, incluse informazioni di identificazione personale (PII). Tre applicazioni utilizzeranno i dati; solo un'applicazione necessita delle PII. Le PII devono essere rimosse prima che le altre due applicazioni elaborino i dati. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di e-commerce desidera creare e addestrare modelli di machine learning (ML) per visualizzare scenari complessi e rilevare tendenze nei dati dei clienti. Il team di architettura deve integrare i modelli ML con una piattaforma di reporting in modo che i dati aumentati possano essere analizzati e utilizzati direttamente nelle dashboard di business intelligence. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di e-commerce desidera raccogliere i dati di clickstream degli utenti dal proprio sito web per l'analisi in tempo reale. Il sito web presenta un traffico fluttuante durante il giorno. L'azienda necessita di una soluzione scalabile che si adatti a livelli di traffico variabili. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce desidera una soluzione di disaster recovery per le sue istanze di database Amazon RDS che eseguono Microsoft SQL Server Enterprise Edition. Gli attuali obiettivi di recovery point (RPO) e recovery time (RTO) dell'azienda sono di 24 ore. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di e-commerce deve eseguire un processo giornaliero pianificato che aggrega e filtra i record di vendita per l'analisi. I record di vendita sono archiviati in un bucket Amazon S3; ogni oggetto può avere una dimensione massima di 10 GB. A seconda del volume, il processo può richiedere fino a un'ora. L'utilizzo della CPU e della memoria è costante e noto in anticipo. Un architetto di soluzioni deve ridurre al minimo lo sforzo operativo richiesto per eseguire il processo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce esegue applicazioni su più account AWS in un'AWS Organization. Le applicazioni utilizzano database Amazon Aurora PostgreSQL in tutti gli account. L'azienda deve rilevare attività dannose identificando tentativi di accesso falliti e incompleti anomali ai database con la MASSIMA efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda di e-commerce esegue la sua applicazione su AWS. L'applicazione utilizza un cluster Amazon Aurora PostgreSQL in modalità Multi-AZ per il database. Durante una recente campagna promozionale, l'applicazione ha subito un pesante carico di lettura e scrittura. Gli utenti hanno riscontrato problemi di timeout durante l'accesso all'applicazione. Un architetto di soluzioni deve rendere l'architettura dell'applicazione più scalabile e altamente disponibile con il MINOR tempo di inattività. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce gestisce un database PostgreSQL on-premise utilizzando lo storage a blocchi Amazon Elastic Block Store (Amazon EBS) ad alto numero di IOPS. Il picco giornaliero di I/O non supera i 15.000 IOPS. L'azienda intende migrare ad Amazon RDS for PostgreSQL e deve effettuare il provisioning degli IOPS del disco indipendentemente dalla capacità di storage. Qual è la soluzione PIÙ conveniente?
- Un'azienda di e-commerce globale con un'architettura monolitica necessita di un'architettura di servizi scalabile e modulare per gestire la crescente quantità di dati sui prodotti. L'azienda deve preservare gli schemi di database strutturati e fornire storage per i dati e le immagini dei prodotti, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce globale esegue carichi di lavoro critici su AWS. I carichi di lavoro utilizzano un'istanza DB Amazon RDS per PostgreSQL configurata per il Multi-AZ. I clienti segnalano timeout dell'applicazione durante i failover del database. L'azienda necessita di una soluzione resiliente per ridurre il tempo di failover. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce globale ospita un'applicazione web con contenuti statici e dinamici e archivia i dati OLTP in un database Amazon RDS. Gli utenti riscontrano caricamenti lenti delle pagine. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per risolvere questo problema? (Scegliere due.)
- Un'azienda di e-commerce implementerà un'applicazione web su AWS: EC2 per l'applicazione web, Amazon RDS per il database relazionale e Amazon S3 per gli asset statici. L'azienda desidera un'architettura robusta e resiliente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce in rapida crescita esegue carichi di lavoro in una singola Regione AWS e deve creare una strategia di disaster recovery che includa una diversa Regione AWS. L'azienda desidera che il database nella Regione DR sia aggiornato con la minima latenza possibile. La restante infrastruttura nella Regione DR dovrebbe funzionare a capacità ridotta ed essere in grado di scalare se necessario. Quale soluzione offre il più BASSO recovery time objective (RTO)?
- Un'azienda di e-commerce lancerà un sito web con un'offerta al giorno su AWS. Ogni giorno un prodotto è in vendita per 24 ore. Il sito deve gestire milioni di richieste all'ora con latenza di millisecondi durante i picchi e richiedere il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce sta creando un'applicazione distribuita composta da diverse funzioni serverless e servizi AWS. I flussi di lavoro richiedono approvazioni manuali. La soluzione deve combinare più funzioni AWS Lambda in applicazioni serverless reattive e orchestrare dati e servizi eseguiti su istanze Amazon EC2, container o server on-premise, riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce sta gestendo una vendita stagionale online. Il sito web è eseguito su istanze Amazon EC2 in più zone di disponibilità e deve gestire picchi di traffico improvvisi durante la vendita. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di e-commerce sta migrando il proprio carico di lavoro on-premise su AWS Cloud. Il carico di lavoro include un'applicazione web e un database Microsoft SQL di backend. L'azienda prevede un elevato volume di clienti durante un evento promozionale. La nuova infrastruttura deve essere altamente disponibile e scalabile con il MINOR overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce utilizza Amazon Route 53 come provider DNS. L'azienda ospita il proprio sito web on-premises e nell'AWS Cloud. Il data center on-premises dell'azienda si trova vicino alla regione us-west-1. L'azienda utilizza la regione eu-central-1 per ospitare il sito web. L'azienda desidera ridurre il più possibile il tempo di caricamento del sito web. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce utilizza Amazon SNS per inviare messaggi d'ordine a un endpoint HTTPS on-premise elaborato dall'applicazione del magazzino. Alcuni messaggi d'ordine non sono stati ricevuti. Un architetto di soluzioni deve conservare i messaggi non consegnati e analizzarli per un massimo di 14 giorni con il MINOR sforzo di sviluppo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-learning sta migrando al cloud AWS. L'azienda archivia i registri degli studenti in un database PostgreSQL e richiede che i dati siano sempre disponibili e online in più regioni AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di elaborazione dei pagamenti registra le chiamate vocali dei clienti e archivia i file audio in un bucket Amazon S3. L'azienda deve estrarre il testo dai file audio e rimuovere qualsiasi informazione di identificazione personale (PII) dalle trascrizioni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di elaborazione delle transazioni esegue processi batch scriptati settimanalmente su istanze Amazon EC2 in un gruppo con Auto Scaling. Il numero di transazioni varia, ma l'utilizzo della CPU di base durante ogni esecuzione è almeno del 60%. L'azienda deve effettuare il provisioning della capacità 30 minuti prima dell'inizio dei processi. Attualmente gli ingegneri modificano manualmente il gruppo con Auto Scaling e l'azienda non dispone di risorse per analizzare le tendenze della capacità. Quale soluzione automatizzerà la modifica della capacità desiderata del gruppo con Auto Scaling con il MINOR overhead operativo?
- Un'azienda di elaborazione di immagini digitali desidera migrare la sua applicazione monolitica on-premises su AWS. L'azienda elabora migliaia di immagini e produce file di grandi dimensioni durante l'elaborazione. Ha bisogno di una soluzione in grado di gestire un numero crescente di lavori di elaborazione delle immagini e di ridurre le attività manuali del flusso di lavoro. L'azienda non vuole gestire l'infrastruttura sottostante. Quale soluzione fornisce la funzionalità richiesta con il MINOR overhead operativo?
- Un'azienda di elaborazione di immagini ha un'applicazione web che carica immagini in un bucket Amazon S3. Le notifiche degli eventi S3 pubblicano gli eventi di creazione degli oggetti in una coda standard di Amazon Simple Queue Service (Amazon SQS). La coda SQS è l'origine eventi per una funzione AWS Lambda che elabora le immagini e invia i risultati via e-mail agli utenti. Gli utenti segnalano di ricevere più e-mail per ogni immagine caricata. Un architetto di soluzioni scopre che i messaggi SQS stanno richiamando la funzione Lambda più di una volta, causando e-mail duplicate. Cosa dovrebbe fare l'architetto di soluzioni per risolvere questo problema con il MINOR overhead operativo?
- Un'azienda di gaming archivia i dati degli utenti (posizione geografica, dati dei giocatori, classifiche) in Amazon DynamoDB. L'azienda necessita di backup continui su un bucket Amazon S3 con una codifica minima. I backup non devono influire sulla disponibilità dell'applicazione o sulle unità di capacità di lettura (RCU) della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda di gaming lancerà una nuova applicazione rivolta a Internet in più Regioni AWS. L'applicazione utilizza sia il protocollo TCP che UDP. L'azienda necessita di alta disponibilità e bassa latenza per gli utenti globali. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda di gaming necessita di un tier front-end ad alta disponibilità per un'applicazione che gira su un kernel Linux modificato e supporta solo traffico UDP. Il front-end deve fornire la migliore esperienza utente: bassa latenza, routing verso la posizione edge più vicina e indirizzi IP statici per l'accesso agli endpoint dell'applicazione. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di gaming ospita un'applicazione basata su browser su AWS. Gli utenti trasmettono in streaming molti video e immagini archiviati in Amazon S3. Il contenuto è identico per tutti gli utenti e milioni di utenti in tutto il mondo accedono ora a questi file multimediali. L'azienda desidera distribuire i file riducendo al minimo il carico sull'origine nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di gaming sta spostando la sua classifica pubblica da un data center ad AWS. L'azienda utilizza istanze Amazon EC2 Windows Server dietro un Application Load Balancer per ospitare l'applicazione dinamica. L'azienda necessita di una soluzione di storage ad alta disponibilità. L'applicazione include file statici e codice dinamico lato server. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda di gaming sta sviluppando un'applicazione Voice over IP globale che deve essere altamente disponibile con failover automatizzato tra le regioni AWS. L'azienda vuole ridurre al minimo la latenza per gli utenti senza fare affidamento sulla memorizzazione nella cache degli indirizzi IP sui dispositivi degli utenti. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di giochi online ospita la sua piattaforma su istanze Amazon EC2 dietro Network Load Balancer (NLB) in più Regioni AWS. Gli NLB possono instradare le richieste ai target su Internet. L'azienda desidera ridurre il tempo di caricamento end-to-end per i suoi giocatori globali. Quale soluzione soddisfa questo requisito?
- Un'azienda di giochi online sta migrando i dati degli utenti su Amazon DynamoDB per supportare la crescita. Le tabelle attuali memorizzano i profili degli utenti, i risultati e le transazioni di gioco. L'azienda necessita di un'architettura DynamoDB resiliente e altamente disponibile per garantire un'esperienza di gioco senza interruzioni. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda di hosting di immagini archivia oggetti in bucket Amazon S3 e desidera prevenire l'esposizione pubblica accidentale. Tutti gli oggetti S3 nell'account devono rimanere privati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di hosting di immagini carica asset di grandi dimensioni su Amazon S3 Standard. L'azienda utilizza l'upload multipart parallelo e sovrascrive l'oggetto se viene caricato di nuovo. Per i primi 30 giorni, gli oggetti vengono acceduti frequentemente. Dopo 30 giorni, gli oggetti vengono acceduti meno spesso e i pattern di accesso sono inconsistenti. L'azienda deve ottimizzare i costi di storage S3 mantenendo alta disponibilità e resilienza. Quale combinazione di azioni dovrebbe raccomandare un architetto di soluzioni? (Scegli due.)
- Un'azienda di intrattenimento utilizza Amazon DynamoDB per archiviare i metadati multimediali. L'applicazione è ad alta intensità di lettura e sta riscontrando latenza. L'azienda non dispone di personale per un overhead operativo aggiuntivo e deve migliorare le prestazioni di DynamoDB senza riconfigurare l'applicazione. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda di marketing globale ha applicazioni che vengono eseguite nelle regioni ap-southeast-2 e eu-west-1. Le applicazioni eseguite in una VPC in eu-west-1 devono comunicare in modo sicuro con i database eseguiti in una VPC in ap-southeast-2. Quale design di rete soddisferà questi requisiti?
- Un'azienda di marketing riceve una grande quantità di nuovi dati clickstream in Amazon S3 da una campagna di marketing. L'azienda deve analizzare rapidamente i dati clickstream in Amazon S3 e quindi decidere se elaborarli ulteriormente nella pipeline di dati. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di media archivia film in Amazon S3 come singoli file video da 1 GB a 10 GB. Deve fornire contenuti in streaming entro 5 minuti dall'acquisto. I film con meno di 20 anni hanno una domanda maggiore rispetto ai film con più di 20 anni. L'azienda vuole minimizzare i costi di hosting in base alla domanda. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media ha un ambiente AWS multi-account in us-east-1. Un topic Amazon SNS in un account di produzione pubblica metriche di performance. Una funzione Lambda in un account amministratore deve essere invocata da messaggi provenienti dal topic SNS di produzione quando si verificano metriche significative. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda di media migrerà il suo archivio di dati sull'attività degli utenti su AWS. L'archivio dati crescerà fino a raggiungere i petabyte. L'azienda necessita di una soluzione di acquisizione dati altamente disponibile che supporti l'analisi SQL on-demand dei dati esistenti e nuovi e che richieda il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media necessita di almeno 10 TB di storage con le massime prestazioni I/O possibili per l'elaborazione video, 300 TB di storage molto durevole per i contenuti multimediali e 900 TB per l'archiviazione di media non in uso. Quale set di servizi dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda di media utilizza Amazon CloudFront per distribuire video in streaming disponibili pubblicamente e archiviati in Amazon S3. L'azienda desidera controllare chi può accedere ai video ospitati su S3. Alcuni utenti utilizzano un client HTTP personalizzato che non supporta i cookie. Alcuni utenti non possono modificare gli URL hardcoded che utilizzano per accedere ai contenuti. Quali servizi o metodi soddisfano questi requisiti con il MINOR impatto sugli utenti? (Scegliere due.)
- Un'azienda di media utilizza una distribuzione Amazon CloudFront per distribuire contenuti su Internet. Solo i clienti premium dovrebbero essere in grado di accedere a stream multimediali e file archiviati in un bucket Amazon S3. L'azienda distribuisce anche contenuti on demand per usi specifici, come noleggi di film o download di musica. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media vuole memorizzare nella cache file multimediali riservati archiviati in Amazon S3 in modo che gli utenti di tutto il mondo possano accedervi in modo affidabile e rapido. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media, operativa da 4 anni, utilizza il set di funzionalità all features di AWS Organizations. Il team finanziario richiede che le informazioni di fatturazione per gli account membro non siano accessibili a nessuno, incluso l'utente root degli account membro. Quale soluzione soddisfa questo requisito?
- Un'azienda di notizie globale ospita un sistema di trasmissione su AWS. I giornalisti di tutto il mondo inviano trasmissioni in diretta utilizzando un software telefonico che trasmette in streaming tramite il Real Time Messaging Protocol (RTMP). L'architetto di soluzioni deve fornire ai giornalisti la possibilità di inviare stream della massima qualità e fornire connessioni TCP accelerate al sistema di trasmissione. Cosa dovrebbe usare l'architetto di soluzioni?
- Un'azienda di previsioni meteorologiche deve elaborare centinaia di gigabyte di dati con una latenza inferiore al millisecondo. L'azienda dispone di un ambiente HPC on-premise e desidera espandersi nel cloud. Un architetto di soluzioni deve scegliere una soluzione di storage cloud altamente disponibile che supporti grandi quantità di throughput sostenuto e consenta a migliaia di istanze di calcolo di accedere ed elaborare contemporaneamente l'intero set di dati. Cosa dovrebbe scegliere l'architetto di soluzioni?
- Un'azienda di previsioni meteorologiche raccoglie letture continue della temperatura, le aggrega in file Apache Parquet più grandi, crittografa i file utilizzando la crittografia lato client con chiavi gestite da KMS (CSE-KMS) e li scrive in un bucket Amazon S3 in prefissi giornalieri. L'azienda esegue occasionalmente query SQL per calcolare le medie mobili di esempio per un giorno di calendario specifico. Qual è la soluzione PIÙ conveniente per soddisfare questi requisiti?
- Un'azienda di ricerca esegue un'applicazione di simulazione su Linux che scrive dati intermedi su una condivisione NFS ogni 5 minuti. Un'applicazione desktop di visualizzazione Windows legge tale output e richiede SMB. L'azienda attualmente gestisce due file system sincronizzati, causando duplicazioni. Devono migrare ad AWS senza modificare nessuna delle due applicazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda di robotica sta creando un load balancer pubblico in AWS per garantire comunicazioni crittografate e senza interruzioni con i servizi di backend. Il load balancer deve instradare il traffico in base alle stringhe di query a diversi gruppi target. Quale soluzione soddisfa questi requisiti?
- Un'azienda di servizi finanziari desidera dismettere due data center e migrare più di 100 TB di dati su AWS. I dati hanno una struttura di directory complessa con milioni di file di piccole dimensioni archiviati in gerarchie profonde di sottocartelle. La maggior parte dei dati non è strutturata e l'archiviazione dei file dell'azienda è costituita da tipi di archiviazione basati su SMB di più fornitori. L'azienda non vuole modificare le proprie applicazioni per accedere ai dati dopo la migrazione. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un'azienda di servizi finanziari ha lanciato una nuova applicazione che utilizza un database Amazon RDS for MySQL. L'applicazione viene eseguita solo 2 ore alla fine di ogni settimana. L'azienda deve ridurre al minimo il costo di gestione del database. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda di servizi finanziari implementerà un'applicazione per transazioni sensibili su Amazon EC2 e utilizzerà Amazon RDS for MySQL. Le policy di sicurezza richiedono la crittografia a riposo e in transito. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda di servizi finanziari su AWS ha progettato controlli di sicurezza per soddisfare gli standard NIST e PCI DSS. Gli auditor di terze parti necessitano di prove che i controlli siano implementati e funzionino correttamente su centinaia di account AWS in un'unica organizzazione AWS Organizations. Quale soluzione fornisce il monitoraggio dei controlli tra gli account?
- Un'azienda di social media consente agli utenti di caricare immagini su un'applicazione ospitata in AWS. Le immagini devono essere ridimensionate automaticamente per diversi tipi di dispositivi. Il traffico è imprevedibile durante il giorno. L'azienda desidera una soluzione altamente disponibile che massimizzi la scalabilità. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda di social media consente agli utenti di caricare immagini sul proprio sito web, che è eseguito su istanze Amazon EC2. Durante il caricamento, il sito web ridimensiona le immagini a una dimensione standard e memorizza le immagini ridimensionate in Amazon S3. Gli utenti riscontrano richieste di caricamento lente. L'azienda desidera ridurre l'accoppiamento nell'applicazione e migliorare le prestazioni del sito web. Progettare il processo di caricamento delle immagini più efficiente dal punto di vista operativo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda di social media desidera archiviare il proprio database di profili utente, relazioni e interazioni nell'AWS Cloud. L'azienda ha bisogno di un'applicazione per monitorare eventuali modifiche nel database, analizzare le relazioni tra le entità di dati e fornire raccomandazioni agli utenti. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda di social media esegue la sua app su istanze Amazon EC2 dietro un ALB. L'ALB è l'origine per una distribuzione CloudFront. L'app memorizza più di un miliardo di immagini in un bucket S3 ed elabora migliaia di immagini al secondo. L'azienda vuole ridimensionare dinamicamente le immagini e servire i formati appropriati ai client. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di social media gestisce un sito web di ricompense che assegna punti agli utenti per il caricamento di video. I partner verificano l'idoneità dell'utente utilizzando un ID utente univoco e desiderano ricevere gli ID utente tramite un endpoint HTTP ogni volta che l'azienda assegna punti. Centinaia di fornitori si iscrivono ogni giorno. L'azienda necessita di un'architettura scalabile che consenta al sito web di aggiungere rapidamente i partner con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda di social media raccoglie ed elabora dati e attualmente li archivia su storage NFS on-premises che non può scalare abbastanza velocemente. L'azienda vuole migrare l'archivio dati su AWS nel modo PIÙ conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di social media sta sviluppando una funzionalità per il proprio sito web. La funzionalità consentirà agli utenti di caricare foto. L'azienda prevede un aumento significativo della domanda durante i grandi eventi e deve garantire che il sito web sia in grado di gestire il traffico di caricamento degli utenti. Quale soluzione soddisfa questi requisiti con la MASSIMA scalabilità?
- Un'azienda di sondaggi archivia diversi anni di dati statunitensi in un bucket Amazon S3 da 3 TB e in crescita. L'azienda sta condividendo i dati con una società di marketing europea che possiede bucket S3. L'azienda vuole mantenere i costi di trasferimento dei dati il più bassi possibile. Quale soluzione soddisferà questo requisito?
- Un'azienda di sondaggi sui consumatori ha raccolto anni di dati regionali in un bucket Amazon S3 in una regione AWS. L'azienda ha concesso a un'agenzia di marketing in una regione diversa l'accesso al bucket S3. L'azienda vuole ridurre al minimo i costi di trasferimento dei dati quando l'agenzia richiede i dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di streaming multimediale sta ricostruendo la propria infrastruttura per soddisfare la crescente domanda di contenuti video che gli utenti consumano quotidianamente. L'azienda deve elaborare video di dimensioni pari a terabyte per bloccare alcuni contenuti nei video. L'elaborazione video può richiedere fino a 20 minuti. L'azienda ha bisogno di una soluzione che si adatti alla domanda e rimanga conveniente. Quale soluzione soddisferà questi requisiti?
- Un'azienda di telemarketing sta costruendo un call center clienti su AWS. Necessitano di riconoscimento di più oratori, file di trascrizione generati, la possibilità di interrogare le trascrizioni per l'analisi aziendale e di conservare le trascrizioni per 7 anni per scopi di auditing. Quale soluzione soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio ha più team aziendali, ognuno dei quali gestisce il proprio account AWS nell'ambito di AWS Organizations. Ogni team memorizza l'inventario dei prodotti in una tabella DynamoDB nel proprio account. Un'applicazione centrale di reporting dell'inventario viene eseguita in un account condiviso e deve leggere gli elementi dalle tabelle DynamoDB di tutti i team. Quale opzione di autenticazione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda di vendita al dettaglio online con oltre 50 milioni di clienti attivi archivia i dati di acquisto in Amazon S3 e dati aggiuntivi sui clienti in Amazon RDS. L'azienda vuole rendere tutti i dati disponibili per l'analisi a vari team, con controlli di accesso granulari e un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio utilizza un'API Amazon API Gateway regionale per le sue API REST pubbliche. L'API Gateway utilizza un nome di dominio personalizzato che mappa un record alias di Amazon Route 53. Un architetto di soluzioni necessita di un approccio di deployment che minimizzi l'impatto sui clienti e minimizzi la perdita di dati quando rilascia una nuova versione dell'API. Quale soluzione soddisfa questi requisiti?
- Un'azienda di videogiochi online deve mantenere una latenza estremamente bassa per i suoi server di gioco. I server di gioco sono eseguiti su istanze Amazon EC2. L'azienda necessita di una soluzione in grado di gestire milioni di richieste di traffico internet UDP al secondo. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di videogiochi sta implementando un'applicazione di gioco globale che richiede recensioni e classifiche dei giocatori quasi in tempo reale e un accesso rapido ai dati. I dati devono persistere su disco in modo da sopravvivere ai riavvii dell'applicazione. Quale soluzione offre questo con il minor overhead operativo?
- Un'azienda dispone di 150 TB di dati immagine archiviati on-premises che devono essere spostati su AWS entro un mese. La rete attuale consente caricamenti fino a 100 Mbps e solo durante la notte. Qual è il modo PIÙ conveniente per trasferire i dati e rispettare la scadenza?
- Un'azienda dispone di 5 TB di set di dati costituiti da 1 milione di profili utente e 10 milioni di connessioni. I profili utente e le connessioni formano relazioni molti-a-molti. L'azienda necessita di un modo efficiente per trovare connessioni reciproche fino a cinque livelli. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di 700 TB di dati di backup su Network Attached Storage (NAS) nel proprio data center. I backup devono rimanere accessibili per richieste normative poco frequenti ed essere conservati per 7 anni. L'azienda migrerà i dati su AWS entro 1 mese e dispone di 500 Mbps di larghezza di banda internet pubblica dedicata. Cosa dovrebbe fare un architetto di soluzioni per migrare e archiviare i dati al costo PIÙ BASSO?
- Un'azienda dispone di diversi server di storage di rete iSCSI (Internet Small Computer Systems Interface) on-premise. L'azienda desidera ridurre il numero di questi server migrando al Cloud AWS. Un architetto di soluzioni deve fornire accesso a bassa latenza ai dati utilizzati frequentemente e ridurre la dipendenza dai server on-premise con modifiche minime all'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di istanze Amazon EC2 che eseguono processi batch notturni per elaborare i dati. Le istanze EC2 vengono eseguite in un gruppo con scalabilità automatica (Auto Scaling group) che utilizza la fatturazione On-Demand. Se un processo fallisce su un'istanza, un'altra istanza rielaborerà il processo. I processi batch vengono eseguiti ogni giorno tra le 00:00 e le 06:00 ora locale. Quale soluzione fornirà istanze EC2 per soddisfare questi requisiti nel modo PIÙ conveniente?
- Un'azienda dispone di sensori di raccolta dati in più sedi che trasmettono un elevato volume di dati in streaming. L'azienda desidera una piattaforma scalabile e quasi in tempo reale su AWS per acquisire ed elaborare i dati in streaming e archiviare i dati in Amazon S3 per reportistica successiva. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda dispone di server NFS in un data center on-premise che devono eseguire periodicamente il backup di piccole quantità di dati su Amazon S3. Quale soluzione soddisfa questi requisiti ed è la PIÙ conveniente?
- Un'azienda dispone di un array NAS (Network-Attached Storage) obsoleto che presenta condivisioni SMB e NFS alle workstation client. L'azienda non vuole acquistare un nuovo NAS o rinnovare il contratto di supporto. Alcuni dati sono consultati frequentemente, mentre molti sono inattivi. Un architetto di soluzioni deve migrare i dati ad Amazon S3, applicare le policy S3 Lifecycle e mantenere lo stesso aspetto e la stessa sensazione per il client. Quale tipo di AWS Storage Gateway dovrebbe predisporre l'architetto di soluzioni?
- Un'azienda dispone di un data lake Amazon S3. L'azienda deve trasformare i dati quotidianamente e caricarli in un data warehouse con elaborazione massivamente parallela (MPP). Gli analisti di dati devono creare e addestrare modelli di machine learning utilizzando SQL sui dati. Utilizzare servizi AWS serverless ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di un'applicazione aziendale on-premises che genera centinaia di file al giorno. Questi file sono archiviati su una condivisione di file SMB e richiedono un accesso a bassa latenza per i server delle applicazioni. Una nuova policy aziendale richiede che tutti i file generati dall'applicazione vengano copiati su AWS. Esiste già una connessione VPN ad AWS e il team dell'applicazione non può modificare il codice dell'applicazione. Quale servizio dovrebbe consigliare un architetto di soluzioni per consentire all'applicazione di copiare i file su AWS?
- Un'azienda dispone di un'applicazione on-premise che utilizza SFTP per raccogliere dati finanziari da più fornitori. L'azienda è migrata ad AWS e dispone di un'applicazione che utilizza le API di Amazon S3 per caricare i file, ma alcuni fornitori utilizzano sistemi legacy che supportano solo SFTP. L'azienda desidera una soluzione di servizio gestito con il minor overhead operativo in modo che tali fornitori possano continuare a caricare tramite SFTP. Quale soluzione soddisfa questi requisiti?
- Un'azienda distribuisce applicazioni su Amazon Elastic Kubernetes Service (Amazon EKS) dietro un Application Load Balancer in una Regione AWS. L'applicazione deve archiviare i dati in PostgreSQL, richiede alta disponibilità per i dati e richiede una maggiore capacità per i carichi di lavoro di lettura. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda distribuisce un'applicazione web a due livelli in una VPC. Il livello web utilizza un gruppo Auto Scaling in sottoreti pubbliche su più zone di disponibilità. Il livello del database è un'istanza DB Amazon RDS per MySQL in sottoreti private. Il livello web non riesce a connettersi al database, sebbene il DB sia in esecuzione. Le ACL di rete, i gruppi di sicurezza e le tabelle di routing sono ancora alle impostazioni predefinite. Cosa dovrebbe raccomandare un architetto di soluzioni per risolvere il problema dell'applicazione?
- Un'azienda distribuisce video di formazione on-demand archiviati in un bucket S3 in us-east-2. L'azienda ha creato bucket S3 in eu-west-2 e ap-southeast-1 e desidera replicarvi i dati. L'obiettivo è ridurre al minimo la latenza per gli sviluppatori che caricano i video e per gli studenti che riproducono in streaming i video vicino a eu-west-2 e ap-southeast-1, apportando il MINOR numero di modifiche all'applicazione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda è migrata ad AWS e deve proteggere il traffico in entrata e in uscita dalla sua VPC di produzione. In precedenza, un server di ispezione on-premise eseguiva l'ispezione e il filtraggio del traffico. L'azienda desidera la stessa funzionalità in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda è preoccupata che due istanze NAT non possano supportare il traffico richiesto. Un architetto di soluzioni desidera una soluzione altamente disponibile, tollerante ai guasti e scalabile automaticamente. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda è preoccupata per gli attacchi web contro la sua applicazione pubblica, che utilizza un Application Load Balancer (ALB). Un architetto di soluzioni deve ridurre il rischio di attacchi DDoS contro l'applicazione. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda è recentemente migrata all'AWS Cloud e desidera una soluzione serverless per l'elaborazione parallela su larga scala e on-demand di un dataset semistrutturato archiviato in Amazon S3 (log, file multimediali, transazioni, IoT). La soluzione deve elaborare migliaia di elementi in parallelo. Quale opzione offre la MASSIMA efficienza operativa?
- Un'azienda esegue Amazon RDS for PostgreSQL Multi-AZ per i backend del portale clienti. L'azienda deve implementare una policy di conservazione dei backup di 30 giorni. L'azienda attualmente dispone sia di backup RDS automatizzati che di snapshot RDS manuali e desidera mantenere entrambi i tipi di backup esistenti che hanno meno di 30 giorni. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue applicazioni che si connettono a un database Amazon RDS. Le applicazioni scalano nei fine settimana e durante i periodi di punta. L'azienda desidera scalare le connessioni al database con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni containerizzate su Amazon Elastic Kubernetes Service (Amazon EKS) utilizzando Kubernetes Horizontal Pod Autoscaler. Il carico di lavoro fluttua durante il giorno. Il numero di nodi non si adatta automaticamente quando i nodi del cluster raggiungono la capacità massima, causando problemi di prestazioni. Quale soluzione risolve questo problema con il MINOR overhead amministrativo?
- Un'azienda esegue applicazioni containerizzate su Amazon Elastic Kubernetes Service (Amazon EKS). Il carico di lavoro varia durante il giorno. L'azienda desidera che Amazon EKS si adatti al carico di lavoro in entrata e in uscita. Quale combinazione di passaggi soddisferà questi requisiti con il MINOR overhead operativo? (Scegliere due.)
- Un'azienda esegue applicazioni interne su più account AWS nell'ambito di AWS Organizations. Un'appliance di sicurezza nell'account di rete deve ispezionare il traffico delle applicazioni tra account. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni su Amazon EC2 e valuta periodicamente i costi AWS. L'azienda ha recentemente identificato spese insolite e necessita di una soluzione per prevenirle. La soluzione deve monitorare i costi e notificare le parti interessate in caso di spese insolite. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su Amazon RDS for PostgreSQL in us-east-1. I modelli di machine learning generano report quasi in tempo reale utilizzando lo stesso database RDS, il che rallenta le prestazioni del database durante l'orario lavorativo. L'azienda deve migliorare le prestazioni del database nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su cluster Amazon EKS e su cluster Kubernetes on-premises. L'azienda desidera una vista centrale di tutti i cluster e i carichi di lavoro con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni su istanze Amazon EC2 che si connettono a database Amazon RDS utilizzando un ruolo IAM con policy associate. L'azienda desidera utilizzare AWS Systems Manager per applicare patch alle istanze EC2 senza interrompere le applicazioni in esecuzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su istanze Amazon EC2 in una Regione AWS e desidera eseguirne il backup in una seconda Regione. L'azienda desidera anche essere in grado di effettuare il provisioning di risorse EC2 nella seconda Regione e gestire le istanze centralmente da un unico account AWS. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue applicazioni su istanze Amazon EC2 in una VPC. Un'applicazione deve chiamare l'API Amazon S3 per archiviare e leggere oggetti. Le regole di sicurezza aziendali vietano che qualsiasi traffico dalle applicazioni attraversi internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su istanze Amazon EC2 supportate da Amazon Elastic Block Store (Amazon EBS) utilizzando l'ultima versione di Amazon Linux. I dipendenti archiviano e recuperano file di dimensioni pari o superiori a 25 GB e l'azienda riscontra problemi di disponibilità. La soluzione non deve richiedere il trasferimento di file tra istanze EC2 e i file devono essere disponibili su molte istanze EC2 e su più Zone di disponibilità. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su un account AWS Organizations e affida il supporto operativo a ingegneri esterni. L'azienda deve concedere agli ingegneri esterni l'accesso alla AWS Management Console e l'accesso al sistema operativo alle istanze Amazon EC2 (Amazon Linux) in sottoreti private, senza compromettere la sicurezza. Qual è la soluzione che soddisfa questi requisiti in modo PIÙ sicuro?
- Un'azienda esegue attualmente un'applicazione e un database MySQL su una singola istanza Amazon EC2. L'azienda richiede una soluzione altamente disponibile e scalabile automaticamente per gestire l'aumento del traffico. Quale opzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro di produzione e non di produzione in più account AWS che fanno parte di un'organizzazione in AWS Organizations. L'azienda necessita di una soluzione che impedisca la modifica dei tag di utilizzo dei costi. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue carichi di lavoro di produzione su istanze Amazon EC2 con volumi Amazon EBS. Un architetto di soluzioni deve analizzare i costi attuali dei volumi EBS e raccomandare ottimizzazioni che includano i risparmi mensili stimati. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro in AWS e desidera raccogliere centralmente i dati di sicurezza per valutare la sicurezza a livello aziendale e migliorare la protezione dei carichi di lavoro. Quale soluzione soddisfa questi requisiti con il MINOR sforzo di sviluppo?
- Un'azienda esegue carichi di lavoro su Amazon Elastic Container Service (Amazon ECS). Le immagini container utilizzate dalle definizioni di attività ECS devono essere scansionate per Common Vulnerabilities and Exposures (CVE). Le nuove immagini devono anche essere scansionate al momento della creazione. Quale soluzione soddisfa questi requisiti con il MINOR numero di modifiche ai carichi di lavoro?
- Un'azienda esegue container in un ambiente Kubernetes nel proprio data center locale. L'azienda desidera utilizzare Amazon Elastic Kubernetes Service (Amazon EKS) e altri servizi gestiti AWS. I dati devono rimanere on-premise nel data center dell'azienda e non possono essere archiviati offsite o nel cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue database su Amazon RDS for PostgreSQL e richiede un modo sicuro per gestire la password dell'utente master con una rotazione ogni 30 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue diverse applicazioni aziendali in tre VPC separate in us-east-1. Le applicazioni devono comunicare tra i VPC e devono inviare costantemente centinaia di gigabyte di dati ogni giorno a un'applicazione sensibile alla latenza in un singolo data center on-premise. Progettare una soluzione di connettività di rete che massimizzi l'efficacia in termini di costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue diverse applicazioni di produzione. Un'applicazione utilizza Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) e Amazon Simple Queue Service (Amazon SQS) in più regioni AWS. Tutte le risorse sono contrassegnate con il nome di tag "application" e un valore che corrisponde a ciascuna applicazione. Un architetto di soluzioni deve fornire il modo più rapido per identificare tutti i componenti con quel tag. Quale soluzione soddisfa il requisito?
- Un'azienda esegue diverse applicazioni su account AWS differenti in un'Organization e in più Regioni. Ogni team di prodotto ha taggato le proprie risorse di calcolo nei rispettivi account. L'azienda desidera maggiori dettagli sui costi per ogni linea di prodotto dalla fatturazione consolidata. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda esegue diverse istanze DB Amazon RDS for Oracle On-Demand con un utilizzo elevato negli account membro di un'organizzazione AWS Organizations. Il team finanziario (con accesso agli account di gestione e membro) desidera ottimizzare i costi utilizzando AWS Trusted Advisor. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue il proprio sistema ERP nella Regione us-east-1 su istanze Amazon EC2. Un'API pubblica su tali istanze consente ai clienti di scambiare informazioni con il sistema ERP. I clienti internazionali segnalano tempi di risposta lenti dell'API. Quale soluzione migliorerà i tempi di risposta per i clienti internazionali nel modo PIÙ conveniente?
- Un'azienda esegue il suo prodotto in un gruppo Auto Scaling dietro un Network Load Balancer e archivia oggetti in un bucket Amazon S3. Dopo recenti attacchi malevoli, l'azienda necessita di un monitoraggio continuo delle attività malevole nell'account AWS, nei carichi di lavoro e nei pattern di accesso al bucket S3, con attività sospette segnalate e mostrate su una dashboard. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze Amazon EC2 in più account AWS che vengono fatturati individualmente. L'azienda ha recentemente acquistato un Savings Plan. A causa di un cambiamento nei requisiti aziendali, molte istanze EC2 sono state dismesse. L'azienda desidera applicare gli sconti del suo Savings Plan agli altri account AWS. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda esegue istanze Amazon EC2 in una VPC che carica i dati di origine in bucket Amazon S3 per l'elaborazione successiva. La conformità richiede che i dati non vengano trasmessi su Internet pubblico. I server nel data center on-premise dell'azienda consumeranno l'output dell'applicazione in esecuzione sulle istanze EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze EC2 in una sottorete privata e funzioni Lambda che necessitano di accesso diretto alla rete a tali istanze EC2. L'applicazione verrà eseguita per almeno 1 anno e si prevede che il numero di funzioni Lambda aumenterà. L'azienda desidera massimizzare i risparmi sulle risorse dell'applicazione e mantenere bassa la latenza di rete. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la propria applicazione su Oracle Database Enterprise Edition e deve migrare l'applicazione e il database su AWS utilizzando Bring Your Own License (BYOL). L'applicazione utilizza funzionalità di database di terze parti che richiedono accesso privilegiato. Quale soluzione di migrazione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue la sua applicazione utilizzando istanze Amazon EC2 e funzioni AWS Lambda. Le istanze EC2 si trovano in sottoreti private di una VPC. Le funzioni Lambda richiedono accesso diretto alla rete delle istanze EC2 affinché l'applicazione funzioni. L'applicazione verrà eseguita per 1 anno e il numero di funzioni Lambda utilizzate aumenterà durante tale anno. L'azienda deve minimizzare i costi su tutte le risorse dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la sua applicazione web legacy su AWS. Il server dell'applicazione web è in esecuzione su un'istanza Amazon EC2 nella sottorete pubblica di un VPC. Il server dell'applicazione web raccoglie immagini dai clienti e archivia i file immagine in un volume Amazon Elastic Block Store (Amazon EBS) collegato localmente. I file immagine vengono caricati ogni notte in un bucket Amazon S3 per il backup. Un architetto di soluzioni scopre che i file immagine vengono caricati su Amazon S3 tramite l'endpoint pubblico. L'architetto di soluzioni deve garantire che il traffico verso Amazon S3 non utilizzi l'endpoint pubblico. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue Microsoft SQL Server autogestito su Amazon EC2 con Amazon EBS. Vengono acquisite snapshot giornaliere dei volumi EBS. Recentemente, tutte le snapshot EBS sono state accidentalmente eliminate da uno script di pulizia delle snapshot che ha rimosso le snapshot scadute. Un architetto di soluzioni deve aggiornare l'architettura per prevenire la perdita di dati senza conservare le snapshot a tempo indeterminato. Quale soluzione soddisfa questi requisiti con il MINOR sforzo di sviluppo?
- Un'azienda esegue migliaia di funzioni AWS Lambda e necessita di un modo sicuro per archiviare informazioni sensibili utilizzate da tutte le funzioni, con rotazione automatica e un sovraccarico operativo minimo. Quale combinazione di passaggi soddisfa questi requisiti con il MINOR sovraccarico operativo? (Scegliere due.)
- Un'azienda esegue ogni settimana, prima del primo giorno lavorativo, un job di analisi dati critico e stateful. Il job richiede almeno 1 ora per essere completato e non può tollerare interruzioni. L'azienda necessita di una soluzione per eseguire il job su AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue più carichi di lavoro on-premise, ma il data center non è in grado di scalare abbastanza rapidamente. L'azienda deve raccogliere dati sull'utilizzo e sulla configurazione dei server e dei carichi di lavoro on-premise per pianificare una migrazione ad AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue più carichi di lavoro su macchine virtuali (VM) in un data center on-premise che non può scalare abbastanza velocemente. L'azienda deve migrare rapidamente i carichi di lavoro su AWS utilizzando una strategia lift-and-shift per i carichi di lavoro non critici. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda esegue più carichi di lavoro Windows su AWS. I dipendenti utilizzano condivisioni di file Windows ospitate su due istanze Amazon EC2; le condivisioni si sincronizzano e mantengono copie duplicate. L'azienda desidera una soluzione di archiviazione altamente disponibile e duratura che preservi il metodo di accesso utente corrente. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue più istanze Amazon EC2 Linux su due zone di disponibilità in un VPC. Le applicazioni utilizzano una struttura di directory gerarchica e devono leggere e scrivere rapidamente e contemporaneamente su uno storage condiviso. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda esegue server web utilizzando un'istanza Amazon RDS for PostgreSQL. Uno standard di conformità richiede un recovery point objective (RPO) inferiore a 1 secondo per tutti i database di produzione. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue sistemi interni su Amazon EC2. Durante un deployment, un amministratore tenta di terminare un'istanza EC2 utilizzando la AWS CLI, ma riceve un errore 403 (Access Denied). L'amministratore sta utilizzando un ruolo IAM a cui è associata la seguente policy IAM: Cosa causa il fallimento della richiesta?
- Un'azienda esegue software di analisi su istanze Amazon EC2 che elaborano processi per dati caricati su Amazon S3. Gli utenti segnalano che alcuni dati inviati non vengono elaborati. Amazon CloudWatch mostra che l'utilizzo della CPU EC2 è costantemente al 100% o quasi. L'azienda desidera migliorare le prestazioni e scalare in base al carico degli utenti. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue test su un'applicazione che utilizza una tabella Amazon DynamoDB per 4 ore una volta alla settimana. L'azienda conosce il numero di operazioni di lettura e scrittura al secondo durante i test e non utilizza DynamoDB in altro modo. Un architetto di soluzioni deve ottimizzare il costo della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue tutte le applicazioni aziendali in AWS e utilizza AWS Organizations per gestire più account. Un architetto di soluzioni deve esaminare tutte le autorizzazioni concesse agli utenti IAM per determinare quali utenti hanno più autorizzazioni del necessario. Quale soluzione soddisfa questo requisito con il MINOR overhead amministrativo?
- Un'azienda esegue un Amazon API Gateway privato con due API REST nella stessa VPC. L'API BuyStock chiama l'API CheckFunds per verificare i fondi prima di un acquisto. I log di flusso della VPC mostrano che l'API BuyStock chiama CheckFunds tramite Internet anziché tramite la VPC. Un architetto di soluzioni deve garantire che le API comunichino tramite la VPC con il MINOR numero di modifiche al codice. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue un batch notturno che analizza i file di report caricati quotidianamente su un file system on-premise tramite SFTP. L'azienda desidera spostare questa operazione su AWS con elevata disponibilità, resilienza e il minimo sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un carico di lavoro elevato ogni venerdì sera su istanze Amazon EC2 in due zone di disponibilità nella regione us-east-1. Normalmente non vengono eseguite più di due istanze, ma l'azienda desidera scalare a sei istanze ogni venerdì per il carico di lavoro ricorrente. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda esegue un carico di lavoro OLTP (Online Transaction Processing) su AWS utilizzando un'istanza DB Amazon RDS non crittografata in una distribuzione Multi-AZ. Vengono acquisiti snapshot giornalieri del DB. Cosa dovrebbe fare un architetto di soluzioni per garantire che il database e gli snapshot siano sempre crittografati in futuro?
- Un'azienda esegue un database autogestito su Amazon EC2 con storage Amazon Elastic Block Store (Amazon EBS) per un totale di 350 TB. L'azienda esegue snapshot EBS giornalieri e li conserva per 1 mese. Il tasso di modifica giornaliero è del 5% dei volumi. Nuove normative richiedono di conservare gli snapshot mensili per 7 anni. L'azienda desidera aggiornare la propria strategia di backup per conformarsi e garantire la disponibilità dei dati con il minimo sforzo amministrativo e con il costo più basso. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un database critico su Amazon RDS for PostgreSQL e desidera migrare ad Amazon Aurora PostgreSQL con tempi di inattività e perdita di dati minimi, e con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un database di produzione su Amazon RDS for MySQL. L'azienda deve aggiornare la versione del database per la conformità alla sicurezza. Poiché il database contiene dati critici, l'azienda desidera un modo rapido per aggiornare e testare la funzionalità senza perdere alcun dato. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue un database Oracle on-premises e prevede di migrare ad AWS. L'azienda desidera eseguire l'aggiornamento alla versione più recente, impostare il disaster recovery, ridurre al minimo l'overhead operativo per le operazioni normali e il DR e mantenere l'accesso al sistema operativo sottostante del database. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un job basato su Java su un'istanza Amazon EC2. Il job viene eseguito ogni ora, impiega 10 secondi per essere completato, consuma 1 GB di memoria e causa brevi picchi di CPU, mentre per il resto del tempo l'utilizzo della CPU è basso. L'azienda vuole ridurre i costi pur soddisfacendo questi requisiti. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un job di dati Amazon EMR critico per 6 ore al giorno. Il job non può perdere alcun dato durante l'esecuzione. Quale configurazione del cluster EMR soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un job di elaborazione batch stateless e altamente dinamico su molte istanze Amazon EC2. Il job può essere avviato e interrotto senza impatti negativi e in genere richiede più di 60 minuti per essere completato. L'azienda desidera un design scalabile ed economico. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda esegue un job ETL di AWS Glue ogni giorno alla stessa ora per elaborare dati XML archiviati in un bucket Amazon S3. Nuovi dati vengono aggiunti al bucket S3 quotidianamente. Un architetto di soluzioni nota che AWS Glue sta rielaborando tutti i dati ad ogni esecuzione. Cosa dovrebbe fare l'architetto di soluzioni per impedire ad AWS Glue di rielaborare i vecchi dati?
- Un'azienda esegue un programma di report personalizzato per analizzare l'utilizzo di un'app mobile. Il programma genera più report durante l'ultima settimana di ogni mese; ogni report richiede meno di 10 minuti. Il programma viene usato raramente al di fuori di quell'ultima settimana. L'azienda desidera produrre report il più rapidamente possibile al prezzo PIÙ conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un sistema di gestione dei contenuti su una singola istanza Amazon EC2 che ospita sia il server web che il database. L'azienda ha bisogno che la piattaforma del sito web sia altamente disponibile e che si adatti alla domanda degli utenti. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda esegue un sistema legacy su una singola istanza Amazon EC2. Il codice dell'applicazione non può essere modificato e non può essere eseguito su più di un'istanza. Un architetto di soluzioni deve progettare una soluzione resiliente per migliorare il tempo di ripristino. Cosa dovrebbe raccomandare l'architetto?
- Un'azienda esegue un'API asincrona su Amazon API Gateway con una funzione AWS Lambda che memorizza le richieste degli utenti in Amazon DynamoDB prima di inoltrarle ai microservizi. L'azienda ha fornito la massima capacità di throughput di DynamoDB consentita dal budget, ma riscontra comunque problemi di disponibilità e richieste perse. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema senza influire sugli utenti esistenti?
- Un'azienda esegue un'applicazione a tre livelli in una VPC. Il livello del database utilizza un'istanza database Amazon RDS for MySQL. L'azienda prevede di migrare l'istanza database RDS for MySQL a un cluster database Amazon Aurora PostgreSQL. L'azienda necessita di una soluzione che replichi le modifiche ai dati che si verificano durante la migrazione al nuovo database. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue un'applicazione a tre livelli su AWS che acquisisce dati da sensori da dispositivi utente. Il traffico passa attraverso un Network Load Balancer (NLB) verso le istanze EC2 per il livello web e quindi verso le istanze EC2 per il livello applicativo, che chiamano un database. Cosa dovrebbe fare un architetto di soluzioni per migliorare la sicurezza dei dati in transito?
- Un'azienda esegue un'applicazione altamente sensibile su Amazon EC2 supportata da un database Amazon RDS. La conformità richiede che tutte le informazioni di identificazione personale (PII) siano crittografate a riposo. Quale soluzione dovrebbe raccomandare un architetto di soluzioni per soddisfare questo requisito con il MINOR numero di modifiche all'infrastruttura?
- Un'azienda esegue un'applicazione ASP.NET on-premises su Linux, che è ad alta intensità di risorse e rivolta ai clienti. L'azienda vuole modernizzare l'applicazione a .NET, eseguirla in container, scalarla in base alle metriche di Amazon CloudWatch e minimizzare la manutenzione operativa. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda esegue un'applicazione basata su Docker nel proprio data center locale. L'applicazione memorizza dati persistenti in un volume host e i container utilizzano tali dati persistenti. L'azienda desidera migrare a un servizio completamente gestito in modo da non dover gestire server o infrastrutture di storage. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione basata su REST su Amazon EC2 che riceve dati quasi in tempo reale da un fornitore terzo. L'applicazione elabora e archivia i dati. Il fornitore riceve molti errori 503 Service Unavailable quando invia i dati perché la capacità di calcolo aumenta e l'applicazione raggiunge la capacità massima. Quale design dovrebbe raccomandare un architetto di soluzioni per fornire una soluzione più scalabile?
- Un'azienda esegue un'applicazione batch su istanze Amazon EC2 con più database di backend Amazon RDS. L'applicazione sta generando un elevato numero di letture sui database. Un architetto di soluzioni deve ridurre il carico di lettura del database garantendo al contempo l'alta disponibilità. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda esegue un'applicazione che memorizza i dati su un'istanza database Multi-AZ di Amazon RDS for PostgreSQL. L'aumento del traffico sta causando problemi di prestazioni e le query del database sono state identificate come il collo di bottiglia principale. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni dell'applicazione?
- Un'azienda esegue un'applicazione containerizzata su un cluster Kubernetes in un data center on-premise che utilizza MongoDB per l'archiviazione. L'azienda desidera migrare alcuni ambienti ad AWS senza modificare il codice o i metodi di deployment e desidera un overhead operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione containerizzata su un cluster Kubernetes on-premises che utilizza AMQP per comunicare con una coda di messaggi. Il data center non è in grado di scalare abbastanza velocemente e l'azienda desidera migrare ad AWS con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione containerizzata utilizzando Amazon Elastic Kubernetes Service (Amazon EKS). L'applicazione include microservizi che gestiscono i clienti ed effettuano ordini. L'azienda deve instradare le richieste in entrata ai microservizi appropriati. Quale soluzione soddisferà questo requisito nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione critica su istanze EC2 dietro un ALB. Le istanze EC2 si trovano in un gruppo Auto Scaling e accedono a un'istanza DB Amazon RDS. Tutte le risorse si trovano attualmente in una singola Availability Zone. È necessario aggiornare il design per utilizzare una seconda Availability Zone per rendere l'applicazione altamente disponibile. Quale soluzione raggiunge questo obiettivo?
- Un'azienda esegue un'applicazione di contabilità personalizzata su Amazon EC2 e desidera migrare i dati a un servizio AWS gestito che richieda un supporto operativo minimo e fornisca log immutabili e crittograficamente verificabili delle modifiche ai dati. Qual è la soluzione più conveniente?
- Un'azienda esegue un'applicazione di e-commerce su istanze Amazon EC2 che memorizzano i dettagli degli acquisti in un cluster di database Amazon Aurora PostgreSQL. I clienti riscontrano timeout dell'applicazione durante i periodi di picco di utilizzo. Un architetto di soluzioni deve riprogettare l'applicazione in modo che possa scalare per soddisfare la domanda di picco nel modo più conveniente. Quale combinazione di azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un'azienda esegue un'applicazione di elaborazione degli ordini su un'istanza Amazon EC2 che salva gli ordini in un database Amazon Aurora. Durante i picchi di traffico, l'applicazione a volte non riesce a scrivere gli ordini abbastanza velocemente. Cosa dovrebbe fare un architetto di soluzioni per garantire che gli ordini vengano scritti in modo affidabile nel database il più rapidamente possibile?
- Un'azienda esegue un'applicazione di elaborazione immagini altamente disponibile su istanze Amazon EC2 in una singola VPC. Le istanze sono eseguite in più sottoreti in diverse zone di disponibilità e non comunicano tra loro. Tutte le istanze scaricano e caricano immagini su Amazon S3 tramite un singolo NAT gateway. L'azienda è preoccupata per i costi di trasferimento dei dati. Qual è il modo PIÙ conveniente per evitare i costi di trasferimento dei dati regionali?
- Un'azienda esegue un'applicazione di microservizi critica rivolta ai clienti su Amazon EKS. L'azienda necessita di una soluzione centralizzata per raccogliere, aggregare e riepilogare metriche e log dall'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione di produzione stateful su istanze Amazon EC2 che richiede che almeno due istanze EC2 siano sempre in esecuzione. Un architetto di soluzioni deve progettare un'architettura ad alta disponibilità e tollerante ai guasti e crea un gruppo Auto Scaling di istanze EC2. Quali passaggi aggiuntivi dovrebbe intraprendere l'architetto per soddisfare questi requisiti?
- Un'azienda esegue un'applicazione di produzione su un parco istanze Amazon EC2 che leggono messaggi da una coda Amazon SQS e li elaborano in parallelo. Il volume dei messaggi è imprevedibile, con picchi intermittenti. L'applicazione deve elaborare continuamente i messaggi senza tempi di inattività. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione di storage critica in AWS utilizzando Amazon S3 in due Regioni. L'applicazione deve inviare i dati utente al bucket S3 più vicino senza congestione della rete pubblica e deve eseguire il failover con una gestione S3 minima. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione di trading azionario su Microsoft Windows Server on-premises e desidera migrarla ad AWS. Il design deve essere altamente disponibile e fornire accesso allo storage a blocchi a bassa latenza su più zone di disponibilità con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione e-commerce a tre livelli su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). I dati sono archiviati in un'istanza DB Multi-AZ di Amazon RDS for MariaDB. L'azienda desidera una gestione duratura delle sessioni dei clienti durante le transazioni. Quali soluzioni soddisfano questo requisito? (Scegliere due.)
- Un'azienda esegue un'applicazione e-commerce multi-tier su Amazon EC2 con un'istanza database Amazon RDS for MySQL Multi-AZ. RDS utilizza l'istanza di ultima generazione con 2.000 GB di storage su un volume EBS General Purpose SSD (gp3). Durante i picchi di domanda, le prestazioni dell'applicazione degradano quando le IOPS di lettura e scrittura superano le 20.000. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni del database?
- Un'azienda esegue un'applicazione in una sottorete privata dietro un Application Load Balancer (ALB) in un VPC. Il VPC dispone di un NAT gateway e di un internet gateway. L'applicazione chiama l'API di Amazon S3 per archiviare oggetti. La policy di sicurezza richiede che il traffico dall'applicazione non attraversi internet. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione in una VPC con sottoreti pubbliche e private distribuite su più zone di disponibilità. L'applicazione viene eseguita su istanze EC2 in sottoreti private e utilizza una coda Amazon SQS. Progettare una connessione sicura tra le istanze EC2 e la coda SQS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione interna basata su browser su istanze EC2 dietro un Application Load Balancer. Le istanze si trovano in un gruppo Auto Scaling distribuito su più zone di disponibilità. Il gruppo scala fino a 20 istanze durante l'orario di lavoro e scala a 2 istanze durante la notte. Il personale afferma che l'applicazione è molto lenta all'inizio della giornata, anche se funziona bene a metà mattina. Come dovrebbe essere modificata la scalabilità per risolvere i reclami mantenendo bassi i costi?
- Un'azienda esegue un'applicazione on-premises su un cluster Kubernetes. L'azienda ha recentemente aggiunto milioni di nuovi clienti. L'infrastruttura on-premises esistente dell'azienda non è in grado di gestire il gran numero di nuovi clienti. L'azienda deve migrare l'applicazione on-premises su AWS Cloud. L'azienda migrerà a un cluster Amazon Elastic Kubernetes Service (Amazon EKS). L'azienda non vuole gestire l'infrastruttura di calcolo sottostante per la nuova architettura su AWS. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue un'applicazione on-premises supportata da un database MySQL. L'azienda sta migrando l'applicazione ad AWS per migliorare l'elasticità e la disponibilità. Il database di produzione subisce un'intensa attività di lettura durante il normale funzionamento. Ogni 4 ore il team di sviluppo estrae un'esportazione completa del database di produzione per popolare un database di staging; durante questa esportazione gli utenti riscontrano una latenza inaccettabile e il team di sviluppo non può utilizzare lo staging finché l'esportazione non è terminata. Un architetto di soluzioni deve raccomandare un'architettura sostitutiva che elimini la latenza dell'applicazione e consenta al team di sviluppo di utilizzare l'ambiente di staging senza ritardi. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione personalizzata su istanze on-demand di Amazon EC2. L'applicazione ha nodi frontend che devono essere eseguiti 24 ore su 24, 7 giorni su 7, e nodi backend che vengono eseguiti solo brevemente in base al carico di lavoro. Il numero di nodi backend varia durante il giorno. L'azienda deve scalare orizzontalmente e verticalmente in base al carico di lavoro. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione serverless pubblica utilizzando Amazon API Gateway e AWS Lambda. Il traffico è recentemente aumentato a causa di richieste fraudolente da botnet. Quali passaggi dovrebbe intraprendere un architetto di soluzioni per bloccare le richieste da utenti non autorizzati? (Scegli due.)
- Un'azienda esegue un'applicazione su Amazon RDS per PostgreSQL che riceve traffico solo nei giorni feriali durante l'orario lavorativo. L'azienda desidera ottimizzare i costi e ridurre l'overhead operativo in base a questo modello di utilizzo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su AWS che genera file di archivio sensibili. L'azienda desidera riprogettare l'archiviazione dei dati dell'applicazione in modo che i file vengano crittografati prima di essere inviati ad AWS, garantendo che nessuna terza parte possa accedere ai dati prima della crittografia. L'azienda ha già creato un bucket Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su AWS che riceve quantità variabili di traffico. L'applicazione utilizza AWS Direct Connect per connettersi a un database MySQL compatibile on-premises. Il database on-premises utilizza costantemente un minimo di 2 GiB di memoria. L'azienda desidera migrare il database a un servizio AWS gestito e utilizzare l'auto scaling per gestire aumenti imprevisti del carico di lavoro. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda esegue un'applicazione su AWS che utilizza un cluster di database Amazon Aurora. Durante le ore di punta, quando molti utenti leggono i dati, il monitoraggio mostra un degrado delle prestazioni delle query di scrittura. L'azienda desidera aumentare la scalabilità per gestire la domanda di picco in modo economicamente vantaggioso. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda esegue un'applicazione su diverse istanze Amazon EC2 che archiviano dati persistenti su un file system Amazon Elastic File System (Amazon EFS). L'azienda deve replicare i dati in un'altra regione AWS utilizzando un servizio gestito da AWS. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 che si connette a un database Amazon Aurora. Le istanze EC2 utilizzano nomi utente e password archiviati localmente in un file. L'azienda desidera ridurre al minimo l'overhead operativo della gestione delle credenziali. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 con un database Amazon RDS. Le credenziali del database sono state configurate utilizzando il principio del privilegio minimo. Il team di sicurezza desidera proteggere sia l'applicazione che il database da SQL injection e altri attacchi basati sul web con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 e necessita di una soluzione di disaster recovery con un recovery time objective (RTO) inferiore a 4 ore. La soluzione deve utilizzare il minor numero possibile di risorse AWS durante le normali operazioni. Quale soluzione soddisfa questi requisiti nel modo più efficiente dal punto di vista operativo?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un load balancer Elastic Load Balancing (ELB). L'applicazione utilizza una tabella Amazon DynamoDB. Per il disaster recovery, l'azienda desidera che l'applicazione sia disponibile da un'altra Regione AWS con tempi di inattività minimi. Quale soluzione offre i MINORI tempi di inattività?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in una sottorete privata. L'applicazione deve archiviare e recuperare dati nei bucket Amazon S3. I regolamenti richiedono che i dati non attraversino la rete Internet pubblica. Cosa dovrebbe implementare un architetto di soluzioni nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in una sottorete privata. L'applicazione deve elaborare dati sensibili da un bucket Amazon S3 senza utilizzare Internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze EC2 On-Demand in un gruppo Auto Scaling. Il picco di carico si verifica alla stessa ora ogni giorno. Gli utenti segnalano prestazioni lente all'inizio delle ore di punta e le prestazioni si riprendono dopo 2-3 ore. L'azienda desidera che l'applicazione funzioni correttamente all'inizio delle ore di punta. Quale soluzione soddisferà questo requisito?
- Un'azienda esegue un'applicazione su molte istanze Amazon EC2 che leggono e scrivono su una tabella Amazon DynamoDB in continua crescita. L'applicazione necessita di dati solo degli ultimi 30 giorni. L'azienda desidera il costo più basso e il minimo sforzo di sviluppo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su più istanze Amazon EC2 che elabora messaggi da una coda Amazon SQS, scrive su una tabella Amazon RDS e quindi elimina il messaggio dalla coda. Nella tabella RDS compaiono occasionalmente record duplicati, anche se la coda SQS non contiene messaggi duplicati. Cosa dovrebbe fare un architetto di soluzioni per garantire che i messaggi vengano elaborati una sola volta?
- Un'azienda esegue un'applicazione su un cluster Amazon Elastic Kubernetes Service (Amazon EKS) su istanze Amazon EC2. L'applicazione ha un'interfaccia utente che utilizza Amazon DynamoDB e servizi dati che utilizzano Amazon S3. L'azienda deve garantire che i Pod EKS per l'interfaccia utente possano accedere solo ad Amazon DynamoDB e che i Pod EKS per i servizi dati possano accedere solo ad Amazon S3. L'azienda utilizza AWS Identity and Access Management (IAM). Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su un database Oracle e desidera migrare rapidamente ad AWS perché dispone di risorse limitate per l'amministrazione del database e dei backup e per la manutenzione del data center. L'applicazione utilizza funzionalità di database di terze parti che richiedono accesso privilegiato. Quale opzione aiuta l'azienda a migrare il database ad AWS nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su un gruppo di istanze Amazon Linux EC2 e deve conservare tutti i file di log dell'applicazione per 7 anni per motivi di conformità. Uno strumento di reporting deve essere in grado di accedere a tutti i file di log contemporaneamente. Qual è la soluzione di storage che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione utilizzando Amazon ECS. L'applicazione crea versioni ridimensionate di un'immagine originale e poi effettua chiamate API Amazon S3 per archiviare le immagini ridimensionate in Amazon S3. In che modo un architetto di soluzioni può garantire che l'applicazione abbia l'autorizzazione ad accedere ad Amazon S3?
- Un'azienda esegue un'applicazione web a tre livelli in una VPC su più Zone di Disponibilità. Le istanze Amazon EC2 in un gruppo Auto Scaling ospitano il livello dell'applicazione. L'azienda necessita di un piano di scaling automatizzato che analizzi le tendenze storiche del carico di lavoro giornaliero e settimanale di ciascuna risorsa e ridimensioni le risorse in modo appropriato in base alle modifiche previste e in tempo reale dell'utilizzo. Quale strategia di scaling dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web a tre livelli nell'AWS Cloud che opera su tre zone di disponibilità. L'architettura dell'applicazione include un Application Load Balancer, un web server Amazon EC2 che ospita gli stati delle sessioni utente e un database MySQL in esecuzione su un'istanza EC2. L'azienda prevede improvvisi aumenti del traffico dell'applicazione. L'azienda desidera essere in grado di scalare per soddisfare le future richieste di capacità dell'applicazione e per garantire l'alta disponibilità in tutte e tre le zone di disponibilità. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un'applicazione web a tre livelli su Amazon EC2 in una singola zona di disponibilità. L'applicazione utilizza un database MySQL autogestito su un'istanza EC2 con un volume EBS Provisioned IOPS SSD (io2) da 1 TB. Si prevede che il traffico di picco richieda 1.000 IOPS per le letture e 1.000 IOPS per le scritture. L'azienda desidera ridurre al minimo le interruzioni, stabilizzare le prestazioni, ridurre i costi, mantenere la capacità per il doppio degli IOPS e spostare il livello del database su una soluzione completamente gestita, altamente disponibile e tollerante agli errori. Quale opzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione web ad alta disponibilità su istanze Amazon EC2 dietro un Application Load Balancer. Le metriche di CloudWatch mostrano che, all'aumentare del traffico, alcune istanze EC2 si sovraccaricano con molte richieste in sospeso. Le istanze sovraccariche hanno sia un numero maggiore di richieste elaborate sia tempi di risposta più lunghi rispetto ad altre istanze. L'azienda non vuole che le nuove richieste vengano instradate a istanze già sovraccariche. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web ad alta intensità di risorse, rivolta ai clienti, su Amazon ECS utilizzando AWS Fargate. L'applicazione deve essere disponibile 24 ore su 24, 7 giorni su 7 e gestire brevi picchi di traffico elevato. Il carico di lavoro deve essere altamente disponibile ed economicamente vantaggioso. Qual è la soluzione che soddisfa questi requisiti nel modo più conveniente?
- Un'azienda esegue un'applicazione web business-critical su istanze Amazon EC2 dietro un Application Load Balancer in un gruppo con Auto Scaling. L'applicazione utilizza un database Amazon Aurora PostgreSQL distribuito in una singola zona di disponibilità. L'azienda desidera alta disponibilità con tempi di inattività minimi e perdita di dati minima, e con il minor sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web globale su istanze Amazon EC2 dietro un Application Load Balancer e archivia i dati in Amazon Aurora. L'azienda necessita di una soluzione di disaster recovery che possa tollerare fino a 30 minuti di inattività e potenziale perdita di dati. La soluzione DR non deve gestire il carico di produzione quando l'infrastruttura primaria è integra. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web multi-tier on-premises. L'applicazione web è containerizzata e viene eseguita su host Linux connessi a un database PostgreSQL che contiene i record degli utenti. Il sovraccarico operativo della manutenzione dell'infrastruttura e la pianificazione della capacità limitano la crescita. Un architetto di soluzioni deve migliorare l'infrastruttura dell'applicazione. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda esegue un'applicazione web pubblica a tre livelli in un VPC su istanze Amazon EC2 in più zone di disponibilità. Le istanze EC2 nelle sottoreti private devono comunicare con un server di licenze su Internet. L'azienda desidera una soluzione gestita che riduca al minimo la manutenzione operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web stateless con funzioni AWS Lambda invocate tramite Amazon API Gateway. L'azienda desidera un failover regionale distribuendo l'applicazione su più Regioni AWS. Cosa dovrebbe fare un architetto di soluzioni per instradare il traffico tra le Regioni?
- Un'azienda esegue un'applicazione web stateless in produzione su istanze Amazon EC2 On-Demand dietro un Application Load Balancer. L'utilizzo è elevato per 8 ore ogni giorno lavorativo, moderato e costante durante la notte e basso nei fine settimana. L'azienda vuole ridurre al minimo i costi EC2 mantenendo la disponibilità. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in più zone di disponibilità. Le istanze EC2 si trovano in sottoreti private. Un architetto di soluzioni ha creato un Application Load Balancer (ALB) rivolto a Internet e ha specificato le istanze EC2 come gruppo di destinazione, ma il traffico Internet non raggiunge le istanze. Come dovrebbe riconfigurare l'architettura l'architetto per risolvere il problema?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'applicazione memorizza i dati in un cluster di database Amazon Aurora MySQL. L'azienda necessita di una soluzione di disaster recovery (DR). L'obiettivo di tempo di ripristino (RTO) accettabile è di massimo 30 minuti. La soluzione DR non deve servire i clienti mentre l'infrastruttura primaria è integra. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer che ha le sticky sessions abilitate. Il server web attualmente ospita lo stato della sessione utente. L'azienda vuole garantire l'alta disponibilità ed evitare la perdita dello stato della sessione utente in caso di interruzione del server web. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo con Auto Scaling. L'applicazione utilizza un'istanza DB Amazon RDS for PostgreSQL. L'applicazione rallenta all'aumentare del traffico perché il database ha un carico di lettura elevato durante i picchi di traffico. Quali azioni dovrebbe intraprendere un architetto di soluzioni per risolvere questi problemi di prestazioni? (Scegliere due.)
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in una sottorete privata di una VPC. Un Application Load Balancer (ALB) nelle sottoreti pubbliche indirizza il traffico verso tali istanze EC2. L'azienda desidera limitare il traffico in entrata verso le istanze EC2 in modo che solo l'ALB possa accedervi, impedendo l'accesso da qualsiasi altra fonte. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze EC2 in un gruppo Auto Scaling dietro un target group. L'applicazione richiede l'affinità di sessione (sticky sessions). L'applicazione deve essere disponibile pubblicamente e protetta da AWS WAF. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue un'applicazione web su più istanze Amazon EC2 in un gruppo Auto Scaling che si adatta in base alla domanda. L'azienda desidera massimizzare il risparmio sui costi senza assumere impegni a lungo termine. Quale opzione di acquisto EC2 dovrebbe consigliare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web su più istanze Amazon EC2 in una VPC. L'applicazione deve scrivere dati sensibili in un bucket Amazon S3 senza inviare dati tramite la rete Internet pubblica. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web supportata da Amazon RDS. Un amministratore di database ha accidentalmente modificato e perso dei dati. L'azienda desidera la possibilità di ripristinare il database allo stato in cui si trovava 5 minuti prima di qualsiasi modifica avvenuta negli ultimi 30 giorni. Quale funzionalità dovrebbe includere l'architetto di soluzioni per soddisfare questo requisito?
- Un'azienda esegue una funzione AWS Lambda in sottoreti private all'interno di una VPC. Le sottoreti utilizzano una route predefinita verso internet tramite un'istanza Amazon EC2 NAT. La funzione Lambda elabora i dati e salva l'output su Amazon S3. Intermittentemente, la funzione Lambda va in timeout durante il caricamento perché la rete dell'istanza NAT è satura. L'azienda desidera che la funzione Lambda acceda ad Amazon S3 senza attraversare internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue una manutenzione mensile e deve ruotare le credenziali per i database Amazon RDS for MySQL in più regioni AWS. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda esegue una soluzione DNS autogestita su AWS che consiste in istanze Amazon EC2 in diverse regioni AWS e endpoint di un acceleratore standard in AWS Global Accelerator. L'azienda desidera proteggere questa soluzione dagli attacchi DDoS. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda esegue uno script su un'istanza Amazon EC2 che interroga ed elabora messaggi da una coda Amazon Simple Queue Service (Amazon SQS). L'azienda desidera ridurre i costi operativi pur mantenendo la capacità di elaborare un numero crescente di messaggi. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda eseguirà carichi di lavoro sperimentali in AWS con un budget fisso. Il CFO necessita di una rendicontazione della spesa per dipartimento e desidera ricevere una notifica quando la spesa raggiunge il 60% del budget. Quale soluzione soddisfa questi requisiti?
- Un'azienda eseguirà istanze Amazon EC2 che si connettono a un cluster Amazon Aurora DB. L'infrastruttura viene distribuita con un template AWS CloudFormation. L'azienda desidera che le istanze EC2 si autentichino al database in modo sicuro senza dover gestire credenziali di database statiche. Quale soluzione soddisfa questi requisiti con il MINOR sforzo operativo?
- Un'azienda eseguirà un'applicazione di gioco su istanze Amazon EC2 in un gruppo con Auto Scaling. L'applicazione utilizza pacchetti UDP. L'azienda deve consentire all'applicazione di scalare orizzontalmente e verticalmente in base alle variazioni del traffico. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda eseguirà un'applicazione rivolta a Internet su più istanze Amazon EC2 in più zone di disponibilità e più regioni AWS. Gli utenti sono in tutto il mondo e dovrebbero essere indirizzati alle istanze EC2 più vicine alla loro posizione. Quale soluzione soddisfa questi requisiti?
- Un'azienda eseguirà un'applicazione su Amazon ECS e Amazon RDS on-premises per motivi di conformità, utilizzando AWS Outposts. Quali attività sono responsabilità del team operativo dell'azienda? (Scegliere tre.)
- Un'azienda farmaceutica sta generando volumi di dati in rapida crescita. I ricercatori necessitano regolarmente di un sottoinsieme del dataset immediatamente e con un ritardo minimo, mentre il dataset completo non richiede un accesso giornaliero. Tutti i dati risiedono attualmente su array di storage on-premises e l'azienda desidera ridurre le spese in conto capitale. Quale soluzione di storage dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda finanziaria archivierà dati altamente sensibili in un bucket Amazon S3 e deve garantire che i dati siano crittografati in transito e a riposo. L'azienda deve gestire le chiavi di crittografia al di fuori dell'AWS Cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda finanziaria esegue un'applicazione di ricerca on-premises che acquisisce dati in streaming e fornisce ricerche e visualizzazioni in tempo reale. L'azienda prevede di migrare ad AWS utilizzando servizi nativi. Quale soluzione soddisfa questi requisiti?
- Un'azienda finanziaria ospita un'applicazione web che utilizza un endpoint API regionale di Amazon API Gateway per fornire i prezzi azionari correnti. Il team di sicurezza ha notato un aumento delle richieste API ed è preoccupato che attacchi HTTP flood possano portare l'applicazione offline. Un architetto di soluzioni deve progettare una protezione con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda fornisce servizi di marketing ai negozi. I negozi caricano i dati delle transazioni tramite SFTP all'azienda; l'azienda elabora e analizza i dati per produrre offerte di marketing. Alcuni file possono superare i 200 GB. Recentemente, alcuni negozi hanno caricato file che includevano informazioni di identificazione personale (PII) che non avrebbero dovuto essere incluse. L'azienda desidera che gli amministratori vengano avvisati se le PII vengono nuovamente condivise e desidera una remediation automatizzata, con il minimo sforzo di sviluppo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda fornisce un servizio online che archivia i video caricati su Amazon EFS Standard in modo che più istanze EC2 Linux possano accedervi ed elaborarli. Con la crescita del servizio, i costi di archiviazione sono diventati troppo elevati. Qual è la soluzione di archiviazione PIÙ conveniente?
- Un'azienda fornisce un servizio Voice over IP (VoIP) utilizzando connessioni UDP su istanze Amazon EC2 in un gruppo Auto Scaling distribuito su più Regioni AWS. L'azienda deve instradare gli utenti alla Regione con la latenza più bassa e fornire un failover automatizzato tra le Regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda fornisce un'API affinché i clienti possano recuperare informazioni finanziarie. L'azienda prevede picchi di richieste durante i periodi di punta e richiede risposte con latenza costantemente bassa. L'azienda deve fornire un host di calcolo per l'API con il MINOR overhead operativo. Quale soluzione dovrebbe utilizzare l'azienda?
- Un'azienda fornisce un'API che automatizza i calcoli fiscali basati sui prezzi degli articoli. Durante il periodo delle festività, il numero di richieste aumenta vertiginosamente e i tempi di risposta rallentano. Un architetto di soluzioni deve progettare una soluzione scalabile ed elastica. Cosa dovrebbe implementare l'architetto?
- Un'azienda gestisce ambienti dimostrativi per i propri clienti su istanze Amazon EC2. Ogni ambiente è isolato nella propria VPC. Il team operativo dell'azienda deve essere notificato quando è stato stabilito l'accesso RDP o SSH a un ambiente.
- Un'azienda gestisce i siti web di diversi marchi su AWS. Ogni sito produce decine di gigabyte di log di traffico web ogni giorno. Gli sviluppatori necessitano di una soluzione scalabile ed economicamente vantaggiosa per analizzare il traffico su tutti i siti su richiesta una volta alla settimana per diversi mesi. La soluzione deve supportare query SQL standard. Qual è la soluzione PIÙ conveniente?
- Un'azienda gestisce manualmente database MySQL su Amazon EC2, inclusa la replica e lo scaling. L'azienda desidera una soluzione che semplifichi l'aggiunta o la rimozione di capacità di calcolo per il livello di database e che migliori le prestazioni, lo scaling e la durabilità con il minimo sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un cluster DB Amazon Aurora MySQL con sei repliche Aurora. Desidera che le query di reporting quasi in tempo reale vengano distribuite automaticamente su tre repliche Aurora specifiche che utilizzano specifiche di calcolo e memoria diverse rispetto agli altri nodi del cluster. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un data lake in un bucket Amazon S3 a cui accedono molte applicazioni. Il bucket utilizza un prefisso univoco per ogni applicazione. L'azienda desidera limitare ogni applicazione al suo prefisso specifico e avere un controllo granulare sugli oggetti sotto ogni prefisso. Qual è la soluzione che soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda gestisce un file server SMB nel proprio data center che archivia file di grandi dimensioni. I file vengono consultati frequentemente per i primi giorni dopo la creazione e diventano raramente consultati dopo 7 giorni. La crescita totale dei dati si sta avvicinando alla capacità di archiviazione dell'azienda. L'architetto di soluzioni deve aumentare lo spazio di archiviazione disponibile senza perdere l'accesso a bassa latenza ai file consultati di recente e deve fornire la gestione del ciclo di vita dei file per prevenire futuri problemi di archiviazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un file server SMB nel proprio data center. Il server archivia file di grandi dimensioni a cui si accede frequentemente per un massimo di 7 giorni dalla creazione. Dopo 7 giorni, i file devono essere ancora accessibili con un tempo massimo di recupero di 24 ore. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un media store su più istanze Amazon EC2 in più Zone di Disponibilità all'interno di un singolo VPC. L'azienda necessita di una soluzione ad alte prestazioni per condividere i dati tra tutte le istanze EC2 e preferisce mantenere i dati all'interno del VPC. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un popolare sito di social media in cui gli utenti caricano immagini da condividere. L'azienda vuole assicurarsi che le immagini non contengano contenuti inappropriati e vuole ridurre al minimo lo sforzo di sviluppo. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un portale web che fornisce notizie globali in tempo reale, avvisi locali e aggiornamenti meteo. Ogni utente riceve una vista personalizzata composta da contenuti statici e dinamici. I contenuti vengono serviti tramite HTTPS attraverso un server API su un'istanza Amazon EC2 dietro un Application Load Balancer (ALB). L'azienda desidera fornire questi contenuti agli utenti di tutto il mondo con la MINORE latenza. Come dovrebbe un architetto di soluzioni progettare l'applicazione per minimizzare la latenza per tutti gli utenti?
- Un'azienda gestisce un repository ricercabile di elementi in una tabella di database Amazon RDS for MySQL con più di 10 milioni di righe e 2 TB di storage SSD per uso generico. Ogni giorno si verificano milioni di aggiornamenti e alcune operazioni di inserimento richiedono 10 secondi o più a causa delle prestazioni dello storage del database. Quale soluzione risolve questo problema di prestazioni?
- Un'azienda gestisce un servizio di consegna di cibo. A causa della recente crescita, il sistema di elaborazione degli ordini dell'azienda sta riscontrando problemi di scalabilità durante le ore di punta del traffico. L'architettura attuale include istanze Amazon EC2 in un gruppo Auto Scaling che raccolgono gli ordini da un'applicazione. Un secondo gruppo di istanze EC2 in un gruppo Auto Scaling evade gli ordini. Il processo di raccolta degli ordini avviene rapidamente, ma il processo di evasione degli ordini può richiedere più tempo. I dati non devono essere persi a causa di un evento di scalabilità. Un architetto di soluzioni deve garantire che sia il processo di raccolta degli ordini che il processo di evasione degli ordini possano scalare adeguatamente durante le ore di punta del traffico. Quale soluzione soddisferà questi requisiti?
- Un'azienda gestisce un servizio di hosting di foto nella regione us-east-1. Utenti di diversi paesi caricano e visualizzano foto. Alcune foto sono visualizzate intensamente per mesi; altre sono visualizzate per meno di una settimana. Ogni caricamento di foto può arrivare fino a 20 MB. Il servizio utilizza i metadati delle foto per determinare quali foto visualizzare a ciascun utente. Quale soluzione fornisce l'accesso utente appropriato nel modo PIÙ conveniente?
- Un'azienda gestisce un servizio di monitoraggio dell'infrastruttura. L'azienda sta sviluppando una nuova funzionalità che consentirà al servizio di monitorare i dati negli account AWS dei clienti. La nuova funzionalità chiamerà le API AWS negli account dei clienti per descrivere le istanze Amazon EC2 e leggere le metriche Amazon CloudWatch. Cosa dovrebbe fare l'azienda per ottenere l'accesso agli account dei clienti nel modo PIÙ sicuro?
- Un'azienda gestisce un servizio SFTP ad alta disponibilità su due istanze EC2 Linux con indirizzi IP elastici e storage condiviso. Gli account utente sono utenti Linux sui server. L'azienda desidera un'opzione serverless che offra prestazioni IOPS elevate, sicurezza altamente configurabile e mantenga il controllo sui permessi utente. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un sito web che utilizza un sistema di gestione dei contenuti (CMS) su Amazon EC2. Il CMS è in esecuzione su una singola istanza EC2 e utilizza un'istanza DB Amazon Aurora MySQL Multi-AZ per il livello dati. Le immagini del sito web sono archiviate su un volume Amazon Elastic Block Store (Amazon EBS) montato all'interno dell'istanza EC2. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per migliorare le prestazioni e la resilienza del sito web? (Scegliere due.)
- Un'azienda gestisce un sito web serverless con milioni di oggetti in un bucket Amazon S3 che è l'origine di una distribuzione Amazon CloudFront. Il bucket non aveva alcuna crittografia impostata prima del caricamento degli oggetti. Un architetto di soluzioni deve abilitare la crittografia per tutti gli oggetti esistenti e per tutti gli oggetti futuri con il MINOR sforzo possibile. Quale soluzione soddisfa il requisito?
- Un'azienda gestisce un'applicazione a due livelli per l'elaborazione delle immagini. L'applicazione utilizza due Availability Zone, ciascuna con una sottorete pubblica e una sottorete privata. Un Application Load Balancer (ALB) per il livello web utilizza le sottoreti pubbliche. Le istanze Amazon EC2 per il livello applicativo utilizzano le sottoreti private. Gli utenti segnalano che l'applicazione sta funzionando più lentamente del previsto. Un audit di sicurezza dei file di log del server web mostra che l'applicazione sta ricevendo milioni di richieste illegittime da un piccolo numero di indirizzi IP. Un architetto di soluzioni deve risolvere il problema immediato di prestazioni mentre l'azienda indaga su una soluzione più permanente. Cosa dovrebbe raccomandare l'architetto di soluzioni per soddisfare questo requisito?
- Un'azienda gestisce un'applicazione di condivisione di foto. Gli utenti caricano foto in un bucket Amazon S3 a una velocità di circa 150 foto al giorno. L'azienda desidera una soluzione che crei una miniatura per ogni nuova foto e memorizzi la miniatura in un secondo bucket S3. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda gestisce un'applicazione di e-commerce in cui ogni nuovo ordine viene pubblicato su una coda RabbitMQ su un'istanza Amazon EC2 in una singola Zona di Disponibilità. Un'istanza EC2 separata elabora i messaggi e memorizza i dettagli in un database PostgreSQL su un'altra istanza EC2. Tutte le istanze EC2 si trovano nella stessa Zona di Disponibilità. L'azienda desidera la massima disponibilità con il minimo overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda gestisce un'applicazione di shopping che memorizza i dati dei clienti in Amazon DynamoDB. Per proteggersi dalla corruzione dei dati, il solutions architect deve progettare una soluzione di ripristino con un RPO di 15 minuti e un RTO di 1 ora. Cosa dovrebbe raccomandare il solutions architect?
- Un'azienda gestisce un'applicazione web a tre livelli che elabora gli ordini dei clienti. Il livello web utilizza istanze Amazon EC2 dietro un Application Load Balancer. Il livello di elaborazione utilizza istanze EC2. L'azienda ha disaccoppiato i livelli web e di elaborazione utilizzando Amazon Simple Queue Service (Amazon SQS). Il livello di storage è Amazon DynamoDB. Durante i periodi di punta, alcuni utenti segnalano ritardi nell'elaborazione degli ordini. Durante questi ritardi, le istanze EC2 sono al 100% della CPU e la coda SQS si accumula. I picchi sono variabili e imprevedibili. L'azienda deve migliorare le prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un'applicazione web per un marketplace online che serve centinaia di migliaia di utenti al picco. L'azienda necessita di una soluzione scalabile e quasi in tempo reale per condividere milioni di transazioni finanziarie con diverse applicazioni interne. Le transazioni devono essere elaborate per rimuovere i dati sensibili prima di essere archiviate in un database di documenti per un recupero a bassa latenza. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un'applicazione web serverless basata su microservizi che deve recuperare dati da più tabelle Amazon DynamoDB. Un architetto di soluzioni deve consentire all'applicazione di recuperare i dati senza alcun impatto sulle prestazioni di base e con la MASSIMA efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce una soluzione di acquisizione dati in tempo reale utilizzando l'ultima versione di Amazon Managed Streaming for Apache Kafka (Amazon MSK). La soluzione è distribuita in sottoreti private su tre zone di disponibilità. Un architetto di soluzioni deve riprogettare la soluzione di acquisizione per renderla pubblicamente accessibile tramite Internet e i dati in transito devono essere crittografati. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda gestisce una soluzione DNS autogestita su tre istanze Amazon EC2 dietro un Network Load Balancer (NLB) in us-west-2. La maggior parte degli utenti si trova negli Stati Uniti e in Europa. L'azienda ha aggiunto tre istanze EC2 e un nuovo NLB in eu-west-1. Quale soluzione può instradare il traffico a tutte le istanze EC2 in entrambe le Regioni?
- Un'azienda globale archivia dati sensibili in diverse regioni AWS in bucket S3 e aggiunge milioni di oggetti ogni giorno. L'azienda desidera identificare tutti i bucket S3 che non hanno il versioning abilitato in tutte le regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda globale di streaming video utilizza Amazon CloudFront come rete di distribuzione di contenuti (CDN). L'azienda vuole distribuire i contenuti in modo graduale in più paesi. L'azienda deve garantire che gli spettatori che si trovano al di fuori dei paesi in cui l'azienda distribuisce i contenuti non possano visualizzare i contenuti. Quale soluzione soddisferà questi requisiti?
- Un'azienda globale esegue applicazioni in più account AWS in AWS Organizations. Le applicazioni utilizzano caricamenti multipart per caricare dati su più bucket Amazon S3 in diverse regioni AWS. L'azienda desidera creare report sui caricamenti multipart incompleti per scopi di conformità dei costi. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda globale ospita un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il contenuto statico è archiviato in un bucket Amazon S3 e l'applicazione serve contenuto dinamico dall'ALB. L'azienda desidera ridurre la latenza e migliorare le prestazioni sia per il contenuto statico che dinamico, utilizzando il proprio nome di dominio registrato in Amazon Route 53. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda globale utilizza Amazon API Gateway per fornire API REST agli utenti fedeltà nelle regioni us-east-1 e ap-southeast-2. Un architetto di soluzioni deve proteggere queste API REST gestite da API Gateway su più account da attacchi di SQL injection e cross-site scripting con il MINOR sforzo amministrativo. Quale soluzione dovrebbe utilizzare l'architetto?
- Un'azienda globale utilizza bucket Amazon S3 in diverse regioni AWS per archiviare e analizzare dati sensibili. L'azienda archivia milioni di oggetti in più bucket S3 ogni giorno e desidera identificare tutti i bucket per i quali il versioning non è abilitato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha 10 TB di file di log in formato Apache Parquet archiviati in un bucket Amazon S3 e occasionalmente deve eseguire query SQL su di essi. Qual è la soluzione più conveniente?
- Un'azienda ha 5 PB di dati archiviati su nastri fisici. L'azienda deve conservare i dati sui nastri per altri 10 anni per motivi di conformità. L'azienda desidera migrare ad AWS nei prossimi 6 mesi. Il data center che archivia i nastri ha una connettività internet uplink da 1 Gbps. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha account AWS separati per finanza, analisi dei dati e sviluppo. Per controllare i costi e migliorare la sicurezza, l'azienda desidera limitare i servizi che ogni account può utilizzare. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha aggiunto una replica di lettura a un'istanza Amazon RDS for MySQL per gestire query aggiuntive di sola lettura durante l'elaborazione di fine anno. Dopo tale periodo, la replica di lettura ha un utilizzo costante della CPU del 25% e l'istanza primaria ha un utilizzo costante della CPU del 60%. L'azienda desidera dimensionare correttamente il database, fornendo al contempo prestazioni sufficienti per la crescita futura. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha avviato un'istanza database Amazon RDS for MySQL. La maggior parte delle connessioni proviene da applicazioni serverless e il traffico presenta picchi imprevedibili. Durante i periodi di forte domanda, le applicazioni ricevono errori di rifiuto della connessione al database. Quale soluzione risolverà questo problema con il minor overhead operativo?
- Un'azienda ha bisogno che la sua applicazione di elaborazione degli ordini e-commerce su AWS elabori ogni ordine esattamente una volta, senza degradare l'esperienza del cliente durante picchi di traffico imprevedibili. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha bisogno di analizzare i file di log di un'applicazione proprietaria che sono archiviati in formato JSON in un bucket Amazon S3. Le query saranno semplici ed eseguite su richiesta. Con modifiche minime all'architettura esistente e il minor overhead operativo, cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda ha centinaia di istanze Amazon EC2 basate su Linux. Gli amministratori utilizzavano chiavi SSH condivise per gestirle, ma un audit richiede la rimozione di tutte le chiavi condivise. Quale soluzione fornisce un accesso sicuro con il MINOR overhead amministrativo?
- Un'azienda ha cinque unità organizzative (OU) come parte della sua organizzazione in AWS Organizations. Ogni OU corrisponde alle cinque attività commerciali di proprietà dell'azienda. L'attività di ricerca e sviluppo (R&D) dell'azienda si sta separando dalla società e avrà bisogno di una propria organizzazione. Un architetto di soluzioni crea un nuovo account di gestione separato per questo scopo. Cosa dovrebbe fare l'architetto di soluzioni successivamente nel nuovo account di gestione?
- Un'azienda ha clienti in tutto il mondo e desidera utilizzare l'automazione per proteggere i sistemi e l'infrastruttura di rete. Il team di sicurezza deve essere in grado di tracciare e controllare tutte le modifiche incrementali dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha containerizzato un processo Windows che viene eseguito sul framework .NET 6 all'interno di un container Windows. Il processo deve essere eseguito in AWS ogni 10 minuti e la sua esecuzione dura tra 1 e 3 minuti. Qual è la soluzione PIÙ conveniente?
- Un'azienda ha creato un nuovo account AWS. L'account è stato appena provisionato e non sono state apportate modifiche alle impostazioni predefinite. L'azienda è preoccupata per la sicurezza dell'utente root dell'account AWS. Cosa si dovrebbe fare per proteggere l'utente root?
- Un'azienda ha creato un sito di disaster recovery in una diversa regione AWS. L'azienda deve trasferire periodicamente grandi quantità di dati tra file system NFS nelle due regioni. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda ha creato un'applicazione con container Docker e deve eseguirla nell'AWS Cloud utilizzando un servizio gestito. La soluzione deve scalare i servizi container in entrata e in uscita in base alla domanda e non deve richiedere infrastrutture aggiuntive o overhead operativo. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha creato un'applicazione di analisi delle immagini in cui gli utenti caricano foto e selezionano cornici. Attualmente utilizza una singola istanza Amazon EC2 e Amazon DynamoDB per i metadati. Il traffico degli utenti varia in modo significativo in base all'ora del giorno e il numero di utenti simultanei aumenterà. L'azienda deve garantire che l'applicazione possa scalare per soddisfare la domanda. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha creato un'applicazione stateless a due livelli utilizzando Amazon EC2 in una singola zona di disponibilità e un'istanza DB Amazon RDS Multi-AZ. La nuova gestione desidera che l'applicazione sia altamente disponibile. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha creato una nuova organizzazione in AWS Organizations con più account per i team di sviluppo. Gli sviluppatori utilizzano AWS IAM Identity Center (AWS Single Sign-On) per accedere agli account. Per ogni applicazione, i team di sviluppo devono applicare un tag predefinito con il nome dell'applicazione alle risorse che creano. Un architetto di soluzioni deve consentire la creazione di risorse solo se il tag del nome dell'applicazione ha un valore approvato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha data center primari e secondari distanti 500 miglia (804,7 km), interconnessi da fibra ad alta velocità. L'azienda necessita di una connessione di rete altamente disponibile e sicura tra i suoi data center e una VPC su AWS per un carico di lavoro mission-critical. Un architetto di soluzioni deve scegliere l'opzione che fornisce la massima resilienza. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha distribuito il proprio sito web di vendita al dettaglio a livello globale. Il sito è eseguito su più istanze Amazon EC2 dietro un Elastic Load Balancer in un gruppo Auto Scaling su più Zone di Disponibilità. L'azienda desidera servire diverse versioni di contenuto in base al dispositivo utilizzato dai clienti. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda ha diverse istanze di database Amazon RDS in un account AWS di sviluppo. Tutte le istanze sono etichettate come risorse di sviluppo. L'azienda ha bisogno che le istanze DB di sviluppo siano in esecuzione solo durante l'orario lavorativo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha diversi file server SMB Microsoft Windows e file server NFS Linux on-premises e desidera consolidare la condivisione di file in AWS. Ha bisogno di un servizio di storage gestito che supporti sia NFS che SMB, possa condividere tra protocolli e fornisca ridondanza a livello di Availability Zone. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha diversi server web che accedono frequentemente a un'istanza DB Amazon RDS MySQL Multi-AZ condivisa. L'azienda richiede un metodo sicuro per la connessione dei server web al database e deve ruotare frequentemente le credenziali utente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due account AWS: Produzione e Sviluppo. L'azienda deve eseguire il push delle modifiche al codice dall'account di Sviluppo all'account di Produzione. Nella fase alfa, solo due sviluppatori senior in Sviluppo necessitano dell'accesso a Produzione. Nella fase beta, più sviluppatori avranno bisogno dell'accesso per i test. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due applicazioni: un mittente che invia messaggi con payload da elaborare e un'applicazione di elaborazione che riceve ed elabora tali payload. Il mittente invia circa 1.000 messaggi all'ora. L'elaborazione dei messaggi può richiedere fino a 2 giorni; i messaggi non riusciti devono essere conservati in modo da non bloccare l'elaborazione di altri messaggi. Quale soluzione soddisfa questi requisiti ed è la PIÙ efficiente dal punto di vista operativo?
- Un'azienda ha due VPC nella regione us-west-2 nello stesso account AWS. L'azienda deve consentire il traffico di rete tra di essi. Ogni mese verranno trasferiti circa 500 GB di dati tra i VPC. Qual è la soluzione PIÙ conveniente per connettere questi VPC?
- Un'azienda ha due VPC: Management e Production. La VPC Management si connette a un singolo dispositivo nel data center tramite VPN attraverso un customer gateway. La VPC Production utilizza un virtual private gateway con due connessioni Direct Connect. Le due VPC comunicano tramite una singola connessione VPC peering. Cosa dovrebbe fare un architetto di soluzioni per mitigare qualsiasi singolo punto di guasto in questa architettura?
- Un'azienda ha eseguito il rehosting di un'applicazione web su istanze Amazon EC2 in una singola regione AWS e desidera riprogettarla per renderla altamente disponibile e tollerante ai guasti. Il traffico deve raggiungere tutte le istanze EC2 in esecuzione in modo casuale. Quale combinazione di passaggi dovrebbe intraprendere l'azienda per soddisfare questi requisiti? (Scegli due.)
- Un'azienda ha eseguito manualmente il provisioning di un'infrastruttura prototipo che include un gruppo Auto Scaling, un Application Load Balancer e un database Amazon RDS. Dopo aver convalidato la configurazione, l'azienda desidera la possibilità di distribuire istantaneamente la stessa infrastruttura per lo sviluppo e la produzione su due zone di disponibilità in modo automatizzato. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha eseguito una migrazione lift-and-shift di un database Oracle on-premises a un'istanza Linux ottimizzata per la memoria di Amazon EC2. L'istanza utilizza un volume EBS Provisioned IOPS SSD (io1) da 1 TB configurato per 64.000 IOPS. Dopo la migrazione, le prestazioni di archiviazione del database sono più lente rispetto all'ambiente on-premises. Quale soluzione migliora le prestazioni di archiviazione?
- Un'azienda ha implementato un database in Amazon RDS for MySQL. A causa dell'aumento delle transazioni, il team di supporto del database segnala letture lente e raccomanda di aggiungere una replica di lettura. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni prima di implementare questa modifica? (Scegliere due.)
- Un'azienda ha implementato un gioco mobile multiplayer che richiede il tracciamento in tempo reale della posizione dei giocatori utilizzando latitudine e longitudine. Il datastore deve supportare aggiornamenti e recuperi rapidi delle posizioni. Il gioco memorizza i dati di posizione in un'istanza DB Amazon RDS per PostgreSQL con repliche di lettura, ma durante i picchi di utilizzo il database non riesce a mantenere le prestazioni di lettura/scrittura richieste. La base di utenti sta aumentando rapidamente. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni del livello dati?
- Un'azienda ha implementato un nuovo sistema di auditing che centralizza le versioni del sistema operativo, le patch e il software installato per le istanze Amazon EC2. Assicurarsi che tutte le istanze fornite tramite i gruppi EC2 Auto Scaling inviino report al sistema di auditing non appena vengono avviate e quando vengono terminate. Quale soluzione raggiunge questo obiettivo nel modo più efficiente?
- Un'azienda ha implementato un'applicazione composta da microservizi in esecuzione su AWS Lambda e Amazon Elastic Kubernetes Service (Amazon EKS). Team separati supportano ciascun microservizio e l'azienda utilizza più account AWS, assegnando a ciascun team il proprio account. Un architetto di soluzioni deve progettare la comunicazione da servizio a servizio su HTTPS (porta 443) e fornire un registro dei servizi per la discovery con il minimo overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha implementato un'applicazione serverless che utilizza Amazon DynamoDB. Dopo un forte aumento degli utenti, l'azienda vuole migliorare il tempo di risposta da millisecondi a microsecondi e memorizzare nella cache le richieste al database con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha implementato un'applicazione serverless in cui una funzione AWS Lambda elabora nuovi documenti caricati in un bucket Amazon S3. Dopo una campagna di marketing, molti documenti non sono stati elaborati. Cosa dovrebbe fare un architetto di soluzioni per migliorare questa architettura?
- Un'azienda ha implementato una strategia multi-account con AWS Control Tower e ha fornito a ogni sviluppatore un account AWS individuale. L'azienda desidera controlli che limitino i costi delle risorse AWS sostenuti dagli sviluppatori con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha ingaggiato un partner AWS Managed Service Provider (MSP) per assisterla nella migrazione. Un architetto di soluzioni deve condividere un'Amazon Machine Image (AMI) dall'account AWS dell'azienda con l'account AWS del partner MSP. L'AMI è basata su EBS e i suoi snapshot EBS sono crittografati con una chiave AWS KMS gestita dal cliente. Qual è il modo PIÙ sicuro per condividere l'AMI con l'account AWS del partner MSP?
- Un'azienda ha lanciato istanze di applicazioni Linux su Amazon EC2 in una sottorete privata e un bastion host Linux su un'istanza EC2 in una sottorete pubblica. Un architetto di soluzioni deve abilitare le connessioni dalla rete on-premise (tramite la connessione internet aziendale) al bastion host e quindi ai server delle applicazioni. I gruppi di sicurezza su tutte le istanze EC2 devono consentire questo accesso. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda ha lanciato una nuova applicazione che viene eseguita su più istanze Amazon EC2 in due zone di disponibilità. Gli utenti finali comunicano con l'applicazione tramite TCP. L'applicazione deve essere altamente disponibile e scalare automaticamente all'aumentare del carico utente. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegli due.)
- Un'azienda ha migrato centinaia di VM on-premise su Amazon EC2. Le istanze eseguono varie versioni di Windows Server e diverse distribuzioni Linux. L'azienda ha bisogno di automatizzare l'inventario e gli aggiornamenti del sistema operativo e di produrre un riepilogo mensile delle vulnerabilità comuni per ogni istanza. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha migrato diverse applicazioni su AWS negli ultimi 3 mesi e necessita di un report regolare che mostri la ripartizione dei costi per applicazione. Qual è la soluzione più conveniente?
- Un'azienda ha migrato la sua applicazione su AWS. L'applicazione viene eseguita su istanze Amazon EC2 Linux in un gruppo Auto Scaling distribuito su più Zone di disponibilità. I file sono archiviati su un file system Amazon Elastic File System (Amazon EFS) che utilizza lo storage EFS Standard-Infrequent Access. L'applicazione indicizza i file e archivia l'indice in un database Amazon RDS. L'azienda desidera ridurre i costi di archiviazione con modifiche minime all'applicazione e ai servizi. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha migrato la sua applicazione web su AWS. L'applicazione esegue attualmente più processi su una singola istanza EC2: un server web Apache che serve contenuti statici, un'applicazione PHP e un server Redis locale utilizzato per le sessioni. L'azienda desidera una riprogettazione ad alta disponibilità che utilizzi i servizi gestiti di AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato milioni di file di archivio su Amazon S3. L'architetto di soluzioni deve crittografare tutti i dati di archivio utilizzando una chiave fornita dal cliente e la soluzione deve crittografare sia gli oggetti esistenti non crittografati che gli oggetti futuri. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato più carichi di lavoro Microsoft Windows Server su istanze Amazon EC2 che vengono eseguite nella regione us-west-1. L'azienda esegue manualmente il backup dei carichi di lavoro per creare un'immagine secondo necessità. In caso di disastro naturale nella regione us-west-1, l'azienda desidera ripristinare rapidamente i carichi di lavoro nella regione us-west-2. L'azienda non vuole più di 24 ore di perdita di dati sulle istanze EC2. L'azienda desidera inoltre automatizzare qualsiasi backup delle istanze EC2. Quali soluzioni soddisferanno questi requisiti con il MINOR sforzo amministrativo? (Scegliere due.)
- Un'azienda ha migrato un database MySQL dal data center on-premise dell'azienda a un'istanza DB Amazon RDS for MySQL. L'azienda ha dimensionato l'istanza DB RDS per soddisfare il carico di lavoro medio giornaliero dell'azienda. Una volta al mese, il database funziona lentamente quando l'azienda esegue query per un report. L'azienda desidera avere la possibilità di eseguire report e mantenere le prestazioni dei carichi di lavoro giornalieri. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha migrato un sistema di elaborazione dei messaggi su AWS. I messaggi vengono ricevuti in una coda ActiveMQ su un'istanza Amazon EC2, elaborati da un'applicazione consumer su Amazon EC2 e i risultati vengono scritti in un database MySQL su Amazon EC2. L'azienda desidera che l'applicazione sia altamente disponibile con una bassa complessità operativa. Quale architettura offre la MASSIMA disponibilità?
- Un'azienda ha migrato un'applicazione a due livelli su AWS. Il livello dati è un deployment Multi-AZ di Amazon RDS for Oracle con 12 TB di storage Amazon EBS General Purpose SSD. L'applicazione memorizza i documenti come BLOB (media di 6 MB). La crescita del database ha ridotto le prestazioni e aumentato i costi di archiviazione. L'azienda necessita di prestazioni più elevate e di una soluzione altamente disponibile, resiliente ed economica. Quale opzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione monolitica su una singola istanza Amazon EC2 e Amazon RDS. I moduli dell'applicazione sono strettamente accoppiati, quindi l'app viene eseguita su una sola istanza EC2. L'istanza EC2 registra un utilizzo elevato della CPU durante i periodi di punta e le prestazioni di lettura di RDS si degradano. L'azienda desidera ridurre l'utilizzo della CPU di EC2 e migliorare le prestazioni di lettura di RDS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione su istanze Amazon EC2 Linux. Un'istanza EC2 esegue diverse attività pianificate di 1 ora scritte in linguaggi diversi. L'azienda è preoccupata per le prestazioni e la scalabilità quando queste attività vengono eseguite su una singola istanza. Quale soluzione risolverà queste preoccupazioni con il MINOR overhead operativo?
- Un'azienda ha milioni di oggetti archiviati su più prefissi in un bucket Amazon S3 utilizzando la classe di archiviazione S3 Glacier Deep Archive. L'azienda deve eliminare tutti i dati più vecchi di 3 anni, ad eccezione di un sottoinsieme specifico che deve essere conservato. Il set di dati da conservare è già stato identificato. L'azienda richiede una soluzione serverless. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha più account AWS con applicazioni nella regione us-west-2. Ogni account archivia i log delle applicazioni in bucket S3. L'azienda desidera una soluzione centralizzata per l'analisi dei log utilizzando un singolo bucket S3. I log devono rimanere in us-west-2 e la soluzione dovrebbe comportare un overhead operativo e un costo minimi. Quale soluzione soddisfa questi requisiti ed è la PIÙ conveniente?
- Un'azienda ha più account AWS in AWS Organizations distribuiti in uffici globali. L'azienda deve aggiornare le regole dei gruppi di sicurezza per aggiungere nuovi intervalli CIDR degli uffici o rimuovere vecchi intervalli CIDR in tutta l'organizzazione, riducendo al minimo il sovraccarico amministrativo. Qual è la soluzione PIÙ conveniente per la gestione centralizzata di tali intervalli CIDR?
- Un'azienda ha più di 5 TB di dati di file su server di file Windows on-premises a cui utenti e applicazioni accedono quotidianamente. L'azienda sta migrando i carichi di lavoro Windows su AWS e necessita di accedere sia allo storage di file AWS che a quello on-premises con latenza minima, overhead operativo minimo e senza modifiche significative ai modelli di accesso ai file esistenti. La connettività utilizza una VPN AWS Site-to-Site. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha più VPC in diverse regioni AWS per supportare carichi di lavoro isolati da carichi di lavoro in altre regioni. Un nuovo requisito impone che i VPC dell'azienda debbano essere in grado di comunicare con tutti gli altri VPC in tutte le regioni. Quale soluzione soddisferà questi requisiti con il MINOR sforzo amministrativo?
- Un'azienda ha precedentemente migrato la sua soluzione di data warehouse su AWS. L'azienda dispone anche di una connessione AWS Direct Connect. Gli utenti dell'ufficio aziendale interrogano il data warehouse utilizzando uno strumento di visualizzazione. La dimensione media di una query restituita dal data warehouse è di 50 MB e ogni pagina web inviata dallo strumento di visualizzazione è di circa 500 KB. I set di risultati restituiti dal data warehouse non sono memorizzati nella cache. Quale soluzione offre il costo di uscita del trasferimento dati PIÙ BASSO per l'azienda?
- Un'azienda ha recentemente lanciato numerosi carichi di lavoro su istanze Amazon EC2 e necessita di una strategia ripetibile per accedere e amministrare tali istanze in remoto e in modo sicuro utilizzando i servizi AWS nativi che si allineano con l'AWS Well-Architected Framework. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha registrato il proprio dominio con Amazon Route 53. L'azienda utilizza Amazon API Gateway nella regione ca-central-1 come interfaccia pubblica per le API di microservizi di backend consumate in modo sicuro da terze parti. L'azienda desidera che l'URL di API Gateway utilizzi il nome di dominio dell'azienda e il certificato corrispondente in modo che le terze parti possano utilizzare HTTPS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha rilasciato una nuova versione di produzione del suo workload che utilizza Amazon EC2, AWS Lambda, AWS Fargate e Amazon SageMaker. L'azienda desidera ottimizzare i costi del workload a regime e coprire il maggior numero di servizi con il minor numero di Savings Plan. Quale combinazione di Savings Plan soddisfa questi requisiti? (Scegliere due.)
- Un'azienda ha risorse distribuite su più Regioni e account AWS. Un architetto di soluzioni appena assunto non trova alcuna documentazione sull'inventario delle risorse e deve mappare le relazioni tra le risorse in tutti gli account e le Regioni. Quale soluzione fornirà queste informazioni con la MASSIMA efficienza operativa?
- Un'azienda ha spostato il proprio database PostgreSQL on-premises su un'istanza DB Amazon RDS for PostgreSQL. Dopo il lancio di un nuovo prodotto, il carico di lavoro del database è aumentato. L'azienda desidera gestire il carico di lavoro maggiore senza aggiungere infrastrutture e nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha spostato tutti i dati di rendering multimediale dai propri sistemi on-premise ad Amazon S3 per ridurre i costi di archiviazione. L'applicazione di rendering on-premise richiede un accesso allo storage a bassa latenza e deve mantenere le sue prestazioni. Quale soluzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha standardizzato una particolare famiglia e dimensione di istanze EC2 per un'applicazione. L'azienda desidera massimizzare il risparmio sui costi per l'applicazione nei prossimi 3 anni, ma potrebbe dover cambiare la famiglia e le dimensioni dell'istanza entro i prossimi 6 mesi in base all'utilizzo. Quale opzione di acquisto soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha sviluppato un nuovo videogioco multiplayer come applicazione web in un'architettura a tre livelli in una VPC con Amazon RDS for MySQL nel livello del database. Diversi giocatori competeranno contemporaneamente online. Gli sviluppatori desiderano una classifica top-10 quasi in tempo reale e la possibilità di interrompere e ripristinare il gioco mantenendo i punteggi attuali. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha un account AWS utilizzato per l'ingegneria del software. L'account ha accesso al data center on-premise dell'azienda tramite una coppia di connessioni AWS Direct Connect. Tutto il traffico non-VPC viene instradato al virtual private gateway. Un team di sviluppo ha creato una funzione AWS Lambda tramite la console. Il team deve consentire alla funzione di accedere a un database che viene eseguito in una sottorete privata nel data center dell'azienda. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha un bucket Amazon S3 che contiene file di dati sensibili. L'azienda esegue un'applicazione su macchine virtuali in un data center on-premise e utilizza AWS IAM Identity Center. L'applicazione richiede un accesso temporaneo agli oggetti S3. L'azienda desidera concedere all'applicazione un accesso sicuro al bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un cluster Amazon EKS di produzione con gruppi di nodi gestiti che utilizzano istanze On-Demand. L'azienda necessita di un cluster EKS separato per i test di sviluppo che verrà utilizzato di rado per testare la resilienza delle applicazioni. Il cluster EKS deve gestire tutti i nodi. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha un data center on-premise che sta esaurendo la capacità di archiviazione. L'azienda desidera migrare la propria archiviazione su AWS riducendo al minimo i costi di larghezza di banda e consentendo il recupero immediato dei dati senza costi aggiuntivi. Come è possibile soddisfare questi requisiti?
- Un'azienda ha un data lake Amazon S3 governato da AWS Lake Formation. L'azienda vuole creare una visualizzazione Amazon QuickSight unendo il data lake con i dati operativi archiviati in un database Amazon Aurora MySQL. L'azienda deve applicare l'autorizzazione a livello di colonna in modo che il team di marketing possa accedere solo a un sottoinsieme di colonne. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha un database transazionale MySQL on-premise da migrare ad AWS. Il database migrato deve rimanere compatibile con le applicazioni dell'azienda e deve scalare automaticamente durante i picchi di domanda. Quale soluzione di migrazione soddisfa questi requisiti?
- Un'azienda ha un file system Amazon Elastic File System (Amazon EFS) contenente un set di dati di riferimento. Le applicazioni basate su EC2 devono leggere il set di dati ma non devono modificarlo. L'azienda vuole utilizzare il controllo degli accessi IAM per impedire alle applicazioni di modificare o eliminare il set di dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un flusso di lavoro applicativo in cui una funzione AWS Lambda scarica e decifra file da Amazon S3. I file sono crittografati con chiavi AWS Key Management Service (AWS KMS). Un architetto di soluzioni deve assicurarsi che le autorizzazioni corrette siano impostate. Quale combinazione di azioni realizza questo? (Scegliere due.)
- Un'azienda ha un milione di utenti di app mobili e necessita di analisi dei dati quasi in tempo reale. I dati devono essere crittografati quasi in tempo reale e archiviati centralmente in formato Apache Parquet per ulteriori elaborazioni. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda ha un portale web per i dipendenti (è richiesto il 100% di uptime) per la gestione delle buste paga e sta aggiungendo una funzionalità che consente ai dipendenti di caricare documenti di rimborso scansionati. Un programma estrae il testo da questi documenti e collega i dati estratti agli ID di rimborso. Il programma di estrazione viene eseguito di rado su richiesta. L'azienda desidera una soluzione scalabile ed economicamente vantaggiosa con modifiche minime al portale esistente e senza modifiche al codice. Quale soluzione soddisfa questi requisiti con il minimo sforzo di implementazione?
- Un'azienda ha un server on-premise che utilizza un database Oracle per elaborare e archiviare le informazioni dei clienti. L'azienda desidera utilizzare un servizio di database AWS per ottenere una maggiore disponibilità e migliorare le prestazioni delle applicazioni. L'azienda vuole anche scaricare la reportistica dal suo sistema di database primario. Quale soluzione soddisferà questi requisiti nel modo PIÙ efficiente dal punto di vista operativo?
- Un'azienda ha un server web su un'istanza Amazon EC2 in una sottorete pubblica con un indirizzo IP elastico. L'istanza utilizza il security group predefinito e la network ACL predefinita è stata modificata per bloccare tutto il traffico. Un architetto di soluzioni deve rendere il server web accessibile da qualsiasi luogo sulla porta 443. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha un sito web dietro un Application Load Balancer (ALB) che gestisce separatamente HTTP e HTTPS. L'azienda desidera che tutte le richieste vengano reindirizzate in modo da utilizzare HTTPS. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ha un workflow di ingestione dati che utilizza un argomento Amazon Simple Notification Service (Amazon SNS) per notificare nuove consegne e una funzione AWS Lambda per elaborare i dati e registrare i metadati. Il workflow a volte fallisce a causa di problemi di connettività di rete; quando fallisce, la funzione Lambda non ingerisce i dati a meno che l'azienda non riesegua manualmente il job. Quale combinazione di azioni dovrebbe intraprendere un solutions architect affinché la funzione Lambda ingerisca tutti i dati in modo affidabile in futuro? (Scegliere due.)
- Un'azienda ha un workflow di ingestione dati composto da un argomento Amazon SNS che riceve notifiche sulle nuove consegne di dati e una funzione AWS Lambda che elabora e memorizza i dati. Occasionalmente l'ingestione fallisce a causa di problemi di connettività di rete e tali dati non vengono ingeriti a meno che un job non venga rieseguito manualmente. Cosa dovrebbe fare un architetto di soluzioni per garantire che tutte le notifiche vengano elaborate alla fine?
- Un'azienda ha un workload in una Regione AWS. I clienti si connettono e accedono al workload utilizzando un'API REST di Amazon API Gateway. L'azienda utilizza Amazon Route 53 come provider DNS. L'azienda desidera fornire URL individuali e sicuri per tutti i clienti. Quale combinazione di passaggi soddisferà questi requisiti con la MASSIMA efficienza operativa? (Scegliere tre.)
- Un'azienda ha un'applicazione a più livelli su istanze EC2 in un gruppo Auto Scaling con un database Amazon RDS for Oracle che utilizza PL/SQL specifico di Oracle. Il traffico sta aumentando, causando il sovraccarico delle istanze EC2 e l'esaurimento dello spazio di archiviazione dell'istanza RDS. Il gruppo Auto Scaling non ha metriche di scalabilità e definisce solo un numero minimo di istanze integre. Il traffico continuerà ad aumentare a un ritmo costante ma imprevedibile prima di stabilizzarsi. Cosa dovrebbe fare un architetto di soluzioni per garantire che il sistema possa scalare automaticamente per l'aumento del traffico? (Scegliere due.)
- Un'azienda ha un'applicazione a tre livelli per la condivisione di immagini. L'applicazione utilizza un'istanza Amazon EC2 per il livello front-end, un'altra istanza EC2 per il livello applicativo e una terza istanza EC2 per un database MySQL. Un architetto di soluzioni deve progettare una soluzione scalabile e altamente disponibile che richieda la minima quantità di modifiche all'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione basata su Windows che deve essere migrata ad AWS. L'applicazione richiede un file system Windows condiviso accessibile da più istanze Amazon EC2 Windows distribuite su più zone di disponibilità. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha un'applicazione che utilizza una tabella Amazon DynamoDB. Un architetto di soluzioni rileva che molte richieste alla tabella non restituiscono i dati più recenti. Gli utenti non hanno segnalato altri problemi di prestazioni del database e la latenza è accettabile. Quale modifica di progettazione dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda ha un'applicazione di chat mobile con il suo archivio dati in Amazon DynamoDB. Gli utenti desiderano che i nuovi messaggi vengano letti con la minor latenza possibile. Un architetto di soluzioni deve progettare una soluzione ottimale che richieda modifiche minime all'applicazione. Quale metodo dovrebbe selezionare l'architetto di soluzioni?
- Un'azienda ha un'applicazione di elaborazione dei pagamenti a più livelli in esecuzione su macchine virtuali. I livelli comunicano in modo asincrono tramite un middleware di terze parti che garantisce la consegna exactly-once. L'azienda desidera la soluzione con la minima gestione dell'infrastruttura che garantisca anche la consegna exactly-once per la messaggistica dell'applicazione. Quali due azioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha un'applicazione in cui i clienti caricano immagini in un bucket Amazon S3. Ogni notte, l'azienda avvia una Spot Fleet di Amazon EC2 per elaborare le immagini del giorno. L'elaborazione di ogni immagine richiede 2 minuti e 512 MB di memoria. Un architetto di soluzioni deve modificare l'applicazione per elaborare le immagini non appena vengono caricate. Quale modifica soddisfa i requisiti nel modo PIÙ conveniente?
- Un'azienda ha un'applicazione interna su istanze Amazon EC2 ottimizzate per il calcolo in un gruppo Auto Scaling che utilizza volumi Amazon EBS. L'azienda desidera identificare le ottimizzazioni dei costi tra le istanze EC2, il gruppo Auto Scaling e i volumi EBS con la MASSIMA efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un'applicazione legacy per l'elaborazione dei dati che viene eseguita su istanze Amazon EC2. I dati vengono elaborati in sequenza, ma l'ordine dei risultati non è importante. L'applicazione utilizza un'architettura monolitica e attualmente scala solo aumentando la dimensione dell'istanza. Gli sviluppatori stanno riscrivendo l'applicazione come microservizi su Amazon Elastic Container Service (Amazon ECS). Cosa dovrebbe consigliare un architetto di soluzioni per la comunicazione tra i microservizi?
- Un'azienda ha un'applicazione Microsoft .NET in esecuzione su un server Windows on-premise e utilizza Oracle Database Standard Edition. L'azienda prevede di migrare ad AWS con modifiche minime al codice e desidera un ambiente AWS ad alta disponibilità. Quali due azioni dovrebbe intraprendere l'azienda? (Scegliere due.)
- Un'azienda ha un'applicazione non di produzione composta da più microservizi per diverse unità aziendali. Un singolo team di sviluppo gestisce tutti i microservizi. L'architettura attuale utilizza un frontend web statico, un backend Java per la logica applicativa e un database MySQL ospitato su un'istanza Amazon EC2. L'azienda ha bisogno che l'applicazione sia sicura e disponibile a livello globale con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione per l'inventario di mobili distribuita su un parco istanze Amazon EC2 in più zone di disponibilità, dietro un Application Load Balancer (ALB). L'architetto di soluzioni osserva che il traffico in entrata favorisce una singola istanza EC2, causando latenza per alcune richieste. Cosa dovrebbe fare l'architetto di soluzioni per risolvere questo problema?
- Un'azienda ha un'applicazione personalizzata con credenziali incorporate che recupera dati da un cluster DB Amazon RDS for MySQL. L'azienda deve proteggere l'applicazione con il minimo sforzo di programmazione. Ha creato le credenziali sul database RDS per l'utente dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione supportata da una tabella Amazon DynamoDB. La conformità richiede che i backup del database vengano eseguiti ogni mese, siano disponibili per 6 mesi e vengano conservati per 7 anni. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web a tre livelli in esecuzione su un singolo server e desidera migrare su AWS seguendo l'AWS Well-Architected Framework per sicurezza, scalabilità e resilienza. Quale combinazione di soluzioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda ha un'applicazione web basata su Java e PHP. L'azienda intende spostare l'applicazione da un ambiente on-premise ad AWS. L'azienda ha bisogno della capacità di testare frequentemente nuove funzionalità del sito. L'azienda necessita anche di una soluzione gestita e altamente disponibile che richieda un sovraccarico operativo minimo. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha un'applicazione web con migliaia di utenti. L'applicazione utilizza 8-10 immagini caricate dagli utenti per generare immagini AI. Gli utenti possono scaricare le immagini AI generate una volta ogni 6 ore. Un'opzione premium consente agli utenti di scaricare le immagini AI generate in qualsiasi momento. L'azienda utilizza le immagini caricate dagli utenti per eseguire il training del modello AI due volte all'anno. Quale soluzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha un'applicazione web con un database NoSQL integrato. L'applicazione è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling in una singola zona di disponibilità. Il traffico è aumentato e l'applicazione deve essere altamente disponibile; il database può essere eventualmente consistente. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha un'applicazione web con un utilizzo sporadico: intenso all'inizio di ogni mese, moderato all'inizio di ogni settimana e imprevedibile durante la settimana. L'applicazione utilizza un server web e un server di database MySQL in un data center. L'azienda vuole migrare ad AWS e scegliere una piattaforma di database conveniente che non richieda modifiche al database. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web di produzione in cui gli utenti caricano documenti tramite un'interfaccia web o un'app mobile. Una nuova normativa richiede che i documenti non possano essere modificati o eliminati dopo essere stati archiviati. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha un'applicazione web multi-tier i cui servizi interni sono eseguiti su EC2 e devono chiamare API SaaS di terze parti ospitate su AWS. L'azienda richiede una connettività sicura e privata con un'esposizione minima a Internet pubblico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web on-premises che subisce picchi di latenza due volte al mese. All'inizio di un picco, l'utilizzo della CPU aumenta immediatamente di 10 volte rispetto al normale. L'azienda migrerà l'applicazione ad AWS e desidera uno scaling automatico per gestire l'aumento della domanda. L'azienda utilizzerà AWS Elastic Beanstalk per il deployment. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web per la biglietteria di viaggi. L'applicazione si basa su un database che gira in un singolo data center in Nord America. L'azienda vuole espandere l'applicazione per servire una base di utenti globale. L'azienda deve distribuire l'applicazione in più Regioni AWS. La latenza media deve essere inferiore a 1 secondo sugli aggiornamenti al database delle prenotazioni. L'azienda vuole avere distribuzioni separate della sua piattaforma web in più Regioni. Tuttavia, l'azienda deve mantenere un unico database primario delle prenotazioni che sia globalmente consistente. Quale soluzione dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha un'organizzazione in AWS Organizations. L'azienda esegue istanze Amazon EC2 su quattro account AWS nell'unità organizzativa (OU) root: tre account di non produzione e un account di produzione. L'azienda desidera impedire agli utenti di avviare istanze EC2 di una determinata dimensione negli account di non produzione. L'azienda ha creato una service control policy (SCP) per negare l'avvio dei tipi di istanza proibiti. Quali soluzioni per la distribuzione dell'SCP soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda ha una connessione AWS Direct Connect dal proprio data center aziendale a una VPC in us-east-1. L'azienda ha acquisito un'altra organizzazione che ha VPC e una connessione Direct Connect a eu-west-2. I range CIDR delle VPC non si sovrappongono. L'azienda necessita di connettività scalabile tra entrambe le Regioni e entrambi i data center, riducendo al minimo l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ha una connessione AWS Direct Connect dalla sua sede on-premises a un account AWS. L'account AWS contiene 30 diverse VPC nella stessa regione AWS. Le VPC utilizzano interfacce virtuali private (VIF). Ogni VPC ha un blocco CIDR che non si sovrappone ad altre reti controllate dall'azienda. L'azienda desidera una gestione centralizzata della rete, consentendo a ogni VPC di comunicare con tutte le altre VPC e le reti on-premises. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha una funzione Node.js su un server on-premise che utilizza un database PostgreSQL e memorizza la stringa di connessione in una variabile d'ambiente. L'azienda migrerà l'applicazione ad AWS Lambda, migrerà il database ad Amazon RDS for PostgreSQL e gestirà in modo sicuro le credenziali del database con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha una piccola applicazione Python che elabora documenti JSON e scrive i risultati in un database SQL on-premise. L'applicazione viene eseguita migliaia di volte al giorno. L'azienda desidera spostare l'applicazione nel cloud AWS e richiede una soluzione altamente disponibile che massimizzi la scalabilità e minimizzi l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha una vasta implementazione di Microsoft SharePoint on-premises che richiede l'archiviazione di file condivisi di Microsoft Windows. L'azienda desidera migrare questo carico di lavoro su AWS. La soluzione di archiviazione deve essere altamente disponibile e integrarsi con Active Directory per il controllo degli accessi. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha utenti globali che accedono a un'applicazione HTTP distribuita su Amazon EC2 in più Regioni. L'azienda desidera migliorare la disponibilità e le prestazioni, proteggere l'applicazione da exploit web comuni che influiscono sulla disponibilità o sulla sicurezza e richiede indirizzi IP statici. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha utilizzato un'istanza DB Amazon RDS for MySQL per il test delle applicazioni e ha creato due backup prima di terminare l'istanza: un dump del database utilizzando mysqldump e uno snapshot DB finale creato alla terminazione di RDS. L'azienda pianifica un nuovo ciclo di test e desidera creare una nuova istanza DB su un'edizione compatibile con MySQL di Amazon Aurora dal backup più recente. Quali soluzioni creeranno la nuova istanza DB? (Scegliere due.)
- Un'azienda implementerà un'applicazione web interna su AWS che deve essere accessibile solo dall'ufficio aziendale. L'applicazione deve scaricare patch di sicurezza da internet. L'azienda dispone di una VPC e di una AWS Site-to-Site VPN verso l'ufficio. Quale architettura soddisfa questi requisiti in modo sicuro?
- Un'azienda intende distribuire la propria applicazione su un cluster Amazon Aurora PostgreSQL Serverless v2 che riceverà grandi quantità di traffico. L'azienda desidera ottimizzare le prestazioni di archiviazione del cluster in modo economicamente vantaggioso all'aumentare del carico. Quale configurazione di archiviazione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda intende migrare la propria applicazione monolitica on-premise su AWS, mantenendo il più possibile il codice front-end e back-end e suddividendo il sistema in servizi più piccoli che verranno gestiti da team diversi. L'azienda necessita di una soluzione altamente scalabile che riduca al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda intende migrare un'applicazione legacy su AWS. L'applicazione utilizza attualmente NFS per connettersi a un sistema di storage on-premise per archiviare i dati dell'applicazione. L'applicazione non può essere modificata per utilizzare protocolli diversi da NFS. Quale soluzione di storage dovrebbe consigliare un architetto di soluzioni dopo la migrazione?
- Un'azienda intende utilizzare una tabella Amazon DynamoDB e vuole ottimizzare i costi. La tabella è per lo più inutilizzata al mattino. La sera, il traffico di lettura/scrittura è imprevedibile e può aumentare molto rapidamente. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda internazionale utilizza sottodomini per ogni paese (example.com, country1.example.com, country2.example.com). I carichi di lavoro si trovano dietro un Application Load Balancer. L'azienda desidera crittografare il traffico del sito web in transito. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda manifatturiera esegue un'applicazione di generazione di report su AWS come monolite su una singola istanza Amazon EC2. Ogni report richiede circa 20 minuti per essere generato. L'applicazione richiede aggiornamenti frequenti a moduli strettamente accoppiati, causando tempi di inattività durante le patch. Se interrotta, la generazione del report riparte dall'inizio. L'azienda desidera che l'applicazione sia flessibile, scalabile e gradualmente migliorata, riducendo al minimo i tempi di inattività. Quale soluzione soddisfa questi requisiti?
- Un'azienda medica deve trasformare grandi volumi di dati di studi clinici provenienti da diversi clienti. I dati vengono estratti da un database relazionale, trasformati con regole complesse e quindi caricati su Amazon S3. Tutti i dati devono essere crittografati durante l'elaborazione e prima di essere archiviati in S3, e i dati di ciascun cliente devono essere crittografati con una chiave specifica del cliente. Quale soluzione soddisfa questi requisiti con il MINOR sforzo operativo?
- Un'azienda memorizza una mappatura degli utenti ai centri di costo in un database Amazon RDS. L'azienda deve garantire che ogni risorsa creata in un particolare account AWS sia taggata con l'ID del centro di costo dell'utente che l'ha creata. Quale soluzione soddisfa questo requisito?
- Un'azienda migra le applicazioni su AWS attraverso più account gestiti con AWS Organizations. Il team di sicurezza necessita del Single Sign-On (SSO) su tutti gli account, continuando a gestire utenti e gruppi nell'ambiente on-premises con Microsoft Active Directory autogestito. Quale soluzione soddisfa questi requisiti?
- Un'azienda migrerà un'applicazione a tre livelli basata su Windows (livello applicativo, livello business e livello database Microsoft SQL Server) da on-premise ad AWS. L'applicazione richiede funzionalità di SQL Server come i backup nativi e i Data Quality Services, e necessita della condivisione di file tra i livelli. Come dovrebbe un architetto di soluzioni progettare questa architettura?
- Un'azienda necessita di acquisizione di dati in tempo reale: un'API, trasformazione di dati in streaming e archiviazione, con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di capacità Amazon EC2 garantita in tre specifiche zone di disponibilità in una specifica regione AWS per un evento di 1 settimana. Cosa dovrebbe fare l'azienda per garantire la capacità EC2?
- Un'azienda necessita di connettività privata dalla sua VPC a un servizio ospitato nella VPC di un provider esterno. La connessione deve essere privata, limitata al servizio di destinazione e deve essere avviata solo dalla VPC dell'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di un piano di disaster recovery per il suo volume di archiviazione file primario on-premises. Il volume è montato da un dispositivo iSCSI (Internet Small Computer Systems Interface) su un server di archiviazione locale e contiene centinaia di terabyte di dati. L'azienda richiede che gli utenti finali mantengano l'accesso immediato a tutti i tipi di file dai sistemi on-premises senza latenza aggiuntiva e desidera il MINOR cambiamento all'infrastruttura esistente. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di un'architettura di rete ibrida. I carichi di lavoro vengono eseguiti in AWS e on-premises e richiedono latenze a singola cifra in millisecondi. L'azienda utilizza un AWS Transit Gateway per connettere più VPC. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegli due.)
- Un'azienda necessita di una connessione sicura tra il proprio ambiente on-premises e AWS per una piccola quantità di traffico. La connessione non richiede una larghezza di banda elevata e deve essere stabilita rapidamente. Qual è il metodo PIÙ conveniente per configurare questa connessione?
- Un'azienda necessita di una funzione AWS Lambda nella VPC del suo account primario per accedere ai file archiviati in un file system Amazon EFS in un account secondario. Man mano che i file vengono aggiunti, la soluzione deve scalare per soddisfare la domanda ed essere conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda necessita di una soluzione che minimizzi i costi per archiviare vecchi filmati di notizie in AWS. I ripristini saranno rari, ma quando necessari i file devono essere disponibili entro un massimo di cinque minuti. Qual è l'opzione PIÙ conveniente?
- Un'azienda necessita di una soluzione di storage condiviso completamente gestita per un'applicazione di gaming ospitata in AWS che deve supportare client Lustre. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una soluzione per applicare la crittografia dei dati a riposo sulle istanze Amazon EC2. La soluzione deve identificare automaticamente le risorse non conformi e applicare le policy di conformità sui risultati. Quale soluzione soddisferà questi requisiti con il MINOR overhead amministrativo?
- Un'azienda necessita di una soluzione serverless che raccolga gli eventi di Amazon EC2 Auto Scaling da tutte le applicazioni in un account AWS e memorizzi i dati di stato in Amazon S3 per aggiornamenti della dashboard quasi in tempo reale. La soluzione non deve influire sulla velocità di avvio delle istanze EC2. In che modo l'azienda dovrebbe spostare i dati in Amazon S3 per soddisfare questi requisiti?
- Un'azienda necessita di una strategia di backup per i dati di Amazon EC2 e per diversi bucket Amazon S3. I requisiti normativi impongono che i backup siano conservati per un periodo di conservazione specifico e non debbano essere alterati durante tale periodo. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una strategia di backup per un'applicazione web stateless a tre livelli. Il livello web è eseguito su istanze EC2 in un gruppo Auto Scaling con scalabilità dinamica. Il livello database è eseguito su Amazon RDS per PostgreSQL. L'applicazione web non richiede storage locale temporaneo sulle istanze EC2. L'obiettivo del punto di ripristino (RPO) è di 2 ore. La strategia di backup deve massimizzare la scalabilità e ottimizzare l'utilizzo delle risorse. Quale soluzione soddisferà questi requisiti?
- Un'azienda nella regione ap-northeast-1 ha migliaia di server AWS Outposts in sedi remote. I server scaricano regolarmente nuove versioni software composte da 100 file e le distribuzioni attualmente richiedono molto tempo per essere completate. L'azienda deve ridurre la latenza di distribuzione per le nuove versioni con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda offre un sito web dinamico da istanze Amazon EC2 dietro un Application Load Balancer nella regione us-west-1. Il sito deve supportare più lingue e sta riscontrando un'elevata latenza per gli utenti in altre parti del mondo. L'azienda desidera prestazioni globali più veloci senza ricreare l'architettura in più regioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ospita applicazioni multi-tier su AWS e deve, per conformità e sicurezza, tracciare le modifiche di configurazione sulle sue risorse AWS e registrare una cronologia delle chiamate API effettuate a queste risorse. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ospita i servizi di rete principali, inclusi i servizi di directory e DNS, nel proprio data center on-premises. Il data center si connette all'AWS Cloud utilizzando AWS Direct Connect (DX). Account AWS aggiuntivi avranno bisogno di un accesso rapido, conveniente e coerente a questi servizi on-premises. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita il proprio sito web di e-commerce pubblico su AWS. Il sito utilizza un acceleratore AWS Global Accelerator per il traffico internet. L'acceleratore inoltra il traffico a un Application Load Balancer (ALB) che si trova di fronte a un gruppo Auto Scaling. L'azienda ha recentemente rilevato un attacco DDoS e desidera una soluzione per mitigare futuri attacchi con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita il proprio sito web su un gruppo con Auto Scaling di istanze Amazon EC2 in una singola regione AWS e non dispone di un database. L'azienda distribuisce il sito web in una seconda regione per la crescita e il ripristino di emergenza. L'azienda desidera distribuire il traffico tra entrambe le regioni e assicurarsi che il traffico non venga instradato a una regione in cui il sito web non è integro. Quale policy o risorsa dovrebbe utilizzare l'azienda per soddisfare questi requisiti?
- Un'azienda ospita immagini di eventi storici. Gli utenti cercano e visualizzano le immagini in base all'anno in cui si è verificato l'evento. In media, ogni immagine viene richiesta solo una o due volte all'anno. L'azienda desidera una soluzione altamente disponibile ed economicamente vantaggiosa per archiviare e distribuire le immagini. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita la sua applicazione su istanze Amazon EC2 all'interno di una VPC e crea un bucket Amazon S3 dedicato per ogni cliente. L'applicazione deve essere in grado di accedere in modo sicuro solo ai bucket S3 che appartengono all'account AWS dell'azienda. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda ospita la sua applicazione web su AWS e vuole assicurarsi che tutte le istanze Amazon EC2, le istanze DB Amazon RDS e i cluster Amazon Redshift siano configurati con tag. L'azienda vuole minimizzare lo sforzo per configurare e operare questo controllo. Cosa dovrebbe fare un architetto di soluzioni per raggiungere questo obiettivo?
- Un'azienda ospita la sua applicazione web su AWS utilizzando sette istanze Amazon EC2. L'azienda richiede che gli indirizzi IP di tutte le istanze EC2 integre vengano restituiti nelle risposte alle query DNS. Quale policy di routing di Route 53 dovrebbe essere utilizzata per soddisfare questo requisito?
- Un'azienda ospita la sua principale applicazione web pubblica in una Regione AWS su più Zone di Disponibilità. L'applicazione utilizza un gruppo Amazon EC2 Auto Scaling e un Application Load Balancer (ALB). Un team di sviluppo web necessita di una soluzione di calcolo ottimizzata in termini di costi per migliorare la distribuzione di contenuti dinamici a livello globale a milioni di clienti. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita le sue applicazioni web nell'AWS Cloud. Gli Elastic Load Balancer utilizzano certificati importati in AWS Certificate Manager (ACM). Il team di sicurezza deve essere avvisato 30 giorni prima della scadenza di ogni certificato. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ospita più di 300 siti web e applicazioni globali e necessita di una piattaforma per analizzare oltre 30 TB di dati clickstream al giorno. Cosa dovrebbe usare un architetto di soluzioni per acquisire ed elaborare i dati clickstream?
- Un'azienda ospita un data lake su AWS contenente dati in Amazon S3 e Amazon RDS for PostgreSQL. L'azienda necessita di una soluzione di reporting che visualizzi tutte le origini dati. Solo il management dovrebbe avere pieno accesso a tutte le visualizzazioni; il resto dell'azienda dovrebbe avere accesso limitato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un database che viene eseguito su un'istanza Amazon RDS distribuita su più zone di disponibilità. L'azienda esegue periodicamente uno script sul database per segnalare le nuove voci aggiunte. Lo script influisce negativamente sulle prestazioni di un'applicazione critica. L'azienda deve migliorare le prestazioni dell'applicazione con costi minimi e il minor overhead operativo. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita un sito web di marketing statico su un singolo server on-premise e carica gli aggiornamenti raramente tramite SFTP. L'azienda sposterà il sito su AWS e utilizzerà Amazon CloudFront. L'architetto di soluzioni deve progettare l'origine più conveniente e resiliente per CloudFront. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web dietro a più Application Load Balancer. L'azienda ha diversi diritti di distribuzione per i suoi contenuti in tutto il mondo. Un architetto di soluzioni deve assicurarsi che agli utenti vengano forniti i contenuti corretti senza violare i diritti di distribuzione. Quale configurazione dovrebbe scegliere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ospita un sito web statico in Amazon S3 e desidera aggiungere un modulo di contatto con componenti lato server per nome, email, telefono e messaggio. Il sito prevede meno di 100 visite al mese. Il modulo di contatto deve inviare un'email all'azienda quando un utente lo invia. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita un sito web statico in Amazon S3 e desidera aggiungere un modulo di contatto con componenti lato server per nome, email, telefono e messaggio. Il sito prevede meno di 100 visite al mese. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita un sito web statico su Amazon S3 dietro Amazon CloudFront. Il sito utilizza un database come backend. Il sito non riflette gli aggiornamenti recenti dal repository Git. La pipeline CI/CD e i webhook indicano distribuzioni riuscite su S3. Cosa dovrebbe fare un architetto di soluzioni per garantire che il sito visualizzi gli aggiornamenti?
- Un'azienda ospita un sito web statico su Amazon S3 e utilizza Amazon Route 53 per il DNS. Con l'aumento della domanda globale, l'azienda deve ridurre la latenza per gli utenti di tutto il mondo nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito serve contenuti statici e il traffico è in aumento. L'azienda vuole minimizzare i costi di hosting. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito web serve contenuti statici. Il traffico è in aumento e l'azienda è preoccupata per l'aumento dei costi. Cosa dovrebbe fare l'azienda per ridurre i costi?
- Un'azienda ospita un'applicazione che carica file in un bucket Amazon S3. Dopo il caricamento, i file vengono elaborati per estrarre i metadati, operazione che richiede meno di 5 secondi. Il volume di caricamento varia da pochi file all'ora a centinaia di caricamenti simultanei. Progettare un'architettura economicamente vantaggiosa per soddisfare questi requisiti. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda ospita un'applicazione che utilizza Amazon Cognito per la gestione degli utenti. L'applicazione recupera i dati da Amazon DynamoDB tramite un'API REST in Amazon API Gateway. L'azienda desidera una soluzione gestita da AWS per controllare l'accesso all'API REST con il minimo sforzo di sviluppo. Quale soluzione offre il minor overhead operativo?
- Un'azienda ospita un'applicazione di analisi di siti web basata su PHP su una singola istanza On-Demand di Amazon EC2. Il server web, l'applicazione PHP e il database MySQL sono tutti in esecuzione su tale istanza. Durante i periodi di maggiore attività, l'applicazione mostra un degrado delle prestazioni ed errori 5xx. L'azienda ha bisogno che l'applicazione si ridimensioni in modo trasparente ed economico. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda ospita un'applicazione di analisi di siti web stateless su una singola istanza Amazon EC2 On-Demand. L'applicazione degrada e restituisce errori 5xx durante i periodi di maggiore attività. L'azienda ha bisogno che l'applicazione si ridimensioni senza problemi. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ospita un'applicazione di e-commerce su una singola istanza DB Amazon RDS for MySQL. L'azienda deve mitigare il single point of failure con il MINOR sforzo di implementazione. Quale soluzione soddisfa questo requisito?
- Un'azienda ospita un'applicazione di gioco multiplayer su AWS. L'applicazione necessita di una latenza di lettura inferiore al millisecondo per i dati a cui si accede frequentemente e deve supportare query una tantum sui dati storici. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita un'applicazione di streaming video in una VPC utilizzando un Network Load Balancer (NLB) per gestire il traffico TCP per l'elaborazione in tempo reale. Ci sono stati tentativi di accesso non autorizzato. L'azienda desidera migliorare la sicurezza con modifiche architetturali minime per prevenire tentativi di accesso non autorizzato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione e-commerce a tre livelli in AWS. Il sito web è ospitato su Amazon S3 e si integra con un'API su tre istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'API serve contenuti front-end statici e dinamici e worker di backend che elaborano le richieste di vendita in modo asincrono. L'azienda si aspetta picchi improvvisi e consistenti nelle richieste di vendita durante i lanci di prodotti. Cosa dovrebbe raccomandare un architetto di soluzioni per garantire che tutte le richieste vengano elaborate con successo?
- Un'azienda ospita un'applicazione serverless interna utilizzando Amazon API Gateway e AWS Lambda. I dipendenti segnalano un'elevata latenza quando iniziano a usare l'applicazione ogni giorno. L'azienda vuole ridurre questa latenza. Quale soluzione soddisfa il requisito?
- Un'azienda ospita un'applicazione su funzioni AWS Lambda invocate da un'API Amazon API Gateway. Le funzioni Lambda salvano i dati dei clienti in un database Amazon Aurora MySQL. Ogni volta che l'azienda aggiorna il database, le funzioni Lambda non riescono a stabilire le connessioni al database fino al completamento dell'aggiornamento, causando la perdita dei dati dei clienti per alcuni eventi. Un architetto di soluzioni deve progettare una soluzione che memorizzi i dati dei clienti creati durante gli aggiornamenti del database. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB) e utilizza Amazon Route 53 per il DNS. L'azienda necessita di una soluzione gestita con un coinvolgimento proattivo per rilevare e rispondere agli attacchi DDoS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione su istanze Amazon EC2 in una singola Zona di Disponibilità. L'applicazione utilizza il livello di trasporto del modello OSI. L'azienda deve rendere l'architettura dell'applicazione altamente disponibile. Quale combinazione di passaggi soddisferà questo requisito nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda ospita un'applicazione web a più livelli su istanze Amazon EC2 Amazon Linux dietro un Application Load Balancer. Le istanze sono eseguite in un gruppo Auto Scaling su più zone di disponibilità. Il gruppo Auto Scaling avvia più istanze On-Demand quando gli utenti richiedono grandi volumi di contenuti web statici. L'azienda desidera ottimizzare i costi. In che modo un architetto di soluzioni dovrebbe riprogettare l'applicazione nel modo PIÙ conveniente?
- Un'azienda ospita un'applicazione web a tre livelli con un database PostgreSQL che memorizza i metadati dei documenti. I documenti sono archiviati in Amazon S3. I documenti vengono solitamente scritti una sola volta ma aggiornati frequentemente. Un processo di reporting mensile cerca i metadati utilizzando query relazionali e richiede diverse ore; il reporting non deve bloccare le modifiche o le aggiunte di documenti. Implementare una soluzione per velocizzare il reporting con il minor numero di modifiche al codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web a tre livelli in AWS. Il livello del database utilizza un server Multi-AZ Amazon RDS for MySQL e il livello della cache utilizza Amazon ElastiCache. L'azienda desidera una strategia di caching che aggiunga o aggiorni i dati della cache quando un cliente aggiunge un elemento al database, e i dati della cache devono sempre corrispondere al database. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web containerizzata su server on-premise che gestiscono le richieste in entrata. Il traffico sta crescendo rapidamente e i server on-premise non sono in grado di scalare. L'azienda desidera spostare l'applicazione su AWS con modifiche minime al codice e il minimo sforzo di sviluppo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita un'applicazione web da un bucket Amazon S3. L'applicazione utilizza Amazon Cognito per autenticare gli utenti e restituisce un JSON Web Token (JWT) che garantisce l'accesso a risorse protette archiviate in un altro bucket S3. Dopo il deployment, gli utenti segnalano errori e non riescono ad accedere al contenuto protetto. Un architetto di soluzioni deve fornire le autorizzazioni corrette affinché gli utenti possano accedere al contenuto protetto. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web dinamica su due istanze Amazon EC2. Il certificato SSL dell'azienda si trova su ogni istanza per la terminazione SSL. L'aumento del traffico ha causato l'esaurimento della capacità di calcolo dei server web a causa della crittografia/decrittografia SSL. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni dell'applicazione?
- Un'azienda ospita un'applicazione web monolitica su un'istanza Amazon EC2. Gli utenti segnalano prestazioni scadenti in orari specifici. CloudWatch mostra che l'utilizzo della CPU è al 100% durante tali periodi. L'azienda vuole risolvere il problema di prestazioni e migliorare la disponibilità nel modo più conveniente possibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegline due.)
- Un'azienda ospita un'applicazione web multi-tier che utilizza un cluster di database Amazon Aurora MySQL per l'archiviazione. Il tier dell'applicazione è ospitato su istanze Amazon EC2. Le linee guida di sicurezza IT dell'azienda impongono che le credenziali del database siano crittografate e ruotate ogni 14 giorni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo operativo?
- Un'azienda ospita un'applicazione web pubblica a più livelli su Amazon EC2 con un database RDS. L'azienda prevede un forte aumento delle vendite durante un weekend festivo. Un architetto di soluzioni deve creare una soluzione per analizzare le prestazioni dell'applicazione web con una granularità non superiore a 2 minuti. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda ospita un'applicazione web su 10 istanze Amazon EC2, con traffico diretto da Amazon Route 53. Gli utenti a volte riscontrano timeout perché le query DNS restituiscono indirizzi IP di istanze non integre. Cosa dovrebbe implementare un architetto di soluzioni per prevenire questi errori di timeout?
- Un'azienda ospita un'applicazione web su RDS for MySQL con un'istanza DB primaria e cinque repliche di lettura. Le repliche non devono avere un ritardo superiore a 1 secondo rispetto alla primaria. Il database esegue stored procedure pianificate e le repliche subiscono un maggiore ritardo durante i picchi di carico. L'architetto di soluzioni deve ridurre il ritardo di replica il più possibile, minimizzando al contempo le modifiche al codice dell'applicazione e l'overhead operativo continuo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web su una singola istanza Amazon EC2 che archivia i documenti caricati dagli utenti su un volume Amazon EBS. Per una migliore scalabilità e disponibilità, l'azienda ha aggiunto una seconda istanza EC2 e un volume EBS in un'altra zona di disponibilità e ha posizionato entrambe le istanze dietro un Application Load Balancer. Dopo questa modifica, gli utenti segnalano che ogni aggiornamento della pagina mostra un sottoinsieme dei loro documenti o l'altro, ma mai tutti i documenti contemporaneamente. Cosa dovrebbe proporre un architetto di soluzioni affinché gli utenti vedano tutti i loro documenti contemporaneamente?
- Un'azienda possiede migliaia di dispositivi edge che generano 1 TB di avvisi di stato al giorno, con ogni avviso di circa 2 KB. L'architetto di soluzioni deve implementare una soluzione di acquisizione e archiviazione altamente disponibile per analisi future che minimizzi i costi e la gestione dell'infrastruttura. L'azienda deve mantenere 14 giorni di dati disponibili per l'analisi immediata e archiviare i dati più vecchi di 14 giorni. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda prevede di archiviare dati su istanze database Amazon RDS e deve crittografare i dati a riposo. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda prevede di eseguire il rehosting di un'applicazione su istanze Amazon EC2 che utilizzano Amazon Elastic Block Store (Amazon EBS) per lo storage collegato. Un architetto di soluzioni deve garantire che tutti i volumi Amazon EBS appena creati siano crittografati per impostazione predefinita e impedire la creazione di volumi EBS non crittografati. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di eseguire un carico di lavoro HPC (High Performance Computing) su istanze Amazon EC2 che richiedono prestazioni di rete a bassa latenza e un throughput di rete elevato con comunicazione nodo-nodo strettamente accoppiata. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di implementare un'applicazione business-critical in AWS che richiede uno storage durevole con prestazioni coerenti e a bassa latenza. Quale tipo di storage dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda prevede di implementare una nuova applicazione web pubblica su AWS. L'applicazione ha un livello di server web che viene eseguito su istanze Amazon EC2 e un livello di database che utilizza un'istanza DB Amazon RDS for MySQL. L'applicazione deve essere sicura e accessibile a clienti globali che hanno indirizzi IP dinamici. In che modo un architetto di soluzioni dovrebbe configurare i gruppi di sicurezza per soddisfare questi requisiti?
- Un'azienda prevede di migrare i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo in S3 e la chiave di crittografia deve essere ruotata automaticamente ogni anno. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda prevede di migrare un'applicazione basata su TCP accessibile pubblicamente nella propria VPC. L'attuale endpoint pubblico (un'appliance hardware) gestisce fino a 3 milioni di richieste al secondo su una porta TCP non standard con bassa latenza. L'azienda richiede le stesse prestazioni per il nuovo endpoint pubblico AWS. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda prevede di migrare un'applicazione legacy on-premise su AWS. L'applicazione acquisisce i file degli ordini dei clienti da un sistema ERP on-premise e li carica su un server SFTP. Il sistema ERP esistente è già connesso all'account AWS. La nuova applicazione deve integrarsi con il sistema ERP, essere sicura e resiliente, utilizzare SFTP ed elaborare gli ordini immediatamente all'arrivo dei file. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede una rapida crescita. Un architetto di soluzioni creerà gruppi IAM e aggiungerà nuovi utenti ai gruppi in base al dipartimento. Quale azione aggiuntiva è il modo PIÙ sicuro per concedere le autorizzazioni ai nuovi utenti?
- Un'azienda produce dati batch da vari database e dati di streaming in tempo reale da sensori di rete e API di applicazioni. L'azienda deve consolidare ed elaborare tutti i dati in ingresso, quindi prepararli in diversi bucket Amazon S3 per query una tantum e successivamente importarli in uno strumento di BI per i KPI. Quale combinazione di passaggi soddisferà questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda produce dati di eventi che devono essere elaborati non appena vengono ricevuti, preservando l'ordine originale durante l'intero processo. L'azienda desidera una soluzione con un sovraccarico operativo minimo. In che modo un architetto di soluzioni dovrebbe progettare questa soluzione?
- Un'azienda protegge l'utente root del proprio account AWS con un dispositivo di autenticazione a più fattori (MFA) e vuole assicurarsi di non perdere l'accesso all'utente root in caso di smarrimento del dispositivo MFA. Quale soluzione soddisfa questo requisito?
- Un'azienda raccoglie dati da migliaia di dispositivi remoti utilizzando un'API RESTful in esecuzione su un'istanza Amazon EC2. L'istanza EC2 riceve i dati grezzi, li trasforma e li archivia in Amazon S3. Il numero di dispositivi crescerà presto fino a milioni. L'azienda necessita di una soluzione altamente scalabile con un sovraccarico operativo minimo. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda raccoglie dati da molti partecipanti utilizzando dispositivi indossabili e li archivia in una tabella DynamoDB. Il carico di lavoro è costante e prevedibile. L'azienda vuole rimanere al di sotto o entro il budget previsto per DynamoDB. Qual è la soluzione PIÙ conveniente?
- Un'azienda raccoglie dati da un fornitore. Il fornitore memorizza i suoi dati in un database Amazon RDS for MySQL nell'account AWS del fornitore. La VPC dell'azienda non ha un internet gateway, Direct Connect o Site-to-Site VPN. L'azienda necessita di accedere al database del fornitore. Quale soluzione soddisfa questo requisito?
- Un'azienda raccoglie dati di temperatura, umidità e pressione atmosferica da città di più continenti. Ogni sito genera circa 500 GB di dati al giorno e dispone di una connessione Internet ad alta velocità. L'azienda desidera aggregare i dati di tutti i siti il più rapidamente possibile in un singolo bucket Amazon S3, riducendo al minimo la complessità operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie e archivia dati di ricerca in un bucket Amazon S3 ed elabora i dati nell'AWS Cloud. L'azienda deve condividere i dati con i dipendenti in tutto il mondo. La soluzione deve essere sicura e ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie quotidianamente 10 GB di dati di telemetria e li archivia in un bucket S3 in un account dati di origine. Diverse agenzie di consulenza necessitano dell'accesso in lettura a questi dati per l'analisi. L'azienda deve condividere i dati dall'account di origine utilizzando una soluzione che massimizzi la sicurezza e minimizzi l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie sondaggi sulla soddisfazione dei clienti sul proprio sito web. I sondaggi possono raggiungere migliaia di clienti all'ora. Attualmente i risultati vengono inviati via e-mail per una revisione manuale. L'azienda desidera automatizzare il flusso di lavoro e mantenere i risultati dei sondaggi disponibili per i 12 mesi precedenti. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ scalabile?
- Un'azienda riceve 10 TB di dati di strumentazione JSON al giorno da macchine in una fabbrica. I dati sono archiviati su una SAN nel data center on-premise della fabbrica. L'azienda desidera inviare questi dati in modo sicuro e affidabile ad Amazon S3 per analisi quasi in tempo reale. Quale soluzione offre il trasferimento dati PIÙ affidabile?
- Un'azienda richiede una soluzione di storage altamente disponibile e scalabile che funzioni come file system, possa essere montata da più istanze Linux in AWS e on-premise tramite protocolli nativi e non abbia una dimensione minima. L'azienda dispone di una Site-to-Site VPN tra il suo data center e la sua VPC. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda riscontra un aumento dei costi di Amazon EC2 nell'ultima fattura. Il team di fatturazione ha notato uno scaling verticale indesiderato dei tipi di istanza per alcune istanze EC2. Un architetto di soluzioni deve produrre un grafico che confronti i costi EC2 degli ultimi 2 mesi ed eseguire un'analisi approfondita per identificare la causa principale con il MINOR overhead operativo. Come dovrebbe l'architetto generare queste informazioni?
- Un'azienda sanitaria sta sviluppando una funzione AWS Lambda che pubblica notifiche contenenti informazioni sanitarie protette (PHI) su un argomento Amazon SNS crittografato. L'argomento SNS utilizza chiavi gestite dal cliente AWS KMS per la crittografia. L'azienda deve garantire che l'applicazione disponga delle autorizzazioni necessarie per pubblicare messaggi in modo sicuro sull'argomento SNS. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sposterà i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo nel bucket S3 e la chiave di crittografia deve essere ruotata automaticamente ogni anno. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sposterà un'applicazione multi-tier su AWS per migliorarne le prestazioni. I tier comunicano tramite servizi RESTful e le transazioni vengono perse quando un tier è sovraccarico. L'architetto di soluzioni deve progettare una soluzione che risolva le transazioni perse e modernizzi l'applicazione, con la massima efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta consolidando molti account AWS standalone in un'architettura multi-account e creerà nuovi account per le unità aziendali. L'azienda necessita di un'autenticazione centralizzata a questi account utilizzando la propria directory aziendale. Quale combinazione di azioni dovrebbe raccomandare un architetto di soluzioni? (Scegliere due.)
- Un'azienda sta costruendo un sistema di gioco che deve inviare eventi unici contemporaneamente a servizi separati di classifica (leaderboard), matchmaking e autenticazione. Il sistema deve anche garantire l'ordine degli eventi. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta costruendo un'applicazione a microservizi utilizzando container su AWS. L'azienda vuole ridurre al minimo la manutenzione continua e lo sforzo di scalabilità e non può gestire infrastrutture aggiuntive. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta costruendo una piattaforma di analisi dei dati su AWS utilizzando AWS Lake Formation per acquisire dati da fonti come Amazon S3 e Amazon RDS. L'azienda necessita di una soluzione sicura per impedire l'accesso a porzioni di dati che contengono informazioni sensibili con il MINOR overhead operativo. Quale soluzione dovrebbe essere utilizzata?
- Un'azienda sta creando un cluster Amazon Elastic Kubernetes Service (Amazon EKS) per i suoi carichi di lavoro. Tutti i segreti archiviati in Amazon EKS devono essere crittografati nel key-value store etcd di Kubernetes. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un nuovo sito web per ordini dinamici. L'azienda vuole ridurre al minimo la manutenzione e l'applicazione di patch ai server. Il sito web deve essere altamente disponibile e deve scalare la capacità di lettura e scrittura il più rapidamente possibile per soddisfare i cambiamenti nella domanda degli utenti. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un prototipo di un sito web di e-commerce su AWS. Il sito web è costituito da un Application Load Balancer, un gruppo Auto Scaling di istanze Amazon EC2 per i server web e un'istanza DB Amazon RDS for MySQL che viene eseguita con la configurazione Single-AZ. Il sito web risponde lentamente durante le ricerche nel catalogo prodotti. Il catalogo prodotti è un gruppo di tabelle nel database MySQL che l'azienda non aggiorna frequentemente. Un architetto di soluzioni ha determinato che l'utilizzo della CPU sull'istanza DB è elevato quando si verificano ricerche nel catalogo prodotti. Cosa dovrebbe raccomandare l'architetto di soluzioni per migliorare le prestazioni del sito web durante le ricerche nel catalogo prodotti?
- Un'azienda sta creando un servizio di comunicazioni di marketing che si rivolge agli utenti di app mobili. Deve inviare messaggi di conferma tramite Short Message Service (SMS) e consentire agli utenti di rispondere a tali messaggi SMS. L'azienda deve conservare le risposte per un anno per l'analisi. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando un'app mobile che trasmette in streaming videoclip al rallentatore. L'app carica i file video raw in un bucket Amazon S3 e i client recuperano i video direttamente da quel bucket. I video raw sono di grandi dimensioni e causano problemi di buffering e riproduzione sui dispositivi mobili. L'azienda desidera migliorare le prestazioni e la scalabilità riducendo al minimo l'overhead operativo. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta creando un'app mobile e prevede milioni di utenti. Gli utenti autorizzati devono essere in grado di trasmettere in streaming i contenuti dell'azienda ai loro dispositivi mobili. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda sta creando un'applicazione a microservizi che espone un catalogo di ricerca tramite API REST. I servizi di backend vengono eseguiti in container in sottoreti VPC private. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un'applicazione a tre livelli su AWS: un sito web statico per il livello di presentazione, un'applicazione containerizzata per il livello logico e un database relazionale per l'archiviazione. L'azienda desidera semplificare il deployment e ridurre i costi operativi. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione basata su microservizi da distribuire su Amazon Elastic Kubernetes Service (Amazon EKS). I microservizi si chiameranno a vicenda. L'azienda desidera che l'applicazione sia osservabile in modo da poter identificare futuri problemi di prestazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione che fornisce statistiche sulle spedizioni degli ordini tramite un'API REST. L'azienda deve estrarre queste statistiche, formattarle in HTML e inviare il report via email a più indirizzi alla stessa ora ogni mattina. Quali due passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegli due.)
- Un'azienda sta creando un'applicazione di condivisione file che archivia i file in un bucket Amazon S3 e li distribuisce tramite una distribuzione Amazon CloudFront. L'azienda non vuole che gli utenti accedano ai file direttamente tramite l'URL S3. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando un'applicazione di e-commerce e deve archiviare informazioni sensibili dei clienti, consentendo al contempo ai clienti di completare gli acquisti. L'azienda deve anche garantire che i dati sensibili dei clienti siano protetti anche dagli amministratori di database. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione di shopping su AWS. Il catalogo cambia una volta al mese e deve scalare in base al traffico. L'azienda desidera la latenza più bassa possibile. I dati del carrello di ogni utente devono essere altamente disponibili e devono persistere se l'utente si disconnette e in seguito si riconnette. Cosa dovrebbe fare un architetto di soluzioni per garantire che i dati del carrello siano sempre conservati?
- Un'azienda sta creando un'applicazione per trasferire dati a un produttore di prodotti. L'azienda utilizza il proprio provider di identità (IdP) e richiede che l'IdP autentichi gli utenti dell'applicazione durante il trasferimento dei dati. Il trasferimento deve utilizzare il protocollo Applicability Statement 2 (AS2). Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione serverless con un'API REST di Amazon API Gateway e funzioni AWS Lambda. L'azienda necessita di un servizio che invii i messaggi ricevuti dall'API Gateway a più funzioni Lambda di destinazione e che supporti il filtraggio dei messaggi in modo che ogni funzione riceva solo i messaggi di cui ha bisogno, con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione su AWS che si connette a un database Amazon RDS. L'azienda desidera gestire la configurazione dell'applicazione e archiviare e recuperare in modo sicuro le credenziali del database e di altri servizi. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta creando un'applicazione web che ospita un sistema di gestione dei contenuti su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 vengono eseguite in un gruppo Auto Scaling su più zone di disponibilità. Gli utenti aggiungono e aggiornano costantemente file, blog e altre risorse del sito web nel sistema di gestione dei contenuti. Un architetto di soluzioni deve implementare una soluzione in modo che tutte le istanze EC2 condividano contenuti del sito web aggiornati con un ritardo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione web di e-commerce su AWS. L'applicazione invia informazioni sui nuovi ordini a un'API REST di Amazon API Gateway per l'elaborazione. L'azienda deve garantire che gli ordini vengano elaborati nell'ordine in cui vengono ricevuti. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando un'applicazione web multi-tier con: server web e server delle applicazioni su gruppi con scalabilità automatica Amazon EC2 e un'istanza DB Amazon RDS. L'architetto di soluzioni deve limitare l'accesso ai server delle applicazioni in modo che solo i server web possano raggiungerli. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando un'applicazione web serverless RESTful su AWS utilizzando Amazon API Gateway e AWS Lambda. Gli utenti sono distribuiti geograficamente e l'azienda desidera ridurre la latenza delle richieste API per tali utenti. Che tipo di endpoint di API Gateway dovrebbe utilizzare un architetto di soluzioni?
- Un'azienda sta creando una nuova app mobile e deve applicare il filtraggio del traffico per proteggere il suo Application Load Balancer (ALB) da attacchi comuni a livello di applicazione come il cross-site scripting e l'SQL injection. L'azienda dispone di personale infrastrutturale e operativo minimo e desidera ridurre la propria responsabilità operativa per la gestione e l'aggiornamento dei server. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta creando una nuova applicazione che memorizzerà una quantità di dati elevata e in crescita. I dati verranno analizzati ogni ora e saranno modificati da più istanze Amazon EC2 Linux distribuite su più zone di disponibilità. Quale soluzione di storage dovrebbe consigliare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando una nuova applicazione web per i suoi abbonati. L'applicazione sarà composta da una singola pagina statica e da un livello di database persistente. Il traffico raggiunge picchi di milioni di utenti per 4 ore ogni mattina e scende a poche migliaia di utenti per il resto della giornata. Gli architetti dei dati dell'azienda richiedono la capacità di evolvere rapidamente il loro schema. Quali soluzioni soddisferanno questi requisiti e forniranno la MASSIMA scalabilità? (Scegliere due.)
- Un'azienda sta creando una nuova applicazione web per la gestione delle relazioni con i clienti. L'applicazione utilizzerà diverse istanze Amazon EC2 supportate da volumi Amazon Elastic Block Store (Amazon EBS) dietro un Application Load Balancer (ALB). L'applicazione utilizzerà anche un database Amazon Aurora. Tutti i dati per l'applicazione devono essere crittografati a riposo e in transito. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando una nuova piattaforma dati che acquisirà dati di streaming in tempo reale da più fonti. I dati devono essere trasformati prima di essere scritti su Amazon S3 e l'azienda deve eseguire query SQL sui dati trasformati. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda sta creando una nuova soluzione di machine learning su AWS. I modelli sono implementati come microservizi indipendenti che scaricano circa 1 GB di dati del modello da Amazon S3 all'avvio e li caricano in memoria. Gli utenti accedono ai modelli tramite un'API asincrona: inviano una richiesta o un batch di richieste e specificano dove devono essere inviati i risultati. Centinaia di utenti utilizzeranno i modelli con pattern di utilizzo irregolari: alcuni modelli potrebbero rimanere inattivi per giorni o settimane, mentre altri ricevono picchi di migliaia di richieste. Quale design dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando una piattaforma di comunicazione cloud basata su API. L'applicazione viene eseguita su istanze Amazon EC2 dietro un Network Load Balancer (NLB) e gli utenti esterni accedono all'applicazione tramite Amazon API Gateway. L'azienda necessita di protezione da exploit web come l'SQL injection e desidera anche rilevare e mitigare attacchi DDoS grandi e sofisticati. Quale combinazione di soluzioni offre la MASSIMA protezione? (Scegliere due.)
- Un'azienda sta creando una REST API e richiede TLSv1.3 sugli endpoint API e un'autorità di certificazione (CA) pubblica di terze parti specifica per firmare il certificato TLS. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta estendendo una rete on-premise sicura ad AWS utilizzando AWS Direct Connect. La rete on-premise non ha accesso diretto a Internet. Un'applicazione on-premise deve accedere a un bucket Amazon S3. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta implementando un carico di lavoro serverless. Un architetto di soluzioni deve seguire il principio del privilegio minimo (least privilege) durante la configurazione delle autorizzazioni per una funzione AWS Lambda. Una regola Amazon EventBridge (Amazon CloudWatch Events) richiamerà la funzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione che elabora dati in streaming quasi in tempo reale su istanze Amazon EC2. L'architettura di rete deve essere configurabile per fornire la latenza più bassa possibile tra i nodi. Quale combinazione di soluzioni di rete soddisferà questi requisiti? (Scegli due.)
- Un'azienda sta implementando un'applicazione che elabora grandi quantità di dati in parallelo. L'azienda prevede di utilizzare istanze Amazon EC2 per il carico di lavoro. L'architettura di rete deve essere configurabile per impedire a gruppi di nodi di condividere lo stesso hardware sottostante. Quale soluzione di rete soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione in tre regioni AWS utilizzando un Application Load Balancer. Amazon Route 53 distribuirà il traffico tra queste regioni. Quale configurazione di Route 53 dovrebbe utilizzare un architetto di soluzioni per fornire l'esperienza con le prestazioni PIÙ elevate?
- Un'azienda sta implementando un'applicazione su istanze Amazon EC2 che scrive su volumi Amazon Elastic Block Store (Amazon EBS). L'azienda deve garantire che tutti i dati scritti sui volumi EBS siano crittografati a riposo. Quale soluzione soddisfa questo requisito?
- Un'azienda sta implementando un'applicazione web pubblica su AWS dietro un Application Load Balancer (ALB). L'applicazione deve essere crittografata al perimetro con un certificato SSL/TLS emesso da un'autorità di certificazione (CA) esterna. Il certificato deve essere rinnovato annualmente prima della scadenza. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta implementando una nuova applicazione su Amazon EKS con AWS Fargate. L'applicazione necessita di storage persistente che sia altamente disponibile, tollerante ai guasti e condiviso tra più container. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta implementando una soluzione di storage condiviso per un'applicazione multimediale ospitata nell'AWS Cloud. L'azienda necessita di accesso client SMB e di un servizio completamente gestito. Quale soluzione AWS soddisfa questi requisiti?
- Un'azienda sta implementando uno storage condiviso per un'applicazione di gaming ospitata in un data center on-premise e necessita che i client utilizzino il protocollo Lustre per accedere ai dati. La soluzione deve essere completamente gestita. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando uno storage condiviso per un'applicazione multimediale ospitata su AWS. L'applicazione richiede l'accesso client SMB. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta lanciando un'applicazione su AWS che utilizza un Application Load Balancer (ALB) per dirigere il traffico verso almeno due istanze Amazon EC2 in un singolo target group. Ogni ambiente utilizza un gruppo Auto Scaling. L'azienda richiede sia un ambiente di sviluppo che un ambiente di produzione; la produzione sperimenterà periodi di traffico elevato. Quale modifica configura l'ambiente di sviluppo nel modo PIÙ conveniente?
- Un'azienda sta lanciando una nuova applicazione che richiede un database strutturato per archiviare i profili utente, le impostazioni dell'applicazione e i dati transazionali. Il database deve essere scalabile in base al traffico dell'applicazione e deve offrire backup. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta lanciando una nuova applicazione su un cluster Amazon ECS utilizzando il tipo di lancio Fargate. L'azienda monitora la CPU e la memoria perché si aspetta un traffico elevato al momento del lancio, ma vuole ridurre i costi quando l'utilizzo diminuisce. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando applicazioni da un'istanza Microsoft Active Directory self-managed on-premises ad AWS. Le applicazioni sono eseguite in più account AWS gestiti centralmente con AWS Organizations. Il team di sicurezza necessita del single sign-on su tutti gli account AWS, continuando a gestire utenti e gruppi nell'Active Directory on-premises. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando applicazioni e database su AWS utilizzando Amazon ECS, AWS Direct Connect e Amazon RDS. Quali attività saranno gestite dal team operativo dell'azienda? (Scegliere tre.)
- Un'azienda sta migrando carichi di lavoro HPC sensibili alla latenza che attualmente utilizzano condivisioni di file NAS on-premise. L'azienda deve fornire accesso multi-protocollo NFS e SMB e ottenere la MINORE latenza possibile in AWS. Quale combinazione di azioni soddisferà questi requisiti con la minore latenza? (Scegliere due.)
- Un'azienda sta migrando cinque applicazioni on-premise verso VPC in AWS. Ogni applicazione è attualmente distribuita in reti virtuali on-premise isolate e deve rimanere isolata in AWS. Le applicazioni devono raggiungere una VPC di servizi condivisi e tutte le applicazioni devono essere in grado di comunicare tra loro. Se la migrazione ha successo, l'azienda ripeterà questa operazione per più di 100 applicazioni. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta migrando dati e applicazioni su AWS. L'azienda necessita di un accesso sicuro ai dati in Amazon S3 dalla Regione AWS e dalla sede on-premise senza che i dati attraversino internet. L'azienda ha già una connessione AWS Direct Connect tra la Regione e la sede on-premise. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i carichi di lavoro su AWS. Dispone di dati sensibili e critici in database relazionali on-premise che eseguono SQL Server. L'azienda desidera aumentare la sicurezza e ridurre l'overhead operativo nel cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i carichi di lavoro su AWS. L'azienda archivia dati di database transazionali e sensibili e desidera aumentare la sicurezza riducendo al contempo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i database su Amazon RDS for PostgreSQL e le applicazioni su istanze Amazon EC2. L'azienda desidera ottimizzare i costi per i carichi di lavoro a lungo termine nel modo più conveniente. Quale soluzione soddisfa questo requisito?
- Un'azienda sta migrando il proprio database Oracle on-premises ad Amazon Aurora PostgreSQL. Il database ha diverse applicazioni che scrivono sulle stesse tabelle. Le applicazioni devono essere migrate una per una con un mese di intervallo tra ogni migrazione. La direzione ha espresso preoccupazioni sul fatto che il database abbia un numero elevato di letture e scritture. I dati devono essere mantenuti sincronizzati tra entrambi i database durante tutta la migrazione. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando il suo database PostgreSQL on-premises ad Amazon Aurora PostgreSQL. Il database on-premises deve rimanere online e accessibile durante la migrazione, e il database Aurora deve rimanere sincronizzato con il database on-premises. Quale combinazione di azioni deve intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda sta migrando la sua applicazione di elaborazione dati su AWS. L'applicazione esegue diversi job batch di breve durata che non devono essere interrotti. I dati vengono generati dopo il completamento di ogni job batch. I dati sono attivamente accessibili per 30 giorni e poi conservati per 2 anni. L'azienda vuole minimizzare i costi del cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando la sua applicazione di gestione dei dati su AWS e desidera adottare un flusso di lavoro serverless, distribuito e basato su eventi, con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando milioni di file da 10 KB da on-premises ad Amazon S3 utilizzando AWS DataSync. Per il primo anno, ogni file verrà acceduto una o due volte e dovrà essere immediatamente disponibile. Dopo un anno, i file dovranno essere archiviati per almeno 7 anni. Qual è la soluzione più conveniente?
- Un'azienda sta migrando server web basati su Linux su AWS. I server web devono accedere a file in un archivio file condiviso e l'applicazione non può essere modificata. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda sta migrando un data center ad AWS. Diverse applicazioni legacy sono eseguite su singoli server virtuali e non possono essere riprogettate. Ogni server virtuale è attualmente eseguito come istanza EC2 separata. Un architetto di soluzioni deve garantire che le applicazioni siano affidabili e tolleranti ai guasti dopo la migrazione. Le applicazioni verranno eseguite su istanze Amazon EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un data center on-premise su AWS. Il data center ospita un server di storage che utilizza NFS e contiene 200 GB di dati. La migrazione non deve interrompere i servizi esistenti e più risorse AWS devono essere in grado di accedere ai dati tramite NFS. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda sta migrando un database Oracle on-premises ad Amazon RDS for Oracle. L'azienda deve conservare i dati per 90 giorni per motivi normativi ed essere in grado di ripristinare a qualsiasi punto nel tempo per un massimo di 14 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta migrando un database Oracle su AWS. Il database contiene una singola tabella con milioni di immagini GIS ad alta risoluzione, ciascuna identificata da un codice geografico. Durante i disastri naturali, decine di migliaia di immagini vengono aggiornate ogni pochi minuti. Ogni codice geografico mappa a una singola immagine. L'azienda richiede una soluzione altamente disponibile, scalabile ed economica per questi eventi. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda sta migrando un'applicazione a microservizi da Amazon EC2 ad Amazon Elastic Kubernetes Service (Amazon EKS). Il control plane di EKS deve avere endpoint private access = true ed endpoint public access = false. I nodi del data plane sono posizionati in subnet private, ma i nodi non riescono a unirsi al cluster. Quale soluzione consentirà ai nodi di unirsi al cluster?
- Un'azienda sta migrando un'applicazione a tre livelli su AWS che richiede un database MySQL. In precedenza, gli utenti riscontravano prestazioni scadenti nella creazione di nuove voci perché generavano diversi report in tempo reale durante l'orario di lavoro. Quale soluzione migliorerà le prestazioni dell'applicazione dopo la migrazione ad AWS?
- Un'azienda sta migrando un'applicazione commerciale standard (COTS) su AWS. Il modello di licenza del software utilizza socket e core, con capacità e uptime prevedibili. L'azienda desidera utilizzare le licenze esistenti acquistate all'inizio di quest'anno. Qual è l'opzione di prezzo di Amazon EC2 PIÙ conveniente?
- Un'azienda sta migrando un'applicazione da on-premises ad Amazon Elastic Kubernetes Service (Amazon EKS). L'azienda deve assegnare i pod a sottoreti personalizzate nella VPC dell'azienda per soddisfare i requisiti di conformità e garantire che i pod possano comunicare in modo sicuro all'interno di tale VPC. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione distribuita su AWS. La piattaforma legacy ha un server primario che coordina i job su più nodi di calcolo. L'applicazione gestisce carichi di lavoro variabili. L'azienda desidera modernizzare l'applicazione per massimizzare la resilienza e la scalabilità. In che modo un architetto di soluzioni dovrebbe progettare l'architettura per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione on-premises a più livelli su AWS. L'applicazione utilizza un database MySQL a nodo singolo e un livello web a più nodi. L'azienda desidera ridurre al minimo le modifiche all'applicazione durante la migrazione e migliorare la resilienza in seguito. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta migrando un'applicazione on-premises su AWS e prevede di utilizzare Amazon Redshift. Quali dei seguenti casi d'uso sono adatti per Amazon Redshift in questo scenario? (Scegliere tre.)
- Un'azienda sta migrando un'applicazione su AWS e deve crittografare i dati sensibili prima di archiviarli in Amazon S3. Quale soluzione soddisfa questo requisito?
- Un'azienda sta migrando un'applicazione su istanze Amazon EC2 e deve implementare allarmi per le metriche dell'infrastruttura. Brevi picchi superiori al 50% di utilizzo della CPU non richiedono alcuna azione, ma se l'utilizzo della CPU supera il 50% contemporaneamente a un elevato numero di IOPS di lettura del disco, l'azienda deve agire immediatamente. Il solutions architect deve anche ridurre i falsi allarmi. Cosa dovrebbe fare il solutions architect per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione web monolitica su Amazon EC2 a un'architettura a microservizi serverless e desidera un design event-driven e a basso accoppiamento utilizzando il pattern publish/subscribe. Qual è la soluzione più conveniente?
- Un'azienda sta migrando una grande quantità di dati dall'archiviazione on-premises ad AWS. I dati verranno acceduti da istanze Amazon EC2 Windows, Mac e Linux nella stessa Regione utilizzando SMB e NFS. Alcuni dati verranno acceduti regolarmente; il resto verrà acceduto infrequentemente. L'azienda necessita di una soluzione di archiviazione con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando una vecchia applicazione su AWS. L'applicazione esegue un batch job ad alta intensità di CPU ogni ora che richiede in media 15 minuti su un server on-premises con 64 vCPU e 512 GiB di memoria. Quale soluzione completerà il batch job entro 15 minuti con il MINOR overhead operativo?
- Un'azienda sta preparando un'applicazione web pubblica su istanze Amazon EC2 in una VPC dietro un Elastic Load Balancer (ELB). L'azienda utilizza un provider DNS di terze parti. Il solutions architect deve raccomandare una soluzione per rilevare e proteggere dagli attacchi DDoS su larga scala. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando la rete per un gioco multiplayer online che utilizza il protocollo UDP e verrà distribuito in otto regioni AWS. L'architettura deve ridurre al minimo la latenza e la perdita di pacchetti per fornire un'esperienza di gioco di alta qualità. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un ambiente HPC (High-Performance Computing) strettamente accoppiato in AWS e deve ottimizzare la rete e lo storage per l'HPC. Quali due soluzioni insieme soddisfano questi requisiti? (Scegli due.)
- Un'azienda sta progettando un nuovo servizio web che verrà eseguito su istanze Amazon EC2 dietro un load balancer Elastic Load Balancing (ELB). Molti client del servizio web possono raggiungere solo indirizzi IP autorizzati sui loro firewall. Cosa dovrebbe raccomandare un architetto di soluzioni per soddisfare le esigenze dei client?
- Un'azienda sta progettando un sistema di elaborazione degli ordini basato su eventi. Ogni ordine richiede più passaggi di convalida indipendenti. Ogni passaggio di convalida è implementato come una funzione AWS Lambda idempotente e richiede solo un sottoinsieme dei dati dell'evento dell'ordine. I componenti devono essere disaccoppiati e ogni Lambda di convalida dovrebbe ricevere solo i dati di cui ha bisogno. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un'applicazione containerizzata su Amazon Elastic Container Service (Amazon ECS). L'applicazione necessita di un file system condiviso che sia altamente durevole, fornisca mount target in ogni zona di disponibilità in una Regione e possa recuperare i dati in un'altra Regione con un RPO di 8 ore. Un architetto di soluzioni vuole usare AWS Backup per gestire la replica tra Regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un'applicazione web con un Application Load Balancer (ALB) rivolto a Internet. L'ALB deve ricevere traffico HTTPS dalla rete Internet pubblica, inviare solo traffico HTTPS ai server web EC2 sulla porta 443 ed eseguire controlli di integrità (health check) tramite HTTPS sulla porta 8443. Quale combinazione di regole del gruppo di sicurezza per l'ALB soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sta progettando un'applicazione web su AWS che utilizza una connessione VPN tra i suoi data center on-premise e le sue VPC. L'azienda utilizza Amazon Route 53 per il DNS. L'applicazione deve utilizzare record DNS privati in modo che le risorse della VPC possano risolvere i servizi on-premise. Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda sta progettando un'applicazione web su AWS per elaborare preventivi assicurativi. Gli utenti richiedono preventivi. I preventivi devono essere separati per tipo, devono ricevere una risposta entro 24 ore e non devono essere persi. La soluzione dovrebbe massimizzare l'efficienza operativa e minimizzare la manutenzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando una nuova architettura di app mobile nell'AWS Cloud. L'azienda utilizza le unità organizzative (OU) in AWS Organizations per gestire gli account. L'azienda desidera che le istanze EC2 siano taggate con la sensibilità dei dati utilizzando i valori sensitive e nonsensitive. Le identità IAM non devono essere in grado di eliminare il tag o di creare istanze senza un tag. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta progettando una soluzione per acquisire l'attività dei clienti in diverse applicazioni web al fine di elaborare analisi e fare previsioni. L'attività dei clienti nelle applicazioni web è imprevedibile e può aumentare improvvisamente. L'azienda richiede una soluzione che si integri con altre applicazioni web. La soluzione deve includere un passaggio di autorizzazione per motivi di sicurezza. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta progettando una strategia di disaster recovery (DR) per un'applicazione di produzione supportata da un cluster Amazon Aurora MySQL nella regione us-east-1. La regione di DR è us-west-1. L'RPO dell'azienda è di 5 minuti e l'RTO è di 20 minuti. L'azienda desidera ridurre al minimo le modifiche alla configurazione e massimizzare l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando uno storage condiviso per un'applicazione di gaming ospitata in AWS. Lo storage deve essere accessibile dai client SMB ed essere completamente gestito. Quale soluzione AWS soddisfa questi requisiti?
- Un'azienda sta spostando le condivisioni di file SMB di Windows Server su AWS e vuole utilizzare Amazon FSx for Windows File Server. L'accesso è controllato da un'istanza di Active Directory self-managed on-premises e l'azienda deve garantire che i gruppi di Active Directory esistenti continuino a limitare l'accesso alle condivisioni SMB, alle cartelle e ai file di FSx dopo la migrazione. Il file system FSx for Windows File Server è stato creato. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta spostando un'applicazione containerizzata da on-premises ad AWS. L'applicazione avrà migliaia di utenti subito dopo il deployment e l'azienda preferisce ridurre al minimo l'overhead operativo nella gestione dei container su larga scala. Quale soluzione soddisfa questi requisiti con elevata disponibilità e basso overhead operativo?
- Un'azienda sta sviluppando modelli di machine learning su AWS come microservizi indipendenti. Ogni microservizio recupera circa 1 GB di dati del modello da Amazon S3 all'avvio e li carica in memoria. Gli utenti accedono ai modelli ML tramite un'API asincrona e possono inviare richieste singole o batch. L'azienda serve centinaia di utenti. I modelli di utilizzo sono irregolari: alcuni modelli possono rimanere inattivi per giorni o settimane mentre altri ricevono batch di migliaia di richieste. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta sviluppando un gioco mobile che trasmette gli aggiornamenti dei punteggi a un processore backend e poi pubblica i risultati su una classifica. La soluzione deve gestire picchi di traffico elevati, elaborare gli aggiornamenti nell'ordine in cui vengono ricevuti, archiviare gli aggiornamenti elaborati in un database ad alta disponibilità e ridurre al minimo l'overhead di gestione. Cosa dovrebbe implementare l'architetto di soluzioni?
- Un'azienda sta sviluppando un gioco multiplayer in tempo reale che utilizza UDP tra client e server in un gruppo Auto Scaling. La piattaforma del server di gioco deve scalare per i picchi di domanda e gli sviluppatori desiderano archiviare i punteggi dei giocatori e altri dati non relazionali in un database che scali senza intervento. Quale soluzione dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta sviluppando un software che utilizza uno schema di database PostgreSQL. L'azienda deve configurare più ambienti di sviluppo e database per i propri sviluppatori. In media, ogni ambiente di sviluppo viene utilizzato per metà della giornata lavorativa di 8 ore. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta sviluppando un'applicazione che utilizza un database relazionale per i dati utente e le configurazioni. Si prevede una crescita costante; il carico di lavoro sarà variabile e ad alta intensità di lettura con scritture occasionali. L'azienda desidera un database gestito da AWS, ottimizzato in termini di costi, che fornisca le prestazioni necessarie. Qual è la soluzione PIÙ conveniente?
- Un'azienda sta sviluppando un'applicazione containerizzata in una VPC che archivia e accede ai dati in un bucket Amazon S3. Durante lo sviluppo, l'applicazione trasferirà circa 1 TB di dati S3 al giorno. L'azienda vuole minimizzare i costi ed evitare di instradare il traffico su Internet quando possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta sviluppando un'applicazione di e-commerce che sarà composta da un front-end con bilanciamento del carico, un'applicazione basata su container e un database relazionale. Un architetto di soluzioni deve creare una soluzione ad alta disponibilità che operi con il minor intervento manuale possibile. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'applicazione di gioco mobile globale in una singola regione AWS. L'applicazione viene eseguita su più istanze Amazon EC2 in un gruppo con scalabilità automatica, archivia i dati in Amazon DynamoDB e utilizza traffico TCP e UDP tra utenti e server. L'azienda richiede la latenza più bassa possibile per gli utenti di tutto il mondo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta sviluppando un'applicazione in AWS. L'API HTTP dell'applicazione è pubblicata in Amazon API Gateway e contiene informazioni critiche che devono essere accessibili solo da un set limitato di indirizzi IP attendibili dalla rete interna dell'azienda. Quale soluzione soddisfa questo requisito?
- Un'azienda sta sviluppando un'applicazione web a due livelli su AWS. Gli sviluppatori hanno distribuito l'applicazione su un'istanza Amazon EC2 che si connette direttamente a un database Amazon RDS di backend. L'azienda non deve inserire le credenziali del database direttamente nel codice dell'applicazione e deve ruotare automaticamente le credenziali del database a intervalli regolari. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta sviluppando una nuova applicazione su AWS. L'applicazione include un cluster Amazon ECS, un bucket Amazon S3 che memorizza le risorse dell'applicazione e un database Amazon RDS for MySQL che contiene un set di dati sensibili. L'azienda vuole garantire che solo il cluster ECS possa accedere al database RDS e al bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta testando un'applicazione in esecuzione su un'istanza Amazon EC2 Linux. Un singolo volume Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) da 500 GB è collegato all'istanza EC2. L'azienda distribuirà l'applicazione su più istanze EC2 in un gruppo Auto Scaling. Tutte le istanze richiedono l'accesso ai dati archiviati sul volume EBS. L'azienda necessita di una soluzione altamente disponibile e resiliente che non richieda modifiche significative al codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sviluppa un'applicazione che gestisce dati sensibili dei clienti utilizzando Amazon RDS, Amazon S3 e S3 Event Notifications che richiamano AWS Lambda. L'azienda utilizza AWS IAM Identity Center per gestire le credenziali utente. I team di sviluppo, test e operazioni necessitano di un accesso sicuro ad Amazon RDS e Amazon S3, seguendo il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda trasmette dati IoT da sensori automobilistici ad Amazon S3 tramite Amazon Kinesis Data Firehose, producendo trilioni di oggetti S3 all'anno. Ogni mattina l'azienda riaddestra i modelli ML utilizzando i dati degli ultimi 30 giorni; trimestralmente utilizza i 12 mesi precedenti per altre analisi. I dati devono essere disponibili con un ritardo minimo per un massimo di 1 anno e conservati a fini di archiviazione dopo 1 anno. Qual è la soluzione di archiviazione più conveniente?
- Un'azienda utilizza Amazon API Gateway per gestire le proprie API REST a cui accedono fornitori di servizi di terze parti. L'azienda deve proteggere le API REST da attacchi di SQL injection e cross-site scripting. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda utilizza Amazon Aurora per la sua applicazione di e-commerce globale. Gli sviluppatori segnalano scarse prestazioni dell'applicazione quando vengono eseguiti i report mensili. Le metriche di CloudWatch mostrano picchi di ReadIOPS e CPUUtilization durante i report. Qual è la soluzione PIÙ conveniente?
- Un'azienda utilizza Amazon CloudFront e ha abilitato il logging su un bucket Amazon S3. L'azienda deve eseguire analisi avanzate sui log e creare visualizzazioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda utilizza Amazon EC2, AWS Fargate e AWS Lambda per eseguire carichi di lavoro nel proprio account AWS. L'azienda desidera utilizzare appieno i propri Compute Savings Plans e ricevere notifiche quando la copertura dei Compute Savings Plans diminuisce. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda utilizza Amazon Elastic Kubernetes Service (Amazon EKS) per un'applicazione containerizzata che memorizza valori sensibili nei segreti di Kubernetes. L'azienda desidera che i segreti siano crittografati con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza Amazon FSx for NetApp ONTAP nella sua regione AWS primaria per condivisioni di file CIFS e NFS a cui accedono applicazioni in esecuzione su istanze Amazon EC2. L'azienda necessita di una soluzione di disaster recovery (DR) in una regione secondaria. I dati replicati nella regione secondaria devono essere accessibili utilizzando gli stessi protocolli della regione primaria. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza Amazon FSx for Windows File Server per istanze EC2 con una condivisione SMB in us-east-1. L'azienda richiede un RPO di 5 minuti per la manutenzione pianificata o interruzioni non pianificate, necessita di replica in us-west-2 e richiede che i dati replicati non possano essere eliminati da alcun utente per 5 anni. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza Amazon RDS con le impostazioni di backup predefinite per il suo livello di database. L'azienda deve eseguire un backup giornaliero per soddisfare i requisiti normativi e conservare i backup per 30 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza Amazon RDS per PostgreSQL. L'azienda deve implementare la rotazione delle password per i database. Quale soluzione fornisce la rotazione delle password con il MINOR overhead operativo?
- Un'azienda utilizza Amazon S3 come data lake. Un nuovo partner deve usare SFTP per caricare i file di dati. Un architetto di soluzioni deve implementare una soluzione SFTP ad alta disponibilità che riduca al minimo l'overhead operativo. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza Amazon S3 per archiviare documenti di audit riservati. Il bucket S3 utilizza policy di bucket che limitano l'accesso alle credenziali utente IAM del team di audit in base al principio del privilegio minimo. I manager sono preoccupati per la cancellazione accidentale dei documenti e desiderano una soluzione più sicura. Cosa dovrebbe fare un architetto di soluzioni per proteggere i documenti di audit?
- Un'azienda utilizza attualmente una soluzione di trasferimento file SFTP on-premises e sta migrando al Cloud AWS per scalare e ridurre i costi utilizzando Amazon S3. I dipendenti devono autenticarsi con l'attuale Microsoft Active Directory (AD) on-premises e l'azienda desidera preservare gli attuali meccanismi di autenticazione e accesso ai file. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza AWS Cost Explorer per monitorare i costi AWS. L'azienda nota che i costi di storage e snapshot di Amazon Elastic Block Store (Amazon EBS) aumentano ogni mese, ma non effettua il provisioning di storage EBS aggiuntivo. L'azienda desidera ottimizzare i costi mensili per l'utilizzo corrente dello storage con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations (con tutte le funzionalità abilitate) ed esegue carichi di lavoro EC2 in ap-southeast-2. Un SCP impedisce la creazione di risorse in altre Regioni. Una policy di sicurezza richiede che tutti i dati a riposo siano crittografati. Un audit ha rilevato che i dipendenti hanno creato volumi EBS non crittografati. L'azienda desidera che tutte le nuove istanze EC2 avviate in ap-southeast-2 da qualsiasi utente IAM o root utilizzino volumi EBS crittografati, con un impatto minimo sui dipendenti che creano volumi. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations (con tutte le funzionalità abilitate). L'azienda richiede l'audit di tutte le chiamate API e degli accessi in ogni account AWS esistente e nuovo, desidera una soluzione gestita con il minimo lavoro e costo aggiuntivo e deve essere notificata quando un account non è conforme allo standard AWS Foundational Security Best Practices (FSBP). Quale soluzione fornisce tutto ciò con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations e applica una policy di tagging che aggiunge tag di reparto alle risorse quando vengono create. Il team contabile deve determinare i costi di Amazon EC2 per reparto in tutti gli account AWS dell'organizzazione. Il team contabile ha accesso a Cost Explorer per tutti gli account e deve visualizzare tutti i report da Cost Explorer. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda utilizza AWS Organizations e desidera che alcuni account operino con budget separati. L'azienda necessita di avvisi e della prevenzione automatica del provisioning di risorse aggiuntive sugli account AWS quando una soglia di budget viene raggiunta durante un periodo specifico. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e ha configurato AWS IAM Identity Center (AWS Single Sign-On) e AWS Control Tower. L'azienda deve gestire più permessi utente tra account, suddividere i permessi tra team di sviluppatori e amministratori e aggiungere nuove assunzioni ai team. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza AWS Organizations e tagga le risorse per account. L'azienda utilizza anche AWS Backup per eseguire il backup delle proprie risorse AWS. L'azienda deve assicurarsi che tutte le risorse AWS siano sottoposte a backup con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations per creare account AWS separati per ogni unità aziendale. Il destinatario dell'e-mail root ha perso una notifica inviata all'indirizzo e-mail dell'utente root di un account. L'azienda desidera assicurarsi che le notifiche future non vengano perse e che siano limitate agli amministratori dell'account. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire più account AWS per diversi dipartimenti. L'account di gestione possiede un bucket Amazon S3 che contiene i report di progetto. L'azienda desidera limitare l'accesso a questo bucket S3 solo agli utenti degli account all'interno dell'AWS Organization. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations. L'unità organizzativa (OU) di sicurezza deve condividere Amazon Machine Image (AMI) approvate con l'OU di sviluppo. Le AMI vengono create da snapshot crittografati con AWS KMS. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations. Un account membro ha acquistato un Compute Savings Plan ma ora utilizza meno del 50% della capacità di calcolo acquistata. Cosa dovrebbe fare l'azienda affinché l'organizzazione riceva il beneficio del Savings Plan?
- Un'azienda utilizza AWS Systems Manager per gestire e applicare patch alle istanze Amazon EC2. Le istanze EC2 sono registrate tramite indirizzo IP in un target group dietro un Application Load Balancer (ALB). I nuovi protocolli di sicurezza richiedono che le istanze vengano rimosse dal servizio durante l'applicazione delle patch, ma i tentativi ora producono errori. Quale combinazione di soluzioni risolverà gli errori? (Scegli due.)
- Un'azienda utilizza chiavi AWS Key Management Service (AWS KMS) per crittografare le variabili d'ambiente di AWS Lambda. Un architetto di soluzioni deve assicurarsi che siano presenti le autorizzazioni corrette affinché le variabili d'ambiente possano essere decrittografate e utilizzate. Quali passaggi deve intraprendere l'architetto di soluzioni per implementare le autorizzazioni richieste? (Scegliere due.)
- Un'azienda utilizza funzioni AWS Lambda ad alta concorrenza per elaborare un numero crescente di messaggi da una coda durante gli eventi di marketing. Le funzioni Lambda eseguono codice ad alta intensità di CPU. L'azienda desidera ridurre i costi di calcolo mantenendo la latenza del servizio. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza funzioni AWS Lambda che si basano su variabili d'ambiente. L'azienda non vuole che gli sviluppatori vedano le variabili d'ambiente in testo in chiaro. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza il routing basato sulla latenza di Amazon Route 53 per un'applicazione basata su UDP ospitata su server ridondanti in data center on-premises negli Stati Uniti, in Asia e in Europa. La conformità richiede che l'applicazione rimanga on-premises. L'azienda desidera migliorare le prestazioni e la disponibilità mantenendo l'applicazione on-premises. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda utilizza istanze Amazon EC2 e archivia i dati su volumi Amazon EBS. L'azienda deve garantire che tutti i dati siano crittografati a riposo utilizzando AWS Key Management Service (AWS KMS) e deve essere in grado di controllare la rotazione delle chiavi di crittografia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza istanze Amazon EC2 e volumi Amazon EBS per un'applicazione. L'azienda crea uno snapshot di ogni volume EBS quotidianamente per soddisfare i requisiti di conformità. L'azienda desidera un'architettura che impedisca la cancellazione accidentale degli snapshot EBS senza modificare i diritti amministrativi dell'utente amministratore dello storage. Quale soluzione soddisfa questi requisiti con il MINOR sforzo amministrativo?
- Un'azienda utilizza NFS per archiviare file video di grandi dimensioni su storage collegato alla rete on-premises. Ogni file ha una dimensione che varia da 1 MB a 500 GB. Lo storage totale è di 70 TB e non è più in crescita. L'azienda deve migrare i file video su Amazon S3 il prima possibile, utilizzando la minor larghezza di banda di rete possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza più account AWS con fatturazione consolidata. L'azienda esegue diverse istanze DB on-demand attive e ad alte prestazioni di Amazon RDS for Oracle per 90 giorni. Il team finanziario ha accesso ad AWS Trusted Advisor nell'account di fatturazione consolidata e in tutti gli account membri. Il team finanziario deve esaminare i controlli Trusted Advisor appropriati per ridurre i costi di RDS. Quale combinazione di passaggi dovrebbe intraprendere il team finanziario? (Scegliere due.)
- Un'azienda utilizza più account AWS per lo sviluppo. Alcuni dipendenti avviano ripetutamente istanze Amazon EC2 sovradimensionate, causando il superamento del budget annuale da parte degli account di sviluppo. L'azienda desidera limitare centralmente quali risorse AWS possono essere create in questi account. Quale soluzione soddisfa il requisito con il MINOR sforzo di sviluppo?
- Un'azienda utilizza Salesforce e deve caricare i dati esistenti e le modifiche in corso da Salesforce in Amazon Redshift per l'analisi, e i dati non devono attraversare la rete internet pubblica. Quale soluzione fornisce questo con il minor sforzo di sviluppo?
- Un'azienda utilizza tracker GPS per documentare i modelli di migrazione di migliaia di tartarughe marine. I tracker controllano ogni 5 minuti e, se una tartaruga si è spostata di oltre 100 iarde (91,4 metri), inviano nuove coordinate a un'applicazione web in esecuzione su tre istanze Amazon EC2 in più Zone di Disponibilità in una Regione AWS. Recentemente l'applicazione web è stata sopraffatta da un volume inaspettato di dati dei tracker e i dati sono andati persi senza possibilità di riprodurre gli eventi. Un architetto di soluzioni deve impedire che ciò accada di nuovo con il minimo overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda utilizza un Application Load Balancer (ALB) per esporre la propria applicazione a Internet. L'azienda osserva pattern di accesso al traffico anomali sull'applicazione. Un architetto di soluzioni deve migliorare la visibilità sull'infrastruttura per aiutare l'azienda ad analizzare queste anomalie. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda utilizza un bucket Amazon S3 come data lake. Il bucket memorizza un'enorme quantità di dati a cui accedono in modo casuale più team e centinaia di applicazioni. L'azienda desidera ridurre i costi di archiviazione S3 mantenendo gli oggetti ad accesso frequente immediatamente disponibili. Qual è la soluzione PIÙ efficiente dal punto di vista operativo?
- Un'azienda utilizza un cluster Amazon EKS e deve garantire che gli account di servizio Kubernetes abbiano un accesso sicuro e granulare a specifiche risorse AWS utilizzando i ruoli IAM per gli account di servizio (IRSA). Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza un database Microsoft SQL Server e le sue applicazioni si connettono a tale database. L'azienda desidera migrare a un database Amazon Aurora PostgreSQL con modifiche minime al codice dell'applicazione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza un database SQL in esecuzione su un'istanza database Amazon RDS Single-AZ per archiviare dati di film accessibili pubblicamente. Uno script esegue query a intervalli casuali ogni giorno per registrare il numero di nuovi film aggiunti. Lo script deve riportare un totale finale durante l'orario lavorativo. Il team di sviluppo nota che le prestazioni del database sono inadeguate per le attività di sviluppo mentre lo script è in esecuzione. Un architetto di soluzioni deve raccomandare una soluzione con il MINOR overhead operativo. Quale soluzione soddisferà questo requisito?
- Un'azienda utilizza un job AWS Batch per il processo di vendita di fine giornata. L'azienda necessita di una soluzione serverless che invochi un'applicazione di reporting di terze parti quando il job AWS Batch ha successo. L'applicazione di reporting espone un'API HTTP che utilizza l'autenticazione con nome utente e password. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza un modello event-driven con AWS Lambda e desidera ridurre la latenza di avvio per le funzioni che vengono eseguite su Java 11. Le applicazioni non hanno requisiti di latenza stringenti, ma l'azienda vuole ridurre i cold start e le latenze anomale quando le funzioni scalano. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizza un sistema di elaborazione dei pagamenti che richiede che i messaggi per un particolare ID di pagamento vengano ricevuti nello stesso ordine in cui sono stati inviati. In caso contrario, i pagamenti potrebbero essere elaborati in modo errato. Quali azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un'azienda utilizza un sistema di gestione dei contenuti (CMS) per il proprio sito web aziendale, ma l'applicazione di patch e la manutenzione sono onerose. L'azienda sta ridisegnando il sito. Il sito web verrà aggiornato quattro volte all'anno, non richiede contenuti dinamici e deve fornire elevata scalabilità e sicurezza avanzata. Quale combinazione di modifiche soddisfa questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda utilizza un'applicazione mobile che archivia dati sensibili crittografati a riposo con AWS KMS. L'azienda deve impedire la cancellazione accidentale delle chiavi KMS e inviare un'e-mail tramite Amazon SNS agli amministratori quando un utente tenta di eliminare una chiave KMS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza un'istanza DB Amazon RDS for Microsoft SQL Server Single-AZ da 100 GB in us-east-1 per le transazioni dei clienti. L'azienda richiede alta disponibilità e ripristino automatico per l'istanza DB. I report vengono eseguiti più volte all'anno e fanno sì che le transazioni impieghino più tempo per essere registrate. L'azienda deve migliorare le prestazioni dei report. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza un'organizzazione in AWS Organizations per gestire gli account AWS che contengono applicazioni. L'azienda configura un account membro di monitoraggio dedicato nell'organizzazione. L'azienda desidera interrogare e visualizzare i dati di osservabilità tra gli account utilizzando Amazon CloudWatch. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza una capacità di archiviazione a blocchi elevata on-premise. Il picco giornaliero di IOPS non supera i 15.000. L'azienda desidera migrare i carichi di lavoro su Amazon EC2 e fornire prestazioni del disco indipendentemente dalla capacità di archiviazione. Quale tipo di volume Amazon Elastic Block Store (Amazon EBS) soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizza una distribuzione Amazon CloudFront per servire i contenuti del sito web e deve richiedere ai client di utilizzare un certificato TLS quando accedono al sito. L'azienda desidera automatizzare la creazione e il rinnovo dei certificati TLS. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda utilizza uno storage collegato localmente per un'applicazione on-premises sensibile alla latenza e sta eseguendo una migrazione lift-and-shift ad AWS senza modificare l'architettura dell'applicazione. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizzerà Amazon DynamoDB come database primario, ma gli elementi di dati in ingresso possono superare i limiti di dimensione degli elementi di DynamoDB (dimensione massima attuale 700 KB e in crescita). Quale soluzione gestisce grandi dimensioni di dati con la massima efficienza operativa?
- Un'azienda vende grandi set di dati archiviati in un bucket Amazon S3 nella regione us-east-1. Un'applicazione web su più istanze Amazon EC2 dietro un Application Load Balancer emette URL firmati S3 dopo l'acquisto in modo che i clienti possano scaricare i set di dati. I clienti si trovano in tutto il Nord America e in Europa. L'azienda vuole ridurre i costi di trasferimento dei dati mantenendo o migliorando le prestazioni. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda vicino alla Regione eu-central-1 deve migrare le applicazioni web su AWS. I regolamenti impediscono il lancio di alcune applicazioni in eu-central-1. L'azienda richiede una latenza di pochi millisecondi. Quale soluzione soddisfa questi requisiti?
- Un'azienda visualizzerà le metriche delle applicazioni su una dashboard di Amazon CloudWatch. Il product manager necessita di accesso periodico ma non dispone di un account AWS. Seguendo il principio del privilegio minimo, in che modo un architetto di soluzioni dovrebbe fornire l'accesso?
- Un'azienda vuole aggiungere il costo di utilizzo di AWS a una dashboard dei costi operativi e deve accedere ai dati di costo in modo programmatico per l'anno corrente e per una previsione a 12 mesi. Quale soluzione offre questa capacità con il MINOR overhead operativo?
- Un'azienda vuole costruire una mappa della propria infrastruttura IT per identificare e applicare policy sulle risorse che presentano rischi per la sicurezza. Il team di sicurezza deve essere in grado di interrogare la mappa dell'infrastruttura e trovare rapidamente i rischi per la sicurezza. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole creare un'applicazione web su AWS. Le richieste di accesso dei client al sito web non sono prevedibili e possono rimanere inattive per un lungo periodo. Solo i clienti che hanno pagato una quota di abbonamento possono accedere e utilizzare l'applicazione web. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere tre.)
- Un'azienda vuole eseguire carichi di lavoro di high performance computing (HPC) su AWS per la modellazione del rischio finanziario. I carichi di lavoro vengono eseguiti su Linux, utilizzano centinaia di istanze Spot di Amazon EC2, sono di breve durata e generano migliaia di file di output che devono essere archiviati in modo persistente per l'analisi e l'uso futuro. L'azienda necessita di una soluzione di cloud storage che consenta di copiare i dati on-premises su uno storage persistente a lungo termine accessibile a tutte le istanze EC2 e di un file system ad alte prestazioni integrato con lo storage persistente per la lettura e la scrittura di dataset e output. Quale combinazione di servizi AWS soddisfa questi requisiti?
- Un'azienda vuole eseguire il backup delle sue macchine virtuali (VM) on-premise su AWS. La soluzione di backup esporta i backup on-premise in un bucket Amazon S3 come oggetti. I backup S3 devono essere conservati per 30 giorni ed eliminati automaticamente dopo 30 giorni. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda vuole eseguire la sua applicazione di pagamento su AWS. L'applicazione riceve notifiche di pagamento da dispositivi mobili. Le notifiche richiedono una convalida di base prima di essere inviate per un'ulteriore elaborazione. L'elaborazione del backend è a lunga esecuzione e necessita di risorse di calcolo e memoria regolabili. L'azienda non vuole gestire l'infrastruttura. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole fornire agli utenti l'accesso alle risorse AWS. L'azienda ha 1.500 utenti e gestisce il loro accesso alle risorse on-premise tramite gruppi di utenti di Active Directory sulla rete aziendale. L'azienda non vuole che gli utenti mantengano un'altra identità per accedere alle risorse. Un architetto di soluzioni deve gestire l'accesso degli utenti alle risorse AWS preservando l'accesso alle risorse on-premise. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda vuole impedire che gli stack di AWS CloudFormation distribuiscano risorse IAM che includono una policy inline o un'istruzione con "*", e vuole proibire la distribuzione di istanze Amazon EC2 con indirizzi IP pubblici. L'azienda ha AWS Control Tower abilitato nella sua organizzazione AWS Organizations. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole isolare i carichi di lavoro creando un account AWS separato per ogni carico di lavoro. L'azienda necessita di una gestione centralizzata dei componenti di rete e della creazione di account con controlli di sicurezza automatici (guardrail). Quale soluzione fornisce queste funzionalità con il MINOR overhead operativo?
- Un'azienda vuole migrare il proprio database Microsoft SQL Server Enterprise edition on-premises su AWS. L'applicazione online utilizza il database per le transazioni e il team di analisi dei dati esegue report sul database di produzione per l'analisi. L'azienda vuole ridurre al minimo l'overhead operativo utilizzando servizi gestiti ove possibile. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole migrare un'applicazione a tre livelli da on-premises ad AWS. I livelli web e applicazione sono eseguiti su macchine virtuali (VM) di terze parti. Il livello database è eseguito su MySQL. L'azienda vuole apportare il minor numero possibile di modifiche all'architettura e necessita di una soluzione di database in grado di eseguire il ripristino a un punto specifico nel tempo. Quale approccio di migrazione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole migrare un'applicazione su AWS e aumentarne la disponibilità. L'azienda vuole anche usare AWS WAF nell'architettura dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole riarchitettare una web application su larga scala in un'architettura a microservizi serverless. L'applicazione è scritta in Python e attualmente gira su Amazon EC2. L'azienda ha selezionato un componente che gestisce centinaia di richieste al secondo da testare come microservizio. La soluzione deve supportare Python, scalare automaticamente e richiedere un supporto infrastrutturale e operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole sperimentare account AWS individuali per il suo team di ingegneri. L'azienda vuole essere notificata non appena l'utilizzo delle istanze Amazon EC2 per un dato mese supera una soglia specifica per ogni account. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito nel modo più conveniente?
- Un'azienda vuole utilizzare Amazon Elastic Container Service (Amazon ECS) per eseguire la sua applicazione on-premise in un ambiente ibrido. L'applicazione è attualmente in esecuzione in container on-premise. L'azienda necessita di una singola soluzione di container che possa scalare on-premise, ibrida o nel cloud, deve eseguire nuovi container nell'AWS Cloud e deve utilizzare un load balancer per il traffico HTTP. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda vuole utilizzare i NAT gateway nel proprio ambiente AWS. Le istanze Amazon EC2 dell'azienda in sottoreti private devono essere in grado di connettersi a Internet pubblico tramite i NAT gateway. Quale soluzione soddisferà questi requisiti?
- Un'azienda vuole utilizzare l'IA per valutare la qualità delle chiamate del servizio clienti. Le chiamate sono gestite in quattro lingue, incluso l'inglese, e in futuro verranno aggiunte altre lingue. L'azienda non può mantenere modelli ML personalizzati e necessita di report di analisi del sentiment scritti dalle registrazioni delle chiamate; il testo registrato deve essere tradotto in inglese. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Un'istanza Amazon EC2 si trova in una sottorete privata in una nuova VPC che non ha accesso a Internet in uscita. L'istanza EC2 deve scaricare gli aggiornamenti di sicurezza mensili da un fornitore esterno. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Una città gestisce un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Gli utenti segnalano problemi di prestazioni sporadici che sembrano correlati ad attacchi DDoS provenienti da indirizzi IP casuali. La città desidera una soluzione che richieda modifiche minime alla configurazione e fornisca una traccia di audit per le fonti DDoS. Quale soluzione soddisfa questi requisiti?
- Una funzione AWS Lambda necessita dell'accesso in lettura a un bucket Amazon S3 nello stesso account. Qual è la soluzione che soddisfa questo requisito nel modo PIÙ sicuro?
- Una grande azienda vuole fornire agli sviluppatori, dislocati a livello globale, database PostgreSQL gestiti, separati e di dimensioni limitate per lo sviluppo. I database avranno un volume ridotto e saranno necessari solo mentre gli sviluppatori lavorano attivamente. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Una grande università internazionale ha implementato servizi di calcolo in AWS, inclusi Amazon EC2, Amazon RDS e Amazon DynamoDB. L'università attualmente utilizza molti script personalizzati per i backup e desidera centralizzare e automatizzare i backup utilizzando le opzioni native di AWS. Quale soluzione soddisfa questi requisiti?
- Una nuova applicazione aziendale viene eseguita su due istanze Amazon EC2 e utilizza un bucket Amazon S3 per l'archiviazione dei documenti. Un architetto di soluzioni deve garantire che le istanze EC2 possano accedere al bucket S3. Cosa dovrebbe fare l'architetto?
- Una nuova applicazione viene eseguita su istanze On-Demand di Amazon EC2 che scalano frequentemente su più zone di disponibilità dietro un Application Load Balancer (ALB). L'architettura deve supportare la gestione distribuita dei dati di sessione e l'azienda è disposta a modificare il codice dell'applicazione, se necessario. Cosa dovrebbe fare l'architetto di soluzioni per fornire la gestione distribuita dei dati di sessione?
- Una nuova applicazione web interna deve archiviare e recuperare in modo sicuro più nomi utente e password dei dipendenti utilizzando un servizio gestito da AWS, con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Una nuova applicazione web verrà eseguita su Amazon EC2 e utilizzerà Amazon DynamoDB per lo storage di backend. Il traffico è imprevedibile e la throughput di lettura/scrittura prevista è da moderata ad alta. L'applicazione deve scalare con il traffico ed essere conveniente. Quale configurazione della tabella DynamoDB soddisfa al meglio questi requisiti?
- Una piattaforma di gaming sensibile alla latenza è in esecuzione in ogni regione AWS su istanze Amazon EC2 in gruppi Auto Scaling dietro Application Load Balancer (ALB). Un architetto di soluzioni necessita di un meccanismo per monitorare l'integrità dell'applicazione e reindirizzare il traffico verso endpoint sani. Quale soluzione soddisfa questi requisiti?
- Una regola di Amazon EventBridge ha come destinazione un'API di terze parti, ma l'API di terze parti non ha ricevuto traffico in entrata. Un architetto di soluzioni deve determinare se le condizioni della regola sono soddisfatte e se la destinazione della regola viene richiamata. Quale soluzione fornirà queste informazioni?
- Una startup meteorologica utilizza Amazon DynamoDB per archiviare i dati meteorologici e desidera un nuovo servizio che notifichi i responsabili di quattro team interni ogni volta che viene registrato un nuovo evento meteorologico. L'azienda non vuole che il nuovo servizio influisca sulle prestazioni attuali dell'applicazione e desidera il minor overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Una startup ospita un sito web su una singola istanza Amazon EC2. Il sito è un'applicazione Python stateless con un database MySQL, che gestisce un traffico ridotto. L'azienda è preoccupata per l'affidabilità dell'istanza e deve migrare a un'architettura ad alta disponibilità senza modificare il codice dell'applicazione. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per ottenere l'alta disponibilità? (Scegli due.)
- Una struttura dispone di lettori di badge a ogni ingresso. Quando i badge vengono scansionati, i lettori inviano un messaggio tramite HTTPS indicando chi ha tentato di accedere a quell'ingresso. Un architetto di soluzioni deve progettare un sistema altamente disponibile per elaborare questi messaggi e rendere i risultati disponibili al team di sicurezza per l'analisi. Quale architettura dovrebbe raccomandare l'architetto di soluzioni?
- Uno studio legale deve pubblicare centinaia di file in modo che il pubblico possa leggerli. Le modifiche o le eliminazioni da parte di chiunque prima di una data futura specificata devono essere impedite. Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Uno sviluppatore ha un'applicazione che utilizza una funzione AWS Lambda per caricare file su Amazon S3 e necessita delle autorizzazioni per eseguire i caricamenti. Lo sviluppatore ha già un utente IAM con credenziali IAM valide per Amazon S3. Cosa dovrebbe fare un architetto di soluzioni per concedere le autorizzazioni richieste?
- Utilizzando un template AWS CloudFormation, un architetto di soluzioni distribuisce un'applicazione web a tre livelli. I livelli web e applicativo sono eseguiti su istanze EC2 e il livello database non è accessibile pubblicamente. Le istanze dell'applicazione devono accedere ad Amazon DynamoDB senza esporre le credenziali API nel template. Cosa dovrebbe fare l'architetto?
Amazon Machine Learning Specialty MLS-C01 Tutte le domande d'esame
- Data una matrice di confusione per un classificatore di generi cinematografici, quali sono la frequenza della classe reale per il genere Romance e la frequenza della classe prevista per il genere Adventure?
- Dato il grafico di previsione di un modello di serie temporali (che mostra i valori previsti rispetto a quelli effettivi), quale conclusione si può trarre sul comportamento del modello basandosi solo su tale grafico?
- Dato solo il grafico dei residui mostrato per un modello di regressione lineare, qual è il problema PIÙ probabile con il modello?
- Dato un dataset a due feature (età dell'account e mese della transazione) per etichettare il comportamento come fraudolento o normale, quale dei seguenti modelli ha maggiori probabilità di ottenere il recall più elevato per la classe fraudolenta?
- Devi rilevare se le persone nelle immagini indossano il logo aziendale. Dato un dataset di immagini etichettato per l'addestramento, quale tipo di algoritmo è più appropriato?
- Disponi dei dati dei clienti di un rivenditore online (dati demografici, cronologia delle visite, posizione). L'obiettivo è scoprire i modelli di acquisto, le preferenze e le tendenze dei clienti per migliorare il sito e fornire raccomandazioni personalizzate. Qual è l'approccio più appropriato?
- Dopo aver addestrato un modello di previsione di serie temporali in SageMaker, uno specialista deve eseguire test di carico sull'endpoint e monitorare latenza, memoria e CPU durante il test. Quale approccio fornisce una visione consolidata di queste metriche durante il test di carico?
- Dopo aver addestrato un modello di regressione, uno specialista vuole determinare se le previsioni tendono a essere sistematicamente al di sopra o al di sotto dei valori reali. Quale metodo diagnostico mostrerà se il modello sta sovrastimando o sottostimando il target?
- Durante l'addestramento di un modello di regressione che predice il tempo di consegna in minuti, quali metriche di valutazione dovrebbe usare il data scientist? (Scegliere due.)
- Durante l'addestramento di una rete neurale con mini-batch per un'attività di classificazione, l'accuratezza dell'addestramento fluttua selvaggiamente tra le iterazioni. Qual è la causa più probabile?
- Durante la messa a punto di un modello ensemble basato su alberi con AUC come obiettivo, quale visualizzazione aiuta a decidere come regolare un intervallo di iperparametri (ad esempio, la profondità massima dell'albero) per ridurre il tempo e il costo di training?
- Durante lo sviluppo, un data scientist utilizza un notebook cloud per eseguire attività leggere di feature engineering durante l'orario lavorativo. Un data engineer utilizza lo stesso notebook circa una volta al giorno per eseguire un pre-processing intensivo e ad alto consumo di memoria (circa 2 ore); il pre-processing non utilizza GPU. Attualmente, entrambi vengono eseguiti su un'istanza notebook ml.m5.4xlarge per uso generico. Il budget AWS mensile è stato superato. Quale modifica produrrà il maggiore risparmio sui costi?
- Durante una maratona, ogni corridore ha un ID di gara stampato sulla parte anteriore della maglietta. L'azienda deve estrarre questi ID di gara dalle immagini dei corridori con il minimo overhead operativo. Quale opzione soddisfa questo requisito?
- È necessaria una pipeline serverless di acquisizione e analisi in tempo reale per eventi JSON in streaming ad alto volume. La pipeline deve eseguire il buffering dei dati, convertire JSON in un formato colonnare ottimizzato per le query senza perdita di dati, archiviare i risultati in un datastore ad alta disponibilità e consentire agli analisti di eseguire query SQL e connettere dashboard di BI. Qual è il design che soddisfa al meglio questi requisiti?
- È necessario acquisire dati in streaming e mantenerli come file Apache Parquet per l'analisi. Quale servizio AWS acquisisce dati in streaming e può consegnarli in formato Parquet allo storage?
- È necessario addestrare ed ospitare un modello SageMaker utilizzando dati sensibili dei clienti che devono essere crittografati a riposo. L'azienda desidera che AWS mantenga la root of trust per le chiavi, ma richiede anche che tutto l'utilizzo delle chiavi sia registrato. Quale approccio di crittografia soddisfa questi requisiti?
- È necessario analizzare i commenti degli utenti su un sito web di notizie globale per identificare gli argomenti più discussi. I commenti sono scritti in inglese e spagnolo. Quali passaggi consentirebbero di completare questa attività? (Selezionare l'opzione migliore.)
- È necessario creare una pipeline di manutenzione predittiva in tempo reale che riceva dati da dispositivi da siti remoti (senza Direct Connect o VPN). La pipeline deve: acquisire i dati in Amazon S3 in tempo reale, trasformare i record raw in entrata in CSV puliti durante l'acquisizione, archiviare i record raw originali in S3 e posizionare tutti i record che non superano la trasformazione in una posizione S3 designata per la revisione umana. Quale architettura richiede il minor sforzo per soddisfare questi requisiti?
- È necessario eseguire l'analisi del sentiment su un milione di post di social media utilizzando Amazon Comprehend. Quale approccio completerà l'elaborazione del set di dati nel minor tempo possibile?
- È necessario eseguire un SageMaker Processing job da un notebook SageMaker per leggere i dati da un bucket S3 privato crittografato con una chiave master del cliente KMS, pre-elaborarli e scrivere i risultati nello stesso bucket. Il codice di pre-elaborazione è archiviato in un'immagine container in Amazon ECR. Quale insieme di azioni relative alle autorizzazioni è necessario intraprendere per consentire al notebook di creare ed eseguire il job di elaborazione e consentire al job di accedere al bucket S3, alla chiave KMS e all'immagine ECR?
- È necessario eseguire un'analisi esplorativa dei dati (EDA) su un dataset di petabyte, senza gestire l'infrastruttura del cluster, pagando solo per le query eseguite e scrivendo l'analisi in Python da un notebook Jupyter. Quale soluzione soddisfa questi vincoli?
- È necessario interrogare un set di dati in Amazon S3 utilizzando Amazon Athena. Il set di dati contiene oltre 800.000 record CSV; ogni record ha 200 colonne e una dimensione di circa 1,5 MB, ma la maggior parte delle query accede solo a 5-10 colonne. Quale conversione di formato ridurrà al minimo il tempo di esecuzione delle query?
- È necessario massimizzare l'AUC per un problema di classificazione binaria utilizzando XGBoost e cercare buoni valori per eta, alpha, min_child_weight e max_depth con un sovraccarico operativo minimo. Quale approccio richiede il minor sforzo operativo?
- È necessario produrre vettori di embedding da una raccolta di frasi in inglese in modo che i modelli a valle possano utilizzarli. Le frasi spesso riutilizzano le parole in contesti diversi e includono coppie domanda-risposta; gli embedding dovrebbero catturare il contesto delle parole e le informazioni sulla sequenza/QA. Quali opzioni di SageMaker possono generare embedding che soddisfano queste esigenze? (Scegliere due.)
- È necessario ricampionare dati di serie temporali irregolari e parzialmente mancanti a frequenza giornaliera ed esportarli per la modellazione con il minimo sforzo di implementazione. Qual è l'opzione più semplice?
- È necessario unire due set di dati (ordini dei clienti e descrizioni del catalogo prodotti) che hanno strutture e formati diversi, abbinando record simili e rimuovendo i duplicati. Qual è la soluzione più appropriata per l'abbinamento e la pulizia di questi dati?
- È necessario utilizzare Amazon SageMaker DeepAR per prevedere i materiali di input e l'energia richiesti, ma la maggior parte dei record di training presenta valori target mancanti e i dati sono archiviati come JSON. Quale approccio richiede il minor sforzo di sviluppo per gestire i valori target mancanti per il training di DeepAR?
- È necessario visualizzare i dati di raccomandazione su quattro variabili: mappare due variabili sugli assi x e y, usare il colore per codificare una terza variabile e usare la dimensione del marcatore per rappresentare una quarta variabile. Quale visualizzazione e strumento supporteranno queste mappature?
- È stato adattato un modello di regressione per prevedere i prezzi delle case, ma le sue prestazioni sono scarse sia sui set di training che su quelli di test (errore elevato su entrambi). Quali azioni dovrebbe intraprendere il data scientist per migliorare l'accuratezza del modello? Selezionare tre.
- Gli acronimi aziendali vengono pronunciati in modo errato durante la generazione del parlato con Amazon Polly. Cosa si dovrebbe fare per garantire la pronuncia corretta nei futuri documenti sintetizzati?
- Gli editor hanno bisogno di uno strumento di ricerca che restituisca articoli in cui le parole interrogate sono le più importanti e rappresentative nel corpus di documenti. Lo strumento iniziale restituisce corrispondenze di parole generiche e richiede un filtro manuale. Quale soluzione acquisirà l'importanza e la frequenza delle parole per documento in modo che lo strumento evidenzi gli articoli in cui le parole interrogate contano di più?
- Hai addestrato un modello di classificazione delle immagini e riscontri segni di overfitting: 99% di accuratezza di training ma solo 75% di accuratezza di test. Quale modifica dovresti apportare e perché?
- Hai addestrato un modello di regressione logistica scikit-learn in locale e ora vuoi distribuirlo su Amazon SageMaker solo per l'inferenza. Quali passaggi sono necessari affinché SageMaker possa ospitare il modello addestrato localmente?
- Hai caricato 5 TB di dati su SageMaker Studio e hai completato la pulizia dei dati. Prima dell'addestramento, hai bisogno di un report di analisi che evidenzi potenziali bias nel dataset. Quali due azioni forniscono questo con il minor overhead? (Scegli due.)
- Hai caricato dati in un bucket S3 crittografato con AWS KMS. Come dovresti configurare un notebook SageMaker in modo che possa leggere quel dataset crittografato da S3?
- Hai caricato i dati di vendita in SageMaker Studio e hai bisogno di punteggi di importanza delle feature per guidare l'ingegneria delle feature con il minimo sforzo di sviluppo. Quale opzione fornisce i punteggi di importanza con il minor lavoro?
- Hai creato un modello di classificazione degli uccelli suddividendo casualmente il dataset in set di training e di validazione. L'accuratezza del training è molto alta, ma il modello ha prestazioni scarse sul set di validazione. Scopri che il dataset originale è sbilanciato. Cosa dovresti fare per migliorare le prestazioni di validazione?
- Hai creato un modello XGBoost per prevedere se un cliente restituirà un acquisto. Solo il 5% degli esempi sono resi. Devi massimizzare il rilevamento degli articoli restituiti lavorando con un budget di calcolo ridotto. Qual è l'approccio di ottimizzazione degli iperparametri più conveniente?
- Hai creato una VPC con un VPC interface endpoint per la SageMaker Service API. Vuoi limitare l'accesso in modo che solo determinate istanze EC2 e utenti IAM possano chiamare la SageMaker API. La VPC ha una singola subnet pubblica. Quali due azioni proteggeranno l'accesso all'endpoint? (Scegli due.)
- Hai dati di sensori IoT per il suolo in una tabella Amazon DynamoDB da 10 GB e dati di eventi meteorologici come file JSON da 5 GB in Amazon S3. Vuoi preparare questo set di dati combinato per addestrare un modello Amazon SageMaker con il minimo overhead amministrativo. Quale approccio realizza al meglio la trasformazione richiesta?
- Hai dati di training storici archiviati in Amazon RDS e desideri addestrare un modello SageMaker utilizzando tali dati per un workflow end-to-end di produzione. Qual è l'approccio consigliato per ottenere i dati RDS in SageMaker per il training?
- Hai dati storici in formato CSV in S3 contenenti la domanda di inventario dei prodotti e devi prepararli per Amazon Forecast. Come dovresti trasformare e caricare i dati in modo che Forecast possa addestrare i modelli in modo efficace?
- Hai file CSV in Amazon S3 che includono una colonna timestamp formattata come: 1° marzo 2020, 08:14pm. Ipotizzi che il giorno della settimana, il mese e l'ora influenzino la variabile target, quindi devi aggiungere tre nuove feature (giorno della settimana, mese, ora) al dataset. Quale approccio aggiunge queste feature richiedendo il minor overhead operativo per produrre un nuovo file in S3?
- Hai implementato un algoritmo di training personalizzato all'interno di un container Docker che verrà utilizzato da Amazon SageMaker. Come dovresti impacchettare il container affinché SageMaker possa avviare il training correttamente?
- Hai profili di clienti e animali domestici assicurati, dettagli delle polizze, premi e reclami archiviati in un database relazionale. Un responsabile marketing desidera eseguire una campagna mirata sui social media per trovare nuovi potenziali clienti con profili simili. Quale approccio di modellazione è più appropriato per identificare segmenti di clienti distinti da abbinare sui social media?
- Hai ricevuto un dataset CSV in S3 che utilizzerai per l'addestramento di ML. Prima dell'addestramento, devi trovare i valori mancanti o non validi e contare gli outlier con il minimo sforzo operativo. Quale approccio soddisfa questo requisito?
- Hai un dataset con un campo categorico Day_Of_Week e devi convertirlo in variabili indicatrici binarie per l'utilizzo da parte di un modello di machine learning. Quale tecnica dovresti usare?
- Hai un dataset di 1.000.000 di immagini etichettate 200x200 che indicano se un'auto è presente o meno. Quale architettura di rete neurale e scelta del layer di output ha più probabilità di produrre la massima accuratezza per rilevare la presenza di un'auto in un'immagine?
- Hai un dataset di immagini etichettate con due classi: leone o ghepardo. Vuoi addestrare un modello che, data una nuova immagine, preveda se contiene un leone o un ghepardo. Quale algoritmo di SageMaker è appropriato?
- Hai un dataset di località di fornitori registrate come codici paese di due lettere (ad esempio, NZ per la Nuova Zelanda). Devi convertire questi codici in variabili numeriche per l'addestramento del modello, (1) evitando qualsiasi perdita di informazioni e (2) minimizzando l'aumento della dimensionalità. Quale trasformazione soddisfa questi requisiti?
- Hai un dataset etichettato di 1.200 prodotti, ciascuno descritto da 15 caratteristiche numeriche (titolo, dimensioni, peso, prezzo, ecc.) e assegnato a una delle sei classi di prodotto categoriche. Quale modello è più appropriato addestrare per classificare nuovi prodotti usando questo dataset?
- Hai un dataset sul comportamento d'acquisto dei clienti con migliaia di feature e molte colonne numeriche per cliente. Vuoi trovare rapidamente raggruppamenti naturali tra i clienti e visualizzare il risultato. Cosa dovresti fare?
- Hai un modello ibrido pre-addestrato composto da una CNN seguita da una RNN a 3 strati, addestrato per classificare un set di oggetti diverso. Per adattarlo a un nuovo compito di classificazione, ma correlato, con il minimo sforzo, quali azioni dovresti intraprendere? (Scegli due.)
- Hai un set di dati di 2 TB in Amazon S3 e un container di modelli addestrato archiviato in Amazon ECR. Devi eseguire un processo di scoring batch scalabile ed economico per il set di dati. Qual è l'opzione più scalabile ed economica?
- Hai uno script di training TensorFlow (train.py) esistente che legge dati di training statici archiviati come file TFRecord. Hai bisogno di una soluzione di storage scalabile per il training su Amazon SageMaker con il minor numero di modifiche al codice. Quale approccio minimizza lo sforzo di sviluppo?
- Hai utilizzato 3 anni di dati di inventario mensili per un singolo SKU in 10 magazzini in Amazon Forecast. Con DeepAR+, il MAPE del predittore è molto peggiore rispetto alle previsioni umane. Quali modifiche alla chiamata API CreatePredictor potrebbero migliorare l'accuratezza? (Scegli due.)
- I processi di ottimizzazione automatica dei modelli stanno impiegando molto tempo e continuano a essere eseguiti anche quando non migliorano più la metrica obiettivo. Si desidera che l'ottimizzazione interrompa automaticamente i processi di training non promettenti per accelerare l'ottimizzazione. Quale impostazione di ottimizzazione automatica del modello di SageMaker è necessario abilitare?
- I risultati di ricerca di un sito di e-commerce non mostrano gli articoli che i clienti sono più propensi ad acquistare. L'azienda desidera la soluzione più semplice e con il minimo sforzo operativo per presentare i risultati classificati in base a ciò che i clienti sono più propensi a desiderare. Quale soluzione soddisfa questa esigenza con il minor overhead operativo?
- Il modello di previsione delle vendite giornaliere di un'azienda di vendita al dettaglio ha prodotto previsioni imprecise per tre settimane. Un AWS Glue job aggiunge le vendite effettive e le previsioni del modello a S3 ogni giorno. Il team ML sta indagando sul degrado del modello in un notebook di SageMaker Studio. Quale visualizzazione mostrerà in modo più accurato il degrado del modello nel tempo?
- Il tuo team di data science utilizza istanze di notebook gestite per accedere ai dati in uno storage di oggetti protetto. La policy di sicurezza richiede che tutti i notebook vengano eseguiti all'interno di una rete aziendale privata senza accesso a Internet e che tutto il traffico verso lo storage e i servizi ML gestiti rimanga all'interno della rete del cloud provider. Come devono essere configurate le istanze di notebook per soddisfare questi requisiti?
- In un ambiente ad alto rischio per un classificatore binario, mancare un caso positivo (falso negativo) non ha costi, ma un falso positivo è estremamente costoso. Quale metrica di performance dovrebbe essere l'obiettivo principale nell'ottimizzazione di questo modello?
- La tua organizzazione ha più domini SageMaker Studio (uno per dipartimento). Vuoi un'applicazione proxy centrale che autentichi gli utenti con il provider di identità dell'azienda e quindi instradi ogni utente al dominio Studio del proprio dipartimento. Memorizzerai la mappatura dei domini in una tabella DynamoDB. Quale API dovrebbe usare il proxy per inviare gli utenti al dominio Studio corretto?
- La tua organizzazione non consente l'accesso diretto a Internet dalle istanze di notebook gestite, ma deve comunque utilizzare il servizio ML gestito. Come puoi abilitare il servizio gestito senza concedere l'accesso a Internet alle istanze di notebook?
- Le istanze notebook di SageMaker in una VPC utilizzano endpoint di interfaccia in modo che il traffico API rimanga sulla rete AWS, ma gli utenti esterni alla VPC possono comunque accedere alle istanze notebook tramite Internet. Quali azioni dovresti intraprendere per impedire agli utenti esterni di accedere ai notebook, consentendo al contempo l'accesso legittimo basato su VPC?
- Ogni mattina, una società di autonoleggio necessita di insight automatizzati sulla domanda di prenotazioni del giorno precedente. I dati devono essere trasmessi in streaming a S3 quasi in tempo reale, rilevare i veicoli ad alta domanda per località e apparire su una dashboard che si aggiorna automaticamente. Quale approccio offre questo risultato con il minor sforzo di sviluppo?
- Per preparare 1 milione di frasi per gli embedding Word2Vec (esempio: "The quck BROWN FOX jumps over the lazy dog"), quali operazioni dovrebbero essere applicate per sanificare e preparare il testo in modo coerente? (Scegliere tre.)
- Per proteggere i dati sensibili di training dall'esfiltrazione da parte di codice malevolo in esecuzione in un container di training, quale azione fornisce la protezione più robusta?
- Prima di selezionare le feature per un modello di analisi del rischio, un ingegnere ML vuole stimare quanto ogni feature di training contribuisce al target. Quale approccio di SageMaker Data Wrangler è appropriato per ottenere stime del contributo o dell'importanza delle feature?
- Progetta un workflow ETL giornaliero con i seguenti requisiti: avvio quando nuovi dati vengono caricati su S3; una volta che tutti i caricamenti necessari sono presenti, esegui un job ETL che unisce i nuovi dati con dataset multi-terabyte in S3; scrivi i risultati dell'unione nuovamente su S3; e notifica un amministratore se un job fallisce. Quale architettura soddisfa questi requisiti?
- Quale metrica è generalmente più appropriata per confrontare e valutare i modelli di classificazione tra loro?
- Quali servizi AWS integrati con Amazon SageMaker forniscono log delle attività API degli utenti (come gli eventi di deployment dei modelli) e metriche per l'utilizzo delle risorse e gli errori sugli endpoint ospitati? (Scegliere due.)
- Quando si avvia un processo di training di Amazon SageMaker con un algoritmo integrato, quali parametri devono essere forniti? (Scegliere tre.)
- Quando si controlla una feature per un modello di regressione lineare, i dati mostrano una distribuzione fortemente asimmetrica a destra. Quale trasformazione è più appropriata per aiutare a soddisfare le assunzioni della regressione?
- Quando si preparano i dati di training CSV per un algoritmo integrato di SageMaker, la conversione del dataset in un numpy.array ha ridotto la velocità di training. Cosa si dovrebbe fare per ottimizzare i dati di training per gli algoritmi integrati di SageMaker?
- Si addestra un classificatore di testo con un algoritmo di word-embedding integrato. Il dataset ha cinque classi con i seguenti conteggi di campioni: A=300, B=292, C=240, D=258, E=310. Si mescola e si accantona il 10% per il testing. Dopo l'addestramento, vengono prodotte matrici di confusione per i set di training e di test. Quale conclusione si può trarre da questi risultati?
- Si addestra un percettrone multistrato (MLP) su un dataset multiclasse in cui una classe target è rara e il recall per quella classe è troppo basso. La modifica dell'architettura MLP non è d'aiuto. Quale modifica ha maggiori probabilità di migliorare rapidamente il recall?
- Si desidera instradare una piccola parte del traffico a una nuova versione del modello per gli utenti in anteprima, valutarla e quindi spostare gradualmente tutto il traffico al nuovo modello in un periodo di tempo fisso con un sovraccarico operativo minimo. Quale approccio SageMaker realizza questo con il minor lavoro operativo?
- Si desidera ridurre il tempo di calcolo totale richiesto per un processo di ottimizzazione degli iperparametri SageMaker di grandi dimensioni (i processi più piccoli precedenti richiedevano settimane). Quali due azioni ridurranno maggiormente il tempo di calcolo complessivo dell'ottimizzazione?
- Si desidera rilevare account fraudolenti e identificare se un account appena creato corrisponde a qualsiasi account fraudolento precedentemente noto. Si stanno pulendo i log con AWS Glue durante l'ingestione. Quale approccio si dovrebbe usare per trovare account fraudolenti probabilmente duplicati o corrispondenti?
- Si dispone di un dataset tabellare con 10.000 righe e 1.020 feature. Non ci sono valori mancanti, poche duplicazioni e circa 200 coppie di feature con correlazione > 0,9. Le medie delle feature sono simili alle mediane. Quale approccio di feature engineering si dovrebbe applicare durante l'addestramento di un modello in SageMaker?
- Si dispone di un dataset tabulare con 150 feature correlate che hanno intervalli numerici diversi ed è necessario ridurre la dimensionalità con un impatto minimo sulle prestazioni del modello prima di addestrare un modello di regressione. Quale approccio di pre-elaborazione soddisfa questo obiettivo?
- Si gestisce un endpoint di modello di produzione con monitoraggio automatizzato della qualità del modello. Dopo che il sistema di monitoraggio segnala delle violazioni, si riaddestra il modello utilizzando un set di dati che riflette il traffico di produzione corrente, si distribuisce il nuovo modello e si esegue il primo job di monitoraggio. Le violazioni persistono sull'endpoint. Cosa si dovrebbe fare per risolvere le violazioni segnalate?
- Si prevede di creare un cluster Amazon EMR a lunga esecuzione con 1 nodo master, 10 nodi core e 20 nodi task, e si desidera utilizzare le istanze Spot per ridurre i costi. Quali nodi sono appropriati per essere eseguiti su istanze Spot?
- Stai addestrando un classificatore di immagini supervisionato per rilevare i gatti. Hai un totale di 1.000 immagini e un set di test fisso di 100 immagini. Osservi che oltre il 75% delle errate classificazioni si verifica quando i proprietari tengono i gatti a testa in giù. Quale tecnica ridurrà specificamente questo tipo di errore?
- Stai costruendo un modello di regressione logistica per prevedere l'abbandono dei clienti utilizzando 100 feature numeriche continue. Il reparto marketing non ha indicazioni su quali feature siano importanti e desidera un modello interpretabile che mostri come le feature influenzano il risultato. Durante l'addestramento si osserva un ampio divario tra l'accuratezza di addestramento e quella di validazione. Quali due azioni (1) ridurranno l'overfitting e (2) supporteranno l'interpretabilità delle feature? (Scegliere due.)
- Stai costruendo un modello di regressione per prevedere gli esiti dei pazienti. In un dataset di 4.000 pazienti (tutti di età superiore ai 65 anni), 450 record hanno l'età registrata come 0, mentre altre caratteristiche sembrano ragionevoli. Come dovresti gestire questi valori di età errati?
- Stai costruendo una rete bayesiana completa per un dataset di trasporto pubblico. Una variabile discreta rappresenta quanti minuti un pendolare attende un autobus; gli autobus arrivano ogni 10 minuti e il tempo medio di attesa osservato è di 3 minuti. Quale distribuzione a priori è più appropriata per questa variabile discreta del tempo di attesa?
- Stai creando modelli di previsione lineare (come la regressione lineare o logistica) per un dataset con molte feature. L'analisi esplorativa mostra che molte feature sono altamente correlate, il che può destabilizzare il modello. Cosa dovresti fare per ridurre gli effetti negativi dell'avere molte feature correlate?
- Stai creando un agente di trading automatizzato che consiglia quante unità di un asset acquistare o vendere e a quale prezzo per massimizzare i rendimenti a lungo termine. L'agente verrà continuamente addestrato su dati di transazione in streaming. Quale tipo di algoritmo di machine learning è appropriato per questo problema di decisione sequenziale con ottimizzazione della ricompensa a lungo termine?
- Stai creando un modello di regressione per prevedere i tassi di affitto. Una feature categorica, Wall_Color, indica il colore esterno dominante della proprietà. Quali metodi di feature engineering consentiranno a questo modello di utilizzare i dati di Wall_Color? (Scegli due.)
- Stai eseguendo il transfer learning per la classificazione di marca e modello di veicoli utilizzando un modello pre-addestrato su immagini generiche. Disponi di un ampio dataset etichettato di immagini di veicoli. Come dovresti inizializzare il modello prima di riaddestrarlo sul tuo dataset di veicoli?
- Stai impacchettando un ambiente di training ResNet personalizzato in un container Docker per eseguirlo su istanze GPU (NVIDIA) in SageMaker (utilizzando istanze EC2 P3). Cosa devi fare affinché il container possa utilizzare correttamente le GPU?
- Stai ottimizzando un modello di regressione logistica e vuoi valutare come diverse soglie di classificazione influenzano le prestazioni. Quale strumento di valutazione dovresti usare?
- Stai prevedendo i futuri tassi di occupazione da molte caratteristiche economiche le cui grandezze differiscono notevolmente. Per evitare che le caratteristiche con grandi grandezze dominino il modello, quale passaggio di pre-elaborazione dovresti applicare prima dell'addestramento?
- Stai sviluppando un progetto TensorFlow che utilizza Amazon SageMaker per l'addestramento, ma sarai offline senza Wi-Fi per un periodo prolungato. Quale approccio ti consente di continuare a lavorare localmente con modifiche minime?
- Un assicuratore ha addestrato un modello Amazon SageMaker Object Detection integrato (TensorFlow) per trovare graffi e ammaccature nelle foto di auto. Il modello mostra prestazioni molto migliori sul set di addestramento rispetto al set di test. Quale azione è più appropriata per migliorare le prestazioni del modello sui dati di test (validazione)?
- Un bot Amazon Lex utilizza un tipo di slot personalizzato con tre valori: "comedy", "adventure" e "documentary". Gli utenti a volte pronunciano parole come "funny", "fun" o "humor", e Lex non riesce a mapparle ai valori di slot esistenti. Non è possibile modificare il codice di fulfillment Lambda o i dati DynamoDB. Qual è il modo migliore per fare in modo che Lex accetti queste espressioni come la stessa categoria?
- Un censimento nazionale raccoglie circa 500 risposte per persona. Quale coppia di algoritmi sarebbe appropriata per ottenere insight da questi dati di sondaggio ad alta dimensionalità? (Scegliere due.)
- Un data engineer ha sottoscritto un bucket S3 a un prodotto AWS Data Exchange che fornisce indicatori economici. L'ingegnere deve unire i dati economici in arrivo con una tabella esistente in Amazon Athena e completare tutte le trasformazioni entro 30-60 minuti. Quale soluzione conveniente soddisfa questi requisiti?
- Un data scientist deve migrare un processo ETL on-premises su AWS. Il processo attuale viene eseguito in base a una pianificazione e utilizza PySpark per unire e formattare diverse grandi fonti di dati in un output consolidato per i processi a valle. I requisiti per la soluzione cloud sono: combinare più fonti, riutilizzare il codice PySpark esistente, eseguire il processo in base alla pianificazione esistente e ridurre al minimo il numero di server da gestire. Quale architettura soddisfa questi requisiti?
- Un data scientist deve produrre un'analisi esplorativa iniziale dei commenti dei clienti utilizzando grafici e una word cloud, e vuole applicare il feature engineering prima di costruire un modello NLP. Quali due tecniche di feature engineering dovrebbero essere utilizzate per preparare il testo per la visualizzazione e la modellazione? (Scegliere due.)
- Un data scientist ha addestrato un modello XGBoost per segnalare transazioni finanziarie fraudolente. Il set di training è altamente sbilanciato (100.000 non fraudolente contro 1.000 fraudolente). In fase di validazione il modello mostra un'accuratezza del 99,1% ma troppi falsi negativi (transazioni fraudolente predette come non fraudolente). Quali due azioni dovrebbe intraprendere il data scientist per ridurre i falsi negativi?
- Un data scientist ha un nuovo modello che supera il modello di produzione attuale sui dati di test. Vuole eseguire A/B testing sull'endpoint SageMaker di produzione per verificare le prestazioni sul traffico reale prima di sostituire completamente il modello. Quali passaggi sono necessari per eseguire l'A/B testing? (Scegliere due.)
- Un dataset ha una colonna con il 30% di valori mancanti. Si ritiene che altre colonne possano aiutare a ricostruire le voci mancanti preservando l'integrità del dataset. Quale metodo di imputazione si dovrebbe usare?
- Un dataset sanificato presenta feature le cui scale differiscono di ordini di grandezza. Per massimizzare l'accuratezza della predizione in produzione, quale sequenza di passaggi dovresti seguire prima della modellazione?
- Un dipendente ha trovato un video clip con audio in spagnolo e vuole eseguire l'analisi del sentiment, ma parla solo inglese. Quale combinazione di servizi è il modo più efficiente per ottenere il sentiment dal clip?
- Un dizionario interattivo necessita di funzionalità vettoriali per le parole in modo che l'app possa mostrare parole usate in contesti simili. Quale approccio fornisce al meglio queste funzionalità per un modello di nearest-neighbors?
- Un editore desidera creare un classificatore di marketing mirato che preveda lo stato di abbonamento da una tabella con caratteristiche numeriche e categoriche (ad esempio, età e istruzione). Quale algoritmo integrato di Amazon SageMaker è più adatto per questa attività di classificazione supervisionata?
- Un endpoint SageMaker che esegue il modello Image Classification integrato su un'istanza ml.m5.xlarge sta riscontrando una latenza di inferenza inaccettabile e ModelLatency è il fattore dominante. La latenza peggiora quando più utenti chiamano l'endpoint contemporaneamente. Quale azione ridurrà la latenza di inferenza per questi ricercatori?
- Un endpoint SageMaker di produzione è configurato con scalabilità automatica. Durante i test, il team osserva che vengono avviate nuove istanze, ma il traffico viene instradato ad esse prima che abbiano terminato l'inizializzazione. È necessario impedire che le nuove istanze ricevano traffico finché non sono pronte. Quale modifica dovresti apportare?
- Un endpoint SageMaker in tempo reale di produzione che esegue il modello di rilevamento oggetti integrato su un'istanza P3 mostra un basso utilizzo della GPU. Quale modifica alla distribuzione consentirà di utilizzare al meglio le risorse di inferenza allocate?
- Un fornitore di sicurezza riceve dati di telemetria ogni 30 secondi da migliaia di endpoint globali. I record sono di circa 1 KB con 50 campi. I dati vengono acquisiti in Kinesis Data Streams e devono essere prodotte sintesi orarie per query Athena che leggeranno 7-12 campi. Quale approccio richiede la minore personalizzazione per trasformare e archiviare i dati acquisiti?
- Un grande operatore di rete mobile ha creato un modello per prevedere i clienti che probabilmente annulleranno il loro servizio, in modo da poter offrire incentivi per la fidelizzazione. Dopo aver testato su 100 clienti, il modello ha prodotto i risultati di valutazione mostrati. Perché questo modello sarebbe accettabile per essere distribuito in produzione?
- Un grossista fornisce abbigliamento a migliaia di negozi e necessita di un modello che preveda le vendite giornaliere per articolo per negozio. Oltre la metà dei negozi ha meno di sei mesi. Le vendite sono costanti di settimana in settimana. Il set di dati attuale è aggregato settimanalmente e omette le settimane senza vendite. Cinque anni di dati (100 MB) sono archiviati in cloud storage. Quali problemi potrebbero compromettere le prestazioni delle previsioni e quali azioni dovresti intraprendere per risolverli? (Scegli due.)
- Un ingegnere dei dati deve condividere dataset in Amazon S3 con data scientist di tre dipartimenti: Finanza, Marketing e Risorse Umane. Alcuni dataset sono sensibili e dovrebbero essere accessibili solo alla Finanza. Come dovrebbe configurare l'ingegnere l'accesso a S3 per soddisfare questi requisiti?
- Un ingegnere dei dati deve consentire agli scienziati dei dati di accedere agli script ETL in AWS Glue direttamente dai notebook Amazon SageMaker all'interno di una VPC. Gli scienziati dei dati dovrebbero essere in grado di eseguire il job Glue e quindi attivare l'addestramento di SageMaker. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Un ingegnere dei dati estrae i dati di training mensili da Amazon Redshift ad Amazon S3. Lo schema di origine include TransactionTimestamp (timestamp), CardName (varchar) e CardNo (varchar). L'ingegnere deve (1) rimuovere le righe con CardNo = NULL, (2) dividere TransactionTimestamp in TransactionDate e TransactionTime e (3) rinominare CardName in NameOnCard. La soluzione deve minimizzare la configurazione dell'infrastruttura, essere automatizzata mensilmente e imporre un carico minimo sul cluster Redshift. Quale soluzione soddisfa questi requisiti?
- Un ingegnere dei dati rileva che molte delle 100 feature in un dataset tabulare di clienti sono altamente correlate. Quali azioni dovrebbe intraprendere per affrontare la multicollinearità? (Scegliere due.)
- Un ingegnere dei dati sta costruendo un modello che utilizza i dettagli delle carte di credito dei clienti. Come può garantire che i dati rimangano crittografati e che i numeri delle carte siano protetti?
- Un ingegnere dei dati sta utilizzando Amazon SageMaker Data Wrangler per valutare i dati dei clienti per un modello di previsione del comportamento. Per migliorare le prestazioni del modello, deve verificare la multicollinearità. Quali passaggi richiedono il minor sforzo operativo per rilevare la multicollinearità? (Scegliere due.)
- Un ingegnere di machine learning che prepara i dati per un modello di classificazione nota che alcune feature numeriche continue hanno valori molto più grandi di altre. Un esperto di dominio conferma che le feature sono informative e che il dataset è rappresentativo. L'accuratezza del modello addestrato è inferiore alle aspettative. Quale passaggio di pre-elaborazione migliorerà maggiormente l'accuratezza dell'inferenza?
- Un ingegnere ML deve esaminare la distribuzione dei prezzi delle auto per un tipo di auto specifico in un set di dati con attributi come marca, tipo, efficienza del carburante e prezzo utilizzando SageMaker Data Wrangler. Qual è la visualizzazione più appropriata per ispezionare l'intervallo e la distribuzione dei prezzi per quel tipo di auto?
- Un ingegnere ML deve recuperare solo la versione più recente del record di metadati di un singolo cliente da SageMaker Feature Store per l'inferenza in tempo reale. Quale API o metodo dovrebbe usare l'ingegnere?
- Un ingegnere ML ha utilizzato l'ottimizzazione bayesiana in SageMaker per l'ottimizzazione degli iperparametri e ha ottimizzato per la precisione. Ora vuole ottimizzare il richiamo (recall) e ampliare l'intervallo di ricerca per alcuni iperparametri, includendo l'intervallo precedente. Quale approccio completerà il nuovo processo di ottimizzazione nel minor tempo possibile?
- Un modello addestrato su circa 10.000 immagini controllate si adatta bene al set di addestramento, ma ha prestazioni scarse su immagini di test non viste (l'errore di addestramento diminuisce con le epoche mentre l'errore di test rimane elevato). Quali azioni aiuteranno a risolvere questo problema? (Scegliere due.)
- Un modello di analisi del sentiment ha una bassa accuratezza di validazione e il data scientist sospetta che il problema sia un vocabolario molto ampio con una bassa frequenza media delle parole. Quale pre-elaborazione o metodo migliorerebbe al meglio l'accuratezza della validazione?
- Un modello di diagnostica medica è stato addestrato su un dataset sbilanciato in cui i pazienti sani superano di gran lunga i pazienti malati. I falsi positivi (etichettare erroneamente i pazienti sani come malati) aumentano i costi aziendali. Quale metrica riflette meglio le prestazioni del modello data questa preoccupazione?
- Un modello di previsione del prezzo degli immobili, distribuito su un sito web, ha gradualmente perso accuratezza. L'ingegnere deve migliorare il modello ed essere avvisato automaticamente di futuri degradi delle prestazioni. Quale approccio soddisfa entrambe le esigenze?
- Un modello di previsione di serie temporali implementato in TensorFlow viene eseguito su una singola GPU e richiede circa 23 ore per l'addestramento giornaliero. Il team prevede una crescita dei dati di addestramento e in futuro dovrà riaddestrare il modello ogni ora, riducendo al minimo le modifiche al codice e all'infrastruttura. Quale modifica consentirà al meglio di scalare l'addestramento per la domanda futura?
- Un modello di raccomandazione ha inizialmente aumentato gli acquisti dei clienti, ma il suo impatto è diminuito nel tempo, mentre il modello implementato non è cambiato. Cosa dovresti fare per migliorare le prestazioni?
- Un modello di regressione lineare era in overfitting, quindi hai applicato la regolarizzazione L1. Dopo l'addestramento, ogni peso delle feature è diventato zero. Qual è il miglior passo successivo per migliorare il modello?
- Un modello di rilevamento delle frodi con carta di credito deve trovare il maggior numero possibile di transazioni fraudolente (positivi); solo circa il 2% delle transazioni sono frodi. Quali due metriche di valutazione dovrebbe ottimizzare il data scientist per dare priorità all'acquisizione dei positivi?
- Un modello di sentiment deep-learning di uno specialista ML, addestrato su recensioni di film, mostra overfitting dopo la validazione. Quali azioni miglioreranno maggiormente la generalizzazione e ridurranno l'overfitting? (Scegliere tre.)
- Un modello lineare che predice le offerte pubblicitarie in tempo reale sta andando in overfitting e il team deve ridurre il set di funzionalità. Quale approccio ridurrà le funzionalità e preverrà l'overfitting?
- Un modello TensorFlow utilizza uno script train.py esistente e dati di training statici archiviati come file TFRecord. Il team desidera fornire questi dati a SageMaker con il minor lavoro di sviluppo possibile. Qual è il modo più semplice per fornire i dati di training a SageMaker senza modificare il codice di training?
- Un modello XGBoost funziona bene sui dati di test, ma è in overfitting e ha prestazioni scarse sui dati non visti. Quale regolazione dell'iperparametro è consigliata per ridurre l'overfitting?
- Un negozio online utilizza la regressione lineare per prevedere le vendite future di libri. Una caratteristica numerica è 'duration' (giorni in cui il libro è stato in catalogo). L'analisi esplorativa mostra che la relazione tra vendite e duration è asimmetrica e non lineare. Quale trasformazione è più appropriata per migliorare il modello?
- Un operatore portuale raccoglie dati da sensori in tempo reale da grandi gru (velocità di rotazione, tensione, energia, vibrazioni, pressione, temperatura) e desidera applicare il ML per la manutenzione predittiva. Quali risultati indicherebbero che una soluzione di manutenzione predittiva basata su ML è appropriata? (Scegliere due.)
- Un parco divertimenti vuole acquisire, monitorare e archiviare video in tempo reale da telecamere situate a diversi ingressi. Il personale di sicurezza necessita di accesso immediato alla visualizzazione; il filmato archiviato deve essere indicizzato e disponibile per il team di data science. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Un produttore di dispositivi ha oltre 1.000 funzionalità candidate e vuole trovare le funzionalità più importanti che influenzano il prezzo di vendita. Quali tecniche di selezione delle funzionalità dovrebbero essere utilizzate? (Scegliere tre.)
- Un produttore di motori aeronautici raccoglie 200 metriche di serie temporali durante i test e desidera un rilevamento quasi in tempo reale dei difetti critici, mantenendo tutti i dati per l'analisi offline. Qual è l'approccio PIÙ efficace per il rilevamento delle anomalie quasi in tempo reale?
- Un produttore di motori per auto raccoglie dati di sensori con timestamp (temperatura del motore, RPM, ecc.) mentre i veicoli sono in funzione. L'azienda vuole prevedere futuri guasti al motore in modo che i conducenti possano essere avvisati in anticipo. Il data lake contiene i flussi storici dei sensori per l'addestramento. Qual è l'approccio di modellazione predittiva PIÙ appropriato da implementare in produzione?
- Un produttore dispone di mesi di telemetria da sensori ed etichette di ispezione manuale in un data lake. Ha bisogno di un modello automatizzato che classifichi ogni prodotto come di buona qualità, qualità per il mercato dei ricambi o scarto, in base alle etichette di ispezione. Quale approccio di modellazione è più probabile che fornisca le previsioni più accurate per questo problema di classificazione supervisionata multiclasse?
- Un produttore ha 8 classi di difetti e ha fornito circa 100.000 immagini per classe. Durante l'addestramento, il modello raggiunge un'accuratezza di addestramento del 90% ma solo un'accuratezza di validazione dell'80%, mentre le prestazioni a livello umano sono circa del 90%. Cosa dovresti esaminare per colmare questo divario?
- Un produttore ha un'ampia cronologia etichettata delle vendite e vuole prevedere quante unità di una particolare parte produrre ogni trimestre. Quale approccio di machine learning è appropriato per prevedere una quantità numerica continua?
- Un produttore necessita di previsioni quasi in tempo reale da modelli che analizzano fino a 200 letture di sensori per macchina, ma alcune fabbriche hanno una connessione internet inaffidabile. Quale architettura di deployment supporta al meglio l'inferenza quasi in tempo reale in ogni fabbrica?
- Un produttore vende 100 varietà di barre d'acciaio con gradi e dimensioni diversi e ha 50 anni di storia delle vendite. Uno scienziato dei dati deve prevedere la domanda futura di queste barre. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un repository di dataset su S3 contiene informazioni di identificazione personale (PII) che devono essere redatte prima dell'addestramento del modello. Quale opzione minimizza lo sforzo di sviluppo per rimuovere le PII dai dati?
- Un ristorante self-service vuole contare i clienti in coda a una cassa e avvisare i responsabili quando la coda è troppo lunga. Le sedi hanno una larghezza di banda in uscita molto limitata e non possono trasmettere in streaming più video al cloud. Quale soluzione soddisfa al meglio il vincolo di larghezza di banda e fornisce gli avvisi sulla lunghezza della coda?
- Un rivenditore archivia quotidianamente 100 GB di dati transazionali in S3 e deve rilevare lo schema dei dati, eseguire trasformazioni sui dati S3 e utilizzare il ML per rilevare le frodi, il tutto con un sovraccarico operativo minimo. Quale combinazione di servizi dovrebbe utilizzare? (Scegliere tre.)
- Un rivenditore con 2.000 negozi necessita di previsioni per area geografica che tengano conto delle festività e del meteo. Vuole testare il modello per 2-3 giorni e ha bisogno che si adatti ai vincoli della supply chain e del negozio. Quale combinazione di passaggi fornisce la funzionalità richiesta con il minor overhead operativo? (Scegli due.)
- Un rivenditore di prodotti di bellezza desidera un rapporto orario sui visitatori del negozio, ricavato da anni di video di sicurezza. Il rapporto deve categorizzare i visitatori per acconciatura e colore dei capelli. Quale approccio richiede il minor sforzo di sviluppo?
- Un rivenditore ha 1.000 recensioni di clienti (ciascuna etichettata per problemi di durabilità) e molte recensioni contengono campi vuoti. Il team deve costruire un modello per rilevare le recensioni che menzionano la durabilità del prodotto e averlo pronto entro 2 giorni. Qual è l'approccio più diretto per soddisfare questo requisito di 2 giorni?
- Un rivenditore ha bisogno di previsioni della domanda a 30 giorni per migliaia di articoli utilizzando anni di dati giornalieri. Le rotture di stock sono molto più costose dell'eccesso di scorte. Sono disponibili caratteristiche a livello di articolo (categoria, marca, scorte di sicurezza) ed esiste un flag binario per le promozioni, ma i suoi valori futuri sono noti solo per 5 giorni. Quale algoritmo di Forecast e quale metrica di valutazione dovrebbero essere selezionati per massimizzare il profitto in queste condizioni?
- Un rivenditore ha bisogno di un sistema di raccomandazioni che fornisca suggerimenti agli utenti esistenti basandosi sulla cronologia di navigazione di ciascun utente e che filtri gli articoli già acquistati dall'utente. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un rivenditore ha costruito un semplice modello lineare per prevedere le vendite in base al prezzo, e il grafico dei residui indica un chiaro pattern non lineare. Quali azioni dovrebbe intraprendere l'ingegnere ML per migliorare l'accuratezza della previsione? (Scegliere tre.)
- Un rivenditore ha implementato Amazon Personalize e ha osservato che le vendite degli articoli consigliati aumentano subito dopo l'implementazione, ma poi diminuiscono rapidamente. Per l'addestramento sono stati utilizzati solo dati storici precedenti a una recente campagna di marketing. Quale modifica dovresti apportare per migliorare e sostenere i consigli?
- Un rivenditore online ha combinato molte fonti di dati in una singola tabella con 980 variabili. È necessario costruire un modello per scoprire gruppi di clienti che potrebbero rispondere a una campagna di marketing. Quale coppia di tecniche dovresti usare?
- Un rivenditore online invierà fino a 100 transazioni al secondo in Amazon Kinesis Data Streams. Ogni record JSON è di 100 KB. Qual è il numero minimo di shard Kinesis richiesto per acquisire questi dati senza superare i limiti degli shard?
- Un rivenditore raccoglie i registri degli acquisti da 20.000 negozi e li invia ad Amazon S3 utilizzando Amazon Kinesis Data Firehose. Ogni negozio esegue una piccola applicazione server che trasmette i dati tramite internet. I dati vengono utilizzati per riaddestrare quotidianamente un modello di machine learning. Il team di data science ha identificato campi esistenti che dovrebbero essere combinati in nuovi attributi prima dell'addestramento. Quale modifica produrrà i record trasformati aggiungendo il minimo overhead operativo?
- Un rivenditore sta raccogliendo i record degli acquisti da 20.000 negozi in Amazon S3 tramite Amazon Kinesis Data Firehose. L'addestramento giornaliero del modello richiede semplici trasformazioni di attributi e alcune combinazioni di campi. Quale modifica richiede il minor sforzo di sviluppo per applicare queste semplici trasformazioni prima dell'addestramento?
- Un rivenditore utilizza foto aeree della parte superiore dei prodotti sugli scaffali per rilevare quali articoli sono stati rimossi. Ha etichettato 1.000 immagini che coprono 10 articoli diversi, ma le prestazioni del modello sono scarse. Quale approccio soddisfa al meglio le esigenze a lungo termine dell'azienda?
- Un servizio di previsione produce 100 TB di dati di previsione al giorno. È necessario creare una visualizzazione della curva precisione-recall giornaliera e fornire una vista di sola lettura al team aziendale. Quale opzione richiede la minor quantità di codice?
- Un set di dati archiviato in Amazon S3 contiene PII e deve soddisfare i seguenti requisiti: deve essere raggiungibile solo da una VPC specifica e non deve attraversare la rete Internet pubblica. Come è possibile soddisfare questi vincoli?
- Un set di dati contiene richieste di risarcimento assicurativo con ID record, un risultato finale tra 200 categorie e timestamp. L'obiettivo è prevedere quante richieste si verificheranno in ciascuna categoria di mese in mese con qualche mese di anticipo. Quale tipo di modello è appropriato?
- Un set di dati di richieste di risarcimento assicurativo contiene un ID della richiesta, l'esito finale (una delle 200 categorie) e la data dell'esito. Alcuni record sono parziali (elencano solo 3-4 possibili esiti anziché l'intero set). Ci sono centinaia di record per esito e i dati coprono gli ultimi 3 anni. Lo scienziato dei dati deve prevedere il conteggio mensile delle richieste per categoria di esito con diversi mesi di anticipo. Quale approccio soddisfa meglio questo requisito?
- Un set di dati in S3 è crittografato con SSE-KMS. Cosa è necessario fare affinché un'istanza notebook SageMaker possa leggere i dati di S3?
- Un sistema di monitoraggio scrive 1 TB di record di metriche ogni minuto su Amazon S3. Gli analisti interrogano questi dati con Amazon Athena, ma le query sono lente a causa del volume dei dati. Quale formato di file memorizzato in S3 migliorerà le prestazioni delle query di Athena?
- Un sistema salva nuovi documenti su S3 ogni 3 secondi. Esistono tre versioni del modello SageMaker per classificare ogni documento e l'azienda desidera distribuirle tutte e tre per classificare ogni documento in arrivo, mantenendo al minimo l'overhead operativo. Quale approccio di deployment soddisfa questo requisito con il minimo sforzo di gestione?
- Un sito di e-commerce ospita un modello di raccomandazione di prodotti TensorFlow su un endpoint SageMaker utilizzando tre istanze ottimizzate per il calcolo per gestire il picco di traffico previsto. All'inizio di ogni mese, i tempi di risposta aumentano e alcuni utenti riscontrano errori. La maggior parte del traffico si verifica nei giorni feriali dalle 8:00 alle 18:00 in un singolo fuso orario. Quali due azioni risolvono il problema in modo più efficace riducendo al minimo i costi? (Scegli due.)
- Un sondaggio a scelta multipla consente agli intervistati di selezionare più opzioni per domanda. È necessario rappresentare completamente le selezioni di ogni intervistato in un dataset per addestrare un modello di regressione logistica. Quale approccio fornisce una rappresentazione completa adatta per la regressione logistica?
- Un team addestra un classificatore di cifre Apache MXNet in SageMaker e desidera (1) un avviso se il modello inizia a fare overfitting e (2) che gli auditor possano rivedere l'attività dell'API SageMaker. Qual è la soluzione più semplice con codice e passaggi minimi?
- Un team che utilizza Amazon SageMaker rileva che l'algoritmo di classificazione delle immagini integrato predefinito (ResNet) offre una bassa accuratezza e desidera utilizzare invece un'architettura Inception. Quali approcci consentiranno loro di eseguire il training con Inception? (Scegliere due.)
- Un team costruirà un rilevatore di frodi binario utilizzando solo due feature: l'età dell'account e il mese della transazione. Le distribuzioni delle classi (mostrate) suggeriscono una certa separabilità. Quale modello è probabile che raggiunga la massima accuratezza?
- Un team desidera eseguire più versioni di un modello predittivo in produzione a lungo termine, controllare la proporzione di inferenze servite da ciascuna versione e minimizzare lo sforzo di implementazione. Quale soluzione soddisfa al meglio queste esigenze?
- Un team deve automatizzare l'ispezione di foto di droni per trovare aree corrose (è possibile che ci siano più aree per foto). La corrosione appare solo in circa lo 0,1% delle foto. Gli ingegneri classificano ogni area corrosa come riparazione urgente, manutenzione programmata o nessuna azione. Quale combinazione di passaggi dovrebbe intraprendere il team per costruire questa soluzione? (Scegliere tre.)
- Un team deve costruire un modello che determini se le persone nelle immagini indossano il marchio di vendita al dettaglio dell'azienda. Dato un dataset di immagini etichettate, quale tipo di modello di machine learning è più appropriato?
- Un team di data science archivia un dataset tabulare in Amazon S3. Il team desidera provare varie trasformazioni di feature (ad esempio, la codifica categorica), visualizzare le distribuzioni risultanti e quindi automatizzare il flusso di lavoro di elaborazione delle feature scelto. Quale soluzione offre la massima efficienza operativa?
- Un team di data science archivierà molti set di dati di training diversi e deve supportare il dimensionamento automatico, l'efficienza dei costi e l'esplorazione basata su SQL. Qual è l'approccio di archiviazione più adatto a questo caso d'uso?
- Un team di data science ha creato un'immagine di training personalizzata per SageMaker Studio, ma quando tenta di avviare tale immagine in Studio, visualizza un errore all'interno dell'applicazione. Quale servizio AWS dovrebbe utilizzare per visualizzare i log per diagnosticare questo errore?
- Un team di e-commerce addestra un modello di classificazione di immagini di grandi dimensioni con 10.000 classi attraverso molte iterazioni di training. Devono ridurre al minimo l'overhead operativo e i costi, evitando al contempo la perdita di lavoro e il re-training. Quale approccio soddisfa al meglio queste esigenze?
- Un team di e-commerce desidera implementare un nuovo modello SageMaker dietro la propria API di raccomandazione in tempo reale esistente senza modificare le applicazioni client e vuole testare il nuovo modello su una parte del traffico di produzione prima del rollout completo. Quale approccio offre questo risultato con il minor overhead operativo?
- Un team di imaging medico ha molte scansioni CT non etichettate in S3 e deve costruire una pipeline di etichettatura a cui solo gli utenti autorizzati possono accedere. Quale serie di passaggi costruirà la pipeline di etichettatura con il minor sforzo di sviluppo?
- Un team di machine learning esegue un algoritmo di training personalizzato su SageMaker che necessita di risorse esterne. Deve inviare a SageMaker sia il codice dell'algoritmo che i parametri specifici dell'algoritmo. Quali due servizi AWS dovrebbero utilizzare per creare e fornire un algoritmo personalizzato su SageMaker? (Scegli due.)
- Un team di sicurezza ha condotto un progetto pilota con 100 telecamere che caricavano immagini su object storage e utilizzavano un servizio di riconoscimento delle immagini per taggare le immagini e archiviare i risultati in un indice di ricerca. Ora vogliono scalare a migliaia di telecamere a livello globale per rilevare attività sospette da parte di non dipendenti quasi in tempo reale. Quale architettura dovrebbero considerare?
- Un team di veicoli a guida autonoma utilizza il transfer learning con PyTorch e l'SDK di SageMaker. Hanno bisogno di ridurre il tempo di inferenza per un utilizzo a bassa latenza nella guida autonoma. Quale processo dovrebbero usare per analizzare e migliorare le prestazioni di inferenza del modello?
- Un team finanziario dispone di dati sui rendimenti azionari per 5.000 aziende, con 2.000 caratteristiche ciascuna. Vogliono identificare le 15 caratteristiche più utili per prevedere i rendimenti futuri con un sovraccarico operativo minimo. Quale approccio soddisfa questa esigenza?
- Un team ha addestrato una CNN su Amazon SageMaker con GPU e la implementerà su un endpoint SageMaker per l'identificazione di immagini minerali in tempo reale. Conoscono già il modello di traffico previsto e devono scegliere il tipo di istanza e la configurazione migliori. Quale approccio richiede il minor sforzo di sviluppo per scegliere la giusta configurazione dell'istanza?
- Un team ha impostato il proprio job di ottimizzazione degli iperparametri SageMaker in modo che si interrompa in base a MaxNumberOfTrainingJobs. Vogliono che l'ottimizzazione si arresti automaticamente quando l'algoritmo di ottimizzazione determina che nessuna configurazione è in grado di migliorare la metrica obiettivo di oltre l'1% rispetto al miglior job corrente. Quale criterio di completamento dell'ottimizzazione raggiunge questo comportamento?
- Un team ha uno script di training TensorFlow che attualmente esegue in locale e desidera eseguire il training su SageMaker nel modo più conveniente possibile. Quale configurazione dell'estimator TensorFlow ridurrà maggiormente i costi di training pur utilizzando lo script esistente?
- Un team pre-elaborerà il testo con il tagging part-of-speech e l'estrazione di frasi chiave, quindi alimenterà il testo elaborato in un classificatore personalizzato già implementato e addestrato con Apache MXNet. Quale approccio consente al team di fornire questa soluzione più rapidamente?
- Un team vuole creare un modello di previsione del churn ed eseguire previsioni direttamente all'interno di un cluster Amazon Redshift utilizzando Redshift ML. Quali passaggi dovrebbero intraprendere? (Scegliere tre.)
- Un'agenzia immobiliare vuole prevedere i prezzi delle case utilizzando un dataset storico con 32 feature. Quale approccio di modellazione è appropriato per questo compito?
- Un'applicazione web on-premises con un database PostgreSQL deve caricare dati giornalieri non sensibili su Amazon S3 per il retraining dei modelli. I dati sensibili non devono mai lasciare il data center e tutto il traffico diretto al cloud deve utilizzare IPsec. Come si dovrebbero trasferire in modo sicuro solo i dati non sensibili a S3 ogni giorno?
- Un'applicazione web pubblica raccoglie grandi quantità di feedback testuale dagli utenti. I product manager hanno etichettato un ampio set di dati storici in un insieme fisso di categorie (ad esempio, problemi dell'interfaccia utente, problemi di prestazioni, richieste di funzionalità, problemi di chat). Un ingegnere ML deve automatizzare la classificazione multi-classe di nuovi feedback utilizzando Amazon SageMaker. Quale algoritmo di SageMaker è il più appropriato per questo compito?
- Un'azienda addestra quotidianamente un modello di immagine CNN in modalità File su una singola istanza EC2 On-Demand con una sola epoca. Aggiungono circa 10.000 nuove immagini ogni giorno e desiderano accelerare l'addestramento e ridurre i costi senza modificare il codice. Quale modifica soddisferà al meglio questo obiettivo?
- Un'azienda addestra un classificatore per rilevare frodi con carta di credito; circa il 2% delle transazioni sono fraudolente. La priorità aziendale è catturare il maggior numero possibile di transazioni fraudolente. Quali metriche di valutazione dovrebbe ottimizzare il data scientist? (Scegliere due.)
- Un'azienda addestrerà e ospiterà un modello ML in SageMaker. Tutti i dati devono essere crittografati a riposo. L'azienda desidera che AWS mantenga la root of trust per le chiavi di crittografia e che l'utilizzo delle chiavi sia registrato, riducendo al minimo l'overhead operativo. Quale opzione soddisfa questi requisiti con il minor sforzo operativo?
- Un'azienda agricola raccoglie immagini sovrapposte di un campo di 100 acri utilizzando telecamere montate su trattori e ha etichettato le immagini delle classi comuni di erbe infestanti. Hanno bisogno di un modello che rilevi tipi specifici di erbe infestanti e le loro posizioni nel campo e che fornisca inferenze in tempo reale su endpoint SageMaker. Quale approccio fornirà rilevamenti accurati dei tipi e delle posizioni delle erbe infestanti?
- Un'azienda archivia documenti in Amazon S3 ma non ha categorie di prodotto predefinite. Uno scienziato dei dati deve creare un modello per derivare le categorie di prodotto per tutti i documenti con la massima efficienza operativa. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda archivia input aggregati giornalieri e previsioni di modelli come un singolo oggetto S3 (100 GB al giorno) per monitorare il drift del modello. La dimensione giornaliera dell'oggetto aumenterà nel tempo. Ogni trimestre l'azienda campiona i 90 giorni precedenti per verificare il drift e, dopo 90 giorni, i dati devono essere conservati per motivi di conformità. Vogliono ridurre al minimo i costi di archiviazione pur mantenendo la stessa durabilità. Quale combinazione di classe di storage S3 e lifecycle soddisfa questi requisiti?
- Un'azienda che utilizza una piattaforma di telefonia legacy vuole migrare ad AWS e implementare: trascrizione multilingue delle chiamate, categorizzazione delle chiamate, rilevamento dei principali problemi dei clienti e analisi del sentiment per ogni riga della trascrizione (positivo/negativo e punteggio). Quale soluzione AWS fornisce tutte queste funzionalità con il minor addestramento di modelli personalizzati?
- Un'azienda chimica necessita di un modello che massimizzi la probabilità di rilevare comportamenti anomali del processo (etichette: 0 = normale, 1 = anomalo). Quale di queste coppie di metriche indica il modello che ha maggiori probabilità di rilevare le anomalie?
- Un'azienda desidera aggiungere un livello conversazionale in linguaggio naturale alle proprie dashboard di BI in modo che i dirigenti possano porre domande in testo o voce e ottenere risposte dai report. Quale combinazione di servizi AWS dovrebbe essere utilizzata per costruire questa interfaccia conversazionale? (Scegliere tre.)
- Un'azienda desidera creare un classificatore di spam per il testo delle email. Ha a disposizione alcune migliaia di esempi etichettati e intende ottimizzare un modello BERT pre-addestrato (addestrato su Wikipedia in inglese). Come dovrebbe inizializzare lo specialista il modello BERT prima di ottimizzarlo sulle email etichettate personalizzate?
- Un'azienda desidera richiedere agli utenti una verifica aggiuntiva quando accedono al sito da posizioni insolite. L'azienda dispone di terabyte di log web con IP di origine e, per le richieste autenticate, i nomi di accesso. Quale approccio dovresti usare per creare la decisione basata su ML che segnala quando richiedere informazioni aggiuntive?
- Un'azienda deve classificare il comportamento degli utenti come fraudolento o normale utilizzando due caratteristiche: età dell'account (x) e mese della transazione (y). La distribuzione delle classi tracciata mostra un pattern in cui le classi non sono linearmente separabili. Quale modello raggiungerà la MASSIMA accuratezza di classificazione?
- Un'azienda di abbigliamento conserva la cronologia completa delle vendite dei suoi prodotti in Amazon S3 e attualmente utilizza modelli personalizzati di livellamento esponenziale (ETS) per prevedere la domanda dei prodotti esistenti. L'azienda ha bisogno di un metodo per prevedere la domanda di una nuova variante di prodotto che non è mai stata venduta prima. Quale approccio soddisfa al meglio questo requisito?
- Un'azienda di autotrasporti raccoglie circa 100 GB di nuove immagini al giorno da camion in tutto il mondo. L'azienda vuole esplorare casi d'uso di ML e assicurarsi che solo specifici utenti IAM possano accedere ai dati. Quale opzione di archiviazione offre la massima flessibilità per l'elaborazione e consente il controllo degli accessi tramite IAM?
- Un'azienda di beni di consumo dispone di uno storico completo delle vendite per molte varianti di prodotto e attualmente utilizza modelli ARIMA. L'azienda desidera prevedere la domanda per un nuovo prodotto che verrà lanciato a breve. Quale approccio dovrebbe utilizzare uno specialista di Machine Learning?
- Un'azienda di carte di credito desidera velocizzare l'addestramento di un modello di credit scoring costruito da migliaia di attributi grezzi, molti dei quali sono altamente correlati. L'addestramento è lento e il modello è soggetto a overfitting. Quale tecnica di feature engineering ridurrà la dimensionalità e il tempo di addestramento senza scartare molte informazioni?
- Un'azienda di carte di credito deve rilevare transazioni fraudolente in tempo reale. Un dataset storico etichettato (frode vs. legittimo) è archiviato in Amazon S3. Dopo aver rimosso i valori mancanti, un data scientist addestra un classificatore XGBoost in Amazon SageMaker. Le metriche del modello sono: TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023 e accuratezza complessiva 0.949. Quale azione dovrebbe intraprendere il data scientist per migliorare le prestazioni del modello data l'apparente sbilanciamento delle classi?
- Un'azienda di consegne online ha un modello XGBoost per ogni città, archiviato in S3, e attualmente ospita ogni modello sulla propria istanza EC2 (utilizzo del 5%). L'azienda desidera che l'applicazione web selezioni il corriere più veloce in tempo reale sia per gli utenti esistenti che per i nuovi, riducendo al minimo l'overhead operativo. Quale soluzione raggiunge questo obiettivo con il minor sforzo di gestione?
- Un'azienda di cybersecurity deve assegnare un punteggio agli eventi di sicurezza in entrata per rilevare anomalie in tempo reale e anche archiviare i punteggi delle anomalie nel suo data lake per analisi successive. Qual è il design più efficiente per ottenere il punteggio delle anomalie in tempo reale man mano che i dati vengono acquisiti e persistere i risultati su S3?
- Un'azienda di e-commerce B2B desidera un approccio semplice e leggero dal punto di vista operativo per rifiutare le transazioni fraudolente, accettando una certa perdita di transazioni redditizie o clienti. Quale soluzione soddisferà questa esigenza con il minor sforzo operativo?
- Un'azienda di e-commerce classifica le immagini dei prodotti per linea di prodotto. Un modello di visione artificiale addestrato con un algoritmo di classificazione delle immagini ha una bassa accuratezza sui nuovi prodotti. Le immagini hanno dimensioni uniformi e sono archiviate in cloud object storage. L'azienda ha bisogno di miglioramenti più rapidi da implementare per i nuovi prodotti. Quali passaggi aumenterebbero l'accuratezza? (Scegliere tre.)
- Un'azienda di e-commerce ha dati CSV storici di transazioni non etichettati in S3 e deve rilevare transazioni anomale (frodi). Quale combinazione di modelli dovrebbe utilizzare per rilevare anomalie in questo set di dati non etichettato? (Scegliere due.)
- Un'azienda di e-commerce ha un endpoint SageMaker factorization machines (FM) distribuito per i consigli sui prodotti. Il team ha addestrato due nuovi modelli (TensorFlow e PyTorch) e deve eseguire test A/B con le seguenti regole di routing: inviare il 70% del traffico al modello FM, il 15% al modello TensorFlow, il 15% al modello PyTorch; ma per i clienti europei, instradare tutto il traffico al modello TensorFlow. Quale architettura supporta questo comportamento?
- Un'azienda di e-commerce necessita di un repository scalabile che memorizzi dati strutturati e non strutturati, fornisca un catalogo dati centrale, consenta l'accesso self-service e applichi controlli di accesso granulari e la crittografia. Quale combinazione con configurazione minima consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda di e-commerce scopre che i clienti raramente visualizzano gli articoli raccomandati dal sito. L'azienda desidera mostrare raccomandazioni di prodotti che i clienti sono più propensi ad acquistare. Quale opzione consentirà di raggiungere questo obiettivo nel minor tempo possibile?
- Un'azienda di e-commerce vuole creare cinque segmenti di clienti utilizzando età, reddito e posizione, ma le etichette esistenti sono sconosciute. Un modello XGBoost precedentemente addestrato prevede se un cliente risponderà a un'e-mail utilizzando tali caratteristiche. Perché il modello XGBoost non è adatto per creare cinque segmenti e quale modifica soddisferebbe il requisito?
- Un'azienda di giochi free-to-play deve prevedere se un nuovo utente diventerà un cliente pagante entro un anno. Il set di training etichettato contiene 1.000 esempi positivi e 999.000 esempi negativi (1.000.000 totali) con 200 feature. Una random forest ha raggiunto un'accuratezza >99% sul set di training ma si comporta male sul set di test. Quali azioni dovrebbe intraprendere il team per risolvere questo problema? (Scegliere due.)
- Un'azienda di incisioni vuole automatizzare il controllo qualità per le targhe incise. Ha un bucket S3 con immagini di targhe difettose che dovrebbero essere rifiutate. Le previsioni automatiche a bassa confidenza devono essere instradate a un team di revisione interno utilizzando Amazon Augmented AI (A2I). Quale soluzione soddisfa questi requisiti?
- Un'azienda di media ha un archivio molto grande di immagini, testi, audio e video non etichettati e deve indicizzare rapidamente le risorse in modo che i ricercatori possano trovare contenuti pertinenti. Il team ha una competenza limitata nel ML. Quale approccio produrrà i tag ricercabili più velocemente?
- Un'azienda di media necessita di raccomandazioni di articoli a bassa latenza per i lettori di una città. Il traffico raggiunge il picco in orari prevedibili (mattina, pranzo, dopo il lavoro) ed è leggero negli altri momenti. Le risposte di inferenza sono inferiori a 4 MB. Quale opzione di deployment minimizza la latenza ed è più conveniente?
- Un'azienda di media vuole riconoscere automaticamente le celebrità nelle foto caricate dagli utenti e acquisire anche l'indirizzo IP e il timestamp di caricamento dell'utente in modo da poter bloccare i caricamenti da posizioni non autorizzate. Quale soluzione richiede il minor sforzo di sviluppo?
- Un'azienda di moda online desidera un data lake basato su S3 che supporti analisi in tempo reale, analisi interattiva di dati storici, analisi dei clickstream e raccomandazioni personalizzate sui prodotti. Quale combinazione di servizi AWS dovrebbe essere utilizzata per soddisfare questi requisiti?
- Un'azienda di servizi finanziari desidera automatizzare le decisioni sui prestiti utilizzando un modello di ML. Ogni record include la cronologia creditizia di terze parti e i dati demografici del cliente. Ogni previsione deve includere una spiegazione che mostri il motivo per cui il richiedente è stato approvato o negato. Utilizzando Amazon SageMaker, quale soluzione fornisce questa funzionalità con il minor sforzo di sviluppo?
- Un'azienda di servizi finanziari sta adottando SageMaker ed è preoccupata di prevenire l'esfiltrazione dei dati. Quali meccanismi può utilizzare un ingegnere ML per controllare l'uscita dei dati da SageMaker? (Selezionare tre.)
- Un'azienda di servizi finanziari sta costruendo un data lake serverless su Amazon S3 che deve: consentire l'interrogazione di dati S3 vecchi e nuovi con Amazon Athena e Redshift Spectrum, supportare pipeline ETL basate su eventi e fornire una facile scoperta dei metadati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di servizi pubblici prevede di stimare il consumo di energia per i clienti residenziali e commerciali utilizzando 10 anni di dati storici di consumo, oltre a caratteristiche come meteo, occupazione e festività. Utilizzando un servizio di previsione gestito, quale algoritmo è più appropriato per questo scenario?
- Un'azienda di social media addestrerà un modello di classificazione delle immagini (utilizzando il classificatore di immagini integrato di SageMaker) per rilevare contenuti offensivi. Utilizzeranno la modalità pipe per velocizzare l'addestramento. Il dataset è suddiviso in cartelle Training, Validation e Test, con sottocartelle di classe, immagini ridimensionate uniformemente e due file manifest denominati training.lst e validation.lst. Hanno creato bucket S3 separati per gli upload di training e validation. Quale ulteriore passaggio di preparazione dei dati dovrebbero eseguire prima di caricare su S3?
- Un'azienda di streaming musicale necessita di una pipeline di funzionalità che memorizzi le funzionalità per l'addestramento offline e per l'inferenza online, preservi la cronologia delle funzionalità e offra ai data scientist un accesso ricercabile. Quale opzione soddisfa queste esigenze con il minor overhead operativo?
- Un'azienda di telecomunicazioni ha implementato un modello addestrato su diversi anni di dati provenienti da una regione per identificare i clienti che probabilmente annulleranno il servizio quando chiamano il supporto. L'azienda lancerà un prodotto globale e teme che il modello possa instradare erroneamente molte chiamate da regioni senza dati di addestramento a un team di specialisti. Quale approccio affronta in modo più efficace questo rischio?
- Un'azienda di trasformazione della frutta necessita di un classificatore per suddividere le mele in tre varietà. Hanno 150 immagini etichettate per classe e hanno applicato il transfer learning utilizzando una rete pre-addestrata su ImageNet. Dopo la messa a punto, i migliori risultati sono stati: 68% di accuratezza di training e 67% di accuratezza di validazione. Quale azione dovrebbe intraprendere lo specialista per migliorare l'accuratezza?
- Un'azienda di veicoli a guida autonoma ha addestrato modelli di rilevamento di oggetti con transfer learning usando PyTorch in SageMaker. I veicoli hanno risorse di calcolo e batteria limitate; l'azienda deve ridurre le dimensioni e il tempo di esecuzione del modello senza compromettere sostanzialmente l'accuratezza. Quale approccio migliorerà l'efficienza computazionale del modello?
- Un'azienda di vendita al dettaglio esegue un modello di previsione delle vendite giornaliere che ha prodotto previsioni imprecise nelle ultime 3 settimane. Ogni giorno, un processo AWS Glue unisce gli input del modello, le previsioni del modello e le vendite giornaliere effettive in file che vengono archiviati in Amazon S3. Il team ML identifica che le imprecisioni sono causate da cambiamenti nelle distribuzioni dei valori delle feature e necessita di una soluzione che rilevi tale deriva dei dati in futuro con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Un'azienda di vendita al dettaglio ha operatori che classificano manualmente i reclami dei clienti in categorie e memorizzano ogni record di reclamo (inclusa la sua categoria) in un database centrale. L'azienda non dispone di un team di data science e necessita di una soluzione che non richieda competenze di machine learning per assegnare automaticamente le categorie e instradare i reclami in arrivo alle code. Quale approccio soddisfa questi vincoli?
- Un'azienda di vendita al dettaglio raccoglie i commenti dei clienti dai social media, dal proprio sito web e dai registri delle chiamate. Ogni menzione di prodotto può appartenere a più categorie (etichette) definite dall'azienda che non si escludono a vicenda. Ad esempio, una menzione di "Sample Yogurt" dovrebbe essere etichettata come "yogurt", "snack" e "dairy product". Utilizzando Amazon Comprehend e necessitando della consegna più rapida, quale funzionalità dovrebbe usare il team per addestrare il proprio modello?
- Un'azienda di vendita al dettaglio riceve pochissimi acquisti per cliente e si affida a molti nuovi utenti. Quando si suddividono i dati per l'addestramento e il test di un sistema di raccomandazione personalizzato, in che modo lo scienziato dei dati dovrebbe creare un set di test che rifletta l'utilizzo reale?
- Un'azienda elabora centinaia di documenti PDF e JPG stampati ogni giorno e necessita di un flusso di lavoro automatizzato e a bassa manutenzione per estrarre campi di testo specifici e classificare i documenti. Quale soluzione richiede il minor sforzo operativo?
- Un'azienda esegue quotidianamente una pipeline ETL implementata come script Python su una grande istanza EC2 per pulire, trasformare, arricchire e comprimere terabyte di dati di interazione utente archiviati in S3. Il processo richiede più di 20 ore e l'azienda desidera passare da EC2 a una soluzione gestita e serverless con il minimo sforzo di sviluppo. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue un modello di raccomandazione ospitato su SageMaker in una singola zona di disponibilità e richiede un RTO (recovery time objective) di 5 minuti per l'alta disponibilità. Quale opzione raggiunge l'alta disponibilità con il minimo sforzo?
- Un'azienda farmaceutica verifica i documenti (testo) dei siti di sperimentazione clinica e deve scoprire i 10 argomenti principali nell'intero corpus in modo che i revisori possano dare priorità alle revisioni. I documenti che menzionano eventi avversi devono essere prioritari. Uno scienziato dei dati utilizzerà la modellazione statistica degli argomenti per trovare argomenti astratti ed elencare le parole principali per argomento. Quali algoritmi sono più adatti? (Scegli due.)
- Un'azienda finanziaria deve prevedere il prezzo di una materia prima utilizzando dati storici giornalieri. Il data scientist dovrebbe addestrare i modelli sull'80% del set di dati e convalidarli sul restante 20%. Come dovrebbero essere suddivisi i dati affinché i confronti tra i modelli siano validi per la previsione di serie temporali?
- Un'azienda finanziaria globale utilizza un modello di regressione gradient boosting per stimare i punteggi di credito dei clienti. Il dataset contiene campi categorici (ad esempio, città e stato dell'abitazione) e campi finanziari registrati in diverse unità (ad esempio, saldi in dollari e interessi in centesimi). L'accuratezza dell'addestramento è del 99%, ma l'accuratezza del test è del 75%. Quali passaggi di pre-elaborazione miglioreranno maggiormente le prestazioni del modello sul set di test?
- Un'azienda geospaziale archivia immagini satellitari giornaliere in Amazon S3 per il rilevamento di imbarcazioni. I dati di training crescono in modo incrementale e un job di training SageMaker che utilizza una singola istanza ml.p2.xlarge in modalità di input File ha recentemente iniziato a fallire a causa di spazio di archiviazione locale insufficiente; l'unica modifica è stata l'aumento dei dati. La soluzione deve risolvere il problema di archiviazione ottimizzando le prestazioni e minimizzando i costi di training. Quale modifica dovrebbe apportare lo specialista ML?
- Un'azienda gestisce turbine eoliche, stazioni meteorologiche e pannelli solari che producono telemetria. I dispositivi sono distribuiti in diverse località e hanno una connessione internet intermittente. Gli scienziati dei dati necessitano di una pipeline di ingestione scalabile, sicura e ad alta velocità che memorizzi la telemetria grezza in Amazon S3 per il rilevamento delle anomalie e la manutenzione predittiva. Quale approccio di ingestione soddisfa questi requisiti?
- Un'azienda ha 10 TB di dati in un cluster Amazon Redshift. Il team di ingegneria dei dati utilizza SageMaker Studio per l'analisi e lo sviluppo di modelli, ma solo un sottoinsieme dei dati di Redshift è necessario per l'addestramento. Hanno bisogno di un modo sicuro ed economico per esportare il sottoinsieme rilevante su Amazon S3 per lo sviluppo di modelli. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha bisogno di un chatbot che risponda alle domande dei clienti utilizzando la documentazione aziendale come fonte di verità. Quale approccio minimizza lo sforzo di sviluppo?
- Un'azienda ha dati sia strutturati che non strutturati in S3 e deve eseguire query SQL su di essi. Quale soluzione richiede la minor quantità di lavoro per abilitare l'interrogazione SQL?
- Un'azienda ha dati storici di proprietà in formato CSV su S3 con un'intestazione, campi categorici e valori mancanti. Gli scienziati dei dati hanno riempito i valori mancanti con zeri, eliminato i campi categorici e addestrato un modello di regressione lineare open source predefinito; la precisione della previsione è inferiore al 50%. Vogliono migliorare le prestazioni del modello e lanciarlo rapidamente con un sovraccarico operativo minimo. Quale opzione soddisfa al meglio questo obiettivo?
- Un'azienda ha petabyte di registrazioni audio on-premises e deve trascriverle in testo e archiviare le trascrizioni in S3 il più rapidamente possibile. La rete on-premises verso AWS è limitata a 100 Mbps. L'algoritmo di trascrizione richiede GPU per l'inferenza. Quale soluzione fornirà le trascrizioni al bucket S3 più velocemente?
- Un'azienda ha raccolto 10.000 campioni di eventi di apparecchiature in 3 mesi per costruire un modello di manutenzione predittiva. Ci sono 100 eventi di guasto distribuiti uniformemente su 50 tipi di macchine. Come dovrebbe preparare l'azienda i dati di training per migliorare l'accuratezza del modello, data la sbilanciamento delle classi e i guasti scarsi per tipo?
- Un'azienda ha un modello ML sperimentale che deve essere convalidato sul traffico di produzione senza influire sul modello live attuale. Solo un modello può gestire le richieste degli utenti alla volta. Quale approccio di deployment consente di valutare le previsioni del nuovo modello in produzione senza influire sul traffico live?
- Un'azienda invia email di marketing settimanali con offerte speciali, ma pochi clienti le riscattano. Un team sta costruendo un modello SageMaker per raccomandare offerte personalizzate per ogni cliente utilizzando il loro profilo e le accettazioni passate. Quale opzione offre la massima efficienza operativa per produrre raccomandazioni da alimentare al sistema di email di massa?
- Un'azienda invierà pacchetti promozionali per un nuovo prodotto e desidera che almeno il 90% di tutti i probabili acquirenti riceva i materiali. Un modello di linear learner ha attualmente un recall dell'80% e una precisione del 75%. Come dovrebbe l'azienda riaddestrare il modello per dare priorità al raggiungimento di un recall del 90%?
- Un'azienda manifatturiera con stabilimenti remoti e connettività internet limitata dispone di un ampio set di dati di immagini etichettate on-premises per il rilevamento dei difetti. L'azienda necessita di una soluzione che riduca i costi di calcolo, scali l'addestramento in modo efficiente e consenta al modello addestrato di essere eseguito in strutture a bassa connettività per l'inferenza in tempo reale su nastri trasportatori. Quale soluzione soddisfa questi requisiti?
- Un'azienda manifatturiera esegue un modello SageMaker scikit-learn che etichetta ogni dispositivo come normale o anomalo in base a 4 giorni di telemetria. La telemetria di 4 giorni di ciascun dispositivo viene scritta come file separato su S3 ogni ora. L'esecuzione del modello su tutti i dispositivi richiede 5 minuti. Qual è il modo più conveniente per eseguire il modello sulla telemetria di tutti i dispositivi?
- Un'azienda manifatturiera memorizza i dati sul volume di produzione dell'anno precedente in un database PostgreSQL. Gli analisti aziendali (che non scrivono codice) devono essere in grado di preparare i dati e costruire un modello per prevedere il volume di produzione futuro. Quale soluzione end-to-end richiede il minor sforzo e nessuna codifica?
- Un'azienda necessita di un repository di immagini scalabile che cresca automaticamente, supporti il versioning e mantenga più copie immediatamente accessibili in diverse regioni AWS. Quale opzione di storage soddisfa questi requisiti?
- Un'azienda necessita di una soluzione di auditing in grado di analizzare i metadati a livello di feature, generare report su tali metadati e consentire l'impostazione della sensibilità e della paternità delle feature. Quale opzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda ospita l'infrastruttura ML in AWS e il team in ufficio si connette tramite una VPN IPsec a una VPC. La VPC ha enableDnsHostnames e enableDnsSupport impostati su true e i resolver DNS dell'ufficio puntano al DNS della VPC. L'azienda proibisce l'accesso ai notebook SageMaker tramite la rete internet pubblica; tutto l'accesso deve rimanere privato tramite la VPN e all'interno della rete AWS. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda ospita un classificatore di immagini CNN PyTorch personalizzato su un endpoint SageMaker e desidera una maggiore velocità effettiva e una minore latenza per gli utenti. Qual è l'opzione più conveniente per migliorare le prestazioni?
- Un'azienda raccoglie dati da sensori (temperatura, pressione, ecc.) per prevedere guasti alle apparecchiature. Prima dell'addestramento, lo specialista ML deve rilevare e rimuovere gli outlier con un sovraccarico operativo minimo. Quale approccio soddisfa questo requisito con il minor sforzo?
- Un'azienda raccoglie già i post dei social media in un bucket S3 e necessita di una soluzione rapida per valutare il sentiment, visualizzare le tendenze e configurare avvisi con il minimo sforzo infrastrutturale e di data science. Quale combinazione di servizi AWS consente di raggiungere questo obiettivo nel modo più rapido?
- Un'azienda registra milioni di ordini ogni giorno in Amazon DynamoDB. I nuovi ordini vengono aggiunti continuamente man mano che i clienti li inviano. Uno scienziato dei dati deve produrre previsioni sui periodi di punta e creare una dashboard di Amazon QuickSight che mostri i dati degli ordini quasi in tempo reale. Quale approccio minimizza il tempo tra la scrittura di un nuovo ordine su DynamoDB e la possibilità per QuickSight di accedere a tali nuovi dati?
- Un'azienda riaddestra periodicamente modelli ML utilizzando nuovi dati di dispositivi di streaming. Ha bisogno di un sistema di acquisizione scalabile, duraturo e ad alta produttività che possa tollerare fino a 5 minuti di latenza di acquisizione e applicare trasformazioni di base durante l'acquisizione. Quale approccio offre la massima efficienza operativa?
- Un'azienda riceve feed video da una stazione della metropolitana e necessita di un modello che avvisi il gestore quando i passeggeri attraversano la linea di sicurezza gialla in assenza di un treno. Il modello deve rilevare la linea gialla, le persone che la attraversano e i treni. Il rilevamento di oggetti con bounding box non ha separato chiaramente la linea, le persone e i treni. Quale approccio di etichettatura migliorerà più efficacemente il modello mantenendo privati i dati video?
- Un'azienda richiede che le istanze di notebook SageMaker vengano eseguite all'interno di una VPC senza accesso a internet e che i dati di training si trovino in S3. Quale approccio soddisfa il requisito di sicurezza (nessuna connettività internet) consentendo al contempo la funzionalità di SageMaker?
- Un'azienda sanitaria addestra una rete neurale per classificare le radiografie come normali o anormali. Il dataset contiene 1.000 immagini di addestramento etichettate e 200 immagini di test. Una rete con 50 strati nascosti raggiunge il 99% di accuratezza sul set di addestramento ma solo il 55% di accuratezza sul set di test. Quali delle seguenti modifiche dovrebbe considerare lo specialista per risolvere questo problema? (Scegliere tre.)
- Un'azienda sanitaria richiede che le istanze notebook di Amazon SageMaker accedano a dati di training sensibili in S3 senza che alcun traffico attraversi la rete Internet pubblica. Quale combinazione di passaggi dovrebbe eseguire uno specialista ML per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta addestrando modelli in SageMaker utilizzando 200 TB di dati archiviati in S3. Il dataset è composto da molti file, ciascuno più grande di 200 MB. L'azienda desidera il tempo di elaborazione più rapido con il minimo sforzo di configurazione. Quale metodo di accesso ai dati dovrebbe utilizzare?
- Un'azienda sta convertendo molte ricevute cartacee in immagini e deve estrarre entità come data, luogo, note e campi personalizzati (numeri di ricevuta). Utilizzano già l'OCR per ottenere il testo, ma i layout dei documenti variano e la creazione di flussi di lavoro per l'etichettatura richiede molto tempo. Hanno anche un piccolo dataset NER che necessita di molti più dati di training. Quale approccio richiederà il minor sforzo per ottenere un'estrazione affidabile delle entità?
- Un'azienda sta creando un istruttore di yoga basato su IA che deve contare il numero di studenti in una classe e determinare se gli studenti eseguono gli allungamenti correttamente misurando le posizioni e gli angoli degli arti. Utilizzando SageMaker per estrarre i fotogrammi dal video della lezione, quali due tipi di modelli di visione artificiale richiedono insieme il minor sforzo per implementare queste funzionalità? (Scegliere due.)
- Un'azienda trasmette dati di click in streaming su Kinesis e li consegna a un data lake S3 tramite Kinesis Data Firehose. Con l'aumento del volume, la velocità di ingestione di S3 rimane costante, ma il backlog di Kinesis Data Streams e Firehose cresce. Quale azione è PIÙ probabile che aumenti la velocità di ingestione in S3?
- Un'azienda trasmette record CSV in tempo reale e vuole archiviarli su Amazon S3 in formato Apache Parquet. Quale opzione richiede il minor sforzo di sviluppo per convertire i dati CSV in entrata in Parquet prima di archiviarli in S3?
- Un'azienda utilizza Amazon SageMaker con istanze EC2 per il training e l'inferenza e desidera ridurre i costi di training senza modificare l'architettura attuale. I job di training possono tollerare interruzioni e i risultati possono essere attesi per giorni. Quale combinazione di risorse dovrebbe utilizzare l'azienda per ridurre i costi nel modo più efficace in termini di costi? (Scegli due.)
- Un'azienda utilizza Amazon Textract per estrarre testo da migliaia di documenti legali scansionati ogni giorno. I documenti che non superano la convalida aziendale vengono reindirizzati a revisori umani, ritardando l'elaborazione dei prestiti. Cosa dovrebbe fare l'azienda per ridurre il tempo complessivo di elaborazione dei prestiti?
- Un'azienda utilizza attualmente istanze EC2 per una pipeline di ingestione personalizzata che invia log di server on-premise, log di app mobili e dati di sensori IoT a S3 e OpenSearch Service. L'azienda desidera una nuova pipeline serverless che si ridimensioni automaticamente e sia conveniente. Quale architettura soddisfa questi requisiti in modo più economico?
- Un'azienda utilizza la classificazione delle immagini di SageMaker (ImageNetV2 CNN) ma rileva che il modello non riconosce molte specie animali meno comuni. Ha raccolto 10.000 immagini etichettate di specie rare in S3 e prevede di addestrare il modello utilizzando la modalità Pipe. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere ML? Selezionare due opzioni.
- Un'azienda utilizza una LSTM per etichettare ogni frase in documenti di più pagine come "rischio" o "nessun rischio". Nonostante abbia provato molte strutture di rete e impostazioni di iperparametri, le prestazioni sono scarse. Quale modifica probabilmente darà il MAGGIORE miglioramento delle prestazioni?
- Un'azienda vuole creare un repository di dati cloud per il ML usando Amazon S3. Tutti i dati (circa 40 TB) risiedono on-premises. Hanno bisogno di una soluzione per trasferire e sincronizzare continuamente i dati tra lo storage di oggetti on-prem e S3 che supporti la crittografia, la pianificazione, il monitoraggio e i controlli di integrità dei dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole prevedere i prezzi di vendita delle case utilizzando la regressione lineare multivariabile. Il dataset include caratteristiche come la dimensione del lotto, l'area abitabile, l'area non abitabile, il numero di camere da letto, il numero di bagni, l'anno di costruzione e il codice postale. Quale procedura dovrebbe utilizzare uno specialista di machine learning per eliminare le caratteristiche irrilevanti e ridurre la complessità del modello?
- Un'azienda vuole raggruppare i clienti in classi che indichino se abbandoneranno il servizio entro i prossimi sei mesi. Il dataset è etichettato con esiti di abbandono/non abbandono. Che tipo di modello di machine learning dovrebbe essere utilizzato?
- Un'azienda vuole rilevare quali case hanno pannelli solari da immagini satellitari. Ha raccolto 8.000 immagini di training e utilizzerà SageMaker Ground Truth per l'etichettatura. Il team interno è piccolo e non ha esperienza di ML. Quale flusso di lavoro richiede il minor sforzo da parte di questo team?
- Un'azienda vuole trascrivere messaggi di segreteria telefonica di durata inferiore a 60 secondi e deve riconoscere correttamente circa 200 nomi di prodotti con ortografie o pronunce insolite. Hanno a disposizione 4.000 parole trascritte per la personalizzazione e devono aggiornare le personalizzazioni più volte all'ora durante lo sviluppo. Quale approccio massimizzerà l'accuratezza della trascrizione durante lo sviluppo?
- Un'azienda web addestra un modello multi-classe di deep learning e riscontra un'accuratezza del 90% sui dati di training, ma solo del 70% sui dati di test (overfitting). Per massimizzare l'accuratezza sui set di validazione e test prima del deployment, quale azione è più probabile che aiuti il modello a generalizzare meglio?
- Un'emittente sportiva desidera che il commento in inglese in diretta venga mostrato come sottotitoli in francese o spagnolo a seconda del paese. La trascrizione deve acquisire terminologia, nomi e luoghi specifici del dominio dal contesto e la soluzione dovrebbe consentire di fornire dati di ottimizzazione. Quale combinazione di servizi/funzionalità AWS soddisferà queste esigenze con il minor overhead operativo? (Scegli due.)
- Un'istanza notebook SageMaker è in esecuzione da diverse settimane e sono disponibili nuovi aggiornamenti software per Jupyter e SageMaker. La tua policy di sicurezza richiede che le istanze notebook in esecuzione utilizzino il software gestito da SageMaker più recente e gli aggiornamenti di sicurezza. Qual è il modo più semplice per un data scientist per garantire che l'istanza notebook riceva tali aggiornamenti?
- Un'università vuole prevedere se un candidato si iscriverà, in modo da poter mirare gli sforzi di reclutamento. Il data scientist ha a disposizione gli storici accademici e vuole costruire profili dei candidati per la previsione. Quali due passaggi dovrebbe intraprendere il data scientist per costruire un modello che preveda la probabilità di iscrizione? (Scegli due.)
- Una banca acquisisce dati grezzi sulle transazioni da un data stream di Amazon Kinesis. La soluzione deve calcolare le medie mobili dal flusso, archiviare tali caratteristiche in SageMaker Feature Store e fornirle ai modelli quasi in tempo reale. Quale design soddisfa questi requisiti?
- Una banca dispone di 10 anni di dati dei clienti in file CSV on-premises. Il team di data science vuole eseguire rapidamente trasformazioni ed esplorare i dati prima di costruire un modello di produzione in SageMaker, con il minimo sforzo di sviluppo. Quale approccio minimizza lo sforzo e consente una rapida trasformazione e l'ottenimento di insight?
- Una banca globale ha addestrato un modello di churn su 1.000 record di clienti, di cui 100 sono etichettati come clienti che hanno abbandonato. Dopo l'addestramento in SageMaker Data Wrangler, il modello predice solo la classe negativa (non predice mai il churn). Quale modifica ai dati di addestramento risolverà più probabilmente questo problema e produrrà previsioni di churn più accurate?
- Una banca ha implementato un classificatore XGBoost in SageMaker per decidere quali clienti sono idonei per una promozione di credito a basso tasso. L'accuratezza del modello è accettabile, ma il team deve spiegare perché a determinati clienti è stato negato il credito. Qual è il modo più efficiente dal punto di vista operativo per produrre spiegazioni per ogni cliente?
- Una banca ha utilizzato SageMaker con l'algoritmo XGBoost integrato e ha eseguito un processo di ottimizzazione automatica bayesiana degli iperparametri utilizzando l'accuratezza di convalida come obiettivo. Il modello distribuito ha attualmente un'accuratezza del 75%. La banca ha concesso allo specialista ML un giorno per migliorare l'accuratezza in produzione. Qual è il modo più rapido per provare a migliorare il modello entro tale lasso di tempo?
- Una banca ha utilizzato XGBoost, addestrato su 7 anni di dati transazionali, per costruire un modello di idoneità al credito. Il modello è accurato, ma il team del credito (con poca esperienza in data science) non riesce a capire perché ad alcuni clienti venga negato il credito. Qual è il modo più efficiente dal punto di vista operativo per il team di data science di fornire spiegazioni al team del credito?
- Una biblioteca archivia le immagini dei volti dei membri in un bucket S3 e utilizza Amazon Rekognition CompareFaces per confrontare le immagini in tempo reale con le immagini archiviate. La biblioteca richiede che le immagini siano crittografate a riposo e crittografate in transito quando utilizzate da Rekognition, e deve garantire che le immagini non vengano utilizzate per migliorare Rekognition come servizio. Quale architettura soddisfa questi requisiti?
- Una città vuole prevedere le concentrazioni di inquinanti atmosferici (parti per milione) per i due giorni successivi utilizzando solo le osservazioni giornaliere dell'ultimo anno. Per questo prototipo in Amazon SageMaker, quale algoritmo è più probabile che offra le migliori prestazioni di previsione?
- Una fabbrica aveva un progetto pilota che eseguiva l'inferenza di immagini utilizzando AWS IoT Greengrass su un PC industriale, caricando le immagini su S3 e richiamando un endpoint SageMaker. Quando si è passati a migliaia di macchine, la larghezza di banda di Internet è diventata satura e la latenza inaccettabile. Qual è il modo più conveniente per ridurre la latenza e risolvere il problema di capacità della rete?
- Una piattaforma di podcast registra eventi utente ad alto volume ed esegue un modello di rilevamento delle anomalie utilizzando una finestra mobile di 10 minuti. Ogni evento richiede piccole trasformazioni prima dell'inferenza. Quale design di acquisizione ed elaborazione preliminare degli eventi fornisce le trasformazioni richieste con il minimo overhead operativo?
- Una piattaforma di podcast rileva un basso coinvolgimento analizzando una finestra scorrevole di 10 minuti di eventi utente. È necessario acquisire gli eventi e trasformare i dati degli ultimi 10 minuti prima di eseguire l'inferenza con un sovraccarico operativo minimo. Qual è il design migliore?
- Una rete neurale convoluzionale termina con un livello completamente connesso di 10 output che rappresentano 10 classi di animali. Quale funzione dovrebbe essere applicata a quel livello affinché il modello produca una distribuzione di probabilità tra le 10 classi?
- Una rete neurale profonda si adatta bene ai dati di training, ma le sue prestazioni sono scarse sui dati di test. Quali delle seguenti opzioni dovresti considerare per ridurre l'overfitting? (Scegliere tre.)
- Una startup esegue complessi training di reti neurali profonde utilizzando GPU. Il workflow estrae dataset da S3, carica un modello TensorFlow dal repository git aziendale, viene eseguito localmente e scrive i progressi su S3. Il job supporta la pausa e la ripresa, è accodato centralmente e attualmente richiede diverse ore. I manager desiderano che questo carico di lavoro settimanale venga automatizzato per essere eseguito ogni lunedì e completato entro venerdì al minor costo possibile, scalando. Quale architettura soddisfa al meglio questo requisito al minor costo?
- Uno scienziato dei dati addestra un modello PyTorch di grandi dimensioni su SageMaker; ogni processo di addestramento richiede circa 10 ore. Sospetta che l'addestramento non stia convergendo e che l'utilizzo della GPU possa essere scarso. Quale approccio richiede il minor sforzo di sviluppo per rilevare e risolvere questi problemi di addestramento?
- Uno scienziato dei dati analizza dati sull'occupazione con circa 10 milioni di righe e 10 feature. Le distribuzioni di reddito ed età sono entrambe asimmetriche a destra. Quali trasformazioni delle feature aiuterebbero a correggere l'asimmetria? (Selezionare due.)
- Uno scienziato dei dati archivia dataset finanziari in S3 e li interroga con Athena. Ha deployato un modello ML su un endpoint SageMaker e vuole invocarlo da Athena, ma le invocazioni falliscono e l'utente IAM dello scienziato dei dati non può chiamare l'endpoint. Quale combinazione di azioni consentirà all'utente IAM di invocare l'endpoint SageMaker? (Scegliere tre.)
- Uno scienziato dei dati che utilizza un'istanza notebook Amazon SageMaker necessita di accesso sicuro agli oggetti in uno specifico bucket S3. Qual è il modo consigliato per concedere al notebook l'accesso sicuro a quel bucket S3?
- Uno scienziato dei dati deve creare un modello di rilevamento delle frodi con un numero di esempi di frode molto inferiore rispetto a quelli legittimi, deve verificare la presenza di bias prima di finalizzare e vuole procedere rapidamente con un overhead operativo minimo. Quale opzione soddisfa al meglio questi requisiti?
- Uno scienziato dei dati deve creare un modello integrato SageMaker per classificare varie verdure. Il dataset ha molte feature e l'azienda vuole minimizzare l'utilizzo della memoria durante l'addestramento e il deployment. L'azienda richiede anche la capacità di trovare punti dati simili per qualsiasi esempio di test. Quale scelta di algoritmo soddisfa questi vincoli?
- Uno scienziato dei dati deve esplorare circa 500 GB di dati storici di inventario archiviati come file CSV in un data lake Amazon S3. Vuole usare SQL per l'esplorazione e l'azienda vuole minimizzare i costi e l'overhead operativo. Quale approccio soddisfa questi requisiti con la minima gestione operativa?
- Uno scienziato dei dati deve impacchettare del codice in un container che produce sia una nuova previsione del modello scikit-learn che una previsione di benchmark, e desidera che AWS gestisca la manutenzione operativa del container. Quale approccio di impacchettamento soddisfa questo requisito?
- Uno scienziato dei dati deve prevedere le vendite di prodotti per i prossimi tre mesi. L'analisi mostra che le vendite sono stagionali, influenzate dalle festività e correlate con le vendite di altri prodotti della stessa categoria. Quale approccio richiede il minor sforzo di sviluppo per incorporare la stagionalità, le festività e le correlazioni tra articoli correlati nella previsione?
- Uno scienziato dei dati ha 20 TB di dati CSV in Amazon S3 e deve convertirli in Apache Parquet con il minimo sforzo. Qual è il modo più semplice per eseguire questa conversione?
- Uno scienziato dei dati ha a disposizione i dati di vendita per StoreID, Regione, Data e Importo delle vendite e desidera analizzare le vendite medie annuali per ogni regione e confrontare le prestazioni di ciascuna regione con la media regionale complessiva. Quale visualizzazione mostrerà al meglio l'andamento e i confronti regionali?
- Uno scienziato dei dati ha dati di immagini archiviati su Amazon EFS e deve addestrare un modello di classificazione delle immagini in SageMaker con passaggi minimi e lavoro di integrazione. Qual è il modo più semplice per soddisfare questo requisito?
- Uno scienziato dei dati ha definito trasformazioni e feature engineering in SageMaker Data Wrangler e li ha salvati in SageMaker Feature Store. Nuovi dati storici arrivano periodicamente in S3 e devono essere trasformati e aggiunti al feature store online, preparati per l'addestramento e l'inferenza utilizzando integrazioni native. Quale soluzione richiede il minor sforzo di sviluppo?
- Uno scienziato dei dati ha tracciato l'inerzia del clustering k-means (somma delle distanze al quadrato) per valori di k da 1 a 10. Basandosi sul "gomito" nel grafico, quale k è una scelta ragionevole?
- Uno scienziato dei dati ha utilizzato SageMaker per addestrare e distribuire un modello di previsione del default dei prestiti. L'addestramento è stato eseguito estraendo manualmente i dati ed eseguendo i passaggi in un notebook di SageMaker Studio. L'accuratezza delle previsioni sta diminuendo nel tempo. Quale combinazione di passaggi è il modo più efficiente dal punto di vista operativo per mantenere l'accuratezza del modello? (Scegliere due.)
- Uno scienziato dei dati importa un dataset in Amazon SageMaker Data Wrangler e visualizza il riepilogo delle feature. Una feature mostra un punteggio di prediction-power pari a 1. Qual è la spiegazione più probabile per questo punteggio?
- Uno scienziato dei dati ispeziona una feature e trova che la moda della distribuzione è < mediana < media. Qual è la trasformazione più appropriata per trasformare questi dati in modo che possa essere applicato un modello di regressione lineare?
- Uno scienziato dei dati necessita di interrogazioni SQL quasi in tempo reale su un flusso di file compressi GZIP. Quale opzione offre il modo con la latenza più bassa per interrogare il flusso usando SQL?
- Uno scienziato dei dati necessita di specifici pacchetti Python preinstallati sulle istanze notebook di SageMaker. Qual è il modo consigliato per garantire che tali pacchetti vengano installati automaticamente all'avvio di un'istanza notebook?
- Uno scienziato dei dati sta addestrando un percettrone multistrato (MLP) per un problema multiclasse. Una classe è rara e il richiamo del modello per quella classe è inaccettabilmente basso. Lo scienziato ha già regolato il numero e la dimensione degli strati nascosti senza miglioramenti significativi e ha bisogno di una soluzione rapida per aumentare il richiamo. Quale approccio dovrebbe essere utilizzato?
- Uno scienziato dei dati sta costruendo un classificatore binario di malattie da un campione casuale di 400 pazienti, dove la prevalenza della malattia è di circa il 3%. Qual è la strategia di cross-validation più appropriata per valutare il modello?
- Uno scienziato dei dati sta modellando un sistema di traffico urbano in cui il comportamento del traffico a ogni semaforo è correlato agli altri, soggetto a un piccolo rumore casuale. Per analizzare i modelli e ridurre la congestione, quale approccio di modellazione è più appropriato?
- Uno scienziato dei dati sta ottimizzando un iperparametro x molto sensibile; il valore ottimale è compreso tra 0,5 e 1,0 e si ritiene che sia vicino a 1,0. Deve trovare il valore ottimale con il minor numero di esecuzioni e condizioni coerenti. Quale tipo di scalatura dell'iperparametro dovrebbe utilizzare?
- Uno scienziato dei dati sta ottimizzando un modello di deep learning per il rilevamento di oggetti e deve eseguire molti trial paralleli di iperparametri, interrompere precocemente i trial con prestazioni scadenti e allocare più risorse ai trial promettenti. Quale tecnica di ricerca degli iperparametri ridurrà al minimo il tempo di calcolo totale, soddisfacendo al contempo questi requisiti?
- Uno scienziato dei dati utilizzerà Amazon SageMaker Data Wrangler per acquisire dati storici da S3 per l'analisi esplorativa dei dati (EDA) al fine di trovare anomalie rare. Per minimizzare le risorse di calcolo durante l'esecuzione dell'EDA, quale opzione di importazione dovrebbe scegliere lo scienziato dei dati?
- Uno scienziato dei dati utilizzerà SageMaker k-means per segmentare i clienti e deve scegliere il numero ottimale di cluster (k). Quale approccio di visualizzazione identificherà in modo più affidabile il miglior k?
- Uno scienziato dei dati valuta un modello GluonTS DeepAR e trova punteggi di copertura di 0,489 al quantile 0,5 e 0,889 al quantile 0,9 sul set di test. Qual è una conclusione ragionevole sulla calibrazione della previsione distribuzionale?
- Uno scienziato dei dati vuole valutare il bias di pre-training nelle distribuzioni degli importi dei prestiti rispetto a variabili categoriche (come il tipo di prestito e la regione). Quali metriche di bias di pre-training dovrebbero essere utilizzate per confrontare le distribuzioni? (Scegliere tre.)
- Uno scienziato di dati ha addestrato un modello sequence-to-sequence per la traduzione dall'inglese al giapponese utilizzando 500.000 coppie di frasi. Le frasi brevi (circa cinque parole) vengono tradotte bene, ma le traduzioni per frasi molto lunghe (circa 100 parole) sono scadenti. Quale modifica risolverà più probabilmente il problema?
- Uno scienziato di dati ha utilizzato il SageMaker Neural Topic Model (NTM) per raccomandare tag per i post del blog archiviati come JSON in S3. Il modello suggerisce stopwords come "a", "an" e "the", e talvolta parole rare ma valide. Il team vuole mantenere le parole rare ma assicurarsi che le stopwords non vengano raccomandate. Cosa dovrebbe fare lo scienziato di dati?
- Uno specialista deve scegliere tra un modello naive Bayes e una rete bayesiana completa. Le correlazioni di Pearson tra le feature hanno valori assoluti che vanno da 0,1 a 0,95. Quale modello rappresenta meglio questi dati?
- Uno specialista deve spostare e trasformare i dati per il training. Alcuni dati devono essere elaborati quasi in tempo reale e altri ogni ora. I job MapReduce di Amazon EMR esistenti eseguono la pulizia e l'ingegneria delle feature. Quali due servizi possono alimentare i dati in questi job MapReduce? (Scegli due.)
- Uno specialista di machine learning addestra modelli di computer vision di deep learning su un'istanza EC2 con un rapporto CPU:GPU di 12:1 e rileva che la GPU è inattiva per circa metà del tempo. Deve ridurre i costi di addestramento senza allungare la durata dei job. Quale opzione soddisfa questo requisito?
- Uno specialista di Machine Learning deve consigliare prodotti agli utenti sfruttando il comportamento e le preferenze esistenti degli utenti, utilizzando la somiglianza tra gli utenti per prevedere gli articoli che un utente apprezzerà. Quale approccio si adatta meglio a questo obiettivo?
- Uno specialista di machine learning deve produrre probabilità quasi in tempo reale che una transazione con carta di credito sia fraudolenta. Come dovrebbe essere formulato questo problema?
- Uno specialista di ML crea un modello di credit scoring utilizzando 3 anni di transazioni e metadati di terze parti, ma riscontra una bassa accuratezza sia sui set di training che di test. Quali azioni migliorerebbero l'accuratezza del modello? (Sceglierne due.)
- Uno specialista di ML ha eseguito l'ottimizzazione degli iperparametri (HPO) di SageMaker su un intervallo di learning rate. La maggior parte dei trial ha utilizzato learning rate compresi tra 0,01 e 0,1, ma il miglior trial ha avuto un learning rate inferiore a 0,01. I training job verranno eseguiti regolarmente su dati mutevoli. Lo specialista desidera un approccio che campioni i learning rate in modo più uniforme nell'intervallo MinValue-MaxValue specificato. Qual è la soluzione più accurata?
- Uno specialista di ML ha un'immagine container personalizzata utilizzata per addestrare un classificatore di immagini in Amazon SageMaker e desidera confrontare i risultati dell'ottimizzazione degli iperparametri (HPO) di tale immagine personalizzata con i risultati dell'algoritmo di classificazione delle immagini integrato di SageMaker. Tutti gli esperimenti e i job HPO devono essere avviati da script all'interno dei notebook di SageMaker Studio. Quale approccio consentirà allo specialista di farlo nel minor tempo possibile?
- Uno specialista di ML sta adattando un modello di regressione lineare ai minimi quadrati su 1.000 esempi e 50 feature, e nota che due feature sono perfettamente linearmente dipendenti. Perché questo è problematico per la regressione lineare ai minimi quadrati?
- Uno specialista di ML sta costruendo un modello di visione artificiale per classificare 10 categorie di segnali stradali. Il team ha 100 immagini etichettate per classe archiviate in Amazon S3 e ulteriori 10.000 immagini non etichettate. Tutte le immagini sono 224×224 e provengono da dash cam. Dopo diverse esecuzioni di training, il modello sta eseguendo l'overfitting sui dati di training. Quali azioni dovrebbe intraprendere lo specialista per ridurre l'overfitting? (Scegliere due.)
- Uno specialista di ML sta eseguendo il training distribuito di un modello BERT su otto istanze SageMaker. I dati di training si trovano in S3. Quale combinazione di passaggi dovrebbe essere intrapresa per proteggere i dati durante il training distribuito? (Scegliere tre.)
- Uno specialista di ML sta preparando i dati con un job PySpark che include aggregazioni complesse tramite window function. Vuole testare come diversi conteggi di feature e dimensioni del campione influenzano le performance del modello. Quale approccio consente di registrare i parametri di trasformazione e i risultati in modo da poter valutare e confrontare le varianti di preparazione dei dati?
- Uno specialista di ML utilizza un'istanza notebook SageMaker in una sottorete privata e archivia dati importanti sul volume EBS ad essa collegato. Non riesce a trovare l'istanza EC2 o il volume EBS dell'istanza notebook all'interno della propria VPC. Perché l'istanza non è visibile nella VPC del cliente?
- Uno specialista ha eseguito un load test su un'istanza e ha riscontrato un picco di richieste al secondo (RPS) senza degrado di circa 20 RPS. Per il deployment iniziale utilizzerà un fattore di sicurezza di invocazione di 0,5. SageMakerVariantInvocationsPerInstance è misurato al minuto. Quale valore dovrebbe impostare per SageMakerVariantInvocationsPerInstance?
- Uno specialista ha un dataset di training molto grande in S3 (milioni di record). Vuole evitare di copiare tutti i dati nel volume EBS da 5 GB di un notebook SageMaker, ma vuole comunque effettuare il training sull'intero dataset. Quale workflow consente di utilizzare l'intero dataset per il training con una copia locale minima?
- Uno specialista ML addestra un modello di previsione DeepAR su istanze On-Demand EC2 basate su CPU e l'addestramento richiede molte ore. Quali due azioni ridurranno il tempo totale di addestramento? (Scegliere due.)
- Uno specialista ML del settore retail sta prevedendo le vendite giornaliere di un negozio utilizzando 10 anni di dati storici di vendite giornaliere. Circa il 5% dei giorni presenta valori mancanti. Gli errori di previsione sono più elevati in prossimità di eventi stagionali, dove le previsioni sono costantemente distorte. Quali due azioni dovrebbe intraprendere lo specialista per cercare di migliorare le prestazioni del modello? (Scegliere due.)
- Uno specialista ML deve prevedere le vendite giornaliere per un negozio utilizzando 10 anni di dati storici sulle vendite giornaliere. Circa il 10% dei giorni nella registrazione storica presenta valori di vendita mancanti. Il modello di previsione ha prestazioni insufficienti. Quale azione ha maggiori probabilità di migliorare le prestazioni del modello?
- Uno specialista ML raccoglie i log di utilizzo giornalieri e aggiunge i metadati dei clienti, inclusa l'età, quindi crea due feature categoriche: dayofweek e binned_age. Per esplorare come l'utilizzo varia in base al giorno della settimana tra i gruppi di età, quale metodo di analisi dovrebbe utilizzare lo specialista?
- Uno studio legale vuole rilevare automaticamente se ogni pagina di un contratto è firmata e ottenere un punteggio di confidenza per pagina. Quale chiamata API di Amazon Textract restituisce il rilevamento della firma insieme ai punteggi di confidenza per pagina in un'unica operazione sincrona?
- Uno sviluppatore ha dati storici sulla domanda oraria in Amazon S3, ma mancano alcune ore. Lo sviluppatore vuole verificare se un modello ARIMA è adatto. Qual è il modo migliore per verificare l'idoneità di ARIMA?
- Uno sviluppatore ha raccolto 40 recensioni di prodotti in S3 e un data scientist necessita di più dati di recensioni etichettati per addestrare i modelli. Quali fonti di dati aggiuntive sono appropriate per aumentare il dataset? (Scegliere tre.)
- Uno sviluppatore vuole portare un algoritmo personalizzato su Amazon SageMaker impacchettandolo in un'immagine Docker. Come dovrebbe essere preparato il container affinché SageMaker possa avviare correttamente il job di training?
- Utilizzando Amazon SageMaker Data Wrangler, uno scienziato dei dati desidera scegliere le variabili predittive che meglio prevedono un target. I predittori sono correlati al target e lo scienziato vuole comprendere la varianza in diverse direzioni attraverso lo spazio delle feature. Quale approccio soddisfa queste esigenze?
- Utilizzando SageMaker Clarify, uno specialista di ML ha scoperto che i dati di training presentano un numero notevolmente inferiore di esempi per i clienti di età compresa tra 40 e 55 anni rispetto ad altre fasce d'età. Che tipo di bias dei dati di pre-training rappresenta questa osservazione?
Amazon Security Specialty SCS-C02 Tutte le domande d'esame
- Apex Games mantiene i segreti di produzione (password di database e token API) in AWS Secrets Manager di un account di sicurezza dedicato. A causa delle policy, i carichi di lavoro in altri account AWS non possono assumere ruoli cross-account. I carichi di lavoro devono leggere questi segreti direttamente in fase di esecuzione. Qual è il modo PIÙ sicuro per abilitare questa funzionalità?
- ApexVideo gestisce una piattaforma di streaming globale con Amazon CloudFront come frontend e un Application Load Balancer come origine. Un recente attacco DDoS ha causato uno scaling aggressivo e costi di egress elevati. Il CISO vuole minimizzare l'esposizione finanziaria da futuri eventi DDoS senza modificare l'architettura dell'applicazione. Cosa dovrebbe fare il team di sicurezza per assicurarsi crediti AWS per costi di scaling inattesi legati a eventi DDoS?
- Aster Retail applica un SCP che nega iam:PassRole a meno che il ruolo non abbia il tag Approved=true. ECS in più account ora non riesce ad avviare i task perché deve passare il suo ruolo collegato al servizio, che non può essere taggato. Come dovrebbe il team di sicurezza modificare l'SCP per consentire a ECS di funzionare mantenendo la protezione?
- BlueFerry Insurance utilizza AWS Organizations con 40 account in più Regioni. La conformità richiede una singola vista di Security Hub nell'account SecAdmin (us-east-1) che aggreghi i risultati da tutti gli account membri e le Regioni con un sovraccarico operativo minimo e senza inoltro personalizzato tra account. Cosa dovrebbe fare l'architetto della sicurezza?
- BluePallet esegue Amazon ECS su EC2. Un audit interno ha mostrato che i container potevano raggiungere 169.254.169.254 per recuperare le credenziali del profilo dell'istanza, aggirando il privilegio minimo a livello di task. Non possono migrare a Fargate. Qual è la modifica più efficace per impedire ai container di accedere ai metadati dell'istanza, preservando al contempo i ruoli IAM dei task?
- BlueSky Retail gestisce un cluster Aurora PostgreSQL per il suo servizio di ordini. La sicurezza richiede la rotazione automatica della password dell'utente dell'applicazione ogni 30 giorni senza concedere all'utente dell'applicazione i privilegi ALTER USER o esporre le credenziali master alle applicazioni. Qual è la soluzione PIÙ appropriata?
- ByteWorks espone una REST API multi-tenant su Amazon API Gateway (REST API) che deve accettare JWT emessi da un IdP esterno (Okta). L'autorizzazione deve valutare i claim del tenant, restituire una policy IAM e passare un contesto personalizzato al backend. Il team vuole ridurre la latenza dell'autorizzazione tramite la memorizzazione nella cache. Cosa dovrebbe implementare?
- CardNet segmenta i carichi di lavoro PCI DSS in un'unità organizzativa (OU) dedicata. Necessitano di restrizioni preventive (ad esempio, nessun Internet Gateway negli account PCI, solo Regioni approvate) e di una mappatura continua dei controlli alle best practice PCI con visibilità centralizzata. Qual è l'approccio PIÙ appropriato?
- Contoso Retail gestisce un Application Load Balancer (ALB) rivolto a Internet e diversi altri servizi pubblici nelle stesse sottoreti pubbliche. Il team di sicurezza deve bloccare immediatamente il traffico abusivo proveniente da 198.51.100.0/24 per tutte le risorse in quelle sottoreti, non solo per l'ALB. Cosa dovrebbero fare?
- Contoso Retail utilizza Amazon ECR ed effettua il deployment su Amazon ECS. I requisiti di sicurezza impongono che nessuna immagine con CVE di livello High o Critical possa essere promossa in produzione. Vogliono un'applicazione automatizzata nella loro pipeline CI/CD con passaggi manuali minimi. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Dai log di accesso di Application Load Balancer, un ingegnere della sicurezza osserva un numero eccessivo di richieste provenienti da un singolo indirizzo IP. Come può l'ingegnere limitare le richieste da quell'IP senza bloccarlo completamente?
- DataForge espone un piccolo strumento di amministrazione interno tramite un URL di funzione Lambda. Devono limitare l'accesso in modo che solo i chiamanti della loro AWS Organization possano invocarlo e richiedono l'autenticazione SigV4. Non vogliono aggiungere API Gateway. Cosa dovrebbero fare?
- DataWorks impone che ogni nuova istanza EC2 e ogni nuova istanza DB RDS debbano includere i tag CostCenter e DataOwner al momento della creazione, su tutti gli account dell'organizzazione. Il controllo deve essere preventivo. Qual è il modo MIGLIORE per soddisfare questo requisito?
- Dopo aver notato un'anomalia di fatturazione, un consulente di sicurezza scopre che un ex dipendente ha mantenuto l'accesso per gli ultimi 30 giorni. Non essendoci un monitoraggio delle attività precedente, il consulente deve identificare rapidamente quali risorse questo utente ha creato o modificato. Quale soluzione soddisfa queste esigenze?
- Dopo aver ripristinato le istanze EC2 da snapshot Amazon EBS durante un incidente, un'azienda che utilizza una chiave gestita dal cliente AWS Key Management Service (AWS KMS) per la crittografia degli snapshot esegue un'analisi delle lacune di disaster recovery. L'azienda necessita di una soluzione per ripristinare le istanze EC2 anche se l'account AWS primario viene compromesso e i suoi snapshot EBS vengono eliminati. Quale soluzione soddisfa questo requisito?
- Dopo la migrazione ad AWS, un'azienda sta sostituendo i bilanciatori di carico software in esecuzione su istanze EC2 con AWS Elastic Load Balancers. L'ingegnere della sicurezza deve assicurarsi che tutti i log del bilanciatore di carico siano centralizzati e ricercabili per gli audit e che le metriche siano disponibili per mostrare quali cifrari TLS sono in uso. Quale soluzione soddisfa questi requisiti?
- Dopo un evento DDoS contro un Application Load Balancer (ALB) pubblico, un'azienda ha posizionato Amazon CloudFront davanti all'ALB. Tuttavia, alcuni client raggiungono ancora l'ALB direttamente e le istanze Amazon EC2 continuano a servire quel traffico. Quale combinazione di azioni garantisce che le istanze EC2 ricevano solo richieste che provengono da CloudFront? (Scegli due.)
- Due istanze Amazon EC2 situate in subnet diverse non riescono a comunicare tra loro, anche se altri host nelle stesse subnet possono comunicare e i gruppi di sicurezza hanno regole ALLOW appropriate. Quale passaggio di risoluzione dei problemi dovrebbe essere eseguito?
- Durante la revisione di un template AWS CloudFormation, un ingegnere della sicurezza rileva un parametro con un valore predefinito che espone una chiave API dell'applicazione in testo in chiaro. Il valore è referenziato più volte nel template. L'ingegnere deve sostituire il parametro, mantenendo la possibilità di referenziare il valore in tutto il template. Qual è la soluzione più sicura?
- Durante una revisione di migliaia di funzioni AWS Lambda, un ingegnere della sicurezza rileva dati sensibili nelle variabili d'ambiente che sono visibili in chiaro nella console Lambda. I segreti sono valori brevi. Qual è la soluzione più conveniente?
- Fabrikam Games consente al suo gruppo DevOps di creare ruoli IAM per i carichi di lavoro EC2. La sicurezza deve garantire che qualsiasi ruolo creato non possa superare un set definito di autorizzazioni (sola lettura alla tabella DynamoDB Scores e pubblicazione su CloudWatch Logs), indipendentemente dalle policy che DevOps allegherà in seguito. Qual è l'approccio PIÙ efficace?
- Fabrikam Health utilizza già la regola gestita di AWS Config restricted-ssh per rilevare i gruppi di sicurezza che consentono 0.0.0.0/0 su TCP/22. Desiderano una correzione automatica entro un minuto che rimuova l'ingresso offensivo non appena la regola segnala NON_COMPLIANT. Qual è l'approccio più adatto?
- FinchRide sta lanciando un'app mobile che deve consentire agli utenti non autenticati di sfogliare contenuti pubblici in Amazon S3 e agli utenti autenticati di salvare le preferenze personali in una tabella DynamoDB direttamente dal client. Il team di sicurezza richiede il privilegio minimo per utente senza spedire credenziali a lungo termine nell'app. Quale approccio dovrebbe raccomandare il Solutions Architect?
- FinSec incarica un revisore esterno che opera in un account AWS separato per analizzare un volume EBS crittografato da un'istanza compromessa. FinSec deve mantenere la crittografia e limitare l'accesso del revisore solo a questa prova. Quali passaggi sono necessari per fornire al revisore una copia utilizzabile dello snapshot? (Scegliere due.)
- FinServe Analytics gestisce un'istanza di produzione Amazon RDS for PostgreSQL in us-east-1 che è stata creata senza crittografia. La conformità ora richiede la crittografia a riposo utilizzando una chiave KMS gestita dal cliente. Vogliono ridurre al minimo i tempi di inattività durante la migrazione. Cosa dovrebbero fare?
- FinServe Bank gestisce 200 account AWS in AWS Organizations attraverso più OU. Il CISO desidera applicare una baseline di conformità coerente con la remediation automatica per i riscontri comuni (ad esempio, volumi EBS non crittografati) e visualizzare la conformità a livello di organizzazione in un unico posto. Qual è l'approccio PIÙ efficiente?
- FinVerse ospita il suo DNS pubblico per finverse.com in Amazon Route 53. Il team di sicurezza deve abilitare DNSSEC per proteggere dallo spoofing DNS, continuando a utilizzare lo stesso registrar di dominio. Qual è l'approccio corretto?
- Gli analisti SOC di BlueSky Bank desiderano un'opzione "Quarantine EC2" con un solo clic all'interno di AWS Security Hub per isolare le istanze a cui fanno riferimento specifici risultati. Facendo clic sull'azione, dovrebbe essere richiamata una funzione Lambda esistente con il contesto completo del risultato, incluso l'ARN della risorsa selezionata. Qual è il design più appropriato per soddisfare questo requisito con il minimo attrito per gli analisti?
- Gli scienziati dei dati di un'azienda utilizzano Amazon SageMaker per leggere, elaborare e scrivere dati in un bucket Amazon S3. Ogni progetto ha un prefisso S3 dedicato e le policy del bucket limitano l'accesso in base al prefisso. I progetti durano fino a 60 giorni e il team di sicurezza richiede che i dati non rimangano in S3 dopo la fine di un progetto. Qual è la soluzione PIÙ conveniente?
- Gli scienziati dei dati utilizzano Amazon SageMaker per addestrare modelli AI/ML con set di dati di grandi dimensioni e sensibili archiviati in un bucket Amazon S3. L'addestramento richiede in genere 30 giorni. La policy di conservazione dei dati dell'azienda richiede l'eliminazione di tutti i dati più vecchi di 45 giorni dal bucket S3. Il bucket è già protetto in modo appropriato. Cosa dovrebbe fare un ingegnere della sicurezza per applicare questa policy di conservazione?
- GlobalBank gestisce 40 account AWS in AWS Organizations. Il team di sicurezza necessita di un'applicazione centralizzata in modo che: (1) tutti gli ALB rivolti a Internet abbiano un AWS WAF web ACL standard, (2) le regole dei gruppi di sicurezza a livello di organizzazione impediscano 0.0.0.0/0 tranne che sulle porte approvate, e (3) Shield Advanced sia abilitato sulle risorse rivolte a Internet con accesso DRT. Vogliono l'applicazione automatica a nuovi account e risorse. Cosa dovrebbero implementare?
- HealthSync utilizza una chiave KMS simmetrica gestita dal cliente con materiale della chiave importato (origine EXTERNAL) per crittografare i dati dell'applicazione. Un nuovo controllo di conformità impone la rotazione automatica annuale gestita da AWS con un sovraccarico operativo minimo. Qual è l'approccio migliore per soddisfare questo requisito?
- Helios Media sta costruendo una pipeline DevSecOps in AWS CodePipeline/CodeBuild. Il team di sicurezza deve applicare la policy-as-code dell'infrastruttura prima del deployment e aggiungere controlli di sicurezza statici delle applicazioni su ogni pull request, facendo fallire la build se vengono rilevati problemi di elevata gravità. Quali due azioni dovrebbe implementare il team? (Scegliere due.)
- I server web di un'azienda su AWS sono sotto attacco DDoS di livello 3 e livello 4. Quale combinazione di servizi e funzionalità AWS fornisce protezione in questo scenario? (Scegliere tre.)
- Il data lake di NeonPay in Amazon S3 contiene grandi volumi di dati di test sintetici con numeri di carte di credito di test noti che stanno generando numerosi risultati di Amazon Macie. Il team deve sopprimere questi falsi positivi continuando a rilevare i PAN reali, con modifiche minime al layout dei dati di S3. Qual è l'approccio PIÙ efficace?
- Il gioco online di un'azienda memorizza nomi utente e password dei giocatori in un database Amazon Aurora. Con centinaia di migliaia di utenti, le richieste di reimpostazione della password e di assistenza per l'accesso stanno sovraccaricando il team del servizio clienti. L'azienda deve fornire un metodo di accesso alternativo che scarichi la gestione delle password proteggendo in modo sicuro le credenziali dei giocatori. Quale soluzione dovrebbe implementare l'azienda?
- Il SOC di GlassRiver Bank ha rilevato una potenziale esfiltrazione verso 198.51.100.77:443. I VPC Flow Logs sono abilitati su CloudWatch Logs con i campi predefiniti. Devono identificare rapidamente quale istanza EC2 ha avviato il traffico. Cosa dovrebbe fare l'analista?
- Il team DevOps di BrightKite riceve un rilevamento GuardDuty: UnauthorizedAccess:EC2/SSHBruteForce che ha come target un'istanza EC2 in una sottorete pubblica. L'istanza attualmente consente TCP/22 e TCP/8080 da 0.0.0.0/0, ma gli amministratori devono mantenere l'accesso SSH dagli uffici aziendali. Qual è la soluzione immediata più efficace?
- Il team di conformità di RetailHub deve ottenere la certificazione PCI DSS per 50 account AWS. Vogliono raccogliere continuamente prove (ad esempio, configurazione IAM, attività CloudTrail, logging ELB) mappate ai controlli PCI e generare report pronti per l'auditor con il minimo sforzo manuale. Quale servizio dovrebbero usare?
- Il team di ingegneri di un'azienda sta sviluppando un'applicazione che crea grant di chiavi gestite dal cliente (customer managed key) di AWS Key Management Service (AWS KMS) per gli utenti. Immediatamente dopo la creazione di un grant, gli utenti devono essere in grado di utilizzare la chiave KMS per crittografare un payload di 512 byte. Durante i test di carico, si verificano occasionalmente errori AccessDeniedException al primo tentativo di crittografia. Cosa dovrebbe raccomandare lo specialista della sicurezza per eliminare questi errori?
- Il team di risposta agli incidenti di ApexRetail ha scoperto che la chiave gestita dal cliente KMS del team di sicurezza è stata disabilitata alle 03:14 UTC. L'azienda dispone di un CloudTrail a livello di organizzazione che invia tutti gli eventi di gestione a un bucket S3. Devono determinare rapidamente quale utente federato ha eseguito la chiamata API DisableKey, l'IP di origine e se è stato utilizzato l'MFA. Qual è l'approccio più efficiente utilizzando i dati di log esistenti?
- Il team di risposta agli incidenti di CortexRetail sta indagando su potenziali tentativi di attacco brute-force SSH. I VPC Flow Logs di tre VPC vengono consegnati a gruppi di log di CloudWatch Logs separati. Il team ha bisogno, entro pochi minuti, di un elenco classificato dei primi 10 IP di origine con traffico REJECTed verso la porta di destinazione 22 negli ultimi 15 minuti, su tutti i VPC. Cosa dovrebbero fare?
- Kappa Labs deve archiviare 15 chiavi API per i partner a monte. Le chiavi devono essere crittografate con una chiave KMS gestita dal cliente, recuperate individualmente e versionate in modo indipendente per il rollback. Gli ingegneri hanno tentato di utilizzare una SecureString StringList e hanno riscontrato errori. Cosa dovrebbero fare?
- L'ALB pubblico di NewsFlare Media è bersaglio di attacchi DDoS volumetrici di grandi dimensioni e di traffico bot che esegue credential stuffing. Vogliono ridurre i costi di scaling durante gli attacchi e applicare regole gestite e basate sulla frequenza con modifiche minime all'applicazione. Quali due azioni dovrebbe intraprendere il team di sicurezza? (Scegliere due.)
- L'applicazione di un'azienda attualmente crittografa i file utilizzando una chiave di proprietà di AWS Key Management Service (AWS KMS). Il team di sicurezza desidera la flessibilità di passare a nuovo materiale chiave per tutti i file futuri ogni volta che si sospetta una potenziale compromissione della chiave. Un ingegnere della sicurezza deve implementare una soluzione che consenta modifiche della chiave su richiesta. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda utilizza molte tabelle Amazon DynamoDB. I revisori hanno stabilito che le tabelle non soddisfano la policy di protezione dei dati dell'azienda. La policy richiede backup due volte al mese a mezzanotte del 15 e del 25, con un periodo di conservazione di 3 mesi. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza per conformarsi? (Scegliere due.)
- L'applicazione web di un'azienda è in esecuzione dietro un Application Load Balancer (ALB). L'applicazione è sotto attacco di credential stuffing, causando molti tentativi di accesso falliti da numerosi indirizzi IP. Tutte le richieste dannose condividono la stessa stringa user-agent proveniente da un noto emulatore di dispositivo mobile. La soluzione deve mitigare l'attacco consentendo al contempo gli accessi legittimi. Quale approccio soddisfa questi requisiti?
- L'azienda A (Account A) ha acquisito l'azienda B (Account B). L'azienda B archivia i file in un bucket Amazon S3. Gli amministratori hanno concesso a un utente IAM nell'Account A le autorizzazioni per accedere al bucket S3 nell'Account B, ma l'utente non riesce ancora ad accedere agli oggetti. Quale azione risolverà il problema?
- L'azienda creerà account figlio separati in AWS Organizations per i team DevOps. AWS CloudTrail è abilitato in tutti gli account e consegna i log di audit a un bucket Amazon S3 in un account centrale. L'ingegnere della sicurezza deve impedire ai membri del team DevOps di modificare o disabilitare questa configurazione. Come si dovrebbe applicare questa restrizione?
- L'azienda ha riscontrato problemi relativi a specifici Host headers e hostname. Come primo passo, l'azienda ha configurato le web ACL di AWS WAF. L'ingegnere della sicurezza deve creare una soluzione centralizzata di analisi dei log per i log di AWS WAF ed essere in grado di filtrare le richieste per host con la massima efficienza operativa. L'accesso ai log per le web ACL è in fase di abilitazione. Cosa dovrebbe fare l'ingegnere successivamente?
- La piattaforma di analisi di DataMosaic viene eseguita in sottoreti private senza gateway NAT. I processi devono scaricare i dati da Amazon S3 e chiamare l'API di un partner ospitata nell'account AWS del partner senza attraversare la rete Internet pubblica. La soluzione deve scalare su centinaia di sottoreti con un overhead operativo minimo. Quali azioni dovrebbe intraprendere il team di networking? (Scegliere due.)
- La policy aziendale impone che tutte le chiavi API siano crittografate e archiviate in un account di sicurezza centralizzato gestito dal team di sicurezza, separato dal codice sorgente. Un audit ha rilevato una chiave API commessa con il sorgente di una funzione AWS Lambda in un repository AWS CodeCommit nell'account DevOps. Come dovrebbe il team di sicurezza archiviare la chiave API in modo sicuro?
- La policy di sicurezza di un'azienda richiede che tutte le istanze Amazon EC2 utilizzino Amazon Time Sync Service. AWS CloudTrail è abilitato in tutti gli account e i log di flusso VPC sono abilitati per tutti i VPC. L'ingegnere della sicurezza deve identificare le istanze EC2 che tentano di utilizzare server NTP pubblici su Internet. Quale soluzione soddisfa questi requisiti?
- Lumen AI vuole impedire l'esfiltrazione di dati dalla sua VPC bloccando il traffico HTTPS in uscita verso domini noti come malevoli e rilevare anche le scansioni di porte interne. Preferiscono un servizio di ispezione gestito e inline. Quale soluzione soddisfa al meglio questi requisiti?
- Lumen Analytics gestisce diversi ALB pubblici in più Regioni. I loro certificati pubblici ACM utilizzano la convalida via email e i rinnovi spesso falliscono a causa di email in quarantena, causando interruzioni. Vogliono un rinnovo e un deployment dei certificati completamente automatizzati sugli ALB senza passaggi manuali. Cosa dovrebbero fare?
- MediaFlux dispone di una landing zone Control Tower. Il team di sicurezza deve impedire la creazione di risorse al di fuori di us-east-1 e us-west-2 e deve bloccare qualsiasi accesso in lettura pubblico ai bucket S3 in tutti gli account registrati. Quali guardrail dovrebbero abilitare? (Scegliere due.)
- Nimbus Games ha già Amazon GuardDuty e Amazon Detective abilitati su tutti gli account. Un rilevamento di GuardDuty indica Backdoor:EC2/C&CActivity.B su un ruolo di istanza. Il responsabile IR desidera comprendere rapidamente le chiamate API correlate effettuate da quel ruolo, i peer di rete recenti e le connessioni fallite rispetto a quelle riuscite senza creare query personalizzate. Cosa dovrebbe usare per primo il responsabile?
- Nimbus Retail deve applicare patch a 500 istanze EC2 Amazon Linux e Windows tra gli ambienti Dev e Prod. Requisiti: Dev approva automaticamente tutte le patch di sicurezza immediatamente; Prod approva automaticamente solo le patch Critiche/Importanti dopo 7 giorni ed esclude i pacchetti kernel; le istanze sono mirate tramite tag; la conformità deve essere riportata centralmente. Qual è la configurazione MIGLIORE?
- Nordic Bio esegue una funzione Lambda nell'Account A che deve crittografare i dati utilizzando una chiave KMS nell'Account B. A causa di vincoli della piattaforma, il codice Lambda non può assumere un ruolo in un altro account. Cosa dovrebbe fare il team di sicurezza per abilitare questa crittografia cross-account senza modifiche al codice?
- Northwind Insurance gestisce un account di sicurezza centrale con una Private CA di ACM. I team applicativi in più account AWS devono richiedere e rinnovare i certificati TLS privati utilizzando ACM nei propri account e allegarli agli ALB, senza gestione manuale dei CSR. Quali DUE azioni dovrebbe intraprendere il team di sicurezza per abilitare ciò? (Scegli due.)
- Omnix Health desidera un contenimento automatico quando GuardDuty rileva risultati di compromissione di EC2, preservando al contempo l'accesso forense remoto. Il SOC richiede che le istanze interessate vengano messe in quarantena per bloccare tutto il traffico esterno eccetto Systems Manager e che vengano creati snapshot EBS per le prove. Qual è la soluzione che soddisfa al meglio il requisito?
- Orbit Media utilizza Azure AD come provider di identità esterno con AWS IAM Identity Center. Vogliono implementare ABAC in modo che gli utenti possano accedere solo alle risorse che corrispondono al loro costCenter. Quali azioni sono NECESSARIE per raggiungere questo obiettivo? (Scegliere due.)
- Orbital Commerce deve garantire che ogni VPC in tutti gli account membro e in tutte le Regioni della sua AWS Organization abbia almeno un VPC Flow Log abilitato, e desidera che i VPC non conformi vengano corretti automaticamente. Un team di sicurezza centrale necessita anche di una vista di conformità a livello di organizzazione. Qual è la soluzione MIGLIORE?
- Orion Analytics deve applicare IMDSv2 a tutte le istanze EC2. Utilizzano già la regola gestita di AWS Config ec2-imdsv2-check e desiderano una remediation completamente automatizzata, con privilegi minimi, che imposti HttpTokens su required senza riavviare le istanze. Cosa dovrebbero fare?
- Orion Foods offre prezzi dinamici tramite CloudFront, con un ALB come backend. I concorrenti stanno effettuando scraping aggressivo su /prices e la sicurezza vuole anche che i browser applichino header di sicurezza rigorosi senza modificare l'origine. Quali azioni dovrebbe intraprendere il team per raggiungere entrambi gli obiettivi con un sovraccarico operativo minimo? (Scegli due.)
- Orion Retail archivia le credenziali del database in AWS Secrets Manager nell'Account B, crittografate con una chiave KMS gestita dal cliente nell'Account B. Un microservizio in esecuzione nell'Account A (ruolo: arn:aws:iam::111111111111:role/OrdersAppRole) necessita di accesso in sola lettura al segreto. Il team ha aggiunto una policy IAM al ruolo che consente secretsmanager:GetSecretValue sull'ARN del segreto, ma riceve comunque errori AccessDenied da KMS. Cosa dovrebbe fare il team di sicurezza per concedere l'accesso cross-account con il privilegio minimo?
- Per proteggere la connettività tra la VPC di un'azienda e il suo data center on-premise, un ingegnere della sicurezza ha testato ICMP inviando un ping da un host on-premise (203.0.113.12) a un'istanza Amazon EC2 (172.31.16.139). Il ping non ha ricevuto risposta. Quale azione dovrebbe essere intrapresa per consentire al ping di avere successo?
- Per soddisfare i nuovi requisiti di conformità, un'azienda deve garantire che tutte le istanze DB e i cluster DB di Amazon RDS utilizzino lo storage crittografato. L'azienda necessita di una soluzione automatizzata che invii un'e-mail di avviso ogni volta che viene creata un'istanza DB o un cluster non crittografato e che elimini anche la risorsa non crittografata. Qual è l'opzione più efficiente dal punto di vista operativo?
- Quali sono i modi più sicuri per proteggere l'utente root di un account AWS appena creato? (Scegliere due.)
- Quanta ML vuole creare una policy con privilegi minimi per un ruolo applicativo basata sull'utilizzo effettivo delle API nell'ultimo mese. Intendono utilizzare la generazione di policy di IAM Access Analyzer. Quali passaggi dovrebbero seguire? (Scegliere due.)
- Quasar Finance gestisce un singolo account AWS in eu-west-1. Il team di sicurezza desidera mettere automaticamente in quarantena qualsiasi istanza EC2 che sia l'obiettivo di un rilevamento GuardDuty UnauthorizedAccess:EC2/SSHBruteForce con gravità 5 o superiore, ma solo se l'istanza ha il tag Quarantine=true. Vogliono utilizzare EventBridge per l'automazione quasi in tempo reale ed evitare di mettere in quarantena istanze senza tag. Quale combinazione di passaggi dovrebbero implementare? (Scegli due.)
- Un account AWS di produzione riceve un rilevamento Amazon GuardDuty di tipo Impact:IAMUser/AnomalousBehavior. Un ingegnere della sicurezza deve eseguire il playbook di indagine e raccogliere analisi senza influire sull'applicazione. Quale opzione fornisce il percorso più rapido per soddisfare questo requisito?
- Un account AWS ha due bucket S3: bucket1 e bucket2. bucket2 non ha una policy del bucket. bucket1 ha una policy del bucket specifica. Lo stesso account ha un utente IAM di nome alice con una policy IAM specifica. A quali bucket può accedere alice?
- Un agente Amazon CloudWatch Logs sta trasmettendo i log con successo, ma il logging si interrompe dopo che il log stream associato è stato attivo per un certo numero di ore. Quali azioni aiuteranno a identificare la causa? (Scegliere due.)
- Un amministratore della sicurezza deve limitare l'uso delle credenziali dell'utente root tra gli account membro in un'organizzazione AWS Organizations. Tutte le funzionalità sono abilitate. L'account di gestione viene utilizzato solo per la fatturazione e l'amministrazione, non per le operazioni. In che modo l'amministratore può limitare l'utilizzo dell'utente root dell'account membro in tutta l'organizzazione?
- Un amministratore della sicurezza ha abilitato AWS Security Hub per tutti gli account in un'organizzazione AWS Organizations. Il team di sicurezza richiede una risposta e una correzione quasi in tempo reale per le risorse AWS che non soddisfano gli standard di sicurezza, con la registrazione centralizzata degli audit. L'organizzazione ha già raggiunto le quote per il numero di SCP allegati all'OU e la dimensione del documento SCP e vuole evitare qualsiasi modifica agli SCP. La soluzione deve massimizzare la scalabilità e l'efficacia in termini di costi. Quale combinazione di azioni dovrebbe intraprendere l'amministratore? (Scegliere tre.)
- Un amministratore di account AWS ha allegato una policy gestita a un gruppo IAM per richiedere che ogni utente si autentichi con l'autenticazione a più fattori (MFA). Dopo aver abilitato la policy, gli utenti segnalano di non poter eseguire i comandi Amazon EC2 con la AWS CLI. Come dovrebbe risolvere l'amministratore questo problema, pur continuando a imporre l'MFA?
- Un analista della sicurezza sta risolvendo problemi relativi ad avvisi per modifiche sospette ai gruppi di sicurezza. Il team ha dichiarato che un allarme Amazon CloudWatch monitora gli eventi AWS CloudTrail corrispondenti. L'analista ha eseguito un test modificando un gruppo di sicurezza, ma non ha ricevuto alcun avviso. Quale passaggio di risoluzione dei problemi dovrebbe intraprendere l'analista?
- Un audit ha identificato potenziali minacce che potrebbero manifestarsi come picchi nell'accesso DNS, traffico anomalo di istanze EC2, traffico anomalo di interfacce di rete e chiamate API Amazon S3 insolite, provenienti da varie fonti in qualsiasi momento. L'azienda necessita di un monitoraggio continuo e quasi in tempo reale per rilevare queste minacce. Quale soluzione soddisferà questi requisiti?
- Un consulente esterno deve utilizzare un laptop per accedere a due VPC in peering nella stessa Regione AWS. L'azienda vuole concedere l'accesso solo a questi VPC senza esporre altre risorse di rete. Quale soluzione dovrebbe essere utilizzata?
- Un gruppo Amazon EC2 Auto Scaling avvia istanze Amazon Linux e installa l'agente Amazon CloudWatch per inviare i log a Amazon CloudWatch Logs. Le istanze assumono un ruolo IAM con una policy che attualmente consente la pubblicazione di metriche personalizzate su CloudWatch. Le istanze vengono eseguite in una sottorete privata con accesso a Internet tramite un NAT gateway. L'agente CloudWatch Logs è in esecuzione e configurato correttamente, e la connettività di rete ad AWS è verificata, ma nessun log appare in CloudWatch Logs. Cosa dovrebbe fare l'ingegnere della sicurezza per garantire che i log vengano pubblicati?
- Un ingegnere della sicurezza che gestisce AWS Organizations vuole verificare che le service control policies (SCPs) siano allineate con le best practice. Quale approccio dovrebbe utilizzare l'ingegnere?
- Un ingegnere della sicurezza con permessi di amministratore accede alla console AWS Lambda e tenta di visualizzare i log di Amazon CloudWatch per una funzione denominata myFunction. Quando seleziona l'opzione nella console Lambda per visualizzare i log in CloudWatch, appare un messaggio "error loading Log Streams". Il ruolo di esecuzione della funzione Lambda ha le seguenti istruzioni di policy IAM. Come dovrebbe l'ingegnere della sicurezza risolvere l'errore?
- Un ingegnere della sicurezza deve abilitare la crittografia trasparente degli oggetti Amazon S3 senza richiedere agli utenti di gestire direttamente le chiavi di crittografia. La soluzione deve scalare con una gestione continua minima e l'organizzazione deve essere in grado di revocare ed eliminare immediatamente le chiavi di crittografia. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve aggiornare una policy IAM per richiedere l'autenticazione a più fattori (MFA) per gli utenti IAM che accedono a determinati servizi di produzione. Ogni sessione autenticata non deve essere valida per più di 2 ore. Quali condizioni dovrebbero essere aggiunte alla policy per soddisfare questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza deve analizzare i log di accesso del server web Apache archiviati in un bucket Amazon S3. I log sono stati generati da server web Amazon EC2 su cui è installato l'agente Amazon CloudWatch. L'ingegnere utilizzerà Amazon Athena per analizzare i log. La query deve identificare gli indirizzi IP che hanno tentato e fallito l'accesso a contenuti con restrizioni al percorso URL /admin e deve anche identificare gli URL che tali indirizzi IP hanno tentato di accedere. Quale query soddisferà questi requisiti?
- Un ingegnere della sicurezza deve configurare una distribuzione Amazon CloudFront davanti a un bucket Amazon S3 che ospita un sito web statico. L'accesso deve essere consentito solo da un set specificato di indirizzi IP client e gli utenti non devono essere in grado di accedere al contenuto direttamente tramite gli URL S3. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza deve eseguire un template AWS CloudFormation che esegue il provisioning dell'infrastruttura per uno stack di produzione con server web e un database MySQL. Il template è stato convalidato in pre-produzione. L'esecuzione in produzione deve seguire il principio del privilegio minimo e mantenere la separazione dei compiti tra l'account IAM dell'ingegnere e CloudFormation. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve generare un avviso quando si verificano tre o più tentativi di accesso falliti alla AWS Management Console entro un intervallo di 5 minuti. È già presente un trail di CloudTrail. Quale soluzione soddisferà questi requisiti?
- Un ingegnere della sicurezza deve implementare un controllo WORM (write-once-read-many) per i dati archiviati nei bucket Amazon S3 che utilizzano la classe di storage S3 Standard. La soluzione deve impedire la sovrascrittura o l'eliminazione di oggetti da parte di qualsiasi utente, incluso l'utente root. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve implementare una soluzione che riattivi automaticamente AWS CloudTrail in più regioni AWS, qualora venisse disattivato. Qual è il modo più efficiente per realizzare ciò?
- Un ingegnere della sicurezza deve inoltrare i log di sicurezza di un'applicazione personalizzata da un'istanza Amazon EC2 ad Amazon CloudWatch. L'agente CloudWatch è installato e i percorsi dei file di log sono stati aggiunti alla configurazione dell'agente. Il servizio awslogs è in esecuzione sull'istanza, ma i log non vengono visualizzati in CloudWatch. Cosa dovrebbe fare l'ingegnere per risolvere il problema?
- Un ingegnere della sicurezza deve inviare avvisi e-mail tramite Amazon Simple Notification Service (Amazon SNS) al team di sicurezza per i risultati di Amazon GuardDuty con gravità elevata. L'ingegnere deve anche consegnare questi risultati a una piattaforma di visualizzazione per un'analisi più approfondita. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza deve limitare l'utente IAM di un collaboratore al solo accesso alla console Amazon EC2 e impedire l'accesso a tutti gli altri servizi AWS, anche se vengono concesse autorizzazioni aggiuntive tramite l'appartenenza a un gruppo IAM. Cosa dovrebbe fare l'ingegnere della sicurezza per soddisfare questi requisiti?
- Un ingegnere della sicurezza deve modificare il prefisso del file di log di Amazon S3 per un trail AWS CloudTrail esistente. Quando salva la modifica nella console CloudTrail, l'ingegnere riceve l'errore: "There is a problem with the bucket policy." Quale azione consentirà di salvare la modifica?
- Un ingegnere della sicurezza deve monitorare le istanze di database Amazon Aurora MySQL e inviare avvisi e-mail quando utenti sconosciuti tentano di accedere all'endpoint del database. Quale soluzione offre questa funzionalità con il minor overhead operativo?
- Un ingegnere della sicurezza deve progettare controlli per le istanze Amazon EC2 in una VPC che elaborano carichi di lavoro sensibili. La soluzione deve rilevare e correggere le vulnerabilità del software sulle istanze. Quale approccio soddisfa questo requisito?
- Un ingegnere della sicurezza deve progettare un processo per indagare e rispondere a potenziali incidenti di sicurezza sulle istanze Amazon EC2. Tutte le istanze utilizzano Amazon EBS e AWS Systems Manager con SSM Agent è installato su ogni istanza. Il processo deve seguire le best practice di sicurezza di AWS e soddisfare i seguenti requisiti: preservare sia la memoria volatile che quella non volatile, aggiornare i metadati dell'istanza con il ticket dell'incidente, mantenere l'istanza online ma isolata e acquisire l'attività investigativa durante la raccolta dei dati volatili. Quale combinazione di passaggi soddisfa questi requisiti con il minor overhead operativo? (Scegliere tre.)
- Un ingegnere della sicurezza deve progettare una soluzione AWS Key Management Service (AWS KMS) per volumi Amazon EBS che contengono dati sensibili. Il materiale della chiave deve scadere automaticamente dopo 90 giorni. Quale opzione soddisfa questo requisito?
- Un ingegnere della sicurezza deve ricevere notifiche e-mail ogni volta che Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer o Amazon Macie generano un finding ad alta gravità. L'azienda utilizza AWS Control Tower per la governance e ha AWS Security Hub abilitato con tutte le integrazioni di servizio. Quale soluzione fornisce gli avvisi richiesti con il minor overhead operativo?
- Un ingegnere della sicurezza deve rilevare e segnalare i dati sensibili archiviati in un bucket Amazon S3. Le notifiche devono essere inviate a un argomento Amazon Simple Notification Service (Amazon SNS) esistente. Quale soluzione offre questo risultato con il minor sforzo di implementazione?
- Un ingegnere della sicurezza deve rilevare se le istanze Amazon EC2 vengono utilizzate per il mining di criptovalute e inviare notifiche a un argomento Amazon Simple Notification Service (Amazon SNS) quando si verifica un'attività correlata. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza gestisce un'applicazione web tradizionale a tre livelli in esecuzione su istanze Amazon EC2. L'applicazione sta affrontando un numero crescente di attacchi basati su Internet. Quali azioni dovrebbe intraprendere l'ingegnere della sicurezza per identificare le vulnerabilità note e ridurre la superficie di attacco esposta? (Scegliere due.)
- Un ingegnere della sicurezza ha creato una policy per un bucket S3 con un deny esplicito che blocca l'accesso a tutti gli utenti. Pochi giorni dopo, l'ingegnere ha aggiunto una nuova istruzione per consentire l'accesso in sola lettura a un dipendente specifico. Il dipendente riceve ancora il messaggio Access Denied. Qual è la ragione più probabile?
- Un ingegnere della sicurezza ha ruotato tutte le chiavi di accesso IAM in un account AWS e ha abilitato le seguenti regole gestite di AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated e iam-user-unused-credentials-check. Dopo aver richiamato l'API IAM GenerateCredentialReport, tutte le risorse risultano non conformi. Qual è la ragione più probabile?
- Un ingegnere della sicurezza presso una grande azienda gestisce un'applicazione di elaborazione dati utilizzata da 1.500 società sussidiarie. La società madre e tutte le sussidiarie utilizzano AWS. L'applicazione è in ascolto sulla porta TCP 443 e viene eseguita su Amazon EC2 dietro un Network Load Balancer (NLB). Per motivi di conformità, l'applicazione deve essere accessibile solo alle sussidiarie e non deve essere esposta a internet pubblico. L'ingegnere ha ricevuto gli intervalli CIDR pubblici e privati per ciascuna sussidiaria. Quale soluzione dovrebbe implementare l'ingegnere per applicare queste restrizioni di accesso?
- Un ingegnere della sicurezza scopre che l'azienda non impone una lunghezza minima per le password. L'azienda utilizza i seguenti provider di identità: - AWS Identity and Access Management (IAM) federato con Active Directory on-premise - Pool di utenti Amazon Cognito che memorizzano gli utenti per un'applicazione AWS Cloud personalizzata Quale combinazione di azioni imporrà una lunghezza minima richiesta per le password? (Scegliere due.)
- Un ingegnere della sicurezza sta configurando AWS Config in un account AWS che utilizza una nuova entità IAM. Durante la configurazione delle regole di AWS Config e della remediation automatica, si verificano degli errori. CloudTrail mostra: “Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’.” Quale combinazione di passaggi risolverà questo problema? (Scegliere due.)
- Un ingegnere della sicurezza sta configurando la federazione SAML 2.0 per un ambiente multi-account. AWS IAM Identity Center è configurato come provider di identità (IdP) e i ruoli IAM concedono l'accesso agli account AWS. Un utente federato segnala che l'autenticazione fallisce con la nuova configurazione. Qual è il modo più efficiente dal punto di vista operativo per risolvere il problema?
- Un ingegnere della sicurezza sta configurando un trail AWS CloudTrail per tutte le regioni AWS in un account. Per maggiore sicurezza, i log utilizzano la crittografia lato server con AWS KMS (SSE-KMS) e la convalida dell'integrità dei file di log. Durante i test, l'ingegnere può leggere i file digest ma non può leggere i file di log. Qual è la causa più probabile?
- Un ingegnere della sicurezza sta creando un piano di risposta agli incidenti per rilevare attività sospette per le risorse ospitate in VPC nel maggior numero possibile di Regioni AWS in modo conveniente. Quale combinazione di passaggi soddisferà al meglio questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza sta creando una funzione AWS Lambda che deve utilizzare un ruolo denominato LambdaAuditRole per assumere un ruolo denominato AcmeAuditFactoryRole in un altro account AWS. Quando il codice viene eseguito, fallisce con: "An error occurred (AccessDenied) when calling the AssumeRole operation." Quale combinazione di azioni risolverà l'errore? (Scegli due.)
- Un ingegnere della sicurezza sta creando una procedura di isolamento di un'istanza Amazon EC2 per la risposta agli incidenti. L'obiettivo è bloccare tutto il traffico in entrata e in uscita verso un'istanza target, ad eccezione dell'accesso da parte del team forense. Ogni istanza ha il proprio security group e più istanze condividono la stessa sottorete. Durante i test, l'ingegnere apre una sessione SSH verso il target, quindi rimuove le regole del security group esistenti e aggiunge regole per consentire al team forense sulla porta 22. La sessione SSH esistente rimane attiva, sebbene l'ICMP verso l'IP pubblico sia bloccato. Cosa dovrebbe fare l'ingegnere per isolare completamente l'istanza?
- Un ingegnere della sicurezza sta implementando ABAC per consentire solo a principal specifici di inserire oggetti in un bucket Amazon S3. I principal hanno già accesso ad Amazon S3. La policy del bucket dovrebbe consentire s3:PutObject solo quando il tag Team dell'oggetto corrisponde al tag Team del principal. Durante i test, un principal riesce comunque a inserire oggetti quando i valori dei tag non corrispondono. Quale combinazione di fattori spiega perché PutObject ha successo quando i valori dei tag differiscono? (Scegli due.)
- Un ingegnere della sicurezza sta lanciando un sito web all'indirizzo example.com e deve imporre HTTPS per tutte le connessioni client. Qual è un luogo valido per archiviare il certificato SSL/TLS a questo scopo?
- Un ingegnere della sicurezza sta progettando un'applicazione di e-commerce su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'applicazione utilizza un'istanza DB di Amazon RDS. Solo il traffico HTTP/HTTPS verso l'applicazione deve essere esposto a Internet. L'applicazione deve chiamare un fornitore di pagamenti esterno che consente il traffico solo da un elenco predefinito di indirizzi IP di origine. Le comunicazioni con il fornitore non devono essere interrotte durante lo scaling dell'ambiente. Quale combinazione di azioni dovrebbe raccomandare l'ingegnere della sicurezza? (Scegliere tre.)
- Un ingegnere della sicurezza sta risolvendo i problemi di una funzione AWS Lambda denominata MyLambdaFunction che non riesce a leggere gli oggetti da un bucket Amazon S3 denominato DOC-EXAMPLE-BUCKET. Il bucket ha una policy del bucket in atto. Quale modifica alla policy garantirà che la funzione Lambda possa leggere gli oggetti?
- Un ingegnere della sicurezza sta risolvendo un problema su un singolo server web che non riceve traffico internet. Gli altri server web funzionano normalmente. L'ambiente utilizza ACL di rete, gruppi di sicurezza, un'appliance di sicurezza virtuale e Application Load Balancer (ALB) per la distribuzione del carico. Tutto il traffico destinato a internet deve passare attraverso l'appliance di sicurezza virtuale. L'ingegnere ha verificato che le regole dei gruppi di sicurezza, le regole delle ACL di rete e le regole dell'appliance virtuale sono corrette. Quali elementi aggiuntivi sono validi da controllare? (Scegliere due.)
- Un ingegnere della sicurezza sta sviluppando un'applicazione Java su Amazon EC2 che si connette a un database Amazon RDS utilizzando un nome utente e una password. L'ingegnere deve proteggere le credenziali e minimizzare i tempi di inattività durante la rotazione delle password. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza sta usando Amazon EC2 Image Builder per creare un'AMI. La pipeline è configurata per consegnare i log di build a un bucket Amazon S3. Quando la pipeline viene eseguita, la build fallisce con l'errore: "AccessDenied: Access Denied (403)". L'ingegnere deve risolvere il problema seguendo le best practice del privilegio minimo. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un ingegnere della sicurezza utilizza Amazon Macie per scansionare i bucket Amazon S3 dell'azienda alla ricerca di dati sensibili. Ci sono molti bucket e oggetti. L'ingegnere deve identificare quali bucket contengono dati sensibili e quindi eseguire scansioni più approfondite su tali bucket, con un sovraccarico amministrativo minimo. Quale soluzione soddisfa questi requisiti?
- Un ingegnere di sistema sta risolvendo un problema in un ambiente di test che include un'appliance di sicurezza virtuale inline. Il team di sviluppo desidera anche utilizzare i security group e le ACL di rete per soddisfare vari requisiti di sicurezza. Quale modifica di configurazione è necessaria per consentire all'appliance di sicurezza virtuale di instradare il traffico?
- Un ingegnere ha accidentalmente caricato una chiave di accesso AWS e una chiave di accesso segreta in un repository GitHub pubblico per il progetto open-source dell'azienda. Il manager ha prontamente disabilitato la chiave. L'azienda deve valutare l'impatto dell'esposizione con il minimo overhead di gestione. Cosa dovrebbe fare un ingegnere della sicurezza?
- Un nuovo carico di lavoro in ap-northeast-2 viene eseguito in tre gruppi Amazon EC2 Auto Scaling. Tutti i carichi di lavoro in questa Regione devono conservare i log di sistema e delle applicazioni per 7 anni. Un ingegnere della sicurezza deve garantire che i log non vengano persi durante lo scaling e che vengano conservati solo per il periodo richiesto. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un sito di e-commerce è rimasto non disponibile per 1 ora a causa di un attacco DDoS. Il team di sicurezza vuole ridurre al minimo i tempi di inattività durante futuri attacchi. Quali due azioni aiuteranno a raggiungere questo obiettivo? (Scegliere due.)
- Un team archivia la password del database di un'applicazione in AWS Secrets Manager. Solo un set limitato e in frequente cambiamento di principal IAM dovrebbe essere in grado di accedere al segreto. Un ingegnere della sicurezza necessita di una soluzione che massimizzi la flessibilità e la scalabilità. Quale approccio soddisfa questi requisiti?
- Un team DevOps gestisce le autorizzazioni con AWS Identity and Access Management (IAM). Un ruolo del profilo dell'istanza EC2 con la policy gestita AWS ReadOnlyAccess è associato a un'applicazione in esecuzione su Amazon EC2. Quando l'applicazione tenta di leggere un oggetto da un bucket Amazon S3 crittografato con una chiave KMS, riceve un errore AccessDenied. La policy del bucket S3 consente l'accesso a tutti gli utenti nell'account e l'oggetto non ha ACL. Cosa dovrebbe fare l'amministratore per risolvere il problema di accesso IAM?
- Un team di sicurezza deve registrare e conservare centralmente l'attività delle chiamate API AWS per tutte le Regioni attuali e future. Qual è il modo più semplice per soddisfare questi requisiti?
- Un team di sicurezza necessita di avvisi automatici quando una qualsiasi chiave di accesso AWS ha più di 90 giorni senza rotazione. Qual è la soluzione più semplice da implementare?
- Un team di sicurezza sta creando una soluzione di alerting basata su Amazon EventBridge per rilevare nuovi oggetti Amazon S3 con accesso pubblico e qualsiasi modifica alla policy o alle impostazioni dei bucket S3 che renda i dati pubblici. EventBridge è in ascolto di specifici eventi API AWS CloudTrail e invia immediatamente i dettagli al team tramite Amazon Simple Notification Service (Amazon SNS). Il team ha configurato EventBridge per corrispondere agli eventi s3:PutObjectAcl, s3:DeleteBucketPolicy e s3:PutBucketPolicy. Durante i test (con gli eventi di gestione di CloudTrail abilitati nella stessa Regione e un pattern di eventi verificato), EventBridge si attiva per s3:DeleteBucketPolicy e s3:PutBucketPolicy ma non per s3:PutObjectAcl. Il team deve assicurarsi che s3:PutObjectAcl generi un evento EventBridge senza causare notifiche false. Cosa dovrebbe fare?
- Un team di sviluppo di applicazioni desidera utilizzare AWS Certificate Manager (ACM) per richiedere certificati pubblici per la crittografia dei dati in transito. Il team utilizzerà un servizio di distribuzione e caching gestito da AWS per migliorare le prestazioni per i clienti, con un dominio personalizzato primario e più nomi di dominio alternativi. I domini non sono ospitati in Amazon Route 53. I certificati devono essere rinnovati automaticamente a tempo indeterminato. Quale combinazione di passaggi dovrebbe intraprendere il team? (Scegliere tre.)
- Un team di sviluppo ha rilasciato un set di strumenti open source per un'applicazione SaaS, ospitato in un repository di codice sorgente pubblico. L'azienda ha scoperto che il repository contiene una chiave di accesso IAM e una chiave segreta che concedono l'accesso alle risorse AWS interne. Un ingegnere della sicurezza deve determinare se le credenziali esposte sono state utilizzate in modo improprio e impedirne qualsiasi ulteriore utilizzo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un team di sviluppo sta creando un'applicazione per la supply chain che memorizza dati sensibili sull'inventario in un bucket Amazon S3. I dati verranno crittografati con una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS). I dati devono essere condivisi con centinaia di fornitori, ognuno dei quali utilizza principal dai propri account AWS. L'elenco dei fornitori cambierà settimanalmente. La soluzione deve supportare l'accesso cross-account con un overhead operativo minimo. Qual è il modo più efficiente per gestire il controllo degli accessi alle chiavi?
- Un utente IAM riceve errori di tipo Access Denied quando tenta di accedere agli oggetti in un bucket Amazon S3. L'utente e il bucket si trovano nello stesso account AWS. Il bucket utilizza la crittografia lato server con chiavi AWS KMS (SSE-KMS) e una chiave gestita dal cliente dallo stesso account. Non esiste una policy del bucket. La policy IAM dell'utente consente kms:Decrypt sulla chiave e s3:List* e s3:Get* sul bucket e sugli oggetti. Qual è una possibile ragione per cui l'utente non può accedere agli oggetti?
- Un'agenzia di consulenza necessita di accesso temporaneo all'account AWS di produzione di un'azienda per un audit di sicurezza. Diversi consulenti richiederanno l'accesso. L'agenzia ha il proprio account AWS. L'azienda impone l'MFA per tutti gli accessi e proibisce le credenziali a lungo termine. Quale soluzione soddisfa questi requisiti?
- Un'API Amazon API Gateway richiama una funzione AWS Lambda che deve chiamare una piattaforma SaaS. La piattaforma SaaS rilascia un token client univoco per autorizzare la funzione Lambda. Un ingegnere della sicurezza deve crittografare il token a riposo e fornirlo alla funzione Lambda in fase di esecuzione nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 con un ruolo IAM allegato che consente l'uso di una chiave gestita dal cliente di AWS Key Management Service (AWS KMS) e l'accesso a un bucket Amazon S3 contenente 2 TB di dati sensibili. Un ingegnere della sicurezza scopre una potenziale vulnerabilità sull'istanza che potrebbe esporre i dati ma non può arrestare immediatamente l'istanza. Qual è il modo più rapido per prevenire l'esposizione dei dati sensibili?
- Un'applicazione in esecuzione su Amazon EC2 estrae messaggi da Amazon SQS. Dopo le recenti modifiche IAM, le istanze non possono più ricevere messaggi. Quali azioni dovresti intraprendere per la risoluzione dei problemi mantenendo il privilegio minimo? (Scegline due.)
- Un'applicazione in esecuzione su istanze Amazon EC2 deve recuperare oggetti da un bucket Amazon S3. Tutti gli oggetti nel bucket sono crittografati con una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS). La VPC non ha accesso a Internet e utilizza un gateway VPC endpoint per Amazon S3. L'applicazione non riesce a recuperare gli oggetti. Quali fattori potrebbero causare questo problema? (Scegliere tre.)
- Un'applicazione legacy è in esecuzione su una singola istanza Amazon EC2 e utilizza una chiave di accesso IAM hardcoded per accedere al bucket Amazon S3 DOC-EXAMPLE-BUCKET1 nello stesso account AWS. La chiave ha l'autorizzazione s3:GetObject solo per questo bucket. L'applicazione è stata messa offline per pratiche di accesso non conformi. AWS CloudTrail è abilitato in tutte le Regioni e consegna i log al bucket S3 DOC-EXAMPLE-BUCKET2 (stesso account). CloudTrail non è configurato per la consegna ad Amazon CloudWatch Logs. L'azienda deve determinare se oggetti in DOC-EXAMPLE-BUCKET1 siano stati acceduti con quella chiave di accesso negli ultimi 60 giorni e, in tal caso, se qualcuno dei file .txt acceduti conteneva PII. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere della sicurezza? (Scegliere due.)
- Un'applicazione su Amazon EC2 elabora dati sensibili, inclusi i numeri di carte di credito. I numeri devono essere inviati a un componente altamente isolato che li crittografa, li archivia e li decrittografa, ed emette token da utilizzare altrove nell'applicazione. Solo il componente di tokenizzazione può accedere ai numeri grezzi. Quale soluzione dovrebbe essere utilizzata per il componente di tokenizzazione?
- Un'azienda archivia centralmente tutti i log di AWS CloudTrail in un bucket Amazon S3 gestito dal team di sicurezza. Il team deve impedire l'accesso non autorizzato e rilevare o prevenire qualsiasi manomissione dei log. Quale combinazione di azioni dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda archivia dati in Amazon S3 Glacier. È stata applicata una nuova policy di blocco del vault a 10 TB di dati e l'operazione initiate-vault-lock è stata richiamata 12 ore fa. Un audit ha rilevato un errore di battitura nella policy che consente un accesso non intenzionale. Qual è il modo più conveniente per risolvere il problema?
- Un'azienda archivia dati sensibili in AWS Secrets Manager. Un ingegnere della sicurezza deve inviare una notifica e-mail quando si verificano chiamate API GetSecretValue anomale. Una regola Amazon EventBridge è già configurata per acquisire tutti gli eventi di Secrets Manager forniti da AWS CloudTrail. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati sensibili in un bucket Amazon S3 crittografato con crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Un ingegnere della sicurezza deve impedire qualsiasi modifica agli oggetti. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia le immagini del proprio sito web in un bucket Amazon S3 e utilizza Amazon CloudFront per distribuirle. L'azienda ha rilevato accessi da paesi in cui non detiene i diritti di distribuzione. Quali azioni dovrebbe intraprendere l'azienda per proteggere le immagini e limitare la distribuzione? (Scegliere due.)
- Un'azienda che utilizza AWS Organizations deve fornire credenziali a breve termine ad account AWS di terze parti per l'accesso agli account nell'organizzazione, sia per la AWS Management Console che per l'accesso ad applicazioni SaaS di terze parti. La soluzione deve rafforzare la fiducia per impedire a due account esterni di utilizzare le stesse credenziali e richiedere operazioni minime. Quale soluzione soddisfa queste esigenze?
- Un'azienda che utilizza AWS Organizations ha più di 100 account AWS e prevede di aggiungerne altri. L'azienda utilizza anche un provider di identità (IdP) aziendale esterno. L'azienda deve fornire agli utenti l'accesso basato sui ruoli a questi account, massimizzando al contempo la scalabilità e l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda che utilizza AWS Organizations sta migrando i carichi di lavoro su AWS. Il team applicativo distribuirà istanze Amazon EC2, bucket Amazon S3, tabelle Amazon DynamoDB e Application Load Balancers. L'azienda richiede che: • Tutte le istanze EC2 vengano avviate solo da account AWS approvati. • Tutte le tabelle DynamoDB seguano una convenzione di denominazione standardizzata. • Tutta l'infrastruttura in qualsiasi account dell'organizzazione debba essere distribuita tramite modelli AWS CloudFormation. Quale combinazione di azioni dovrebbe intraprendere il team applicativo? (Scegliere due.)
- Un'azienda con molti account membro in AWS Organizations è preoccupata per il potenziale uso improprio delle credenziali dell'utente root. L'azienda vuole assicurarsi che, anche se le credenziali root vengono compromesse, l'account rimanga protetto. Quale soluzione soddisfa questo requisito?
- Un'azienda con un singolo account AWS utilizza un'istanza Amazon EC2 per testare il codice dell'applicazione. Recentemente è stato scoperto che l'istanza è stata compromessa e sta distribuendo malware. L'analisi mostra che la compromissione è avvenuta 35 giorni fa. Un ingegnere della sicurezza deve implementare rapidamente un monitoraggio continuo che invii automaticamente e-mail al team di sicurezza dell'azienda per i rilevamenti di istanze compromesse di elevata gravità. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda deve acquisire l'attività a livello di oggetto nei suoi bucket Amazon S3 e verificare l'integrità dei file di log con una firma digitale. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve analizzare i log di accesso per un Application Load Balancer (ALB) che instrada il traffico al portale di accesso online dell'azienda. L'azienda deve utilizzare visualizzazioni per identificare i tentativi di accesso da parte di bot provenienti da un elenco noto di indirizzi IP. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve automatizzare un report di sicurezza giornaliero. Una funzione AWS Lambda in us-west-2 legge i risultati di Amazon Inspector acquisiti in AWS Security Hub ed è attivata su una pianificazione da Amazon EventBridge. La funzione non riesce a generare il report. Fornire una soluzione con privilegi minimi. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve conservare i backup delle istanze di database Amazon RDS e dei volumi Amazon Elastic Block Store (Amazon EBS) in posizioni geograficamente distanti (a centinaia di miglia di distanza). Quale opzione soddisfa questo requisito con il minimo sforzo operativo?
- Un'azienda deve conservare i dati di Amazon CloudWatch Logs per 90 giorni e ricevere un avviso in AWS Security Hub quando la policy di conservazione di qualsiasi gruppo di log non è conforme. Quale soluzione fornisce le notifiche richieste?
- Un'azienda deve distribuire in modo sicuro risorse e carichi di lavoro su più account AWS all'interno di un'organizzazione AWS Organizations. L'azienda gestirà l'infrastruttura come codice (IaC) con AWS CloudFormation utilizzando solo modelli architetturali approvati. L'azienda deve anche imporre il tagging obbligatorio e specifici standard di configurazione per la creazione delle risorse. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve impedire che gli oggetti Amazon S3 vengano condivisi con entità IAM esterne alla propria organizzazione AWS Organizations. L'azienda sta creando una service control policy (SCP) per applicare questo requisito e ha già abilitato S3 Block Public Access su tutti i bucket. Cosa dovrebbe fare l'SCP per soddisfare il requisito?
- Un'azienda deve impedire la cancellazione permanente di dati critici archiviati in Amazon S3 e replicare tali dati dalla sua regione AWS primaria a una regione secondaria per il disaster recovery. Anche gli utenti con accesso da amministratore non devono essere in grado di eliminare permanentemente i dati nella regione secondaria. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve rilevare i tentativi di accesso non autenticati ai suoi cluster Amazon EKS senza apportare modifiche alla configurazione delle distribuzioni EKS esistenti. Quale soluzione offre questo risultato con il minor sforzo operativo?
- Un'azienda deve rimuovere permanentemente le chiavi SSH da un sottoinsieme delle sue istanze EC2 Amazon Linux 2 che condividono lo stesso profilo di istanza IAM. Tre utenti con account IAM richiedono ancora l'accesso alla shell per eseguire attività critiche. In che modo un ingegnere della sicurezza dovrebbe fornire questo accesso?
- Un'azienda deve seguire le best practice di sicurezza durante il deployment di risorse da un template AWS CloudFormation. Il template deve configurare credenziali di database sensibili. L'azienda utilizza già AWS Key Management Service (AWS KMS) e AWS Secrets Manager. Quale soluzione soddisfa i requisiti?
- Un'azienda di e-commerce esegue la sua applicazione web su Amazon Elastic Container Service (Amazon ECS). Le immagini dei container sono archiviate in Amazon Elastic Container Registry (Amazon ECR). Il team di sicurezza necessita di scansioni delle immagini sia continue che on-push, deve visualizzare i risultati su una dashboard centralizzata insieme ad altri risultati di sicurezza e deve escludere repository specifici dalla scansione. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce globale ospita il proprio sito web su AWS e utilizza Amazon CloudFront per la distribuzione dei contenuti. Per conformarsi alle nuove normative sui dati, l'azienda deve bloccare le richieste provenienti da determinati paesi. Qual è la soluzione più conveniente?
- Un'azienda di e-commerce sta progettando una nuova architettura applicativa per una prossima release. Tutto il traffico client proviene da internet. Il TLS deve essere terminato per le richieste in entrata, ma il TLS end-to-end verso l'applicazione non è richiesto a causa di problemi di prestazioni. L'applicazione riceve traffico HTTP e HTTPS sulle porte 80 e 443. Cosa dovrebbe implementare un ingegnere della sicurezza per soddisfare questi requisiti?
- Un'azienda di media online esegue la sua applicazione su istanze Amazon EC2 con Amazon Linux 2 e gestisce il parco istanze con AWS Systems Manager. L'azienda utilizza AWS-AmazonLinux2DefaultPatchBaseline in Patch Manager per patch e aggiornamenti. Per un prossimo evento di alto profilo, l'azienda necessita di una soluzione per distribuire immediatamente le patch di sicurezza a tutte le istanze in risposta a incidenti o vulnerabilità e per fornire una prova centralizzata che le patch siano state applicate con successo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda distribuisce funzioni AWS Lambda con AWS CloudFormation. Gli sviluppatori stanno cercando di eseguire il debug di una funzione distribuita, ma questa non scrive l'output su Amazon CloudWatch Logs. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza per risolvere il problema? (Scegliere due.)
- Un'azienda distribuisce un'applicazione web distribuita su istanze Amazon EC2 dietro un Application Load Balancer (ALB) che termina TLS. L'azienda richiede che il traffico TLS verso l'ALB rimanga sicuro anche se la chiave privata del certificato viene compromessa. Come dovrebbe un ingegnere della sicurezza soddisfare questo requisito?
- Un'azienda distribuisce una suite di applicazioni con diversi stack AWS CloudFormation. Alcuni membri del team riscontrano errori di autorizzazione durante la distribuzione degli stack, mentre altri hanno successo. Tutti i membri del team assumono un ruolo che concede le autorizzazioni richieste per le loro funzioni lavorative e tutti hanno le autorizzazioni per operare sugli stack. Quale combinazione di passaggi garantirà in modo più sicuro distribuzioni di stack coerenti? (Scegliere tre.)
- Un'azienda è preoccupata per gli attacchi DDoS. La sua applicazione web è in esecuzione su istanze Amazon EC2 e serve contenuti statici (immagini e video) da Amazon S3. Un ingegnere della sicurezza deve progettare un'architettura resiliente ed economicamente vantaggiosa in grado di resistere agli eventi DDoS. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda elaborerà dati sensibili su istanze Amazon EC2 e utilizzerà Amazon CloudWatch Logs per raccogliere, archiviare e accedere ai file di log per la risoluzione dei problemi da parte degli sviluppatori. Un ingegnere della sicurezza deve impedire agli sviluppatori di visualizzare i dati sensibili nei log e il controllo deve essere applicato automaticamente a tutti i nuovi gruppi di log. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue analisi a lungo termine su dati archiviati in Amazon S3. I job vengono eseguiti su istanze Amazon EC2 in una sottorete privata senza accesso a Internet, utilizzando un gruppo con scalabilità automatica. Le istanze EC2 e i bucket S3 si trovano nello stesso account AWS e utilizzano un VPC endpoint gateway S3 con la policy predefinita. Il ruolo del profilo di ciascuna istanza consente esplicitamente s3:GetObject e s3:PutObject solo per i bucket S3 richiesti. L'azienda scopre che una o più istanze sono compromesse e stanno esfiltrando dati verso un bucket S3 al di fuori dell'organizzazione AWS Organizations dell'azienda. Un ingegnere della sicurezza deve bloccare l'esfiltrazione mantenendo operativi i job di elaborazione. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue applicazioni Kubernetes su Amazon Elastic Kubernetes Service (Amazon EKS) e utilizza Amazon GuardDuty con EKS Protection abilitato. Tuttavia, GuardDuty non monitora le applicazioni basate su Kubernetes. Quale azione abiliterà GuardDuty a monitorare queste applicazioni?
- Un'azienda esegue applicazioni su Amazon RDS per MySQL. Un audit di sicurezza ha rilevato un'istanza DB di RDS non crittografata a riposo, violando la policy. L'ingegnere della sicurezza deve crittografare tutti i database RDS esistenti con la crittografia lato server e rilevare eventuali future creazioni non conformi. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda esegue applicazioni web e mobili in container Amazon ECS con il tipo di avvio Fargate. Ogni business unit utilizza un account AWS separato e archivia le immagini in un repository privato Amazon Elastic Container Registry (Amazon ECR) nel proprio account. Un ingegnere della sicurezza deve raccomandare una soluzione per scansionare i container ECS e i registri ECR alla ricerca di vulnerabilità del sistema operativo e delle librerie di linguaggio. Il team di audit necessita di visibilità centralizzata sulle potenziali vulnerabilità in tutti gli account. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro solo nella regione us-east-1 e ora deve replicare i propri carichi di lavoro e l'infrastruttura nella regione us-west-1. Un ingegnere della sicurezza deve implementare AWS Secrets Manager per archiviare i segreti in entrambe le regioni, crittografati con AWS Key Management Service (AWS KMS). La soluzione deve ridurre al minimo la latenza e continuare a funzionare se è disponibile una sola regione. I segreti sono stati creati in us-east-1. Cosa dovrebbe fare l'ingegnere della sicurezza in seguito?
- Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda deve eseguire scansioni continue delle istanze EC2 per rilevare vulnerabilità software ed esposizioni di rete indesiderate. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda necessita di un monitoraggio continuo delle vulnerabilità del software e deve visualizzare i risultati in AWS Security Hub. Non è possibile installare agenti sulle istanze EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro su centinaia di istanze Amazon EC2. Dopo un recente incidente in cui un malware è rimasto in esecuzione fino alla terminazione manuale dell'istanza, l'azienda ha abilitato Amazon GuardDuty per rilevare il malware su EC2. L'ingegnere della sicurezza deve automatizzare la risposta quando GuardDuty segnala un'istanza come infetta, per mitigare l'incidente in conformità con le linee guida dell'AWS Well-Architected Framework per la risposta agli incidenti. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze Amazon EC2 Linux. Il team di sicurezza ha ricevuto un report che elenca gli identificatori di vulnerabilità comuni (CVE) che potrebbero interessare le istanze. Un ingegnere della sicurezza deve verificare la conformità delle patch, identificare le istanze a rischio e applicare automaticamente le patch richieste. Quale approccio soddisfa queste esigenze?
- Un'azienda esegue la logica applicativa su AWS Lambda su centinaia di account AWS gestiti con AWS Organizations. L'azienda deve monitorare continuamente tutte le funzioni Lambda per le vulnerabilità e pubblicare i risultati su una dashboard. Le funzioni Lambda in fase di test o sviluppo non devono apparire sulla dashboard. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda esegue la sua applicazione containerizzata su Amazon Elastic Container Service (Amazon ECS). L'azienda deve garantire che le immagini dei container non abbiano vulnerabilità critiche e deve limitare l'accesso alle immagini a specifici ruoli IAM e specifici account AWS, con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la sua applicazione su Amazon Elastic Container Service (Amazon ECS) utilizzando il tipo di avvio AWS Fargate. Un ingegnere della sicurezza sospetta che alcune richieste in entrata siano dannose e deve ispezionare il container in esecuzione per recuperare i file di log e i dump della memoria con un sovraccarico operativo minimo. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue microservizi interni su Amazon Elastic Container Service (Amazon ECS) con il tipo di lancio Amazon EC2 e utilizza repository privati Amazon Elastic Container Registry (Amazon ECR). Un ingegnere della sicurezza deve crittografare i repository ECR con AWS Key Management Service (AWS KMS) e scansionare le immagini dei container per rilevare vulnerabilità ed esposizioni comuni (CVE). Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue più applicazioni in una singola VPC dietro un Application Load Balancer associato a una web ACL di AWS WAF. Il team di sicurezza ha identificato scansioni di porte provenienti da uno specifico intervallo di IP pubblici. Un ingegnere della sicurezza deve negare le richieste provenienti da tale intervallo di IP. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue server su istanze Amazon EC2 in una VPC. I fornitori esterni accedono a questi server tramite internet. L'azienda ha distribuito una nuova applicazione su istanze EC2 in un nuovo intervallo CIDR. I security group e le network ACL consentono le porte in entrata richieste, ma i fornitori non riescono ancora a connettersi. Quale modifica consentirà ai fornitori di accedere all'applicazione?
- Un'azienda esegue un cron job su un'istanza Amazon EC2 secondo una pianificazione. Il cron job richiama uno script bash che crittografa un file di 2 KB. Sono configurati una chiave e una policy AWS Key Management Service (AWS KMS) gestite dal cliente e il ruolo dell'istanza EC2 dispone delle autorizzazioni richieste. Quale processo dovrebbe utilizzare lo script bash per crittografare il file?
- Un'azienda esegue un database Amazon Aurora in una VPC senza accesso a Internet e con hostname DNS privati abilitati. Un ingegnere della sicurezza ha configurato AWS Secrets Manager per ruotare automaticamente le credenziali del database utilizzando la funzione di rotazione AWS Lambda predefinita nella stessa VPC. La rotazione fallisce perché la funzione Lambda non riesce a raggiungere l'endpoint di Secrets Manager. Qual è il modo più sicuro per consentire alla funzione Lambda di comunicare con Secrets Manager?
- Un'azienda esegue un'applicazione su Amazon EC2 dietro un Application Load Balancer. L'applicazione utilizza anche Amazon S3 e Amazon SQS e scala con AWS Auto Scaling. La policy di sicurezza impone l'accesso con privilegi minimi, che è già applicato alle risorse esistenti. Un ingegnere della sicurezza deve stabilire una connettività privata dall'applicazione a questi servizi AWS. Quale combinazione di azioni soddisferà questo requisito? (Scegliere tre.)
- Un'azienda esegue un'applicazione su istanze Amazon EC2 che elaborano dati riservati dei clienti. L'azienda deve limitare l'accesso e non consente l'apertura di porte in entrata, la gestione di bastion host o la gestione di chiavi SSH. Un ingegnere della sicurezza necessita di un accesso sicuro alle istanze e desidera acquisire, archiviare e accedere a log di sessione completamente crittografati. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling e utilizzano volumi Amazon Elastic Block Store (Amazon EBS). Un ingegnere della sicurezza deve preservare tutte le prove forensi da un'istanza. In quale ordine l'ingegnere dovrebbe eseguire i passaggi?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'azienda necessita di un accesso sicuro e senza VPN all'applicazione e deve consentire l'accesso solo quando gli utenti soddisfano condizioni di sicurezza specifiche, inclusa la postura del dispositivo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in un gruppo Auto Scaling. L'applicazione scrive i log su storage locale. Dopo un evento di scale-in, un ingegnere della sicurezza ha osservato che i log erano andati persi. L'azienda deve garantire la durabilità e la disponibilità dei log e conservare tutti i log per almeno 1 anno per gli audit. Cosa dovrebbe raccomandare l'ingegnere della sicurezza?
- Un'azienda esegue un'applicazione web che memorizza dati sensibili in una tabella Amazon DynamoDB. L'azienda richiede la protezione dei dati end-to-end e la capacità di rilevare eventuali modifiche non autorizzate. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su Apache HTTP Server su istanze Amazon EC2 in un gruppo con Auto Scaling. Le istanze inviano i log di accesso di Apache a un gruppo di log di Amazon CloudWatch Logs configurato per conservare i log per 1 anno. L'azienda ha scoperto che un indirizzo IP specifico sta effettuando richieste sospette. Un ingegnere della sicurezza deve analizzare i log dell'ultima settimana per determinare quante richieste sono state effettuate da quell'IP e quali URL sono stati richiesti, con il minimo sforzo. Cosa dovrebbe fare l'ingegnere?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'applicazione è in ascolto sulle porte 80 e 443 sull'ALB, che termina SSL e inoltra solo HTTP (porta 80) alle istanze. L'ALB si trova in sottoreti pubbliche associate a una network ACL denominata NACL1. Le istanze dell'applicazione si trovano in sottoreti private associate a NACL2. Un'istanza DB Amazon RDS for PostgreSQL (porta 5432) si trova in una sottorete privata separata associata a NACL3. Tutte le NACL attualmente consentono tutto il traffico in entrata e in uscita. Quali modifiche alla network ACL rafforzeranno la sicurezza preservando la funzionalità?
- Un'azienda esegue un'istanza DB Amazon RDS for MySQL in una VPC che non deve inviare o ricevere traffico tramite la rete Internet pubblica. A causa di restrizioni di policy, l'azienda non può utilizzare la funzione di rotazione predefinita di AWS Lambda fornita da AWS Secrets Manager, quindi è stata distribuita una funzione Lambda personalizzata nella VPC per ruotare il segreto. Il gruppo di sicurezza dell'istanza DB consente le connessioni da questa funzione. Tuttavia, quando richiamata, la funzione non riesce a raggiungere Secrets Manager per completare la rotazione. Cosa dovrebbe fare l'ingegnere della sicurezza per consentire alla funzione di ruotare il segreto?
- Un'azienda esegue una funzione AWS Lambda che genera immagini in miniatura da originali più grandi. La funzione necessita di permessi di lettura e scrittura per un bucket Amazon S3 nello stesso account AWS. Quali opzioni garantiranno alla funzione l'accesso richiesto? (Scegliere due.)
- Un'azienda gestisce certificati pubblici in AWS Certificate Manager (ACM), inclusi certificati importati e certificati emessi da ACM con metodi di convalida misti. Un ingegnere della sicurezza deve progettare una soluzione di monitoraggio che invii avvisi e-mail quando un certificato è in scadenza. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'azienda gestisce gli account con AWS Organizations e dispone di un SCP a livello di root per impedire la condivisione di risorse con account esterni. L'account AWS del team di marketing deve essere autorizzato a condividere le risorse con account esterni, ma tutti gli altri account devono rimanere soggetti a restrizioni. Tutti gli account si trovano nella stessa OU. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce l'accesso con utenti e gruppi IAM tra account AWS in un'organizzazione AWS Organizations e utilizza un provider di identità (IdP) esterno per il single sign-on (SSO) della forza lavoro. L'azienda necessita di un unico portale di gestione per accedere agli account nell'organizzazione, con l'IdP esterno come fonte di federazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce più account AWS con AWS Organizations. Il team di sicurezza nota che alcuni account membro non inviano i log di AWS CloudTrail a un bucket di logging centralizzato su Amazon S3. Il team deve assicurarsi che ogni account esistente e ogni nuovo account abbia almeno un trail configurato. Quali azioni dovrebbe intraprendere il team?
- Un'azienda gestisce più account AWS con AWS Organizations. Un account centrale pubblica Amazon Machine Image (AMI) di base per Amazon EC2. L'azienda utilizza AWS Systems Manager per l'inventario del software e il patching. Un ingegnere della sicurezza necessita di una soluzione a livello di organizzazione che rilevi le istanze EC2 a cui manca un pacchetto software aziendale richiesto e installi automaticamente il software quando è assente. Quale approccio soddisfa questi requisiti?
- Un'azienda gestisce tutti i carichi di lavoro nella regione us-east-1 e non dispone di risorse multi-regione. L'azienda deve replicare i propri carichi di lavoro e l'infrastruttura in us-west-1. Un ingegnere della sicurezza deve archiviare i segreti in entrambe le regioni con AWS Secrets Manager, crittografati da AWS Key Management Service (AWS KMS), con latenza minima e la capacità di operare se è disponibile una sola regione. L'ingegnere ha creato i segreti in us-east-1. Cosa dovrebbe fare l'ingegnere successivamente?
- Un'azienda gestisce un portale web per la gestione degli account di un gioco online. Gli utenti accedono con un nome utente e una password univoci. Il portale è servito da un Application Load Balancer protetto da una web ACL di AWS WAF che include il set di regole gestite (CRS) di AWS. Il team di sicurezza ha rilevato un attacco di credential stuffing utilizzando credenziali esposte in altre violazioni. Il team deve ridurre la probabilità di successo del credential stuffing, minimizzando al contempo l'impatto sugli utenti legittimi. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda gestisce un sistema di elaborazione batch che utilizza Amazon S3, Amazon EC2 e AWS Key Management Service (AWS KMS) su due account AWS. L'Account A ospita un bucket S3 per gli oggetti di input e output, crittografato con una chiave KMS nell'Account A. L'Account B ospita una VPC con istanze EC2 che accedono al bucket S3 tramite una policy del bucket. La VPC ha i nomi host DNS e la risoluzione DNS abilitati. L'azienda deve riprogettare il sistema senza modifiche al codice in modo che nessuna chiamata API AWS dalle istanze EC2 attraversi internet. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda gestisce un sito web pubblico su un'istanza Amazon EC2. Il sito deve essere accessibile tramite HTTPS e gli amministratori utilizzano SSH per la gestione del server. Il sito web si trova nella sottorete 10.0.1.0/24 e l'amministrazione avviene dalla sottorete 192.168.100.0/24. È necessario creare il gruppo di sicurezza dell'istanza. Quali azioni dovresti intraprendere per soddisfare i requisiti nel modo più sicuro? (Scegliere due.)
- Un'azienda gestisce un'applicazione di gioco online personalizzata e utilizza Amazon Cognito per l'autenticazione e l'autorizzazione. L'ingegnere della sicurezza deve implementare un'autorizzazione granulare nell'applicazione basata sugli attributi utente Cognito esistenti. L'azienda dispone già di un pool di utenti Cognito e di un pool di identità. Quale approccio soddisfa questi requisiti?
- Un'azienda gestisce un'architettura a microservizi su AWS utilizzando Amazon Elastic Kubernetes Service (Amazon EKS) e Amazon Aurora. L'azienda gestisce centinaia di account AWS con AWS Organizations e necessita di una soluzione centralizzata di logging e monitoraggio della sicurezza su tutti gli account. La soluzione deve rilevare automaticamente i problemi di sicurezza con un sovraccarico operativo minimo. Quale approccio soddisfa al meglio questi requisiti?
- Un'azienda gestisce una vasta flotta di istanze Amazon EC2 Linux e Windows in sottoreti private. L'azienda richiede il metodo più sicuro possibile per l'amministrazione remota in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha abilitato Amazon GuardDuty e desidera automatizzare la risposta a potenziali minacce, a partire dagli attacchi di forza bruta RDP originati da istanze Amazon EC2 nel suo ambiente. L'obiettivo è bloccare il traffico da un'istanza sospetta fino al completamento dell'indagine e della bonifica. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha abilitato Amazon GuardDuty in tutte le regioni AWS. In una VPC, un'istanza EC2 funziona come server FTP e riceve un elevato volume di connessioni da molte posizioni client. GuardDuty lo segnala come un attacco di forza bruta. L'azienda ha contrassegnato il rilevamento come un falso positivo, ma GuardDuty continua a generarlo. Come può un ingegnere della sicurezza ridurre il rumore senza sacrificare la visibilità su anomalie legittime?
- Un'azienda ha abilitato le DNS Security Extensions (DNSSEC) per un sottodominio ospitato in Amazon Route 53. La firma DNSSEC è abilitata ed è stata creata una chiave di firma della chiave (KSK). I test mostrano una catena di fiducia interrotta. Come dovrebbe risolvere il problema l'ingegnere della sicurezza?
- Un'azienda ha accidentalmente eliminato la chiave privata per un'istanza Amazon EC2 con supporto Amazon Elastic Block Store (Amazon EBS). Un ingegnere della sicurezza deve riottenere l'accesso all'istanza. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha adottato requisiti di conformità per registrare tutte le azioni degli utenti in ogni account di un'organizzazione AWS Organizations. L'azienda deve attivare allarmi per azioni specifiche e inviare avvisi a una lista di distribuzione e-mail con reattività quasi in tempo reale. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha centinaia di account AWS in una configurazione AWS Organizations a singola regione. Un account dedicato agli strumenti di sicurezza è l'amministratore delegato sia per Amazon GuardDuty che per AWS Security Hub. GuardDuty e Security Hub sono abilitati automaticamente per tutti gli account esistenti e nuovi. Durante i test di controllo, il team ha avviato un'istanza EC2 e ha emesso query DNS a example.com per attivare un rilevamento DNS di GuardDuty, ma nessun rilevamento è apparso nell'account amministratore delegato di Security Hub. Qual è la ragione più probabile per cui il rilevamento non è stato creato?
- Un'azienda ha configurato un gateway VPC endpoint per Amazon S3 in una VPC. Solo una sottorete nella VPC utilizza l'endpoint instradando il traffico S3 attraverso di esso. La VPC ha anche un internet gateway. Da un'istanza Amazon EC2 in quella sottorete, un ingegnere della sicurezza tenta di utilizzare le credenziali del profilo dell'istanza per recuperare un oggetto da un bucket S3, ma la richiesta fallisce. Le autorizzazioni del profilo dell'istanza, la policy del bucket S3, il gruppo di sicurezza e le ACL di rete sono stati tutti verificati come corretti. Cos'altro dovrebbe controllare l'ingegnere della sicurezza per determinare perché la richiesta sta fallendo?
- Un'azienda ha creato una VPC per una nuova applicazione in un nuovo account AWS. La VPC è collegata tramite peering a una VPC esistente in un altro account nella stessa Regione per l'accesso al database. Le istanze Amazon EC2 verranno create e terminate frequentemente nella VPC dell'applicazione, ma solo alcune devono connettersi ai database nella VPC in peering tramite la porta TCP 1521. Un ingegnere della sicurezza deve garantire che solo le istanze richieste possano raggiungere i database. Cosa dovrebbe fare l'ingegnere?
- Un'azienda ha due account AWS, Account A e Account B. Ogni account ha un VPC. Un'applicazione nel VPC in Account A deve scrivere in un bucket Amazon S3 in Account B. L'applicazione in Account A ha già il permesso di scrivere nel bucket. Sia l'applicazione che il bucket S3 si trovano nella stessa Regione AWS. L'azienda non deve inviare traffico su internet pubblico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due account AWS: Account A e Account B. L'Account A fornisce un ruolo IAM che gli utenti dell'Account B assumono per caricare documenti sensibili nei bucket S3 dell'Account A. Un nuovo requisito stabilisce che gli utenti possono assumere il ruolo solo quando autenticati con l'autenticazione a più fattori (MFA). Qual è il modo con il minor rischio e il minor sforzo per soddisfare questo requisito?
- Un'azienda ha ingaggiato una terza parte per controllare diversi account AWS. Sono stati creati ruoli IAM cross-account in ogni account di destinazione. L'auditor non riesce ad accedere ad alcuni account. Quali delle seguenti opzioni potrebbero causare questo problema? (Scegliere tre.)
- Un'azienda ha protetto l'utente root del proprio account AWS e ha abilitato AWS CloudTrail con i log inviati ad Amazon S3. Un ingegnere della sicurezza necessita di avvisi quasi in tempo reale quando l'utente root accede correttamente alla AWS Management Console. Quali soluzioni forniranno queste notifiche? (Scegliere due.)
- Un'azienda ha stretto una nuova partnership con un fornitore che elaborerà i dati dei clienti dell'azienda. L'azienda caricherà i file di dati come oggetti in un bucket Amazon S3 e il fornitore scaricherà gli oggetti per l'elaborazione. Gli oggetti contengono dati sensibili. Un ingegnere della sicurezza deve garantire che gli oggetti non rimangano nel bucket S3 per più di 72 ore. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un set di istanze Amazon EC2 in una singola sottorete privata di una VPC senza un internet gateway. L'agente Amazon CloudWatch è installato su tutte le istanze per raccogliere i log di una specifica applicazione. Per mantenere privato il traffico dei log, il team di networking ha creato VPC endpoint per CloudWatch (monitoring) e CloudWatch Logs e li ha allegati alla VPC. L'applicazione sta generando log, ma questi non appaiono in CloudWatch. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere della sicurezza per risolvere questo problema? (Scegliere tre.)
- Un'azienda ha un'applicazione costruita con AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) e Amazon DynamoDB. Un'applicazione esterna carica oggetti nel bucket S3 dell'azienda e tagga ogni oggetto con la data e l'ora. Una funzione Lambda legge periodicamente gli oggetti dal bucket S3 in base a questi tag e scrive i valori selezionati in una tabella DynamoDB. I dati contengono PII. L'azienda deve rimuovere automaticamente i dati più vecchi di 30 giorni sia dal bucket S3 che dalla tabella DynamoDB. Quale soluzione offre la massima efficienza operativa?
- Un'azienda ha una struttura AWS Organizations con account separati per ogni unità aziendale. Tutti i log di AWS CloudTrail sono centralizzati in un bucket Amazon S3 nell'account di livello superiore, a cui il team di governance IT può accedere. Un ingegnere della sicurezza ha creato un ruolo IAM nell'account di livello superiore per ogni account dell'unità aziendale, concedendo l'accesso in sola lettura agli oggetti del bucket con il prefisso di log di quell'unità. Cosa deve essere fatto in ogni account dell'unità aziendale per consentire a un utente IAM di leggere i propri log di CloudTrail?
- Un'azienda in Francia utilizza Amazon Cognito con la Hosted UI come identity broker per l'accesso e la registrazione. Si prevede che gli utenti dell'applicazione si trovino in Francia, ma dopo il lancio il team di sicurezza osserva registrazioni fraudolente, principalmente da fuori dalla Francia. Il team deve eseguire una convalida personalizzata durante la registrazione e accettare o rifiutare le registrazioni in base al risultato. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un'azienda internazionale deve aggregare i risultati di AWS Security Hub in tutte le Regioni AWS e in più account, e costruire una dashboard personalizzata centralizzata che correli questi risultati con i dati operativi per un'analisi più approfondita. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda necessita di avvisi e-mail automatici quando vengono rilevate chiavi di accesso AWS da account sviluppatore su repository di codice pubblici. Quale soluzione fornirà queste notifiche e-mail?
- Un'azienda necessita di avvisi e-mail per i risultati CRITICI di AWS Security Hub. Non esiste un'integrazione esistente. Quale soluzione soddisferà questo requisito?
- Un'azienda necessita di sicurezza basata su host per le istanze Amazon EC2 e le immagini container in Amazon Elastic Container Registry (Amazon ECR). SSM Agent è installato su tutte le istanze EC2. Tutti gli account AWS si trovano in un'unica organizzazione AWS Organizations. L'azienda analizzerà i carichi di lavoro per individuare vulnerabilità software ed esposizioni di rete non intenzionali e invierà i risultati ad AWS Security Hub a livello di organizzazione. La soluzione deve essere distribuita automaticamente a tutti gli account membri attuali e nuovi e scansionare automaticamente i nuovi carichi di lavoro non appena compaiono. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una soluzione AWS nativa e scalabile per l'autenticazione e l'autorizzazione multi-account senza aggiungere infrastrutture gestite dall'utente. AWS Organizations (tutte le funzionalità) e AWS IAM Identity Center (AWS Single Sign-On) sono già abilitati. Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere della sicurezza?
- Un'azienda necessita di una soluzione AWS nativa per ricevere avvisi in caso di ripetuti tentativi di accesso falliti ai propri bastion host: attivare una notifica quando si verificano 5 tentativi di autenticazione falliti entro 5 minuti e inviare l'avviso solo all'amministratore di sistema responsabile dell'host interessato. Quale approccio soddisfa questi requisiti?
- Un'azienda necessita di una soluzione centralizzata per analizzare i file di log in tutta un'organizzazione AWS Organizations. La soluzione deve aggregare e normalizzare gli eventi provenienti da tutta l'organizzazione, da tutte le soluzioni AWS Marketplace in esecuzione negli account dell'azienda e dai sistemi on-premises. Quale soluzione soddisferà questi requisiti?
- Un'azienda necessita di una soluzione di logging forense per centinaia di applicazioni basate su Docker in esecuzione su Amazon EC2. La soluzione deve fornire analisi in tempo reale, supportare il replay dei messaggi e persistere i log. Quali servizi AWS dovrebbero essere utilizzati? (Scegliere due.)
- Un'azienda opera in un ambiente cloud ibrido con rigorosi requisiti di conformità. L'azienda necessita di un report che includa prove provenienti da carichi di lavoro on-premise insieme a prove provenienti da risorse AWS. Un ingegnere della sicurezza deve implementare una soluzione per raccogliere, rivedere e gestire queste prove per dimostrare la conformità alla policy aziendale. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita il proprio sito web pubblico su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito è sotto un attacco DDoS globale da parte di uno specifico marchio di dispositivi IoT che ha un'intestazione User-Agent distintiva. Un ingegnere della sicurezza sta creando una web ACL di AWS WAF da associare all'ALB e deve aggiungere una regola che blocchi queste richieste ora e in futuro senza influire sui clienti. Quale istruzione di regola soddisfa questi requisiti?
- Un'azienda ospita servizi frontend su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 utilizzano volumi Amazon Elastic Block Store (Amazon EBS) e file di immagini e musica di grandi dimensioni sono archiviati in Amazon S3. L'azienda ha implementato controlli per prevenire, rilevare e isolare potenziali attacchi ransomware e ora desidera una strategia di disaster recovery per tornare alle normali operazioni se un attaccante aggira tali controlli. L'obiettivo del punto di ripristino (RPO) è di 1 ora. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un server web su AWS e archivia il contenuto del sito in un bucket Amazon S3. Un ingegnere della sicurezza deve utilizzare Amazon CloudFront per accelerare la distribuzione dei contenuti e il contenuto di S3 non deve essere accessibile pubblicamente direttamente dal bucket. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'applicazione sta subendo un attacco DoS. I log mostrano che le richieste provengono da un piccolo insieme di indirizzi IP client che ruotano frequentemente. L'azienda deve bloccare il traffico malevolo con il minimo sforzo operativo continuo. Quale soluzione soddisfa questi requisiti?
- Un'azienda possiede diversi petabyte di dati che devono essere conservati per 7 anni per soddisfare i requisiti normativi. Il team di conformità chiede al responsabile della sicurezza di progettare una strategia che impedisca qualsiasi modifica o eliminazione dei dati. Qual è la soluzione più conveniente?
- Un'azienda prevede di migrare le applicazioni a una singola Regione AWS utilizzando Amazon EC2, Elastic Load Balancing (ELB) e Amazon S3. La migrazione deve essere completata rapidamente e deve soddisfare i seguenti requisiti: dati crittografati a riposo, dati crittografati in transito ed endpoint monitorati per attività di rete anomale. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza con il minimo sforzo? (Scegliere tre.)
- Un'azienda prevede di utilizzare AWS Key Management Service (AWS KMS) per proteggere i dati a riposo e richiede la crittografia lato client. Molti progetti di test stanno causando un aumento dell'utilizzo di AWS, con applicazioni che emettono molte richieste KMS al secondo per la crittografia. L'azienda necessita di una soluzione che prevenga il throttling, migliori l'utilizzo delle chiavi per la crittografia lato client e sia ottimizzata in termini di costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda proibisce l'uso dell'utente root. Il team di sicurezza ha bisogno di avvisi immediati ogni volta che le credenziali root vengono utilizzate per accedere alla AWS Management Console. Come dovrebbe procedere il team?
- Un'azienda raccoglie i log da dispositivi on-premises su un server on-premises. L'azienda desidera una soluzione di analisi quasi in tempo reale utilizzando i servizi AWS e deve conservare i log per 365 giorni per la corrispondenza di pattern e le ricerche di sottostringhe, con uno sforzo di sviluppo minimo. Quale soluzione soddisfa questi requisiti con il minor overhead di sviluppo?
- Un'azienda richiede che nessun gruppo di sicurezza Amazon EC2 consenta l'accesso SSH da 0.0.0.0/0. L'azienda desidera un monitoraggio continuo della conformità e notifiche quasi in tempo reale se un gruppo di sicurezza diventa non conforme. Un ingegnere della sicurezza ha abilitato AWS Config con la regola gestita restricted-ssh. Cosa dovrebbe fare l'ingegnere per soddisfare questi requisiti?
- Un'azienda richiede HTTPS per l'accesso alle sue applicazioni web. Le applicazioni sono eseguite su istanze Amazon EC2 dietro un Application Load Balancer (ALB) in una VPC. Un ingegnere della sicurezza deve assicurarsi che il load balancer accetti connessioni solo sulla porta 443, anche se un listener HTTP viene configurato accidentalmente. Quale configurazione realizza questo obiettivo?
- Un'azienda richiede la crittografia end-to-end per il traffico tra i client esterni e un'applicazione ospitata su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). In che modo un ingegnere della sicurezza dovrebbe soddisfare questo requisito?
- Un'azienda sanitaria ha acquisito un'altra organizzazione e ha ereditato il suo ambiente AWS. In vista di un audit, l'azienda deve scoprire le informazioni sanitarie personali (PHI) nei bucket Amazon S3 e identificare eventuali bucket S3 accessibili pubblicamente. L'azienda deve anche raccogliere prove con il minimo sforzo operativo. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda sanitaria ha più account AWS in un'organizzazione AWS Organizations. L'azienda memorizza dati sensibili dei pazienti in Amazon S3 e deve impedire agli utenti di eliminare qualsiasi bucket S3 in tutti gli account. Qual è il modo più scalabile per applicare questo controllo?
- Un'azienda si abbona a uno scanner di sicurezza cloud di terze parti che si integra con AWS Security Hub. L'ingegnere della sicurezza deve correggere automaticamente i risultati generati da questa integrazione. Quale soluzione soddisfa questo requisito?
- Un'azienda sospetta che un attaccante abbia sfruttato un ruolo eccessivamente permissivo per estrarre le credenziali dai metadati di un'istanza Amazon EC2. L'azienda utilizza Amazon GuardDuty e AWS Audit Manager e ha abilitato la registrazione di AWS CloudTrail e Amazon CloudWatch su tutti gli account. Un ingegnere della sicurezza deve determinare se le credenziali rubate siano state utilizzate da account esterni all'azienda per accedere alle risorse aziendali. Quale soluzione fornisce queste informazioni?
- Un'azienda sta aprendo nuovi negozi. Il giorno del lancio di ogni negozio, l'azienda desidera implementare un'applicazione web personalizzata per quel negozio. Ogni negozio avrà ambienti separati di non produzione e di produzione, ciascuno nel proprio account AWS. L'azienda utilizza AWS Organizations e ha un'OU dedicata a questi account. Team di sviluppatori di terze parti eseguiranno la maggior parte del lavoro di sviluppo. Un ingegnere della sicurezza deve assicurarsi che i team seguano il piano di implementazione delle risorse AWS dell'azienda e deve limitare l'accesso al piano solo agli sviluppatori che ne hanno bisogno. Esiste già un template CloudFormation che implementa il piano di implementazione. Cosa dovrebbe fare l'ingegnere della sicurezza per soddisfare questi requisiti nel modo più sicuro?
- Un'azienda sta configurando un ambiente multi-account con AWS Organizations e AWS IAM Identity Center (AWS Single Sign-On). L'azienda deve limitare i team di sviluppo a specifiche Regioni AWS e limitare ogni account solo ai servizi AWS approvati, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione ospitata su AWS che memorizza informazioni sensibili. Il team di supporto ha accesso all'infrastruttura, inclusi i database. L'ingegnere della sicurezza deve proteggere i dati sensibili da violazioni riducendo al minimo l'overhead operativo e le credenziali devono essere ruotate regolarmente. Cosa dovrebbe raccomandare l'ingegnere della sicurezza?
- Un'azienda sta creando un'organizzazione in AWS Organizations. L'azienda deve integrare la gestione degli utenti con un provider di identità (IdP) esterno e gestire centralmente l'accesso a tutti gli account e le applicazioni AWS dall'account di gestione. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta implementando un nuovo stack applicativo che include server web e backend su Amazon EC2 in un gruppo Auto Scaling che utilizza modelli di avvio e un cluster DB Amazon Aurora MySQL. I volumi EBS eseguono il backup delle istanze EC2. Attualmente nessun componente è crittografato a riposo. Un ingegnere della sicurezza deve implementare la crittografia a riposo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta migrando carichi di lavoro containerizzati su cluster Amazon Elastic Container Service (Amazon ECS). L'azienda ha bisogno di rilevare potenziali minacce nei carichi di lavoro e migliorare la postura di sicurezza dei cluster. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta migrando i propri carichi di lavoro Amazon EC2 a Instance Metadata Service Version 2 (IMDSv2). Un ingegnere della sicurezza deve determinare se alcune istanze EC2 utilizzano ancora Instance Metadata Service Version 1 (IMDSv1). Come può l'ingegnere confermare che l'endpoint IMDSv1 non è più in uso?
- Un'azienda sta migrando i suoi server web basati su Linux a un gruppo Amazon EC2 Auto Scaling. Attualmente, gli amministratori si connettono tramite SSH a istanze statiche per recuperare i file di log, e l'azienda esegue frequentemente query sui log per l'analisi delle sessioni delle applicazioni e dei problemi degli utenti. L'azienda vuole assicurarsi che nessun log venga perso durante gli eventi di scale-in e minimizzare i costi. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza? (Scegliere due.)
- Un'azienda sta migrando un server applicativo su AWS, ma a causa della conformità il database deve rimanere on-premise. Il database è altamente sensibile alla latenza di rete e tutto il traffico tra AWS e on-premise deve essere crittografato con IPsec. Quale combinazione di servizi AWS soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'applicazione di e-commerce su Amazon EC2 con un database Amazon RDS for MySQL. Per motivi di conformità, i dati devono essere crittografati in transito e a riposo. La soluzione deve ridurre al minimo l'overhead operativo e i costi. Quale approccio soddisfa questi requisiti?
- Un'azienda sta testando il proprio piano di risposta agli incidenti per credenziali compromesse. Un database è in esecuzione su un'istanza Amazon EC2 e le credenziali sensibili del database sono archiviate come segreto in AWS Secrets Manager con la rotazione abilitata tramite una funzione AWS Lambda basata sul modello di rotazione generico. L'istanza EC2 e la funzione Lambda si trovano nella stessa sottorete privata. La VPC ha un VPC endpoint di Secrets Manager. La rotazione non riesce e CloudWatch Logs mostra: "setSecret: Unable to log into database." Il VPC endpoint funziona come previsto. Quale soluzione risolve l'errore?
- Un'azienda sta testando le procedure di risposta agli incidenti per il contenimento della destinazione. L'azienda deve isolare immediatamente un'istanza Amazon EC2 critica mantenendola in esecuzione. L'istanza è l'unica risorsa nella sua sottorete pubblica e ha connessioni attive ad altre risorse. Quale soluzione conterrà immediatamente l'istanza?
- Un'azienda trasmette video in diretta utilizzando HTTP Live Streaming (HLS) tramite Amazon CloudFront. HLS segmenta i video in migliaia di piccoli file. L'origine è nascosta, quindi tutti gli utenti devono accedere all'URL di CloudFront. L'applicazione web autentica gli abbonati rispetto a un repository interno ed è stata emessa una coppia di chiavi CloudFront. Qual è il modo più semplice ed efficace per proteggere il contenuto?
- Un'azienda utilizza ADFS on-premises con SSO per l'accesso alla AWS Management Console. Un'applicazione web legacy è stata migrata a un'istanza Amazon EC2 e non include l'autenticazione integrata. I dipendenti devono accedere all'applicazione da qualsiasi luogo su Internet, ma l'accesso deve essere limitato solo ai dipendenti, senza modificare l'applicazione. In che modo un ingegnere della sicurezza dovrebbe implementare questa soluzione?
- Un'azienda utilizza Amazon CloudFront con due origini: un'applicazione dinamica su Amazon EC2 e un bucket Amazon S3 per i contenuti statici. Una revisione della sicurezza ha rilevato che le risposte HTTPS dall'applicazione non includono l'header HTTP X-Frame-Options, richiesto per mitigare il clickjacking. Un ingegnere della sicurezza deve garantire che l'intera stack sia conforme aggiungendo l'header alle risposte. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza Amazon Cognito come piattaforma di identità OAuth 2.0 per applicazioni web e mobile. L'azienda deve acquisire i tentativi di accesso riusciti e non riusciti ed essere in grado di interrogare i dati. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza Amazon Elastic Container Registry (Amazon ECR) per le sue applicazioni di produzione. Un ingegnere della sicurezza deve implementare una soluzione automatizzata per segnalare eventuali vulnerabilità rilevate dalla scansione avanzata di ECR e inviare notifiche istantanee all'account Slack dell'azienda. Quale soluzione offre la massima efficienza operativa?
- Un'azienda utilizza Amazon GuardDuty. Il team di sicurezza desidera che ogni rilevamento (finding) con gravità elevata (High severity) crei automaticamente un ticket in un sistema di ticketing di terze parti tramite e-mail. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza Amazon Macie, AWS Firewall Manager, Amazon Inspector e AWS Shield Advanced. L'azienda desidera ricevere avvisi quando si verifica un attacco DDoS. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza Amazon Route 53 Resolver in una configurazione DNS ibrida. Le regole di forwarding inviano le query per specifici domini autoritativi ai server DNS on-premise. Un nuovo mandato richiede all'azienda di registrare e interrogare il traffico DNS inoltrato a tali server on-premise. I log devono includere l'indirizzo IP dell'istanza di origine e il nome DNS richiesto come visto da Route 53 Resolver. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Key Management Service (AWS KMS). Quando tenta di collegare un volume Amazon Elastic Block Store (Amazon EBS) crittografato a un'istanza Amazon EC2, il collegamento fallisce. L'azienda scopre che una chiave gestita dal cliente è diventata inutilizzabile perché il materiale della chiave importato è stato eliminato. I dati sul volume EBS sono necessari. Un ingegnere della sicurezza deve raccomandare un modo per decrittografare la chiave di dati crittografata del volume e collegare il volume. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza AWS Organizations con OU separate per lo sviluppo e la produzione. Solo agli account AWS nell'OU di produzione dovrebbe essere consentito scrivere VPC Flow Logs in uno specifico bucket Amazon S3. Quando si aggiunge un elemento Condition alla policy del bucket S3 per s3:PutObject, come dovrebbe configurare la condizione l'ingegnere della sicurezza?
- Un'azienda utilizza AWS Organizations con tre unità organizzative (OU) per i carichi di lavoro: Production, Development e Testing. I template AWS CloudFormation definiscono e distribuiscono l'infrastruttura negli account all'interno di queste OU. Ogni OU ha una distinta policy di controllo dei servizi (SCP). Un aggiornamento dello stack CloudFormation ha successo nelle OU Development e Testing, ma fallisce in un account nell'OU Production con un errore "insufficient IAM permissions". Cosa dovrebbe fare per prima cosa l'ingegnere della sicurezza per risolvere questo problema?
- Un'azienda utilizza AWS Organizations e AWS IAM Identity Center (AWS Single Sign-On) per gestire l'accesso a più account AWS. Un ingegnere della sicurezza crea un set di autorizzazioni riutilizzabile in IAM Identity Center che include sia una policy gestita da AWS sia una policy gestita dal cliente. Sebbene l'ingegnere abbia autorizzazioni amministrative complete nell'account di gestione, l'assegnazione di questo set di autorizzazioni a un utente che ha accesso a più account fallisce. Come dovrebbe risolvere l'ingegnere l'errore di assegnazione?
- Un'azienda utilizza AWS Organizations e desidera implementare modelli di progettazione standard (EC2, ELB, Amazon RDS e Amazon EKS o Amazon ECS) in diversi ambienti con AWS CloudFormation StackSets. Attualmente gli sviluppatori creano i propri stack CloudFormation tramite una pipeline CI/CD centralizzata in un account di servizi condivisi. Il team di sicurezza ha definito i requisiti di configurazione e deve essere informato di eventuali risorse non conformi senza rallentare la consegna da parte degli sviluppatori. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda utilizza AWS Organizations e ha AWS CloudTrail abilitato in tutte le Regioni. Un ingegnere della sicurezza deve assicurarsi che CloudTrail non possa essere disabilitato. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations e ha bisogno di centralizzare AWS Security Hub in un account dedicato per monitorare tutti gli account esistenti e futuri in tutte le Regioni AWS con il minimo sforzo operativo. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations e ha iniziato a usare AWS Identity and Access Management (IAM) Access Analyzer per perfezionare l'accesso eccessivamente ampio. L'azienda deve correggere automaticamente tutte le policy IAM appena create che consentono l'accesso pubblico o cross-account, rimuovere l'accesso esterno e notificare il team di sicurezza. Quale combinazione di passaggi dovrebbe intraprendere un ingegnere della sicurezza per soddisfare questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e prevede di aggiungere circa 1.000 account in più. Attualmente, solo il team di sicurezza centrale può creare ruoli IAM. Per ridurre i colli di bottiglia, i team applicativi devono essere in grado di effettuare il provisioning dei propri ruoli IAM, ma i ruoli devono essere limitati nell'ambito e non devono consentire l'escalation dei privilegi. Qual è la soluzione con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations e prevede di crescere da 2 a più di 50 account AWS nel prossimo anno. GuardDuty è già abilitato negli account esistenti. L'azienda desidera una vista centralizzata dei risultati di GuardDuty per tutti gli account attuali e futuri e ha bisogno che GuardDuty sia abilitato automaticamente per ogni nuovo account. Cosa dovrebbe fare l'azienda?
- Un'azienda utilizza AWS Organizations ed esegue carichi di lavoro di produzione in più account AWS. Un ingegnere della sicurezza deve implementare una soluzione che rilevi proattivamente attività sospette in tutti gli account di produzione, risolva automaticamente gli incidenti, invii una notifica a un argomento Amazon Simple Notification Service (Amazon SNS) per i risultati critici e centralizzi tutti i log degli incidenti di sicurezza in un account dedicato. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations ed esegue cluster Amazon Elastic Kubernetes Service (Amazon EKS) in più account AWS. Un ingegnere della sicurezza ha integrato Amazon EKS con AWS CloudTrail, archiviando i trail in un bucket Amazon S3 in ogni account per monitorare le chiamate API. Tuttavia, i log di CloudTrail non mostrano gli eventi di creazione dei pod di Kubernetes. Per visualizzare gli eventi di Kubernetes in Amazon CloudWatch, cosa dovrebbe fare l'ingegnere della sicurezza?
- Un'azienda utilizza AWS Organizations per gestire diversi account ed elabora un grande volume di dati sensibili. I dati sono archiviati in Amazon S3 e Amazon DynamoDB e sono accessibili da funzioni AWS Lambda e servizi containerizzati su Amazon EKS su AWS Fargate. L'azienda deve crittografare tutti i dati a riposo e applicare il principio del privilegio minimo per l'accesso ai dati. L'azienda ha creato una chiave AWS KMS gestita dal cliente. Cosa dovrebbe fare l'azienda per soddisfare questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire più account AWS per le risorse umane, la finanza, lo sviluppo software e la produzione. Tutti gli sviluppatori si trovano nell'account di sviluppo software. Alcuni sviluppatori hanno avviato istanze Amazon EC2 con software non approvato. L'azienda deve garantire che gli sviluppatori possano avviare istanze EC2 solo con applicazioni approvate e solo nell'account di sviluppo software. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire centinaia di account. Alcuni account concedono l'accesso a principal AWS esterni tramite ruoli IAM cross-account e policy di bucket Amazon S3. L'azienda deve determinare quali principal esterni hanno accesso a quali account. Quale soluzione fornirà questa visibilità?
- Un'azienda utilizza AWS Signer per tutte le funzioni AWS Lambda. Uno sviluppatore ha recentemente lasciato l'azienda. L'azienda deve garantire che il codice creato da tale sviluppatore non possa più essere distribuito alle funzioni Lambda. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS WAF per proteggere un'API pubblica personalizzata in esecuzione su Amazon EC2 dietro un Application Load Balancer. La web ACL utilizza un gruppo di regole AWS Managed Rules. Dopo un aggiornamento software dell'API e del suo client, alcune richieste falliscono e causano instabilità. Il logging non era abilitato sulla web ACL. L'ingegnere della sicurezza abilita il logging di AWS WAF su Amazon CloudWatch Logs e deve ripristinare immediatamente il servizio, identificare il problema e assicurarsi che il logging non possa essere disabilitato in futuro. Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere?
- Un'azienda utilizza funzioni AWS Lambda e ha abilitato Amazon Inspector con la scansione standard di Lambda e la scansione del codice di Lambda. Nella console di Amazon Inspector, alcune funzioni non vengono scansionate con la motivazione "scan eligibility expired". Cosa dovrebbe controllare l'ingegnere della sicurezza per determinare perché queste scansioni stanno fallendo?
- Un'azienda utilizza gli argomenti Amazon Simple Notification Service (Amazon SNS) per pubblicare messaggi dai componenti dell'applicazione ai servizi di logging personalizzati. L'azienda è preoccupata che dati sensibili possano essere pubblicati e poi esposti nei log delle transazioni e di debug. Quale soluzione protegge i dati sensibili in questi messaggi SNS dall'esposizione accidentale?
- Un'azienda utilizza l'infrastruttura come codice (IaC) con i template di AWS CloudFormation e una pipeline CI/CD esistente per distribuire le risorse AWS. Dopo un audit di sicurezza, l'azienda desidera applicare la policy come codice per impedire la distribuzione di risorse non conformi (ad esempio, un volume Amazon EBS non crittografato). Quale soluzione soddisferà questo requisito?
- Un'azienda utilizza la federazione delle identità per autenticare gli utenti in un account di identità (987654321987), dove assumono un ruolo IAM denominato IdentityRole. Successivamente, assumono un ruolo IAM denominato JobFunctionRole nell'account AWS di destinazione (123456789123) per svolgere le proprie mansioni. Un utente non riesce ad assumere il ruolo nell'account di destinazione. Il ruolo nell'account di identità ha una policy IAM allegata (non mostrata). Quale modifica è necessaria per consentire all'utente di assumere il ruolo appropriato nell'account di destinazione?
- Un'azienda utilizza la federazione SAML con AWS Identity and Access Management (IAM) per l'SSO. Il certificato del provider di identità è stato ruotato e gli utenti ora ricevono l'errore: "Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)". Un ingegnere della sicurezza deve risolvere il problema immediato e prevenire il ripetersi. Quali azioni dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un'azienda utilizza la federazione SAML per l'accesso agli account AWS. Un account workload isolato esegue un'infrastruttura Amazon EC2 immutabile senza accesso umano di routine. L'azienda richiede una funzionalità "break-glass" per accedere all'account workload e alle istanze EC2 in caso di fallimento di SAML. Un audit ha rilevato che l'account workload non dispone di questa funzionalità. L'azienda deve implementare l'accesso break-glass, registrare tutte le attività e notificare il team di sicurezza. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza le funzioni AWS Lambda per automatizzare la risposta agli incidenti per le istanze Amazon EC2. Le funzioni raccolgono artefatti (ad esempio, ID dell'istanza e configurazione del gruppo di sicurezza) e scrivono un riepilogo in un bucket Amazon S3. La VPC dell'azienda ha sottoreti pubbliche con un internet gateway e sottoreti private con un NAT gateway. Tutto il traffico S3 relativo alla risposta agli incidenti deve rimanere sulla rete AWS e non deve attraversare la rete internet pubblica. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza le regole di AWS Config per identificare i bucket Amazon S3 che non sono conformi alla policy di protezione dei dati dell'azienda. I bucket sono distribuiti su più Regioni AWS e più account AWS all'interno di un'organizzazione AWS Organizations. L'azienda necessita di una soluzione per rimediare ai bucket non conformi esistenti e a tutti i futuri bucket non conformi. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza script di user data di EC2 che includono valori sensibili per avviare istanze Amazon EC2. Un ingegnere della sicurezza ha scoperto che questi valori sensibili sono visibili a utenti che non dovrebbero avere accesso. Qual è il modo più sicuro per proteggere le informazioni sensibili utilizzate durante il bootstrapping dell'istanza?
- Un'azienda utilizza un provider di identità (IdP) di terze parti con SSO basato su SAML per i propri account AWS. Dopo che l'IdP ha rinnovato un certificato di firma scaduto, gli utenti ricevono il seguente errore quando tentano di accedere: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Un ingegnere della sicurezza deve risolvere il problema riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza un provider di identità (IdP) esterno per la federazione in più account AWS. Un ingegnere della sicurezza deve determinare rapidamente quale utente federato ha terminato un'istanza Amazon EC2 di produzione una settimana fa. Qual è il modo più veloce per identificare l'utente?
- Un'azienda utilizza un'applicazione di collaborazione. L'ingegnere della sicurezza necessita che gli avvisi automatici di AWS Security Hub nella regione us-west-2 appaiano in un canale ogni volta che Security Hub riceve un nuovo finding. Una funzione Lambda riformatta il messaggio e lo invia all'API dell'applicazione. Una regola di Amazon EventBridge ha come target la funzione Lambda. Dopo aver abilitato la regola, il canale viene inondato di avvisi, molti dei quali provengono da Amazon Inspector e non richiedono alcuna azione. Con il minimo sforzo operativo, come può l'ingegnere bloccare gli avvisi di Amazon Inspector?
- Un'azienda utilizza un'organizzazione AWS Organizations con tutte le funzionalità abilitate e fornisce nuovi account tramite AWS Control Tower Account Factory. L'accesso attendibile per AWS Account Management è abilitato. L'azienda deve garantire che tutti i nuovi account nell'organizzazione siano registrati come account membro di AWS Security Hub. Quale soluzione richiede il minor sforzo di sviluppo?
- Un'azienda utilizza un'organizzazione in AWS Organizations con un account di sicurezza dedicato. Tutte le attività di tutti gli account membri devono essere registrate centralmente nell'account di sicurezza dedicato e conservate in modo sicuro per 2 anni, senza cancellazioni o modifiche consentite. Quale combinazione di passaggi soddisfa questi requisiti con il minor overhead operativo? (Scegli due.)
- Un'azienda utilizza una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS) con materiale della chiave importato. La policy aziendale richiede la rotazione annuale della chiave. In che modo un ingegnere della sicurezza dovrebbe soddisfare questo requisito per questa chiave gestita dal cliente?
- Un'epidemia di malware ha colpito diverse istanze Amazon EC2. Un indicatore chiave è il traffico in uscita sulla porta TCP 2905 verso host di comando e controllo basati su internet. È stata implementata una regola ACL di rete per negare questo traffico in uscita a livello di sottorete. L'ingegnere della sicurezza deve identificare quali istanze EC2 stanno tentando connessioni sulla porta TCP 2905. Quale opzione identificherà le istanze interessate con il minor sforzo operativo?
- Un'istanza Amazon EC2 basata su Linux che utilizza lo storage Amazon EBS in un account di sviluppo sta effettuando connessioni in uscita verso indirizzi IP noti come dannosi. La VPC (us-east-1) ha un internet gateway e due sottoreti (us-east-1a e us-east-1b), ciascuna con una tabella di routing che utilizza l'internet gateway come route predefinita e la network ACL predefinita. L'istanza sospetta è l'unica istanza nella sottorete us-east-1b. Quale risposta conterrà immediatamente l'incidente e faciliterà l'indagine sulla causa principale?
- Un'istanza Amazon EC2 in una VPC sta ricevendo un elevato volume di traffico sospetto su una porta TCP aperta da una specifica origine esterna. La porta deve essere bloccata per tale origine senza influire sugli altri utenti. Cosa dovrebbe fare il team di sicurezza?
- Un'istanza Amazon EC2 mostra improvvisamente un utilizzo elevato della CPU. Non è chiaro se l'istanza sia compromessa o stia eseguendo normali attività in background del sistema operativo. Quali azioni dovrebbe intraprendere un ingegnere della sicurezza prima di iniziare l'indagine? (Scegliere tre.)
- Un'organizzazione in AWS Organizations ha un bucket Amazon S3 in un account che è attualmente pubblico. Un ingegnere della sicurezza deve rendere il bucket privato e assicurarsi che non possa essere reso pubblico in futuro. Quale soluzione soddisfa questi requisiti?
- Un'organizzazione utilizza AWS CloudTrail per monitorare l'attività delle API. Un audit mostra che CloudTrail non sta consegnando gli eventi al bucket Amazon S3 configurato. Quali azioni iniziali dovrebbero essere intraprese per ripristinare la consegna degli eventi CloudTrail a S3? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con otto account membro e prevede un massimo di 20 account. L'azienda esegue tutti i carichi di lavoro su AWS e ha una nuova policy di sicurezza che richiede: • Nessun account esegue carichi di lavoro in una VPC all'interno di tale account. • Tutti i carichi di lavoro devono essere avviati in sottoreti di una VPC gestita centralmente e accessibile da tutti gli account. • Nessun account può modificare le risorse dell'applicazione di un altro account all'interno della VPC condivisa. • La VPC gestita centralmente deve risiedere in un account esistente denominato Account-A nell'organizzazione. Un template CloudFormation in Account-A crea la VPC e più sottoreti ed esporta gli ID delle sottoreti come output dello stack. Quale soluzione completa la configurazione per soddisfare questi requisiti?
- Un'organizzazione utilizza AWS Organizations con service control policy (SCP). L'SCP root include attualmente una restrizione che interessa Amazon Simple Email Service (Amazon SES). Gli sviluppatori appartengono a un gruppo con una policy IAM che consente le azioni ses:*. L'account si trova in un'OU con un SCP che consente SES. Gli sviluppatori ricevono errori di autorizzazione negata quando accedono a SES nella AWS Management Console. Quale modifica deve apportare un ingegnere della sicurezza affinché gli sviluppatori possano accedere a SES?
- Un'organizzazione utilizza AWS Organizations in una singola Regione. L'account di gestione è management-01. AWS Config è abilitato in tutti gli account e security-01 è l'amministratore delegato per AWS Config. Tutti gli account segnalano lo stato di conformità all'account dell'amministratore delegato tramite un aggregatore AWS Config. Gli amministratori degli account possono gestire le proprie regole AWS Config. Un ingegnere della sicurezza deve distribuire automaticamente un set standard di 10 regole AWS Config a tutti gli account attuali e futuri nell'organizzazione e garantire che AWS Config sia abilitato automaticamente per i nuovi account. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Una funzione AWS Lambda è stata utilizzata impropriamente per modificare i dati. Un ingegnere della sicurezza deve identificare chi ha invocato la funzione e cosa ha restituito. Tuttavia, non ci sono log della funzione in Amazon CloudWatch Logs. Quale spiegazione giustifica l'assenza dei log?
- Una sottorete pubblica ospita due istanze Amazon EC2 e utilizza una network ACL personalizzata. Il progetto deve: (1) consentire l'accesso in uscita a un servizio internet tramite TLS (TCP 443) e (2) negare il traffico in entrata a MySQL (TCP 3306). Quali regole della network ACL soddisfano questi requisiti?
- Una startup inizialmente operava in una singola Regione AWS e ha creato un trail AWS CloudTrail regionale (tramite AWS CLI) che invia i log a un bucket Amazon S3. Dopo aver aggiunto risorse in più Regioni, l'ingegnere osserva che i log delle nuove Regioni non vengono inviati a S3. Con il minimo sforzo operativo, come si dovrebbe risolvere questo problema?
- Una VPC si estende su due zone di disponibilità (AZ). Ogni AZ ha una sottorete privata e una sottorete pubblica. Ci sono tre tabelle di routing: una condivisa dalle sottoreti pubbliche e una tabella di routing privata per ogni AZ. Tutte e quattro le sottoreti stanno tentando di instradare il traffico in uscita attraverso l'internet gateway della VPC. Quali azioni dovrebbe intraprendere l'ingegnere della sicurezza per risolvere il problema? (Scegliere due.)
- Uno sviluppatore riceve errori AccessDenied quando richiama le API dei servizi AWS da una workstation. La workstation ha già variabili d'ambiente e file di configurazione condivisi impostati per più ruoli cross-account. Un ingegnere della sicurezza deve configurare le credenziali per l'attività corrente in modo che vengano valutate senza entrare in conflitto con le credenziali esistenti. Dove dovrebbero essere specificate queste credenziali?
- Verdant Analytics connette decine di VPC tramite un AWS Transit Gateway e ha creato un VPC di ispezione centralizzato con AWS Network Firewall. Dopo aver abilitato l'ispezione, le sessioni inter-VPC vengono interrotte in modo intermittente a causa del routing asimmetrico. Quali azioni sono necessarie per garantire un'ispezione stateful affidabile attraverso il Transit Gateway? (Scegliere due.)
- Verdant Bioinformatics crittografa file di ricerca di grandi dimensioni prodotti dai loro job ETL e sta riscontrando la limitazione delle richieste (throttling) di AWS KMS e costi crescenti. Vogliono adottare un modello di crittografia a busta (envelope encryption) per ridurre l'utilizzo dell'API KMS mantenendo una forte sicurezza. Quali due azioni dovrebbero implementare? (Scegliere due.)
- Voxel Media ospita un data lake con miliardi di piccoli oggetti in Amazon S3 utilizzando SSE-KMS con una CMK gestita dal cliente. Recentemente, i costi delle richieste KMS sono aumentati e si sono verificati occasionali throttling durante picchi intensi di PUT/GET. Devono mantenere SSE-KMS. Qual è la modifica più efficace per ridurre le richieste e i costi di KMS senza alterare la postura di conformità?
Amazon Solution Architect Professional SAP-C02 Certification Tutte le domande d'esame
- Accompany sta costruendo un sistema per raccogliere dati da centinaia di dispositivi di fabbrica. I dispositivi pubblicano dati ogni 5 secondi su AWS IoT Core. I dati devono essere arricchiti prima di essere caricati in un data lake Amazon S3 e i nuovi dati dei sensori devono essere disponibili in S3 entro 30 minuti dalla raccolta. Nessun'altra applicazione consuma i messaggi di IoT Core. Qual è la soluzione PIÙ conveniente che soddisfa questi requisiti?
- Diversi team di sviluppo distribuiscono carichi di lavoro di produzione in un account AWS di produzione condiviso. Recentemente, i membri di un team di sviluppo hanno terminato un'istanza EC2 appartenente a un altro team. Gli sviluppatori utilizzano la federazione SAML tramite AWS Organizations per assumere i ruoli. È necessario impedire agli sviluppatori di gestire le istanze appartenenti ad altri team, consentendo loro di gestire le proprie istanze. Quale strategia soddisfa questi requisiti?
- Dopo il replatforming su AWS, un server migrato ospita un servizio SMTP legacy richiesto da un'applicazione critica. Il server SMTP legacy invia e-mail in uscita tramite la porta TCP 25 non crittografata e non supporta TLS. L'azienda ha convalidato un dominio Amazon SES e ha rimosso i limiti di invio di SES. Come dovrebbe essere modificata l'applicazione per inviare e-mail in uscita tramite Amazon SES?
- Dopo un aggiornamento dell'applicazione, il tuo ALB restituisce in modo intermittente errori 502 (Bad Gateway) causati da header HTTP malformati. Il ricaricamento immediato della pagina di solito ha successo. Vuoi presentare una pagina di errore personalizzata ai visitatori mentre la causa principale viene risolta, con il minor overhead operativo. Quale combinazione di azioni dovresti intraprendere? (Scegli due.)
- Dopo un'acquisizione, un'azienda gestisce due AWS Organizations. In un'organizzazione esegue più applicazioni di fornitura di servizi esposte come servizi di endpoint VPC basati su AWS PrivateLink; nell'altra esegue più applicazioni di consumo di servizi. L'architetto di soluzioni rileva che i costi di trasferimento dati sono molto più alti del previsto. Quali linee guida di deployment per gli sviluppatori ridurranno i costi di trasferimento dati nell'ambiente? (Scegliere due.)
- Dopo una fusione, l'azienda dispone di più account AWS esistenti per diverse unità aziendali. Un account di gestione centrale ha inviato inviti agli account membri per unirsi a un'AWS Organization. L'architetto di soluzioni deve abilitare la fatturazione centralizzata e la gestione centralizzata delle policy di accesso. Qual è il passo successivo per consentire all'account di gestione di gestire gli account membri?
- Due unità aziendali in account AWS separati condividono documenti sensibili. Ogni account ha un bucket S3 e l'azienda ha configurato la replica unidirezionale tra i bucket. Attualmente, nessuno dei due bucket ha la crittografia a riposo abilitata e la policy richiede SSE-S3. I bucket contengono milioni di oggetti. Qual è il modo più efficiente dal punto di vista operativo per abilitare SSE-S3 per gli oggetti esistenti e soddisfare la policy?
- Durante il lancio di un gioco, un'azienda ha eseguito 12 istanze Amazon EC2 r6g.16xlarge (ottimizzate per la memoria) dietro un Network Load Balancer. Il monitoraggio ha mostrato un utilizzo effettivo pari a circa un quarto della CPU e della memoria previste. La domanda è ora diminuita ed è diventata più variabile. L'azienda sostituirà la flotta fissa con un gruppo Auto Scaling che si adatta in base a CPU e memoria per minimizzare i costi. Qual è la configurazione Auto Scaling più conveniente pur soddisfacendo i requisiti?
- È necessario archiviare una grande quantità di documenti archiviati e renderli disponibili ai dipendenti tramite la intranet aziendale. I dipendenti accedono al sistema tramite una VPN client in una VPC. I dati non devono essere accessibili pubblicamente. I documenti sono copie di dati su supporti fisici, la frequenza delle richieste sarà bassa e la velocità di recupero e la disponibilità non sono un problema. Quale soluzione fornisce l'accesso richiesto al costo più basso?
- È necessario distribuire un'applicazione su due Regioni AWS contemporaneamente e mantenere sincronizzati gli oggetti nei due bucket S3. Scegli la combinazione di passaggi che soddisfa il requisito con il MINOR overhead operativo. (Scegliere tre.)
- È necessario eseguire il refactoring di un'applicazione web tradizionale ospitata su EC2 in microservizi basati su container in due ambienti separati (produzione e test). Il carico varia, ma si conoscono il carico minimo e massimo previsti. Si desidera un design serverless che riduca al minimo l'overhead operativo e sia il più conveniente possibile. Quale soluzione si dovrebbe scegliere?
- È necessario implementare la crittografia lato client per gli oggetti caricati in un nuovo bucket Amazon S3 utilizzando una chiave CMK (customer master key) in AWS KMS. Un ruolo IAM ha una policy allegata e i test mostrano che il ruolo può leggere gli oggetti di test esistenti dal bucket, ma i caricamenti falliscono con un errore di accesso negato. Quale azione KMS deve essere aggiunta alla policy IAM affinché i caricamenti abbiano successo, rispettando i requisiti?
- È necessario migrare un'applicazione legacy on-premises su AWS. L'applicazione viene eseguita su due server dietro un load balancer. Il software richiede un file di licenza legato all'indirizzo MAC della NIC del server; il fornitore impiega 12 ore per rilasciare un nuovo file di licenza. L'applicazione utilizza anche file di configurazione che fanno riferimento al server di database tramite indirizzo IP statico (i nomi host non sono supportati). Quale combinazione di passaggi fornirà un'architettura altamente disponibile per i server applicativi in AWS? (Scegliere due.)
- È necessario progettare un'architettura multi-regione per un database Amazon RDS for PostgreSQL utilizzato da un'applicazione web. Il database viene distribuito da un template CloudFormation che esiste sia nella regione primaria che in quella secondaria. I backup automatici sono abilitati. Obiettivi di ripristino: RTO = 15 minuti, RPO = 2 ore. L'applicazione web utilizza un record Amazon Route 53 per instradare il traffico al database. Quali due azioni insieme produrranno un'architettura altamente disponibile e conforme? (Scegliere due.)
- È necessario progettare una soluzione di elaborazione degli eventi che si adatti automaticamente al numero di eventi in entrata e che, in caso di errore di elaborazione, sposti l'evento problematico in una coda separata per una revisione successiva. Quale architettura soddisfa questi requisiti?
- È necessario progettare una soluzione DNS ibrida che utilizzi una zona ospitata privata Amazon Route 53 per cloud.example.com per le risorse all'interno delle VPC. I sistemi on-premise devono risolvere e connettersi a cloud.example.com. Tutte le VPC devono essere in grado di risolvere cloud.example.com. Esiste un collegamento AWS Direct Connect esistente a un AWS Transit Gateway. Quale architettura offre le prestazioni PIÙ ELEVATE per soddisfare questi requisiti?
- Example Corp. ha un data center on-premises connesso a VPC A nel proprio account AWS tramite una Site-to-Site VPN. Example Corp. ha acquisito AnyCompany, che ha VPC B. Non c'è sovrapposizione di IP. VPC A e VPC B sono in peering. I server on-premises possono raggiungere VPC A ma non possono raggiungere VPC B. Le Network ACL e i security group sono configurati correttamente. Quale soluzione fornisce connettività da on-premises a VPC B con il minor sforzo operativo?
- Gli agenti Amazon Connect di un'azienda stanno ricevendo molte chiamate spam automatizzate. Gli agenti devono essere in grado di contrassegnare un chiamante come spam in modo che il numero del chiamante venga automaticamente bloccato e non possa più raggiungere un agente in futuro. Qual è la soluzione più efficiente dal punto di vista operativo da implementare?
- Gli scienziati dei dati utilizzano istanze e API di Amazon SageMaker all'interno di una VPC che non ha accesso a Internet. I set di dati di training si trovano in Amazon S3 e sono accessibili tramite endpoint VPC di interfaccia per le API S3 e SageMaker. Occasionalmente il team necessita dell'accesso al Python Package Index (PyPI) pubblico per aggiornare i pacchetti. Le istanze SageMaker devono rimanere isolate da Internet. Quale soluzione fornisce l'accesso a PyPI mantenendo la VPC isolata?
- Gli sviluppatori in più account AWS della tua Organizzazione possono creare VPC e avviare istanze EC2 in una singola Regione. Ogni istanza EC2 scarica circa 1 TB/giorno da S3, causando elevati costi di trasferimento dati inter-account e di NAT gateway, oltre ai costi di calcolo. L'azienda desidera applicare in modo proattivo modelli architetturali approvati (ad esempio, utilizzando gateway endpoint) tra gli account degli sviluppatori senza rallentare la velocità degli sviluppatori, e farlo in modo economicamente vantaggioso. Quale soluzione soddisfa al meglio questi requisiti?
- Hai creato un'applicazione web che utilizza un endpoint regionale API Gateway e una funzione AWS Lambda. I client si trovano vicino alla Regione. La funzione Lambda interroga un database Amazon Aurora MySQL che ha tre repliche di lettura. Sotto carico elevato, l'applicazione apre molte connessioni al database e non riesce a soddisfare gli obiettivi di performance. Quali azioni dovresti intraprendere per migliorare le performance? (Scegliere due.)
- I driver caricano le conferme di consegna (foto della firma) via FTP da dispositivi portatili a una singola istanza EC2. Ogni dispositivo scrive i file in directory specifiche dell'utente; l'istanza EC2 interroga un DB centrale per aggiungere metadati, quindi archivia il file su S3. Con l'aumento del volume, il server FTP sull'istanza EC2 sta perdendo connessioni e fallendo; un riavvio tramite cron è stato utilizzato come soluzione temporanea. I dispositivi non possono essere modificati. Progettare una soluzione scalabile che garantisca che i file raggiungano l'archivio e che i sistemi di backend siano aggiornati.
- I record DNS per example.com si trovano in una zona ospitata privata di Route 53 nell'Account A. Le applicazioni e i database sono eseguiti nell'Account B. Stai implementando un'applicazione a due livelli in una nuova VPC nell'Account B e hai creato un record CNAME db.example.com nella zona ospitata privata nell'Account A per l'endpoint RDS. L'istanza EC2 dell'applicazione non riesce a risolvere db.example.com, sebbene il record sia corretto in Route 53. Quali passaggi dovresti intraprendere per risolvere la risoluzione dei nomi? (Scegli due.)
- I revisori esterni in un singolo account AWS necessitano di accesso sicuro e di sola lettura all'account AWS dell'azienda per le verifiche finanziarie. La soluzione deve seguire le best practice di sicurezza AWS. Quale approccio dovrebbe implementare l'architetto di soluzioni?
- I sensori montati nelle fabbriche trasmettono dati ambientali (umidità, luce, ecc.) ad AWS. L'azienda necessita di streaming e analisi in tempo reale e deve notificare immediatamente il team operativo quando un parametro rientra in intervalli non accettabili. Quale design soddisfa questi requisiti?
- Il backend di un gioco mobile è eseguito su VM on-premise che espongono una REST API. La logica di business utilizza più chiavi API e legge i dati delle sessioni dei giocatori da un'archiviazione file centrale. Il carico varia e presenta picchi che causano capacità insufficiente e alta latenza durante il recupero dei dati delle sessioni. Il modello API deve rimanere invariato. Quale architettura cloud soddisfa le esigenze di gestione del carico variabile e accesso a bassa latenza?
- Il CISO richiede modifiche CI/CD in modo che le distribuzioni delle patch avvengano il più rapidamente possibile con tempi di inattività minimi e la possibilità di eseguire rapidamente il rollback. L'applicazione web viene eseguita su un parco istanze EC2 dietro un Application Load Balancer. Il codice sorgente è su GitHub; le build utilizzano un progetto CodeBuild esistente; CodePipeline attiverà le build da GitHub. Quale configurazione di distribuzione CI/CD soddisfa i requisiti?
- Il database di un'azienda è in esecuzione su un'istanza Amazon RDS for MySQL DB in us-east-1. L'azienda deve rendere gli stessi dati disponibili ai clienti in Europa con una latenza minima e senza dati obsoleti. Sia i clienti statunitensi che quelli europei devono essere in grado di eseguire scritture, e le scritture effettuate da una regione devono essere visibili nell'altra in tempo reale. Quale soluzione soddisferà questi requisiti?
- Il lancio di un gioco deve supportare molti giocatori globali immediatamente dopo il rilascio. Attualmente il gioco si trova in una singola Region e utilizza: un S3 bucket per le risorse di gioco e una tabella DynamoDB per i punteggi dei giocatori. È necessario progettare una soluzione multi-Region che riduca la latenza, migliori l'affidabilità e richieda uno sforzo di implementazione minimo. Cosa si dovrebbe fare?
- Il responsabile QA attualmente avvia ambienti di test delle applicazioni utilizzando un template CloudFormation in un account AWS, assumendo un ruolo con permessi CloudFormation, EC2 e Auto Scaling. Il reparto QA desidera che i tester siano in grado di avviare i propri ambienti di breve durata, ma i tester non dovrebbero ricevere permessi estesi. Quale configurazione soddisferà questi obiettivi?
- Il team creativo archivia le immagini in un bucket S3 nell'account Creative e utilizza una chiave AWS KMS personalizzata associata a tale bucket. L'account Strategy necessita di accesso in sola lettura per visualizzare gli oggetti. Nell'account Strategy esiste un ruolo IAM cross-account denominato strategy_reviewer. Quando gli utenti assumono strategy_reviewer e tentano di leggere gli oggetti, ricevono un errore Access Denied. È necessario concedere all'account Strategy solo le autorizzazioni minime richieste. Quale combinazione di passaggi è necessario eseguire? (Scegliere tre.)
- Il team di sicurezza deve essere avvisato solo quando un bucket Amazon S3 diventa esposto pubblicamente in un account AWS appena acquisito. L'azienda ha già un argomento SNS con l'iscrizione e-mail del team di sicurezza. Quale approccio invierà notifiche solo quando un bucket è esposto pubblicamente?
- Il team di sicurezza di un'azienda deve approvare ogni nuovo utente IAM. Quando viene creato un nuovo utente IAM, l'utente deve avere tutti gli accessi rimossi automaticamente e il team di sicurezza deve essere notificato per approvare l'utente. L'account ha già un trail CloudTrail multi-regione. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Il tuo ambiente include server on-premise e istanze Amazon EC2 che utilizzano vari strumenti di patching. La direzione richiede un unico report consolidato che mostri lo stato delle patch sia sui server on-premise che sulle istanze EC2. Quali azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito?
- In un ambiente AWS Organizations multi-account, un architetto di soluzioni deve consentire a un utente IAM nell'Account A di assumere un ruolo nell'Account B. L'ambiente utilizza già SCP, policy basate sulle risorse, policy basate sull'identità, trust policy e session policy. Quale combinazione di passaggi è richiesta? (Scegliere tre.)
- In un'AWS Organization multi-account, l'account di vendita (sales account) archivia petabyte in un bucket S3 crittografato con una chiave KMS. L'account di marketing utilizza Amazon QuickSight e necessita di accedere ai dati S3 dell'account di vendita. L'account di marketing ha già creato il ruolo di servizio QuickSight nel proprio account. È necessario fornire un accesso cross-account sicuro con il minimo overhead operativo. Qual è la soluzione migliore?
- L'Account A possiede un bucket S3 con file di dati che devono essere accessibili da un utente IAM (User_DataProcessor) di un partner commerciale nell'Account B. Quali passaggi devono intraprendere le aziende affinché User_DataProcessor possa accedere agli oggetti S3 dall'Account B? (Scegliere due.)
- L'azienda desidera applicare tag standardizzati con valori specifici quando gli utenti creano risorse in tutta l'AWS Organization. Ogni unità organizzativa (OU) richiede valori di tag distinti. Quale approccio imporrà questi requisiti di tagging?
- L'azienda desidera richiedere la crittografia Amazon EBS at rest per gli account di produzione esistenti e per tutti gli account di produzione che verranno creati in futuro. Vogliono una soluzione che includa blueprint e guardrail integrati. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- L'azienda desidera un piano di continuità operativa in AWS nel caso in cui la sua applicazione principale on-premises (in esecuzione su server fisici che ospitano anche altre app) fallisca. L'app utilizza MySQL e i sistemi operativi sono compatibili con EC2. Quale approccio fornisce la continuità richiesta con il minor sovraccarico operativo?
- L'azienda deve connettere il proprio data center on-premise ad AWS e collegare tutti i VPC tra più Regioni con routing transitivo tra le reti VPC. La soluzione dovrebbe ridurre i costi di rete in uscita, aumentare la larghezza di banda e fornire un'esperienza di rete coerente per gli utenti. Quale progetto soddisfa questi requisiti?
- L'azienda deve monitorare molti bucket Amazon S3 in due regioni AWS e segnalare la percentuale di oggetti crittografati. I team di conformità necessitano di una singola dashboard che mostri queste metriche. Quale approccio soddisfa i requisiti con il minor overhead operativo?
- L'azienda esegue il backup di istanze EC2, file system Amazon EFS e istanze DB Amazon RDS e deve soddisfare questi vincoli: conservazione personalizzata giornaliera/settimanale/mensile; replica immediata dei backup tra Regioni; una singola vista dello stato del backup nell'ambiente; notifiche immediate su qualsiasi errore di backup. Quale combinazione di passaggi soddisfa questi requisiti con un sovraccarico operativo minimo? (Scegliere tre.)
- L'azienda ha migrato i carichi di lavoro di sviluppo e produzione in una nuova AWS Organization e ha creato account membro separati per dev e prod. La fatturazione consolidata è collegata all'account di gestione. L'architetto di soluzioni deve creare un utente IAM nell'account di gestione che possa arrestare o terminare le risorse in entrambi gli account membro. Quale approccio soddisfa questo requisito?
- L'azienda ha registrato 10 domini utilizzati per il marketing. Ogni dominio dovrebbe reindirizzare i visitatori a un URL di destinazione specifico; i domini e i relativi URL di destinazione sono archiviati in un documento JSON. Il DNS è gestito in Amazon Route 53. È necessario implementare un servizio di reindirizzamento che accetti richieste HTTP e HTTPS e richieda uno sforzo operativo minimo. Quale combinazione di passaggi dovresti intraprendere? (Scegliere tre.)
- L'azienda utilizza AWS Organizations per gestire più account. Ogni istanza EC2 deve includere un tag BusinessUnit per l'allocazione dei costi. Un audit ha rilevato che ad alcune istanze mancava il tag e l'azienda le ha aggiunte manualmente. In che modo un architetto di soluzioni dovrebbe imporre il tag BusinessUnit in futuro?
- L'azienda utilizza un'Active Directory on-premises per l'autenticazione e desidera che i dipendenti accedano a tutti gli account AWS in una configurazione AWS Organizations utilizzando le stesse identità. Una Site-to-Site VPN collega già la rete on-premises a ogni account AWS. La policy aziendale richiede l'accesso condizionale basato su gruppi e ruoli AD e tutte le identità utente devono essere gestite in un unico posto. Quale approccio soddisfa questi requisiti?
- L'hardware del call center on-premise di un'azienda sta invecchiando e subisce tempi di inattività. Il call center invia ai clienti un sondaggio testuale automatico e interattivo a due vie dopo le chiamate. L'azienda desidera migrare ad AWS per migliorare l'affidabilità con il MINOR overhead operativo continuo. Qual è la soluzione migliore?
- La piattaforma IoT di un'azienda è attualmente in esecuzione on-premises: un server utilizza MQTT per raccogliere la telemetria dai dispositivi ogni 5 minuti e memorizza i metadati dei dispositivi in un cluster MongoDB. Un'applicazione on-premises in esecuzione periodicamente aggrega e trasforma telemetria e metadati per produrre report; tali processi durano 120-600 secondi. Un'applicazione web separata è sempre in esecuzione per servire i report. L'azienda si sta spostando su AWS e vuole ridurre l'overhead operativo. Quale combinazione di passaggi soddisferà i requisiti con il MINOR overhead operativo? (Scegliere tre.)
- La tua azienda dispone di un singolo collegamento AWS Direct Connect da 1 Gbps a una singola Regione AWS. Utilizza una singola interfaccia virtuale privata che si connette a una singola VPC. È necessario aggiungere una connessione Direct Connect ridondante nella stessa Regione e abilitare la connettività a Regioni aggiuntive utilizzando la stessa coppia di connessioni Direct Connect man mano che l'azienda si espande. Quale soluzione soddisfa questi requisiti?
- La tua organizzazione gestisce più account AWS con AWS Organizations. Il team dell'infrastruttura possiede un account dell'infrastruttura dedicato che contiene una VPC per fungere da rete comune. I singoli account non devono gestire le proprie reti, ma devono essere in grado di creare risorse all'interno di sottoreti fornite dalla rete condivisa. Quale combinazione di azioni dovresti eseguire per soddisfare questi requisiti? (Scegli due.)
- Le app di mobile banking sono in esecuzione su istanze Amazon EC2 in una VPC e devono risolvere i nomi DNS in un dominio Active Directory on-premises. Il data center on-premises si connette ad AWS tramite AWS Direct Connect. Quale opzione fornisce la risoluzione DNS al dominio AD on-premises per le istanze nella VPC con il minor overhead amministrativo?
- Le pipeline CI/CD di un'azienda in GitHub Actions utilizzano attualmente la chiave segreta a lunga durata di un utente IAM per chiamare AWS. Esiste un ruolo IAM esistente con le autorizzazioni richieste. Il team di sicurezza ora proibisce le chiavi segrete a lunga durata per le pipeline. Quale metodo di autenticazione a breve durata soddisfa il requisito con il minor overhead operativo?
- Per soddisfare i requisiti normativi, un architetto di soluzioni deve progettare una soluzione che memorizzi i dati critici dell'azienda in più Regioni AWS pubbliche (incluso gli Stati Uniti) e fornisca l'accesso a tali dati dalla WAN globale dell'azienda. La sicurezza richiede che il traffico verso questi dati non attraversi la rete Internet pubblica. Quale progetto fornisce una soluzione altamente disponibile ed economicamente vantaggiosa che soddisfi questi vincoli?
- Più di 10.000 sensori pubblicano dati utilizzando MQTT su un cluster Apache Kafka on-premise che trasforma i dati e archivia i risultati in Amazon S3. Il server Kafka è recentemente crashato e i dati sono andati persi durante il ripristino. L'azienda necessita di un design AWS altamente disponibile e scalabile per evitare future perdite di dati. Quale soluzione soddisfa questi requisiti?
- Progettare un'architettura di riferimento per applicazioni a tre livelli (web, applicazione, NoSQL) che devono essere altamente disponibili all'interno di una Regione, supportare il failover verso un'altra Regione entro 1 minuto per il disaster recovery e minimizzare l'impatto sull'utente e i costi. Quale combinazione di azioni soddisfa questi obiettivi? (Scegliere tre.)
- Si esegue una web app multi-tier su istanze EC2 dietro un ALB in una Regione primaria. L'ALB e il gruppo Auto Scaling sono replicati in una Regione di backup, ma i valori min e max del gruppo Auto Scaling sono entrambi impostati a zero. Un'istanza RDS Multi-AZ archivia i dati e ha una replica di lettura nella Regione di backup. Route 53 fornisce l'endpoint utente. È necessario ridurre l'RTO a meno di 15 minuti e abilitare il failover automatico alla Regione di backup senza una strategia attivo-attivo. Cosa si dovrebbe raccomandare?
- Si fornisce un'API REST tramite Amazon API Gateway integrato con funzioni Lambda e si archiviano i dati dell'API in DynamoDB. Si desidera che l'API sia in grado di eseguire il failover in un'altra regione AWS. Route 53 viene utilizzato per il DNS e weather.example.com esiste già. Quale design soddisfa il requisito per il failover tra regioni?
- Stai convertendo un ambiente AWS non di produzione esistente ed effimero in un template CloudFormation. L'ambiente include un'istanza EC2 il cui profilo di istanza le consente di assumere un ruolo in un account padre. Hai ricreato il ruolo in uno stack CloudFormation (usando lo stesso nome di ruolo) e hai distribuito lo stack nell'account figlio. Successivamente, l'istanza EC2 non può assumere il ruolo nell'account padre a causa di autorizzazioni insufficienti. Cosa dovresti fare per risolvere il problema?
- Stai definendo il comportamento DNS per un VPC esistente che utilizza CIDR 10.24.34.0/24 e Route 53 Resolver. I nuovi requisiti stabiliscono che la risoluzione DNS all'interno del VPC deve utilizzare solo zone ospitate private, mentre alle istanze che ricevono indirizzi IP pubblici devono essere assegnati anche i corrispondenti hostname pubblici. Quale configurazione garantisce una corretta risoluzione dei nomi all'interno del VPC?
- Stai migrando un'applicazione web stateful a due livelli su AWS utilizzando Aurora PostgreSQL per il database, EC2 Auto Scaling per il livello applicativo ed Elastic Load Balancing. L'applicazione richiede un'esperienza utente coerente man mano che sia il livello applicativo che quello del database scalano. Quale configurazione fornirà un comportamento di sessione coerente e consentirà a entrambi i livelli di scalare in modo appropriato?
- Stai progettando lo storage per una nuova applicazione globale che acquisisce milioni di piccoli record al minuto da dispositivi. Ogni record ha una dimensione inferiore a 4 KB, deve essere archiviato in modo duraturo con recupero a bassa latenza ed è conservato solo per 120 giorni. Lo storage annuale stimato è di 10-15 TB. Qual è l'approccio di storage più conveniente che soddisfa i requisiti?
- Stai progettando un nuovo servizio basato su TCP che deve essere altamente disponibile tra le Zone di Disponibilità e raggiungibile tramite il nome DNS risolvibile pubblicamente my.service.com. Il servizio utilizza una porta TCP fissa e richiede indirizzi IP fissi che i partner esterni inseriranno in una whitelist. Le risorse sono distribuite su più Zone di Disponibilità in una singola Regione. Quale design soddisfa questi requisiti?
- Stai progettando un'applicazione mobile per la gestione delle schede attività. I dipendenti inviano le schede attività settimanalmente, con la maggior parte degli invii che avvengono il venerdì. Gli amministratori delle buste paga devono eseguire report mensili dai dati archiviati. L'infrastruttura deve essere altamente disponibile e scalare in base agli invii in entrata e alla domanda di reporting, riducendo al minimo l'overhead operativo. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Stai verificando la sicurezza di una funzione Lambda che recupera le modifiche più recenti da un database Amazon Aurora. Sia Lambda che il DB si trovano nella stessa VPC. Le credenziali del database sono fornite tramite variabili d'ambiente Lambda. La funzione Lambda aggrega i dati e li scrive in un bucket S3 crittografato con SSE-KMS. I dati non devono attraversare Internet. Se le credenziali del database vengono compromesse, l'azienda vuole minimizzare l'impatto. Cosa dovresti raccomandare?
- Un account di progetto (non autorizzato a unirsi all'AWS Organization dell'azienda) sta lanciando istanze EC2 più grandi del necessario. L'azienda vuole limitare tale account in modo che gli sviluppatori possano lanciare solo istanze t3.small e solo in us-east-2. Cosa dovrebbe fare un architetto di soluzioni per imporre questi requisiti all'interno dell'account del progetto?
- Un ambiente ibrido ha istanze EC2 in una VPC che inviano log delle applicazioni a CloudWatch e leggono dati da database relazionali on-premise. L'azienda necessita di visibilità quasi in tempo reale su quali istanze EC2 sono connesse ai database e utilizza già Splunk on-premise per il monitoraggio. Come dovrebbe un architetto di soluzioni inoltrare il traffico di log di rete necessario a Splunk per soddisfare questi requisiti?
- Un amministratore ha allegato una service control policy (SCP) a un'unità organizzativa (OU) che contiene l'account AWS 1111-1111-1111. Gli sviluppatori di quell'account segnalano di non riuscire a creare bucket Amazon S3. Cosa dovrebbe fare l'amministratore per risolvere il problema in modo che gli sviluppatori possano creare bucket?
- Un architetto di soluzioni deve aggiungere un filtro centralizzato e basato su regole per il traffico Internet in uscita per tutti gli account AWS in un'AWS Organization. L'organizzazione ha più di 100 account, utilizza un AWS Transit Gateway centralizzato per il routing tra gli account, ogni account ha un internet gateway e un NAT gateway e tutte le risorse si trovano in un'unica Regione. Il picco di traffico in uscita non supererà i 25 Gbps per Zona di disponibilità. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve analizzare l'utilizzo delle istanze EC2 e dei volumi EBS per determinarne l'efficienza. L'azienda esegue diverse istanze EC2 di grandi dimensioni e con molta memoria che ospitano cluster di database in configurazioni attivo/passivo. L'utilizzo varia in base all'applicazione e non è noto un modello chiaro. L'architetto deve analizzare l'ambiente e agire sui risultati nel modo più conveniente. Qual è la soluzione che meglio soddisfa questi requisiti?
- Un architetto di soluzioni deve copiare oggetti da un bucket S3 in un account AWS a un nuovo bucket S3 in un altro account utilizzando la AWS CLI. Quale combinazione di passaggi consentirà la riuscita della copia? (Scegliere tre.)
- Un architetto di soluzioni deve creare un business case conveniente per la migrazione di un data center on-premise ad AWS. L'architetto utilizzerà un export del database di gestione della configurazione (CMDB) di tutti i server. Qual è il modo PIÙ conveniente per analizzare l'export del CMDB per la pianificazione della migrazione?
- Un architetto di soluzioni deve fornire un accesso RDP (Remote Desktop) sicuro alle istanze Windows EC2 in una VPC, integrando la gestione centralizzata degli utenti con l'Active Directory on-premise dell'azienda. L'accesso alla VPC avviene tramite Internet e l'azienda può stabilire una VPN Site-to-Site utilizzando l'hardware esistente. Qual è la soluzione PIÙ conveniente che soddisfa i requisiti?
- Un architetto di soluzioni deve garantire che solo gli utenti o i ruoli AWS autorizzati possano chiamare un nuovo endpoint Amazon API Gateway. L'architetto desidera anche una traccia end-to-end di ogni richiesta per misurare la latenza e costruire mappe di servizio. Come si possono implementare il controllo degli accessi di API Gateway e la traccia delle richieste per soddisfare entrambi i requisiti?
- Un architetto di soluzioni deve imporre l'MFA per un team di ingegneri cloud che utilizzano la AWS CLI per caricare oggetti in un bucket S3. Ogni ingegnere ha un utente IAM, chiavi di accesso e un dispositivo MFA virtuale. Gli utenti IAM sono membri di un gruppo IAM chiamato S3-access. L'MFA deve essere richiesto per qualsiasi azione in Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve inventariare e valutare applicazioni e database nel data center on-premise non documentato di una società appena acquisita prima di migrare ad AWS. I modelli di traffico sono variabili e alcune applicazioni eseguono processi batch mensili. L'architetto deve scoprire il portfolio e le dipendenze per costruire un business case di migrazione. Quale soluzione fornisce la scoperta e la reportistica richieste?
- Un architetto di soluzioni deve migrare database Microsoft SQL Server legacy mission-critical su AWS e modernizzare l'architettura dei dati con tempi di inattività quasi nulli. Quale approccio di migrazione soddisfa questi vincoli?
- Un architetto di soluzioni ha avviato più istanze EC2 all'interno di un placement group in una singola Availability Zone. Sotto carico crescente, l'architetto ha provato ad aggiungere altre istanze al placement group ma ha ricevuto un errore di capacità insufficiente. Cosa dovrebbe fare l'architetto per risolvere questo problema?
- Un architetto di soluzioni ha implementato la federazione SAML 2.0 con il provider di identità (IdP) on-premise dell'azienda in modo che gli utenti si autentichino tramite un portale web federato per accedere ad AWS. Quando l'architetto testa il portale, l'accesso ad AWS ha successo, ma gli utenti di test non possono accedere ad AWS tramite lo stesso portale. Quali elementi dovrebbe verificare l'architetto per assicurarsi che la federazione sia configurata correttamente? (Scegliere tre.)
- Un architetto di soluzioni ha implementato una web app accessibile da due Regioni AWS con un dominio personalizzato utilizzando il routing basato sulla latenza di Amazon Route 53. Per ogni Regione, l'architetto ha creato set di record pesati che puntano a una coppia di server web in diverse Zone di Disponibilità. Durante un test di disaster recovery, tutti i server web in una Regione sono stati arrestati, ma Route 53 non ha reindirizzato automaticamente il traffico all'altra Regione. Quale delle seguenti opzioni potrebbe spiegare questo comportamento? (Scegliere due.)
- Un architetto di soluzioni ha importato una VM da un ambiente on-premise utilizzando VM Import/Export e ha creato un'AMI. Un'istanza Amazon EC2 avviata da quell'AMI è in esecuzione in una sottorete pubblica all'interno di un VPC e ha un indirizzo IP pubblico. L'istanza EC2 non appare come istanza gestita nella console di AWS Systems Manager. Quale combinazione di passaggi di risoluzione dei problemi dovrebbe intraprendere l'architetto di soluzioni? (Scegli due.)
- Un architetto di soluzioni sta eseguendo un deployment blu/verde per un'applicazione AWS Elastic Beanstalk. Ha creato un nuovo ambiente identico all'ambiente corrente e vi ha distribuito l'applicazione aggiornata. Qual è il passaggio successivo per completare l'aggiornamento con interruzioni minime?
- Un architetto di soluzioni sta implementando un nuovo strumento di sicurezza in diverse regioni AWS che non erano state utilizzate in precedenza. L'implementazione utilizza un set di stack AWS CloudFormation. Il template del set di stack definisce un ruolo IAM che utilizza un nome personalizzato (esplicito). Dopo aver creato il set di stack, nessuna delle istanze di stack viene creata correttamente. Cosa dovrebbe fare l'architetto di soluzioni affinché gli stack possano essere implementati correttamente?
- Un architetto di soluzioni sta progettando un account AWS e una struttura di rete per più team che operano tutti nella stessa Regione AWS. L'azienda necessita di una VPC che si connetta alla rete on-premise e si aspetta meno di 50 Mbps di traffico totale da/verso l'on-premise. Quale combinazione di passaggi è il modo PIÙ conveniente per soddisfare questi requisiti? (Scegliere due.)
- Un architetto di soluzioni vuole ottimizzare i costi e dimensionare correttamente le istanze EC2 in un singolo account, assicurandosi che le decisioni tengano conto delle metriche di CPU, memoria e rete. Quale combinazione di azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un assicuratore sanitario archivia PII in un bucket Amazon S3 e attualmente utilizza la crittografia lato server con chiavi gestite da S3 (SSE-S3). Un nuovo requisito impone che tutti gli oggetti esistenti e futuri nel bucket siano crittografati con chiavi gestite dal team di sicurezza dell'azienda (chiavi gestite dal cliente). Il bucket S3 non ha il versioning abilitato. Quale approccio soddisfa questo requisito?
- Un audit di conformità ha rilevato che alcuni volumi Amazon EBS in un account AWS sono stati creati non crittografati. È necessario garantire che tutti i nuovi volumi EBS siano crittografati a riposo con il MINOR sforzo possibile. Quale approccio soddisfa questo requisito?
- Un audit di sicurezza esterno ha rilevato che molti ruoli di esecuzione di AWS Lambda in un'applicazione serverless hanno policy IAM eccessivamente ampie (ad esempio, accesso completo a S3 e DynamoDB). L'azienda desidera che ogni funzione abbia solo le autorizzazioni minime necessarie. Un architetto di soluzioni deve determinare le autorizzazioni esatte richieste da ciascuna funzione Lambda con il minimo sforzo. Cosa dovrebbe fare l'architetto?
- Un audit di sicurezza ha rilevato che un team di sviluppo ha inserito le chiavi di accesso segrete degli utenti IAM all'interno del codice dell'applicazione in un repository AWS CodeCommit. Il team di sicurezza desidera un meccanismo automatizzato per rilevare e correggere queste credenziali esposte in modo che vengano protette automaticamente. Quale soluzione garantirà che le credenziali vengano scoperte e corrette automaticamente?
- Un audit di sicurezza ha rilevato diversi volumi Amazon EBS non crittografati collegati a migliaia di istanze EC2 in un account aziendale. La policy aziendale impone la crittografia dei volumi EBS. L'azienda necessita di una soluzione automatizzata per crittografare i volumi esistenti non crittografati e per impedire ai team di sviluppo di creare volumi non crittografati. Quale soluzione soddisfa questi requisiti?
- Un audit di sicurezza ha rilevato molti volumi EBS non crittografati in diversi account AWS. È necessario crittografare tali volumi e garantire che i futuri volumi non crittografati vengano rilevati automaticamente. L'azienda desidera anche una gestione centralizzata della conformità e della sicurezza tra gli account. Quale combinazione di azioni dovresti intraprendere? (Scegli due.)
- Un carico di lavoro legacy ha il livello applicativo stateless su una singola istanza EC2 di grandi dimensioni avviata da un'AMI e il database MySQL su una singola istanza EC2. La CPU sul server delle applicazioni raggiunge spesso il 100%, causando interruzioni. L'applicazione delle patch viene eseguita manualmente e ha causato tempi di inattività. L'azienda deve rendere l'applicazione altamente disponibile con il minor sforzo di sviluppo. Quale soluzione soddisfa questo requisito?
- Un carico di lavoro operativo viene eseguito su istanze Amazon EC2 in un gruppo Auto Scaling. La VPC si estende su due Zone di Disponibilità (AZ), con una sottorete in ogni AZ mirata dal gruppo Auto Scaling. La VPC è connessa all'infrastruttura on-premises e tale connettività non deve essere interrotta. Il massimo del gruppo Auto Scaling è di 20 istanze. L'indirizzamento IPv4 attuale è: VPC 10.0.0.0/23, sottorete AZ1 10.0.0.0/24, sottorete AZ2 10.0.1.0/24. Una terza AZ è ora disponibile nella Regione. È necessario aggiungere la nuova AZ per il gruppo Auto Scaling senza aggiungere spazio di indirizzi IPv4 e senza tempi di inattività del servizio. Quale approccio soddisfa questi vincoli?
- Un carico di lavoro viene eseguito su istanze Spot di Amazon EC2 in un gruppo Auto Scaling. Il modello di avvio specifica attualmente due gruppi di posizionamento e un singolo tipo di istanza. Recentemente, Auto Scaling ha segnalato errori di avvio, causando tempi di attesa più lunghi per gli utenti. Per migliorare l'affidabilità del carico di lavoro basato su Spot, quale modifica dovresti apportare?
- Un carico di lavoro viene eseguito su migliaia di istanze EC2 in una VPC che dispone di sottoreti pubbliche e private. Le sottoreti pubbliche instradano 0.0.0.0/0 a un internet gateway; le sottoreti private instradano 0.0.0.0/0 a un NAT gateway. È necessario migrare il parco istanze a IPv6, assicurando che le istanze nelle sottoreti private non siano raggiungibili da Internet pubblico. Cosa dovrebbe fare l'architetto di soluzioni?
- Un centro di ricerca ha migrato 1 PB di storage di oggetti on-premises in un singolo bucket Amazon S3. 100 scienziati hanno ciascuno una cartella personale; tutti gli scienziati sono membri di un gruppo di utenti IAM. Il responsabile della conformità vuole impedire agli scienziati di accedere ai dati degli altri e deve segnalare quale scienziato ha avuto accesso a quali oggetti. Il team di reporting ha poca esperienza con AWS e preferisce una soluzione pronta all'uso e con un basso overhead operativo. Quali due azioni dovrebbe raccomandare un architetto di soluzioni? (Scegli due.)
- Un cluster Amazon EMR (che utilizza EMRFS) esegue ogni giorno un lavoro batch critico a partire dalle 01:00 e impiega circa 6 ore. Attualmente il cluster utilizza istanze On-Demand per i nodi primary, core e task, e il tempo di completamento non è urgente. L'architettura dovrebbe essere rivista per ridurre i costi di calcolo. Quale modifica dovrebbe raccomandare l'architetto di soluzioni?
- Un cluster Amazon Redshift (che utilizza nodi riservati) sta riscontrando picchi intermittenti di utilizzo intensivo della CPU a causa di query di lettura complesse mentre un team esegue un audit approfondito. Il cluster deve continuare a servire query di lettura e scrittura in ogni momento. Quale opzione fornisce la capacità di burst richiesta nel modo PIÙ conveniente?
- Un cluster di analisi di big data verrà eseguito su molte istanze Linux Amazon EC2 in più zone di disponibilità. Ogni nodo deve avere accesso in lettura/scrittura a un archivio file sottostante condiviso. Il file system deve essere compatibile con POSIX, altamente disponibile, resiliente e supportare un throughput molto elevato. Quale soluzione di storage soddisfa questi requisiti?
- Un cluster HPC su AWS esegue un carico di lavoro strettamente accoppiato che produce molti file condivisi su Amazon EFS. Le prestazioni erano accettabili con 100 istanze EC2, ma sono diminuite significativamente con 1.000 istanze. Quale insieme di scelte di progettazione massimizzerà le prestazioni del cluster? (Scegliere tre.)
- Un deployment di Amazon WorkSpaces utilizza Amazon FSx for Windows File Server come condivisione del profilo. Il file system FSx è di 10 TB e ha raggiunto la capacità massima, impedendo nuove sessioni. L'architetto di soluzioni deve ripristinare l'accesso utente e prevenire il ripetersi del problema. Quale approccio soddisfa questi requisiti?
- Un dispositivo genomico invia 8 KB di dati al secondo a una piattaforma dati. Requisiti: analisi quasi in tempo reale, acquisizione flessibile/parallela/durevole e consegna dei risultati elaborati in un data warehouse. Quale design dovrebbe scegliere un architetto di soluzioni?
- Un fornitore globale di SaaS esegue la propria piattaforma su più account AWS gestiti da AWS Organizations. Tutte le chiamate API alle risorse AWS devono essere controllate, tracciate per le modifiche e archiviate in modo duraturo e sicuro per soddisfare la conformità normativa. La soluzione dovrebbe ridurre al minimo il sovraccarico operativo. Quale approccio soddisfa questi requisiti?
- Un fornitore SaaS di terze parti esegue il suo servizio all'interno di una VPC su AWS ed espone le sue funzionalità tramite API. La tua azienda richiamerà tali API da risorse all'interno della tua VPC. La policy aziendale richiede connettività privata che non attraversi la rete Internet pubblica e le risorse nella tua VPC non devono essere accessibili dall'esterno della tua VPC. Tutti gli accessi devono seguire il principio del privilegio minimo. Quale soluzione soddisfa questi vincoli?
- Un Microsoft SQL Server on-premises crea ogni notte un export di 200 GB su un'unità locale. L'azienda desidera archiviare questi backup in Amazon S3. Esiste un collegamento AWS Direct Connect da 10 Gbps tra il data center e AWS. Qual è l'approccio PIÙ conveniente per soddisfare il requisito?
- Un partner AWS (org1) sta creando un servizio che necessita di accesso API/CLI alle risorse in un account cliente che appartiene a un'altra AWS Organization (org2). L'accesso deve essere basato sul principio del privilegio minimo e programmatico. Qual è il modo PIÙ sicuro per org1 di accedere alle risorse di org2?
- Un partner invia dati di carte di credito in testo semplice (circa 5.000 record ogni 15 minuti) in un bucket S3 (crittografato lato server). L'azienda deve mascherare automaticamente i PAN, rimuovere/unire i campi e trasformare i record in JSON, quindi inviare i risultati a un altro bucket S3 per l'elaborazione interna. Il design dovrebbe essere facilmente estensibile per feed aggiuntivi. Quale soluzione soddisfa questi requisiti?
- Un processo di web-crawling viene eseguito su un parco istanze EC2 t2.micro. Le istanze interrogano una coda SQS di URL di destinazione, eseguono il crawling di ciascun URL in 10 secondi o meno e scrivono i risultati su un file system Amazon EFS condiviso montato su ogni istanza. Gli URL vengono aggiunti alla coda raramente e le metriche mostrano che le istanze rimangono inattive quando la coda è vuota. È necessario riprogettare per l'ottimizzazione dei costi. Quali due modifiche insieme sono le più convenienti?
- Un produttore di veicoli raccoglie dati di telemetria tramite MQTT da molti veicoli. I dati vengono elaborati ogni 5 minuti e copiati su storage on-premises per il rilevamento delle anomalie tramite app personalizzate. Poiché lo storage on-premises non può scalare per gestire i picchi, i dati vengono persi. Quale soluzione basata su AWS con il minor overhead operativo risolve le esigenze di scalabilità e analisi?
- Un produttore dispone di telecamere IP alla fine di ogni linea di assemblaggio e di un modello addestrato con SageMaker per rilevare i difetti da immagini fisse. La fabbrica deve fornire un feedback locale ai lavoratori quando viene rilevato un difetto, anche in caso di perdita di connettività internet. Un server Linux locale ospita un'API che fornisce il feedback. Come dovrebbe l'azienda distribuire il modello ML in modo che il rilevamento e il feedback locale funzionino offline?
- Un produttore globale deve migrare la maggior parte delle applicazioni su AWS, ma deve mantenere alcune app in-country o on-premises a causa di normative sui dati o esigenze di latenza a singola cifra di millisecondi. Alcuni siti di fabbrica hanno un'infrastruttura di rete limitata. Gli sviluppatori devono avere un'esperienza coerente e utilizzare gli stessi strumenti, API e servizi, sia che le app vengano eseguite on-premises, nel cloud o in modalità ibrida. Quale soluzione fornisce un'esperienza ibrida coerente per questi requisiti?
- Un provider SaaS espone API tramite un Application Load Balancer (ALB) in us-east-1 che inoltra le richieste a un cluster Amazon EKS. Le API utilizzano diversi metodi REST non standard (LINK, UNLINK, LOCK, UNLOCK). Gli utenti al di fuori degli Stati Uniti riscontrano tempi di risposta lunghi e incoerenti. L'architetto di soluzioni deve migliorare le prestazioni globali riducendo al minimo l'overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un provider SaaS espone un servizio proprietario tramite AWS PrivateLink. Il servizio è in esecuzione su tre istanze EC2 dietro un Network Load Balancer (NLB) in sottoreti private in più zone di disponibilità in eu-west-2. Tutti i clienti sono attualmente in eu-west-2, ma un nuovo cliente in us-east-1 richiede l'accesso. L'azienda ha creato una nuova VPC e sottoreti in us-east-1 e ha configurato il peering VPC inter-regione tra le regioni. L'azienda non vuole distribuire immediatamente nuove risorse EC2 in us-east-1. Quale soluzione consente al nuovo cliente di us-east-1 di accedere al servizio senza distribuire istanze in us-east-1?
- Un provider SaaS on-premises accetta quotidianamente diversi file tramite più endpoint SFTP pubblici. I clienti hanno aggiunto gli indirizzi IP degli endpoint SFTP alle loro liste di autorizzazione del firewall in uscita e non possono modificare tali IP consentiti. L'azienda desidera migrare ad AWS e ridurre l'overhead operativo, preservando al contempo gli IP di origine esistenti che i clienti autorizzano. Quale soluzione soddisfa questi requisiti?
- Un rivenditore esegue la sua app di e-commerce su istanze EC2 dietro un Application Load Balancer (ALB) con un backend Amazon RDS. CloudFront è configurato con l'ALB come origine per memorizzare nella cache i contenuti statici. Route 53 ospita il DNS pubblico. Dopo un aggiornamento dell'app, l'ALB a volte restituisce HTTP 502 (Bad Gateway) a causa di intestazioni HTTP malformate restituite all'ALB. Il ricaricamento immediato della pagina di solito ha successo. Mentre l'azienda risolve la causa principale, l'architetto di soluzioni deve mostrare una pagina di errore personalizzata invece di quella predefinita dell'ALB con un overhead operativo minimo. Quale combinazione di passaggi raggiunge questo obiettivo? (Scegliere due.)
- Un rivenditore online gestisce attualmente un'applicazione web stateful e un database MySQL su un singolo server on-premise. Per gestire l'aumento del traffico dovuto alle campagne di marketing, l'azienda migrerà ad AWS e necessita del MASSIMO livello di affidabilità. Quale architettura offre la maggiore affidabilità?
- Un SaaS multi-tenant utilizza tabelle Amazon DynamoDB condivise e AWS Lambda per il suo livello applicativo. Ogni richiesta include un ID tenant. L'azienda desidera fatturare i tenant in base al loro consumo individuale di risorse DynamoDB e dispone già di un AWS Cost and Usage Report (CUR). Quale approccio fornisce una visione granulare dei costi di DynamoDB per tenant con il minor overhead operativo?
- Un server di elaborazione documenti su Linux genera e modifica file a circa 5 documenti al secondo e necessita di prestazioni veloci del filesystem locale. Molte applicazioni sono state aggiornate per utilizzare l'API S3, ma questo server di elaborazione non può essere aggiornato immediatamente. Al termine dell'elaborazione, i file devono essere disponibili pubblicamente da S3 entro 30 minuti. Quale opzione soddisfa il requisito con il minor sforzo?
- Un servizio di archiviazione di immagini rivolto ai clienti riceverà lotti di immagini di grandi dimensioni da milioni di utenti, le ridimensionerà e le conserverà in Amazon S3 per un massimo di 6 mesi. La domanda varia ampiamente. La soluzione deve essere di livello enterprise, affidabile e consentire il nuovo tentativo di elaborazione dei lavori falliti. Qual è il design più conveniente che soddisfa questi requisiti?
- Un servizio di elaborazione delle immagini è in esecuzione in una VPC su due zone di disponibilità (AZ). Ogni AZ ha una sottorete pubblica e una privata. Le istanze EC2 sono in esecuzione nelle sottoreti private e sono precedute da un ALB nelle sottoreti pubbliche. Il servizio necessita di accesso a Internet e utilizza due NAT gateway. Le immagini sono archiviate in Amazon S3 e le istanze EC2 recuperano circa 1 ■■ di dati dal bucket S3 ogni giorno. L'azienda pone l'accento su una postura di sicurezza elevata. L'architetto di soluzioni deve minimizzare i costi senza indebolire la sicurezza o aumentare l'overhead operativo. Quale soluzione soddisfa i requisiti?
- Un servizio di logging centralizzato in esecuzione su EC2 riceve log da centinaia di account AWS utilizzando AWS PrivateLink. Ogni account client ha un VPC endpoint di interfaccia per il servizio di logging. Il servizio di logging viene eseguito su istanze EC2 dietro un Network Load Balancer (NLB) distribuito su più sottoreti. I client non possono inviare log tramite il VPC endpoint. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per risolvere il problema? (Scegli due.)
- Un servizio di metadati raccoglie informazioni da app on-premise ed è accessibile da dispositivi consumer (TV, radio internet). I dispositivi più vecchi non supportano determinate intestazioni di risposta HTTP; il load balancer on-premise attualmente rimuove tali intestazioni per le richieste identificate da User-Agent. Le funzioni dell'applicazione sono state migrate ad AWS Lambda e si desidera una soluzione serverless che supporti ancora i dispositivi legacy rimuovendo le intestazioni problematiche. Quale soluzione soddisfa questi requisiti?
- Un servizio di ticketing è eseguito su istanze Linux EC2 in un gruppo Auto Scaling. Il servizio legge un file di prezzi memorizzato in un bucket S3 (S3 Standard). Un sistema centrale di prezzi di terze parti aggiorna il file dei prezzi ogni 1-15 minuti; il file contiene diverse migliaia di voci. Ogni istanza EC2 scarica il file all'avvio, ma a volte le istanze utilizzano prezzi obsoleti, causando addebiti errati ai clienti. Quale soluzione risolverà questo problema nel modo PIÙ conveniente?
- Un servizio intranet privato verrà eseguito su istanze EC2 in una VPC connessa alla rete on-premise tramite una Site-to-Site VPN. Il nuovo servizio deve risolvere i nomi host nella zona DNS company.example; tale zona è ospitata solo on-premise e raggiungibile solo dalla rete aziendale. Quale soluzione consente alle istanze nella VPC di risolvere i nomi company.example in modo che il servizio possa integrarsi con i servizi on-premise esistenti?
- Un servizio meteorologico ospita mappe meteorologiche ad alta risoluzione frequentemente aggiornate e HTML statico in un bucket S3 in eu-west-1 e utilizza CloudFront per il sito. Dopo essersi espanso per servire gli utenti in us-east-1, gli utenti in quella regione a volte riscontrano un caricamento lento delle mappe. Quale combinazione di passaggi risolverà i problemi di prestazioni in us-east-1? (Scegli due.)
- Un sistema di ordinazione basato su eventi utilizza una coda standard di Amazon SQS. Durante i test, l'elaborazione si è interrotta perché un singolo messaggio d'ordine ha causato un errore di backend e ha bloccato i messaggi successivi. Il timeout di visibilità della coda è di 30 secondi, mentre l'elaborazione del backend va in timeout dopo 10 secondi. Un architetto di soluzioni deve consentire l'indagine sui messaggi difettosi e assicurarsi che i messaggi successivi continuino a essere elaborati. Cosa dovrebbe fare l'architetto di soluzioni?
- Un sistema serverless contiene un servizio utente centrale (DynamoDB) che memorizza dati sensibili. Altri microservizi mantengono copie locali di parti di tali dati sensibili in vari servizi di archiviazione. Quando il servizio utente centrale elimina un utente, ogni altro microservizio deve eliminare immediatamente la propria copia. Quale design soddisfa questo requisito?
- Un sito di blog è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB e memorizza i contenuti su Amazon EFS. Il sito ha aggiunto il supporto video e il traffico è aumentato di dieci volte, causando buffering e timeout nei momenti di punta. Qual è la distribuzione più conveniente e scalabile per risolvere i problemi di prestazioni degli utenti?
- Un sito di e-commerce utilizza CloudFront, un livello di server web Apache su istanze EC2 in un gruppo Auto Scaling e un cluster DB Amazon Aurora MySQL. Durante una promozione, gli utenti hanno riscontrato errori e timeout durante l'aggiunta di articoli ai carrelli. Alcuni server web sono stati terminati prima che i loro log potessero essere raccolti e le metriche di Aurora erano insufficienti per analizzare le prestazioni delle query. Quale combinazione di azioni migliora la visibilità sulle prestazioni dell'applicazione durante i picchi di traffico? (Scegliere tre.)
- Un sito web è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). Una web ACL di AWS WAF è associata all'ALB. Il sito è bersaglio di attacchi a livello di applicazione che causano improvvisi e consistenti aumenti di traffico. I log di accesso di WAF mostrano che gli attacchi provengono da molti indirizzi IP diversi. Quale mitigazione richiede il MINOR overhead operativo?
- Un sito web è in esecuzione su quattro istanze EC2 dietro un ALB. Quando l'ALB contrassegna un'istanza come non integra, un allarme CloudWatch passa allo stato ALARM e un operatore aggiunge manualmente un'istanza sostitutiva. L'azienda desidera una soluzione ad alta disponibilità che sostituisca automaticamente le istanze EC2 guaste, riducendo al minimo i tempi di inattività durante la migrazione al nuovo design. Quale sequenza di passaggi dovrebbe utilizzare l'architetto di soluzioni?
- Un sito web statico è ospitato in Amazon S3 e distribuito con CloudFront. Il sito chiama un'API REST di Amazon API Gateway i cui metodi sono supportati da funzioni AWS Lambda. L'azienda necessita di un report CSV ogni due settimane che elenchi, per ogni funzione Lambda dell'API: la configurazione di memoria consigliata, il costo consigliato e la differenza di prezzo tra la configurazione attuale della funzione e la raccomandazione. I file CSV verranno archiviati in S3. Quale soluzione richiede il minor sforzo di sviluppo?
- Un sito web statico non autenticato (www.example.com) ospitato su Amazon S3 e distribuito tramite CloudFront utilizza AWS WAF. Il sito include un modulo di registrazione che chiama un endpoint Amazon API Gateway, il quale invoca una funzione Lambda che inoltra i dati a un'API esterna. Durante i test, l'invio del modulo causa un errore CORS. L'origine CloudFront è configurata per includere un'intestazione Access-Control-Allow-Origin impostata su www.example.com. Cosa dovrebbe fare l'architetto di soluzioni per risolvere l'errore CORS?
- Un team di progettazione aggiorna icone e risorse statiche in un account di sviluppo e quindi deve caricare le risorse testate in un bucket S3 nell'account di produzione dell'azienda. Al team di progettazione deve essere concesso l'accesso per caricare nel bucket di produzione senza esporre altre parti dell'ambiente di produzione. Quale combinazione di passaggi consente di raggiungere questo obiettivo? (Scegliere tre.)
- Un team di scienze della vita genera circa 200 GB per genoma dai sequenziatori. Esegue 10-15 processi al giorno. Ogni processo può richiedere diverse ore con una capacità di calcolo ideale. I dati di sequenziamento sono archiviati su una SAN on-prem e l'azienda dispone di un collegamento AWS Direct Connect ad alta velocità. I risultati finali devono essere archiviati in Amazon S3. Il team desidera spostare la piattaforma di analisi genomica su AWS per scalare in base alla domanda e ridurre i tempi di consegna. Quale soluzione soddisfa questi requisiti?
- Un team di sviluppo software necessita di ambienti di test di breve durata per la convalida delle pull request. Ogni ambiente è una singola istanza EC2 in un gruppo Auto Scaling e deve riportare i risultati a un server centrale nel data center on-premise. Esiste già un transit gateway con un attachment VPN verso l'ambiente on-premise. Il processo di creazione ed eliminazione degli ambienti deve essere completamente automatizzato e richiedere un overhead operativo minimo. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un team instrada i dati comportamentali per l'azienda. Il design della VPC è Multi-AZ con sottoreti pubbliche e private, un internet gateway e ogni sottorete pubblica contiene un NAT gateway. Le applicazioni nelle sottoreti private leggono e scrivono su Amazon Kinesis Data Streams. Cost Explorer mostra costi EC2-Other costantemente elevati a causa dell'aumento dei costi di NatGateway-Bytes. L'architetto di soluzioni deve ridurre i costi preservando la funzionalità dell'applicazione. Cosa dovrebbe fare l'architetto?
- Un'agenzia di monitoraggio delle inondazioni dispone di oltre 10.000 sensori che inviano continuamente aggiornamenti, ciascuno di dimensioni inferiori a 1 MB. I server applicativi on-premise ricevono gli aggiornamenti dei sensori, li trasformano in record leggibili dall'uomo e scrivono i risultati in un database relazionale on-premise. Gli analisti eseguono semplici query SQL sui dati in tempo reale. A causa della manutenzione (patch/aggiornamenti), questi server subiscono tempi di inattività e, mentre un server è inattivo, i server rimanenti non riescono a gestire il carico, causando la perdita di dati. L'agenzia desidera una maggiore disponibilità e un minore sforzo operativo e costo. L'architetto consiglia di utilizzare AWS IoT Core per acquisire i dati dei sensori. Quale ulteriore progettazione dovrebbe raccomandare l'architetto per soddisfare i requisiti?
- Un'agenzia governativa richiede che tutte le snapshot di Amazon EBS siano archiviate in almeno due Regioni AWS aggiuntive e desidera ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'API pubblica viene eseguita come attività Amazon ECS su AWS Fargate dietro un Application Load Balancer (ALB). Service Auto Scaling scala le attività in base alla CPU. Recentemente, un'ondata di attacchi di SQL injection ha causato il ridimensionamento del servizio al suo massimo e l'API è diventata inutilizzabile. L'architetto deve impedire che gli attacchi di SQL injection raggiungano il servizio ECS, consentire il traffico legittimo e massimizzare l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'API REST monolitica per un'app mobile è in esecuzione su cinque istanze EC2 in sottoreti pubbliche ed è preceduta da un record di risposta multivalore di Route 53 che punta direttamente agli IP delle istanze. Improvvisi e ampi picchi di traffico stanno sovraccaricando l'app. Quale soluzione consentirà all'applicazione di scalare al nuovo carico variabile con il MINOR overhead operativo?
- Un'app mobile globale per la biglietteria visualizza un codice a barre che gli scanner di eventi leggono. Dopo la scansione, i dispositivi scanner chiamano un'API di backend per convalidare il codice a barre rispetto a un database e quindi aggiornano una singola tabella del database per contrassegnare il codice a barre come utilizzato. L'azienda ospiterà il database in tre regioni AWS e necessita di un nome DNS api.example.com. Quale architettura fornisce la LATENZA PIÙ BASSA per la convalida del codice a barre e l'operazione di aggiornamento?
- Un'applicazione .NET legacy on-premises (livello web con bilanciamento del carico, livello applicativo con bilanciamento del carico e database Microsoft SQL Server) viene migrata ad AWS. L'azienda preferisce i servizi gestiti e non vuole riscrivere l'applicazione. L'architetto di soluzioni deve eliminare i problemi di scalabilità riducendo al minimo i costi di licenza man mano che l'applicazione si espande. Qual è l'opzione più conveniente che soddisfa questi obiettivi?
- Un'applicazione a più livelli memorizza dati temporanei in oggetti S3 validi per 45 minuti e che devono essere eliminati dopo 24 ore. Ogni versione dell'applicazione viene distribuita tramite uno stack CloudFormation e quando uno stack precedente viene eliminato, CloudFormation non riesce a eliminare un bucket S3, causando il fallimento dell'eliminazione dello stack. Senza grandi modifiche architetturali, come si può risolvere questo problema?
- Un'applicazione ad alto consumo di dati viene eseguita su centinaia di istanze EC2 e attualmente utilizza un file system condiviso ospitato su diverse istanze EC2 contenenti 200 TB di dati. Un processo mensile viene eseguito una volta al mese, legge un sottoinsieme di file, dura circa 72 ore e le istanze di calcolo scalano in un gruppo Auto Scaling. Gli host EC2 del file system condiviso sono sempre in esecuzione. Tutte le risorse si trovano nella stessa Regione. È necessario sostituire i server del file system condiviso per ridurre i costi, garantendo al contempo un accesso ad alte prestazioni per il processo di 72 ore. Quale opzione produce la MAGGIORE riduzione complessiva dei costi pur soddisfacendo le esigenze?
- Un'applicazione archivia diversi terabyte di dati non strutturati in un bucket Amazon S3 utilizzando la classe di storage S3 Standard. I dati aumentano di diversi gigabyte al giorno. L'azienda interroga e analizza questi dati, ma non accede mai a oggetti più vecchi di 1 anno. Per motivi di conformità, tutti i dati devono essere conservati a tempo indeterminato. Qual è il design più conveniente che consente di eseguire query sui dati?
- Un'applicazione attualmente legge e scrive oggetti in un singolo bucket Amazon S3. L'azienda intende distribuire l'applicazione in una seconda regione AWS e desidera la soluzione più semplice con il minor overhead operativo per consentire all'applicazione di operare tra le regioni. Quale design soddisfa questi requisiti?
- Un'applicazione basata su Amazon API Gateway, AWS Lambda e Amazon DynamoDB sta restituendo un numero crescente di errori per le richieste PUT. La maggior parte delle richieste PUT proviene da un piccolo gruppo di client autenticati con chiavi API, e un client sta generando molte delle richieste. L'API non è critica e i client possono ritentare le richieste fallite, ma gli errori visibili stanno danneggiando la percezione del cliente. Cosa dovresti raccomandare per migliorare l'esperienza del cliente?
- Un'applicazione containerizzata utilizza Amazon ECS e API Gateway. I dati sono archiviati in Amazon Aurora e Amazon DynamoDB. L'infrastruttura è fornita da CloudFormation e i deployment utilizzano CodePipeline. I requisiti di disaster recovery (DR) sono RPO = 2 ore e RTO = 4 ore. Quale soluzione soddisfa questi obiettivi RPO/RTO nel modo più conveniente?
- Un'applicazione containerizzata viene eseguita su istanze EC2 con IP pubblici. Apache Kafka è self-hosted su tali istanze EC2 e PostgreSQL è stato migrato ad Amazon RDS for PostgreSQL. L'azienda prevede un aumento degli ordini per il lancio di un prodotto. Quali modifiche architetturali ridurranno l'overhead operativo e supporteranno l'aumento del carico?
- Un'applicazione critica è in esecuzione su una singola istanza EC2 e utilizza un cluster ElastiCache for Redis a nodo singolo più un'istanza DB RDS for MariaDB. Ogni componente deve essere integro e attivo affinché l'applicazione funzioni. È necessario riprogettare l'infrastruttura in modo che possa ripristinarsi automaticamente dai guasti con tempi di inattività minimi. Quale combinazione di modifiche dovresti implementare? (Scegliere tre.)
- Un'applicazione critica ha attualmente il suo livello dati in una singola Regione AWS. Il livello dati include una tabella DynamoDB e un cluster DB Amazon Aurora MySQL. L'attuale motore Aurora supporta un database globale. Il livello applicativo è già distribuito in due Regioni. La policy aziendale richiede che le applicazioni critiche abbiano sia il livello applicativo che quello dati distribuiti su due Regioni. RTO e RPO devono essere di pochi minuti. Quale combinazione di passaggi renderà il livello dati conforme? (Scegliere due.)
- Un'applicazione desktop Windows è stata pacchettizzata per la distribuzione sui computer Windows degli utenti. L'azienda ha acquisito un'altra organizzazione i cui dipendenti utilizzano principalmente Linux e l'azienda desidera eseguire il rehosting dell'applicazione Windows su AWS con il minimo sforzo di sviluppo. Tutti i dipendenti devono autenticarsi prima di utilizzare l'app e l'azienda utilizza Active Directory on-premise, ma desidera una gestione semplificata degli accessi per AWS. Quale soluzione esegue il rehosting dell'applicazione su AWS con il minor lavoro di sviluppo?
- Un'applicazione di e-commerce espone un'API tramite Amazon API Gateway che invoca funzioni AWS Lambda. I dati sono archiviati in un'istanza DB Amazon RDS per PostgreSQL. Durante un'offerta lampo, le chiamate API sono aumentate vertiginosamente e l'applicazione ha rallentato: CloudWatch ha mostrato molte invocazioni Lambda, un gran numero di connessioni al database e un utilizzo elevato della CPU sull'istanza DB. Cosa dovrebbe raccomandare l'architetto di soluzioni per migliorare le prestazioni?
- Un'applicazione di e-commerce in una singola Regione utilizza un cluster Amazon Aurora MySQL a cinque nodi che gestisce molte scritture. L'azienda deve replicare i dati di Aurora in un'altra Regione per il disaster recovery con un RPO di 1 ora e al costo più basso possibile. Quale soluzione fornisce la replica richiesta al costo più basso?
- Un'applicazione di e-commerce riceve ed elabora gli ordini, quindi archivia i dati degli ordini in Amazon DynamoDB. Il traffico è sporadico ma può aumentare durante le campagne; il sistema deve scalare ed elaborare gli ordini con un ritardo minimo. Qual è il modo PIÙ affidabile, semplice, altamente disponibile e disaccoppiato per ricevere ed elaborare gli ordini?
- Un'applicazione di e-commerce serverless utilizza API Gateway per richiamare funzioni Lambda basate su Java che si connettono a un database Amazon RDS for MySQL. Durante un picco di traffico, le prestazioni dell'API hanno subito un calo e le connessioni al database sono fallite. L'azienda desidera ridurre la latenza di Lambda e supportare i picchi di traffico con modifiche minime. Quale soluzione soddisfa i requisiti con la minima modifica dell'applicazione?
- Un'applicazione di elaborazione di moduli su EC2 e RDS archivia i moduli scansionati caricati in S3 e invia notifiche tramite Amazon SNS a un team umano per convalidare ed estrarre i dati, quindi chiamare un'API esterna. È necessario automatizzare l'elaborazione dei moduli con estrazione accurata, tempi di commercializzazione minimi e un overhead operativo continuo minimo. Quale soluzione soddisfa al meglio questi obiettivi?
- Un'applicazione di elaborazione video viene eseguita come funzione AWS Lambda Node.js che viene attivata da S3 quando viene caricata una nuova immagine. La funzione scarica le immagini da un bucket S3, le trasforma, scrive l'immagine trasformata in un secondo bucket S3 e aggiorna i metadati in DynamoDB. Con l'aumento delle dimensioni delle immagini, la funzione Lambda ora va frequentemente in timeout; il timeout della funzione è già impostato al massimo. L'azienda non vuole gestire server. Quale combinazione di modifiche dovrebbe implementare l'architetto di soluzioni per evitare errori di invocazione? (Scegliere due.)
- Un'applicazione di gestione dei contenuti Windows viene eseguita su una singola istanza EC2 in fase di sviluppo e memorizza contenuti statici su un volume root EBS da 2 TB. Per la produzione, l'applicazione deve essere eseguita su almeno tre istanze EC2 in più zone di disponibilità, essere unita ad Active Directory, utilizzare gli ACL di Windows per l'accesso ai file e mantenere esattamente lo stesso contenuto su tutte le istanze in esecuzione in qualsiasi momento. La soluzione dovrebbe ridurre al minimo il sovraccarico di gestione. Quale design soddisfa questi requisiti con il minor lavoro operativo?
- Un'applicazione di raccolta dati è in esecuzione in eu-north-1 e scrive i record elaborati in un bucket S3 in eu-north-1 che viene interrogato da Athena. L'azienda sta espandendo la capacità di raccolta dati a sa-east-1 e ap-northeast-1 e distribuisce i raccoglitori, i flussi Kinesis e i processori Lambda in quelle Regioni, ma mantiene il bucket S3 centralizzato in eu-north-1 per l'analisi. Durante i test, i dati in arrivo dalle nuove Regioni al bucket S3 centrale mostrano un ritardo significativo. Quale modifica ridurrà MAGGIORMENTE il ritardo di arrivo tra regioni?
- Un'applicazione di reporting delle vendite è in esecuzione in una Regione degli Stati Uniti. Utilizza Amazon API Gateway e AWS Lambda regionali per generare report su richiesta da un database Amazon RDS for MySQL. Il frontend si trova su Amazon S3 ed è servito tramite CloudFront. Route 53 attualmente utilizza una policy di routing semplice per puntare all'API di API Gateway. L'azienda si espanderà presto in Europa e oltre il 90% del traffico del database è di sola lettura. API Gateway e Lambda sono già stati distribuiti nella nuova Regione. Quale design riduce al minimo la latenza per gli utenti che scaricano i report?
- Un'applicazione di ticketing è in esecuzione su un cluster Amazon ECS ed è distribuita tramite CloudFront. Un singolo servizio ECS è l'origin di CloudFront. L'app limita il numero di utenti attivi nel flusso di acquisto; gli utenti autorizzati sono identificati da un attributo crittografato nel loro JWT; gli altri vengono indirizzati a una sala d'attesa. Sotto carico elevato, la sala d'attesa stessa sta causando un carico che interrompe gli acquisti dei biglietti. Quale modifica fornirà l'esperienza di acquisto dei biglietti più affidabile durante un carico elevato?
- Un'applicazione distribuita su AWS Elastic Beanstalk utilizza Amazon Aurora ed è preceduta da una distribuzione CloudFront che usa il dominio Elastic Beanstalk come origine. CloudFront è configurato con un nome di dominio alternativo a cui gli utenti accedono. Ogni settimana l'applicazione viene messa offline per manutenzione; durante questo periodo l'azienda vuole che i visitatori vedano una pagina informativa (non un errore di CloudFront). Il primo passo — la creazione di un bucket S3 — è già stato fatto. Quali tre azioni dovrebbe intraprendere l'architetto di soluzioni per implementare questo comportamento?
- Un'applicazione è in esecuzione in us-east-1 su tre zone di disponibilità dietro un Application Load Balancer e il suo database MySQL è in esecuzione su un'istanza Amazon EC2. L'azienda richiede un design di disaster recovery cross-Region con un RTO inferiore a 5 minuti e un RPO inferiore a 1 minuto. I server delle applicazioni sono stati distribuiti in us-west-2 e sono configurati i controlli di integrità di Route 53 con failover DNS su us-west-2. Quale azione aggiuntiva dovrebbe intraprendere l'architetto di soluzioni per soddisfare gli obiettivi di recupero?
- Un'applicazione è in esecuzione su AWS con un database MySQL su un'istanza EC2 in una VPC con due sottoreti private e un sito web su Apache Tomcat in una singola istanza EC2 in una VPC diversa con una sottorete pubblica. Esiste una connessione di VPC peering tra le VPC del database e del sito web. Il sito web ha recentemente subito interruzioni multiple a causa dell'elevato traffico. Quali azioni dovrebbe intraprendere un architetto di soluzioni per migliorare l'affidabilità dell'applicazione? (Scegliere tre.)
- Un'applicazione è in esecuzione su istanze EC2 che condividono tutte lo stesso gruppo di sicurezza. L'applicazione deve accedere a un cluster Amazon Aurora DB che ha un proprio gruppo di sicurezza. Per fornire l'accesso di rete con privilegi minimi tra le istanze EC2 e il cluster Aurora, quale combinazione di regole del gruppo di sicurezza dovrebbe essere aggiunta? (Scegliere due.)
- Un'applicazione è in esecuzione su istanze EC2 in un gruppo Auto Scaling che attualmente specifica un singolo tipo di istanza. Le metriche di CPU e memoria mostrano che le istanze sono sottoutilizzate. È necessario ridurre in modo permanente i costi di EC2 e migliorare l'utilizzo con il minor numero di modifiche future alla configurazione. Quale soluzione soddisfa questo requisito?
- Un'applicazione è in esecuzione su una singola istanza Amazon EC2 avviata da un gruppo Auto Scaling (min=1, max=1) in una sottorete privata. L'applicazione utilizza un'istanza di database Amazon RDS for MySQL. La VPC ha sottoreti in tre zone di disponibilità, ma è stato distribuito un solo NAT gateway. L'architetto deve garantire che l'applicazione possa operare su più zone di disponibilità. Quale soluzione soddisfa questo requisito?
- Un'applicazione esistente legge attualmente le credenziali del database da un file crittografato in Amazon S3. Per la prossima versione, l'ingegnere della sicurezza richiede: password del database robuste generate casualmente e archiviate in un servizio gestito da AWS sicuro; il deployment delle risorse dell'applicazione tramite AWS CloudFormation; e la rotazione automatica delle credenziali ogni 90 giorni. Dovrai creare un template CloudFormation per il deployment dell'applicazione. Quali risorse CloudFormation soddisfano questi requisiti con il MINOR overhead operativo?
- Un'applicazione genera report e li archivia in un bucket Amazon S3. Gli utenti scaricano i report tramite URL firmati generati dall'applicazione. Il team di sicurezza ha scoperto che gli oggetti sono accessibili pubblicamente e chiunque può scaricarli senza autenticazione, quindi la generazione dei report è stata sospesa. Quale insieme di azioni risolverà immediatamente l'esposizione alla sicurezza senza interrompere il normale flusso di lavoro di download dell'applicazione?
- Un'applicazione HTTP asincrona implementata come funzione Lambda viene richiamata tramite un endpoint pubblico di API Gateway in us-east-1. È necessario riprogettare l'applicazione per supportare il failover in un'altra regione AWS. Quale design soddisfa questo requisito?
- Un'applicazione in esecuzione su EC2 esegue il polling di un file system Amazon EFS per nuovi file. Quando appare un nuovo file, l'applicazione seleziona un'immagine container Docker per elaborare il file, avvia il container appropriato e passa la posizione del file. L'elaborazione può richiedere fino a 2 ore; una volta terminata, il container scrive il risultato su EFS ed esce. L'azienda vuole rimuovere le istanze EC2 che eseguono questi container. Quale approccio di refactoring soddisfa il requisito?
- Un'applicazione in esecuzione su ECS Fargate utilizza Amazon Aurora MySQL come archivio relazionale. I requisiti normativi richiedono il ripristino tra Regioni senza perdita di dati e con un sovraccarico operativo minimo. Quale soluzione soddisfa questi vincoli con il minor sforzo operativo?
- Un'applicazione Java è stata distribuita su AWS Elastic Beanstalk utilizzando un ambiente a istanza singola per risparmiare sui costi durante lo sviluppo. I test mostrano un utilizzo sostenuto della CPU superiore all'85%, causando colli di bottiglia nelle prestazioni. È necessario mitigare il collo di bottiglia della CPU prima della produzione con il minor overhead operativo. Cosa dovresti fare?
- Un'applicazione Java stabile dipende da VM nel data center aziendale e l'azienda desidera modernizzarsi riducendo al minimo l'amministrazione del server e le modifiche al codice. Quale approccio di migrazione raggiunge questi obiettivi con la minima modifica al codice?
- Un'applicazione legacy che utilizza MongoDB è in fase di migrazione ad AWS. La policy aziendale richiede che tutte le istanze EC2 si trovino in sottoreti private senza accesso a Internet, che tutte le comunicazioni applicazione-database siano crittografate e che il database si adatti alla domanda. Quale soluzione soddisfa questi vincoli?
- Un'applicazione legacy è stata migrata ad AWS e viene eseguita su tre istanze EC2 (una in ciascuna delle tre AZ) in sottoreti private. Queste istanze sono target per un Application Load Balancer (ALB) in tre sottoreti pubbliche. L'applicazione deve chiamare sistemi on-premises che accettano traffico solo da un singolo indirizzo IP aziendale. Il team di sicurezza ha portato solo quell'IP nel cloud e ha allocato un Elastic IP per esso. La soluzione deve consentire all'applicazione di raggiungere i sistemi on-premises e gestire automaticamente i guasti. Quale design soddisfa questi requisiti?
- Un'applicazione legacy utilizza più componenti .NET Framework che condividono un database Microsoft SQL Server e comunicano in modo asincrono usando Microsoft Message Queueing (MSMQ). L'azienda sta migrando a componenti .NET Core containerizzati e vuole rifattorizzare l'applicazione per eseguirla su AWS. I container .NET Core necessitano di orchestrazione complessa, controllo completo sulla configurazione di rete e dell'host, e il modello di database è fortemente relazionale. Quale architettura soddisfa questi requisiti?
- Un'applicazione migrata ad AWS ha un frontend di sito web statico attualmente in esecuzione su due istanze EC2 dietro un ALB e un backend Python su tre istanze EC2 dietro un altro ALB. Le istanze sono di tipo On-Demand di grandi dimensioni e per uso generico, dimensionate per il carico di picco on-premises, ma il traffico è concentrato durante l'ora di pranzo e leggero altrimenti. L'architetto di soluzioni deve ridurre i costi dell'infrastruttura senza compromettere la disponibilità. Quale combinazione di azioni dovrebbe essere intrapresa? (Scegliere due.)
- Un'applicazione migrata memorizza dati strutturati sui prodotti e dati transitori sulle sessioni utente. L'azienda desidera che i dati sui prodotti e i dati sulle sessioni siano disaccoppiati e che la replica avvenga in un'altra Regione AWS per il disaster recovery. Quale design offre le prestazioni PIÙ ELEVATE?
- Un'applicazione monolitica critica è in esecuzione su un'istanza Amazon EC2 (Amazon Linux 2). Il reparto legale richiede che i dati del volume EBS crittografato dell'istanza vengano sottoposti a backup su un bucket S3. Il team dell'applicazione non dispone della coppia di chiavi SSH amministrative dell'istanza e l'applicazione deve continuare a servire gli utenti durante il backup. Quale soluzione soddisfa questi requisiti?
- Un'applicazione multimediale carica le foto degli utenti su Amazon S3 per l'elaborazione tramite AWS Lambda. Lo stato dell'applicazione è memorizzato in DynamoDB. Quando migliaia di utenti caricano contemporaneamente, l'elaborazione delle foto fallisce a causa dei limiti di concorrenza di Lambda e delle prestazioni di scrittura/lettura di DynamoDB. Quale combinazione di azioni dovrebbe aumentare le prestazioni e l'affidabilità? (Scegliere due.)
- Un'applicazione nell'account AWS di origine utilizza funzioni Lambda (distribuite da pacchetti di deployment) e memorizza l'inventario in un cluster Amazon Aurora. I backup automatici di Aurora sono abilitati. L'azienda deve migrare le funzioni Lambda e il database Aurora a un account AWS di destinazione con tempi di inattività minimi. Quale approccio soddisfa questi vincoli?
- Un'applicazione on-premises scrive migliaia di immagini ogni notte su una condivisione NFS montata. Dopo la migrazione, l'applicazione verrà eseguita su EC2 con un mount Amazon EFS. Esiste un collegamento Direct Connect. Prima del cutover, qual è il modo più efficiente dal punto di vista operativo per replicare le immagini appena create on-premises nel file system EFS?
- Un'applicazione on-premises scrive su una condivisione di file SMB e crea una copia su una seconda condivisione SMB nello stesso data center. I file sono file di metadati e file di immagini. L'azienda desidera archiviare la copia su AWS ed essere in grado di accedere ai dati tramite SMB sia dal data center che da AWS in caso di disastro. La copia viene consultata raramente ma deve essere disponibile entro 5 minuti. Quale soluzione soddisfa questi requisiti?
- Un'applicazione on-premises utilizza una condivisione di file SMB condivisa per i dati. L'azienda migrerà l'archiviazione dei file in un bucket Amazon S3, ma l'applicazione dovrà continuare ad accedere ai dati tramite SMB fino a quando non verrà riscritta per utilizzare le API S3 native. La soluzione deve migrare i dati ad AWS consentendo all'applicazione on-premises di continuare ad accedervi tramite SMB. Quale design soddisfa questi requisiti?
- Un'applicazione per l'ordinazione al dettaglio utilizza attualmente un parco istanze EC2 con bilanciamento del carico per l'hosting web, i servizi API di database e la logica di business. L'azienda desidera eseguire il refactoring verso un'architettura disaccoppiata e scalabile che mantenga gli ordini falliti per l'elaborazione successiva, riducendo al minimo l'overhead operativo. Quale architettura soddisfa al meglio questi obiettivi?
- Un'applicazione per sondaggi online viene eseguita come microservizi in un cluster Amazon ECS con auto-scaling dietro un Application Load Balancer (ALB). L'ALB è un'origine personalizzata per una distribuzione Amazon CloudFront. Un sondaggio raccoglie dati sensibili che devono essere crittografati mentre si spostano attraverso l'applicazione. Solo il microservizio di gestione dei dati dovrebbe essere in grado di decrittografare tali dati. Quale soluzione soddisfa questi requisiti?
- Un'applicazione personalizzata consente agli utenti di caricare immagini. I caricamenti richiamano una funzione Lambda che elabora e archivia le immagini in S3. L'applicazione chiama la funzione Lambda tramite uno specifico ARN della versione della funzione. I parametri di elaborazione delle immagini vengono forniti tramite variabili d'ambiente. Il team modifica frequentemente le variabili d'ambiente per ottimizzare l'elaborazione, quindi pubblica una nuova versione della funzione e aggiorna l'applicazione per chiamare il nuovo ARN della versione, causando interruzioni agli utenti. In che modo un architetto di soluzioni può semplificare questo flusso di lavoro con il MINOR overhead operativo?
- Un'applicazione richiede un RPO inferiore a 5 minuti e un RTO inferiore a 10 minuti. Il database dovrebbe essere di circa 10 TB e deve supportare il failover in una Regione secondaria. Quale soluzione di database soddisfa questi obiettivi di ripristino aziendale al costo PIÙ BASSO?
- Un'applicazione SaaS è in esecuzione su API Gateway (HTTPS), AWS Lambda e Aurora Serverless v1, distribuiti su più AZ. La distribuzione ha utilizzato AWS SAM. Non esiste un piano di disaster recovery (DR). L'azienda richiede che l'applicazione sia recuperabile in un'altra Regione AWS con un RTO di 5 minuti e un RPO di 1 minuto. Quale approccio DR soddisfa questi obiettivi di recupero?
- Un'applicazione SaaS è in esecuzione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Network Load Balancer (NLB) in tre zone di disponibilità in una singola Regione. L'azienda sta distribuendo l'applicazione in Regioni aggiuntive e deve fornire indirizzi IP statici ai clienti (in modo che i clienti possano inserirli in una allowlist). La soluzione deve instradare automaticamente i clienti alla Regione geograficamente più vicina. Quale soluzione soddisfa questi requisiti?
- Un'applicazione SaaS su AWS utilizza AWS Lambda per il calcolo e un database Amazon RDS for MySQL Multi-AZ. Durante eventi di mercato ad alta domanda, il numero di connessioni al database aumenta vertiginosamente e gli utenti riscontrano risposte lente. L'azienda deve migliorare le prestazioni scalabili e la disponibilità del database per gestire molte connessioni simultanee da Lambda. Quale soluzione soddisfa questa esigenza?
- Un'applicazione sarà esposta tramite una funzione AWS Lambda per centinaia di clienti. Ogni cliente deve ricevere una quota configurabile di richieste in un periodo di tempo specifico, e le quote devono riflettere i modelli di utilizzo del cliente (alcuni clienti necessitano di quote più elevate per periodi più brevi). Quale approccio soddisfa questi requisiti?
- Un'applicazione serverless in una Regione pubblica URL tramite un argomento Amazon SNS in una coda Amazon SQS. Una funzione AWS Lambda utilizza quella coda SQS come origine eventi, recupera ogni URL, estrae i metadati e scrive i risultati in un bucket Amazon S3 nella stessa Regione. L'azienda desidera eseguire la stessa elaborazione degli URL in Regioni aggiuntive (per confrontare le differenze dei siti localizzati), ma tutti gli URL devono essere pubblicati dalla Regione esistente e tutti gli output devono essere scritti nel bucket S3 originale nella Regione corrente. Quale combinazione di modifiche creerà una distribuzione multi-Regione che soddisfa questi requisiti? (Scegliere due.)
- Un'applicazione serverless utilizza AWS Lambda e DynamoDB. La nuova funzionalità richiede che le funzioni Lambda accedano a un cluster DB Amazon Neptune situato in tre sottoreti in una VPC. Quali soluzioni consentiranno alle funzioni Lambda di accedere sia al cluster Neptune che a DynamoDB? (Scegliere due.)
- Un'applicazione serverless utilizza CloudFront, API Gateway e Lambda. Le distribuzioni vengono attualmente eseguite creando una nuova versione di Lambda ed eseguendo uno script CLI per l'aggiornamento. Se la nuova versione presenta errori, un altro script CLI ridistribuisce la versione precedente. L'azienda desidera distribuzioni più veloci e un rilevamento e un rollback più rapidi in caso di errori. Quale approccio consente di raggiungere questo obiettivo?
- Un'applicazione sta riscontrando tempi di risposta incoerenti e tassi di errore più elevati perché le chiamate sincrone a servizi di terze parti (invocate da una funzione AWS Lambda) stanno causando ritardi. È necessario disaccoppiare le chiamate di terze parti e garantire che tutte le chiamate vengano infine completate. Qual è la soluzione appropriata?
- Un'applicazione su AWS utilizza un'istanza DB Amazon Aurora MySQL che sta riscontrando troppe connessioni aperte. La maggior parte delle operazioni dell'applicazione sono inserimenti. Le credenziali del database sono attualmente memorizzate in un file di configurazione in testo semplice. L'architetto di soluzioni deve progettare una soluzione che gestisca il carico di connessioni attuale, protegga le credenziali e supporti la rotazione automatica delle credenziali su base regolare. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza AWS KMS per crittografare i dati prima di inserirli in un bucket Amazon S3 in una Regione AWS. La policy aziendale richiede che i dati siano crittografati prima del caricamento e decrittografati dall'applicazione in fase di lettura. Il bucket S3 viene replicato in altre Regioni. L'applicazione deve essere in grado di crittografare e decrittografare i dati tra le Regioni e utilizzare la stessa chiave per la decrittografia in ogni Regione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza AWS Lambda ed ECS su Fargate e memorizza i dati in un database Aurora MySQL. Il carico di lavoro è ad alta intensità di scrittura e il traffico è molto irregolare, con lunghi periodi di inattività e improvvisi aumenti. L'attuale istanza DB ottimizzata per la memoria non è in grado di gestire il carico variabile. Qual è il design PIÙ conveniente per scalare in base a questi modelli di traffico?
- Un'applicazione utilizza un cluster di database Amazon Aurora PostgreSQL con un'istanza primaria piccola e tre repliche di lettura più grandi. L'applicazione viene eseguita in una funzione AWS Lambda che apre molte connessioni di breve durata alle repliche di lettura per query di sola lettura. Durante periodi imprevedibili di traffico elevato, l'applicazione diventa inaffidabile e il database segnala troppe connessioni. Quale modifica migliorerà l'affidabilità dell'applicazione?
- Un'applicazione utilizza un cluster ElastiCache per Redis per la memorizzazione nella cache. Il cluster ha già abilitato la crittografia a riposo, ma non la crittografia in transito, e i client possono accedere alla cache senza autenticazione. Un architetto di soluzioni deve richiedere l'autenticazione del client e abilitare la crittografia end-to-end in transito. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza un'istanza database (DB instance) Multi-AZ di Amazon RDS for MySQL in us-east-1. Dopo aver eseguito un test di failover, l'applicazione ha perso le connessioni al database e non è riuscita a riconnettersi; solo dopo aver riavviato l'applicazione le connessioni sono state ripristinate. Progettare una soluzione in modo che l'applicazione possa ristabilire le connessioni dopo un failover senza richiedere un riavvio dell'applicazione.
- Un'applicazione viene eseguita come ReplicaSet di più pod in un cluster Amazon EKS i cui nodi si estendono su più zone di disponibilità. L'applicazione produce molti file di piccole dimensioni che devono essere accessibili contemporaneamente da tutte le repliche. I backup devono essere conservati per 1 anno. Quale design offre le prestazioni di archiviazione PIÙ VELOCI soddisfacendo al contempo questi requisiti?
- Un'applicazione viene eseguita su istanze EC2 dietro un Application Load Balancer in un gruppo Auto Scaling. Poiché l'applicazione esegue spesso operazioni di scale-out e scale-in, i log delle istanze scompaiono dopo lo scale-in. In che modo il team di sviluppo può conservare e visualizzare i log dell'applicazione dopo che le istanze sono state terminate dagli eventi di scale-in?
- Un'applicazione viene eseguita su istanze EC2 in un gruppo Auto Scaling e il deployment utilizza AWS CodePipeline. Le istanze scalano frequentemente e durante i deployment l'azienda installa manualmente l'agente CodeDeploy sulle nuove istanze e le associa al gruppo di deployment CodeDeploy. L'applicazione deve essere messa in produzione entro 24 ore. Cosa dovrebbe raccomandare un architetto di soluzioni per automatizzare i deployment con il MINOR overhead operativo?
- Un'applicazione viene eseguita su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer. I log delle istanze vengono copiati in un bucket S3 centrale ogni 15 minuti. Il team di sicurezza ha scoperto che mancano i log di alcune istanze terminate. Quale serie di passaggi garantirà che i log delle istanze EC2 in fase di terminazione vengano copiati nel bucket S3 centrale prima che tali istanze vengano terminate?
- Un'applicazione viene eseguita su istanze EC2 in sottoreti private dietro un Application Load Balancer (ALB) rivolto verso Internet. L'ALB è l'origine per una distribuzione CloudFront. Una web ACL WAF (con regole gestite da AWS) è associata alla distribuzione CloudFront. L'azienda desidera impedire che qualsiasi traffico Internet raggiunga direttamente l'ALB. Quale opzione realizza questo obiettivo con il minor overhead operativo?
- Un'applicazione web consente agli utenti di caricare brevi video. I video sono archiviati su volumi EBS e analizzati da un software di riconoscimento personalizzato. Il sito utilizza EC2 Auto Scaling per il livello web e un gruppo Auto Scaling separato che elabora una coda SQS. L'azienda desidera ridurre l'overhead operativo utilizzando servizi AWS gestiti ove possibile e rimuovere le dipendenze da software di terze parti. Quale riarchitettura soddisfa questi obiettivi?
- Un'applicazione web di terze parti, pacchettizzata come immagine Docker, viene eseguita su AWS Fargate (Amazon ECS) dietro un Application Load Balancer (ALB). Solo un elenco specifico di utenti deve essere autorizzato ad accedere all'applicazione tramite internet. L'applicazione non può essere modificata e non può essere integrata con un provider di identità esterno. Tutti gli utenti devono autenticarsi con l'autenticazione a più fattori (MFA). Quale soluzione soddisfa questi vincoli?
- Un'applicazione web genera contenuto dinamico su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'azienda utilizza CloudFront con l'ALB configurato come origine e Route 53 ha un record A per www.example.com che punta alla distribuzione CloudFront. L'architetto di soluzioni deve rendere l'applicazione altamente disponibile e fault tolerant tra le Regioni. Quale soluzione soddisfa questo requisito?
- Un'applicazione web globale viene eseguita su una singola istanza EC2 ed esegue operazioni di lettura intensive su un database Amazon RDS for MySQL. Durante i picchi di carico, l'istanza EC2 non risponde e richiede riavvii manuali. È necessario migliorare l'affidabilità con il minimo sforzo di sviluppo. Qual è la soluzione che meglio soddisfa questo requisito?
- Un'applicazione web in un VPC viene eseguita su istanze EC2 dietro un ALB che utilizza AWS WAF. Un cliente esterno deve connettersi all'applicazione e l'azienda deve fornire gli indirizzi IP a tutti i clienti esterni. Quale approccio fornisce gli indirizzi IP con il minor overhead operativo?
- Un'applicazione web Java on-premises utilizza MongoDB per archiviare i dati degli abbonati. L'azienda deve migrare l'applicazione su AWS con la stessa architettura, distribuirla per l'alta disponibilità e non può modificare il codice dell'applicazione. Quale architettura basata su AWS soddisferà questi requisiti?
- Un'applicazione web memorizza risorse statiche in un bucket S3 in us-east-1. L'azienda necessita di resilienza multi-Regione e ha già creato un secondo bucket S3 in un'altra Regione. Quale soluzione fornisce la resilienza richiesta con il MINOR overhead operativo?
- Un'applicazione web molto utilizzata è in esecuzione su più istanze Linux EC2 in un gruppo Auto Scaling all'interno di una sottorete privata, con un Application Load Balancer che punta a tali istanze. Systems Manager Session Manager e SSM Agent sono configurati su tutte le istanze. Dopo una nuova release, alcune istanze vengono contrassegnate come non integre e terminate, riducendo la capacità. I log di CloudWatch non sono conclusivi. Come si dovrebbe ottenere l'accesso a un'istanza per la risoluzione dei problemi?
- Un'applicazione web pubblica di vendita al dettaglio utilizza un Application Load Balancer (ALB) davanti a istanze EC2 distribuite su più AZ e un backend Amazon RDS MySQL Multi-AZ. I controlli di integrità del gruppo target utilizzano HTTP e puntano alla pagina del catalogo prodotti. Auto Scaling mantiene il parco istanze web basato sui controlli di integrità dell'ALB. Recentemente l'applicazione ha subito un'interruzione; Auto Scaling ha ripetutamente sostituito le istanze, mentre le metriche del server web sembravano normali. L'indagine ha mostrato che il database era pesantemente caricato e le query erano molto lente. Quali due modifiche insieme risolveranno il problema e miglioreranno il monitoraggio della disponibilità e della funzionalità complessiva dell'applicazione per la crescita futura? (Scegliere due.)
- Un'applicazione web serve contenuti statici da un bucket S3 dietro CloudFront e contenuti dinamici tramite un ALB che instrada a gruppi EC2 Auto Scaling. Il dominio è in Route 53. Durante i periodi di picco, alcuni utenti ricevono errori HTTP 503 Service Unavailable dall'ALB. L'azienda desidera mostrare immediatamente una pagina di errore personalizzata quando si verifica questo errore, con un overhead operativo minimo. Quale soluzione soddisfa il requisito?
- Un'applicazione web serverless è stata distribuita con funzioni Lambda tramite CloudFormation. Un rilascio recente ha causato un'interruzione del servizio. Il processo di distribuzione deve supportare rilasci in stile canary per spostare una parte del traffico verso una nuova versione di Lambda. Quale approccio realizza questo obiettivo?
- Un'applicazione web stateful critica è in esecuzione su due istanze Linux EC2 dietro un ALB con un database RDS for MySQL. Il DNS è in Route 53. Gli obiettivi di resilienza sono: RPO del tier applicativo di 2 minuti e RTO di 30 minuti; RPO del tier database di 5 minuti e RTO di 30 minuti. L'azienda non desidera modifiche architetturali importanti e vuole una latenza ottimale dopo il failover. Quale soluzione soddisfa questi obiettivi?
- Un'applicazione web utilizza Amazon API Gateway, AWS Lambda e Amazon DynamoDB. Dopo una campagna di marketing, molte richieste hanno tempi di risposta molto più lunghi. I log di CloudWatch per API Gateway mostrano errori sul 20% delle richieste. Per la funzione Lambda, la metrica Throttles è dell'1% e Errors è del 10%. I log dell'applicazione mostrano che gli errori coincidono con le chiamate a DynamoDB. Quale modifica dovrebbe implementare l'architetto di soluzioni per migliorare i tempi di risposta all'aumentare del traffico?
- Un'applicazione web utilizza Amazon CloudFront con due origini personalizzate: un'origine inoltra a un'API HTTP di Amazon API Gateway (che utilizza un autorizzatore JWT) e l'altra origine inoltra a un Application Load Balancer (ALB). L'applicazione utilizza un provider di identità (IdP) OpenID Connect (OIDC). Un audit di sicurezza rileva che l'API è protetta da un autorizzatore JWT, ma l'ALB accetta richieste non autenticate. In che modo l'architetto di soluzioni può garantire che entrambe le origini backend accettino richieste solo da utenti autenticati?
- Un'applicazione web utilizza una distribuzione CloudFront per servire immagini da un bucket S3. Strumenti di terze parti a volte caricano immagini corrotte nel bucket. L'azienda dispone di una logica Python che rileva in modo affidabile le immagini corrotte e desidera integrare tale rilevamento con una latenza minima tra l'ingestione e il momento in cui il contenuto viene servito. Quale approccio di integrazione soddisfa questo requisito?
- Un'applicazione web viene eseguita in una singola Regione AWS su microservizi ospitati su AWS Fargate (Amazon ECS) e utilizza un'istanza Amazon RDS for MySQL per i dati. Route 53 gestisce il DNS. Un allarme CloudWatch attiva una regola EventBridge quando l'applicazione fallisce. Progettare una soluzione di disaster recovery che preveda il ripristino in una seconda Regione e riduca al minimo il tempo di ripristino. Quale approccio soddisfa il requisito?
- Un'applicazione web viene eseguita su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB) pubblico. Solo gli utenti di un paese specifico dovrebbero essere in grado di accedere all'app. L'azienda deve anche registrare le richieste di accesso bloccate. La soluzione dovrebbe richiedere una manutenzione minima. Quale approccio soddisfa questi requisiti?
- Un'applicazione web viene spostata da un ambiente on-premise ad AWS. L'API di terze parti che chiama consente a ciascun client di inserire nella whitelist un solo blocco CIDR pubblico. L'applicazione web verrà eseguita su istanze EC2 in sottoreti private dietro un ALB in sottoreti pubbliche. I gateway NAT forniscono accesso a Internet per le istanze private. In che modo l'architetto dovrebbe garantire che l'API di terze parti continui ad accettare chiamate dall'applicazione migrata utilizzando lo stesso blocco IP client?
- Un'AWS Organization ha una singola OU denominata Production che contiene tutti gli account. Vengono utilizzati SCP deny-list a livello di root per limitare l'accesso a determinati servizi. Un account appena invitato da un'unità aziendale acquisita non può aggiornare le regole AWS Config esistenti per conformarsi alla policy aziendale. Quale approccio consente agli amministratori del nuovo account di apportare le modifiche richieste ora, preservando e applicando le policy esistenti con una manutenzione continua minima?
- Un'azienda acquisisce e memorizza un flusso continuo di dati di mercato a una velocità costante. Un processo di aggregazione notturno viene eseguito per circa 4 ore per calcolare le statistiche; l'analisi non è critica e può essere ritentata alla successiva esecuzione in caso di fallimento. Il sistema attuale utilizza un pool di Reserved Instances di 1 anno in esecuzione costante per acquisire e memorizzare i dati su volumi EBS collegati. Uno script pianificato avvia istanze EC2 On-Demand ogni notte per eseguire l'aggregazione, che accede ai dati tramite NFS dai server di acquisizione, e le termina al termine del lavoro. Le prenotazioni delle Reserved Instance stanno per scadere. L'azienda desidera l'opzione più conveniente. Quale soluzione dovrebbe raccomandare l'architetto?
- Un'azienda acquisisce milioni di file immagine da 1 MB al giorno e li analizza in batch da 1 GB. Dopo l'analisi, l'applicazione zippa ogni batch e archivia il file zip su un server NFS on-premise. L'azienda dispone di capacità di calcolo Hyper-V on-premise ma non di spazio di archiviazione aggiuntivo. Vuole archiviare le immagini su AWS, essere in grado di recuperare i dati archiviati entro una settimana e pianificare i trasferimenti durante le ore non lavorative, applicando limiti di larghezza di banda su un collegamento Direct Connect da 10 Gbps. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Un'azienda archivia dati in più tabelle DynamoDB e necessita di un'API HTTPS serverless e con scalabilità automatica per esporre tali dati pubblicamente. Quali soluzioni soddisfano i requisiti? (Scegliere due.)
- Un'azienda archivia dati sensibili in un bucket Amazon S3. Il team di sicurezza deve registrare tutte le attività a livello di oggetto per quel bucket e conservare i log per 5 anni. Il team di sicurezza deve anche ricevere una notifica e-mail ogni volta che viene tentata l'eliminazione di dati nel bucket. Quale combinazione di passaggi soddisfa questi requisiti nel modo più conveniente? (Scegliere tre.)
- Un'azienda archivia documenti in un file system Amazon EFS crittografato con una chiave KMS. Il file system è montato su un'istanza EC2 che esegue un software proprietario. I backup automatici di AWS Backup sono abilitati utilizzando il piano di backup predefinito di AWS Backup. L'azienda deve essere in grado di recuperare i documenti eliminati entro un RPO di 100 minuti. Quale approccio soddisferà questo requisito?
- Un'azienda archivia file e immagini in S3 utilizzando diverse classi di storage e ha riscontrato un notevole aumento dei costi di S3 nell'ultimo anno. Un architetto di soluzioni deve esaminare le tendenze di accesso ai dati degli ultimi 12 mesi e determinare la classe di storage appropriata per gli oggetti. Quale soluzione fornisce l'analisi delle tendenze richiesta?
- Un'azienda archivia i dati IoT in un data lake Amazon S3. Gli scienziati dei dati eseguono analisi su istanze EC2 in sottoreti pubbliche di una VPC in un account AWS diverso; queste istanze EC2 hanno già un ruolo IAM che consente l'accesso a S3. La politica aziendale richiede che solo le reti autorizzate possano accedere ai dati IoT. Quale combinazione di passaggi dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda archivia i dati on-premises su un file server Windows e genera 5 GB di nuovi dati al giorno. Parte del suo workload Windows è migrata ad AWS e tali dati devono essere disponibili su un file system cloud. L'azienda ha già un collegamento AWS Direct Connect tra on-premises e AWS. Quale approccio di migrazione dovrebbe utilizzare l'azienda?
- Un'azienda archivia le immagini dei container in Amazon Elastic Container Registry (Amazon ECR). Ogni nuova versione dell'immagine riceve un tag univoco. L'azienda necessita di un processo automatizzato che esegua la scansione delle immagini appena caricate per rilevare vulnerabilità ed esposizioni comuni (CVE), elimini automaticamente i tag delle immagini che presentano risultati con gravità Critica o Alta e notifichi il team di sviluppo quando si verificano tali eliminazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia milioni di oggetti a cui si accede frequentemente in Amazon S3 Standard con crittografia lato server utilizzando AWS KMS (SSE-KMS). Con l'aumentare degli accessi, i costi di KMS sulla fattura mensile stanno aumentando a causa dell'elevato volume di richieste. L'architetto di soluzioni deve ridurre i costi con modifiche minime all'applicazione e il minor overhead operativo. Quale soluzione dovrebbe essere utilizzata?
- Un'azienda archivia video caricati dagli utenti in un bucket S3 utilizzando S3 Standard. I video vengono consultati frequentemente durante i primi 180 giorni dal caricamento e raramente dopo 180 giorni. I video sono accessibili da utenti nominativi e anonimi. La maggior parte dei video supera i 100 MB. I caricamenti spesso falliscono a causa di una scarsa connettività, quindi vengono utilizzati i caricamenti multipart. Un architetto di soluzioni deve ottimizzare i costi di S3. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un'azienda attualmente distribuisce file tramite un server SFTP accessibile via internet, in esecuzione su una singola istanza EC2 con un Elastic IP allegato. I clienti si connettono utilizzando tale Elastic IP e SSH. Il security group dell'istanza EC2 consente l'accesso da tutti gli indirizzi IP dei clienti. L'architetto di soluzioni deve migliorare la disponibilità, ridurre la complessità della gestione dell'infrastruttura e minimizzare le interruzioni per i clienti, senza modificare il modo in cui i clienti si connettono. Quale soluzione soddisfa questi vincoli?
- Un'azienda attualmente distribuisce l'infrastruttura in una singola Regione AWS e desidera definire l'infrastruttura come codice con l'intenzione di espandersi a più Regioni e più account AWS. Quale approccio dovrebbe utilizzare l'architetto di soluzioni per gestire e distribuire l'infrastruttura tra account e Regioni?
- Un'azienda centralizza i log di flusso VPC da molti account in un singolo bucket S3. I log sono archiviati come file di testo compressi con gzip e devono essere conservati indefinitamente. Gli analisti eseguono query Athena ad hoc su questi log, ma le prestazioni delle query stanno peggiorando man mano che il volume dei log aumenta. È necessario migliorare le prestazioni delle query e ridurre l'utilizzo dello storage. Quale modifica fornirà il MAGGIORE miglioramento delle prestazioni?
- Un'azienda che gestisce bacheche di lavoro stagionali sta riscontrando un aumento del traffico. Il backend è costituito da due istanze Amazon EC2 dietro un Application Load Balancer e Amazon DynamoDB è utilizzato come datastore. Durante i periodi di punta, le prestazioni di lettura e scrittura dell'applicazione si degradano. Quale opzione produce un'architettura scalabile in grado di gestire i carichi di punta con il MINOR sforzo di sviluppo?
- Un'azienda che si occupa di ambiente implementa sensori per la qualità dell'aria nelle principali città. I sensori utilizzano AWS IoT Core per acquisire letture di serie temporali e l'azienda memorizza i dati in Amazon DynamoDB. Per garantire la continuità operativa, devono essere in grado di acquisire e memorizzare i dati in due Regioni AWS. Quale soluzione soddisfa questo requisito?
- Un'azienda che utilizza AWS Organizations (con tutte le funzionalità abilitate) ha account separati per unità aziendale. Gli amministratori di ciascun account devono utilizzare Amazon Athena per visualizzare i dati dettagliati di costi e utilizzo solo per il proprio account. Sono disponibili le autorizzazioni IAM per configurare i Cost and Usage Reports e un Cost and Usage Report centralizzato per l'intera organizzazione è già consegnato a un bucket S3. Quale approccio fornisce l'accesso per account richiesto con la minima complessità operativa?
- Un'azienda con centinaia di account AWS ha centralizzato l'approvvigionamento delle Reserved Instances (RI). Le unità aziendali devono inviare le richieste di acquisto o modifica delle RI a un team di approvvigionamento centrale; in precedenza le unità aziendali eseguivano acquisti/modifiche delle RI direttamente nei loro account. Un architetto di soluzioni deve applicare questo nuovo processo in modo sicuro. Quale combinazione di passaggi dovrebbe essere intrapresa? (Scegliere due.)
- Un'azienda con centinaia di account AWS in un'AWS Organization caricherà immagini Docker su Amazon ECR. Solo gli account all'interno dell'Organization dovrebbero accedere alle immagini. La pipeline CI/CD dell'azienda viene eseguita frequentemente; l'azienda desidera conservare tutte le immagini con tag, ma mantenere solo le cinque immagini più recenti senza tag. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda con un data center on-premise sta sviluppando una nuova soluzione su AWS utilizzando Kubernetes. I carichi di lavoro di sviluppo e test vengono eseguiti su cluster Amazon EKS in AWS. La produzione richiede che sia il control plane EKS che il data plane rimangano on-premise, ma l'azienda preferisce una soluzione Kubernetes gestita da AWS con un sovraccarico operativo minimo. Quale opzione soddisfa questi requisiti con il minor sovraccarico operativo?
- Un'azienda del settore dell'istruzione utilizza Amazon WorkSpaces e archivia i profili utente su un file system Amazon FSx for Windows File Server. Il file system FSx è unito a un'istanza di Active Directory autogestita e utilizza un alias DNS. Con l'aumentare dell'adozione da parte degli utenti, i tempi di accesso sono diventati inaccettabilmente lenti. Il file system esistente è stato creato su storage HDD con una velocità effettiva di 16 MBps. Un architetto di soluzioni deve migliorare le prestazioni del file system durante una finestra di manutenzione programmata con il minimo sforzo amministrativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda desidera che gli sviluppatori acquistino software di terze parti approvato solo tramite un Private Marketplace in AWS Marketplace. L'azienda utilizza AWS Organizations con tutte le funzionalità abilitate e dispone di un account di servizi condivisi in ogni OU per i responsabili degli acquisti. L'amministrazione degli acquisti deve essere limitata a un ruolo denominato procurement-manager-role (assumibile dai responsabili degli acquisti). A tutti gli altri utenti, gruppi, ruoli IAM e amministratori di account deve essere negato l'accesso amministrativo al Private Marketplace. Qual è l'architettura PIÙ efficiente per soddisfare questi requisiti?
- Un'azienda desidera implementare le web ACL di AWS WAF per migliorare la sicurezza delle applicazioni per un'app dietro un Application Load Balancer. Le web ACL non devono bloccare il traffico legittimo. Qual è il modo consigliato per l'architetto di soluzioni per configurare le regole delle web ACL per evitare di influire sugli utenti validi?
- Un'azienda desidera un singolo bucket S3 per consentire agli scienziati dei dati di archiviare i documenti di lavoro. Gli utenti si autenticano tramite AWS IAM Identity Center e gli scienziati dei dati fanno parte di uno specifico gruppo di Identity Center. L'azienda ha bisogno che ogni scienziato acceda solo ai propri documenti e richiede report mensili che mostrino quali documenti sono stati consultati da ciascun utente. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda desidera una struttura AWS multi-account con accesso centralizzato e traffico di rete privata. L'MFA è richiesto al momento del login e ruoli specifici sono mappati a gruppi di utenti. Sono richiesti account separati per: sviluppo, staging, produzione e rete condivisa. Produzione e rete condivisa devono avere connettività a tutti gli account. Sviluppo e staging devono avere accesso solo l'uno all'altro. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere tre.)
- Un'azienda deve aggregare i log di Amazon CloudWatch provenienti da più account AWS in un account di logging centrale. I log devono rimanere nella loro Regione di origine. L'account centrale normalizzerà i log e li invierà a uno strumento di sicurezza. La soluzione deve gestire un elevato volume di ingestione e scalare con il carico diurno (più pesante durante l'orario lavorativo). Utilizzando un design AWS Control Tower per il logging multi-account, quale combinazione di passaggi dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda deve archiviare ed elaborare immagini caricate da un'app mobile. L'utilizzo raggiunge il picco nei giorni feriali dalle 8:00 alle 17:00 con migliaia di caricamenti al minuto; altrimenti l'app viene usata raramente. Gli utenti devono essere avvisati al completamento dell'elaborazione. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per abilitare l'elaborazione scalabile delle immagini? (Scegliere tre.)
- Un'azienda deve consentire a 400 dipendenti di lavorare da remoto dopo un disastro imprevisto. I desktop sono un mix di Windows e Linux e hanno più applicazioni installate (browser, client di posta, ecc.). La soluzione deve integrarsi con l'Active Directory on-premises in modo che i dipendenti utilizzino le loro credenziali esistenti, richiedere l'autenticazione a più fattori (MFA) e replicare l'esperienza desktop attuale. Quale approccio soddisfa questi requisiti?
- Un'azienda deve conservare tutti i dati in un singolo bucket Amazon S3 per 1 anno. Il team di sicurezza è preoccupato che credenziali a lungo termine trapelate possano consentire a un attaccante di accedere all'account AWS e manomettere o eliminare oggetti. Quale soluzione garantirà che sia gli oggetti esistenti che quelli futuri nel bucket siano protetti per il periodo di conservazione richiesto?
- Un'azienda deve contare gli utenti unici per cliente (giornalieri, settimanali, mensili) per un'applicazione che scrive già tutti i log, inclusi i login riusciti, su CloudWatch Logs tramite l'agente CloudWatch. Vogliono introdurre questa metrica di licenza con il minor numero di modifiche all'applicazione. Quale approccio realizza questo obiettivo?
- Un'azienda deve eseguire il backup dello storage di file NFS on-premise su Amazon S3 e conservare gli archivi dopo 5 giorni. Può accettare un tempo di recupero di più giorni per i dati archiviati. Qual è la soluzione PIÙ conveniente che fornisce la compatibilità NFS?
- Un'azienda deve implementare il disaster recovery per un'applicazione critica che attualmente è in esecuzione in una singola Regione AWS. Il frontend web utilizza istanze EC2 dietro un Application Load Balancer (ALB). L'applicazione scrive su un'istanza DB Amazon RDS for MySQL e produce documenti elaborati in un bucket Amazon S3. Il team finanziario esegue query dirette sul database per produrre report; durante i periodi di punta queste query consumano risorse del DB e degradano le prestazioni dell'applicazione. Progettare una soluzione di disaster recovery che minimizzi la perdita di dati ed elimini l'impatto sulle prestazioni delle query del team finanziario. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve inviare dati da sistemi on-premise in modo privato (senza attraversare Internet) a bucket Amazon S3 che esistono in tre diversi account AWS. L'azienda non dispone di connettività dedicata esistente ad AWS. Quale combinazione di passaggi dovrebbe raccomandare un architetto di soluzioni? (Scegliere due.)
- Un'azienda deve migrare 60 applicazioni Windows legacy on-premises basate su .NET Framework su AWS. L'azienda vuole minimizzare il tempo di migrazione, evitare modifiche al codice dell'applicazione e non gestire l'infrastruttura sottostante. Quale approccio di migrazione soddisfa questi requisiti?
- Un'azienda deve migrare i propri database on-premises ad Amazon RDS. L'ambiente contiene database Microsoft SQL Server, MySQL e Oracle, e alcuni database includono schemi e stored procedure personalizzati. Quale combinazione di azioni dovrebbe intraprendere l'azienda per eseguire la migrazione? (Scegliere due.)
- Un'azienda deve migrare il proprio database delle transazioni dei clienti da on-premises ad AWS. Il database attuale è Oracle su un server Linux. Un nuovo requisito di sicurezza impone la rotazione annuale della password del database. Quale soluzione soddisfa i requisiti con il MINOR overhead operativo?
- Un'azienda deve migrare un cluster DB Amazon Aurora MySQL da un account AWS a un nuovo account AWS nella stessa Regione. Entrambi gli account fanno parte della stessa AWS Organization. L'azienda vuole ridurre al minimo l'interruzione del servizio di database prima di passare il DNS al nuovo database. Quali strategie di migrazione soddisfano questo requisito? (Scegliere due.)
- Un'azienda deve migrare un cluster VMware on-premise di 120 VM (diversi tipi di sistema operativo e molti pacchetti installati su misura) ad AWS. L'ambiente on-premise include anche un server NFS da 10 TB. È disponibile un collegamento AWS Direct Connect da 10 Gbps per la migrazione. Quale approccio completerà la migrazione ad AWS nel MINOR tempo possibile?
- Un'azienda deve migrare un database Amazon RDS for Oracle a un'istanza RDS for PostgreSQL in un account AWS differente con zero downtime e tempi di cutover della migrazione minimi. La migrazione deve replicare tutti i dati esistenti e tutti i nuovi dati creati durante la migrazione, e il target deve essere identico alla sorgente al completamento. Le applicazioni utilizzano un CNAME di Route 53 per l'endpoint di RDS for Oracle. Il DB sorgente si trova in una sottorete privata. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda deve migrare un servizio SFTP on-premises (attualmente in esecuzione su una VM Linux) ad AWS. I file caricati vengono resi disponibili alle applicazioni a valle tramite una condivisione NFS. La migrazione deve fornire alta disponibilità e presentare ai fornitori esterni un set stabile di indirizzi IP pubblici statici che i fornitori possono autorizzare. L'azienda ha già un collegamento AWS Direct Connect tra il suo data center e la sua VPC. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda deve migrare un'applicazione web .NET a tre livelli (che dipende da MySQL) da on-premises ad AWS per gestire 200.000 utenti giornalieri e fornire scalabilità e alta disponibilità. Quali passaggi di progettazione dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve ottimizzare i costi per un ambiente AWS che utilizza più account sotto AWS Organizations. Tre anni fa l'azienda ha acquistato EC2 Standard Reserved Instances che sono scadute di recente. L'azienda prevede di aver bisogno di risorse di calcolo EC2 per altri 3 anni e ha anche implementato un nuovo workload serverless. Quale strategia di acquisto offre il MAGGIOR risparmio sui costi?
- Un'azienda deve progettare un piano di disaster recovery (DR) per il suo sito web di e-commerce. Il sito è eseguito su istanze EC2 t3.large in un gruppo Auto Scaling su più Zone di Disponibilità e utilizza un'istanza DB Amazon RDS for MySQL. In caso di disastro, il traffico deve effettuare il failover verso una Regione secondaria. L'RPO target è di 30 secondi e l'RTO è di 10 minuti. Quale soluzione soddisfa questi obiettivi nel modo più conveniente?
- Un'azienda deve raccogliere 6 TB di dati sperimentali in formato proprietario da sensori in una località remota senza accesso a Internet. I sensori possono caricare periodicamente file tramite FTP, ma non possono fungere da server FTP o utilizzare altri protocolli. L'azienda deve centralizzare i caricamenti localmente e spostare i dati nell'object storage di AWS il prima possibile dopo l'esperimento. Quale soluzione soddisfa questi vincoli?
- Un'azienda deve spostare alcuni database Oracle on-premise su AWS, ma mantenerne altri on-premise per motivi di conformità. I database on-premise includono dati spaziali ed eseguono cron job per la manutenzione. Da AWS, l'azienda deve connettersi direttamente ai sistemi on-premise e interrogare i dati on-premise come tabelle esterne. Quale architettura soddisfa questi requisiti?
- Un'azienda di autonoleggio ha creato una REST API serverless utilizzata dalla sua app mobile. Lo stack utilizza Amazon API Gateway con un endpoint regionale, AWS Lambda e un cluster DB Amazon Aurora MySQL Serverless. Dopo aver aperto l'accesso ai partner, il volume delle richieste è aumentato notevolmente e ha causato errori intermittenti di memoria del database. I log mostrano che molti client emettono ripetute richieste HTTP GET per query identiche a brevi intervalli. Il traffico è concentrato durante l'orario lavorativo con picchi durante le festività. L'azienda vuole supportare l'aumento del carico minimizzando la crescita dei costi. Quale approccio soddisfa questi requisiti?
- Un'azienda di consegne migrerà un'applicazione di pianificazione del percorso di terze parti su AWS. Il fornitore fornisce un'immagine Docker supportata da un registro pubblico. L'immagine può scalare a molti container e ogni sezione dell'area di consegna esegue il proprio set di container con una configurazione personalizzata per elaborare solo gli ordini di quella sezione. L'azienda deve allocare le risorse in modo economicamente vantaggioso in base al numero di container in esecuzione e ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti con il minor onere operativo?
- Un'azienda di e-commerce globale necessita di storage scalabile per applicazioni legacy basate su file on-premise. Requisiti: possibilità di montare volumi come dispositivi iSCSI da server applicativi on-premise, mantenere un accesso a bassa latenza ai dati frequentemente consultati ed eseguire copie point-in-time dei volumi utilizzando AWS Backup. Quale soluzione soddisfa questi requisiti?
- Un'azienda di eventi dal vivo gestisce un'applicazione di biglietteria su istanze EC2 in un gruppo Auto Scaling e utilizza PostgreSQL per il database. Gli eventi di vendita producono picchi di domanda programmati una tantum. L'azienda necessita di un approccio di scaling che massimizzi la disponibilità durante questi eventi di vendita programmati. Quale soluzione soddisfa queste esigenze?
- Un'azienda di eventi gestisce una piattaforma di ticketing su un cluster Amazon ECS composto da istanze On-Demand EC2 in un gruppo Auto Scaling che utilizza lo scaling predittivo. L'azienda conosce in anticipo le date e gli orari degli eventi, e gli eventi causano grandi picchi di traffico. Il cluster ECS scarica frequentemente risorse di ticketing da un bucket Amazon S3 che si trova nella stessa regione e account AWS; il traffico attualmente fluisce attraverso un NAT gateway. L'azienda vuole ridurre i costi senza diminuire la disponibilità. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda di giochi deve eseguire il rehosting della propria piattaforma di gioco su AWS. La piattaforma richiede un'elevata capacità di calcolo e la classifica viene aggiornata frequentemente. Attualmente, un'istanza Ubuntu ottimizzata per il calcolo esegue un front-end Node.js. Lo stato del gioco è memorizzato in un'istanza Redis on-premises. La migrazione dovrebbe ottimizzare le prestazioni dell'applicazione in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda di giochi mobile distribuisce asset di gioco da istanze EC2 dietro un ALB in due Regioni. I client devono recuperare gli asset dalla Regione geograficamente più vicina; se gli asset non sono disponibili nella Regione più vicina, i client dovrebbero effettuare il failover all'altra Regione. Come dovrebbe implementare questo comportamento un architetto di soluzioni?
- Un'azienda di giochi online gestisce istanze EC2 di produzione per il gaming che devono rimanere disponibili tutto l'anno e un'applicazione di analisi che è interrompibile e utilizza dati S3. Quale approccio ottimizzato in termini di costi soddisfa queste esigenze?
- Un'azienda di media globale sta implementando un'applicazione in più Regioni con tabelle globali DynamoDB a supporto per mantenere un'esperienza utente coerente in due continenti principali. Ogni implementazione nella Regione utilizza un Application Load Balancer (ALB) pubblico. L'azienda gestisce il DNS pubblico internamente e desidera che l'applicazione sia raggiungibile tramite un dominio apex. Quale opzione soddisfa il requisito con il MINOR sforzo?
- Un'azienda di media ha un repository di 30 TB di video di notizie digitali archiviati su nastro in una libreria di nastri on-premise e referenziati da un sistema di gestione delle risorse multimediali (MAM). L'azienda desidera arricchire automaticamente i metadati video (ad esempio, oggetti, elementi scenici e volti) e rendere i video ricercabili tramite il MAM. Esiste già un catalogo di volti con immagini di persone che appaiono nei video. L'azienda prevede di migrare i video su AWS e dispone di un collegamento AWS Direct Connect ad alta velocità. L'azienda desidera spostare i file video direttamente dal suo attuale file system con il minor overhead di gestione continua e la minima interruzione del sistema esistente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di produzione video deve spostare 600 TB di file compressi (migliaia di file) da un NAS on-premise ad AWS come trasferimento una tantum entro 3 settimane. La capacità di calcolo on-premise è insufficiente per il ML, il trasferimento deve essere crittografato in transito, la velocità di upload misurata della connessione internet condivisa è di 100 Mbps e più dipartimenti condividono il collegamento. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda di ricerca esegue simulazioni giornaliere su centinaia di istanze Amazon Linux 2 EC2. Occasionalmente, un'istanza richiede l'intervento di un ingegnere tramite SSH per risolvere una simulazione bloccata. La policy di sicurezza richiede che nessuna coppia di istanze EC2 condivida la stessa chiave SSH e che tutte le connessioni SSH siano registrate in AWS CloudTrail. In che modo un architetto di soluzioni può soddisfare questi requisiti?
- Un'azienda di servizi finanziari crea una soluzione di analisi su Amazon EMR per i dati di sondaggi. Tre figure professionali necessitano di un accesso controllato e con privilegi minimi: l'Amministratore (che effettua il provisioning dei cluster EMR), l'Ingegnere dei dati (che esegue ETL) e l'Analista dei dati (che esegue query SQL/Hive). Le figure professionali dovrebbero essere in grado di avviare solo applicazioni approvate/autorizzate e tutte le risorse che creano devono essere taggate. Quale soluzione applica questi requisiti?
- Un'azienda di servizi finanziari ha importato milioni di transazioni storiche di azioni in una tabella DynamoDB che utilizza la modalità di capacità on-demand. Ogni notte a mezzanotte vengono caricati alcuni milioni di nuovi record. Le letture avvengono a raffiche durante il giorno e richiedono ripetutamente un piccolo insieme di chiavi. L'azienda deve ridurre i costi di DynamoDB. Quale strategia dovrebbe essere raccomandata?
- Un'azienda di servizi finanziari lancerà una nuova applicazione web in us-east-1 su EC2. L'applicazione deve essere altamente disponibile e con autoscaling in us-east-1, e l'azienda desidera un ambiente di disaster recovery attivo-passivo in us-west-1. Quale design soddisfa questi requisiti?
- Un'azienda di servizi raccoglie i dati di utilizzo degli smart meter ogni 5 minuti. I dati arrivano tramite Amazon API Gateway, passano a una funzione AWS Lambda e vengono archiviati in una tabella Amazon DynamoDB. Durante un progetto pilota, Lambda ha impiegato 3-5 secondi, ma con l'aumentare del numero di contatori, le durate di Lambda sono aumentate a 1-2 minuti e l'aumento dei tipi di metriche ha ulteriormente incrementato la durata. Si verificano molti errori ProvisionedThroughputExceededException sui PUT di DynamoDB e molti errori TooManyRequestsException da Lambda. Quale combinazione di modifiche risolverà i problemi? (Scegliere due.)
- Un'azienda di software esegue risorse su più account e Regioni AWS. La VPC dell'applicazione (us-east-1) ha CIDR 10.10.0.0/16. Una VPC di servizi condivisi in un account diverso in us-east-2 utilizza CIDR 10.10.10.0/24. Un tentativo di CloudFormation di creare un VPC peering tra la VPC dell'applicazione e la VPC dei servizi condivisi è fallito. Quali fattori potrebbero causare il fallimento del peering? (Scegliere due.)
- Un'azienda di software ha ingegneri che lavorano da remoto. Active Directory Domain Services (AD DS) è in esecuzione su un'istanza EC2. La policy aziendale richiede che tutti i servizi interni e non pubblici nella VPC siano accessibili solo tramite una VPN e che l'accesso VPN richieda l'autenticazione a più fattori (MFA). Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di streaming video ha rilasciato un'app mobile che carica i file video degli utenti in un bucket Amazon S3 nella regione us-east-1. I file variano da 1 GB a 10 GB. Gli utenti in Australia riscontrano caricamenti molto lenti e occasionali fallimenti. Come architetto di soluzioni, proponi modifiche per migliorare le prestazioni di caricamento per questi utenti. Quali due delle seguenti opzioni soddisferanno il requisito?
- Un'azienda di telecomunicazioni utilizza AWS con una Direct Connect tra l'ambiente on-premises e AWS. L'applicazione è in esecuzione su istanze EC2 in più AZ dietro un ALB interno. I client sulla rete on-premises si connettono all'applicazione utilizzando HTTPS; TLS termina sull'ALB. L'ALB utilizza più gruppi target e il routing basato sul percorso. L'azienda implementerà un'appliance firewall on-premises che consente il traffico solo verso indirizzi IP noti. Quale soluzione consentirà al traffico on-premises di raggiungere l'applicazione e soddisfare il requisito della allow-list del firewall?
- Un'azienda di vendita al dettaglio gestisce diverse applicazioni che registrano ordini, elaborano resi e forniscono analisi. Attualmente, utilizzano un database transazionale MySQL e un database di analisi OLAP Oracle, tutti su EC2. Diversi componenti dell'applicazione producono eventi da diverse fonti; un ETL settimanale copia i dati dell'applicazione nel database di analisi. L'azienda desidera una riprogettazione serverless basata su eventi che fornisca analisi quasi in tempo reale. Quale architettura soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio gestisce un sito di e-commerce su più Regioni AWS e richiede che il sito web rimanga operativo in ogni momento per gli acquisti online. Il sito utilizza un'istanza DB Amazon RDS for MySQL per l'archiviazione dei dati. Quale opzione offre la massima disponibilità per il database?
- Un'azienda di vendita al dettaglio ha un datacenter on-premises in Europa e una presenza AWS in eu-west-1 e us-east-1. Deve instradare il traffico on-premises verso le VPC in entrambe le Regioni e supportare il traffico instradato direttamente tra le VPC in tali Regioni. Non è consentito alcun singolo punto di guasto della rete. L'azienda dispone già di due collegamenti Direct Connect da 1 Gbps dall'on-premises a due posizioni Direct Connect separate in Europa (DX-A e DX-B). Ogni Regione ha un singolo AWS Transit Gateway per il routing inter-VPC intra-Regione. Quale progetto soddisfa questi requisiti?
- Un'azienda di viaggi utilizza Amazon SES per inviare notifiche e-mail e deve abilitare il logging per risolvere i problemi di consegna. L'azienda deve anche supportare le ricerche per destinatario, oggetto e ora di invio. Quale combinazione di passaggi dovrebbe implementare un architetto di soluzioni? (Scegliere due.)
- Un'azienda dispone di una soluzione di monitoraggio on-premise che utilizza un database PostgreSQL per la persistenza degli eventi, ma il database non è in grado di scalare per un'ingestione elevata e esaurisce lo spazio di archiviazione. Una VPN verso AWS è già attiva. La soluzione deve utilizzare servizi AWS gestiti per ridurre l'overhead operativo; fornire un buffer con scalabilità automatica senza amministrazione; abilitare dashboard quasi in tempo reale; e supportare JSON semi-strutturato con schemi dinamici. Quale combinazione di componenti AWS soddisferà questi requisiti? (Scegliere due.)
- Un'azienda distribuisce applicazioni in più VPC collegati a un Transit Gateway. Qualsiasi VPC che invia traffico verso Internet deve passare attraverso un VPC di servizi condivisi. Ogni sottorete VPC utilizza la tabella di routing VPC predefinita che punta al Transit Gateway; il Transit Gateway utilizza la sua tabella di routing predefinita per gli allegati VPC. Un audit di sicurezza mostra che un'istanza EC2 in un VPC può comunicare con istanze EC2 in qualsiasi altro VPC aziendale. Ogni VPC dovrebbe essere in grado di comunicare solo con un set specifico e limitato di VPC autorizzati. Cosa dovrebbe fare l'architetto di soluzioni per applicare questa restrizione?
- Un'azienda dividerà le risorse in centinaia di account AWS in più Regioni e necessita di una soluzione che neghi l'accesso a qualsiasi operazione al di fuori delle Regioni specificamente consentite. Quale approccio soddisfa questo requisito?
- Un'azienda è migrata ad AWS e dispone di AWS Business Support. Vuole monitorare l'efficacia dei costi delle istanze Amazon EC2 tra gli account. Le istanze sono etichettate per dipartimento, unità aziendale e ambiente. Le istanze di sviluppo hanno costi elevati ma un basso utilizzo. L'azienda deve rilevare e arrestare le istanze EC2 di sviluppo sottoutilizzate. Un'istanza è sottoutilizzata se ha avuto un utilizzo medio giornaliero della CPU pari o inferiore al 10% e un I/O di rete pari o inferiore a 5 MB per almeno 4 degli ultimi 14 giorni. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda esegue applicazioni per diverse unità aziendali su più account AWS all'interno di un'AWS Organization. Ogni risorsa cloud ha già un tag denominato BusinessUnit con il valore appropriato dell'unità aziendale. L'azienda deve allocare e visualizzare i costi del cloud per unità aziendale. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su centinaia di account AWS di produzione in un'AWS Organization e utilizza AWS Backup in modo centralizzato. L'azienda desidera che tutti i backup rimangano resilienti anche se le credenziali privilegiate in qualsiasi account di produzione vengono compromesse. Quale combinazione di misure soddisferà questo requisito? (Scegliere tre.)
- Un'azienda esegue carichi di lavoro su molti account AWS gestiti tramite AWS Organizations. I carichi di lavoro includono Amazon EC2, AWS Fargate e AWS Lambda, e la domanda varia in modo imprevedibile tra gli account. L'architetto di soluzioni ha calcolato una media di utilizzo di 6 mesi per account per stimare l'utilizzo futuro. Quale opzione di acquisto produrrà il MAGGIOR risparmio sui costi per l'utilizzo di compute dell'organizzazione nei prossimi 3 anni?
- Un'azienda esegue Grafana su una singola istanza Amazon EC2 per visualizzare e monitorare i carichi di lavoro AWS. L'azienda ha investito tempo nella creazione di dashboard e ha bisogno che siano altamente disponibili con tempi di inattività non superiori a 10 minuti. L'azienda vuole anche ridurre al minimo la manutenzione continua. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue grandi processi di simulazione batch su dati archiviati in un bucket S3. I processi sono tolleranti ai guasti (possono essere interrotti) e gli output sono archiviati in un bucket S3 separato. Ogni processo elabora 15-20 GB di dati di input. Quale architettura soddisferà i requisiti nel modo più conveniente?
- Un'azienda esegue il retraining notturno automatizzato dei modelli utilizzando AWS Step Functions. Il workflow utilizza più attività Lambda; qualsiasi errore di un'attività causa il fallimento dell'intero workflow. Il retraining è fallito diverse notti senza notifiche. L'architetto delle soluzioni deve garantire che vengano inviate notifiche per tutti i fallimenti del retraining. Quale combinazione di passaggi dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda esegue istanze EC2 con un carico stabile e continuo e funzioni Lambda con un carico variabile e imprevedibile. L'applicazione utilizza un cluster Amazon MemoryDB for Redis come cache. Per minimizzare il costo mensile complessivo, quale strategia di acquisto dovrebbe adottare l'azienda?
- Un'azienda esegue la logica di business principale su una flotta di istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). Il record Route 53 api.example.com punta all'ALB. Il team di sviluppo deve implementare un aggiornamento importante alla logica di business in modo tale che durante una finestra di test solo il 10% dei clienti riceva la nuova versione, e ogni cliente debba utilizzare in modo coerente la stessa versione per tutta la durata della finestra di test. Come dovrebbe l'azienda implementare l'aggiornamento per soddisfare questi requisiti?
- Un'azienda esegue logiche ETL e di aggregazione proprietarie, archivia i risultati in Amazon Redshift e vende i dati risultanti ai clienti. In precedenza, l'azienda esportava file da Redshift e li inviava ai clienti tramite FTP. L'azienda utilizzerà AWS Data Exchange per distribuire i dati e deve verificare le identità dei clienti prima della condivisione. I clienti necessitano anche dell'accesso ai dati pubblicati più recenti. Quale soluzione soddisfa queste esigenze con il MINOR overhead operativo?
- Un'azienda esegue microservizi su istanze EC2 in più zone di disponibilità dietro un ALB. È stata creata una nuova API REST in Amazon API Gateway. Alcuni microservizi legacy in esecuzione su EC2 devono chiamare la nuova API, ma l'azienda richiede che l'API non sia esposta a Internet pubblico e che il traffico non attraversi Internet pubblico. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi vincoli?
- Un'azienda esegue oltre 20 applicazioni in una singola VPC utilizzando EC2, ECS e RDS. Tre team di ingegneri possiedono ciascuno più applicazioni e le risorse sono taggate per applicazione e team. L'azienda utilizza IAM per l'accesso quotidiano. Il team finanziario deve identificare i costi AWS mensili per applicazione e per team, produrre report di confronto storico di 12 mesi e prevedere i costi per i prossimi 12 mesi. Quale combinazione di azioni fornirà questi report sui costi? (Scegliere tre.)
- Un'azienda esegue snapshot automatici giornalieri di Amazon RDS e li conserva per 7 giorni. Ha bisogno di snapshot ogni 6 ore conservati per 30 giorni, desidera un monitoraggio centralizzato tra gli account AWS Organization e preferisce un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti con il MINOR sovraccarico operativo?
- Un'azienda esegue un binario Linux proprietario stateless (codice sorgente non disponibile) su un'istanza EC2. L'applicazione è single-threaded, richiede 2 GB di RAM, è ad alta intensità di CPU ed esegue all'incirca ogni 4 ore per un massimo di 20 minuti. È necessario riprogettare l'architettura per soddisfare questi requisiti. Quale approccio dovresti scegliere?
- Un'azienda esegue un cluster di database Amazon Aurora PostgreSQL in una singola regione AWS. Il team del database deve acquisire e monitorare tutte le attività sui dati tra i database. Quale soluzione soddisferà questo requisito?
- Un'azienda esegue un grande carico di lavoro containerizzato con circa 100 servizi su Amazon ECS. Gli sviluppatori hanno iniziato a eseguire task su AWS Fargate anziché su EC2. Storicamente l'account ha quasi raggiunto il numero massimo di istanze EC2. L'azienda è preoccupata di raggiungere il numero massimo di task ECS per Fargate e desidera notificare il team di sviluppo quando l'utilizzo di Fargate raggiunge l'80% della quota di servizio. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda esegue un microservizio come funzione AWS Lambda. Il microservizio scrive su un database SQL on-premise che supporta solo un numero limitato di connessioni simultanee. Quando il volume di invocazioni di Lambda aumenta, il database viene sovraccaricato e si blocca, causando tempi di inattività. L'azienda dispone di un collegamento AWS Direct Connect tra il VPC e il datacenter on-premise. L'azienda vuole proteggere il database dal sovraccarico. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un software personalizzato per l'analisi della rete per ispezionare il traffico in entrata e in uscita da una VPC. Il software viene distribuito con un template AWS CloudFormation su tre istanze Amazon EC2 gestite da un gruppo Auto Scaling. Il routing di rete è configurato in modo che il traffico sia diretto alle istanze EC2. Quando il software di analisi smette di funzionare, il gruppo Auto Scaling sostituisce l'istanza guasta, ma le route di rete non vengono aggiornate per fare riferimento all'istanza sostitutiva. Quale combinazione di azioni risolverà questo problema? (Scegliere tre.)
- Un'azienda esegue un'applicazione critica utilizzando Amazon RDS per MySQL in Multi-AZ. Un recente test di failover di RDS ha causato un'interruzione dell'applicazione di 40 secondi. Un architetto di soluzioni deve ridurre il tempo di interruzione a meno di 20 secondi. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda esegue un'applicazione di elaborazione delle transazioni sensibile al tempo in container Docker su VM. I container utilizzano uno storage condiviso per i dati delle transazioni. Il volume delle transazioni è imprevedibile. L'azienda non può modificare l'applicazione o continuare a gestire le VM host dei container. Necessita di uno storage a bassa latenza che aumenti automaticamente la velocità di trasmissione effettiva all'aumentare della domanda e deve smettere di amministrare l'ambiente di hosting Docker. Come dovrebbe migrare ad AWS?
- Un'azienda esegue un'applicazione intranet on-premises e utilizzerà AWS Elastic Disaster Recovery per eseguirne il backup su AWS. Il traffico di replica non deve attraversare la rete Internet pubblica, l'applicazione non deve essere accessibile da Internet dopo il ripristino e la replica non deve consumare tutta la larghezza di banda di rete disponibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda esegue un'applicazione su 20 istanze Linux EC2 persistenti che archiviano dati su più volumi EBS allegati. L'azienda deve conservare i backup in una Regione AWS separata ed essere in grado di recuperare istanze e configurazioni entro 1 giorno lavorativo, perdendo non più di un giorno di dati. L'azienda ha personale limitato e dispone già di un template CloudFormation in grado di distribuire la rete richiesta nella Regione secondaria. Quale soluzione di backup e ripristino soddisfa questi requisiti riducendo al minimo l'overhead operativo e i costi?
- Un'azienda esegue un'applicazione su EC2 e Lambda che memorizza oggetti temporanei in Amazon S3; gli oggetti vengono eliminati dopo 24 ore. L'azienda distribuisce nuove versioni dell'applicazione creando stack CloudFormation per le risorse richieste ed elimina il vecchio stack dopo la convalida. Recentemente l'eliminazione di un vecchio stack di sviluppo non è riuscita. Un architetto di soluzioni deve risolvere l'errore di eliminazione senza grandi modifiche architetturali. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue un'applicazione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). All'avvio, le istanze eseguono script user-data per scaricare contenuti applicativi critici da un bucket S3. Le istanze vengono avviate ma, dopo un certo tempo, vengono terminate con il messaggio: "An instance was taken out of service in response to an ELB system health check failure." Auto Scaling avvia e termina ripetutamente le istanze in un loop. L'unica modifica recente è stata l'aggiunta di una grande quantità di contenuti critici al bucket S3. L'azienda non vuole modificare gli script user-data in produzione. Cosa dovrebbe fare un architetto di soluzioni affinché l'ambiente di produzione possa essere distribuito con successo?
- Un'azienda esegue un'applicazione web a tre livelli on-premises: frontend Apache, middle-tier Java monolitico e storage PostgreSQL. Una recente promozione ha sovraccaricato tutti i livelli, l'applicazione è andata in crash e il database ha raggiunto i limiti di capacità di lettura. Sono previste diverse promozioni. È necessario progettare una migrazione ad AWS che massimizzi la scalabilità e minimizzi lo sforzo operativo. Quali tre passaggi realizzano questo obiettivo? (Scegliere tre.)
- Un'azienda esegue un'applicazione web di produzione che include un'API HTTP di Amazon API Gateway che richiama una funzione AWS Lambda. La funzione Lambda elabora le richieste e memorizza i dati in un database. L'azienda desidera un'autorizzazione utente integrata e utilizza già un provider di identità di terze parti che rilascia token OAuth per altre applicazioni. Quale soluzione soddisfa questi requisiti di autorizzazione?
- Un'azienda esegue un'applicazione web-front-end su tre VM Linux dietro un load balancer basato su richieste HTTP nel suo data center on-premises. L'applicazione necessita di storage di file per dati critici. L'azienda deve migrare l'applicazione su AWS il più rapidamente possibile e mantenere l'architettura AWS altamente disponibile, apportando il MINOR numero di modifiche all'architettura esistente. Quale opzione di migrazione soddisfa questi requisiti con modifiche architetturali minime?
- Un'azienda esegue un'applicazione Windows Server su VMware vSphere on-premises. L'applicazione legge i dati in un formato proprietario che l'applicazione stessa deve interpretare. I server vengono sottoposti a provisioning manuale. Come parte del piano di disaster recovery (DR), l'azienda desidera essere in grado di eseguire temporaneamente l'applicazione su AWS se l'ambiente on-premises fallisce, e quindi riportare l'applicazione on-premises dopo il ripristino. L'obiettivo del punto di ripristino (RPO) è di 5 minuti. Quale soluzione fornisce funzionalità di DR su AWS con il MINOR overhead operativo?
- Un'azienda espone un'API primaria utilizzando Amazon API Gateway e funzioni Lambda, e alcuni clienti accedono anche a un'API legacy in esecuzione su una singola istanza Amazon EC2. L'azienda desidera una protezione più robusta per prevenire attacchi DoS, cercare vulnerabilità e bloccare exploit comuni. Quale combinazione di servizi AWS dovrebbe utilizzare l'architetto di soluzioni per soddisfare questi requisiti di sicurezza?
- Un'azienda finanziaria esegue un'applicazione business-critical su istanze Linux EC2 di ultima generazione con un database MySQL autogestito che presenta un I/O elevato. L'applicazione gestisce un traffico moderato per la maggior parte del mese, ma rallenta durante gli ultimi tre giorni a causa della reportistica di fine mese. L'infrastruttura utilizza già ELB e Auto Scaling per il calcolo. Quale azione consentirà al database di gestire il carico di fine mese con il minor impatto sulle prestazioni?
- Un'azienda finanziaria migrerà un'applicazione web su istanze EC2 in un gruppo Auto Scaling all'interno di una VPC dedicata. L'azienda utilizza un'appliance di sicurezza di terze parti legacy (nessuna offerta cloud-native) che deve ispezionare tutti i pacchetti in entrata e in uscita dalla VPC in tempo reale senza influire sulle prestazioni dell'applicazione. Il design deve essere altamente disponibile all'interno della Region. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda finanziaria ospita un data lake in Amazon S3. Ogni notte, diverse terze parti caricano dati finanziari tramite SFTP. Attualmente l'azienda gestisce il proprio server SFTP su un'istanza EC2 in una sottorete pubblica; un cron job su tale istanza sposta i file caricati nel data lake. Il server SFTP è raggiungibile all'indirizzo sftp.example.com tramite Amazon Route 53. In che modo un architetto di soluzioni dovrebbe migliorare l'affidabilità e la scalabilità di questa soluzione SFTP?
- Un'azienda gestirà molti account AWS per diversi dipartimenti da una posizione centrale. Il team di sicurezza deve avere accesso in sola lettura a ogni account dal proprio account AWS. L'azienda utilizza AWS Organizations e ha creato un account per il team di sicurezza. Qual è il modo corretto per l'architetto di soluzioni per fornire al team di sicurezza l'accesso in sola lettura agli account membri?
- Un'azienda gestisce ambienti di sviluppo, test e produzione 24 ore su 24, 7 giorni su 7, in eu-west-1 utilizzando istanze EC2 stateful e Amazon RDS per MySQL. I database hanno dimensioni di 500-800 GB. I team di sviluppo e test lavorano durante l'orario lavorativo nei giorni feriali; la produzione è continua. Tutte le risorse hanno un tag di ambiente (development, testing o production). L'azienda desidera ridurre i costi con il minimo sforzo operativo. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda gestisce centinaia di account AWS in un'organizzazione AWS Organizations con tutte le funzionalità abilitate. Il team finanziario ha un budget giornaliero e deve ricevere un'e-mail quando i costi AWS dell'organizzazione superano l'80% di tale budget giornaliero. Quale implementazione monitorerà i costi e invierà la notifica e-mail richiesta?
- Un'azienda gestisce concorsi online tramite un'app mobile su AWS, selezionando un vincitore casuale alla fine del concorso. La durata dei concorsi varia e nessun dato del concorso deve essere conservato dopo la sua conclusione. Attualmente l'azienda utilizza codice personalizzato su istanze Amazon EC2 dietro un Application Load Balancer, memorizzando le iscrizioni al concorso in Amazon RDS. L'azienda desidera una nuova architettura che riduca i costi del concorso. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda gestisce il proprio sito di e-commerce in una singola Regione AWS. Lo stack include istanze EC2 dietro un ALB, una tabella DynamoDB, un nome di dominio personalizzato Route 53 che punta all'ALB e un certificato ACM allegato all'ALB. Non è in uso alcuna CDN. L'azienda desidera replicare l'intero stack applicativo in una seconda Regione per il disaster recovery, la crescita futura e una migliore latenza per gli utenti, riducendo al minimo il sovraccarico amministrativo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda gestisce la propria infrastruttura in un singolo account AWS. Tre ingegneri amministrano e sviluppano in quell'account. Occasionalmente, un ingegnere modifica il security group EC2 di un altro ingegnere e introduce impostazioni di sicurezza non conformi. Un architetto di soluzioni deve implementare un sistema che registri le modifiche apportate dagli ingegneri e invii avvisi quando le impostazioni del security group EC2 diventano non conformi. Qual è il modo PIÙ VELOCE per raggiungere questo obiettivo?
- Un'azienda gestisce molti servizi nel proprio data center on-premise, connesso ad AWS tramite AWS Direct Connect (DX) e una VPN IPsec. I dati del servizio sono sensibili e non possono attraversare la rete Internet pubblica. L'azienda desidera offrire questi servizi ad altre aziende che operano in AWS. Quale soluzione consentirà ad altri clienti AWS di connettersi ai servizi on-premise senza utilizzare Internet?
- Un'azienda gestisce più account AWS con AWS Organizations. Alcune applicazioni condivise sono eseguite in una VPC nell'account dei servizi condivisi. Un Transit Gateway è collegato a tale VPC. Un team di sviluppo necessita di accedere alle applicazioni dei servizi condivisi da un account di sviluppo. L'ambiente di sviluppo viene frequentemente distrutto e ricreato, e il team deve essere in grado di ricreare la propria connessione all'account dei servizi condivisi secondo necessità. Quale design soddisfa questi requisiti?
- Un'azienda gestisce più account AWS con AWS Organizations. Le normative richiedono che specifici account membro siano limitati a un set predefinito di Regioni AWS in cui le risorse possono essere distribuite. La taggatura delle risorse deve essere applicata secondo uno standard di gruppo e gestita centralmente con una configurazione minima. Quale approccio dovrebbe utilizzare un architetto di soluzioni per implementare questi requisiti?
- Un'azienda gestisce un cluster Amazon EKS (con un gruppo di nodi gestito da AWS) e archivia le immagini dei container in Amazon ECR. La policy di sicurezza richiede la scansione continua delle vulnerabilità di tutte le risorse AWS. Quale opzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda gestisce un progetto di 3 anni con un'applicazione che utilizza 20 istanze Amazon EC2 On-Demand registrate a un target group di Network Load Balancer distribuito su due zone di disponibilità. L'applicazione è stateless e funziona 24 ore su 24, 7 giorni su 7. L'utilizzo normale della CPU è di circa il 10%, ma la CPU sale al 100% durante brevi periodi di picco che durano alcune ore. Gli utenti segnalano risposte lente. Quale nuova architettura risolverà il problema delle risposte lente nel modo PIÙ conveniente?
- Un'azienda gestisce un sito web statico di e-commerce ospitato su Amazon S3 con CloudFront. API Gateway invoca le funzioni Lambda per le richieste degli utenti e l'elaborazione degli ordini. Le funzioni Lambda memorizzano i dati in un cluster Amazon RDS for MySQL che attualmente utilizza istanze On-Demand. L'utilizzo del DB è stato costante per 12 mesi. Recentemente il sito ha subito tentativi di SQL injection e di exploit web. I clienti segnalano un aumento della latenza nell'elaborazione degli ordini durante i picchi di traffico e le Lambda spesso hanno cold start. Man mano che l'azienda cresce, ha bisogno di prestazioni scalabili e a bassa latenza durante i picchi di traffico, costi di database inferiori e protezione da SQL injection e exploit web. Quale soluzione soddisfa queste esigenze?
- Un'azienda gestisce un'applicazione blog utilizzando Amazon API Gateway, Amazon DynamoDB e AWS Lambda. L'API REST ha i seguenti endpoint: GET /posts/{postId}, GET /users/{userId} e GET /comments/{commentId}. Gli utenti discutono attivamente di argomenti nei commenti e l'azienda desidera che i commenti appaiano in tempo reale per aumentare l'engagement. Quale design ridurrà la latenza dei commenti e migliorerà l'esperienza utente?
- Un'azienda gestisce un'applicazione EC2 centralizzata in una VPC condivisa. Le applicazioni client in un massimo di 10 VPC di business unit devono accedere all'applicazione centralizzata, che è esposta da un Network Load Balancer (NLB). Alcuni blocchi CIDR delle VPC delle business unit si sovrappongono alla VPC condivisa e alcuni si sovrappongono tra loro. Solo le VPC delle business unit autorizzate devono essere autorizzate a raggiungere l'applicazione centralizzata. Quale design di rete fornisce la connettività richiesta dalle VPC delle business unit all'applicazione centralizzata?
- Un'azienda gestisce un'applicazione web molto utilizzata on-premises, dove gli utenti caricano file multimediali su un file server. Il server dell'applicazione è sovraccarico e i caricamenti a volte falliscono; l'azienda espande frequentemente lo storage sul file server. L'azienda intende migrare ad AWS, desidera un accesso autenticato per gli utenti negli Stati Uniti e in Canada, prenderà in considerazione il refactoring e vuole accelerare lo sviluppo con il minimo overhead operativo. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda gestisce un'applicazione web su una singola istanza EC2 che diventa lenta nei momenti di picco quando l'utilizzo della CPU supera il 95%. Uno script user-data installa pacchetti personalizzati sull'istanza al momento dell'avvio, il che fa sì che l'avvio dell'istanza richieda diversi minuti. L'azienda creerà un gruppo Auto Scaling utilizzando un launch template, con tipi di istanza misti, capacità di CPU variabili e un limite di capacità massima. L'azienda desidera ridurre la latenza dell'applicazione quando vengono avviate nuove istanze durante gli eventi di scaling. Quale approccio soddisfa questo requisito?
- Un'azienda gestisce una piattaforma di biglietteria per eventi su AWS e desidera ridurre i costi. La piattaforma utilizza Amazon EKS su Amazon EC2 per la maggior parte dei carichi di lavoro e un'istanza di database Amazon RDS for MySQL. Le nuove funzionalità verranno eseguite su Amazon EKS con AWS Fargate. Il carico di lavoro presenta picchi di domanda infrequenti e basati su date. Qual è l'approccio PIÙ conveniente per questo ambiente?
- Un'azienda gestisce una piattaforma di distribuzione di contenuti statici che serve clienti in tutto il mondo. I clienti utilizzano i contenuti dai propri account AWS. Il contenuto è ospitato in un bucket Amazon S3. L'azienda carica i contenuti da on-premises a S3 utilizzando un S3 File Gateway. L'azienda desidera migliorare le prestazioni e l'affidabilità servendo i contenuti dalla Regione AWS geograficamente più vicina a ciascun cliente. I dati on-premises devono essere instradati ad Amazon S3 con latenza minima e senza utilizzare la rete Internet pubblica. Quale combinazione di passaggi raggiunge questi obiettivi con il minor overhead operativo? (Scegliere due.)
- Un'azienda gestisce una soluzione IoT con milioni di sensori domestici negli Stati Uniti. I sensori utilizzano MQTT per inviare dati a un broker MQTT personalizzato su una singola istanza EC2. I sensori si connettono al broker all'indirizzo iot.example.com (Route 53). Il broker scrive i dati su DynamoDB. Il broker è stato sovraccaricato più volte, causando la perdita di dati. Quale soluzione migliorerà l'affidabilità e soddisferà i requisiti?
- Un'azienda globale di servizi educativi gestisce un'applicazione web su ECS in un gruppo Auto Scaling dietro un ALB. Ogni settimana, il servizio di autenticazione viene sovraccaricato da un'ondata di tentativi di accesso falliti provenienti da circa 500 indirizzi IP che cambiano ogni settimana. Un architetto di soluzioni deve impedire che questi tentativi di accesso falliti sovraccarichino il servizio di autenticazione con la massima efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda ha 50 account AWS membri e desidera utilizzare AWS Transit Gateway per connettere i VPC tra questi account. Quando viene creato un nuovo account membro, l'azienda vuole automatizzare la creazione di un nuovo VPC e il suo collegamento al Transit Gateway. Quale combinazione di azioni consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha 60 TB di immagini software archiviate on-premises in Europa e desidera spostarle in un bucket Amazon S3 nella regione ap-northeast-1. Vengono prodotte nuove immagini ogni giorno e devono essere crittografate in transito. L'azienda desidera una soluzione automatizzata che non richieda sviluppo personalizzato per trasferire sia i dati esistenti che le immagini future su S3. Qual è il prossimo passo nel piano di trasferimento?
- Un'azienda ha abilitato i VPC Flow Logs per il suo NAT gateway e osserva Action = ACCEPT per il traffico in entrata dall'IP pubblico 198.51.100.2 destinato a un'istanza EC2 privata. I primi due ottetti del CIDR del VPC sono 203.0. L'architetto di soluzioni deve determinare se questo rappresenta traffico in entrata non richiesto da Internet. Quali passaggi dovrebbe intraprendere l'architetto?
- Un'azienda ha account AWS separati per più unità aziendali. Ogni unità aziendale gestisce la propria rete con diverse VPC che utilizzano intervalli CIDR sovrapposti. Il team di marketing ha creato una nuova applicazione interna e desidera che sia raggiungibile dalle altre unità aziendali utilizzando solo indirizzi IP privati. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda ha acquistato elettrodomestici da più fornitori. Ogni elettrodomestico è dotato di sensori IoT che inviano messaggi di stato, nel formato proprietario di ciascun fornitore, a un'applicazione legacy che li analizza in formato JSON. L'analisi è semplice ma specifica per il fornitore. Una volta al giorno, l'applicazione analizza tutti i record JSON e li scrive in un database relazionale per l'analisi. L'azienda desidera un nuovo design per l'analisi dei dati che sia più veloce ed economico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha centinaia di VPC distribuiti su molti account AWS e desidera connettere tali account alla propria rete on-premises. Le VPN Site-to-Site esistono già in un singolo account AWS. L'azienda vuole controllare quali VPC possono comunicare con altri VPC con il minimo sforzo operativo. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda ha cinque team di sviluppo, ognuno con cinque account AWS. Per tenere traccia della spesa, i membri del team attualmente accedono a ciascun account mensilmente e riportano i costi. L'azienda deve centralizzare il monitoraggio dei costi per il reparto finanziario e imporre che le risorse possano essere create solo nelle Regioni degli Stati Uniti. Alcune risorse esistono già al di fuori degli Stati Uniti. Quale combinazione di azioni fornisce visibilità consolidata dei costi e impedisce la creazione di risorse al di fuori delle Regioni degli Stati Uniti con la massima efficienza operativa? (Scegliere tre.)
- Un'azienda ha circa 1 milione di file .csv su una VM on-premise per un totale di 10 TB, con una crescita di circa 1 TB a settimana. Deve eseguire il backup dei dati su AWS quotidianamente e applicare filtri personalizzati per includere solo directory di origine specifiche. È disponibile un collegamento Direct Connect. Quale soluzione fornisce backup giornalieri automatizzati con il minor overhead operativo?
- Un'azienda ha consolidato più account AWS acquisiti in un'unica configurazione AWS Organizations. Il team finanziario necessita di un'applicazione autogestita in grado di generare report sui costi raggruppati in modo significativo tra le aziende. Quale soluzione fornirà la capacità di reporting richiesta?
- Un'azienda ha convalidato Amazon WorkSpaces in una proof of concept e ora richiede alta disponibilità su due Regioni AWS. WorkSpaces è distribuito in una Regione di failover e una zona ospitata esiste in Amazon Route 53. Cosa dovrebbe configurare l'architetto di soluzioni per abilitare l'alta disponibilità per WorkSpaces tra le due Regioni?
- Un'azienda ha creato API utilizzando Amazon API Gateway con endpoint Regional. Queste API richiamano funzioni AWS Lambda e utilizzano l'autenticazione di API Gateway. Una revisione ha rilevato un sottoinsieme di API che non devono essere accessibili pubblicamente e dovrebbero essere richiamabili solo dall'interno di una VPC. Tutte le chiamate devono provenire da utenti autenticati. Quale soluzione raggiunge questo obiettivo con il minor sforzo?
- Un'azienda ha creato un sistema serverless di gestione di documenti elettronici nella regione eu-central-1. L'applicazione web viene distribuita tramite una distribuzione Amazon CloudFront con un'origine Amazon S3. L'applicazione richiama gli endpoint regionali di Amazon API Gateway, che invocano le funzioni AWS Lambda che archiviano i metadati in un database Amazon Aurora Serverless e inseriscono i documenti in un bucket S3. L'azienda deve ridurre la latenza per gli utenti al di fuori dell'Europa. Quali due azioni miglioreranno la latenza globale? (Scegliere due.)
- Un'azienda ha creato un'API in Amazon API Gateway che invoca funzioni Lambda e l'ha distribuita in uno stage di Produzione. Un team di sviluppo esterno è l'unico consumer dell'API. L'utilizzo presenta picchi in determinati momenti, sollevando preoccupazioni sui costi. L'azienda desidera limitare l'utilizzo e i costi senza modificare le funzioni Lambda. Qual è la soluzione PIÙ conveniente?
- Un'azienda ha diverse funzioni AWS Lambda in Python distribuite come pacchetti .zip e un layer Lambda (anch'esso un .zip) con librerie comuni. I file .zip (funzioni e layer) sono archiviati in un bucket S3. L'azienda deve scansionare automaticamente le funzioni Lambda e il layer per le CVE. Inoltre, un sottoinsieme di funzioni Lambda deve ricevere scansioni automatiche del codice per potenziali fughe di dati e altre vulnerabilità; tali scansioni del codice devono essere eseguite solo per le funzioni selezionate, non per tutte. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda ha implementato un'API REST privata in API Gateway che deve essere accessibile solo da un'applicazione all'interno di una VPC. Un'istanza EC2 nella VPC non riesce a raggiungere l'API. Quale soluzione fornisce connettività tra l'istanza EC2 e l'API privata?
- Un'azienda ha implementato un'applicazione che utilizza Amazon DynamoDB. Il team operativo ha misurato il carico previsto e ha eseguito il provisioning delle RCU e delle WCU della tabella in modo che corrispondessero al picco previsto. Il carico di lavoro presenta un picco settimanale di 4 ore che è il doppio del traffico medio; per il resto della settimana, il traffico è vicino alla media. Il modello di accesso è "write-heavy" (molte più scritture che letture). È necessario consigliare un approccio che minimizzi i costi e soddisfi questi requisiti. Quale soluzione dovresti scegliere?
- Un'azienda ha introdotto un requisito di sicurezza per ispezionare tutto il traffico proveniente dalle istanze AWS aziendali nella sua VPC alla ricerca di violazioni delle policy e per bloccare specifici indirizzi IP. Per soddisfare questo requisito, l'azienda ha distribuito istanze EC2 che eseguono software proxy approvato in sottoreti private come proxy trasparenti, ha aggiornato le tabelle di routing delle sottoreti per utilizzare le istanze proxy come route predefinita e ha allegato gruppi di sicurezza conformi alla policy. Nonostante queste modifiche, il traffico dalle istanze nelle sottoreti private non viene inoltrato a Internet tramite i proxy. Cosa dovrebbe fare un architetto di soluzioni per risolvere questo problema?
- Un'azienda ha istanze Linux EC2 a cui gli utenti accedono tramite SSH con coppie di chiavi SSH EC2. Ogni istanza deve avere una coppia di chiavi EC2 univoca. L'azienda richiede un processo di rotazione automatica on-demand che ruoti tutte le coppie di chiavi EC2 e memorizzi le chiavi in modo sicuro e crittografato. L'azienda può tollerare meno di un minuto di inattività durante la rotazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione su AWS. L'applicazione è in esecuzione su due istanze EC2 dietro un Application Load Balancer (ALB). Il database MySQL è in esecuzione su un'istanza EC2 separata ed è ad alta intensità di lettura. Ogni istanza EC2 memorizza contenuti statici frequentemente aggiornati sul suo volume Amazon EBS collegato; il contenuto statico deve essere copiato su ogni volume EBS quando viene aggiornato. Il carico varia durante il giorno e durante i periodi di punta l'applicazione non riesce a soddisfare tutte le richieste. Il tracciamento mostra che il database non è in grado di gestire il traffico di lettura di punta. Quale soluzione aumenterà l'affidabilità dell'applicazione?
- Un'azienda ha migrato un'applicazione web su AWS. L'architettura utilizza una distribuzione Amazon CloudFront che inoltra le richieste a un Application Load Balancer (ALB), e Amazon ECS gestisce l'elaborazione dell'applicazione. Un audit di sicurezza ha rilevato che l'applicazione è raggiungibile direttamente sia tramite il dominio CloudFront che tramite l'endpoint ALB. L'azienda richiede che l'applicazione sia accessibile solo tramite CloudFront. Quale soluzione raggiunge questo obiettivo con il MINOR sforzo?
- Un'azienda ha molti account AWS separati senza fatturazione o gestione centralizzata. Utilizza Microsoft Azure Active Directory on-premises e desidera centralizzare la fatturazione/gestione di AWS, adottare la federazione delle identità invece del provisioning manuale degli utenti e utilizzare credenziali temporanee anziché chiavi di accesso a lungo termine. Quale serie di passaggi soddisferà questi obiettivi? (Scegliere tre.)
- Un'azienda ha più account AWS in un'organizzazione AWS Organizations. L'azienda ha bisogno di centralizzare l'archiviazione dell'attività degli account AWS ed eseguire query SQL sull'attività da una posizione centrale. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha più linee di business (LOB) sotto una società madre. L'azienda richiede: una singola fattura AWS consolidata per tutti gli account LOB; dettagli della fattura che suddividano i costi per account LOB; la possibilità di limitare servizi e funzionalità negli account LOB in base alla policy di governance; e ogni account LOB deve avere permessi di amministratore completi nonostante le restrizioni di governance. Quale combinazione di passaggi dovrebbe implementare l'architetto di soluzioni per soddisfare questi requisiti? (Scegli due.)
- Un'azienda ha predisposto un ambiente AWS multi-account utilizzando AWS Control Tower. Il team di sicurezza implementerà controlli sia preventivi che di rilevamento su tutti gli account e necessita di una visione centralizzata della postura di sicurezza per ogni account. Quale soluzione fornisce una visione di sicurezza centralizzata e soddisfa questi requisiti?
- Un'azienda ha un ambiente ibrido con server on-premise e istanze EC2 in tre VPC situate in tre diverse Regioni AWS. L'azienda ha una connessione AWS Direct Connect dal data center alla Regione più vicina. I server on-premise necessitano di accedere alle istanze EC2 in tutti e tre i VPC e richiedono anche l'accesso ai servizi pubblici AWS. Qual è la combinazione di passaggi meno costosa per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda ha un collegamento AWS Direct Connect da 1 Gbps tra il suo data center on-premise e AWS e utilizza BGP. Con l'aumento della domanda degli utenti, l'azienda necessita di una soluzione di connettività più disponibile, tollerante agli errori e sicura, che sia anche conveniente. Quale modifica soddisfa questi requisiti nel modo più conveniente?
- Un'azienda ha un set di repliche MongoDB in esecuzione on-premises accessibile tramite AWS Direct Connect. Un architetto di soluzioni deve migrare il database MongoDB on-premises ad Amazon DocumentDB (con compatibilità MongoDB). Quale approccio di migrazione dovrebbe usare l'architetto?
- Un'azienda ha un singolo account AWS. Il supporto IT attualmente utilizza utenti IAM denominati per accedere alla AWS Management Console e desidera smettere di gestire utenti IAM separati pur continuando a utilizzare le proprie credenziali di Active Directory on-premise. L'architetto di soluzioni implementerà AWS IAM Identity Center (AWS SSO). Quale soluzione soddisfa il requisito nel modo più conveniente?
- Un'azienda ha un'API distribuita in una singola Regione: API Gateway Regional + Lambda. L'API chiama un'API di un fornitore esterno, memorizza i dati in una tabella globale DynamoDB e la chiave API del fornitore è memorizzata in AWS Secrets Manager crittografata con una chiave KMS gestita dal cliente. L'azienda desidera che i componenti dell'API vengano eseguiti in più Regioni in una configurazione attivo-attivo. Quale insieme di modifiche consentirà di raggiungere questo obiettivo con il MINOR overhead operativo? (Scegliere tre.)
- Un'azienda ha utilizzato IaC per creare due istanze EC2 che sono rimaste invariate per anni. La rapida crescita del business ha portato il team operativo a introdurre un gruppo Auto Scaling, che sostituisce le istanze durante i picchi. La politica aziendale richiede aggiornamenti di sicurezza del sistema operativo mensili che a volte richiedono un riavvio. Dopo una recente patch che ha richiesto un riavvio, il gruppo Auto Scaling ha terminato le istanze con patch e ha avviato nuove istanze senza patch. Quale combinazione di azioni dovrebbe raccomandare l'architetto di soluzioni per evitare che ciò accada di nuovo? (Scegliere due.)
- Un'azienda implementa funzioni AWS Lambda che si connettono a un database Amazon RDS per PostgreSQL in ambienti di QA e produzione. Le credenziali non devono essere incorporate nel codice dell'applicazione e le password del database devono essere ruotate automaticamente. Quale soluzione soddisfa questi requisiti?
- Un'azienda implementerà un cluster Amazon EKS per un carico di lavoro che creerà un numero imprevedibile di pod stateless, spesso molti contemporaneamente durante lo scaling rapido delle repliche. Come dovrebbe essere configurato il cluster per MASSIMIZZARE la resilienza dei nodi?
- Un'azienda implementerà un database distribuito in-memory su istanze EC2: un nodo primario e otto nodi worker. Il nodo primario gestisce l'integrità del cluster, accetta le richieste dei client, distribuisce il lavoro ai nodi worker e aggrega le risposte. I nodi worker replicano le partizioni di dati tra loro. L'applicazione richiede la latenza di rete più bassa possibile per le massime prestazioni. Qual è la scelta migliore per il posizionamento e l'istanza?
- Un'azienda intende containerizzare un'applicazione web multi-tier (web, applicazione, database) e migrarla da un data center on-premises ad AWS. La soluzione deve essere fault tolerant e scalabile. Alcuni dati frequentemente acceduti devono essere sempre disponibili tra i server delle applicazioni. I server web frontend richiedono la persistenza della sessione e devono scalare per i picchi di traffico. Quale opzione soddisfa questi requisiti riducendo al minimo il sovraccarico operativo continuo?
- Un'azienda intende migrare il proprio sito web basato su container su AWS. Il sito utilizza microservizi distribuiti su un cluster Kubernetes on-premises autogestito. Tutti i manifest di Kubernetes sono archiviati nel controllo del codice sorgente. I dati del sito web si trovano in un database PostgreSQL. Un registro di immagini container open source è in esecuzione insieme all'ambiente on-premises. Quale architettura AWS richiederà il MINOR sforzo per la migrazione, preservando questi dettagli?
- Un'azienda intende migrare molte applicazioni on-premises (Linux e Windows) su AWS. Possiedono macchine fisiche e VM e devono acquisire la configurazione del sistema, le metriche di performance, i processi in esecuzione e le connessioni di rete; raggruppare le applicazioni on-premises in set di migrazione; e ricevere raccomandazioni sui tipi di istanze EC2 e sui costi per l'esecuzione dei carichi di lavoro su AWS. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda intende migrare un'applicazione web Java legacy on-premise su AWS. L'applicazione è eseguita su Apache Tomcat e utilizza PostgreSQL. L'azienda non può modificare il codice sorgente, ma può distribuire i file JAR. Il traffico presenta picchi alla fine di ogni mese. Quale soluzione soddisfa queste esigenze con il MINOR overhead operativo?
- Un'azienda invia i log delle applicazioni a un cluster Amazon OpenSearch Service distribuito all'interno di una VPC. Tutti i dati devono rimanere all'interno della VPC. Gli sviluppatori devono accedere a OpenSearch dalle loro macchine di sviluppo locali: alcuni lavorano da casa, altri da tre sedi aziendali. Quale soluzione consente un accesso diretto e sicuro dalle macchine locali degli sviluppatori al cluster OpenSearch nella VPC?
- Un'azienda invia i log di AWS WAF ad Amazon S3 tramite Amazon Kinesis Data Firehose. Una query di Amazon Athena viene eseguita una volta al giorno per recuperare i log WAF delle precedenti 24 ore. Sebbene il volume giornaliero dei log sia stabile, la query richiede progressivamente più tempo. È necessario impedire che il tempo di esecuzione della query continui ad aumentare, riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda medica esegue un'API REST su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'ALB si trova in tre sottoreti pubbliche e le istanze EC2 si trovano in tre sottoreti private. Una distribuzione CloudFront utilizza l'ALB come origine. Cosa dovrebbe raccomandare un architetto di soluzioni per rafforzare la sicurezza dell'origine (proteggendo l'ALB dall'accesso diretto) per le richieste provenienti da CloudFront?
- Un'azienda migrerà da un ambiente on-premise ad AWS e utilizzerà più account AWS gestiti tramite AWS Organizations. Inizialmente creerà alcuni account e ne aggiungerà altri in seguito. Un architetto di soluzioni deve abilitare AWS CloudTrail per tutti gli account. Qual è il design più efficiente dal punto di vista operativo per abilitare CloudTrail in tutta l'organizzazione?
- Un'azienda migrerà il proprio cluster Kubernetes self-managed on-premises (che ospita container di siti web) ad Amazon EKS con gruppi di nodi gestiti che utilizzano un numero fisso di nodi. Il database PostgreSQL on-premises verrà migrato ad Amazon RDS for PostgreSQL. Un architetto di soluzioni deve stimare il costo totale di proprietà (TCO) per il carico di lavoro prima della migrazione. Quale approccio fornirà i dettagli TCO richiesti?
- Un'azienda migrerà molte VM su AWS e necessita di una valutazione iniziale on-premises, della visualizzazione delle dipendenze delle applicazioni tra le VM e di un report che valuti l'ambiente on-premises. L'azienda può installare un software di raccolta dati on-premises. Quale approccio fornisce le informazioni richieste con il minor overhead operativo?
- Un'azienda migrerà un'applicazione Dockerizzata che utilizza una condivisione di file NFSv4. L'architetto deve progettare una soluzione container sicura e scalabile che elimini la necessità di effettuare il provisioning o gestire l'infrastruttura sottostante. Quale opzione soddisfa questi requisiti?
- Un'azienda necessita di un ambiente AWS multi-account che imponga una baseline coerente per la gestione e la sicurezza, consentendo al contempo flessibilità a livello di account per diverse esigenze di conformità. L'ambiente deve integrarsi con l'AD FS on-premise esistente per la federazione e minimizzare l'overhead operativo. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda necessita di un disaster recovery basato su AWS per centinaia di server Windows che montano tutti una condivisione di file condivisa. Requisiti: RTO 15 minuti, RPO 5 minuti, supporto per failover e fallback nativi e il più conveniente possibile. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda necessita di un server SFTP AWS Transfer Family che consegni file crittografati PGP da un fornitore terzo a un bucket Amazon S3. I file devono essere decrittografati automaticamente dopo essere stati ricevuti. L'architetto di soluzioni ha creato un ruolo IAM con una policy che concede l'accesso ad AWS Secrets Manager e al bucket S3. La trust policy del ruolo consente al servizio transfer.amazonaws.com di assumere il ruolo. Per completare un flusso di lavoro di decrittografia automatizzato utilizzando un flusso di lavoro gestito da Transfer Family, cosa dovrebbe fare l'architetto di soluzioni successivamente?
- Un'azienda necessita di una migrazione una tantum di un database MySQL on-premise da 60 TB ad Amazon Aurora MySQL in us-east-1. L'attuale connessione internet ha una larghezza di banda ridotta e il trasferimento dei dati tramite internet richiederebbe circa un mese. L'azienda ha bisogno della migrazione più rapida possibile. Quale opzione migrerà il database nel minor tempo possibile?
- Un'azienda necessita di una soluzione per gestire le regole AWS WAF su più account AWS organizzati in diverse OU. Gli amministratori devono essere in grado di aggiungere o rimuovere account o OU dai set di regole WAF gestiti e aggiornare/correggere automaticamente le regole WAF non conformi su tutti gli account con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda nordamericana con sede sulla East Coast sta implementando un'applicazione web in us-east-1 (primaria). L'applicazione deve scalare dinamicamente, essere resiliente e supportare una configurazione di disaster recovery attivo-passivo con us-west-1 (standby). Dopo aver creato una VPC in us-east-1, quali passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda opera in una VPC creata manualmente mentre utilizza AWS CloudFormation per il provisioning di altre risorse. Un nuovo mandato richiede che tutta l'infrastruttura sia gestita automaticamente. Qual è l'approccio con il minor sforzo per portare la VPC esistente creata manualmente sotto gestione automatizzata?
- Un'azienda ospita la sua applicazione su istanze Amazon EC2 in us-east-1. Artisti di tutto il Nord America e dell'Europa caricano immagini ad alta risoluzione molto grandi da telefoni cellulari in un bucket Amazon S3 centralizzato in us-east-1. Gli utenti europei segnalano prestazioni di caricamento lente. In che modo un architetto di soluzioni può migliorare le prestazioni di caricamento per gli utenti in Europa?
- Un'azienda ospita un forum della community utilizzando un ALB davanti a container Docker in Amazon ECS, con dati in Amazon RDS for MySQL e immagini container in ECR. Richiedono un SLA di disaster recovery con un RTO ≤ 24 ore e un RPO ≤ 8 ore. Qual è la soluzione PIÙ conveniente che soddisfa questi obiettivi RTO/RPO?
- Un'azienda ospita un repository Git on-premises e utilizza i webhook per attivare la logica in esecuzione in AWS. Il codice del webhook attualmente viene eseguito su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB); il server Git chiama l'ALB. L'azienda desidera convertire questa architettura in un'architettura serverless con il minimo overhead operativo. Quale soluzione dovresti raccomandare?
- Un'azienda ospita un sito web con un servizio di backend distribuito in una regione AWS primaria e in una regione di disaster recovery (DR). Una singola distribuzione Amazon CloudFront si trova di fronte al sito. L'azienda ha creato un record di failover Route 53 con controlli di integrità che puntano al backend della regione primaria e ha configurato tale record come origine per la distribuzione CloudFront. Un record Route 53 di failover secondario punta al backend della regione DR. Entrambi i record Route 53 hanno un TTL di 60 secondi, ma il failover attualmente richiede più di un minuto. Quale design offre il tempo di failover più rapido?
- Un'azienda ospita un'applicazione intranet su istanze EC2 dietro un ALB. Attualmente, gli utenti si autenticano rispetto a un database interno. L'azienda deve utilizzare un AWS Directory Service for Microsoft Active Directory esistente in modo che tutti gli utenti della directory possano accedere all'applicazione. Quale soluzione soddisferà questo requisito?
- Un'azienda ospiterà un'applicazione web su istanze EC2 e deve bilanciare il traffico tra le istanze. Un requisito di sicurezza impone la crittografia end-to-end tra il client e i server web (TLS dal client attraverso il load balancer fino alle istanze). Quale design soddisfa questo requisito?
- Un'azienda prevede di migrare 1.000 macchine virtuali VMware ad AWS. Come parte della pianificazione, desidera raccogliere metriche a livello di server (dettagli CPU, utilizzo RAM, informazioni OS, processi in esecuzione) dagli host on-premise, quindi interrogare e analizzare tali dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di migrare 20 applicazioni utilizzate di rado ma critiche per il business (un mix di Java e Node.js) su AWS. L'azienda desidera ridurre al minimo i costi e standardizzare un unico approccio di deployment. La maggior parte delle app viene eseguita come parte dell'elaborazione di fine mese con pochi utenti simultanei, ma possono essere eseguite in altri momenti. L'utilizzo tipico della memoria è inferiore a 1 GB, con alcuni picchi fino a 2,5 GB. Un'applicazione critica di report di fatturazione Java accede a più origini dati e può essere eseguita per diverse ore. Qual è la strategia di deployment PIÙ conveniente?
- Un'azienda prevede di migrare migliaia di server on-premises (Linux e Windows), storage SAN, applicazioni Java e PHP (MySQL) e database Oracle su AWS. L'ambiente include molti servizi dipendenti e la documentazione esistente è incompleta e obsoleta. Un architetto di soluzioni deve scoprire l'ambiente attuale, comprendere le dipendenze di rete e delle applicazioni e stimare i costi cloud post-migrazione. Quali strumenti o servizi dovrebbe utilizzare l'architetto per pianificare la migrazione? (Scegliere tre.)
- Un'azienda prevede di migrare migliaia di VM da un ambiente VMware ESXi ad AWS. L'azienda non dispone di un database di gestione della configurazione e ha una visibilità limitata sull'utilizzo delle VM. Un architetto di soluzioni deve fornire un inventario accurato per la pianificazione della migrazione con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Un'azienda prevede di migrare molte macchine virtuali Windows dal proprio data center on-premises ad AWS. Hanno convalidato alcuni carichi di lavoro di esempio e hanno stabilito una AWS Site-to-Site VPN verso una VPC. Simple Network Management Protocol (SNMP) è abilitato su ogni VM. Non possono aggiungere altre VM on-premises o installare software aggiuntivo sulle VM esistenti. La discovery deve essere importata automaticamente in AWS Migration Hub in modo da poter generare un report sul costo totale di proprietà (TCO) per l'intera migrazione. Quale soluzione soddisfa questi vincoli?
- Un'azienda prevede di sostituire i PC desktop con Amazon WorkSpaces accessibili tramite thin client. I desktop accedono ad applicazioni che gestiscono dati di studi clinici e la politica aziendale richiede che l'accesso alle applicazioni sia limitato solo alle sedi delle filiali aziendali. L'azienda prevede di aggiungere un'altra filiale entro 6 mesi. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda produce sensori IoT e incorpora in ciascun sensore un certificato X.509, rilasciato dall'autorità di certificazione (CA) privata dell'azienda, che contiene un numero di serie univoco. I certificati vengono installati sui dispositivi durante la produzione. Dopo che i sensori sono stati installati nei negozi, devono essere in grado di inviare dati ad AWS, ma non devono essere in grado di inviare dati prima dell'installazione. Quale approccio di provisioning soddisfa questi requisiti?
- Un'azienda pubblica un'API regionale (endpoint regionale di API Gateway) che dovrebbe essere utilizzata da sei partner con sede negli Stati Uniti, i quali chiamano l'API una volta al giorno per inviare i dati di vendita. Dopo la distribuzione, l'API riceve 1.000 richieste al secondo da 500 diversi indirizzi IP in tutto il mondo, probabilmente da una botnet. L'azienda vuole proteggere l'API mantenendo bassi i costi. Qual è l'approccio migliore per proteggere l'API?
- Un'azienda riceve un flusso continuo di dati di sensori ambientali in formato JSON e necessita di una soluzione AWS in tempo reale che memorizzi i dati in un database con schema flessibile (senza schema fisso). Quale architettura soddisfa questi requisiti?
- Un'azienda richiede che tutta la connettività delle applicazioni interne utilizzi indirizzi IP privati. Il solutions architect ha creato VPC endpoint di interfaccia per connettersi ai servizi pubblici AWS, ma i nomi DNS si risolvono in indirizzi IP pubblici e i servizi interni non riescono a raggiungere gli endpoint di interfaccia. Cosa dovrebbe fare il solutions architect per risolvere il problema?
- Un'azienda richiede che tutte le istanze Windows EC2 siano unite a un dominio Active Directory ospitato su AWS e desidera applicare una sicurezza avanzata (ad esempio, MFA) utilizzando servizi AWS gestiti ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda SaaS attualmente utilizza un server SMTP autonomo per inviare e-mail e memorizza un modello di e-mail che viene unito ai dati del cliente prima dell'invio. L'azienda desidera migrare questa funzionalità su AWS con un sovraccarico operativo minimo e al costo più basso. Quale soluzione soddisferà questi obiettivi nel modo più conveniente?
- Un'azienda SaaS gestisce la propria soluzione multimediale su 50 VPC in più Regioni e account. Un VPC è un VPC di gestione. Le risorse di calcolo in ogni VPC operano in modo indipendente. Una nuova funzionalità richiede la piena connettività tra tutti i 50 VPC e l'accesso unidirezionale da ogni VPC del cliente al VPC di gestione per la convalida della licenza. Il VPC di gestione ospita la risorsa di calcolo per la convalida della licenza. La soluzione continuerà a scalare a più VPC. Quale combinazione di azioni fornirà la connettività richiesta con il minor overhead operativo? (Scegliere due.)
- Un'azienda SaaS ha implementato un'API REST di Amazon API Gateway con integrazione Lambda in più Regioni nello stesso account di produzione. I clienti pagano per una capacità a livelli misurata in chiamate API al secondo; il livello premium consente fino a 3.000 RPS e i clienti sono identificati da chiavi API. Diversi clienti premium in varie Regioni segnalano errori 429 Too Many Requests su vari metodi API durante le ore di punta. I log mostrano che la funzione Lambda non viene mai invocata. Qual è la probabile causa degli errori 429 per questi clienti?
- Un'azienda si sta preparando a migrare molti server Windows e Linux, alcuni fisici e alcuni virtuali, oltre a diversi tipi di database su AWS. Mancano di un inventario accurato e desiderano effettuare il rightsizing durante la migrazione. Un architetto di soluzioni deve raccogliere informazioni sulla connettività di rete e sulle relazioni tra le applicazioni e produrre un piano di migrazione. Quale approccio fornirà i dati e il piano richiesti?
- Un'azienda sta aggiornando un'applicazione di ordinazione online ospitata su Amazon ECS, utilizzando DynamoDB per l'archiviazione e un ALB pubblico per l'accesso degli utenti. Gli attacchi contro l'applicazione sono aumentati. L'azienda deve prevenire gli attacchi e garantire la continuità aziendale con interruzioni minime e in modo economicamente vantaggioso. Quale combinazione di passaggi soddisfa questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda sta configurando un collegamento AWS Direct Connect da 1 Gbps dalla propria rete on-premise ad AWS. Il progetto utilizza un Direct Connect gateway e un Transit Gateway in modo che più VPC e risorse on-premise possano comunicare. L'azienda deve raggiungere le risorse VPC tramite un'interfaccia virtuale di transito (transit VIF) su quella connessione Direct Connect. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta costruendo un contact center Amazon Connect e sta definendo una strategia di disaster recovery tra le Regioni AWS. Il contact center include decine di contact flow, centinaia di utenti e decine di numeri di telefono rivendicati. Quale approccio di DR produce il più BASSO recovery time objective (RTO)?
- Un'azienda sta costruendo una piattaforma centralizzata di servizi infrastrutturali con i seguenti requisiti: applicare il privilegio minimo quando gli utenti avviano l'infrastruttura in modo che non possano effettuare il provisioning di servizi non approvati; utilizzare un account centrale per gestire la creazione dell'infrastruttura; distribuire i servizi infrastrutturali a più account in AWS Organizations; imporre tag su qualsiasi infrastruttura avviata dagli utenti. Quale combinazione di azioni che utilizzano i servizi AWS soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sta creando un servizio video on-demand utilizzando microservizi. Il servizio verrà lanciato con 5 milioni di utenti e crescerà fino a 30 milioni di utenti dopo 6 mesi. L'applicazione è distribuita su Amazon ECS utilizzando AWS Fargate. I servizi ECS comunicano tramite HTTPS. Un architetto di soluzioni deve implementare deployment blue/green, instradare il traffico a ciascun servizio ECS tramite un load balancer e garantire che l'applicazione ridimensioni automaticamente il numero di task in risposta a un allarme Amazon CloudWatch. Quale design soddisfa questi requisiti?
- Un'azienda sta creando un sito web a contenuto statico su Amazon S3 con Amazon CloudFront. Gli utenti devono essere in grado di caricare e scaricare file di grandi dimensioni. La policy aziendale richiede che tutti i dati siano crittografati sia in transito che a riposo. Quale combinazione di azioni soddisferà i requisiti di crittografia? (Scegliere tre.)
- Un'azienda sta creando un'applicazione sensibile alla latenza. Diverse funzioni AWS Lambda Java eseguono il caricamento di librerie, l'inizializzazione di classi e la generazione di ID univoci nel codice di inizializzazione al di fuori dell'handler. Le funzioni devono inizializzarsi il più velocemente possibile. Qual è l'approccio più conveniente per soddisfare i requisiti di prestazioni all'avvio?
- Un'azienda sta eseguendo il refactoring di un'applicazione monolitica in un design moderno su AWS. La pipeline CI/CD deve consentire più rilasci all'ora e abilitare rollback rapidi. Quale design di deployment soddisfa questi requisiti?
- Un'azienda sta implementando AWS Organizations per limitare i suoi sviluppatori all'uso esclusivo di Amazon EC2, Amazon S3 e Amazon DynamoDB. L'account degli sviluppatori si trova in un'OU dedicata. Dopo aver applicato un SCP che elenca solo questi servizi, gli utenti IAM nell'account degli sviluppatori possono ancora utilizzare servizi non elencati nell'SCP. Cosa dovrebbe fare l'architetto di soluzioni per impedire agli sviluppatori di utilizzare servizi al di fuori dell'ambito della policy?
- Un'azienda sta implementando un'appliance firewall di terze parti (da AWS Marketplace) in una VPC di servizi condivisi per ispezionare e proteggere tutto il traffico in uscita verso Internet dalle VPC dell'organizzazione. L'architetto deve dare priorità all'affidabilità e minimizzare il tempo di failover tra le appliance firewall all'interno della stessa AWS Region. Il routing dalla VPC di servizi condivisi ad altre VPC è già configurato. Quali dei seguenti passaggi dovrebbe raccomandare l'architetto? (Scegliere tre.)
- Un'azienda sta implementando una nuova applicazione web e necessita di storage condiviso per i server delle applicazioni Linux. Il set di dati è di massimo 100 GB. L'attività di picco dura 3 ore al giorno e richiede 225 MiB/s di throughput di lettura. La soluzione deve essere Multi-AZ e replicare una copia dei dati in un'altra Regione AWS per il disaster recovery con un RPO inferiore a 1 ora. Quale design soddisfa queste esigenze?
- Un'azienda sta lanciando un gioco online globale utilizzando istanze Amazon EC2 in tre Regioni: us-east-1, eu-west-1 e ap-southeast-1. Le classifiche, l'inventario dei giocatori e lo stato degli eventi devono essere disponibili in tutte le Regioni. Qualsiasi Regione dovrebbe essere in grado di scalare per gestire il carico combinato di tutte le Regioni e gli utenti devono essere instradati automaticamente alla Regione con la latenza più bassa. Quale design soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta migrando al cloud e desidera dimensionare accuratamente le nuove istanze Amazon EC2. Deve raccogliere metriche come l'utilizzo di CPU, memoria e disco, ottenere un inventario dei processi in esecuzione su ogni VM e monitorare le connessioni di rete per mappare le comunicazioni inter-server. Quale approccio raccoglierà queste informazioni nel modo PIÙ conveniente?
- Un'azienda sta migrando applicazioni ad AWS ma non ha una conoscenza completa delle dipendenze delle applicazioni. Un'applicazione ha molte dipendenze a bassa latenza che utilizzano un protocollo personalizzato basato su IP sulla porta 1000. L'azienda ha installato l'AWS Application Discovery Agent e raccolto mesi di dati. Come dovrebbe l'azienda identificare quali server devono essere migrati con l'applicazione (i server che comunicano sulla porta 1000) in modo che possano essere spostati insieme?
- Un'azienda sta migrando applicazioni business-critical da un data center on-premises ad AWS. L'ambiente on-premises utilizza un cluster Microsoft SQL Server Always On. L'azienda desidera passare a un servizio di database gestito da AWS e richiede una migrazione eterogenea (SQL Server → MySQL). Quale approccio soddisfa questi requisiti?
- Un'azienda sta migrando due semplici applicazioni Node.js da on-premises ad AWS. Un'app raccoglie i dati dei sensori e scrive su un database MySQL; l'altra aggrega i dati in report. Quando vengono eseguiti i job di aggregazione, alcuni job di caricamento falliscono. La migrazione deve risolvere i fallimenti di caricamento e avvenire senza interruzioni o modifiche visibili ai clienti. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando il proprio data center ad AWS il più rapidamente possibile. Centinaia di VM VMware eseguono molte applicazioni; ogni VM utilizza una cartella Windows condivisa per i file comuni. La condivisione è più grande di 100 GB. Il team di conformità richiede una richiesta di modifica per ogni installazione o modifica di software su ogni VM. L'azienda dispone di un collegamento AWS Direct Connect da 10 Gbps ad AWS. Quale sequenza di passaggi completerà la migrazione nel minor tempo possibile?
- Un'azienda sta migrando l'infrastruttura del suo gioco multiplayer massivo su AWS. La classifica richiede latenze di lettura nell'ordine dei microsecondi e latenze di scrittura nell'ordine dei millisecondi a singola cifra, la dimensione del dataset è nell'ordine dei terabyte a singola cifra e le scritture devono diventare disponibili entro un minuto dopo un errore del nodo primario. I dati devono anche essere persistiti per analisi future. Quale opzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda sta migrando la sua piattaforma IoT on-premises su AWS. La piattaforma è composta da: un cluster MongoDB che memorizza i dati IoT raccolti ed elaborati; un'app che utilizza MQTT per interrogare i dispositivi ogni 5 minuti; processi periodici che generano report (i processi vengono eseguiti per 120-600 secondi); e un'applicazione web pubblica che serve i report. L'azienda desidera ridurre l'overhead operativo mantenendo le prestazioni. Quale combinazione di passaggi fornisce la soluzione richiesta con il MINOR overhead operativo? (Scegliere tre.)
- Un'azienda sta migrando le applicazioni ad AWS e ha stabilito un collegamento Direct Connect in un account di rete centrale. L'azienda avrà centinaia di account AWS e VPC. I sistemi on-premise aziendali devono accedere alle risorse AWS in modo trasparente e comunicare con tutti i VPC. L'azienda desidera anche instradare il traffico in uscita dal cloud verso Internet tramite il data center on-premise. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda sta migrando un ambiente VMware on-premise (VM Linux) ad AWS. Un architetto di soluzioni deve produrre un diagramma che mostri le dipendenze di rete tra i server, inclusi gli indirizzi IP degli host, i nomi host e come gli host si connettono tra loro. Quale approccio raccoglierà le informazioni richieste e genererà il diagramma delle dipendenze?
- Un'azienda sta migrando un file server Windows legacy che contiene dati sensibili e insostituibili su Amazon FSx for Windows File Server. I dati devono essere copiati in un'altra regione AWS per il disaster recovery e la conformità richiede che i dati non attraversino mai la rete Internet pubblica. L'azienda preferisce i servizi AWS gestiti ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un sito web a un'architettura a microservizi containerizzata su AWS e ha distribuito l'applicazione su un cluster Amazon ECS. La policy di sicurezza richiede configurazioni di rete e IAM con privilegi minimi. Dopo la distribuzione, quali passaggi sono necessari per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta migrando un sito web composto da un load balancer, un CMS basato su Linux che richiede storage persistente compatibile con NFS e un database MySQL. La soluzione deve scalare da 2 istanze EC2 a 30 istanze per traffico imprevedibile, non richiedere modifiche al CMS e prevenire la perdita di dati. Quale design soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione da un ambiente VMware on-premises ad Amazon EC2 e deve preservare il software e le impostazioni di configurazione. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione di elaborazione dati su AWS. Attualmente, gli utenti caricano file multimediali tramite un portale web; il server web salva i caricamenti su NAS e invia un messaggio a un server di elaborazione tramite una coda di messaggi. Ogni file multimediale può richiedere fino a 1 ora per essere elaborato. Il numero di file in coda è molto più alto durante l'orario lavorativo e diminuisce rapidamente dopo l'orario di lavoro. Qual è il design di migrazione PIÙ conveniente?
- Un'azienda sta migrando un'applicazione legacy (un server applicativo + un DB MS SQL Server) da VM VMware on-premise ad AWS. Ogni VM consuma 500 TB su più volumi collegati. È presente una AWS Direct Connect dedicata da 10 Gbps alla Regione più vicina, non utilizzata da altri servizi. Quale combinazione di passaggi migrerà l'applicazione con il MINOR tempo di inattività? (Scegliere due.)
- Un'azienda sta migrando un'applicazione on-premises e un database MySQL su AWS. I dati sono estremamente sensibili e vengono continuamente aggiornati. I dati non devono attraversare internet e devono essere crittografati sia in transito che a riposo. Il database è di 5 TB. Lo schema di destinazione esiste in un'istanza Amazon RDS for MySQL. L'azienda dispone di una connessione AWS Direct Connect da 1 Gbps con interfacce virtuali pubbliche e private configurate. Progettare una migrazione con tempi di inattività minimi che soddisfi i vincoli di sicurezza. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione su AWS e, ove possibile, preferisce servizi completamente gestiti. L'applicazione deve archiviare documenti importanti di grandi dimensioni con i seguenti requisiti: (1) durabilità e disponibilità molto elevate, (2) crittografia a riposo e in transito in ogni momento e (3) l'azienda deve gestire e ruotare periodicamente la chiave di crittografia. Quale soluzione dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda sta modernizzando un'applicazione e la sta migrando ad AWS. Attualmente, i dati del profilo utente sono archiviati come testo in una singola tabella in un database MySQL on-premise. Dopo la modernizzazione, gli utenti caricheranno file video fino a 4 GB ciascuno e altri utenti dovranno essere in grado di scaricare tali video. L'archiviazione video deve scalare rapidamente e non deve degradare le prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta modificando il modo in cui applica le patch alle istanze EC2. Attualmente le istanze applicano le patch tramite Internet attraverso un NAT gateway nella VPC dell'account dell'applicazione. Una VPC privata dedicata in un account core ospita istanze EC2 che fungono da repository di origine delle patch. L'azienda desidera utilizzare Systems Manager Patch Manager e il repository di patch dell'account core per applicare le patch alle istanze EC2 nell'account dell'applicazione, impedendo al contempo a tutte le istanze nell'account dell'applicazione di accedere a Internet. Le istanze devono comunque avere accesso ad Amazon S3 (dove sono archiviati i dati dell'applicazione), a Systems Manager e al repository di patch nell'account core. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta pianificando un servizio di immagini globale in cui fino a 10.000 utenti in tutto il mondo possono caricare immagini al picco. Ogni immagine caricata deve avere del testo sovrapposto e poi essere pubblicata sul sito web. Quale architettura dovrebbe implementare l'architetto di soluzioni per gestire i caricamenti e l'elaborazione su larga scala?
- Un'azienda sta rilasciando un nuovo pacchetto di gioco da 5 GB per il download pubblico. Attualmente serve le versioni precedenti da un sito FTP pubblico basato su Linux in un datacenter on-premises. L'azienda si aspetta download globali e desidera prestazioni di download migliorate e costi di trasferimento bassi per gli utenti di tutto il mondo. Quale soluzione soddisfa al meglio questi obiettivi?
- Un'azienda sta spostando la sua piattaforma blog su AWS. I server on-premise si connettono ad AWS tramite una VPN Site-to-Site. Diversi autori aggiornano i contenuti del blog più volte al giorno; i contenuti sono serviti da una condivisione di file NAS. L'azienda deve migrare il blog senza bloccare gli aggiornamenti di contenuto in corso. Il blog viene eseguito su istanze EC2 in più zone di disponibilità dietro un Application Load Balancer. L'azienda deve anche trasferire 200 TB di dati di archivio dai server on-premise ad Amazon S3 il più rapidamente possibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'API serverless utilizzando API Gateway e Lambda. Le funzioni Lambda condividono librerie comuni e classi personalizzate. Un architetto di soluzioni deve semplificare le distribuzioni e massimizzare il riutilizzo del codice. Quale soluzione soddisfa questi requisiti?
- Un'azienda statunitense ha acquisito un'azienda europea. Il team statunitense ha creato una nuova applicazione a microservizi che viene eseguita su cinque VPC nella regione us-east-2. L'applicazione deve essere in grado di accedere alle risorse in un singolo VPC nella regione eu-west-1 e non deve avere accesso ad altri VPC. I range CIDR dei VPC in entrambe le regioni non si sovrappongono. Tutti gli account AWS sono consolidati sotto un'unica organizzazione AWS Organizations. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda sviluppa più progetti su diversi account AWS all'interno della stessa AWS Organization. I costi devono essere allocati al progetto proprietario tramite un tag Project. Il team operativo ha riscontrato che a molte istanze EC2 mancava il tag Project. Quali azioni dovrebbe intraprendere un architetto di soluzioni per trovare le istanze attuali senza tag e impedire che in futuro vengano avviate istanze senza il tag Project? (Scegliere tre.)
- Un'azienda trasmette dati di sensori IoT sul traffico cittadino in Amazon Kinesis Data Streams. Diverse applicazioni leggono dallo stream, ma molti consumer vengono limitati e ricevono errori ReadProvisionedThroughputExceeded. Quali azioni dovrebbe intraprendere l'architetto di soluzioni per risolvere la limitazione? (Scegliere tre.)
- Un'azienda utilizza Amazon OpenSearch Service per analizzare i dati. Carica i dati in un cluster OpenSearch con 10 nodi dati da un bucket S3 che utilizza S3 Standard. I dati rimangono nel cluster per un mese per analisi di sola lettura, dopodiché l'indice viene eliminato. Per conformità, l'azienda deve conservare una copia di tutti i dati di input. L'azienda desidera ridurre i costi correnti. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda utilizza attualmente un load balancer per distribuire il traffico alle istanze EC2 in una singola zona di disponibilità. L'azienda desidera riprogettare la soluzione per soddisfare le seguenti esigenze: le richieste in entrata devono essere filtrate per le vulnerabilità web comuni, le richieste rifiutate devono essere inoltrate a un'applicazione di auditing di terze parti e tutte le risorse devono essere ad alta disponibilità. Quale architettura soddisfa questi requisiti?
- Un'azienda utilizza AWS CloudFormation per i deployment e archivia i binari e i template delle applicazioni in bucket Amazon S3 versionati. Gli sviluppatori utilizzano un'istanza EC2 come IDE, scaricando i binari da S3, modificandoli, eseguendo test unitari locali e caricando i risultati nuovamente su S3. Il team desidera implementare CI/CD con AWS CodePipeline e ha i seguenti requisiti: utilizzare AWS CodeCommit per il controllo del codice sorgente; automatizzare i test unitari e le scansioni di sicurezza; notificare gli sviluppatori quando i test unitari falliscono; abilitare i feature toggle in fase di runtime e la personalizzazione dinamica del deployment; richiedere l'approvazione del lead developer prima del deployment. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS CloudFormation per il provisioning dell'infrastruttura negli account membro. Le risorse cambiano raramente e sono dimensionate correttamente. Occasionalmente gli sviluppatori creano risorse di test e si dimenticano di eliminarle; la maggior parte delle risorse di test rimane per alcuni giorni. L'azienda desidera automatizzare la scoperta delle risorse inutilizzate e rilevare quando i costi AWS stanno aumentando. La soluzione deve identificare le risorse che causano aumenti di costo e notificare automaticamente il team operativo. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza AWS CodeCommit e ha bisogno di mantenere una copia di backup dei dati del repository in una seconda regione AWS. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza AWS CodePipeline per distribuire un'applicazione a un gruppo Amazon EC2 Auto Scaling. Tutte le risorse sono definite in template CloudFormation. Gli artefatti dell'applicazione sono archiviati in Amazon S3 e distribuiti utilizzando script di user data delle istanze. Con la crescita dell'applicazione, recenti modifiche ai template CloudFormation hanno causato tempi di inattività imprevisti. In che modo l'architetto di soluzioni dovrebbe migliorare la pipeline CI/CD per ridurre la possibilità che le modifiche ai template causino interruzioni?
- Un'azienda utilizza AWS Control Tower con AWS Organizations e desidera limitare gli account di sviluppo (organizzati in una OU specifica) in modo che possano avviare solo tipi di istanze EC2 e RDS burstable e non possano utilizzare servizi non correlati. Gli sviluppatori hanno molti account di sviluppo individuali. Quale approccio dovrebbe raccomandare un architetto di soluzioni per imporre queste restrizioni?
- Un'azienda utilizza AWS Organizations con tre unità organizzative (OU). Ogni OU contiene più di 100 account. Ogni account ha una singola VPC nella stessa Regione per OU e nessuno degli intervalli CIDR delle VPC si sovrappone. Il requisito è che le VPC all'interno della stessa OU possano comunicare tra loro, ma le VPC in OU diverse non possano. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda utilizza AWS Organizations e consente agli sviluppatori di richiedere account per la sperimentazione utilizzando la loro email aziendale. L'azienda vuole impedire agli sviluppatori di avviare servizi costosi o di eseguire servizi inutilmente e deve assegnare a ciascun sviluppatore un budget mensile fisso. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e Control Tower per la governance e un Transit Gateway per la connettività VPC multi-account. Il team dell'applicazione ha distribuito un'applicazione web (Lambda + RDS) in un account applicativo. I DBA in un account DBA separato gestiscono centralmente i database e utilizzano un'istanza EC2 nell'account DBA per accedere a un'istanza RDS nell'account applicativo. Il team dell'applicazione memorizza le credenziali del DB in AWS Secrets Manager nell'account applicativo e attualmente condivide i segreti manualmente con i DBA. I segreti sono crittografati con la chiave Secrets Manager predefinita gestita da AWS nell'account applicativo. Progettare una soluzione che dia ai DBA l'accesso al database senza la condivisione manuale dei segreti.
- Un'azienda utilizza AWS Organizations e ha implementato una landing zone con AWS Control Tower. L'azienda necessita di governance in modo che le istanze di database Amazon RDS non crittografate a riposo nell'OU di produzione vengano rilevate. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations e necessita di un elenco consolidato di tutte le istanze EC2 tra gli account che mostrano CPU o memoria sottoutilizzate, insieme a raccomandazioni per il ridimensionamento di tali istanze. Quale soluzione raggiunge questo obiettivo con il MINOR sforzo?
- Un'azienda utilizza AWS Organizations e richiede la creazione di un argomento Amazon SNS in ogni account membro per l'integrazione con un sistema di avviso di terze parti. L'architetto di soluzioni ha utilizzato un template CloudFormation e prevede di distribuirlo con CloudFormation StackSets. L'accesso attendibile per CloudFormation StackSets in Organizations è stato abilitato. Quali passaggi dovrebbe intraprendere l'architetto di soluzioni per distribuire lo StackSet in tutti gli account AWS?
- Un'azienda utilizza AWS Organizations. Ogni team di sviluppo ha il proprio account AWS, ciascuno con una singola VPC e blocchi CIDR non sovrapposti. Un cluster di database Amazon Aurora risiede in un account di servizi condivisi e tutti i team di sviluppo devono accedere ai dati live da tale cluster. Quale soluzione fornisce la connettività richiesta al cluster di database con il minor overhead operativo?
- Un'azienda utilizza CloudFormation per distribuire l'infrastruttura ed è preoccupata che l'eliminazione di uno stack di produzione possa anche eliminare dati importanti nei database Amazon RDS o nei volumi Amazon EBS. Come può l'azienda prevenire l'eliminazione accidentale di tali risorse di dati quando uno stack viene eliminato?
- Un'azienda utilizza CloudFront per un'applicazione web globale. Nel tempo, le prestazioni sono peggiorate e il rapporto di cache hit di CloudFront è costantemente diminuito. Le metriche mostrano che alcuni URL includono stringhe di query i cui parametri sono ordinati in modo incoerente e talvolta utilizzano lettere maiuscole e minuscole, riducendo i cache hit. Quali azioni dovrebbe intraprendere un architetto di soluzioni per aumentare il rapporto di cache hit il più rapidamente possibile?
- Un'azienda utilizza funzioni AWS Lambda che devono connettersi a un'istanza di database Microsoft SQL Server su Amazon RDS. Esistono ambienti di sviluppo e di produzione separati; gli sviluppatori possono accedere alle credenziali di sviluppo, ma le credenziali di produzione devono essere crittografate utilizzando una chiave che solo i membri del gruppo IAM del team di sicurezza IT possono utilizzare. La chiave deve essere ruotata regolarmente. Cosa dovrebbe implementare un architetto di soluzioni nell'ambiente di produzione per soddisfare questi requisiti?
- Un'azienda utilizza più account AWS per carichi di lavoro di produzione e non di produzione tra i team DevOps. Vogliono limitare centralmente l'accesso a un piccolo insieme di servizi AWS che i team DevOps non utilizzano, consentendo al contempo l'accesso ai servizi attualmente in uso. Hanno già invitato tutti gli account in AWS Organizations. Vogliono anche amministrare gruppi di account insieme. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni? (Scegliere tre.)
- Un'azienda vuole cambiare il modo in cui i costi interni del cloud vengono riportati a ciascuna business unit. L'azienda utilizza AWS Organizations con un account separato per ogni business unit e attualmente applica il tagging (applicazione, ambiente, proprietario). Hanno bisogno di una soluzione centralizzata ed economica che invii report mensili sui costi a ciascuna business unit e li avvisi quando la spesa supera le soglie. Qual è la soluzione più economica?
- Un'azienda vuole consentire ai dipendenti di lavorare da casa connettendosi tramite VPN per accedere alle applicazioni interne ospitate in VPC su più account AWS. Attualmente, gli utenti dell'ufficio on-premise accedono a queste app tramite una Site-to-Site VPN e VPC peering dall'account principale ai VPC di altri account. Per una soluzione AWS Client VPN scalabile ed economica per i dipendenti remoti, cosa dovrebbe fare l'architetto di soluzioni?
- Un'organizzazione esegue due appliance firewall in un account di rete centralizzato. Ogni firewall viene eseguito su un'istanza EC2 configurata manualmente e ad alta disponibilità. Un Transit Gateway connette tale VPC ai VPC degli account membro. Ogni firewall utilizza un IP privato statico usato dalle tabelle di routing degli account membro per instradare il traffico destinato a Internet. Uno script mal configurato ha precedentemente terminato entrambe le istanze firewall. Durante la ricostruzione, l'azienda ora dispone di uno script di avvio per configurare il software del firewall. L'organizzazione necessita di una distribuzione più moderna e scalabile orizzontalmente, pur continuando a utilizzare il firewall del fornitore (il fornitore conferma la compatibilità con i servizi AWS). Quale combinazione di azioni fornisce la soluzione più conveniente e scalabile? (Scegliere tre.)
- Un'organizzazione gestisce centinaia di account AWS utilizzando AWS Organizations. Un architetto di soluzioni deve implementare una protezione di base contro le 10 principali vulnerabilità delle applicazioni web OWASP utilizzando AWS WAF per tutte le distribuzioni Amazon CloudFront attuali e future nell'organizzazione. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni per fornire tale protezione di base? (Scegliere tre.)
- Un'organizzazione gestisce centralmente centinaia di account AWS con AWS Organizations. I team di prodotto ora creano e gestiscono S3 Access Points nei loro account. Tutti gli S3 Access Points devono essere accessibili solo da VPC (nessun accesso a internet). Qual è il modo più efficiente dal punto di vista operativo per imporre questo requisito in tutta l'organizzazione?
- Un'organizzazione gestisce più account AWS in AWS Organizations. L'azienda necessita di un avviso giornaliero al team di architettura quando l'utilizzo di Amazon EC2 è superiore di oltre il 10% rispetto all'utilizzo medio di EC2 negli ultimi 30 giorni. Quale soluzione soddisfa questo requisito?
- Un'organizzazione gestisce più di 1.000 account AWS con AWS Organizations. Una nuova organizzazione di sviluppatori deve ricevere 540 account membro sviluppatore esistenti. Ogni account è completamente configurato per operare in modo indipendente. Quale sequenza di passaggi dovrebbe intraprendere un architetto di soluzioni per spostare tutti gli account sviluppatore nella nuova organizzazione di sviluppatori? (Scegliere tre.)
- Un'organizzazione ha 10 account AWS in AWS Organizations. Ogni account esegue AWS Config e appartiene all'OU Prod o all'OU NonProd. Ogni account ha una regola EventBridge che notifica un argomento SNS quando viene creata una regola in entrata di un gruppo di sicurezza EC2 con sorgente 0.0.0.0/0; il team di sicurezza si iscrive all'argomento SNS. Per tutti gli account dell'OU NonProd, il team di sicurezza deve rimuovere la possibilità di creare regole in entrata per i gruppi di sicurezza che consentono 0.0.0.0/0. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'organizzazione ha centinaia di account AWS raggruppati in OU per ogni team di ingegneri. Ogni OU possiede più account. L'architetto di soluzioni deve fornire a ciascuna OU una ripartizione dei costi di utilizzo tra gli account di proprietà di tale OU. Quale soluzione soddisfa questo requisito?
- Un'organizzazione ha molti account AWS organizzati sotto AWS Organizations. Un account di transito ospita un Transit Gateway condiviso e connessioni VPN Site-to-Site dagli uffici globali dell'azienda. Il team di networking deve gestire centralmente un elenco di intervalli IP interni (le reti degli uffici globali) in modo che gli sviluppatori in altri account possano fare riferimento a tale elenco quando concedono l'accesso. Quale soluzione fornisce questo elenco centralizzato con il minor overhead operativo?
- Un'organizzazione ha più account AWS nell'ambito di AWS Organizations. Ogni account ospita VPC, istanze EC2 e container. Il team di conformità esegue uno strumento di sicurezza in ogni VPC su istanze EC2 e aggrega i risultati in un account di conformità dedicato. Tutte le risorse di conformità sono etichettate con costCenter=compliance. L'azienda necessita di un calcolo accurato dei costi per questi strumenti di sicurezza in modo che l'account del team di conformità possa essere addebitato. Cosa dovrebbe fare un architetto di soluzioni?
- Un'organizzazione scientifica deve copiare file di testo e immagini da un bucket Amazon S3 di origine (di proprietà dell'Account A) a un bucket S3 di destinazione in un secondo account AWS (Account B). Diverse stazioni radar caricano dati sensibili al tempo nel bucket di origine; gli oggetti di ogni stazione utilizzano un prefisso di chiave univoco. La replica è implementata con una regola di replica S3 che copre tutti gli oggetti nel bucket di origine. Una stazione radar produce i dati più accurati e i suoi oggetti devono essere monitorati per confermare che la replica si completi entro 30 minuti dal caricamento. Quale approccio soddisferà questi requisiti?
- Un'organizzazione utilizza AWS Organizations con account separati per finanza e marketing. L'applicazione di elaborazione dati del team finanziario (nell'account finanziario) usa Lambda e memorizza dati riservati in una tabella DynamoDB. Il team di marketing (in un account diverso) deve avere accesso solo ad attributi specifici di quella tabella DynamoDB. In che modo un architetto di soluzioni dovrebbe fornire al team di marketing l'accesso limitato richiesto?
- Un'organizzazione utilizza AWS Organizations con due OU sotto la root: Research e DataOps. Le normative richiedono che tutte le risorse nell'organizzazione siano create solo nella regione ap-northeast-1. Inoltre, le istanze EC2 avviate negli account sotto l'OU DataOps devono essere limitate a un set predefinito di tipi di istanza. La soluzione deve essere efficiente da gestire e richiedere una manutenzione continua minima. Quale combinazione di azioni imporrà questi vincoli? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con fatturazione consolidata e OU per Finanza, Vendite, Risorse Umane, Marketing e Operazioni. Ogni dipartimento ha account per dev, test, pre-prod e produzione. Il dipartimento Risorse Umane ha acquistato Reserved Instances (RI) nel suo account di produzione per un sistema che verrà lanciato lì. Le Risorse Umane devono assicurarsi che gli altri dipartimenti non possano condividere gli sconti di queste RI. Quale azione consente di raggiungere questo obiettivo?
- Un'organizzazione utilizza AWS Organizations per gestire gli account e distribuisce tutta l'infrastruttura con AWS CloudFormation. Il team finanziario necessita di report di chargeback e ha chiesto alle business unit di taggare le risorse con un elenco predefinito di valori di progetto. Quando il team finanziario ha filtrato l'AWS Cost and Usage Report per progetto, ha riscontrato valori di tag di progetto non conformi. L'azienda vuole imporre i valori di tag di progetto consentiti per le nuove risorse con il minimo sforzo. Cosa dovresti fare?
- Un'organizzazione utilizza AWS Organizations per gestire più account AWS. Un architetto di soluzioni deve applicare una policy in cui solo i ruoli di amministratore possono eseguire azioni IAM in tutta l'organizzazione. L'architetto non ha accesso a tutti gli account AWS. Quale approccio applica questa policy con il minor overhead operativo?
- Un'organizzazione utilizza più account AWS per applicazioni interne ospitate su VPC. Un team di sicurezza gestisce una lista di indirizzi IP CIDR interni consentiti e attualmente notifica gli altri proprietari di account quando la lista cambia. Gli sviluppatori in ogni account aggiungono gli intervalli CIDR ai loro gruppi di sicurezza. L'architetto di soluzioni deve distribuire gli intervalli CIDR comuni a tutti gli account con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Una catena di agenzie di viaggio esegue un'applicazione su due istanze Amazon EC2 fisse dietro un record multivalore di Route 53 che restituisce gli Elastic IP delle istanze. L'applicazione utilizza DynamoDB per lo storage primario e una cache Redis self-hosted. Il contenuto delle destinazioni viene aggiornato trimestralmente; gli aggiornamenti provocano picchi di carico e hanno causato tempi di inattività. È necessario rendere l'applicazione altamente disponibile e in grado di gestire il carico di aggiornamento. Quale soluzione soddisfa queste esigenze?
- Una catena di ristoranti a servizio rapido gestisce un backend per punti vendita e gestione su AWS che utilizza una tabella DynamoDB in modalità di throughput con provisioning. La tabella è dimensionata per il traffico di picco utilizzando 100.000 unità di capacità di lettura e 80.000 unità di capacità di scrittura. Il traffico giornaliero è prevedibile: molto elevato per circa 4 ore e inferiore per il resto della giornata. L'azienda vuole ridurre i costi di DynamoDB e l'overhead operativo per l'IT. Quale soluzione soddisfa questi obiettivi nel modo più conveniente?
- Una flotta di dispositivi IoT scrive dati come file ORC in HDFS su un cluster Amazon EMR persistente. Gli analisti eseguono query SQL con Apache Presto sullo stesso cluster EMR. Le query scansionano grandi volumi, si completano sempre in meno di 15 minuti e vengono eseguite solo tra le 17:00 e le 22:00. L'azienda desidera una soluzione più conveniente che consenta comunque l'esecuzione di query SQL. Qual è la soluzione più conveniente e che soddisfa i requisiti?
- Una funzionalità di un'app mobile consente agli utenti di caricare foto e video in qualsiasi momento. I media vengono archiviati in un bucket S3 utilizzando S3 Standard e distribuiti tramite CloudFront. Dopo 30 giorni, la maggior parte degli oggetti viene acceduta raramente, ma alcuni rimangono frequentemente acceduti. L'azienda richiede un recupero in millisecondi per tutti gli oggetti al costo di archiviazione più basso possibile. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda serverless in esecuzione all'interno di una VPC deve chiamare un provider esterno che accetta richieste solo da un singolo indirizzo IPv4 pubblico (il provider inserirà tale indirizzo in una allowlist). È necessario fornire un IP pubblico al provider affinché l'applicazione basata su Lambda possa utilizzare il servizio. Quale soluzione fornisce il singolo IP pubblico richiesto per le richieste in uscita dalla funzione Lambda?
- Una grande azienda di giochi per dispositivi mobili ha migrato tutta l'infrastruttura on-premises su AWS. Un architetto di soluzioni sta verificando l'ambiente rispetto al Well-Architected Framework e sta esaminando i costi storici in Cost Explorer. L'architetto nota addebiti elevati derivanti dalla creazione e dalla terminazione di tipi di istanze EC2 di grandi dimensioni. Gli sviluppatori stanno avviando istanze EC2 per i test e stanno scegliendo tipi di istanze inappropriati. È necessario implementare un controllo in modo che gli sviluppatori possano avviare solo tipi di istanze approvati. Quale soluzione soddisfa questo requisito?
- Una grande azienda esegue carichi di lavoro in VPC su centinaia di account AWS. Ogni VPC ha sottoreti pubbliche e private su più AZ; i gateway NAT nelle sottoreti pubbliche forniscono accesso a Internet per le sottoreti private. In un design hub-and-spoke, tutte le sottoreti private nei VPC spoke devono inviare il traffico destinato a Internet attraverso un gateway NAT situato in un VPC di egress centralizzato in un account centrale. Un gateway NAT esiste già in quel VPC di egress. Quali passaggi aggiuntivi dovrebbe intraprendere l'architetto di soluzioni per soddisfare il requisito?
- Una grande azienda ha riscontrato un aumento inatteso degli addebiti di Amazon RDS e Amazon DynamoDB. L'organizzazione utilizza AWS Organizations con molti account di sviluppo e produzione. Non esiste una strategia di tagging applicata a tutti gli account, sebbene le linee guida richiedano che l'infrastruttura venga distribuita con AWS CloudFormation e tag coerenti. La direzione impone che tutte le tabelle DynamoDB e le istanze RDS esistenti e future includano i valori del centro di costo e dell'ID progetto. Quale approccio dovrebbe raccomandare l'architetto di soluzioni per soddisfare questi requisiti?
- Una nuova applicazione deve essere eseguita su cinque istanze EC2 in una singola Regione. L'applicazione richiede un throughput molto elevato e una connettività di rete a bassa latenza tra tutte le istanze. Non è necessaria la tolleranza agli errori. Quale distribuzione soddisfa questi requisiti di rete?
- Una piattaforma di analisi on-premises è in esecuzione su 12 server in una configurazione completamente ridondante. Gestisce processi pianificati (orari e giornalieri) che richiedono da 20 minuti a 2 ore e hanno SLA rigorosi (65% del carico) e processi utente ad hoc che terminano entro 5 minuti e non hanno SLA (35% del carico). Durante i guasti, i processi pianificati devono mantenere gli SLA, mentre i processi utente possono essere ritardati. È necessario passare a EC2 e utilizzare un modello di prezzo basato sul consumo senza impegni a lungo termine, mantenendo alta disponibilità e SLA per i processi pianificati al minimo costo. Qual è l'opzione più conveniente che soddisfa i requisiti?
- Una piattaforma di trading sensibile alla latenza utilizza Amazon DynamoDB (modalità on-demand). L'architetto di soluzioni deve migliorare le prestazioni e garantire l'alta disponibilità, ottenendo al contempo una latenza minima. Quale opzione soddisfa questi requisiti?
- Una piattaforma IoT acquisisce dati da sensori tramite server API Node.js su EC2 dietro un Application Load Balancer e li memorizza in un'istanza RDS MySQL su un singolo SSD per uso generico da 4 TB. Il numero di sensori è in crescita; i server API sono sovraccarichi e RDS mostra un'elevata latenza di scrittura. Quali due azioni insieme forniscono una risoluzione permanente, scalabile ed economicamente vantaggiosa all'aumentare dei sensori?
- Una piattaforma on-premise per l'elaborazione degli ordini utilizza un front-end web (VM), RabbitMQ per la messaggistica e un cluster Kubernetes per il backend containerizzato. L'azienda desidera migrare ad AWS senza apportare modifiche significative all'applicazione e con il minimo overhead operativo. Quale architettura soddisfa questi vincoli?
- Una pipeline di elaborazione video utilizza istanze EC2 in un gruppo Auto Scaling per elaborare video da una coda SQS. Ogni video richiede circa 30 minuti per essere elaborato. La coda SQS ha una redrive policy verso una dead-letter queue con maxReceiveCount impostato su 1. Il timeout di visibilità della coda è di 1 ora. Gli allarmi CloudWatch notificano il team quando i messaggi arrivano nella dead-letter queue. Diverse volte al giorno, i messaggi compaiono nella DLQ e i video non sono stati elaborati. I log dell'applicazione non mostrano errori. Quale modifica impedirà questo problema?
- Una policy aziendale consente agli ingegneri di effettuare il provisioning solo di risorse approvate e impone l'utilizzo di AWS CloudFormation per creare tali risorse. È necessario applicare questa restrizione per il ruolo IAM che gli ingegneri assumono. Cosa si dovrebbe fare per implementare l'applicazione?
- Una rivista online sta lanciando la sua prima edizione globale e si aspetta un forte aumento del traffico. Architettura attuale: ALB, server web/app EC2 e Amazon Aurora MySQL; gran parte del sito è "read-heavy" ed esiste del contenuto statico. Le prestazioni per un pubblico globale sono la massima priorità per la settimana successiva al lancio. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per ridurre i tempi di risposta a livello globale? (Scegliere due.)
- Una soluzione per i dati meteorologici riceve telemetria da migliaia di stazioni tramite un'API REST di API Gateway integrata con una funzione Lambda. La funzione Lambda chiama un servizio di terze parti per la pre-elaborazione; quando la terza parte si sovraccarica, la pre-elaborazione fallisce e i dati vengono persi. L'architetto deve assicurarsi che nessun dato venga perso e consentire che l'elaborazione avvenga in seguito in caso di guasti. Cosa dovrebbe implementare l'architetto?
- Una soluzione verrà eseguita su AWS e riceverà connessioni da migliaia di dispositivi che devono inviare e ricevere messaggi MQTT in tempo reale. Ogni dispositivo deve autenticarsi utilizzando il proprio certificato X.509 univoco. Quale architettura fornisce questa funzionalità con il minor overhead operativo?
- Una startup gestisce un parco di istanze EC2 Amazon Linux 2 in sottoreti private e gli ingegneri si affidano a SSH per la risoluzione dei problemi. La VPC dispone di sottoreti private e pubbliche, un NAT gateway e una VPN Site-to-Site verso l'on-premises. Gli attuali security group delle istanze EC2 consentono l'SSH diretto dalla rete on-premises. L'azienda desidera controlli SSH più rigorosi e l'audit dei comandi eseguiti dagli ingegneri. Quale approccio dovrebbe raccomandare un architetto di soluzioni?
- Una startup ha spostato un sito di e-commerce ad alto traffico su AWS e ora ha bisogno di CI/CD che notifichi gli ingegneri in caso di build fallite, fornisca deployment senza tempi di inattività e supporti rollback senza interruzioni. Gli sviluppatori utilizzano un repository GitHub privato e Jenkins per le build e i test unitari. Il team utilizzerà AWS CodePipeline per orchestrare build e deployment. Quale design soddisfa i requisiti di notifica, zero downtime e rollback?
- Una VPN on-premise fornisce ai dipendenti l'accesso remoto alle loro directory home di Windows. La crescita della forza lavoro remota ha saturato la larghezza di banda della VPN del data center durante l'orario di lavoro. L'azienda necessita di una soluzione AWS che supporti più utenti remoti, riduca l'utilizzo della larghezza di banda della VPN on-premise e minimizzi l'overhead operativo. Quale combinazione di passaggi raggiunge questo obiettivo con il minor overhead operativo? (Scegliere due.)
- Uno script Python viene eseguito su un'istanza EC2 ogni 10 minuti per acquisire ed elaborare file da un bucket S3; ogni file impiega circa 5 minuti per essere elaborato e viene elaborato una sola volta. Le metriche di CloudWatch mostrano che l'istanza EC2 è inattiva circa il 40% del tempo. L'azienda desidera che il carico di lavoro sia altamente disponibile, scalabile e che riduca il sovraccarico di gestione continuo. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Utilizzando AWS Control Tower, un'azienda ha un'OU che contiene più account AWS. L'azienda deve garantire che nessuna istanza Amazon EC2 nuova o esistente in tali account possa ottenere un indirizzo IP pubblico. Quale soluzione impone questo requisito?
- Utilizzando AWS Organizations, un architetto di soluzioni dall'account di gestione ha usato l'utente IAM Support1 per creare un nuovo account membro con l'email finance1@example.com. Qual è il metodo raccomandato per creare utenti IAM in quell'account membro appena creato?
amazon-sponsored Tutte le domande d'esame
- Accent Athletics ha analizzato la performance della sua campagna Sponsored Products per l'abbigliamento da yoga e si è resa conto che ogni giorno viene terminato il budget. Se non può aumentare il budget, quali altre azioni possono essere appropriate? (Seleziona 2 opzioni)
- Accent Athletics vuole promuovere la sua palla da pallacanestro più venduta tramite un contenuto creativo che metta in mostra proprio quell'ASIN. Quale annuncio sponsorizzato può aiutare l'azienda a comparire nei risultati di ricerca e nelle pagine di dettaglio prodotto correlate, aiutandola ad aumentare le vendite? (seleziona tutte le risposte corrette)
- Amazon può regolare un'offerta in tempo reale aumentandola fino al 100% quando è più probabile che l'annuncio si converta in una vendita e abbassandola quando la probabilità è inferiore. Cosa si sta descrivendo?
- Baixue sta cercando di aggiungere prove per l'annuncio del suo prodotto sponsorizzato, mettendo in evidenza il fatto che lo shampoo del suo brand è stato indicato come miglior shampoo del 2022 da "Pro Hair Magazine". Quale di queste affermazioni soddisfa la politica di Amazon Advertising?
- Beverama è un'azienda di bevande che vuole aumentare le vendite e utilizza principalmente l'ACOS per misurare la performance. Quale dei seguenti ASIN potrebbe aiutare l'azienda a raggiungere il suo obiettivo?
- Bianka vede che il prodotto di un suo cliente non è stato selezionato per l'offerta in evidenza ("Buy Box"). Cosa può suggerire di fare al suo cliente? (Seleziona 2 opzioni)
- BlueBird Clothing, un venditore Amazon, ha lanciato un annuncio che ha come target solo la parola chiave "giacca di jeans". Un cliente cerca "giacche di jeans". Sulla base di quanto detto, quale delle seguenti affermazioni è corretta?
- Car Jane, un'azienda di accessori per auto e moto, ha usato come target la propria campagna di annunci sponsorizzati con targeting per categoria "tappetini per auto". Quale metodo di targeting ha utilizzato?
- Che cosa significa per un prodotto essere considerato pronto per il retail?
- Climato vuole sapere quanto è stato speso per la pubblicità questo mese in modo da fare un confronto tra spesa e budget. Quale report scaricabile è più utile?
- Come viene calcolato il costo pubblicitario delle vendite (ACOS)?
- Dopo aver esaminato i dati di una campagna Sponsored Products, Jorge ha osservato che l'ACOS di molti prodotti era significativamente superiore alla media della categoria. Quali azioni potrebbe prendere per affrontare questo problema?
- Dove viene indirizzato un cliente dopo aver fatto clic su un prodotto presente in un annuncio Sponsored Brands?
- Elle vuole capire quanto le costano in media i suoi annunci per clic. Quale dato può aiutarla a capirlo?
- Emilia ha creato una campagna di annunci sponsorizzati con un budget giornaliero di 10 $. Quale delle seguenti affermazioni è vera? (Seleziona 2 opzioni)
- ENT, produttore del film per bambini "Too many cupcakes", vuole impedire che il suo prodotto venga mostrato nei risultati di ricerca di chi cerca il brand Cupcakes and Doughnuts, dato che si tratta di un'azienda alimentare. Quale metodo di targeting potrebbe utilizzare?
- Esaminare questa pagina di dettaglio prodotto. Quale dei seguenti elementi non è pronto per il retail?
- Fabian sta verificando la preparazione alla vendita della pagina di dettaglio prodotto del suo cliente. Quale dei seguenti aspetti dovrebbe migliorare affinché la pagina sia considerata pronta per il retail?
- Fadorable è un'azienda di giocattoli che ha lanciato una campagna con una data di fine specifica. La campagna è programmata per terminare tra due settimane, ma avendo ottenuto ottimi risultati, l'azienda vuole estendere la data di fine originale. È possibile?
- GamezCo presenta un'offerta in evidenza ("Buy Box") su una console di gioco che vende. Quale delle seguenti affermazioni è vera? (Seleziona 2 opzioni)
- Garmend ha utilizzato il report sui prodotti pubblicizzati e ha trovato diversi ASIN con un ACOS molto più elevato rispetto agli altri prodotti. Cosa può fare per ridurre l'ACOS complessivo della campagna?
- Garmend sta formulando la strategia di una nuova campagna per il rientro a scuola per l'abbigliamento da bambino. Quali dei seguenti ASIN probabilmente funzioneranno meglio in termini di efficacia delle vendite?
- Gini Jewelry utilizza gli annunci sponsorizzati di Amazon da molto tempo. Ha un elenco di parole chiave conosciute per i propri prodotti. Quale metodo di targeting è più appropriato in questo caso?
- Gordon's Chocolatier vuole lanciare una campagna Sponsored Products per la sua nuova linea di cioccolato da pasticceria, ma non sa quali parole chiave utilizzano gli acquirenti in-market per il cioccolato da pasticceria. Quale metodo di targeting potrebbe utilizzare?
- GravityLenz è un importante brand che fa pubblicità su Amazon. L'azienda vuole incorporare funzionalità di analisi di terze parti nei report delle campagne. Quale dei seguenti metodi di reportistica si adatta meglio alle sue esigenze?
- Green Star sta ottimizzando la campagna e vuole aumentare la brand awareness. Quale delle seguenti strategie è la migliore per raggiungere questo obiettivo?
- GreenTree ha lanciato una campagna Sponsored Products con un budget giornaliero di 20 $. Martedì sono stati spesi 20 $ per la campagna. Sulla base di quanto detto, quale delle seguenti affermazioni è corretta?
- I seguenti messaggi promozionali sono consentiti per un annuncio Sponsored Brands: Ottieni subito questa offerta per un pacchetto di profumi in formato standard e da viaggio fino a San Valentino.
- In quale delle seguenti situazioni un inserzionista dovrebbe prendere in considerazione l'utilizzo delle offerte automatiche?
- In questo esempio, un annuncio Sponsored Brands riporta quanto segue: "Risparmia il 50% sui calzini a tubo". Questa promozione non è conforme. Quale potrebbe essere un messaggio promozionale conforme?
- Iris sta spendendo troppo poco per la campagna Sponsored Brands che mette in mostra la sua linea di telecamere. Cosa potrebbe fare per ottimizzare la sua campagna?
- Jeremy deve controllare se il suo cliente, un venditore di nome Comps Now, sta presentando un'offerta in evidenza per uno specifico prodotto. Dove dovrebbe guardare Jeremy?
- Kitchen Smart vuole mettere in mostra più ASIN nel proprio annuncio: un frullatore, una macchinetta da caffè e un tostapane. Quale annuncio sponsorizzato potrebbe utilizzare per raggiungere tale obiettivo? (seleziona tutte le risposte corrette)
- Koepp ha notato una serie di recensioni negative e valutazioni basse per uno dei suoi prodotti. Si scopre che alcuni clienti ritengono che il prodotto non funzioni come previsto dopo più di sei mesi di utilizzo. Quale sarebbe l'approccio migliore che Koepp dovrebbe adottare per migliorare la preparazione alla vendita del prodotto?
- Kwame sta creando una pagina dello store per il suo brand di orologi da polso e vuole creare un nuovo testo promozionale. Quali dei seguenti messaggi promozionali _*non*_ sono consentiti sulla pagina dello store di un brand?
- Kya modifica la sezione personalizzabile della sua pagina di dettaglio prodotto per includere grafici, video e descrizioni. Come si chiama questa sezione?
- L'efficacia di una campagna è misurata da _____________e la brand awareness è misurata da _____________.
- L'esempio del logo a destra soddisferebbe le politiche sugli annunci sponsorizzati di Amazon?
- L'immagine personalizzata a destra soddisferebbe le politiche sulle immagini di Amazon per un annuncio di un televisore a schermo piatto?
- La console pubblicitaria è il luogo in cui puoi visualizzare e scaricare i report per valutare la performance delle tue campagne di annunci sponsorizzati
- La settimana scorsa Zoope, un venditore Amazon, ha lanciato un nuovo prodotto che conta sette recensioni. Qual è il metodo suggerito per migliorare la preparazione alla vendita di questo prodotto?
- Lamar ha da poco lanciato una campagna Sponsored Products per aumentare le vendite di un nuovo prodotto, ma l'unico ASIN della campagna è esaurito. Cosa accadrà?
- Le GIF o le animazioni non sono ammesse dalle linee guida relative alle immagini dell'ASIN o del prodotto
- Leokadia si sta concentrando sull'aumento della brand awareness con annunci sponsorizzati. Ha esaminato la performance della sua campagna e ha notato che non stava utilizzando l'intero budget e non generava il numero di impressioni desiderato. Cosa può fare per contribuire a migliorare la performance della sua campagna?
- Lindros utilizza Sponsored Brands per contribuire ad aumentare l'awareness del suo brand e dei suoi prodotti. Qual è il dato migliore per misurare l'awareness della sua campagna Sponsored Brand?
- LuxKitty vuole trovare nuove parole chiave da aggiungere alle campagne esistenti. Quale report scaricabile dovrebbe consultare per poter prendere una decisione a riguardo?
- Manuel è un venditore che ha lanciato una campagna Sponsored Brands per il suo smartwatch. La sua offerta CPC è di 0,85 $. È il miglior offerente dell'asta e la seconda offerta più alta è di 0,78 $. Quale dei seguenti importi Manuel pagherà con più probabilità in questo caso?
- Maria, responsabile marketing di Jack and Jill, ha pubblicato una campagna per una linea di passeggini. Fa un'offerta per la frase "passeggini per bambini". Quale metodo di targeting utilizza?
- Maria, responsabile marketing di Jack and Jill, vuole ottimizzare le campagne in base alle azioni dei clienti che acquistano i prodotti del brand per la prima volta. Quale dei seguenti dati dovrebbe utilizzare?
- Miguel è un venditore che vuole aumentare le vendite per una linea di diserbanti con un titolo che contiene la frase: "Ottimi regali per la mamma". Quale annuncio sponsorizzato può utilizzare?
- Nilou è una nuova inserzionista e sta cercando di creare la sua prima campagna. Quale dei seguenti metodi dovrebbe prendere in considerazione per creare la sua prima campagna?
- Per ottimizzare una campagna al fine di acquisire clienti, un inserzionista dovrebbe identificare le parole chiave con _____________
- Perché un inserzionista potrebbe fare delle offerte sulle parole chiave correlate al brand?
- Printava ha consultato il report sulle parole chiave e ha scoperto che la maggior parte di quelle che ha utilizzato avevano buoni risultati. Tuttavia, ha notato diverse parole chiave con un ACOS molto alto. Cosa può fare per ridurre la quantità di clic per cui sta pagando?
- Qual è il numero minimo di recensioni dei clienti che un prodotto dovrebbe avere per essere considerato pronto per il retail?
- Qual è il numero minimo di stelle che un prodotto dovrebbe avere per essere considerato pronto per il retail?
- Qual è la miglior definizione di ASIN "parent"?
- Qual è la versione di Amazon di uno SKU (Stock Keeping Unit) utilizzata per identificare prodotti univoci su Amazon?
- Quale affermazione è più appropriata per un annuncio sponsorizzato pubblicato a maggio 2022?
- Quale dato viene utilizzato per misurare l'efficacia nelle campagne di annunci sponsorizzati?
- Quale dei seguenti ACOS indica la campagna pubblicitaria più efficace?
- Quale dei seguenti è un esempio di conversione per effetto alone del brand?
- Quale dei seguenti esempi di testi degli annunci rispetta le politiche di Amazon relative al linguaggio e al tono?
- Quale dei seguenti esempi di titoli rispetta le politiche di Amazon relative ai testi per un annuncio che promuove una camicia di flanella?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza a frase per la parola chiave "lettiera per gatti"?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza esatta per la parola chiave "cavalletto da artista"?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza generica per la parola chiave "cavalletto da artista"?
- Quale delle seguenti affermazioni _*non* _ fa parte delle linee guida Sponsored Brands relative ai loghi dei brand?
- Quale delle seguenti affermazioni descrive meglio un annuncio Sponsored Brands?
- Quale delle seguenti affermazioni sulle varianti dei prodotti è vera? (Seleziona 2 opzioni)
- Quale delle seguenti caratteristiche indica una campagna efficace e performante?
- Quale delle seguenti condizioni è un requisito per i venditori Amazon che vogliono impostare campagne Sponsored Brands?
- Quale delle seguenti è l'ideale per un'immagine principale?
- Quale delle seguenti opzioni di targeting automatico mostrerebbe l'annuncio agli acquirenti che visualizzano le pagine di dettaglio prodotto di articoli simili al tuo?
- Quale delle seguenti opzioni è inclusa nella pagina di dettaglio prodotto? (Seleziona 2 opzioni)
- Quale delle seguenti opzioni è più probabile che richieda l'offerta più alta?
- Quale delle seguenti opzioni NON è inclusa nell'elenco di controllo per la preparazione alla vendita?
- Quale delle seguenti opzioni ti consente di modificare più campagne contemporaneamente utilizzando un foglio di calcolo?
- Quale metodo di targeting è più adatto per aiutare gli inserzionisti a rimanere al passo con le tendenze di ricerca e scoprire nuove parole chiave che aiutino a generare clic e vendite?
- Quale metodo di targeting in una campagna Sponsored Products ti consente di usare come target singoli prodotti suggeriti simili al tuo?
- Quale tipo di annuncio sponsorizzato può utilizzare il targeting automatico?
- Quali parole chiave possono offrire una maggiore quantità di impressioni con un volume di ricerca più elevato?
- Quali sono le due variabili che vengono utilizzate dall'asta per determinare l'annuncio da visualizzare?
- Ranjeet vuole migliorare l'efficacia dei processi di configurazione e manutenzione delle proprie campagne. Quale dei seguenti metodi sarebbe il migliore per gestire più campagne contemporaneamente?
- Se gli ASIN non fanno aumentare le vendite in una campagna, cosa vedrebbe un inserzionista nel report sui prodotti pubblicizzati?
- Se Kitchen Smart vuole creare una campagna Sponsored Products per i suoi tostapane usando come target ASIN simili di altri brand, quale metodo di targeting dovrebbe utilizzare?
- Se l'obiettivo di un inserzionista è l'efficacia della campagna, quali ASIN dovrebbe evitare di utilizzare? (Seleziona 2 opzioni)
- Se si fa riferimento a una garanzia con una limitazione, è sufficiente indicarla nell'annuncio.
- Se un inserzionista si pone l'obiettivo di massimizzare la brand awareness, quale delle seguenti opzioni è il consiglio da seguire per la selezione degli ASIN?
- Sports Lab vorrebbe mostrare il proprio annuncio agli acquirenti che utilizzano termini di ricerca strettamente correlati ai suoi prodotti. Quali tipi di corrispondenza degli annunci sponsorizzati lo aiuterebbe a raggiungere questo obiettivo?
- Sports Lab vorrebbe mostrare il proprio annuncio agli acquirenti che visualizzano pagine di dettaglio prodotto di articoli simili al suo.
- Sports Lab vuole aumentare le sue vendite complessive. Utilizza ___ per fare pubblicità al prodotto più venduto e ___ per generare traffico verso l'intera offerta dei suoi prodotti.
- SpotMark, un fornitore Amazon, vuole utilizzare un budget per tutta la durata della campagna piuttosto che un budget giornaliero medio. Quale annuncio sponsorizzato può utilizzare in questo caso?
- Talkbotics fa pubblicità su Amazon da oltre un anno. L'azienda ha notato che le performance della campagna sono leggermente peggiorate e vuole individuare le parole chiave poco efficaci. Quale report scaricabile dovrebbe consultare?
- Talkbotics ha lanciato una campagna per pubblicizzare i suoi accessori telefonici e ha scoperto di spendere troppo poco. Quale dei seguenti approcci è consigliabile per ottimizzare la campagna?
- TechHut vende solo accessori per PC. L'azienda si accorge che le vengono addebitati clic quando i clienti cercano "accessori per computer Apple". Quale tipo di corrispondenza delle parole chiave dovrebbe utilizzare TechHut per garantire che gli annunci non vengano proposti ai clienti che cercano accessori Apple?
- Un fornitore, Climato, vuole generare traffico verso il proprio Store e mettere in mostra il suo catalogo di prodotti. Con quale tipo di annuncio sponsorizzato può farlo?
- Un'immagine o il video di una donna in bikini possono essere utilizzati per promuovere i bikini, ma la stessa immagine o lo stesso video non possono essere utilizzati per promuovere un'auto, perché una donna in bikini non è rilevante per un veicolo.
- Vero o falso? Areli vuole pubblicizzare il suo bagnoschiuma nel mese che precede la festa del papà. I seguenti messaggi promozionali sono consentiti per un annuncio Sponsored Brands: *Acquista subito questo bagnoschiuma in formato standard e da viaggio per la Festa del papà.*
- Vero o falso? È consigliabile un minimo di quattro immagini del prodotto perché un prodotto sia considerato pronto per il retail.
- Vero o falso? Gli annunci Sponsored Products ti consentono di usare come target parole chiave, ASIN o categorie.
- Vero o falso? Gli annunci sponsorizzati vengono acquistati per impressione (CPM).
- Vero o falso? Gli ordini annullati non sono inclusi nei dati di attribuzione delle vendite.
- Vero o falso? I brand che vendono prodotti e servizi solo ALL'ESTERNO di Amazon possono utilizzare gli annunci sponsorizzati di Amazon.
- Vero o falso? L'impostazione "Regolazione delle offerte in base al placement" per gli annunci Sponsored Products non funzionerà con le "offerte dinamiche".
- Vero o falso? La pagina di dettaglio prodotto NON deve includere immagini che ritraggano tutti i contenuti inclusi nella confezione, poiché potrebbero generare confusione negli acquirenti.
- Vero o falso? Ottimizzare la sezione dei contenuti arricchiti può migliorare il SEO organico.
- Vero o falso? Per ottenere risultati, potrebbe essere necessario aumentare l'offerta man mano che le parole chiave diventano più restrittive e competitive.
- Vero o falso? Pur non essendo obbligatori, Amazon consiglia di utilizzare i CTA per contribuire a migliorare la performance dell'annuncio.
- Vero o falso? Se l'obiettivo di un inserzionista è l'efficacia delle vendite, dovrebbe diminuire le offerte per le parole chiave con ACOS elevato.
AWS Cloud Practitioner CLF-C02 Certification Tutte le domande d'esame
- A un utente IAM è stata fornita una chiave di accesso anziché una password. Per cosa è destinata a essere utilizzata tale chiave di accesso?
- All'interno dell'AWS Cloud Adoption Framework (AWS CAF), quale prospettiva copre capacità come la gestione della configurazione e la gestione delle patch?
- Che tipo di assistenza fornisce il team AWS Enterprise Support Concierge?
- Chi è responsabile della gestione della crittografia dei cluster di database Amazon Aurora e dei loro snapshot, secondo il modello di responsabilità condivisa di AWS?
- Chi può abilitare la crittografia per i dati a riposo su Amazon Elastic Block Store (Amazon EBS)?
- Chi può gestire le chiavi di accesso per l'utente root dell'account AWS in un ambiente che utilizza AWS Identity and Access Management (IAM)?
- Cosa deve essere collegato a una VPC per consentire alle istanze all'interno di tale VPC di ricevere traffico in entrata da Internet?
- Cosa fornisce AWS per aiutare i clienti a soddisfare i requisiti Payment Card Industry Data Security Standard (PCI DSS) per specifici servizi AWS?
- Dopo aver acquisito un'altra azienda, un'organizzazione ora dispone di due account AWS e desidera consolidare la fatturazione per entrambi. Quale servizio AWS dovrebbe utilizzare?
- Dopo aver avviato un'istanza Amazon EC2 utilizzando l'ultima AMI Amazon Linux 2, quali metodi può utilizzare un amministratore di sistema per connettersi all'istanza? (Sceglierne due.)
- Dopo aver avviato un'istanza EC2, quale risorsa AWS dovrebbe essere utilizzata per controllare il traffico di rete in entrata e in uscita a livello di istanza?
- Dopo aver eseguito la migrazione e il rightsizing dei sistemi, un'azienda desidera un servizio che riporti continuamente sull'ottimizzazione e la sicurezza, in modo che futuri cambiamenti o la crescita non compromettano l'ambiente. Quale servizio AWS dovrebbero utilizzare?
- Dopo aver spostato il proprio carico di lavoro su AWS, un'azienda desidera ottimizzare le proprie risorse Amazon EC2 esistenti. Quali servizi o strumenti AWS possono aiutarla in questo? (Scegliere due.)
- Dopo che un'azienda di e-commerce sposta la propria infrastruttura su AWS, quale costo rimane di diretta responsabilità dell'azienda?
- Dopo la migrazione ad AWS e il pagamento dei servizi in base alle necessità, quale vantaggio del cloud sta sperimentando l'azienda?
- Dove deve andare un utente per ottenere la documentazione e i report di conformità AWS (ad esempio, certificazioni e report di audit)?
- Dove può un responsabile della conformità ottenere i report AWS Service Organization Control (SOC)?
- Durante la migrazione ad AWS, un'azienda desidera rilevare configurazioni di sicurezza errate o comportamenti insoliti e dare priorità ai controlli di protezione. Quale capacità della prospettiva di sicurezza dell'AWS CAF risponde a questa esigenza?
- Durante la trasformazione organizzativa per una migrazione al cloud AWS, un'azienda vuole diventare più reattiva al feedback dei clienti. Secondo l'AWS Cloud Adoption Framework (AWS CAF), quale azione supporta questo obiettivo?
- Gli sviluppatori di applicazioni devono creare script per il provisioning rapido e la gestione delle risorse AWS. Quale strumento AWS dovrebbero usare per raggiungere questo obiettivo?
- Gli sviluppatori sono autorizzati a distribuire applicazioni ma non dovrebbero dover effettuare il provisioning o gestire l'infrastruttura sottostante. Quale servizio AWS consente agli sviluppatori di distribuire applicazioni senza gestire l'infrastruttura?
- I dipendenti che lavorano da casa devono utilizzare dispositivi personali per accedere a un ambiente desktop gestito ospitato in AWS. Quale servizio AWS fornisce tale workstation remota gestita?
- I dipendenti necessitano di accesso remoto a desktop Windows o Linux persistenti da qualsiasi dispositivo supportato, in qualsiasi momento e da qualsiasi luogo. Quale servizio AWS fornisce questa capacità?
- I dipendenti si spostano frequentemente tra i team e necessitano di autorizzazioni che corrispondano alle loro responsabilità lavorative. Quale costrutto IAM dovrebbe utilizzare l'azienda per fornire le autorizzazioni appropriate con il minimo overhead operativo?
- Il sito web di un'azienda sta subendo un attacco DDoS. Quale servizio AWS è progettato per aiutare a proteggere il sito da questi attacchi?
- Il team finanziario deve tenere traccia dei costi e dell'utilizzo di AWS dei mesi precedenti e produrre automaticamente dei report. Quale funzionalità o servizio AWS dovrebbe utilizzare per soddisfare questo requisito?
- In che modo il cloud computing di AWS aiuta le organizzazioni a ridurre i costi? (Scegliere due.)
- In che modo l'azienda può autenticarsi in modo sicuro alle istanze Amazon EC2 basate su Linux?
- In quale situazione è più appropriato creare un utente IAM piuttosto che un ruolo IAM?
- In quali modi il Cloud AWS offre un costo totale di proprietà (TCO) inferiore per le risorse di calcolo rispetto ai data center on-premise? (Scegliere due.)
- L'azienda archivia un grande volume di dati in AWS e vuole rilevare se qualcuno di essi è sensibile. Quale servizio AWS aiuta a identificare i dati sensibili?
- L'azienda desidera rivedere l'attività degli utenti registrando e analizzando le chiamate API. Quale servizio AWS fornisce questa funzionalità?
- L'azienda desidera una valutazione personalizzata del proprio ambiente on-premises e una stima dei costi di esecuzione previsti su AWS. Quale strumento AWS fornisce questo?
- L'azienda deve controllare l'attività recente dell'account per determinare chi ha eseguito le azioni e quali sono state tali azioni. Quale servizio AWS fornisce questo tipo di registrazione degli eventi per l'audit?
- L'azienda deve eseguire le proprie applicazioni di marketing ed elaborazione degli ordini su diversi tipi di istanze con CPU, memoria, storage e networking variabili. Quale servizio AWS offre questa capacità?
- L'azienda deve eseguire query su grafi per rilevare schemi di frode in tempo reale. Quale servizio AWS è progettato per i database a grafo e soddisferà questo requisito?
- L'azienda deve ospitare un sito web statico utilizzando i servizi AWS con il minor overhead operativo. Quale soluzione soddisfa questo requisito?
- L'azienda dispone di AWS Enterprise Support e prevede un forte aumento del traffico verso il proprio sito web ospitato su Amazon EC2 tra due mesi. Cosa dovrebbe fare l'azienda per valutare la propria preparazione al lancio?
- L'azienda eseguirà più carichi di lavoro per diverse unità aziendali e desidera separare e tenere traccia dei costi per ciascuna unità con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- L'azienda ha bisogno della possibilità di avviare istanze Amazon EC2 on demand, assicurarsi che siano disponibili senza interruzioni quando richiesto e pagare per la capacità di calcolo al secondo. Quale opzione di acquisto di EC2 soddisfa queste esigenze?
- L'azienda intende migrare i database relazionali on-premise su AWS e desidera che il deployment sia geograficamente vicino alla sua posizione attuale. Quale costrutto AWS dovrebbe utilizzare per scegliere l'area di deployment di Amazon RDS?
- L'azienda necessita di un filtro di rete stateless per le risorse in una VPC. Quale strumento o funzionalità AWS fornisce il filtro di rete stateless?
- L'azienda necessita di un servizio DNS altamente disponibile e scalabile per instradare gli utenti di tutto il mondo alla sua nuova piattaforma di e-commerce globale. Quale servizio AWS soddisfa questo requisito?
- L'azienda necessita di un'interfaccia basata su browser per interagire con vari servizi AWS. Quale offerta AWS fornisce tale accesso basato sul web?
- L'azienda necessita di una connessione di rete sicura dal proprio data center on-premises ad AWS entro una settimana. Quale soluzione soddisfa questo requisito?
- L'azienda prevede di utilizzare carichi di lavoro basati su container che vengono eseguiti per circa 4 ore alla volta e non desidera effettuare il provisioning o gestire i server. Quale servizio AWS dovrebbe scegliere?
- L'azienda richiede un firewall che controlli il traffico di rete da e verso una singola istanza Amazon EC2, senza influire su altre istanze nella stessa sottorete. Quale funzionalità AWS soddisfa questo requisito?
- L'azienda si sta preparando a migrare ad AWS e necessita di informazioni dettagliate sui suoi server on-premise, applicazioni e modelli di utilizzo, ma non vuole ancora replicare i carichi di lavoro su AWS. Quale servizio o strumento AWS dovrebbe utilizzare?
- L'azienda spesso non utilizza tutta la sua capacità Amazon EC2 per carichi di lavoro stateless e desidera ridurre i costi EC2. Qual è l'opzione di acquisto EC2 più appropriata?
- L'azienda vuole confermare che i servizi AWS e l'infrastruttura AWS funzionino normalmente. Quali due servizi forniscono queste informazioni sullo stato operativo? (Scegliere due.)
- L'utilizzo di AWS Identity and Access Management (IAM) per concedere agli utenti solo le autorizzazioni necessarie per eseguire un'attività è noto come:
- La distribuzione di un'applicazione su più zone di disponibilità all'interno di una singola regione AWS offre quale vantaggio?
- La libreria di nastri fisica di un'azienda per i backup è piena e l'azienda desidera estendere la capacità di archiviazione su nastro in AWS. Quale servizio AWS dovrebbe utilizzare per integrare la libreria di nastri con il cloud?
- La progettazione di un'architettura cloud che consenta l'innovazione continua e il miglioramento costante dei processi corrisponde a quale pilastro dell'AWS Well-Architected Framework?
- Nel modello di responsabilità condivisa di AWS, cosa significa la frase "sicurezza del cloud"?
- Per archiviare centralmente le impostazioni di configurazione e le password delle applicazioni nel modo più conveniente, quale servizio AWS dovresti usare?
- Per carichi di lavoro di breve durata che possono essere interrotti e dove il risparmio sui costi è una priorità, quale opzione di acquisto di istanze Amazon EC2 dovrebbe essere utilizzata?
- Per distribuire immagini e video a livello globale con una latenza minima in modo economicamente vantaggioso, quale approccio dovrebbe utilizzare l'azienda?
- Per eseguire un carico di lavoro sperimentale su un'istanza EC2 in modo continuativo per un massimo di 12 ore e poi arrestarlo, quale opzione di acquisto di EC2 è la più conveniente?
- Per fornire bassa latenza agli utenti di tutto il mondo, quale caratteristica di AWS Cloud è più rilevante?
- Per fornire dati in tempo reale da un data center on-premise a un'applicazione in esecuzione su AWS con connettività coerente e bassa latenza, quale opzione di connessione dovrebbe utilizzare l'azienda?
- Per fornire desktop virtuali e applicazioni Windows gestiti ai dipendenti remoti tramite connessioni sicure, quali servizi AWS dovrebbe utilizzare l'azienda? (Selezionare due.)
- Per garantire che le istanze Amazon EC2 rimangano disponibili anche se un disastro naturale colpisce una specifica area geografica, quale soluzione dovrebbe essere utilizzata?
- Per garantire che le istanze EC2 rimangano disponibili anche se un disastro naturale colpisce un'area geografica, quale approccio dovrebbe adottare l'azienda?
- Per garantire che un carico di lavoro AWS rimanga operativo in caso di guasto dei componenti, qual è una best practice AWS?
- Per le Reserved Instances di Amazon EC2, quale durata del termine offre il maggiore risparmio sui costi?
- Per mantenere una larghezza di banda dedicata e un'esperienza di rete più coerente rispetto a Internet pubblico, quale servizio AWS dovrebbe selezionare l'azienda?
- Per proteggere le applicazioni dagli attacchi di SQL injection, quale servizio o funzionalità AWS dovrebbe utilizzare l'azienda?
- Per proteggere un'applicazione web su AWS dagli attacchi DDoS a livello di rete, quale servizio dovrebbe essere utilizzato?
- Per quale scenario le istanze On-Demand di Amazon EC2 rappresentano la scelta più conveniente?
- Per scoprire, preparare, spostare e combinare dati da più fonti per l'analisi e il machine learning, quale servizio di integrazione dati serverless di AWS dovrebbe essere utilizzato?
- Per un carico di lavoro che può tollerare interruzioni, quale opzione di acquisto di Amazon EC2 offre lo sconto MAGGIORE rispetto ai prezzi On-Demand?
- Per un carico di lavoro di produzione stabile su Amazon EC2 che verrà eseguito per un anno, quale opzione di acquisto di istanze è la più conveniente?
- Per un database server sempre attivo e dimensionato in modo appropriato, necessario per un anno, quale opzione di prezzo di Amazon EC2 offre il maggiore risparmio sui costi?
- Per un job batch che viene eseguito una volta alla settimana e impiega circa 5 ore per essere completato, quale servizio AWS è la scelta appropriata per eseguire questo carico di lavoro?
- Per un progetto di ricerca ML che richiede una notevole potenza di calcolo per diversi mesi e può eseguire processi in qualsiasi momento, quale opzione di acquisto EC2 offre il costo più basso?
- Per un'applicazione sempre attiva in esecuzione su Amazon EC2 che elabora un backlog crescente da una coda SQS per anni, quale opzione di acquisto EC2 offrirà i maggiori risparmi sui costi?
- Per un'attività ininterruttibile che viene eseguita una volta all'anno per 24 ore, quale modello di prezzo di Amazon EC2 è il più conveniente?
- Prima di migrare ad AWS, un professionista deve ottenere i report di conformità AWS. Come è possibile accedere a questi report?
- Qual è il metodo più sicuro per archiviare le password delle applicazioni su AWS?
- Qual è il modo più efficiente dal punto di vista operativo per eseguire un backup una tantum di un volume EBS collegato a un'istanza EC2?
- Qual è il piano AWS Support, al costo più basso, che fornisce il set completo di controlli di AWS Trusted Advisor?
- Qual è il termine per la selezione dei tipi e delle dimensioni ottimali delle istanze Amazon EC2 per soddisfare le esigenze di prestazioni e capacità, riducendo al minimo i costi?
- Qual è il vantaggio principale dell'adozione del computing serverless di AWS?
- Qual è la classe di storage di Amazon S3 più conveniente per i dati a cui si accede raramente e che possono essere rigenerati in caso di perdita?
- Qual è la classe di storage di Amazon S3 più conveniente quando i pattern di accesso sono sconosciuti?
- Qual è lo scopo di un internet gateway in una VPC?
- Qual è lo scopo principale dell'utilizzo dei template AWS CloudFormation?
- Qual è lo scopo principale di Amazon CloudFront?
- Qual è lo scopo principale di Amazon GuardDuty?
- Qual è un vantaggio chiave che i clienti ottengono migrando i loro carichi di lavoro on-premises su AWS Cloud?
- Qual è un vantaggio chiave dell'utilizzo di un Elastic Load Balancer (ELB) con applicazioni in esecuzione su AWS?
- Quale affermazione descrive correttamente l'utente root dell'account AWS?
- Quale affermazione descrive correttamente una funzionalità chiave di Amazon S3?
- Quale affermazione spiega meglio in che modo AWS Cloud aiuta le organizzazioni ad aumentare l'agilità nei loro processi e nella loro infrastruttura?
- Quale approccio di progettazione è un esempio del pilastro dell'efficienza delle prestazioni nell'AWS Well-Architected Framework?
- Quale azione può implementare un'azienda utilizzando i security group in AWS?
- Quale azione rappresenta una best practice di sicurezza per concedere alle applicazioni l'accesso a dati sensibili archiviati in un bucket Amazon S3?
- Quale beneficio di AWS è sempre disponibile gratuitamente, indipendentemente dal piano di AWS Support sottoscritto dall'utente?
- Quale capacità nell'AWS Cloud Adoption Framework (AWS CAF) è associata alla prospettiva di business?
- Quale capacità nell'AWS Cloud Adoption Framework (AWS CAF) è categorizzata sotto la prospettiva Persone?
- Quale caratteristica dell'AWS Cloud consente agli utenti di eliminare la capacità della CPU sottoutilizzata?
- Quale combinazione di un servizio AWS e un piano di AWS Support fornisce controlli e raccomandazioni per l'ottimizzazione dei costi, la sicurezza, la tolleranza agli errori, le prestazioni e le quote di servizio?
- Quale componente AWS consente al traffico internet in entrata di raggiungere le risorse all'interno di una VPC?
- Quale componente VPC fornisce un firewall virtuale che controlla il traffico a livello di istanza Amazon EC2?
- Quale concetto del cloud descrive la capacità di acquisire automaticamente le risorse quando necessario e di rilasciarle quando non sono più richieste?
- Quale concetto del cloud è esemplificato dall'utilizzo di AWS Compute Optimizer per scegliere i tipi di istanza appropriati?
- Quale concetto del Well-Architected descrive la capacità di un sistema di rimanere funzionale quando incontra problemi operativi?
- Quale concetto di AWS descrive la capacità di effettuare il provisioning delle risorse quando sono necessarie e di rilasciarle quando non sono più richieste?
- Quale coppia di strumenti AWS può essere utilizzata insieme per migrare un database relazionale commerciale a un database open source gestito da Amazon? (Scegliere due.)
- Quale dei seguenti descrive meglio un vantaggio delle economie di scala derivanti dal cloud computing?
- Quale dei seguenti è definito come un ambiente composto da uno o più data center?
- Quale dei seguenti è un principio di progettazione del Well-Architected Framework per la creazione di applicazioni cloud?
- Quale dei seguenti è un principio di progettazione architetturale raccomandato quando si costruisce su AWS?
- Quale dei seguenti è un principio di progettazione raccomandato dall'AWS Well-Architected Framework?
- Quale dei seguenti è un vantaggio del cloud computing di AWS che aiuta a ridurre i costi variabili?
- Quale dei seguenti è un vantaggio dell'utilizzo del cloud computing AWS?
- Quale dei seguenti è un vantaggio offerto da AWS Cloud?
- Quale dei seguenti servizi AWS supporta l'esecuzione di motori di database MySQL?
- Quale delle seguenti azioni aiuta a migliorare la sicurezza in AWS?
- Quale delle seguenti è una capacità che appartiene alla prospettiva Platform dell'AWS Cloud Adoption Framework (AWS CAF)?
- Quale delle seguenti è una funzionalità fornita da AWS CloudTrail?
- Quale delle seguenti è una prospettiva nell'AWS Cloud Adoption Framework (AWS CAF) che copre le capacità fondamentali?
- Quale delle seguenti funzioni agisce come firewall a livello di istanza (host) per controllare il traffico in entrata e in uscita?
- Quale delle seguenti opzioni descrive come i gruppi Amazon EC2 Auto Scaling possono essere utilizzati per scalare la capacità nell'AWS Cloud?
- Quale di queste azioni richiede l'accesso come utente root dell'account AWS?
- Quale di questi è un servizio di database a grafo completamente gestito offerto da AWS?
- Quale di questi servizi AWS può essere utilizzato senza incorrere in costi di servizio aggiuntivi?
- Quale di questi servizi AWS viene fornito ai clienti gratuitamente?
- Quale fase del percorso di adozione del cloud AWS CAF si concentra sulla dimostrazione di come il cloud acceleri i risultati aziendali?
- Quale framework di sviluppo software consente di definire le risorse cloud nel codice e di distribuirle utilizzando AWS CloudFormation?
- Quale framework o strumento AWS dovrebbe utilizzare un'azienda per valutare la propria prontezza a migrare le applicazioni all'AWS Cloud?
- Quale funzionalità AWS agisce come firewall a livello di sottorete all'interno di una VPC?
- Quale funzionalità AWS consente di acquisire e registrare informazioni sul traffico di rete all'interno di una VPC?
- Quale funzionalità AWS è in grado di rilevare se un bucket Amazon S3 o un ruolo IAM è stato condiviso con un principal esterno?
- Quale funzionalità AWS è possibile utilizzare per creare un firewall che controlla il traffico in entrata e in uscita da una sottorete Amazon VPC?
- Quale funzionalità AWS fornisce i log del traffico IP in entrata e in uscita per le interfacce di rete in un VPC?
- Quale funzionalità AWS nativa consente il controllo del traffico di rete tra specifiche istanze EC2 all'interno di un VPC?
- Quale funzionalità AWS può registrare i dettagli sul traffico di rete in entrata e in uscita per le risorse in un Amazon VPC?
- Quale funzionalità di Amazon RDS crea automaticamente un'istanza DB primaria e replica i suoi dati in modo sincrono in un'istanza di standby in una diversa zona di disponibilità?
- Quale funzionalità di Amazon S3 consente trasferimenti veloci e sicuri di file su lunghe distanze tra i dispositivi client e un bucket S3?
- Quale funzionalità di Amazon S3 può produrre un report che elenca i tag degli oggetti, i nomi dei bucket e i prefissi?
- Quale funzionalità di Amazon S3 utilizza la rete backbone AWS e le edge location per ridurre la latenza tra gli utenti finali e S3?
- Quale funzionalità di AWS agisce come un firewall virtuale applicato a livello di sottorete VPC?
- Quale funzionalità di AWS dovrebbe utilizzare un'azienda per tenere traccia dei costi del cloud in dettaglio per reparto e progetto?
- Quale funzionalità di AWS può essere configurata per limitare l'accesso alla rete a livello di sottorete?
- Quale funzionalità di AWS regola automaticamente il numero di istanze Amazon EC2 in uso in base al carico corrente dell'applicazione?
- Quale funzionalità o servizio AWS fornisce un report che elenca lo stato del dispositivo MFA (multi-factor authentication) per ogni utente in un account AWS?
- Quale funzionalità offre AWS Pricing Calculator?
- Quale funzionalità offre la classe di storage Amazon S3 Intelligent-Tiering?
- Quale gruppo AWS fornisce incarichi a pagamento in aree di pratica specializzate per aiutare ad accelerare l'adozione del cloud da parte di un cliente?
- Quale metodo consente agli sviluppatori di chiamare i servizi AWS direttamente dal codice dell'applicazione?
- Quale misura dovrebbe implementare un'azienda per migliorare la sicurezza del proprio account AWS?
- Quale modello di deployment include l'utilizzo di AWS Outposts come parte dell'infrastruttura per il deployment delle applicazioni?
- Quale offerta AWS consente a un'azienda di avere la propria porzione logicamente isolata dell'AWS Cloud?
- Quale offerta AWS consente agli sviluppatori di connettersi programmaticamente ad AWS e di distribuire risorse?
- Quale offerta AWS consente di definire ed eseguire il provisioning delle risorse AWS utilizzando linguaggi di programmazione familiari?
- Quale offerta AWS consente di spostare petabyte di dati on-premise su AWS senza utilizzare una connessione internet?
- Quale offerta AWS è una shell basata su browser e pre-autenticata che puoi avviare direttamente dalla AWS Management Console?
- Quale offerta AWS fornisce un'interfaccia grafica basata sul web che gli utenti possono utilizzare per gestire i servizi AWS?
- Quale offerta AWS può stabilire una connessione di rete privata tra un ambiente on-premise e le risorse nell'AWS Cloud?
- Quale offerta fornisce prezzi scontati su alcuni servizi AWS in cambio di un accordo di spesa impegnata?
- Quale opzione AWS consente a un'azienda di ridurre i costi di EC2 impegnandosi a un certo livello di utilizzo?
- Quale opzione di acquisto di Amazon EC2 è la più conveniente per eseguire una simulazione continua per tre anni?
- Quale opzione di acquisto di EC2 offre il modo più conveniente per eseguire un'applicazione ininterrottamente?
- Quale opzione di prezzo di Amazon EC2 può fornire riduzioni di costo fino al 90%?
- Quale opzione di prezzo EC2 può causare l'interruzione di un'istanza in esecuzione se la capacità AWS diventa temporaneamente non disponibile?
- Quale opzione di storage AWS è temporanea (effimera) e viene rimossa quando la sua istanza Amazon EC2 associata viene arrestata o terminata?
- Quale opzione rappresenta una capacità nell'ambito della prospettiva aziendale dell'AWS Cloud Adoption Framework (AWS CAF)?
- Quale parte condivide la responsabilità con AWS per la sicurezza e la conformità di un account AWS e delle sue risorse?
- Quale piano di AWS Support include l'accesso a un concierge di supporto?
- Quale piattaforma AWS gratuita consente agli utenti di unirsi a gruppi della community, porre e rispondere a domande e leggere articoli sulle best practice creati dalla community?
- Quale pilastro dell'AWS Well-Architected Framework si concentra sulla garanzia che i carichi di lavoro eseguano le loro funzioni e possano riprendersi rapidamente dai guasti?
- Quale pilastro dell'AWS Well-Architected Framework affronta la capacità di un sistema di riprendersi da guasti e di acquisire automaticamente risorse per soddisfare la domanda?
- Quale pilastro dell'AWS Well-Architected Framework enfatizza l'allocazione efficiente e organizzata delle risorse di calcolo?
- Quale pilastro dell'AWS Well-Architected Framework enfatizza la capacità di riprendersi automaticamente dalle interruzioni del servizio?
- Quale pilastro dell'AWS Well-Architected Framework supporta l'esecuzione di modifiche frequenti, piccole e reversibili al tuo ambiente cloud?
- Quale pratica cloud è illustrata dall'utilizzo di AWS Cost Explorer per analizzare l'utilizzo delle risorse e identificare opportunità di ottimizzazione?
- Quale principio architetturale aiuta un'applicazione a rimanere disponibile quando un singolo componente fallisce?
- Quale principio architetturale descrive il provisioning di risorse su richiesta e il loro rilascio quando non sono più necessarie?
- Quale principio architetturale di AWS consente di effettuare il provisioning delle risorse quando necessario e di rilasciarle quando non sono più utili?
- Quale principio architetturale di AWS promuove la minimizzazione delle dipendenze tra i componenti di un'applicazione?
- Quale principio architetturale si riferisce alla separazione dei componenti dipendenti in modo che un errore in uno non ne interrompa direttamente altri nell'AWS Cloud?
- Quale principio del cloud AWS aiuta meglio un'azienda a testare rapidamente una nuova applicazione?
- Quale principio di progettazione corrisponde al pilastro Affidabilità nell'AWS Well-Architected Framework?
- Quale principio di progettazione dell'AWS Well-Architected Framework supporta l'eccellenza operativa nel cloud?
- Quale principio di progettazione di AWS Cloud viene seguito quando un'azienda abilita AWS CloudTrail per registrare l'attività e le modifiche delle API?
- Quale prodotto AWS consente a un'organizzazione di utilizzare protocolli di file (ad esempio, NFS) per leggere e scrivere oggetti in Amazon S3?
- Quale proposta di valore di AWS descrive la capacità di scalare l'infrastruttura verso l'alto o verso il basso in base alla domanda?
- Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si concentra sul monitoraggio e sul mantenimento delle operazioni quotidiane per garantire che i servizi soddisfino i requisiti aziendali?
- Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si occupa principalmente della gestione delle identità e dei permessi all'interno dell'organizzazione?
- Quale prospettiva dell'AWS Cloud Adoption Framework (CAF) è incentrata sulla strategia aziendale e fornisce insight in tempo reale e focalizzati sulla strategia?
- Quale prospettiva dell'AWS Cloud Adoption Framework (CAF) si occupa della creazione e della gestione di un catalogo di prodotti di dati?
- Quale prospettiva nell'AWS Cloud Adoption Framework (AWS CAF) include la capacità di progettare un'architettura efficace per dati e analisi?
- Quale raccomandazione per il risparmio sui costi può fornire AWS Cost Explorer?
- Quale risorsa AWS fornisce architetture di soluzioni cloud di esempio e progetti di riferimento?
- Quale risorsa AWS fornisce risposte alle domande di sicurezza più frequenti che AWS riceve dagli utenti?
- Quale risorsa AWS può ospitare le regole di AWS WAF per proteggere il traffico web?
- Quale scelta rappresenta una posizione fisica all'interno dell'infrastruttura globale di AWS?
- Quale servizio AWS abilita un'architettura ibrida estendendo l'infrastruttura, i servizi, le API e gli strumenti AWS a data center, siti di co-locazione o strutture on-premise?
- Quale servizio AWS aiuta a configurare e governare un nuovo ambiente multi-account per un'azienda con più account e team?
- Quale servizio AWS aiuta a distribuire un'applicazione più vicino agli utenti finali per ridurre la latenza?
- Quale servizio AWS aiuta a fornire applicazioni altamente disponibili con failover rapido tra Regioni e Zone di Disponibilità?
- Quale servizio AWS aiuta a individuare e proteggere le informazioni sensibili o di identificazione personale (PII) archiviate nei bucket Amazon S3?
- Quale servizio AWS aiuta a scoprire e raccogliere informazioni su un data center on-premise per supportare una migrazione ad AWS?
- Quale servizio AWS analizza un ambiente AWS e fornisce raccomandazioni sulle best practice in termini di costi, prestazioni, limiti di servizio, tolleranza agli errori e sicurezza?
- Quale servizio AWS automatizza il deployment del codice dell'applicazione su istanze Amazon EC2 e su server on-premise?
- Quale servizio AWS completamente gestito centralizza e automatizza la protezione dei dati tra i servizi AWS e gli ambienti ibridi?
- Quale servizio AWS completamente gestito ti aiuta a creare, testare e gestire immagini Amazon EC2 personalizzate?
- Quale servizio AWS consente a un singolo account di pagare e gestire la fatturazione per più account AWS collegati?
- Quale servizio AWS consente a un'azienda di definire e applicare centralmente le policy di protezione dei dati su risorse di calcolo, storage e database?
- Quale servizio AWS consente a un'azienda di definire e fornire la propria infrastruttura utilizzando il codice (infrastructure as code)?
- Quale servizio AWS consente a un'azienda di eseguire il codice dell'applicazione senza effettuare il provisioning o la gestione di server?
- Quale servizio AWS consente a un'azienda di gestire le offerte IT distribuite e controllare i propri modelli infrastructure-as-code tramite un catalogo?
- Quale servizio AWS consente a un'azienda di impostare soglie di spesa e ricevere avvisi quando tali soglie vengono superate?
- Quale servizio AWS consente a uno sviluppatore di utilizzare un template per il provisioning di copie coerenti dell'ambiente AWS dell'azienda per lo sviluppo, il test e la produzione?
- Quale servizio AWS consente agli utenti di creare dashboard interattive di business intelligence che possono includere insight di machine learning?
- Quale servizio AWS consente agli utenti di porre domande in linguaggio naturale sui dati di BI e di ricevere risposte con visualizzazioni pertinenti all'interno delle dashboard?
- Quale servizio AWS consente agli utenti di un'applicazione mobile di accedere utilizzando provider di identità social (ad esempio, Facebook o Google)?
- Quale servizio AWS consente ai clienti di registrare e rivedere le chiamate API effettuate nei loro account AWS?
- Quale servizio AWS consente alle applicazioni distribuite di inviare sia messaggi di testo SMS che notifiche e-mail?
- Quale servizio AWS consente alle organizzazioni di definire ed eseguire il provisioning dell'infrastruttura utilizzando il codice (infrastruttura come codice)?
- Quale servizio AWS consente alle organizzazioni di iscriversi a feed RSS che forniscono aggiornamenti sui problemi dei servizi AWS?
- Quale servizio AWS consente di archiviare e recuperare in modo sicuro credenziali crittografate su richiesta?
- Quale servizio AWS consente di creare e distribuire copie di risorse in diverse Regioni AWS?
- Quale servizio AWS consente di definire e distribuire configurazioni di infrastruttura coerenti e ripetibili?
- Quale servizio AWS consente di definire e fornire la propria infrastruttura cloud utilizzando i template (in altre parole, gestire l'infrastruttura come codice)?
- Quale servizio AWS consente di definire e gestire l'infrastruttura cloud utilizzando linguaggi di programmazione comuni come TypeScript, Python, Java e .NET?
- Quale servizio AWS consente di eseguire query SQL direttamente su oggetti di dati archiviati in un bucket Amazon S3?
- Quale servizio AWS converte il parlato in testo per aiutare a creare note di riunione?
- Quale servizio AWS converte il testo in un parlato dal suono naturale?
- Quale servizio AWS dovrebbe essere utilizzato per attivare una funzione AWS Lambda quando un'istanza Amazon EC2 passa allo stato "stopping"?
- Quale servizio AWS dovrebbe scegliere un utente per rilevare in modo proattivo potenziali compromissioni o minacce a istanze o account?
- Quale servizio AWS dovrebbe utilizzare un architetto di soluzioni per mantenere integro un parco istanze EC2, sostituendo automaticamente qualsiasi istanza compromessa?
- Quale servizio AWS dovrebbe utilizzare un'azienda per analizzare e cercare grandi raccolte di immagini?
- Quale servizio AWS dovrebbe utilizzare un'azienda per creare utenti della forza lavoro e gestire centralmente la sicurezza dell'accesso e l'accesso a tutti gli account e le applicazioni AWS dell'azienda?
- Quale servizio AWS è destinato a memorizzare e crittografare in modo sicuro le password dei database e altri valori segreti?
- Quale servizio AWS è fornito gratuitamente a tutti i clienti AWS?
- Quale servizio AWS è in grado di rilevare i gruppi di sicurezza configurati in modo errato che consentono l'accesso illimitato a porte specifiche?
- Quale servizio AWS è progettato come database time-series appositamente creato per archiviare e analizzare trilioni di eventi ogni giorno?
- Quale servizio AWS è progettato per aiutare a costruire, addestrare e distribuire modelli personalizzati di machine learning?
- Quale servizio AWS è progettato per cercare e trovare testo all'interno di documenti archiviati in Amazon S3?
- Quale servizio AWS è progettato per gestire dati su larga scala in un ambiente di data warehouse?
- Quale servizio AWS è progettato per trasferire dati tra i servizi di storage AWS?
- Quale servizio AWS è responsabile della fornitura della risoluzione DNS?
- Quale servizio AWS è specificamente destinato a carichi di lavoro che richiedono un database NoSQL?
- Quale servizio AWS è un database chiave-valore scalabile che offre una latenza inferiore al millisecondo su larga scala?
- Quale servizio AWS è un database completamente gestito compatibile con MySQL?
- Quale servizio AWS è un database NoSQL completamente gestito?
- Quale servizio AWS è un database relazionale compatibile con MySQL e PostgreSQL?
- Quale servizio AWS è un obiettivo per le raccomandazioni di dimensionamento da AWS Compute Optimizer basate sulle metriche del carico di lavoro?
- Quale servizio AWS è uno strumento CSPM (Cloud Security Posture Management) che consolida i risultati dei servizi AWS e dei prodotti dei partner in una vista standardizzata?
- Quale servizio AWS fornisce accesso a report di conformità, certificazioni, accreditamenti e attestazioni di terze parti emessi da AWS?
- Quale servizio AWS fornisce accesso ai report di sicurezza e conformità AWS che possono essere scaricati e inviati a revisori o enti regolatori?
- Quale servizio AWS fornisce accesso da riga di comando agli strumenti e alle risorse AWS direttamente da un browser web?
- Quale servizio AWS fornisce accesso on-demand a report di sicurezza e conformità per l'infrastruttura AWS?
- Quale servizio AWS fornisce accesso self-service on-demand ai report di conformità e controllo della sicurezza AWS?
- Quale servizio AWS fornisce alle applicazioni on-premise un accesso a bassa latenza ai dati archiviati in AWS?
- Quale servizio AWS fornisce avvisi e tracciamento per aiutare a monitorare e controllare i costi operativi complessivi per un ambiente AWS?
- Quale servizio AWS fornisce capacità di calcolo serverless in modo che l'azienda possa eseguire codice senza gestire server?
- Quale servizio AWS fornisce connettività privata tra i servizi AWS supportati e i tuoi VPC senza inviare traffico su Internet pubblico?
- Quale servizio AWS fornisce dashboard e visualizzazioni interattive per analizzare i dati aziendali?
- Quale servizio AWS fornisce funzionalità di machine learning per rilevare e analizzare oggetti e attività in immagini e video?
- Quale servizio AWS fornisce funzionalità di registrazione e autenticazione degli utenti per applicazioni web e mobile?
- Quale servizio AWS fornisce il controllo delle attività API in un account AWS?
- Quale servizio AWS fornisce informazioni sullo stato operativo e sulla disponibilità dei servizi AWS?
- Quale servizio AWS fornisce la scansione continua delle istanze Amazon EC2 per le vulnerabilità del software?
- Quale servizio AWS fornisce metriche di utilizzo della CPU per le istanze Amazon EC2 di un'azienda in modo che un amministratore di sistema possa monitorarle?
- Quale servizio AWS fornisce storage di oggetti altamente duraturo, scalabile in modo praticamente infinito per contenuti statici al costo più basso?
- Quale servizio AWS fornisce un database PostgreSQL gestito adatto all'elaborazione di transazioni online (OLTP)?
- Quale servizio AWS fornisce un file system condiviso che può essere montato da più istanze Amazon EC2?
- Quale servizio AWS fornisce un file system NFS gestito che può essere montato dalle risorse di calcolo AWS?
- Quale servizio AWS fornisce un servizio DNS altamente disponibile e scalabile per le applicazioni in esecuzione su AWS?
- Quale servizio AWS fornisce un singolo endpoint e distribuisce il traffico web in entrata su più istanze EC2?
- Quale servizio AWS fornisce un'infrastruttura serverless per l'esecuzione di container, in modo da non dover gestire i server sottostanti?
- Quale servizio AWS fornisce una connessione di rete privata tra un data center on-premise e AWS?
- Quale servizio AWS fornisce una cronologia registrata delle chiamate API e informazioni sulle risorse create in un account AWS?
- Quale servizio AWS fornisce una soluzione di storage ibrida che offre agli ambienti on-premise accesso a uno storage virtualmente illimitato con backup su cloud?
- Quale servizio AWS gestisce le autorizzazioni di accesso alle risorse AWS utilizzando le policy?
- Quale servizio AWS gestito consente di distribuire rapidamente un'applicazione web Java non containerizzata e di effettuare automaticamente il provisioning della capacità, del bilanciamento del carico, del dimensionamento e del monitoraggio dell'integrità?
- Quale servizio AWS gestito può rilevare e aiutare a proteggere i dati sensibili archiviati in Amazon S3?
- Quale servizio AWS implementa un modello publish-subscribe utilizzando publisher e subscriber?
- Quale servizio AWS offre storage di oggetti altamente duraturo per file e oggetti?
- Quale servizio AWS offre un database a grafo completamente gestito e ottimizzato per set di dati altamente connessi?
- Quale servizio AWS offre un database relazionale gestito con funzionalità quali backup automatizzati e snapshot del database?
- Quale servizio AWS offre un unico punto centrale per monitorare lo stato e l'avanzamento delle migrazioni di applicazioni?
- Quale servizio AWS protegge le applicazioni web da exploit comuni come SQL injection e cross-site scripting?
- Quale servizio AWS può archiviare in modo sicuro le credenziali di Amazon RDS e ruotare automaticamente le password degli utenti del database su base pianificata?
- Quale servizio AWS può convertire e migrare automaticamente un server virtuale Windows Server on-premise in un server che viene eseguito sull'infrastruttura AWS?
- Quale servizio AWS può convertire testo scritto in audio parlato per un'applicazione di accessibilità?
- Quale servizio AWS può essere utilizzato per migrare istanze Amazon EC2 esistenti da una Regione AWS a un'altra?
- Quale servizio AWS può generare raccomandazioni di prodotto personalizzate utilizzando i dati dei clienti della tua azienda?
- Quale servizio AWS può inviare notifiche quando viene attivato uno specifico allarme Amazon CloudWatch?
- Quale servizio AWS può ispezionare e bloccare le richieste HTTP e HTTPS dannose inviate alle distribuzioni Amazon CloudFront?
- Quale servizio AWS può notificare i clienti quando superano le soglie di spesa definite?
- Quale servizio AWS può produrre report o dati di configurazione che possono essere utilizzati da revisori esterni?
- Quale servizio AWS può registrare e mostrare quando un'istanza Amazon EC2 è stata terminata?
- Quale servizio AWS può scansionare il tuo ambiente AWS per identificare vulnerabilità di sicurezza sulle istanze Amazon EC2?
- Quale servizio AWS può utilizzare l'azienda per aggiungere un chatbot conversazionale al proprio sito web?
- Quale servizio AWS può utilizzare l'azienda per consentire ai clienti di accedere al proprio negozio online utilizzando i social media o altri provider di identità esterni?
- Quale servizio AWS può utilizzare un amministratore per fornire ambienti desktop virtuali ai dipendenti?
- Quale servizio AWS può utilizzare un'azienda per gestire le chiavi crittografiche nel cloud?
- Quale servizio AWS può utilizzare un'azienda per gestire le chiavi di crittografia nel cloud?
- Quale servizio AWS può utilizzare un'azienda per identificare le chiavi di accesso IAM che non sono state ruotate di recente?
- Quale servizio AWS registra e valuta le modifiche alla configurazione delle risorse e può automatizzare le azioni di remediation?
- Quale servizio AWS registra l'attività API e le azioni utente nel tuo account AWS in modo da poter vedere quando vengono effettuate chiamate API sulle tue risorse?
- Quale servizio AWS registra l'attività dell'account e le chiamate API in modo da poter determinare chi ha eliminato le risorse?
- Quale servizio AWS registra, traccia e verifica le modifiche di configurazione apportate alle tue risorse AWS?
- Quale servizio AWS rilascia credenziali di sicurezza temporanee e federate per consentire l'accesso alle risorse AWS?
- Quale servizio AWS semplifica il monitoraggio e la risoluzione dei problemi raccogliendo metriche e log da applicazioni e risorse cloud?
- Quale servizio AWS si integra con altri servizi AWS per gestire e fornire la crittografia per i dati a riposo?
- Quale servizio AWS supporta la pianificazione della migrazione scoprendo e raccogliendo dati di configurazione, utilizzo e comportamento dai data center on-premise?
- Quale servizio AWS ti aiuta a distribuire e gestire applicazioni nell'AWS Cloud?
- Quale servizio AWS ti aiuta a pianificare e monitorare la migrazione di server e applicazioni ad AWS, inclusi l'inventario e lo stato della migrazione?
- Quale servizio AWS ti consente di creare nuovi account AWS, raggruppare più account per scopi organizzativi e di flusso di lavoro e applicare policy ai gruppi di account?
- Quale servizio AWS ti consente di ottenere report di conformità e audit su richiesta?
- Quale servizio AWS ti consente di progettare e assemblare visivamente applicazioni serverless?
- Quale servizio AWS ti permette di ospitare un database NoSQL nel Cloud AWS?
- Quale servizio AWS trasforma file video e audio in formati riproducibili su smartphone?
- Quale servizio AWS utilizza il machine learning per analizzare i dati di log delle istanze Amazon EC2 e aiuta ad accelerare le indagini sulla sicurezza?
- Quale servizio AWS utilizza le edge location per memorizzare nella cache e distribuire i contenuti agli utenti?
- Quale servizio AWS utilizza modelli di valutazione predefiniti per identificare le vulnerabilità sulle istanze Amazon EC2?
- Quale servizio AWS viene utilizzato per eseguire la crittografia per i volumi Amazon EBS?
- Quale servizio di networking AWS fornisce un gateway centrale per connettere più VPC e reti on-premise?
- Quale servizio di sicurezza AWS difende le applicazioni dagli attacchi DDoS utilizzando il rilevamento continuo e la mitigazione automatica in linea?
- Quale servizio di sicurezza AWS rileva e classifica automaticamente i dati sensibili e la proprietà intellettuale archiviati in AWS?
- Quale servizio dovrebbe utilizzare un'azienda per gestire centralmente l'accesso dei dipendenti a più account AWS?
- Quale servizio gestito da AWS è specificamente progettato per eseguire operazioni di estrazione, trasformazione e caricamento (ETL)?
- Quale servizio o funzionalità AWS consente di connettere più VPC e reti on-premise tramite una piattaforma di routing hub centrale?
- Quale servizio o funzionalità AWS consente di eseguire il provisioning dell'infrastruttura AWS a livello programmatico?
- Quale servizio o funzionalità AWS consente di stabilire una connessione di rete dedicata tra il data center on-premise e l'AWS Cloud?
- Quale servizio o funzionalità AWS dovrebbe essere utilizzato per monitorare un'istanza EC2 per possibili picchi nell'attività di scrittura su disco?
- Quale servizio o funzionalità AWS è in grado di rilevare le risorse condivise esternamente dal tuo account?
- Quale servizio o funzionalità AWS fornisce governance, tracciamento della conformità e auditing delle attività tra gli account AWS?
- Quale servizio o funzionalità AWS fornisce una connessione di rete privata tra AWS e una rete aziendale on-premises?
- Quale servizio o funzionalità AWS migliora le prestazioni di rete delle applicazioni instradando il traffico sulla rete globale AWS?
- Quale servizio o funzionalità AWS può essere utilizzato per applicare regole di sicurezza che si applicano alle singole istanze Amazon EC2?
- Quale servizio o funzionalità AWS può essere utilizzato per bloccare gli attacchi di SQL injection?
- Quale servizio o funzionalità AWS richiede un provider di servizi Internet (ISP) e l'accesso a una struttura di colocation per essere configurato?
- Quale servizio o risorsa AWS può mostrare a quali servizi AWS un determinato utente ha avuto accesso durante un intervallo di date specificato?
- Quale servizio o strumento AWS consente la distribuzione automatizzata degli aggiornamenti delle applicazioni?
- Quale servizio o strumento AWS dovrebbe essere utilizzato per migrare un database PostgreSQL on-premise ad Amazon RDS?
- Quale servizio o strumento AWS è in grado di rilevare e produrre report sulle risorse IAM in un account AWS che sono condivise con un altro account AWS?
- Quale servizio o strumento AWS fornisce il monitoraggio in tempo reale delle risorse e delle applicazioni AWS?
- Quale servizio o strumento AWS può aiutare un'azienda a migrare database on-premises verso servizi di database gestiti nel cloud utilizzando un processo di migrazione semplificato?
- Quale strumento AWS aiuta gli utenti a visualizzare, analizzare e gestire i costi e l'utilizzo di AWS nel tempo?
- Quale strumento AWS analizza i dati storici del carico di lavoro e fornisce raccomandazioni per dimensionare correttamente le istanze Amazon EC2?
- Quale strumento AWS consente a un'azienda di visualizzare e analizzare i propri costi e l'utilizzo di AWS in un periodo di tempo scelto?
- Quale strumento AWS consente ai clienti di prevedere l'utilizzo e i costi dei servizi, pianificare le prenotazioni di istanze e creare avvisi personalizzati quando l'utilizzo o la spesa superano le soglie definite?
- Quale strumento AWS dovrebbe usare un'azienda per stimare il costo di un'architettura prima di migrare ad AWS?
- Quale strumento AWS fornisce raccomandazioni di rightsizing per le istanze EC2 senza costi aggiuntivi?
- Quale strumento AWS fornisce un inventario di base dei carichi di lavoro on-premise e stima il costo previsto per eseguire tali carichi di lavoro in AWS?
- Quale strumento AWS fornisce visualizzazioni della spesa AWS passata e proiezioni dei costi futuri?
- Quale strumento AWS gratuito produce business case basati sui dati per supportare la migrazione e la pianificazione del cloud?
- Quale strumento consente a uno sviluppatore di incorporare le funzionalità dei servizi AWS direttamente nel codice dell'applicazione?
- Quale strumento o servizio AWS può essere utilizzato per stimare il costo di un progetto prima che venga eseguito il provisioning di qualsiasi infrastruttura?
- Quale tipo di carico di lavoro è più adatto per essere eseguito su istanze Spot di Amazon EC2?
- Quale tipo di credenziale fornisce a un utente l'accesso programmatico ad AWS tramite la AWS CLI o le API AWS?
- Quale vantaggio del cloud computing consente a un'azienda di distribuire applicazioni agli utenti di tutto il mondo utilizzando le Regioni AWS, le Zone di disponibilità e le edge location?
- Quale vantaggio del cloud computing consente a un'azienda di effettuare il provisioning dell'infrastruttura per nuove applicazioni in pochi minuti?
- Quale vantaggio del cloud computing sta sfruttando un'azienda quando distribuisce risorse in più Regioni AWS per migliorare la disponibilità delle applicazioni per gli utenti in altri Paesi?
- Quale vantaggio del cloud computing ti consente di scalare le risorse verso l'alto e verso il basso in base al carico dell'applicazione?
- Quale vantaggio dell'AWS Cloud consente a un'azienda di effettuare il provisioning di risorse di calcolo, storage e database in pochi minuti?
- Quale vantaggio di AWS Cloud consente costi inferiori perché AWS aggrega l'utilizzo di tutti i clienti?
- Quale vantaggio di AWS Cloud viene dimostrato quando un'architettura continua a funzionare nonostante i guasti con tempi di inattività minimi?
- Quale vantaggio di AWS è illustrato dai servizi on-demand che consentono alle organizzazioni di convertire i costi fissi iniziali in spese operative variabili?
- Quali affermazioni descrivono come l'AWS Cloud supporta il risparmio sui costi? (Scegliere due.)
- Quali affermazioni descrivono correttamente le relazioni tra le parti dell'infrastruttura globale di AWS? (Scegline due.)
- Quali azioni sono le best practice consigliate per un utente root dell'account AWS? (Scegline due.)
- Quali costrutti di networking AWS accettano intervalli di indirizzi IP specificati usando la notazione CIDR? (Scegliere due.)
- Quali dei seguenti metodi possono essere utilizzati per crittografare gli oggetti at rest in Amazon S3? (Scegliere due.)
- Quali dei seguenti possono essere componenti di una VPC? (Selezionare due.)
- Quali dei seguenti servizi AWS sono serverless? (Scegline due.)
- Quali dei seguenti sono modi validi per rafforzare la sicurezza su AWS? (Scegliere due.)
- Quali dei seguenti sono pilastri dell'AWS Well-Architected Framework? (Scegliere due.)
- Quali dei seguenti sono vantaggi dell'utilizzo di AWS Cloud? (Scegliere due.)
- Quali dei seguenti sono vantaggi economici derivanti dall'utilizzo di AWS Cloud? (Scegline due.)
- Quali dei seguenti sono vantaggi offerti da AWS Trusted Advisor? (Scegliere due.)
- Quali delle seguenti attività relative alle istanze Amazon EC2 sono responsabilità del cliente? (Scegliere due.)
- Quali delle seguenti attività sono responsabilità di AWS nell'ambito del modello di responsabilità condivisa di AWS? (Scegliere due.)
- Quali delle seguenti azioni sono esempi di dimensionamento corretto (rightsizing) delle risorse AWS per ridurre le spese del cloud? (Scegliere due.)
- Quali delle seguenti capacità appartengono alla prospettiva People dell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali delle seguenti sono best practice consigliate quando si utilizza AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono due raccomandazioni sulle best practice di AWS per l'utilizzo di AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono fasi consigliate nel percorso di trasformazione cloud dell'AWS Cloud Adoption Framework (CAF)? (Scegliere due.)
- Quali delle seguenti sono funzionalità all'interno della prospettiva di governance dell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali delle seguenti sono funzionalità nella prospettiva di sicurezza dell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali delle seguenti sono gestite utilizzando AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono prospettive nell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali di queste capacità fanno parte della prospettiva Governance nell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali di queste sono caratteristiche delle liste di controllo degli accessi di rete (network ACL) in AWS? (Scegli due.)
- Quali di questi servizi AWS operano come offerte serverless? (Selezionare due.)
- Quali due affermazioni descrivono il significato di agilità nel cloud computing AWS? (Scegline due.)
- Quali due elementi descrivono l'elasticità nell'AWS Cloud? (Scegli due.)
- Quali elementi compongono l'infrastruttura globale di AWS Cloud? (Scegline due.)
- Quali funzionalità appartengono alla prospettiva della piattaforma nell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali funzionalità AWS consentono di creare una connessione di rete tra due VPC? (Seleziona due.)
- Quali linguaggi di programmazione sono supportati da AWS Cloud Development Kit (AWS CDK)? (Scegliere due.)
- Quali piani AWS Support includono l'accesso a un Technical Account Manager (TAM)? (Scegliere due.)
- Quali pratiche di progettazione dovrebbe applicare un'azienda ai carichi di lavoro AWS per massimizzare la sostenibilità e ridurre l'impatto ambientale? (Scegliere due.)
- Quali principi di progettazione aiutano a soddisfare il pilastro dell'affidabilità dell'AWS Well-Architected Framework? (Scegline due.)
- Quali principi di progettazione appartengono al pilastro Affidabilità dell'AWS Well-Architected Framework? (Scegliere due.)
- Quali responsabilità sono gestite da AWS nell'ambito del modello di responsabilità condivisa? (Scegline due.)
- Quali servizi AWS possono aiutare un'azienda a costruire un'architettura a basso accoppiamento (loosely coupled)? (Scegliere due.)
- Quali servizi AWS possono ospitare database PostgreSQL? (Scegliere due.)
- Quali servizi AWS sono coperti dagli AWS Savings Plans? (Selezionare due.)
- Quali servizi AWS utilizzano le edge location globali? (Selezionane due.)
- Quali servizi o funzionalità AWS contribuiscono a garantire alta disponibilità e minore latenza abilitando il failover tra più Regioni AWS? (Scegline due.)
- Quali servizi o funzionalità AWS supportano il disaster recovery per le istanze Amazon EC2? (Selezionare due.)
- Quali servizi o funzionalità AWS ti consentono di connettere una rete on-premise (ad esempio, un data center aziendale) a un Amazon VPC? (Scegli due.)
- Quali servizi o strumenti AWS possono aiutare a identificare opportunità di rightsizing per le istanze Amazon EC2? (Scegliere due.)
- Quali servizi o strumenti AWS possono essere utilizzati per inviare una notifica quando i costi AWS superano una soglia specificata? (Scegliere due.)
- Quali servizi possono essere utilizzati per bloccare il traffico di rete verso un'istanza EC2? (Scegliere due.)
- Quali sono i vantaggi della migrazione all'AWS Cloud? (Selezionane due.)
- Quali sono i vantaggi offerti da AWS Trusted Advisor? (Scegliere due.)
- Quali vantaggi offre l'utilizzo della fatturazione consolidata in AWS? (Selezionare due.)
- Quali vantaggi ottiene un'azienda passando dall'IT on-premises all'AWS Cloud? (Scegliere due.)
- Quando è più appropriato utilizzare le istanze On-Demand di Amazon EC2?
- Quando si configura AWS Identity and Access Management (IAM), quale pratica segue le best practice di sicurezza?
- Quando si connettono reti on-premise ad AWS utilizzando Direct Connect e si prevede di passare da poche VPC a centinaia in una singola Regione, quale servizio o funzionalità semplifica e scala la connettività tra molte VPC?
- Quando si esegue la migrazione dell'infrastruttura on-premise ad AWS, quale vantaggio del cloud aiuta a ridurre le spese in conto capitale iniziali?
- Quando si modernizza un'applicazione monolitica in microservizi su AWS, quale strategia di migrazione dovrebbe essere utilizzata?
- Quando si studia l'AWS Cloud Adoption Framework (AWS CAF), quale prospettiva CAF include la capacità di gestione della strategia?
- Quando si utilizza Amazon RDS, quale responsabilità rimane al cliente?
- Quando si utilizza l'AWS Cloud Adoption Framework per identificare le lacune nelle capacità, durante quale fase del percorso di trasformazione cloud vengono eseguite tali attività di identificazione delle lacune?
- Quando si utilizzano i servizi AWS, quale responsabilità appartiene ad AWS?
- Quando un'azienda migra un carico di lavoro di produzione on-premises su AWS, quali dei seguenti vantaggi potrebbe ottenere? (Scegli due.)
- Quanto spazio di archiviazione dati è possibile utilizzare in Amazon S3?
- Se le istanze Amazon EC2 di un'azienda mostrano un basso utilizzo, quale servizio AWS dovrebbe essere utilizzato per ottenere raccomandazioni di rightsizing per tali istanze?
- Se un account AWS supera i limiti del Free Tier o il periodo del Free Tier termina, cosa accadrà?
- Se un cliente desidera utilizzare le proprie licenze software esistenti per socket, per core o per macchina virtuale per Microsoft Windows Server su AWS, quale tipo di istanza Amazon EC2 deve utilizzare?
- Se un fornitore offre il suo software di sicurezza come soluzione SaaS su AWS, dove può un'azienda acquistare tale soluzione?
- Se un'azienda che sta migrando ad AWS richiede il pieno controllo sul patching dei sistemi operativi guest, quale servizio dovrebbe scegliere?
- Se un'azienda desidera implementare una soluzione di rilevamento delle intrusioni di terze parti dal proprio account AWS, quale risorsa AWS dovrebbe utilizzare?
- Se un'azienda esegue carichi di lavoro su AWS, quale servizio richiede all'azienda di gestire e applicare patch al sistema operativo guest?
- Se un'azienda esegue i suoi database su istanze Amazon EC2, quale delle seguenti è una responsabilità di AWS?
- Se una policy IAM gestita da AWS non fornisce le autorizzazioni necessarie agli utenti, qual è il modo appropriato per risolvere il problema?
- Secondo il modello di responsabilità condivisa di AWS per Amazon DynamoDB, quale delle seguenti è una responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS per AWS Lambda, quale attività rientra nella responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, chi è responsabile della rotazione delle credenziali di accesso e delle chiavi segrete degli utenti IAM?
- Secondo il modello di responsabilità condivisa di AWS, per quale dei seguenti è il cliente responsabile dell'applicazione degli aggiornamenti del sistema operativo e delle patch di sicurezza?
- Secondo il modello di responsabilità condivisa di AWS, qual è la responsabilità del cliente quando utilizza AWS Lambda?
- Secondo il modello di responsabilità condivisa di AWS, quale attività è responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale attività rientra nella responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale compito è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale controllo è condiviso tra AWS e il cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale dei seguenti compiti di manutenzione è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità condivisa tra AWS e il cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è sempre responsabilità del cliente gestire?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale di queste è interamente responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale di queste attività è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità di AWS? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità del cliente? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali delle seguenti attività sono responsabilità del cliente? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali responsabilità ricadono sul cliente? (Selezionare due.)
- Seguendo le best practice di sicurezza, in che modo a un'istanza Amazon EC2 dovrebbe essere concesso l'accesso per caricare un oggetto in un bucket Amazon S3?
- Seleziona le opzioni che sono pilastri dell'AWS Well-Architected Framework. (Scegliere due.)
- Un carico di lavoro di test può essere interrotto e non ha bisogno di essere eseguito continuamente. Qual è l'opzione di acquisto di Amazon EC2 più conveniente per questo scenario?
- Un carico di lavoro stateful verrà eseguito su Amazon EC2 per i prossimi tre anni. Qual è il modello di prezzo più conveniente per questo carico di lavoro stateful a lungo termine?
- Un carico di lavoro verrà eseguito continuamente per un anno e non può tollerare interruzioni. Qual è l'opzione di acquisto di Amazon EC2 PIÙ conveniente per questo scenario?
- Un carico di lavoro viene spostato da un data center locale a un'architettura che sarà divisa tra il data center locale e AWS. Che tipo di migrazione descrive questa situazione?
- Un dipendente necessita di accedere ad Amazon RDS ma solo tramite AWS CLI e SDK (nessun accesso alla console). Per seguire il principio del privilegio minimo, quali due azioni dovrebbe intraprendere l'azienda?
- Un fornitore di e-learning esegue un'applicazione per soli 2 mesi all'anno su Amazon EC2 e non può tollerare alcun downtime durante questi mesi. Qual è l'opzione di acquisto EC2 più conveniente per questo scenario?
- Un fornitore di software indipendente deve distribuire e condividere le proprie Amazon Machine Images (AMI) personalizzate con potenziali clienti. Quale servizio AWS consente tale distribuzione?
- Un gruppo centralizzato di utenti ha superato la capacità di archiviazione file on-premise. L'azienda desidera espandere l'archiviazione file per questo gruppo mantenendo il vantaggio delle prestazioni di condivisione locale. Qual è la soluzione AWS più efficiente dal punto di vista operativo?
- Un ingegnere archivierà oggetti in Amazon S3, dove alcuni oggetti vengono acceduti quotidianamente e altri solo una volta all'anno. Quale classe di storage S3 è la scelta più conveniente per questo modello di accesso misto?
- Un nuovo cliente AWS necessita di accesso programmatico (API) per interagire con AWS Support. Quale piano di supporto dovrebbe scegliere per ottenere questa funzionalità al costo più basso?
- Un nuovo sviluppatore ha bisogno delle credenziali AWS. Quali delle seguenti sono le best practice di sicurezza raccomandate? (Scegliere due.)
- Un revisore esterno richiede un elenco di tutti gli utenti IAM e lo stato delle loro credenziali e chiavi di accesso. Qual è il metodo più semplice per fornire queste informazioni?
- Un rivenditore sta migrando carichi di lavoro on-premise su AWS e deve gestire automaticamente i picchi di traffico stagionali in modo conveniente. Quali funzionalità di AWS aiuteranno a raggiungere questo obiettivo? (Scegliere due.)
- Un sistema di e-commerce ha diverse applicazioni che devono scambiare messaggi in modo asincrono. Quale servizio AWS dovrebbe essere utilizzato per abilitare l'accodamento dei messaggi tra queste applicazioni?
- Un team di ricerca ha una sovvenzione fissa suddivisa in assegnazioni mensili e desidera essere avvisato se la spesa supera l'importo mensile pianificato. Quale funzionalità AWS li avviserà quando i costi superano l'importo impostato?
- Un team di ricerca raccoglie dati in siti remoti con accesso a Internet limitato o assente e deve acquisire i dati sul campo per poi trasferirli ad AWS. Quale servizio AWS supporta questo workflow?
- Un team di sviluppo vuole creare più ambienti di test in modo rapido e ripetibile. Quale servizio AWS è progettato per distribuire questi ambienti come modelli?
- Un utente deve automatizzare in modo sicuro l'archiviazione e la rotazione delle credenziali per i segreti condivisi tra le applicazioni, riducendo al minimo lo sforzo di gestione. Quale servizio AWS dovrebbe utilizzare?
- Un utente deve eseguire rapidamente il provisioning di un database non relazionale (NoSQL) completamente gestito su AWS senza gestire server o software di database. Quale servizio dovrebbe utilizzare?
- Un utente deve ispezionare gli elenchi di controllo degli accessi (ACL) e le policy dei bucket di tutti i bucket S3 dalla console S3. Quale funzionalità AWS fornisce questa capacità?
- Un utente ha bisogno di un database relazionale ma non può gestire l'hardware, la resilienza o la replica. Quale servizio AWS dovrebbe scegliere?
- Un utente ha ricevuto l'autorizzazione a cambiare la propria password utente IAM. Quali strumenti AWS può utilizzare l'utente per cambiare tale password? (Scegliere due.)
- Un'applicazione è attualmente in esecuzione su EC2 e l'azienda prevede di passare parzialmente a un'architettura serverless entro un anno. L'azienda preferisce pagare in anticipo per la capacità per risparmiare denaro. Quale opzione di acquisto AWS ottimizza al meglio i costi?
- Un'applicazione è distribuita in più Regioni AWS in tutto il mondo. L'azienda desidera aumentare le prestazioni e la disponibilità dell'applicazione. Quale servizio AWS dovrebbe utilizzare?
- Un'applicazione genera continuamente dati non strutturati. L'azienda necessita di una soluzione di storage duratura e facile da interrogare. Quale servizio AWS dovrebbe utilizzare?
- Un'applicazione in esecuzione su Amazon EC2 a volte sperimenta picchi improvvisi di traffico. L'azienda desidera che l'applicazione si adatti automaticamente in risposta alla domanda, riducendo al minimo i costi. Quale servizio o concetto AWS dovrebbero utilizzare?
- Un'applicazione in esecuzione su Amazon EC2 deve rimanere disponibile e operativa ininterrottamente per tre o più anni. Quale opzione di acquisto di EC2 dovrebbe scegliere l'azienda per ottenere uno sconto sul prezzo delle istanze?
- Un'applicazione in esecuzione su più istanze Amazon EC2 pubblica messaggi utilizzando Amazon SNS. Quale funzionalità AWS dovrebbe essere utilizzata per concedere all'applicazione le autorizzazioni necessarie per chiamare i servizi AWS in modo sicuro?
- Un'applicazione necessita di credenziali temporanee con permessi limitati per chiamare altre API AWS. Quale servizio o funzionalità AWS fornisce queste credenziali di breve durata?
- Un'applicazione on-premises viene eseguita per meno di cinque minuti ogni volta e viene richiamata solo poche volte al giorno. Per spostare questa applicazione su AWS nel modo più conveniente, quale servizio dovrebbe utilizzare l'azienda?
- Un'applicazione richiede hardware potente, ma gli studenti vi accederanno da laptop economici e a bassa potenza. Quale servizio AWS consente all'azienda di distribuire l'applicazione senza acquistare infrastrutture di backend o macchine client di fascia alta?
- Un'applicazione richiede l'invio, l'archiviazione e la ricezione di messaggi tra i componenti e deve elaborare i messaggi in ordine FIFO (first-in, first-out). Quale servizio AWS dovrebbe essere utilizzato?
- Un'applicazione su un'istanza Amazon EC2 deve chiamare altri servizi AWS in modo sicuro. Quale funzionalità AWS dovrebbe essere utilizzata per concedere tale accesso sicuro?
- Un'applicazione web di reporting viene eseguita su istanze EC2 solo settimanalmente e alla fine del mese e può essere arrestata quando è inattiva. Qual è il modello di prezzo EC2 più conveniente per questo caso d'uso?
- Un'azienda archivia 5 TB di dati in Amazon S3 e desidera eseguire query occasionali su di essi per analisi. Quale servizio AWS è la scelta più conveniente per l'esecuzione di queste query?
- Un'azienda archivia oggetti in un bucket Amazon S3. Quale delle seguenti è una responsabilità di AWS?
- Un'azienda archivia record che possono includere informazioni di identificazione personale (PII) in Amazon S3. Ha bisogno di un servizio che scansioni tutti i bucket S3 alla ricerca di PII e invii avvisi immediati quando vengono rilevati problemi. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda archivia record sensibili dei clienti in un bucket S3 e desidera prevenire la cancellazione accidentale o la sovrascrittura degli oggetti. Quale funzionalità di S3 dovrebbe abilitare?
- Un'azienda archivierà dati in AWS a cui si accede raramente. Quando è necessario l'accesso, i dati devono essere recuperabili entro 12 ore. L'azienda desidera il costo di archiviazione per gigabyte più basso possibile. Quale classe di archiviazione Amazon S3 soddisfa questi requisiti?
- Un'azienda archivierà file audio da 5 MB in Amazon S3, accedendovi raramente, ma deve essere in grado di recuperarli immediatamente. Qual è la classe di storage S3 più conveniente?
- Un'azienda assumerà dipendenti remoti che necessitano di desktop virtuali Windows a cui possono accedere da qualsiasi luogo utilizzando il client del loro computer o un browser web. Quale servizio AWS fornisce questa soluzione di desktop virtuale gestita?
- Un'azienda che gestisce server on-premises sta avviando una nuova linea di business e necessita rapidamente di server aggiuntivi. Quale vantaggio del cloud computing aiuta a fornire rapidamente infrastrutture aggiuntive?
- Un'azienda che pianifica una migrazione ad AWS necessita di un costo totale stimato mensile per le future istanze Amazon EC2 e lo storage correlato. Quale strumento dovrebbe utilizzare?
- Un'azienda che si prepara a migrare su AWS necessita di dettagli di inventario sui propri server on-premise (hostname, indirizzo IP, indirizzo MAC). Quale servizio AWS fornisce queste informazioni?
- Un'azienda che sta affrontando una trasformazione organizzativa vuole essere più reattiva nei confronti dei clienti mentre migra al cloud AWS. Secondo l'AWS Cloud Adoption Framework (AWS CAF), quali attività dovrebbe svolgere l'azienda? (Scegliere due.)
- Un'azienda che sta lanciando un sito di e-commerce con un ampio catalogo di immagini di prodotti deve monitorare e controllare i costi correnti per rimanere nel budget. Quale servizio AWS dovrebbe utilizzare per monitorare e analizzare i costi?
- Un'azienda che sta migrando ad AWS prevede di eseguire carichi di lavoro sperimentali per circa 3-6 mesi. Quale opzione di prezzo si adatta meglio a questo modello di utilizzo temporaneo?
- Un'azienda che sta migrando ad AWS vuole utilizzare l'AWS Cloud Adoption Framework per definire e monitorare i risultati di business durante la sua trasformazione cloud. Quale capacità di governance all'interno dell'AWS CAF supporta questa esigenza?
- Un'azienda che sta migrando un'applicazione ad AWS ha bisogno di raccogliere informazioni sull'utilizzo e sulla configurazione dei componenti della sua applicazione. Quale servizio dovrebbe utilizzare?
- Un'azienda con più account AWS necessita di una fattura consolidata unica e di una gestione centralizzata della sicurezza e della conformità. Quale funzionalità o servizio AWS dovrebbe utilizzare?
- Un'azienda con più unità aziendali desidera una governance centralizzata: automatizzare la creazione di account, applicare policy di controllo dei servizi e semplificare la fatturazione. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda con un piano AWS Business Support necessita dell'accesso all'AWS DDoS Response Team (DRT) per la mitigazione degli attacchi DDoS. Quale offerta AWS deve utilizzare l'azienda per ottenere l'accesso al DRT?
- Un'azienda crea un'applicazione utilizzando AWS Lambda per eseguire codice Python. Secondo il modello di responsabilità condivisa di AWS, quali sono i compiti di responsabilità dell'azienda? (Scegliere due.)
- Un'azienda desidera amministrare le proprie risorse AWS utilizzando un'interfaccia web grafica. Quale servizio AWS offre questa funzionalità?
- Un'azienda desidera analizzare i propri dati e creare dashboard di visualizzazione interattive per gli utenti. Quale servizio AWS fornisce dashboard di business intelligence interattive e analisi visive?
- Un'azienda desidera archiviare file nell'AWS Cloud e fornire agli utenti l'accesso diretto al download tramite un URL pubblico. Quale servizio o funzionalità AWS dovrebbe utilizzare?
- Un'azienda desidera automatizzare il deployment dell'infrastruttura con l'infrastruttura come codice e distribuire stack di produzione identici in più Regioni AWS. Quale servizio AWS supporta questo requisito?
- Un'azienda desidera capire in che modo il cloud computing migliori l'agilità operativa. Quale affermazione descrive come AWS fornisce agilità agli utenti?
- Un'azienda desidera che gli utenti eseguano l'accesso una sola volta e quindi si autentichino e ottengano l'accesso alle risorse in più account AWS utilizzando le stesse credenziali. Quale servizio AWS consente ciò?
- Un'azienda desidera che i suoi carichi di lavoro vengano eseguiti correttamente e in modo coerente durante l'intero ciclo di vita. Quale pilastro dell'AWS Well-Architected Framework si concentra su questo obiettivo?
- Un'azienda desidera che le istanze EC2 vengano aggiunte e rimosse automaticamente in modo che la capacità si adatti ai carichi di lavoro variabili. Quale funzionalità o servizio AWS fornisce questa capacità?
- Un'azienda desidera configurare rapidamente una pipeline di integrazione continua e distribuzione continua (CI/CD). Quale servizio AWS dovrebbe scegliere?
- Un'azienda desidera consolidare i propri call center e migliorare le interazioni vocali e di chat dei clienti con gli agenti. Quale servizio AWS fornisce una soluzione di contact center basata su cloud?
- Un'azienda desidera definire e applicare centralmente le policy dei gruppi di sicurezza Amazon VPC su più account AWS in un'organizzazione sotto AWS Organizations. Quale servizio AWS consente questa gestione centralizzata?
- Un'azienda desidera eseguire un data warehouse per l'analisi senza gestire l'infrastruttura sottostante del data warehouse. Quale servizio AWS soddisfa questo requisito?
- Un'azienda desidera migrare il proprio carico di lavoro di file NFS on-premises su AWS, preservando al contempo la semantica di accesso a livello di file. Quale opzione di Storage Gateway dovrebbe scegliere?
- Un'azienda desidera migrare un carico di lavoro legacy dal proprio data center on-premises ad AWS senza apportare alcuna modifica al carico di lavoro. Quale strategia di migrazione si adatta meglio a questo requisito?
- Un'azienda desidera migrare un carico di lavoro NoSQL on-premises su Amazon DynamoDB. Quale servizio AWS è appropriato per questa migrazione?
- Un'azienda desidera ottimizzare le dimensioni delle proprie istanze Amazon EC2. Quale modifica riduce le dimensioni dell'istanza con il minor overhead operativo?
- Un'azienda desidera perfezionare continuamente le proprie procedure e operazioni per fornire valore aziendale. Quale pilastro dell'AWS Well-Architected Framework descrive questa situazione?
- Un'azienda desidera produrre dashboard Amazon QuickSight settimanalmente utilizzando i dati di fatturazione AWS. Quale strumento o funzionalità AWS dovrebbe utilizzare per ottenere i dati di fatturazione dettagliati necessari per tali dashboard?
- Un'azienda desidera proteggere i propri dati, sistemi e risorse AWS durante l'esecuzione della valutazione e mitigazione del rischio. Quale pilastro dell'AWS Well-Architected Framework supporta questi obiettivi?
- Un'azienda desidera rendere più sostenibile il proprio utilizzo di AWS monitorando, misurando, esaminando e prevedendo le emissioni prodotte dai propri carichi di lavoro AWS. Quale strumento o servizio AWS può utilizzare a questo scopo?
- Un'azienda desidera sostituire il proprio contact center on-premises con una soluzione basata su cloud che offra funzionalità AI integrate per migliorare l'esperienza del cliente. Quale servizio AWS dovrebbe adottare?
- Un'azienda desidera spostare più database SQL on-premises su AWS e minimizzare lo sforzo operativo di gestione dei server di database. Quale servizio AWS offre il minor overhead operativo?
- Un'azienda desidera taggare e tracciare i costi di utilizzo di AWS per categoria di business. Quale funzionalità o servizio AWS dovrebbe utilizzare per raggiungere questo obiettivo?
- Un'azienda desidera un database NoSQL completamente gestito su AWS in grado di scalare automaticamente il throughput per soddisfare la domanda del carico di lavoro. Quale servizio soddisfa questo requisito?
- Un'azienda desidera un report che elenchi tutti gli utenti IAM e mostri lo stato delle loro credenziali (password, chiavi di accesso, dispositivi MFA). Quale funzionalità AWS fornisce queste informazioni?
- Un'azienda desidera un servizio AWS centralizzato per applicare la conformità organizzativa e controllare chi può distribuire, gestire e dismettere le risorse AWS. Quale servizio AWS è progettato per fornire tale governance?
- Un'azienda desidera un servizio AWS gestito in grado di creare immagini container dal codice sorgente e di distribuire automaticamente l'applicazione web containerizzata. Quale servizio dovrebbe utilizzare?
- Un'azienda desidera un servizio gestito per eseguire database relazionali che gestisca l'installazione e gli aggiornamenti software periodici. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda desidera uno strumento unico e coerente per interagire con i servizi AWS dalla riga di comando. Quale strumento AWS offre questa funzionalità?
- Un'azienda desidera utilizzare modelli riutilizzabili per il provisioning coerente di più risorse AWS. Quale servizio AWS offre questa funzionalità?
- Un'azienda deve archiviare dati a cui gli utenti accedono raramente per ridurre i costi di archiviazione. Quale funzionalità di Amazon S3 dovrebbe utilizzare?
- Un'azienda deve bloccare l'accesso a siti web da parte di utenti in paesi specifici. Quale servizio AWS dovrebbe utilizzare per imporre questa restrizione?
- Un'azienda deve classificare le risorse e tenere traccia dei costi AWS a un livello dettagliato per dipartimento, ambiente e applicazione. Quale approccio soddisferà questo requisito?
- Un'azienda deve consentire a un'istanza EC2 di accedere a un bucket Amazon S3 in modo sicuro senza inviare traffico su Internet pubblico. Quale opzione consente di raggiungere questo obiettivo?
- Un'azienda deve consentire agli utenti di un account AWS di accedere alle risorse in un account AWS diverso. Attualmente, gli utenti non dispongono dell'autorizzazione per accedere a tali risorse. Quale funzionalità IAM dovrebbe essere utilizzata?
- Un'azienda deve conservare i dati on-premises per soddisfare i requisiti normativi, ma desidera anche una connettività a bassa latenza tra le sue risorse on-premises e AWS. Quale offerta AWS può soddisfare entrambi i requisiti?
- Un'azienda deve conservare i documenti utilizzando un modello WORM (write-once, read-many) per soddisfare le normative legali e di conformità. Quale funzionalità di Amazon S3 consente di soddisfare questo requisito?
- Un'azienda deve creare e pubblicare dashboard BI interattive che includano insight migliorati dal machine learning. Quale servizio o strumento AWS dovrebbe utilizzare?
- Un'azienda deve determinare chi ha avuto accesso a un servizio AWS e quali azioni sono state intraprese durante un periodo di tempo specifico. Quale servizio AWS fornisce queste informazioni di audit trail?
- Un'azienda deve distribuire rapidamente applicazioni su AWS e minimizzare la complessità operativa della gestione delle risorse AWS. Quale servizio dovrebbe utilizzare?
- Un'azienda deve eseguire alcuni carichi di lavoro in AWS e mantenere altri carichi di lavoro sui propri server on-premise per motivi di conformità. Quale servizio AWS fornisce infrastrutture e servizi AWS coerenti in loco?
- Un'azienda deve eseguire applicazioni che controllano le apparecchiature di fabbrica on-premises e richiede la latenza più bassa possibile. Quale soluzione AWS dovrebbe utilizzare?
- Un'azienda deve eseguire carichi di lavoro ad alto utilizzo di CPU su diverse istanze Amazon EC2. Quale famiglia di istanze EC2 è più adatta a questo requisito?
- Un'azienda deve eseguire la propria applicazione utilizzando Amazon EC2, ma mantenere l'hardware on-site per motivi di conformità. Quale offerta AWS consente all'infrastruttura AWS di essere eseguita nel data center dell'azienda?
- Un'azienda deve eseguire query su grafi che restituiscono nomi, indirizzi e transazioni dei clienti, e analizzare le relazioni per segnalare possibili frodi. Quale servizio di database AWS è appropriato per questo caso d'uso?
- Un'azienda deve eseguire un firewall di terze parti preinstallato su un'istanza Amazon EC2. Quale offerta AWS può fornire quell'immagine firewall predefinita?
- Un'azienda deve eseguire un web server su istanze Amazon EC2 per almeno un anno e il server non può essere interrotto. Qual è l'opzione di acquisto EC2 più conveniente per questo scenario?
- Un'azienda deve fornire supporto clienti che includa chiamate vocali e chat web. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve gestire il single sign-on e l'accesso centralizzato per gli utenti su più account AWS in un'AWS Organization. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve implementare un database PostgreSQL su Amazon RDS e assicurarsi che sia altamente disponibile e tollerante ai guasti. Quale opzione di deployment di RDS dovrebbe scegliere?
- Un'azienda deve interrogare e analizzare i dati archiviati in Amazon S3 utilizzando un linguaggio di programmazione. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve mantenere alcuni carichi di lavoro on-premises per motivi di conformità, ma desidera che i restanti carichi di lavoro siano in AWS, utilizzando le stesse API per entrambi. Quale offerta AWS soddisfa questi requisiti?
- Un'azienda deve monitorare i costi e l'utilizzo mensili di tutte le istanze Amazon EC2 in un particolare ambiente AWS. Quale strumento o servizio AWS fornirà tale reportistica?
- Un'azienda deve ospitare un'applicazione in una particolare area geografica per soddisfare i requisiti normativi. Quale aspetto dell'infrastruttura globale di AWS aiuta a soddisfare questa esigenza?
- Un'azienda deve pianificare, schedulare ed eseguire centinaia di migliaia di job di calcolo su AWS. Quale servizio AWS è progettato per eseguire carichi di lavoro di batch computing su larga scala come questo?
- Un'azienda deve procurarsi software di terze parti da eseguire nel proprio ambiente AWS. Quale servizio o marketplace AWS dovrebbe utilizzare per acquistare tale software?
- Un'azienda deve raccogliere ed elaborare 10 TB di dati on-site e quindi trasferirli ad AWS. Il sito ha una connettività di rete intermittente. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda deve spostare 2 TB di dati su AWS. Quale tipo di trasferimento non comporterebbe alcun costo per l'azienda?
- Un'azienda deve spostare un numero molto elevato di file (milioni) dal proprio data center on-premise ad AWS in una migrazione una tantum. Quale servizio AWS è più adatto per il trasferimento di questi file?
- Un'azienda deve sviluppare, testare e distribuire rapidamente un'applicazione in AWS. Quale vantaggio del cloud computing supporta meglio questo requisito?
- Un'azienda deve trasferire 75 petabyte di dati dai suoi data center on-premises ad AWS. Qual è il servizio AWS più conveniente per questo volume di dati?
- Un'azienda deve trasferire dati non strutturati ad AWS con crittografia in transito e convalida dei dati end-to-end. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda deve verificare se l'autenticazione a più fattori (MFA) è abilitata per ogni utente nel suo account AWS. Quale risorsa AWS fornisce queste informazioni?
- Un'azienda di e-commerce desidera che Auto Scaling aggiunga o rimuova istanze EC2 in base all'utilizzo della CPU. Quale funzionalità o servizio AWS può attivare un'azione di Amazon EC2 Auto Scaling per fare ciò?
- Un'azienda di e-commerce desidera distribuire il traffico in entrata tra le istanze EC2 che ospitano il proprio sito web. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda di e-commerce ha distribuito un'applicazione web su istanze Amazon EC2 e desidera che le richieste HTTP in entrata siano distribuite uniformemente su tutte le istanze integre. Quale servizio o risorsa AWS dovrebbe utilizzare?
- Un'azienda di e-commerce sta migrando carichi di lavoro del data center con un utilizzo altamente variabile su AWS. Quali vantaggi di AWS rendono questo tipo di migrazione conveniente? (Scegliere due.)
- Un'azienda di gaming necessita di istanze EC2 in esecuzione continua per un anno con traffico prevedibile e costante e senza interruzioni. Quale opzione di acquisto EC2 offre il massimo risparmio sui costi garantendo al contempo la disponibilità?
- Un'azienda di vendita al dettaglio sta confrontando la creazione di una nuova app mobile on-premises rispetto al cloud AWS. Quali sono due dei seguenti vantaggi dell'utilizzo del cloud AWS? (Scegli due.)
- Un'azienda dispone di grandi set di dati a cui gli auditor accedono solo due volte all'anno. Quale classe di storage di Amazon S3 archivierà i dati al costo più basso?
- Un'azienda esegue analisi di big-data ed elaborazione massivamente parallela su server AWS di test e sviluppo e può tollerare interruzioni occasionali. Quale opzione di acquisto EC2 è la più conveniente?
- Un'azienda esegue attualmente il backup di 10 TB di dati su una libreria a nastro utilizzando un servizio di terze parti. Il server di backup on-premise sta esaurendo la capacità e l'azienda desidera utilizzare AWS per i backup mantenendo invariati i flussi di lavoro di backup esistenti. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda esegue carichi di lavoro di produzione su AWS e deve scegliere il piano di AWS Support meno costoso che soddisfi comunque le esigenze di supporto della produzione. Quale piano dovrebbe scegliere?
- Un'azienda esegue istanze Amazon EC2 e Application Load Balancer e desidera protezioni DDoS più robuste, oltre a una visibilità quasi in tempo reale sugli attacchi. Quale servizio AWS soddisfa queste esigenze?
- Un'azienda esegue istanze EC2 in un laboratorio di ricerca per 3 ore a settimana e le istanze non devono essere interrotte. Qual è l'opzione di acquisto EC2 più economica per questi requisiti?
- Un'azienda esegue migliaia di simulazioni stateless e fault-tolerant, ciascuna della durata massima di 3 ore, su AWS Batch. Quale modello di prezzo EC2 riduce al meglio i costi pur soddisfacendo questi requisiti?
- Un'azienda esegue MySQL su server autogestiti in un data center on-premise e desidera passare a un servizio di database AWS gestito. Quale approccio di migrazione dovrebbe utilizzare?
- Un'azienda esegue processi batch di breve durata su Amazon EC2 che possono tollerare interruzioni e riprendere da dove si erano fermati. Qual è l'opzione di acquisto EC2 più conveniente per questi carichi di lavoro?
- Un'azienda esegue un carico di lavoro in AWS. Quale best practice di AWS contribuisce più direttamente a garantire che l'architettura sia il più possibile conveniente?
- Un'azienda esegue un database MariaDB on-premises e prevede di migrarlo ad AWS. Quale servizio AWS ospiterà questo database relazionale con il minor overhead operativo?
- Un'azienda esegue un workload Amazon EC2 ininterrottamente (24 ore su 24, 7 giorni su 7) e avrà bisogno della stessa famiglia e tipo di istanza per i prossimi 12 mesi. Quale combinazione di opzioni di acquisto ridurrà MAGGIORMENTE i costi? (Scegliere due.)
- Un'azienda eseguirà istanze EC2 di produzione critiche per almeno tre anni e desidera l'opzione di prezzo più economica. Quale modello di prezzo EC2 dovrebbe scegliere?
- Un'azienda eseguirà un carico di lavoro ad alta intensità di calcolo che richiede GPU. Quale famiglia di istanze EC2 è appropriata?
- Un'azienda eseguirà un'applicazione su istanze Amazon EC2 ininterrottamente per un anno. Qual è l'opzione di acquisto di EC2 più conveniente per questo utilizzo costante e a lungo termine?
- Un'azienda eseguirà web server su Amazon EC2 per servire clienti in tutto il mondo. La maggior parte degli utenti accede al sito solo durante orari specifici del giorno. Per ridurre al minimo i costi operativi correnti, come dovrebbero essere distribuite le istanze EC2?
- Un'azienda gestisce attualmente il proprio ambiente Docker su Amazon EC2 e desidera un'alternativa gestita che si occupi del dimensionamento del cluster, della pianificazione e della manutenzione dell'ambiente. Quale servizio AWS fornisce tale funzionalità?
- Un'azienda gestisce un data warehouse su scala petabyte e desidera un servizio completamente gestito che elimini la necessità di gestire hardware e software. Quale servizio AWS soddisfa questo requisito?
- Un'azienda gestisce un sito web su Amazon EC2 e necessita di una copertura globale con bassa latenza per gli utenti. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda gestisce un'applicazione monolitica on-premises difficile da scalare e mantenere. Prevede di migrarla ad AWS e suddividerla in microservizi. Quale best practice di AWS Well-Architected segue questo piano?
- Un'azienda gestisce un'istanza DB Amazon RDS critica e richiede alta disponibilità con un tempo di ripristino inferiore a 5 minuti. Quale soluzione soddisfa questo requisito?
- Un'azienda globale desidera esperti AWS esperti e di livello mondiale per aiutarla a migrare le applicazioni di terze parti più velocemente e a seguire le best practice AWS. Quale offerta AWS fornisce questa assistenza professionale per la migrazione?
- Un'azienda globale necessita di un servizio di sicurezza gestito che blocchi gli attacchi di SQL injection e fornisca un logging dettagliato degli accessi per le sue applicazioni di e-commerce. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda ha applicazioni in esecuzione su istanze Amazon EC2 e deve valutare le vulnerabilità delle applicazioni e identificare le implementazioni dell'infrastruttura che non seguono le best practice. Quale servizio AWS dovrebbe utilizzare l'azienda?
- Un'azienda ha applicazioni pubbliche in esecuzione dietro Application Load Balancer e desidera migliorare le prestazioni globali delle applicazioni per gli utenti finali. Quale servizio AWS aiuterà a raggiungere questo obiettivo?
- Un'azienda ha bisogno che i carichi di lavoro on-premise accedano a condivisioni di file Windows ospitate in AWS, ma non vuole aggiungere alcuna nuova infrastruttura o applicazione nel proprio data center. Quale servizio AWS consente questo?
- Un'azienda ha bisogno che le sue applicazioni on-premises memorizzino e recuperino file in Amazon S3 utilizzando protocolli di file system standard. Quale servizio AWS fornisce questa capacità?
- Un'azienda ha bisogno che le sue istanze Amazon EC2 siano collocate in posizioni fisiche separate all'interno della stessa regione geografica, con fonti di alimentazione indipendenti e connettività di rete isolata per ciascuna posizione. Quale configurazione soddisfa questi requisiti?
- Un'azienda ha bisogno di assumere consulenti esterni per aiutare a gestire e supportare il proprio ambiente AWS. Quale programma o risorsa AWS consente il coinvolgimento di partner di consulenza di terze parti?
- Un'azienda ha bisogno di conservare dati a cui si accede raramente per scopi di archiviazione e backup a lungo termine. Quale opzione di storage AWS è la più conveniente per questo caso d'uso?
- Un'azienda ha bisogno di controllare i dettagli della rotazione delle password e delle chiavi di accesso per motivi di conformità. Quale servizio o strumento AWS fornisce queste informazioni?
- Un'azienda ha bisogno di raggruppare gli utenti in modo da poter assegnare le autorizzazioni al gruppo anziché a ciascun utente individualmente. Quale servizio o funzionalità AWS consente all'azienda di creare e gestire gruppi di utenti con autorizzazioni?
- Un'azienda ha bisogno di un ponte tra la tecnologia e il business per promuovere una cultura di apprendimento e crescita continui. Quale prospettiva dell'AWS CAF svolge questo ruolo?
- Un'azienda ha lanciato un'istanza Amazon EC2. Secondo il modello di responsabilità condivisa di AWS, di quale attività è responsabile AWS?
- Un'azienda ha più account AWS che eseguono carichi di lavoro di elaborazione che non devono essere interrotti. L'azienda desidera ricevere sconti sulla fatturazione in base all'utilizzo totale di AWS. Quale funzionalità o opzione di acquisto di AWS fornirà tali sconti?
- Un'azienda ha spostato i carichi di lavoro su AWS e desidera un supporto operativo per funzionare su larga scala in modo più efficiente e sicuro. Quale offerta AWS dovrebbe utilizzare per la gestione operativa pratica?
- Un'azienda ha sviluppato una nuova applicazione interna ma non è in grado di prevederne i futuri modelli di utilizzo. Quale vantaggio del cloud AWS intende ottenere l'azienda?
- Un'azienda ha un carico di lavoro di calcolo EC2 prevedibile e business-critical per i prossimi 3 anni e desidera minimizzare i costi. Quale opzione soddisfa al meglio questi requisiti?
- Un'azienda ha un carico di lavoro di calcolo stabile, prevedibile e che non deve essere interrotto. Quali opzioni di acquisto di Amazon EC2 sono le scelte PIÙ convenienti? (Scegliere due.)
- Un'azienda ha un carico di lavoro temporaneo e variabile in esecuzione su EC2 che deve completare brevi raffiche di lavoro senza interruzioni. Quale opzione di acquisto di EC2 soddisfa questo requisito?
- Un'azienda intende distribuire un'applicazione a livello mondiale utilizzando AWS. Quale modello di deployment dovrebbe scegliere per ottenere una copertura globale?
- Un'azienda intende eseguire container su AWS ma richiede il controllo completo sugli host di calcolo sottostanti. Quale offerta AWS soddisfa questo requisito?
- Un'azienda intende modernizzare un'applicazione monolitica suddividendola in microservizi e distribuendo tali servizi su AWS. Quale strategia di migrazione descrive questo approccio?
- Un'azienda intende utilizzare un dispositivo Amazon Snowball Edge per spostare file in AWS. Quale attività correlata a Snowball Edge viene fornita gratuitamente?
- Un'azienda mira a eseguire i carichi di lavoro in modo efficiente in AWS, ridurre il sovraccarico operativo e migliorare le procedure. Quale pilastro dell'AWS Well-Architected Framework affronta questi obiettivi?
- Un'azienda mira ad attrarre e sviluppare una forza lavoro digitalmente competente, diversificata e inclusiva, con il giusto mix di competenze tecniche e non tecniche. Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si concentra sulla forza lavoro, sulle competenze e sulla cultura organizzativa?
- Un'azienda necessita di aiuto per la pianificazione strategica prima di rilasciare un'applicazione business-critical e desidera la gestione degli eventi dell'infrastruttura più il supporto in tempo reale durante il rilascio. Quale azione soddisfa queste esigenze?
- Un'azienda necessita di istanze EC2 per un'applicazione che verrà eseguita continuamente per più di un anno. Quale opzione di acquisto di EC2 è la più conveniente per questo scenario?
- Un'azienda necessita di report PCI (Payment Card Industry) che convalidino i controlli di sicurezza di AWS. Dove può recuperare questi report l'azienda?
- Un'azienda necessita di un datastore in grado di scalare per gestire milioni di query di database al secondo per la sua applicazione. Quale servizio AWS soddisfa questo requisito?
- Un'azienda necessita di un monitoraggio continuo per minacce, attività dannose e comportamenti non autorizzati su tutti i suoi account AWS, carichi di lavoro e bucket S3. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda necessita di un portale per consentire agli utenti finali di accedere agli account AWS e alle applicazioni cloud assegnate, e per gestire l'accesso alle app SaaS di terze parti. Quale servizio AWS soddisfa questo requisito?
- Un'azienda necessita di un portale utente centralizzato in modo che i dipendenti possano accedere ad applicazioni aziendali esterne che supportano SAML 2.0. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda necessita di una soluzione di archiviazione file completamente gestita, altamente disponibile e scalabile, a cui i client possano accedere tramite il protocollo SMB. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda necessita di una soluzione globale per la distribuzione di contenuti che fornisca una distribuzione sicura di dati, video, applicazioni e API con bassa latenza e alte velocità di trasferimento. Quale servizio AWS offre questa capacità?
- Un'azienda necessita di una soluzione per pianificare la rotazione regolare delle credenziali degli utenti del database, riducendo al minimo lo sforzo operativo. Quale servizio AWS soddisfa al meglio questo requisito con il minor overhead operativo?
- Un'azienda ospita un'applicazione web su EC2 e deve applicare regole personalizzate per ispezionare e controllare il traffico web in entrata. Quale servizio AWS offre questa funzionalità?
- Un'azienda ospiterà un sito web statico su istanze Amazon EC2 per utenti globali e deve minimizzare la latenza. Quale soluzione soddisfa questo requisito?
- Un'azienda possiede Standard Reserved Instances (RI) per Amazon EC2, ma sposterà parte del carico di lavoro su una famiglia di istanze diversa. Come può l'azienda utilizzare le Standard RI di cui non ha più bisogno?
- Un'azienda prevede di eseguire diversi servizi stateless su Amazon EC2 per brevi durate e necessita del modello di prezzo più conveniente. Qual è l'opzione di prezzo EC2 migliore?
- Un'azienda prevede di eseguire un carico di lavoro operativo continuo su Amazon EC2 per più di un anno. Quale opzione offre un prezzo orario inferiore rispetto alle istanze On-Demand?
- Un'azienda prevede di eseguire un database NoSQL su istanze Amazon EC2. Quale dei seguenti compiti è responsabilità di AWS in questo scenario?
- Un'azienda prevede di migrare il proprio database a un servizio AWS gestito che supporta la compatibilità con PostgreSQL. Quali servizi AWS soddisfano questo requisito? (Scegliere due.)
- Un'azienda prevede di migrare il proprio database SQL Server on-premises su AWS e desidera che AWS gestisca l'amministrazione di routine del database. Quale servizio AWS soddisfa questo requisito?
- Un'azienda prevede di migrare la propria infrastruttura di container on-premises su AWS e desidera evitare costi amministrativi e operativi imprevisti passando a un modello serverless. Quale servizio AWS si adatta meglio a questo requisito?
- Un'azienda prevede di migrare le applicazioni ad AWS. Un audit rileva che il suo sistema di gestione dei contenuti (CMS) non può essere eseguito negli ambienti cloud così com'è. Quali due strategie di migrazione sposterebbero il CMS nel cloud con il minor sforzo? (Scegli due.)
- Un'azienda prevede di migrare un database PostgreSQL su AWS, ma lo utilizza infrequentemente. Quale opzione offre la minore gestione operativa?
- Un'azienda prevede di spostare i propri carichi di lavoro on-premise su AWS e deve separarli in modo che i diversi dipartimenti possano essere fatturati separatamente. Quali servizi o funzionalità AWS soddisfano questi requisiti? (Scegliere due.)
- Un'azienda prevede di spostare tutti i sistemi on-premises su AWS e desidera una stima del costo per eseguire la configurazione attuale nel cloud. Quale strumento o framework AWS dovrebbe utilizzare per ottenere tale stima dei costi?
- Un'azienda prevede di utilizzare AWS Managed Services (AMS) per il supporto operativo. Quale funzionalità di AMS corrisponde all'esigenza dell'azienda di landing zone gestite e operazioni di rete?
- Un'azienda progetta i carichi di lavoro in modo che i componenti vengano aggiornati frequentemente e le modifiche siano apportate in piccoli passi reversibili. Quale pilastro dell'AWS Well-Architected Framework supporta questa pratica?
- Un'azienda richiede un accesso a bassa latenza ai sistemi on-premise e deve rispettare rigide regole di residenza dei dati. Quale soluzione AWS dovrebbe utilizzare per progettare un'architettura conforme e a bassa latenza?
- Un'azienda richiede un file server completamente gestito che supporti nativamente i carichi di lavoro Microsoft e il protocollo SMB. Quale servizio AWS dovrebbe scegliere?
- Un'azienda richiede un file server Windows completamente gestito per applicazioni basate su Windows. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda richiede un'opzione di storage Amazon S3 che fornisca una latenza di accesso agli oggetti misurata in millisecondi a cifra singola. Quale classe di storage S3 soddisfa questo requisito?
- Un'azienda richiede una connessione dedicata a bassa latenza con prestazioni di rete costanti tra il proprio data center on-premise e AWS. Quale servizio AWS soddisfa questo requisito?
- Un'azienda richiede una connessione di rete privata e dedicata tra il proprio data center on-premises e AWS che non attraversi la rete internet pubblica. Quale opzione AWS soddisfa questo requisito?
- Un'azienda si impegnerà a utilizzare continuativamente le proprie istanze Amazon EC2 di produzione per ridurre i costi complessivi. Quali opzioni di prezzo offrono il costo più basso quando si assume un tale impegno? (Scegli due.)
- Un'azienda si sta preparando a migrare ad AWS e deve produrre stime dei costi per i suoi casi d'uso AWS. Quale strumento AWS può utilizzare per generare tali stime dei costi?
- Un'azienda si sta preparando a migrare ad AWS e vuole definire risultati di business misurabili che dimostrino il valore della migrazione. Quale fase del percorso di trasformazione del cloud include queste attività?
- Un'azienda situata in un'area con connettività internet limitata deve eseguire l'elaborazione dei dati in locale on-premises e necessita di una soluzione che possa funzionare senza una connessione internet stabile. Quale servizio AWS soddisfa questo requisito?
- Un'azienda sta collegando più VPC e reti on-premise e desidera un singolo servizio AWS che agisca come un router cloud per semplificare il peering di rete. Quale servizio dovrebbe utilizzare?
- Un'azienda sta migrando da un ambiente on-premises all'AWS Cloud. Quali dei seguenti sono vantaggi di questa migrazione? (Scegliere due.)
- Un'azienda sta migrando il proprio sito web pubblico su AWS e desidera ospitare il nome di dominio del sito web utilizzando un servizio AWS. Quale servizio dovrebbe utilizzare?
- Un'azienda sta migrando le applicazioni ad AWS e vuole assicurarsi che a ogni applicazione vengano concesse solo le autorizzazioni minime richieste. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda sta migrando le sue applicazioni basate su server ad AWS e vuole calcolare il costo totale di proprietà (TCO) per le risorse di calcolo che eseguirà su AWS. Quali due strumenti o servizi AWS dovrebbe utilizzare? (Scegliere due.)
- Un'azienda sta migrando lo storage di backup su AWS e necessita di una soluzione di storage basata su cloud che mantenga una cache locale per l'accesso on-premise. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda sta spostando gli ambienti di sviluppo e test su AWS per aumentare l'agilità e ridurre i costi. Questi carichi di lavoro non sono di produzione, sono spesso sottoutilizzati e possono tollerare interruzioni occasionali. Qual è l'opzione di prezzo di Amazon EC2 più conveniente per questo caso d'uso?
- Un'azienda sta spostando un server on-premise su un'istanza Amazon EC2. Il server deve rimanere in esecuzione ininterrottamente per i prossimi 12 mesi. Quale modello di prezzo EC2 è il più conveniente per questo carico di lavoro?
- Un'azienda sta trasferendo il proprio data center on-premises su AWS e deve spostare 50 petabyte di dati di file nel cloud, riducendo al minimo l'overhead operativo. Quale opzione AWS dovrebbe scegliere?
- Un'azienda sta valutando se passare da AWS Business Support ad AWS Enterprise Support. Quale ulteriore vantaggio offre Enterprise Support?
- Un'azienda trasferisce dati tra un bucket Amazon S3 e un'applicazione on-premises. Secondo il modello di responsabilità condivisa di AWS, chi è responsabile della sicurezza di tali dati?
- Un'azienda utilizza Amazon DynamoDB come database per le proprie applicazioni. Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità di AWS? (Scegliere due.)
- Un'azienda utilizza Amazon RDS e deve garantire che il database sia altamente disponibile. Quale funzionalità di RDS dovrebbe essere utilizzata?
- Un'azienda utilizza Amazon WorkSpaces. Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità di AWS?
- Un'azienda utilizza data lake per carichi di lavoro HPC (High Performance Computing). Quale famiglia di istanze Amazon EC2 è più appropriata per l'HPC?
- Un'azienda utilizza più servizi di sicurezza AWS e desidera un servizio che aggreghi i risultati e organizzi gli avvisi di sicurezza in un'unica dashboard. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda utilizza un provider di identità esterno e desidera che i dipendenti accedano agli account e ai servizi AWS senza creare credenziali AWS separate. Quale servizio AWS abilita questa funzionalità?
- Un'azienda utilizza una piattaforma dati centrale per acquisire diversi tipi di dati e necessita di servizi AWS per scoprire, trasformare e visualizzare tali dati. Quali due servizi dovrebbe utilizzare l'azienda?
- Un'azienda vuole archiviare i dati di log dei server per analizzare le esperienze dei clienti nel modo più economico possibile. Quale servizio di storage AWS è la scelta più economica?
- Un'azienda vuole distribuire il proprio sito web a un pubblico globale con bassa latenza per gli utenti di tutto il mondo. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda vuole eseguire stack di applicazioni in AWS utilizzando istanze preconfigurate. Quale servizio soddisfa questo requisito?
- Un'azienda vuole eseguire un'analisi video automatizzata per identificare i dipendenti che entrano nei suoi uffici. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda vuole fornire ai dipendenti un'unica interfaccia di ricerca intelligente in modo che possano cercare domande e recuperare risposte precise. Quale servizio AWS offre questa funzionalità?
- Un'azienda vuole gestire le risorse cloud con modelli infrastructure-as-code (IaC) e deve soddisfare i requisiti di conformità interni. Quale servizio AWS dovrebbe utilizzare per fornire cataloghi di prodotti e configurazioni approvati?
- Un'azienda vuole identificare e dare priorità alle opportunità di trasformazione del business e valutare la propria prontezza a spostare le applicazioni su AWS. Quale framework o strumento AWS dovrebbe utilizzare a tale scopo?
- Un'azienda vuole trovare i bucket Amazon S3 condivisi con altri account AWS. Quale funzionalità o servizio AWS aiuterà a identificare la condivisione S3 tra account?
- Un'azienda vuole valutare la propria prontezza operativa e identificare e ridurre i rischi operativi prima di lanciare un nuovo prodotto. Quale piano di AWS Support fornisce guida e assistenza per questo scenario senza costi aggiuntivi?
- Un'istanza Amazon EC2 risiede in una sottorete privata. L'istanza deve avviare l'accesso a Internet in uscita per scaricare gli aggiornamenti del sistema operativo, ma non deve essere direttamente raggiungibile da Internet. Quale componente gestito da AWS fornisce questa funzionalità?
- Un'istanza EC2 Amazon Linux On-Demand è rimasta in esecuzione per 3 ore, 5 minuti e 6 secondi. Per quanto tempo verrà fatturato il cliente?
- Un'istanza EC2 utilizzata per lo sviluppo è ora irraggiungibile e non è più elencata nella AWS Management Console. Quale servizio AWS è possibile utilizzare per identificare quale azione ha causato l'inaccessibilità dell'istanza?
- Una biblioteca deve categorizzare automaticamente i libri elettronici analizzandone il contenuto. Quale servizio AWS dovrebbe utilizzare?
- Una compagnia di navigazione gestisce navi da carico che raccolgono dati da sensori mentre sono in mare, dove la connettività è intermittente o assente. L'azienda deve raccogliere, pre-elaborare e archiviare i dati sulla nave, quindi trasferirli ad AWS dopo aver ripristinato la connettività. Quale servizio AWS si adatta meglio a questo caso d'uso?
- Uno sviluppatore con esperienza AWS limitata deve distribuire rapidamente un'applicazione web Node.js scalabile sul cloud AWS con un'amministrazione minima. Quale servizio AWS dovrebbe scegliere?
- Uno sviluppatore desidera che gli utenti accedano alle risorse AWS utilizzando credenziali di sicurezza temporanee. Quale servizio AWS dovrebbe utilizzare lo sviluppatore per emettere queste credenziali temporanee?
- Uno sviluppatore deve distribuire rapidamente un'applicazione su AWS senza creare manualmente ogni risorsa necessaria. Quale servizio AWS dovrebbe utilizzare?
- Uno sviluppatore deve eseguire il provisioning dell'infrastruttura di sviluppo e produzione in modo ripetibile e coerente. Quale servizio AWS dovrebbe essere utilizzato per definire e distribuire tali ambienti?
- Uno sviluppatore deve eseguire una query semplice su più file di report separati da virgole (.csv) archiviati in Amazon S3 e produrre un riepilogo con il minimo overhead operativo. Quale servizio dovrebbe utilizzare?
- Uno sviluppatore deve usare la AWS CLI per accedere alle risorse AWS. Quale credenziale o elemento deve essere creato nell'account AWS dello sviluppatore per consentire l'accesso tramite CLI?
- Uno sviluppatore senza precedente esperienza con AWS desidera un servizio semplice per iniziare a costruire un'applicazione web. Quale servizio AWS dovrebbe scegliere per iniziare rapidamente?
- Utilizzando Amazon DynamoDB, quale responsabilità rimane al cliente nell'ambito del modello di responsabilità condivisa di AWS?
AWS Developer Associate DVA-C02 Certification Tutte le domande d'esame
- Alcuni messaggi in una coda Amazon SQS contengono dati sensibili. Uno sviluppatore deve garantire che tutti i messaggi siano crittografati a riposo. Quale soluzione soddisfa questo requisito?
- Data una policy IAM che limita s3:GetObject e s3:PutObject per un bucket denominato DOC-EXAMPLE-BUCKET con un'eccezione per gli oggetti le cui chiavi iniziano con 'secrets', quale livello di accesso consentono tali azioni?
- Devi automatizzare i deployment per un'applicazione serverless basata su eventi. Hai bisogno di modelli di infrastruttura riutilizzabili, della possibilità di testare l'applicazione localmente prima del deployment e di includere le modifiche all'infrastruttura all'interno di una pipeline AWS CodePipeline esistente. Quale approccio soddisfa questi requisiti?
- Devi creare un flusso di lavoro che elabori i messaggi in arrivo in una coda Amazon SQS. Dopo l'arrivo di un messaggio, il flusso di lavoro deve attendere un ritardo specificato prima di richiamare una funzione Lambda per elaborarlo. Quale approccio fornisce questo comportamento con il MINOR sforzo operativo?
- Diverse funzioni AWS Lambda richiedono l'accesso a librerie interne di data science e a set di dati di riferimento. Team diversi gestiscono le librerie e i dati e devono essere in grado di aggiornarli in modo indipendente. Le funzioni Lambda vengono eseguite nella VPC centrale dell'azienda. Quale soluzione fornisce alle funzioni Lambda l'accesso alle librerie e ai dati?
- Diverse funzioni Lambda condividono le stesse librerie personalizzate. Lo sviluppatore desidera un modo centralizzato, versionato e semplice per aggiornare queste librerie con il minimo sforzo di sviluppo. Quale opzione soddisfa questa esigenza?
- Diverse funzioni Lambda scrivono dati nello stesso bucket S3. Una funzione Lambda risulta scrivere lentamente. Lo sviluppatore deve misurare la latenza tra quella funzione Lambda e S3. Quale approccio fornisce tale misurazione della latenza?
- Diversi team di sviluppo devono pubblicare un'API utilizzando API Gateway prima che il backend sia pronto, in modo che i team dipendenti possano continuare a lavorare. L'API dovrebbe restituire risposte simulate e codici di stato HTTP senza un backend integrato. Quale soluzione soddisfa questo requisito?
- Dopo il deployment in produzione, gli eventi S3 negli ambienti di sviluppo hanno iniziato a invocare le funzioni Lambda di produzione, causando esecuzioni indesiderate. Il team deve interrompere le invocazioni tra ambienti e seguire le best practice di sicurezza. Quale soluzione soddisfa questi requisiti?
- Due funzioni Lambda utilizzano la stessa libreria Python di grandi dimensioni ed entrambi i pacchetti di deployment si stanno avvicinando al limite di dimensione compresso. Per ridurre le dimensioni del pacchetto con il minimo overhead operativo, cosa dovrebbe fare lo sviluppatore?
- Due microservizi containerizzati sono in esecuzione su Amazon ECS su istanze EC2. Il Servizio A legge da un database Amazon Aurora (RDS); il Servizio B legge da una tabella DynamoDB. Come è possibile concedere a ciascun microservizio i privilegi minimi richiesti?
- Durante il test di un'applicazione REST distribuita con API Gateway e Lambda, un tentativo di accesso con credenziali non valide restituisce HTTP 405 METHOD_NOT_ALLOWED, anche se il metodo di richiesta è corretto per la risorsa. Quale codice di stato HTTP dovrebbe restituire l'applicazione per credenziali non valide?
- Durante la creazione di uno stack CloudFormation tramite AWS CLI, si desidera che tutte le risorse create con successo rimangano attive in caso di fallimento della creazione o dell'aggiornamento dello stack. Quale opzione della CLI è necessario includere durante la creazione o l'aggiornamento dello stack per preservare le risorse già provisionate in caso di fallimento?
- Durante la risoluzione dei problemi relativi alle autorizzazioni di un'applicazione per modificare un database Amazon RDS, uno sviluppatore ha il ruolo IAM utilizzato dall'applicazione. Quale struttura di comando AWS CLI dovrebbe usare lo sviluppatore per verificare cosa può assumere il ruolo?
- Durante lo sviluppo, un'applicazione mobile chiama un backend tramite API Gateway. Per i test di integrazione, lo sviluppatore desidera che API Gateway restituisca risposte simulate diverse dal backend senza invocare il backend effettivo. Quale approccio fornisce questo comportamento con il minor overhead operativo?
- Durante un deployment ECS con CodeDeploy, l'azienda deve instradare inizialmente il 10% del traffico live alla nuova versione del task, quindi dopo 15 minuti spostare il traffico rimanente alla nuova versione. Quale configurazione predefinita di controllo del traffico di CodeDeploy soddisfa questo requisito?
- È necessaria una funzione Lambda per interrogare in modo sicuro un database Amazon Aurora che risiede in una sottorete privata di VPC1. Quale configurazione consentirà alla funzione Lambda di accedere al database in modo sicuro?
- È necessario archiviare informazioni sui film in cui ogni film ha un titolo, un anno di uscita, un genere e dettagli facoltativi variabili su cast/crew (film diversi possono avere campi extra diversi). Query richieste: ottenere tutti i dettagli per un titolo e un anno di uscita specifici; ottenere tutti i dettagli per tutti i film con un dato titolo; ottenere tutti i dettagli per tutti i film di un dato genere. Quale modello di dati soddisfa questi requisiti?
- È necessario distribuire una funzione AWS Lambda il cui file di dipendenza è di 500 MB. Quale metodo di distribuzione soddisfa questo requisito?
- È necessario distribuire una nuova versione di un'applicazione Elastic Beanstalk in modo che l'applicazione rimanga a piena capacità senza tempi di inattività, riducendo al minimo il costo di eventuali risorse extra utilizzate durante la distribuzione. Quale policy di distribuzione di Elastic Beanstalk dovresti scegliere?
- È necessario gestire l'infrastruttura AWS come codice ed essere in grado di distribuire più copie identiche, mettere in scena le modifiche ed eseguire il rollback a versioni precedenti. Quale approccio soddisfa questi requisiti?
- È necessario inserire un record in una tabella DynamoDB immediatamente dopo che un nuovo file viene aggiunto a un bucket S3. Quale sequenza di passaggi realizza questo?
- È necessario progettare un sistema fault-tolerant che preservi i dati di sessione del client in caso di guasto di un'istanza Amazon EC2. Quale approccio garantisce che i dati di sessione non vengano persi quando un'istanza si arresta?
- È necessario un meccanismo serverless e automatizzato per richiamare una funzione AWS Lambda ogni 10 minuti. Quale soluzione è appropriata?
- È necessario un modo automatizzato, a basso sforzo e affidabile per distribuire le funzioni AWS Lambda e la loro infrastruttura di supporto per una nuova applicazione serverless. Quale approccio offre il minor overhead operativo?
- Gestisci le chiavi di crittografia in AWS KMS e devi assicurarti che le chiavi possano essere rese inutilizzabili immediatamente quando non sono più necessarie. La soluzione deve essere ad alta disponibilità e non richiedere la gestione dell'infrastruttura di calcolo. Quale opzione soddisfa questi requisiti?
- Gli account sono organizzati in AWS Organizations. Un'applicazione in Account A memorizza le variabili d'ambiente come parametri in AWS Systems Manager Parameter Store. Una nuova applicazione in Account B deve utilizzare gli stessi parametri da Account A senza duplicarli in Account B. Quale soluzione fornisce l'accesso con il MINOR overhead operativo?
- Gli sviluppatori frontend devono continuare a lavorare mentre l'API di backend in API Gateway non è pronta. Qual è il modo più efficiente dal punto di vista operativo per consentire la continuazione dell'integrazione frontend?
- Gli utenti caricano documenti in un bucket S3 tramite un'interfaccia utente web. Un evento S3 attiva una funzione Lambda per elaborare ogni caricamento, ma la Lambda a volte va in timeout. Con la Lambda configurata con le impostazioni predefinite, cosa succede all'evento S3 quando la funzione va in timeout?
- Gli utenti caricano file video brevi con una dimensione media di 10 MB. Dopo il caricamento, deve essere inserito un messaggio in una coda Amazon SQS in modo che il file possa essere elaborato, e i file devono essere accessibili per l'elaborazione entro 5 minuti. Qual è l'opzione più conveniente che soddisfa i requisiti?
- Gli utenti di una nuova applicazione caricano documenti su Amazon S3 e il contenuto dei documenti non deve essere accessibile a terzi. Quale tipo di crittografia soddisferà questo requisito?
- Gli utenti si autenticano a un'API tramite un IdP di terze parti attraverso Amazon Cognito. Lo sviluppatore ha mappato l'attributo IdP Department a un authorizer Lambda personalizzato, con l'intenzione di consentire l'accesso solo agli utenti del reparto Vendite. Lo sviluppatore cambia il proprio reparto in Vendite nell'IdP ma gli viene comunque negato l'accesso; i log mostrano che il token di accesso ha ancora Department=Engineering. Cosa potrebbe spiegare perché il token riporta ancora Engineering invece di Sales?
- Hai creato del codice riutilizzabile impacchettato come file zip che più funzioni Lambda devono utilizzare. Devi distribuire questo codice condiviso e aggiornare le funzioni Lambda per usarlo con la massima efficienza operativa. Qual è la soluzione migliore?
- Hai creato un nuovo bucket Amazon S3 in uno stack AWS CloudFormation. Qual è il modo più efficiente per fare riferimento a quel bucket S3 da un diverso stack CloudFormation?
- Hai creato una chiave AWS KMS gestita dal cliente e devi assicurarti che i dati di configurazione sensibili (chiavi API, ecc.) utilizzati da un'applicazione basata su Lambda siano crittografati in transito. Cosa dovresti fare successivamente per soddisfare il requisito di crittografia?
- Hai creato una risorsa REST di API Gateway /LandingPage con un metodo GET usando l'integrazione mock per servire una landing page HTML che si collega alle tue API di backend. Quale configurazione di mappatura richiesta/risposta di integrazione dovresti usare affinché l'API restituisca contenuto HTML per la landing page?
- Hai un'applicazione a microservizi distribuita in esecuzione su EC2 e i volumi di messaggi rendono difficile correlare i log tra i servizi per una data transazione. Devi tracciare le richieste attraverso i servizi per analizzare il flusso dei messaggi. Quale combinazione di passaggi dovresti intraprendere? (Scegli due.)
- Hai una REST API di API Gateway in us-east-2 e vuoi metterla di fronte con Amazon CloudFront usando un dominio personalizzato. Hai un certificato SSL/TLS da un provider di terze parti. Come dovresti configurare il dominio personalizzato e il certificato?
- I client ricevono errori HTTP 400 quando richiamano un endpoint Amazon API Gateway. In che modo uno sviluppatore può indagare la causa di queste risposte 400?
- I dispositivi IoT caricano un file di dati una volta all'ora in un bucket Amazon S3. Una funzione Lambda è configurata per elaborare questi file e dovrebbe essere eseguita immediatamente quando ogni file viene caricato. La funzione Lambda è già configurata con le informazioni del bucket S3. Come dovrebbe lo sviluppatore assicurarsi che la funzione venga invocata non appena un file viene caricato?
- Il codice per una funzione Lambda è archiviato in un bucket S3 e deve essere distribuito su più account AWS nella stessa Regione. Un template CloudFormation verrà eseguito in ogni account per distribuire la funzione. Qual è il modo PIÙ sicuro per consentire a CloudFormation di recuperare il codice Lambda dal bucket S3?
- Il template CloudFormation di un'applicazione fa riferimento a un pacchetto di deployment Lambda archiviato in S3 specificando la chiave dell'oggetto S3. Ogni volta che lo stack viene aggiornato, la funzione Lambda non cambia anche se il file zip viene aggiornato in S3. Come può lo sviluppatore assicurarsi che CloudFormation aggiorni la funzione quando il codice cambia?
- Il tuo team esegue pipeline CI/CD in AWS CodePipeline. Devi aggiungere unit test che vengano eseguiti come parte della pipeline prima che gli artefatti vengano preparati per il testing. Come dovresti integrare gli unit test nelle pipeline CI/CD?
- L'Account A archivia i dati PII in una tabella DynamoDB denominata PII. Un'applicazione in esecuzione su istanze EC2 nell'Account B necessita dell'accesso a tale tabella. Nell'Account A è stato creato un ruolo IAM AccessPII con autorizzazioni per la tabella PII e una trust policy che consente ai principali dell'Account B di assumere il ruolo. Quali passaggi dovrebbero eseguire gli sviluppatori nell'Account B per consentire all'applicazione di accedere alla tabella PII? (Scegli due.)
- L'applicazione di uno sviluppatore richiama le funzioni Lambda in modo asincrono, ma alcuni eventi falliscono in modo casuale. Lo sviluppatore deve acquisire gli eventi specifici che sono falliti per indagini. Quale configurazione raccoglierà gli eventi asincroni falliti per una successiva ispezione?
- L'applicazione di uno sviluppatore utilizza AWS Lambda e CloudFormation. Con l'aumento dell'utilizzo, le funzioni Lambda hanno iniziato a raggiungere i limiti di frequenza quando recuperano un parametro avanzato di Systems Manager Parameter Store ad ogni invocazione. Il parametro cambia solo durante i deployment. Poiché l'utilizzo è imprevedibile, lo sviluppatore desidera un modo conveniente per evitare il throttling di Parameter Store. Quale soluzione soddisfa al meglio questo requisito?
- L'applicazione di uno sviluppatore utilizza una funzione AWS Lambda per elaborare messaggi da una coda Amazon SQS. La funzione Lambda a volte fallisce o va in timeout e lo sviluppatore deve acquisire e analizzare i messaggi che non è stato possibile elaborare con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- L'applicazione di uno sviluppatore utilizza una tabella Amazon DynamoDB con un indice secondario locale (LSI). Durante i test, la tabella restituisce errori ProvisionedThroughputExceededException, anche se la frequenza delle richieste della suite di test non ha superato la capacità complessiva di cui è stato effettuato il provisioning per la tabella. Qual è la causa più probabile?
- L'azienda importa certificati SSL da un provider di terze parti in AWS Certificate Manager (ACM) per l'utilizzo da parte di siti web pubblici. Il team di sicurezza deve ricevere una notifica 90 giorni prima della scadenza di qualsiasi certificato importato. L'azienda ha già una coda Amazon SQS e un argomento Amazon SNS con l'e-mail del team di sicurezza iscritta. Quale approccio fornirà la notifica richiesta 90 giorni prima della scadenza?
- L'eliminazione di uno stack AWS CloudFormation fallisce con DELETE_FAILED per la risorsa ASGInstanceRole12345678. Qual è l'azione appropriata per risolvere il problema in modo che lo stack possa essere eliminato correttamente?
- La tabella DynamoDB ExamScores utilizza student_id come chiave di partizione e subject_name come chiave di ordinamento, con top_score come attributo. L'app deve restituire rapidamente lo student_id del miglior punteggio per ogni materia. Quale modifica velocizzerà queste query?
- La tua applicazione è in esecuzione in us-west-1 e desideri la ridondanza in us-east-1. I segreti dell'applicazione sono archiviati in AWS Secrets Manager in us-west-1. Come puoi replicare questi segreti in us-east-1?
- La tua applicazione memorizza elementi in DynamoDB e devi eseguire una query utilizzando la chiave di partizione della tabella combinata con un valore di chiave di ordinamento alternativo, e devi leggere i dati più recenti, incluse le scritture recenti. Come dovresti progettare la query?
- La tua azienda ha due account AWS: produzione (ospita il bucket S3 di origine) e sviluppo (bucket S3 di destinazione). I dati nel bucket di produzione sono crittografati con una chiave AWS KMS gestita dal cliente. Copierai i dati nel bucket S3 dell'account di sviluppo e dovrai utilizzare una chiave KMS nell'account di sviluppo per crittografare i dati copiati. Tale chiave KMS nello sviluppo deve consentire l'accesso dall'account di produzione. Quale approccio soddisfa questi requisiti?
- La tua organizzazione importa certificati SSL/TLS da un provider di terze parti in AWS Certificate Manager (ACM) per utilizzarli con le app web pubbliche. È necessario notificare al team di sicurezza 90 giorni prima della scadenza di qualsiasi certificato importato. Il team di sicurezza è iscritto a un argomento Amazon SNS esistente ed è presente una coda SQS esistente. Quale soluzione notificherà in modo affidabile il team di sicurezza 90 giorni prima della scadenza?
- Le API esposte tramite Amazon API Gateway hanno la cache abilitata. I clienti hanno bisogno di un modo per invalidare la cache dell'API durante i test. Cosa dovrebbe fornire uno sviluppatore affinché i clienti possano invalidare la cache dell'API durante i test?
- Le credenziali utilizzate per connettersi a un provider SaaS esterno sono attualmente archiviate in testo in chiaro in un file di configurazione. Lo sviluppatore deve proteggere queste credenziali API e imporre la rotazione automatica ogni trimestre. Quale soluzione offre l'approccio più sicuro?
- Molte funzioni AWS Lambda in un'applicazione condividono le stesse dipendenze. Lo sviluppatore aggiorna frequentemente queste dipendenze per ogni funzione, causando uno sforzo duplicato. Qual è il modo più semplice per mantenere aggiornate le dipendenze condivise con una complessità aggiuntiva minima?
- Molte funzioni Lambda in un'applicazione si connettono a un singolo database Amazon RDS. Le credenziali del database devono essere archiviate in modo sicuro e, quando le credenziali vengono aggiornate, le funzioni Lambda devono essere in grado di utilizzare le nuove credenziali senza modificare codice o configurazione. Quale soluzione soddisfa questi requisiti?
- Offri API pubbliche di sola lettura non autenticate (aggiornate quotidianamente) utilizzando API Gateway e Lambda, e il servizio necessita di una migliore reattività. Quale azione aiuterà a migliorare le prestazioni dell'API?
- Per ridurre i rischi durante il rilascio di una nuova versione di una funzione Lambda esistente, è necessario suddividere il traffico tra la versione corrente e la nuova versione per i test. Quale approccio soddisfa questo requisito?
- Per un deployment in-place che utilizza AWS CodeDeploy, qual è la sequenza corretta degli hook del ciclo di vita che vengono eseguiti?
- Più funzioni Lambda utilizzano messaggi da un argomento SNS e scrivono in un database Amazon Aurora. La policy aziendale richiede che tutte le Lambda utilizzino un'unica stringa di connessione al database crittografata in modo sicuro. Quale soluzione soddisfa questo requisito?
- Prima di un rilascio in produzione, uno sviluppatore deve bloccare le modifiche in un repository AWS CodeCommit mentre continua a lavorare su nuove funzionalità. Il QA testerà il rilascio ed eseguirà correzioni di bug isolate dal branch principale. Dopo il rilascio, tutte le correzioni di bug devono essere unite in main. Quale flusso di lavoro soddisfa questi requisiti?
- Quale comando della AWS CLI avvia una nuova istanza Amazon EC2?
- Quando progetta una tabella DynamoDB per un'applicazione di premi per i clienti, lo sviluppatore desidera ottimizzare le prestazioni delle query e ridurre la possibilità di partizioni "calde" (hot partitions) prima di eseguire i test di performance. Quale attributo è la scelta migliore da usare come chiave di partizione?
- Quando si crea un modello AWS CloudFormation, qual è il modo più efficiente dal punto di vista operativo per ottenere la AWS Region in cui il modello viene distribuito?
- Quando si crea un template CloudFormation che distribuisce istanze EC2 su più account AWS, lo sviluppatore deve limitare i tipi di istanza a un elenco approvato. Come dovrebbe il template includere questo elenco approvato di tipi di istanza EC2?
- Quando si implementa uno stack CloudFormation che definisce risorse IAM con nomi espliciti (personalizzati), la creazione dello stack fallisce con un errore InsufficientCapabilities. Cosa è necessario specificare per consentire a CloudFormation di creare risorse IAM che utilizzano i nomi specificati?
- Quando si utilizza l'AWS Encryption SDK, in che modo l'SDK tiene traccia della data encryption key (DEK) utilizzata per crittografare un oggetto dati?
- Quattro funzioni Lambda si connettono a un database relazionale Amazon RDS. Il team di sicurezza richiede che la password del database venga ruotata automaticamente ogni 30 giorni. Qual è la soluzione più sicura per soddisfare questo requisito?
- Si desidera la possibilità di ripristinare rapidamente e senza interruzioni una funzione AWS Lambda a versioni di codice precedenti con un sovraccarico operativo minimo. Qual è il modo più semplice per raggiungere questo obiettivo?
- Si desidera testare in locale una funzione AWS Lambda che verrà attivata dal caricamento di un oggetto S3 prima di distribuirla in produzione. Quale approccio richiede il minor sforzo operativo per raggiungere questo obiettivo?
- Si prevede di esporre una REST API utilizzando Amazon API Gateway e AWS Lambda in tre ambienti: sviluppo, test e produzione. Come si dovrebbe eseguire il deployment per minimizzare il numero di risorse da gestire?
- Stai aggiungendo un livello di caching davanti a un database Amazon Aurora e devi assicurarti che l'applicazione legga sempre il valore più aggiornato per ogni elemento. Quale strategia di caching soddisfa questo requisito?
- Stai creando API con API Gateway REST API e devi limitare l'accesso a determinate risorse in modo che solo gli utenti registrati possano accedervi. I token devono scadere automaticamente ed essere aggiornabili. Come soddisfi questi requisiti?
- Stai creando dei template AWS CloudFormation per distribuire un'applicazione su Amazon ECS utilizzando AWS CodeDeploy. Vuoi rilasciare una nuova versione dell'applicazione solo a una percentuale di utenti prima di renderla disponibile a tutti (un deployment in stile phased/blue-green). Come dovresti implementarlo all'interno di CloudFormation?
- Stai creando un modello CloudFormation per distribuire un'applicazione serverless che utilizza API Gateway, DynamoDB e Lambda. Quale strumento o framework AWS dovresti usare per definire le risorse serverless in YAML?
- Stai creando un'app mobile per l'archiviazione di foto che deve supportare decine di migliaia di utenti. Il backend utilizza API Gateway integrato con Lambda per elaborare i caricamenti e DynamoDB memorizza i metadati delle foto. Gli utenti devono registrarsi, caricare foto (300 KB–5 MB) e recuperare i loro caricamenti precedenti. Quale architettura soddisfa questi requisiti con il minor overhead operativo?
- Stai creando un'applicazione che acquisisce un flusso di dati forniti dall'utente. Più processori basati su EC2 devono consumare il flusso contemporaneamente in tempo reale e ogni processore deve essere in grado di riprendere senza perdita di dati dopo le interruzioni. Altri processori verranno aggiunti in seguito e si desidera ridurre al minimo la duplicazione dei dati. Quale soluzione soddisfa questi requisiti?
- Stai creando un'applicazione mobile che non richiede l'accesso dell'utente. Qual è il modo più efficiente per concedere a questi utenti anonimi dell'app un accesso limitato alle risorse AWS?
- Stai distribuendo un'applicazione su Amazon ECS su AWS Fargate. Il container necessita di variabili d'ambiente passate affinché l'applicazione possa avviarsi. Dove dovresti specificare queste variabili d'ambiente?
- Stai eseguendo il debug di una funzione AWS Lambda basata su Java e desideri utilizzare il tracciamento delle richieste per diagnosticare i problemi. Quale servizio AWS dovresti usare per raccogliere e visualizzare i dati di traccia per le invocazioni Lambda?
- Stai implementando una nuova funzione AWS Lambda Node.js che viene eseguita al di fuori di una VPC. La funzione deve interrogare un database Amazon Aurora che non è accessibile pubblicamente e prevedi picchi imprevedibili di traffico del database. Cosa dovresti fare per consentire alla funzione Lambda di accedere al database in modo affidabile durante i picchi?
- Stai iniziando lo sviluppo di una nuova versione di un'applicazione mentre la versione precedente rimane in produzione. Devi continuare a distribuire correzioni e aggiornamenti alla versione di produzione corrente durante lo sviluppo della nuova versione. Il codice della nuova versione è archiviato in AWS CodeCommit. Quale strategia di branching soddisfa questi requisiti?
- Stai lanciando un'applicazione globale che deve fornire contenuti diversi in base al paese e alla lingua preferita di ciascun utente. Il contenuto deve essere fornito in modo affidabile e con bassa latenza. Quale design soddisfa questi requisiti?
- Stai progettando un'applicazione di gioco serverless in cui gli utenti si registrano e accedono tramite un browser web. Le richieste dall'applicazione web richiamano funzioni Lambda dietro un'API HTTP di API Gateway. Desideri una soluzione di registrazione/accesso che riduca al minimo l'overhead operativo e la gestione continua dell'identità. Quale opzione soddisfa questi requisiti?
- Stai risolvendo problemi di connettività tra application server e database server in esecuzione su Amazon EC2. Quali servizi o strumenti AWS dovresti usare per identificare il componente difettoso? (Scegli due.)
- Stai testando un'applicazione che richiama una funzione Lambda in modo asincrono. La funzione fallisce anche dopo due tentativi automatici durante il testing. Qual è il modo consigliato per acquisire e analizzare gli eventi falliti?
- Un ambiente di integrazione ha una coda SQS che attiva una funzione Lambda per trasformare i messaggi e chiamare un'API di terze parti. L'aumento dell'utilizzo fa sì che l'API di terze parti restituisca molti errori HTTP 429 Too Many Requests, bloccando l'elaborazione dei messaggi. Come dovrebbe risolvere il problema lo sviluppatore?
- Un ambiente Elastic Beanstalk che esegue istanze Amazon Linux recenti non mostra metriche di memoria nella console Beanstalk. L'applicazione ha prestazioni degradate che si sospetta siano correlate alla memoria. Come dovrebbe il developer raccogliere i dati sull'utilizzo della memoria per le istanze?
- Un ambiente on-premise espone i log di audit tramite un endpoint HTTP. L'azienda desidera una soluzione automatizzata e con un basso sforzo operativo per acquisire regolarmente grandi volumi di questi log in AWS per l'archiviazione e le query. Quale soluzione soddisfa al meglio il requisito?
- Un bucket S3 contiene dati sensibili crittografati con una chiave KMS. Diversi altri account AWS necessitano dell'autorizzazione per chiamare GetObject sul bucket. Come puoi assicurarti che tutte le richieste di recupero degli oggetti utilizzino la crittografia in transito?
- Un delivery stream di Amazon Kinesis Data Firehose riceve record contenenti informazioni di identificazione personale. I dati devono avere gli identificatori cliente basati su pattern rimossi prima di essere archiviati in Amazon S3. Qual è il modo migliore per implementare questa trasformazione?
- Un delivery stream di Kinesis Data Firehose riceve record di clienti che includono informazioni di identificazione personale. Lo sviluppatore deve rimuovere i pattern degli identificatori dei clienti prima di salvare i dati in un bucket S3. Qual è il modo appropriato per soddisfare questo requisito?
- Un deployment di CodeDeploy non è riuscito con l'errore: “HEALTH-CONSTRAINTS — Il deployment complessivo non è riuscito perché troppe singole istanze non sono riuscite nel deployment, troppo poche istanze integre sono disponibili per il deployment, o alcune istanze nel gruppo di deployment stanno riscontrando problemi.” Quali due problemi potrebbero causare questo errore? (Scegli due.)
- Un deployment Lambda molto grande fallisce con InvalidParameterValueException, indicando che la dimensione decompressa supera il massimo. Quali azioni possono risolvere questo problema? (Scegliere due.)
- Un deployment tramite AWS CodeDeploy su istanze EC2 fallisce durante i test. I log di CloudWatch mostrano un errore IAM_ROLE_PERMISSIONS. Cosa dovresti fare per risolvere questo errore di permessi per il ruolo di servizio CodeDeploy?
- Un endpoint API Gateway integrato con una funzione Lambda restituisce l'errore: 'Method completed with status: 502'. Qual è la soluzione più probabile?
- Un flusso di lavoro serverless per l'e-commerce utilizza API Gateway per invocare una funzione Lambda che chiama un'API di stock di terze parti. Durante i picchi di carico, l'API di terze parti fallisce quando viene sovraccaricata. L'azienda necessita di una soluzione che impedisca il sovraccarico dell'API di terze parti. Quale design soddisfa questa esigenza?
- Un flusso di lavoro serverless utilizza AWS Step Functions per invocare diverse funzioni Lambda. Una funzione Lambda va in timeout intermittentemente durante un carico elevato. Lo sviluppatore desidera che il flusso di lavoro ritenti automaticamente tale funzione quando si verifica un errore di timeout. Quale modifica consentirà di ottenere questo risultato?
- Un frontend developer deve scrivere test di integrazione che esercitino sia le risposte HTTP di successo che quelle di errore da un backend serverless basato su API Gateway. I test dovrebbero coprire casi positivi e negativi con il minimo sforzo di configurazione mentre il livello logico è ancora in fase di sviluppo. Quale approccio richiede il minor sforzo di sviluppo?
- Un frontend di e-commerce richiama un'API POST tramite API Gateway che invoca una funzione Lambda in modo asincrono per elaborare gli ordini. Occasionalmente gli ordini non vengono elaborati e i log di Lambda non mostrano errori. Cosa dovrebbe fare lo sviluppatore per diagnosticare e risolvere la mancata elaborazione degli ordini?
- Un gruppo Auto Scaling impiega molto tempo a rendere disponibili le istanze perché lo script UserData viene eseguito per un lungo periodo. La soluzione deve garantire che le istanze siano disponibili rapidamente, abbiano sempre l'ultima versione dell'applicazione, applichino gli aggiornamenti di sicurezza, minimizzino il numero di immagini create e convalidino le immagini. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un gruppo di log di CloudWatch Logs (creato 2 mesi fa) deve avere i futuri dati di log crittografati con una chiave AWS KMS gestita dal cliente per soddisfare un requisito di sicurezza. Quale opzione soddisfa questa esigenza con il minor sforzo?
- Un ingegnere ha impostato un A/B test in un progetto Amazon CloudWatch Evidently con due varianti di funzionalità: Variazione A e Variazione B. L'ingegnere ora vuole testare solo la Variazione A e fare in modo che la Variazione A venga sempre restituita quando viene chiamato l'endpoint dell'applicazione. Qual è il modo corretto per forzare la Variazione A solo per l'utilizzo da parte dell'ingegnere?
- Un nuovo portale utente serverless sta registrando prestazioni lente. L'analisi mostra che un singolo endpoint API Gateway che richiama una funzione Lambda è il responsabile, ma tale Lambda richiama altre API e servizi AWS. Utilizzando le best practice operative, in che modo uno sviluppatore può individuare quale chiamata esterna sta causando l'aumento della latenza?
- Un processo recupera automaticamente le credenziali API per più fonti bancarie e invoca una funzione Lambda collegata a una risorsa personalizzata di CloudFormation. Lo sviluppatore desidera archiviare queste credenziali API con un sovraccarico operativo minimo e la massima sicurezza. Qual è l'approccio più sicuro e che richiede il minor sforzo operativo?
- Un progetto AWS CodeBuild fallisce perché la lunghezza combinata di tutte le variabili d'ambiente supera il limite di caratteri consentito. Qual è l'approccio raccomandato per gestire valori d'ambiente numerosi o di grandi dimensioni?
- Un rivenditore ha creato un'applicazione serverless che esegue una funzione AWS Lambda per calcolare i tassi di successo degli ordini e salva i risultati in una tabella DynamoDB. Uno sviluppatore ha bisogno di un modo semplice per richiamare la funzione Lambda ogni 15 minuti. Quale opzione soddisfa questo requisito con il minor sforzo di sviluppo?
- Un servizio carica immagini in un bucket S3. Ogni caricamento dovrebbe attivare una funzione Lambda per creare una miniatura e inviare anche una notifica e-mail. Come dovrebbe il developer collegare gli eventi S3, il processore di miniature Lambda e le notifiche e-mail?
- Un servizio REST utilizza API Gateway con integrazione Lambda e deve supportare più versioni per il testing. Qual è l'approccio MIGLIORE per eseguire contemporaneamente diverse versioni per il testing?
- Un set di microservizi è in esecuzione su Amazon EC2 e lo sviluppatore necessita di una tracciabilità end-to-end delle richieste tra i servizi e della capacità di eseguire il debug dei problemi lungo il percorso di chiamata. Cosa dovrebbe fare lo sviluppatore?
- Un sistema di ticketing serverless genera un ID ordine e poi esegue in parallelo le funzioni Lambda di inventario e pagamento. Se un posto viene accidentalmente venduto due volte, il primo ordine ricevuto deve ottenere il posto e solo il pagamento di quell'ordine deve essere elaborato. Se il pagamento del primo ordine viene rifiutato, il secondo ordine dovrebbe ottenere il posto e il suo pagamento dovrebbe essere elaborato. Quale design soddisfa questi requisiti?
- Un sistema event-driven ha una funzione Lambda che elabora i dati e deve inviare i dati elaborati a un sottoinsieme di quattro funzioni Lambda consumer. Il routing si basa sul valore di un campo nei dati. Quale soluzione fornisce il routing richiesto con il minimo overhead operativo?
- Un sito di e-commerce utilizza una funzione Lambda che scrive gli ordini in un database Amazon RDS for MySQL. Il servizio deve restituire immediatamente le conferme d'ordine. Durante un picco di marketing, il team operativo ha riscontrato errori di "troppe connessioni" da RDS, anche se le metriche del cluster DB mostrano CPU e memoria in buono stato. Cosa dovrebbe fare lo sviluppatore per risolvere gli errori di connessione?
- Un sito di gaming deve aggiornare e rendere persistenti i record dei giocatori in un'unica transazione, in modo che se un aggiornamento fallisce, l'intera transazione venga annullata. Quali servizi o funzionalità AWS possono fornire il comportamento transazionale richiesto? (Scegliere due.)
- Un sito web è in esecuzione su un'istanza EC2 con Auto Scaling per gestire i picchi di traffico. Gli utenti di tutto il mondo stanno riscontrando un'elevata latenza durante il caricamento di risorse statiche servite dall'istanza EC2, anche durante i periodi di minor traffico. Quali due azioni ridurranno la latenza per il contenuto statico? (Scegliere due.)
- Un sito web interno con contenuti sensibili sarà esposto pubblicamente, ma l'accesso deve essere limitato in modo che solo i dipendenti che si autenticano tramite il provider di identità OpenID Connect (OIDC) dell'azienda possano raggiungerlo. Il sito web non può essere modificato. Quale combinazione di passaggi implementerà questo requisito? (Scegliere due.)
- Un sito web raccoglie le risposte a sondaggi giornalieri in una tabella DynamoDB e deve conservare le risposte solo fino al giorno successivo. Lo sviluppatore ha aggiunto un attributo expiration_date a ogni elemento. Qual è il modo più semplice per rimuovere automaticamente le risposte scadute dalla tabella?
- Un sito web serve file statici da un bucket S3 tramite una distribuzione Amazon CloudFront. Dopo aver distribuito file aggiornati su S3, gli aggiornamenti sono visibili nel bucket ma non sul sito servito da CloudFront. Cosa dovrebbe fare lo sviluppatore per far apparire i nuovi artefatti sul sito?
- Un sito web statico di produzione in S3 richiama un database Aurora PostgreSQL tramite una funzione Lambda. Il sito utilizza un alias Lambda che punta a una versione specifica della funzione. Le credenziali del database devono essere ruotate ogni due settimane e le versioni Lambda più vecchie e già distribuite devono essere in grado di accedere alle credenziali più recenti. Quale soluzione soddisfa questi requisiti?
- Un sito web visualizza una newsletter quotidiana archiviata in inglese. Quando un utente visita il sito, una funzione Lambda interroga il database on-premise dell'azienda per la newsletter corrente, chiama Amazon Translate TranslateText per tradurla per l'utente e restituisce il testo tradotto. Il traffico è aumentato e il database on-premise è sovraccarico, rallentando le risposte. L'azienda non può modificare il database. Quale modifica migliorerà il tempo di risposta della funzione Lambda?
- Un team deve archiviare in modo sicuro chiavi di licenza monouso fisse a cui devono accedere script di automazione in esecuzione su istanze EC2 e stack CloudFormation. Quale opzione conveniente dovrebbe utilizzare?
- Un team deve rilasciare una nuova versione API a un piccolo sottoinsieme di utenti tramite Amazon API Gateway e desidera un metodo di deployment semplice, sicuro e trasparente. Qual è il modo più semplice per instradare una parte del traffico alla nuova versione API all'interno di API Gateway?
- Un team di e-commerce deve essere avvisato quando l'utilizzo della CPU di un'istanza Amazon EC2 supera l'80% durante un evento di vendita. Quale soluzione soddisferà questo requisito?
- Un team di sviluppo desidera che le modifiche al codice attivino una build e un deployment immediati. Quali dei seguenti approcci possono essere utilizzati per avviare un AWS CodePipeline quando si verificano modifiche al codice sorgente? (Scegliere due.)
- Un team di sviluppo utilizza AWS CodeCommit su più account AWS e sta crescendo per includere sviluppatori remoti. L'azienda deve fornire accesso sicuro ai repository per questi sviluppatori, riducendo al minimo l'overhead operativo. Qual è la soluzione che meglio soddisfa questo requisito?
- Un team distribuisce server web e un database Amazon RDS da un singolo template CloudFormation su più ambienti. Un recente deployment accidentale ha causato l'eliminazione e la ricreazione del database di sviluppo primario, con conseguente perdita di dati. Quali azioni impediranno l'eliminazione accidentale del database nei futuri deployment? (Scegliere due.)
- Un team gestisce un'API REST di Amazon API Gateway che richiama una funzione AWS Lambda. Gli utenti segnalano prestazioni scadenti causate dai cold start di Lambda. Il team deve ridurre il tempo di inizializzazione di Lambda. Quale opzione consente di raggiungere questo obiettivo?
- Un team ha aggiornato un template CloudFormation per uno stack che include già una tabella DynamoDB. Prima del deployment, hanno accidentalmente modificato il nome logico della tabella DynamoDB nel template. L'attributo DeletionPolicy è al suo valore predefinito per tutte le risorse. Cosa farà CloudFormation a seguito di questa modifica?
- Un team IT archivia immagini sensibili in Amazon S3. Dopo un anno, le immagini vengono spostate in un archivio, dove sono raramente consultate ma devono rimanere altamente resilienti ed essere recuperabili entro 24 ore quando necessario. Qual è l'approccio di storage più conveniente che soddisfa questi requisiti?
- Un team sta creando un'applicazione serverless e deve archiviare una chiave API esterna come parte di una configurazione AWS Lambda. Il team richiede il controllo completo sulle chiavi AWS KMS che crittograferanno la chiave API e desidera che il materiale della chiave sia accessibile solo a principal autorizzati. Quale opzione soddisfa questi requisiti?
- Un team sta creando un'infrastruttura serverless utilizzando AWS Serverless Application Model (AWS SAM) e deve distribuire tutto con i template CloudFormation. Quale modifica dovrebbe apportare ai propri template CloudFormation per utilizzare AWS SAM?
- Un team sta creando una pipeline CI/CD utilizzando AWS CodePipeline e ha bisogno di un posto dove archiviare il codice sorgente dell'applicazione che la pipeline utilizzerà. Quale servizio AWS dovrebbe ospitare il codice sorgente?
- Un team sta implementando un'applicazione su istanze Amazon EC2. Durante il testing, le istanze non riescono ad accedere a un bucket Amazon S3. Quali passaggi dovrebbe intraprendere il team per eseguire il debug del problema? (Scegliere due.)
- Un team sta passando ai microservizi. Ogni servizio deve dipendere solo dal proprio datastore. Il servizio Payments (che utilizza DynamoDB) necessita di dati quasi in tempo reale provenienti dalla tabella DynamoDB Accounts. Quale approccio offre il modo più semplice, disaccoppiato e affidabile per ottenere aggiornamenti da Accounts?
- Un team sta progettando un'app mobile che deve richiedere l'autenticazione a più fattori (MFA). Quali passaggi dovrebbero intraprendere per implementare l'MFA? (Scegliere due.)
- Un team sta riscontrando più bug nelle proprie funzioni Lambda Node.js. Desiderano test automatizzati che emulino fedelmente il runtime di Lambda, consentano ad altri sviluppatori di eseguire i test in locale e vengano eseguiti come parte della pipeline CI/CD prima del deployment di AWS CDK. Quale soluzione soddisfa questi requisiti?
- Un team sviluppa diverse funzioni Lambda che dipendono tutte dalla stessa libreria di terze parti, la quale viene aggiornata frequentemente. Il team desidera che le funzioni Lambda utilizzino sempre l'ultima versione della libreria con il minimo overhead operativo. Qual è la soluzione migliore?
- Un team utilizza i template AWS SAM per un'applicazione a microservizi composta da molte funzioni Lambda e desidera testare automaticamente le nuove distribuzioni instradando una piccola percentuale di traffico agli aggiornamenti prima del rollout completo. Quali passaggi forniscono la soluzione più efficiente dal punto di vista operativo? (Scegliere due.)
- Un team utilizza un template CloudFormation per distribuire server web e un database RDS in diversi ambienti. Dopo una distribuzione accidentale, il database di sviluppo è stato eliminato e ricreato, causando la perdita di dati. Quali azioni impediranno l'eliminazione accidentale del database in futuro? (Selezionare due.)
- Un team vuole eseguire unit test automaticamente in un workflow CI/CD di CodePipeline. I test producono un report che mostra il risultato di ogni controllo. Quale approccio richiede il minor overhead operativo per eseguire questi test e visualizzare il report durante l'esecuzione della pipeline?
- Un template CloudFormation deve includere un hostname Amazon RDS esistente che è memorizzato come parametro in testo normale in AWS Systems Manager Parameter Store. Come dovrebbe lo sviluppatore fare riferimento a quel valore di Parameter Store all'interno del template CloudFormation?
- Un template CloudFormation distribuisce VPC e gruppi di sicurezza EC2. Un manager scopre che alcuni ingegneri hanno modificato le impostazioni dei gruppi di sicurezza su alcune istanze EC2 per scopi di test. Uno sviluppatore deve determinare quali modifiche sono state apportate. Quale metodo identificherà le modifiche?
- Un template CloudFormation fa riferimento a subnet create da un altro template CloudFormation (di proprietà del team di networking). Lo stack dello sviluppatore fallisce al primo avvio. Quali errori del template potrebbero causare questo fallimento? (Scegliere due.)
- Un workflow di analisi utilizza una funzione AWS Lambda richiamata in modo asincrono per elaborare i record delle transazioni. A volte le invocazioni asincrone falliscono. Quando si verifica un errore, lo sviluppatore desidera che venga richiamata una seconda funzione Lambda per gestire l'errore e registrare i dettagli. Quale soluzione soddisfa questo requisito?
- Un'API di API Gateway invia richieste a una funzione Lambda. L'API sta riscontrando una maggiore latenza perché la funzione Lambda ha una CPU limitata disponibile per gestire le richieste. Prima di distribuire in produzione, lo sviluppatore deve aumentare la CPU della funzione Lambda. Quale azione consentirà di raggiungere questo obiettivo?
- Un'API di API Gateway richiama una funzione Lambda tramite un alias Lambda. Uno sviluppatore ha aggiornato il codice e vuole consentire ad altri sviluppatori di testare la nuova versione senza influire sui clienti che utilizzano l'API. Quale approccio fornisce questo con il minor overhead operativo?
- Un'API di e-commerce pubblica messaggi d'ordine in una coda Amazon SQS. È necessario arricchire i dati dell'ordine prima di inviarli al sistema di evasione, utilizzando il minor sforzo di sviluppo. Quale soluzione dovresti implementare?
- Un'API implementata con CloudFront, API Gateway e Lambda riceve almeno quattro richieste al secondo. Molti utenti eseguono la stessa query tramite POST. Lo sviluppatore vuole memorizzare nella cache le risposte POST per ridurre il carico. Cosa dovrebbe fare?
- Un'API REST di API Gateway ha una singola risorsa con un metodo GET integrato con una funzione Lambda. Hai pubblicato una nuova versione della funzione Lambda e vuoi testarla prima di instradare il traffico di produzione ad essa. I test non devono influire sull'API REST di produzione e dovrebbero richiedere un sovraccarico operativo minimo. Cosa dovresti fare?
- Un'app di messaggistica in tempo reale utilizza API Gateway WebSocket API con un backend HTTP. Lo sviluppatore deve rilevare un client che si connette e disconnette ripetutamente ed essere in grado di rimuovere tale client. Quali modifiche dovrebbero essere apportate? (Scegli due.)
- Un'app multimediale consentirà agli utenti guest di visualizzare contenuti di esempio prima di creare account per l'accesso completo. L'azienda desidera identificare gli utenti che hanno già un account e anche tenere traccia di quanti utenti guest si registrano in seguito. Quale combinazione di azioni soddisfa queste esigenze? (Scegli due.)
- Un'applicazione a microservizi scritta in Python utilizza AWS X-Ray. Durante i test, alcuni servizi non vengono visualizzati sulla mappa dei servizi di X-Ray. Cosa dovrebbe fare lo sviluppatore per assicurarsi che tutti i servizi vengano visualizzati nella mappa dei servizi di X-Ray?
- Un'applicazione a tre livelli utilizza un Application Load Balancer (ALB), istanze EC2 e Amazon RDS. Un record alias di Route 53 punta all'ALB. Quando si accede all'ALB da un laptop, la richiesta va in timeout. Quali log dovrebbe controllare lo sviluppatore per confermare se la richiesta ha raggiunto la rete AWS?
- Un'applicazione accetta i dati dei clienti tramite un'API API Gateway che richiama funzioni Lambda. Le Lambda archiviano i dati in un cluster Amazon Aurora MySQL. Dopo aver aggiunto una distribuzione CloudFront con crittografia a livello di campo che utilizza una chiave AWS KMS, tutti i dati nel database sono passati da testo in chiaro a testo cifrato. È necessario garantire che i dati siano archiviati nel database come testo in chiaro anziché come testo cifrato prodotto dalla crittografia a livello di campo di CloudFront. Cosa dovresti fare?
- Un'applicazione archivia file sensibili in Amazon S3 e deve crittografare i dati a riposo. La policy aziendale richiede una traccia di audit che mostri quando è stata utilizzata la chiave AWS KMS e quale principal l'ha utilizzata. Quale opzione di crittografia lato server soddisfa questo requisito?
- Un'applicazione archivia i dati in Amazon DynamoDB e attualmente li elabora in un batch notturno. Gli analisti desiderano che i risultati elaborati siano disponibili quasi in tempo reale non appena i dati arrivano. Quale modello architetturale consente di elaborare i dati non appena vengono ricevuti?
- Un'applicazione archivia i file JSON in ingresso in S3, quindi una Lambda li trasforma e scrive gli elementi in DynamoDB. Picchi improvvisi di traffico causano il throttling di DynamoDB. Quale modifica eliminerà il throttling e uniformerà le scritture in DynamoDB?
- Un'applicazione archivia oggetti in Amazon S3. Lo sviluppatore deve applicare la crittografia in transito per l'accesso a S3 e tutti gli oggetti contenenti dati personali devono essere crittografati a riposo con chiavi gestite dal cliente AWS KMS che possono essere ruotate su richiesta. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'applicazione archivia oggetti in un bucket Amazon S3 utilizzando l'API PutObject. Gli oggetti devono essere crittografati a riposo utilizzando la crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Quale approccio soddisfa questo requisito?
- Un'applicazione AWS legge i messaggi da una coda SQS e li elabora in batch, quindi invia i risultati a un'altra coda SQS utilizzata da un sistema legacy. Il sistema legacy può impiegare fino a 5 minuti per elaborare alcuni messaggi e non può essere modificato. Lo sviluppatore deve impedire aggiornamenti fuori ordine nel sistema legacy. Quale soluzione soddisfa questo requisito?
- Un'applicazione basata su Lambda deve avere una latenza minima e tempi di avvio prevedibili. Tutta la configurazione dell'ambiente deve essere completata prima di ogni invocazione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione che utilizza Amazon RDS subisce picchi periodici di traffico intenso in lettura che degradano le prestazioni delle query. Il team desidera una soluzione di caching scalabile e multithread per scaricare le richieste di lettura e migliorare le prestazioni con la minima complessità. Qual è la soluzione appropriata più semplice?
- Un'applicazione chiama DynamoDB usando l'operazione di basso livello BatchGetItem e spesso riceve risposte che includono voci in UnprocessedKeys. Quali azioni renderanno l'applicazione più resiliente quando vengono restituite UnprocessedKeys? (Scegliere due.)
- Un'applicazione conserva i dati degli utenti in bucket S3 in diverse Regioni. Uno sviluppatore deve analizzare gli oggetti S3 per scoprire dati sensibili e assicurarsi che tutti i risultati di ogni bucket siano disponibili nella Regione eu-west-2. Quale approccio offre questo risultato con il minimo sforzo di sviluppo?
- Un'applicazione containerizzata deve chiamare un servizio di terze parti utilizzando le chiavi API. Lo sviluppatore ha bisogno di un metodo sicuro per archiviare le chiavi e fornirle ai container. Quali dei seguenti sono appropriati? (Scegliere due.)
- Un'applicazione deve crittografare centinaia di file video all'interno dell'applicazione prima di archiviarli, utilizzando una chiave univoca per ogni video. Come dovrebbe implementare la crittografia lo sviluppatore nell'applicazione?
- Un'applicazione di condivisione di foto archivia le immagini in S3. Un revisore esterno ispeziona manualmente le immagini e registra i risultati 1-24 ore dopo il caricamento in una tabella DynamoDB con chiave l'S3 object key. La terza parte espone i risultati dell'audit tramite un'API REST. È necessario un processo automatizzato per taggare ogni oggetto S3 con il suo risultato di audit, implementato nel modo più efficiente dal punto di vista operativo. Quale approccio dovresti adottare?
- Un'applicazione di condivisione di foto archivia le immagini originali in Amazon S3 e le distribuisce tramite CloudFront. Ogni dispositivo mobile invia le dimensioni del display e la risoluzione come parametri GET. Per distribuire immagini ottimizzate per dispositivo e migliorare il tempo di caricamento e la qualità in modo economicamente vantaggioso, quale soluzione è la migliore?
- Un'applicazione di e-commerce deve chiamare contemporaneamente tre sistemi di terze parti indipendenti quando si verifica una vendita. Hai implementato tre funzioni Lambda separate (una per ogni terza parte) e vuoi che ognuna venga eseguita indipendentemente dal successo o dal fallimento delle altre. Quale design soddisfa questo requisito?
- Un'applicazione di e-commerce è in esecuzione dietro un Application Load Balancer. Uno sviluppatore vuole analizzare i modelli di traffico per indirizzo IP del client per indagare su un carico inatteso durante le ore non di punta. Quale intestazione HTTP dovrebbe ispezionare lo sviluppatore per ottenere l'indirizzo IP del client di origine?
- Un'applicazione di e-commerce utilizza Amazon API Gateway con funzioni backend AWS Lambda. L'azienda necessita di un ambiente di test separato e osservabile per convalidare il codice prima di promuoverlo in produzione. Quale design soddisfa questo requisito?
- Un'applicazione di e-commerce utilizza più funzioni Lambda, dove ogni funzione esegue un passaggio specifico in un flusso di lavoro di ordini. Le funzioni devono essere eseguite in una sequenza definita. Quale soluzione garantisce che le funzioni vengano eseguite in ordine con il minor overhead operativo?
- Un'applicazione di elaborazione batch utilizza endpoint API Gateway con stage di deployment per dev, UAT e prod. Il team di sviluppo ha bisogno che l'API di ogni stage chiami endpoint di servizi di terze parti diversi (un endpoint per stage). Quale soluzione consente al team di configurare endpoint specifici per ogni stage?
- Un'applicazione di elaborazione foto ospitata su EC2 deve elaborare ogni foto in meno di 5 secondi; se l'elaborazione supera i 5 secondi, il team di sviluppo deve essere avvisato. Quale approccio fornisce la misurazione del tempo e l'avviso con il minor overhead operativo?
- Un'applicazione di raccolta dati utilizza API Gateway, Lambda e S3. Gli utenti caricano i file e poi attendono l'esecuzione di una lunga convalida; devono aggiornare la dashboard per vedere i risultati. Alcuni utenti caricano molti file di grandi dimensioni e aggiornano ripetutamente la pagina. Lo sviluppatore deve modificare l'applicazione in modo che la dashboard riceva immediatamente i risultati della convalida di un file senza ricaricare l'intera pagina. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'applicazione di social media memorizza dati complessi e in rapida evoluzione in un database RDS e deve servire le letture con una latenza minima. L'architettura attuale ha difficoltà con gli aggiornamenti rapidi. Quale soluzione migliorerà al meglio le prestazioni?
- Un'applicazione di social media utilizza l'AWS SDK for JavaScript nel browser per ottenere le credenziali utente da AWS STS. Le risorse dell'applicazione sono archiviate in un bucket S3 e distribuite tramite una distribuzione CloudFront con il bucket S3 come origine. Attualmente, le credenziali del ruolo che l'applicazione assume sono archiviate in testo in chiaro all'interno di un file JSON nel codice frontend. Lo sviluppatore deve rimuovere le credenziali hardcoded pur consentendo all'applicazione di ottenere le credenziali. Quale approccio soddisfa questo requisito?
- Un'applicazione di trading azionario deve inviare messaggi SMS di conferma delle transazioni agli utenti nell'esatto ordine in cui avvengono le transazioni e deve evitare di inviare messaggi duplicati. Quale soluzione soddisfa questi requisiti di ordinamento e deduplicazione?
- Un'applicazione di trading azionario richiede una latenza inferiore al millisecondo per l'elaborazione delle richieste di trading. I dati di trading sono archiviati in DynamoDB, ma i test di carico mostrano che il recupero dei dati è più lento del necessario. Quale soluzione ridurrà la latenza di recupero con il minimo sforzo?
- Un'applicazione di vendita al dettaglio online è attualmente in esecuzione su due server on-premise: un server web che renderizza le pagine e memorizza lo stato della sessione in memoria, e un server di database MySQL che memorizza gli ordini. Sotto carico pesante, l'utilizzo della memoria del server web si avvicina al 100% a causa della gestione delle sessioni. Durante la migrazione del livello web a istanze EC2 in un gruppo Auto Scaling dietro un ALB, quali modifiche aggiuntive dovrebbero essere apportate per migliorare le prestazioni?
- Un'applicazione di videosorveglianza archivia file di dimensioni medie di 1 GB (max 2 GB) in S3. Una funzione Lambda elabora ogni file una volta, e l'elaborazione è intensiva in termini di I/O, richiedendo letture multiple del file. Dopo l'elaborazione, il file viene eliminato. Quale opzione offre le migliori prestazioni per questo carico di lavoro?
- Un'applicazione distribuita in una regione AWS dell'Asia Pacifico chiama AWS STS all'endpoint globale predefinito (https://sts.amazonaws.com) e sta riscontrando una latenza intermittente. Cosa dovrebbe fare lo sviluppatore per risolvere il problema di latenza?
- Un'applicazione distribuita su Amazon ECS utilizza un'istanza DB Amazon RDS for MySQL. L'app esegue molte più letture che scritture. Durante i picchi di traffico, le prestazioni dell'applicazione diminuiscono e la metrica ReadLatency dell'istanza DB in CloudWatch subisce un'impennata improvvisa. Quale modifica dovrebbe apportare lo sviluppatore per migliorare le prestazioni?
- Un'applicazione distribuita su dispositivi IoT invia dati a un'API RESTful implementata da una funzione AWS Lambda. Ogni richiesta include un identificatore univoco. Il traffico può aumentare in modo imprevedibile e, quando le richieste vengono limitate, il client può riprovare, causando richieste duplicate. L'API deve gestire i duplicati senza incoerenze o perdite di dati. Quale soluzione soddisfa questi requisiti?
- Un'applicazione distribuita su un'istanza EC2 deve leggere e scrivere su più bucket S3. Lo sviluppatore desidera che le istanze EC2 effettuino richieste API sicure senza gestire le credenziali e che seguano il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione distribuita tramite CloudFormation utilizza API REST di API Gateway integrate con Lambda e DynamoDB. Esistono ambienti di sviluppo, test e produzione, ognuno con la propria tabella DynamoDB. Le modifiche promosse in produzione hanno causato problemi imprevisti, anche se funzionavano in sviluppo e test. Per la prossima release, lo sviluppatore deve instradare il 20% del traffico di produzione al nuovo deployment dell'API e l'80% al deployment di produzione esistente, minimizzando la possibilità che un singolo cliente riscontri errori. Qual è l'approccio migliore?
- Un'applicazione è distribuita su più Regioni AWS e mostra problemi di prestazioni intermittenti. Uno sviluppatore deve implementare il tracciamento distribuito con AWS X-Ray per trovare la causa principale. Cosa dovrebbe fare lo sviluppatore riguardo alle annotazioni della Regione affinché il tracciamento funzioni correttamente tra i servizi AWS e i servizi dell'applicazione stessa?
- Un'applicazione è in esecuzione su AWS Elastic Beanstalk. È necessario distribuire gli aggiornamenti senza alcun downtime e instradare una percentuale specifica del traffico in entrata alla nuova versione durante un periodo di valutazione. Quale policy di deployment di Elastic Beanstalk realizza questo obiettivo?
- Un'applicazione è in esecuzione su istanze EC2 in un gruppo Auto Scaling e subisce un carico giornaliero variabile. L'azienda necessita di metriche dettagliate delle istanze EC2 per dimensionare correttamente le istanze e deve anche monitorare metriche applicative personalizzate. Quale soluzione soddisfa entrambe le esigenze?
- Un'applicazione è lenta a fronte di un aumento della domanda di lettura. Le letture riguardano record storici e di sola lettura recuperati da un database Amazon RDS utilizzando viste e query personalizzate. È necessario migliorare le prestazioni senza modificare lo schema del database e minimizzare l'overhead di gestione. Quale approccio consentirà di raggiungere questo obiettivo?
- Un'applicazione è stata migrata da un database MySQL on-premises ad Amazon RDS for MySQL. L'applicazione deve connettersi all'istanza RDS senza utilizzare credenziali di database a lungo termine. Quale soluzione soddisfa questo requisito?
- Un'applicazione e-commerce memorizza i dati in Amazon RDS for MySQL. Lo sviluppatore ha bisogno di un livello di caching per fornire informazioni sui prodotti più visualizzati. Quale soluzione soddisfa questo requisito?
- Un'applicazione elabora messaggi da una coda standard Amazon SQS all'interno di un'attività Amazon ECS. Per elaborare i messaggi nel modo più conveniente possibile, quali azioni dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Un'applicazione elabora milioni di eventi in tempo reale che arrivano tramite un'API. Quale servizio consente a più consumer di elaborare il flusso contemporaneamente, essendo al contempo il più conveniente?
- Un'applicazione esistente con credenziali di database hardcoded è distribuita in due Regioni in una configurazione di failover attivo-passivo. È necessario spostare le credenziali fuori dal codice e soddisfare la strategia di disaster recovery. Qual è la soluzione PIÙ sicura che soddisfa il requisito multi-Regione?
- Un'applicazione estrae i metadati dai file caricati su S3 utilizzando le funzioni Lambda e memorizza i metadati in DynamoDB. Lo sviluppatore desidera visualizzare i log della funzione Lambda per risolvere un comportamento imprevisto. Data questa configurazione, dove vengono archiviati i log di esecuzione di Lambda?
- Un'applicazione in esecuzione come microservizi su Amazon ECS con Fargate restituisce errori agli utenti. Quali dei seguenti passaggi dovrebbe intraprendere uno sviluppatore per diagnosticare e risolvere i problemi? (Scegliere due.)
- Un'applicazione in esecuzione in ECS Fargate dietro un ALB memorizza le credenziali del database all'interno dell'applicazione. L'azienda desidera archiviare le credenziali in modo più sicuro e abilitare la rotazione periodica con il minimo sforzo operativo. Quale soluzione soddisfa al meglio questi requisiti?
- Un'applicazione in esecuzione su Amazon EC2 chiama l'API REST di DynamoDB. Periodicamente, le scritture falliscono con ProvisionedThroughputExceededException. Quali modifiche ridurranno questi errori nel modo più conveniente? (Scegliere due.)
- Un'applicazione in esecuzione su Amazon EC2 deve inviare un messaggio di chat al team di supporto dell'azienda quando rileva una transazione non valida. Per chiamare l'API di chat è necessario un token di accesso che deve essere crittografato a riposo e in transito e deve essere accessibile da altri account AWS. Quale approccio soddisfa questi requisiti riducendo al minimo l'overhead di gestione?
- Un'applicazione in esecuzione su Amazon ECS necessita di limiti configurabili (numero massimo di connessioni simultanee e transazioni massime al secondo) che cambieranno nel tempo. Lo sviluppatore richiede che gli aggiornamenti a questi valori di configurazione vengano distribuiti automaticamente senza tempi di inattività. Quale soluzione soddisfa questi requisiti?
- Un'applicazione in esecuzione su Amazon ECS richiede diverse variabili: dati di autenticazione API remota, l'URL dell'API e le credenziali. Le informazioni di autenticazione e l'URL dell'API devono essere disponibili per tutte le versioni attuali e future dell'applicazione negli ambienti di sviluppo, test e produzione. Quale approccio recupera questi valori con il MINOR numero di modifiche all'applicazione?
- Un'applicazione in esecuzione su AWS Elastic Beanstalk genera PDF specifici per l'utente, li archivia in un bucket Amazon S3 senza versioning e li invia tramite e-mail tramite Amazon SES. Gli utenti smettono di accedere ai PDF dopo 90 giorni e ci sono molti PDF obsoleti nel bucket. Uno sviluppatore deve rimuovere i PDF più vecchi di 90 giorni con il minimo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Un'applicazione in esecuzione su EC2 scrive messaggi DECRYP_ERROR personalizzati in CloudWatch Logs. Il team di sviluppo deve essere avvisato in tempo reale quando questi errori compaiono in produzione con il minimo sforzo operativo. Qual è la soluzione migliore?
- Un'applicazione in esecuzione su EC2 utilizza un database Amazon RDS for SQL Server. La sicurezza richiede che le credenziali del database vengano ruotate almeno settimanalmente. Come dovrebbe configurare le credenziali lo sviluppatore per soddisfare questo requisito?
- Un'applicazione in esecuzione su istanze EC2 archivia i dati in un bucket S3. Tutti i dati devono essere crittografati in transito. Come può uno sviluppatore garantire che tutto il traffico verso il bucket S3 sia crittografato?
- Un'applicazione in esecuzione su istanze EC2 deve essere in grado di scrivere oggetti in un bucket Amazon S3. Quale policy dovrebbe aggiornare lo sviluppatore affinché le istanze possano scrivere su S3?
- Un'applicazione in esecuzione su un'istanza Amazon EC2 deve caricare file in modo sicuro in un bucket Amazon S3. Qual è il modo PIÙ sicuro per concedere all'applicazione le autorizzazioni richieste?
- Un'applicazione in esecuzione su un'istanza EC2 deve chiamare API per accedere a oggetti in un bucket S3. Quale combinazione di passaggi fornisce la configurazione più sicura? (Scegliere due.)
- Un'applicazione in esecuzione su un'istanza EC2 deve determinare l'indirizzo IPv4 pubblico dell'istanza. Quale metodo dovrebbe usare l'applicazione per ottenerlo?
- Un'applicazione in esecuzione su un'istanza EC2 elenca gli oggetti in un bucket S3 ma non visualizza alcun oggetto durante i test. Qual è il modo più sicuro per risolvere il problema in modo che l'applicazione possa elencare il contenuto del bucket?
- Un'applicazione in esecuzione su un'istanza EC2 ha riscontrato un errore durante il tentativo di leggere da un bucket S3. Lo sviluppatore ha scoperto che il ruolo IAM associato all'istanza EC2 non disponeva delle autorizzazioni di lettura S3. Qual è il modo meno invasivo per concedere all'applicazione l'accesso in lettura richiesto?
- Un'applicazione inserisce elementi in una tabella DynamoDB configurata con capacità provisionata. L'applicazione è in esecuzione su un'istanza EC2 'nano' burstable e fallisce con ProvisionedThroughputExceededException. Quali azioni dovrebbe intraprendere lo sviluppatore per risolvere il problema? (Scegliere due.)
- Un'applicazione Kinesis Data Streams archivia dati clickstream che potrebbero non essere consumati per un massimo di 12 ore. Come è possibile abilitare la crittografia a riposo per i dati nello stream Kinesis?
- Un'applicazione legacy è stata migrata in una funzione Lambda che esegue molte chiamate API di terze parti per estrarre dati a fine mese, quindi li elabora per produrre report mensili. Il fornitore di terze parti ha introdotto dei limiti: un numero fisso di chiamate API al minuto e al giorno (fornito nelle intestazioni di risposta), restituendo errori quando i limiti vengono superati. L'intera esecuzione dell'elaborazione dei dati potrebbe ora richiedere giorni se l'applicazione deve rallentare per evitare di superare i limiti. Qual è il modo più efficiente dal punto di vista operativo per rifattorizzare questo workflow serverless per rispettare tali limiti?
- Un'applicazione legacy Windows multi-nodo utilizza una condivisione di rete come repository centrale per i file di configurazione .xml. L'azienda sta migrando l'applicazione su EC2 e necessita di un repository di configurazione altamente disponibile al minimo costo. Qual è la soluzione PIÙ conveniente per fornire un repository altamente disponibile per i file di configurazione?
- Un'applicazione legge da un Kinesis data stream. Gli shard dello stream sono configurati per il traffico normale, ma durante i test di picco l'applicazione non riesce a ingerire i dati abbastanza velocemente. Qual è la modifica più conveniente per consentire allo stream di gestire il traffico di picco?
- Un'applicazione legge gli elementi da una tabella DynamoDB in cui ogni elemento ha un attributo timestamp expirationDate. L'applicazione trova gli elementi in base a questo timestamp per archiviarli e quindi eliminarli. L'applicazione verrà presto dismessa e lo sviluppatore ha bisogno di una sostituzione low-code per questo comportamento. Quale approccio richiede la minore quantità di nuovo codice?
- Un'applicazione marketplace memorizza i prezzi degli articoli in DynamoDB con ElastiCache davanti. I prezzi cambiano frequentemente e i venditori segnalano che, dopo aver aggiornato un prezzo, l'inserzione mostra ancora il vecchio prezzo. Qual è la causa più probabile?
- Un'applicazione memorizza dati utente sensibili e include una distribuzione CloudFront più diverse funzioni Lambda che gestiscono le richieste. Ogni richiesta contiene più di 20 campi di dati; alcuni campi devono essere crittografati e solo componenti specifici dell'applicazione dovrebbero essere in grado di decrittografarli. Quale soluzione soddisfa questi requisiti?
- Un'applicazione memorizza i dati in DynamoDB. Alcune query sono lente perché filtrano su un attributo che non è né la chiave di partizione della tabella né la chiave di ordinamento. Il dataset crescerà in modo significativo. Quale modifica migliorerà le prestazioni delle query per tale attributo?
- Un'applicazione memorizzerà informazioni sanitarie personali (PHI) e dovrà mantenere i dati crittografati in ogni momento. I dati sono archiviati in un'istanza DB Amazon RDS for MySQL crittografata. Lo sviluppatore desidera migliorare le prestazioni memorizzando nella cache i dati a cui si accede frequentemente e ha bisogno della capacità di ordinare o classificare i set di dati memorizzati nella cache. Quale soluzione soddisfa questi requisiti?
- Un'applicazione migrata invia richieste di spedizione che devono essere elaborate in ordine, senza duplicati. Le richieste sono fino a 250 KB e richiedono 5-10 minuti per essere elaborate. Il sistema attuale produce richieste duplicate, perse o fuori ordine. Come dovrebbe un developer riarchitettare la soluzione per garantire un'elaborazione ordinata e senza duplicati?
- Un'applicazione mobile scrive milioni di post di blog al giorno su una tabella DynamoDB; ogni post è un item. L'applicazione necessita solo dei post recenti e gli item più vecchi di 48 ore possono essere rimossi. Qual è il metodo PIÙ conveniente per eliminare automaticamente i post più vecchi di 48 ore?
- Un'applicazione monolitica desktop per l'elaborazione di immagini che viene eseguita ogni 5 minuti e si completa entro 1 minuto, viene re-implementata come funzione Python AWS Lambda. Nei test AWS, la Lambda viene invocata ogni 5 minuti ma ora impiega più di 2 minuti per terminare. Quale modifica migliorerà le prestazioni della Lambda?
- Un'applicazione necessita dell'indirizzo IP del client, ma ora è in esecuzione dietro un Application Load Balancer, quindi tutte le richieste sembrano provenire dallo stesso IP. L'applicazione deve rimanere scalabile orizzontalmente. Qual è la soluzione PIÙ conveniente?
- Un'applicazione nell'Account A deve recuperare un Secrets Manager secret crittografato con una chiave KMS nell'Account B. Il ruolo dell'applicazione ha già i permessi di Secrets Manager nell'Account B. Per consentire al ruolo nell'Account A di utilizzare la chiave KMS nell'Account B con il privilegio minimo, quali permessi KMS dovrebbero essere aggiunti alla key policy?
- Un'applicazione produce grandi volumi di dati di traccia AWS X-Ray ogni ora. Si desidera che gli utenti possano filtrare le tracce restituite in base ad attributi personalizzati. Come si dovrebbero aggiungere gli attributi personalizzati in modo che possano essere utilizzati nelle espressioni di filtro di X-Ray?
- Un'applicazione Python in esecuzione su EC2 necessita di request tracing per il debug delle performance. Quale combinazione di azioni dovrebbe essere intrapresa? (Scegliere due.)
- Un'applicazione recupera dati sensibili da un sistema di terze parti e li formatta in un PDF di dimensioni superiori a 1 MB. Lo sviluppatore crittograferà il file su disco utilizzando una chiave KMS simmetrica gestita dal cliente e in seguito lo decifrerà per il download. Utilizzando l'API GenerateDataKey, quale approccio consente correttamente di crittografare il PDF in modo che possa essere decifrato in seguito?
- Un'applicazione riceve lotti giornalieri di ordini dai partner e utilizza una funzione AWS Lambda per elaborare ogni lotto. Se un lotto contiene zero ordini, la funzione Lambda deve pubblicare su un argomento Amazon SNS il più rapidamente possibile. Quale combinazione di passaggi raggiunge questo obiettivo con il minor sforzo di implementazione? (Scegli due.)
- Un'applicazione richiama una funzione AWS Lambda in modo asincrono. Lo sviluppatore desidera acquisire i messaggi che hanno causato invocazioni Lambda fallite in modo che l'applicazione possa riprovarli in seguito. Quale approccio realizza questo con il minor overhead operativo?
- Un'applicazione richiede che i nuovi utenti si registrino utilizzando i loro account di social media (provider di identità OAuth/social). Quale servizio AWS dovrebbe usare lo sviluppatore per abilitare questo metodo di iscrizione?
- Un'applicazione scrive dati clickstream su Amazon Kinesis. Lo stream subisce picchi periodici e le chiamate PutRecords a volte falliscono con la risposta mostrata. Quali tecniche possono aiutare a mitigare questo errore? (Scegliere due.)
- Un'applicazione serverless (una funzione Lambda e un bucket S3) viene distribuita con AWS SAM. La funzione Lambda necessita solo dell'accesso in lettura al bucket S3. Come dovrebbe il template SAM concedere alla funzione il permesso di lettura richiesto?
- Un'applicazione serverless con centinaia di funzioni Lambda si connette a un database Amazon Aurora PostgreSQL. Ogni scale-out di Lambda crea una nuova connessione al DB, aumentando l'utilizzo delle risorse. È necessario ridurre il numero di connessioni al database senza ridurre la scalabilità di Lambda. Cosa si dovrebbe implementare?
- Un'applicazione serverless creata con AWS Lambda verrà distribuita utilizzando la AWS SAM CLI. Quale passaggio è necessario eseguire prima di distribuire l'applicazione con SAM?
- Un'applicazione serverless deve archiviare chiavi API sensibili come variabili d'ambiente e richiede la rotazione automatica annuale delle chiavi di crittografia. L'azienda desidera una soluzione che non richieda alcuno sforzo di sviluppo dell'applicazione. Quale opzione soddisfa queste esigenze?
- Un'applicazione serverless deve reagire ai cambiamenti in una tabella DynamoDB utilizzando una funzione Lambda. Come dovrebbe configurare lo sviluppatore la funzione Lambda per catturare i cambiamenti della tabella?
- Un'applicazione serverless è monitorata con AWS X-Ray. Le interazioni e le transazioni degli utenti (a basso volume) sono importanti da tracciare completamente, mentre le operazioni in background (controlli di integrità, polling, mantenimento della connessione) sono ad alto volume e di basso valore da registrare. Il campionamento X-Ray predefinito registra solo la prima richiesta al secondo più alcune richieste aggiuntive. Come dovrebbe configurare il campionamento lo sviluppatore per tracciare le interazioni e le transazioni degli utenti senza sprecare risorse in attività in background?
- Un'applicazione serverless utilizza API Gateway per richiamare una funzione Lambda. Uno sviluppatore corregge un bug nel codice Lambda e desidera instradare il 10% del traffico di produzione live alla nuova versione Lambda per testarla. Quali passaggi dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Un'applicazione serverless utilizza funzioni Lambda dietro API Gateway. CodeDeploy verrà utilizzato per automatizzare gli aggiornamenti di Lambda. Le distribuzioni devono ridurre al minimo l'esposizione degli utenti a potenziali errori e non possono causare tempi di inattività al di fuori della finestra di manutenzione. Quale configurazione di distribuzione di CodeDeploy soddisfa questi requisiti riducendo al minimo il tempo totale di distribuzione?
- Un'applicazione serverless utilizza Step Functions e Lambda per elaborare i file di report caricati. L'interfaccia utente chiama un'API (API Gateway + Lambda) per avviare l'elaborazione; file di grandi dimensioni o complessi stanno causando il timeout delle richieste API. Il team dell'interfaccia utente desidera che l'API restituisca immediatamente in modo che l'interfaccia utente possa mostrare una conferma, e il backend deve inviare un'e-mail al completamento dell'elaborazione. Come dovrebbe configurare lo sviluppatore l'API per soddisfare questi requisiti?
- Un'applicazione serverless utilizza una funzione Lambda e scrive i log su CloudWatch Logs. Un template CloudFormation crea il gruppo di log. L'applicazione deve conoscere il nome del gruppo di log in fase di esecuzione. Come si può modificare il template CloudFormation in modo che l'applicazione possa accedere al nome del gruppo di log quando viene eseguita?
- Un'applicazione su EC2 produce gigabyte di dati ogni giorno. I file sono raramente consultati, ma devono essere recuperabili entro pochi minuti durante il primo anno. I file devono essere conservati per 7 anni. Qual è la strategia di archiviazione più conveniente?
- Un'applicazione su EC2 serve oggetti archiviati in un bucket S3 agli utenti. Dopo aver abilitato S3 Block Public Access sul bucket, gli utenti non possono più scaricare gli oggetti. Il requisito è che solo gli utenti autenticati tramite l'applicazione possano accedere agli oggetti. Quale combinazione di passaggi soddisferà in modo sicuro questo requisito? (Scegliere due.)
- Un'applicazione su EC2 utilizzava in precedenza le chiavi di accesso dell'utente IAM memorizzate nelle variabili d'ambiente per chiamare DynamoDB tramite boto. Lo sviluppatore ha collegato un ruolo di istanza con le stesse autorizzazioni e quindi ha eliminato l'utente IAM. Dopo il riavvio, i log dell'applicazione mostrano AccessDeniedException, ma lo sviluppatore può eseguire i comandi CLI di DynamoDB utilizzando il proprio account personale sul server. Qual è la causa PIÙ probabile dell'eccezione?
- Un'applicazione su istanze EC2 richiede flag di funzionalità dinamici condivisi tra le applicazioni. L'applicazione deve eseguire il polling a intervalli per i valori dei flag aggiornati e memorizzare nella cache i valori quando recuperati. Quale soluzione fornisce l'implementazione più efficiente dal punto di vista operativo?
- Un'applicazione utilizza Amazon API Gateway per richiamare una funzione Lambda ed è sensibile alla latenza. Uno sviluppatore deve configurare la funzione Lambda per ridurre la latenza di cold start che si verifica durante lo scaling. Cosa dovrebbe fare lo sviluppatore?
- Un'applicazione utilizza Amazon Aurora con più repliche di lettura per scalare le query di lettura. Una replica riceve la maggior parte o tutto il traffico mentre un'altra rimane inattiva. Come si può risolvere questo squilibrio?
- Un'applicazione utilizza Amazon ElastiCache per memorizzare nella cache i dati del database e i dati memorizzati nella cache devono aggiornare le dashboard in tempo reale. Quale strategia di caching garantisce al meglio che la cache contenga dati aggiornati per la visualizzazione immediata della dashboard?
- Un'applicazione utilizza pool di utenti e pool di identità di Amazon Cognito e deve consentire agli utenti di caricare e scaricare i propri file su Amazon S3 (dimensioni dei file 3 KB–300 MB). I file devono essere gestiti in modo sicuro in modo che gli utenti possano accedere solo ai propri dati. Quale opzione fornisce il MASSIMO livello di sicurezza?
- Un'applicazione utilizza un pool di utenti Amazon Cognito per l'autenticazione. È necessario aggiungere una nuova API REST che autentichi le richieste utilizzando tale pool di utenti con il minimo sforzo di sviluppo. Quale approccio si dovrebbe scegliere?
- Un'applicazione utilizza una funzione Lambda con una coda SQS denominata high priority queue come origine eventi. Si sta aggiungendo una seconda coda SQS, low priority queue. La funzione Lambda deve sempre leggere fino a 10 messaggi concorrenti dalla high priority queue prima di consumare dalla low priority queue, e la Lambda non deve mai superare le 100 invocazioni concorrenti. Quale configurazione soddisfa questi requisiti?
- Un'applicazione utilizza una funzione Lambda per scrivere dati in un database Amazon RDS for PostgreSQL. Uno sviluppatore ha creato un utente di database per l'applicazione e desidera gestire le credenziali utente in AWS Secrets Manager, ruotando regolarmente la password. Il processo di rotazione deve garantire alta disponibilità e nessun downtime dell'applicazione durante la rotazione del segreto. Cosa dovrebbe configurare lo sviluppatore?
- Un'applicazione utilizza una tabella DynamoDB con gli attributi: partNumber (chiave di partizione), vendor (chiave di ordinamento), description, productFamily e productType. Alcuni moduli interrogano frequentemente elenchi di prodotti in base a productFamily e productType. Quale modifica migliorerà le prestazioni delle query per questi pattern di accesso?
- Un'applicazione utilizza una tabella DynamoDB contenente milioni di elementi e riceve 30-60 richieste al minuto. Lo sviluppatore ha bisogno di un'elaborazione quasi in tempo reale ogni volta che gli elementi vengono aggiunti o aggiornati con il MINIMO delle modifiche al codice dell'applicazione esistente. Quale approccio dovrebbe usare lo sviluppatore?
- Un'applicazione viene eseguita dietro un load balancer utilizzando HTTP/HTTPS e necessita dell'accesso agli indirizzi IP originali del client. Quale soluzione di bilanciamento del carico soddisfa questo requisito?
- Un'applicazione viene eseguita su molte istanze EC2 dietro un Elastic Load Balancer. Dove devono essere archiviati i dati della sessione in modo che possano essere serviti in modo affidabile tra le richieste da istanze diverse?
- Un'applicazione web a pagina singola (lato client) accessibile pubblicamente chiama un'API HTTP di terze parti che richiede una chiave API fornita in un'intestazione HTTP. La chiave API dell'azienda non deve essere esposta agli utenti finali. Qual è la soluzione economicamente vantaggiosa che garantisce la segretezza della chiave API?
- Un'applicazione web di e-commerce on-premises che memorizza lo stato della sessione viene migrata ad AWS. L'applicazione deve essere fault tolerant, scalare in modo nativo ed evitare interruzioni visibili all'utente durante le interruzioni del servizio. Qual è il posto migliore per memorizzare lo stato della sessione in AWS?
- Un'applicazione web di produzione è in esecuzione su quattro istanze EC2 dietro un Elastic Load Balancer ed è gestita da AWS Elastic Beanstalk. Uno sviluppatore deve aggiornare la versione della piattaforma (Node.js) e distribuire il nuovo codice dell'applicazione per il testing senza alcun downtime. Quale approccio di deployment soddisfa questi requisiti?
- Un'applicazione web dietro una distribuzione CloudFront necessita di monitoraggio quasi in tempo reale per i tassi di errore e il rilevamento delle anomalie. Quale combinazione di azioni dovrebbe intraprendere uno sviluppatore per creare una dashboard che fornisca il monitoraggio più frequente? (Scegli due.)
- Un'applicazione web è eseguita su istanze EC2 create da un'AMI personalizzata ed è provisionata con CloudFormation in us-east-1. L'azienda vuole distribuire lo stesso stack in us-west-1, ma la creazione dello stack in us-west-1 fallisce con un errore che indica che l'ID dell'AMI non esiste. Lo sviluppatore deve risolvere questo problema con il minimo sforzo operativo. Quale soluzione raggiunge questo obiettivo?
- Un'applicazione web è servita da istanze EC2 dietro un ALB rivolto verso Internet. È necessario posizionare Amazon CloudFront davanti all'ALB e assicurarsi che i dati del client provenienti dall'esterno del VPC siano crittografati in transito. Quali due impostazioni di CloudFront dovresti usare? (Scegli due.)
- Un'applicazione web per l'archiviazione di immagini è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB. Le immagini sono archiviate in S3. L'azienda desidera una nuova funzionalità in cui le richieste di test vengano instradate a un gruppo target separato che ospita una versione beta dell'app. Quale approccio realizza questo obiettivo con il minor sforzo?
- Un'applicazione web serve documenti protetti archiviati in un bucket S3 privato e deve consentire solo agli utenti autenticati di scaricare un documento specifico per 15 minuti dopo la richiesta. Quale approccio soddisfa questi requisiti?
- Un'applicazione web su EC2 invia i log a CloudWatch Logs. L'azienda deve ricevere una notifica SNS quando i messaggi di errore dell'applicazione superano una soglia definita entro un intervallo di 5 minuti. Quale soluzione realizza questo obiettivo?
- Un'applicazione web utilizza API Gateway con un backend Lambda. Uno sviluppatore ha corretto un bug nel codice Lambda e deve convalidare la correzione in un nuovo ambiente di sviluppo prima di promuoverla in produzione. È disponibile solo uno stage di produzione e lo sviluppatore deve impedire ad altri sviluppatori di sovrascrivere le modifiche di test. Quale combinazione di passaggi raggiunge questo obiettivo con il minimo sforzo? (Scegliere due.)
- Un'azienda abilita S3 Versioning e trova più versioni dello stesso oggetto perché un'applicazione on-premises aggiorna gli oggetti più volte al giorno. L'azienda desidera che il bucket conservi solo la versione corrente e quella immediatamente precedente. Quale soluzione realizza questo obiettivo?
- Un'azienda alimentare online utilizza un'API HTTP di API Gateway integrata con una Lambda che scrive gli ordini su DynamoDB. I nuovi partner potrebbero richiedere funzioni Lambda aggiuntive per ricevere gli ordini. L'azienda ha un bucket S3 e desidera che ogni ordine e aggiornamento venga archiviato in S3 per l'analisi con il minimo sforzo di sviluppo. Qual è il modo più semplice per garantire che tutti gli ordini e gli aggiornamenti vengano scritti su S3?
- Un'azienda archivia contenuti premium in un bucket S3 e desidera che solo gli abbonati paganti del proprio sito web possano scaricare tali file. Il bucket e gli oggetti sono attualmente privati. In che modo l'azienda può limitare l'accesso al download di un determinato file premium solo agli abbonati a pagamento?
- Un'azienda archivia credenziali sensibili per le applicazioni in fase di sviluppo, staging, pre-produzione e produzione. Le credenziali devono essere crittografate, ruotate automaticamente e ogni ambiente deve avere la propria versione delle credenziali. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda archivia dati tabulari in più bucket S3. Ha ricevuto un avviso che i dati della carta di credito dei clienti potrebbero essere stati esposti in una tabella di dati su un'applicazione pubblica. Uno sviluppatore deve trovare tutte le possibili esposizioni nell'ambiente dell'applicazione. Quale soluzione identificherà queste esposizioni?
- Un'azienda archivierà una singola submission di un modulo di domanda per utente in una tabella DynamoDB. Ogni elemento include il nome utente (username), la data di invio, lo stato di validazione (UNVALIDATED, VALID, NOT VALID) e una valutazione da 1 a 5. Per garantire che i record siano ben distribuiti tra le partizioni durante un picco di submission, quale attributo dovrebbe essere usato come chiave di partizione?
- Un'azienda automatizza il bootstrapping di nuove istanze EC2 utilizzando template CloudFormation che eseguono script contenenti valori sensibili. La soluzione deve integrarsi con CloudFormation e gestire in modo sicuro tali segreti. Quale opzione fornisce l'integrazione più sicura con CloudFormation?
- Un'azienda conserva i record di iscrizione alle prove in una tabella DynamoDB e tiene traccia dei dati delle prove in un foglio di calcolo. Vogliono che il foglio di calcolo venga aggiornato automaticamente ogni volta che una singola prova inizia, viene aggiornata o termina. Quale soluzione realizza questo?
- Un'azienda desidera che i propri dipendenti accedano alla AWS Management Console utilizzando le credenziali esistenti archiviate in un Microsoft Active Directory on-premise. Ogni dipendente deve ottenere le autorizzazioni per EC2, S3 e Lambda in base al proprio ruolo. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda desidera ospitare e gestire siti web statici in AWS. Il codice sorgente del sito è archiviato in vari sistemi di controllo versione (AWS CodeCommit, Bitbucket, GitHub). L'azienda richiede distribuzioni a fasi (sviluppo, staging, UAT, produzione) attivate da merge ai rami corrispondenti, utilizza HTTPS per tutto il traffico e preferisce una soluzione che non richieda server in esecuzione continua. Quale opzione fornisce la funzionalità richiesta con il MINOR overhead operativo?
- Un'azienda deve acquisire grandi volumi di dati da molte fonti, applicare in sequenza più trasformazioni basate su regole di business, supportare la rielaborazione in caso di errori, essere scalabile e richiedere una manutenzione minima. Quale servizio AWS dovrebbe essere utilizzato per orchestrare e automatizzare questi flussi di dati?
- Un'azienda deve condividere documenti di riferimento archiviati in un bucket S3 di sua proprietà con i partecipanti a un workshop esterno per 7 giorni. Qual è il modo più sicuro per condividere tali documenti per quel periodo?
- Un'azienda deve fornire credenziali di database sicure, crittografate a riposo, con rotazione pianificata per i suoi database ospitati su AWS (Amazon RDS, Amazon DocumentDB e Amazon Aurora). Quale soluzione soddisfa in modo più sicuro questi requisiti di sicurezza e rotazione?
- Un'azienda deve gestire programmaticamente una chiave API per chiamare un'API HTTP di terze parti dalla sua applicazione. L'integrazione con il codice dell'applicazione non deve influire negativamente sulle prestazioni. Quale opzione archivia e fornisce la chiave API nel modo PIÙ sicuro?
- Un'azienda di gaming implementa un portale web utilizzando Elastic Beanstalk e talvolta rilascia aggiornamenti tre o quattro volte al giorno. L'azienda desidera fornire rapidamente nuove funzionalità a tutti gli utenti, riducendo al minimo l'impatto sugli utenti e massimizzando la disponibilità. Quale policy di deployment di Elastic Beanstalk soddisfa al meglio questi obiettivi?
- Un'azienda distribuisce lo stesso template CloudFormation in stack separati per ogni ambiente. Lo sviluppatore deve notificare il team QA quando si verificano nuove distribuzioni nell'ambiente di pre-produzione finale. Qual è il modo migliore per fornire tali notifiche?
- Un'azienda distribuisce un servizio B2B su infrastrutture dedicate in ogni account cliente. Prima di rilasciare una funzionalità, il team deve eseguire test di integrazione su infrastrutture di test reali (istanze EC2 e un database RDS) su più account AWS. È necessario un processo di continuous delivery che esegua il provisioning dell'infrastruttura di test in tali account e quindi esegua i test di integrazione con il MINOR sforzo amministrativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni di elaborazione di immagini containerizzate su cluster Kubernetes on-premise che condividono un singolo file store NFS. La capacità NFS è esaurita e l'azienda deve migrare rapidamente ad AWS. I cluster Kubernetes su AWS devono essere altamente disponibili. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue applicazioni web su EC2 utilizzando AWS Elastic Beanstalk. Uno sviluppatore deve modificare la configurazione in modo che le nuove impostazioni si applichino solo alle istanze appena avviate. Quali tipi di deployment soddisfano questo requisito? (Scegline due.)
- Un'azienda esegue il proprio sistema di gestione dell'apprendimento su istanze EC2 dietro un Application Load Balancer (ALB) in una singola regione AWS. Il dominio è gestito in Route 53. L'azienda desidera migliorare le prestazioni per gli utenti globali con il minimo overhead operativo. Quale soluzione migliorerà le prestazioni globali con il minimo sforzo operativo?
- Un'azienda esegue istanze EC2 in più account AWS e desidera che una singola coda SQS nell'account principale raccolga tutti gli eventi del ciclo di vita delle istanze EC2 da ogni account. Quale design realizza questo obiettivo?
- Un'azienda esegue un'applicazione critica in cui API Gateway espone un'API HTTP integrata con una funzione Lambda. L'applicazione memorizza i dati in un'istanza RDS for MySQL (2 vCPU, 64 GB RAM). Durante periodi di picco imprevedibili, alcune chiamate API restituiscono errori HTTP 500. I log di CloudWatch mostrano "troppe connessioni". Il database deve rimanere disponibile tranne che durante la manutenzione programmata. Come può l'azienda rendere l'applicazione resiliente ai picchi di connessione?
- Un'azienda esegue un'applicazione critica su Amazon ECS utilizzando istanze EC2 e prevede di migrarla a ECS su AWS Fargate. Uno sviluppatore sta configurando i capacity provider di Fargate ed ECS per ridurre al minimo i tempi di inattività durante la migrazione. Quale configurazione realizzerà questo obiettivo con il minor tempo di inattività?
- Un'azienda esegue un'applicazione di pagamento su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 si trovano in un gruppo con Auto Scaling distribuito su più zone di disponibilità. L'applicazione deve recuperare i segreti all'avvio ed esportarli come variabili d'ambiente. I segreti devono essere crittografati a riposo e ruotati mensilmente. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda esegue un'applicazione su istanze EC2 che si connettono a un database Amazon RDS for SQL Server. Uno sviluppatore deve archiviare e accedere alle credenziali del database, abilitare la rotazione automatica ed evitare di incorporare le credenziali nel codice. Qual è la soluzione PIÙ sicura?
- Un'azienda espone l'accesso in lettura agli oggetti in un bucket S3 per vari clienti, utilizzando le autorizzazioni IAM in modo che ogni cliente possa accedere solo ai propri file. Una normativa impone l'applicazione della crittografia in transito per le interazioni S3. Quale modifica impone la crittografia in transito per il bucket?
- Un'azienda espone una REST API tramite Amazon API Gateway che invoca una singola funzione Lambda. La funzione viene invocata raramente da più client concorrenti. Il codice è ottimizzato, ma l'azienda vuole ridurre il tempo di avvio (cold-start) della funzione. Cosa dovrebbe fare uno sviluppatore?
- Un'azienda finanziaria deve conservare i registri originali dei clienti (che includono PII) in Amazon S3 per 10 anni. Solo alcuni utenti interni possono accedere ai PII; le terze parti devono ricevere i registri con i PII rimossi. Una funzione Lambda denominata removePii può rimuovere i PII. In che modo lo sviluppatore può garantire che un singolo oggetto archiviato venga restituito intatto o con i PII rimossi a seconda del richiedente?
- Un'azienda gestisce l'infrastruttura con AWS CloudFormation per gli ambienti di sviluppo, pre-produzione e produzione. Per scalare, uno sviluppatore aggiorna il tipo di istanza del DB RDS nello stack CloudFormation di pre-produzione. Dopo aver distribuito l'aggiornamento, lo stack entra nello stato UPDATE_ROLLBACK_FAILED. Qual è la causa più probabile?
- Un'azienda gestisce un backend serverless (API Gateway, Lambda, DynamoDB) per un gioco VR e ha riscontrato un improvviso aumento globale di nuovi utenti. L'azienda osserva ritardi nel recupero dei dati utente. Quale servizio o funzionalità AWS ridurrà i tempi di risposta del database a microsecondi?
- Un'azienda ha centinaia di funzioni Lambda e il team QA deve invocarle tramite gli URL delle funzioni Lambda. Il team QA si trova in un gruppo IAM. Uno sviluppatore deve configurare l'autenticazione in modo che il gruppo QA possa chiamare gli URL delle funzioni pubbliche. Quale soluzione soddisfa questo requisito?
- Un'azienda ha creato un'applicazione in cui Amazon API Gateway richiama funzioni AWS Lambda, e tali funzioni Lambda elaborano i dati e li salvano su Amazon DynamoDB. L'azienda deve monitorare l'intera applicazione per trovare potenziali colli di bottiglia architetturali che potrebbero danneggiare i clienti. Quale approccio offre questa capacità con il MINOR sforzo di sviluppo?
- Un'azienda ha distribuito un'applicazione su AWS Elastic Beanstalk e ha impostato la capacità desiderata del gruppo Auto Scaling dell'ambiente su cinque istanze EC2. Se la capacità scende al di sotto di quattro istanze durante le distribuzioni, le prestazioni dell'applicazione diminuiscono. L'ambiente utilizza la policy di distribuzione all-at-once. Qual è la modifica PIÙ conveniente per prevenire il problema di prestazioni durante le distribuzioni?
- Un'azienda ha installato contatori intelligenti presso le sedi dei clienti che registrano il consumo di energia ogni minuto e inviano le letture a un endpoint remoto. L'azienda necessita di un endpoint per ricevere le letture e memorizzarle in un database. Devono registrare l'ID della posizione e il timestamp e offrire ai clienti un accesso a bassa latenza all'utilizzo attuale e storico su richiesta. La domanda crescerà in modo sostanziale e la soluzione dovrebbe scalare senza tempi di inattività ed essere conveniente. Quale soluzione di storage soddisfa al meglio questi requisiti?
- Un'azienda ha lanciato un portale di iscrizione in cui gli utenti forniscono indirizzi email per ricevere aggiornamenti sui prodotti. Uno sviluppatore ha creato una funzione AWS Lambda (distribuita con AWS SAM) che scrive queste email su DynamoDB. Lo sviluppatore deve esporre la funzione Lambda su HTTP come endpoint REST con la MINIMA configurazione aggiuntiva. Quale delle seguenti opzioni soddisferà questo requisito? (Scegliere due.)
- Un'azienda ha più filiali, ognuna delle quali carica un report di vendita giornaliero su un bucket Amazon S3 condiviso a un'ora prestabilita. Una singola funzione AWS Lambda elabora tutti i report delle filiali in un'unica esecuzione e scrive i risultati in un database. L'elaborazione deve iniziare una volta al giorno a un'ora specifica. Quale opzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda ha spostato file sicuri in un bucket S3 privato senza accesso pubblico e desidera un'applicazione serverless che consenta ai dipendenti di accedere e condividere file in modo sicuro con altri. Quale funzionalità AWS dovrebbe utilizzare per fornire un accesso sicuro e condivisibile a tali file?
- Un'azienda ha un'app mobile che chiama API Gateway, che invoca funzioni Lambda. Vogliono testare nuove funzionalità delle funzioni Lambda con un sottoinsieme di utenti prima del deployment completo, senza influire sugli altri utenti e con il minimo sforzo operativo. Qual è il modo più semplice per farlo?
- Un'azienda intende inviare notifiche promozionali utilizzando gli argomenti Amazon SNS FIFO. Deve misurare la frequenza di pubblicazione e la latenza di questi argomenti. Quale approccio fornisce la telemetria richiesta con il minor overhead operativo?
- Un'azienda invia in streaming i log delle applicazioni a CloudWatch Logs. Il team di sviluppo deve ricevere un'e-mail quando una qualsiasi riga di log contiene la parola "ERROR". Lo sviluppatore ha creato un argomento SNS e ha iscritto il team. Cosa dovrebbe fare lo sviluppatore per inviare notifiche e-mail quando "ERROR" appare nei log?
- Un'azienda memorizza i dati di vendita in una tabella DynamoDB con DynamoDB Streams abilitato. Ogni elemento ha un attributo TransactionStatus con valori failed, pending o completed. L'azienda desidera essere notificata per le vendite fallite in cui il Price supera una soglia. Quale approccio richiede il minor sforzo di sviluppo per impostare questa notifica?
- Un'azienda memorizza nella cache i dati di sessione in una tabella DynamoDB e desidera un modo automatizzato per rimuovere gli elementi di sessione scaduti. Qual è il modo più semplice per eliminare automaticamente gli elementi obsoleti?
- Un'azienda necessita di un modo economico, semplice e sicuro per distribuire download di firmware ai clienti in tutto il mondo, con controllo su chi può accedere ai download. Quale soluzione soddisfa questo requisito?
- Un'azienda ospita un sito web statico su Amazon S3 e fornisce API tramite Amazon API Gateway che richiamano funzioni Lambda. Durante i picchi di traffico, gli utenti segnalano rallentamenti intermittenti (nessuna richiesta fallita). Uno sviluppatore deve identificare le esecuzioni lente su tutte le funzioni Lambda. Quale approccio soddisfa questa esigenza?
- Un'azienda ospita un'applicazione personalizzata su server Linux on-premise e la espone tramite Amazon API Gateway. La traccia X-Ray è abilitata sullo stage di test dell'API. Qual è il modo più semplice per abilitare la traccia AWS X-Ray dai server on-premise con la minima configurazione?
- Un'azienda ospita un'applicazione web lato client in un bucket S3 e la serve tramite CloudFront all'indirizzo https://www.example.com. Lo sviluppatore consolida i file JavaScript e i font web comuni in un bucket S3 centrale per il riutilizzo da parte di più siti sussidiari, ma i browser bloccano tali file JS e font condivisi durante i test. Cosa dovrebbe fare lo sviluppatore affinché i browser consentano l'utilizzo dei file JavaScript e dei font web condivisi da parte delle altre applicazioni web?
- Un'azienda pubblica regolarmente nuove versioni di funzioni AWS Lambda e utilizza alias per la produzione. Desidera implementare una nuova versione inizialmente su una percentuale fissa del traffico di produzione (spostamento del traffico) per migliorare i rilasci. Quale configurazione consente di ottenere questo comportamento?
- Un'azienda riceve ordini da più partner tramite API Gateway che invocano una funzione Lambda condivisa. Dopo aver elaborato gli ordini di ciascun partner, il partner deve essere notificato solo in merito ai propri ordini. L'azienda prevede di aggiungere partner nel tempo con modifiche minime al codice. Qual è l'approccio più scalabile?
- Un'azienda richiede che tutte le istanze Amazon RDS siano sottoposte a provisioning da modelli AWS CloudFormation come parte di un flusso di lavoro CI/CD di AWS CodePipeline. La password master del database deve essere generata automaticamente durante il deployment. Quale soluzione realizza questo obiettivo con il minor sforzo di sviluppo?
- Un'azienda richiede che tutte le risorse cloud siano implementate con CloudFormation e desidera notifiche immediate al team di sicurezza se un ruolo IAM viene creato al di fuori di CloudFormation. Esiste un argomento SNS con l'e-mail del team di sicurezza iscritta. Quale soluzione invierà notifiche immediate quando un ruolo viene creato senza CloudFormation?
- Un'azienda sta convertendo il backend di un'applicazione da EC2 a serverless. L'applicazione e un'istanza RDS for MySQL sono in esecuzione in una singola VPC, entrambe distribuite in sottoreti private. L'azienda ha bisogno che le funzioni Lambda si connettano all'istanza del DB. Quale approccio soddisfa il requisito?
- Un'azienda sta creando app serverless con Lambda. Ha bisogno di un set di eventi di test per esercitare le funzioni Lambda in un ambiente di sviluppo. Gli eventi vengono creati una sola volta e devono essere utilizzati e modificabili da tutti gli sviluppatori in un gruppo IAM. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta creando un'applicazione web su AWS. Quando un cliente richiede un report, l'applicazione genererà il report e lo renderà disponibile al cliente entro un'ora. I report dovrebbero rimanere accessibili per 8 ore. Alcuni report superano 1 MB. Ogni report è unico per il cliente che lo richiede. L'applicazione deve eliminare i report più vecchi di 2 giorni. Quale approccio fornisce il comportamento richiesto con il MINOR overhead operativo?
- Un'azienda sta implementando un'applicazione ad alto consumo di risorse di calcolo su un parco istanze Amazon EC2. L'applicazione memorizza i dati su volumi Amazon EBS allegati creati al momento dell'implementazione. L'applicazione elabora dati sensibili e tutti i dati memorizzati devono essere crittografati senza influire sulle prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione serverless che utilizza Amazon API Gateway e Lambda per gli ambienti di sviluppo, test e produzione. Quale opzione richiede il minor sforzo di sviluppo per supportare più ambienti?
- Un'azienda sta lanciando un'applicazione di condivisione di foto su AWS. Gli utenti caricano le immagini in un bucket S3. Una funzione Lambda genera miniature e le memorizza in un altro bucket S3. Durante lo sviluppo, la funzione Lambda a volte impiega più di 2 minuti per generare le miniature, ma l'azienda richiede che ogni immagine venga elaborata in meno di 30 secondi. Quale modifica dovrebbe apportare lo sviluppatore per soddisfare questo requisito?
- Un'azienda sta migrando applicazioni interne legacy su AWS e sta riprogettando la propria rubrica interna dei dipendenti con servizi AWS nativi. È necessario archiviare i dettagli di contatto dei dipendenti e le foto ad alta risoluzione e consentire la ricerca e il recupero dei dettagli e delle foto di ciascun dipendente tramite le API AWS. Quale design realizza questo?
- Un'azienda sta migrando un database on-premises ad Amazon RDS for MySQL. Il carico di lavoro è ad alta intensità di lettura e l'azienda desidera rifattorizzare l'applicazione per prestazioni di lettura ottimali. Quale opzione consente la migliore scalabilità in lettura con il MINOR sforzo attuale e futuro?
- Un'azienda sta migrando un database PostgreSQL su AWS e desidera credenziali del database archiviate in modo sicuro e ruotate automaticamente, senza modifiche aggiuntive al codice dell'applicazione. Quale opzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione non critica su una singola istanza EC2. L'applicazione leggerà e scriverà oggetti in Amazon S3. Seguendo le best practice di sicurezza di AWS, quale metodo dovrebbe utilizzare l'azienda per concedere all'applicazione l'accesso a S3?
- Un'azienda utilizza Amazon RDS come database per la sua applicazione. Dopo una campagna, il traffico di lettura è aumentato e ha causato un incremento della latenza. L'azienda necessita di un livello di caching crittografato e ad alta disponibilità. Quale soluzione di caching soddisfa questi requisiti?
- Un'azienda utilizza API Gateway con la convalida della chiave API integrata. Una nuova pagina di registrazione chiama CreateApiKey per effettuare il provisioning di una chiave API e la restituisce all'utente. Quando un nuovo utente tenta di chiamare l'API con quella chiave, riceve un errore 403 Forbidden. Gli utenti esistenti non sono interessati. Quale ulteriore chiamata API o aggiornamento deve eseguire il codice di registrazione affinché il nuovo utente possa utilizzare l'API?
- Un'azienda utilizza API Gateway per invocare una funzione Lambda. Esistono versioni Lambda separate per PROD e DEV, e ciascuna ha un alias che punta alla sua versione. API Gateway ha uno stage che punta all'alias PROD. L'azienda desidera che API Gateway esponga contemporaneamente e distintamente entrambe le versioni Lambda PROD e DEV. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza AWS CloudFormation per distribuire le risorse e ha bisogno di aggiornare uno stack esistente. Cosa dovrebbe esaminare l'azienda per capire come le modifiche proposte influenzeranno le risorse attualmente in esecuzione?
- Un'azienda utilizza i pool di utenti Amazon Cognito per l'autenticazione e ha abilitato l'autenticazione a più fattori (MFA). L'azienda desidera inviare un avviso e-mail ogni volta che un utente effettua correttamente l'accesso. Qual è il modo più efficiente dal punto di vista operativo per implementare questo requisito?
- Un'azienda utilizza un endpoint REST di API Gateway come webhook in modo che un sistema SCM on-premise possa pubblicare eventi su EventBridge in un account AWS centrale. Una regola EventBridge nell'account centrale gestisce i deployment. L'azienda ha anche bisogno che gli stessi eventi siano disponibili in più account AWS riceventi, senza modificare la configurazione del webhook SCM. Come può uno sviluppatore realizzare ciò?
- Un'azienda utilizza un singolo account AWS (senza Organizations) e ha una CodePipeline che deve testare i template CloudFormation nella Regione primaria e in una Regione di disaster recovery (DR). Quale soluzione offre la maggiore efficienza operativa?
- Un'azienda utilizza un'applicazione AWS CDK centrale su più account per gestire gli stack di deployment. Uno sviluppatore deve automatizzare il rilevamento e l'eliminazione delle risorse inutilizzate che supportavano gli stack precedenti ma che non sono più necessarie. La soluzione deve integrarsi senza problemi con il flusso di deployment esistente basato su CDK e richiedere la minima configurazione. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza una catena di autorità di certificazione radice (Root CA) personalizzata (10 KB) per emettere certificati SSL per endpoint HTTPS on-premise. Centinaia di funzioni AWS Lambda estraggono dati da questi endpoint. Inizialmente, uno sviluppatore ha inserito il file del certificato Root CA all'interno di ogni pacchetto di deployment Lambda e ha aggiornato il trust store dell'ambiente di esecuzione all'inizializzazione dell'ambiente. Dopo 3 mesi, la Root CA è cambiata e deve essere aggiornata. Lo sviluppatore ha bisogno di una soluzione che consenta di aggiornare il certificato Root CA per tutte le funzioni Lambda distribuite senza ricostruire o ridistribuire ogni funzione, attraverso account AWS separati per dev, test e prod. Quali due passaggi insieme soddisfano questi requisiti nel modo più conveniente? (Scegliere due.)
- Un'azienda utilizza una funzione AWS Lambda per trasferire file da un bucket Amazon S3 al server SFTP dell'azienda. La funzione Lambda si connette al server SFTP utilizzando un nome utente e una password archiviati nelle variabili d'ambiente di Lambda. Uno sviluppatore deve archiviare queste credenziali in forma crittografata. Quale soluzione soddisfa questo requisito?
- Un'azienda vuole testare una nuova funzionalità in un software esistente con un piccolo sottoinsieme di utenti mentre la versione attuale rimane distribuita. Se il test ha successo, l'azienda implementerà la nuova versione per tutti gli altri utenti contemporaneamente. Quale strategia di deployment si adatta a questa esigenza?
- Un'HTTP API in API Gateway invoca una funzione Lambda che esegue diverse attività indipendenti. Le attività possono richiedere fino a 10 minuti in totale. Gli utenti segnalano che l'endpoint a volte restituisce uno stato HTTP 504, sebbene le invocazioni Lambda abbiano successo. Quale modifica impedirà all'endpoint di restituire errori HTTP 504?
- Un'istanza database Amazon RDS for MySQL denominata "mysql-db" è stata eliminata negli ultimi 90 giorni. Uno sviluppatore deve identificare quale utente o ruolo IAM ha eseguito l'eliminazione. Quale approccio fornirà queste informazioni?
- Un'istanza EC2 ha un ruolo IAM allegato che nega esplicitamente tutte le azioni API di Amazon S3. La stessa istanza ha anche un file di credenziali AWS contenente una chiave di accesso e una chiave di accesso segreta che concedono privilegi amministrativi completi. Dati questi molteplici metodi di accesso IAM sull'istanza, quale affermazione è corretta?
- Un'organizzazione archivia file di grandi dimensioni in Amazon S3 e sta creando un'applicazione web che mostra i metadati di tali file agli utenti. Dopo che un utente seleziona un file in base ai metadati, l'applicazione consentirà il download del file. L'indice dei metadati deve supportare ricerche con latenza di pochi millisecondi. Quale servizio AWS dovrebbe essere utilizzato per fornire l'indicizzazione dei metadati e il recupero a bassa latenza?
- Un'organizzazione esegue componenti applicativi su diversi account AWS e ha bisogno di raccogliere e visualizzare i dati di traccia distribuiti tra questi account. Quale servizio AWS dovrebbe essere utilizzato per raccogliere e visualizzare queste tracce?
- Un'organizzazione richiede la crittografia per tutto il traffico tra gli utenti e CloudFront, e anche tra CloudFront e l'applicazione web di origine. Quali azioni soddisferanno questi requisiti? (Scegliere due.)
- Una coda SQS è una sorgente di eventi per una funzione Lambda che converte file video a una risoluzione inferiore. La funzione Lambda va in timeout sui video più lunghi e il suo timeout è già impostato al massimo consentito. Come può uno sviluppatore prevenire questi timeout senza modificare il codice della funzione?
- Una distribuzione CloudFront utilizza un'origin access identity (OAI) per accedere a un bucket S3 privato. Il bucket nega l'accesso a tutti gli altri. L'applicazione richiede agli utenti di visualizzare una pagina di login pubblica, quindi di ricevere cookie firmati per accedere a directory private. La distribuzione utilizza il comportamento di cache predefinito con accesso utente limitato puntato all'origine S3. L'accesso alla pagina di login restituisce un errore 403 Forbidden. Come può lo sviluppatore consentire l'accesso non autenticato alla pagina di login mantenendo al contempo i contenuti privati al sicuro?
- Una EventBridge Pipe utilizza una coda Amazon SQS come origine e pubblica ogni evento di origine su un bus di eventi EventBridge. Una funzione Lambda nella pipe cerca lo stato del flusso di ogni evento da un database e aggiunge tale stato all'evento. L'azienda desidera che gli eventi vengano pubblicati sul bus di eventi solo quando lo stato del flusso è pronto. Cosa dovrebbero fare?
- Una funzione AWS Lambda appena distribuita in un account condiviso mostra un aumento delle metriche di throttling in CloudWatch. Quali azioni operativamente efficienti ridurranno il throttling? (Scegliere due.)
- Una funzione AWS Lambda dovrebbe essere attivata ogni volta che gli elementi di una tabella Amazon DynamoDB vengono aggiornati. La funzione e il suo ruolo di esecuzione sono configurati e i DynamoDB Streams sono abilitati per la tabella, ma la funzione Lambda non viene ancora richiamata. Quale azione collegherà gli aggiornamenti della tabella DynamoDB alle invocazioni della funzione Lambda?
- Una funzione AWS Lambda è iscritta a un argomento Amazon SNS. È necessario garantire che un record di ogni invocazione Lambda venga aggiunto a una coda Amazon SQS. Quale soluzione soddisfa questo requisito?
- Una funzione AWS Lambda in Python viene attivata da eventi di creazione di oggetti S3; legge da S3 e scrive su una tabella DynamoDB. La funzione viene eseguita all'invocazione ma fallisce quando tenta di scrivere su DynamoDB. Qual è la causa PIÙ probabile?
- Una funzione AWS Lambda interroga i messaggi da una coda standard Amazon SQS ed effettua una richiesta HTTP a un'API esterna per ogni messaggio. L'azienda vuole assicurarsi che la funzione Lambda non emetta mai più di due richieste concorrenti a tale API di terze parti. Quale configurazione soddisfa questo requisito?
- Una funzione AWS Lambda viene invocata in modo asincrono per elaborare gli eventi, ma alcune invocazioni falliscono a intermittenza. Lo sviluppatore deve acquisire e analizzare questi eventi falliti per la risoluzione dei problemi, con il minimo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Una funzione Lambda .NET Core deve interagire con DynamoDB e S3 minimizzando la dimensione del pacchetto di deployment e riducendo la latenza di invocazione. Quale approccio soddisfa questi obiettivi?
- Una funzione Lambda cerca elementi in una tabella DynamoDB che utilizza email_address come chiave di partizione e memorizza attributi come customer_type, name e job_title. La funzione si attiva quando gli utenti digitano in un campo di testo customer_type e dovrebbe restituire corrispondenze parziali per email_address per un dato customer_type. Lo sviluppatore non può ricreare la tabella. Cosa si dovrebbe fare per supportare la corrispondenza parziale di email_address per customer_type?
- Una funzione Lambda che converte file di immagini di grandi dimensioni è cresciuta dopo l'aggiunta di un nuovo modulo. Il bundle più grande ha rallentato i deployment. Come può uno sviluppatore ridurre il tempo di deployment per la funzione Lambda?
- Una funzione Lambda che inserisce nuovi clienti in un database Amazon RDS viene eseguita più volte all'ora ed è più lenta del previsto. La funzione e RDS si trovano nella stessa VPC. Quale modifica migliorerà le prestazioni?
- Una funzione Lambda che viene eseguita in base a una pianificazione deve autenticarsi a un sistema di terze parti con una chiave API. La chiave API deve rimanere crittografata a riposo. Quale approccio soddisfa questo requisito?
- Una funzione Lambda chiama un'API di terze parti che impone un limite di richieste al minuto. Se le richieste superano tale limite, l'API restituisce errori di rate-limit. Come dovrebbe configurare la funzione Lambda lo sviluppatore per evitare di raggiungere i limiti di frequenza della terza parte?
- Una funzione Lambda configurata per essere eseguita in una VPC deve connettersi a un'istanza RDS for SQL Server in una sottorete privata sulla porta 1433, ma la funzione non riesce a connettersi. Quali passaggi dovresti intraprendere per eseguire il debug del problema di connettività? (Scegliere due.)
- Una funzione Lambda consuma messaggi da una coda Amazon SQS configurata con una coda dead-letter (DLQ). Alcuni messaggi non sono stati elaborati a causa di un bug che è stato successivamente corretto. Lo sviluppatore ora vuole rielaborare i messaggi falliti. Quale azione dovrebbe intraprendere lo sviluppatore?
- Una funzione Lambda consuma messaggi da una coda standard di Amazon SQS ma a volte elabora lo stesso messaggio più volte. Qual è il modo più conveniente per interrompere l'elaborazione duplicata?
- Una funzione Lambda crea file temporanei di dimensioni inferiori a 10 MB durante ogni invocazione. I file vengono letti e modificati più volte mentre la funzione è in esecuzione e non devono persistere in seguito. Qual è il posto appropriato per archiviare questi file temporanei?
- Una funzione Lambda crea in modo asincrono brevi video che possono richiedere fino a 10 minuti. Dopo la creazione, un URL di download viene inviato al browser dell'utente e deve rimanere valido per almeno 3 ore. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda creerà file temporanei per un totale di 100 MB durante la sua esecuzione; tali file non sono più necessari dopo il completamento della funzione. Qual è il modo più efficiente per la funzione di gestire questi file temporanei?
- Una funzione Lambda denominata ProcessMessages viene invocata in modo asincrono quando i messaggi vengono pubblicati in un argomento SNS chiamato InputTopic. Il team utilizza un secondo argomento SNS, ErrorTopic, per ricevere avvisi di errore. Lo sviluppatore desidera ricevere notifiche su ErrorTopic ogni volta che ProcessMessages non riesce a elaborare un messaggio. Cosa dovrebbe configurare?
- Una funzione Lambda deve connettersi a un database Amazon RDS for MySQL. Le credenziali devono essere crittografate e la password del database deve ruotare automaticamente. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda deve connettersi a un'istanza di database Amazon RDS che risiede in una sottorete privata all'interno di un VPC. L'azienda ha creato un ruolo IAM con le autorizzazioni DB richieste e lo ha allegato alla funzione Lambda. Quale configurazione aggiuntiva è necessaria affinché la funzione Lambda possa accedere all'istanza DB?
- Una funzione Lambda deve effettuare richieste HTTP POST a un'applicazione interna in esecuzione su istanze EC2 in una sottorete privata all'interno dello stesso account AWS. Quale soluzione consente alla funzione Lambda di raggiungere l'applicazione interna?
- Una funzione Lambda deve leggere un elemento da una tabella DynamoDB, modificare alcuni attributi e creare l'elemento se non esiste. La funzione dispone della chiave primaria. Quali autorizzazioni IAM devono essere concesse alla funzione Lambda per consentire queste operazioni?
- Una funzione Lambda distribuita è CPU-bound e necessita di tempi di risposta più rapidi. Quale modifica migliorerà maggiormente le prestazioni della funzione?
- Una funzione Lambda elabora i record da un Kinesis data stream, ma l'elaborazione dei record è rallentata. L'età dell'iteratore Lambda sta aumentando e la durata della funzione è costantemente elevata. Quali azioni dovrebbe intraprendere lo sviluppatore per accelerare l'elaborazione? (Scegliere due.)
- Una funzione Lambda elabora messaggi da dispositivi IoT. L'azienda necessita di metriche di throughput quasi in tempo reale che contano quanti messaggi la funzione riceve ed elabora per intervallo di tempo. L'inizializzazione e la post-elaborazione non devono essere incluse nella misurazione del throughput. Cosa dovrebbe implementare lo sviluppatore?
- Una funzione Lambda elabora oggetti da un bucket S3, ma alcune invocazioni sono più lente di altre a causa dell'inizializzazione (caricamento di librerie, creazione di client). Lo sviluppatore necessita di durate di invocazione prevedibili e a bassa latenza e richiede che il lavoro di inizializzazione avvenga durante il tempo di allocazione piuttosto che durante ogni invocazione. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Una funzione Lambda elaborerà i messaggi da una coda Amazon SQS. Lo sviluppatore desidera includere il test di unità nella pipeline CI/CD per questa funzione. Qual è un modo appropriato per eseguire i test di unità per la funzione?
- Una funzione Lambda esegue query su un'istanza di database Amazon Aurora MySQL e, durante i test, riscontra troppi errori di connessione sul DB. Quale opzione risolve questo problema con il minor overhead operativo?
- Una funzione Lambda genera avatar per le immagini del profilo caricate in un bucket S3 sotto il prefisso /original/. Alcune immagini causano il timeout del generatore di avatar. Lo sviluppatore desidera un fallback che ridimensioni l'immagine utilizzando una seconda funzione Lambda quando il generatore fallisce. Quale approccio realizza questo con il minor sforzo di sviluppo?
- Una funzione Lambda genera un file JSON di 3 MB contenente dati sensibili e lo carica quotidianamente su S3. Lo sviluppatore deve assicurarsi che il file sia crittografato prima del caricamento. Quale modifica dovrebbe implementare lo sviluppatore affinché i dati vengano crittografati prima del caricamento?
- Una funzione Lambda ha alias di versione di produzione e sviluppo. Uno sviluppatore ha bisogno di una configurazione di staging per instradare il traffico sia alle versioni di sviluppo che a quelle di produzione per i test. Quale soluzione consentirà questo comportamento?
- Una funzione Lambda in esecuzione in AWS deve inserire eventi in un bus di eventi EventBridge utilizzando l'SDK e senza credenziali esplicite nel codice. Dopo il deployment, la funzione registra errori AccessDeniedException durante la chiamata a PutEvents. Come dovrebbe risolvere il problema lo sviluppatore?
- Una funzione Lambda in esecuzione in una VPC esegue il polling di una coda SQS tramite un VPC endpoint, quindi calcola una media mobile dei valori numerici dai messaggi. I test iniziali mostrano che la media mobile non è accurata. Come può lo sviluppatore garantire una media mobile accurata?
- Una funzione Lambda in un account condiviso deve chiamare ec2:DescribeInstances in più account di sviluppo. Per seguire il principio del privilegio minimo, come dovrebbero essere configurati i permessi tra gli account?
- Una funzione Lambda iscritta a un argomento SNS dovrebbe elaborare solo i messaggi che indicano modifiche all'indirizzo email; altri sottoscrittori gestiranno altri tipi di messaggi. Si desidera la soluzione che richiede il minor lavoro di sviluppo. Quale approccio si dovrebbe usare?
- Una funzione Lambda necessita dell'accesso a un piccolo set di oggetti altamente sensibili in un bucket S3. L'azienda segue il principio del privilegio minimo e consente solo credenziali temporanee. Qual è il modo PIÙ sicuro per concedere alla funzione Lambda l'accesso a tali oggetti S3?
- Una funzione Lambda necessita dell'accesso in lettura a un bucket S3 e dell'accesso in lettura/scrittura a una tabella DynamoDB. La policy IAM corretta esiste già. Qual è il metodo più sicuro per concedere alla funzione l'accesso richiesto?
- Una funzione Lambda necessita di accesso di rete a risorse private all'interno di una VPC. Quale approccio fornisce tale accesso con il minor overhead operativo?
- Una funzione Lambda necessita di credenziali di database ruotate e di archiviazione sicura, e l'integrazione con Lambda dovrebbe richiedere una gestione minima. Quale soluzione dovrebbe scegliere lo sviluppatore per archiviare, ruotare e fornire le credenziali RDS alla funzione Lambda con il minor overhead operativo?
- Una funzione Lambda registra timestamp, tempi di elaborazione e stati delle richieste utilizzando il logging Lambda predefinito (CloudWatch Logs). È necessario creare metriche CloudWatch da questi log e pubblicarle in un namespace di metriche CloudWatch personalizzato. Quale approccio soddisfa questi requisiti?
- Una funzione Lambda richiede una libreria di terze parti composta da molti file per un totale di 100 MB. La libreria deve essere disponibile nell'ambiente di esecuzione Lambda e lo sviluppatore vuole ridurre al minimo le dimensioni del pacchetto di deployment e l'overhead operativo. Quale approccio soddisfa questi requisiti con il minor lavoro operativo?
- Una funzione Lambda serverless elabora gli ordini e chiama un'API di pagamento esterna che a volte fallisce. Il team di supporto deve essere notificato quasi in tempo reale solo quando il tasso di errore dell'API esterna supera il 5% delle transazioni in un'ora. Un argomento SNS esistente notifica già il team di supporto. Quale soluzione soddisfa questo requisito?
- Una funzione Lambda viene attivata da una coda Amazon SQS. Durante i test, alcuni messaggi riappaiono nella coda mentre sono ancora in fase di elaborazione da parte della funzione. Come si può impedire che i messaggi riappaiano?
- Una funzione Lambda viene attivata da una coda SQS e chiama un'API ML di terze parti che può impiegare fino a 60 secondi per rispondere. Il timeout di Lambda è di 65 secondi. Lo sviluppatore nota che la funzione a volte elabora messaggi SQS duplicati. Cosa dovrebbe cambiare lo sviluppatore affinché la funzione non elabori duplicati?
- Una funzione Lambda viene eseguita in una VPC ed è attivata dal caricamento di oggetti S3. La funzione scrive file di risultati e aggiunge voci a un file di log condiviso che deve essere accessibile ad altre funzioni Lambda, servizi AWS e sistemi on-premise. Quale soluzione di storage soddisfa questi requisiti di file condiviso e di aggiunta?
- Una macchina a stati di Step Functions si mette in pausa quando riceve un ordine finché un altro servizio non conferma l'ordine aggiungendo un record a una tabella DynamoDB. Quale soluzione consentirà alla macchina a stati di riprendere l'elaborazione dopo la comparsa del record DynamoDB?
- Una nuova funzionalità dovrebbe essere disponibile solo per un gruppo specifico di clienti premium. Uno sviluppatore deve essere in grado di attivare e disattivare rapidamente la funzionalità (ad esempio, in risposta a problemi di prestazioni o feedback) e convalidare le modifiche prima del deployment, senza causare interruzioni agli utenti. Cosa dovrebbe usare lo sviluppatore?
- Una piattaforma di eventi memorizza i risultati delle classifiche in DynamoDB e li conserva per 30 giorni, dopodiché un job pianificato elimina i dati obsoleti. La tabella utilizza una capacità di scrittura fissa, ma durante i mesi di punta il job di eliminazione pianificato causa la limitazione della scrittura. Lo sviluppatore necessita di una soluzione a lungo termine che rimuova i record obsoleti della classifica e ottimizzi la velocità di trasmissione in scrittura. Quale approccio soddisfa questa esigenza?
- Una pipeline CI/CD crea immagini container, le invia ad Amazon ECR e poi le distribuisce a un namespace di sviluppo EKS per test dinamici. Il team vuole aggiungere una fase di analisi delle immagini all'inizio della pipeline per scansionare le immagini prima della distribuzione su EKS. Quale soluzione offre la maggiore efficienza operativa?
- Una pipeline CI/CD utilizza AWS CodeArtifact e AWS CodeBuild. Gli artefatti di build sono di 0,5–1,5 GB, le build vengono eseguite spesso e ogni build scarica molte dipendenze da CodeArtifact, rallentando le build. Come può lo sviluppatore ridurre il numero di dipendenze scaricate per ogni build per migliorare le prestazioni?
- Una pipeline CodePipeline crea un'applicazione Java. Una nuova dipendenza in un file .jar deve attivare una build della pipeline quando è disponibile una nuova versione. Quale soluzione soddisfa questo requisito?
- Una pipeline CodePipeline si attiva in seguito a modifiche al ramo main in CodeCommit, utilizza CodeBuild per le fasi di build/test e utilizza CodeDeploy per il deployment. Dopo una recente modifica del codice sorgente, CodeDeploy non ha distribuito l'applicazione aggiornata. Quali sono le due possibili spiegazioni? (Scegliere due.)
- Una pipeline di build pubblica artefatti in un repository AWS CodeArtifact. Lo sviluppatore deve memorizzare nella cache le dipendenze da Maven Central (un registro pubblico) con modifiche minime alla pipeline esistente. Quale approccio soddisfa questo requisito?
- Una pipeline ML costruita con AWS Step Functions include funzioni Lambda. Una coda SQS fornisce i parametri del modello per addestrare i modelli e i modelli addestrati vengono caricati su S3. Lo sviluppatore desidera eseguire e testare la pipeline localmente senza effettuare chiamate reali ai servizi SQS o S3. Quale opzione soddisfa questa esigenza?
- Una tabella DynamoDB denominata `orders` ha una chiave di partizione primaria `id` e un indice secondario globale `accountIndex` con chiave di partizione `accountId` e chiave di ordinamento `orderDateTime`. Una funzione Lambda deve recuperare gli ordini per `accountId = 100`. Quale chiamata API DynamoDB restituirà tali elementi utilizzando la minore capacità di lettura?
- Una tabella DynamoDB denominata Orders utilizza OrderID come chiave di partizione (senza chiave di ordinamento) e contiene oltre 100.000 elementi. È necessario recuperare in modo efficiente tutti gli ordini il cui attributo OrderSource è uguale a 'MobileApp'. Qual è il design più efficiente per migliorare l'esperienza utente?
- Una tabella DynamoDB memorizza le recensioni dei prodotti. Ogni elemento contiene un ID recensione (chiave di partizione), un ID prodotto, un ID utente, una valutazione del prodotto (1-5) e un commento opzionale. La query più comune è: per un dato ID prodotto, restituire le 10 recensioni migliori con le valutazioni più alte. Quale indice fornirà le risposte più veloci per questa query?
- Una tabella DynamoDB per gli ordini di prodotti utilizza orderId solo come chiave di partizione (senza chiave di ordinamento). L'applicazione deve supportare query tramite customerId. Quale opzione consente di interrogare la tabella tramite customerId?
- Una tabella DynamoDB pubblica eventi di modifica su un DynamoDB stream. Una funzione Lambda elabora questi eventi di stream. A volte gli ordini in arrivo hanno una quantità d'ordine pari a 0. È necessario creare una dashboard che mostri quanti clienti unici sono interessati da questo problema ogni giorno. Cosa si dovrebbe implementare?
- Una tabella DynamoDB utilizza OrderID (chiave di partizione) e NumberOfItemsPurchased (chiave di ordinamento), entrambi come tipi Number. I risultati delle query sono attualmente restituiti ordinati per NumberOfItemsPurchased in ordine crescente. Lo sviluppatore desidera che i risultati delle query siano ordinati in ordine decrescente per NumberOfItemsPurchased. Come si può ottenere questo risultato?
- Una tabella Orders utilizza customer_id come chiave di partizione, order_id come chiave di ordinamento e include order_date come attributo. Un nuovo modello di accesso richiede l'interrogazione per order_date e order_id. È necessario aggiungere una Lambda per supportare questo modello di accesso con un sovraccarico operativo minimo. Cosa si dovrebbe fare?
- Una VPC contiene più VPC endpoint per Amazon S3. Uno sviluppatore necessita di una policy per bucket S3 che garantisca l'accesso al bucket solo quando le richieste provengono da tali VPC endpoint. Quale soluzione soddisfa questo requisito?
- Una VPN AWS basata su BGP connette l'ambiente on-premise a una VPC. Lo sviluppatore può raggiungere un'istanza EC2 nella sottorete A ma non riesce a raggiungerne una nella sottorete B all'interno della stessa VPC. Quali log mostreranno se il traffico sta raggiungendo la sottorete B?
- Uno stack CloudFormation crea risorse e definisce anche parametri in Systems Manager Parameter Store che l'applicazione legge e aggiorna in fase di runtime. Quando lo sviluppatore ha aggiornato lo stack per aggiungere risorse taggate, i valori di Parameter Store sono stati reimpostati, sovrascrivendo le modifiche apportate dall'applicazione. Lo sviluppatore desidera modificare la distribuzione in modo che i valori dei parametri non vengano reimpostati dagli aggiornamenti dello stack e per ridurre al minimo lo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Uno stage CodeBuild in una pipeline di deployment necessita delle credenziali del database per eseguire i test di integrazione. La policy aziendale impone la rotazione automatica di tutte le credenziali del database. Qual è il metodo che fornisce in modo sicuro le credenziali a rotazione alla build con il minor overhead operativo?
- Uno sviluppatore abilita il versioning su un bucket S3 in cui ogni oggetto può avere più versioni. Gli oggetti devono essere rimossi permanentemente un anno dopo la creazione. Cosa dovrebbe configurare lo sviluppatore per soddisfare questa politica di conservazione?
- Uno sviluppatore archivia molti oggetti in un singolo bucket Amazon S3 e deve ottimizzare il bucket per elevate frequenze di richieste. Come dovrebbero essere organizzati gli oggetti per soddisfare questo requisito?
- Uno sviluppatore che lavora in un feature branch non ha scaricato le modifiche recenti dal main branch e ora si trova di fronte a conflitti di merge. Qual è il modo più semplice per risolvere i conflitti con il minor sforzo di sviluppo?
- Uno sviluppatore creerà un template AWS CloudFormation in locale e poi eseguirà il deployment dello stack CloudFormation su AWS. Cosa è richiesto sulla macchina dello sviluppatore per eseguire queste attività?
- Uno sviluppatore desidera aggiungere la convalida delle richieste a un'API in produzione, ma deve testare la convalida prima di modificare il deployment di produzione. Quale approccio riduce al minimo il sovraccarico operativo per testare prima le modifiche?
- Uno sviluppatore desidera avere la possibilità di eseguire il rollback a una versione precedente di Lambda se una nuova distribuzione causa errori, riducendo al minimo l'impatto sugli utenti. Quale modello di distribuzione realizza questo obiettivo con il minor disagio per l'utente?
- Uno sviluppatore desidera condividere il codice sorgente di un'applicazione con i colleghi per l'archiviazione a lungo termine, il versioning e il tracciamento raggruppato delle modifiche. Quale servizio AWS è la scelta appropriata?
- Uno sviluppatore desidera distribuire una nuova versione di un'applicazione in un ambiente di test su AWS Elastic Beanstalk. Quale policy di deployment offre il tempo di deployment più rapido?
- Uno sviluppatore desidera esaminare i log del server di un'applicazione web Python ad alta disponibilità in esecuzione su più istanze EC2 senza accedere tramite SSH a ciascuna istanza. Quale modifica richiede la MINORE modifica all'applicazione per centralizzare i log?
- Uno sviluppatore desidera registrare eventi importanti durante un'invocazione Lambda e includere un identificatore univoco per l'invocazione specifica. Quale approccio soddisfa questo requisito?
- Uno sviluppatore desidera testare le modifiche ottimizzate a una funzione Lambda che supporta un'API REST in API Gateway, instradando una piccola percentuale di traffico live al codice aggiornato senza modificare l'URL dell'API. Quali passaggi consentono di ottenere questo risultato?
- Uno sviluppatore deve aggiornare una funzione Lambda che elabora le foto caricate dagli utenti e testare l'aggiornamento suddividendo il traffico utente tra la funzione corrente e la nuova versione. Quale combinazione di passaggi consente di ottenere questo risultato? (Scegliere due.)
- Uno sviluppatore deve archiviare gli ordini dei clienti in DynamoDB e l'azienda richiede che tutti i dati a riposo siano crittografati utilizzando una chiave generata e gestita dall'azienda. Cosa dovrebbe fare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore deve archiviare valori di configurazione dell'applicazione che scadono a una certa data e ora e ricevere notifiche prima della loro scadenza. Quale approccio fornisce questa funzionalità con il minor overhead operativo?
- Uno sviluppatore deve creare un endpoint API Gateway in corrispondenza di /auth per testare l'autorizzazione JWT utilizzando l'autorizzatore integrato di API Gateway (nessun codice di autorizzazione personalizzato). Quale configurazione soddisfa questo requisito?
- Uno sviluppatore deve creare un endpoint REST proof-of-concept conveniente che restituisca le previsioni del tempo per un ufficio aziendale. La soluzione dovrebbe utilizzare il caching AWS ove possibile e riceverà solo traffico leggero durante i test. Qual è l'implementazione più conveniente?
- Uno sviluppatore deve crittografare i file localmente (al di fuori di AWS) utilizzando la crittografia simmetrica all'interno dell'applicazione prima di caricarli in un bucket Amazon S3. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore deve diagnosticare problemi di performance in produzione per applicazioni distribuite implementate con funzioni AWS Lambda che richiamano altri componenti. Qual è il modo migliore per identificare e risolvere la causa principale in produzione?
- Uno sviluppatore deve distribuire la stessa applicazione Elastic Beanstalk (utilizzando un Application Load Balancer) in tre Regioni AWS tramite CloudFormation e utilizzare AWS Certificate Manager (ACM) per fornire i certificati SSL per ogni ALB. Qual è il modo corretto per fornire i certificati per ogni ALB?
- Uno sviluppatore deve eseguire test di carico geografici per un'API in più Regioni AWS e vuole distribuire le risorse necessarie in ogni Regione senza modificare il codice dell'applicazione. Quale approccio soddisfa questo requisito?
- Uno sviluppatore deve espandere un'applicazione a un'altra AWS Region copiando le AMI e creando un nuovo stack di applicazioni. La policy aziendale richiede che tutte le AMI siano crittografate in ogni Region, ma alcune AMI attuali non sono crittografate. Come può lo sviluppatore espandere l'applicazione alla Region di destinazione garantendo che le AMI siano crittografate?
- Uno sviluppatore deve estrarre metriche personalizzate relative al tempo di elaborazione dai log di AWS Lambda, analizzarle, creare allarmi e rilevare problemi in tempo reale. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore deve fornire una libreria di machine learning personalizzata (attualmente di 15 GB e in crescita) a tutte le funzioni AWS Lambda in un'applicazione. Quale approccio soddisfa questo requisito in modo che ogni funzione Lambda possa accedere alla libreria?
- Uno sviluppatore deve migrare i dati on-premises su S3 utilizzando AWS KMS per la crittografia, e le chiavi di crittografia devono supportare la rotazione automatica annuale. Quale tipo di chiave KMS dovrebbe essere utilizzato per soddisfare questi requisiti?
- Uno sviluppatore deve produrre risposte di test immediate per un'API creata con Amazon API Gateway in modo che altri team possano iniziare subito i test. Quale approccio dovrebbe usare lo sviluppatore per generare risposte senza richiedere un'implementazione di backend?
- Uno sviluppatore deve recuperare diversi elementi specifici da una tabella DynamoDB utilizzando una singola chiamata API, riducendo al minimo il carico sul database. Quale API DynamoDB dovrebbe essere utilizzata?
- Uno sviluppatore deve testare ed eseguire il debug di un'applicazione in locale. Il pacchetto di deployment dell'applicazione è archiviato in Amazon S3. Quale approccio consente allo sviluppatore di eseguire il codice in locale con la minima configurazione?
- Uno sviluppatore deve trasferire gli elementi scaduti da una tabella DynamoDB ad Amazon S3. La tabella utilizza TTL per far scadere gli elementi. L'applicazione deve elaborare ogni elemento scaduto e quindi archiviarlo in S3; l'elaborazione più l'archiviazione richiede 5 minuti per elemento. Quale soluzione realizza questo obiettivo con il minor overhead operativo?
- Uno sviluppatore deve usare l'MFA per accedere ai dati in un bucket S3 che si trova in un account AWS diverso. Quale operazione API di AWS STS dovrebbe essere richiamata con le informazioni MFA per soddisfare questo requisito?
- Uno sviluppatore deve utilizzare un template riutilizzabile per automatizzare il deployment di un'applicazione su istanze Amazon EC2. La soluzione deve supportare deployment ripetuti, installazione e aggiornamenti delle risorse dell'applicazione, produrre ambienti identici e consentire rollback a versioni precedenti. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore distribuisce un'applicazione su istanze EC2 nell'Account A. L'applicazione deve leggere da un data stream Amazon Kinesis esistente nell'Account B. Quali azioni sono necessarie per concedere all'applicazione l'accesso allo stream? (Scegliere due.)
- Uno sviluppatore espone un'API web tramite un Application Load Balancer (ALB) rivolto verso Internet utilizzando un listener HTTPS e ha configurato un pool di utenti Amazon Cognito. Lo sviluppatore vuole assicurarsi che ogni richiesta all'API sia autenticata tramite Cognito. Cosa dovrebbe essere fatto?
- Uno sviluppatore espone una funzione Lambda tramite Amazon API Gateway. Durante i test, API Gateway segnala timeout anche se la funzione Lambda viene completata entro il timeout configurato. Quali metriche di CloudWatch per API Gateway dovrebbe esaminare lo sviluppatore per diagnosticare il problema? (Scegliere due.)
- Uno sviluppatore gestisce molti secret in AWS Secrets Manager utilizzati da diverse applicazioni. Nel tempo alcuni secret vengono ruotati o non sono più utilizzati. Lo sviluppatore deve determinare quali secret di Secrets Manager sono attualmente utilizzati dalle applicazioni senza causare tempi di inattività. Quale approccio dovrebbe adottare lo sviluppatore?
- Uno sviluppatore gestisce tre account AWS, ognuno con un'istanza Amazon RDS in una sottorete privata. Lo sviluppatore deve creare e successivamente aggiornare gli utenti del database in modo coerente su tutti e tre gli account con il minimo sforzo operativo. Quale approccio offre la massima efficienza operativa?
- Uno sviluppatore gestisce un'API REST di Amazon API Gateway utilizzata dai clienti tramite un'interfaccia utente frontend con autenticazione Amazon Cognito. Lo sviluppatore ha una nuova versione dell'API che introduce nuovi endpoint e include modifiche all'interfaccia che causano interruzioni. Lo sviluppatore deve fornire agli altri sviluppatori del team l'accesso beta alla nuova API senza influire sui clienti esistenti. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- Uno sviluppatore ha aggiornato un'applicazione personalizzata in esecuzione su AWS Elastic Beanstalk. Quali dei seguenti metodi distribuiranno la nuova versione dell'applicazione nell'ambiente Elastic Beanstalk dopo che le modifiche saranno complete? (Scegliere due.)
- Uno sviluppatore ha aggiornato una funzione AWS Lambda per eseguirla all'interno di una sottorete privata VPC in modo che possa raggruppare dati da API pubbliche. Il VPC ha un internet gateway collegato e utilizza le impostazioni predefinite di network ACL e security group. Dopo la modifica, la funzione Lambda non riesce più a raggiungere le API pubbliche anche se le API sono raggiungibili. Come dovrebbe lo sviluppatore ripristinare l'accesso a Internet in uscita per la funzione Lambda?
- Uno sviluppatore ha aggiornato una funzione Lambda utilizzata da un backend API Gateway per un'applicazione web e deve testare la funzione aggiornata senza influire sugli utenti in produzione. Qual è l'approccio più efficiente dal punto di vista operativo per testare la Lambda aggiornata senza influire sul traffico di produzione?
- Uno sviluppatore ha aggiunto un filtro metrico di CloudWatch Logs per contare le eccezioni nei log delle applicazioni, ma non vengono visualizzati dati metrici. Perché potrebbero non essere restituiti risultati filtrati?
- Uno sviluppatore ha bisogno che la stringa di connessione al database per una funzione Lambda sia modificabile senza alterare il codice della funzione, per semplificare i test e i deployment. Qual è il modo migliore per soddisfare questo requisito?
- Uno sviluppatore ha bisogno di feature toggle per nascondere le funzionalità non rilasciate in un'applicazione web finché non sono pronte. Quale soluzione soddisfa questo requisito per la gestione dei feature flag e la loro attivazione o disattivazione?
- Uno sviluppatore ha corretto un bug in una funzione AWS Lambda di produzione e ha convalidato la modifica in un ambiente di test. Lo sviluppatore desidera implementare gradualmente l'aggiornamento in produzione in modo che inizialmente solo il 10% degli utenti veda il nuovo codice. Qual è l'approccio appropriato?
- Uno sviluppatore ha creato un gioco che memorizza i dati dei giocatori in una tabella Amazon DynamoDB dove la chiave di partizione è il paese del giocatore. Dopo un improvviso aumento di giocatori da un paese, l'applicazione inizia a generare errori ProvisionedThroughputExceededException. Cosa dovrebbe fare lo sviluppatore per risolvere questi errori?
- Uno sviluppatore ha creato un microservizio che utilizza AWS Lambda per elaborare messaggi da una coda standard di Amazon SQS. La funzione Lambda arricchisce ogni messaggio SQS chiamando API esterne e quindi scrive i dati in una tabella Amazon Redshift. La coda deve supportare fino a 1.000 messaggi al secondo. Durante i test, sono state inserite ripetutamente righe duplicate nella tabella Redshift perché sono stati elaborati messaggi SQS duplicati; tutti i messaggi duplicati sono stati accodati entro 1 minuto l'uno dall'altro. Come dovrebbe risolvere questo problema lo sviluppatore?
- Uno sviluppatore ha creato un template AWS Serverless Application Model (AWS SAM) che definisce diverse funzioni Lambda, un bucket S3 e una distribuzione CloudFront. Una funzione Lambda è destinata a essere eseguita all'edge di CloudFront (Lambda@Edge) e il bucket S3 è un'origine per la distribuzione. Il deployment dello stack SAM in eu-west-1 fallisce. Qual è una probabile causa del fallimento?
- Uno sviluppatore ha creato un'API REST utilizzando Amazon API Gateway e AWS Lambda e desidera abilitare il testing locale dell'API usando la AWS SAM CLI. Quale sottocomando della AWS SAM CLI consente di eseguire l'API in locale per il testing?
- Uno sviluppatore ha creato un'applicazione serverless che utilizza API Gateway, funzioni Lambda e Route 53. Durante i test, lo sviluppatore riscontra errori ma non riesce a trovare immediatamente la causa principale. Per cercare tra tutti i log dell'applicazione con il minor overhead operativo, cosa dovrebbe fare lo sviluppatore?
- Uno sviluppatore ha creato un'applicazione serverless con AWS SAM che include funzioni AWS Lambda. Qual è la sequenza corretta di passaggi per distribuire l'applicazione con successo?
- Uno sviluppatore ha creato una funzione AWS Lambda che richiama più servizi AWS e ha osservato che il tempo di esecuzione della funzione è superiore al previsto. Lo sviluppatore deve analizzare le interazioni tra i servizi senza modificare il codice della funzione. Quale approccio soddisfa questo requisito?
- Uno sviluppatore ha creato una funzione Lambda che invia una notifica Amazon SNS quando viene caricato un oggetto S3 di dimensioni superiori a 50 MB. La funzione è stata testata tramite la CLI e ha funzionato. Dopo aver aggiunto una notifica di evento S3 al bucket, il caricamento di un file di 3.000 MB non attiva la Lambda. Quale delle seguenti opzioni potrebbe spiegare perché la funzione Lambda non viene invocata?
- Uno sviluppatore ha creato una funzione Lambda che viene eseguita in base a una pianificazione per elencare tutti i bucket S3 in un account e archiviare tale elenco in una tabella DynamoDB. Quando si esegue la funzione con la policy gestita AWSLambdaBasicExecutionRole, la funzione fallisce con un errore di autorizzazione. Quale combinazione di autorizzazioni risolverà l'errore? (Scegline due.)
- Uno sviluppatore ha creato una funzione Lambda per elaborare i file .csv inseriti in un bucket S3. Quale combinazione di passaggi attiverà la funzione Lambda ogni volta che un file .csv viene caricato nel bucket? (Scegli due.)
- Uno sviluppatore ha distribuito stack CDK (inclusi gli asset Lambda) in un ambiente alpha nell'Account A usando cdk deploy. La distribuzione degli stessi stack per la prima volta in un secondo account (beta) fallisce con un errore NoSuchBucket. Quale comando CLI di CDK dovrebbe essere eseguito nell'account beta prima di ridistribuire per risolvere questo problema?
- Uno sviluppatore ha distribuito un'applicazione web con un'API REST di Amazon API Gateway utilizzando un template CloudFormation che includeva le risorse RestApi, Resource, Method, Stage e Deployment. Dopo aver aggiunto una nuova risorsa e nuovi metodi, l'aggiornamento dello stack è stato completato con successo, ma le chiamate ai nuovi metodi restituiscono 404 Not Found. Cosa dovrebbe aggiungere lo sviluppatore alla pipeline CI/CD affinché i metodi appena aggiunti diventino disponibili dopo la distribuzione?
- Uno sviluppatore ha distribuito una nuova versione di una funzione AWS Lambda. Per convalidarla, lo sviluppatore deve instradare il 50% del traffico alla nuova versione e il 60% del traffico alla versione corrente. Qual è il modo PIÙ efficiente dal punto di vista operativo per raggiungere questo obiettivo?
- Uno sviluppatore ha eseguito il comando AWS CLI aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}' dopo aver configurato la CLI con le credenziali di uno specifico utente IAM. Il comando ha restituito errori e nessun elemento è stato restituito. Qual è la ragione più probabile del fallimento?
- Uno sviluppatore ha impacchettato una funzione Lambda come file .zip e ha provato a caricarlo dalla pagina Funzioni della console Lambda, ma la console ha restituito un errore indicando che il pacchetto non poteva essere caricato. Quali dei seguenti metodi possono essere utilizzati per pubblicare il codice? (Scegliere due.)
- Uno sviluppatore ha impacchettato una piccola applicazione (che richiede CPU e memoria minime) come immagine container. L'applicazione recupera dati da un'API esterna, li elabora e scrive i risultati su S3. L'applicazione deve essere eseguita una volta ogni ora in un cluster Amazon ECS esistente. Quale opzione minimizza l'overhead di gestione dell'infrastruttura?
- Uno sviluppatore ha inizializzato un nuovo progetto AWS CDK in CodeCommit e deve (1) scrivere unit test per i template IaC generati e (2) eseguire una convalida su tutti i costrutti CDK per garantire che le configurazioni di sicurezza chiave siano applicate. Quale combinazione di azioni fornisce questi controlli con il minimo overhead di sviluppo? (Scegliere due.)
- Uno sviluppatore ha migrato un'applicazione su Amazon EKS e ha spostato le immagini su Amazon ECR. Ha creato un nuovo account AWS e ha aggiornato la configurazione dell'applicazione per puntare alle nuove risorse di backend. La build e il deployment della pipeline sono riusciti, ma l'applicazione in esecuzione si sta ancora connettendo al vecchio backend. L'indagine mostra che la configurazione dell'applicazione fa ancora riferimento al cluster EKS originale. Quale motivo spiega perché l'applicazione non si è connessa alle nuove risorse?
- Uno sviluppatore ha posizionato un database RDS nella sottorete privata di VPC-A. Lo sviluppatore ha anche creato una funzione Lambda nel VPC predefinito che tenta di connettersi al database RDS ma non ci riesce. Qual è il modo appropriato per consentire alla funzione Lambda di accedere all'istanza RDS?
- Uno sviluppatore ha registrato una funzione Lambda come target per un Application Load Balancer (ALB) usando la CLI, ma la Lambda non viene invocata quando le richieste raggiungono l'ALB. Perché la Lambda non viene chiamata?
- Uno sviluppatore ha un singolo account AWS di pre-produzione che esegue uno stack AWS SAM CloudFormation. Ha modificato una funzione Lambda e aggiunto argomenti SNS e vuole eseguire un deployment una tantum di queste modifiche per il testing senza influire sull'applicazione di pre-produzione esistente utilizzata dalla pipeline di rilascio. Cosa dovrebbe fare lo sviluppatore?
- Uno sviluppatore ha un'applicazione legacy on-premises da cui dipendono altre applicazioni ospitate su AWS. Lo sviluppatore desidera monitorare e risolvere i problemi di tutte le applicazioni da un'unica posizione utilizzando Amazon CloudWatch. In che modo lo sviluppatore può inviare i log dal server on-premises a CloudWatch?
- Uno sviluppatore ha utilizzato la AWS Copilot CLI durante lo sviluppo per distribuire un'applicazione containerizzata e ha caricato il codice in un nuovo repository CodeCommit. Lo sviluppatore ha ora bisogno di una pipeline di distribuzione automatizzata per la produzione con il minimo sforzo operativo. Qual è il modo più efficiente per creare l'automazione?
- Uno sviluppatore inizializza l'AWS SDK al di fuori di una funzione handler di AWS Lambda (ad esempio, come variabile globale). Qual è il VANTAGGIO PRINCIPALE di questa operazione?
- Uno sviluppatore integra una piattaforma di e-commerce con diverse API di pagamento di terze parti, ma tali fornitori non offrono un ambiente di test. Lo sviluppatore deve convalidare la logica di integrazione senza chiamare le API di terze parti reali. Quale soluzione soddisfa questa esigenza?
- Uno sviluppatore necessita di accesso temporaneo a risorse in un account AWS differente. Quale approccio fornisce l'accesso temporaneo più sicuro?
- Uno sviluppatore necessita di latenze di lettura nell'ordine dei microsecondi per gli articoli di prodotto a cui si accede frequentemente, e la cache dell'applicazione deve essere aggiornata ogni volta che i prodotti vengono creati, aggiornati o eliminati per garantire la coerenza. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore necessita di una soluzione che crei codice da un repository AWS CodeCommit, esegua unit test per ogni modifica e fornisca report di test dettagliati e accessibili. La politica aziendale richiede test unitari completi e che i risultati dei test siano disponibili. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore ospita un sito web statico e pubblico in un bucket S3 e lo distribuisce tramite CloudFront. Il requisito è che gli utenti non debbano essere in grado di recuperare i contenuti direttamente dal bucket S3 — tutto l'accesso deve avvenire tramite la distribuzione CloudFront. Quale soluzione impone questo requisito?
- Uno sviluppatore ospita un sito web statico in un bucket S3 servito tramite CloudFront utilizzando il controllo di accesso all'origine (OAC) in modo che il bucket non sia pubblico. Gli utenti possono accedere a URL di file espliciti (ad esempio, /products/index.html) ma ricevono un errore quando richiedono URL di directory (ad esempio, /products/). Senza rendere pubblico il bucket S3, come si possono servire le richieste di directory in modo che restituiscano il file indice predefinito?
- Uno sviluppatore ospita un sito web statico su Amazon S3 e lo serve tramite CloudFront utilizzando un dominio personalizzato. Una pipeline CI/CD (attivata da CodeCommit) esegue una fase di build che esegue un progetto CodeBuild che fa riferimento a un buildspec.yml. La build carica i file statici aggiornati nel bucket S3 e gli aggiornamenti sono visibili all'URL del sito web S3, ma la distribuzione CloudFront serve ancora il vecchio contenuto. Cosa dovrebbe fare il buildspec.yml per garantire che CloudFront serva i file aggiornati?
- Uno sviluppatore riceve in modo intermittente errori HTTP 400 ThrottlingException quando chiama l'API CloudWatch e nessun dato viene restituito in caso di errore. Quale best practice dovrebbe essere applicata per prima per mitigare questo problema?
- Uno sviluppatore richiede l'approvazione del product owner prima di distribuire il codice in produzione. Per la distribuzione viene utilizzato CodePipeline. Un argomento SNS è configurato per notificare il product owner. Qual è il modo più efficiente dal punto di vista operativo per lo sviluppatore di ottenere l'approvazione dal product owner in questa pipeline?
- Uno sviluppatore sta aggiungendo AWS X-Ray a un'applicazione che gestisce informazioni di identificazione personale (PII). L'applicazione viene eseguita su istanze EC2. I messaggi di traccia includono PII crittografate e vengono inviati ad Amazon CloudWatch. Lo sviluppatore deve assicurarsi che nessuna PII lasci le istanze EC2. Quale soluzione soddisfa questo requisito?
- Uno sviluppatore sta analizzando i log di accesso HTTP su istanze EC2 che si trovano dietro un Application Load Balancer (ALB) pubblico. I log del server mostrano solo l'indirizzo IP dell'ALB anziché l'IP pubblico del client. Cosa deve cambiare lo sviluppatore affinché il log del server HTTP contenga l'indirizzo IP pubblico del client di origine?
- Uno sviluppatore sta configurando AWS CodePipeline per il deployment. Il codice sorgente si trova in una repository GitHub e la fase sorgente della pipeline è già impostata su quella repository e branch. Lo sviluppatore desidera che i test unitari del pacchetto della repository vengano eseguiti nell'ambiente della pipeline. Quali passaggi consentiranno di raggiungere questo obiettivo con il MINOR overhead? (Scegliere due.)
- Uno sviluppatore sta configurando AWS CodePipeline per un progetto. Durante ogni fase di build, la pipeline deve generare un report di test. Quale soluzione soddisfa questo requisito?
- Uno sviluppatore sta creando l'autenticazione per una nuova app mobile. Gli utenti devono essere in grado di registrarsi, accedere e accedere a risorse AWS di backend protette. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore sta creando un'app mobile che visualizza immagini archiviate in un bucket S3. Gli utenti devono essere in grado di accedere con il proprio account Amazon e con gli account di social media supportati. Quale soluzione fornisce questa funzionalità di autenticazione?
- Uno sviluppatore sta creando un'applicazione batch che verrà eseguita su un'istanza Amazon EC2 e necessita dell'accesso in lettura a un bucket Amazon S3. Per seguire le best practice di sicurezza, in che modo lo sviluppatore dovrebbe concedere l'accesso in lettura a S3 all'applicazione in esecuzione sull'istanza EC2?
- Uno sviluppatore sta creando un'applicazione che viene eseguita su istanze EC2 in un gruppo Auto Scaling e ha bisogno di esternalizzare lo stato della sessione in modo che le istanze possano essere stateless. Quali servizi AWS potrebbero essere utilizzati per archiviare lo stato della sessione? (Scegliere due.)
- Uno sviluppatore sta creando un'applicazione globale per la ricerca di video. Ogni file video ha una dimensione media di 2,5 TB. I file devono essere disponibili con accesso istantaneo per i primi 90 giorni; dopo 90 giorni, sono accettabili tempi di recupero superiori a 10 minuti. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Uno sviluppatore sta creando un'applicazione Ruby e necessita di un servizio che automatizzi il deployment, lo scaling e la gestione dell'ambiente senza richiedere la conoscenza dell'infrastruttura sottostante. Quale servizio AWS si adatta meglio a questo requisito?
- Uno sviluppatore sta creando un'applicazione sanitaria serverless altamente sicura. L'applicazione deve scrivere dati temporanei nella directory /tmp di una funzione AWS Lambda. Quale approccio dovrebbe usare lo sviluppatore per crittografare questi dati temporanei?
- Uno sviluppatore sta creando un'applicazione serverless con AWS CDK che esegue il provisioning di più funzioni Lambda e API Gateway API durante la creazione dello stack CloudFormation. Sulla workstation dello sviluppatore sono installati sia AWS SAM che AWS CDK. Come può lo sviluppatore eseguire una specifica funzione Lambda in locale per il testing?
- Uno sviluppatore sta creando un'applicazione serverless su AWS e desidera un flusso di lavoro di sviluppo più rapido che distribuisca solo modifiche incrementali per i test invece di ridistribuire l'intera applicazione ad ogni commit. Cosa dovrebbe usare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta creando un'applicazione web a tre livelli che deve gestire almeno 5.000 richieste al minuto. Il livello web deve rimanere completamente stateless, ma lo stato della sessione utente deve essere preservato. Quale approccio esternalizza i dati della sessione mantenendo la latenza il più bassa possibile?
- Uno sviluppatore sta creando una funzione Lambda che legge da una tabella Amazon DynamoDB. Il nome della tabella è attualmente hardcoded nella funzione, ma il nome della tabella potrebbe cambiare in futuro. Lo sviluppatore vuole evitare di modificare il codice Lambda quando il nome della tabella cambia. Qual è la soluzione PIÙ efficiente?
- Uno sviluppatore sta creando una proof-of-concept per convalidare un approccio di deployment basato su container per il primo ambiente AWS di un'azienda. Per distribuire l'applicazione containerizzata con il minimo sforzo operativo, quali passaggi dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Uno sviluppatore sta creando una risorsa personalizzata CloudFormation supportata da una funzione Lambda per configurare un dominio Amazon OpenSearch Service. La funzione Lambda deve utilizzare le credenziali dell'utente master interno di OpenSearch per accedere al dominio. Qual è il modo più sicuro per fornire queste credenziali alla funzione Lambda?
- Uno sviluppatore sta creando una tabella DynamoDB con la AWS CLI. La tabella deve utilizzare la crittografia lato server con una chiave di crittografia di proprietà di AWS. Come dovrebbe creare la tabella lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta creando uno script per un deployment automatizzato di un'applicazione serverless e vuole usare un modello AWS Serverless Application Model (SAM) esistente. Quale delle seguenti opzioni dovrebbe usare lo sviluppatore? (Scegliere due.)
- Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza Amazon DynamoDB (us-west-2). L'applicazione è in esecuzione su un'istanza Amazon EC2 e necessita di accesso in sola lettura a una tabella denominata Cars. L'istanza EC2 ha un ruolo IAM con una policy allegata, ma quando l'applicazione tenta di leggere la tabella Cars ottiene Access Denied. Come dovrebbe risolvere questo problema lo sviluppatore?
- Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza diverse funzioni Lambda che richiamano un'API esposta da API Gateway. Il metodo API Gateway utilizza un autorizzatore Amazon Cognito. Le funzioni Lambda includono l'ID utente nell'intestazione Authorization quando richiamano l'API. Tutte le richieste GET all'API restituiscono HTTP 403. Come può lo sviluppatore risolvere questo problema?
- Uno sviluppatore sta implementando codice Lambda aggiornato che traccia l'attività online degli utenti. L'applicazione web invoca la funzione Lambda tramite AWS SDK. Lo sviluppatore desidera che solo una piccola percentuale delle richieste invocate tramite SDK chiami il nuovo codice, mentre la maggior parte continui a chiamare il codice originale. Quale approccio soddisfa questo requisito?
- Uno sviluppatore sta implementando container su un cluster ECS che utilizza Fargate con un'immagine basata su Ubuntu. L'applicazione necessita di dati persistenti condivisi accessibili da più task ECS e che rimangano disponibili dopo l'arresto dei container. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore sta implementando richieste firmate con AWS Signature Version 4 e ha già costruito la richiesta canonica, creato la stringa da firmare e calcolato la chiave di firma. Quali approcci può utilizzare lo sviluppatore per allegare la firma alla richiesta HTTP? (Scegliere due.)
- Uno sviluppatore sta implementando una funzione Lambda esistente il cui pacchetto di deployment e le dipendenze sono archiviati in Amazon S3 utilizzando un template AWS CloudFormation. Il template CloudFormation definisce una risorsa AWS::Lambda::Function. Qual è il modo che richiede il minimo sforzo per fare riferimento al codice della funzione archiviato in S3 all'interno del template?
- Uno sviluppatore sta indagando sul motivo per cui gli utenti ricevono email duplicate. L'applicazione invia messaggi a una coda SQS; una funzione Lambda interroga la coda e invia email tramite Amazon SES. Durante i periodi di traffico elevato, si verificano duplicati. Quali delle seguenti opzioni potrebbero causare le email duplicate? (Scegliere due.)
- Uno sviluppatore sta migrando funzionalità da un monolite legacy ad AWS Lambda. I dati dell'applicazione risiedono in un cluster DB Amazon Aurora in sottoreti private di una VPC. L'account ha una sola VPC; le funzioni Lambda e il cluster DB si trovano nella stessa regione AWS e nello stesso account. Le funzioni Lambda devono accedere al cluster DB in modo sicuro senza attraversare la rete Internet pubblica. Quale configurazione soddisfa questo requisito?
- Uno sviluppatore sta monitorando un'applicazione su un'istanza EC2 e ha creato una metrica CloudWatch personalizzata con granularità di 1 secondo. Lo sviluppatore deve ricevere una notifica Amazon SNS entro 30 secondi se si verifica un problema. Cosa dovrebbe fare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta preparando un'API Amazon API Gateway (con un backend Lambda) in modo che i team frontend possano iniziare a costruire l'interfaccia utente prima che il backend sia implementato. Il team frontend necessita di endpoint che restituiscano codici di stato HTTP e corpi JSON predefiniti. Lo sviluppatore ha creato un metodo per una risorsa API. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore sta usando AWS SAM per creare un'applicazione serverless e attualmente esegue test in un ambiente di sviluppo. Deve aggiungere ambienti di test e staging per il QA e vuole usare una funzionalità di AWS SAM che supporti il deployment su più ambienti nominati con il minimo sforzo. Qual è l'approccio che richiede il minor sforzo di sviluppo?
- Uno sviluppatore usa le chiavi SSH per accedere ad AWS CodeCommit. Le chiavi SSH sono associate a un utente che attualmente dispone di un determinato set di permessi. Lo sviluppatore deve consentire a tale utente di creare ed eliminare branch. Quali permessi IAM specifici dovrebbero essere aggiunti per seguire il principio del privilegio minimo?
- Uno sviluppatore utilizza AWS Amplify Hosting e desidera aggiungere test end-to-end per ridurre i bug prima della produzione. Dove dovrebbe aggiungere i test E2E lo sviluppatore in modo che vengano eseguiti durante il processo di build di Amplify?
- Uno sviluppatore utilizza AWS CloudFormation per distribuire un'API Amazon API Gateway e una state machine AWS Step Functions. La state machine deve fare riferimento all'endpoint API Gateway dopo la distribuzione del template. Quale approccio CloudFormation conveniente consente alla state machine di fare riferimento all'endpoint API?
- Uno sviluppatore utilizza AWS IAM Identity Center (AWS SSO) per accedere ad AWS tramite la CLI e gli SDK da una workstation locale. Le chiamate API inizialmente funzionavano, ma ora restituiscono "Access Denied" e non sono state apportate modifiche alla configurazione locale o agli script. Qual è la causa più probabile degli errori di accesso?
- Uno sviluppatore utilizza AWS SAM per un'applicazione con API Gateway, Lambda e DynamoDB. Attualmente, quando vengono inviate solo le modifiche al codice Lambda, l'intera applicazione viene ricostruita. Lo sviluppatore desidera utilizzare AWS SAM Accelerate per ridistribuire solo le funzioni Lambda modificate eseguendo un singolo comando. Quale comando esegue questa operazione?
- Uno sviluppatore utilizza AWS Step Functions in cui ogni passaggio richiama una funzione Lambda. La state machine fallisce nel task GetResource con IllegalArgumentException o TooManyRequestsException. Requisito: quando si verifica IllegalArgumentException, la state machine deve fermarsi immediatamente. Quando si verifica TooManyRequestsException, la state machine deve riprovare il task GetResource un'altra volta dopo un'attesa di 10 secondi; se il tentativo fallisce, la state machine deve fermarsi. Come può lo sviluppatore implementare il comportamento di retry di Lambda senza aggiungere passaggi extra alla state machine?
- Uno sviluppatore utilizza le API WebSocket in Amazon API Gateway e desidera applicare il controllo degli accessi tramite un authorizer Lambda di API Gateway. Lo sviluppatore desidera anche la memorizzazione nella cache delle credenziali per evitare di inviare chiavi segrete o token di autenticazione a ogni richiesta. Quale combinazione di passaggi dovrebbe essere intrapresa? (Scegliere due.)
- Uno sviluppatore utilizza le notifiche di eventi S3 per invocare funzioni Lambda per l'elaborazione delle immagini. Nello stesso account AWS sono presenti un bucket S3 e una Lambda di sviluppo, e un bucket S3 e una Lambda di produzione. I caricamenti nel bucket di sviluppo stanno invocando erroneamente la Lambda di produzione. Lo sviluppatore deve impedire che i caricamenti di sviluppo influiscano sulla produzione con il minor disagio. Cosa dovrebbe fare lo sviluppatore?
- Utilizzando AWS CloudFormation per distribuire un'applicazione a due livelli con Amazon RDS, l'azienda ha bisogno che la password di RDS venga generata casualmente durante la distribuzione e ruotata automaticamente senza modificare l'applicazione. Qual è la soluzione più efficiente dal punto di vista operativo?
- Utilizzando AWS CloudFormation, uno sviluppatore deve impostare il timeout di una funzione Lambda in base a un parametro del template chiamato Environment. Il template contiene una mappatura chiamata EnvironmentData che memorizza i valori di timeout per ogni ambiente. Quale funzione intrinseca dovrebbe essere utilizzata per impostare il Timeout dalla mappatura?
- Utilizzando AWS SAM, desideri un modo rapido per testare localmente le funzioni Lambda con payload di eventi che corrispondano agli eventi generati dai servizi AWS. Quale metodo richiede il minor sforzo di sviluppo per produrre eventi di test realistici?
- Utilizzando AWS SAM, uno sviluppatore desidera distribuire funzioni Lambda aggiornate in modo che il 10% del traffico venga instradato alla nuova versione per i primi 10 minuti (canary) e, se non si verificano problemi, spostare il 100% del traffico alla nuova versione. Quale modifica al template SAM consente di ottenere questo risultato?
Certificazione Amazon Ad Server Tutte le domande d'esame
- "Attiva sempre" è una regola predefinita che consente al Tag Manager di attivarsi e di essere testato/utilizzato immediatamente. È possibile rinominarla o disattivarla, ma non eliminarla.
- A meno che non sia implementata da iFrame come non script, l'icona del browser dello strumento Tag Tester si attiverà solo sulle pagine in cui è implementato il Tag Manager.
- A Tania hanno chiesto di raggruppare i placement dello stesso sito con le stesse impostazioni di costo e le stesse date di inizio e di fine. Qual è l'opzione migliore a disposizione di Tania per gestire queste richieste?
- Abbina i modelli di costo alle unità che rappresentano.
- Amazon Ad Server offre diverse opzioni per lo sviluppo di contenuti creativi, la gestione semplificata delle campagne, l'ottimizzazione dinamica avanzata del contenuto creativo e la misurazione accreditata dal Media Rating Council.
- Anna desidera utilizzare un feed di dati non elaborati per eseguire un'analisi approfondita delle attività registrate sul sito e dei referral al sito. Che tipo di report per i feed di dati non elaborati deve creare per ottenere i risultati migliori?
- Anthony deve eseguire un'analisi approfondita dei dati a livello di evento per vedere come i clienti hanno interagito con gli annunci dell'inserzionista. Che tipo di report deve utilizzare Anthony?
- Che cosa hanno in comune tutti e tre i tipi di report in AAS?
- Che tipi di attività possono essere aggiunte alle regole di attività in AAS?
- Che tipo di logica viene utilizzata per le regole di attività del Tag Manager?
- Con quanto anticipo è possibile programmare i feed di dati non elaborati?
- È necessario essere connessi a una VPN per accedere al server con i feed di dati non elaborati di AAS.
- Gli attributi come il nome dell'entità, l'ID entità, la data, la durata, ecc. riportati nelle intestazioni dei report di AAS sono noti anche come:
- Gli utenti con lo stesso account AAS non possono essere limitati a inserzionisti specifici.
- I campi di tutti e tre i gruppi di dati (attività di conversione, percorso verso la conversione ed evento vincitore) possono essere combinati in un unico report sul percorso verso la conversione.
- I dati ottenuti impostando l'ID dell'elemento pubblicitario vengono trasmessi a terzi tramite:
- I feed di dati non elaborati di AAS non possono essere generati ad hoc, ma solo programmati.
- I feed di dati non elaborati sono file di dati non elaborati a livello di evento esportati da AAS.
- I KPI principali della campagna di Karina sono CTR e impressioni generate. Qual è il tipo di report migliore per ottenere questi dati?
- I nomi dei file di metadati contengono la parola "corrispondenza" e sono noti anche come file di corrispondenza.
- I report sul percorso verso la conversione possono includere dati provenienti da diverse campagne di un unico inserzionista.
- I report sul percorso verso la conversione possono includere i dati di più inserzionisti.
- I report sul percorso verso la conversione possono includere ogni conversione e i parametri associati, compresi quelli personalizzati.
- I tag dei placement all'interno del banner possono essere generati con una delle seguenti opzioni di formato: script, iFrame o tipo di rilevamento automatico.
- Il Tag Manager di AAS è un singolo blocco di codice che risiede sul sito web di un inserzionista che desidera misurare le visite al sito e le conversioni e gestire eventuali pixel di terze parti dall'interfaccia utente di AAS.
- Il Tag Manager di AAS può essere generato sia in formato JavaScript sia in modalità noscript.
- Il tipo di attività di terze parti avviata indipendentemente da qualsiasi altra attività in AAS (aggiunta nella sezione "THEN" di una regola di attività) viene chiamato:
- In quale sezione dell'interfaccia utente di AAS si trova il pulsante "Pubblica" del Tag Manager?
- Ivan sta per pubblicare una campagna per i clienti su tre siti con banner di diverse dimensioni e un budget assegnato per ciascun sito. Per indirizzare il traffico verso la campagna e tenere traccia dei dati e della spesa complessivi per sito nel modo più efficace, Ivan dovrebbe:
- Jessica desidera creare un report utilizzando un modello creato da Anna. Cosa deve fare? Seleziona tutte le risposte applicabili.
- John pubblica una campagna di test il cui KPI principale è la percentuale di clic (CTR). Pubblica cinque annunci per placement e vuole assicurarsi che gli annunci con le performance migliori siano mostrati più spesso al pubblico. Qual è la configurazione più adatta all'obiettivo di John?
- La funzionalità premium di attribuzione avanzata viene abilitata quando viene impostata una lunghezza del percorso personalizzata che includa più di ___ eventi.
- Le attività di retargeting di AAS possono essere utilizzate per creare segmenti di pubblico da utilizzare come target in AAS.
- Le autorizzazioni dell'utente di Anna le consentono di accedere a più account di agenzia in AAS. Come fa a creare i report per un singolo account di agenzia?
- Le regole di attività del Tag Manager possono essere basate su più criteri.
- Le visite al sito sono considerate eventi nel report sul percorso verso la conversione, ma non sono mai l'evento vincitore.
- Lisa desidera verificare la data e il luogo dell'evento vincitore della conversione. Quale dei tre tipi di campi del report deve selezionare?
- Lo stato del placement determina quando possono essere pubblicati i tag.
- Michael cerca un report che elenchi gli attributi degli eventi del percorso verso la conversione, come i nomi degli annunci e i siti dei publisher che pubblicano gli annunci. Qual è il tipo di campo del report migliore per Michael?
- Nella maggior parte dei casi il codice del Tag Manager cambia in tutte le pagine di un sito web.
- Ogni nuovo feed di dati non elaborati deve essere attivato in AAS.
- Puoi accedere ad AAS direttamente dallo strumento Tag Tester.
- Qual è il metodo di conteggio predefinito per le attività di conversione delle vendite?
- Qual è il numero massimo di eventi di monitoraggio che puoi aggiungere a un placement di monitoraggio?
- Qual è la migliore opzione di mappatura per un pulsante di pagina situato all'interno di una fonte iFrame?
- Quale affermazione è vera per gli ambienti in cui i tag JavaScript non sono consentiti o supportati?
- Quale modello di attribuzione funge da linea di base per la raccolta di dati sulle conversioni di un inserzionista?
- Quale opzione fornisce un registro che riporta le attività eseguite da tutti gli utenti che hanno modificato l'entità?
- Quale scheda nelle impostazioni dell'inserzionista bisogna utilizzare per configurare verifica e visibilità?
- Quale strumento viene utilizzato in AAS per caricare contenuti creativi in massa?
- Quali delle seguenti affermazioni sono vere rispetto all'implementazione dei tag noscript?
- Quali sono i principali vantaggi della correlazione tra annuncio master e annunci placement?
- Quali tipi di campagne è possibile includere nei report sul percorso verso la conversione di AAS?
- Quali tipi di placement richiedono un contenuto creativo per generare tag di placement?
- Quando è necessario implementare nuovamente il Tag Manager su una pagina web?
- Quando si configura il Tag Manager, qual è il protocollo di comunicazione predefinito?
- Quando si registrano delle attività di conversione di terze parti per i siti, invece di segnalare l'attività a tutti i siti, solo uno viene informato della conversione in base al modello di attribuzione selezionato. In AAS questo processo viene chiamato:
- Quando si utilizza un formato di script per impostare i parametri del sito da trasmettere al Tag Manager dalla pagina web, quale delle seguenti opzioni consente di definire la fonte da cui il Tag Manager recupera i dati?
- Se durante la convalida dell'importazione vedi dei campi evidenziati in rosso nel foglio di calcolo dei clic e degli eventi, significa che:
- Se l'e-mail è il metodo selezionato per fornire il report aggregato, quest'ultimo può essere inviato solo all'indirizzo e-mail del proprietario del report.
- Se l'inserzionista desidera monitorare le conversioni solo su pagine specifiche, dove deve inserire il codice il webmaster?
- Se le variabili e i parametri devono essere trasmessi attraverso un codice noscript del Tag Manager, il webmaster deve aggiungerli manualmente.
- Tutte le risorse del contenuto creativo del tuo account vengono archiviate in una posizione chiamata:
- Un cliente ha cercato online un camion da noleggiare e "Trucksy" è stato uno dei risultati. Dopo aver fatto clic sull'annuncio di ricerca a pagamento, il cliente è stato indirizzato alla pagina web di "Trucksy", dove un Tag Manager ha attivato un'attività di conversione. Quale delle seguenti attività del sito è stata attivata in questo caso?
- Un gruppo di pubblicazione pubblica quattro annunci a rotazione sequenziale con un limite di frequenza impostato a tre impressioni per utente al giorno. Quale istanza di contenuto creativo verrà caricata quando viene presentata per la quarta volta allo stesso utente nello stesso giorno?
- Un gruppo di pubblicazione può essere sostituito se collegato a un placement attivo.
- Un tag di placement pubblica annunci predefiniti quando viene soddisfatta la condizione di interruzione della pubblicazione, a meno che il tag del placement non venga disattivato dal publisher.
- Una volta creato e salvato un placement, è possibile modificarne il tipo.
- Una volta disattivato in un gruppo di pubblicazione, l'annuncio non è più utilizzato per la rotazione del contenuto creativo e smette di essere pubblicato.
- Vengono aggiunti agli URL per trasmettere i dettagli relativi a campagna, placement e ID annuncio a un sistema di misurazione di terze parti.
Certificazione Amazon DSP Tutte le domande d'esame
- "Acquista ora" o "Fai clic qui" sarebbero un CTA (invito all'azione) conforme? Prenditi un momento per pensare al motivo per cui hai selezionato quella risposta.
- A che punto della tempistica di gestione di una campagna un inserzionista deve definire obiettivi e KPI?
- A che punto della tempistica di gestione di una campagna un inserzionista dovrebbe utilizzare gli strumenti di ottimizzazione manuali?
- A cosa punta Amazon con le sue politiche sugli annunci? (Seleziona 2 opzioni)
- Amazon Ads consente di creare segmenti di pubblico basati sul brand in riferimento a quale dei seguenti tipi di comportamento?
- Amazon Ads ti consente di creare e interagire con i segmenti di pubblico che hanno trasmesso contenuti in streaming su Twitch in base a canali, generi e giochi in un periodo di riferimento di 180 giorni.
- Amazon DSP è disponibile solo in modalità self-service.
- Antonio ha un elemento pubblicitario che non sta dando i risultati sperati. Quale delle seguenti tattiche di ottimizzazione manuale dovrebbe prendere in considerazione? (Seleziona 2 opzioni)
- Bree ha creato in Amazon DSP una campagna che utilizza un ID offerta. Quale offerta sta utilizzando?
- C'è stato un annuncio display visualizzabile il 15 luglio, un annuncio video non visualizzabile il 22 luglio e un annuncio video visualizzabile il 29 luglio. Il cliente ha fatto clic sul primo annuncio display il 15 luglio e ha acquistato il prodotto il 5 agosto. A quale dei seguenti eventi è attribuita la conversione?
- C'è stato un annuncio video visualizzabile il 25 settembre, un annuncio display non visualizzabile il 26 settembre, un annuncio video visualizzabile il 1° ottobre e un annuncio display non visualizzabile il 3 ottobre. Il cliente acquista il prodotto il 6 ottobre. A quale dei seguenti eventi è attribuita la conversione?
- Charlotte vuole lanciare una campagna su più dispositivi per promuovere il suo brand. È in grado di raggiungere questo obiettivo con Amazon DSP?
- Che tipo di elemento pubblicitario devi creare se desideri accedere all'inventario dell'ad exchange aperto sul web display per dispositivi mobili?
- Come deve essere il linguaggio utilizzato nelle promozioni e nei pacchetti?
- Di quante valutazioni e recensioni deve disporre l'ASIN selezionato per un annuncio Amazon DSP con contenuti creativi di e-commerce per rientrare nelle politiche pubblicitarie di Amazon?
- Finnigan vuole incrementare le vendite ai nuovi clienti. Quale strategia di campagna potrebbe favorire il raggiungimento di questo obiettivo?
- Flynn vuole scaricare un report personalizzato da Amazon DSP che gli permetta di visualizzare la performance dei segmenti di pubblico raggiunti dalla sua campagna e quella dei segmenti non raggiunti direttamente. Quale delle seguenti dimensioni deve selezionare per questo caso d'uso?
- Gli annunci di Amazon DSP non possono contenere immagini o testo che imitino o alterino il branding o il logo di Amazon.
- Gli inserzionisti sono autorizzati a modificare una recensione del cliente Amazon da utilizzare in un annuncio se questa contiene errori ortografici o grammaticali.
- Hong ha lanciato una campagna per il suo cliente che rimarrà attiva per 60 giorni. Dopo quanto tempo si consiglia di iniziare a consultare i dati sulla performance per ottimizzare la campagna?
- I dati delle performance mostrati nel report personalizzato non possono essere personalizzati.
- I dispositivi Fire TV sono strumenti condivisi soggetti a requisiti rigorosi per proteggere tutti i membri della famiglia.
- I negozi Amazon Garage, Twitch, Whole Foods Market e Amazon Fresh sono esempi di quale tipo di pubblico?
- I segmenti di pubblico lifestyle possono essere utilizzati per aumentare la brand awareness e per pubblicizzare prodotti e servizi di uso quotidiano come servizi di spedizione B2B, prodotti biologici, ecc.
- Il PMP ti consente di accedere a offerte dirette dei publisher.
- IMDB è un esempio di quale tipo di fonte di offerta?
- In base a quale dei seguenti aspetti vengono assegnati i budget dalla funzione di ottimizzazione automatizzata del budget di Amazon DSP?
- In base al seguente report, quale segmento di pubblico si potrebbe aggiungere in Gestione delle campagne per un approccio mirato al targeting?
- Joaquin sta lanciando una campagna per il suo cliente TinyFeet e vuole acquistare solo un inventario a prezzo fisso. Quale delle seguenti opzioni dovrebbe scegliere?
- Kris gestisce una campagna in cui un elemento pubblicitario sta raggiungendo l'obiettivo di performance, ma i risultati restano comunque insufficienti. Cosa si consiglia di fare tra le seguenti opzioni?
- L'acquisto all'asta è un acquisto non garantito.
- L'offerta tramite marketplace privati (PMP) è disponibile solo per gli utenti di Amazon DSP con servizio gestito.
- La homepage degli annunci display limita la visualizzazione dei seguenti elementi sulla homepage
- La modifica in linea consente di regolare le impostazioni degli elementi pubblicitari chiave a livello di ordine, senza la necessità di aprire e salvare nuovamente ogni singolo elemento.
- Le politiche sugli annunci di Amazon sono rilevanti solo per gli annunci pubblicati SU Amazon.
- Martina gestisce una campagna che non sta raggiungendo l'obiettivo previsto. Cosa si consiglia di fare?
- Olga ha diversi elementi pubblicitari nella sua campagna. Due di questi non stanno ottenendo buoni risultati e non raggiungono gli obiettivi di performance prestabiliti, mentre gli altri due hanno successo. Quale strategia di ottimizzazione si consiglia?
- Opal sta presentando Amazon DSP al suo team. Quale dei seguenti punti dovrebbe includere nella sua presentazione?
- Overter è una società di servizi finanziari che non vende prodotti o servizi su Amazon. Sta pubblicando su Amazon una campagna che promuove una nuova carta di credito e in cui l'annuncio indirizza gli utenti a una pagina di registrazione all'esterno di Amazon. Di che tipo di campagna si tratta?
- Per creare un report personalizzato suddiviso per tipo di ASIN, quale delle seguenti dimensioni selezioneresti durante la generazione del report personalizzato?
- Per quale metodo pubblicitario i prezzi vengono negoziati e sono basati su un CPM fisso senza asta?
- Perché un inserzionista dovrebbe caricare tutte le dimensioni disponibili delle risorse dei contenuti creativi durante la creazione di una campagna?
- Puoi eliminare gli ordini di Amazon DSP purché non siano ancora stati pubblicati.
- Qual è il vantaggio più significativo derivante dall'utilizzo di Amazon DSP per i brand che non vendono i loro prodotti su Amazon?
- Qual è la best practice consigliata per la configurazione delle campagne Amazon DSP al fine di migliorare la performance?
- Qual è una funzionalità chiave di Amazon DSP che consente agli inserzionisti di raggiungere un'ampia gamma di segmenti di pubblico?
- Quale dato rispecchierebbe al meglio il successo nell'incentivare la considerazione?
- Quale dei seguenti CTA (inviti all'azione) è più probabile che sia conforme alle Politiche di accettazione dei contenuti creativi di Amazon?
- Quale dei seguenti esempi di annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative ad affermazioni e prove?
- Quale dei seguenti esempi di testo degli annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative a prezzi e sconti?
- Quale dei seguenti segmenti di pubblico può essere raggiunto con Amazon DSP?
- Quale delle seguenti affermazioni descrive la capacità di Amazon DSP di eliminare i singoli elementi pubblicitari all'interno di una campagna?
- Quale delle seguenti affermazioni descrive meglio il contenuto creativo degli annunci e-commerce responsive (REC)?
- Quale delle seguenti affermazioni descrive meglio il traffico non valido per le campagne Amazon DSP?
- Quale delle seguenti affermazioni descrive meglio l'obiettivo principale delle politiche sugli annunci di Amazon?
- Quale delle seguenti affermazioni descrive meglio l'opzione "Dai priorità alla spesa dell'intero budget, massimizzando al contempo la performance" quando si imposta la priorità delle offerte durante la configurazione della campagna?
- Quale delle seguenti affermazioni descrive meglio l'ottimizzazione automatica in Amazon DSP?
- Quale delle seguenti affermazioni NON è corretta?
- Quale delle seguenti definizioni descrive Amazon Publisher Services (APS)? (Seleziona 2 opzioni)
- Quale delle seguenti definizioni descrive lo standard di visibilità utilizzato da Amazon DSP?
- Quale delle seguenti definizioni descrive meglio l'effetto alone del brand?
- Quale delle seguenti definizioni descrive meglio le linee guida e le politiche di Amazon Ads relative alle affermazioni?
- Quale delle seguenti opzioni descrive la capacità di Amazon DSP di copiare gli ordini:
- Quale delle seguenti strategie di offerta può garantire una performance migliore grazie alla capacità di scalare e diversificare formati e contenuti?
- Quale delle seguenti strategie di ottimizzazione si consiglia per gli elementi pubblicitari che superano gli obiettivi?
- Quale di questi esempi di annunci è conforme alle Linee guida e alle politiche di accettazione di Amazon Ads per il branding?
- Quale di questi esempi di annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads per gli annunci pubblicati su desktop?
- Quale di questi esempi di testi degli annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative ad affermazioni e prove?
- Quale di questi metodi di acquisto offre agli inserzionisti una maggiore priorità di accesso all'inventario?
- Quale metodo pubblicitario può comportare offerte in tempo reale?
- Quale modello di prezzo consente agli inserzionisti di impostare una fascia di prezzo per ogni singola impressione?
- Quale opzione prevede un inventario esclusivo disponibile tramite Amazon DSP?
- Quale tipo di pubblico promuove la considerazione per il brand coinvolgendo gli utenti che hanno regolarmente mostrato comportamenti di acquisto che riflettono ampi gruppi di interesse, come gli appassionati di tecnologia e gli appassionati di gastronomia?
- Quale tipo di segmento di pubblico Amazon dovresti utilizzare quando cerchi di aumentare le vendite di un nuovo prodotto?
- Quali dei seguenti dati non sono attribuiti all'annuncio?
- Quali dei seguenti scenari sono veri per le funzionalità di gestione delle campagne in Amazon DSP?
- Quali dei seguenti sono vantaggi offerti dalla funzione di ottimizzazione automatica di Amazon? (Seleziona tutte le risposte valide)
- Quali delle seguenti affermazioni sui marketplace privati (PMP) sono corrette?
- Quali delle seguenti sono le best practice per la configurazione di campagne Amazon DSP?
- Quali delle seguenti variabili possono influire sulla performance della campagna?
- Quali KPI sono associati a un obiettivo come la conoscenza? (Seleziona 3 opzioni)
- Quali metodi di ottimizzazione offre Amazon DSP?
- Quali tipi di inserzionista possono utilizzare Amazon DSP per le campagne link in entrata?
- Quando gli acquirenti fanno clic su un annuncio e vengono indirizzati alla pagina di dettaglio prodotto di un inserzionista su Amazon, di quale flusso cliente si tratta?
- Quando un inserzionista dovrebbe preoccuparsi maggiormente dei dati sull'effetto alone del brand?
- Quanto tempo dura dal momento della conversione il periodo di riferimento che Amazon utilizza nei report per attribuire i dati agli annunci?
- Ralf sta cercando di lanciare una campagna full-funnel utilizzando Amazon DSP. Sta pianificando una campagna video finalizzata all'aumento della copertura e una campagna display che utilizza il retargeting degli ASIN per aumentare le conversioni. Che tipo di campagna consiglieresti per sostenere ulteriormente questa strategia?
- Reid vuole esaminare la performance della sua campagna in relazione a un obiettivo di conoscenza. Quale di questi dati sarà più rilevante per lui? (Seleziona 2 opzioni)
- Seleziona tutte le risposte applicabili. Il testo e la leggibilità dell'annuncio devono essere:
- Su quale metodo di acquisto si basano gli ad exchange di terze parti?
- Un cliente visualizza un annuncio il 1° aprile, fa clic sull'annuncio il 4 aprile, visualizza nuovamente l'annuncio il 7 aprile e acquista il prodotto il 9 aprile. A quale dei seguenti eventi è attribuita la conversione?
- Un inserzionista ha deciso di escludere "IM – telefoni cellulari" da tutti e sette gli elementi pubblicitari di un ordine. Quale funzionalità di modifica in blocco consentirebbe di farlo?
- Una campagna aveva un obiettivo di ROAS pari o superiore a 3,50 $ e un obiettivo di CPM inferiore a 1,75 $. In base al seguente report, seleziona le affermazioni corrette.
- Utilizzando il Generatore di segmenti di pubblico su Amazon DSP, potrai creare segmenti di pubblico personalizzati in base a quale delle seguenti opzioni?
- Violet sta esaminando il report della sua campagna e ha notato che le visualizzazioni della pagina di dettaglio prodotto (DPV) sono elevate, ma i tassi di acquisto sono bassi. Sulla base di ciò, quale delle seguenti affermazioni è corretta?
- Zoya sta analizzando la recente campagna della sua azienda e nota che alcune fonti di spazi pubblicitari hanno performance migliori di altre per quanto riguarda i dati chiave. Quale sarebbe il modo migliore per ottimizzare la campagna?
Certificazione Amazon Marketing Cloud Tutte le domande d'esame
- A quale delle seguenti domande aziendali è possibile rispondere con un'analisi delle sovrapposizioni?
- A quale delle seguenti domande commerciali è possibile rispondere con un'analisi delle sovrapposizioni?
- AMC può essere utilizzato da brand che non vendono direttamente i propri prodotti nel negozio di Amazon.
- AMC può essere utilizzato da brand che non vendono direttamente i propri prodotti su Amazon.
- AMC supporta le funzioni SQL più comuni, ma esistono alcune funzioni SQL non supportate.
- Che cos'è una query esplorativa?
- Che cosa è necessario per accedere alle API di AMC?
- Come adatteresti questa query per limitare i risultati al solo targeting per parole chiave in Sponsored Products? SELECT ad_product_type, targeting, customer_search_term, match_type, SUM(spend)/100000000 AS total_cost_dollars,((SUM(spend)/100000000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions, SUM(clicks) AS clicks, (SUM(clicks)/SUM(impressions)) AS ctr FROM sponsored_ads_traffic WHERE match_type IN('PHRASE', 'BROAD', 'EXACT') GROUP BY 1,2,3,4
- Come adatteresti questa query per ottenere i dati sui costi e sulle impressioni per supply_source? SELECT device_type, operating_system, SUM(total_cost)/100000 AS total_cost_dollars, ((SUM(total_cost)/100000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions FROM dsp_impressions GROUP BY 1,2
- Come è possibile determinare all'interno del report se i valori NULL sono il risultato di soglie di aggregazione o di un evento naturale?
- Come si può determinare all'interno del report se i valori NULL sono il risultato di soglie di aggregazione o di un evento naturale?
- Con una query di sovrapposizione cosa è possibile analizzare?
- Considerando che le tabelle amazon_attributed_events_ contengono conversioni attribuite agli annunci su tutti i tuoi media Amazon Ads, quale dei seguenti campi ti consentirebbe di aggregarle per annunci sponsorizzati rispetto ad Amazon DSP?
- Cos'è l'ottimizzazione SQL nel contesto di AMC?
- Cos'è una sandbox di AMC?
- Cosa sono i parametri personalizzati?
- Dove puoi attivare i segmenti di pubblico di AMC?
- Dove puoi trovare i dettagli delle entità (Amazon DSP, annunci sponsorizzati, ecc.) collegate a un'istanza di AMC?
- È possibile utilizzare un filtro _________ per limitare i risultati della query in base a una o più condizioni.
- Gli sviluppatori possono accedere alle API di AMC tramite il gateway API di Amazon Ads.
- I campi relativi ai costi e alle commissioni sono sempre indicati in microcentesimi.
- I campi relativi ai costi e alle tariffe sono sempre indicati in microcentesimi.
- I clic sono considerati eventi di conversione e vengono visualizzati come singoli record all'interno delle tabelle amazon_attributed_events_*.
- I dati sui nuovi clienti sono rilevanti solo per __________.
- I parametri personalizzati aiutano a rendere le query più riutilizzabili perché __________.
- I report sulla performance, come quelli relativi al percorso di conversione, possono essere limitati a specifici eventi di conversione (ad esempio gli acquisti di uno specifico ASIN).
- I segmenti di pubblico di AMC sono una funzionalità propria delle API.
- I valori user_id non possono essere visualizzati nell'interfaccia utente di AMC o scaricati da AMC.
- Il campo _________ contiene l'identificatore pseudonimo di un annuncio associato a una determinata impressione. Viene spesso utilizzato nei calcoli per comprendere i volumi di copertura unica.
- Il campo __________ funge da indicatore di raggruppamento per impressione ed eventuali clic associati, eventi di visualizzazione o eventi di conversione associati.
- Il campo _____________ nella tabella conversions_with_relevance classifica la relazione tra l'evento di conversione e la campagna per cui è rilevante.
- Il pannello _________________ all'interno di AMC è un archivio di modelli SQL creati da Amazon e include casi d'uso associati, istruzioni e una guida per interpretare i risultati.
- In AMC una conversione è definita come un evento di acquisto su Amazon.com.
- Iris, un brand di elettronica di consumo, desidera modificare una query per includere solo i record di acquisto della tabella sottostante. Quale delle seguenti opzioni rappresenta il modo in cui deve essere scritta la query?
- Iris, un brand di elettronica di consumo, ha recentemente iniziato a utilizzare AMC per eseguire analisi sugli eventi correlati alle sue campagne Amazon Ads. Perché Iris dovrebbe prendere in considerazione l'utilizzo della libreria di query didattiche?
- La creazione del pubblico di AMC utilizza tabelle diverse rispetto a quelle impiegate per la reportistica di AMC.
- La creazione di segmenti di pubblico basati su regole utilizza un set di tabelle diverso da quelle utilizzate per i report di AMC.
- La funzione LIKE non è supportata da AMC. Quale delle seguenti funzioni supportate da AMC può essere utilizzata in sua vece?
- La funzione ___________ può essere utilizzata per aggiungere una stringa ai campi ID (come campaign_id) ed evitare così problemi di accuratezza nella lettura dei valori degli ID in Excel.
- La query didattica del percorso di conversione per gruppi di campagne considera tutti i touchpoint, ma il risultato si basa sul momento della prima impressione del gruppo di campagne.
- La tabella delle query inviate fornisce i dettagli della query eseguita e un link per scaricare il report aggregato come _______ quando è pronto.
- Le analisi delle sovrapposizioni consentono di generare dati confrontando diversi gruppi di valori __________ isolati e sovrapposti.
- Le colonne nelle categorie di soglia di aggregazione HIGH e VERY_HIGH non possono essere utilizzate quando si applicano ____________ alla query.
- Le conversioni misurate tramite Events Manager possono essere rese disponibili per effettuare query in AMC.
- Le tabelle delle funzionalità a pagamento sono disponibili solo per le istanze di inserzionisti.
- Nelle tabelle amazon_attributed_events_*, Amazon Ads attribuirà gli eventi di conversione solo agli eventi di clic per le campagne CPC (costo per clic) con annunci sponsorizzati.
- Non c'è un campo per l'ID della campagna nella tabella sponsored_ads_traffic e così il campo _____________ può essere utilizzato per filtrare gli eventi di traffico provenienti dalle campagne di annunci sponsorizzati rilevanti.
- Non esiste una metodologia universale o una chiave che possa essere utilizzata per combinare le tabelle in tutti gli scenari di query.
- Nutrition Co., un'azienda produttrice di snack salutari, desidera conoscere le impressioni totali che sono state visualizzate per campagna, per fonte di inventario e per tipo di dispositivo. Quale delle seguenti istruzioni è quella con cui si può scrivere questa query?
- Nutrition Co., un'azienda produttrice di snack sani, desidera conoscere le impressioni totali ottenute per campaign, supply_source e device_type. Con quale delle seguenti istruzioni è possibile scrivere questa query?
- Per comprendere meglio quale prodotto o pixel è associato ai tuoi eventi di conversione, quale campo nelle tabelle amazon_attributed_events_* devi utilizzare?
- Per cosa possono essere utilizzati i dati sugli acquisti su Amazon?
- Per determinare le impressioni totali fornite in un determinato intervallo di date, è possibile utilizzare dsp_impressions o dsp_views.
- Per impostazione predefinita, gli utenti di AMC hanno accesso a tutte le istanze di AMC in un account.
- Per le campagne di annunci sponsorizzati basate sul costo per clic (CPC), solo gli eventi relativi ai clic sono idonei all'attribuzione degli eventi di conversione.
- Per quali tipi di record di Sponsored Products saranno disponibili i dati sulla spesa?
- Per quanto tempo al massimo AMC può raccogliere eventi di Amazon Ads?
- Per quanto tempo AMC può accumulare e conservare gli eventi Amazon Ads?
- Per ridurre al minimo il numero di valori NULL a causa delle soglie di aggregazione, puoi:
- Per utilizzare le API di AMC, devi connettere l'account AWS della tua organizzazione ad AMC.
- Perché è considerata una best practice escludere i valori user_id NULL dalle query di copertura e frequenza?
- Perché è necessario attendere fino a 14 giorni dopo la fine dell'intervallo di date della query per eseguire analisi che utilizzano la tabella amazon_attributed_events_by_traffic_time?
- Perché la sandbox di AMC è un ambiente utile per testare le query?
- Perché questa query non è adatta per creare un segmento di pubblico basato su regole composto da chi ha completato un evento di conversione? SELECT user_id FROM conversions
- Perché questa query non riuscirebbe? SELECT campaign, SUM(impressions) AS impressions FROM dsp_impressions
- Perché sono necessarie risorse di sviluppo per creare tabelle proprietarie in AMC?
- Puoi attivare i segmenti di pubblico basati su regole di AMC su _____________.
- Qual è il limite delle funzioni SQL in AMC?
- Qual è il periodo di riferimento per l'attribuzione di Amazon Ads?
- Qual è l'utilizzo principale della funzione UNION ALL nelle query di AMC?
- Qual è una limitazione delle funzioni SQL in AMC?
- Quale affermazione sui segmenti di pubblico basati su regole non è corretta?
- Quale ambiente consente di ispezionare le tabelle di AMC a livello di record?
- Quale azione può essere utilizzata per determinare se i valori NULL sono un evento naturale all'interno del report o il risultato di soglie di aggregazione?
- Quale campo nelle tabelle amazon_attributed_events_ devi utilizzare se vuoi capire meglio a quale prodotto o pixel sono associati ai tuoi eventi di conversione?
- Quale campo può essere utilizzato per filtrare gli eventi relativi al traffico dalle campagne di annunci sponsorizzati rilevanti?
- Quale dei seguenti risultati si può ottenere utilizzando gli eventi di Amazon Ads in combinazione con dati proprietari?
- Quale dei seguenti risultati si può ottenere utilizzando gli eventi di Amazon Ads in combinazione con input proprietari?
- Quale delle seguenti affermazioni sui segmenti di pubblico simili (LAL) di AMC è falsa?
- Quale delle seguenti affermazioni sull'utilizzo delle query all'interno della libreria di query didattiche è vera?
- Quale delle seguenti affermazioni sulle funzionalità a pagamento (beta) è falsa?
- Quale delle seguenti affermazioni sulle tabelle amazon_attributed_events_* è vera?
- Quale di queste affermazioni è falsa riguardo alla tabella amazon_attributed_events_by_conversion_time?
- Quale di queste affermazioni sui segmenti di pubblico basati su regole è falsa?
- Quale di queste affermazioni sui segmenti di pubblico di AMC è falsa?
- Quale di queste affermazioni sull'automazione delle query ricorrenti è vera?
- Quale di queste query esplorative ti consentirebbe di generare un elenco di tutti i contenuti creativi di Amazon DSP attivi durante la finestra temporale prescelta?
- Quale di questi NON è un metodo per ottimizzare SQL in AMC?
- Quale formula useresti per calcolare il CPM (costo per mille impressioni) in Amazon DSP utilizzando i campi disponibili in dsp_impressions?
- Quale formula useresti per calcolare il CPM in Amazon DSP utilizzando i campi disponibili in dsp_impressions?
- Quale funzione può essere utilizzata per aggiungere una stringa ai campi ID (ad esempio campaign_id) per evitare problemi durante la lettura dei valori in Excel?
- Quale pannello all'interno dell'interfaccia utente di AMC contiene un repository di modelli SQL creati da Amazon insieme a casi d'uso, istruzioni ed esempi di risultati delle query.
- Quale servizio di AWS può essere utilizzato dall'amministratore AWS per fornire le autorizzazioni e le chiavi di accesso appropriate agli utenti dell'API di AMC?
- Quale tabella contiene gli eventi impressione e clic delle campagne Sponsored Products, Sponsored Brands, Sponsored Display e Sponsored TV?
- Quale tabella degli eventi può essere utilizzata per attribuire le conversioni alla campagna utilizzando una logica personalizzata (ad esempio, periodo di riferimento di 28 giorni)?
- Quale tabella dovresti utilizzare in una query pensata per aiutarti a scegliere nuovi segmenti di pubblico Amazon che potrebbero migliorare le performance della tua campagna in Amazon DSP?
- Quale tabella utilizzeresti per una query se hai come obiettivo capire quale sia la performance dell'attuale strategia per il pubblico delle tue campagne?
- Quale valore non è disponibile per Sponsored Products?
- Quali dei seguenti servizi di Amazon possono essere utilizzati per visualizzare i report aggregati di AMC in una dashboard?
- Quali di queste query includeranno solo i record di acquisto della tabella sottostante?
- Quali due funzioni possono essere utilizzate insieme per filtrare i record in base alla presenza di una stringa all'interno dei valori di una colonna?
- Quali segnali non sono disponibili in AMC?
- Quali sono i due modi per accedere ad AMC?
- Quali tabelle di AMC sarebbero necessarie per determinare i volumi di conversione attribuiti ad Amazon per bucket di frequenza (incluso solo il traffico Amazon DSP)?
- Quando analizzi la relazione tra frequenza e tasso di acquisto, come puoi utilizzare i dati fruibili per l'ottimizzazione delle campagne?
- Quando analizzi la relazione tra frequenza e tasso di acquisto, quali dati fruibili puoi utilizzare per l'ottimizzazione delle campagne?
- Questa tabella contiene gli eventi relativi a impressioni e clic delle campagne Sponsored Products (SP), Sponsored Brands (SB) e Sponsored Display (SD).
- Questo componente dell'interfaccia utente è il punto nevralgico per gli esperti di analisi e viene utilizzato per creare ed eseguire query SQL, nonché per scaricare i risultati.
- Questo pannello consente di accedere a ulteriori dati basati sugli abbonamenti di Amazon o di terze parti; questi dati possono essere uniti agli eventi di Amazon Ads già disponibili in AMC.
- Questo pannello fornisce l'accesso a ulteriori dati basati sugli abbonamenti di Amazon o di terze parti; questi dati possono essere uniti ai tuoi eventi di Amazon Ads già disponibili in AMC.
- Se pubblichi più campagne con Amazon DSP e campagne di annunci sponsorizzati e hai raggiunto segmenti di pubblico simili, quale query può aiutarti a comprendere i percorsi di conversione dei clienti che hanno il tasso di conversione più elevato?
- Se vuoi saperne di più su quale prodotto o pixel sono associati ai tuoi eventi di conversione, quale campo nelle tabelle amazon_attributed_events_* devi utilizzare?
- Siccome le tabelle amazon_attributed_events_* contengono conversioni attribuite agli annunci su tutti i media di Amazon Ads, puoi aggregarle per annunci sponsorizzati e per Amazon DSP utilizzando il __________.
- Stai scrivendo una query e vorresti conoscere le impressioni totali che sono state ottenute per campaign, per supply_source e per device_type. Quale delle seguenti opzioni rappresenta il modo in cui dovresti scrivere una query?
- Super Power Batteries, un brand di beni di consumo confezionati, ha appena iniziato a usare AMC e vuole sapere quali tabelle sono disponibili per effettuare query. Dove può trovare questa informazione nell'interfaccia utente di AMC?
- Una singola transazione su Amazon che include più ASIN del tuo brand sarà rappresentata da un singolo evento di conversione all'interno di ciascuna tabella amazon_attributed_events_*.
Certificazione Annunci sponsorizzati Amazon Tutte le domande d'esame
- Abbina la seguente azione del cliente alla soluzione di annunci sponsorizzati che consente di creare brand awareness: vede un annuncio mentre sta guardando un programma preferito.
- Abbina la strategia di offerta alla definizione. Offerte calcolate partendo da un gruppo di recenti offerte vincenti per annunci simili ai tuoi negli ultimi sette giorni.
- Abbina la strategia di offerta alla definizione. Offerte che consentono di collegare più parole chiave a un singolo valore di offerta.
- Alejandro vuole pubblicizzare dadi da gioco in plastica e vuole raggiungere un pubblico vasto interessato ai giochi di carte. Quale metodo di targeting dovrebbe utilizzare?
- Dopo aver creato una campagna Sponsored Brands con un budget per tutta la durata della campagna, puoi aumentare il budget ma non lo puoi diminuire.
- Dove puoi registrarti per creare un account per gli annunci sponsorizzati?
- Il nuovo annuncio di Accent Athletics afferma "Ultima possibilità per grandi sconti". In base alle politiche sugli annunci sponsorizzati di Amazon, questo annuncio verrebbe approvato?
- In base alle politiche sulle campagne di annunci sponsorizzati, cosa devono includere le affermazioni comparative?
- Indica un modo per far sì che gli annunci Sponsored Brands raggiungano i clienti mentre fanno acquisti.
- Kitchen Smart vuole evitare che gli annunci sui suoi mixer elettrici siano pubblicati in risultati di ricerca irrilevanti. Quale metodo di targeting per parole chiave dovrebbe utilizzare?
- Li vuole pubblicizzare oli essenziali biologici ed escludere le ricerche di oli non biologici. Quale metodo di targeting dovrebbe utilizzare?
- Non ci sono requisiti minimi di spesa per gli annunci sponsorizzati.
- Paulo stabilisce che il suo budget giornaliero per gli annunci Sponsored Display sarà pari a 1.500 $. Qual sarà la sua spesa potenziale per un mese di 30 giorni?
- Per quale motivo è importante che gli inserzionisti rispettino le politiche di Amazon per gli annunci sponsorizzati?
- Perché Amazon stabilisce un livello qualitativo elevato dell'esperienza del cliente per gli annunci pubblicati con Amazon Ads?
- Qual è un requisito generale per gli annunci sponsorizzati Amazon?
- Quale intervallo di tempo viene utilizzato per calcolare il budget per tutta la durata della campagna per Sponsored Brands?
- Quale strategia di offerta riduce in tempo reale le offerte quando le probabilità che i clic generino una conversione in vendita sono scarse?
- Se l'obiettivo aziendale di Richard è generare più traffico, qual è la soluzione pubblicitaria consigliata che può essergli di aiuto?
- Se Nikhil vuole organizzare gruppi di campagne, quale componente della scheda Gestione delle campagne deve usare?
- Seleziona la scheda della console pubblicitaria da utilizzare per accedere alla reportistica sulle strategie di targeting utilizzate.
- Sulla base delle politiche sugli annunci sponsorizzati Amazon, quale caratteristica è ammessa per i loghi dei brand?
- Super Power Batteries sta per lanciare una campagna di annunci sponsorizzati e vuole utilizzare come target batterie simili alle sue. Quale filtro di targeting dovrebbe prendere in considerazione?
Certificazione Annunci video di Amazon Tutte le domande d'esame
- Abbina il prodotto per annunci video alla definizione corretta.
- Abbina ogni obiettivo pubblicitario con la definizione corretta.
- Anna sta decidendo quale soluzione di annunci video utilizzare. Vuole un annuncio video in-stream e out-stream dotato di un Generatore di contenuti creativi che le permetta di sperimentare diverse variabili del contenuto creativo. Quale soluzione di annunci video dovrebbe scegliere Anna?
- Come si possono utilizzare i report sulle sovrapposizioni?
- Con gli annunci video online puoi...
- Desideri ottenere dati olistici dai set di dati degli annunci a livello di evento nelle piattaforme di proprietà e gestite da Amazon. Quale dei seguenti strumenti utilizzeresti?
- Gli annunci video Sponsored Display raggiungono i segmenti di pubblico *solo* sui siti web di terze parti.
- Lisa è un'inserzionista che sta pubblicando campagne di annunci per la TV in streaming e di annunci video online. Vuole conoscere le caratteristiche del suo pubblico. Quale delle seguenti soluzioni può utilizzare Lisa per comprendere meglio il suo pubblico?
- Poiché gli annunci video Sponsored Brands vengono riprodotti con l'audio disattivato, il messaggio a schermo deve essere chiaro e facile da comprendere anche senza audio.
- Puoi selezionare una sola risposta. Devi scegliere la soluzione per annunci video da utilizzare. Vuoi un annuncio video in-stream e out-stream che sia disponibile, abbia un generatore di contenuti creativi e ti permetta di sperimentare diverse variabili per i contenuti creativi. Quale soluzione per annunci video sceglieresti?
- Puoi selezionare una sola risposta. Gli annunci video Sponsored Brands consentono di configurare il targeting in modo che sia:
- Puoi selezionare una sola risposta. Hai appena terminato una campagna di annunci per la TV in streaming dedicata al tuo brand di candele. Vorresti configurare uno studio in Amazon Shopper Panel, per misurare l'impatto delle tue iniziative di marketing. Nello specifico, desideri comprendere gli atteggiamenti e le preferenze dei tuoi segmenti di pubblico. A tale scopo, puoi usare:
- Puoi selezionare una sola risposta. I segmenti di pubblico Amazon per la TV in streaming e i video online possono essere utilizzati per:
- Puoi selezionare una sola risposta. I tuoi annunci video per la TV in streaming...
- Puoi selezionare una sola risposta. Il targeting contestuale per i video Sponsored Display è:
- Puoi selezionare una sola risposta. Il tuo brand possiede uno Store su Amazon. Vuoi collegare il tuo video a una pagina secondaria del tuo Store. Quale soluzione per annunci video utilizzeresti?
- Puoi selezionare una sola risposta. In quale tipologia di soluzioni per annunci video rientrano i video Sponsored Brands?
- Puoi selezionare una sola risposta. In quali contesti gli annunci video Sponsored Display raggiungono i segmenti di pubblico?
- Puoi selezionare una sola risposta. Le soluzioni Amazon per i contenuti creativi dei video Sponsored Brands, dei video Sponsored Display per la TV in streaming e per gli annunci video online consentono di...
- Puoi selezionare una sola risposta. Leggi le risposte disponibili e seleziona quella corretta.
- Puoi selezionare una sola risposta. Negli annunci video Sponsored Display, gli inserzionisti possono....
- Puoi selezionare una sola risposta. Quale soluzione di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Puoi selezionare una sola risposta. Quale strumento utilizzeresti per mostrare consigli basati sul confronto tra il tuo pubblico e i segmenti di pubblico Amazon che hanno mostrato interessi analoghi?
- Puoi selezionare una sola risposta. Quali dei seguenti annunci video possono utilizzare il targeting per segmenti di pubblico Amazon?
- Puoi selezionare una sola risposta. Quali soluzioni di misurazione puoi utilizzare per raccogliere i dati relativi all'impatto prodotto dai canali di marketing all'esterno di Amazon sulle attività di acquisto e sulle vendite nell'Amazon Store?
- Puoi selezionare una sola risposta. Stai configurando la tua campagna di annunci per la TV in streaming e vuoi utilizzare sia i segmenti di pubblico predefiniti che quelli personalizzati, inclusi i segmenti di pubblico Lifestyle, In-market, Simili, basati sugli acquisti, che utilizzano i servizi di streaming e per il remarketing basato su ASIN. Quali degli strumenti che seguono pensi di utilizzare?
- Puoi selezionare una sola risposta. Stai configurando la tua campagna di annunci video Sponsored Brands per il tuo brand di prodotti per capelli. Vuoi monitorare lo stato della campagna per vedere se è in esecuzione, in pausa, finita o terminata. A tale scopo, puoi utilizzare:
- Puoi selezionare una sola risposta. Stai pianificando una campagna di annunci video online. Vorresti effettuare una misurazione olistica del percorso di acquisto per gli annunci video, audio, display e sponsorizzati. Quale soluzione di misurazione utilizzeresti?
- Puoi selezionare una sola risposta. Stai pianificando una strategia di marketing per la tua campagna di annunci video online. Vuoi rivolgere la campagna ai segmenti di pubblico Lifestyle, in-market o simili. Quale soluzione Amazon DSP per il pubblico utilizzeresti per accedere a tali segmenti di pubblico?
- Puoi selezionare una sola risposta. Vorresti mostrare la tua campagna di annunci video Sponsored Brands per i termini di ricerca degli acquirenti rilevanti. Quali delle opzioni seguenti potresti utilizzare?
- Puoi selezionare una sola risposta. Vuoi aumentare la rilevanza del tuo brand di arredamento. Hai configurato una campagna di annunci video online. Per incorporare nella campagna i segmenti di pubblico preesistenti del tuo brand, puoi:
- Puoi selezionare una sola risposta. Vuoi conoscere le performance complessive della tua campagna di annunci video Sponsored Brands in un determinato intervallo di tempo. Quale report utilizzeresti?
- Puoi selezionare una sola risposta. Vuoi mostrare i tuoi annunci video su Freevee, Twitch e Fire TV. Quale prodotto per annunci video sceglieresti?
- Puoi selezionare una sola risposta. Vuoi studiare i comportamenti dei clienti per poterli capire meglio. Quali degli strumenti che seguono pensi di utilizzare?
- Puoi selezionare una sola risposta. Vuoi un annuncio video visualizzabile sia in-stream (prima, durante e dopo il contenuto video) che out-stream (negli ambienti diversi dal video, fra il testo e le immagini). Quale prodotto pubblicitario sceglieresti?
- Puoi selezionare una sola risposta. Vuoi usare i tuoi canali di marketing all'esterno di Amazon (come la ricerca, i social e così via) per comprendere l'impatto delle attività di acquisto e delle vendite su Amazon. Quali degli strumenti che seguono pensi di utilizzare?
- Quale report dovresti utilizzare per verificare la performance nel tempo del targeting per parole chiave e per prodotto di una campagna di annunci video Sponsored Brands?
- Quale soluzione di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Ryan sta pubblicando campagne di annunci video Sponsored Brands e desidera mostrare i suoi annunci agli acquirenti che utilizzano termini di ricerca rilevanti. Quale delle seguenti opzioni potrebbe utilizzare Ryan?
- Seleziona cinque risposte. Puoi indicare cinque soluzioni per annunci video Amazon?
- Seleziona due risposte. Cosa puoi fare per valutare l'impatto di un video Sponsored Brands?
- Seleziona due risposte. Gli annunci video Sponsored Brands...
- Seleziona due risposte. Quali soluzioni per annunci video puoi acquistare tramite Amazon DSP?
- Seleziona due tipi di annunci video che non è mai possibile ignorare.
- Seleziona due tipi di annunci video che possono essere sia ignorabili che non ignorabili.
- Seleziona solo l'annuncio video non ignorabile.
- Seleziona tre risposte. Gli annunci video online...
- Seleziona tre risposte. Negli annunci Sponsored Brands, gli inserzionisti....
- Seleziona tre risposte. Quali degli strumenti che seguono consentono di misurare le performance dei tuoi annunci video Sponsored Brands?
- Seleziona tre risposte. Quali di queste soluzioni di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Seleziona tre risposte. Seleziona le soluzioni Amazon per il pubblico disponibili per gli annunci video abilitati da Amazon DSP.
- Stai configurando una campagna di annunci video online e desideri pianificare il coinvolgimento del pubblico in ogni singola fase del percorso del cliente. Quale dei seguenti strumenti potresti utilizzare?
- Vero o falso: È consigliabile presentare il brand alla fine degli annunci video.
- Vero o falso: Gli annunci per la TV in streaming non possono contribuire all'aumento della copertura incrementale della tua strategia per i media.
- Vero o falso: Gli annunci video online ti permettono di raggiungere i segmenti di pubblico rilevanti tramite una strategia multicanale per i contenuti.
- Vero o falso: Gli annunci video Sponsored Display raggiungono i segmenti di pubblico tramite i segmenti di pubblico Amazon.
- Vero o falso: L'aggiunta di uno o due speaker agli annunci video può contribuire ad incrementare le visualizzazioni delle pagine di dettaglio prodotto.
- Vero o falso: Negli annunci per la TV in streaming è consigliabile raccontare una storia.
- Vero o falso: Negli annunci video Sponsored Brands è consigliabile includere tutte le informazioni possibili sul prodotto.
- Vero o falso: Noi consigliamo di verificare che gli annunci video Sponsored Brands funzionino senza audio e che il testo sullo schermo sia chiaramente leggibile.
- Vero o falso: NON è consigliabile includere audio o una voce fuori campo negli annunci per la TV in streaming.
- Vero o falso: Puoi usare i generatori di contenuti creativi Amazon Ads per creare accattivanti risorse video e sperimentare più versioni di un annuncio video, allo scopo di favorire un impatto maggiore dell'annuncio sui clienti.
- Vero o falso. Durante una campagna di annunci video online, puoi utilizzare Amazon Attribution per monitorare l'efficacia delle tue campagne all'esterno di Amazon e modificare la tua campagna nel periodo di pubblicazione.
- Vero o falso. I segmenti di pubblico Amazon e le opzioni di targeting per prodotto o per parola chiave possono essere utilizzati per comprendere meglio le caratteristiche dei segmenti di pubblico e accedere a dati diretti sugli acquisti.
- Vero o falso. I video Sponsored Brands possono migliorare le performance delle campagne, contribuendo ad aumentare i profitti e la considerazione per il brand.
- Vero o falso. Nell'ambito del targeting per parole chiave relativo ai video Sponsored Brands è possibile distinguere fra tre tipi di corrispondenza, ovvero corrispondenza esatta, corrispondenza generica e corrispondenza a frase.
- Vero o falso. Non è possibile misurare la copertura incrementale di una campagna di annunci per la TV in streaming.
- Vero o falso. Non è possibile testare i contenuti creativi, i messaggi o le tattiche di una campagna di annunci video online.
- Vero o falso. Non puoi collegare annunci video Sponsored Brands ai tuoi Amazon Stores.
- Vero o falso. Non puoi vedere i termini di ricerca inseriti dai clienti che fanno acquisti su Amazon e generano un clic su uno dei tuoi annunci video Sponsored Brands.
- Vero o falso. Per i video Sponsored Brands è possibile utilizzare il targeting per prodotto e per parole chiave.
- Vero o falso. Puoi usare dati di terze parti per misurare la copertura del brand e il brand lift per la tua campagna video online.
- Vero o falso. Sei un inserzionista che desidera comprendere le caratteristiche dei suoi segmenti di pubblico. Al momento stai eseguendo campagne di annunci video online e per la TV in streaming. Per comprendere meglio i tuoi segmenti di pubblico, puoi usare i dati Amazon.
- Vero o falso. Stai configurando la tua campagna di annunci video Sponsored Brands e desideri ottimizzare la copertura e incrementare la ricercabilità. A tale scopo puoi utilizzare sia il targeting per prodotto che quello per parole chiave.
- Vero o falso. Stai configurando una campagna di annunci video online e desideri pianificare il coinvolgimento del pubblico in ogni singola fase del percorso del cliente. Purtroppo, con gli annunci video online non hai la possibilità di accedere allo strumento di pianificazione del pubblico.
- Vero o falso. Stai configurando una campagna di annunci video Sponsored Display per il tuo brand di utensili da cucina. Puoi utilizzare le funzionalità di targeting automatico.
- Vero o falso. Stai eseguendo una campagna di annunci per la TV in streaming che pubblicizzano capi di abbigliamento sportivo, e vuoi che i tuoi annunci raggiungano gli spettatori nell'area di New York City. Purtroppo la TV in streaming non consente di eseguire il targeting in base alla posizione geografica.
- Vero o falso. Stai eseguendo una campagna di annunci video Sponsored Brands e vuoi assegnare il budget in modo strategico. Il targeting per prodotto e per parole chiave ti consente di personalizzare gli importi delle offerte in base agli obiettivi di marketing.
Certificazione avanzata Amazon Ad Server Tutte le domande d'esame
- Abbina ogni definizione al termine corretto:
- Affinché il Tag Manager sia considerato globale, deve essere creato a nome di un inserzionista globale e includere entità globali.
- Aja desidera generare un report che includa i costi media dell'ultimo mese per le campagne video della sua azienda. Quali modelli di costo dovrebbe esaminare per ottenere i dati su queste informazioni? (Seleziona tutte le risposte pertinenti)
- Carla desidera impostare un intervallo di date personalizzato per pubblicare diverse versioni dell'annuncio durante la promozione. Quale tipo di rotazione di DCO la aiuterà a raggiungere questo obiettivo?
- Chi può configurare le estensioni dell'account?
- Come funziona l'attribuzione quando esiste una struttura Inserzionista globale-locale?
- Diane lavora per un'agenzia di viaggi e desidera mostrare agli utenti annunci diversi in base alla landing page che hanno in precedenza visitato sul suo sito web. Ci sono tre offerte: New York, Parigi e Berlino. Che tipo di attività può usare per raggiungere questo obiettivo?
- Disponi nell'ordine corretto i passaggi per creare un'integrazione diretta per la Ricerca riportati di seguito:
- Durante l'impostazione della propria campagna di DCO, Jeff pensa di utilizzare le impostazioni di rotazione e/o di utilizzare come target i gruppi di pubblicazione. Che tipo di strategia di trafficking dovrebbe usare?
- Durante la creazione della sua entità globale, Malik definisce quali inserzionisti locali saranno interessati e li assegna a tale entità. Una volta salvata l'entità, in che modo vengono influenzati gli inserzionisti locali? (seleziona tutte le risposte pertinenti)
- Durante la pianificazione della sua campagna di DCO, Jennifer ha determinato i KPI esatti in base ai quali analizzare la propria strategia. In quale fase della campagna deve controllare la performance?
- È importante analizzare i risultati in relazione ai KPI stabiliti all'inizio della campagna e utilizzare i report per testare l'efficacia della campagna.
- ID del pubblico target, elenco di articoli intelligenti e clic (totali netti) sono dimensioni/dati da cercare in quale report di DCO?
- Impostare una campagna di DCO è molto diverso in termini di flusso di lavoro in AAS rispetto al lancio di una campagna standard.
- In una conversazione sui contenuti creativi delle campagne un collega ha consigliato a Juri di utilizzare l'ottimizzazione dinamica del contenuto creativo (Dynamic Content Optimization, DCO). L'utilizzo della DCO può aiutarla nella sua strategia di campagna:
- James è titolare di un account nativo e il suo team si è appena espanso in Messico, Regno Unito e Germania. Per ottenere dati da tutti e tre i marketplace, quali passaggi dovrebbe seguire James per la configurazione dell'account e l'accesso alle autorizzazioni?
- Janie desidera eseguire un report RDF che mostri i dati sulle attività e sugli eventi di conversione lungo il percorso di conversione. Quale tipo di feed deve attivare per raggiungere questo obiettivo?
- Jared sta cercando una variabile su una pagina web con lo strumento Tag Tester e non conosce il nome del livello dati. Quali azioni deve intraprendere Jared per trovare la variabile?
- Jean desidera aggiornare le risorse transcodificate a seguito di un aggiornamento nel profilo di transcodifica. Per completare questa operazione per un tag di placement già associato, deve:
- Jill desidera estrarre i dati dei report sui motori di ricerca (principalmente per le informazioni sui costi dei media). Quali integrazioni dirette può usare per farlo?
- John possiede una concessionaria di automobili. Sta pensando di utilizzare la DCO per la sua strategia pubblicitaria. Qual è lo scenario ideale per pubblicare messaggi personalizzati per un pubblico interessato alle auto?
- Juan dispone di una risorsa video che è pronto a pubblicare con un annuncio master. Associa l'annuncio al rispettivo placement e riceve un segnale che la transcodifica automatica video è iniziata. Quale delle seguenti affermazioni descrive meglio il processo automatico attualmente in corso?
- Ken desidera generare report sulle conversioni che utilizzano modelli di attribuzione diversi rispetto al modello principale a livello di inserzionista. Qual è l'azione che può intraprendere per raggiungere questo obiettivo?
- Kitchen Smart Germania e Kitchen Smart Regno Unito lanciano ciascuna una campagna con l'obiettivo di attirare più visitatori sul sito web internazionale GlobalKitchenSmart.com. Il brand desidera attribuire le conversioni derivanti dalle campagne locali in modo da creare un'attività di conversione globale collegata a Kitchen Smart Germania e Kitchen Smart Regno Unito. Quale funzionalità dei tag viene utilizzata per raggiungere l'obiettivo?
- L'autorizzazione "Super utente" consente a un utente di:
- L'estensione dello strumento Tag Tester creerà le variabili in un inserzionista indicato dall'utente, anche se il Tag Manager non è implementato nella pagina web.
- L'opzione predefinita per il monitoraggio delle campagne di ricerca è:
- Le attività di conversione locali possono essere aggiunte alla regola di attività globale.
- Le due opzioni per i tipi di integrazione SEM in SAS sono:
- Le integrazioni AAS operano a livello di inserzionista.
- Le versioni di DCO vengono utilizzate per:
- Meka crea la seguente variabile URL per ricavare i dati sulle statistiche dei ricavi per le recenti vendite dei biglietti di concerti sul sito web della sua azienda (ConcertTickets.com/PurchaseAmount_Confirmation). Che tipo di variabile AAS utilizza in questo caso?
- Mina sta personalizzando un account globale e si rende conto che è in atto un'attività di conversione globale. Ciò significa che l'attribuzione è:
- Per impostazione predefinita ogni annuncio creato come dinamico all'interno di AAS ha una versione creata automaticamente. Puoi creare e modificare altre versioni in base alle tue esigenze.
- Per quale dei seguenti scenari il targeting per media può essere il più utile? (Seleziona tutte le risposte pertinenti)
- Prima di iniziare qualsiasi integrazione di Ricerca, devi verificare di essere disconnesso da tutti gli account dei motori di ricerca.
- Qual è il primo passo nella pianificazione di una campagna di DCO?
- Quale criterio può essere utilizzato una sola volta nella sezione IF quando si personalizzano le regole di attività del Tag Manager?
- Quale dei seguenti non è un tipo di targeting per pubblico disponibile in AAS?
- Quale dei seguenti set di autorizzazioni deve essere concesso per consentire a un utente di cambiare account?
- Quale delle seguenti NON è una funzionalità del rapporto di mappatura?
- Quale funzionalità del targeting per pubblico ti consente di definire criteri per raggiungere i segmenti di pubblico in base all'esposizione?
- Quale funzionalità di gestione dei tag è un'estensione del browser Chrome che consente agli utenti di analizzare i cookie di retargeting presenti nel browser e comprendere l'attuale percorso di navigazione?
- Quale metodo di gestione delle versioni di DCO consente di gestire una sola versione alla volta?
- Quale tra le seguenti affermazioni indica un motivo per cui un utente dovrebbe configurare un'estensione dell'account?
- Quali dei seguenti tipi di report non sono standard per la reportistica delle campagne di DCO?
- Quali delle seguenti sono dimensioni degli annunci dinamici rilevanti a cui prestare attenzione durante l'analisi dei report? (Seleziona tutte le risposte pertinenti)
- Quali sono i prerequisiti per poter creare un'attività di conversione globale?
- Quando le variabili vengono utilizzate come gettoni, qual è il formato corretto se il nome della variabile è TestVariable?
- Quando si gestiscono le versioni di DCO, qual è il metodo migliore per gli aggiornamenti automatici delle versioni?
- Quando si lavora con i report RDF, quale delle seguenti impostazioni dei report non è personalizzabile per un file di metadati?
- Quando si personalizza il Tag Manager, il rapporto di mappatura contiene i seguenti fogli (seleziona tutti quelli pertinenti):
- Quando un sito utilizza l'inserimento degli annunci lato server (SSAI, Server-Side Ad Insertion), le impressioni vengono archiviate in:
- Quante estensioni di account sono consentite per account?
- Quanti modelli di conversione dell'attribuzione possono essere impostati per inserzionista?
- Rita possiede un negozio di scarpe che ha appena lanciato un nuovo paio di sneakers. Vuole sapere quale fascia d'età interagisce maggiormente con i suoi annunci per le sneakers. Quale campagna dovrebbe pubblicare Rita per ottenere tali dati?
- Sarah desidera abilitare l'invio ad AAS di un parametro personalizzato per ogni evento di impressione. Le informazioni ricevute sono disponibili nei dati a livello di cookie e nei report RDF. Quale impostazione deve usare per farlo?
- Se si utilizza il targeting per media in una campagna di DCO, quale dei seguenti scenari descrive meglio l'impostazione in cui una singola versione del contenuto creativo viene applicata a un singolo segmento di pubblico per il placement utilizzato come target?
- Un account che ha accesso a più account collegati è chiamato:
- Un'azienda italiana di gestione di eventi vorrebbe lanciare una campagna rivolta ai membri che in precedenza hanno acquistato biglietti per eventi passati. Quale pubblico target sarebbe meglio impostare in AAS?
- Un'azienda svizzera di biciclette sta lanciando una campagna per vendere nuove biciclette in tutto il paese. Il modello di bici 1 verrà pubblicizzato a un pubblico completamente nuovo, mentre il modello di bici 2 verrà pubblicizzato a un pubblico che ha già acquistato prodotti del brand in passato. Quali tra i criteri di seguito riportati sarebbero i segmenti di pubblico target più appropriato per ogni prodotto?
- Yulia sta cercando di mappare una regola di attività che verrà attivata per i segmenti di pubblico che hanno visitato la pagina del suo cliente, ma non hanno acquistato alcun prodotto sul sito web. Quale combinazione di criteri può utilizzare nella regola di attività per raggiungere questo obiettivo?
certificazione avanzata Amazon Ads per il retail Tutte le domande d'esame
- Benny vuole ottimizzare la sua offerta nelle pagine di dettaglio prodotto migliorando il contenuto A+. Quale delle seguenti best practice potrebbe aiutarla a migliorare il contenuto?
- Cosa deve fare Cathy per partecipare al Prime Day?
- Da dove si può accedere alla dashboard di Amazon Retail Analytics per analizzare le vendite e i dati operativi?
- Gerald sta configurando la sua prima pagina di dettaglio prodotto e desidera includere testo e immagini solo per i suoi prodotti iniziali. Con che nome viene indicato questo tipo di contenuto?
- Gini desidera creare un'offerta promozionale sui propri prodotti che si rivolga in particolare ai membri Prime. Quale dei seguenti criteri di idoneità deve soddisfare per creare sconti esclusivi Prime?
- I dati del ritorno sul coinvolgimento inclusi nei dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei 12 mesi precedenti.
- Nutrition Co. desidera utilizzare gli influencer per promuovere i prodotti del proprio store su Amazon. Quale tipo di offerta promozionale è la migliore per Nutrition Co.?
- Per quale motivo i partner di vendita dovrebbero utilizzare i report generati dagli strumenti di Amazon Brand Analytics?
- Quale dei seguenti requisiti deve essere soddisfatto affinché i fornitori di Amazon.com possano offrire una promozione?
- Quale dei seguenti stimoli alla crescita può essere utilizzato solo dai titolari di brand che utilizzano la Logistica di Amazon?
- Quale dei seguenti strumenti consente agli inserzionisti e ai partner di accedere in modo programmatico alle informazioni di retail relative a offerte, ordini, pagamenti e report?
- Quale delle seguenti leve di crescita offre prezzi scontati, spedizione gratuita e la comodità di consegna ai clienti dei prodotti idonei a frequenza regolare?
- Quale indice dei dati del brand quantifica le dimensioni del pubblico che conosce il tuo brand rispetto alla concorrenza?
- Quali dati fornisce il report di Amazon Brand Analytics ai titolari dei brand?
- Wang dispone di scorte in eccesso e vuole pubblicare un'offerta lampo. Qual è la percentuale di sconto minima che può offrire sui suoi prodotti?
Certificazione avanzata Annunci sponsorizzati Amazon Tutte le domande d'esame
- Accent Athletics sta pubblicando una campagna Sponsored Display per le sue scarpe da corsa. Quali azioni può intraprendere per ottimizzare i contenuti creativi degli annunci e aumentare le vendite?
- Accent Athletics vuole promuovere la fidelizzazione degli acquirenti delle sue scarpe da corsa più popolari introducendo nuove varianti di colore. Quale dei seguenti prodotti video degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Che cosa sono i contenuti creativi degli annunci?
- Come si ottimizza al meglio la strategia per aumentare il numero di clic sugli annunci?
- Desideri capire in che modo i tuoi clienti stanno acquistando i prodotti. Il report sui termini di ricerca indica che la campagna di abbigliamento athleisure Sponsored Brands ha una percentuale di clic del 12%. Cosa deduci da queste informazioni?
- Desideri capire in che modo i tuoi clienti stanno acquistando i prodotti. Il report sui termini di ricerca indica che la campagna Sponsored Products per le scarpe da corsa ha una percentuale di clic pari al 10%. Cosa deduci da questa informazione?
- Gordons Chocolatier sta pubblicando una campagna Sponsored Brands per i suoi nuovi cioccolatini al latte. Quali azioni può intraprendere per ottimizzare i contenuti creativi degli annunci e creare brand awareness?
- Gordons Chocolatier vuole promuovere la considerazione tra gli acquirenti per i suoi nuovi cioccolatini al caramello. Quale dei seguenti prodotti video degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Hai creato un report sulla campagna Fire TV nella console pubblicitaria. Quale dei seguenti è un dato che viene misurato nel report in oggetto?
- I report sulle campagne mostrano che per alcuni prodotti il costo pubblicitario delle vendite (ACOS) è alto. In quale modo dovresti modificare l'offerta per ottimizzare le campagne?
- Il Generatore di video di Amazon può creare video estraendo le immagini dei prodotti e il testo dalle pagine di dettaglio prodotto.
- In base alla performance registrata dalla strategia di ottimizzazione delle offerte, potrebbe essere necessario modificare le offerte. Quali delle seguenti modifiche delle offerte dovresti prendere in considerazione?
- Iris sta pubblicando una campagna di annunci video Sponsored Brands per vendere le sue fotocamere digitali. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci e migliorare la performance della campagna?
- Iris vuole promuovere la brand awareness tra gli acquirenti per gli accessori per fotocamere digitali che completano la sua gamma di prodotti. Quale dei seguenti prodotti degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Jack & Jill ha creato una campagna di annunci video Sponsored Brands per promuovere i suoi nuovi orologi per bambini. Qual è un esempio di best practice per migliorare la performance della sua campagna?
- Jack & Jill sta pubblicando una campagna di annunci video Sponsored Brands per vendere i suoi nuovi orologi per bambini. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci in modo da migliorare la performance della campagna e aumentare le vendite?
- Kitchen Smart ha creato una campagna di annunci video Sponsored Display per raccontare i vantaggi dell'utilizzo dei suoi elettrodomestici automatici. Qual è un esempio di best practice per migliorare la performance della sua campagna?
- KitchenSmart sta pubblicando una campagna di annunci video Sponsored Display per vendere i suoi accessori da cucina. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci e migliorare la performance della campagna?
- L'esame della campagna Sponsored Display mostra percentuali di clic (CTR) scarse e un basso numero di ordini effettuati da nuovi clienti. Quale delle seguenti strategie può contribuire a ottimizzare gli obiettivi della campagna per migliorarne la performance?
- L'obiettivo principale della campagna è aumentare la conoscenza. Quale report di Sponsored Brands fornisce le informazioni più rilevanti per esaminare la performance?
- L'ottimizzazione delle offerte può aiutarti ad aumentare le impressioni visualizzabili, le visite alle pagine o le conversioni in base all'ottimizzazione dell'offerta selezionata.
- La campagna sui prodotti per la pulizia di Mateo ottiene molti clic e molte clienti visitano le pagine di dettaglio prodotto, ma le conversioni sono basse. Quale strategia per parole chiave può utilizzare per risolvere il problema?
- La possibilità di personalizzare i contenuti creativi degli annunci dipende dalla strategia di targeting scelta.
- La rilevanza dei contenuti creativi degli annunci influisce direttamente sulla performance delle campagne.
- Martha utilizza Sponsored Display per favorire l'aumento della brand awareness attraverso le impressioni visualizzabili. Quale strategia di ottimizzazione può aiutarla a conseguire questo obiettivo?
- Osserva il report di esempio riportato di seguito e analizza i diversi dati sulla performance. In base alle informazioni fornite dal report, quale placement dei prodotti ha generato più entrate?
- Osserva il report di esempio sui prodotti pubblicizzati riportato di seguito e analizza i diversi dati sulla performance. Qual è la campagna pubblicitaria con le migliori performance in termini di costo pubblicitario delle vendite (ACOS)?
- Osserva il report di esempio sui termini di ricerca riportato di seguito e analizza i diversi dati sulla performance. Qual è il prodotto o la parola chiave con le migliori performance in termini di costo medio per clic (aCPC)?
- Osserva il report di esempio sui termini di ricerca riportato di seguito e analizza i diversi dati sulla performance. Qual è il prodotto o la parola chiave con le migliori performance in termini di ritorno sulla spesa pubblicitaria (ROAS)?
- Paulo sta impostando una campagna per un nuovo prodotto per la cura della pelle e desidera mostrare gli annunci al maggior numero possibile di clienti. Quale tipo di corrispondenza delle parole chiave deve utilizzare?
- Per favorire l'aumento di impressioni e clic nelle campagne bisogna disporre di un'ampia varietà di parole chiave.
- Quale dei seguenti prodotti deve appartenere allo stesso gruppo di annunci per ottimizzare la gestione delle campagne?
- Quale dei seguenti risultati indica che dovresti aumentare il budget pubblicitario?
- Quale prodotto video degli annunci sponsorizzati consente di pubblicare campagne per la TV in streaming per raggiungere i suoi spettatori?
- Quale prodotto video degli annunci sponsorizzati utilizza il targeting contestuale per promuovere i prodotti?
- Quale prodotto video degli annunci sponsorizzati utilizza sia il targeting per parole chiave che il targeting per prodotto come strategie di targeting?
- Quale prodotto video di annunci sponsorizzati consente la pubblicazione degli annunci su placement dedicati su Amazon, Amazon Publisher Direct e un publisher di terze parti?
- Quale report riepiloga la performance degli annunci per campagna in un intervallo di date specifico e fornisce informazioni sui dati relativi a ogni campagna?
- Quale report riepiloga le performance degli annunci Sponsored Brands per un intervallo di date selezionato e fornisce informazioni sui dati campagna per campagna?
- Quale servizio creativo può aiutare a sviluppare campagne pubblicitarie volte alla creazione di brand awareness, alla considerazione e alla conversione?
- Quale strategia di targeting consente di scegliere una serie di parole chiave da utilizzare come target per tutti i prodotti all'interno di un gruppo di annunci?
- Quale strategia di targeting consente di utilizzare come target specifici ASIN che sono complementari al prodotto promosso negli annunci video?
- Quale strategia di targeting consente di utilizzare come target tutti i prodotti di un gruppo di annunci sfruttando la stessa serie di parole chiave o prodotti?
- Quale strumento può aiutare a creare annunci video utilizzando testo e immagini senza costi aggiuntivi?
- Quali azioni consigliate si possono intraprendere per aumentare il tasso di conversione degli annunci?
- Quali dati della pubblicità mostrano l'importo speso per un clic?
- Quali dati pubblicitari mostrano l'importo guadagnato per ogni investimento pubblicitario?
- Quali dati pubblicitari mostrano la percentuale delle vendite investita in pubblicità?
- Quali modifiche delle offerte consiglieresti a Kitchen Smart per assicurarsi il placement dell'annuncio e aumentare impressioni e clic?
- Se l'obiettivo commerciale di Accent Athletics è quello di indirizzare i clienti verso il proprio Brand Store, quali dati pubblicitari la aiutano a misurare la performance?
- Se l'obiettivo commerciale di Iris è quello di generare traffico verso la pagina di dettaglio prodotto, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Jack & Jill è quello di aumentare le vendite, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Kitchen Smart è quello di aumentare le vendite su Amazon, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Superpower Batteries è quello di incoraggiare gli acquisti ripetuti, quali dati pubblicitari la aiutano a misurare le performance?
- Se le offerte per un annuncio risultano vincenti, quale dato pubblicitario mostrerà i risultati?
- Se un inserzionista ha l'obiettivo aziendale di creare la brand awareness, quali dati della pubblicità lo aiuteranno a misurare la performance?
- Si può ottimizzare la strategia di offerta impostando i moltiplicatori di offerta per tipo di placement.
- SuperPower Batteries vuole migliorare i contenuti creativi video degli annunci Sponsored TV. Quale best practice deve seguire per promuovere il brand recall tra i clienti?
- Superpower Batteries vuole raggiungere i clienti durante l'evento commerciale del Prime Day. Come può ottimizzare i contenuti creativi degli annunci?
- Un inserzionista desidera aggiungere un video alla propria campagna Sponsored Brands per mettere in mostra i nuovi prodotti lanciati. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista desidera aggiungere un video alla sua campagna Sponsored Brands per mettere in mostra i nuovi prodotti. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista desidera aggiungere un video alla sua campagna Sponsored Display per mostrare l'utilizzo dei suoi prodotti. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista desidera espandere la propria copertura utilizzando Amazon Publisher Direct e IMDb.com. Quale prodotto video degli annunci sponsorizzati può soddisfare la sua esigenza?
- Un inserzionista desidera migliorare i contenuti creativi video dei suoi annunci Sponsored TV. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista sta lanciando una campagna di annunci video Sponsored Display per vendere scarpe da corsa. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista sta lanciando una campagna Sponsored Products per abbigliamento per bambini. Come può l'inserzionista ottimizzare il budget della campagna?
- Un inserzionista sta pubblicando campagne Sponsored TV e desidera utilizzare come target i segmenti di pubblico che guardano servizi di TV in streaming di terze parti. Quale tra i seguenti prodotti può essere integrato nelle sue campagne pubblicitarie?
- Un inserzionista sta pubblicando due campagne con offerte diverse. La campagna 1 propone una Migliore offerta con un ritorno sulla spesa pubblicitaria di 8,42 €, mentre la campagna 2 propone un'offerta Iscriviti e Risparmia con un ritorno sulla spesa pubblicitaria di 4,82 €. Come può l'inserzionista ottimizzare i contenuti creativi degli annunci per migliorare la performance di entrambe le campagne?
- Un inserzionista sta pubblicando due campagne pubblicitarie con titoli diversi. La campagna 1 registra una percentuale di clic del 20%, contro l'8% della campagna 2. Come può l'inserzionista ottimizzare i contenuti creativi degli annunci per migliorare la performance di entrambe le campagne?
- Un inserzionista sta pubblicando una campagna in cui si promuovono due gusti di gelato: cioccolato e vaniglia. Il gelato al cioccolato ha quattro sottocategorie di gusto (gocce di cioccolato, ciocco-menta, caramello, caffè), mentre il gelato alla vaniglia ne ha due (miele, bourbon). Qual è il modo più efficace per gestire la campagna?
- Un inserzionista sta pubblicando una campagna in cui si promuovono quattro tipi di cioccolatini (al latte, fondenti, al caramello e alle nocciole) provenienti da dieci paesi diversi. Qual è il modo più efficace per gestire la campagna?
- Un inserzionista sta pubblicando una campagna Sponsored Products e desidera offrire uno sconto del 50% sui suoi prodotti. Quale offerta deve utilizzare per massimizzare le vendite?
- Un inserzionista sta pubblicando una campagna Sponsored Products per abbigliamento per bambini. Come può ottimizzare il budget della campagna?
- Un inserzionista sta utilizzando le parole chiave per raggiungere i segmenti di pubblico che acquistano i suoi prodotti su Amazon. Quale prodotto video degli annunci sponsorizzati supporta la sua strategia di targeting per parole chiave?
- Un inserzionista vende arredamento per la casa e desidera raggiungere i clienti durante le festività. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista vuole creare una nuova domanda a breve termine per il proprio brand su Amazon.com. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole generare una nuova domanda a lungo termine per il suo brand. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole intercettare la domanda esistente per il suo brand raggiungendo gli acquirenti che lo stanno già prendendo in considerazione. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole stimolare la considerazione degli acquirenti per i suoi orologi più popolari con le nuove opzioni di colore appena lanciate. Quale prodotto video di annunci sponsorizzati è più adatto per contribuire a raggiungere l'obiettivo aziendale?
- Una campagna sta registrando un aumento dei clic sugli annunci ma poche conversioni. Cosa deduci da queste informazioni?
- Una campagna sta registrando un aumento dei clic sugli annunci, ma poche conversioni. Quale potrebbe essere il motivo?
- Uno degli elementi pubblicitari ha performance e pubblicazione scarse. In che modo bisognerebbe regolare il budget per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- Vuoi comprendere il costo dei prodotti pubblicizzati. Il report sui termini di ricerca indica che le ricerche di "profumi da donna" hanno una percentuale di clic pari solo al 5%. Quale dato bisogna prendere in considerazione per un aiuto a comprendere il costo pubblicitario?
- Vuoi osservare la performance delle parole chiave in base al placement dell'annuncio per raccogliere dati su impressioni e clic. Quale report ti fornirà questi dati?
- Vuoi vedere il riepilogo dei clic, della spesa e del costo medio per clic di tutte le campagne. Quale report ti fornirà questi dati?
Certificazione avanzata di Amazon DSP Tutte le domande d'esame
- Affinché le conversioni siano attribuite alla campagna, devi associare alla tua campagna gli ASIN o i pixel appropriati nelle impostazioni dell'ordine.
- Amazon Ads è integrato con molteplici supply side platform (SSP), il che significa che puoi accedere facilmente all'inventario negoziato con fornitori di terze parti tramite Amazon DSP e attuare tutte le strategie della tua campagna da un unico posto.
- Amazon DSP supporta la creazione di segmenti di pubblico simili da:
- Amazon Publisher Services (APS) consente agli inserzionisti di Amazon DSP di avere accesso diretto all'inventario dei publisher premium e così aumentare l'efficacia e la performance senza costi da parte dell'SSP.
- Cosa succede se selezioni "Massimizzare la performance" come strategia di offerta nelle impostazioni dell'ordine, ma deselezioni "modelli di ottimizzazione delle offerte"?
- È considerata una best practice selezionare più offerte su un marketplace privato nello stesso elemento pubblicitario?
- È possibile configurare un'offerta su marketplace privato manualmente o tramite un'API.
- È possibile trasferire in modo sicuro i segmenti di pubblico da fornitori di dati di terze parti (DMP, ecc.) ad Amazon DSP tramite lo strumento Advertiser Audiences di Amazon. Quale delle seguenti affermazioni è vera?
- Gli annunci sono idonei per le conversioni solo se gli utenti hanno fatto clic sugli annunci o li hanno visualizzati.
- Grazie al tag di Amazon Advertising (AAt) puoi acquisire centinaia di eventi con un solo pixel e utilizzarli per creare più segmenti di pubblico.
- I fogli collettivi sono consigliati per gestire:
- I pixel semplici riescono ad acquisire attributi come il tipo di pagina e il valore di acquisto, che i tag di Amazon Advertising (AAt) non riescono ad acquisire. Grazie ai pixel semplici viene così semplificato il remarketing.
- Il tag di Amazon Advertising (AAt) supporta i dati sulle conversioni.
- In che modo verranno interessate (o meno) le conversioni dopo la fine di una campagna?
- L'inserzionista A offre 0,45 $, l'inserzionista B offre 0,65 $ e l'inserzionista C offre 1,05 $. Quale delle seguenti affermazioni è vera in un'asta al secondo prezzo?
- Le macro creative sono brevi comandi o scorciatoie per i comandi utilizzati per restituire i dati a terze parti.
- Le revisioni dell'attribuzione avvengono 10 giorni, 2 settimane e 4 settimane dopo che la conversione originale è stata attribuita a una campagna.
- Per creare un pubblico di remarketing basato sull'esposizione dei pixel, è necessario accedere alla scheda Segmenti di pubblico di Amazon DSP.
- Per quale dei seguenti motivi la tua offerta pubblicitaria su un marketplace privato potrebbe non fare offerte in un'asta?
- Pubblichi una campagna con strategia di offerta "Massimizzare la performance" e la tua campagna registra un andamento a rilento, tuttavia soddisfi il KPI stabilito come obiettivo. Quale ottimizzazione puoi implementare per migliorare l'andamento?
- Puoi aggiungere un tag di terze parti a un contenuto creativo per dispositivi mobili di proprietà e gestito da Amazon Ads per estrarre i report sulla visibilità nel portale delle terze parti.
- Puoi scaricare le impostazioni della campagna e caricare le modifiche tramite fogli collettivi nella visualizzazione inserzionista, ordini o entità.
- Puoi scaricare o caricare fogli collettivi tra gli inserzionisti all'interno della stessa entità.
- Puoi utilizzare gli ID pubblicitari per dispositivi mobili come tipo di file per creare segmenti di pubblico sottoposti ad hashing
- Qual è il formato del file dei fogli collettivi?
- Qual è il periodo di riferimento per l'attribuzione di Amazon DSP?
- Quale attività fornisce un segnale più forte dell'impatto di un annuncio su una conversione?
- Quale dei seguenti dati viene raccolto tramite la soluzione tag di Amazon Advertising (AAt) su Amazon DSP?
- Quale dei seguenti NON è considerato un dato di conversione?
- Quale dei seguenti scenari è corretto in base al percorso di acquisto riportato di seguito per gli annunci pubblicati su Amazon DSP? 3 luglio: Visualizzazione annuncio display su desktop —> 24 luglio: Clic sull’annuncio display per dispositivi mobili —> 25 luglio: Visualizzazione annuncio video —> 30 luglio: Acquisto effettZuato
- Quale delle seguenti affermazioni sulle offerte di un'asta privata è vera?
- Quale impostazione devi modificare quando configuri un'offerta sul marketplace in Amazon DSP?
- Quale strategia di offerta richiederesti di monitorare e ottimizzare frequentemente per bilanciare performance e spesa?
- Quale tipo di asta prevede un modello di acquisto digitale in cui l'offerta più alta al di sopra del prezzo minimo vince l'asta e l'offerente paga esattamente l'importo offerto?
- Quali dati degli inserzionisti puoi utilizzare per creare segmenti di pubblico simili?
- Quali dei seguenti sono comandi rapidi o scorciatoie dei comandi inviati ad Amazon DSP per migliorare dall'esterno l'elemento dell'annuncio e le funzionalità di monitoraggio dei contenuti creativi senza generare molteplici pacchetti di tag di terze parti.
- Quali dei seguenti tag di terze parti sono supportati dai contenuti creativi di terze parti in formato video?
- Quali delle seguenti affermazioni sono vere?
- Quali semplici selezioni di pixel offrono flessibilità dopo la creazione del pixel?
- Quando vengono conteggiate in un report le conversioni per le campagne Amazon DSP?
- Questo tipo di pixel può essere generato accedendo alla scheda Eventi in Amazon DSP.
- Scegliendo la strategia di offerta "Massimizza le performance spendendo l'intero budget", desideri massimizzare la perfomance della tua campagna con una determinata offerta di base.
- Se associ due pixel a un ordine e entrambi hanno lo stesso tipo di evento, le conversioni combinate attribuite all'annuncio per entrambi i pixel verranno aggregate in un'unica colonna nella reportistica.
- Se è disponibile un'integrazione esistente da server a server con un fornitore di servizi di misurazione di terze parti, devi utilizzare l'URL dell'adattatore fornito da Amazon Ads. Non potrai utilizzare un pixel.
- Se utilizzi contenuti creativi pubblicati da terze parti su Amazon DSP, quali delle seguenti politiche è vera?
- Seleziona tutte le soluzioni pixel offerte da Amazon DSP.
- Tutti gli elementi pubblicitari di un ordine vengono selezionati per l'ottimizzazione del budget, ma l'elemento più efficiente è quello il cui budget allocato risulta più basso. Come potresti migliorare l'ottimizzazione in modo da contribuire ad allocare un maggior budget sull'elemento pubblicitario con migliore performance?
- Tutti i contenuti devono essere pubblicati con il dominio del server pubblicitario e non possono essere richiamati da altri domini.
- Un cliente acquista un prodotto del tuo brand che non è un ASIN monitorato per la tua campagna. L'acquisto verrà conteggiato come acquisto per effetto alone del brand, permettendoti di capire l'aumento complessivo delle conversioni a livello di brand attribuibili alla tua campagna.
- Un cliente visualizza un annuncio, fa clic sull'annuncio e quindi effettua un acquisto. Che tipo di attività è questa?
- Un'agenzia pubblicitaria gestisce contemporaneamente 25 campagne per il proprio cliente. Pur desiderando massimizzare la performance, vuole al contempo ridurre al minimo la gestione manuale delle campagne. Quale strategia di ottimizzazione dovrebbero scegliere?
- Un'inserzionista sta cercando di assicurarsi l'inventario sulla home page di xyz.com e desidera acquistarlo a un CPM di 20 $. L'accesso a quale tipo di offerta su marketplace privato con il publisher garantirebbe l'inventario a un prezzo fisso?
Certificazione Nozioni di base di Amazon Ads Tutte le domande d'esame
- A differenza degli obiettivi basati sulla considerazione, che azione si propongono gli obiettivi basati sulla fidelizzazione quando si fa pubblicità?
- A quale dei seguenti obiettivi pubblicitari risponde l'esecuzione di un'azione online volta a visitare la pagina di un prodotto o un'altra destinazione?
- A quale fase del percorso di acquisto del cliente sono correlati dati quali gli acquisti ripetuti, il ritorno sulla spesa pubblicitaria, la percentuale di nuovi clienti e il numero di recensioni?
- A quale fase del percorso di acquisto del cliente sono correlati dati quali il numero di impressioni ricevute, il numero di clienti unici raggiunti e la percentuale di clic?
- Accent Athletics desidera una soluzione di misurazione che quantifichi i principali coinvolgimenti degli acquirenti in ogni fase del percorso di acquisto. Quale delle seguenti soluzioni di misurazione può utilizzare per raggiungere questo obiettivo?
- Accent Athletics ha recentemente lanciato una campagna e vorrebbe misurarne l'impatto sulle attività di acquisto nei punti vendita mentre è ancora in corso. Quale soluzione di misurazione dovrebbe utilizzare?
- Accent Athletics pubblica un annuncio rivolto agli acquirenti che hanno recentemente considerato i prodotti della categoria "scarpe da golf". Che tipo di segmento di pubblico utilizza Accent Athletics per raggiungere questi acquirenti?
- Accent Athletics vorrebbe misurare l'impatto delle strategie pubblicitarie sulle attività di acquisto nei punti vendita, mentre le campagne sono attive. Quale delle seguenti soluzioni di misurazione può utilizzare per raggiungere questo obiettivo?
- Accent Athletics vorrebbe pubblicare una campagna per gli "amanti del caffè". Che tipo di segmenti di pubblico può utilizzare per raggiungere il suo pubblico ideale?
- Accent Athletics, un'azienda sportiva globale, vorrebbe promuovere il lancio di nuove attrezzature sportive nel proprio Amazon Brand Store. Quale dei seguenti tipi di annunci la aiuterà a raggiungere questo obiettivo?
- ______ ai professionisti del marketing dati sul modo in cui i loro canali di marketing all'esterno di Amazon influenzano, attraverso ricerca, social, video, display ed e-mail, l'attività di acquisto e la performance delle vendite su Amazon.com.
- Amazon Ads è disponibile esclusivamente per gli inserzionisti che operano in settori che prevedono la vendita al dettaglio.
- Amazon Ads offre servizi creativi interni che includono lo sviluppo di una strategia creativa, l'ottimizzazione e la modifica dei contenuti creativi esistenti e la produzione da zero di nuovi contenuti creativi.
- Amazon Ads offre strumenti di pianificazione dei media per aiutare a elaborare strategie con soluzioni di pianificazione cross-channel.
- Amazon DSP è una soluzione di camera bianca protetta, sicura per la privacy e basata sul cloud, in cui gli inserzionisti possono facilmente eseguire analisi e creare segmenti di pubblico in base a segnali pseudonimizzati, inclusi quelli di Amazon Ads e i propri input.
- Amazon Publisher Direct è un canale con placement per gli annunci di Amazon Ads.
- Ana vorrebbe disporre di dati sul modo in cui i canali di marketing alternativi, come social, video, display ed e-mail, influiscono sull'attività di acquisto e sulla performance delle vendite su Amazon.com. Quale soluzione di misurazione di Amazon Ads può utilizzare?
- Ana vuole aumentare gli acquisti dei suoi prodotti alimentari salutari coinvolgendo segmenti di pubblico che hanno recentemente considerato i prodotti della categoria Vegano. Quale tipo di pubblico deve utilizzare per raggiungere questo obiettivo?
- Ana vuole pubblicare una campagna per i publisher audio di tutto il mondo. Quale canale pubblicitario dovrebbe utilizzare?
- Che cos'è Sponsored Products?
- Che tipo di contenuto può essere utilizzato per guidare i potenziali clienti nella valutazione delle opzioni di prodotto durante la fase di considerazione?
- Cloud Air vuole integrare i clienti che hanno volato di frequente nell'ultimo anno nelle sue future campagne Amazon Ads. Quale strumento di analisi dei dati e pianificazione può aiutarla a raggiungere questo obiettivo?
- Come vengono classificati i dati standard di settore come la percentuale di clic, il ritorno sulla spesa pubblicitaria e il tasso di visualizzazione della pagina di dettaglio?
- Cosa distingue gli annunci Sponsored Brands dagli annunci Sponsored Products?
- Dove vengono pubblicati principalmente gli annunci Sponsored Brands?
- Durante il periodo di pubblicazione della sua recente campagna Sofía ha scoperto che alcuni segmenti di pubblico hanno effettuato il secondo o il terzo acquisto e ha quindi deciso di verificare il numero di acquisti ripetuti. Quale obiettivo sta misurando?
- ____ è un canale multimediale disponibile su Amazon Ads che consente agli inserzionisti di distribuire annunci video e display attraverso il suo servizio di gaming e diretta streaming.
- ______ è un dispositivo tramite il quale i clienti possono navigare, acquistare, scaricare e leggere ebook, giornali e riviste.
- ______ è un programma facoltativo a cui si può accedere solo su invito, in cui i partecipanti possono guadagnare premi su base mensile condividendo le ricevute degli acquisti effettuati al di fuori di Amazon.com, completando brevi sondaggi e abilitando la verifica degli annunci visualizzati.
- ______ è una soluzione Amazon Ads che consente agli inserzionisti di acquistare gli annunci in modo programmatico per contribuire a raggiungere segmenti di pubblico nuovi ed esistenti dove trascorrono il tempo.
- ______ è una soluzione di camera bianca protetta, sicura per la privacy e basata sul cloud, in cui gli inserzionisti possono eseguire facilmente analisi su segnali pseudonimizzati, inclusi gli eventi di Amazon Ads e le proprie tabelle di eventi.
- _______ è una soluzione di misurazione e analisi che consente agli inserzionisti di misurare l'impatto totale aggregato delle loro strategie pubblicitarie sulle attività di acquisto su Amazon.com o su siti web di terze parti mentre le campagne sono ancora in corso.
- ______ è una soluzione di pianificazione dei media che consente agli inserzionisti di creare piani media full-funnel in tutti i touchpoint del pubblico su Amazon.com, inclusi gli annunci sponsorizzati, display, video online, per la TV in streaming, audio e in altri luoghi in cui i clienti trascorrono il tempo.
- ______ è una soluzione gratuita che consente ai brand di presentare il proprio catalogo di prodotti e raccontare la propria storia informando gli acquirenti e costruendo con loro una relazione a lungo termine.
- ______ è una soluzione pubblicitaria self-service progettata per brand di ogni dimensione che vogliono raggiungere e ispirare i segmenti di pubblico dove guardano contenuti.
- ______ è uno strumento di pianificazione del pubblico che consente di incorporare i segmenti di pubblico nelle campagne Amazon Ads caricandoli direttamente in Amazon DSP.
- Gli annunci personalizzati vengono mostrati su Amazon DSP.
- Gli annunci Sponsored Products vengono modificati per essere utilizzati sul canale Twitch.
- ______ gli inserzionisti a creare un benchmark in base agli standard di settore o a effettuare confronti con altri investimenti nei media.
- ______ gli inserzionisti a navigare nell'account venditore di un brand e a far crescere la sua attività su Amazon.com con strumenti e contenuti utili, il tutto da un'unica comoda dashboard.
- Gli inserzionisti che vogliono promuovere un prodotto o un brand possono acquistare soluzioni personalizzate, anche se non vendono su Amazon.
- Gli inserzionisti possono utilizzare le impressioni come dato indicatore di successo in relazione agli obiettivi di conversione.
- Gordon's Chocolate vuole raggiungere su Amazon.com gli acquirenti con attributi simili a quelli del suo pubblico esistente partendo dalle vendite online realizzate durante le festività. Che tipo di pubblico può coinvolgere per raggiungere questo obiettivo?
- Hai utilizzato Sponsored Brands per raggiungere milioni di clienti, raccontare la storia del tuo brand e illustrare l'unicità del tuo prodotto. Quali obiettivi hai quindi raggiunto?
- I dati consigliati per analizzare la creazione di brand awareness sono le impressioni, le impressioni visualizzabili, la copertura unica, la frequenza e la ricerca del brand.
- I dati della reportistica relativa alle campagne raccolti su Amazon Ads comprendono sia quelli standard di settore sia quelli proprietari di Amazon.com.
- I dati di Amazon Ads non sono in grado di misurare l'impatto attribuito agli annunci ovunque i clienti trascorrano il tempo, ad esempio sul sito web dell'inserzionista o tramite un partner di misurazione.
- I dati relativi alla fase di ______ aiutano gli inserzionisti a capire in che modo gli annunci invogliano i clienti a trovare maggiori informazioni sul loro prodotto.
- I dati su ______ mostrano il numero di clienti esposti all'annuncio e il numero totale di esposizioni.
- I dati sul pubblico sono un report che fornisce dati non attribuiti agli annunci per aiutare gli inserzionisti a comprendere l'effetto alone di una campagna pubblicitaria.
- I genitori di età compresa tra 30 e 35 anni sono un esempio di quale tipo di segmenti di pubblico?
- I report sulle sovrapposizioni aiutano gli inserzionisti a visualizzare la sovrapposizione dei segmenti di pubblico all'interno del portfolio del loro brand.
- I segmenti di pubblico _______ si basano su interazioni di acquisto regolarmente verificate che corrispondono a gruppi di interesse generici.
- I segmenti di pubblico sovrapposti consentono agli inserzionisti di ottenere maggiori informazioni sui segmenti di pubblico presenti su Amazon.com e di scoprirne di nuovi che hanno caratteristiche in comune con un pubblico selezionato.
- Il ______ consente agli inserzionisti di trasferire dati provenienti da altre fonti come acquisti retail, call center, CRM o eventi su dispositivi mobili.
- Il ______ consolida i dati sui clienti provenienti da diverse fonti, fornendo una visione unificata dei clienti per creare segmenti Advertiser Audiences personalizzati.
- Il report ______ viene generato quando le campagne sono in corso e aggiornato su base giornaliera, consentendo agli inserzionisti di effettuare ottimizzazioni durante il flight.
- Immagina che un cliente abbia appena scoperto il tuo brand, esplorato i prodotti ed effettuato un acquisto. Quale potrebbe essere l'azione appropriata per promuovere la fidelizzazione in questo scenario?
- In che modo le soluzioni di misurazione di Amazon Ads aiutano gli inserzionisti?
- In quale fase del percorso di acquisto del cliente un inserzionista può esaminare i dati relativi al programma Iscriviti e Risparmia?
- In quale fase del percorso di acquisto del cliente vengono misurate le visualizzazioni della pagina di dettaglio prodotto, le visualizzazioni della pagina di recensione del prodotto e il tasso di completamento video?
- Iris è una grande azienda che vende fotocamere usa e getta. Che tipo di inserzionista è Iris?
- Iris, un'azienda produttrice di fotocamere usa e getta, ha recentemente utilizzato campagne sui social media per generare traffico verso il proprio Brand Store. Quale fase del percorso di acquisto del cliente è maggiormente influenzata dall'utilizzo di questa strategia?
- Jane ha scritto tre libri best seller e ha recentemente lanciato una campagna per il suo prossimo libro utilizzando Sponsored Products. Che tipo di inserzionista è considerata Jane?
- Jane vuole fare pubblicità sui dispositivi domestici Alexa. Che tipo di annunci deve pubblicare?
- Jane vuole pubblicare una campagna per raggiungere i lettori di notizie e libri. Quale opzione dovrebbe utilizzare per raggiungere il pubblico desiderato?
- Kitchen Smart vuole conoscere l'impatto incrementale delle proprie vendite offline. Quale soluzione dovrebbe utilizzare?
- Kitchen Smart vuole creare un video per una campagna Sponsored Brands che utilizzi dettagli e immagini della loro attuale pagina di dettaglio prodotto. Quale strumento o servizio può utilizzare per raggiungere questo obiettivo?
- Kitchen Smart vuole scoprire in che modo le proprie campagne Amazon Ads influiscono sul traffico verso il proprio sito web. Quale soluzione di misurazione può utilizzare per ottenere questi dati?
- L'utilizzo di soluzioni di pianificazione del pubblico per analizzare i dati demografici e i comportamenti dei clienti può aiutare un inserzionista a creare campagne in grado di entrare in contatto con il pubblico ideale.
- La fase di ______ del percorso di acquisto del cliente prevede che un cliente intraprenda un'azione volta all'acquisto.
- La fase di ______ del percorso di acquisto del cliente prevede che venga generato traffico verso una pagina web affinché i clienti intraprendano un'azione online.
- La ______ si riferisce alla familiarità, alla percezione e alla conoscenza che gli acquirenti hanno di un brand.
- Le campagne Amazon Ads possono essere pubblicate su formati, siti web e dispositivi in cui i clienti trascorrono il proprio tempo tramite Amazon DSP.
- Le soluzioni dati di Amazon, come i dati omnicanale e Amazon Brand Lift, sono basate sui dati di Amazon Shopper Panel.
- Li desidera suscitare interesse tra gli acquirenti che hanno cercato di recente prodotti nella categoria degli sport dell'aria. Quale tipo di pubblico aiuterebbe meglio Li a raggiungere questo obiettivo?
- Li è proprietario di una boutique agency di marketing che gestisce campagne Amazon Ads per creativi. Che tipo di inserzionista è Li?
- Li è un'inserzionista presso un'azienda farmaceutica che vende medicinali per raffreddore e influenza. Vuole confrontare le visualizzazioni dei prodotti in diverse aree geografiche. Che tipo di segmenti di pubblico dovrebbe utilizzare?
- Li gestisce la strategia pubblicitaria di un'azienda che vende prodotti per animali domestici. Desidera comprendere la natura del suo pubblico su Amazon.com, ad esempio il suo reddito o la sua fascia di età. Quali dati gli sarebbe più utile esaminare per elaborare la strategia pubblicitaria?
- Li vorrebbe creare una risorsa video per la sua recente campagna. Desidera aumentare le risorse video esistenti del suo brand e includere elementi del brand come valutazioni e dettagli del prodotto. Quali dei seguenti strumenti può utilizzare?
- Li vorrebbe raggiungere gli spettatori su servizi di streaming come Freevee e Twitch. Che tipo di annuncio dovrebbe utilizzare?
- Lo strumento di pianificazione cross-channel può aiutare gli inserzionisti a gestire l'assegnazione del budget e a testare le ipotesi di copertura del pubblico confermando o modificando le loro convinzioni iniziali sulla base di nuovi dati.
- Maria è un'inserzionista presso un'azienda di hardware per computer che recentemente ha iniziato a vendere i propri prodotti su Amazon.com e vuole raggiungere acquirenti con caratteristiche simili a quelle con cui il suo brand ha una relazione diretta. Quale tipo di pubblico deve utilizzare nella sua prossima campagna?
- Maria gestisce un'attività di vendita di cover per cellulari utilizzando Brand Stores. Che tipo di inserzionista è?
- Martha, una responsabile della gestione delle campagne, cerca una soluzione di misurazione e analisi per monitorare l'impatto collettivo delle strategie pubblicitarie sulle attività di acquisto durante il recente lancio di prodotti del suo cliente mentre le campagne sono ancora in corso. Quale soluzione di analisi è adatta alle sue esigenze?
- Mary è responsabile della strategia pubblicitaria presso un'azienda di hardware. Vuole conoscere l'ora del giorno in cui il pubblico ha maggiori probabilità di acquistare i prodotti del brand. Quale dato le è utile esaminare per elaborare la sua strategia pubblicitaria?
- Mateo vende attrezzatura sportiva su Amazon.com e vorrebbe creare una serie di video personalizzati come parte della sua campagna di brand awareness. Quale strumento self-service del contenuto creativo può utilizzare per creare questi video?
- Paulo è un inserzionista la cui azienda ha recentemente lanciato sul mercato un nuovo supporto per microfoni di propria produzione. Vuole realizzare una campagna per questo prodotto concentrandosi sui chi in precedenza ha acquistato microfoni. Quale combinazione di segmenti di pubblico gli consiglieresti di utilizzare per raggiungere il pubblico rilevante per la sua campagna?
- Per il prossimo anno l'agenzia Sofia Martinez ha in programma l'acquisto di media per ottimizzare il media mix e aumentare il ROI. Quale soluzione dovrebbe utilizzare?
- Per quale tipo di annunci è attualmente disponibile AMC?
- Perché gli inserzionisti fissano obiettivi di fidelizzazione?
- Qual è il canale di esperienza di acquisto del brand con placement di annunci pubblicitari disponibili?
- Qual è l'obiettivo che i segmenti di pubblico Lifestyle aiutano gli inserzionisti a realizzare?
- Qual è l'obiettivo di assicurarsi che il proprio brand sia la prima scelta per i clienti?
- Qual è la proposta di valore della soluzione di misurazione di terze parti di Site Visitation?
- Qual è lo scopo principale degli inserzionisti che utilizzano soluzioni e strumenti di pianificazione per le loro campagne pubblicitarie?
- Qual è lo scopo principale degli obiettivi di conoscenza nelle campagne pubblicitarie?
- Qual è lo scopo principale delle soluzioni di misurazione di Amazon Ads?
- Qual è lo scopo principale di Sponsored Brands?
- Quale definizione descrive i clienti che hanno maggiori probabilità di visualizzare gli annunci Sponsored Display?
- Quale definizione descrive i dati sul pubblico?
- Quale definizione descrive i report sulle sovrapposizioni?
- Quale degli esempi proposti di seguito potrebbe essere il risultato di un obiettivo pubblicitario basato sulla fidelizzazione?
- Quale dei seguenti è un esempio di parametri standard di settore indicativi dell'efficacia di una campagna e disponibili quando si utilizza Amazon Ads?
- Quale dei seguenti è un tipo di pubblico predefinito e standard disponibile con Amazon Ads?
- Quale dei seguenti è un vantaggio della pubblicità con Amazon Ads?
- Quale dei seguenti placement pubblicitari consente di collegare le attività di marketing online e offline attraverso esperienze di brand e campagne personalizzate?
- Quale dei seguenti prodotti pubblicitari consente agli inserzionisti di informare e ispirare i clienti attraverso l'interazione con il brand in tempo reale per mezzo dello streaming?
- Quale delle opzioni seguenti è un canale che offre placement per gli annunci di Amazon Ads?
- Quale delle opzioni seguenti è un tipo di segmento di pubblico standard predefinito disponibile in Amazon Ads?
- Quale delle opzioni seguenti è una soluzione pubblicitaria di misurazione e analisi?
- Quale delle opzioni seguenti è uno strumento pubblicitario tecnologico di Amazon Ads?
- Quale delle seguenti azioni, se intraprese in una campagna, indica un inserzionista che si pone come obiettivo commerciale la fidelizzazione?
- Quale delle seguenti definizioni descrive l'inserzionista di una grande azienda?
- Quale delle seguenti definizioni descrive l'inserzionista di una piccola-media impresa?
- Quale delle seguenti definizioni descrive un inserzionista partner?
- Quale delle seguenti soluzioni di Amazon Ads può mettere in mostra il brand e i prodotti in una coinvolgente esperienza di acquisto con più pagine?
- Quale delle seguenti soluzioni fornisce un report che presenta viste annuali e trimestrali del volume di pubblico lungo il percorso del cliente?
- Quale esperienza di acquisto del brand viene utilizzata per ispirare, informare e intrattenere i clienti facendoli interagire con il brand in tempo reale all'interno dei programmi prodotti?
- Quale fase del percorso di acquisto dei clienti è associata all'incremento delle vendite del brand e all'aumento delle vendite aziendali?
- Quale funzionalità è disponibile nello strumento di pianificazione cross-channel?
- Quale soluzione è uno strumento gratuito che consente ai brand di presentare il proprio catalogo di prodotti e raccontare la propria storia informando gli acquirenti e costruendo con loro relazioni a lungo termine?
- Quale soluzione per il pubblico include i segmenti di pubblico basati sui visitatori attivi del sito web, sui clienti che appartengono al programma di fidelizzazione e sui lead di vendita generati negli ultimi 30 giorni?
- Quale soluzione pubblicitaria mette a confronto i dati specifici del brand con le ricerche di mercato esistenti?
- Quale strumento per il pubblico personalizzato consente di creare nuovi segmenti di pubblico utilizzando il traffico del sito web degli inserzionisti?
- Quale strumento può utilizzare un inserzionista per creare un pubblico personalizzato in base a chi ha visitato di recente la homepage del suo sito web?
- Quale strumento self-service di Amazon Ads consente agli inserzionisti di creare e gestire annunci video, annunci per dispositivi e annunci audio?
- Quale strumento self-service si utilizza per gestire le campagne Amazon Ads su Amazon.com, in app per dispositivi mobili e su altri siti affiliati?
- Quale tipo di annuncio contribuisce ad aumentare la scoperta del brand tra i clienti in cerca di prodotti simili nei risultati di ricerca rilevanti?
- Quale tipo di annuncio è adatto per promuovere un singolo prodotto con un messaggio personalizzabile?
- Quale tipo di studio misura l'impatto relativo delle diverse fonti pubblicitarie nel tempo?
- Quale vantaggio offre Amazon Marketing Cloud (AMC)?
- Quali dati possono ottenere gli inserzionisti utilizzando soluzioni e strumenti di pianificazione?
- Quali dati vengono generati dai nuovi clienti e aiutano gli inserzionisti a comprendere gli acquisti attribuiti agli annunci?
- Quali dei seguenti sono annunci costo per clic (CPC) che promuovono singole offerte su Amazon e su app e siti web premium selezionati?
- Quali dei seguenti strumenti può utilizzare un inserzionista per aggiungere immagini del brand personalizzate generate con IA alla propria campagna Sponsored Brands?
- Quali segmenti di pubblico basati sulle interazioni di acquisto può utilizzare un inserzionista per rivendere prodotti o effettuare cross-selling o up-selling?
- Quali segmenti di pubblico includono gli acquirenti che hanno visualizzato di recente prodotti di una specifica categoria o sottocategoria?
- Quali segmenti di pubblico possono essere creati partendo dai segmenti di pubblico esistenti degli inserzionisti e quali sfruttano gli algoritmi di apprendimento automatico per aiutare gli inserzionisti a raggiungere nuovi segmenti di pubblico con caratteristiche simili?
- Quali soluzioni di misurazione di terze parti possono effettuare una stima dell'impatto delle strategie di marketing sulle vendite e prevedere l'impatto di future di strategie?
- Quali soluzioni di misurazione di terze parti sono in grado di identificare gli aumenti degli acquisti su siti al di fuori di Amazon.com?
- Quali soluzioni di misurazione dovrebbero utilizzare gli inserzionisti che pubblicano campagne Amazon Ads volte alla conoscenza e alla considerazione per ottenere dati sulla performance e stabilire le azioni da intraprendere?
- Quali tipi di annuncio aiutano i brand a entrare in contatto con gli spettatori su servizi di streaming come Freevee e Twitch?
- Quali tipi di annuncio vengono pubblicati su Amazon Music?
- Quali tipi di annuncio vengono utilizzati su IMDb?
- Quali tipi di annuncio vengono utilizzati su Whole Foods?
- _______ sono segmenti di pubblico predefiniti basati su composizione, interazioni di acquisto e preferenze che indicano un potenziale interesse per i prodotti o servizi.
- Sophia gestisce un Brand Store che vende abbigliamento vintage e vuole lanciare una campagna che contribuisca a far conoscere meglio la storia del suo prodotto e del suo brand. La campagna dovrebbe avere come obiettivo la conoscenza.
- Su cosa si incentrano principalmente gli obiettivi pubblicitari di acquisto o conversione?
- Su quale canale di marketing, che offre un servizio di gaming e dirette streaming, possono essere pubblicati gli annunci video e gli annunci display?
- Su quale fase del percorso di marketing del cliente i dati relativi ai clic su "Aggiungi al carrello" forniscono informazioni?
- Su quale strumento self-service vengono gestiti gli annunci sponsorizzati?
- Sulla base di quale delle interazioni di acquisto proposte di seguito vengono creati i segmenti di pubblico basati sulle interazioni di acquisto?
- Tipi di annunci come annunci display, video e audio sono disponibili solo tramite i siti di proprietà e gestiti da Amazon.
- Un dato consigliato per misurare gli obiettivi di fidelizzazione è:
- Un inserzionista che vende articoli per la pulizia scopre che la domenica si verifica un picco negli acquisti. Decide di pubblicare un takeover sulla homepage del Brand Store per una domenica in modo da contribuire a capitalizzare questo comportamento di acquisto. Quale dato sul pubblico entra in gioco in questo scenario?
- Un negozio di musica vuole conoscere la percentuale di clienti abituali per pubblicare una campagna personalizzata. Quali dati gli sarebbe più utile esaminare per elaborare una strategia?
- Una casa automobilistica vuole aumentare la conoscenza del suo nuovo SUV di grandi dimensioni e raggiungere un pubblico con maggiori probabilità di interesse all'acquisto di un'auto per famiglie. Quale opzione dovrebbe scegliere quando crea il pubblico per la campagna?
- Una potenziale cliente trova un video del suo influencer preferito che utilizza un brand di prodotti per la cura della pelle biologici. Fa clic sull'annuncio per avere maggiore informazioni, esplora il sito web del brand e si iscrive alla newsletter. Quale fase del percorso di acquisto del cliente descrive questo scenario?
- Una strategia per attirare gli acquirenti giusti nel tuo negozio o sul tuo sito web influisce nella fase di conversione del percorso di acquisto del cliente.
- _______ uno strumento che consente di generare automaticamente risorse personalizzabili con uno sfondo, un logo, un titolo o un altro testo su misura.
- _______ uno strumento che utilizza i modelli generativi e le informazioni sui prodotti di un inserzionista per creare in pochi secondi immagini dei prodotti uniche e incentrate sul brand.
- Wang vuole pubblicare una campagna con annunci video rivolti a segmenti di pubblico che amano i videogiochi e le dirette streaming. Quale canale pubblicitario dovrebbe utilizzare?
Certificazione Nozioni di base su Amazon Advertising Tutte le domande d'esame
- A cosa servono maggiormente i dati di Iscriviti e risparmia?
- Anita pubblica annunci Amazon con placement all'interno e all'esterno di Amazon. Quali dei seguenti tipi di annunci potrebbe utilizzare Anita? (Seleziona 2 opzioni)
- Atlas è un inserzionista di un editore di libri. Vuole utilizzare la pubblicità display per raggiungere gli acquirenti che hanno recentemente visualizzato prodotti nella categoria Saggistica. Quale dei seguenti segmenti di pubblico sarebbe più appropriato per aiutare Atlas ad aumentare la considerazione relativamente ai libri di questa categoria?
- Bai Xue è un'inserzionista presso un produttore di attrezzature per il basket. Vuole raggiungere il pubblico che ha cercato termini rilevanti per il suo brand e i suoi prodotti. Quale tipo di pubblico di Amazon potrebbe aiutarla a raggiungere questi acquirenti?
- Brighton è un inserzionista che vende biscotti per le festività su Amazon. Vuole raggiungere gli acquirenti che hanno recentemente visualizzato o acquistato prodotti nella sottocategoria "regali prodotti da forno e dessert". Su quale soluzione per il pubblico si baserà Brighton per raggiungere questo obiettivo?
- Charlie vuole generare nuova domanda a lungo termine per il proprio brand raggiungendo il pubblico che attualmente non dimostra coinvolgimento con la categoria. Su quale fase del percorso del cliente dovrebbe concentrarsi Charlie?
- Cliff è un inserzionista di un'azienda che vende biancheria da letto di lusso e vuole raggiungere acquirenti che hanno recentemente comprato prodotti correlati. Quali dei seguenti segmenti di pubblico dovrebbe selezionare? (Seleziona 2 opzioni)
- Cora vuole pubblicare in Amazon DSP annunci che integrino le recensioni dei clienti Amazon. Quale tipo di contenuto creativo dovrebbe scegliere?
- Cristobal è un inserzionista di un brand di farmaci contro i sintomi influenzali. Vuole capire l'orario in cui gli acquirenti acquistano i prodotti del suo brand. Quale dato dovrebbe esaminare Cristobal?
- Darius è un inserzionista di un’azienda di forniture per l’ufficio. Vuole raggiungere gli acquirenti che hanno recentemente visualizzato pagine di dettaglio prodotto di prodotti simili alle offerte del suo brand. Quale tipo di pubblico gli consiglieresti di utilizzare in questa campagna?
- Devin deve raggiungere un obiettivo a lungo termine che consiste nel creare una base clienti per il suo brand. Quale di questi tipi di annunci può contribuire a creare brand awareness con un titolo, un logo e un set di prodotti personalizzati?
- Dove possono essere inseriti gli annunci display?
- Dreyfus è un inserzionista che vuole aumentare gli acquisti dei prodotti del suo brand. Quali sono i dati migliori per valutare gli obiettivi di acquisto della sua campagna? (Seleziona 2 opzioni)
- Gli inserzionisti possono connettersi con _______ per promuovere gli acquisti per i loro prodotti coinvolgendo i segmenti di pubblico che hanno recentemente considerato i prodotti di una determinata categoria.
- Ha Yoon è un'inserzionista presso un produttore di caffè freddo. Vorrebbe raggiungere su Amazon gli acquirenti con cui il suo brand ha già un rapporto diretto al di fuori di Amazon. Quale tipo di pubblico dovrebbe utilizzare per farlo?
- Hokulani è un'inserzionista di un brand di ceramiche di design. Recentemente ha pubblicato una campagna il cui obiettivo principale consisteva nell’aumentare gli acquisti nell'ambito della svendita delle fioriere in legno della scorsa stagione del suo brand. Quale dato sarebbe il miglior indicatore del successo di questa campagna nel contribuire all'aumento degli acquisti?
- HouseWarez sta conducendo una campagna di remarketing con obiettivi di cross-selling verso i clienti esistenti del brand. Su quale fase del percorso del cliente si concentra HouseWarez?
- Il brand di Maya vende prodotti sul proprio sito web e vuole raggiungere acquirenti simili su Amazon. Quale tipo di pubblico dovrebbe selezionare Maya?
- Janka è un'inserzionista di un brand di articoli per feste. Vuole comprendere aspetti quali la fascia di reddito, la fascia di età e lo stato civile degli acquirenti del suo brand. Quale dato dovrebbe esaminare Janka?
- Jasmine vuole capire l'impatto che una campagna ha avuto sulla percezione del suo brand. Quale delle seguenti informazioni dovrebbe consultare?
- Johan è un inserzionista di un brand di elettronica di consumo. Vuole comprendere l'impatto della sua pubblicità confrontando i cambiamenti avvenuti da 30 giorni prima della campagna a 30 giorni dopo. Quale delle seguenti opzioni lo aiuterebbe?
- L'azienda di Yvonne vende attrezzature da trekking su Amazon. Vuole utilizzare Amazon Advertising per coinvolgere nuovamente i clienti che hanno già visitato il suo sito web. Su quale soluzione per il pubblico si baserà Yvonne per raggiungere questo obiettivo?
- Lawanda vuole ampliare la copertura della campagna del suo brand oltre a quella raggiungibile tramite i siti web e le app di Amazon. Quale inventario dovrebbe utilizzare?
- Miguel sa che la maggior parte dei clienti eCommerce non acquista un prodotto dopo averlo visualizzato per la prima volta. Vuole coinvolgere di nuovo gli utenti che hanno visualizzato i prodotti del suo brand. Quale tipo di pubblico di Amazon dovrebbe utilizzare Miguel?
- Minoru è un inserzionista di un’azienda di beni di largo consumo confezionati. Recentemente ha pubblicato una campagna il cui obiettivo principale consisteva nell’aumentare la fidelizzazione relativamente al detersivo per bucato al profumo di lavanda del suo brand. Quale dato sarebbe il miglior indicatore del successo di questa campagna nel contribuire alla fidelizzazione?
- Myung-dae è un inserzionista di un brand per la cura dei capelli. Vuole capire qual è la percentuale di clienti al primo acquisto rispetto alla percentuale di clienti con acquisti ripetuti per i prodotti del suo brand. Quale dato dovrebbe esaminare Myung-dae?
- Ojistah vuole sviluppare una strategia per il suo brand su Amazon. Quale delle seguenti soluzioni per il pubblico potrebbe aiutarla a capire in che modo i clienti visualizzano e acquistano attualmente i prodotti del suo brand su Amazon?
- Onisim vuole utilizzare il display advertising per coinvolgere di nuovo gli acquirenti che hanno visualizzato la sua pagina di dettaglio prodotto senza procedere all'acquisto. Quale tipo di pubblico sarebbe più appropriato per aiutare Onisim a raggiungere questo obiettivo?
- Penny ha caricato su Amazon DSP un file MPEG-4 da utilizzare per il suo contenuto creativo. Quale dei seguenti tipi di contenuti creativi sta utilizzando?
- Perché gli inserzionisti analizzano le visualizzazioni delle pagine di dettaglio prodotto?
- Qismat è un inserzionista di un'azienda che vende biancheria da letto. Vuole raggiungere i clienti che hanno acquistato il materasso del suo brand per promuovere biancheria da letto e cuscini. Quale tipo di pubblico sarebbe più appropriato per aiutarlo a raggiungere questo obiettivo?
- Quale dei seguenti dati sarebbe l'indicatore più valido della capacità di una campagna di contribuire ad aumentare la conoscenza?
- Quale dei seguenti dati sarebbe l'indicatore più valido della capacità di una campagna di contribuire ad aumentare la considerazione?
- Quale dei seguenti tipi di annunci si trova all'interno dei risultati di ricerca e promuove singoli prodotti?
- Quale delle seguenti affermazioni sui dati relativi al retail è vera?
- Quale delle seguenti opzioni descrive meglio Advertiser Audiences?
- Quale delle seguenti opzioni descrive meglio il valore dei dati sull’effetto alone del brand?
- Quale delle seguenti opzioni descrive meglio una campagna con un obiettivo di acquisto?
- Quale delle seguenti opzioni descrive meglio una campagna con un obiettivo di considerazione?
- Quale delle seguenti opzioni è il tipo di contenuto creativo Amazon DSP che si ottimizza automaticamente in base all'obiettivo di ottimizzazione selezionato?
- Quale inventario è disponibile per le campagne Sponsored Products e Sponsored Brands?
- Quale soluzione di misurazione consente agli inserzionisti di comprendere l'attività complessiva di acquisto su Amazon prima, durante e dopo le campagne pubblicitarie?
- Quale soluzione per il pubblico consente agli inserzionisti di raggiungere gli acquirenti che hanno precedentemente visitato determinate pagine di dettaglio prodotto su Amazon?
- Quale tipo di pubblico di Amazon può essere utilizzato per raggiungere acquirenti che hanno recentemente visualizzato o acquistato articoli in una categoria o sottocategoria specifica?
- Quali dei seguenti elementi sono considerati Advertiser Audiences? (Seleziona 2 opzioni)
- Quali informazioni forniscono all'inserzionista i report di sovrapposizione?
- Red Eye Coffee è un brand che vende caffè pronto da bere in lattina. Quali tra i seguenti segmenti di pubblico potrebbe contribuire ad aumentare la considerazione per i prodotti dell’azienda? (Seleziona 2 opzioni)
- Rhonda è un'inserzionista di un’azienda di beni di largo consumo confezionati e vende detersivi per bucato. Sta cercando di coinvolgere di nuovo i segmenti di pubblico esistenti per incoraggiare acquisti ripetuti su Amazon. Quali segmenti di pubblico sarebbero più appropriati per aiutare Rhonda a raggiungere questo obiettivo? (Seleziona 2 opzioni)
- Sports Lab pubblica annunci Amazon su FireTV. Quale inventario utilizza?
- Tamiko è un'inserzionista di un’azienda di attrezzature per il bowling e sta pubblicando una campagna display. Vuole avere più informazioni sui segmenti di pubblico che condividono attributi simili a quelli dei segmenti di pubblico che sta attualmente raggiungendo con la sua campagna. Cosa dovrebbe consultare Tamiko per avere queste informazioni?
- Tandra sta configurando una campagna per aumentare la conoscenza della nuova lampada da lettura del suo brand. Vuole raggiungere la community di lettori su Goodreads. Considerando solo queste informazioni, dove dovrebbero essere inseriti i suoi annunci?
- Terry vuole comunicare il valore del suo brand attraverso lo storytelling. Quale tipo di contenuto creativo Amazon DSP è più appropriato per questo obiettivo?
- Tiny Feet ha un rapporto diretto con il pubblico che si è iscritto alla newsletter mensile. Vuole raggiungere questo pubblico con una campagna Amazon per la promozione di un nuovo modello di scarpa. Quale soluzione per il pubblico dovrebbe utilizzare?
- Tiny Feet ha un sito web e vuole raggiungere il pubblico che lo visita con una campagna su Amazon. Da quale fonte dovrebbe trasferire il pubblico?
- Un produttore di gomme da masticare ha recentemente lanciato un nuovo sapore di menta e sta cercando di promuoverlo presso un segmento di pubblico che non conosce il suo prodotto. Quali dei seguenti tipi di segmenti di pubblico dovrebbe selezionare? (Seleziona 2 opzioni)
- Una compagnia di assicurazioni auto ha recentemente lanciato una campagna su Amazon per promuovere la conoscenza di un nuovo pacchetto assicurativo. La società non vende su Amazon. Quali dei seguenti dati potrebbero essere disponibili per questa società? (Seleziona 3 opzioni)
- Vero o falso? Amazon Advertising offre soluzioni per aziende di ogni dimensione e in qualsiasi fase di sviluppo.
- Vero o falso? Gli annunci pubblicati da terze parti in Amazon DSP possono essere utilizzati su siti desktop e mobili di terze parti, app di terze parti, video di terze parti e Amazon O&O.
- Vero o falso? Gli annunci video in-stream non vengono visualizzati all'interno del contenuto video e in genere utilizzano lo spazio riservato a un annuncio display su un sito web o un'app.
- Vero o falso? L'unico modo in cui gli inserzionisti possono raggiungere il proprio pubblico esistente nelle campagne Amazon è utilizzando un pixel di Amazon.
- Vero o falso? Un inserzionista che vende prodotti su Amazon può accedere ai dati sull’attività complessiva di retail per tutti i suoi prodotti.
- Wilfredo lavora per un'agenzia pubblicitaria e ha interesse a utilizzare Amazon Advertising per raggiungere il suo pubblico in modo non convenzionale. Quale soluzione sarebbe appropriata per questo obiettivo?
- Zoya è un'inserzionista di un'azienda di mobili. Recentemente ha pubblicato una campagna di promozione della nuova linea di poltrone di lusso del brand. Vuole capire in che modo questa campagna ha influito sulle vendite di altre linee di prodotti del suo brand che non sono state pubblicizzate all’interno della campagna. Quali dati dovrebbe esaminare Zoya?
Certificazione Ottimizzazione delle campagne Amazon Ads Tutte le domande d'esame
- Amazon DSP e gli annunci sponsorizzati offrono una gamma di report, ad esempio i report sul pubblico, sulla performance della campagna, sull'inventario, sulla posizione e sulla vendita al dettaglio dei prodotti, che puoi utilizzare per comprendere meglio la performance della tua campagna e quindi apportarvi le dovute migliorie.
- Amazon Retail Analytics è un insieme di dashboard che consente ai fornitori di analizzare le vendite e i dati operativi, come i ricavi e i livelli di inventario.
- Che cosa include la percentuale di clic (CTR) nella dashboard della performance delle ricerche del catalogo?
- Che cosa possono utilizzare i venditori e i fornitori di Amazon.com per ottenere informazioni preziose sulle vendite e sul comportamento dei clienti?
- Che differenze ci sono tra la reportistica di Amazon DSP e quella di AMC?
- Cosa misura l'indice di notorietà dei dati del brand?
- Desideri avere un'impostazione più diversificata con il solo inventario di proprietà e gestito da Amazon, ma anche essere in grado di raggiungere segmenti di pubblico di terze parti in ogni fase del loro percorso di acquisto. Quale delle seguenti soluzioni è la migliore per te?
- Diego desidera esaminare i dati sul fatturato degli ordini per individuare i prodotti più venduti che contribuiscono alle sue vendite su Amazon.com. Quali dei seguenti report o dashboard può utilizzare per trovare i suddetti dati?
- Dopo aver analizzato i dati sulle campagne, scopri che alcune di esse hanno una performance in termini di acquisti più elevata rispetto ad altre. In base ai dati, quale delle seguenti opzioni può aiutarti a ottimizzare le campagne?
- Durante la pubblicazione della campagna per un nuovo prodotto, hai notato che molti clienti hanno scelto Iscriviti e Risparmia. Quali obiettivi puoi misurare controllando quanti clienti hanno scelto Iscriviti e Risparmia?
- Durante la pubblicazione della campagna, hai scoperto che alcuni clienti hanno effettuato il secondo o il terzo acquisto e hai deciso di controllare il numero di acquisti ripetuti. Quali obiettivi stai misurando?
- ____ è una soluzione di camera bianca che aiuta gli inserzionisti a misurare la performance delle attività di retail mediante facili analisi di segnali pseudonimizzati che includono i loro dati e quelli di Amazon Ads.
- Gli annunci sponsorizzati e le soluzioni organiche insieme possono fornire la copertura ottimale di un pubblico coinvolto su larga scala, all'interno e all'esterno delle proprietà di Amazon.
- Gli annunci sponsorizzati possono essere posizionati in primo piano al centro, ad esempio in cima alle ricerche degli acquirenti, mentre gli annunci Amazon DSP possono essere inseriti nella parte superiore e inferiore destra del desktop, nonché nelle pagine dei risultati di ricerca, nelle pagine di dettaglio prodotto e nelle pagine di ringraziamento.
- Gli obiettivi della campagna di Jorge sono aumentare le vendite e la conoscenza tra i clienti. Quale prodotto o quali prodotti deve prendere in considerazione per ottimizzare i risultati?
- Hai creato un report nella console pubblicitaria sulla tua campagna Fire TV. Quale dei seguenti è un dato che viene misurato nel report in oggetto?
- Hai utilizzato sia Sponsored Products sia gli annunci display di Amazon DSP per promuovere gli stessi prodotti nello stesso periodo. Hai effettuato un'analisi in AMC su questi due tipi di annunci e hai rilevato che il tasso di acquisto era dello 0,12% quando i clienti sono esposti a entrambi i tipi di annunci, dello 0,10% quando i clienti sono esposti solo a Sponsored Products e dello 0,09% quando i clienti sono esposti solo agli annunci display di Amazon DSP. Come puoi interpretare questi dati per prendere decisioni strategiche sulla campagna?
- Hai utilizzato Sponsored Brands per raggiungere milioni di clienti, raccontare la storia del tuo brand e illustrare l'unicità del tuo prodotto. Quali obiettivi hai raggiunto con successo?
- I dati del report sull'analisi del paniere di mercato possono aiutare ad aumentare le dimensioni del paniere evidenziando
- I dati del ritorno sul coinvolgimento inclusi dei dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei 12 mesi precedenti.
- I report delle tue campagne mostrano che disponi di prodotti con un alto costo pubblicitario delle vendite (ACOS). Quale regolazione dell'offerta dovresti effettuare per ottimizzare le campagne?
- I report sulle campagne in Amazon DSP includono segnali sulla performance che consentono di verificare la performance delle attività in determinate date. Quale delle seguenti è una dimensione disponibile nei report sulle campagne?
- Il tuo cliente dà priorità alla performance e un elemento pubblicitario ha performance e pubblicazione scarse, ma il cliente non intende metterlo in pausa. Cosa suggeriresti per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- In che modo i partner di vendita possono utilizzare i dati della dashboard della performance delle ricerche del catalogo per contribuire a migliorare le impressioni?
- In che modo i prodotti multicanale di Amazon (annunci display, annunci audio e annunci per la TV in streaming) possono lavorare in sinergia per aiutarti a raggiungere i tuoi obiettivi?
- In che modo puoi utilizzare insieme annunci sponsorizzati Amazon (Sponsored Brands, Sponsored Display, Sponsored Products) e soluzioni organiche (Stores, Brand Follow, Amazon Live e Posts) per raggiungere i tuoi obiettivi commerciali?
- Jane ha utilizzato Sponsored Display in tutte le fasi del percorso di acquisto per la sua campagna. Ora ha bisogno di accedere ad altri formati media e non è attiva su Amazon DSP. Quale dei seguenti consigli strategici è il migliore per Jane?
- L'obiettivo principale della campagna è aumentare la conoscenza. Quale report di Sponsored Brands ti fornisce le informazioni più rilevanti per esaminare la performance?
- La campagna sui prodotti di pulizia di Mateo ha molti clic e molte visite dei clienti alle pagine di dettaglio prodotto, ma le conversioni sono basse. Quale strategia per le parole chiave può utilizzare per risolvere il problema?
- La disponibilità dei report dipende dal tipo di campagna che pubblichi. Per quale delle campagne di annunci sponsorizzati puoi generare un report sugli acquisti attribuiti?
- La lista di controllo degli elementi da considerare prima di ottimizzare la campagna deve essere utilizzata nella fase di revisione del processo di gestione della campagna, subito dopo averne completato l'impostazione, per garantire che la campagna sia stata impostata correttamente.
- La revisione di una campagna Sponsored Display mostra percentuali di clic (CTR) scarse e un basso numero di ordini effettuati da nuovi clienti. Quale delle seguenti strategie può aiutarti a ottimizzare gli obiettivi della campagna per migliorarne la performance?
- Le tue campagne hanno prodotti multicanale quali annunci audio, annunci per la TV in streaming e annunci video online. Quali obiettivi ti aiuteranno a raggiungere?
- Le visite alla pagina di dettaglio prodotto aiutano i clienti a ottenere maggiori informazioni sul tuo prodotto e aiutano te a misurare la tua capacità di promuovere gli acquisti ripetuti.
- Martha utilizza Sponsored Display per contribuire ad aumentare la conoscenza del brand. Misura l'efficacia verificando se le campagne Sponsored Display aiutano a generare impressioni visualizzabili. Quale strategia di ottimizzazione dovrebbe utilizzare per favorire il raggiungimento del proprio obiettivo?
- Mei sta organizzando una campagna Prime Day per il nuovo prodotto per la cura degli animali del suo cliente. Ha utilizzato sia Sponsored Products che Sponsored Brands per raggiungere i clienti e aumentare le vendite. Con diversi tipi di annunci messi a disposizione da Amazon Ads, il suo cliente desidera sapere quali altri annunci possono aiutarlo a raggiungere entrambi gli obiettivi in modo efficace. Quali altri tipi di annunci Mei può suggerire al suo cliente?
- Nella console pubblicitaria puoi ottenere un report a livello di campagna per ogni tipo di annuncio sponsorizzato che pubblichi.
- Organique è un'azienda di prodotti di bellezza che ha esaminato la dashboard della performance dei termini di ricerca e ha rilevato che la percentuale di clic del brand è bassa. Quale delle seguenti azioni può intraprendere per favorire l'aumento dei clic?
- Paulo sta impostando una campagna per un nuovo prodotto per la cura della pelle e desidera mostrare gli annunci al maggior numero possibile di clienti. Quale tipo di corrispondenza delle parole chiave dovrebbe utilizzare?
- Per aumentare la considerazione del brand e le conversioni, quali prodotti multicanale di Amazon DSP dovresti utilizzare?
- Per generare un report sui dati demografici, i brand e le categorie di clienti devono avere almeno cento clienti unici nell'intervallo di tempo selezionato per l'analisi.
- Perché dovresti utilizzare Amazon Marketing Cloud (AMC) per contribuire a ottimizzare la strategia delle campagne?
- Potrebbe essere necessario regolare le offerte in base alla performance registrata dalla strategia di ottimizzazione delle offerte che si applica. Quali delle seguenti modifiche delle offerte dovresti prendere in considerazione?
- Puoi misurare le impressioni delle tue campagne di annunci personalizzati e l'aumento del brand recall per vedere se hai raggiunto i tuoi segmenti di pubblico in modo efficace.
- Puoi utilizzare il targeting per parole chiave a corrispondenza negativa nelle campagne Sponsored Display.
- Puoi utilizzare le impressioni come dato che misura il successo rispetto agli obiettivi di conversione.
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di conoscenza?
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di considerazione?
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di fidelizzazione?
- Quale dei seguenti dati puoi utilizzare per misurare i tuoi obiettivi di conversione?
- Quale dei seguenti dati, inclusi nei dati del brand, quantifica il numero di ordini generati dal brand rispetto a quelli generati dai concorrenti equiparabili?
- Quale dei seguenti passaggi della lista di controllo con gli elementi da considerare prima dell'ottimizzazione conferma che la campagna è impostata correttamente sotto il profilo delle tempistiche?
- Quale dei seguenti prodotti pubblicitari multicanale è il più efficace per raggiungere un obiettivo di conversione a breve termine?
- Quale dei seguenti report consente ai fornitori di analizzare la domanda prevista per i loro prodotti, che può essere utilizzata per la pianificazione di produzione e inventario?
- Quale dei seguenti report consente ai proprietari di un brand di cercare una specifica parola chiave per vedere i prodotti su cui i clienti di Amazon.com fanno clic dopo la ricerca?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Brands?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Display?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Products?
- Quale dei seguenti vantaggi offre Amazon Marketing Cloud (AMC)?
- Quale delle seguenti affermazioni descrive il valore del report sui dati demografici di Amazon Brand Analytics per i titolari di un brand?
- Quale delle seguenti dashboard può aiutare un fornitore a scoprire eventuali problemi di profitto dovuti ai prezzi di mercato o ad altri fattori che potrebbero influire sull'offerta in evidenza?
- Quale delle seguenti situazioni richiede un aumento del budget pubblicitario?
- Quale opzione di targeting per gli annunci display può contribuire a raggiungere gli obiettivi di considerazione?
- Quale strategia di ottimizzazione sarebbe meglio utilizzare se un elemento pubblicitario ha performance e pubblicazione elevate?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di acquisto?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di conoscenza?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di fidelizzazione?
- Quali annunci sponsorizzati vengono mostrati su Amazon.com e ti consentono di creare pubblicità che includono più prodotti, oltre al logo del tuo brand e a un titolo personalizzato?
- Quali dati puoi trovare nella dashboard del traffico di Amazon Retail Analytics?
- Quali dei seguenti dati sono inclusi nel report sui termini di ricerca principali?
- Quali dei seguenti sono i report scaricabili messi a disposizioni da Amazon DSP?
- Quando è necessario riassegnare il budget pubblicitario?
- Quando si considerano gli annunci sponsorizzati e i prodotti multicanale per favorire le fidelizzazione, quale delle seguenti affermazioni è corretta?
- Quando si utilizza una combinazione di annunci sponsorizzati e prodotti multicanale, quale delle seguenti strategie contribuirà a generare considerazione?
- Quando si utilizza una combinazione di annunci sponsorizzati e prodotti multicanale, quale delle seguenti strategie contribuirà a generare conversioni?
- Saanvi vuole attirare il maggior numero possibile di clienti sulla sua pagina del prodotto. Desidera anche coinvolgere i segmenti di pubblico che hanno visualizzato la pagina di dettaglio prodotto senza effettuare un acquisto. Quali annunci sponsorizzati dovrebbe utilizzare per raggiungere questi obiettivi?
- Shirley utilizza Sponsored Products per coinvolgere gli acquirenti in cerca di una "caffettiera". Per raggiungere gli acquirenti che hanno cercato le caffettiere, quale delle seguenti opzioni (meno incentrate sul retail) dovrebbe utilizzare Shirley?
- Sia Amazon DSP che Sponsored Display possono aiutarti ad aumentare la considerazione ottimizzando le offerte per le visite alle pagine con una fatturazione basata sul modello costo per clic (CPC) e un'attribuzione basata sui clic che ti permette di concentrarti sui segmenti di pubblico con maggiori probabilità di conversione.
- Stai rivedendo l'impostazione della campagna utilizzando la lista di controllo degli elementi da considerare prima dell'ottimizzazione. Quale dei seguenti passaggi elencato nella lista di controllo è necessario completare?
- Su cosa si concentra principalmente il report sul comportamento di acquisto ripetuto?
- Un mese fa hai completato una campagna per migliorare la brand awareness e il coinvolgimento del pubblico. Ora vuoi capire se hai raggiunto i tuoi obiettivi di conversione. Hai già il costo pubblicitario delle vendite, cos'altro puoi misurare?
- Un traffico elevato indica successo verso gli obiettivi di _____ perché mostra un coinvolgimento soddisfacente dei potenziali clienti.
- Uno degli elementi pubblicitari ha performance elevata, ma pubblicazione scarsa. Come dovresti modificare l'offerta per ottimizzare una campagna in modo da migliorare performance e pubblicazione?
- Uno degli elementi pubblicitari ha una performance scarsa, ma una pubblicazione elevata. Come dovresti regolare il budget per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- Wang utilizza una combinazione di annunci sponsorizzati e prodotti multicanale per favorire l'aumento della conoscenza del suo prodotto. Quale delle seguenti strategie può aiutare Wang a raggiungere il suo obiettivo?
Certificazione per il retail di Amazon Ads Tutte le domande d'esame
- Ana sta verificando che la pagina di dettaglio prodotto del suo cliente sia pronta per la vendita. Quale dei seguenti aspetti dovrebbe migliorare per poter considerare il prodotto pronto per la vendita?
- Athletica Shoes vende i suoi prodotti direttamente ad Amazon, mentre Shoez mantiene scorte proprie e utilizza Amazon.com per offrire i suoi prodotti. Quale azienda è un fornitore di Amazon.com?
- Azioni come fare clic su un annuncio per visualizzare altri prodotti offerti da un brand, iscriversi a una newsletter o seguire un brand sui social media sono esempi di coinvolgimento del cliente che promuovono il riconoscimento a lungo termine e la fidelizzazione al brand.
- ____ consente ai membri Prime con sede negli Stati Uniti di fare acquisti direttamente dagli store online dei venditori con consegna rapida e gratuita, un'esperienza di checkout impeccabile e resi gratuiti per gli ordini idonei.
- I fornitori dovrebbero contattare il proprio responsabile fornitori Amazon per avere maggiori informazioni sulle soluzioni di spedizione e magazzino a cui potrebbero essere idonei.
- I professionisti delle agenzie devono contattare Amazon per richiedere l'accesso agli account Seller Central dei propri clienti.
- In che modo un venditore di Amazon.com può trarre vantaggio dalle informazioni disponibili nella sezione Performance della barra di navigazione in Seller Central?
- In quale delle seguenti sezioni di Vendor Central è possibile visualizzare e scaricare dati sulle vendite, sulle scorte e sulle previsioni della domanda?
- In quale scheda di Vendor Central i fornitori possono aggiornare i costi dei prodotti?
- In riferimento ai prodotti offerti su Amazon.com, stile, colore e dimensioni sono esempi di _____
- Jane gestisce una piccola azienda che vende un volume ridotto di coperte fatte a mano che vengono spedite ai clienti di Amazon.com in imballaggi personalizzati. Quale delle seguenti opzioni sarebbe la migliore soluzione logistica per l'azienda di Jane?
- Jane, una venditrice su Amazon.com, consegna i prodotti ai clienti direttamente dal proprio magazzino. Desidera che i suoi prodotti siano visibili quando gli acquirenti selezionano il filtro Prime durante il processo di ricerca. Quale opzione di logistica dovrebbe utilizzare Jane?
- Kitchen Smart è un fornitore che ha stipulato un accordo con Amazon.com per allocare una piccola parte del proprio magazzino da utilizzare come centro logistico di Amazon.com per evadere gli ordini di Amazon.com. Di quale programma di logistica dei fornitori fa parte Kitchen Smart?
- Le spedizioni tramite Logistica di Amazon possono essere gestite nella scheda Inventario di Seller Central.
- Li è un venditore di Amazon.com che vuole vendere un prodotto già esistente su Amazon.com. Quale delle seguenti opzioni sarebbe quella corretta per offrire questo prodotto?
- Maria gestisce una boutique di abbigliamento a New York e mette in mostra su Amazon.com i prodotti che ha in negozio. Offre la consegna in giornata ai clienti utilizzando i partner di consegna Amazon Flex Driver. Quale soluzione di spedizione o consegna utilizza Maria?
- Nel modello Logistica di Amazon, i venditori pagano le spese di stoccaggio e i costi di gestione, tra cui le tariffe di stoccaggio a lungo termine, le commissioni per servizi non previsti e le tariffe di elaborazione reso.
- Organique è un'azienda che vende prodotti di bellezza su Amazon.com e utilizza le proprie risorse per evadere gli ordini. Quale delle seguenti definizioni descrive meglio Organique?
- Per iscriversi al Registro marche Amazon, un partner di vendita deve possedere quale dei seguenti requisiti?
- Qual è l'equivalente su Amazon.com di uno SKU (Stock Keeping Unit) utilizzato per identificare prodotti unici offerti su Amazon.com?
- Quale dei seguenti programmi offre ai venditori l'opportunità di vendere ad altre aziende tramite Amazon.com utilizzando un pacchetto dedicato di strumenti e funzionalità per consentire la vendita B2B?
- Quale dei seguenti strumenti può essere utilizzato per identificare e risolvere i problemi delle inserzioni in merito a visibilità, esperienza nella pagina di dettaglio prodotto e resi dei clienti?
- Quale delle opzioni seguenti è disponibile quando si aggiungono inserzioni tramite Vendor Central?
- Quale delle seguenti opzioni di consegna prevede il recapito ultra veloce di generi alimentari e articoli essenziali per la casa?
- Quale piano di vendita di Amazon.com offre ai venditori l'accesso a strumenti di vendita avanzati come gestione delle scorte, B2B, integrazioni API e inserzioni in blocco?
- Quale tipo di partner di vendita vende prodotti direttamente ad Amazon, la quale poi li vende su Amazon.com?
- Quale tipo di variante prevede l'inclusione di dettagli unici del prodotto nel titolo della pagina di dettaglio prodotto?
- Quali delle seguenti azioni possono compiere i fornitori in Vendor Central?
- Quali delle seguenti azioni possono compiere i venditori in Seller Central?
- Quali delle seguenti soluzioni logistiche sono disponibili per i fornitori, invece che per i venditori, che vendono su Amazon.com?
- Richard è un venditore su Amazon.com che desidera utilizzare l'Esploratore di opportunità dei prodotti per analizzare la domanda dei consumatori e valutare nuove idee di prodotto. In quale scheda di Seller Central si trova questo strumento?
- _____ ti consente di comunicare con i clienti di Amazon.com tramite e-mail o Seller Central. Il servizio utilizza indirizzi e-mail crittografati sia per i clienti che per i venditori ed è l'unico metodo approvato per comunicare con i clienti su Amazon.com per completare gli ordini o rispondere alle domande di assistenza dei clienti.
Certificazione Pianificazione delle campagne Amazon Ads Tutte le domande d'esame
- Adaeze è un'inserzionista di un'azienda di abbigliamento sportivo che sta promuovendo una nuova scarpa da corsa da donna. Ha utilizzato i dati sul pubblico per determinare che gli acquirenti più propensi a interagire con il suo brand sono donne sposate, quindi ha adattato il suo contenuto creativo per raggiungere al meglio questo pubblico. Quale dato sul pubblico ha utilizzato per scoprire questa cosa?
- Alify ha collaborato con Amazon per creare una campagna che utilizza un easter egg per rendere uniche le ricerche degli acquirenti. Per quale dei seguenti obiettivi è meno probabile che questa strategia sia efficace?
- Amelie sta creando una campagna link in uscita per il suo cliente, un brand che vende prodotti per la casa. L'annuncio della campagna fa riferimento a un coupon con uno sconto del 25% per i nuovi clienti. A cosa dovrebbe pensare Amelie per promuovere un'esperienza cliente positiva?
- Brighton vuole scoprire quanto tempo intercorre tra gli acquisti ripetuti dei prodotti del suo brand in modo da trovare il momento ideale per coinvolgere nuovamente gli acquirenti e promuovere la fidelizzazione. Quale dato sul pubblico aiuterebbe Brighton a raggiungere questo obiettivo?
- Caren sta programmando una campagna pubblicitaria volta a mantenere i clienti esistenti del suo brand. Quale soluzione dovrebbe utilizzare per aumentare la fidelizzazione tramite i messaggi Iscriviti e risparmia?
- Chukwudi vuole capire quando i clienti del suo brand sono più propensi ad acquistare in modo da effettuare un takeover della homepage in un giorno in cui hanno maggiori probabilità di acquistare i suoi prodotti. Quale dato sul pubblico lo aiuterebbe a trovare queste informazioni?
- Darci sta esaminando una sovrapposizione per il suo brand e nota che uno dei segmenti di pubblico sovrapposto ha una dimensione pari a 4. Cosa indica questo dato?
- Emanuele sta per lanciare una campagna link in uscita che indirizza gli acquirenti a un modulo di preventivo assicurativo. Vuole garantire che le ottimizzazioni siano effettuate in tempo reale per misurare al meglio la performance della campagna. Quale dei seguenti consigli vorresti dare a Emanuele?
- Franco ha stilato un report di sovrapposizione per ottenere maggiori informazioni sui segmenti di pubblico del suo brand. Vede che il punteggio di affinità è pari a 2. Cosa indica questo dato?
- Geralda ha creato una campagna Amazon Advertising che indirizza il traffico verso lo Store del suo brand su Amazon. Di che tipo di campagna si tratta?
- Gli annunci visualizzati su Fire TV potrebbero essere più adatti per quale tipo di obiettivo della campagna?
- Gli inserzionisti che hanno un obiettivo commerciale a breve termine, ad esempio incrementare le vendite, dovrebbero raggiungere i segmenti di pubblico in quali fasi del percorso decisionale?
- Gli inserzionisti che sviluppano contenuti video come campagna di co-marketing con Amazon possono usufruire di uno di questi vantaggi, non offerto dai video standard. Quale?
- Gli inserzionisti che vendono all'interno E all'esterno di Amazon Store possono utilizzare lo strumento di pianificazione del pubblico.
- Green Telecommunications sta per lanciare una campagna con un contenuto creativo che afferma "La nostra rete LG è la più veloce". Perché questo annuncio potrebbe portare a una esperienza del cliente scadente?
- HealthyByte vuole coinvolgere i clienti interessati a uno "stile di vita sano". Ha stabilito che ci sono tre tipi di segmenti di pubblico che potrebbero rispondere in modo diverso a contenuti creativi diversi. Quale soluzione pubblicitaria dovrebbe prendere in considerazione HealthyByte per raggiungere efficacemente tutte e tre le audience?
- I dati relativi al retail possono fare riferimento a dati precedenti risalenti a ___________ fa.
- In che modo un inserzionista può utilizzare gli annunci sulle scatole Amazon?
- Jaqueline ha utilizzato lo strumento di pianificazione del pubblico per scoprire un'opportunità per coinvolgere gli acquirenti che hanno mostrato intenzione di acquisto per i suoi prodotti ma che non li hanno ancora acquistati. Quale dei seguenti approcci consiglieresti a Jaqueline di seguire?
- Johnson vuol esaminare i dati sugli acquisti degli ultimi tre anni e comprendere i trend giornalieri, settimanali, mensili, trimestrali e annuali. Johnson può accedere a queste informazioni utilizzando Amazon Brand Analytics.
- Juan Carlos è un inserzionista di profumi di lusso. Juan Carlos vorrebbe capire quali sono i segmenti di pubblico più simili ai suoi clienti esistenti che potrebbe potenzialmente raggiungere con la pubblicità. Dovrebbe utilizzare:
- Juan sta cercando di favorire la ricercabilità di un nuovo prodotto durante i momenti di ricerca principali nel percorso del cliente. Quale delle seguenti soluzioni si adatta meglio a questo caso d'uso?
- La campagna Amazon Advertising di Prita indirizza i clienti al sito web del suo brand? Di che tipo di campagna si tratta?
- Marina vuole capire meglio la clientela che acquista le sue forniture artistiche. Sta cercando di decidere se concentrarsi sul raggiungimento di nuovi segmenti di pubblico o se promuovere la fidelizzazione al brand. Per farlo, Marina dovrebbe utilizzare i dati sul coinvolgimento del brand.
- Meg è un'inserzionista presso un'azienda di elettronica di consumo. In passato ha condotto campagne pubblicitarie su Amazon e, dopo diversi risultati, vuole riconsiderare il suo approccio. Cosa deve fare prima di creare una strategia pubblicitaria?
- Nino è un inserzionista per un'azienda di abbigliamento che vende vestiti maschili e femminili. In che modo Nino potrebbe utilizzare al meglio i dati sul pubblico per vedere come si comporta il suo brand in ogni categoria?
- Per Ocean World, un brand di costumi da bagno, l'estate è il periodo di alta stagione. Qual è l'approccio consigliato per aiutare i clienti a scoprire, considerare e acquistare i suoi prodotti durante il periodo di alta stagione e non?
- Per quale tipo di obiettivo è più efficace la pubblicità esterna?
- Perché è importante che un inserzionista consideri il periodo di tempo tra la scoperta degli acquirenti e l'acquisto finale?
- Qual è il vantaggio di combinare gli annunci display con gli annunci sponsorizzati?
- Qual è uno dei vantaggi della pubblicazione di una campagna pubblicitaria esterna (OOH) con Amazon?
- Quale annuncio sponsorizzato è il più adatto a incrementare la ricercabilità aiutando ad aumentare la visibilità dei prodotti nei risultati di ricerca e nelle pagine di dettaglio prodotto correlate?
- Quale dato retail evidenzia la frequenza con cui i prodotti di un inserzionista appaiono in widget organici come consigli o Spesso comprati insieme?
- Quale dei seguenti elementi viene generalmente utilizzato per incrementare le vendite a breve termine?
- Quale delle seguenti affermazioni sullo strumento di pianificazione del pubblico è ERRATA?
- Quale delle seguenti opzioni è la strategia più utile per raggiungere i clienti in vista di obiettivi a breve termine?
- Quale delle seguenti strategie ha dimostrato di aumentare di 10 volte la copertura degli acquirenti con elevata intenzione di acquisto?
- Quale soluzione personalizzata consente agli inserzionisti di accedere al placement Premium sulla homepage di Amazon?
- Quale soluzione pubblicitaria personalizzata di Amazon è descritta come "placement di pubblicità esterna che arrivano direttamente nelle case dei clienti"?
- Quale tipo di campagna può aiutare a coinvolgere nuovi clienti e promuovere la scoperta del brand?
- Quale tra questi tipi di annunci sponsorizzati è più adatto per le campagne di brand awareness?
- Quali fasi del percorso di acquisto vengono prese in considerazione dallo strumento di pianificazione del pubblico? Seleziona tutte le risposte applicabili.
- Quando un inserzionista dovrebbe prendere in considerazione la possibilità di utilizzare i placement below the fold (BTF)?
- Rosalva è un'inserzionista di un brand di articoli per la casa. Vuole conoscere la percentuale di acquisti ripetuti rispetto agli acquisti una tantum effettuati dai suoi clienti in modo da poter determinare il tipo di campagna display da pubblicare. Quale dato sul pubblico aiuterebbe Rosalva a raggiungere questo obiettivo?
- Rufina ha fatto riferimento a dati relativi a brand simili e ha stabilito che, nella categoria del suo brand, quest'ultimo era al di sotto del benchmark di categoria per il tempo tra un acquisto e il successivo. Che tipo di strategia di campagna potrebbe seguire Rufina per aiutare il suo brand a raggiungere il benchmark?
- Seleziona tutte le risposte valide: Amazon Brand Analytics può aiutarti a capire:
- Seleziona tutte le risposte valide: Amazon Brand Analytics può:
- Shunsuke è un inserzionista presso un'azienda di elettrodomestici da cucina. Ha condotto una campagna di conoscenza per promuovere il tostapane del suo brand, che ha ricevuto un premio. Pochi mesi dopo la fine della campagna, ha notato che la performance di base per molti dei suoi prodotti era complessivamente più alta in termini di visualizzazioni a colpo d’occhio e tasso di conversione. Che cosa può significare questo?
- Toby aggiunge video alla campagna del suo cliente perché riconosce che contribuiscono maggiormente a raggiungere quale obiettivo?
- Utilizzando lo strumento di pianificazione del pubblico, Dae Woon ha scoperto l'opportunità di coinvolgere i segmenti di pubblico che stanno prendendo in considerazione il suo brand, ma che non hanno ancora dimostrato intenzione di acquisto. Quale delle seguenti strategie consiglieresti a Dae Woon di prendere durante la prossima campagna?
- Vero o falso? È consigliabile massimizzare il numero di clic che un cliente deve effettuare tra il clic iniziale di un annuncio e l'azione finale, al fine di ottenere i dati di conversione più accurati.
- Vero o falso? Gli inserzionisti di brand non venduti su Amazon possono sfruttare i dati specifici del settore per rendere gli annunci più pertinenti per i clienti.
- Vero o falso? I clienti tendono principalmente a fare acquisti durante i periodi di punta, quindi le campagne dovrebbero essere limitate a questi specifici periodi.
- Vero o falso? I dati relativi al retail sono attribuiti agli annunci.
- Vero o falso? In attesa dell'idoneità, le campagne link in uscita sono disponibili per i brand che vendono all'interno o all'esterno di Amazon.
- Vero o falso? Le landing page personalizzate di Amazon devono essere sviluppate dal team creativo dell'inserzionista.
- Vero o falso? Lo strumento di pianificazione del pubblico può fornire dati sulla frequenza con cui un pubblico interagisce con un brand.
- Vero o falso? Si consiglia agli inserzionisti di richiedere mensilmente il report dello strumento di pianificazione del pubblico al fine di valutare l'impatto delle diverse strategie.
- Vero o falso? Una strategia sempre attiva può aiutare gli inserzionisti a sperimentare durante periodi meno intensi in modo da scoprire le best practice per ottenere performance migliori durante i periodi di punta.
- Wheelhouse, un'agenzia pubblicitaria, vuole coinvolgere nuovamente acquirenti che hanno visualizzato una delle pagine del prodotto di un loro cliente senza effettuare acquisti. Quale soluzione è la più indicata per coinvolgere nuovamente questi acquirenti?
- YY Finance non vende prodotti o servizi su Amazon, ma è interessata a utilizzare le soluzioni Amazon Advertising. Quale tipo di campagna non è disponibile per YY Finance?
Certificazione Vendita al dettaglio Amazon Ads Tutte le domande d'esame
- Adsol, un'agenzia pubblicitaria, deve confermare se il suo cliente, Organique, sta presentando l'Offerta in evidenza per un prodotto specifico. Dove può trovare Adsol queste informazioni?
- Ana sta verificando la preparazione alla vendita della pagina di dettaglio prodotto del suo cliente. Quale dei seguenti aspetti dovrebbe migliorare per poter considerare il prodotto pronto per la vendita?
- Athletica Shoes vende il proprio inventario direttamente ad Amazon, mentre Shoez conserva il proprio inventario e utilizza Amazon.com per mettere in vendita i suoi prodotti. Quale azienda è un fornitore di Amazon.com?
- Azioni come fare clic su un annuncio per visualizzare altri prodotti offerti da un brand, iscriversi a una newsletter o seguire un brand sui social media sono esempi di coinvolgimento del cliente che promuovono il riconoscimento a lungo termine del brand e la fidelizzazione.
- Che cosa significa che un prodotto è considerato pronto per la vendita?
- Che tipo di accesso deve essere concesso a un'agenzia affinché possa visualizzare e modificare i nomi degli Store e utilizzare lo strumento Generatore di Store all'interno di Seller Central?
- ____ consente ai membri Prime con sede negli Stati Uniti di fare acquisti direttamente dai negozi online dei venditori con consegna rapida e gratuita, un'esperienza di pagamento impeccabile e resi gratuiti per gli ordini idonei.
- ____ contiene dati chiave che influiscono sulla soddisfazione del cliente, tra cui tasso di risoluzione al primo contatto, tempo medio di risposta e valutazione del servizio clienti.
- Dove possono accedere i venditori di Amazon.com alla Seller University?
- Dove può un venditore gestire le consegne nel fine settimana per i prodotti che vende su Amazon.com?
- ____ è il programma di drop shipping di Amazon.com, in cui i fornitori spediscono direttamente dal proprio magazzino ai clienti.
- ____ è un programma a pagamento per i venditori in cui Amazon si occupa del servizio clienti per gli ordini gestiti dal venditore per conto di quest'ultimo.
- ______ è una collaborazione tra Amazon e aziende locali per fornire sedi gratuite e sicure per la consegna e il ritiro dei pacchi Amazon.
- _______ è uno strumento che i brand possono utilizzare per lanciare campagne di e-mail marketing per i propri follower su Amazon.com.
- I fornitori dovrebbero contattare il proprio responsabile fornitori Amazon per saperne di più sulle soluzioni di spedizione e inventario a cui potrebbero essere idonei.
- I professionisti dell'agenzia devono contattare Amazon per richiedere l'accesso agli account Seller Central del proprio cliente.
- Il coinvolgimento del cliente si riferisce alla qualità della relazione tra brand e clienti nonché alla rilevanza del messaggio e all'ispirazione che questo suscita nei clienti spingendoli ad agire.
- Il formato di variante che mostra immagini campione anziché un menu a discesa è noto come _____?
- Il programma ____ è un'opportunità commerciale per gli imprenditori di avviare e gestire le proprie attività di consegna di pacchi.
- In che modo i fornitori di Amazon.com possono consentire alla propria agenzia pubblicitaria di aiutarli a gestire le campagne di annunci sponsorizzati e gli Store?
- In che modo lo strumento Esploratore di opportunità dei prodotti può aiutare i venditori a prepararsi al lancio di un nuovo prodotto?
- In che modo un venditore di Amazon.com può trarre vantaggio dalle informazioni disponibili nella sezione Performance della barra di navigazione su Seller Central?
- In che modo Vendor Central utilizza le informazioni del catalogo prodotti per favorire le operazioni aziendali?
- In quale delle seguenti sezioni di Vendor Central è possibile visualizzare e scaricare dati sulle vendite, sull'inventario e sulle previsioni della domanda?
- In quale parte di Vendor Central i fornitori possono aggiornare i costi dei prodotti?
- Jane desidera utilizzare Gestione Contenuto A+ per aggiungere contenuti avanzati alle pagine di dettaglio prodotto. A quale sezione di Vendor Central dovrebbe accedere?
- Jane è una nuova venditrice su Amazon.com che desidera mantenere basse le spese mensili. Stima di vendere meno di 40 prodotti al mese e necessita solo dell'accesso agli strumenti di base per la gestione delle inserzioni e degli ordini. Quale piano di vendita dovrebbe scegliere Jane?
- Jane gestisce una piccola azienda che vende un piccolo volume di coperte fatte a mano che vengono spedite ai clienti di Amazon.com in imballaggi personalizzati. Quale delle seguenti opzioni sarebbe la migliore soluzione logistica per l'azienda di Jane?
- Jane, una venditrice su Amazon.com, consegna i prodotti ai clienti direttamente dal proprio magazzino. Jane desidera che i suoi prodotti siano visibili quando gli acquirenti selezionano il filtro Prime durante il processo di ricerca. Quale opzione di logistica dovrebbe utilizzare Jane?
- John è attualmente un venditore su Amazon.com e desidera avvalersi di misure di protezione aggiuntive che lo aiutino a gestire le inserzioni, segnalare le violazioni e monitorare l'avanzamento delle statistiche di protezione. Quale dei seguenti programmi potrebbe utilizzare John?
- Kitchen Smart è un fornitore che ha stipulato un accordo con Amazon.com per allocare una piccola parte del proprio magazzino da utilizzare come centro di distribuzione di Amazon.com per l'evasione degli ordini di Amazon.com. Di quale programma di logistica dei fornitori fa parte Kitchen Smart?
- La vendita al dettaglio Amazon può aiutare i brand a entrare in contatto con i clienti e a guidarli nella loro esperienza dalla scoperta all'acquisto.
- Le agenzie pubblicitarie possono creare account Seller Central per conto dei propri clienti che vendono su Amazon.com, se sono in grado di fornire la documentazione corretta.
- Le commissioni di chiusura variabili, le tariffe di Logistica di Amazon, le commissioni di Amazon Ads, le commissioni per numero elevato di offerte e le trattenute sui rimborsi sono esempi di quale tipo di commissioni per i venditori di Amazon.com?
- Le spedizioni possono essere gestite tramite la Logistica di Amazon nella scheda Inventario di Seller Central.
- Li è un venditore di Amazon.com che desidera vendere un prodotto già esistente su Amazon.com. Quale delle seguenti opzioni sarebbe quella corretta per mettere in vendita questo prodotto?
- Li è un venditore di Amazon.com e si prepara a lanciare un nuovo prodotto su Amazon.com. Quale strumento o funzionalità può utilizzare per avere maggiori informazioni sui propri clienti?
- Maria è responsabile della gestione di un'integrazione di sistema per un cliente che vende come fornitore su Amazon.com. A quale piattaforma dovrà accedere Maria per gestire l'integrazione di sistema del suo cliente?
- Maria gestisce una boutique di abbigliamento a New York e mette in mostra su Amazon.com i prodotti che tiene in negozio. Maria offre la consegna in giornata ai clienti utilizzando i partner di consegna Amazon Flex Driver. Quale soluzione di spedizione o consegna utilizza Maria?
- Nel modello Logistica di Amazon, i venditori pagano le spese di stoccaggio e i costi di gestione, tra cui le tariffe di stoccaggio a lungo termine, le commissioni per servizi non previsti e le tariffe di elaborazione resi.
- Organique è un venditore di successo su Amazon.com alla ricerca di una soluzione logistica che contribuisca ad alleggerire alcune delle sue attuali responsabilità in materia di stoccaggio, spedizione e servizio clienti. In base a queste informazioni, quale delle seguenti opzioni logistiche dovrebbe selezionare Organique?
- Organique è un'azienda che vende prodotti di bellezza su Amazon.com e utilizza le proprie risorse per completare gli ordini. Quale delle seguenti definizioni descrive meglio Organique?
- Paulo ha recentemente lanciato una campagna Sponsored Products per contribuire ad aumentare le vendite di un nuovo prodotto. L'unico prodotto della campagna ha appena perso l'Offerta in evidenza. In che modo ciò influirà sulla campagna?
- Per essere idonei alla vendita tramite Vendor Central, i prodotti devono avere un marchio registrato.
- Per registrarsi al Registro marche Amazon, un partner di vendita deve possedere quale dei seguenti requisiti?
- Qual è il nome del portale self-service utilizzato dai venditori di Amazon.com per creare inserzioni, gestire gli ordini e comunicare con i clienti?
- Qual è il numero minimo di recensioni dei clienti che un prodotto dovrebbe avere per essere considerato pronto per la vendita?
- Qual è l'equivalente Amazon.com di uno SKU (Stock Keeping Unit) utilizzato per identificare prodotti unici pubblicati su Amazon.com?
- Quale componente di Seller Central fornisce dati generali su vari aspetti della tua attività di vendita al dettaglio su Amazon.com, tra cui riepiloghi degli ordini o dei pagamenti recenti, dati relativi alle performance e notifiche di vendita?
- Quale componente è gestito dai fornitori in Vendor Central?
- Quale dei seguenti componenti della preparazione alla vendita potrebbe influire negativamente sulla performance della campagna?
- Quale dei seguenti documenti è richiesto e deve essere inviato per creare un account Seller Central?
- Quale dei seguenti fattori dovrebbe essere considerato da un venditore quando seleziona un piano di vendita Amazon.com?
- Quale dei seguenti programmi offre ai venditori l'opportunità di vendere ad altre aziende tramite Amazon.com utilizzando un pacchetto specializzato di strumenti e funzionalità per consentire la vendita B2B?
- Quale dei seguenti strumenti per il coinvolgimento del cliente è disponibile su Seller Central?
- Quale dei seguenti strumenti può essere utilizzato per identificare e risolvere i problemi delle inserzioni in merito a ricercabilità, esperienza nella pagina di dettaglio prodotto e resi dei clienti?
- Quale delle due opzioni seguenti è disponibile quando si aggiungono inserzioni tramite Vendor Central?
- Quale delle seguenti affermazioni descrive accuratamente il Programma Amazon Business?
- Quale delle seguenti affermazioni descrive correttamente i vantaggi di Amazon Business per i partner di vendita?
- Quale delle seguenti affermazioni descrive il motivo per cui dovresti monitorare le performance delle tue vendite e delle tue campagne pubblicitarie durante tutta la campagna invece di aspettare che si sia conclusa?
- Quale delle seguenti affermazioni è vera per un prodotto considerato pronto per la vendita?
- Quale delle seguenti opzioni di consegna dell'ultimo miglio aiuta a garantire la consegna in un luogo sicuro?
- Quale delle seguenti opzioni di consegna prevede la consegna ultra veloce di generi alimentari e articoli essenziali per la casa?
- Quale delle seguenti opzioni è una soluzione di vendita al dettaglio Amazon che combina la comodità e la convenienza di Amazon.com con una selezione di prodotti adatti alle esigenze di aziende e organizzazioni?
- Quale delle seguenti situazioni potrebbe essere considerata una sfida al momento del lancio di un nuovo prodotto?
- Quale di questi è un servizio a pagamento che consente ai venditori di Amazon.com di accedere a un account manager Amazon designato?
- Quale di questi è un servizio in abbonamento a pagamento che offre ai clienti l'accesso a servizi aggiuntivi su Amazon.com come spedizione rapida e gratuita e offerte esclusive?
- Quale piano di vendita di Amazon.com offre ai venditori l'accesso a strumenti di vendita avanzati come gestione dell'inventario, B2B, integrazioni API e inserzioni in blocco?
- Quale scheda di Vendor Central consente di aggiornare il conto bancario, i dati fiscali, il magazzino e gli indirizzi per i resi?
- Quale tipo di partner di vendita deve essere invitato a vendere su Amazon.com?
- Quale tipo di partner di vendita vende prodotti direttamente ad Amazon, che vengono poi venduti da Amazon su Amazon.com?
- Quale tipo di variante di prodotto include dettagli del prodotto unici nel titolo della pagina di dettaglio prodotto?
- Quali delle seguenti azioni possono completare i fornitori in Vendor Central?
- Quali delle seguenti azioni possono completare i venditori in Seller Central?
- Quali delle seguenti risorse sono disponibili per i venditori di Amazon.com su Seller University?
- Quali delle seguenti soluzioni logistiche sono disponibili per i fornitori che vendono su Amazon.com?
- Richard è un venditore su Amazon.com che desidera utilizzare l'Esploratore di opportunità dei prodotti per esplorare la domanda dei consumatori per nuove idee di prodotto. In quale scheda di Seller Central si trova questo strumento?
- Se aggiungi un prodotto nuovo su Amazon.com e questo non corrisponde a un'inserzione esistente, devi disporre di un numero commerciale globale dell'articolo (GTIN).
- Se un prodotto che desideri vendere esiste già su Amazon.com, questo deve corrispondere a una pagina di dettaglio prodotto esistente.
- Stile, colore e dimensioni sono esempi di _____, quando si fa riferimento a prodotti pubblicati su Amazon.com
- _____ ti consente di comunicare con i clienti di Amazon.com tramite e-mail o Seller Central. Il servizio utilizza indirizzi e-mail crittografati sia per i clienti che per i venditori ed è l'unico metodo approvato per comunicare con i clienti su Amazon.com per completare gli ordini o rispondere alle domande del servizio clienti.
- Tutti i venditori di Amazon.com devono pagare le commissioni per segnalazione, che variano in base all'inserzione, oltre alle tariffe del piano di vendita.
- Un venditore di Amazon.com desidera cercare le risposte alle domande su Seller Central. Cosa dovrebbe consultare?
- Un/Una ______ è uno sforzo pianificato e organizzato per mettere in vendita un nuovo prodotto.
- ____ utilizza la potenza della tecnologia Amazon combinata con i dati relativi al brand per individuare e contribuire a ridurre le contraffazioni.
Certificazione Vendita al dettaglio Amazon Ads avanzata Tutte le domande d'esame
- A quali dati si può accedere con il report sull'inventario di Amazon Retail Analytics?
- Accent Athletics ha recentemente iniziato a utilizzare Amazon Live; come può sfruttarlo per coinvolgere ulteriormente i clienti?
- Amazon Brand Analytics è disponibile per tutti i marchi registrati su Seller Central e Vendor Central.
- Amazon Retail Analytics è un insieme di dashboard che consente ai fornitori di analizzare le vendite e i dati operativi, come i ricavi e i livelli di inventario.
- Arnav vende su Amazon.com e desidera offrire uno sconto sui prodotti idonei quando i clienti attivano la consegna ripetuta automatica. Quale strumento di crescita Amazon può utilizzare Arnav per raggiungere l'obiettivo?
- Che cosa comprende la percentuale di clic (CTR) nella dashboard della performance delle ricerche del catalogo?
- Che tipo di contenuto viene creato una sola volta per tutte le pagine di dettaglio prodotto di proprietà di un brand ed è pensato per integrare il contenuto A+?
- Come si possono utilizzare i dati del report sull'analisi del paniere di mercato per favorire l'aumento delle dimensioni del carrello?
- Come vengono addebitate le commissioni ai venditori di Amazon.com quando pubblicano un'Offerta lampo?
- Cosa deve fare un partner di vendita attivo su Amazon.com per partecipare al Prime Day?
- Cosa misura l'indice di notorietà dei dati del brand?
- Cosa possono utilizzare i venditori e i fornitori di Amazon.com per ottenere informazioni preziose sulle vendite e sul comportamento dei clienti?
- Diego desidera esaminare i dati sul fatturato ordinato per identificare i prodotti più venduti che contribuiscono alle sue vendite su Amazon.com. Quali dei seguenti report o dashboard può utilizzare Diego per trovare i suddetti dati?
- Dove vengono visualizzate le Offerte lampo?
- ____è una soluzione di camera bianca utilizzata per contribuire a misurare la performance del retail in cui gli inserzionisti possono eseguire facilmente analisi su segnali pseudonimizzati, compresi quelli di Amazon Ads e i propri dati.
- Gli annunci Sponsored Display rimarranno attivi se i prodotti non sono più disponibili per l'acquisto o non sono più l'Offerta in evidenza.
- I dati del ritorno sul coinvolgimento appartenenti ai dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei dodici mesi precedenti.
- I fornitori possono impostare autonomamente la vendita a livello internazionale su Vendor Central nella scheda Global Selling.
- I prodotti selezionati per le offerte promozionali devono essere quelli con la migliore performance, avere già un alto numero di recensioni positive, un buon tasso di conversione e un posizionamento alto.
- I venditori di Amazon.com devono essere registrati come venditori professionali, disporre di almeno cinque feedback mensili del venditore e di una valutazione complessiva di almeno 3,5 stelle per poter applicare le offerte.
- Il solo modo in cui i venditori di Amazon.com possono ottenere l'idoneità per offrire una promozione è iscriversi al Registro marche Amazon.
- In che cosa Amazon Attribution può aiutare i brand?
- In che modo i partner di vendita possono utilizzare i dati della dashboard della performance delle ricerche del catalogo per contribuire a migliorare le impressioni?
- In che modo i partner di vendita possono utilizzare il contenuto A+ per contribuire al miglioramento della preparazione alla vendita?
- In che modo un partner di vendita può applicare un badge di prodotto alle proprie inserzioni?
- In quanti marketplace internazionali opera Amazon?
- Iris è una venditrice di Amazon.com che vende fotocamere e televisori ricondizionati. Desidera offrire un coupon per favorire l'aumento della conoscenza dei suoi prodotti durante le festività, ma quando imposta il coupon riceve un avviso che la informa di non essere idonea per questo tipo di offerta promozionale. Quale dei seguenti è il motivo per cui Iris non è in grado di offrire coupon ai propri clienti?
- Jack and Jill è un'azienda di abbigliamento che ha pubblicato una campagna Sponsored Brands. A metà della campagna il suo prodotto perde lo stato di Offerta in evidenza. In che modo inciderà questa decisione sulla campagna di Jack e Jill?
- Jane è un'autrice che vende i suoi libri su Amazon.com. Vuole offrire una promozione, ma si rende conto che non riesce a farlo. Quale tra i seguenti motivi impedisce a Jane di offrire una promozione?
- Kitchen Smart è un'azienda di elettrodomestici da cucina che desidera lanciare un nuovo prodotto. Quale strumento può aiutarla a identificare un'esigenza del pubblico non ancora soddisfatta e creare un nuovo prodotto che la soddisfi?
- Kitchen Smart ha appena rilasciato una nuova suite di prodotti e desidera aumentarne la conoscenza tra i clienti. Quale programma Amazon può utilizzare Kitchen Smart per generare più recensioni aiutandola a raggiungere il suo obiettivo?
- Kitchen Smart vende su Amazon.com e desidera lanciare un'offerta promozionale per aiutare i clienti ad acquistare insieme articoli tra loro complementari e così liberarsi dell'inventario in eccesso. Quale tipo di offerta promozionale sarebbe più adatta per Kitchen Smart?
- Kitchen Smart vuole mettere in risalto una nuova padella antiaderente con un formato video coinvolgente e di alto impatto. Quale dei seguenti programmi dovrebbe prendere in considerazione?
- Le immagini dei banner devono essere utilizzate per mostrare i prodotti in uso e per evidenziare il logo del brand.
- Mary è una venditrice e vuole assicurarsi che la propria inserzione sia idonea per l'Offerta in evidenza. Ha verificato la disponibilità del prodotto, i documenti di conformità e il prezzo. Quali altri criteri deve verificare Mary per assicurarsi l'idoneità per l'Offerta in evidenza?
- Marzia sta cercando di ottimizzare la propria inserzione migliorando il contenuto A+. Quali delle seguenti best practice potrebbero aiutarla a migliorarlo?
- Nutrition Co. desidera utilizzare gli influencer per promuovere i prodotti del proprio Amazon Store. Quale tipo di offerta promozionale è la migliore per Nutrition Co.?
- Organique è un'azienda di prodotti di bellezza che ha esaminato la dashboard della performance dei termini di ricerca e ha rilevato che la percentuale di clic del brand è bassa. Quale delle seguenti azioni si possono intraprendere per favorire un aumento dei clic?
- Organique sta pubblicando una campagna Sponsored Products con più prodotti. A metà campagna il loro prodotto più noto si esaurisce e non è più disponibile. In che modo sarà influenzato l'annuncio di Organique?
- Paulo è un fornitore di Amazon.com e desidera accedere in modo programmatico alle proprie informazioni di vendita al dettaglio su inserzioni, ordini, pagamenti e report, man mano che si espande. Quale API dovrebbe utilizzare Paulo?
- Per creare un Amazon Store devi accedere alla ________.
- Per offrire uno sconto esclusivo ai membri Prime, il prezzo scontato deve essere inferiore al prezzo minimo a cui il prodotto è stato venduto negli ultimi 30 giorni.
- Per sfruttare la funzionalità Iscriviti e Risparmia, il titolare di un brand che vende su Amazon.com deve utilizzare Logistica di Amazon e avere un account in regola.
- Qual è il periodo massimo in cui può essere attivo uno sconto esclusivo per i membri Prime?
- Quale dei seguenti criteri consente ai venditori professionali di essere idonei per l'Offerta in evidenza?
- Quale dei seguenti criteri è un fattore utilizzato da Amazon per scegliere l'Offerta in evidenza?
- Quale dei seguenti dati, che rientrano tra i dati del brand, quantifica il numero di ordini generati dal brand rispetto a quelli generati dalla concorrenza?
- Quale dei seguenti è il miglior esempio di titolo ottimizzato in una pagina di dettaglio prodotto?
- Quale dei seguenti report consente ai fornitori di analizzare la domanda prevista per i loro prodotti, che può essere utilizzata per la pianificazione della produzione e dell'inventario?
- Quale dei seguenti report consente ai titolari di un brand di cercare una specifica parola chiave per vedere i prodotti su cui i clienti di Amazon.com fanno clic dopo la ricerca?
- Quale dei seguenti requisiti deve essere soddisfatto affinché i fornitori di Amazon.com possano offire una promozione?
- Quale dei seguenti requisiti è necessario affinché i fornitori di Amazon.com siano idonei ad applicare le offerte?
- Quale dei seguenti stimoli alla crescita può essere utilizzata solo dai titolari di brand che utilizzano la Logistica di Amazon?
- Quale dei seguenti strumenti consente a inserzionisti e partner di gestire in modo programmatico la pianificazione delle campagne, lo sviluppo delle risorse del contenuto creativo e l'ottimizzazione della pubblicità?
- Quale dei seguenti strumenti del programma Amazon Global Selling aiuta i venditori a ricevere pagamenti nella valuta locale?
- Quale dei seguenti strumenti offre ai clienti un modo per personalizzare l'esperienza di acquisto su Amazon.com fornendo placement di maggior rilievo per i prodotti e i contenuti dei brand seguiti dal consumatore?
- Quale dei seguenti tipi di offerte promozionali può contribuire all'aumento delle vendite offrendo sconti a tempo limitato?
- Quale delle seguenti affermazioni descrive il valore del report sui dati demografici di Amazon Brand Analytics per i titolari di un brand?
- Quale delle seguenti affermazioni su Amazon Stores è vera?
- Quale delle seguenti considerazioni deve essere valutata quando si vende in un nuovo marketplace tramite Amazon?
- Quale delle seguenti dashboard può aiutare un fornitore a scoprire eventuali problemi di redditività dovuti ai prezzi di mercato o altri fattori che potrebbero influire sull'Offerta in evidenza?
- Quale soluzione di misurazione della pubblicità e dell'analisi contribuisce a fornire ai professionisti del marketing i dati sulla performance dei canali di marketing all'esterno di Amazon su Amazon.com?
- Quale tipo di badge di prodotto può aiutare a semplificare la navigazione per i clienti ponendo in evidenza i consigli sui prodotti e si basa su una serie di fattori come valutazioni, prezzi e disponibilità?
- Quale tipo di offerta ha il periodo di validità più breve?
- Quale tipo di offerta richiede che il prodotto venga selezionato dal team Offerte di Amazon e non può essere creata da un partner di vendita?
- Quale tipo di offerta rimane attiva per un giorno intero e spesso propone uno sconto maggiore su un articolo con prezzo di vendita più elevato?
- Quale tipo di pacchetto virtuale contiene uno o più componenti che non possono essere acquistati singolarmente?
- Quali dati puoi trovare nella dashboard del traffico di Amazon Retail Analytics?
- Quali dei seguenti attributi sono inclusi nel contenuto A+ standard?
- Quali dei seguenti dati sono inclusi nel report sui termini di ricerca principali?
- Quali dei seguenti tipi di promozione mostrano il prezzo originale, il prezzo scontato e l'importo risparmiato nella pagina di dettaglio prodotto?
- Quali delle seguenti soluzioni di Amazon Ads possono essere mostrate in più posizioni all'interno e all'esterno di Amazon.com?
- Quali delle seguenti tariffe deve essere pagata dai partner di vendita e inclusa nel costo totale dei coupon attivi?
- Quando crei un Amazon Store, viene creato un URL dedicato per il tuo brand.
- Quando partecipi a diversi eventi promozionali, puoi incorporare alcuni elementi distintivi degli eventi locali nelle tue inserzioni in base alle caratteristiche di tali eventi.
- Quando si decide di espandersi in altri paesi attraverso un marketplace Amazon, perché è necessaria la conoscenza della lingua locale?
- Quando si esegue un report sui dati demografici, i brand e le categorie di clienti devono avere almeno cento clienti unici nell'intervallo di tempo selezionato da includere nell'analisi.
- Quando si utilizza Amazon Posts non è necessario specificare dove visualizzare i post, poiché verranno mostrati automaticamente in base alla rilevanza e al coinvolgimento degli acquirenti.
- Quando un coupon viene considerato riscattato dai clienti?
- Solo i fornitori invitati da Amazon.com sono idonei a creare coupon per i clienti.
- Su cosa si concentra principalmente il report sui comportamenti di acquisto ripetuti?
- Tutti i partner di vendita possono offrire sconti con Iscriviti e Risparmia, indipendentemente dal fatto che l'account sia in regola.
- Un'immagine principale ottimizzata nella pagina di dettaglio prodotto ha uno sfondo completamente bianco, con il prodotto che occupa almeno l'80% dell'area dell'immagine e nessun testo sull'immagine.
- Wang sta modificando la sezione personalizzabile della pagina di dettaglio prodotto per includere grafici, caroselli di immagini e video. Come si chiama questo tipo di contenuto?
- Zhang vende su Amazon.com e utilizza la funzionalità Brand Follow per il proprio Amazon Store. In che modo Zhang può trarre vantaggio della funzionalità Brand Follow?
Supera il tuo esame Amazon — più velocemente
Ogni risposta verificata e spiegazione in un unico posto. Esercitati con l'esame completo e risparmia ore di preparazione — inizia gratuitamente.
Supera l'esame →Guides & tips
- Amazon SAP-C02: Complessità organizzativa e strategia multi-account — Guida allo studio
- Amazon SAP-C02: Compute e Auto Scaling — Guida allo studio
- Amazon SAP-C02: Database e analytics — Guida allo studio
- Amazon SAP-C02: Distribuzione, automazione e DevOps — Guida allo studio
- Amazon SAP-C02: Migrazione e modernizzazione — Guida allo studio
- Amazon SAP-C02: Networking e connettività ibrida — Guida allo studio